|
Log-Analyse und Auswertung: malware oder virus (k.a.)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.12.2009, 09:43 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malware oder virus (k.a.) Mach mal bitte einen Durchlauf mit Combofix: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.12.2009, 15:55 | #17 |
| malware oder virus (k.a.) CCleaner löscht zwar einen Ordner, aber der taucht immer wieder auf danach.
__________________(ungenutzte Dateiendungen - 80b8c23c-16e0-4cd8-bbc3-cecec9a78b79 ) Combo-Fix werd ich jetzt machen. Gruß solitudo |
08.12.2009, 17:04 | #18 |
| malware oder virus (k.a.) sorry, hatte leider schon vor meiner Anmeldung hier mich bei combofix versucht. Hoffe, dass das keine allzugrossen Folgen hat.
__________________Anbei übersendende ich das Log von combo-Fix. Gruß solitudo ComboFix 09-12-07.07 - ***** 08.12.2009 16:00.3.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2043.1273 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\*****\Desktop\cofi.exe AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} AV: Norton 360 Online *On-access scanning disabled* (Updated) {E10A9785-9598-4754-B552-92431C1C35F8} FW: Norton 360 Online *disabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\programme\TuneUp Utilities 2009\OneClick.exe . ((((((((((((((((((((((( Dateien erstellt von 2009-11-08 bis 2009-12-08 )))))))))))))))))))))))))))))) . 2009-12-08 13:43 . 2009-12-08 14:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Yahoo! Companion 2009-12-08 13:43 . 2009-12-08 13:43 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\Yahoo! 2009-12-08 13:43 . 2009-12-08 13:43 -------- d-----w- c:\programme\Yahoo! 2009-12-08 13:43 . 2009-12-08 13:43 -------- d-----w- c:\programme\CCleaner 2009-12-08 13:13 . 2009-08-22 08:14 165240 ----a-r- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\IPSFFPlgn\components\IPSFFPl.dll 2009-12-08 08:39 . 2007-10-09 12:13 38144 ----a-w- c:\windows\system32\drivers\EAPPkt.sys 2009-12-08 08:38 . 2008-06-27 08:39 332928 ----a-r- c:\windows\system32\drivers\RTL8187.sys 2009-12-08 08:38 . 2008-06-27 08:39 332928 ----a-r- c:\windows\system\rtl8187.sys 2009-12-08 08:38 . 2009-12-08 08:38 -------- d-----w- c:\windows\system32\REALTEK RTL8187 Wireless LAN Driver and Utility 2009-12-08 08:31 . 2009-12-08 08:31 -------- d-----w- c:\programme\SystemRequirementsLab 2009-12-08 08:21 . 2009-12-08 08:21 -------- d-----w- c:\programme\DIFX 2009-12-08 08:17 . 2009-12-08 08:17 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Intel 2009-12-08 08:17 . 2009-12-08 08:17 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\Intel 2009-12-08 08:17 . 2009-12-08 08:17 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Intel 2009-12-08 08:17 . 2009-12-08 08:17 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Intel 2009-12-08 08:17 . 2009-12-08 08:17 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Intel 2009-12-08 08:16 . 2009-12-08 08:16 -------- d-----w- c:\windows\system32\config\systemprofile\Anwendungsdaten\Intel 2009-12-08 08:16 . 2009-12-08 08:16 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Intel 2009-12-08 07:49 . 2009-10-21 00:43 84912 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\NAVENG.SYS 2009-12-08 07:49 . 2009-10-21 00:43 177520 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\NAVENG32.DLL 2009-12-08 07:49 . 2009-10-21 00:43 1647984 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\NAVEX32A.DLL 2009-12-08 07:49 . 2009-10-21 00:43 1323568 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\NAVEX15.SYS 2009-12-08 07:49 . 2009-10-21 00:43 371248 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\EECTRL.SYS 2009-12-08 07:49 . 2009-10-21 00:43 2747952 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\CCERASER.DLL 2009-12-08 07:49 . 2009-10-21 00:43 259440 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\ECMSVR32.DLL 2009-12-08 07:49 . 2009-10-21 00:43 102448 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\ERASER.SYS 2009-12-08 07:23 . 2009-12-08 07:23 -------- d-----w- c:\programme\avmwlanstick 2009-12-07 16:06 . 2009-12-07 16:06 -------- d-----w- c:\dokumente und einstellungen\****\Lokale Einstellungen\Anwendungsdaten\ZattooPlayer 2009-12-07 16:05 . 2009-12-07 16:06 -------- d-----w- c:\dokumente und einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Zattoo 2009-12-07 16:05 . 2009-12-07 16:05 -------- d-----w- c:\programme\Zattoo 2009-12-07 16:03 . 2009-12-07 16:03 -------- d-----w- c:\programme\OpenOffice.org 3 2009-12-04 21:09 . 2009-12-04 21:09 319488 ----a-w- c:\windows\HideWin.exe 2009-12-04 20:48 . 2009-12-04 20:48 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\InstallShield 2009-12-04 03:31 . 2009-12-04 03:31 -------- d-----w- c:\windows\system32\wbem\Repository 2009-12-03 20:27 . 2009-12-03 20:27 -------- d-sh--w- c:\dokumente und einstellungen\Administrator\PrivacIE 2009-12-03 20:20 . 2009-12-03 20:20 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2009-12-03 20:08 . 2009-12-03 20:08 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\TuneUp Software 2009-12-03 20:05 . 2009-12-03 20:05 -------- d-----w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Opera 2009-12-03 19:51 . 2009-12-03 19:52 -------- d-----r- c:\dokumente und einstellungen\Administrator\Eigene Dateien 2009-12-03 19:48 . 2009-12-04 21:18 664 ----a-w- c:\windows\system32\d3d9caps.dat 2009-12-03 08:28 . 2009-12-03 08:48 -------- d-----w- C:\rsit 2009-12-03 07:44 . 2009-12-03 07:44 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\Malwarebytes 2009-12-03 07:44 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-12-03 07:44 . 2009-12-03 07:44 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2009-12-03 07:44 . 2009-12-03 07:44 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-12-03 07:44 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-12-02 01:57 . 2009-12-07 16:05 17672 ----a-w- c:\dokumente und einstellungen\****\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2009-12-02 01:21 . 2009-12-02 01:21 -------- d--h--w- c:\windows\PIF 2009-12-02 01:15 . 2009-12-02 01:17 -------- d-----w- c:\windows\system32\NtmsData 2009-12-01 19:39 . 2009-12-01 19:39 604488 ----a-w- c:\windows\system32\TUProgSt.exe 2009-12-01 19:39 . 2009-11-16 11:25 29000 ----a-w- c:\windows\system32\uxtuneup.dll 2009-12-01 19:39 . 2009-12-01 19:39 361288 ----a-w- c:\windows\system32\TuneUpDefragService.exe 2009-11-29 13:05 . 2009-11-29 15:01 -------- d-----w- c:\dokumente und einstellungen\*****\.housecall6.6 2009-11-27 19:27 . 2009-11-27 19:27 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten 2009-11-27 19:27 . 2009-11-27 19:27 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache 2009-11-27 17:35 . 2009-12-08 13:26 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2009-11-27 17:35 . 2009-03-30 09:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys 2009-11-27 17:35 . 2009-02-13 11:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys 2009-11-27 17:35 . 2009-02-13 11:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys 2009-11-27 17:35 . 