Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ständige Programmabsturzmeldungen, Trojaner-Befall

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.10.2010, 23:09   #1
schwachmatt
 
Ständige Programmabsturzmeldungen, Trojaner-Befall - Icon27

Ständige Programmabsturzmeldungen, Trojaner-Befall



Hallo allerseits,
der PC meines Vaters (WinXP) ist mit verschiedenen Viren infiziert. Sowohl AntiVir als auch Malwarebytes haben verschiedene Trojaner gemeldet, die ich teilweise unter Quarantäne gestellt und entfernt habe.
Folgendes Problem: Fast jedes Programm, das gestartet wird, sendet eine Programmabsturzmeldung (Problem wurde festgestellt - Senden/Nicht senden), ohne dabei aber tatsächlich abzustürzen.
Weiterhin ist ein Update von AntiVir nicht möglich, es bricht mit der Fehlermeldung "Beim Downloaden der Dateien ist ein Fehler aufgetreten." ab, auch ein manuelles Update der Virendefinitionsdatei bleibt erfolglos.
Hijackthis habe ich auch angewendet, dabei waren aber nur ein gefährlicher Eintrag und zwei unbekannte (laut hijackthis.de Logfileauswertung), die ich bereits gelöscht habe.

Wie soll ich weiter vorgehen?
Ist der PC so unrettbar verseucht, dass ich den Kammerjäger in Form von der WinXP Recovery CD holen muss?
Wenn ja, sollte ich die Datensicherung lieber über Linux (Knoppix) machen, um die externe Festplatte nicht zu gefährden?

Folgende Logfiles sind im zip-Anhang:

Malwarebytes Komplettsuchlauf
Hijackthis Logfile von gestern (Systemzeit war falsch, also nicht verwirren lassen)
Hijackthis Logfile von heute
Antivir Guard Ereignisliste

Alt 21.10.2010, 09:33   #2
kira
/// Helfer-Team
 
Ständige Programmabsturzmeldungen, Trojaner-Befall - Standard

Ständige Programmabsturzmeldungen, Trojaner-Befall



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Zitat:
Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig
Eine Neuinstallation garantiert die rückstandsfreie Entfernung der Infektion - Sicherheitskonzept v. SETI@home/Punkt 1.
Falls du doch für die Systemreinigung entscheidest - Ein System zu bereinigen kann ein paar Tage dauern (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst::

1.
- zwei gleichzeitig installierte und aktivierte Antivirenprogramme: AntiVir PersonalEdition Classic & Panda...
- Beide Scanner haben nur ein Ziel, dein System sinnvoll gegen Schädlingen zu prüfen/schützen.
Da aber laufen beide parallel, sie behindern sich gegenseitig und auch eine eine gewaltige Belastung für dein System! Die Folge kann ein Crash sein, oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen! Mehr AV Programme bedeutet nicht mehr Sicherheit!
Deinstalliere also eines der AV-Programme und lass nur noch eins auf deinem PC laufen!!

2.
- Lade dir Random's System Information Tool (RSIT) von random/random herunter
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von RSIT installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten
**Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

3.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

4.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.

5.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool "Ccleaner" herunter
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
Coverflow
__________________


Alt 21.10.2010, 21:00   #3
schwachmatt
 
Ständige Programmabsturzmeldungen, Trojaner-Befall - Standard

Ständige Programmabsturzmeldungen, Trojaner-Befall



Hallo,
danke für deine Antwort.

1.
Dass zwei AV-Programme nicht der Sinn der Sache sind, ist mir klar, meinem Vater war es das wohl nicht, als ich ihm aus der Ferne riet, mal den Onlinescanner von Panda auszuprobieren.
Panda Cloud Antivirus ist jetzt deinstalliert.

HJTscanlist:
Code:
ATTFilter
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  21.10.2010 21:43      C:\rsit --------- 0 
  21.10.2010 21:43      C:\Programme --------- 0 
  21.10.2010 21:42      C:\Config.Msi --------- 0 
  21.10.2010 21:37      C:\WINDOWS --------- 0 
        C:\pagefile.sys ---------  
  27.02.2010 15:21      C:\cb9e7b508449559183d06eae --------- 0 
  27.02.2010 14:56      C:\AHCache --------- 0 
  18.08.2009 13:10      C:\fpRedmon.log --------- 732 
  30.03.2009 16:17      C:\ntldr --------- 251712 
  23.03.2009 13:26      C:\lexmark --------- 0 
  12.03.2009 15:11      C:\Dokumente und Einstellungen --------- 0 
  12.03.2009 13:53      C:\CanoScan --------- 0 
  12.03.2009 12:54      C:\RECYCLER --------- 0 
  12.03.2009 12:36      C:\ATI --------- 0 
  12.03.2009 12:32      C:\System Volume Information --------- 0 
  12.03.2009 12:23      C:\boot.ini --------- 211 
  12.03.2009 12:15      C:\NTDETECT.COM --------- 47564 
  12.03.2009 11:15      C:\MSDOS.SYS --------- 0 
  12.03.2009 11:15      C:\IO.SYS --------- 0 
  12.03.2009 11:15      C:\CONFIG.SYS --------- 0 
  12.03.2009 11:15      C:\AUTOEXEC.BAT --------- 0 
  23.08.2001 16:00      C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\WINDOWS

