|
Plagegeister aller Art und deren Bekämpfung: Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen SeitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.11.2010, 01:12 | #1 |
| Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten Hallo, ich habe seit ein paar Tagen Probleme beim anklicken oder suchen von Internetseiten. Aufgefallen ist es mir bei der Suche mit "google". Der Link zur Seite wurde mir angezeigt und wenn ich auf den entsprechenden Link geklickt habe, bin ich auf einer anderen Seite gelandet. Oder es ist kurz ein Fenster mit "googleanalytics" für ein paar Sekunden aufgegangen welches sich dann in die normale "google" Suchmaske verwandelt hat. Teilweise sind auch Werbefenster aufgegangen. Zuerst dachte ich, dass das Problem nur im Zusammenhang mit google vorhanden ist. Ich habe aber das gleiche Problem festgestellt wenn ich bei Ebay Links anklicke oder innerhalb von anderen Internetseiten andere Inhalte öffnen möchte. Es kommt noch dazu, dass ich nach Abfrage meines Mailkontos und dem Logout angezeigt bekomme, dass ich keine Internetverbindung habe obwohl andere Seiten nach wievor geöffnet sind. Ich verwende die Standard-Firewall von Microsoft, Anti Vir und Spybot Search & Destroy. Die Programme konnten aber nichts finden. Den Anweisungen hier im Board bin ich gefolgt und habe mir die Programme runtergeladen und die Logfiles erstellt. Maleswarebytes Anti Maleware hat zwei Trojaner gefunden und zur Zeit sind die Probleme behoben. Sind sie das aber wirklich? Weiß jemand Rat? Die Logs kann ich leider nicht alle hochladen weil ich immer dabei rausfliege und mich neu anmelden muss, was das Programm nicht zuläßt. Beim installieren der Programme ist folgende Fehlermeldung aufgegangen die ich weiterleiten soll: MBAM_ERROR_UPDATING(12007,0,WinHTTPSendRequest) LG Olli |
27.11.2010, 07:21 | #2 | ||
/// Helfer-Team | Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
- Lade dir Random's System Information Tool (RSIT) von random/random herunter - an einen Ort deiner Wahl und führe die rsit.exe aus - wird "Hijackthis" auch von RSIT installiert und ausgeführt - RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten **Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken) 2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → "Download"→ " Download from FileHippo.com" installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 5. Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code:
ATTFilter Malwarebytes Zitat:
Coverflow |
27.11.2010, 14:13 | #3 |
| Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten Hallo Coverflow,