2009-11-27 17:35 -------- d-----w- c:\programme\Avira 2009-11-27 17:35 . 2009-11-27 17:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira 2009-11-25 12:43 . 2009-11-25 12:43 -------- d-----w- c:\programme\MSXML 4.0 2009-11-25 12:40 . 2009-11-25 12:40 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\InstallShield 2009-11-25 12:31 . 2009-11-25 12:31 -------- d-----w- c:\programme\AVM_update 2009-11-24 04:31 . 2009-11-24 04:33 -------- d-----w- c:\programme\MeeSoft 2009-11-24 04:00 . 2009-11-24 04:24 -------- d-----w- c:\programme\Photobie 2009-11-21 23:03 . 2009-11-21 23:03 -------- d-----w- c:\programme\CleanUp! 2009-11-20 14:55 . 2009-11-20 14:56 -------- d-----w- c:\dokumente und einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Temp 2009-11-15 18:31 . 2009-11-24 03:16 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\gtk-2.0 2009-11-15 18:31 . 2009-11-15 18:31 -------- d-----w- c:\dokumente und einstellungen\******\.thumbnails 2009-11-15 18:29 . 2009-11-24 03:24 -------- d-----w- c:\dokumente und einstellungen\*****\.gimp-2.6 2009-11-15 18:29 . 2009-11-15 18:29 -------- d-----w- c:\programme\GIMP-2.0 2009-11-14 21:01 . 2006-04-10 13:03 38400 ----a-w- c:\windows\system32\hpz3l054.dll 2009-11-14 21:01 . 2006-04-10 13:02 74240 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\hpzpp054.dll 2009-11-14 21:01 . 2008-04-13 23:15 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys 2009-11-14 21:01 . 2008-04-13 23:15 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys 2009-11-14 21:01 . 2006-03-03 20:03 65536 ----a-w- c:\windows\system32\HPZinw12.exe 2009-11-14 21:01 . 2006-03-03 20:03 69632 ----a-w- c:\windows\system32\HPZipm12.exe 2009-11-14 21:01 . 2006-03-03 20:02 204800 ----a-w- c:\windows\system32\HPZipr12.dll 2009-11-14 21:01 . 2006-03-03 20:02 94208 ----a-w- c:\windows\system32\HPZipt12.dll 2009-11-14 21:01 . 2006-03-03 20:02 57344 ----a-w- c:\windows\system32\HPZisn12.dll 2009-11-14 21:01 . 2006-03-03 20:03 282680 ----a-w- c:\windows\system32\HPZidr12.dll 2009-11-14 21:01 . 1998-10-29 15:45 306688 ----a-w- c:\windows\IsUninst.exe 2009-11-14 20:40 . 2009-11-14 20:40 10134 ----a-r- c:\dokumente und einstellungen\******\Anwendungsdaten\Microsoft\Installer\{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}\ARPPRODUCTICON.exe 2009-11-14 15:08 . 2006-04-13 00:02 659456 ----a-w- c:\windows\system32\hpowiax2.dll 2009-11-14 15:08 . 2006-04-13 00:02 827392 ----a-w- c:\windows\system32\hpotiop2.dll 2009-11-14 15:08 . 2006-04-13 00:02 254026 ----a-w- c:\windows\system32\hpovst09.dll 2009-11-14 15:08 . 2006-01-04 08:12 77824 ----a-w- c:\windows\system32\HPZIDS01.dll 2009-11-14 15:08 . 2005-07-19 01:38 98304 ----a-w- c:\windows\system32\hpzjsn01.dll 2009-11-14 15:07 . 2006-05-05 23:21 11634 ------w- c:\windows\hpomdl11.dat 2009-11-14 14:16 . 2009-11-21 23:07 -------- d-----w- C:\temp 2009-11-14 14:15 . 2009-11-14 20:55 10134 ----a-r- c:\dokumente und einstellungen\******\Anwendungsdaten\Microsoft\Installer\{4CCC7F68-A437-4559-A840-F5E010934951}\ARPPRODUCTICON.exe 2009-11-14 14:15 . 2009-11-14 21:00 -------- d-----w- c:\programme\Hp 2009-11-14 14:15 . 2009-11-14 20:40 -------- d-----w- c:\windows\Downloaded Installations 2009-11-14 14:12 . 2008-04-13 23:17 25856 -c--a-w- c:\windows\system32\dllcache\usbprint.sys 2009-11-14 14:12 . 2008-04-13 23:17 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys 2009-11-14 12:10 . 2009-12-06 01:03 -------- d-----w- c:\programme\Pixia 2009-11-12 22:39 . 2009-10-28 22:37 811896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\Scxpx86.dll 2009-11-12 22:39 . 2009-10-28 22:37 343088 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\IDSvix86.sys 2009-11-12 22:39 . 2009-10-28 22:37 329592 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\IDSXpx86.sys 2009-11-12 22:39 . 2009-10-28 22:37 488312 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\IDSxpx86.dll 2009-11-12 22:39 . 2009-10-28 22:37 466992 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\IDSviA64.sys 2009-11-12 06:53 . 2009-10-28 22:37 343088 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091107.001\IDSvix86.sys 2009-11-12 06:53 . 2009-10-28 22:37 329592 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091107.001\IDSXpx86.sys 2009-11-12 06:53 . 2009-10-28 22:37 811896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091107.001\Scxpx86.dll 2009-11-12 06:53 . 2009-10-28 22:37 488312 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091107.001\IDSxpx86.dll 2009-11-12 06:53 . 2009-10-28 22:37 466992 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091107.001\IDSviA64.sys 2009-11-08 18:05 . 2009-11-08 18:05 -------- d-----w- c:\dokumente und einstellungen\ravus\Lokale Einstellungen\Anwendungsdaten\Mozilla 2009-11-08 18:05 . 2009-10-22 05:40 554352 ----a-r- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\components\coFFPlgn.dll 2009-11-08 17:34 . 2009-11-08 17:34 -------- d-----w- c:\dokumente und einstellungen\ravus\Lokale Einstellungen\Anwendungsdaten\Opera 2009-11-08 17:34 . 2009-11-24 07:12 -------- d-----w- c:\programme\Opera . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-12-08 15:07 . 2009-10-22 11:07 -------- d-----w- c:\programme\TuneUp Utilities 2009 2009-12-08 08:38 . 2009-10-22 05:17 -------- d-----w- c:\programme\Realtek 2009-12-08 08:38 . 2009-10-21 18:14 -------- d--h--w- c:\programme\InstallShield Installation Information 2009-12-08 08:16 . 2009-10-22 15:26 21425 ----a-w- c:\windows\system32\drivers\AegisP.sys 2009-12-08 08:15 . 2009-10-21 18:12 -------- d-----w- c:\programme\Intel 2009-12-05 20:25 . 2009-11-06 21:31 -------- d-----w- c:\programme\Trend Micro 2009-12-05 01:43 . 2008-04-14 12:00 80518 ----a-w- c:\windows\system32\perfc007.dat 2009-12-05 01:43 . 2008-04-14 12:00 449552 ----a-w- c:\windows\system32\perfh007.dat 2009-12-05 01:35 . 2009-10-22 20:47 -------- d-----w- c:\programme\Anno 1701 2009-11-28 03:41 . 2009-10-23 13:24 -------- d-----w- c:\programme\Google 2009-11-07 17:54 . 2009-10-21 18:43 -------- d-----w- c:\programme\Norton 360 2009-11-07 17:54 . 2009-10-21 18:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NortonInstaller 2009-11-07 12:14 . 2009-11-07 12:12 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft 2009-11-07 12:14 . 2009-11-07 12:14 93360 ----a-w- c:\windows\system32\drivers\SBREDrv.sys 2009-11-07 12:14 . 2009-11-07 12:14 93360 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\Drivers\SBREDrv.sys 2009-11-07 12:14 . 2009-11-07 12:14 554280 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\sbap.dll 2009-11-07 12:14 . 2009-11-07 12:40 15880 ----a-w- c:\windows\system32\lsdelete.exe 2009-11-07 12:14 . 2009-11-07 12:14 15880 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\lsdelete.exe 2009-11-07 12:14 . 2009-11-07 12:14 212480 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\VipreBridge.dll 2009-11-07 12:14 . 2009-11-07 12:14 283944 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\Vipre.dll 2009-11-07 12:14 . 2009-11-07 12:14 1223976 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\SBTE.dll 2009-11-07 12:14 . 2009-11-07 12:14 242984 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\SBRE.dll 2009-11-07 12:14 . 