  21.10.2010 21:42     C:\WINDOWS\WindowsUpdate.log --------- 1922099 
  21.10.2010 21:08     C:\WINDOWS\RAVTC.TMP --------- 70 
  21.10.2010 20:57     C:\WINDOWS\0.log --------- 0 
  21.10.2010 20:56     C:\WINDOWS\wiadebug.log --------- 159 
  21.10.2010 20:56     C:\WINDOWS\wiaservc.log --------- 50 
  21.10.2010 20:55     C:\WINDOWS\bootstat.dat --------- 2048 
  21.10.2010 00:39     C:\WINDOWS\SchedLgU.Txt --------- 32620 
  21.10.2010 00:30     C:\WINDOWS\ati2oute.dll --------- 53248 
  11.09.2010 08:52     C:\WINDOWS\spupdsvc.log --------- 105759 
  10.09.2010 09:57     C:\WINDOWS\iis6.log --------- 1169001 
  10.09.2010 09:57     C:\WINDOWS\comsetup.log --------- 307520 
  10.09.2010 09:57     C:\WINDOWS\ntdtcsetup.log --------- 185452 
  10.09.2010 09:57     C:\WINDOWS\ocmsn.log --------- 49649 
  10.09.2010 09:57     C:\WINDOWS\imsins.log --------- 1374 
  10.09.2010 09:57     C:\WINDOWS\tabletoc.log --------- 52942 
  10.09.2010 09:57     C:\WINDOWS\tsoc.log --------- 477260 
  10.09.2010 09:57     C:\WINDOWS\KB2387149.log --------- 13933 
  10.09.2010 09:57     C:\WINDOWS\ocgen.log --------- 510220 
  10.09.2010 09:57     C:\WINDOWS\medctroc.Log --------- 73751 
  10.09.2010 09:57     C:\WINDOWS\netfxocm.log --------- 181154 
  10.09.2010 09:57     C:\WINDOWS\msgsocm.log --------- 51958 
  10.09.2010 09:57     C:\WINDOWS\FaxSetup.log --------- 1030377 
  10.09.2010 09:57     C:\WINDOWS\msmqinst.log --------- 326738 
  10.09.2010 09:57     C:\WINDOWS\updspapi.log --------- 135987 
  10.09.2010 09:56     C:\WINDOWS\imsins.BAK --------- 1374 
  10.09.2010 09:56     C:\WINDOWS\KB2279986.log --------- 17836 
  10.09.2010 09:56     C:\WINDOWS\KB2345886.log --------- 18254 
  10.09.2010 09:56     C:\WINDOWS\KB2296011.log --------- 9644 
  10.09.2010 09:55     C:\WINDOWS\KB2378111.log --------- 10457 
  10.09.2010 09:55     C:\WINDOWS\wmsetup.log --------- 7210 
  10.09.2010 09:55     C:\WINDOWS\KB982132.log --------- 16207 
  10.09.2010 09:55     C:\WINDOWS\KB2360131.log --------- 18681 
  10.09.2010 09:55     C:\WINDOWS\KB979687.log --------- 14862 
  10.09.2010 09:52     C:\WINDOWS\KB981957.log --------- 13700 
  10.09.2010 09:52     C:\WINDOWS\KB2360937.log --------- 8739 
  10.09.2010 08:58     C:\WINDOWS\win.ini --------- 551 
  10.09.2010 08:58     C:\WINDOWS\CSTBox.INI --------- 25713 
  01.09.2010 10:00     C:\WINDOWS\KB2158563.log --------- 3944 
  13.08.2010 07:12     C:\WINDOWS\KB2259922.log --------- 9215 
  13.08.2010 07:12     C:\WINDOWS\KB975558.log --------- 9230 
  13.08.2010 07:12     C:\WINDOWS\KB2347290.log --------- 14481 
  13.08.2010 07:12     C:\WINDOWS\KB2121546.log --------- 14022 
  13.08.2010 07:12     C:\WINDOWS\KB982802.log --------- 13480 
  13.08.2010 07:11     C:\WINDOWS\KB981322.log --------- 12754 
  13.08.2010 07:07     C:\WINDOWS\KB2141007.log --------- 11392 
  29.07.2010 19:54     C:\WINDOWS\setupapi.log --------- 731993 
  29.07.2010 19:54     C:\WINDOWS\setupact.log --------- 184657 
  22.07.2010 10:11     C:\WINDOWS\ie8_main.log --------- 1755 
  08.07.2010 09:20     C:\WINDOWS\KB2183461.log --------- 17401 
  08.07.2010 09:20     C:\WINDOWS\KB982214.log --------- 8515 
  08.07.2010 09:19     C:\WINDOWS\KB2115168.log --------- 13041 
  08.07.2010 09:19     C:\WINDOWS\KB981852.log --------- 10198 
  08.07.2010 09:19     C:\WINDOWS\KB2079403.log --------- 13486 
  08.07.2010 09:13     C:\WINDOWS\KB2160329.log --------- 13207 
  08.07.2010 09:13     C:\WINDOWS\KB980436.log --------- 12492 
  08.07.2010 09:12     C:\WINDOWS\KB981997.log --------- 6890 
  08.07.2010 09:12     C:\WINDOWS\KB982665.log --------- 11349 
  30.06.2010 10:23     C:\WINDOWS\KB2286198.log --------- 12090 
  27.06.2010 20:07     C:\WINDOWS\KB2229593.log --------- 6493 
  28.05.2010 12:16     C:\WINDOWS\KB980218.log --------- 19828 
  28.05.2010 12:10     C:\WINDOWS\KB979683.log --------- 15172 
  28.05.2010 12:10     C:\WINDOWS\KB980195.log --------- 13007 
  28.05.2010 12:10     C:\WINDOWS\KB980232.log --------- 13608 
  28.05.2010 12:10     C:\WINDOWS\KB979402.log --------- 11563 
  28.05.2010 12:09     C:\WINDOWS\KB981349.log --------- 19533 
  28.05.2010 12:09     C:\WINDOWS\KB978338.log --------- 19132 
  28.05.2010 12:09     C:\WINDOWS\KB961118.log --------- 11846 
  28.05.2010 12:02     C:\WINDOWS\KB977816.log --------- 18048 
  28.05.2010 12:02     C:\WINDOWS\KB981793.log --------- 10034 
  28.05.2010 12:02     C:\WINDOWS\KB978601.log --------- 17784 
  28.05.2010 12:02     C:\WINDOWS\KB979559.log --------- 18424 
  28.05.2010 12:01     C:\WINDOWS\KB978695.log --------- 11009 
  28.05.2010 12:01     C:\WINDOWS\KB978542.log --------- 17392 
  28.05.2010 12:01     C:\WINDOWS\KB979309.log --------- 16791 
  28.05.2010 12:01     C:\WINDOWS\KB979482.log --------- 17332 
  28.05.2010 12:01     C:\WINDOWS\KB975562.log --------- 17354 
  28.05.2010 11:48     C:\WINDOWS\KB982381.log --------- 16614 
  28.05.2010 11:48     C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 336462 
  31.03.2010 13:11     C:\WINDOWS\KB976002-v5.log --------- 3538 
  27.02.2010 17:54     C:\WINDOWS\KB978262.log --------- 15280 
  27.02.2010 17:54     C:\WINDOWS\KB971468.log --------- 15809 
  27.02.2010 17:54     C:\WINDOWS\KB958869.log --------- 13179 
  27.02.2010 17:54     C:\WINDOWS\KB970430.log --------- 22180 
  27.02.2010 17:53     C:\WINDOWS\KB955759.log --------- 15082 
  27.02.2010 17:53     C:\WINDOWS\KB974318.log --------- 19763 
  27.02.2010 17:53     C:\WINDOWS\KB969059.log --------- 18616 
  27.02.2010 17:53     C:\WINDOWS\KB968816.log --------- 11338 
  27.02.2010 17:53     C:\WINDOWS\KB978037.log --------- 17933 
  27.02.2010 17:53     C:\WINDOWS\KB975713.log --------- 17812 
  27.02.2010 17:53     C:\WINDOWS\KB977165-v2.log --------- 13577 
  27.02.2010 17:52     C:\WINDOWS\KB954155.log --------- 10487 
  27.02.2010 17:52     C:\WINDOWS\KB972270.log --------- 11723 
  27.02.2010 17:52     C:\WINDOWS\KB974112.log --------- 16919 
  27.02.2010 17:52     C:\WINDOWS\KB956844.log --------- 11662 
  27.02.2010 17:52     C:\WINDOWS\KB975561.log --------- 11634 
  27.02.2010 17:52     C:\WINDOWS\KB978251.log --------- 12026 
  27.02.2010 17:52     C:\WINDOWS\KB975025.log --------- 16852 
  27.02.2010 17:51     C:\WINDOWS\KB974571.log --------- 17224 
  27.02.2010 17:51     C:\WINDOWS\KB975560.log --------- 17311 
  27.02.2010 17:51     C:\WINDOWS\KB973687.log --------- 11915 
  27.02.2010 17:51     C:\WINDOWS\KB973904.log --------- 11970 
  27.02.2010 17:51     C:\WINDOWS\KB974392.log --------- 16203 
  27.02.2010 17:51     C:\WINDOWS\KB971737.log --------- 15691 
  27.02.2010 17:51     C:\WINDOWS\KB977914.log --------- 16385 
  27.02.2010 17:50     C:\WINDOWS\KB978706.log --------- 14861 
  27.02.2010 17:50     C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 337544 
  27.02.2010 17:50     C:\WINDOWS\KB979306.log --------- 6521 
  27.02.2010 17:50     C:\WINDOWS\KB975467.log --------- 15167 
  27.02.2010 17:50     C:\WINDOWS\KB971961.log --------- 10147 
  27.02.2010 17:50     C:\WINDOWS\KB969947.log --------- 14924 
  27.02.2010 17:31     C:\WINDOWS\dasetup.log --------- 19338 
  27.02.2010 17:13     C:\WINDOWS\capture.ini --------- 394 
  01.02.2010 17:36     C:\WINDOWS\DirectX.log --------- 13068 
  21.10.2009 02:25     C:\WINDOWS\KB968389.log --------- 23021 
  14.08.2009 12:06     C:\WINDOWS\KB960859.log --------- 15373 
  14.08.2009 12:06     C:\WINDOWS\KB972260.log --------- 16773 
  14.08.2009 12:06     C:\WINDOWS\KB971657.log --------- 13323 
  14.08.2009 12:06     C:\WINDOWS\KB971557.log --------- 12825 
  14.08.2009 12:06     C:\WINDOWS\KB956744.log --------- 8075 
  14.08.2009 12:05     C:\WINDOWS\KB973869.log --------- 7684 
  14.08.2009 12:05     C:\WINDOWS\KB973507.log --------- 13406 
  14.08.2009 12:05     C:\WINDOWS\KB973354.log --------- 7445 
  14.08.2009 12:05     C:\WINDOWS\KB973540.log --------- 7199 
  14.08.2009 12:04     C:\WINDOWS\KB973815.log --------- 12625 
  23.07.2009 09:38     C:\WINDOWS\KB973346.log --------- 11525 
  23.07.2009 09:38     C:\WINDOWS\KB961501.log --------- 27555 
  23.07.2009 09:38     C:\WINDOWS\KB969897.log --------- 28703 
  23.07.2009 09:37     C:\WINDOWS\KB971633.log --------- 25135 
  23.07.2009 09:36     C:\WINDOWS\KB970238.log --------- 25457 
  23.07.2009 09:31     C:\WINDOWS\KB968537.log --------- 24882 
  23.07.2009 09:29     C:\WINDOWS\KB961371.log --------- 22587 
  19.04.2009 11:39     C:\WINDOWS\KB959426.log --------- 25479 
  19.04.2009 11:39     C:\WINDOWS\KB961373.log --------- 24153 
  19.04.2009 11:39     C:\WINDOWS\KB951978.log --------- 26623 
  19.04.2009 11:37     C:\WINDOWS\KB956572.log --------- 20635 
  19.04.2009 11:37     C:\WINDOWS\KB952004.log --------- 21294 
  19.04.2009 11:37     C:\WINDOWS\KB954459.log --------- 19602 
  19.04.2009 11:36     C:\WINDOWS\KB952069.log --------- 24086 
  19.04.2009 11:36     C:\WINDOWS\KB960803.log --------- 18912 
  19.04.2009 11:36     C:\WINDOWS\KB963027.log --------- 19770 
  19.04.2009 11:36     C:\WINDOWS\KB923561.log --------- 10713 
  07.04.2009 08:20     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  07.04.2009 08:19     C:\WINDOWS\OEWABLog.txt --------- 1519 
  07.04.2009 08:18     C:\WINDOWS\DtcInstall.log --------- 586 
  07.04.2009 08:18     C:\WINDOWS\setuplog.txt --------- 796214 
  07.04.2009 08:17     C:\WINDOWS\spupdsvc.log.1.log --------- 187 
  30.03.2009 16:33     C:\WINDOWS\svcpack.log --------- 944533 
  30.03.2009 16:33     C:\WINDOWS\KB967715.log --------- 198682 
  30.03.2009 16:32     C:\WINDOWS\KB960714.log --------- 194289 
  30.03.2009 16:32     C:\WINDOWS\KB960225.log --------- 198668 
  30.03.2009 16:32     C:\WINDOWS\KB958690.log --------- 197518 
  30.03.2009 16:32     C:\WINDOWS\KB958687.log --------- 192829 
  30.03.2009 16:32     C:\WINDOWS\KB958644.log --------- 191288 
  30.03.2009 16:32     C:\WINDOWS\KB958215.log --------- 202823 
  30.03.2009 16:32     C:\WINDOWS\KB957097.log --------- 192968 
  30.03.2009 16:32     C:\WINDOWS\KB956841.log --------- 195630 
  30.03.2009 16:31     C:\WINDOWS\KB956803.log --------- 195884 
  30.03.2009 16:31     C:\WINDOWS\KB956802.log --------- 195347 
  30.03.2009 16:31     C:\WINDOWS\KB955839.log --------- 35576 
  30.03.2009 16:31     C:\WINDOWS\KB955069.log --------- 190145 
  30.03.2009 16:31     C:\WINDOWS\KB954600.log --------- 189531 
  30.03.2009 16:31     C:\WINDOWS\KB952954.log --------- 202201 
  30.03.2009 16:31     C:\WINDOWS\KB952287.log --------- 191692 
  30.03.2009 16:31     C:\WINDOWS\KB951748.log --------- 200234 
  30.03.2009 16:31     C:\WINDOWS\KB951698.log --------- 197647 
  30.03.2009 16:30     C:\WINDOWS\KB951376-v2.log --------- 195912 
  30.03.2009 16:30     C:\WINDOWS\KB951066.log --------- 191230 
  30.03.2009 16:30     C:\WINDOWS\KB950974.log --------- 199627 
  30.03.2009 16:30     C:\WINDOWS\KB950762.log --------- 192303 
  30.03.2009 16:30     C:\WINDOWS\KB946648.log --------- 195188 
  30.03.2009 16:30     C:\WINDOWS\KB938464-v2.log --------- 194207 
  30.03.2009 16:27     C:\WINDOWS\cmsetacl.log --------- 373 
  30.03.2009 16:26     C:\WINDOWS\sessmgr.setup.log --------- 1641 
  23.03.2009 13:44     C:\WINDOWS\ie7_main.log --------- 1187 
  23.03.2009 13:42     C:\WINDOWS\vminst.log --------- 2066 
  23.03.2009 13:29     C:\WINDOWS\LMAAG2DD.ini --------- 1364 
  13.03.2009 22:40     C:\WINDOWS\msxml6-KB954459-enu-x86.LOG --------- 531952 
  13.03.2009 22:40     C:\WINDOWS\KB925720.log --------- 11773 
  12.03.2009 18:50     C:\WINDOWS\KB960715.log --------- 10619 
  12.03.2009 18:49     C:\WINDOWS\KB950760.log --------- 10201 
  12.03.2009 18:48     C:\WINDOWS\KB944338-v2.log --------- 12041 
  12.03.2009 13:39     C:\WINDOWS\APSetup.log --------- 122 
  12.03.2009 12:58     C:\WINDOWS\KB942288-v3.log --------- 9290 
  12.03.2009 12:46     C:\WINDOWS\KB898461.log --------- 14751 
  12.03.2009 11:28     C:\WINDOWS\nsreg.dat --------- 0 
  12.03.2009 11:20     C:\WINDOWS\nsw.log --------- 203 
  12.03.2009 11:19     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  12.03.2009 11:18     C:\WINDOWS\setuperr.log --------- 885 
  12.03.2009 11:15     C:\WINDOWS\control.ini --------- 0 
  12.03.2009 11:15     C:\WINDOWS\WMSysPrx.prx --------- 299552 
  12.03.2009 11:15     C:\WINDOWS\ODBCINST.INI --------- 4161 
  12.03.2009 11:15     C:\WINDOWS\Windows Update.log --------- 280 
  12.03.2009 11:14     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  12.03.2009 11:12     C:\WINDOWS\vbaddin.ini --------- 37 
  12.03.2009 11:12     C:\WINDOWS\vb.ini --------- 36 
  12.03.2009 10:57     C:\WINDOWS\regopt.log --------- 2492 
  12.03.2009 10:56     C:\WINDOWS\Sti_Trace.log --------- 0 
  12.03.2009 10:54     C:\WINDOWS\system.ini --------- 231 
  14.04.2008 04:23     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 04:23     C:\WINDOWS\slrundll.exe --------- 32866 
  14.04.2008 04:22     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 04:22     C:\WINDOWS\notepad.exe --------- 70144 
  14.04.2008 04:22     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 04:22     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 04:22     C:\WINDOWS\twain_32.dll --------- 50688 
  28.12.2006 21:01     C:\WINDOWS\005434_.tmp --------- 19569 
  03.08.2006 06:12     C:\WINDOWS\soundman.exe --------- 577536 
  31.07.2006 12:27     C:\WINDOWS\Alcrmv.exe --------- 217088 
  31.07.2006 12:19     C:\WINDOWS\alcupd.exe --------- 315392 
  17.07.2004 12:40     C:\WINDOWS\002197_.tmp --------- 19528 
  28.02.2003 19:26     C:\WINDOWS\setdebug.exe --------- 46352 
  28.02.2003 17:35     C:\WINDOWS\jautoexp.dat --------- 6550 
  29.08.2002 10:54     C:\WINDOWS\SET3.tmp --------- 1086182 
  23.08.2001 16:00     C:\WINDOWS\explorer.scf --------- 80 
  23.08.2001 16:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  23.08.2001 16:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  23.08.2001 16:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  23.08.2001 16:00     C:\WINDOWS\twain.dll --------- 94800 
  23.08.2001 16:00     C:\WINDOWS\clock.avi --------- 82944 
  23.08.2001 16:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  23.08.2001 16:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  23.08.2001 16:00     C:\WINDOWS\Feder.bmp --------- 16730 
  23.08.2001 16:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  23.08.2001 16:00     C:\WINDOWS\Granit.bmp --------- 26582 
  23.08.2001 16:00     C:\WINDOWS\desktop.ini --------- 2 
  23.08.2001 16:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  23.08.2001 16:00     C:\WINDOWS\Angler.bmp --------- 17336 
  23.08.2001 16:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  23.08.2001 16:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  23.08.2001 16:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  23.08.2001 16:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  23.08.2001 16:00     C:\WINDOWS\SETA.tmp --------- 13898 
  23.08.2001 16:00     C:\WINDOWS\winhelp.exe --------- 257568 
  23.08.2001 16:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  23.08.2001 16:00     C:\WINDOWS\winnt.bmp --------- 48680 
  23.08.2001 16:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  23.08.2001 16:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
  23.08.2001 16:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  23.08.2001 16:00     C:\WINDOWS\_default.pif --------- 707 
  06.07.2001 01:19     C:\WINDOWS\avrack.ini --------- 164 
  29.10.1998 17:45     C:\WINDOWS\IsUninst.exe --------- 306688 
  21.10.1998 19:43     C:\WINDOWS\IsUn0407.exe --------- 328704 
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 04:23    C:\WINDOWS\System\winspool.drv --------- 146944 
 04.08.2004 01:37    C:\WINDOWS\System\mmsystem.dll --------- 69632 
 21.11.2002 09:07    C:\WINDOWS\System\crlds3d.dll --------- 765952 
 23.08.2001 16:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 23.08.2001 16:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 23.08.2001 16:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 23.08.2001 16:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 23.08.2001 16:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 23.08.2001 16:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 23.08.2001 16:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 23.08.2001 16:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 23.08.2001 16:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 23.08.2001 16:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 23.08.2001 16:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 23.08.2001 16:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 23.08.2001 16:00    C:\WINDOWS\System\setup.inf --------- 59167 
 23.08.2001 16:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 23.08.2001 16:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 23.08.2001 16:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 23.08.2001 16:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 23.08.2001 16:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 23.08.2001 16:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 23.08.2001 16:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 23.08.2001 16:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 23.08.2001 16:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 23.08.2001 16:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
----------------------------------------

