|
Plagegeister aller Art und deren Bekämpfung: hacker eingenistet ?!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.05.2010, 00:30 | #1 |
| hacker eingenistet ?! Hallo, in letzter Zeit befasste ich mich immer mehr mit dem Thema PC-Sicherheit. Schrecklich was alles so gibt und das ein Programm nur nen kleinen Teil wiederrum absichert. Umso mehr ich im internet finde, umso tiefer schau ich mir mein system an. Irgendwie kommt mir das vor als ob sich einer bei mir eingenistet hat und mir dauernt irgendwelche versteckten aktionen durchführt... Bitte um Hilfe !!!! Was währen so die ersten Schritte ? Jetzt selber bin ich mit einer Knoppix CD online. kann einer was mit Echo sending ode MBR Root angriffen anfangen ? ? Bin verzweifelt und deprimiert was meine Sicherheit angeht... immer und immer wieder bekomm ich irgendeinen ***** drauf... egal ob ich jetzt antivir, ad aware CCleaner xp antispy threatfire antirootkit sandbox benutze Geändert von ElDoro (04.05.2010 um 00:36 Uhr) |
04.05.2010, 15:34 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hacker eingenistet ?! Hallo und
__________________bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
05.05.2010, 19:08 | #3 |
| hacker eingenistet ?! ich bin zwar in moment ganzen tag am arbeiten,
__________________versuche aber alles so schnell wie möglcih hinzubekommen. zu diesem beitrag bedank ich mich schon mal, das es doch noch einen auf der welt gibt, der mir bei hilft.... MFG ElDoro |
09.05.2010, 04:53 | #4 |
| hacker eingenistet ?! Also.... hab folgendes mit RSI gescannt : Code:
ATTFilter Logfile of random's system information tool 1.06 (written by random/random) Run by Borg at 2010-05-09 04:24:49 Microsoft Windows XP Professional Service Pack 3 System drive C: has 55 GB (90%) free of 61 GB Total RAM: 3062 MB (86% free) HijackThis download failed ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2010-05-08 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-05-08 79648] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "VolPanel"=C:\Programme\Creative\Volume Panel\VolPanlu.exe [2009-02-03 237693] "SunJavaUpdateSched"=C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [2010-01-11 246504] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe] C:\WINXP\system32\ctfmon.exe [2008-04-14 15360] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds] C:\WINXP\system32\hkcmd.exe [2007-06-27 162328] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray] C:\WINXP\system32\igfxtray.exe [2007-06-27 141848] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence] C:\WINXP\system32\igfxpers.exe [2007-06-27 137752] C:\Dokumente und Einstellungen\Borg\Startmen\u00fc\Programme\Autostart OpenOffice.org 3.2.lnk - D:\Programme\OpenOffice.org 3\program\quickstart.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\WINXP\system32\igfxdev.dll [2007-06-22 204800] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINXP\system32\wpdshserviceobj.dll [2009-08-03 133632] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\fsproflt] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\fsproflt] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoDriveTypeAutoRun"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "C:\WINXP\Network Diagnostic\xpnetdiag.exe"="C:\WINXP\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000" "C:\WINXP\system32\sessmgr.exe"="C:\WINXP\system32\sessmgr.exe:LocalSubNet:Disabled:@xpsp2res.dll,-22019" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" ======List of files/folders created in the last 3 months====== 2010-05-08 20:52:57 ----HD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ 2010-05-08 20:52:55 ----D---- C:\CanonMP 2010-05-08 20:52:54 ----A---- C:\WINXP\system32\CNMVS7I.DLL 2010-05-08 20:52:54 ----A---- C:\WINXP\system32\CNMLM7I.DLL 2010-05-08 20:50:18 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\OpenOffice.org 2010-05-08 20:49:34 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Online Solutions 2010-05-08 20:48:34 ----D---- C:\Programme\Gemeinsame Dateien\Java 2010-05-08 20:48:34 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun 2010-05-08 20:48:25 ----A---- C:\WINXP\system32\javaws.exe 2010-05-08 20:48:25 ----A---- C:\WINXP\system32\javaw.exe 2010-05-08 20:48:25 ----A---- C:\WINXP\system32\java.exe 2010-05-08 20:48:25 ----A---- C:\WINXP\system32\deploytk.dll 2010-05-08 20:48:09 ----D---- C:\Programme\Java 2010-05-08 20:47:57 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Sun 2010-05-08 20:46:02 ----D---- C:\WINXP\Minidump 2010-05-06 05:58:51 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\backup 2010-05-06 05:58:07 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\createpart 2010-05-06 05:57:59 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher 2010-05-06 05:57:58 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher 2010-05-06 05:48:35 ----A---- C:\WINXP\system32\fsproflt.exe 2010-05-06 05:26:55 ----HD---- C:\WINXP\PIF 2010-05-06 04:16:59 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Help 2010-05-06 04:14:35 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Comodo Downloader 2010-05-06 04:13:45 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\SUPERAntiSpyware.com 2010-05-06 04:13:45 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com 2010-05-06 04:11:29 ----D---- C:\Programme\trend micro 2010-05-06 04:11:28 ----D---- C:\rsit 2010-05-06 03:50:41 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Creative 2010-05-06 03:50:41 ----A---- C:\WINXP\system32\cttele32.dll 2010-05-06 03:50:08 ----D---- C:\Programme\OpenAL 2010-05-06 03:50:08 ----A---- C:\WINXP\system32\wrap_oal.dll 2010-05-06 03:50:08 ----A---- C:\WINXP\system32\OpenAL32.dll 2010-05-06 03:49:53 ----A---- C:\WINXP\system32\ksuser.dll 2010-05-06 03:49:45 ----D---- C:\WINXP\system32\Data 2010-05-06 03:48:44 ----N---- C:\WINXP\system32\CTOPT352.dll 2010-05-06 03:48:44 ----N---- C:\WINXP\system32\CTChkAud.dll 2010-05-06 03:48:44 ----N---- C:\WINXP\system32\AddCat.exe 2010-05-06 03:47:54 ----D---- C:\Programme\Creative 2010-05-06 03:47:15 ----HD---- C:\Programme\InstallShield Installation Information 2010-05-06 03:47:12 ----D---- C:\Programme\Gemeinsame Dateien\InstallShield 2010-05-06 03:38:05 ----SH---- C:\boot.ini 2010-05-06 03:35:20 ----SD---- C:\WINXP\Offline Web Pages 2010-05-06 03:35:20 ----SD---- C:\WINXP\Downloaded Program Files 2010-05-06 03:35:20 ----RSHDC---- C:\WINXP\system32\dllcache 2010-05-06 03:35:20 ----RSD---- C:\WINXP\Fonts 2010-05-06 03:35:20 ----RD---- C:\WINXP\Web 2010-05-06 03:35:20 ----HD---- C:\WINXP\inf 2010-05-06 03:35:20 ----D---- C:\WINXP\WinSxS 2010-05-06 03:35:20 ----D---- C:\WINXP\WBEM 2010-05-06 03:35:20 ----D---- C:\WINXP\twain_32 2010-05-06 03:35:20 ----D---- C:\WINXP\Temp 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\wins 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\wbem 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\usmt 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\spool 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\ShellExt 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\Setup 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\ras 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\oobe 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\npp 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\mui 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\inetsrv 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\IME 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\icsxml 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\ias 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\export 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\drivers 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\dhcp 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\de-de 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\de 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\config 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\3com_dmi 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\3076 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\2052 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1054 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1042 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1041 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1037 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1033 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1031 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1028 2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1025 2010-05-06 03:35:20 ----D---- C:\WINXP\system32 2010-05-06 03:35:20 ----D---- C:\WINXP\system 2010-05-06 03:35:20 ----D---- C:\WINXP\security 2010-05-06 03:35:20 ----D---- C:\WINXP\Resources 2010-05-06 03:35:20 ----D---- C:\WINXP\repair 2010-05-06 03:35:20 ----D---- C:\WINXP\Provisioning 2010-05-06 03:35:20 ----D---- C:\WINXP\PeerNet 2010-05-06 03:35:20 ----D---- C:\WINXP\pchealth 2010-05-06 03:35:20 ----D---- C:\WINXP\Network Diagnostic 2010-05-06 03:35:20 ----D---- C:\WINXP\mui 2010-05-06 03:35:20 ----D---- C:\WINXP\msapps 2010-05-06 03:35:20 ----D---- C:\WINXP\msagent 2010-05-06 03:35:20 ----D---- C:\WINXP\Media 2010-05-06 03:35:20 ----D---- C:\WINXP\L2Schemas 2010-05-06 03:35:20 ----D---- C:\WINXP\java 2010-05-06 03:35:20 ----D---- C:\WINXP\ime 2010-05-06 03:35:20 ----D---- C:\WINXP\Help 2010-05-06 03:35:20 ----D---- C:\WINXP\ehome 2010-05-06 03:35:20 ----D---- C:\WINXP\Driver Cache 2010-05-06 03:35:20 ----D---- C:\WINXP\Debug 2010-05-06 03:35:20 ----D---- C:\WINXP\Cursors 2010-05-06 03:35:20 ----D---- C:\WINXP\Connection Wizard 2010-05-06 03:35:20 ----D---- C:\WINXP\Config 2010-05-06 03:35:20 ----D---- C:\WINXP\AppPatch 2010-05-06 03:35:20 ----D---- C:\WINXP\addins 2010-05-06 03:35:20 ----D---- C:\WINXP 2010-05-06 03:33:58 ----A---- C:\WINXP\system32\sfms32.dll 2010-05-06 03:33:58 ----A---- C:\WINXP\system32\sfman32.dll 2010-05-06 03:33:58 ----A---- C:\WINXP\system32\piaproxy.dll 2010-05-06 03:33:57 ----A---- C:\WINXP\INRESGER.DLL 2010-05-06 03:33:55 ----A---- C:\WINXP\system32\eaxac3.dll 2010-05-06 03:33:55 ----A---- C:\WINXP\system32\devreg.dll 2010-05-06 03:33:55 ----A---- C:\WINXP\system32\CTxfiSpk.dll 2010-05-06 03:33:55 ----A---- C:\WINXP\system32\CtxfiRes.dll 2010-05-06 03:33:55 ----A---- C:\WINXP\system32\ct_oal.dll 2010-05-06 03:33:54 ----A---- C:\WINXP\CTXFIGER.DLL 2010-05-06 03:33:53 ----A---- C:\WINXP\system32\CTxfiBtn.dll 2010-05-06 03:33:53 ----A---- C:\WINXP\system32\ctosuser.dll 2010-05-06 03:33:51 ----A---- C:\WINXP\system32\ctemupia.dll 2010-05-06 03:33:51 ----A---- C:\WINXP\system32\ctdvinst.dll 2010-05-06 03:33:51 ----A---- C:\WINXP\system32\ctdproxy.dll 2010-05-06 03:33:51 ----A---- C:\WINXP\system32\ctcoinst.dll 2010-05-06 03:33:51 ----A---- C:\WINXP\system32\ctasio.dll 2010-05-06 03:33:50 ----A---- C:\WINXP\system32\Ct20xspi.dll 2010-05-06 03:33:49 ----A---- C:\WINXP\system32\regplib.exe 2010-05-06 03:33:49 ----A---- C:\WINXP\system32\oalinst.exe 2010-05-06 03:33:49 ----A---- C:\WINXP\system32\killapps.exe 2010-05-06 03:33:49 ----A---- C:\WINXP\system32\ac3api.dll 2010-05-06 03:33:49 ----A---- C:\WINXP\system32\a3d.dll 2010-05-06 03:33:48 ----A---- C:\WINXP\system32\enlocstr.exe 2010-05-06 03:33:47 ----A---- C:\WINXP\system32\CTxfispi.exe 2010-05-06 03:33:47 ----A---- C:\WINXP\system32\CTxfiReg.exe 2010-05-06 03:33:47 ----A---- C:\WINXP\system32\Ctxfihlp.exe 2010-05-06 03:33:46 ----A---- C:\WINXP\system32\ctpxst32.exe 2010-05-06 03:33:46 ----A---- C:\WINXP\system32\APOIM32.exe 2010-05-06 03:33:41 ----A---- C:\WINXP\system32\kill.ini 2010-05-06 03:33:41 ----A---- C:\WINXP\system32\instwdm.ini 2010-05-06 03:33:41 ----A---- C:\WINXP\system32\ctzapxx.ini 2010-05-06 03:17:43 ----A---- C:\WINXP\system32\igfxres.dll 2010-05-06 03:12:15 ----A---- C:\WINXP\system32\igfxtray.exe 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igxprd32.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igxpgd32.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igxpdx32.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igxpdv32.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igmedkrn.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxzoom.exe 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxsrvc.exe 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxsrvc.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxress.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxpph.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxpers.exe 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxext.exe 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxexps.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxdo.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxdev.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxCoIn_v4847.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxcfg.exe 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\ig4icd32.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\ig4dev32.dll 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\hkcmd.exe 2010-05-06 03:12:14 ----A---- C:\WINXP\system32\hccutils.dll 2010-05-06 03:12:13 ----D---- C:\WINXP\system32\Lang 2010-05-06 03:12:13 ----A---- C:\WINXP\system32\igxpun.exe 2010-05-06 03:12:13 ----A---- C:\WINXP\system32\difxapi.dll 2010-05-06 03:12:09 ----D---- C:\Intel 2010-05-06 03:10:43 ----D---- C:\WINXP\system32\appmgmt 2010-05-06 03:09:26 ----D---- C:\WINXP\system32\ReinstallBackups 2010-05-06 03:09:23 ----DC---- C:\WINXP\system32\DRVSTORE 2010-05-06 03:09:23 ----D---- C:\Programme\Intel 2010-05-06 03:07:03 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\WinRAR 2010-05-06 02:48:41 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Identities 2010-05-06 02:48:34 ----SD---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Microsoft 2010-05-06 02:48:34 ----ASH---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\desktop.ini 2010-05-06 02:48:17 ----D---- C:\Programme\xerox 2010-05-06 02:43:49 ----A---- C:\WINXP\system32\h323log.txt 2010-05-06 02:43:15 ----A---- C:\WINXP\system32\hidserv.dll 2010-05-06 02:41:21 ----A---- C:\WINXP\system32\usbui.dll 2010-05-06 02:40:00 ----SHD---- C:\WINXP\Installer 2010-05-06 02:40:00 ----A---- C:\WINXP\system32\PerfStringBackup.INI 2010-05-06 02:39:59 ----D---- C:\Programme\Gemeinsame Dateien\ODBC 2010-05-06 02:39:59 ----A---- C:\WINXP\ODBCINST.INI 2010-05-06 02:39:56 ----D---- C:\Programme\Gemeinsame Dateien\SpeechEngines 2010-05-06 02:39:56 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2010-05-06 02:39:55 ----RD---- C:\Programme 2010-05-06 02:39:55 ----D---- C:\Programme\Gemeinsame Dateien 2010-05-06 02:39:51 ----RA---- C:\WINXP\system32\kbdtuq.dll 2010-05-06 02:39:51 ----RA---- C:\WINXP\system32\kbdtuf.dll 2010-05-06 02:39:51 ----RA---- C:\WINXP\system32\kbdazel.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdycc.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbduzb.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdur.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdtat.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdru1.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdru.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdmon.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdkyr.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdkaz.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdbu.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdblr.dll 2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdaze.dll 2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhept.dll 2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhela3.dll 2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhela2.dll 2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhe319.dll 2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhe220.dll 2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhe.dll 2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdgkl.dll 2010-05-06 02:39:46 ----RA---- C:\WINXP\system32\kbdlv1.dll 2010-05-06 02:39:46 ----RA---- C:\WINXP\system32\kbdlv.dll 2010-05-06 02:39:46 ----RA---- C:\WINXP\system32\kbdlt1.dll 2010-05-06 02:39:46 ----RA---- C:\WINXP\system32\kbdlt.dll 2010-05-06 02:39:46 ----RA---- C:\WINXP\system32\kbdest.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdycl.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdsl1.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdsl.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdro.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdpl1.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdpl.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdhu1.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdhu.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdcz2.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdcz1.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdcz.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdcr.dll 2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\KBDAL.DLL 2010-05-06 02:39:39 ----A---- C:\WINXP\system32\spxcoins.dll 2010-05-06 02:39:39 ----A---- C:\WINXP\system32\irclass.dll 2010-05-06 02:39:39 ----A---- C:\WINXP\system32\EqnClass.Dll 2010-05-06 02:39:39 ----A---- C:\WINXP\system32\dgsetup.dll 2010-05-06 02:39:39 ----A---- C:\WINXP\system32\dgrpsetu.dll 2010-05-06 02:39:37 ----N---- C:\WINXP\system32\CONFIG.TMP 2010-05-06 02:39:37 ----A---- C:\WINXP\TASKMAN.EXE 2010-05-06 02:39:37 ----A---- C:\WINXP\system32\batt.dll 2010-05-06 02:39:36 ----A---- C:\WINXP\system32\storprop.dll 2010-05-06 02:39:36 ----A---- C:\WINXP\NOTEPAD.EXE 2010-05-06 02:39:27 ----ASH---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini 2010-05-06 02:39:11 ----D---- C:\WINXP\system32\CatRoot2 2010-05-06 02:39:11 ----D---- C:\WINXP\system32\CatRoot 2010-05-06 02:39:05 ----SD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft 2010-05-06 02:38:45 ----D---- C:\Dokumente und Einstellungen 2010-05-06 02:38:44 ----SHD---- C:\System Volume Information 2010-05-06 02:35:13 ----SHD---- C:\RECYCLER 2010-05-06 02:29:45 ----HD---- C:\WINXP\system32\GroupPolicy 2010-05-06 01:54:24 ----D---- C:\WINXP\pss 2010-05-06 01:53:54 ----HD---- C:\Programme\Uninstall Information 2010-05-06 01:53:12 ----D---- C:\WINXP\SoftwareDistribution 2010-05-06 01:53:09 ----SD---- C:\WINXP\system32\Microsoft 2010-05-06 01:53:09 ----D---- C:\WINXP\Prefetch 2010-05-06 01:53:09 ----A---- C:\WINXP\SchedLgU.Txt 2010-05-06 01:50:19 ----D---- C:\WINXP\system32\xircom 2010-05-06 01:50:19 ----D---- C:\Programme\microsoft frontpage 2010-05-06 01:49:42 ----D---- C:\WINXP\system32\PreInstall 2010-05-06 01:49:33 ----A---- C:\WINXP\system32\spupdsvc.exe 2010-05-06 01:49:28 ----N---- C:\WINXP\system32\spmsg.dll 2010-05-06 01:49:27 ----HD---- C:\WINXP\$hf_mig$ 2010-05-06 01:49:15 ----A---- C:\WINXP\control.ini 2010-05-06 01:49:15 ----A---- C:\AUTOEXEC.BAT 2010-05-06 01:48:56 ----A---- C:\WINXP\system32\mapi32.dll 2010-05-06 01:48:08 ----RAH---- C:\WINXP\system32\logonui.exe.manifest 2010-05-06 01:48:05 ----RAH---- C:\WINXP\system32\cdplayer.exe.manifest 2010-05-06 01:48:00 ----HD---- C:\Programme\WindowsUpdate 2010-05-06 01:47:55 ----D---- C:\Programme\Online-Dienste 2010-05-06 01:47:37 ----D---- C:\WINXP\system32\DirectX 2010-05-06 01:47:31 ----A---- C:\WINXP\system32\atrace.dll 2010-05-06 01:47:29 ----A---- C:\WINXP\system32\desktop.ini 2010-05-06 01:47:29 ----A---- C:\WINXP\desktop.ini 2010-05-06 01:47:23 ----A---- C:\WINXP\system32\nmevtmsg.dll 2010-05-06 01:47:22 ----D---- C:\Programme\Gemeinsame Dateien\Dienste 2010-05-06 01:47:22 ----A---- C:\WINXP\system32\acctres.dll 2010-05-06 01:47:20 ----SD---- C:\WINXP\Tasks 2010-05-06 01:47:20 ----A---- C:\WINXP\system32\icfgnt5.dll 2010-05-06 01:47:19 ----D---- C:\Programme\Gemeinsame Dateien\MSSoap 2010-05-06 01:47:13 ----D---- C:\WINXP\srchasst 2010-05-06 01:47:12 ----D---- C:\WINXP\system32\Macromed 2010-05-06 01:47:11 ----A---- C:\WINXP\system32\wuweb.dll 2010-05-06 01:47:11 ----A---- C:\WINXP\system32\wucltui.dll 2010-05-06 01:47:11 ----A---- C:\WINXP\system32\wuauserv.dll 2010-05-06 01:47:11 ----A---- C:\WINXP\system32\wuaueng1.dll 2010-05-06 01:47:10 ----A---- C:\WINXP\system32\wups.dll 2010-05-06 01:47:10 ----A---- C:\WINXP\system32\wuaueng.dll 2010-05-06 01:47:10 ----A---- C:\WINXP\system32\wuauclt1.exe 2010-05-06 01:47:10 ----A---- C:\WINXP\system32\wuauclt.exe 2010-05-06 01:47:10 ----A---- C:\WINXP\system32\wuapi.dll 2010-05-06 01:47:10 ----A---- C:\WINXP\system32\qmgrprxy.dll 2010-05-06 01:47:10 ----A---- C:\WINXP\system32\qmgr.dll 2010-05-06 01:47:10 ----A---- C:\WINXP\system32\bitsprx4.dll 2010-05-06 01:47:10 ----A---- C:\WINXP\system32\bitsprx3.dll 2010-05-06 01:47:10 ----A---- C:\WINXP\system32\bitsprx2.dll 2010-05-06 01:47:07 ----D---- C:\Programme\Movie Maker 2010-05-06 01:46:53 ----A---- C:\WINXP\system32\safrslv.dll 2010-05-06 01:46:53 ----A---- C:\WINXP\system32\safrdm.dll 2010-05-06 01:46:53 ----A---- C:\WINXP\system32\safrcdlg.dll 2010-05-06 01:46:53 ----A---- C:\WINXP\system32\racpldlg.dll 2010-05-06 01:46:50 ----A---- C:\WINXP\system32\fltMc.exe 2010-05-06 01:46:50 ----A---- C:\WINXP\system32\fltlib.dll 2010-05-06 01:46:49 ----D---- C:\WINXP\system32\Restore 2010-05-06 01:46:49 ----A---- C:\WINXP\system32\srsvc.dll 2010-05-06 01:46:49 ----A---- C:\WINXP\system32\srrstr.dll 2010-05-06 01:46:49 ----A---- C:\WINXP\system32\srclient.dll 2010-05-06 01:46:49 ----A---- C:\WINXP\system32\mnmdd.dll 2010-05-06 01:46:49 ----A---- C:\WINXP\system32\isrdbg32.dll 2010-05-06 01:46:49 ----A---- C:\WINXP\system32\ils.dll 2010-05-06 01:46:48 ----A---- C:\WINXP\system32\nmmkcert.dll 2010-05-06 01:46:48 ----A---- C:\WINXP\system32\msconf.dll 2010-05-06 01:46:48 ----A---- C:\WINXP\system32\mnmsrvc.exe 2010-05-06 01:46:46 ----D---- C:\Programme\NetMeeting 2010-05-06 01:46:46 ----A---- C:\WINXP\system32\msoert2.dll 2010-05-06 01:46:46 ----A---- C:\WINXP\system32\msoeacct.dll 2010-05-06 01:46:45 ----A---- C:\WINXP\system32\inetres.dll 2010-05-06 01:46:45 ----A---- C:\WINXP\system32\inetcomm.dll 2010-05-06 01:46:43 ----D---- C:\Programme\Outlook Express 2010-05-06 01:46:43 ----A---- C:\WINXP\system32\schedsvc.dll 2010-05-06 01:46:43 ----A---- C:\WINXP\system32\mstinit.exe 2010-05-06 01:46:43 ----A---- C:\WINXP\system32\mstask.dll 2010-05-06 01:46:43 ----A---- C:\WINXP\system32\isign32.dll 2010-05-06 01:46:43 ----A---- C:\WINXP\system32\inetcfg.dll 2010-05-06 01:46:43 ----A---- C:\WINXP\system32\icwphbk.dll 2010-05-06 01:46:43 ----A---- C:\WINXP\system32\icwdial.dll 2010-05-06 01:46:38 ----D---- C:\Programme\Gemeinsame Dateien\System 2010-05-06 01:46:37 ----D---- C:\Programme\Internet Explorer 2010-05-06 01:45:59 ----D---- C:\Programme\ComPlus Applications 2010-05-06 01:45:57 ----A---- C:\WINXP\vbaddin.ini 2010-05-06 01:45:57 ----A---- C:\WINXP\vb.ini 2010-05-06 01:45:52 ----D---- C:\WINXP\Registration 2010-05-06 01:45:31 ----D---- C:\Programme\Windows Media Connect 2 2010-05-06 01:45:30 ----D---- C:\Programme\Windows Media Player 2010-05-06 01:45:29 ----D---- C:\Programme\Messenger 2010-05-06 01:45:26 ----D---- C:\Programme\MSN Gaming Zone 2010-05-06 01:45:11 ----A---- C:\WINXP\system32\usrlogon.cmd 2010-05-06 01:45:11 ----A---- C:\WINXP\system32\tsshutdn.exe 2010-05-06 01:45:11 ----A---- C:\WINXP\system32\tslabels.ini 2010-05-06 01:45:11 ----A---- C:\WINXP\system32\tskill.exe 2010-05-06 01:45:11 ----A---- C:\WINXP\system32\reset.exe 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\tsdiscon.exe 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\tscon.exe 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\shadow.exe 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\rwinsta.exe 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\regini.exe 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\rdpcfgex.dll 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\qwinsta.exe 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\qappsrv.exe 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\msg.exe 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\msdtcprf.ini 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\logoff.exe 2010-05-06 01:45:10 ----A---- C:\WINXP\system32\cdmodem.dll 2010-05-06 01:45:05 ----A---- C:\WINXP\system32\wmimgmt.msc 2010-05-06 01:44:58 ----D---- C:\Programme\MSN 2010-05-06 01:44:56 ----D---- C:\Programme\Windows NT 2010-05-06 01:44:55 ----A---- C:\WINXP\system32\tsgqec.dll 2010-05-06 01:44:55 ----A---- C:\WINXP\system32\tscfgwmi.dll 2010-05-06 01:44:55 ----A---- C:\WINXP\system32\rhttpaa.dll 2010-05-06 01:44:54 ----A---- C:\WINXP\system32\sessmgr.exe 2010-05-06 01:44:54 ----A---- C:\WINXP\system32\remotepg.dll 2010-05-06 01:44:54 ----A---- C:\WINXP\system32\rdshost.exe 2010-05-06 01:44:54 ----A---- C:\WINXP\system32\rdsaddin.exe 2010-05-06 01:44:54 ----A---- C:\WINXP\system32\rdchost.dll 2010-05-06 01:44:54 ----A---- C:\WINXP\system32\mstscax.dll 2010-05-06 01:44:54 ----A---- C:\WINXP\system32\mstsc.exe 2010-05-06 01:44:54 ----A---- C:\WINXP\system32\aaclient.dll 2010-05-06 01:44:53 ----D---- C:\WINXP\system32\MsDtc 2010-05-06 01:44:53 ----A---- C:\WINXP\system32\termsrv.dll 2010-05-06 01:44:53 ----A---- C:\WINXP\system32\rdpwsx.dll 2010-05-06 01:44:53 ----A---- C:\WINXP\system32\rdpsnd.dll 2010-05-06 01:44:53 ----A---- C:\WINXP\system32\rdpclip.exe 2010-05-06 01:44:53 ----A---- C:\WINXP\system32\qprocess.exe 2010-05-06 01:44:53 ----A---- C:\WINXP\system32\mtxoci.dll 2010-05-06 01:44:53 ----A---- C:\WINXP\system32\msdtcuiu.dll 2010-05-06 01:44:53 ----A---- C:\WINXP\system32\icaapi.dll 2010-05-06 01:44:53 ----A---- C:\WINXP\system32\cfgbkend.dll 2010-05-06 01:44:52 ----A---- C:\WINXP\system32\xolehlp.dll 2010-05-06 01:44:52 ----A---- C:\WINXP\system32\msdtctm.dll 2010-05-06 01:44:52 ----A---- C:\WINXP\system32\msdtcprx.dll 2010-05-06 01:44:52 ----A---- C:\WINXP\system32\msdtclog.dll 2010-05-06 01:44:52 ----A---- C:\WINXP\system32\msdtc.exe 2010-05-06 01:44:51 ----D---- C:\WINXP\system32\Com 2010-05-06 01:44:51 ----A---- C:\WINXP\system32\stclient.dll 2010-05-06 01:44:51 ----A---- C:\WINXP\system32\mtxlegih.dll 2010-05-06 01:44:51 ----A---- C:\WINXP\system32\mtxex.dll 2010-05-06 01:44:51 ----A---- C:\WINXP\system32\mtxdm.dll 2010-05-06 01:44:51 ----A---- C:\WINXP\system32\dcomcnfg.exe 2010-05-06 01:44:51 ----A---- C:\WINXP\system32\comrepl.dll 2010-05-06 01:44:51 ----A---- C:\WINXP\system32\comaddin.dll 2010-05-06 01:44:51 ----A---- C:\WINXP\system32\colbact.dll 2010-05-06 01:44:51 ----A---- C:\WINXP\system32\clbcatex.dll 2010-05-06 01:44:51 ----A---- C:\WINXP\system32\catsrvps.dll 2010-05-06 01:44:50 ----A---- C:\WINXP\system32\comuid.dll 2010-05-06 01:44:50 ----A---- C:\WINXP\system32\comsvcs.dll 2010-05-06 01:44:50 ----A---- C:\WINXP\system32\comsnap.dll 2010-05-06 01:44:50 ----A---- C:\WINXP\system32\clbcatq.dll 2010-05-06 01:44:50 ----A---- C:\WINXP\system32\catsrvut.dll 2010-05-06 01:44:50 ----A---- C:\WINXP\system32\catsrv.dll 2010-05-06 01:44:45 ----A---- C:\WINXP\system32\servdeps.dll 2010-05-06 01:44:44 ----A---- C:\WINXP\system32\mmfutil.dll 2010-05-06 01:44:44 ----A---- C:\WINXP\system32\licwmi.dll 2010-05-06 01:44:44 ----A---- C:\WINXP\system32\cmprops.dll 2010-04-13 20:22:34 ----A---- C:\WINXP\system32\6to4svc.dll 2010-04-13 20:22:30 ----A---- C:\WINXP\system32\vbscript.dll 2010-04-13 20:22:29 ----A---- C:\WINXP\system32\wininet.dll 2010-04-13 20:22:28 ----A---- C:\WINXP\system32\urlmon.dll 2010-04-13 20:22:28 ----A---- C:\WINXP\system32\occache.dll 2010-04-13 20:22:28 ----A---- C:\WINXP\system32\mstime.dll 2010-04-13 20:22:27 ----A---- C:\WINXP\system32\mshtml.dll 2010-04-13 20:22:23 ----A---- C:\WINXP\system32\msfeedsbs.dll 2010-04-13 20:22:23 ----A---- C:\WINXP\system32\msfeeds.dll 2010-04-13 20:22:23 ----A---- C:\WINXP\system32\jsproxy.dll 2010-04-13 20:22:22 ----A---- C:\WINXP\system32\iertutil.dll 2010-04-13 20:22:21 ----A---- C:\WINXP\system32\iepeers.dll 2010-04-13 20:22:21 ----A---- C:\WINXP\system32\ieframe.dll 2010-04-13 20:22:16 ----A---- C:\WINXP\system32\iedkcs32.dll 2010-04-13 20:22:16 ----A---- C:\WINXP\system32\ie4uinit.exe 2010-04-13 20:22:10 ----A---- C:\WINXP\system32\ntoskrnl.exe 2010-04-13 20:21:55 ----A---- C:\WINXP\system32\cabview.dll 2010-04-13 20:21:54 ----A---- C:\WINXP\system32\wintrust.dll 2010-03-28 20:55:18 ----A---- C:\WINXP\system32\jscript.dll 2010-02-16 20:58:28 ----A---- C:\WINXP\system32\ntkrnlpa.exe ======List of files/folders modified in the last 3 months====== 2010-05-09 04:15:03 ----A---- C:\WINXP\system.ini 2010-05-06 05:40:10 ----A---- C:\WINXP\win.ini 2010-04-13 20:24:48 ----A---- C:\WINXP\system32\wzcsvc.dll 2010-04-13 20:24:48 ----A---- C:\WINXP\system32\wzcsapi.dll 2010-04-13 20:24:48 ----A---- C:\WINXP\system32\pjlmon.dll 2010-04-13 20:24:48 ----A---- C:\WINXP\system32\pid.dll 2010-04-13 20:24:48 ----A---- C:\WINXP\system32\msyuv.dll 2010-04-13 20:24:48 ----A---- C:\WINXP\system32\iyuv_32.dll 2010-04-13 20:24:48 ----A---- C:\WINXP\system32\hid.dll 2010-04-13 20:24:48 ----A---- C:\WINXP\system32\dmutil.dll 2010-04-13 20:24:48 ----A---- C:\WINXP\system32\cnbjmon.