2009-11-07 12:14 5908024 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\Resources.dll 2009-11-07 12:12 . 2009-11-07 12:12 -------- dc-h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6} 2009-11-07 12:12 . 2009-11-07 12:12 -------- d-----w- c:\programme\Lavasoft 2009-11-04 13:53 . 2009-10-30 15:45 -------- d-----w- c:\programme\Java 2009-11-04 13:44 . 2009-11-04 13:44 152576 ----a-w- c:\dokumente und einstellungen\******\Anwendungsdaten\Sun\Java\jre1.6.0_17\lzma.dll 2009-11-03 09:12 . 2009-10-22 14:21 -------- d-----w- c:\programme\Protector Suite QL 2009-11-02 18:33 . 2009-10-21 18:48 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MAGIX 2009-10-30 15:44 . 2009-10-30 15:44 152576 ----a-w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Sun\Java\jre1.6.0_16\lzma.dll 2009-10-28 22:37 . 2009-10-28 22:37 343088 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSvix86.sys 2009-10-28 22:37 . 2009-10-28 22:37 329592 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSXpx86.sys 2009-10-28 22:37 . 2009-10-28 22:37 811896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\Scxpx86.dll 2009-10-28 22:37 . 2009-10-28 22:37 488312 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSxpx86.dll 2009-10-28 22:37 . 2009-10-28 22:37 466992 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSviA64.sys 2009-10-27 12:59 . 2009-10-26 16:38 -------- d-----w- c:\programme\ICQ6.5 2009-10-27 12:57 . 2009-10-26 16:38 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\ICQ 2009-10-25 16:46 . 2009-10-25 16:46 -------- d-----w- c:\programme\LucasArts 2009-10-25 07:41 . 2009-10-25 07:41 4447232 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe 2009-10-25 07:39 . 2009-10-25 07:39 2287616 ----a-w- c:\windows\system32\TUKernel.exe 2009-10-25 00:57 . 2009-10-25 00:57 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Nero 2009-10-25 00:57 . 2009-10-25 00:57 12328 ----a-w- c:\dokumente und einstellungen\silotudo\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2009-10-25 00:57 . 2009-10-25 00:57 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\Sierra Wireless 2009-10-24 18:18 . 2009-10-22 20:36 -------- d-----w- c:\programme\Ubisoft 2009-10-23 19:57 . 2009-10-23 13:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS 2009-10-23 13:27 . 2009-10-23 13:27 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe 2009-10-23 13:24 . 2009-10-23 13:23 1886320 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS\Adobe_Downloads\GoogleToolbarInstaller_en_signed.exe 2009-10-22 20:44 . 2009-10-22 20:44 278728 ----a-w- c:\windows\system32\drivers\atksgt.sys 2009-10-22 20:43 . 2009-10-22 20:43 25416 ----a-w- c:\windows\system32\drivers\lirsgt.sys 2009-10-22 18:48 . 2009-10-21 23:03 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\nView_Profiles 2009-10-22 18:36 . 2009-10-22 18:36 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\Uniblue 2009-10-22 18:25 . 2009-10-22 18:24 1961720 ----a-w- c:\dokumente und einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe 2009-10-22 15:15 . 2009-10-21 19:54 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard 2009-10-22 14:21 . 2009-10-22 14:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\UIB 2009-10-22 14:20 . 2009-10-22 14:20 243 ----a-w- c:\windows\xUninstall.bat 2009-10-22 13:01 . 2009-10-22 13:01 -------- d-----w- c:\programme\MSBuild 2009-10-22 13:01 . 2009-10-22 13:01 -------- d-----w- c:\programme\Reference Assemblies 2009-10-22 12:44 . 2009-10-21 18:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Symantec 2009-10-22 11:07 . 2009-10-22 11:07 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\TuneUp Software 2009-10-22 11:07 . 2009-10-22 11:07 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software 2009-10-22 11:07 . 2009-10-22 11:07 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357} 2009-10-22 10:47 . 2009-10-22 10:47 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Corporation 2009-10-22 10:40 . 2009-10-22 10:40 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Blitware 2009-10-22 07:19 . 2009-10-21 18:44 -------- d-----w- c:\programme\Gemeinsame Dateien\Symantec Shared 2009-10-22 06:32 . 2009-10-22 06:32 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters 2009-10-22 05:41 . 2009-10-21 18:44 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{7B6BA59A-FB0E-4499-8536-A7420338BF3B} 2009-10-22 05:41 . 2009-10-21 18:44 806 ----a-w- c:\windows\system32\drivers\SYMEVENT.INF 2009-10-22 05:41 . 2009-10-21 18:44 7456 ----a-w- c:\windows\system32\drivers\SYMEVENT.CAT 2009-10-22 05:41 . 2009-10-21 18:44 -------- d-----w- c:\programme\Symantec 2009-10-22 05:41 . 2009-10-21 18:44 60808 ----a-w- c:\windows\system32\S32EVNT1.DLL 2009-10-22 05:41 . 2009-10-21 18:44 124976 ----a-w- c:\windows\system32\drivers\SYMEVENT.SYS 2009-10-22 05:40 . 2009-10-21 18:44 26600 ----a-r- c:\windows\system32\drivers\GEARAspiWDM.sys 2009-10-22 05:40 . 2009-10-21 18:44 107368 ----a-r- c:\windows\system32\GEARAspi.dll 2009-10-21 19:54 . 2009-10-21 19:54 -------- d-----w- c:\programme\AGEIA Technologies 2009-10-21 19:06 . 2009-10-21 19:06 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Nero 2009-10-21 19:05 . 2009-10-21 19:01 -------- d-----w- c:\programme\Gemeinsame Dateien\Nero 2009-10-21 19:01 . 2009-10-21 19:01 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero 2009-10-21 19:01 . 2009-10-21 19:01 -------- d-----w- c:\programme\Nero 2009-10-21 18:48 . 2009-10-21 18:48 -------- d-----w- c:\programme\Gemeinsame Dateien\MAGIX Shared 2009-10-21 18:48 . 2009-10-21 18:48 -------- d-----w- c:\programme\MAGIX 2009-10-21 18:44 . 2009-10-21 18:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton 2009-10-21 18:44 . 2009-10-21 18:44 1290592 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\SyKnAppS\SyKnAppS.dll 2009-10-21 18:44 . 2009-10-21 18:44 136840 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\SyKnAppS\patch25.dll 2009-10-21 18:44 . 2009-10-21 18:44 801528 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\CLT\cltLMSx.dll 2009-10-21 18:44 . 2009-10-21 18:43 -------- d-----w- c:\programme\Windows Sidebar 2009-10-21 18:43 . 2009-10-21 18:43 -------- d-----w- c:\programme\NortonInstaller 2009-10-21 18:24 . 2009-10-21 18:24 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Sierra Wireless 2009-10-21 18:24 . 2009-10-21 18:24 -------- d-----w- c:\programme\Sierra Wireless Inc 2009-10-21 18:14 . 2009-10-21 18:14 -------- d-----w- c:\programme\HotKey_Driver 2009-10-21 18:14 . 2009-10-21 18:14 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield 2009-10-21 16:24 . 2009-10-21 15:41 76487 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat 2009-10-21 15:42 . 2009-10-21 15:42 -------- d-----w- c:\programme\microsoft frontpage 2009-10-21 15:40 . 2009-10-21 15:40 -------- d-----w- c:\programme\Online-Dienste 2009-10-21 15:40 . 2009-10-21 15:40 -------- d-----w- c:\programme\Gemeinsame Dateien\Dienste 2009-10-21 15:39 . 2009-10-21 15:39 21740 ----a-w- c:\windows\system32\emptyregdb.dat 2009-10-11 03:17 . 