 
C:\WINDOWS\System32

 21.10.2010 21:08     C:\WINDOWS\system32\drivers --------- 0 
 21.10.2010 21:07     C:\WINDOWS\system32\config --------- 0 
 21.10.2010 20:57     C:\WINDOWS\system32\CatRoot2 --------- 0 
 21.10.2010 20:55     C:\WINDOWS\system32\wpa.dbl --------- 2206 
 18.09.2010 12:22     C:\WINDOWS\system32\mfc42u.dll --------- 974848 
 18.09.2010 08:52     C:\WINDOWS\system32\mfc40u.dll --------- 953856 
 18.09.2010 08:52     C:\WINDOWS\system32\mfc40.dll --------- 954368 
 18.09.2010 08:52     C:\WINDOWS\system32\mfc42.dll --------- 974848 
 14.09.2010 10:52     C:\WINDOWS\system32\ati2oute.dll --------- 49152 
 11.09.2010 08:49     C:\WINDOWS\system32\FNTCACHE.DAT --------- 196960 
 10.09.2010 09:57     C:\WINDOWS\system32\dllcache --------- 0 
 10.09.2010 09:52     C:\WINDOWS\system32\MRT.exe --------- 35385288 
 10.09.2010 08:54     C:\WINDOWS\system32\CatRoot --------- 0 
 09.09.2010 16:17     C:\WINDOWS\system32\wininet.dll --------- 672768 
 09.09.2010 16:17     C:\WINDOWS\system32\urlmon.dll --------- 628736 
 09.09.2010 16:17     C:\WINDOWS\system32\tdc.ocx --------- 61952 
 09.09.2010 16:17     C:\WINDOWS\system32\mshtml.dll --------- 3094528 
 09.09.2010 16:17     C:\WINDOWS\system32\shdocvw.dll --------- 1510400 
 09.09.2010 16:17     C:\WINDOWS\system32\mshtmled.dll --------- 449024 
 09.09.2010 16:17     C:\WINDOWS\system32\ieencode.dll --------- 81920 
 09.09.2010 16:17     C:\WINDOWS\system32\browseui.dll --------- 1025024 
 09.09.2010 16:17     C:\WINDOWS\system32\iepeers.dll --------- 251904 
 09.09.2010 16:13     C:\WINDOWS\system32\html.iec --------- 371200 
 02.09.2010 10:37     C:\WINDOWS\system32\perfh009.dat --------- 432356 
 02.09.2010 10:37     C:\WINDOWS\system32\perfc009.dat --------- 67312 
 02.09.2010 10:37     C:\WINDOWS\system32\perfc007.dat --------- 80104 
 02.09.2010 10:37     C:\WINDOWS\system32\perfh007.dat --------- 448470 
 02.09.2010 10:37     C:\WINDOWS\system32\PerfStringBackup.INI --------- 996512 
 01.09.2010 13:50     C:\WINDOWS\system32\atmfd.dll --------- 285824 
 01.09.2010 10:00     C:\WINDOWS\system32\TZLog.log --------- 223798 
 01.09.2010 09:54     C:\WINDOWS\system32\win32k.sys --------- 1852928 
 27.08.2010 10:01     C:\WINDOWS\system32\t2embed.dll --------- 119808 
 27.08.2010 07:57     C:\WINDOWS\system32\srvsvc.dll --------- 99840 
 27.08.2010 03:43     C:\WINDOWS\system32\xpsp4res.dll --------- 5632 
 26.08.2010 17:16     C:\WINDOWS\system32\wmp.dll --------- 4886528 
 23.08.2010 18:11     C:\WINDOWS\system32\comctl32.dll --------- 617472 
 17.08.2010 15:17     C:\WINDOWS\system32\spoolsv.exe --------- 58880 
 16.08.2010 10:44     C:\WINDOWS\system32\rpcrt4.dll --------- 590848 
 13.08.2010 07:11     C:\WINDOWS\system32\MRT.INI --------- 118 
 27.07.2010 08:29     C:\WINDOWS\system32\shell32.dll --------- 8503296 
 16.07.2010 14:05     C:\WINDOWS\system32\ole32.dll --------- 1288192 
 30.06.2010 14:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
 21.06.2010 16:46     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 18.06.2010 19:44     C:\WINDOWS\system32\winsrv.dll --------- 293888 
 17.06.2010 16:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
 15.06.2010 18:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
 14.06.2010 09:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
 09.06.2010 09:43     C:\WINDOWS\system32\inetcomm.dll --------- 692736 
 28.05.2010 12:10     C:\WINDOWS\system32\KB905474 --------- 0 
 28.04.2010 20:11     C:\WINDOWS\system32\ntoskrnl.exe --------- 2192256 
 28.04.2010 07:41     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2069120 
 16.04.2010 17:36     C:\WINDOWS\system32\usp10.dll --------- 406016 
 08.04.2010 14:03     C:\WINDOWS\system32\WMVCore.dll --------- 2113536 
 05.04.2010 11:54     C:\WINDOWS\system32\mp4sdmod.dll --------- 384512 
 31.03.2010 00:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
 31.03.2010 00:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
 30.03.2010 00:52     C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 
 09.03.2010 13:09     C:\WINDOWS\system32\vbscript.dll --------- 430080 
 05.03.2010 16:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 27.02.2010 17:12     C:\WINDOWS\system32\appmgmt --------- 0 
 27.02.2010 15:28     C:\WINDOWS\system32\de-DE --------- 0 
 27.02.2010 15:28     C:\WINDOWS\system32\XPSViewer --------- 0 
 27.02.2010 15:23     C:\WINDOWS\system32\en-us --------- 0 
 22.02.2010 16:22     C:\WINDOWS\system32\spmsg.dll --------- 18808 
 19.02.2010 21:27     C:\WINDOWS\system32\DivX.dll --------- 720384 
 19.02.2010 21:27     C:\WINDOWS\system32\divx_xx0c.dll --------- 856064 
 19.02.2010 21:27     C:\WINDOWS\system32\divx_xx0a.dll --------- 847872 
 19.02.2010 21:27     C:\WINDOWS\system32\divx_xx07.dll --------- 856064 
 19.02.2010 21:27     C:\WINDOWS\system32\divx_xx16.dll --------- 843776 
 19.02.2010 21:27     C:\WINDOWS\system32\divx_xx11.dll --------- 839680 
 12.02.2010 12:03     C:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 06:33     C:\WINDOWS\system32\6to4svc.dll --------- 100864 
 05.02.2010 21:16     C:\WINDOWS\system32\dpl100.dll --------- 94208 
 05.02.2010 20:25     C:\WINDOWS\system32\quartz.dll --------- 1297408 
 01.02.2010 17:36     C:\WINDOWS\system32\DirectX --------- 0 
 29.01.2010 16:43     C:\WINDOWS\system32\l3codeca.acm --------- 307260 
 13.01.2010 16:00     C:\WINDOWS\system32\cabview.dll --------- 86528 
 24.12.2009 08:59     C:\WINDOWS\system32\wintrust.dll --------- 177664 
 17.12.2009 09:40     C:\WINDOWS\system32\mspaint.exe --------- 346624 
 14.12.2009 09:08     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
 08.12.2009 11:23     C:\WINDOWS\system32\shlwapi.dll --------- 474624 
 27.11.2009 19:11     C:\WINDOWS\system32\msyuv.dll --------- 17920 
 27.11.2009 18:08     C:\WINDOWS\system32\tsbyuv.dll --------- 8704 
 27.11.2009 18:08     C:\WINDOWS\system32\msvidc32.dll --------- 28672 
 27.11.2009 18:08     C:\WINDOWS\system32\iyuv_32.dll --------- 48128 
 27.11.2009 18:08     C:\WINDOWS\system32\avifil32.dll --------- 85504 
 27.11.2009 18:08     C:\WINDOWS\system32\msrle32.dll --------- 11264 
 07.11.2009 01:07     C:\WINDOWS\system32\netfxperf.dll --------- 49488 
 07.11.2009 01:07     C:\WINDOWS\system32\mscoree.dll --------- 297808 
 07.11.2009 01:06     C:\WINDOWS\system32\dfshim.dll --------- 1130824 
 21.10.2009 07:38     C:\WINDOWS\system32\httpapi.dll --------- 25088 
 21.10.2009 07:38     C:\WINDOWS\system32\strmfilt.dll --------- 75776 
 15.10.2009 18:28     C:\WINDOWS\system32\fontsub.dll --------- 81920 
 13.10.2009 12:32     C:\WINDOWS\system32\oakley.dll --------- 271360 
 12.10.2009 15:38     C:\WINDOWS\system32\rastls.dll --------- 150528 
 12.10.2009 15:38     C:\WINDOWS\system32\raschap.dll --------- 79872 
 11.09.2009 16:17     C:\WINDOWS\system32\msv1_0.dll --------- 136192 
 04.09.2009 23:03     C:\WINDOWS\system32\msasn1.dll --------- 58880 
 01.09.2009 16:46     C:\WINDOWS\system32\msaud32.acm --------- 282654 
 26.08.2009 10:00     C:\WINDOWS\system32\strmdll.dll --------- 247326 
----------------------------------------