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\wowfaxui.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\wowfax.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrvpa.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrvoica.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrv80a.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrv42a.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrsvpia.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrshuta.exe 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrsdpia.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrrtosa.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrprbda.exe 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrmlnka.exe 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrlbva.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrfaxa.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrdtea.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrdpa.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrcoina.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrcntra.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\tsbyuv.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\streamci.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\sprio800.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\sprio600.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\spnike.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\paqsp.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\mdwmdmsp.dll 2010-04-13 20:24:23 ----A---- C:\WINXP\system32\dvdplay.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 intelppm;Intel-Prozessortreiber; C:\WINXP\system32\DRIVERS\intelppm.sys [2008-04-14 40448] R1 kbdhid;Tastatur-HID-Treiber; C:\WINXP\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R1 uziymzi5;AVZ-RK Kernel Driver; \??\C:\WINXP\system32\Drivers\uziymzi5.sys [] R3 ct20xflt;ct20xflt; C:\WINXP\system32\drivers\ct20xflt.sys [2009-04-20 1811096] R3 CT20XUT.SYS;CT20XUT.SYS; C:\WINXP\System32\drivers\CT20XUT.SYS [2009-04-20 198168] R3 ctaud2k;Creative Audio Driver (WDM); C:\WINXP\system32\drivers\ctaud2k.sys [2009-04-20 536344] R3 CTEXFIFX.SYS;CTEXFIFX.SYS; C:\WINXP\System32\drivers\CTEXFIFX.SYS [2009-04-20 1353240] R3 CTHWIUT.SYS;CTHWIUT.SYS; C:\WINXP\System32\drivers\CTHWIUT.SYS [2009-04-20 73752] R3 ctprxy2k;Creative Proxy Driver; C:\WINXP\system32\drivers\ctprxy2k.sys [2009-04-20 14360] R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINXP\system32\drivers\ctsfm2k.sys [2009-04-20 159256] R3 emupia;E-mu Plug-in Architecture Driver; C:\WINXP\system32\drivers\emupia2k.sys [2009-04-20 95768] R3 ha20x22k;Creative 20X2 HAL Driver; C:\WINXP\system32\drivers\ha20x22k.sys [2009-04-20 1223192] R3 hidusb;Microsoft HID Class-Treiber; C:\WINXP\system32\DRIVERS\hidusb.sys [2008-04-14 10368] R3 ialm;ialm; C:\WINXP\system32\DRIVERS\igxpmp32.sys [2007-06-22 5762208] R3 mouhid;Maus-HID-Treiber; C:\WINXP\system32\DRIVERS\mouhid.sys [2010-04-13 12288] R3 ossrv;Creative OS Services Driver; C:\WINXP\system32\drivers\ctoss2k.sys [2009-04-20 129560] R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINXP\system32\DRIVERS\usbccgp.sys [2008-04-14 32128] R3 usbehci;Miniporttreiber f\u00fcr erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINXP\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINXP\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbstor;USB-Massenspeichertreiber; C:\WINXP\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368] R3 usbuhci;Miniporttreiber f\u00fcr universellen Microsoft USB-Hostcontroller; C:\WINXP\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINXP\system32\DRIVERS\b57xp32.sys [2006-05-15 156160] S3 CT20XUT;CT20XUT; C:\WINXP\system32\drivers\CT20XUT.SYS [2009-04-20 198168] S3 ctac32k;Creative AC3 Software Decoder; C:\WINXP\system32\drivers\ctac32k.sys [2009-04-20 511000] S3 CTEXFIFX;CTEXFIFX; C:\WINXP\system32\drivers\CTEXFIFX.SYS [2009-04-20 1353240] S3 CTHWIUT;CTHWIUT; C:\WINXP\system32\drivers\CTHWIUT.SYS [2009-04-20 73752] S3 ha20x2k;Creative 20X HAL Driver; C:\WINXP\system32\drivers\ha20x2k.sys [2009-04-20 1180696] S3 HDAudBus;Microsoft UAA-Bustreiber f\u00fcr High Definition Audio; C:\WINXP\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384] S3 usbprint;Microsoft USB-Druckerklasse; C:\WINXP\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;USB-Scannertreiber; C:\WINXP\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINXP\system32\DRIVERS\WudfPf.sys [2009-08-03 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINXP\system32\DRIVERS\wudfrd.sys [2009-08-03 82944] S4 IntelIde;IntelIde; C:\WINXP\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 fsproflt;FSPro Filter Service; C:\WINXP\system32\fsproflt.exe [2009-12-04 139952] R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2010-05-08 153376] S3 CTAudSvcService;Creative Audio Service; C:\Programme\Creative\Shared Files\CTAudSvc.exe [2009-02-23 307200] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINXP\system32\svchost.exe [2008-04-14 14336] S4 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576] -----------------EOF----------------- |
09.05.2010, 05:42 | #5 |
| hacker eingenistet ?! Hey cosinus, hab mal Malwarebytes durchlaufen lassen und folgendes gefunden und eliminiert (hab nochmal einen 2. Scan durchlaufen lassen und keine weitere Infizierte Objekte gefunden): Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 09.05.2010 06:29:22 mbam-log-2010-05-09 (06-29-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|I:\|) Durchsuchte Objekte: 133186 Laufzeit: 8 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 5 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{v38i728n-40x1-x11c-p7ft-4aq56cpo8360} (Generic.Bot.H) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft windows expiorer (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hkcu (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hklm (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINXP\system32\server.exe (Generic.Bot.H) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Temp\XxX.xXx (Malware.Trace) -> Delete on reboot. C:\WINXP\system32\expIorer.exe (Trojan.Agent) -> Quarantined and deleted successfully. Geändert von ElDoro (09.05.2010 um 06:26 Uhr) |
09.05.2010, 06:11 | #6 |
| hacker eingenistet ?! 1/3 So... OTL hat folgendes ausgespuckt_ Code:
ATTFilter OTL logfile created on: 09.05.2010 06:47:50 - Run 3 OTL by OldTimer - Version 3.2.4.1 Folder = C:\Dokumente und Einstellungen\Borg\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 85,00% Memory free 5,00 Gb Paging File | 5,00 Gb Available in Paging File | 94,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme Drive C: | 59,62 Gb Total Space | 53,89 Gb Free Space | 90,39% Space Free | Partition Type: NTFS Drive D: | 89,43 Gb Total Space | 88,21 Gb Free Space | 98,64% Space Free | Partition Type: NTFS Drive E: | 1,86 Gb Total Space | 1,86 Gb Free Space | 99,64% Space Free | Partition Type: FAT32 F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: KUBUS Current User Name: Borg Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Borg\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) PRC - C:\WINXP\system32\fsproflt.exe (FSPro Labs) PRC - C:\WINXP\system32\CTxfispi.exe (Creative Technology Ltd) PRC - C:\Programme\Creative\Volume Panel\VolPanlu.exe (Creative Technology Ltd) PRC - C:\WINXP\explorer.exe (Microsoft Corporation) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\Borg\Desktop\OTL.exe (OldTimer Tools) MOD - C:\WINXP\system32\msscript.ocx (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (fsproflt) -- C:\WINXP\system32\fsproflt.exe (FSPro Labs) SRV - (CTAudSvcService) -- C:\Programme\Creative\Shared Files\CTAudSvc.exe (Creative Technology Ltd) ========== Driver Services (SafeList) ========== DRV - (uziymzi5) -- C:\WINXP\system32\drivers\uziymzi5.sys () DRV - (ct20xflt) -- C:\WINXP\system32\drivers\ct20xflt.sys (Creative) DRV - (ha20x22k) -- C:\WINXP\system32\drivers\ha20x22k.sys (Creative Technology Ltd) DRV - (ha20x2k) -- C:\WINXP\system32\drivers\ha20x2k.sys (Creative Technology Ltd) DRV - (emupia) -- C:\WINXP\system32\drivers\emupia2k.sys (Creative Technology Ltd) DRV - (ctsfm2k) -- C:\WINXP\system32\drivers\ctsfm2k.sys (Creative Technology Ltd) DRV - (ctprxy2k) -- C:\WINXP\system32\drivers\ctprxy2k.sys (Creative Technology Ltd) DRV - (ossrv) -- C:\WINXP\system32\drivers\ctoss2k.sys (Creative Technology Ltd.) DRV - (ctaud2k) Creative Audio Driver (WDM) -- C:\WINXP\system32\drivers\ctaud2k.sys (Creative Technology Ltd) DRV - (ctac32k) -- C:\WINXP\system32\drivers\ctac32k.sys (Creative Technology Ltd) DRV - (CTEXFIFX.SYS) -- C:\WINXP\System32\drivers\CTEXFIFX.SYS (Creative Technology Ltd.) DRV - (CTEXFIFX) -- C:\WINXP\system32\drivers\CTEXFIFX.sys (Creative Technology Ltd.) DRV - (CTHWIUT.SYS) -- C:\WINXP\System32\drivers\CTHWIUT.SYS (Creative Technology Ltd.) DRV - (CTHWIUT) -- C:\WINXP\system32\drivers\CTHWIUT.sys (Creative Technology Ltd.) DRV - (CT20XUT.SYS) -- C:\WINXP\System32\drivers\CT20XUT.SYS (Creative Technology Ltd.) DRV - (CT20XUT) -- C:\WINXP\system32\drivers\CT20XUT.sys (Creative Technology Ltd.) DRV - (hotcore3) -- C:\WINXP\system32\DRIVERS\hotcore3.sys (Paragon Software Group) DRV - (FSProFilter) -- C:\WINXP\System32\Drivers\FSPFltd.sys (FSPro Labs) DRV - (HDAudBus) -- C:\WINXP\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider) DRV - (ialm) -- C:\WINXP\system32\drivers\igxpmp32.sys (Intel Corporation) DRV - (b57w2k) -- C:\WINXP\system32\drivers\b57xp32.sys (Broadcom Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 O1 HOSTS File: ([2010.05.06 05:26:07 | 000,000,628 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [VolPanel] C:\Programme\Creative\Volume Panel\VolPanlu.exe (Creative Technology Ltd) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 28 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O13 - gopher Prefix: missing O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18) O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINXP\System32\igfxdev.dll (Intel Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINXP\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: C:\WINXP\Web\Wallpaper\Grüne Idylle.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.05.06 01:49:15 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2010.05.09 05:04:53 | 000,000,051 | RHS- | M] () - C:\Autorun.inf -- [ NTFS ] O32 - AutoRun File - [2010.05.09 05:32:14 | 000,000,051 | RHS- | M] () - D:\Autorun.inf -- [ NTFS ] O32 - AutoRun File - [2010.05.09 06:08:36 | 000,000,357 | RHS- | M] () - E:\autorun.inf -- [ FAT32 ] O33 - MountPoints2\{69516124-58a9-11df-b799-f6987d8061b2}\Shell - "" = AutoRun O33 - MountPoints2\{69516124-58a9-11df-b799-f6987d8061b2}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{69516124-58a9-11df-b799-f6987d8061b2}\Shell\Open\command - "" = RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2010.05.09 06:18:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Malwarebytes [2010.05.09 06:18:32 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys [2010.05.09 06:18:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2010.05.09 06:18:31 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys [2010.05.09 06:08:45 | 000,570,880 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Borg\Desktop\OTL.exe [2010.05.09 05:06:11 | 000,000,000 | ---D | C] -- C:\WINXP\ERDNT [2010.05.09 04:17:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop\08.05.2010 [2010.05.09 04:16:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop\jpBeta [2010.05.09 04:13:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop\BTFSniffer [2010.05.08 20:55:14 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Borg\Recent [2010.05.08 20:53:11 | 000,015,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\usbscan.sys [2010.05.08 20:52:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2010.05.08 20:52:55 | 000,000,000 | ---D | C] -- C:\CanonMP [2010.05.08 20:52:54 | 000,140,288 | ---- | C] (CANON INC.) -- C:\WINXP\System32\CNMLM7I.DLL [2010.05.08 20:50:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\OpenOffice.org [2010.05.08 20:49:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Online Solutions [2010.05.08 20:48:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun [2010.05.08 20:48:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java [2010.05.08 20:48:25 | 000,411,368 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\deploytk.dll [2010.05.08 20:48:25 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe [2010.05.08 20:48:25 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe [2010.05.08 20:48:25 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe [2010.05.08 20:48:25 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javacpl.cpl [2010.05.08 20:48:09 | 000,000,000 | ---D | C] -- C:\Programme\Java [2010.05.08 20:47:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Sun [2010.05.08 20:47:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop\OpenOffice.org 3.2 (de) Installation Files [2010.05.08 20:46:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop\Open Office 3.2 [2010.05.08 20:46:16 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\usbprint.sys [2010.05.08 20:46:02 | 000,000,000 | ---D | C] -- C:\WINXP\Minidump [2010.05.06 05:58:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\backup [2010.05.06 05:58:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\createpart [2010.05.06 05:57:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher [2010.05.06 05:57:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher [2010.05.06 05:56:24 | 000,040,560 | ---- | C] (Paragon Software Group) -- C:\WINXP\System32\drivers\hotcore3.sys [2010.05.06 05:48:35 | 000,139,952 | ---- | C] (FSPro Labs) -- C:\WINXP\System32\fsproflt.exe [2010.05.06 05:48:34 | 000,043,792 | ---- | C] (FSPro Labs) -- C:\WINXP\System32\drivers\FSPFltd.sys [2010.05.06 05:26:55 | 000,000,000 | -H-D | C] -- C:\WINXP\PIF [2010.05.06 04:16:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\Help [2010.05.06 04:16:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Help [2010.05.06 04:14:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Comodo Downloader [2010.05.06 04:13:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\SUPERAntiSpyware.com [2010.05.06 04:13:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com [2010.05.06 04:11:29 | 000,000,000 | ---D | C] -- C:\Programme\trend micro [2010.05.06 04:02:08 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Eigene Dateien\Eigene Videos [2010.05.06 03:50:41 | 000,106,496 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\cttele32.dll [2010.05.06 03:50:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Creative [2010.05.06 03:50:36 | 000,006,272 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\splitter.sys [2010.05.06 03:50:34 | 000,083,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wdmaud.sys [2010.05.06 03:50:32 | 000,052,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dmusic.sys [2010.05.06 03:50:31 | 000,056,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\swmidi.sys [2010.05.06 03:50:29 | 000,142,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\aec.sys [2010.05.06 03:50:27 | 000,172,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kmixer.sys [2010.05.06 03:50:25 | 000,002,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\drmkaud.sys [2010.05.06 03:50:24 | 000,060,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sysaudio.sys [2010.05.06 03:50:22 | 000,007,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mskssrv.sys [2010.05.06 03:50:21 | 000,004,992 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mspqm.sys [2010.05.06 03:50:19 | 000,005,376 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mspclock.sys [2010.05.06 03:50:08 | 000,444,952 | ---- | C] (Creative Labs) -- C:\WINXP\System32\wrap_oal.dll [2010.05.06 03:50:08 | 000,109,080 | ---- | C] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\WINXP\System32\OpenAL32.dll [2010.05.06 03:50:08 | 000,000,000 | ---D | C] -- C:\Programme\OpenAL [2010.05.06 03:49:53 | 000,146,048 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\drivers\portcls.sys [2010.05.06 03:49:53 | 000,146,048 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\portcls.sys [2010.05.06 03:49:53 | 000,129,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ksproxy.ax [2010.05.06 03:49:53 | 000,129,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ksproxy.ax [2010.05.06 03:49:53 | 000,060,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\drivers\drmk.sys [2010.05.06 03:49:53 | 000,060,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\drmk.sys [2010.05.06 03:49:53 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ksuser.dll [2010.05.06 03:49:53 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ksuser.dll [2010.05.06 03:49:45 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Data [2010.05.06 03:48:44 | 000,166,912 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTOPT352.dll [2010.05.06 03:48:44 | 000,061,440 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTChkAud.dll [2010.05.06 03:48:44 | 000,042,496 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\AddCat.exe [2010.05.06 03:47:54 | 000,000,000 | ---D | C] -- C:\Programme\Creative [2010.05.06 03:47:15 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information [2010.05.06 03:47:12 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield [2010.05.06 03:35:20 | 000,000,000 | --SD | C] -- C:\WINXP\Offline Web Pages [2010.05.06 03:35:20 | 000,000,000 | --SD | C] -- C:\WINXP\Downloaded Program Files [2010.05.06 03:35:20 | 000,000,000 | R-SD | C] -- C:\WINXP\Fonts [2010.05.06 03:35:20 | 000,000,000 | RHSD | C] -- C:\WINXP\System32\dllcache [2010.05.06 03:35:20 | 000,000,000 | R--D | C] -- C:\WINXP\Web [2010.05.06 03:35:20 | 000,000,000 | -H-D | C] -- C:\WINXP\inf [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\WinSxS [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\wins [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\WBEM [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\wbem [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\usmt [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\drivers\UMDF [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\twain_32 [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Temp [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\system [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\spool [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\ShellExt [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Setup [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\security [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Resources [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\repair [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\ras [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Provisioning [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\PeerNet [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\pchealth [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\oobe [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\npp [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Network Diagnostic [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\mui [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\mui [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\msapps [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\msagent [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Media [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\L2Schemas [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\java [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\inetsrv [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\IME [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\ime [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\icsxml [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\ias [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Help [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\export [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\drivers\etc [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\ehome [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\drivers [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Driver Cache [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\drivers\disdn [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\dhcp [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\de-de [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Debug [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\de [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Cursors [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Connection Wizard [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\config [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Config [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\AppPatch [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\addins [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\3com_dmi [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\3076 [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\2052 [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1054 [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1042 [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1041 [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1037 [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1033 [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1031 [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1028 [2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1025 [2010.05.06 03:34:03 | 001,180,696 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ha20x2k.sys [2010.05.06 03:34:03 | 000,015,384 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\drivers\pfmodnt.sys [2010.05.06 03:34:02 | 001,223,192 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ha20x22k.sys [2010.05.06 03:34:02 | 000,159,256 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ctsfm2k.sys [2010.05.06 03:34:02 | 000,129,560 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\drivers\ctoss2k.sys [2010.05.06 03:34:02 | 000,095,768 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\emupia2k.sys [2010.05.06 03:34:02 | 000,014,360 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ctprxy2k.sys [2010.05.06 03:34:01 | 001,353,240 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\drivers\CTEXFIFX.sys [2010.05.06 03:34:01 | 000,536,344 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ctaud2k.sys [2010.05.06 03:34:01 | 000,073,752 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\drivers\CTHWIUT.sys [2010.05.06 03:34:00 | 000,511,000 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ctac32k.sys [2010.05.06 03:33:59 | 001,811,096 | ---- | C] (Creative) -- C:\WINXP\System32\drivers\ct20xflt.sys [2010.05.06 03:33:59 | 000,198,168 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\drivers\CT20XUT.sys [2010.05.06 03:33:58 | 000,130,560 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\sfms32.dll [2010.05.06 03:33:58 | 000,068,608 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\piaproxy.dll [2010.05.06 03:33:58 | 000,010,240 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\sfman32.dll [2010.05.06 03:33:57 | 000,020,480 | ---- | C] (Creative Technology Limited) -- C:\WINXP\INRESGER.DLL [2010.05.06 03:33:55 | 000,193,024 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ct_oal.dll [2010.05.06 03:33:55 | 000,077,824 | ---- | C] (Creative Labs) -- C:\WINXP\System32\eaxac3.dll [2010.05.06 03:33:55 | 000,039,424 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTxfiSpk.dll [2010.05.06 03:33:55 | 000,036,864 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\devreg.dll [2010.05.06 03:33:53 | 000,074,240 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ctosuser.dll [2010.05.06 03:33:53 | 000,042,496 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTxfiBtn.dll [2010.05.06 03:33:51 | 000,201,216 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ctemupia.dll [2010.05.06 03:33:51 | 000,181,248 | ---- | C] (Creative Technology Limited) -- C:\WINXP\System32\ctdvinst.dll [2010.05.06 03:33:51 | 000,086,016 | ---- | C] (Creative Technology Limited) -- C:\WINXP\System32\ctcoinst.dll [2010.05.06 03:33:51 | 000,053,248 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ctdproxy.dll [2010.05.06 03:33:51 | 000,050,688 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ctasio.dll [2010.05.06 03:33:50 | 000,015,360 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\Ct20xspi.dll [2010.05.06 03:33:49 | 000,805,400 | ---- | C] (Creative Labs Inc.) -- C:\WINXP\System32\oalinst.exe [2010.05.06 03:33:49 | 000,014,336 | ---- | C] ( ) -- C:\WINXP\System32\a3d.dll [2010.05.06 03:33:49 | 000,013,312 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ac3api.dll [2010.05.06 03:33:49 | 000,012,800 | ---- | C] ( ) -- C:\WINXP\System32\killapps.exe [2010.05.06 03:33:47 | 001,263,104 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTxfispi.exe [2010.05.06 03:33:47 | 000,047,104 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTxfiReg.exe [2010.05.06 03:33:47 | 000,024,576 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\Ctxfihlp.exe [2010.05.06 03:33:46 | 000,600,217 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\APOIM32.exe [2010.05.06 03:33:46 | 000,089,336 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ctpxst32.exe [2010.05.06 03:17:43 | 000,192,512 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxres.dll [2010.05.06 03:12:15 | 000,131,072 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrjpn.lrc [2010.05.06 03:12:14 | 005,762,208 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\drivers\igxpmp32.sys [2010.05.06 03:12:14 | 003,293,184 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxress.dll [2010.05.06 03:12:14 | 002,681,344 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igxpdx32.dll [2010.05.06 03:12:14 | 002,383,872 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\ig4icd32.dll [2010.05.06 03:12:14 | 001,717,504 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igxpdv32.dll [2010.05.06 03:12:14 | 001,576,960 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\ig4dev32.dll [2010.05.06 03:12:14 | 000,526,872 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxcfg.exe [2010.05.06 03:12:14 | 000,204,800 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxpph.dll [2010.05.06 03:12:14 | 000,204,800 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxdev.dll [2010.05.06 03:12:14 | 000,192,512 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrell.lrc [2010.05.06 03:12:14 | 000,192,512 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrdeu.lrc [2010.05.06 03:12:14 | 000,188,416 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrnld.lrc [2010.05.06 03:12:14 | 000,188,416 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrita.lrc [2010.05.06 03:12:14 | 000,188,416 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxresp.lrc [2010.05.06 03:12:14 | 000,184,320 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrfra.lrc [2010.05.06 03:12:14 | 000,180,224 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrrus.lrc [2010.05.06 03:12:14 | 000,180,224 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrptg.lrc [2010.05.06 03:12:14 | 000,180,224 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrptb.lrc [2010.05.06 03:12:14 | 000,180,224 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrplk.lrc [2010.05.06 03:12:14 | 000,180,224 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrhun.lrc [2010.05.06 03:12:14 | 000,176,128 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrsky.lrc [2010.05.06 03:12:14 | 000,176,128 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrfin.lrc [2010.05.06 03:12:14 | 000,176,128 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrcsy.lrc [2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrtrk.lrc [2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrsve.lrc [2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrslv.lrc [2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrnor.lrc [2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrenu.lrc [2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrdan.lrc [2010.05.06 03:12:14 | 000,170,520 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxzoom.exe [2010.05.06 03:12:14 | 000,166,424 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxext.exe [2010.05.06 03:12:14 | 000,163,840 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrtha.lrc [2010.05.06 03:12:14 | 000,159,744 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrara.lrc [2010.05.06 03:12:14 | 000,155,648 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrheb.lrc [2010.05.06 03:12:14 | 000,150,528 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igxpgd32.dll [2010.05.06 03:12:14 | 000,135,168 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxdo.dll [2010.05.06 03:12:14 | 000,126,976 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrkor.lrc [2010.05.06 03:12:14 | 000,122,880 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxcpl.cpl [2010.05.06 03:12:14 | 000,110,592 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrcht.lrc [2010.05.06 03:12:14 | 000,110,592 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrchs.lrc [2010.05.06 03:12:14 | 000,102,400 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\hccutils.dll [2010.05.06 03:12:14 | 000,057,344 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igxprd32.dll [2010.05.06 03:12:14 | 000,047,616 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxsrvc.dll [2010.05.06 03:12:14 | 000,024,576 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxexps.dll [2010.05.06 03:12:13 | 000,399,896 | ---- | C] (Intel(R) Corporation) -- C:\WINXP\System32\igxpun.exe [2010.05.06 03:12:13 | 000,319,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\difxapi.dll [2010.05.06 03:12:13 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Lang [2010.05.06 03:12:09 | 000,000,000 | ---D | C] -- C:\Intel [2010.05.06 03:10:43 | 000,000,000 | ---D | C] -- C:\WINXP\System32\appmgmt [2010.05.06 03:09:26 | 000,000,000 | ---D | C] -- C:\WINXP\System32\ReinstallBackups [2010.05.06 03:09:23 | 000,000,000 | ---D | C] -- C:\Programme\Intel [2010.05.06 03:09:23 | 000,000,000 | ---D | C] -- C:\WINXP\System32\DRVSTORE [2010.05.06 03:07:04 | 000,156,160 | ---- | C] (Broadcom Corporation) -- C:\WINXP\System32\drivers\b57xp32.sys [2010.05.06 03:07:04 | 000,156,160 | ---- | C] (Broadcom Corporation) -- C:\WINXP\System32\dllcache\b57xp32.sys [2010.05.06 03:07:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\WinRAR [2010.05.06 03:05:20 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Borg\PrivacIE [2010.05.06 02:48:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Identities [2010.05.06 02:48:38 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Eigene Dateien\Eigene Musik [2010.05.06 02:48:38 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Eigene Dateien [2010.05.06 02:48:38 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Eigene Dateien\Eigene Bilder [2010.05.06 02:48:34 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\Microsoft [2010.05.06 02:48:34 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Microsoft [2010.05.06 02:48:34 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten [2010.05.06 02:48:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Favoriten [2010.05.06 02:48:34 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Borg\IETldCache [2010.05.06 02:48:34 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Borg\Cookies [2010.05.06 02:48:34 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Borg\Druckumgebung [2010.05.06 02:48:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop [2010.05.06 02:48:33 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Borg\SendTo [2010.05.06 02:48:33 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Startmenü [2010.05.06 02:48:33 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Borg\Vorlagen [2010.05.06 02:48:33 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Borg\Netzwerkumgebung [2010.05.06 02:48:33 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen [2010.05.06 02:48:17 | 000,000,000 | ---D | C] -- C:\Programme\xerox [2010.05.06 02:41:21 | 000,077,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\usbui.dll [2010.05.06 02:41:21 | 000,077,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\usbui.dll [2010.05.06 02:40:23 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik [2010.05.06 02:40:00 | 000,000,000 | -HSD | C] -- C:\WINXP\Installer [2010.05.06 02:39:59 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC [2010.05.06 02:39:57 | 000,774,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\spttseng.dll [2010.05.06 02:39:57 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\spcommon.dll [2010.05.06 02:39:57 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\spcplui.dll [2010.05.06 02:39:56 | 000,741,376 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sapi.dll [2010.05.06 02:39:56 | 000,159,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sapi.cpl [2010.05.06 02:39:56 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sapisvr.exe [2010.05.06 02:39:56 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines [2010.05.06 02:39:56 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared [2010.05.06 02:39:55 | 000,000,000 | R--D | C] -- C:\Programme [2010.05.06 02:39:55 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien [2010.05.06 02:39:53 | 000,022,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0408.dll [2010.05.06 02:39:53 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt040e.dll [2010.05.06 02:39:53 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt041f.dll [2010.05.06 02:39:53 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0419.dll [2010.05.06 02:39:53 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0415.dll [2010.05.06 02:39:53 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0405.dll [2010.05.06 02:39:51 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdtuq.dll [2010.05.06 02:39:51 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdtuf.dll [2010.05.06 02:39:51 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdtuq.dll [2010.05.06 02:39:51 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdtuf.dll [2010.05.06 02:39:51 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdazel.dll [2010.05.06 02:39:51 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdazel.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdycc.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbduzb.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdur.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdtat.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdru1.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdru.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdmon.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdkyr.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdkaz.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdbu.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdblr.dll [2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdaze.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdycc.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbduzb.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdur.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdtat.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdru1.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdru.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdmon.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdkyr.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdkaz.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdbu.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdblr.dll [2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdaze.dll [2010.05.06 02:39:48 | 000,008,192 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhept.dll [2010.05.06 02:39:48 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhept.dll [2010.05.06 02:39:48 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhela3.dll [2010.05.06 02:39:48 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhela3.dll [2010.05.06 02:39:48 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhela2.dll [2010.05.06 02:39:48 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdgkl.dll [2010.05.06 02:39:48 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhela2.dll [2010.05.06 02:39:48 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdgkl.dll [2010.05.06 02:39:48 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhe319.dll [2010.05.06 02:39:48 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhe220.dll [2010.05.06 02:39:48 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhe.dll [2010.05.06 02:39:48 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhe319.dll [2010.05.06 02:39:48 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhe220.dll [2010.05.06 02:39:48 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhe.dll [2010.05.06 02:39:46 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdlv1.dll [2010.05.06 02:39:46 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdlv.dll [2010.05.06 02:39:46 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdest.dll [2010.05.06 02:39:46 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlv1.dll [2010.05.06 02:39:46 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlv.dll [2010.05.06 02:39:46 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdest.dll [2010.05.06 02:39:46 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdlt1.dll [2010.05.06 02:39:46 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdlt.dll [2010.05.06 02:39:46 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlt1.dll [2010.05.06 02:39:46 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlt.dll [2010.05.06 02:39:45 | 000,007,168 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdcz.dll [2010.05.06 02:39:45 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdcz.dll [2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdycl.dll [2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdsl1.dll [2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdsl.dll [2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdpl.dll [2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhu.dll [2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdcz2.dll [2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdcz1.dll [2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdcr.dll [2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\KBDAL.DLL [2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdycl.dll [2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdsl1.dll [2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdsl.dll [2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdpl.dll [2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhu.dll [2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdcz2.dll [2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdcz1.dll [2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdcr.dll [2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdal.dll [2010.05.06 02:39:45 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdro.dll [2010.05.06 02:39:45 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdpl1.dll [2010.05.06 02:39:45 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhu1.dll [2010.05.06 02:39:45 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdro.dll [2010.05.06 02:39:45 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdpl1.dll [2010.05.06 02:39:45 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhu1.dll [2010.05.06 02:39:39 | 000,176,157 | ---- | C] (Digi International, Inc.) -- C:\WINXP\System32\dllcache\dgrpsetu.dll [2010.05.06 02:39:39 | 000,176,157 | ---- | C] (Digi International, Inc.) -- C:\WINXP\System32\dgrpsetu.dll [2010.05.06 02:39:39 | 000,103,936 | ---- | C] (Equinox Systems Inc.) -- C:\WINXP\System32\EqnClass.Dll [2010.05.06 02:39:39 | 000,103,936 | ---- | C] (Equinox Systems Inc.) -- C:\WINXP\System32\dllcache\eqnclass.dll [2010.05.06 02:39:39 | 000,086,556 | ---- | C] (Digi International) -- C:\WINXP\System32\dllcache\dgsetup.dll [2010.05.06 02:39:39 | 000,086,556 | ---- | C] (Digi International) -- C:\WINXP\System32\dgsetup.dll [2010.05.06 02:39:39 | 000,024,661 | ---- | C] (Perle Systems Ltd.) -- C:\WINXP\System32\spxcoins.dll [2010.05.06 02:39:39 | 000,024,661 | ---- | C] (Perle Systems Ltd.) -- C:\WINXP\System32\dllcache\spxcoins.dll [2010.05.06 02:39:39 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\irclass.dll [2010.05.06 02:39:39 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\irclass.dll [2010.05.06 02:39:39 | 000,013,600 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\WFWNET.DRV [2010.05.06 02:39:39 | 000,009,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\VER.DLL [2010.05.06 02:39:39 | 000,002,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\VGA.DRV [2010.05.06 02:39:38 | 000,127,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MSVIDEO.DLL [2010.05.06 02:39:38 | 000,082,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\OLECLI.DLL [2010.05.06 02:39:38 | 000,073,760 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MCIAVI.DRV [2010.05.06 02:39:38 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MCIWAVE.DRV [2010.05.06 02:39:38 | 000,025,296 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MCISEQ.DRV [2010.05.06 02:39:38 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\OLESVR.DLL [2010.05.06 02:39:38 | 000,019,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\TAPI.DLL [2010.05.06 02:39:38 | 000,009,936 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\LZEXPAND.DLL [2010.05.06 02:39:38 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\SHELL.DLL [2010.05.06 02:39:38 | 000,004,048 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\TIMER.DRV [2010.05.06 02:39:38 | 000,003,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\SYSTEM.DRV [2010.05.06 02:39:38 | 000,002,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MOUSE.DRV [2010.05.06 02:39:38 | 000,002,000 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\KEYBOARD.DRV [2010.05.06 02:39:38 | 000,001,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\SOUND.DRV [2010.05.06 02:39:38 | 000,001,152 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MMTASK.TSK [2010.05.06 02:39:37 | 000,109,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\AVIFILE.DLL [2010.05.06 02:39:37 | 000,070,368 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\AVICAP.DLL [2010.05.06 02:39:37 | 000,033,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\COMMDLG.DLL [2010.05.06 02:39:37 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\TASKMAN.EXE [2010.05.06 02:39:37 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\taskman.exe [2010.05.06 02:39:37 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\irenum.sys [2010.05.06 02:39:37 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\batt.dll [2010.05.06 02:39:37 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\batt.dll [2010.05.06 02:39:36 | 000,146,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\WINSPOOL.DRV [2010.05.06 02:39:36 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\storprop.dll [2010.05.06 02:39:36 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MMSYSTEM.DLL [2010.05.06 02:39:27 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü [2010.05.06 02:39:27 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente [2010.05.06 02:39:27 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen [2010.05.06 02:39:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten [2010.05.06 02:39:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop [2010.05.06 02:39:11 | 000,000,000 | ---D | C] -- C:\WINXP\System32\CatRoot2 [2010.05.06 02:39:11 | 000,000,000 | ---D | C] -- C:\WINXP\System32\CatRoot [2010.05.06 02:39:05 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft [2010.05.06 02:39:05 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten [2010.05.06 02:38:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen [2010.05.06 02:38:44 | 000,000,000 | -HSD | C] -- C:\System Volume Information [2010.05.06 02:35:13 | 000,000,000 | -HSD | C] -- C:\RECYCLER [2010.05.06 02:29:45 | 000,000,000 | -H-D | C] -- C:\WINXP\System32\GroupPolicy [2010.05.06 01:54:24 | 000,000,000 | ---D | C] -- C:\WINXP\pss [2010.05.06 01:53:54 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information [2010.05.06 01:53:12 | 000,000,000 | ---D | C] -- C:\WINXP\SoftwareDistribution [2010.05.06 01:53:09 | 000,000,000 | --SD | C] -- C:\WINXP\System32\Microsoft [2010.05.06 01:53:09 | 000,000,000 | ---D | C] -- C:\WINXP\Prefetch [2010.05.06 01:53:08 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2010.05.06 01:53:08 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft [2010.05.06 01:52:54 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2010.05.06 01:52:54 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft [2010.05.06 01:51:54 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winzm.ime [2010.05.06 01:51:54 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winsp.ime [2010.05.06 01:51:54 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winpy.ime [2010.05.06 01:51:54 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winime.ime [2010.05.06 01:51:53 | 000,079,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winar30.ime [2010.05.06 01:51:53 | 000,072,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wingb.ime [2010.05.06 01:51:53 | 000,041,600 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\weitekp9.dll [2010.05.06 01:51:53 | 000,031,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\weitekp9.sys [2010.05.06 01:51:52 | 000,363,008 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\w3svc.dll [2010.05.06 01:51:52 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wam51.dll [2010.05.06 01:51:52 | 000,074,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\w3ext.dll [2010.05.06 01:51:52 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wamreg51.dll [2010.05.06 01:51:52 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wamps51.dll [2010.05.06 01:51:52 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\w3svapi.dll [2010.05.06 01:51:52 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\w3ctrs51.dll [2010.05.06 01:51:51 | 000,426,041 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\voicepad.dll [2010.05.06 01:51:51 | 000,086,073 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\voicesub.dll [2010.05.06 01:51:51 | 000,048,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\w32.dll [2010.05.06 01:51:50 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\uniime.dll [2010.05.06 01:51:50 | 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\unicdime.ime [2010.05.06 01:51:49 | 000,103,936 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\uihelper.dll [2010.05.06 01:51:49 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tsprof.exe [2010.05.06 01:51:48 | 000,571,392 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tintlgnt.ime [2010.05.06 01:51:48 | 000,455,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tintsetp.exe [2010.05.06 01:51:48 | 000,185,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\thawbrkr.dll [2010.05.06 01:51:48 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tintlphr.exe [2010.05.06 01:51:48 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tools.dll [2010.05.06 01:51:48 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tmigrate.dll [2010.05.06 01:51:47 | 000,021,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tdipx.sys [2010.05.06 01:51:47 | 000,019,464 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tdspx.sys [2010.05.06 01:51:47 | 000,013,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tdasync.sys [2010.05.06 01:51:46 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\svcext51.dll [2010.05.06 01:51:46 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sspifilt.dll [2010.05.06 01:51:46 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\status.dll [2010.05.06 01:51:45 | 000,101,376 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srusbusd.dll [2010.05.06 01:51:45 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ssinc51.dll [2010.05.06 01:51:44 | 000,188,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpsmir.dll [2010.05.06 01:51:44 | 000,143,422 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\softkey.dll [2010.05.06 01:51:44 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpthrd.dll [2010.05.06 01:51:44 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpstup.dll [2010.05.06 01:51:44 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmptrap.exe [2010.05.06 01:51:44 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_snprfdll.dll [2010.05.06 01:51:43 | 000,465,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smtpsvc.dll [2010.05.06 01:51:43 | 000,358,400 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpincl.dll [2010.05.06 01:51:43 | 000,259,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpcl.dll [2010.05.06 01:51:43 | 000,033,280 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmp.exe [2010.05.06 01:51:43 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_smtpctrs.dll [2010.05.06 01:51:43 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smtpapi.dll [2010.05.06 01:51:43 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpmib.dll [2010.05.06 01:51:42 | 000,236,544 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smi2smir.exe [2010.05.06 01:51:42 | 000,038,912 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm9aw.dll [2010.05.06 01:51:42 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smb6w.dll [2010.05.06 01:51:42 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sma3w.dll [2010.05.06 01:51:42 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm8cw.dll [2010.05.06 01:51:42 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm93w.dll [2010.05.06 01:51:42 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm92w.dll [2010.05.06 01:51:42 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm90w.dll |