2009-10-30 15:45 411368 ----a-w- c:\windows\system32\deploytk.dll 2009-10-06 17:54 . 2009-10-22 20:24 5922816 ----a-w- c:\windows\system32\drivers\RtkHDAud.sys 2009-10-06 15:34 . 2009-10-22 20:24 18750976 ----a-w- c:\windows\RTHDCPL.EXE 2009-10-03 08:15 . 2009-11-07 12:12 2924848 -c--a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe 2009-09-29 17:38 . 2009-10-22 20:24 352256 ----a-w- c:\windows\vncutil.exe . ((((((((((((((((((((((((((((( SnapShot@2009-11-22_00.15.39 ))))))))))))))))))))))))))))))))))))))))) . + 2007-11-07 01:19 . 2007-11-07 01:19 54272 c:\windows\WinSxS\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_ecc42bd1\vcomp90.dll + 2009-12-08 13:49 . 2009-12-08 13:49 16384 c:\windows\Temp\Perflib_Perfdata_670.dat + 2009-12-08 13:47 . 2009-12-08 13:47 16384 c:\windows\Temp\Perflib_Perfdata_25c.dat + 2008-04-14 07:53 . 2008-04-14 06:53 23552 c:\windows\system32\wdmaud.drv - 2008-04-14 07:53 . 2008-04-14 05:53 23552 c:\windows\system32\wdmaud.drv - 2008-04-14 12:00 . 2009-07-14 11:03 46080 c:\windows\system32\tzchange.exe + 2008-04-14 12:00 . 2009-10-28 15:07 46080 c:\windows\system32\tzchange.exe + 2006-03-08 08:21 . 2006-03-08 08:21 53248 c:\windows\system32\SMSUnins.dll + 2006-03-08 08:21 . 2006-03-08 08:21 30938 c:\windows\system32\s24NCfg.dll + 2009-12-04 21:09 . 2008-08-19 11:26 77824 c:\windows\system32\ReinstallBackups\0025\DriverFiles\SOUNDMAN.EXE + 2009-12-04 21:09 . 2009-09-21 14:47 41472 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RtkCoInstXP.dll + 2009-12-04 21:09 . 2008-04-14 05:53 23552 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\wdmaud.drv + 2009-12-04 21:09 . 2008-04-13 22:15 49408 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\stream.sys + 2009-12-04 21:09 . 2008-04-13 22:15 60160 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\drmk.sys + 2009-12-04 21:09 . 2009-03-02 09:14 57344 c:\windows\system32\ReinstallBackups\0025\DriverFiles\ALCMTR.EXE + 2009-12-04 20:52 . 2009-05-07 01:01 97360 c:\windows\system32\ReinstallBackups\0021\DriverFiles\Fwusb1b.bin + 2009-12-08 08:38 . 2006-12-12 19:04 61440 c:\windows\system32\REALTEK RTL8187 Wireless LAN Driver and Utility\RtlGina.dll - 2009-10-22 15:26 . 2006-12-12 18:04 61440 c:\windows\system32\REALTEK RTL8187 Wireless LAN Driver and Utility\RtlGina.dll + 2008-04-14 12:00 . 2009-12-05 01:43 67920 c:\windows\system32\perfc009.dat + 2009-11-08 23:21 . 2009-12-08 08:58 84661 c:\windows\system32\Macromed\Flash\uninstall_plugin.exe - 2009-11-08 23:21 . 2009-11-20 15:32 84661 c:\windows\system32\Macromed\Flash\uninstall_plugin.exe - 2008-04-14 00:15 . 2008-04-13 22:15 49408 c:\windows\system32\drivers\stream.sys + 2008-04-14 00:15 . 2008-04-13 23:15 49408 c:\windows\system32\drivers\stream.sys + 2009-11-27 17:35 . 2009-05-11 09:12 28520 c:\windows\system32\drivers\ssmdrv.sys + 2007-02-21 10:16 . 2007-02-21 10:16 12416 c:\windows\system32\drivers\s24trans.sys + 2009-05-07 01:01 . 2009-05-07 01:01 97360 c:\windows\system32\drivers\Fwusb1b.bin - 2009-10-21 18:15 . 2008-04-13 22:15 60160 c:\windows\system32\drivers\drmk.sys + 2009-10-21 18:15 . 2008-04-13 23:15 60160 c:\windows\system32\drivers\drmk.sys - 2009-10-21 15:44 . 2009-11-22 00:07 32768 c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat + 2009-10-21 15:44 . 2009-12-08 13:52 32768 c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat - 2009-10-21 15:44 . 2009-11-22 00:07 16384 c:\windows\system32\config\systemprofile\Cookies\index.dat + 2009-11-22 06:42 . 2009-12-08 13:52 16384 c:\windows\system32\config\systemprofile\Cookies\index.dat + 2009-05-07 01:01 . 2009-05-07 01:01 69120 c:\windows\system32\avmadd32.dll - 2009-10-22 20:24 . 2008-08-19 11:26 77824 c:\windows\SOUNDMAN.EXE + 2009-10-22 20:24 . 2008-08-19 12:26 77824 c:\windows\SOUNDMAN.EXE - 2009-10-22 05:17 . 2007-12-04 22:48 58368 c:\windows\OPTIONS\CABS\lansetx.exe + 2009-12-04 20:48 . 2007-12-04 23:48 58368 c:\windows\OPTIONS\CABS\lansetx.exe + 2009-12-04 20:48 . 2007-12-04 23:48 60928 c:\windows\OPTIONS\CABS\lansetup.exe - 2009-10-22 05:17 . 2007-12-04 22:48 60928 c:\windows\OPTIONS\CABS\lansetup.exe - 2009-10-22 05:17 . 2007-12-04 22:48 56320 c:\windows\OPTIONS\CABS\lansetm.exe + 2009-12-04 20:48 . 2007-12-04 23:48 56320 c:\windows\OPTIONS\CABS\lansetm.exe + 2009-12-04 20:48 . 2007-12-04 23:48 86528 c:\windows\OPTIONS\CABS\lanset64.exe - 2009-10-22 05:17 . 2007-12-04 22:48 86528 c:\windows\OPTIONS\CABS\lanset64.exe + 2009-11-25 12:43 . 2009-11-25 12:43 32768 c:\windows\Installer\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}\icon.exe - 2009-10-22 05:36 . 2009-10-22 07:00 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.pt_6CF114D33913468CBA2AA6967939B819.exe + 2009-10-22 05:36 . 2009-11-30 19:02 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.pt_6CF114D33913468CBA2AA6967939B819.exe - 2009-10-22 05:36 . 2009-10-22 07:00 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.it_251B66F1CA924E82A1EE29E85D5EC5A1.exe + 2009-10-22 05:36 . 2009-11-30 19:02 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.it_251B66F1CA924E82A1EE29E85D5EC5A1.exe - 2009-10-22 05:36 . 2009-10-22 07:00 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.fr_E1678746353A46E3A9150D3E8B3832B1.exe + 2009-10-22 05:36 . 2009-11-30 19:02 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.fr_E1678746353A46E3A9150D3E8B3832B1.exe + 2009-10-22 05:36 . 2009-11-30 19:02 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.es_654C8EA5162D4D4084239A5EDD67F462.exe - 2009-10-22 05:36 . 2009-10-22 07:00 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.es_654C8EA5162D4D4084239A5EDD67F462.exe + 2009-07-15 09:48 . 2009-07-15 09:48 29000 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\uxtuneupx86.dll + 2009-07-15 09:48 . 2009-07-15 09:48 11080 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\tux64thk.exe + 2009-07-15 10:07 . 2009-07-15 10:07 29512 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\TUMessages.exe + 2009-07-15 10:07 . 2009-07-15 10:07 61768 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\TUInstallHelper.exe + 2009-07-15 09:49 . 2009-07-15 09:49 28488 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\SDShelEx86.dll + 2009-07-15 10:07 . 2009-07-15 10:07 99656 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RegWiz.exe + 2009-07-15 10:07 . 2009-07-15 10:07 17736 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RegistryDefragHelper.exe + 2009-07-15 10:07 . 2009-07-15 10:07 33096 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\PMLauncher.exe + 2009-07-15 09:48 . 2009-07-15 09:48 25928 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\DseShExtx86.dll + 2009-07-15 09:48 . 2009-07-15 09:48 17224 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\authuitu_x86.dll + 2009-11-30 19:02 . 2009-11-30 19:02 15872 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualC\1ded203bd27031c3a5e3441f94b528c0\Microsoft.VisualC.ni.dll + 2009-11-30 19:02 . 2009-11-30 19:02 58368 c:\windows\assembly\NativeImages_v2.0.50727_32\DriversHQ.DriverDet#\578685c9027c04b95c1e9eae8b951ac6\DriversHQ.DriverDetective.ExceptionLogging.ni.dll + 2009-12-07 16:03 . 