 
C:\WINDOWS\Prefetch

 21.10.2010 21:49     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 22934 
 21.10.2010 21:48     C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 76784 
 21.10.2010 21:47     C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 106090 
 21.10.2010 21:47     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 103870 
 21.10.2010 21:47     C:\WINDOWS\Prefetch\TASKLIST.EXE-05738741.pf --------- 33202 
 21.10.2010 21:46     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 39094 
 21.10.2010 21:46     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 149866 
 21.10.2010 21:46     C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 57782 
 21.10.2010 21:43     C:\WINDOWS\Prefetch\RUGIA.EXE-27E52480.pf --------- 56280 
 21.10.2010 21:43     C:\WINDOWS\Prefetch\RSIT.EXE-25589384.pf --------- 19882 
 21.10.2010 21:41     C:\WINDOWS\Prefetch\MSI7A.TMP-004F2459.pf --------- 6364 
 21.10.2010 21:40     C:\WINDOWS\Prefetch\NGEN.EXE-38021CCC.pf --------- 12510 
 21.10.2010 21:40     C:\WINDOWS\Prefetch\MSCORSVW.EXE-1BF30400.pf --------- 83758 
 21.10.2010 21:39     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 36166 
 21.10.2010 21:38     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 95776 
 21.10.2010 21:37     C:\WINDOWS\Prefetch\AGENT.EXE-027CAB18.pf --------- 26298 
 21.10.2010 21:35     C:\WINDOWS\Prefetch\IDRIVER.EXE-085BB391.pf --------- 26014 
 21.10.2010 21:35     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 39616 
 21.10.2010 21:15     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 93740 
 21.10.2010 21:11     C:\WINDOWS\Prefetch\ASSEMBLYREG.EXE-1137B15A.pf --------- 81002 
 21.10.2010 21:11     C:\WINDOWS\Prefetch\REGASM.EXE-0AD53CEC.pf --------- 89274 
 21.10.2010 21:11     C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 83070 
 21.10.2010 21:10     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 165518 
 21.10.2010 21:10     C:\WINDOWS\Prefetch\BU_.EXE-23078E9D.pf --------- 22040 
 21.10.2010 21:10     C:\WINDOWS\Prefetch\UNINST.EXE-1EBD0DF5.pf --------- 33902 
 21.10.2010 21:10     C:\WINDOWS\Prefetch\PANDA SECURITY TOOLBAR UNINST-083F6793.pf --------- 24416 
 21.10.2010 21:10     C:\WINDOWS\Prefetch\AU_.EXE-148ED174.pf --------- 25676 
 21.10.2010 21:10     C:\WINDOWS\Prefetch\UNINSTALL.EXE-2D14C38F.pf --------- 27756 
 21.10.2010 21:07     C:\WINDOWS\Prefetch\PSINANORUN.EXE-2F6AAA57.pf --------- 20864 
 21.10.2010 21:07     C:\WINDOWS\Prefetch\PSANCU.EXE-2364C22D.pf --------- 16826 
 21.10.2010 21:07     C:\WINDOWS\Prefetch\PSANTOMANAGER.EXE-0FBF2537.pf --------- 85098 
 21.10.2010 21:07     C:\WINDOWS\Prefetch\PSUNMAIN.EXE-067402B5.pf --------- 57786 
 21.10.2010 21:05     C:\WINDOWS\Prefetch\SMCLPAV.EXE-11DF5597.pf --------- 18592 
 21.10.2010 21:05     C:\WINDOWS\Prefetch\SETUP.EXE-2DEBE9BF.pf --------- 56262 
 21.10.2010 21:05     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 38280 
 21.10.2010 21:05     C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 59720 
 21.10.2010 21:01     C:\WINDOWS\Prefetch\JUCHECK.EXE-221FFD79.pf --------- 50594 
 21.10.2010 21:01     C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 72298 
 21.10.2010 20:59     C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 136124 
 21.10.2010 20:58     C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 108192 
 21.10.2010 20:58     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf --------- 42630 
 21.10.2010 20:58     C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 19478 
 21.10.2010 20:58     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 15504 
 21.10.2010 20:58     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 89062 
 21.10.2010 20:58     C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 40808 
 21.10.2010 20:58     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 18466 
 21.10.2010 20:57     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 67936 
 21.10.2010 20:57     C:\WINDOWS\Prefetch\CLI.EXE-02B0DB56.pf --------- 114140 
 21.10.2010 20:57     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1099366 
 21.10.2010 00:39     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 20774 
 21.10.2010 00:30     C:\WINDOWS\Prefetch\ATTRIB.EXE-39EAFB02.pf --------- 39446 
 21.10.2010 00:30     C:\WINDOWS\Prefetch\0.6272626320177822.EXE-0B789FFE.pf --------- 18676 
 21.10.2010 00:30     C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 79412 
 21.10.2010 00:30     C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 45758 
 21.10.2010 00:20     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 6414 
 20.10.2010 18:51     C:\WINDOWS\Prefetch\LOAD.EXE-1A840CB0.pf --------- 49898 
 16.09.2010 18:47     C:\WINDOWS\Prefetch\RUNDLL32.EXE-12E27DD0.pf --------- 49984 
 16.09.2010 18:35     C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-19B1D743.pf --------- 50788 
 16.09.2010 18:14     C:\WINDOWS\Prefetch\GUARDGUI.EXE-147E0160.pf --------- 21654 
 16.09.2010 17:52     C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf --------- 69946 
 16.09.2010 16:00     C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 122238 
 16.09.2010 15:59     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-140C13D0.pf --------- 51448 
 16.09.2010 15:56     C:\WINDOWS\Prefetch\RUNDLL32.EXE-327ED30F.pf --------- 33536 
 16.09.2010 15:52     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 93108 
 16.09.2010 03:06     C:\WINDOWS\Prefetch\CRASHREPORTER.EXE-38DC7BD9.pf --------- 42468 
 16.09.2010 03:00     C:\WINDOWS\Prefetch\AVENGER.EXE-065933C9.pf --------- 27656 
 16.09.2010 02:53     C:\WINDOWS\Prefetch\DIV6C.TMP-1F0BFAAF.pf --------- 42596 
 16.09.2010 02:53     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 36842 
 16.09.2010 02:53     C:\WINDOWS\Prefetch\GETPLUSPLUS_ADOBE.EXE-20139700.pf --------- 79202 
 16.09.2010 02:53     C:\WINDOWS\Prefetch\GETPLUSPLUS_ADOBE_REG.EXE-06237184.pf --------- 29528 
 16.09.2010 02:53     C:\WINDOWS\Prefetch\DIVXSETUP.EXE-06997A67.pf --------- 19784 
 16.09.2010 02:52     C:\WINDOWS\Prefetch\DIVXINSTALLER(2).EXE-1DFC6314.pf --------- 92666 
 16.09.2010 02:51     C:\WINDOWS\Prefetch\DIVXSETUP.EXE-0B38449B.pf --------- 44962 
 16.09.2010 02:46     C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf --------- 22922 
 16.09.2010 02:41     C:\WINDOWS\Prefetch\DIV2C.TMP-161918F2.pf --------- 19306 
 16.09.2010 02:38     C:\WINDOWS\Prefetch\DIV20.TMP-07DF981C.pf --------- 9734 
 16.09.2010 02:38     C:\WINDOWS\Prefetch\DIV1A.TMP-15E54617.pf --------- 14402 
 16.09.2010 02:38     C:\WINDOWS\Prefetch\DIVXINSTALLER.EXE-2D392BBF.pf --------- 39396 
 16.09.2010 02:24     C:\WINDOWS\Prefetch\SETUP.EXE-38EB051D.pf --------- 51484 
 16.09.2010 02:23     C:\WINDOWS\Prefetch\FIREFOX SETUP 3.6.11.EXE-24ADB37D.pf --------- 94158 
 16.09.2010 02:22     C:\WINDOWS\Prefetch\DW20.EXE-005BA42F.pf --------- 40848 
 16.09.2010 02:17     C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 26364 
 16.09.2010 02:13     C:\WINDOWS\Prefetch\SETUP.EXE-36BC4DA0.pf --------- 37684 
 16.09.2010 02:08     C:\WINDOWS\Prefetch\UNINSTALLER.EXE-2294980C.pf --------- 26598 
 16.09.2010 02:08     C:\WINDOWS\Prefetch\HELPER.EXE-244ABC1F.pf --------- 27994 
 16.09.2010 02:06     C:\WINDOWS\Prefetch\SETUP.EXE-0592D217.pf --------- 42762 
 16.09.2010 02:02     C:\WINDOWS\Prefetch\UPDATER.EXE-0F4AE008.pf --------- 59956 
 16.09.2010 02:01     C:\WINDOWS\Prefetch\RUNDLL32.EXE-12C042E1.pf --------- 42566 
 16.09.2010 01:56     C:\WINDOWS\Prefetch\AVGUARD.EXE-16DEE89A.pf --------- 42532 
 16.09.2010 01:52     C:\WINDOWS\Prefetch\MBAMGUI.EXE-1E06AB95.pf --------- 23112 
 16.09.2010 01:52     C:\WINDOWS\Prefetch\MBAM-SETUP.TMP-2ED4DFDB.pf --------- 30964 
 16.09.2010 01:52     C:\WINDOWS\Prefetch\MBAM-SETUP.EXE-06782EBC.pf --------- 24196 
 16.09.2010 01:35     C:\WINDOWS\Prefetch\HJTINSTALL.EXE-19B79723.pf --------- 19822 
 16.09.2010 01:31     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 50950 
 16.09.2010 01:17     C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 44216 
 16.09.2010 00:55     C:\WINDOWS\Prefetch\Layout.ini --------- 292832 
 15.09.2010 23:20     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 97672 
 15.09.2010 21:05     C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 58152 
 15.09.2010 18:49     C:\WINDOWS\Prefetch\PANDA ID PROTECT.EXE-34DA9FDC.pf --------- 73142 
 15.09.2010 18:42     C:\WINDOWS\Prefetch\NETSH.EXE-085CFFDE.pf --------- 76192 
 15.09.2010 18:42     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 106572 
 15.09.2010 18:42     C:\WINDOWS\Prefetch\LIVEU.EXE-1A3A4258.pf --------- 29690 
 15.09.2010 18:33     C:\WINDOWS\Prefetch\SHUTDOWN.EXE-12DAD820.pf --------- 86532 
 14.09.2010 19:29     C:\WINDOWS\Prefetch\SPUNINST.EXE-300E4DD8.pf --------- 4198 
 14.09.2010 19:29     C:\WINDOWS\Prefetch\MORAPI.EXE-2329D990.pf --------- 23468 
 14.09.2010 11:50     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 50594 
 14.09.2010 11:50     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 48492 
 14.09.2010 10:52     C:\WINDOWS\Prefetch\0.8119034780176332.EXE-13E9106E.pf --------- 17834 
 11.09.2010 09:28     C:\WINDOWS\Prefetch\SOFFICE.EXE-26427B3D.pf --------- 21502 
 11.09.2010 09:28     C:\WINDOWS\Prefetch\SWRITER.EXE-232617FC.pf --------- 85232 
 11.09.2010 09:28     C:\WINDOWS\Prefetch\SOFFICE.BIN-1E52E616.pf --------- 122618 
 11.09.2010 09:04     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf --------- 79044 
----------------------------------------