09.05.2010, 06:14 | #7 |
| hacker eingenistet ?! 2/3 Code:
ATTFilter [2010.05.06 01:51:42 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm8dw.dll [2010.05.06 01:51:42 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm8aw.dll [2010.05.06 01:51:42 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smierrsm.dll [2010.05.06 01:51:42 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smimsgif.dll [2010.05.06 01:51:42 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smierrsy.dll [2010.05.06 01:51:41 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm87w.dll [2010.05.06 01:51:41 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm81w.dll [2010.05.06 01:51:41 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm89w.dll [2010.05.06 01:51:41 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm59w.dll [2010.05.06 01:51:41 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\simptcp.dll [2010.05.06 01:51:39 | 000,221,696 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\seo.dll [2010.05.06 01:51:39 | 000,057,856 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_scripto.dll [2010.05.06 01:51:39 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_seos.dll [2010.05.06 01:51:38 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINXP\System32\dllcache\rwia330.dll [2010.05.06 01:51:38 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINXP\System32\dllcache\rwia001.dll [2010.05.06 01:51:38 | 000,029,184 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINXP\System32\dllcache\rw330ext.dll [2010.05.06 01:51:38 | 000,027,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rw001ext.dll [2010.05.06 01:51:38 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rwnh.dll [2010.05.06 01:51:37 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\romanime.ime [2010.05.06 01:51:37 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_regtrace.exe [2010.05.06 01:51:37 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rpcref.dll [2010.05.06 01:51:36 | 000,020,736 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ramdisk.sys [2010.05.06 01:51:36 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\quser.exe [2010.05.06 01:51:36 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\register.exe [2010.05.06 01:51:35 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\quick.ime [2010.05.06 01:51:35 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\query.exe [2010.05.06 01:51:35 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pwsdata.dll [2010.05.06 01:51:34 | 000,131,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pmxviceo.dll [2010.05.06 01:51:34 | 000,067,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pmigrate.dll [2010.05.06 01:51:34 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pmxmcro.dll [2010.05.06 01:51:34 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pmxgl.dll [2010.05.06 01:51:33 | 000,482,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pintlgnt.ime [2010.05.06 01:51:33 | 000,079,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\phon.ime [2010.05.06 01:51:33 | 000,070,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pintlphr.exe [2010.05.06 01:51:33 | 000,053,760 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pintlcsd.dll [2010.05.06 01:51:33 | 000,020,992 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\permchk.dll [2010.05.06 01:51:32 | 000,036,927 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\padrs411.dll [2010.05.06 01:51:32 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pagecnt.dll [2010.05.06 01:51:32 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\padrs404.dll [2010.05.06 01:51:32 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\padrs804.dll [2010.05.06 01:51:32 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\padrs412.dll [2010.05.06 01:51:30 | 000,045,056 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nsepm.dll [2010.05.06 01:51:30 | 000,038,912 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_ntfsdrv.dll [2010.05.06 01:51:29 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nextlink.dll [2010.05.06 01:51:27 | 000,229,439 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\multibox.dll [2010.05.06 01:51:27 | 000,119,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtstocom.exe [2010.05.06 01:51:25 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msiregmv.exe [2010.05.06 01:51:24 | 001,875,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msir3jp.lex [2010.05.06 01:51:24 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msir3jp.dll [2010.05.06 01:51:20 | 000,092,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mga.sys [2010.05.06 01:51:20 | 000,092,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mga.dll [2010.05.06 01:51:20 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\migregdb.exe [2010.05.06 01:51:19 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\metada51.dll [2010.05.06 01:51:19 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_mailmsg.dll [2010.05.06 01:51:19 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\md5filt.dll [2010.05.06 01:51:19 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mdsync.dll [2010.05.06 01:51:18 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lmmib2.dll [2010.05.06 01:51:18 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lpdsvc.dll [2010.05.06 01:51:18 | 000,022,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\logscrpt.dll [2010.05.06 01:51:18 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lprmon.dll [2010.05.06 01:51:18 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lonsint.dll [2010.05.06 01:51:17 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\korwbrkr.dll [2010.05.06 01:51:17 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdvntc.dll [2010.05.06 01:51:16 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdnecat.dll [2010.05.06 01:51:16 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdnecnt.dll [2010.05.06 01:51:16 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdnec95.dll [2010.05.06 01:51:16 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdth3.dll [2010.05.06 01:51:16 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdth2.dll [2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdusa.dll [2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdurdu.dll [2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdth1.dll [2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdth0.dll [2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdsyr2.dll [2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdsyr1.dll [2010.05.06 01:51:15 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdibm02.dll [2010.05.06 01:51:15 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlk41a.dll [2010.05.06 01:51:15 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlk41j.dll [2010.05.06 01:51:15 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdinpun.dll [2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdintel.dll [2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdintam.dll [2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdinmar.dll [2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdinkan.dll [2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdinhin.dll [2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdinguj.dll [2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdindev.dll [2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdheb.dll [2010.05.06 01:51:14 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdax2.dll [2010.05.06 01:51:14 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbd106n.dll [2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdfa.dll [2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbddiv2.dll [2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbddiv1.dll [2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbda3.dll [2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbda2.dll [2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbda1.dll [2010.05.06 01:51:14 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdgeo.dll [2010.05.06 01:51:14 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdarmw.dll [2010.05.06 01:51:14 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdarme.dll [2010.05.06 01:51:13 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iprip.dll [2010.05.06 01:51:13 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iscomlog.dll [2010.05.06 01:51:13 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\jupiw.dll [2010.05.06 01:51:13 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iwrps.dll [2010.05.06 01:51:13 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\isapips.dll [2010.05.06 01:51:13 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbd101a.dll [2010.05.06 01:51:13 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbd101.dll [2010.05.06 01:51:12 | 000,257,024 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\infocomm.dll [2010.05.06 01:51:12 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetin51.exe [2010.05.06 01:51:12 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\infoctrs.dll [2010.05.06 01:51:11 | 000,471,102 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imskdic.dll [2010.05.06 01:51:11 | 000,315,455 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imskf.dll [2010.05.06 01:51:11 | 000,274,489 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjputyc.dll [2010.05.06 01:51:11 | 000,262,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjputy.exe [2010.05.06 01:51:11 | 000,233,527 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjprw.exe [2010.05.06 01:51:11 | 000,208,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpmig.exe [2010.05.06 01:51:11 | 000,102,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imlang.dll [2010.05.06 01:51:11 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imkrinst.exe [2010.05.06 01:51:11 | 000,045,109 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpuex.exe [2010.05.06 01:51:10 | 000,811,064 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjp81k.dll [2010.05.06 01:51:10 | 000,716,856 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpcus.dll [2010.05.06 01:51:10 | 000,368,696 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpcic.dll [2010.05.06 01:51:10 | 000,340,023 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjp81.ime [2010.05.06 01:51:10 | 000,307,257 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpdct.exe [2010.05.06 01:51:10 | 000,155,705 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpdsvr.exe [2010.05.06 01:51:10 | 000,081,976 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpdct.dll [2010.05.06 01:51:10 | 000,057,398 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpdadm.exe [2010.05.06 01:51:09 | 000,311,359 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imepadsv.exe [2010.05.06 01:51:09 | 000,106,496 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imekrcic.dll [2010.05.06 01:51:09 | 000,102,463 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imepadsm.dll [2010.05.06 01:51:09 | 000,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imekr61.ime [2010.05.06 01:51:09 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imekrmbx.dll [2010.05.06 01:51:09 | 000,079,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iislog51.dll [2010.05.06 01:51:09 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imekrmig.exe [2010.05.06 01:51:09 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisfecnv.dll [2010.05.06 01:51:09 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iissync.exe [2010.05.06 01:51:09 | 000,003,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iismui.dll [2010.05.06 01:51:08 | 000,145,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iische51.dll [2010.05.06 01:51:08 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisclex4.dll [2010.05.06 01:51:08 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisadmin.dll [2010.05.06 01:51:08 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iiscrmap.dll [2010.05.06 01:51:05 | 010,129,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hwxkor.dll [2010.05.06 01:51:00 | 010,096,640 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hwxcht.dll [2010.05.06 01:51:00 | 000,268,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\httpext.dll [2010.05.06 01:51:00 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\httpod51.dll [2010.05.06 01:51:00 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\httpmb51.dll [2010.05.06 01:50:59 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hostmib.dll [2010.05.06 01:50:59 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hanjadic.dll [2010.05.06 01:50:58 | 000,400,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsxp32.dll [2010.05.06 01:50:58 | 000,397,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxstiff.dll [2010.05.06 01:50:58 | 000,246,272 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxst30.dll [2010.05.06 01:50:58 | 000,195,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxswzrd.dll [2010.05.06 01:50:58 | 000,155,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsui.dll [2010.05.06 01:50:58 | 000,032,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\gzip.dll [2010.05.06 01:50:57 | 000,563,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsst.dll [2010.05.06 01:50:57 | 000,285,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxscomex.dll [2010.05.06 01:50:57 | 000,268,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxssvc.exe [2010.05.06 01:50:57 | 000,235,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxscover.exe [2010.05.06 01:50:57 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsevent.dll [2010.05.06 01:50:57 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsroute.dll [2010.05.06 01:50:57 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsdrv.dll [2010.05.06 01:50:57 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsmon.dll [2010.05.06 01:50:57 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsext32.dll [2010.05.06 01:50:57 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxssend.exe [2010.05.06 01:50:57 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsperf.dll [2010.05.06 01:50:57 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsres.dll [2010.05.06 01:50:56 | 000,451,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsapi.dll [2010.05.06 01:50:56 | 000,142,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsclnt.exe [2010.05.06 01:50:56 | 000,139,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsclntr.dll [2010.05.06 01:50:56 | 000,125,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ftpsv251.dll [2010.05.06 01:50:56 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxscfgwz.dll [2010.05.06 01:50:56 | 000,072,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxscom.dll [2010.05.06 01:50:56 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ftpctrs2.dll [2010.05.06 01:50:56 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ftpmib.dll [2010.05.06 01:50:56 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ftlx041e.dll [2010.05.06 01:50:55 | 000,618,605 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4autl.dll [2010.05.06 01:50:55 | 000,024,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpadmcgi.exe [2010.05.06 01:50:55 | 000,020,541 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpadmdll.dll [2010.05.06 01:50:55 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\flattemp.exe [2010.05.06 01:50:54 | 000,108,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\evntagnt.dll [2010.05.06 01:50:54 | 000,094,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\evntwin.exe [2010.05.06 01:50:54 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_fcachdll.dll [2010.05.06 01:50:54 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\evntcmd.exe [2010.05.06 01:50:54 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\et4000.sys [2010.05.06 01:50:54 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\exstrace.dll [2010.05.06 01:50:54 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\f3ahvoas.dll [2010.05.06 01:50:53 | 000,514,587 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\edb500.dll [2010.05.06 01:50:53 | 000,057,856 | ---- | C] (SEIKO EPSON CORP.) -- C:\WINXP\System32\dllcache\esuimgd.dll [2010.05.06 01:50:53 | 000,045,568 | ---- | C] (SEIKO EPSON CORP.) -- C:\WINXP\System32\dllcache\esunid.dll [2010.05.06 01:50:53 | 000,031,744 | ---- | C] (SEIKO EPSON CORP.) -- C:\WINXP\System32\dllcache\esucmd.dll [2010.05.06 01:50:49 | 000,078,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dayi.ime [2010.05.06 01:50:49 | 000,042,496 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\davcdata.exe [2010.05.06 01:50:48 | 000,057,399 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cplexe.exe [2010.05.06 01:50:48 | 000,056,832 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\convlog.exe [2010.05.06 01:50:48 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\counters.dll [2010.05.06 01:50:48 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cprofile.exe [2010.05.06 01:50:47 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\controt.dll [2010.05.06 01:50:47 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\compfilt.dll [2010.05.06 01:50:46 | 000,838,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chtbrkr.dll [2010.05.06 01:50:46 | 000,480,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cintsetp.exe [2010.05.06 01:50:46 | 000,198,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cintime.dll [2010.05.06 01:50:46 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chtmbx.dll [2010.05.06 01:50:46 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chtskdic.dll [2010.05.06 01:50:46 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cintlgnt.ime [2010.05.06 01:50:45 | 001,677,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chsbrkr.dll [2010.05.06 01:50:45 | 000,078,336 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chajei.ime [2010.05.06 01:50:45 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chgport.exe [2010.05.06 01:50:45 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chgusr.exe [2010.05.06 01:50:45 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chglogon.exe [2010.05.06 01:50:45 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\change.exe [2010.05.06 01:50:44 | 000,218,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\c_g18030.dll [2010.05.06 01:50:44 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINXP\System32\dllcache\cap7146.sys [2010.05.06 01:50:44 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\c_iscii.dll [2010.05.06 01:50:44 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\c_is2022.dll [2010.05.06 01:50:39 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\browscap.dll [2010.05.06 01:50:38 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\authfilt.dll [2010.05.06 01:50:37 | 000,374,784 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\asp51.dll [2010.05.06 01:50:37 | 000,334,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\aqueue.dll [2010.05.06 01:50:37 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_aqadmin.dll [2010.05.06 01:50:37 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\asptxn.dll [2010.05.06 01:50:37 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\aspperf.dll [2010.05.06 01:50:36 | 000,110,080 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\appconf.dll [2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0804.dll [2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0412.dll [2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0411.dll [2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt040d.dll [2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0404.dll [2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0401.dll [2010.05.06 01:50:35 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\adrot.dll [2010.05.06 01:50:35 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\admexs.dll [2010.05.06 01:50:35 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\admxprox.dll [2010.05.06 01:50:35 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_adsiisex.dll [2010.05.06 01:50:32 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tcptsat.dll [2010.05.06 01:50:32 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wamregps.dll [2010.05.06 01:50:31 | 002,134,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smtpsnap.dll [2010.05.06 01:50:31 | 000,189,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smtpadm.dll [2010.05.06 01:50:31 | 000,032,827 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tcptest.exe [2010.05.06 01:50:31 | 000,016,437 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shtml.exe [2010.05.06 01:50:31 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\staxmem.dll [2010.05.06 01:50:30 | 000,020,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shtml.dll [2010.05.06 01:50:27 | 000,847,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetmgr.dll [2010.05.06 01:50:27 | 000,078,336 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\logui.ocx [2010.05.06 01:50:27 | 000,068,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\isatq.dll [2010.05.06 01:50:27 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetsloc.dll [2010.05.06 01:50:27 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\infoadmn.dll [2010.05.06 01:50:27 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetmgr.exe [2010.05.06 01:50:26 | 000,172,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisui.dll [2010.05.06 01:50:26 | 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisrtl.dll [2010.05.06 01:50:26 | 000,068,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisext51.dll [2010.05.06 01:50:26 | 000,064,512 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iismap.dll [2010.05.06 01:50:26 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisrstas.exe [2010.05.06 01:50:26 | 000,020,538 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpremadm.exe [2010.05.06 01:50:26 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisreset.exe [2010.05.06 01:50:26 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ftpsapi2.dll [2010.05.06 01:50:26 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisrstap.dll [2010.05.06 01:50:25 | 000,598,071 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpmmc.dll [2010.05.06 01:50:25 | 000,217,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpmmcsat.dll [2010.05.06 01:50:25 | 000,188,494 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpcount.exe [2010.05.06 01:50:25 | 000,109,328 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp98swin.exe [2010.05.06 01:50:25 | 000,020,541 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpexedll.dll [2010.05.06 01:50:25 | 000,014,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp98sadm.exe [2010.05.06 01:50:24 | 000,876,653 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4awel.dll [2010.05.06 01:50:24 | 000,147,513 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4apws.dll [2010.05.06 01:50:24 | 000,102,509 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4atxt.dll [2010.05.06 01:50:24 | 000,082,035 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4anscp.dll [2010.05.06 01:50:24 | 000,049,212 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4awebs.dll [2010.05.06 01:50:24 | 000,049,210 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4areg.dll [2010.05.06 01:50:24 | 000,041,020 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4avnb.dll [2010.05.06 01:50:24 | 000,032,826 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4avss.dll [2010.05.06 01:50:23 | 000,282,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\certwiz.ocx [2010.05.06 01:50:23 | 