2009-12-07 16:03 11264 c:\windows\assembly\GAC_MSIL\cli_basetypes\1.0.14.0__ce2cb7e279207b9e\cli_basetypes.dll + 2009-12-07 16:03 . 2009-12-07 16:03 64000 c:\windows\assembly\GAC_32\cli_cppuhelper\1.0.17.0__ce2cb7e279207b9e\cli_cppuhelper.dll - 2009-10-22 20:24 . 2009-03-02 09:14 57344 c:\windows\ALCMTR.EXE + 2009-10-22 20:24 . 2009-03-02 10:14 57344 c:\windows\ALCMTR.EXE + 2009-12-04 21:09 . 2008-04-14 05:52 4096 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\ksuser.dll + 2009-10-21 16:33 . 2008-04-14 06:52 4096 c:\windows\system32\ksuser.dll - 2009-10-21 16:33 . 2008-04-14 05:52 4096 c:\windows\system32\ksuser.dll + 2009-05-07 01:01 . 2009-05-07 01:01 4352 c:\windows\system32\drivers\avmeject.sys + 2009-12-07 16:03 . 2009-12-07 16:03 3072 c:\windows\assembly\GAC_MSIL\policy.1.0.cli_uretypes\3.0.0.0__ce2cb7e279207b9e\policy.1.0.cli_uretypes.dll + 2009-12-07 16:03 . 2009-12-07 16:03 3072 c:\windows\assembly\GAC_MSIL\policy.1.0.cli_ure\17.0.0.0__ce2cb7e279207b9e\policy.1.0.cli_ure.dll + 2009-12-07 16:04 . 2009-12-07 16:04 3072 c:\windows\assembly\GAC_MSIL\policy.1.0.cli_oootypes\3.0.0.0__ce2cb7e279207b9e\policy.1.0.cli_oootypes.dll + 2009-12-07 16:03 . 2009-12-07 16:03 3072 c:\windows\assembly\GAC_MSIL\policy.1.0.cli_basetypes\14.0.0.0__ce2cb7e279207b9e\policy.1.0.cli_basetypes.dll + 2009-12-07 16:03 . 2009-12-07 16:03 7680 c:\windows\assembly\GAC_MSIL\cli_ure\1.0.17.0__ce2cb7e279207b9e\cli_ure.dll + 2009-12-07 16:04 . 2009-12-07 16:04 3072 c:\windows\assembly\GAC_32\policy.1.0.cli_cppuhelper\17.0.0.0__ce2cb7e279207b9e\policy.1.0.cli_cppuhelper.dll + 2009-07-11 23:02 . 2009-07-11 23:02 159032 c:\windows\WinSxS\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_353599c2\atl90.dll - 2009-10-22 20:24 . 2009-04-23 14:58 131072 c:\windows\system32\RTCOM\RTLCPAPI.dll + 2009-10-22 20:24 . 2009-04-23 15:58 131072 c:\windows\system32\RTCOM\RTLCPAPI.dll - 2009-10-22 20:24 . 2009-05-19 08:42 270336 c:\windows\system32\RTCOM\RTCOMDLL.dll + 2009-10-22 20:24 . 2009-05-19 09:42 270336 c:\windows\system32\RTCOM\RTCOMDLL.dll + 2009-12-04 03:30 . 2009-12-04 03:31 138300 c:\windows\system32\Restore\rstrlog.dat + 2009-12-04 21:09 . 2009-09-29 16:38 352256 c:\windows\system32\ReinstallBackups\0025\DriverFiles\vncutil.exe + 2009-12-04 21:09 . 2009-04-23 14:58 131072 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RTLCPAPI.dll + 2009-12-04 21:09 . 2009-03-17 12:07 122880 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RtkAudioService.exe + 2009-12-04 21:09 . 2009-05-19 08:42 270336 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RTCOMDLL.dll + 2009-12-04 21:09 . 2008-04-13 22:49 146048 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\portcls.sys + 2009-12-04 21:09 . 2008-04-13 22:46 141056 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\ks.sys + 2009-12-04 20:52 . 2009-05-07 01:01 265088 c:\windows\system32\ReinstallBackups\0021\DriverFiles\fwlanusb.sys + 2009-11-30 19:25 . 2009-04-30 20:02 663552 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvcuvid.dll + 2009-11-30 19:25 . 2009-04-30 20:02 143360 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvcod.dll + 2009-11-30 19:25 . 2009-04-30 20:02 806912 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvapi.dll + 2008-04-14 12:00 . 2009-12-05 01:43 433392 c:\windows\system32\perfh009.dat + 2009-08-19 11:35 . 2009-08-19 12:35 678432 c:\windows\system32\nvcuvid.dll + 2008-06-09 05:23 . 2009-08-19 12:35 155648 c:\windows\system32\nvcodins.dll + 2008-06-09 05:23 . 2009-08-19 12:35 155648 c:\windows\system32\nvcod.dll + 2008-06-09 05:23 . 2009-08-19 12:35 815104 c:\windows\system32\nvapi.dll + 2009-10-21 16:29 . 2009-12-08 06:37 113376 c:\windows\system32\FNTCACHE.DAT + 2009-12-08 08:16 . 2007-02-12 10:40 557056 c:\windows\system32\DRVSTORE\w29n51_3219C3E9682004CC6857361A4203A8986CCEB210\Netw2c32.dll + 2009-12-08 08:21 . 2009-12-08 08:15 730112 c:\windows\system32\DRVSTORE\netw4x64_4222030BCE046C58A302D849F8E5584EF0C7D11B\NETw4c64.dll + 2009-12-08 08:16 . 2007-02-15 11:30 679936 c:\windows\system32\DRVSTORE\netw4x32_6BCDD85873491234C1BCE1A995B7FEDD88433F15\NETw4c32.dll + 2009-12-08 08:16 . 2007-02-15 11:30 679936 c:\windows\system32\DRVSTORE\netw4k32_1BDC0713EC2AE134FC858C6F7F20C87410E6BA5C\NETw4c32.dll - 2009-10-22 05:17 . 2008-03-07 16:57 106624 c:\windows\system32\drivers\Rtenicxp.sys + 2009-10-22 05:17 . 2008-03-07 17:57 106624 c:\windows\system32\drivers\Rtenicxp.sys + 2009-10-21 18:15 . 2008-04-13 23:49 146048 c:\windows\system32\drivers\portcls.sys - 2009-10-21 18:15 . 2008-04-13 22:49 146048 c:\windows\system32\drivers\portcls.sys - 2008-04-14 00:46 . 2008-04-13 22:46 141056 c:\windows\system32\drivers\ks.sys + 2008-04-14 00:46 . 2008-04-13 23:46 141056 c:\windows\system32\drivers\ks.sys + 2009-05-07 01:01 . 2009-05-07 01:01 265088 c:\windows\system32\drivers\fwlanusb.sys + 2009-12-03 14:42 . 2009-12-03 14:42 294912 c:\windows\system32\config\systemprofile\ntuser.dat - 2009-10-22 20:24 . 2009-03-17 12:07 122880 c:\windows\RtkAudioService.exe + 2009-10-22 20:24 . 2009-03-17 13:07 122880 c:\windows\RtkAudioService.exe - 2009-10-22 15:26 . 2008-06-27 07:39 332928 c:\windows\OPTIONS\CABS\rtl8187.sys + 2009-12-08 08:38 . 2008-06-27 08:39 332928 c:\windows\OPTIONS\CABS\rtl8187.sys + 2009-12-04 20:48 . 2008-03-07 17:57 106624 c:\windows\OPTIONS\CABS\Rtenicxp.sys - 2009-10-22 05:17 . 2008-03-07 16:57 106624 c:\windows\OPTIONS\CABS\Rtenicxp.sys + 2009-12-04 20:48 . 2008-03-07 17:57 126976 c:\windows\OPTIONS\CABS\Rtenic64.sys - 2009-10-22 05:17 . 2008-03-07 16:57 126976 c:\windows\OPTIONS\CABS\Rtenic64.sys - 2009-10-22 05:17 . 2008-03-07 16:56 104192 c:\windows\OPTIONS\CABS\Rtenic.sys + 2009-12-04 20:48 . 2008-03-07 17:56 104192 c:\windows\OPTIONS\CABS\Rtenic.sys + 2009-12-08 08:15 . 2009-12-08 08:14 593984 c:\windows\Installer\iProInst.exe + 2009-12-08 08:15 . 2009-12-08 08:14 155648 c:\windows\Installer\iProInst.dll + 2009-12-08 08:15 . 2009-12-08 08:14 816128 c:\windows\Installer\iProData\mWMI.msi + 2009-12-08 08:15 . 2009-12-08 08:14 468064 c:\windows\Installer\iProData\mWlsSafe.msi + 2009-12-08 08:15 . 2009-12-08 08:14 803840 c:\windows\Installer\iProData\mTrace.msi + 2009-12-08 08:15 . 2009-12-08 08:14 776704 c:\windows\Installer\iProData\mSSO.msi + 2009-12-08 08:15 . 2009-12-08 08:14 467028 c:\windows\Installer\iProData\mProSafe.msi + 2009-12-08 08:15 . 2009-12-08 08:14 614400 c:\windows\Installer\iProData\iconvrtr.exe + 2009-11-27 17:34 . 2009-11-27 17:34 228352 c:\windows\Installer\c59c2.msi + 2009-12-08 08:19 . 2009-12-08 08:19 581632 c:\windows\Installer\5ad65c.msi + 2009-12-08 08:19 . 2009-12-08 08:19 583168 c:\windows\Installer\5ad657.msi + 2009-12-08 08:18 . 2009-12-08 08:18 581120 c:\windows\Installer\5ad652.msi + 2009-12-08 08:18 . 2009-12-08 08:18 470016 c:\windows\Installer\5ad64d.msi + 2009-12-08 08:18 . 2009-12-08 08:18 582144 c:\windows\Installer\5ad648.msi + 2009-12-08 08:17 . 2009-12-08 08:17 581632 c:\windows\Installer\5ad643.msi + 2009-12-08 08:17 . 2009-12-08 08:17 581120 c:\windows\Installer\5ad63e.msi + 2009-12-08 08:16 . 2009-12-08 08:16 465920 c:\windows\Installer\5ad634.msi + 2009-12-08 08:16 . 