 
C:\WINDOWS\Tasks

 21.10.2010 20:55     C:\WINDOWS\Tasks\WGASetup.job --------- 260 
 21.10.2010 20:55     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 23.08.2001 16:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 21.10.2010 20:56     C:\WINDOWS\Temp\Perflib_Perfdata_1e4.dat --------- 16384 
 16.09.2010 01:32     C:\WINDOWS\Temp\Cookies --------- 0 
 15.09.2010 18:38     C:\WINDOWS\Temp\Perflib_Perfdata_cf4.dat --------- 16384 
 15.09.2010 18:35     C:\WINDOWS\Temp\Perflib_Perfdata_238.dat --------- 16384 
 14.09.2010 19:46     C:\WINDOWS\Temp\Perflib_Perfdata_7c.dat --------- 16384 
 11.09.2010 08:50     C:\WINDOWS\Temp\Perflib_Perfdata_428.dat --------- 16384 
 02.09.2010 10:38     C:\WINDOWS\Temp\dd_clwireg.txt --------- 98246 
 02.09.2010 10:38     C:\WINDOWS\Temp\Perflib_Perfdata_fa4.dat --------- 16384 
 02.09.2010 10:37     C:\WINDOWS\Temp\ASPNETSetup_00006.log --------- 5158 
 10.08.2010 16:50     C:\WINDOWS\Temp\Perflib_Perfdata_2f0.dat --------- 16384 
 05.08.2010 08:36     C:\WINDOWS\Temp\Perflib_Perfdata_568.dat --------- 16384 
 25.07.2010 12:51     C:\WINDOWS\Temp\Perflib_Perfdata_1e8.dat --------- 16384 
 22.07.2010 10:46     C:\WINDOWS\Temp\Verlauf --------- 0 
 22.07.2010 10:46     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
 21.07.2010 22:41     C:\WINDOWS\Temp\nsj17.tmp --------- 0 
 21.07.2010 22:40     C:\WINDOWS\Temp\nsy13.tmp --------- 0 
 08.07.2010 09:19     C:\WINDOWS\Temp\Perflib_Perfdata_e98.dat --------- 16384 
 08.07.2010 09:18     C:\WINDOWS\Temp\ASPNETSetup_00005.log --------- 5158 
 24.06.2010 09:14     C:\WINDOWS\Temp\Perflib_Perfdata_a20.dat --------- 16384 
 20.06.2010 12:24     C:\WINDOWS\Temp\Perflib_Perfdata_a50.dat --------- 16384 
 19.06.2010 10:04     C:\WINDOWS\Temp\100.dat --------- 8 
 19.06.2010 07:39     C:\WINDOWS\Temp\Perflib_Perfdata_b2c.dat --------- 16384 
 18.06.2010 09:08     C:\WINDOWS\Temp\Perflib_Perfdata_ac4.dat --------- 16384 
 15.06.2010 21:48     C:\WINDOWS\Temp\Perflib_Perfdata_4c4.dat --------- 16384 
 28.05.2010 12:15     C:\WINDOWS\Temp\ASPNETSetup_00004.log --------- 5158 
 28.05.2010 12:08     C:\WINDOWS\Temp\Perflib_Perfdata_694.dat --------- 16384 
 28.05.2010 12:07     C:\WINDOWS\Temp\ASPNETSetup_00003.log --------- 5158 
 28.05.2010 12:00     C:\WINDOWS\Temp\dd_wcf_retCA2CF4.txt --------- 4841 
 28.05.2010 11:59     C:\WINDOWS\Temp\ASPNETSetup_00002.log --------- 5158 
 28.05.2010 11:54     C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158 
 28.05.2010 11:48     C:\WINDOWS\Temp\FixitPatchRegistration.log --------- 23 
 27.02.2010 21:16     C:\WINDOWS\Temp\dd_wcf_retCA5C9B.txt --------- 4841 
 27.02.2010 21:16     C:\WINDOWS\Temp\Perflib_Perfdata_e54.dat --------- 16384 
 27.02.2010 21:15     C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158 
 27.02.2010 14:49     C:\WINDOWS\Temp\Perflib_Perfdata_640.dat --------- 16384 
 26.02.2010 19:48     C:\WINDOWS\Temp\Perflib_Perfdata_454.dat --------- 16384 
 15.02.2010 20:13     C:\WINDOWS\Temp\Perflib_Perfdata_d38.dat --------- 16384 
 15.02.2010 20:05     C:\WINDOWS\Temp\Perflib_Perfdata_d00.dat --------- 16384 
 15.02.2010 10:31     C:\WINDOWS\Temp\Perflib_Perfdata_508.dat --------- 16384 
 10.02.2010 20:21     C:\WINDOWS\Temp\Perflib_Perfdata_c40.dat --------- 16384 
 12.01.2010 15:49     C:\WINDOWS\Temp\Perflib_Perfdata_100.dat --------- 16384 
 18.08.2009 13:10     C:\WINDOWS\Temp\fpRedmon.log --------- 370 
 20.07.2009 08:11     C:\WINDOWS\Temp\AVSETUP_4a640a11 --------- 0 
 13.07.2009 10:25     C:\WINDOWS\Temp\Perflib_Perfdata_638.dat --------- 16384 
 19.06.2009 07:30     C:\WINDOWS\Temp\Perflib_Perfdata_64c.dat --------- 16384 
 02.06.2009 10:34     C:\WINDOWS\Temp\Perflib_Perfdata_198.dat --------- 16384 
 07.05.2009 10:49     C:\WINDOWS\Temp\Perflib_Perfdata_190.dat --------- 16384 
 24.04.2009 08:19     C:\WINDOWS\Temp\Perflib_Perfdata_170.dat --------- 16384 
 22.04.2009 11:43     C:\WINDOWS\Temp\Perflib_Perfdata_2c8.dat --------- 16384 
 17.04.2009 08:38     C:\WINDOWS\Temp\Perflib_Perfdata_610.dat --------- 16384 
 17.04.2009 02:39     C:\WINDOWS\Temp\Perflib_Perfdata_718.dat --------- 16384 
 07.04.2009 18:46     C:\WINDOWS\Temp\Perflib_Perfdata_76c.dat --------- 16384 
 29.08.2006 10:58     C:\WINDOWS\Temp\Alcxau.inf --------- 27278 
 28.08.2006 07:09     C:\WINDOWS\Temp\alcxwdm.cat --------- 491165 
 28.08.2006 07:08     C:\WINDOWS\Temp\Alcxwdm0.cat --------- 315719 
 18.08.2006 14:52     C:\WINDOWS\Temp\alcxwdm.sys --------- 4017536 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau6.inf --------- 31955 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau5.inf --------- 29414 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau7.inf --------- 23999 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau2.inf --------- 63417 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau13.inf --------- 51773 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau14.inf --------- 31221 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau12.inf --------- 58073 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau11.inf --------- 28481 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau8.inf --------- 32513 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau19.inf --------- 27554 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau1.inf --------- 61865 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau0.inf --------- 62573 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau4.inf --------- 51017 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau17.inf --------- 25442 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau3.inf --------- 29856 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau9.inf --------- 32401 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau15.inf --------- 31223 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau16.inf --------- 31914 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau29.inf --------- 32835 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau10.inf --------- 41193 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau28.inf --------- 23342 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau18.inf --------- 23276 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau30.inf --------- 44376 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau20.inf --------- 30416 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau27.inf --------- 34523 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau26.inf --------- 43193 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau25.inf --------- 33159 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau24.inf --------- 34171 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau23.inf --------- 32711 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau21.inf --------- 27740 
 18.08.2006 14:41     C:\WINDOWS\Temp\Alcxau22.inf --------- 44438 
 17.08.2006 09:11     C:\WINDOWS\Temp\alsndmgr.cpl --------- 18804736 
 10.08.2006 08:27     C:\WINDOWS\Temp\RTLCPL.exe --------- 10528768 
 03.08.2006 06:12     C:\WINDOWS\Temp\soundman.exe --------- 577536 
 01.08.2006 16:02     C:\WINDOWS\Temp\ChCfg.exe --------- 49152 
 01.08.2006 15:58     C:\WINDOWS\Temp\RtlCPAPI.dll --------- 143360 
 31.07.2006 12:27     C:\WINDOWS\Temp\alcrmv.exe --------- 217088 
 31.07.2006 12:19     C:\WINDOWS\Temp\alcupd.exe --------- 315392 
 04.08.2004 01:57     C:\WINDOWS\Temp\newdev.dll --------- 251392 
 05.02.2002 14:54     C:\WINDOWS\Temp\alsndmgr.wav --------- 141016 
----------------------------------------