__________________vielen Dank für deine Hilfe. Ich hoffe das ich alles so umsetzen kann wie du es geschrieben hast. Zumindest hat es geklappt die ganzen Logfiles zu erstellen Du hast gefragt, ob ich den Rechner schon nach Viren gescannt habe, ja das habe ich aber Anti Vir und Spybot haben nichts gefunden. Lediglich Malwarebytes hat zwei Trojaner gefunden, den Bericht füge ich mal an Code:
ATTFilter Datenbank Version: 4052 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 26.11.2010 23:57:58 mbam-log-2010-11-26 (23-57-58).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 118256 Laufzeit: 6 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.162.246,93.188.160.56 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{332e4b89-847e-47c6-a7a7-c41a8c21f37a}\NameServer (Trojan.DNSChanger) -> Data: 93.188.162.246,93.188.160.56 -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ º º hjtscanlist v2.0 º º $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ Microsoft Windows XP [Version 5.1.2600] D: 27.11.2010 13:19 D:\rsit --------- 0 27.11.2010 13:19 D:\Programme --------- 0 D:\pagefile.sys --------- 26.11.2010 23:50 D:\WINDOWS --------- 0 11.12.2009 13:35 D:\SDSSetup.log --------- 37391 09.12.2009 17:39 D:\TO_InstallLog.txt --------- 161 20.09.2009 16:15 D:\MSOCache --------- 0 17.08.2009 18:51 D:\9f46c198c930fff9b8d24b6b36460795 --------- 0 30.12.2008 16:20 D:\AeriaGames --------- 0 29.06.2008 13:27 D:\picsetup.log --------- 186 10.02.2008 12:53 D:\Garmin --------- 0 22.05.2007 20:06 D:\Meine Downloads --------- 0 11.05.2007 18:56 D:\RECYCLER --------- 0 07.05.2007 18:25 D:\Dokumente und Einstellungen --------- 0 07.05.2007 18:23 D:\System Volume Information --------- 0 ---------------------------------------- D:\WINDOWS 27.11.2010 13:08 D:\WINDOWS\WindowsUpdate.log --------- 1053290 27.11.2010 13:01 D:\WINDOWS\wiadebug.log --------- 159 27.11.2010 13:01 D:\WINDOWS\wiaservc.log --------- 50 27.11.2010 13:01 D:\WINDOWS\0.log --------- 0 27.11.2010 13:00 D:\WINDOWS\bootstat.dat --------- 2048 27.11.2010 01:39 D:\WINDOWS\SchedLgU.Txt --------- 32568 25.11.2010 22:28 D:\WINDOWS\setupapi.log --------- 921583 21.11.2010 16:52 D:\WINDOWS\NeroDigital.ini --------- 69 24.10.2010 14:34 D:\WINDOWS\wmsetup.log --------- 43826 21.10.2010 06:17 D:\WINDOWS\setuplog.txt --------- 836783 14.10.2010 18:37 D:\WINDOWS\spupdsvc.log --------- 91919 13.10.2010 20:41 D:\WINDOWS\ntdtcsetup.log --------- 354491 13.10.2010 20:41 D:\WINDOWS\ocmsn.log --------- 96122 13.10.2010 20:41 D:\WINDOWS\iis6.log --------- 286609 13.10.2010 20:41 D:\WINDOWS\comsetup.log --------- 588089 13.10.2010 20:41 D:\WINDOWS\imsins.log --------- 1393 13.10.2010 20:41 D:\WINDOWS\tsoc.log --------- 689135 13.10.2010 20:41 D:\WINDOWS\KB2387149.log --------- 16093 13.10.2010 20:41 D:\WINDOWS\ocgen.log --------- 863638 13.10.2010 20:41 D:\WINDOWS\msgsocm.log --------- 90016 13.10.2010 