2009-12-08 08:16 465408 c:\windows\Installer\5ad62f.msi + 2009-12-08 08:16 . 2009-12-08 08:16 837632 c:\windows\Installer\5ad62a.msi + 2009-12-08 08:16 . 2009-12-08 08:16 573440 c:\windows\Installer\5ad625.msi + 2009-12-08 08:16 . 2009-12-08 08:16 867328 c:\windows\Installer\5ad620.msi + 2009-12-08 08:16 . 2009-12-08 08:16 535040 c:\windows\Installer\5ad61a.msi + 2009-11-28 03:47 . 2009-11-28 03:47 195584 c:\windows\Installer\3310a.msi + 2009-11-25 12:43 . 2009-11-25 12:43 429568 c:\windows\Installer\23d667.msi + 2009-07-15 10:07 . 2009-07-15 10:07 985416 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\WinStyler.exe + 2009-07-15 10:07 . 2009-07-15 10:07 238408 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\UpdateWizard.exe + 2009-07-15 10:07 . 2009-07-15 10:07 240968 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\UninstallManager.exe + 2009-07-15 10:07 . 2009-07-15 10:07 253768 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\Undelete.exe + 2009-07-15 09:50 . 2009-07-15 09:50 887624 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\TUDefragService.dll + 2009-07-15 10:07 . 2009-07-15 10:07 326472 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\SystemInformation.exe + 2009-07-15 10:07 . 2009-07-15 10:07 145736 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\SystemControl.exe + 2009-07-15 10:07 . 2009-07-15 10:07 319304 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\StartUpManager.exe + 2009-07-15 10:07 . 2009-07-15 10:07 947016 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\SpeedOptimizer.exe + 2009-07-15 10:07 . 2009-07-15 10:07 182600 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\Shredder.exe + 2009-07-15 10:07 . 2009-07-15 10:07 248648 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\ShortcutCleaner.exe + 2009-07-15 10:07 . 2009-07-15 10:07 213320 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RescueCenter.exe + 2009-07-15 10:07 . 2009-07-15 10:07 179016 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RepairWizard.exe + 2009-07-15 10:07 . 2009-07-15 10:07 339784 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RegistryEditor.exe + 2009-07-15 10:07 . 2009-07-15 10:07 169288 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RegistryDefrag.exe + 2009-07-15 10:07 . 2009-07-15 10:07 552264 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RegistryCleaner.exe + 2009-07-15 10:07 . 2009-07-15 10:07 592728 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\ProductInfo.dat + 2009-07-15 10:07 . 2009-07-15 10:07 409928 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\ProcessManager.exe + 2009-07-15 10:07 . 2009-07-15 10:07 402760 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\OneClickStarter.exe + 2009-07-15 10:07 . 2009-07-15 10:07 619848 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\OneClick.exe + 2009-07-15 10:07 . 2009-07-15 10:07 163144 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\MemOptimizer.exe + 2009-07-15 10:07 . 2009-07-15 10:07 233800 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\DriveDefrag.exe + 2009-07-15 10:07 . 2009-07-15 10:07 480584 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\DiskExplorer.exe + 2009-07-15 10:07 . 2009-07-15 10:07 174408 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\DiskDoctor.exe + 2009-11-11 10:19 . 2009-11-11 10:19 442672 c:\windows\Downloaded Program Files\sysreqlab_srlx.dll + 2009-11-30 19:02 . 2009-11-30 19:02 119296 c:\windows\assembly\NativeImages_v2.0.50727_32\XPBurnComponent\02d720923d271bebbaa8ccdcb42ee0ed\XPBurnComponent.ni.dll + 2009-11-30 19:02 . 2009-11-30 19:02 771584 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\af21e3011fb4e107b13ea5c40c351ec4\System.Runtime.Remoting.ni.dll + 2009-11-30 19:02 . 2009-11-30 19:02 303616 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Practices#\f1194fe8adf22ed531e1a07411b6a4c5\Microsoft.Practices.ObjectBuilder.ni.dll + 2009-11-30 19:02 . 2009-11-30 19:02 309248 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Practices#\a1fad412aaad4cd209dd2835ba2f3d37\Microsoft.Practices.EnterpriseLibrary.Common.ni.d ll + 2009-11-30 19:02 . 2009-11-30 19:02 148992 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Practices#\4fbf2e631a56ad95c292035a75744228\Microsoft.Practices.EnterpriseLibrary.Security.Cr yptography.ni.dll + 2009-11-30 19:02 . 2009-11-30 19:02 230400 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Applicati#\d0ede34263cba1b8688d509f5fe37922\Microsoft.ApplicationBlocks.Updater.ni.dll + 2009-11-30 19:02 . 2009-11-30 19:02 296960 c:\windows\assembly\NativeImages_v2.0.50727_32\DriversHQ.DriverDet#\e2d64c86729f42751c27b15bd1297c76\DriversHQ.DriverDetective.Client.Communication.ni .dll + 2009-11-30 19:02 . 2009-11-30 19:02 306688 c:\windows\assembly\NativeImages_v2.0.50727_32\DriversHQ.DriverDet#\c425fc18b3ae887a4eb65e99fe489695\DriversHQ.DriverDetective.Common.ni.dll + 2009-11-30 19:02 . 2009-11-30 19:02 401920 c:\windows\assembly\NativeImages_v2.0.50727_32\DriversHQ.Common\264a3b1905d20c4c388ca9f5685aca56\DriversHQ.Common.ni.dll + 2009-12-07 16:03 . 2009-12-07 16:03 114688 c:\windows\assembly\GAC_MSIL\cli_uretypes\1.0.3.0__ce2cb7e279207b9e\cli_uretypes.dll + 2009-12-07 16:03 . 2009-12-07 16:03 839680 c:\windows\assembly\GAC_MSIL\cli_oootypes\1.0.3.0__ce2cb7e279207b9e\cli_oootypes.dll + 2009-07-20 23:03 . 2009-07-20 23:03 1348432 c:\windows\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9876.0_x-ww_a621d1d5\msxml4.dll + 2009-12-04 21:09 . 2007-11-20 16:15 1826816 c:\windows\system32\ReinstallBackups\0025\DriverFiles\SkyTel.exe + 2009-12-04 21:09 . 2009-06-22 15:39 1482752 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RtlUpd.exe + 2009-12-04 21:09 . 2008-06-19 14:27 9715200 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RTLCPL.EXE + 2009-12-04 21:09 . 2009-10-06 16:54 5922816 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RtkHDAud.sys + 2009-12-04 21:09 . 2006-01-04 13:41 1389056 c:\windows\system32\ReinstallBackups\0025\DriverFiles\Monfilt.sys + 2009-12-04 21:09 . 2009-08-04 12:31 2170880 c:\windows\system32\ReinstallBackups\0025\DriverFiles\MicCal.exe + 2009-12-04 21:09 . 2008-08-05 18:10 1684736 c:\windows\system32\ReinstallBackups\0025\DriverFiles\Ambfilt.sys + 2009-12-04 21:09 . 2008-06-19 14:42 2808832 c:\windows\system32\ReinstallBackups\0025\DriverFiles\ALCWZRD.EXE + 2009-11-30 19:25 . 2009-04-30 20:02 9994240 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvoglnt.dll + 2009-11-30 19:25 . 2009-04-30 20:02 1579630 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvdata.bin + 2009-11-30 19:25 . 2009-04-30 20:02 1314816 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvcuvenc.dll + 2009-11-30 19:25 . 2009-04-30 20:02 1720320 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvcuda.dll + 2009-11-30 19:25 . 2009-04-30 20:02 8055584 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nv4_mini.sys + 2009-11-30 19:25 . 2009-04-30 20:02 5896320 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nv4_disp.dll + 2009-08-19 11:35 . 2009-08-19 12:35 1580550 c:\windows\system32\nvdata.bin + 2009-08-19 11:35 . 