 
C:\DOKUME~1\Rugia\LOKALE~1\Temp

 21.10.2010 21:43      C:\DOKUME~1\Rugia\LOKALE~1\Temp\~DF3DC4.tmp --------- 114688 
 21.10.2010 21:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Install-log.txt --------- 1475 
 21.10.2010 21:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ad68.tmp --------- 1300 
 21.10.2010 21:39      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Perflib_Perfdata_b68.dat --------- 16384 
 21.10.2010 21:10      C:\DOKUME~1\Rugia\LOKALE~1\Temp\etilqs_oC0Gfz5SafdV34b --------- 1544 
 21.10.2010 21:10      C:\DOKUME~1\Rugia\LOKALE~1\Temp\etilqs_lL9FudW8CFXclD1 --------- 1024 
 21.10.2010 21:10      C:\DOKUME~1\Rugia\LOKALE~1\Temp\~nsu.tmp --------- 0 
 21.10.2010 21:10      C:\DOKUME~1\Rugia\LOKALE~1\Temp\D7C93.dmp --------- 0 
 21.10.2010 21:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\PSLogs --------- 0 
 21.10.2010 21:05      C:\DOKUME~1\Rugia\LOKALE~1\Temp\isD.tmp --------- 0 
 21.10.2010 21:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jusched.log --------- 239474 
 21.10.2010 21:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\au-descriptor-1.6.0_22-b04.xml --------- 7771 
 21.10.2010 20:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\AdobeARM.log --------- 257885 
 21.10.2010 20:57      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMG1.tmp --------- 0 
 21.10.2010 20:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ArmUI.ini --------- 148526 
 21.10.2010 20:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\~DF9DCE.tmp --------- 16384 
 21.10.2010 00:30      C:\DOKUME~1\Rugia\LOKALE~1\Temp\hsperfdata_Rugia --------- 0 
 16.09.2010 15:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\e0d4_appcompat.txt --------- 2494 
 16.09.2010 04:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\4D17E6.dmp --------- 63916 
 16.09.2010 04:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\984_appcompat.txt --------- 41862 
 16.09.2010 03:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\8390_appcompat.txt --------- 41862 
 16.09.2010 03:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\519e_appcompat.txt --------- 9314 
 16.09.2010 03:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div62.tmp --------- 0 
 16.09.2010 02:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div52.tmp --------- 0 
 16.09.2010 02:42      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div23.tmp --------- 0 
 16.09.2010 02:39      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div1D.tmp --------- 0 
 16.09.2010 02:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div1B.tmp --------- 0 
 16.09.2010 02:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div16.tmp --------- 0 
 16.09.2010 02:21      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dw.log --------- 1404 
 16.09.2010 02:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\d687_appcompat.txt --------- 6244 
 16.09.2010 02:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\b59b_appcompat.txt --------- 39088 
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmpf62ab598 --------- 0 
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp8e6fd188 --------- 0 
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp64416249 --------- 0 
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp42007696 --------- 0 
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp2656e419 --------- 0 
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp1f7b67d3 --------- 0 
 15.09.2010 21:05      C:\DOKUME~1\Rugia\LOKALE~1\Temp\AdobeARM_NotLocked.log --------- 735 
 15.09.2010 18:35      C:\DOKUME~1\Rugia\LOKALE~1\Temp\eab_appcompat.txt --------- 2494 
 15.09.2010 18:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\java_install_reg.log --------- 25531 
 14.09.2010 19:47      C:\DOKUME~1\Rugia\LOKALE~1\Temp\537_appcompat.txt --------- 2494 
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\41d1_appcompat.txt --------- 18752 
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\d3fa_appcompat.txt --------- 19172 
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\4279_appcompat.txt --------- 17170 
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ca0c5f417b56074.exe --------- 192512 
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3lwB.htm --------- 74 
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3lwB.tmp --------- 0 
 11.09.2010 08:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\8e2a_appcompat.txt --------- 125160 
 11.09.2010 08:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\84f7_appcompat.txt --------- 125160 
 10.09.2010 09:36      C:\DOKUME~1\Rugia\LOKALE~1\Temp\aqo25.tmp --------- 0 
 10.09.2010 08:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\TWAIN.LOG --------- 14287 
 10.09.2010 08:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Twain001.Mtx --------- 5 
 10.09.2010 08:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Twunk001.MTX --------- 156 
 07.09.2010 08:54      C:\DOKUME~1\Rugia\LOKALE~1\Temp\9zp14.tmp --------- 0 
 04.09.2010 08:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\whd35.tmp --------- 0 
 03.09.2010 09:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\rpn83.tmp --------- 0 
 31.08.2010 10:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\_PRD1.tmp --------- 72503259 
 21.08.2010 23:46      C:\DOKUME~1\Rugia\LOKALE~1\Temp\p33C.tmp --------- 0 
 20.08.2010 05:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT9.xml --------- 798234 
 20.08.2010 05:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT8.xml --------- 426 
 20.08.2010 05:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT7.xml --------- 2036 
 14.08.2010 00:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\v1525.tmp --------- 0 
 11.08.2010 08:53      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ns8B7.tmp --------- 0 
 06.08.2010 11:34      C:\DOKUME~1\Rugia\LOKALE~1\Temp\plugtmp-4 --------- 0 
 05.08.2010 23:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\WER8478.dir00 --------- 0 
 05.08.2010 23:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\WER72f9.dir00 --------- 0 
 05.08.2010 23:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\WER722d.dir00 --------- 0 
 05.08.2010 09:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\lkz22.tmp --------- 0 
 29.07.2010 17:45      C:\DOKUME~1\Rugia\LOKALE~1\Temp\PSSysChk.log --------- 44728 
 29.07.2010 17:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\_PRD0.tmp --------- 827081 
 29.07.2010 08:30      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp2d2bde1c --------- 0 
 28.07.2010 23:33      C:\DOKUME~1\Rugia\LOKALE~1\Temp\stadistic.log --------- 17 
 28.07.2010 21:12      C:\DOKUME~1\Rugia\LOKALE~1\Temp\_PRAF4.tmp --------- 3275383 
 26.07.2010 01:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\plugtmp-3 --------- 0 
 26.07.2010 00:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\interracial_creampies_02.mpg --------- 1871876 
 26.07.2010 00:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\control.xml --------- 12818 
 26.07.2010 00:30      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3j0C6.htm --------- 74 
 26.07.2010 00:30      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3j0C6.tmp --------- 0 
 26.07.2010 00:27      C:\DOKUME~1\Rugia\LOKALE~1\Temp\raincoaterpov2_x3.mpg --------- 2191364 
 26.07.2010 00:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\schoolbusgirls_x3.mpg --------- 1783618 
 26.07.2010 00:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bme3F.tmp --------- 0 
 23.07.2010 22:42      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp128db424 --------- 0 
 22.07.2010 11:20      C:\DOKUME~1\Rugia\LOKALE~1\Temp\_PRAF5.tmp --------- 75014021 
 22.07.2010 10:57      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT19.xml --------- 798234 
 22.07.2010 10:57      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT18.xml --------- 426 
 22.07.2010 10:57      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT17.xml --------- 2036 
 22.07.2010 09:55      C:\DOKUME~1\Rugia\LOKALE~1\Temp\6q235.htm --------- 74 
 22.07.2010 09:55      C:\DOKUME~1\Rugia\LOKALE~1\Temp\6q235.tmp --------- 0 
 22.07.2010 09:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\plugtmp-2 --------- 0 
 20.07.2010 08:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp5a3c8f12 --------- 0 
 17.07.2010 22:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\is4F.tmp --------- 0 
 17.07.2010 22:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\nsd42.tmp --------- 0 
 17.07.2010 22:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\nsj41.tmp --------- 0 
 17.07.2010 22:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\nst40.tmp --------- 0 
 17.07.2010 22:23      C:\DOKUME~1\Rugia\LOKALE~1\Temp\RarSFX3 --------- 0 
 17.07.2010 22:22      C:\DOKUME~1\Rugia\LOKALE~1\Temp\is26.tmp --------- 0 
 15.07.2010 08:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmpc1eff1d6 --------- 0 
 14.07.2010 10:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp6aab5e70 --------- 0 
 14.07.2010 09:34      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jn8204.tmp --------- 0 
 13.07.2010 15:19      C:\DOKUME~1\Rugia\LOKALE~1\Temp\1hiE5.tmp --------- 0 
 13.07.2010 14:09      C:\DOKUME~1\Rugia\LOKALE~1\Temp\c243F.tmp --------- 0 
 01.07.2010 10:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\SD_References.pdf --------- 785063 
 29.06.2010 12:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\40o1A9.tmp --------- 0 
 29.06.2010 11:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\l9e175.tmp --------- 0 
 29.06.2010 11:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\p4e174.tmp --------- 0 
 29.06.2010 11:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\s0e173.tmp --------- 0 
 29.06.2010 11:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\gve172.tmp --------- 0 
 29.06.2010 11:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\pt0170.tmp --------- 0 
 29.06.2010 11:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\do016F.tmp --------- 0 
 29.06.2010 11:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\gk016E.tmp --------- 0 
 29.06.2010 11:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\8bz16D.tmp --------- 0 
 22.06.2010 08:47      C:\DOKUME~1\Rugia\LOKALE~1\Temp\5me9.tmp --------- 0 
 20.06.2010 12:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\18D27.dmp --------- 230395 
 19.06.2010 07:39      C:\DOKUME~1\Rugia\LOKALE~1\Temp\19facdeb74f76e5c.exe --------- 274432 
 16.06.2010 09:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\100.dat --------- 8 
 16.06.2010 09:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\VGX44.tmp --------- 869 
 16.06.2010 09:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\lpo11.tmp --------- 0 
 16.06.2010 09:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\vji10.tmp --------- 0 
 16.06.2010 09:09      C:\DOKUME~1\Rugia\LOKALE~1\Temp\17A1C.dmp --------- 172994 
 15.06.2010 21:49      C:\DOKUME~1\Rugia\LOKALE~1\Temp\cd30_appcompat.txt --------- 45624 
 15.06.2010 21:48      C:\DOKUME~1\Rugia\LOKALE~1\Temp\15474.dmp --------- 198774 
 15.06.2010 15:46      C:\DOKUME~1\Rugia\LOKALE~1\Temp\PandaSecurityTb_1.0.0.24.exe --------- 2740192 
 15.06.2010 10:59      C:\DOKUME~1\Rugia\LOKALE~1\Temp\47c3d072b1d0d08d.exe --------- 36567 
 13.06.2010 13:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\17087.dmp --------- 176076 
 05.06.2010 09:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jar_cache827011979858472697.tmp --------- 14412 
 05.06.2010 09:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jar_cache8750087006560592158.tmp --------- 7316 
 05.06.2010 09:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\plugtmp-1 --------- 0 
 28.05.2010 11:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT2E.xml --------- 798234 
 28.05.2010 11:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT2D.xml --------- 426 
 28.05.2010 11:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT2C.xml --------- 2036 
 03.03.2010 19:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ws_CommCntr_20100303_0.log --------- 742 
 27.02.2010 17:48      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ws_ProdProf_20100227_0.log --------- 101 
 27.02.2010 17:47      C:\DOKUME~1\Rugia\LOKALE~1\Temp\AdskCleanup.0001 --------- 46080 
 27.02.2010 17:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\langpackSetup.log --------- 2226 
 27.02.2010 17:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI58d50.LOG --------- 466 
 27.02.2010 17:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI5888d.LOG --------- 466 
 27.02.2010 17:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\AcadInstall.log --------- 12455804 
 27.02.2010 17:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI938f1.LOG --------- 466 
 27.02.2010 17:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI934ea.LOG --------- 466 
 27.02.2010 17:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI41ce5.LOG --------- 466 
 27.02.2010 16:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp28.tmp --------- 0 
 27.02.2010 15:34      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMG2A1.tmp --------- 0 
 27.02.2010 15:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\PdnMsiInstall.log --------- 190 
 27.02.2010 15:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\PdnSetupNgenInstall.log --------- 6432 
 27.02.2010 15:30      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CFG283.tmp --------- 123 
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_setup.log --------- 319 
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_install.log --------- 308672 
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_setupwatcher1.log --------- 182 
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_setupwatcher2.log --------- 182 
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_dotnetfx35install.txt --------- 1006844 
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\uxeventlog.txt --------- 92200 
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 551782 
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_dotnetfx35install_lp.txt --------- 288782 
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework35_LangPack_MSI63D4.txt --------- 901866 
 27.02.2010 15:28      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework_30LP_Agile_Setup637C.txt --------- 2611352 
 27.02.2010 15:28      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework_20LP_Agile_Setup62A8.txt --------- 3323342 
 27.02.2010 15:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework35_MSI60A7.txt --------- 3116216 
 27.02.2010 15:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework30_Setup5E52.txt --------- 6429806 
 27.02.2010 15:23      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_wcf_retCA472C.txt --------- 4841 
 27.02.2010 15:21      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_XPS.txt --------- 26722 
 27.02.2010 15:20      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework20_Setup5546.txt --------- 15487286 
 27.02.2010 15:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ASPNETSetup_00001.log --------- 5158 
 27.02.2010 15:09      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_clwireg.txt --------- 24783 
 27.02.2010 15:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch9A.tmp --------- 0 
 27.02.2010 15:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch94.tmp --------- 0 
 27.02.2010 15:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch8F.tmp --------- 0 
 27.02.2010 15:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch8C.tmp --------- 0 
 27.02.2010 15:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch89.tmp --------- 0 
 27.02.2010 15:05      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch86.tmp --------- 0 
 27.02.2010 15:05      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch7E.tmp --------- 0 
 27.02.2010 15:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch78.tmp --------- 0 
 27.02.2010 15:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch74.tmp --------- 0 
 27.02.2010 15:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch71.tmp --------- 0 
 27.02.2010 15:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch6D.tmp --------- 0 
 27.02.2010 15:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch67.tmp --------- 0 
 27.02.2010 15:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch63.tmp --------- 0 
 27.02.2010 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch60.tmp --------- 0 
 27.02.2010 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch5D.tmp --------- 0 
 27.02.2010 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch5A.tmp --------- 0 
 27.02.2010 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch57.tmp --------- 0 
 27.02.2010 15:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch54.tmp --------- 0 
 27.02.2010 15:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch51.tmp --------- 0 
 27.02.2010 15:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch4E.tmp --------- 0 
 27.02.2010 15:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch4B.tmp --------- 0 
 27.02.2010 14:59      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch47.tmp --------- 0 
 27.02.2010 14:59      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch44.tmp --------- 0 
 27.02.2010 14:59      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch3E.tmp --------- 0 
 27.02.2010 14:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch3A.tmp --------- 0 
 27.02.2010 14:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_download.log --------- 380 
 27.02.2010 14:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dotnetfx35setup.exe --------- 2959376 
 27.02.2010 14:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_installui.log --------- 0 
 19.02.2010 19:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ws_CommCntr_20100219_0.log --------- 371 
 19.02.2010 19:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\prof.log --------- 153 
 19.02.2010 19:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\events.log --------- 153 
 01.02.2010 18:22      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3dsMax9.log --------- 5414 
 01.02.2010 18:22      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3dsmax9_win32_Install.log --------- 16032714 
 01.02.2010 18:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bb_install.log --------- 284848 
 01.02.2010 17:36      C:\DOKUME~1\Rugia\LOKALE~1\Temp\NDP20-KB918842-X86 --------- 0 
 10.01.2010 15:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Adobe --------- 0 
 09.01.2010 08:41      C:\DOKUME~1\Rugia\LOKALE~1\Temp\nMts9Q1B.lnk --------- 0 
 08.01.2010 14:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\plugtmp --------- 0 
 08.01.2010 14:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\g27A9.tmp --------- 0 
 08.01.2010 13:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\1jo6E.tmp --------- 0 
 08.01.2010 13:49      C:\DOKUME~1\Rugia\LOKALE~1\Temp\pug69.tmp --------- 0 
 11.09.2009 11:42      C:\DOKUME~1\Rugia\LOKALE~1\Temp\5d72A.tmp --------- 0 
 18.08.2009 13:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_150bcw.shd --------- 8071 
 18.08.2009 13:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_150bcd.shd --------- 8071 
 14.08.2009 08:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\java_install_sp.log --------- 3796 
 14.08.2009 08:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jinstall.cfg --------- 949 
 01.08.2009 19:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528 
 20.07.2009 10:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\java_install.log --------- 55957 
 20.07.2009 08:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_vcredistUI4BA0.txt --------- 28054 
 20.07.2009 08:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_vcredistMSI4BA0.txt --------- 540802 
 20.07.2009 08:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\RarSFX1 --------- 0 
 20.06.2009 17:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jre-6u14-windows-i586-iftw.exe --------- 714528 
 09.06.2009 09:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\w0eD.tmp --------- 0 
 09.06.2009 07:39      C:\DOKUME~1\Rugia\LOKALE~1\Temp\j551A.tmp --------- 0 
 09.06.2009 07:39      C:\DOKUME~1\Rugia\LOKALE~1\Temp\2xj16.tmp --------- 0 
 09.06.2009 07:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\e1p12.tmp --------- 0 
 27.05.2009 16:35      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_600bcw.shd --------- 32191 
 27.05.2009 16:35      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_600bcd.shd --------- 32191 
 19.05.2009 11:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_600bgd.shd --------- 10751 
 19.05.2009 11:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_600bgw.shd --------- 10751 
 14.05.2009 08:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\~PST4482.tmp --------- 58630144 
 07.05.2009 15:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\c7l66.tmp --------- 0 
 07.05.2009 15:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\sju58.tmp --------- 0 
 07.05.2009 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\mgl43.tmp --------- 0 
 07.05.2009 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ys040.tmp --------- 0 
 20.04.2009 23:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ibv14.tmp --------- 0 
 20.04.2009 22:35      C:\DOKUME~1\Rugia\LOKALE~1\Temp\20b3.tmp --------- 0 
 20.04.2009 22:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\02-2.mpg --------- 0 
 20.04.2009 22:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\hXwTjXOz.mpg.part --------- 2554154 
 20.04.2009 11:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_75bgw.shd --------- 1371 
 20.04.2009 11:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_75bgd.shd --------- 1371 
 17.04.2009 17:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\62568.tmp --------- 0 
 17.04.2009 17:48      C:\DOKUME~1\Rugia\LOKALE~1\Temp\8m963.tmp --------- 0 
 17.04.2009 17:48      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bxl62.tmp --------- 0 
 17.04.2009 17:47      C:\DOKUME~1\Rugia\LOKALE~1\Temp\qsq61.tmp --------- 0 
 17.04.2009 17:46      C:\DOKUME~1\Rugia\LOKALE~1\Temp\zf660.tmp --------- 0 
 17.04.2009 17:45      C:\DOKUME~1\Rugia\LOKALE~1\Temp\vgi5F.tmp --------- 0 
 17.04.2009 03:34      C:\DOKUME~1\Rugia\LOKALE~1\Temp\gr42B.tmp --------- 0 
 17.04.2009 03:20      C:\DOKUME~1\Rugia\LOKALE~1\Temp\7pu1E.tmp --------- 0 
 17.04.2009 03:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ep81D.tmp --------- 0 
 17.04.2009 03:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\4xg1C.tmp --------- 0 
 17.04.2009 03:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\vqc1B.tmp --------- 0 
 17.04.2009 03:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\pdh1A.tmp --------- 0 
 17.04.2009 03:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\uui19.tmp --------- 0 
 17.04.2009 03:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\8z918.tmp --------- 0 
 17.04.2009 02:57      C:\DOKUME~1\Rugia\LOKALE~1\Temp\fgr17.tmp --------- 0 
 17.04.2009 02:54      C:\DOKUME~1\Rugia\LOKALE~1\Temp\k3z16.tmp --------- 0 
 17.04.2009 02:54      C:\DOKUME~1\Rugia\LOKALE~1\Temp\r1e15.tmp --------- 0 
 17.04.2009 02:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\zgf14.tmp --------- 0 
 23.03.2009 13:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\LEXMARK.LOG --------- 1035 
 23.03.2009 13:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CDM --------- 0 
 23.03.2009 10:19      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_300bcw.shd --------- 16111 
 23.03.2009 10:19      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_300bcd.shd --------- 16111 
 12.03.2009 17:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_150bgd.shd --------- 2711 
 12.03.2009 17:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_150bgw.shd --------- 2711 
 12.03.2009 17:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_300bgw.shd --------- 5391 
 12.03.2009 17:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_300bgd.shd --------- 5391 
 12.03.2009 14:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_75bcw.shd --------- 4051 
 12.03.2009 14:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_75bcd.shd --------- 4051 
 12.03.2009 14:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Twunk002.MTX --------- 0 
 12.03.2009 13:54      C:\DOKUME~1\Rugia\LOKALE~1\Temp\German --------- 0 
 12.03.2009 13:43      C:\DOKUME~1\Rugia\LOKALE~1\Temp\{A0E1A668-B494-4722-A567-E2CE6A78E78B} --------- 0 
 12.03.2009 13:43      C:\DOKUME~1\Rugia\LOKALE~1\Temp\{C591CA9C-1540-4BB4-BEC1-319F40E588A6} --------- 0 
 12.03.2009 13:43      C:\DOKUME~1\Rugia\LOKALE~1\Temp\iss2.tmp --------- 0 
 12.03.2009 13:27      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_XPS_LP.txt --------- 3496 
 12.03.2009 13:27      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework35_LangPack_MSI17F9.txt --------- 397410 
 12.03.2009 13:27      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework_30LP_Agile_Setup17D2.txt --------- 1613802 
 12.03.2009 13:27      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework_20LP_Agile_Setup177D.txt --------- 2195274 
 12.03.2009 13:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_dotnetfx35error_lp.txt --------- 2 
 12.03.2009 13:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework35_MSI16CA.txt --------- 1149492 
 12.03.2009 13:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\WSF17C.tmp --------- 30052 
 12.03.2009 13:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\WSF17B.tmp --------- 25277 
 12.03.2009 13:25      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework30_Setup1569.txt --------- 4553740 
 12.03.2009 13:25      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSIe1b28.LOG --------- 322 
 12.03.2009 13:25      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_wcf_retCA3A0E.txt --------- 5132 
 12.03.2009 13:23      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework20_Setup118F.txt --------- 10478676 
 12.03.2009 13:22      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ASPNETSetup_00000.log --------- 4708 
 12.03.2009 13:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_WIC.txt --------- 5179 
 12.03.2009 13:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_MSXML6_MSI1133.txt --------- 381194 
 12.03.2009 13:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_RGB9RAST_x86.msi1123.txt --------- 140534 
 12.03.2009 13:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\DriverAgent --------- 0 
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch8E.tmp --------- 0 
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch8B.tmp --------- 0 
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch88.tmp --------- 0 
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch85.tmp --------- 0 
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch81.tmp --------- 0 
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch7A.tmp --------- 0 
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch70.tmp --------- 0 
 12.03.2009 13:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch66.tmp --------- 0 
 12.03.2009 13:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch62.tmp --------- 0 
 12.03.2009 13:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch5F.tmp --------- 0 
 12.03.2009 13:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch5C.tmp --------- 0 
 12.03.2009 13:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch58.tmp --------- 0 
 12.03.2009 13:15      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch55.tmp --------- 0 
 12.03.2009 13:15      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch52.tmp --------- 0 
 12.03.2009 13:15      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch4F.tmp --------- 0 
 12.03.2009 13:15      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch4C.tmp --------- 0 
 12.03.2009 13:15      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch49.tmp --------- 0 
 12.03.2009 13:14      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch43.tmp --------- 0 
 12.03.2009 13:14      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch3B.tmp --------- 0 
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch1F.tmp --------- 0 
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch1B.tmp --------- 0 
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch14.tmp --------- 0 
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch11.tmp --------- 0 
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bchD.tmp --------- 0 
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch9.tmp --------- 0 
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch6.tmp --------- 0 
 12.03.2009 13:12      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch3.tmp --------- 0 
 12.03.2009 12:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr windowsinstaller45.zip --------- 0 
 12.03.2009 12:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_dotnetfx35error.txt --------- 752 
 12.03.2009 12:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI6B.tmp --------- 110950 
 12.03.2009 12:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\56ac9.mst --------- 0 
 12.03.2009 12:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\56ac8.mst --------- 0 
 12.03.2009 12:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\_is66 --------- 0 
 12.03.2009 11:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\RarSFX0 --------- 0 
 07.11.2006 18:20      C:\DOKUME~1\Rugia\LOKALE~1\Temp\56ac7.msi --------- 13135648 
 07.11.2006 18:20      C:\DOKUME~1\Rugia\LOKALE~1\Temp\56aca.mst --------- 46080 
 27.09.2002 09:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IEC51.tmp --------- 339565 
 04.09.2001 22:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IEC52.tmp --------- 344923 
----------------------------------------