20:41 D:\WINDOWS\FaxSetup.log --------- 1798358 13.10.2010 20:41 D:\WINDOWS\updspapi.log --------- 292787 13.10.2010 20:41 D:\WINDOWS\imsins.BAK --------- 1393 13.10.2010 20:41 D:\WINDOWS\KB2279986.log --------- 20418 13.10.2010 20:41 D:\WINDOWS\KB2345886.log --------- 20897 13.10.2010 20:41 D:\WINDOWS\KB2296011.log --------- 11903 13.10.2010 20:41 D:\WINDOWS\KB2378111.log --------- 12308 13.10.2010 20:40 D:\WINDOWS\KB982132.log --------- 18837 13.10.2010 20:40 D:\WINDOWS\KB979687.log --------- 19452 13.10.2010 20:39 D:\WINDOWS\KB2360131-IE8.log --------- 16925 13.10.2010 20:37 D:\WINDOWS\KB981957.log --------- 14714 13.10.2010 20:37 D:\WINDOWS\KB2360937.log --------- 9280 29.09.2010 20:25 D:\WINDOWS\KB2158563.log --------- 3786 16.09.2010 11:10 D:\WINDOWS\KB2259922.log --------- 9378 16.09.2010 11:10 D:\WINDOWS\KB975558.log --------- 8885 16.09.2010 11:10 D:\WINDOWS\KB2347290.log --------- 15062 16.09.2010 11:10 D:\WINDOWS\KB2121546.log --------- 14547 16.09.2010 11:10 D:\WINDOWS\KB982802.log --------- 14384 16.09.2010 11:09 D:\WINDOWS\KB981322.log --------- 12817 16.09.2010 11:08 D:\WINDOWS\KB2141007.log --------- 12540 12.08.2010 17:04 D:\WINDOWS\KB982214.log --------- 14149 12.08.2010 17:04 D:\WINDOWS\KB2115168.log --------- 20452 12.08.2010 17:04 D:\WINDOWS\KB981852.log --------- 15899 12.08.2010 17:04 D:\WINDOWS\KB2079403.log --------- 20844 12.08.2010 17:01 D:\WINDOWS\KB2183461-IE8.log --------- 16975 12.08.2010 17:00 D:\WINDOWS\KB2160329.log --------- 16946 12.08.2010 17:00 D:\WINDOWS\KB980436.log --------- 16275 12.08.2010 16:59 D:\WINDOWS\KB981997.log --------- 8757 12.08.2010 16:58 D:\WINDOWS\KB982665.log --------- 15008 02.08.2010 21:10 D:\WINDOWS\KB2286198.log --------- 13220 20.07.2010 17:15 D:\WINDOWS\QTFont.qfn --------- 54156 15.07.2010 06:14 D:\WINDOWS\KB2229593.log --------- 7555 11.06.2010 12:22 D:\WINDOWS\KB980218.log --------- 17462 11.06.2010 12:22 D:\WINDOWS\KB980195.log --------- 11285 11.06.2010 12:20 D:\WINDOWS\KB979559.log --------- 17172 11.06.2010 12:19 D:\WINDOWS\KB982381-IE8.log --------- 14890 11.06.2010 12:17 D:\WINDOWS\KB978695.log --------- 6217 11.06.2010 12:17 D:\WINDOWS\KB979482.log --------- 12295 11.06.2010 12:17 D:\WINDOWS\KB975562.log --------- 12359 28.05.2010 07:25 D:\WINDOWS\KB981793.log --------- 3781 13.05.2010 13:17 D:\WINDOWS\KB978542.log --------- 16547 15.04.2010 16:32 D:\WINDOWS\KB979683.log --------- 9567 15.04.2010 16:32 D:\WINDOWS\KB980232.log --------- 8075 15.04.2010 16:30 D:\WINDOWS\KB978338.log --------- 12798 15.04.2010 16:30 D:\WINDOWS\KB977816.log --------- 12192 15.04.2010 16:30 D:\WINDOWS\KB981332-IE8.log --------- 7615 14.04.2010 15:25 D:\WINDOWS\KB978601.log --------- 13125 14.04.2010 15:24 D:\WINDOWS\KB979309.log --------- 12297 13.04.2010 08:37 D:\WINDOWS\KB976002-v5.log --------- 3381 08.04.2010 18:13 D:\WINDOWS\cdplayer.ini --------- 10814 01.04.2010 17:48 D:\WINDOWS\KB980182-IE8.log --------- 16102 12.03.2010 11:01 D:\WINDOWS\KB975561.log --------- 7087 09.03.2010 08:33 D:\WINDOWS\KB977165-v2.log --------- 9247 24.02.2010 15:01 D:\WINDOWS\KB976662-IE8.log --------- 7430 24.02.2010 15:00 D:\WINDOWS\KB979306.log --------- 3781 23.02.2010 10:33 D:\WINDOWS\KB968816.log --------- 12536 23.02.2010 10:33 D:\WINDOWS\KB954155.log --------- 12535 23.02.2010 10:33 D:\WINDOWS\KB941569.log --------- 19799 23.02.2010 10:32 D:\WINDOWS\KB973540.log --------- 14001 23.02.2010 10:32 D:\WINDOWS\KB929399.log --------- 6750 23.02.2010 10:32 D:\WINDOWS\KB939683.log --------- 6506 23.02.2010 10:31 D:\WINDOWS\KB952069.log --------- 19234 23.02.2010 10:31 D:\WINDOWS\KB954154.log --------- 4175 21.02.2010 15:18 D:\WINDOWS\wmsetup10.log --------- 511 21.02.2010 14:52 D:\WINDOWS\MSCompPackV1.log --------- 5157 21.02.2010 14:52 D:\WINDOWS\wmp11.log --------- 18303 21.02.2010 14:52 D:\WINDOWS\win.ini --------- 565 21.02.2010 14:51 D:\WINDOWS\WMFDist11.log --------- 29813 21.02.2010 14:50 D:\WINDOWS\Wudf01000Inst.log --------- 10878 11.02.2010 18:37 D:\WINDOWS\KB978262.log --------- 7635 11.02.2010 18:37 D:\WINDOWS\KB971468.log --------- 8155 11.02.2010 18:35 D:\WINDOWS\KB978037.log --------- 13339 11.02.2010 18:35 D:\WINDOWS\KB975713.log --------- 13166 11.02.2010 18:35 D:\WINDOWS\KB978251.log --------- 7732 11.02.2010 18:35 D:\WINDOWS\KB975560.log --------- 13240 11.02.2010 18:35 D:\WINDOWS\KB977914.log --------- 13918 11.02.2010 18:35 D:\WINDOWS\KB978706.log --------- 12433 22.01.2010 18:31 D:\WINDOWS\KB978207-IE8.log --------- 14204 13.01.2010 18:53 D:\WINDOWS\KB955759.log --------- 8749 13.01.2010 18:53 D:\WINDOWS\KB972270.log --------- 7215 10.12.2009 15:53 D:\WINDOWS\KB970430.log --------- 23576 10.12.2009 15:53 D:\WINDOWS\KB976098-v2.log --------- 11468 10.12.2009 15:53 D:\WINDOWS\KB974318.log --------- 22003 10.12.2009 15:53 D:\WINDOWS\KB976325-IE8.log --------- 17179 10.12.2009 15:53 D:\WINDOWS\KB973687.log --------- 10699 10.12.2009 15:52 D:\WINDOWS\KB973904.log --------- 10661 10.12.2009 15:52 D:\WINDOWS\KB974392.log --------- 16692 10.12.2009 15:52 D:\WINDOWS\KB971737.log --------- 16604 10.12.2009 15:50 D:\WINDOWS\msxml4-KB973688-enu.LOG --------- 308522 09.12.2009 20:44 D:\WINDOWS\avmsysnet.log --------- 107 09.12.2009 20:38 D:\WINDOWS\avmsetup.log --------- 4427 09.12.2009 20:38 D:\WINDOWS\avmadd32.log --------- 1249 09.12.2009 20:38 D:\WINDOWS\accessdll.log --------- 16536 09.12.2009 17:50 D:\WINDOWS\nsw.log --------- 349 09.12.2009 17:04 D:\WINDOWS\avmadd321.log --------- 2476 12.11.2009 11:52 D:\WINDOWS\KB969947.log --------- 12786 04.11.2009 16:33 D:\WINDOWS\KB976749-IE8.log --------- 8495 03.11.2009 15:48 D:\WINDOWS\KB974455-IE8.log --------- 14224 17.10.2009 09:36 D:\WINDOWS\KB958869.log --------- 6188 17.10.2009 09:36 D:\WINDOWS\KB969059.log --------- 14595 17.10.2009 09:36 D:\WINDOWS\KB974112.log --------- 13677 17.10.2009 09:36 D:\WINDOWS\KB975025.log --------- 13809 17.10.2009 09:36 D:\WINDOWS\KB974571.log --------- 14080 17.10.2009 09:36 D:\WINDOWS\KB971486.log --------- 9341 17.10.2009 09:35 D:\WINDOWS\KB973525.log --------- 7662 17.10.2009 09:35 D:\WINDOWS\KB975467.log --------- 14040 12.10.2009 20:03 D:\WINDOWS\KB968389.log --------- 16473 10.09.2009 07:14 D:\WINDOWS\KB956844.log --------- 8079 10.09.2009 07:14 D:\WINDOWS\KB971961-IE8.log --------- 8465 26.08.2009 07:34 D:\WINDOWS\KB970653-v3.log --------- 3750 18.08.2009 19:19 D:\WINDOWS\KB961118.log --------- 5340 13.08.2009 07:20 D:\WINDOWS\KB960859.log --------- 15187 13.08.2009 07:20 D:\WINDOWS\KB971657.log --------- 15253 13.08.2009 07:20 D:\WINDOWS\KB971557.log --------- 14754 13.08.2009 07:20 D:\WINDOWS\KB956744.log --------- 9078 13.08.2009 07:20 D:\WINDOWS\setupapi.log.0.old --------- 1024713 13.08.2009 07:20 D:\WINDOWS\KB973869.log --------- 8683 13.08.2009 07:20 D:\WINDOWS\KB973507.log --------- 15404 13.08.2009 07:19 D:\WINDOWS\KB973354.log --------- 8439 13.08.2009 07:18 D:\WINDOWS\KB973815.log --------- 14170 29.07.2009 10:46 D:\WINDOWS\KB972260-IE8.log --------- 14406 15.07.2009 07:11 D:\WINDOWS\KB973346.log --------- 9210 15.07.2009 07:11 D:\WINDOWS\KB971633.log --------- 16887 15.07.2009 07:09 D:\WINDOWS\KB961371.log --------- 15995 08.07.2009 17:08 D:\WINDOWS\ie8_main.log --------- 120808 08.07.2009 17:08 D:\WINDOWS\KB971930-IE8.log --------- 77363 08.07.2009 17:08 D:\WINDOWS\KB969897-IE8.log --------- 92090 08.07.2009 17:07 D:\WINDOWS\ie8.log --------- 86786 10.06.2009 18:29 D:\WINDOWS\KB961501.log --------- 21379 10.06.2009 18:29 D:\WINDOWS\KB969898.log --------- 15030 10.06.2009 18:28 D:\WINDOWS\KB970238.log --------- 21182 10.06.2009 18:28 D:\WINDOWS\KB969897-IE7.log --------- 96149 10.06.2009 18:27 D:\WINDOWS\KB968537.log --------- 14501 15.04.2009 16:32 D:\WINDOWS\KB959426.log --------- 27833 15.04.2009 16:32 D:\WINDOWS\KB961373.log --------- 26507 15.04.2009 16:32 D:\WINDOWS\KB963027-IE7.log --------- 102346 15.04.2009 16:30 D:\WINDOWS\KB956572.log --------- 17792 15.04.2009 16:30 D:\WINDOWS\KB952004.log --------- 16678 15.04.2009 16:30 D:\WINDOWS\KB960803.log --------- 14289 15.04.2009 16:30 D:\WINDOWS\KB923561.log --------- 9725 11.03.2009 08:05 D:\WINDOWS\KB960225.log --------- 13873 11.03.2009 08:04 D:\WINDOWS\KB958690.log --------- 13940 25.02.2009 12:17 D:\WINDOWS\KB967715.log --------- 13169 11.02.2009 