000,188,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cfgwiz.exe [2010.05.06 01:50:23 | 000,184,435 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4amsft.dll [2010.05.06 01:50:23 | 000,096,768 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\certmap.ocx [2010.05.06 01:50:23 | 000,077,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cnfgprts.ocx [2010.05.06 01:50:23 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\coadmin.dll [2010.05.06 01:50:22 | 000,290,816 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\adsiis51.dll [2010.05.06 01:50:22 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\admwprox.dll [2010.05.06 01:50:22 | 000,020,540 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\author.dll [2010.05.06 01:50:22 | 000,016,439 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\author.exe [2010.05.06 01:50:22 | 000,016,439 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\admin.exe [2010.05.06 01:50:20 | 000,020,540 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\admin.dll [2010.05.06 01:50:19 | 000,000,000 | ---D | C] -- C:\WINXP\System32\xircom [2010.05.06 01:50:19 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage [2010.05.06 01:49:42 | 000,000,000 | ---D | C] -- C:\WINXP\System32\PreInstall [2010.05.06 01:49:33 | 000,026,488 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\spupdsvc.exe [2010.05.06 01:49:28 | 000,018,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\spmsg.dll [2010.05.06 01:49:27 | 000,000,000 | -H-D | C] -- C:\WINXP\$hf_mig$ [2010.05.06 01:48:56 | 000,112,128 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mapi32.dll [2010.05.06 01:48:17 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM [2010.05.06 01:48:00 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate [2010.05.06 01:47:55 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste [2010.05.06 01:47:37 | 000,000,000 | ---D | C] -- C:\WINXP\System32\DirectX [2010.05.06 01:47:31 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\notiflag.exe [2010.05.06 01:47:31 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\atrace.dll [2010.05.06 01:47:31 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\atrace.dll [2010.05.06 01:47:30 | 000,099,840 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\helphost.exe [2010.05.06 01:47:30 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\brpinfo.dll [2010.05.06 01:47:30 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hcappres.dll [2010.05.06 01:47:24 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srdiag.exe [2010.05.06 01:47:23 | 000,040,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msinfo32.exe [2010.05.06 01:47:23 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wb32.exe [2010.05.06 01:47:23 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\nmevtmsg.dll [2010.05.06 01:47:23 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmevtmsg.dll [2010.05.06 01:47:23 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cb32.exe [2010.05.06 01:47:22 | 000,070,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\acctres.dll [2010.05.06 01:47:22 | 000,070,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\acctres.dll [2010.05.06 01:47:22 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste [2010.05.06 01:47:20 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\trialoc.dll [2010.05.06 01:47:20 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\icfgnt5.dll [2010.05.06 01:47:20 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icfgnt5.dll [2010.05.06 01:47:20 | 000,000,000 | --SD | C] -- C:\WINXP\Tasks [2010.05.06 01:47:19 | 000,235,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mssoap1.dll [2010.05.06 01:47:19 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwtutor.exe [2010.05.06 01:47:19 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwres.dll [2010.05.06 01:47:19 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wisc10.dll [2010.05.06 01:47:19 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mssoapr.dll [2010.05.06 01:47:19 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\isignup.exe [2010.05.06 01:47:19 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap [2010.05.06 01:47:18 | 000,094,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ieinfo5.ocx [2010.05.06 01:47:13 | 003,166,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msgr3en.dll [2010.05.06 01:47:13 | 000,759,296 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\vgx.dll [2010.05.06 01:47:13 | 000,727,614 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srchui.dll [2010.05.06 01:47:13 | 000,058,434 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srchctls.dll [2010.05.06 01:47:13 | 000,000,000 | ---D | C] -- C:\WINXP\srchasst [2010.05.06 01:47:12 | 001,678,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\setup_wm.exe [2010.05.06 01:47:12 | 000,243,712 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mpvis.dll [2010.05.06 01:47:12 | 000,221,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmpns.dll [2010.05.06 01:47:12 | 000,096,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmpband.dll [2010.05.06 01:47:12 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\custsat.dll [2010.05.06 01:47:12 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Macromed [2010.05.06 01:47:11 | 000,786,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\migrate.exe [2010.05.06 01:47:11 | 000,364,544 | ---- | C] (Microsoft Corporation (written by Digital Renaissance Inc.)) -- C:\WINXP\System32\dllcache\npdsplay.dll [2010.05.06 01:47:11 | 000,226,816 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\npdrmv2.dll [2010.05.06 01:47:11 | 000,183,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\wuaueng1.dll [2010.05.06 01:47:11 | 000,183,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuaueng1.dll [2010.05.06 01:47:11 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuweb.dll [2010.05.06 01:47:11 | 000,113,664 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\wucltui.dll [2010.05.06 01:47:11 | 000,113,664 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wucltui.dll [2010.05.06 01:47:11 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmplayer.exe [2010.05.06 01:47:11 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\npwmsdrm.dll [2010.05.06 01:47:11 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuauserv.dll [2010.05.06 01:47:11 | 000,004,639 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mplayer2.exe [2010.05.06 01:47:10 | 001,135,616 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuaueng.dll [2010.05.06 01:47:10 | 000,431,616 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\wuapi.dll [2010.05.06 01:47:10 | 000,431,616 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuapi.dll [2010.05.06 01:47:10 | 000,409,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\qmgr.dll [2010.05.06 01:47:10 | 000,168,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\wuauclt1.exe [2010.05.06 01:47:10 | 000,168,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuauclt1.exe [2010.05.06 01:47:10 | 000,162,816 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuaucpl.cpl [2010.05.06 01:47:10 | 000,111,616 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuauclt.exe [2010.05.06 01:47:10 | 000,032,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\wups.dll [2010.05.06 01:47:10 | 000,032,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wups.dll [2010.05.06 01:47:10 | 000,018,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\qmgrprxy.dll [2010.05.06 01:47:10 | 000,018,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\qmgrprxy.dll [2010.05.06 01:47:10 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bitsprx2.dll [2010.05.06 01:47:10 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\bitsprx2.dll [2010.05.06 01:47:10 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bitsprx4.dll [2010.05.06 01:47:10 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\bitsprx4.dll [2010.05.06 01:47:10 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bitsprx3.dll [2010.05.06 01:47:10 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\bitsprx3.dll [2010.05.06 01:47:08 | 004,293,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2res.dll [2010.05.06 01:47:08 | 000,502,272 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2fxa.dll [2010.05.06 01:47:08 | 000,402,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2filt.dll [2010.05.06 01:47:08 | 000,325,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2fxb.dll [2010.05.06 01:47:08 | 000,167,936 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2ae.dll [2010.05.06 01:47:08 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2ext.dll [2010.05.06 01:47:08 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2res2.dll [2010.05.06 01:47:08 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2eres.dll [2010.05.06 01:47:07 | 003,558,912 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\moviemk.exe [2010.05.06 01:47:07 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker [2010.05.06 01:46:56 | 000,565,760 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msobmain.dll [2010.05.06 01:46:56 | 000,122,368 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msobcomm.dll [2010.05.06 01:46:56 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msobshel.dll [2010.05.06 01:46:56 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msobdl.dll [2010.05.06 01:46:55 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oobebaln.exe [2010.05.06 01:46:55 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msoobe.exe [2010.05.06 01:46:55 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msobweb.dll [2010.05.06 01:46:53 | 000,151,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\uploadm.exe [2010.05.06 01:46:53 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\safrslv.dll [2010.05.06 01:46:53 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\safrslv.dll [2010.05.06 01:46:53 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\safrcdlg.dll [2010.05.06 01:46:53 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\safrcdlg.dll [2010.05.06 01:46:53 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\racpldlg.dll [2010.05.06 01:46:53 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\racpldlg.dll [2010.05.06 01:46:53 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\safrdm.dll [2010.05.06 01:46:53 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\safrdm.dll [2010.05.06 01:46:52 | 000,102,912 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pchshell.dll [2010.05.06 01:46:52 | 000,038,400 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pchsvc.dll [2010.05.06 01:46:51 | 000,769,024 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\helpctr.exe [2010.05.06 01:46:51 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\helpsvc.exe [2010.05.06 01:46:51 | 000,172,544 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msconfig.exe [2010.05.06 01:46:51 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hscupd.exe [2010.05.06 01:46:50 | 000,385,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rstrui.exe [2010.05.06 01:46:50 | 000,129,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fltmgr.sys [2010.05.06 01:46:50 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\fltMc.exe [2010.05.06 01:46:50 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fltmc.exe [2010.05.06 01:46:50 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fltlib.dll [2010.05.06 01:46:49 | 000,242,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\srrstr.dll [2010.05.06 01:46:49 | 000,242,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srrstr.dll [2010.05.06 01:46:49 | 000,171,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srsvc.dll [2010.05.06 01:46:49 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ils.dll [2010.05.06 01:46:49 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ils.dll [2010.05.06 01:46:49 | 000,073,472 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sr.sys [2010.05.06 01:46:49 | 000,067,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srclient.dll [2010.05.06 01:46:49 | 000,034,560 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mnmdd.dll [2010.05.06 01:46:49 | 000,034,560 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mnmdd.dll [2010.05.06 01:46:49 | 000,032,768 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\isrdbg32.dll [2010.05.06 01:46:49 | 000,032,768 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\dllcache\isrdbg32.dll [2010.05.06 01:46:49 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Restore [2010.05.06 01:46:48 | 000,385,024 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\callcont.dll [2010.05.06 01:46:48 | 000,229,376 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmas.dll [2010.05.06 01:46:48 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msconf.dll [2010.05.06 01:46:48 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msconf.dll [2010.05.06 01:46:48 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dcap32.dll [2010.05.06 01:46:48 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mnmsrvc.exe [2010.05.06 01:46:48 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\nmmkcert.dll [2010.05.06 01:46:48 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmmkcert.dll [2010.05.06 01:46:48 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmasnt.dll [2010.05.06 01:46:47 | 000,274,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mst120.dll [2010.05.06 01:46:47 | 000,221,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nac.dll [2010.05.06 01:46:47 | 000,188,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmwb.dll [2010.05.06 01:46:47 | 000,172,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmoldwb.dll [2010.05.06 01:46:47 | 000,155,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmft.dll [2010.05.06 01:46:47 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmchat.dll [2010.05.06 01:46:47 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmcom.dll [2010.05.06 01:46:47 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rrcm.dll [2010.05.06 01:46:47 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mst123.dll [2010.05.06 01:46:47 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\h323cc.dll [2010.05.06 01:46:47 | 000,045,056 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\confmrsl.dll [2010.05.06 01:46:46 | 001,040,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\conf.exe [2010.05.06 01:46:46 | 000,252,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msoeacct.dll [2010.05.06 01:46:46 | 000,252,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msoeacct.dll [2010.05.06 01:46:46 | 000,105,984 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msoert2.dll [2010.05.06 01:46:46 | 000,105,984 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msoert2.dll [2010.05.06 01:46:46 | 000,046,080 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wab.exe [2010.05.06 01:46:46 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wabmig.exe [2010.05.06 01:46:46 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting [2010.05.06 01:46:45 | 000,691,712 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetcomm.dll [2010.05.06 01:46:45 | 000,510,976 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wab32.dll [2010.05.06 01:46:45 | 000,259,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wab32res.dll [2010.05.06 01:46:45 | 000,104,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oeimport.dll [2010.05.06 01:46:45 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\directdb.dll [2010.05.06 01:46:45 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wabimp.dll [2010.05.06 01:46:45 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msimn.exe [2010.05.06 01:46:45 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\inetres.dll [2010.05.06 01:46:45 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetres.dll [2010.05.06 01:46:45 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wabfind.dll [2010.05.06 01:46:44 | 002,532,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msoeres.dll [2010.05.06 01:46:44 | 000,074,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\setup50.exe [2010.05.06 01:46:44 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oemig50.exe [2010.05.06 01:46:44 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oemiglib.dll [2010.05.06 01:46:43 | 000,282,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\inetcfg.dll [2010.05.06 01:46:43 | 000,282,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetcfg.dll [2010.05.06 01:46:43 | 000,280,064 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mstask.dll [2010.05.06 01:46:43 | 000,193,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\schedsvc.dll [2010.05.06 01:46:43 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\isign32.dll [2010.05.06 01:46:43 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\isign32.dll [2010.05.06 01:46:43 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\icwdial.dll [2010.05.06 01:46:43 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwdial.dll [2010.05.06 01:46:43 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\icwphbk.dll [2010.05.06 01:46:43 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwphbk.dll [2010.05.06 01:46:43 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mstinit.exe [2010.05.06 01:46:43 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mstinit.exe [2010.05.06 01:46:43 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express [2010.05.06 01:46:42 | 000,172,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwhelp.dll [2010.05.06 01:46:42 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwconn.dll [2010.05.06 01:46:42 | 000,049,152 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwutil.dll [2010.05.06 01:46:42 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwdl.dll [2010.05.06 01:46:42 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwrmind.exe [2010.05.06 01:46:42 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetwiz.exe [2010.05.06 01:46:41 | 000,554,008 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dao360.dll [2010.05.06 01:46:41 | 000,487,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oledb32.dll [2010.05.06 01:46:41 | 000,218,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwconn1.exe [2010.05.06 01:46:41 | 000,217,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sqlxmlx.dll [2010.05.06 01:46:41 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwconn2.exe [2010.05.06 01:46:41 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oledb32r.dll [2010.05.06 01:46:40 | 000,315,392 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdasql.dll [2010.05.06 01:46:40 | 000,233,472 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaora.dll [2010.05.06 01:46:40 | 000,204,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaps.dll [2010.05.06 01:46:40 | 000,200,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadox.dll [2010.05.06 01:46:40 | 000,180,224 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadomd.dll [2010.05.06 01:46:40 | 000,102,400 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msjro.dll [2010.05.06 01:46:40 | 000,094,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdatl3.dll [2010.05.06 01:46:40 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado27.tlb [2010.05.06 01:46:40 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado26.tlb [2010.05.06 01:46:40 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado25.tlb [2010.05.06 01:46:40 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaosp.dll [2010.05.06 01:46:40 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado21.tlb [2010.05.06 01:46:40 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadrh15.dll [2010.05.06 01:46:40 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msador15.dll [2010.05.06 01:46:40 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msxactps.dll [2010.05.06 01:46:40 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdatt.dll [2010.05.06 01:46:40 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdasqlr.dll [2010.05.06 01:46:40 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaorar.dll [2010.05.06 01:46:40 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaurl.dll [2010.05.06 01:46:40 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdasc.dll [2010.05.06 01:46:40 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaer.dll [2010.05.06 01:46:40 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaenum.dll [2010.05.06 01:46:40 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdadc.dll [2010.05.06 01:46:39 | 000,536,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado15.dll [2010.05.06 01:46:39 | 000,331,776 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadce.dll [2010.05.06 01:46:39 | 000,200,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaprst.dll [2010.05.06 01:46:39 | 000,155,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadds.dll [2010.05.06 01:46:39 | 000,143,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadco.dll [2010.05.06 01:46:39 | 000,118,784 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdarem.dll [2010.05.06 01:46:39 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado20.tlb [2010.05.06 01:46:39 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadcf.dll [2010.05.06 01:46:39 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadcs.dll [2010.05.06 01:46:39 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdfmap.dll [2010.05.06 01:46:39 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msader15.dll [2010.05.06 01:46:39 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msaddsr.dll [2010.05.06 01:46:39 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadcer.dll [2010.05.06 01:46:39 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaremr.dll [2010.05.06 01:46:39 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaprsr.dll [2010.05.06 01:46:39 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadcor.dll [2010.05.06 01:46:39 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadcfr.dll [2010.05.06 01:46:38 | 000,068,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hmmapi.dll [2010.05.06 01:46:38 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System [2010.05.06 01:46:37 | 000,638,816 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iexplore.exe [2010.05.06 01:46:37 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iedw.exe [2010.05.06 01:46:37 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer [2010.05.06 01:46:36 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder [2010.05.06 01:45:59 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications [2010.05.06 01:45:52 | 000,000,000 | ---D | C] -- C:\WINXP\Registration [2010.05.06 01:45:31 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Connect 2 [2010.05.06 01:45:30 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player [2010.05.06 01:45:29 | 000,000,000 | ---D | C] -- C:\Programme\Messenger [2010.05.06 01:45:28 | 001,817,687 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bckgres.dll [2010.05.06 01:45:28 | 000,781,397 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chkrres.dll [2010.05.06 01:45:28 | 000,753,236 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rvseres.dll [2010.05.06 01:45:28 | 000,082,501 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bckg.dll [2010.05.06 01:45:28 | 000,048,706 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rvse.dll [2010.05.06 01:45:28 | 000,042,577 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bckgzm.exe [2010.05.06 01:45:28 | 000,042,575 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chkrzm.exe [2010.05.06 01:45:28 | 000,042,574 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rvsezm.exe [2010.05.06 01:45:28 | 000,042,573 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shvlzm.exe [2010.05.06 01:45:28 | 000,040,515 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chkr.dll [2010.05.06 01:45:27 | 002,178,131 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shvlres.dll [2010.05.06 01:45:27 | 001,175,635 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hrtzres.dll [2010.05.06 01:45:27 | 001,042,515 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cmnresm.dll [2010.05.06 01:45:27 | 000,066,113 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shvl.dll [2010.05.06 01:45:27 | 000,057,409 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hrtz.dll [2010.05.06 01:45:27 | 000,042,573 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hrtzzm.exe [2010.05.06 01:45:27 | 000,041,029 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\zcorem.dll [2010.05.06 01:45:27 | 000,032,339 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\uniansi.dll [2010.05.06 01:45:27 | 000,013,894 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\zonelibm.dll [2010.05.06 01:45:27 | 000,004,677 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\zeeverm.dll [2010.05.06 01:45:26 | 000,217,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cmnclim.dll [2010.05.06 01:45:26 | 000,113,222 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\zoneclim.dll [2010.05.06 01:45:26 | 000,036,937 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\zclientm.exe [2010.05.06 01:45:26 | 000,029,760 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\znetm.dll [2010.05.06 01:45:26 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\write.exe [2010.05.06 01:45:26 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone |
09.05.2010, 06:15 | #8 |
| hacker eingenistet ?! 3/3 Code:
ATTFilter [2010.05.06 01:45:18 | 000,232,960 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\avtapi.dll [2010.05.06 01:45:18 | 000,139,776 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sndvol32.exe [2010.05.06 01:45:18 | 000,073,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\avwav.dll [2010.05.06 01:45:18 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\avmeter.dll [2010.05.06 01:45:18 | 000,013,312 | ---- | C] (Hilgraeve, Inc.) -- C:\WINXP\System32\dllcache\htrn_jis.dll [2010.05.06 01:45:17 | 000,035,840 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winchat.exe [2010.05.06 01:45:12 | 000,683,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\getuname.dll [2010.05.06 01:45:12 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\calc.exe [2010.05.06 01:45:12 | 000,080,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\charmap.exe [2010.05.06 01:45:11 | 000,128,000 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mshearts.exe [2010.05.06 01:45:11 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winmine.exe [2010.05.06 01:45:11 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sol.exe [2010.05.06 01:45:11 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\freecell.exe [2010.05.06 01:45:11 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tsshutdn.exe [2010.05.06 01:45:11 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tsshutdn.exe [2010.05.06 01:45:11 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tskill.exe [2010.05.06 01:45:11 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tskill.exe [2010.05.06 01:45:11 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\reset.exe [2010.05.06 01:45:11 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\reset.exe [2010.05.06 01:45:10 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\regini.exe [2010.05.06 01:45:10 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\regini.exe [2010.05.06 01:45:10 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\qwinsta.exe [2010.05.06 01:45:10 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\qwinsta.exe [2010.05.06 01:45:10 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msg.exe [2010.05.06 01:45:10 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msg.exe [2010.05.06 01:45:10 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\qappsrv.exe [2010.05.06 01:45:10 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\qappsrv.exe [2010.05.06 01:45:10 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rwinsta.exe [2010.05.06 01:45:10 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rwinsta.exe [2010.05.06 01:45:10 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\logoff.exe [2010.05.06 01:45:10 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\logoff.exe [2010.05.06 01:45:10 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cdmodem.dll [2010.05.06 01:45:10 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\cdmodem.dll [2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tsdiscon.exe [2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tsdiscon.exe [2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tscon.exe [2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tscon.exe [2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\shadow.exe [2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shadow.exe [2010.05.06 01:45:10 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdpcfgex.dll [2010.05.06 01:45:10 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdpcfgex.dll [2010.05.06 01:45:09 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmi2xml.dll [2010.05.06 01:45:09 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtsadmin.tlb [2010.05.06 01:45:07 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipicmp.dll [2010.05.06 01:45:07 | 000,052,224 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmitimep.dll [2010.05.06 01:45:06 | 000,273,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msiprov.dll [2010.05.06 01:45:06 | 000,116,224 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\updprov.dll [2010.05.06 01:45:06 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tmplprov.dll [2010.05.06 01:45:06 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmimsg.dll [2010.05.06 01:45:06 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemdisp.tlb [2010.05.06 01:45:06 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\trnsprov.dll [2010.05.06 01:45:06 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smtpcons.dll [2010.05.06 01:45:06 | 000,031,232 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemads.tlb [2010.05.06 01:45:06 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winmgmtr.dll [2010.05.06 01:45:06 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\unsecapp.exe [2010.05.06 01:45:06 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winmgmt.exe [2010.05.06 01:45:06 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemads.dll [2010.05.06 01:45:05 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dsprov.dll [2010.05.06 01:45:05 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fwdprov.dll [2010.05.06 01:44:58 | 000,000,000 | ---D | C] -- C:\Programme\MSN [2010.05.06 01:44:57 | 000,282,624 | ---- | C] (Cinematronics) -- C:\WINXP\System32\dllcache\pinball.exe [2010.05.06 01:44:57 | 000,188,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\accwiz.exe [2010.05.06 01:44:57 | 000,133,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sndrec32.exe [2010.05.06 01:44:57 | 000,124,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mplay32.exe [2010.05.06 01:44:57 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\access.cpl [2010.05.06 01:44:56 | 000,545,280 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dialer.exe [2010.05.06 01:44:56 | 000,539,136 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\spider.exe [2010.05.06 01:44:56 | 000,346,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mspaint.exe [2010.05.06 01:44:56 | 000,104,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\clipbrd.exe [2010.05.06 01:44:56 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT [2010.05.06 01:44:55 | 000,290,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rhttpaa.dll [2010.05.06 01:44:55 | 000,290,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rhttpaa.dll [2010.05.06 01:44:55 | 000,139,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdpwd.sys [2010.05.06 01:44:55 | 000,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tscfgwmi.dll [2010.05.06 01:44:55 | 000,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tscfgwmi.dll [2010.05.06 01:44:55 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tsgqec.dll [2010.05.06 01:44:55 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tsgqec.dll [2010.05.06 01:44:55 | 000,021,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tdtcp.sys [2010.05.06 01:44:55 | 000,012,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tdpipe.sys [2010.05.06 01:44:54 | 002,067,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lhmstscx.dll [2010.05.06 01:44:54 | 000,677,888 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lhmstsc.exe [2010.05.06 01:44:54 | 000,147,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdchost.dll [2010.05.06 01:44:54 | 000,147,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdchost.dll [2010.05.06 01:44:54 | 000,143,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sessmgr.exe [2010.05.06 01:44:54 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\aaclient.dll [2010.05.06 01:44:54 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\aaclient.dll [2010.05.06 01:44:54 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdshost.exe [2010.05.06 01:44:54 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdshost.exe [2010.05.06 01:44:54 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\remotepg.dll [2010.05.06 01:44:54 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdsaddin.exe [2010.05.06 01:44:54 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdsaddin.exe [2010.05.06 01:44:53 | 000,297,472 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\termsrv.dll [2010.05.06 01:44:53 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msdtcuiu.dll [2010.05.06 01:44:53 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdtcuiu.dll [2010.05.06 01:44:53 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mtxoci.dll [2010.05.06 01:44:53 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtxoci.dll [2010.05.06 01:44:53 | 000,087,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdpwsx.dll [2010.05.06 01:44:53 | 000,087,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdpwsx.dll [2010.05.06 01:44:53 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdpclip.exe [2010.05.06 01:44:53 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdpclip.exe [2010.05.06 01:44:53 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cfgbkend.dll [2010.05.06 01:44:53 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\cfgbkend.dll [2010.05.06 01:44:53 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\qprocess.exe [2010.05.06 01:44:53 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\qprocess.exe [2010.05.06 01:44:53 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdpsnd.dll [2010.05.06 01:44:53 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdpsnd.dll [2010.05.06 01:44:53 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\icaapi.dll [2010.05.06 01:44:53 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icaapi.dll [2010.05.06 01:44:53 | 000,000,000 | ---D | C] -- C:\WINXP\System32\MsDtc [2010.05.06 01:44:52 | 000,956,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msdtctm.dll [2010.05.06 01:44:52 | 000,956,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdtctm.dll [2010.05.06 01:44:52 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msdtcprx.dll [2010.05.06 01:44:52 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdtcprx.dll [2010.05.06 01:44:52 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msdtclog.dll [2010.05.06 01:44:52 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdtclog.dll [2010.05.06 01:44:52 | 000,011,776 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xolehlp.dll [2010.05.06 01:44:52 | 000,011,776 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\xolehlp.dll [2010.05.06 01:44:52 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdtc.exe [2010.05.06 01:44:51 | 000,195,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comadmin.dll [2010.05.06 01:44:51 | 000,110,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\clbcatex.dll [2010.05.06 01:44:51 | 000,110,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\clbcatex.dll [2010.05.06 01:44:51 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comrepl.dll [2010.05.06 01:44:51 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\comrepl.dll [2010.05.06 01:44:51 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\catsrvps.dll [2010.05.06 01:44:51 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\catsrvps.dll [2010.05.06 01:44:51 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\colbact.dll [2010.05.06 01:44:51 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\colbact.dll [2010.05.06 01:44:51 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\stclient.dll [2010.05.06 01:44:51 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\stclient.dll [2010.05.06 01:44:51 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mtxlegih.dll [2010.05.06 01:44:51 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtxlegih.dll [2010.05.06 01:44:51 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mtxdm.dll [2010.05.06 01:44:51 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtxdm.dll [2010.05.06 01:44:51 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comaddin.dll [2010.05.06 01:44:51 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\comaddin.dll [2010.05.06 01:44:51 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comrepl.exe [2010.05.06 01:44:51 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dcomcnfg.exe [2010.05.06 01:44:51 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dcomcnfg.exe [2010.05.06 01:44:51 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comrereg.exe [2010.05.06 01:44:51 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mtxex.dll [2010.05.06 01:44:51 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtxex.dll [2010.05.06 01:44:51 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Com [2010.05.06 01:44:50 | 001,267,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comsvcs.dll [2010.05.06 01:44:50 | 001,267,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\comsvcs.dll [2010.05.06 01:44:50 | 000,625,664 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\catsrvut.dll [2010.05.06 01:44:50 | 000,625,664 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\catsrvut.dll [2010.05.06 01:44:50 | 000,539,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comuid.dll [2010.05.06 01:44:50 | 000,539,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\comuid.dll [2010.05.06 01:44:50 | 000,498,688 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\clbcatq.dll [2010.05.06 01:44:50 | 000,226,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\catsrv.dll [2010.05.06 01:44:50 | 000,226,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\catsrv.dll [2010.05.06 01:44:50 | 000,167,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comsnap.dll [2010.05.06 01:44:50 | 000,167,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\comsnap.dll [2010.05.06 01:44:48 | 000,370,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmic.exe [2010.05.06 01:44:48 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipcima.dll [2010.05.06 01:44:48 | 000,145,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmisvc.dll [2010.05.06 01:44:48 | 000,144,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiprov.dll [2010.05.06 01:44:48 | 000,140,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmidcprv.dll [2010.05.06 01:44:48 | 000,132,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipdskq.dll [2010.05.06 01:44:48 | 000,099,840 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiutils.dll [2010.05.06 01:44:48 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipjobj.dll [2010.05.06 01:44:48 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipiprt.dll [2010.05.06 01:44:48 | 000,060,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmicookr.dll [2010.05.06 01:44:48 | 000,041,472 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipsess.dll [2010.05.06 01:44:47 | 000,531,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemcore.dll [2010.05.06 01:44:47 | 000,273,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemess.dll [2010.05.06 01:44:47 | 000,214,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemcomn.dll [2010.05.06 01:44:47 | 000,201,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemcntl.dll [2010.05.06 01:44:47 | 000,197,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemupgd.dll [2010.05.06 01:44:47 | 000,196,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiadap.exe [2010.05.06 01:44:47 | 000,178,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemdisp.dll [2010.05.06 01:44:47 | 000,131,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\viewprov.dll [2010.05.06 01:44:47 | 000,126,464 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiapsrv.exe [2010.05.06 01:44:47 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemtest.exe [2010.05.06 01:44:47 | 000,088,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiaprpl.dll [2010.05.06 01:44:47 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\stdprov.dll [2010.05.06 01:44:47 | 000,071,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemcons.dll [2010.05.06 01:44:47 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemsvc.dll [2010.05.06 01:44:47 | 000,018,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemprox.dll [2010.05.06 01:44:47 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiapres.dll [2010.05.06 01:44:46 | 000,237,056 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\provthrd.dll [2010.05.06 01:44:46 | 000,212,992 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ntevt.dll [2010.05.06 01:44:46 | 000,185,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\framedyn.dll [2010.05.06 01:44:46 | 000,178,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\repdrvfs.dll [2010.05.06 01:44:46 | 000,124,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mofd.dll [2010.05.06 01:44:46 | 000,092,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\policman.dll [2010.05.06 01:44:46 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ncprov.dll [2010.05.06 01:44:46 | 000,036,352 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\scrcons.exe [2010.05.06 01:44:46 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\krnlprov.dll [2010.05.06 01:44:46 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mofcomp.exe [2010.05.06 01:44:45 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cimwin32.dll [2010.05.06 01:44:45 | 000,247,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\esscli.dll [2010.05.06 01:44:45 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\servdeps.dll [2010.05.06 01:44:45 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\servdeps.dll [2010.05.06 01:44:44 | 000,189,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cmprops.dll [2010.05.06 01:44:44 | 000,189,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\cmprops.dll [2010.05.06 01:44:44 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\licwmi.dll [2010.05.06 01:44:44 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\licwmi.dll [2010.05.06 01:44:44 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mmfutil.dll [2010.05.06 01:44:44 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mmfutil.dll [2010.05.06 01:44:42 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos [2010.04.13 20:22:34 | 000,226,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\drivers\tcpip6.sys [2010.04.13 20:22:34 | 000,226,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tcpip6.sys [2010.04.13 20:22:34 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\6to4svc.dll [2010.04.13 20:22:32 | 000,307,260 | ---- | C] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINXP\System32\l3codeca.acm [2010.04.13 20:22:32 | 000,143,422 | ---- | C] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINXP\System32\l3codecx.ax [2010.04.13 20:22:30 | 000,420,352 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\vbscript.dll [2010.04.13 20:22:30 | 000,420,352 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\vbscript.dll [2010.04.13 20:22:29 | 000,919,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wininet.dll [2010.04.13 20:22:28 | 001,209,856 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\urlmon.dll [2010.04.13 20:22:28 | 000,611,840 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mstime.dll [2010.04.13 20:22:28 | 000,611,840 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mstime.dll [2010.04.13 20:22:28 | 000,206,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\occache.dll [2010.04.13 20:22:27 | 005,946,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mshtml.dll [2010.04.13 20:22:23 | 001,469,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\inetcpl.cpl [2010.04.13 20:22:23 | 001,469,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetcpl.cpl [2010.04.13 20:22:23 | 000,594,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msfeeds.dll [2010.04.13 20:22:23 | 000,055,296 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msfeedsbs.dll [2010.04.13 20:22:23 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\jsproxy.dll [2010.04.13 20:22:23 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\jsproxy.dll [2010.04.13 20:22:21 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\iepeers.dll [2010.04.13 20:22:21 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iepeers.dll [2010.04.13 20:22:16 | 000,387,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\iedkcs32.dll [2010.04.13 20:22:16 | 000,387,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iedkcs32.dll [2010.04.13 20:22:16 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ie4uinit.exe [2010.04.13 20:22:16 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ie4uinit.exe [2010.04.13 20:22:10 | 002,148,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ntoskrnl.exe [2010.04.13 20:21:55 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cabview.dll [2010.04.13 20:21:54 | 000,178,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wintrust.dll [1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.05.09 06:31:59 | 000,000,006 | -H-- | M] () -- C:\WINXP\tasks\SA.DAT [2010.05.09 06:31:58 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat [2010.05.09 06:31:29 | 000,055,256 | ---- | M] () -- C:\WINXP\System32\BMXStateBkp-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx [2010.05.09 06:31:29 | 000,055,256 | ---- | M] () -- C:\WINXP\System32\BMXState-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx [2010.05.09 06:31:29 | 000,000,820 | ---- | M] () -- C:\WINXP\System32\DVCState-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx [2010.05.09 06:31:24 | 001,048,576 | -H-- | M] () -- C:\Dokumente und Einstellungen\Borg\NTUSER.DAT [2010.05.09 06:31:24 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Borg\ntuser.ini [2010.05.09 06:31:19 | 003,213,600 | -H-- | M] () -- C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\IconCache.db [2010.05.09 06:18:35 | 000,000,550 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.05.09 05:52:28 | 000,570,880 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Borg\Desktop\OTL.exe [2010.05.09 05:32:46 | 003,575,808 | ---- | M] () -- C:\WINXP\System32\KontoauszugBuilder.exe [2010.05.09 05:23:50 | 000,114,176 | ---- | M] () -- C:\WINXP\System32\FNTCACHE.DAT [2010.05.09 05:04:53 | 000,000,051 | RHS- | M] () -- C:\Autorun.inf [2010.05.09 04:15:03 | 000,000,227 | ---- | M] () -- C:\WINXP\system.ini [2010.05.09 04:00:36 | 000,000,504 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\AVZ.lnk [2010.05.08 20:49:30 | 000,000,753 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.2.lnk [2010.05.08 20:48:13 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe [2010.05.08 20:48:13 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe [2010.05.08 20:48:13 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe [2010.05.08 20:48:13 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javacpl.cpl [2010.05.08 20:48:12 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\deploytk.dll [2010.05.08 20:46:08 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl [2010.05.08 13:49:52 | 000,495,519 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\BTFSniffer.zip [2010.05.06 05:56:23 | 000,001,903 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Paragon Partition Manager™ 10.0 Professional.lnk [2010.05.06 05:49:37 | 000,000,626 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\CCleaner.lnk [2010.05.06 05:48:35 | 000,000,577 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Hide Folders 2009.lnk [2010.05.06 05:47:27 | 000,000,650 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\xp-AntiSpy.lnk [2010.05.06 05:46:15 | 000,000,556 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\ComboFix.lnk [2010.05.06 05:41:02 | 000,012,112 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT [2010.05.06 05:40:10 | 000,000,507 | ---- | M] () -- C:\WINXP\win.ini [2010.05.06 05:40:10 | 000,000,207 | -HS- | M] () -- C:\boot.ini [2010.05.06 05:33:08 | 000,000,625 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\RSI.lnk [2010.05.06 05:26:07 | 000,000,628 | ---- | M] () -- C:\WINXP\System32\drivers\etc\hosts [2010.05.06 05:20:30 | 000,001,996 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\HiJackThis.lnk [2010.05.06 05:11:44 | 000,000,580 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\ATF-Cleaner.lnk [2010.05.06 05:05:35 | 000,000,617 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Sam.lnk [2010.05.06 04:18:16 | 000,011,264 | ---- | M] () -- C:\WINXP\System32\drivers\uziymzi5.sys [2010.05.06 04:09:34 | 000,000,544 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Tcpview.lnk [2010.05.06 04:07:35 | 000,000,586 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\WinRAR.lnk [2010.05.06 04:03:11 | 000,705,468 | ---- | M] () -- C:\WINXP\System32\PerfStringBackup.INI [2010.05.06 04:03:11 | 000,310,162 | ---- | M] () -- C:\WINXP\System32\perfh007.dat [2010.05.06 04:03:11 | 000,305,488 | ---- | M] () -- C:\WINXP\System32\perfh009.dat [2010.05.06 04:03:11 | 000,045,844 | ---- | M] () -- C:\WINXP\System32\perfc007.dat [2010.05.06 04:03:11 | 000,037,930 | ---- | M] () -- C:\WINXP\System32\perfc009.dat [2010.05.06 03:57:49 | 000,000,462 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Verwaltung.lnk [2010.05.06 03:50:08 | 000,444,952 | ---- | M] (Creative Labs) -- C:\WINXP\System32\wrap_oal.dll [2010.05.06 03:50:08 | 000,109,080 | ---- | M] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\WINXP\System32\OpenAL32.dll [2010.05.06 02:40:06 | 000,004,444 | ---- | M] () -- C:\WINXP\System32\pid.PNF [2010.05.06 01:52:57 | 000,008,192 | ---- | M] () -- C:\WINXP\REGLOCS.OLD [2010.05.06 01:52:12 | 000,001,072 | ---- | M] () -- C:\WINXP\System32\$winnt$.inf [2010.05.06 01:49:15 | 000,002,951 | ---- | M] () -- C:\WINXP\System32\CONFIG.NT [2010.05.06 01:49:15 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS [2010.05.06 01:49:15 | 000,000,000 | RHS- | M] () -- C:\IO.SYS [2010.05.06 01:49:15 | 000,000,000 | ---- | M] () -- C:\WINXP\control.ini [2010.05.06 01:49:15 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS [2010.05.06 01:49:15 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT [2010.05.06 01:49:08 | 000,023,392 | ---- | M] () -- C:\WINXP\System32\nscompat.tlb [2010.05.06 01:49:08 | 000,016,832 | ---- | M] () -- C:\WINXP\System32\amcompat.tlb [2010.05.06 01:49:07 | 000,316,640 | ---- | M] () -- C:\WINXP\WMSysPr9.prx [2010.05.06 01:48:57 | 000,004,073 | ---- | M] () -- C:\WINXP\ODBCINST.INI [2010.05.06 01:48:08 | 000,000,488 | RH-- | M] () -- C:\WINXP\System32\WindowsLogon.manifest [2010.05.06 01:48:08 | 000,000,488 | RH-- | M] () -- C:\WINXP\System32\logonui.exe.manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\System32\wuaucpl.cpl.manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\WindowsShell.Manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\System32\sapi.cpl.manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\System32\nwc.cpl.manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\System32\ncpa.cpl.manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\System32\cdplayer.exe.manifest [2010.05.06 01:46:08 | 000,021,740 | ---- | M] () -- C:\WINXP\System32\emptyregdb.dat [2010.05.06 01:45:57 | 000,000,037 | ---- | M] () -- C:\WINXP\vbaddin.ini [2010.05.06 01:45:57 | 000,000,036 | ---- | M] () -- C:\WINXP\vb.ini [2010.04.29 12:19:24 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys [2010.04.29 12:19:14 | 000,020,952 | ---- | M] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys [2010.04.13 20:24:48 | 002,027,008 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\ntkrnlpa.exe [2010.04.13 20:24:48 | 000,063,744 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\mf.sys [2010.04.13 20:24:48 | 000,059,392 | ---- | M] (Microsoft Corp.) -- C:\WINXP\System32\dmutil.dll [2010.04.13 20:24:48 | 000,052,736 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\wzcsapi.dll [2010.04.13 20:24:48 | 000,051,712 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\cnbjmon.dll [2010.04.13 20:24:48 | 000,041,472 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\amdk6.sys [2010.04.13 20:24:48 | 000,035,328 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\pid.dll [2010.04.13 20:24:48 | 000,025,728 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\usbcamd2.sys [2010.04.13 20:24:48 | 000,025,600 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\usbcamd.sys [2010.04.13 20:24:48 | 000,025,344 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\sonydcam.sys [2010.04.13 20:24:48 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\hid.dll [2010.04.13 20:24:48 | 000,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\usbintel.sys [2010.04.13 20:24:48 | 000,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\pjlmon.dll [2010.04.13 20:24:23 | 000,323,641 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrdtea.dll [2010.04.13 20:24:23 | 000,262,528 | ---- | M] (RAVISENT Technologies Inc.) -- C:\WINXP\System32\drivers\cinemst2.sys [2010.04.13 20:24:23 | 000,157,696 | ---- | M] () -- C:\WINXP\System32\paqsp.dll [2010.04.13 20:24:23 | 000,147,968 | ---- | M] (RioPort) -- C:\WINXP\System32\mdwmdmsp.dll [2010.04.13 20:24:23 | 000,102,457 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrv42a.dll [2010.04.13 20:24:23 | 000,086,073 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrfaxa.dll [2010.04.13 20:24:23 | 000,077,891 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrmlnka.exe [2010.04.13 20:24:23 | 000,077,890 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrdpa.dll [2010.04.13 20:24:23 | 000,077,883 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrrtosa.dll [2010.04.13 20:24:23 | 000,072,192 | ---- | M] (S3/Diamond Multimedia) -- C:\WINXP\System32\sprio800.dll [2010.04.13 20:24:23 | 000,070,656 | ---- | M] (S3/Diamond Multimedia) -- C:\WINXP\System32\sprio600.dll [2010.04.13 20:24:23 | 000,069,700 | ---- | M] ( U.S. Robotics Corporation) -- C:\WINXP\System32\usrshuta.exe [2010.04.13 20:24:23 | 000,069,699 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrcoina.dll [2010.04.13 20:24:23 | 000,069,632 | ---- | M] (S3/Diamond Multimedia) -- C:\WINXP\System32\spnike.dll [2010.04.13 20:24:23 | 000,061,508 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrprbda.exe [2010.04.13 20:24:23 | 000,061,500 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrcntra.dll [2010.04.13 20:24:23 | 000,058,112 | ---- | M] (RAVISENT Technologies Inc.) -- C:\WINXP\System32\drivers\vdmindvd.sys [2010.04.13 20:24:23 | 000,057,856 | ---- | M] () -- C:\WINXP\System32\dvdplay.exe [2010.04.13 20:24:23 | 000,053,305 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrlbva.dll [2010.04.13 20:24:23 | 000,051,712 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\tosdvd.sys [2010.04.13 20:24:23 | 000,049,211 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrvpa.dll [2010.04.13 20:24:23 | 000,049,211 | ---- | M] ( U.S. Robotics Corporation) -- C:\WINXP\System32\usrsdpia.dll [2010.04.13 20:24:23 | 000,049,209 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrv80a.dll [2010.04.13 20:24:23 | 000,045,116 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrvoica.dll [2010.04.13 20:24:23 | 000,041,019 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrsvpia.dll [2010.04.13 20:24:23 | 000,021,376 | ---- | M] (Toshiba Corporation) -- C:\WINXP\System32\drivers\tsbvcap.sys [2010.04.13 20:24:23 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\wowfaxui.dll [2010.04.13 20:24:23 | 000,012,288 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\fsvga.sys [2010.04.13 20:24:23 | 000,012,032 | ---- | M] (S3/Diamond Multimedia Systems) -- C:\WINXP\System32\drivers\riodrv.sys [2010.04.13 20:24:23 | 000,012,032 | ---- | M] (S3/Diamond Multimedia Systems) -- C:\WINXP\System32\drivers\rio8drv.sys [2010.04.13 20:24:23 | 000,012,032 | ---- | M] (S3/Diamond Multimedia Systems) -- C:\WINXP\System32\drivers\nikedrv.sys [2010.04.13 20:24:23 | 000,011,776 | ---- | M] (Compaq Computer Corporation) -- C:\WINXP\System32\drivers\cpqdap01.sys [2010.04.13 20:24:23 | 000,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\streamci.dll [2010.04.13 20:24:23 | 000,003,200 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\wowfax.dll [2010.04.13 20:22:34 | 000,226,880 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\tcpip6.sys [2010.04.13 20:22:34 | 000,226,880 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tcpip6.sys [2010.04.13 20:22:34 | 000,100,864 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\6to4svc.dll [2010.04.13 20:22:32 | 000,307,260 | ---- | M] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINXP\System32\l3codeca.acm [2010.04.13 20:22:32 | 000,143,422 | ---- | M] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINXP\System32\l3codecx.ax [2010.04.13 20:22:30 | 000,420,352 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\vbscript.dll [2010.04.13 20:22:30 | 000,420,352 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\vbscript.dll [2010.04.13 20:22:29 | 000,919,040 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wininet.dll [2010.04.13 20:22:28 | 001,209,856 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\urlmon.dll [2010.04.13 20:22:28 | 000,611,840 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\mstime.dll [2010.04.13 20:22:28 | 000,611,840 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mstime.dll [2010.04.13 20:22:28 | 000,206,848 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\occache.dll [2010.04.13 20:22:27 | 005,946,880 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mshtml.dll [2010.04.13 20:22:23 | 001,469,440 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\inetcpl.cpl [2010.04.13 20:22:23 | 001,469,440 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetcpl.cpl [2010.04.13 20:22:23 | 000,594,432 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\msfeeds.dll [2010.04.13 20:22:23 | 000,055,296 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\msfeedsbs.dll [2010.04.13 20:22:23 | 000,025,600 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\jsproxy.dll [2010.04.13 20:22:23 | 000,025,600 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\jsproxy.dll [2010.04.13 20:22:21 | 000,184,320 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\iepeers.dll [2010.04.13 20:22:21 | 000,184,320 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iepeers.dll [2010.04.13 20:22:16 | 000,387,584 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\iedkcs32.dll [2010.04.13 20:22:16 | 000,387,584 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iedkcs32.dll [2010.04.13 20:22:16 | 000,173,056 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\ie4uinit.exe [2010.04.13 20:22:16 | 000,173,056 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ie4uinit.exe [2010.04.13 20:22:16 | 000,057,667 | ---- | M] () -- C:\WINXP\System32\ieuinit.inf [2010.04.13 20:22:10 | 002,148,864 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\ntoskrnl.exe [2010.04.13 20:21:55 | 000,086,528 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cabview.dll [2010.04.13 20:21:54 | 000,178,176 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wintrust.dll [1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.05.09 06:18:35 | 000,000,550 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.05.09 05:04:53 | 003,932,160 | RHS- | C] () -- C:\Kontoauszugsgenerator.exe [2010.05.09 05:04:53 | 000,000,051 | RHS- | C] () -- C:\Autorun.inf [2010.05.09 05:04:45 | 003,575,808 | ---- | C] () -- C:\WINXP\System32\KontoauszugBuilder.exe [2010.05.09 04:13:18 | 000,495,519 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\BTFSniffer.zip [2010.05.08 20:52:54 | 000,008,704 | ---- | C] () -- C:\WINXP\System32\CNMVS7I.DLL [2010.05.08 20:49:30 | 000,000,753 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.2.lnk [2010.05.06 05:56:23 | 000,001,903 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Paragon Partition Manager™ 10.0 Professional.lnk [2010.05.06 05:49:37 | 000,000,626 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\CCleaner.lnk [2010.05.06 05:48:35 | 000,000,577 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Hide Folders 2009.lnk [2010.05.06 05:47:27 | 000,000,650 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\xp-AntiSpy.lnk [2010.05.06 05:46:15 | 000,000,556 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\ComboFix.lnk [2010.05.06 05:33:08 | 000,000,625 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\RSI.lnk [2010.05.06 05:20:30 | 000,001,996 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\HiJackThis.lnk [2010.05.06 05:11:44 | 000,000,580 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\ATF-Cleaner.lnk [2010.05.06 05:05:59 | 000,000,504 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\AVZ.lnk [2010.05.06 05:04:42 | 000,000,617 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Sam.lnk [2010.05.06 04:18:16 | 000,011,264 | ---- | C] () -- C:\WINXP\System32\drivers\uziymzi5.sys [2010.05.06 04:09:34 | 000,000,544 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Tcpview.lnk [2010.05.06 04:07:35 | 000,000,586 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\WinRAR.lnk [2010.05.06 03:57:49 | 000,000,462 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Verwaltung.lnk [2010.05.06 03:51:01 | 000,055,256 | ---- | C] () -- C:\WINXP\System32\BMXStateBkp-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx [2010.05.06 03:51:01 | 000,055,256 | ---- | C] () -- C:\WINXP\System32\BMXState-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx [2010.05.06 03:51:01 | 000,000,820 | ---- | C] () -- C:\WINXP\System32\DVCState-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx [2010.05.06 03:50:44 | 007,572,224 | ---- | C] () -- C:\WINXP\System32\CT8MGM.SF2 [2010.05.06 03:50:44 | 004,174,814 | ---- | C] () -- C:\WINXP\System32\CT4MGM.SF2 [2010.05.06 03:48:44 | 000,006,010 | ---- | C] () -- C:\WINXP\System32\CTOPT352.cat [2010.05.06 03:38:05 | 000,000,207 | -HS- | C] () -- C:\boot.ini [2010.05.06 03:38:01 | 000,001,072 | ---- | C] () -- C:\WINXP\System32\$winnt$.inf [2010.05.06 03:33:55 | 000,002,560 | ---- | C] () -- C:\WINXP\System32\CtxfiRes.dll [2010.05.06 03:33:54 | 000,002,560 | ---- | C] () -- C:\WINXP\CTXFIGER.DLL [2010.05.06 03:33:49 | 000,016,384 | ---- | C] () -- C:\WINXP\System32\regplib.exe [2010.05.06 03:33:48 | 000,007,680 | ---- | C] () -- C:\WINXP\System32\enlocstr.exe [2010.05.06 03:33:44 | 002,167,684 | ---- | C] () -- C:\WINXP\System32\CT2MGM.SF2 [2010.05.06 03:33:44 | 001,048,576 | ---- | C] () -- C:\WINXP\System32\CT1MGM.ROM [2010.05.06 03:33:44 | 000,007,974 | ---- | C] () -- C:\WINXP\System32\UDAAPO32.UDA [2010.05.06 03:33:44 | 000,006,342 | ---- | C] () -- C:\WINXP\System32\UDACFX32.UDA [2010.05.06 03:33:44 | 000,005,458 | ---- | C] () -- C:\WINXP\System32\CTMLFX32.UDA [2010.05.06 03:33:44 | 000,000,059 | ---- | C] () -- C:\WINXP\System32\default8.sfm [2010.05.06 03:33:44 | 000,000,059 | ---- | C] () -- C:\WINXP\System32\default4.sfm [2010.05.06 03:33:44 | 000,000,059 | ---- | C] () -- C:\WINXP\System32\default.sfm [2010.05.06 03:33:42 | 000,384,428 | ---- | C] () -- C:\WINXP\System32\ctdnlstr.dat [2010.05.06 03:33:42 | 000,051,787 | ---- | C] () -- C:\WINXP\System32\ctdlang.dat [2010.05.06 03:33:41 | 000,016,563 | ---- | C] () -- C:\WINXP\System32\instwdm.ini [2010.05.06 03:33:41 | 000,005,430 | ---- | C] () -- C:\WINXP\System32\SBXFi.ico [2010.05.06 03:33:41 | 000,000,321 | ---- | C] () -- C:\WINXP\System32\kill.ini [2010.05.06 03:33:41 | 000,000,054 | ---- | C] () -- C:\WINXP\System32\ctzapxx.ini [2010.05.06 03:33:40 | 000,001,688 | ---- | C] () -- C:\WINXP\System32\XFi.bmp [2010.05.06 03:12:14 | 000,910,464 | ---- | C] () -- C:\WINXP\System32\igmedkrn.dll [2010.05.06 03:12:14 | 000,204,800 | ---- | C] () -- C:\WINXP\System32\igfxCoIn_v4847.dll [2010.05.06 03:12:14 | 000,026,320 | ---- | C] () -- C:\WINXP\System32\igxpxs32.vp [2010.05.06 03:12:14 | 000,002,096 | ---- | C] () -- C:\WINXP\System32\igxpxk32.vp [2010.05.06 03:12:13 | 000,121,232 | ---- | C] () -- C:\WINXP\System32\IScrNBR.bmp [2010.05.06 03:12:13 | 000,121,232 | ---- | C] () -- C:\WINXP\System32\IScrNB.bmp [2010.05.06 02:48:35 | 000,000,190 | -HS- | C] () -- C:\Dokumente und Einstellungen\Borg\ntuser.ini [2010.05.06 02:48:33 | 001,048,576 | -H-- | C] () -- C:\Dokumente und Einstellungen\Borg\NTUSER.DAT [2010.05.06 02:48:33 | 000,001,024 | -H-- | C] () -- C:\Dokumente und Einstellungen\Borg\NTUSER.DAT.LOG [2010.05.06 02:40:06 | 000,004,444 | ---- | C] () -- C:\WINXP\System32\pid.PNF [2010.05.06 02:39:57 | 001,685,606 | ---- | C] () -- C:\WINXP\System32\dllcache\sam.spd [2010.05.06 02:39:57 | 000,000,888 | ---- | C] () -- C:\WINXP\System32\dllcache\sam.sdf [2010.05.06 02:39:56 | 000,643,717 | ---- | C] () -- C:\WINXP\System32\dllcache\ltts1033.lxa [2010.05.06 02:39:56 | 000,605,050 | ---- | C] () -- C:\WINXP\System32\dllcache\r1033tts.lxa [2010.05.06 02:39:53 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28603.nls [2010.05.06 02:39:53 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_28603.nls [2010.05.06 02:39:51 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_857.nls [2010.05.06 02:39:51 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_857.nls [2010.05.06 02:39:51 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28599.nls [2010.05.06 02:39:51 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_28599.nls [2010.05.06 02:39:51 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10081.nls [2010.05.06 02:39:51 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10081.nls [2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28595.nls [2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\C_28595.NLS [2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10017.nls [2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10017.nls [2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10007.nls [2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10007.nls [2010.05.06 02:39:48 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28597.nls [2010.05.06 02:39:48 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\C_28597.NLS [2010.05.06 02:39:47 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_869.nls [2010.05.06 02:39:47 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_869.nls [2010.05.06 02:39:47 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_737.nls [2010.05.06 02:39:47 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_737.nls [2010.05.06 02:39:47 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_875.nls [2010.05.06 02:39:47 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_875.nls [2010.05.06 02:39:47 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10006.nls [2010.05.06 02:39:47 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10006.nls [2010.05.06 02:39:46 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_866.nls [2010.05.06 02:39:46 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_866.nls [2010.05.06 02:39:46 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_855.nls [2010.05.06 02:39:46 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_855.nls [2010.05.06 02:39:46 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28594.nls [2010.05.06 02:39:46 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\C_28594.NLS [2010.05.06 02:39:45 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_852.nls [2010.05.06 02:39:45 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_852.nls [2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10082.nls [2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10082.nls [2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10029.nls [2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10029.nls [2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10010.nls [2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10010.nls [2010.05.06 02:39:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20127.nls [2010.05.06 02:39:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_20127.nls [2010.05.06 02:39:37 | 000,001,806 | ---- | C] () -- C:\WINXP\System32\AUTOEXEC.NT [2010.05.06 02:39:23 | 000,144,484 | ---- | C] () -- C:\WINXP\System32\dllcache\netfx.cat [2010.05.06 02:39:23 | 000,014,433 | ---- | C] () -- C:\WINXP\System32\dllcache\msn9.cat [2010.05.06 02:39:22 | 000,817,199 | ---- | C] () -- C:\WINXP\System32\dllcache\NT5IIS.CAT [2010.05.06 02:39:22 | 000,399,645 | ---- | C] () -- C:\WINXP\System32\dllcache\MAPIMIG.CAT [2010.05.06 02:39:22 | 000,105,926 | ---- | C] () -- C:\WINXP\System32\dllcache\tabletpc.cat [2010.05.06 02:39:22 | 000,041,270 | ---- | C] () -- C:\WINXP\System32\dllcache\MW770.CAT [2010.05.06 02:39:22 | 000,034,747 | ---- | C] () -- C:\WINXP\System32\dllcache\mediactr.cat [2010.05.06 02:39:22 | 000,033,765 | ---- | C] () -- C:\WINXP\System32\dllcache\FP4.CAT [2010.05.06 02:39:22 | 000,021,771 | ---- | C] () -- C:\WINXP\System32\dllcache\msn7.cat [2010.05.06 02:39:22 | 000,016,825 | ---- | C] () -- C:\WINXP\System32\dllcache\IMS.CAT [2010.05.06 02:39:22 | 000,013,472 | ---- | C] () -- C:\WINXP\System32\dllcache\HPCRDP.CAT [2010.05.06 02:39:22 | 000,012,363 | ---- | C] () -- C:\WINXP\System32\dllcache\MSMSGS.CAT [2010.05.06 02:39:22 | 000,010,027 | ---- | C] () -- C:\WINXP\System32\dllcache\MSTSWEB.CAT [2010.05.06 02:39:22 | 000,008,574 | ---- | C] () -- C:\WINXP\System32\dllcache\IASNT4.CAT [2010.05.06 02:39:22 | 000,007,382 | ---- | C] () -- C:\WINXP\System32\dllcache\OEMBIOS.CAT [2010.05.06 02:39:22 | 000,007,334 | ---- | C] () -- C:\WINXP\System32\dllcache\wmerrenu.cat [2010.05.06 02:39:21 | 002,039,179 | ---- | C] () -- C:\WINXP\System32\dllcache\NT5.CAT [2010.05.06 02:39:21 | 001,246,537 | ---- | C] () -- C:\WINXP\System32\dllcache\SP3.CAT [2010.05.06 02:39:21 | 000,631,338 | ---- | C] () -- C:\WINXP\System32\dllcache\NT5INF.CAT [2010.05.06 02:38:44 | 000,114,176 | ---- | C] () -- C:\WINXP\System32\FNTCACHE.DAT [2010.05.06 01:52:57 | 000,008,192 | ---- | C] () -- C:\WINXP\REGLOCS.OLD [2010.05.06 01:52:05 | 000,002,048 | --S- | C] () -- C:\WINXP\bootstat.dat [2010.05.06 01:51:59 | 000,028,288 | ---- | C] () -- C:\WINXP\System32\dllcache\xjis.nls [2010.05.06 01:51:34 | 000,083,748 | ---- | C] () -- C:\WINXP\System32\dllcache\prcp.nls [2010.05.06 01:51:34 | 000,083,748 | ---- | C] () -- C:\WINXP\System32\dllcache\prc.nls [2010.05.06 01:51:33 | 000,175,104 | ---- | C] () -- C:\WINXP\System32\dllcache\pintlcsa.dll [2010.05.06 01:51:17 | 001,158,818 | ---- | C] () -- C:\WINXP\System32\dllcache\korwbrkr.lex [2010.05.06 01:51:17 | 000,047,066 | ---- | C] () -- C:\WINXP\System32\dllcache\ksc.nls [2010.05.06 01:51:11 | 000,059,392 | ---- | C] () -- C:\WINXP\System32\dllcache\imscinst.exe [2010.05.06 01:51:10 | 000,196,665 | ---- | C] () -- C:\WINXP\System32\dllcache\imjpinst.exe [2010.05.06 01:51:09 | 000,134,339 | ---- | C] () -- C:\WINXP\System32\dllcache\imekr.lex [2010.05.06 01:51:02 | 013,463,552 | ---- | C] () -- C:\WINXP\System32\dllcache\hwxjpn.dll [2010.05.06 01:50:59 | 000,108,827 | ---- | C] () -- C:\WINXP\System32\dllcache\hanja.lex [2010.05.06 01:50:55 | 000,094,208 | ---- | C] () -- C:\WINXP\System32\dllcache\fpencode.dll [2010.05.06 01:50:46 | 000,173,568 | ---- | C] () -- C:\WINXP\System32\dllcache\chtskf.dll [2010.05.06 01:50:43 | 000,177,698 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20949.nls [2010.05.06 01:50:43 | 000,173,602 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20936.nls [2010.05.06 01:50:43 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_864.nls [2010.05.06 01:50:43 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_862.nls [2010.05.06 01:50:43 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_858.nls [2010.05.06 01:50:43 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_720.nls [2010.05.06 01:50:43 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_870.nls [2010.05.06 01:50:43 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_708.nls [2010.05.06 01:50:43 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28596.nls [2010.05.06 01:50:43 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_21027.nls [2010.05.06 01:50:43 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_21025.nls [2010.05.06 01:50:42 | 000,180,770 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20932.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20924.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20880.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20871.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20838.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20833.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20424.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20423.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20420.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20297.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20290.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20285.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20284.nls [2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20280.nls [2010.05.06 01:50:41 | 000,187,938 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20005.nls [2010.05.06 01:50:41 | 000,186,402 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20001.nls [2010.05.06 01:50:41 | 000,185,378 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20003.nls [2010.05.06 01:50:41 | 000,180,258 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20004.nls [2010.05.06 01:50:41 | 000,173,602 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20002.nls [2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20278.nls [2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20277.nls [2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20273.nls [2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20269.nls [2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20108.nls [2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20107.nls [2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20106.nls [2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20105.nls [2010.05.06 01:50:40 | 000,189,986 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1361.nls [2010.05.06 01:50:40 | 000,180,258 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20000.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1149.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1148.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1147.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1146.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1145.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1144.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1143.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1142.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1141.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1140.nls [2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1047.nls [2010.05.06 01:50:39 | 000,195,618 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10002.nls [2010.05.06 01:50:39 | 000,177,698 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10003.nls [2010.05.06 01:50:39 | 000,173,602 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10008.nls [2010.05.06 01:50:39 | 000,162,850 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10001.nls [2010.05.06 01:50:39 | 000,082,172 | ---- | C] () -- C:\WINXP\System32\dllcache\bopomofo.nls [2010.05.06 01:50:39 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10021.nls [2010.05.06 01:50:39 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10005.nls [2010.05.06 01:50:39 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10004.nls [2010.05.06 01:50:38 | 000,066,728 | ---- | C] () -- C:\WINXP\System32\dllcache\big5.nls [2010.05.06 01:49:15 | 000,002,951 | ---- | C] () -- C:\WINXP\System32\CONFIG.NT [2010.05.06 01:49:15 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS [2010.05.06 01:49:15 | 000,000,000 | RHS- | C] () -- C:\IO.SYS [2010.05.06 01:49:15 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS [2010.05.06 01:49:15 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT [2010.05.06 01:49:08 | 000,023,392 | ---- | C] () -- C:\WINXP\System32\nscompat.tlb [2010.05.06 01:49:08 | 000,016,832 | ---- | C] () -- C:\WINXP\System32\amcompat.tlb [2010.05.06 01:49:07 | 000,316,640 | ---- | C] () -- C:\WINXP\WMSysPr9.prx [2010.05.06 01:48:08 | 000,000,488 | RH-- | C] () -- C:\WINXP\System32\WindowsLogon.manifest [2010.05.06 01:48:08 | 000,000,488 | RH-- | C] () -- C:\WINXP\System32\logonui.exe.manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\System32\wuaucpl.cpl.manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\WindowsShell.Manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\System32\sapi.cpl.manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\System32\nwc.cpl.manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\System32\ncpa.cpl.manifest [2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\System32\cdplayer.exe.manifest [2010.05.06 01:47:43 | 004,399,505 | ---- | C] () -- C:\WINXP\System32\dllcache\nls302en.lex [2010.05.06 01:47:29 | 000,048,680 | -HS- | C] () -- C:\WINXP\winnt256.bmp [2010.05.06 01:47:29 | 000,048,680 | -HS- | C] () -- C:\WINXP\winnt.bmp [2010.05.06 01:47:24 | 000,000,984 | ---- | C] () -- C:\WINXP\System32\dllcache\srframe.mmf [2010.05.06 01:46:51 | 000,380,416 | ---- | C] () -- C:\WINXP\System32\dllcache\msinfo.dll [2010.05.06 01:46:09 | 000,021,740 | ---- | C] () -- C:\WINXP\System32\emptyregdb.dat [2010.05.06 01:45:11 | 000,001,237 | ---- | C] () -- C:\WINXP\System32\usrlogon.cmd [2010.05.06 01:45:10 | 000,003,286 | ---- | C] () -- C:\WINXP\System32\tslabels.h [2010.05.06 01:45:10 | 000,000,768 | ---- | C] () -- C:\WINXP\System32\msdtcprf.h [2010.05.06 01:45:05 | 000,063,488 | ---- | C] () -- C:\WINXP\System32\wmimgmt.msc [2010.04.13 20:22:16 | 000,057,667 | ---- | C] () -- C:\WINXP\System32\ieuinit.inf < End of report > |