 
C:\Programme

 21.10.2010 21:43     C:\Programme\trend micro --------- 0 
 21.10.2010 21:41     C:\Programme\Gemeinsame Dateien --------- 0 
 21.10.2010 21:11     C:\Programme\Panda Security --------- 0 
 16.09.2010 02:39     C:\Programme\DivX --------- 0 
 16.09.2010 02:27     C:\Programme\Mozilla Firefox --------- 0 
 16.09.2010 01:53     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
 29.07.2010 20:20     C:\Programme\ProgDVB --------- 0 
 08.07.2010 09:12     C:\Programme\Movie Maker --------- 0 
 28.05.2010 12:01     C:\Programme\Outlook Express --------- 0 
 27.02.2010 17:50     C:\Programme\MSXML 4.0 --------- 0 
 27.02.2010 17:31     C:\Programme\Uninstall Information --------- 0 
 27.02.2010 15:31     C:\Programme\Paint.NET --------- 0 
 01.02.2010 18:15     C:\Programme\Autodesk --------- 0 
 15.12.2009 11:37     C:\Programme\InstallShield Installation Information --------- 0 
 23.10.2009 12:26     C:\Programme\Adobe --------- 0 
 14.08.2009 08:32     C:\Programme\Java --------- 0 
 20.07.2009 10:20     C:\Programme\JRE --------- 0 
 20.07.2009 10:20     C:\Programme\OpenOffice.org 3 --------- 0 
 20.07.2009 08:09     C:\Programme\Avira --------- 0 
 30.03.2009 16:30     C:\Programme\Messenger --------- 0 
 30.03.2009 16:26     C:\Programme\Windows Media Player --------- 0 
 30.03.2009 16:25     C:\Programme\Internet Explorer --------- 0 
 30.03.2009 16:20     C:\Programme\NetMeeting --------- 0 
 30.03.2009 16:20     C:\Programme\Windows NT --------- 0 
 23.03.2009 13:28     C:\Programme\Lexmark --------- 0 
 12.03.2009 15:06     C:\Programme\FreePDF_XP --------- 0 
 12.03.2009 15:05     C:\Programme\gs --------- 0 
 12.03.2009 13:54     C:\Programme\Canon --------- 0 
 12.03.2009 13:43     C:\Programme\Realtek --------- 0 
 12.03.2009 13:39     C:\Programme\AvRack --------- 0 
 12.03.2009 13:38     C:\Programme\Realtek AC97 --------- 0 
 12.03.2009 13:37     C:\Programme\WinRAR --------- 0 
 12.03.2009 13:36     C:\Programme\Opera --------- 0 
 12.03.2009 13:30     C:\Programme\ATI Technologies --------- 0 
 12.03.2009 13:24     C:\Programme\MSBuild --------- 0 
 12.03.2009 13:24     C:\Programme\Reference Assemblies --------- 0 
 12.03.2009 13:18     C:\Programme\MSXML 6.0 --------- 0 
 12.03.2009 11:23     C:\Programme\Realtek Sound Manager --------- 0 
 12.03.2009 11:22     C:\Programme\Gigabyte --------- 0 
 12.03.2009 11:16     C:\Programme\xerox --------- 0 
 12.03.2009 11:16     C:\Programme\microsoft frontpage --------- 0 
 12.03.2009 11:14     C:\Programme\Online-Dienste --------- 0 
 12.03.2009 11:12     C:\Programme\ComPlus Applications --------- 0 
 12.03.2009 11:12     C:\Programme\WindowsUpdate --------- 0 
 12.03.2009 11:12     C:\Programme\Online Services --------- 0 
 12.03.2009 11:12     C:\Programme\MSN --------- 0 
 12.03.2009 11:12     C:\Programme\MSN Gaming Zone --------- 0 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 

Rugia    
LocalService    
default    
All Users    
NetworkService    
Default User    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process           0 Console                   0            16 K
System                        4 Console                   0           220 K
smss.exe                    592 Console                   0           400 K
csrss.exe                   640 Console                   0         4.328 K
winlogon.exe                668 Console                   0         4.288 K
services.exe                712 Console                   0         4.740 K
lsass.exe                   724 Console                   0         1.672 K
ati2evxx.exe                940 Console                   0         2.200 K
svchost.exe                 956 Console                   0         3.564 K
svchost.exe                 960 Console                   0         5.260 K
svchost.exe                1028 Console                   0         4.296 K
svchost.exe                1100 Console                   0        27.188 K
svchost.exe                1220 Console                   0         3.736 K
ati2evxx.exe               1360 Console                   0         3.452 K
svchost.exe                1444 Console                   0         3.800 K
spoolsv.exe                1568 Console                   0         5.652 K
sched.exe                  1616 Console                   0         1.492 K
svchost.exe                1816 Console                   0         3.416 K
svchost.exe                1824 Console                   0         3.580 K
CLI.exe                    1960 Console                   0         7.844 K
avguard.exe                 192 Console                   0        17.168 K
mscorsvw.exe                232 Console                   0         3.244 K
soundman.exe                476 Console                   0         3.004 K
jqs.exe                     484 Console                   0         1.388 K
fpassist.exe                520 Console                   0         3.880 K
avgnt.exe                   532 Console                   0         1.560 K
jusched.exe                 616 Console                   0         5.416 K
svchost.exe                1380 Console                   0         4.280 K
AdobeARM.exe               1428 Console                   0         8.676 K
msmsgs.exe                 2144 Console                   0         1.116 K
explorer.exe               2740 Console                   0        36.956 K
CLI.exe                    3656 Console                   0         7.352 K
CLI.exe                    3892 Console                   0         9.976 K
wscntfy.exe                1024 Console                   0         2.688 K
alg.exe                    2020 Console                   0         3.508 K
jucheck.exe                 832 Console                   0         4.952 K
firefox.exe                1840 Console                   0        86.752 K
notepad.exe                3748 Console                   0         7.028 K
msiexec.exe                2920 Console                   0        11.776 K
cmd.exe                    2960 Console                   0         7.092 K
tasklist.exe               1492 Console                   0         8.212 K
wmiprvse.exe               2084 Console                   0         5.744 K

 
***** Ende des Scans 21.10.2010 um 21:49:42,39 ***
         
__________________

Alt 22.10.2010, 10:47   #4
kira
/// Helfer-Team
 
Ständige Programmabsturzmeldungen, Trojaner-Befall - Standard

Ständige Programmabsturzmeldungen, Trojaner-Befall



→ besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren:
Tipps für die Suche nach Dateien
Code:
ATTFilter
C:\Dokumente und Einstellungen\Rugia\Anwendungsdaten\Adobe\Update\morapi.exe
         
→ Klicke auf "Durchsuchen"
→ Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox)
→ "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist
das Ergebnis wie Du es bekommst (NICHT AUSLASSEN!) da reinkoperen (inklusive <geprüfter Dateiname> + Dateigröße und Name, MD5 und SHA1)

** Beispiel - das zu postende Logfile von Virustotal soll so wie hier aussehen Also nicht auslassen, sondern wie Du es bekommst da reinkopieren!:
Code:
ATTFilter
File name: 
<<Dateiname>>
Submission date:
2010-10-22 03:34:01 (UTC)
Current status:
queued queued analysing finished
Result:
.....%
    
VT Community

goodware/badware
 Safety score: 100.0% 
Compact
Print results
Antivirus     Version     Last Update     Result
AhnLab-V3    2010.10.22.00    2010.10.21    -
AntiVir    7.10.13.15    2010.10.21    -
Antiy-AVL    2.0.3.7    2010.10.22    -
Authentium    5.2.0.5    2010.10.22    -
Avast    4.8.1351.0    2010.10.21    -
Avast5    5.0.594.0    2010.10.21    -
usw........
         