17:57 D:\WINDOWS\KB960715.log --------- 13084 11.02.2009 17:57 D:\WINDOWS\KB961260-IE7.log --------- 19208 15.01.2009 21:48 D:\WINDOWS\KB958687.log --------- 7557 23.12.2008 15:32 D:\WINDOWS\KB960714-IE7.log --------- 8313 10.12.2008 07:55 D:\WINDOWS\KB955839.log --------- 32390 10.12.2008 07:55 D:\WINDOWS\KB958215-IE7.log --------- 19079 10.12.2008 07:54 D:\WINDOWS\KB954600.log --------- 7620 10.12.2008 07:54 D:\WINDOWS\KB956802.log --------- 13258 13.11.2008 07:48 D:\WINDOWS\KB957097.log --------- 7906 13.11.2008 07:48 D:\WINDOWS\KB954459.log --------- 12494 13.11.2008 07:48 D:\WINDOWS\KB955069.log --------- 8255 13.11.2008 07:47 D:\WINDOWS\msxml4-KB954430-enu.LOG --------- 316898 07.11.2008 15:21 D:\WINDOWS\ODBC.INI --------- 403 27.10.2008 07:53 D:\WINDOWS\KB958644.log --------- 9147 20.10.2008 20:35 D:\WINDOWS\DPINST.LOG --------- 1887476 15.10.2008 06:43 D:\WINDOWS\KB956803.log --------- 13451 15.10.2008 06:43 D:\WINDOWS\KB956391.log --------- 12932 15.10.2008 06:43 D:\WINDOWS\KB957095.log --------- 13451 15.10.2008 06:43 D:\WINDOWS\KB956390-IE7.log --------- 24050 15.10.2008 06:43 D:\WINDOWS\KB954211.log --------- 7552 15.10.2008 06:43 D:\WINDOWS\KB956841.log --------- 8780 07.10.2008 15:18 D:\WINDOWS\QTFont.for --------- 1409 22.09.2008 20:59 D:\WINDOWS\KB938464.log --------- 6938 02.09.2008 23:11 D:\WINDOWS\KB951978.log --------- 17152 02.09.2008 20:37 D:\WINDOWS\WMSysPr9.prx --------- 316640 02.09.2008 20:36 D:\WINDOWS\OEWABLog.txt --------- 1174 02.09.2008 20:36 D:\WINDOWS\DtcInstall.log --------- 359 02.09.2008 20:36 D:\WINDOWS\spupdsvc.log.1.log --------- 187 01.09.2008 22:11 D:\WINDOWS\svcpack.log --------- 509128 01.09.2008 22:11 D:\WINDOWS\KB952954.log --------- 210994 01.09.2008 22:11 D:\WINDOWS\KB952287.log --------- 204029 01.09.2008 22:11 D:\WINDOWS\KB951748.log --------- 211527 01.09.2008 22:11 D:\WINDOWS\KB951698.log --------- 203648 01.09.2008 22:11 D:\WINDOWS\KB951376-v2.log --------- 201909 01.09.2008 22:10 D:\WINDOWS\KB951376.log --------- 198550 01.09.2008 22:10 D:\WINDOWS\KB951072-v2.log --------- 34074 01.09.2008 22:10 D:\WINDOWS\KB951066.log --------- 198287 01.09.2008 22:10 D:\WINDOWS\KB950974.log --------- 210444 01.09.2008 22:10 D:\WINDOWS\KB950762.log --------- 199197 01.09.2008 22:10 D:\WINDOWS\KB946648.log --------- 206376 01.09.2008 22:07 D:\WINDOWS\cmsetacl.log --------- 373 01.09.2008 22:07 D:\WINDOWS\sessmgr.setup.log --------- 1334 13.08.2008 20:32 D:\WINDOWS\KB953839.log --------- 13191 13.08.2008 20:31 D:\WINDOWS\KB953838-IE7.log --------- 19045 10.06.2008 23:31 D:\WINDOWS\KB950759-IE7.log --------- 18760 10.06.2008 19:51 D:\WINDOWS\KB950760.log --------- 6923 29.05.2008 06:55 D:\WINDOWS\KB932823-v3.log --------- 11588 14.05.2008 06:30 