09.05.2010, 07:42 | #9 |
| hacker eingenistet ?! so... hab mir mal nen combofix erlaubt zu starten : ComboFix 10-05-08.02 - Borg 09.05.2010 7:10.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3062.2490 [GMT 2:00] ausgef\u00fchrt von:: d:\progs install\ComboFix.exe Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . (((((((((((((((((((((((((((((((((((( Weitere L\u00f6schungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Autorun.inf D:\Autorun.inf . ((((((((((((((((((((((( Dateien erstellt von 2010-04-09 bis 2010-05-09 )))))))))))))))))))))))))))))) . 2010-05-09 04:18 . 2010-05-09 04:18 -------- d-----w- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Malwarebytes 2010-05-09 04:18 . 2010-05-09 04:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-05-09 04:18 . 2010-04-29 10:19 38224 ----a-w- c:\winxp\system32\drivers\mbamswissarmy.sys 2010-05-09 04:18 . 2010-04-29 10:19 20952 ----a-w- c:\winxp\system32\drivers\mbam.sys 2010-05-09 03:04 . 2010-05-09 03:32 3575808 ----a-w- c:\winxp\system32\KontoauszugBuilder.exe 2010-05-08 18:53 . 2008-04-13 20:15 15104 -c--a-w- c:\winxp\system32\dllcache\usbscan.sys 2010-05-08 18:53 . 2008-04-13 20:15 15104 ----a-w- c:\winxp\system32\drivers\usbscan.sys 2010-05-08 18:50 . 2010-05-08 18:50 1 ----a-w- c:\dokumente und einstellungen\Borg\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys 2010-05-08 18:50 . 2010-05-08 18:50 -------- d-----w- c:\dokumente und einstellungen\Borg\Anwendungsdaten\OpenOffice.org 2010-05-08 18:49 . 2010-05-08 18:49 -------- d-----w- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Online Solutions 2010-05-08 18:48 . 2010-05-08 18:48 -------- d-----w- c:\programme\Gemeinsame Dateien\Java 2010-05-08 18:48 . 2010-05-08 18:48 411368 ----a-w- c:\winxp\system32\deploytk.dll 2010-05-08 18:48 . 2010-05-08 18:48 -------- d-----w- c:\programme\Java 2010-05-08 18:46 . 2008-04-13 20:17 25856 -c--a-w- c:\winxp\system32\dllcache\usbprint.sys 2010-05-08 18:46 . 2008-04-13 20:17 25856 ----a-w- c:\winxp\system32\drivers\usbprint.sys 2010-05-06 03:58 . 2010-05-06 03:58 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\backup 2010-05-06 03:58 . 2010-05-06 03:58 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\createpart 2010-05-06 03:57 . 2010-05-06 03:57 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\explauncher 2010-05-06 03:57 . 2010-05-06 03:57 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\launcher 2010-05-06 03:56 . 2010-05-06 03:56 25214 ----a-r- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{A35001F0-F1E4-11DD-A38B-005056C00008}\RunProductNameDskt_985F828E0E98429F9C05EF3BDE7568F7.exe 2010-05-06 03:56 . 2010-05-06 03:56 25214 ----a-r- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{A35001F0-F1E4-11DD-A38B-005056C00008}\RunProductName_985F828E0E98429F9C05EF3BDE7568F7.exe 2010-05-06 03:56 . 2010-05-06 03:56 10134 ----a-r- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{A35001F0-F1E4-11DD-A38B-005056C00008}\ARPPRODUCTICON.exe 2010-05-06 03:56 . 2009-04-08 12:26 40560 ----a-w- c:\winxp\system32\drivers\hotcore3.sys 2010-05-06 03:48 . 2009-12-04 06:56 139952 ----a-w- c:\winxp\system32\fsproflt.exe 2010-05-06 03:48 . 2008-06-05 16:37 43792 ----a-w- c:\winxp\system32\drivers\FSPFltd.sys 2010-05-06 03:41 . 2010-05-06 03:41 12112 ----a-w- c:\dokumente und einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2010-05-06 03:26 . 2010-05-06 03:26 -------- d--h--w- c:\winxp\PIF 2010-05-06 03:20 . 2010-05-06 03:20 388096 ----a-r- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe 2010-05-06 02:18 . 2010-05-06 02:18 11264 ----a-w- c:\winxp\system32\drivers\uziymzi5.sys 2010-05-06 02:16 . 2010-05-06 02:16 -------- d-----w- c:\dokumente und einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\Help 2010-05-06 02:14 . 2010-05-06 02:14 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Comodo Downloader 2010-05-06 02:13 . 2010-05-06 02:13 -------- d-----w- c:\dokumente und einstellungen\Borg\Anwendungsdaten\SUPERAntiSpyware.com 2010-05-06 02:13 . 2010-05-06 02:13 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com 2010-05-06 02:11 . 2010-05-06 02:11 -------- d-----w- c:\programme\trend micro . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-05-08 18:52 . 2010-05-08 18:52 -------- d--h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CanonBJ 2010-05-06 02:03 . 2008-04-14 09:00 45844 ----a-w- c:\winxp\system32\perfc007.dat 2010-05-06 02:03 . 2008-04-14 09:00 310162 ----a-w- c:\winxp\system32\perfh007.dat 2010-05-06 01:54 . 2010-05-06 01:50 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Creative 2010-05-06 01:50 . 2010-05-06 01:50 444952 ----a-w- c:\winxp\system32\wrap_oal.dll 2010-05-06 01:50 . 2010-05-06 01:50 109080 ----a-w- c:\winxp\system32\OpenAL32.dll 2010-05-06 01:50 . 2010-05-06 01:50 -------- d-----w- c:\programme\OpenAL 2010-05-06 01:49 . 2010-05-06 01:47 -------- d-----w- c:\programme\Creative 2010-05-06 01:49 . 2010-05-06 01:47 -------- d--h--w- c:\programme\InstallShield Installation Information 2010-05-06 01:47 . 2010-05-06 01:47 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield 2010-05-06 01:09 . 2010-05-06 01:09 -------- d-----w- c:\programme\Intel 2010-05-05 23:54 . 2010-05-05 23:54 12112 ----a-w- c:\dokumente und einstellungen\ElDoro\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2010-05-05 23:50 . 2010-05-05 23:50 -------- d-----w- c:\programme\microsoft frontpage 2010-05-05 23:48 . 2010-05-05 23:48 86315 ----a-w- c:\winxp\pchealth\helpctr\OfflineCache\index.dat 2010-05-05 23:47 . 2010-05-05 23:47 -------- d-----w- c:\programme\Online-Dienste 2010-05-05 23:47 . 2010-05-05 23:47 -------- d-----w- c:\programme\Gemeinsame Dateien\Dienste 2010-05-05 23:46 . 2010-05-05 23:46 21740 ----a-w- c:\winxp\system32\emptyregdb.dat 2010-05-05 23:45 . 2010-05-05 23:45 -------- d-----w- c:\programme\Windows Media Connect 2 2010-04-13 18:22 . 2010-04-13 18:22 226880 ----a-w- c:\winxp\system32\drivers\tcpip6.sys 2010-04-13 18:22 . 2010-04-13 18:22 100864 ----a-w- c:\winxp\system32\6to4svc.dll 2010-04-13 18:22 . 2010-04-13 18:22 420352 ----a-w- c:\winxp\system32\vbscript.dll 2010-04-13 18:22 . 2010-04-13 18:22 919040 ----a-w- c:\winxp\system32\wininet.dll 2010-04-13 18:22 . 2010-04-13 18:22 457216 ----a-w- c:\winxp\system32\drivers\mrxsmb.sys 2010-04-13 18:22 . 2010-04-13 18:22 2148864 ----a-w- c:\winxp\system32\ntoskrnl.exe 2010-04-13 18:21 . 2010-04-13 18:21 86528 ----a-w- c:\winxp\system32\cabview.dll 2010-04-13 18:21 . 2010-04-13 18:21 178176 ----a-w- c:\winxp\system32\wintrust.dll 2010-02-09 17:09 . 2010-02-09 17:09 81920 ----a-w- c:\winxp\system32\fontsub.dll 2010-02-09 17:09 . 2010-02-09 17:09 119808 ----a-w- c:\winxp\system32\t2embed.dll 2010-02-09 17:09 . 2010-02-09 17:09 353792 ----a-w- c:\winxp\system32\drivers\srv.sys 2010-02-09 17:09 . 2010-02-09 17:09 33280 ----a-w- c:\winxp\system32\csrsrv.dll 2010-02-09 17:09 . 2010-02-09 17:09 85504 ----a-w- c:\winxp\system32\avifil32.dll 2010-02-09 17:09 . 2010-02-09 17:09 28672 ----a-w- c:\winxp\system32\msvidc32.dll 2010-02-09 17:09 . 2010-02-09 17:09 11264 ----a-w- c:\winxp\system32\msrle32.dll 2010-02-09 17:09 . 2010-02-09 17:09 1297408 ----a-w- c:\winxp\system32\quartz.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Eintr\u00e4ge & legitime Standardeintr\u00e4ge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "VolPanel"="c:\programme\Creative\Volume Panel\VolPanlu.exe" [2009-02-03 237693] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-01-11 246504] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\fsproflt] @="Service" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe] 2008-04-14 09:00 15360 ----a-w- c:\winxp\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds] 2007-06-27 14:38 162328 ----a-w- c:\winxp\system32\hkcmd.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray] 2007-06-27 14:38 141848 ----a-w- c:\winxp\system32\igfxtray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence] 2007-06-27 14:38 137752 ----a-w- c:\winxp\system32\igfxpers.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "CTxfiHlp"=CTXFIHLP.EXE "CtxfiReg"=CTXFIREG.exe /FAIL2 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\WINXP\\Network Diagnostic\\xpnetdiag.exe"= R0 FSProFilter;FSPro File Filter;c:\winxp\system32\drivers\FSPFltd.sys [06.05.2010 05:48 43792] R0 hotcore3;hc3ServiceName;c:\winxp\system32\drivers\hotcore3.sys [06.05.2010 05:56 40560] R1 uziymzi5;AVZ-RK Kernel Driver;c:\winxp\system32\drivers\uziymzi5.sys [06.05.2010 04:18 11264] R2 fsproflt;FSPro Filter Service;c:\winxp\system32\fsproflt.exe [06.05.2010 05:48 139952] R3 ct20xflt;ct20xflt;c:\winxp\system32\drivers\ct20xflt.sys [06.05.2010 03:33 1811096] R3 CT20XUT.SYS;CT20XUT.SYS;c:\winxp\system32\drivers\CT20XUT.sys [06.05.2010 03:33 198168] R3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\winxp\system32\drivers\CTEXFIFX.sys [06.05.2010 03:34 1353240] R3 CTHWIUT.SYS;CTHWIUT.SYS;c:\winxp\system32\drivers\CTHWIUT.sys [06.05.2010 03:34 73752] R3 ha20x22k;Creative 20X2 HAL Driver;c:\winxp\system32\drivers\ha20x22k.sys [06.05.2010 03:34 1223192] S3 CT20XUT;CT20XUT;c:\winxp\system32\drivers\CT20XUT.sys [06.05.2010 03:33 198168] S3 CTEXFIFX;CTEXFIFX;c:\winxp\system32\drivers\CTEXFIFX.sys [06.05.2010 03:34 1353240] S3 CTHWIUT;CTHWIUT;c:\winxp\system32\drivers\CTHWIUT.sys [06.05.2010 03:34 73752] . . ------- Zus\u00e4tzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de mStart Page = hxxp://www.google.de . ************************************************************************** Scanne versteckte Prozesse... Scanne versteckte Autostarteintr\u00e4ge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: ************************************************************************** . Zeit der Fertigstellung: 2010-05-09 07:12:52 ComboFix-quarantined-files.txt 2010-05-09 05:12 Vor Suchlauf: 6 Verzeichnis(se), 57.808.961.536 Bytes frei Nach Suchlauf: 7 Verzeichnis(se), 57.776.922.624 Bytes frei - - End Of File - - 10A40305BB6BF421A0DE0D08D1A47D70 |
09.05.2010, 08:32 | #10 |
| hacker eingenistet ?! aso unter anderem hab ich noch AVZ Antiviral Tool bei mir auf dem Rechner...Hab schon mal damit die Standard Scripte durchlaufen lassen sowohl auch Troubleshooting wizard Im Hintergrund hab ich AVZPM installiert...nur weiss ich nicht ob das ok war ?! Brauch weitere Anweisungen Chef hier ne log vom scripts: Attention !!! Database was last updated 21.08.2009 it is necessary to update the database (via File - Database update) AVZ Antiviral Toolkit log; AVZ version is 4.32 Scanning started at 09.05.2010 08:58:29 Database loaded: signatures - 237871, NN profile(s) - 2, malware removal microprograms - 56, signature database released 21.08.2009 14:23 Heuristic microprograms loaded: 374 PVS microprograms loaded: 9 Digital signatures of system files loaded: 135524 Heuristic analyzer mode: Maximum heuristics mode Malware removal mode: enabled Windows version is: 5.1.2600, Service Pack 3 ; AVZ is run with administrator rights System Restore: enabled 1. Searching for Rootkits and other software intercepting API functions 1.1 Searching for user-mode API hooks Analysis: kernel32.dll, export table found in section .text Analysis: ntdll.dll, export table found in section .text Analysis: user32.dll, export table found in section .text Analysis: advapi32.dll, export table found in section .text Analysis: ws2_32.dll, export table found in section .text Analysis: wininet.dll, export table found in section .text Analysis: rasapi32.dll, export table found in section .text Analysis: urlmon.dll, export table found in section .text Analysis: netapi32.dll, export table found in section .text 1.2 Searching for kernel-mode API hooks Driver loaded successfully SDT found (RVA=085700) Kernel ntkrnlpa.exe found in memory at address 804D7000 SDT = 8055C700 KiST = 8050446C (284) Functions checked: 284, intercepted: 0, restored: 0 1.3 Checking IDT and SYSENTER Analyzing CPU 1 Analyzing CPU 2 CmpCallCallBacks = 00093D84 Disable callback - \u00f3\u00e6\u00e5 \u00ed\u00e5\u00e9\u00f2\u00e8\u00f0\u00e0\u00eb\u00e8\u00e7\u00ee\u00e2\u00e0\u00ed\u00fb Checking IDT and SYSENTER - complete 1.4 Searching for masking processes and drivers Searching for masking processes and drivers - complete Driver loaded successfully 1.5 Checking IRP handlers Checking - complete 2. Scanning RAM Number of processes found: 23 Extended process analysis: 1016 C:\WINXP\system32\fsproflt.exe [ES]:Application has no visible windows [ES]:Located in system folder Extended process analysis: 1052 C:\Programme\Java\jre6\bin\jqs.exe [ES]:Program code includes networking-related functionality [ES]:Listens on TCP ports ! [ES]:Application has no visible windows [ES]:Registered for automatic startup !! [ES]:Loads RASAPI DLL - may use dialing ? Extended process analysis: 1892 C:\Programme\Creative\Volume Panel\VolPanlu.exe [ES]:Program code includes networking-related functionality [ES]:Application has no visible windows [ES]:Registered for automatic startup !! Number of modules loaded: 258 Scanning RAM - complete 3. Scanning disks 4. Checking Winsock Layered Service Provider (SPI/LSP) LSP settings checked. No errors detected 5. Searching for keyboard/mouse/windows events hooks (Keyloggers, Trojan DLLs) 6. Searching for opened TCP/UDP ports used by malicious software Checking - disabled by user 7. Heuristic system check Checking - complete 8. Searching for vulnerabilities >> Services: potentially dangerous service allowed: TermService (Terminaldienste) >> Services: potentially dangerous service allowed: TlntSvr (Telnet) >> Services: potentially dangerous service allowed: Schedule (Taskplaner) >> Services: potentially dangerous service allowed: RDSessMgr (Sitzungs-Manager f\u00fcr Remotedesktophilfe) > Services: please bear in mind that the set of services depends on the use of the PC (home PC, office PC connected to corporate network, etc)! >> Security: administrative shares (C$, D$ ...) are enabled >> Security: anonymous user access is enabled Checking - complete 9. Troubleshooting wizard Checking - complete Files scanned: 281, extracted from archives: 0, malicious software found 0, suspicions - 0 Scanning finished at 09.05.2010 08:58:51 Time of scanning: 00:00:22 If you have a suspicion on presence of viruses or questions on the suspected objects, you can address hxxp://virusinfo.info conference Automatic Quarantining in progress File quarantined succesfully (c:\winxp\system32\ctxfispi.exe) File quarantined succesfully (C:\WINXP\SYSTEM32\CTDPROXY.DLL) File quarantined succesfully (C:\WINXP\SYSTEM32\ctosuser.dll) File quarantined succesfully (C:\WINXP\system32\cttele32.dll) File quarantined succesfully (C:\WINXP\SYSTEM32\PIAPROXY.DLL) File quarantined succesfully (D:\Programme\Malwarebytes' Anti-Malware\mbamext.dll) File quarantined succesfully (D:\Programme\WinRAR\rarext.dll) File quarantined succesfully (D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll) File quarantined succesfully (D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\stlport_vc7145.dll) File quarantined succesfully (c:\winxp\system32\fsproflt.exe) File quarantined succesfully (c:\programme\java\jre6\bin\jqs.exe) File quarantined succesfully (c:\programme\creative\volume panel\volpanlu.exe) File quarantined succesfully (C:\Programme\Creative\Volume Panel\CTAudEp.dll) File quarantined succesfully (C:\Programme\Creative\Volume Panel\CTAudSeu.dll) File quarantined succesfully (C:\Programme\Creative\Volume Panel\VolPanel.crl) File quarantined succesfully (C:\WINXP\system32\drivers\ct20xflt.sys) File quarantined succesfully (C:\WINXP\System32\drivers\CT20XUT.SYS) File quarantined succesfully (C:\WINXP\system32\drivers\ctaud2k.sys) File quarantined succesfully (C:\WINXP\System32\drivers\CTEXFIFX.SYS) File quarantined succesfully (C:\WINXP\System32\drivers\CTHWIUT.SYS) File quarantined succesfully (C:\WINXP\system32\drivers\ctoss2k.sys) File quarantined succesfully (C:\WINXP\system32\drivers\ctprxy2k.sys) File quarantined succesfully (C:\WINXP\system32\drivers\ctsfm2k.sys) Quarantine file: failed (error), attempt of direct disk reading (C:\WINXP\System32\Drivers\dump_atapi.sys) Quarantine file (direct disk reading) "%S" - failed (error) Quarantine file: failed (error), attempt of direct disk reading (C:\WINXP\System32\Drivers\dump_WMILIB.SYS) Quarantine file (direct disk reading) "%S" - failed (error) File quarantined succesfully (C:\WINXP\system32\drivers\emupia2k.sys) File quarantined succesfully (C:\WINXP\system32\Drivers\FSPFltd.sys) File quarantined succesfully (C:\WINXP\system32\drivers\ha20x22k.sys) File quarantined succesfully (C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe) File quarantined succesfully (C:\WINXP\System32\spmsg.dll) File quarantined succesfully (C:\WINXP\system32\CTXFIHLP.EXE) File quarantined succesfully (C:\WINXP\system32\CTXFIREG.exe) Quarantine file: failed (error), attempt of direct disk reading (rundll32.exe C:\WINXP\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}) Quarantine file (direct disk reading) "%S" - failed (error) Quarantine file: failed (error), attempt of direct disk reading ("D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll") Quarantine file (direct disk reading) "%S" - failed (error) Quarantine file: failed (error), attempt of direct disk reading ("D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll") Quarantine file (direct disk reading) "%S" - failed (error) Quarantine file: failed (error), attempt of direct disk reading ("D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll") Quarantine file (direct disk reading) "%S" - failed (error) Quarantine file: failed (error), attempt of direct disk reading ("D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll") Quarantine file (direct disk reading) "%S" - failed (error) Quarantine file: failed (error), attempt of direct disk reading ("D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll") Quarantine file (direct disk reading) "%S" - failed (error) Quarantine file: failed (error), attempt of direct disk reading (System) Quarantine file (direct disk reading) "%S" - failed (error) Quarantine file: failed (error), attempt of direct disk reading (System) Quarantine file (direct disk reading) "%S" - failed (error) File quarantined succesfully (C:\WINXP\system32\javacpl.cpl) Automatic Quarantining - complete Creating archive of files from Quarantine Creating archive of files from Quarantine - complete Executing standard script: 5. Update signature database (default settings) Starting automatic update Update parameters:Use Internet Explorer settings Automatic update - complete with errors Starting automatic update Update parameters:Use Internet Explorer settings Automatic update - complete with errors Starting automatic update Update parametersirect Internet connection Automatic update - complete with errors Starting automatic update Update parametersirect Internet connection Automatic update - complete with errors Starting automatic update Update parameters:Using anonymous proxy server "" Automatic update - complete with errors Executing standard script: 6. Delete all AVZ drivers and registry keys Deleting a service/driver: AVZRK Deleting a service/driver: AVZSG Deleting a service/driver: AVZ Deleting a service/driver: utm4mte4 Delete file:C:\WINXP\system32\Drivers\utm4mte4.sys Deleting a service/driver: ujm4mte4 Deleting a service/driver: uzm4mte4 Deleting a service/driver: vdm4mte4 |
09.05.2010, 18:48 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hacker eingenistet ?! Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O32 - AutoRun File - [2010.05.09 05:04:53 | 000,000,051 | RHS- | M] () - C:\Autorun.inf -- [ NTFS ] O32 - AutoRun File - [2010.05.09 05:32:14 | 000,000,051 | RHS- | M] () - D:\Autorun.inf -- [ NTFS ] O32 - AutoRun File - [2010.05.09 06:08:36 | 000,000,357 | RHS- | M] () - E:\autorun.inf -- [ FAT32 ] O33 - MountPoints2\{69516124-58a9-11df-b799-f6987d8061b2}\Shell\Open\command - "" = RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe [2010.05.06 03:50:44 | 007,572,224 | ---- | C] () -- C:\WINXP\System32\CT8MGM.SF2 [2010.05.06 03:50:44 | 004,174,814 | ---- | C] () -- C:\WINXP\System32\CT4MGM.SF2 [2010.05.06 03:48:44 | 000,006,010 | ---- | C] () -- C:\WINXP\System32\CTOPT352.cat [2010.05.06 03:33:49 | 000,016,384 | ---- | C] () -- C:\WINXP\System32\regplib.exe [2010.05.06 03:33:54 | 000,002,560 | ---- | C] () -- C:\WINXP\CTXFIGER.DLL [2010.05.06 03:33:48 | 000,007,680 | ---- | C] () -- C:\WINXP\System32\enlocstr.exe [2010.05.06 03:33:44 | 002,167,684 | ---- | C] () -- C:\WINXP\System32\CT2MGM.SF2 [2010.05.06 03:33:44 | 001,048,576 | ---- | C] () -- C:\WINXP\System32\CT1MGM.ROM [2010.05.06 03:33:44 | 000,007,974 | ---- | C] () -- C:\WINXP\System32\UDAAPO32.UDA [2010.05.06 03:33:44 | 000,006,342 | ---- | C] () -- C:\WINXP\System32\UDACFX32.UDA [2010.05.06 03:33:44 | 000,005,458 | ---- | C] () -- C:\WINXP\System32\CTMLFX32.UDA :Files c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{A35001F0-F1E4-11DD-A38B-005056C00008} C:\Kontoauszugsgenerator.exe C:\WINXP\System32\KontoauszugBuilder.exe C:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013 C:\WINXP\REGLOCS.OLD C:\WINXP\System32\CNMVS7I.DLL :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.05.2010, 22:29 | #12 |
| hacker eingenistet ?! All processes killed ========== OTL ========== File C:\Autorun.inf not found. File D:\Autorun.inf not found. File E:\autorun.inf not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{69516124-58a9-11df-b799-f6987d8061b2}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{69516124-58a9-11df-b799-f6987d8061b2}\ not found. File C:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe not found. C:\WINXP\system32\CT8MGM.SF2 moved successfully. C:\WINXP\system32\CT4MGM.SF2 moved successfully. C:\WINXP\system32\CTOPT352.cat moved successfully. C:\WINXP\system32\regplib.exe moved successfully. C:\WINXP\CTXFIGER.DLL moved successfully. C:\WINXP\system32\enlocstr.exe moved successfully. C:\WINXP\system32\CT2MGM.SF2 moved successfully. C:\WINXP\system32\CT1MGM.ROM moved successfully. C:\WINXP\system32\UDAAPO32.UDA moved successfully. C:\WINXP\system32\UDACFX32.UDA moved successfully. C:\WINXP\system32\CTMLFX32.UDA moved successfully. ========== FILES ========== c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{A35001F0-F1E4-11DD-A38B-005056C00008} folder moved successfully. File\Folder C:\Kontoauszugsgenerator.exe not found. C:\WINXP\System32\KontoauszugBuilder.exe moved successfully. File\Folder C:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013 not found. C:\WINXP\REGLOCS.OLD moved successfully. C:\WINXP\System32\CNMVS7I.DLL moved successfully. ========== COMMANDS ========== C:\WINXP\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator User: All Users User: Borg ->Temp folder emptied: 32048 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 206248 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: ElDoro ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 189631 bytes Total Files Cleaned = 0,00 mb OTL by OldTimer - Version 3.2.4.1 log created on 05092010_221801 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
10.05.2010, 23:30 | #14 |
| hacker eingenistet ?! hey sinus ic danke dir nochmals... aber wie wärs denn wenn ich einfach das system neu einspiel und dann mach ich deine reihenfolge nochmal durch bis zu diesem punkt ?! würden die scan´s schneller gehn und unter anderem die verknüpungen würden einfacher zu finden sein all meine daten hab ich gesichert.... was sachst du ? MFG ElDoro |
11.05.2010, 09:39 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hacker eingenistet ?! Klar, wenn Dir ein format c: nicht Weh tut, dann folge einfach dem Artikel zur Neuinstallation von Windows
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu hacker eingenistet ?! |
ad aware, aktionen, angriffe, dauernt, hacker, hacks, inter, interne, internet, kleine, kleinen, knoppix, programm, schritte, sending, system, thema, versteckte, versteckten, verzweifel, verzweifelt |