2009-08-19 12:35 1317408 c:\windows\system32\nvcuvenc.dll + 2008-06-09 05:23 . 2009-08-19 12:35 1757184 c:\windows\system32\nvcuda.dll + 2008-06-09 05:23 . 2009-08-19 12:35 5957120 c:\windows\system32\nv4_disp.dll + 2008-04-14 12:00 . 2009-07-31 09:02 1372672 c:\windows\system32\msxml6.dll + 2009-07-20 23:05 . 2009-07-20 23:05 1348432 c:\windows\system32\msxml4.dll + 2008-04-14 12:00 . 2009-07-31 04:32 1172480 c:\windows\system32\msxml3.dll + 2009-12-08 08:16 . 2007-02-08 12:51 2209408 c:\windows\system32\DRVSTORE\w29n51_3219C3E9682004CC6857361A4203A8986CCEB210\w29n51.sys + 2009-12-08 08:16 . 2007-02-08 12:52 2205696 c:\windows\system32\DRVSTORE\w29n51_3219C3E9682004CC6857361A4203A8986CCEB210\w29n50.sys + 2009-12-08 08:16 . 2007-02-12 10:41 2732032 c:\windows\system32\DRVSTORE\w29n51_3219C3E9682004CC6857361A4203A8986CCEB210\Netw2r32.dll + 2009-12-08 08:21 . 2009-12-08 08:15 3090432 c:\windows\system32\DRVSTORE\netw4x64_4222030BCE046C58A302D849F8E5584EF0C7D11B\NETw4x64.sys + 2009-12-08 08:21 . 2009-12-08 08:15 2655744 c:\windows\system32\DRVSTORE\netw4x64_4222030BCE046C58A302D849F8E5584EF0C7D11B\NETw4r64.dll + 2009-12-08 08:16 . 2007-02-25 05:05 2203520 c:\windows\system32\DRVSTORE\netw4x32_6BCDD85873491234C1BCE1A995B7FEDD88433F15\NETw4x32.sys + 2009-12-08 08:16 . 2007-02-15 11:31 2756608 c:\windows\system32\DRVSTORE\netw4x32_6BCDD85873491234C1BCE1A995B7FEDD88433F15\NETw4r32.dll + 2009-12-08 08:16 . 2007-02-15 11:31 2756608 c:\windows\system32\DRVSTORE\netw4k32_1BDC0713EC2AE134FC858C6F7F20C87410E6BA5C\NETw4r32.dll + 2009-12-08 08:16 . 2007-02-25 05:03 2198272 c:\windows\system32\DRVSTORE\netw4k32_1BDC0713EC2AE134FC858C6F7F20C87410E6BA5C\NETw4k32.sys + 2008-06-09 05:23 . 2009-08-19 12:35 7968448 c:\windows\system32\drivers\nv4_mini.sys + 2009-10-22 20:24 . 2006-01-04 14:41 1389056 c:\windows\system32\drivers\Monfilt.sys - 2009-10-22 20:24 . 2006-01-04 13:41 1389056 c:\windows\system32\drivers\Monfilt.sys - 2009-10-22 20:24 . 2008-08-05 18:10 1684736 c:\windows\system32\drivers\Ambfilt.sys + 2009-10-22 20:24 . 2008-08-05 19:10 1684736 c:\windows\system32\drivers\Ambfilt.sys + 2008-06-09 05:23 . 2009-08-19 12:35 7968448 c:\windows\system32\dllcache\nv4_mini.sys + 2008-04-14 12:00 . 2009-07-31 09:02 1372672 c:\windows\system32\dllcache\msxml6.dll + 2008-04-14 12:00 . 2009-07-31 04:32 1172480 c:\windows\system32\dllcache\msxml3.dll + 2009-10-22 20:24 . 2007-11-20 17:15 1826816 c:\windows\SkyTel.exe - 2009-10-22 20:24 . 2007-11-20 16:15 1826816 c:\windows\SkyTel.exe - 2009-10-22 20:24 . 2009-06-22 15:39 1482752 c:\windows\RtlUpd.exe + 2009-10-22 20:24 . 2009-06-22 16:39 1482752 c:\windows\RtlUpd.exe + 2009-10-22 20:24 . 2008-06-19 15:27 9715200 c:\windows\RTLCPL.EXE - 2009-10-22 20:24 . 2008-06-19 14:27 9715200 c:\windows\RTLCPL.EXE + 2009-10-22 20:24 . 2009-08-04 13:31 2170880 c:\windows\MicCal.exe - 2009-10-22 20:24 . 2009-08-04 12:31 2170880 c:\windows\MicCal.exe + 2009-12-08 08:15 . 2009-12-08 08:14 1382400 c:\windows\Installer\iProData\mZConfig.msi + 2009-12-08 08:15 . 2009-12-08 08:14 2112380 c:\windows\Installer\iProData\mToolkit.msi + 2009-12-08 08:15 . 2009-12-08 08:14 1528320 c:\windows\Installer\iProData\msxml6.msi + 2009-12-08 08:15 . 2009-12-08 08:14 2009088 c:\windows\Installer\iProData\mSCfg.msi + 2009-12-08 08:15 . 2009-12-08 08:14 2165760 c:\windows\Installer\iProData\mPfWiz.msi + 2009-12-08 08:15 . 2009-12-08 08:14 2088448 c:\windows\Installer\iProData\mPfMgr.msi + 2009-12-08 08:15 . 2009-12-08 08:14 2342400 c:\windows\Installer\iProData\mMHouse.msi + 2009-12-08 08:15 . 2009-12-08 08:14 1127424 c:\windows\Installer\iProData\mLogView.msi + 2009-12-08 08:15 . 2009-12-08 08:14 3686912 c:\windows\Installer\iProData\mIWA.msi + 2009-12-08 08:15 . 2009-12-08 08:14 8642044 c:\windows\Installer\iProData\mHelp.msi + 2009-12-08 08:15 . 2009-12-08 08:14 1007616 c:\windows\Installer\iProData\mGina.msi + 2009-12-08 08:15 . 2009-12-08 08:14 1212928 c:\windows\Installer\iProData\mDrWiFi.msi + 2009-12-08 08:15 . 2009-12-08 08:14 5167104 c:\windows\Installer\iProData\mDriver.msi + 2009-12-08 08:15 . 2009-12-08 08:14 8084992 c:\windows\Installer\iProData\mCore.msi + 2009-11-24 07:13 . 2009-11-24 07:13 2226688 c:\windows\Installer\e95b86.msi + 2009-12-07 16:04 . 2009-12-07 16:04 9815552 c:\windows\Installer\930df4.msi + 2009-12-08 08:17 . 2009-12-08 08:17 1343488 c:\windows\Installer\5ad639.msi + 2009-11-16 15:02 . 2009-11-16 15:02 1092096 c:\windows\Installer\16a233f.msp + 2009-12-07 16:04 . 2009-12-07 16:04 7424000 c:\windows\Installer\{D765F1CE-5AE5-4C47-B134-AE58AC474740}\soffice.exe + 2009-07-15 10:07 . 2009-07-15 10:07 1044296 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\SilentUpdater.exe + 2009-11-30 19:02 . 2009-11-30 19:02 1115136 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Data.OracleC#\ffa1018e8022964eb51025c2c6d8727a\System.Data.OracleClient.ni.dll + 2009-11-30 19:02 . 2009-11-30 19:02 3857408 c:\windows\assembly\NativeImages_v2.0.50727_32\DriversHQ.DriverDet#\8affffeafd21e66255a05f44ae4def88\DriversHQ.DriverDetective.Client.ni.exe - 2009-10-22 20:24 . 2008-06-19 14:42 2808832 c:\windows\ALCWZRD.EXE + 2009-10-22 20:24 . 2008-06-19 15:42 2808832 c:\windows\ALCWZRD.EXE + 2009-12-04 21:09 . 2009-10-06 14:34 18750976 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RTHDCPL.EXE + 2009-11-30 19:25 . 2009-04-30 20:02 47228224 c:\windows\system32\ReinstallBackups\0020\DriverFiles\NvCplSetupInt.exe + 2008-06-09 05:23 . 2009-08-19 12:35 10039296 c:\windows\system32\nvoglnt.dll . -- Snapshot auf jetziges Datum zurückgesetzt -- . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlay] @="{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}" [HKEY_CLASSES_ROOT\CLSID\{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}] 2007-09-10 13:35 2957312 ----a-w- c:\programme\Protector Suite QL\farchns.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlayOpen] @="{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}" [HKEY_CLASSES_ROOT\CLSID\{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}] 2007-09-10 13:35 2957312 ----a-w- c:\programme\Protector Suite QL\farchns.