...über 40 Virenscannern...also Geduld!!

Alt 22.10.2010, 10:59   #5
schwachmatt
 
Ständige Programmabsturzmeldungen, Trojaner-Befall - Standard

Ständige Programmabsturzmeldungen, Trojaner-Befall



Scheint ein Treffer zu sein.
Du kannst die ANleitung auch ein bisschen kürzer fassen, wenn du willst, bin ein recht erfahrener PC-Nutzer.

Code:
ATTFilter
morapi.exe
Submission date:
2010-10-22 09:53:42 (UTC)
Current status:
queued queued (#2) analysing finished
Result:
18/ 42 (42.9%)
	
Antivirus 	Version 	Last Update 	Result
AhnLab-V3	2010.10.22.01	2010.10.22	-
AntiVir	7.10.13.16	2010.10.22	-
Antiy-AVL	2.0.3.7	2010.10.22	-
Authentium	5.2.0.5	2010.10.22	-
Avast	4.8.1351.0	2010.10.21	Win32:Rootkit-gen
Avast5	5.0.594.0	2010.10.21	Win32:Rootkit-gen
AVG	9.0.0.851	2010.10.21	Agent_r.XF
BitDefender	7.2	2010.10.22	Trojan.Generic.4977626
CAT-QuickHeal	11.00	2010.10.22	-
ClamAV	0.96.2.0-git	2010.10.22	-
Comodo	6475	2010.10.22	Heur.Suspicious
DrWeb	5.0.2.03300	2010.10.22	Trojan.KillProc.2328
Emsisoft	5.0.0.50	2010.10.22	Trojan.Agent_r!IK
eSafe	7.0.17.0	2010.10.21	-
eTrust-Vet	36.1.7926	2010.10.22	-
F-Prot	4.6.2.117	2010.10.22	-
Fortinet	4.2.249.0	2010.10.22	-
GData	21	2010.10.22	Trojan.Generic.4977626
Ikarus	T3.1.1.90.0	2010.10.22	Trojan.Agent_r
Jiangmin	13.0.900	2010.10.22	Trojan/Riner.in
K7AntiVirus	9.66.2805	2010.10.21	-
Kaspersky	7.0.0.125	2010.10.22	Trojan.Win32.Riner.acg
McAfee	5.400.0.1158	2010.10.22	Generic.dx!uji
McAfee-GW-Edition	2010.1C	2010.10.22	Artemis!246F7FAD30BB
Microsoft	1.6301	2010.10.22	Trojan:Win32/Hagem.A
NOD32	5554	2010.10.22	Win32/Riern.AD
Norman	6.06.10	2010.10.22	-
nProtect	2010-10-22.01	2010.10.22	Trojan.Generic.4977626
Panda	10.0.2.7	2010.10.21	-
PCTools	7.0.3.5	2010.10.22	-
Prevx	3.0	2010.10.22	-
Rising	22.70.03.01	2010.10.22	-
Sophos	4.58.0	2010.10.22	Troj/Agent-PAW
Sunbelt	7115	2010.10.22	Trojan.Win32.Generic!BT
SUPERAntiSpyware	4.40.0.1006	2010.10.22	-
Symantec	20101.2.0.161	2010.10.22	-
TheHacker	6.7.0.1.064	2010.10.21	-
TrendMicro	9.120.0.1004	2010.10.22	-
TrendMicro-HouseCall	9.120.0.1004	2010.10.22	-
VBA32	3.12.14.1	2010.10.21	-
ViRobot	2010.9.25.4060	2010.10.22	-
VirusBuster	12.69.11.0	2010.10.21	-
Additional information
Show all
MD5   : 246f7fad30bbd17e7bc3fec1ec2902bd
SHA1  : fe6b1cf3cc7ca0dd38a7a040040579aebc141e88
SHA256: 2b909611518775dda5e414300ec0f092e7733b794c58063b4953163328493fb8
ssdeep: 6144:uc7txgrSUzDuIX2+RqFMcCphbMOT3Q7W8btxbuQs:ZvmDzKIXP0vCHw4inSQs
File size : 279552 bytes
First seen: 2010-10-19 12:01:32
Last seen : 2010-10-22 09:53:42
TrID:
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEInfo: PE structure information

[[ basic data ]]
entrypointaddress: 0x4225
timedatestamp....: 0x4CBD6BB1 (Tue Oct 19 09:58:09 2010)
machinetype......: 0x14c (I386)

[[ 3 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0xA24E, 0xA400, 6.49, 7c0e723c8d30b1692c0a1e307a6270d6
.rdata, 0xC000, 0x3890, 0x3A00, 5.11, c0735143a1812f4d484ceb7c86e061c9
.data, 0x10000, 0x36E00, 0x36200, 7.99, 302039fb4c7a4a55b353ed7bbfb08d59

[[ 1 import(s) ]]
KERNEL32.dll: ReadProcessMemory, lstrcatA, GetProcAddress, VirtualAlloc, GetModuleHandleA, GetCommandLineA, GetStartupInfoA, RaiseException, RtlUnwind, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, HeapAlloc, GetLastError, HeapFree, GetModuleHandleW, Sleep, ExitProcess, WriteFile, GetStdHandle, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, SetHandleCount, GetFileType, DeleteCriticalSection, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, GetCurrentThreadId, InterlockedDecrement, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, LeaveCriticalSection, EnterCriticalSection, HeapReAlloc, HeapSize, LoadLibraryA, InitializeCriticalSectionAndSpinCount, GetCPInfo, GetACP, GetOEMCP, IsValidCodePage, GetLocaleInfoA, LCMapStringA, MultiByteToWideChar, LCMapStringW, GetStringTypeA, GetStringTypeW
ExifTool:
file metadata
CodeSize: 41984
EntryPoint: 0x4225
FileSize: 273 kB
FileType: Win32 EXE
ImageVersion: 0.0
InitializedDataSize: 239616
LinkerVersion: 9.0
MIMEType: application/octet-stream
MachineType: Intel 386 or later, and compatibles
OSVersion: 5.0
PEType: PE32
Subsystem: Windows GUI
SubsystemVersion: 5.0
TimeStamp: 2010:10:19 11:58:09+02:00
UninitializedDataSize: 0
Symantec reputation:Suspicious.Insight
         


Alt 23.10.2010, 17:00   #6
kira
/// Helfer-Team
 
Ständige Programmabsturzmeldungen, Trojaner-Befall - Standard

Ständige Programmabsturzmeldungen, Trojaner-Befall



1.
- Kopiere den Text UNVERÄNDERT aus der Code-Box in ein Notepad-Dokument und speichere ihn als remove.txt auf deiner Festplatte C:\
Code:
ATTFilter
Files to delete:
C:\Dokumente und Einstellungen\Rugia\Anwendungsdaten\Adobe\Update\morapi.exe
Registry values to delete:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run|Locblt
         
→ Lade den Avenger herunter und entzippe ihn auf den Desktop. (direkt als `EXE` *hier* erhältlich )
Empfehle ich Dir die Antivirus-Software zu deaktivieren - nach dem Lauf nicht vergessen wieder einzuschalten
→ die avenger.exe per Doppelklick starten
→ füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein
→ dann klicke auf "Execute"
→ wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja".
→ auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch
→ nach Neustart wird ein Dos Fenster aufgehen.
→ wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt
→ kopiere und füge den Inhalt direkt aus der Textdatei hier rein

2.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

Antwort

Themen zu Ständige Programmabsturzmeldungen, Trojaner-Befall
absturz, antivir, dateien, datensicherung, downloaden, externe festplatte, falsch, fehlermeldung, festgestellt, festplatte, gelöscht, gen, guard, infiziert., linux, logfiles, malwarebytes, nicht möglich, problem, problembericht senden, programm, quarantäne, recovery, recovery cd, trojaner, update, verseucht, viren, windows xp, winxp, zip-anhang




Ähnliche Themen: Ständige Programmabsturzmeldungen, Trojaner-Befall


  1. Ständige Werbepopups - Vermutlich Trojaner eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 08.08.2014 (16)
  2. BKA Trojaner und ständige Popups auf Firefox
    Log-Analyse und Auswertung - 29.04.2014 (5)
  3. Weiterleitung google auf Gomeo // ständige Trojaner/etc meldungen von Avira
    Plagegeister aller Art und deren Bekämpfung - 12.03.2011 (8)
  4. Trojaner vundo Befall: firefox zeigt nur weiße Seite an + weitere Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.01.2010 (6)
  5. Ständige Trojaner Warnung von Antivir zwecks Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 12.11.2009 (2)
  6. Ständige Trojaner Meldungen
    Plagegeister aller Art und deren Bekämpfung - 10.07.2009 (10)
  7. Ständige Popups, Anzeichen für Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 03.03.2009 (1)
  8. Win 98 SE - Ständige Browserabstürze mit HaFlash 9 - Malware-Befall?
    Log-Analyse und Auswertung - 28.02.2009 (6)
  9. Ständige Trojaner-Warnung von Antivir....
    Plagegeister aller Art und deren Bekämpfung - 18.02.2009 (8)
  10. Trojaner/Virus und ständige popups. Bitte helfen ;)
    Mülltonne - 01.12.2008 (2)
  11. Merkwürdige Viren/Trojaner - ständige Neuinfektion trotz Virenscanner
    Plagegeister aller Art und deren Bekämpfung - 16.08.2008 (8)
  12. Ständige Trojaner/Virenangriffe und Meldungen im IE
    Mülltonne - 15.05.2008 (1)
  13. Trojaner!! ständige Unterbrechung der Internetverbindung --> Logfile
    Log-Analyse und Auswertung - 27.01.2007 (1)
  14. Ständige Virus/trojaner Meldung
    Plagegeister aller Art und deren Bekämpfung - 06.12.2006 (6)
  15. Ständige Virus/trojaner Meldung
    Mülltonne - 04.12.2006 (0)
  16. Winlogonhook, virtumonde, Trojaner und ständige Popups
    Plagegeister aller Art und deren Bekämpfung - 18.10.2006 (7)
  17. ständige Trojaner meldung SE.DLL
    Log-Analyse und Auswertung - 24.02.2005 (7)

Zum Thema Ständige Programmabsturzmeldungen, Trojaner-Befall - Hallo allerseits, der PC meines Vaters (WinXP) ist mit verschiedenen Viren infiziert. Sowohl AntiVir als auch Malwarebytes haben verschiedene Trojaner gemeldet, die ich teilweise unter Quarantäne gestellt und entfernt habe. - Ständige Programmabsturzmeldungen, Trojaner-Befall...
Archiv
Du betrachtest: Ständige Programmabsturzmeldungen, Trojaner-Befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.