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" [2008-06-24 1840424] "MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232] "ICQ"="c:\progra~1\ICQ6.5\ICQ.exe" [2009-03-01 172792] "Google Update"="c:\dokumente und einstellungen\ravus\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" [2009-11-20 135664] "ccleaner"="c:\programme\CCleaner\CCleaner.exe" [2009-11-24 1738040] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-10-11 149280] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "RTHDCPL"="RTHDCPL.EXE" [2009-10-06 18750976] "AVMWlanClient"="c:\programme\avmwlanstick\wlangui.exe" [2009-05-07 1904640] "IntelZeroConfig"="c:\programme\Intel\Wireless\bin\ZCfgSvc.exe" [2007-02-21 819200] "IntelWireless"="c:\programme\Intel\Wireless\Bin\ifrmewrk.exe" [2007-02-21 970752] c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ REALTEK RTL8187 Wireless LAN Utility.lnk - c:\programme\Realtek\RTL8187 Wireless LAN Utility\RtWLan.exe [2009-12-8 815104] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoRecentDocsNetHood"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "UIHost"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\psfus] 2007-06-05 21:03 90112 ----a-w- c:\windows\system32\psqlpwd.dll [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Notification Packages REG_MULTI_SZ scecli psqlpwd [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SymEFA.sys] @="FSFilter Activity Monitor" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "CTFMON.EXE"=c:\windows\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" "PSQLLauncher"="c:\programme\Protector Suite QL\launcher.exe" /startup "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Programme\\ICQ6.5\\ICQ.exe"= "c:\\Programme\\Ubisoft\\DIE SIEDLER - Aufstieg eines Königreichs\\base\\bin\\Settlers6.exe"= "c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"= "c:\\WINDOWS\\system32\\sessmgr.exe"= "c:\\Programme\\Opera\\opera.exe"= R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [07.11.2009 13:14 64288] R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\N360\0305020.00B\SymEFA.sys [22.10.2009 06:41 310320] R1 BHDrvx86;Symantec Heuristics Driver;c:\windows\system32\drivers\N360\0305020.00B\BHDrvx86.sys [22.10.2009 06:41 259632] R1 ccHP;Symantec Hash Provider;c:\windows\system32\drivers\N360\0305020.00B\cchpx86.sys [22.10.2009 06:41 482432] R1 IDSxpx86;IDSxpx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\IDSXpx86.sys [12.11.2009 23:39 329592] R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [27.11.2009 18:35 108289] R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [08.12.2009 09:39 38144] R2 N360;Norton 360;c:\programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe [22.10.2009 06:40 117640] R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [22.11.2009 07:51 102448] R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32.sys [09.06.2008 06:23 46752] R3 swivsp;AC8xx Virtual Serial Port;c:\windows\system32\drivers\swivspnt.sys [26.03.2007 12:18 20352] S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [24.09.2009 12:17 1184912] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [22.10.2009 21:24 1684736] S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [07.05.2009 02:01 4352] S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [07.05.2009 02:01 265088] S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys --> c:\windows\system32\DRIVERS\jmcr.sys [?] S3 RTLWUSB;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187.sys [08.12.2009 09:38 332928] S3 TMPassthruMP;TMPassthruMP;c:\windows\system32\DRIVERS\TMPassthru.sys --> c:\windows\system32\DRIVERS\TMPassthru.sys [?] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . ------- Zusätzlicher Suchlauf ------- . IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} - hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab FF - ProfilePath - c:\dokumente und einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\bk6c9ql3.default\ FF - prefs.js: browser.startup.homepage - hxxp://de.search.yahoo.com/firefox/?fr=ffpro-sfp|http://********de/ FF - prefs.js: network.proxy.type - 4 FF - plugin: c:\dokumente und einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.183.13\npGoogleOneClick8.dll FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ---- FIREFOX Richtlinien ---- FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: content.notify.interval - 600000 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.switch.threshold - 600000 c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true); . - - - - Entfernte verwaiste Registrierungseinträge - - - - AddRemove-LucasArts' Monkey4 - c:\windows\unin0407.exe -fc:\programme\LucasArts\Monkey4\Install\DeIsL1.isu -cc:\programme\LucasArts\Monkey4\Install\LecSetup.dll ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-12-08 16:08 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet002\Services\N360] "ImagePath"="\"c:\programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe\" /s \"N360\" /m \"c:\programme\Norton 360\Engine\3.5.2.11\diMaster.dll\" /prefetch:1" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'winlogon.exe'(548) c:\windows\system32\psqlpwd.dll c:\programme\Protector Suite QL\homefus2.dll c:\programme\Protector Suite QL\infra.dll c:\programme\Protector Suite QL\homepass.dll c:\programme\Protector Suite QL\bio.dll c:\programme\Protector Suite QL\remote.dll - - - - - - - > 'lsass.exe'(976) c:\windows\system32\psqlpwd.dll c:\programme\Protector Suite QL\homefus2.dll c:\programme\Protector Suite QL\infra.dll . Zeit der Fertigstellung: 2009-12-08 16:10 ComboFix-quarantined-files.txt 2009-12-08 15:10 ComboFix2.txt 2009-11-22 00:17 Vor Suchlauf: 11 Verzeichnis(se), 139.514.150.912 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 139.513.823.232 Bytes frei - - End Of File - - 08D1399EFB9A286AD7EEF7A850693FE1 |
08.12.2009, 21:01 | #19 |
| malware oder virus (k.a.) Ich habe mal bei RBL-check meine ip überprüft und dort sind zwei Listen in denen ich gelistet bin bzw. meine ip. Ausserdem auf multirbl.valli bin ich sogar bei unserer Telekom gelistet. Geändert von solitudo (08.12.2009 um 21:15 Uhr) |
09.12.2009, 09:02 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malware oder virus (k.a.) Das musst Du mal genauer erläutern
__________________ Logfiles bitte immer in CODE-Tags posten |
09.12.2009, 17:53 | #21 |
| malware oder virus (k.a.) Unter www.rbl-check.org und www.multirbl.valli.org kann man überprüfen, ob die eigene ip in einer sogenannten "Blackliste" (Spam) aufgeführt ist. (So zumindest mein laienhaftes Wissen.) |
10.12.2009, 10:24 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malware oder virus (k.a.) Was heißt "Deine" IP, Du wirst doch keine feste IP-Adresse haben? Das ist ziemlich unüblich, das lohnt sich sich idR nur für Firmenanschlüsse.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.12.2009, 14:13 | #23 |
| malware oder virus (k.a.) Und wieder habe ich etwas gelernt, danke. |
10.12.2009, 15:39 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malware oder virus (k.a.) Wie meinen? Dir ist klar was ich damit meinte? Wenn Du keine statische IP-Adresse hast, wird Deine IP vom Provider dynamisch vergeben, d.h. Dein Rechner oder Dein Router hat bei jeder neuen Einwahl ins Internet auch eine andere IP-Adresse.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.12.2009, 20:32 | #25 |
| malware oder virus (k.a.) Ja, ist mir nun klar. Aber nun wieder zum Thema. Ist dir Irgendetwas beim Durchgucken meiner Daten aufgefallen? Gruß solitudo |
12.12.2009, 13:38 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malware oder virus (k.a.) Die Logs waren soweit unauffällig. Hattest Du denn überhaupt ursprünglich Meldungen über gefundene Schädlinge gehabt?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu malware oder virus (k.a.) |
ad-aware, antivir, antivir guard, avira, bho, computer, desktop, einstellungen, firefox, google, hijack, hijackthis, internet explorer, intrusion prevention, launch, letzt, logfile, malware, mozilla, rubotted, software, stick, symantec, system, temp, udp, virus, windows, windows xp, zwcreatekey |