D:\WINDOWS\KB950749.log --------- 14772 14.04.2008 03:23 D:\WINDOWS\winhlp32.exe --------- 288768 14.04.2008 03:23 D:\WINDOWS\slrundll.exe --------- 32866 14.04.2008 03:22 D:\WINDOWS\regedit.exe --------- 153600 14.04.2008 03:22 D:\WINDOWS\notepad.exe --------- 70144 14.04.2008 03:22 D:\WINDOWS\hh.exe --------- 10752 14.04.2008 03:22 D:\WINDOWS\explorer.exe --------- 1036800 14.04.2008 03:22 D:\WINDOWS\twain_32.dll --------- 50688 09.04.2008 18:32 D:\WINDOWS\KB948881.log --------- 14932 09.04.2008 18:32 D:\WINDOWS\KB941693.log --------- 20920 09.04.2008 18:32 D:\WINDOWS\KB947864-IE7.log --------- 20784 09.04.2008 18:32 D:\WINDOWS\KB948590.log --------- 14567 09.04.2008 18:31 D:\WINDOWS\KB945553.log --------- 14573 23.03.2008 13:13 D:\WINDOWS\DFC.INI --------- 558 12.02.2008 23:39 D:\WINDOWS\KB946026.log --------- 18770 12.02.2008 23:39 D:\WINDOWS\KB944533-IE7.log --------- 24907 12.02.2008 23:39 D:\WINDOWS\KB943055.log --------- 13166 09.01.2008 07:31 D:\WINDOWS\KB941644.log --------- 12911 09.01.2008 07:31 D:\WINDOWS\KB943485.log --------- 13119 08.01.2008 06:03 D:\WINDOWS\daasunin.LOG --------- 561 08.01.2008 06:03 D:\WINDOWS\fsdgunst.log --------- 1255 08.01.2008 06:03 D:\WINDOWS\fsmaunin.log --------- 2981 08.01.2008 06:03 D:\WINDOWS\FSGUIINS.LOG --------- 458 08.01.2008 06:03 D:\WINDOWS\fstnbins.LOG --------- 494 08.01.2008 06:03 D:\WINDOWS\fsavunin.log --------- 78640 08.01.2008 06:03 D:\WINDOWS\FSASWUNI.LOG --------- 1965 08.01.2008 06:03 D:\WINDOWS\FSASWSIN.log --------- 46550 08.01.2008 06:03 D:\WINDOWS\fwesinst.log --------- 40566 08.01.2008 06:02 D:\WINDOWS\FSSCINST.log --------- 11656 08.01.2008 06:02 D:\WINDOWS\FSSSINST.log --------- 947517 08.01.2008 06:02 D:\WINDOWS\FSPCUNIN.LOG --------- 2183 08.01.2008 06:02 D:\WINDOWS\HELPINST.LOG --------- 689 08.01.2008 06:02 D:\WINDOWS\fwinst.log --------- 13996 08.01.2008 06:01 D:\WINDOWS\fsbwinst.log --------- 5327 11.12.2007 23:35 D:\WINDOWS\KB942763.log --------- 29731 11.12.2007 23:35 D:\WINDOWS\KB942615-IE7.log --------- 23565 11.12.2007 23:34 D:\WINDOWS\KB941568.log --------- 11580 11.12.2007 23:34 D:\WINDOWS\KB944653.log --------- 12221 07.12.2007 21:46 D:\WINDOWS\avmsetup1.log --------- 1100 07.12.2007 21:46 D:\WINDOWS\avmB.log --------- 25 29.11.2007 23:43 D:\WINDOWS\KB923689.log --------- 29375 26.11.2007 21:23 D:\WINDOWS\COM+.log --------- 1456 14.11.2007 07:20 D:\WINDOWS\KB943460.log --------- 7988 11.10.2007 20:53 D:\WINDOWS\KB933729.log --------- 13242 11.10.2007 20:52 D:\WINDOWS\KB939653-IE7.log --------- 23306 11.10.2007 20:52 D:\WINDOWS\KB941202.log --------- 11246 29.08.2007 20:16 D:\WINDOWS\KB933360.log --------- 22576 15.08.2007 20:16 D:\WINDOWS\KB936021.log --------- 18500 15.08.2007 20:16 D:\WINDOWS\KB938828.log --------- 17682 15.08.2007 20:16 D:\WINDOWS\KB936782.log --------- 10855 15.08.2007 20:16 D:\WINDOWS\KB921503.log --------- 17829 15.08.2007 20:16 D:\WINDOWS\KB938829.log --------- 17627 15.08.2007 20:15 D:\WINDOWS\KB937143-IE7.log --------- 22859 15.08.2007 20:15 D:\WINDOWS\KB938127-IE7.log --------- 12532 15.08.2007 20:14 D:\WINDOWS\msxml4-KB936181-enu.LOG --------- 283914 13.07.2007 16:36 D:\WINDOWS\KB936357.log --------- 11653 25.06.2007 20:42 D:\WINDOWS\FSISU.log --------- 8632229 25.06.2007 20:42 D:\WINDOWS\FSSFM.log --------- 3524050 25.06.2007 20:42 D:\WINDOWS\RunSetup.log --------- 621126 25.06.2007 20:42 D:\WINDOWS\FSPROD.log --------- 313207 25.06.2007 20:42 D:\WINDOWS\FSSETUP.log --------- 2286821 25.06.2007 20:42 D:\WINDOWS\NEWSINST.LOG --------- 4202 25.06.2007 20:42 D:\WINDOWS\FSAVCSIN.LOG --------- 7980 25.06.2007 20:42 D:\WINDOWS\FSSYSUPD.LOG --------- 11204 25.06.2007 20:42 D:\WINDOWS\fsmainst.log --------- 35441 25.06.2007 20:42 D:\WINDOWS\FSPCINST.LOG --------- 20413 25.06.2007 20:42 D:\WINDOWS\FSASWINS.LOG --------- 13716 25.06.2007 20:41 D:\WINDOWS\fsdginst.log --------- 4064 25.06.2007 20:41 D:\WINDOWS\fsrif.log --------- 12107 25.06.2007 20:41 D:\WINDOWS\DAASINST.LOG --------- 2185 25.06.2007 20:41 D:\WINDOWS\FSAVINST.LOG --------- 68315 25.06.2007 20:40 D:\WINDOWS\FSDEPH.log --------- 222009 25.06.2007 20:40 D:\WINDOWS\FSSGSUP.LOG --------- 13312 25.06.2007 20:40 D:\WINDOWS\FSPRODRM.LOG --------- 5561 25.06.2007 20:40 D:\WINDOWS\fssgpex.LOG --------- 478012 24.06.2007 16:43 D:\WINDOWS\KB927891.log --------- 16510 24.06.2007 16:43 D:\WINDOWS\KB929123.log --------- 23407 24.06.2007 16:43 D:\WINDOWS\KB935840.log --------- 22709 24.06.2007 16:43 D:\WINDOWS\KB930916.log --------- 24253 24.06.2007 16:42 D:\WINDOWS\KB935839.log --------- 22453 24.06.2007 16:42 D:\WINDOWS\KB933566-IE7.log --------- 28218 24.06.2007 13:47 D:\WINDOWS\fsiuupd.log --------- 9173 24.06.2007 13:47 D:\WINDOWS\fsiugeneric.log --------- 0 21.06.2007 17:56 D:\WINDOWS\Q-Klez.log --------- 3859 11.05.2007 19:06 D:\WINDOWS\ntbtlog.txt --------- 86114 08.05.2007 19:47 D:\WINDOWS\KB928090-IE7.log --------- 9287 08.05.2007 19:47 D:\WINDOWS\KB929969.log --------- 11737 08.05.2007 16:19 D:\WINDOWS\WgaNotify.log --------- 4428 08.05.2007 01:07 D:\WINDOWS\Sti_Trace.log --------- 0 08.05.2007 01:05 D:\WINDOWS\regopt.log --------- 1348 08.05.2007 01:05 D:\WINDOWS\system.ini --------- 231 08.05.2007 01:04 D:\WINDOWS\setuperr.log --------- 0 07.05.2007 20:59 D:\WINDOWS\KB899587.log --------- 46100 07.05.2007 20:59 D:\WINDOWS\KB927779.log --------- 45532 07.05.2007 20:59 D:\WINDOWS\KB927802.log --------- 42220 07.05.2007 20:59 D:\WINDOWS\KB924191.log --------- 42540 07.05.2007 20:59 D:\WINDOWS\KB922819.log --------- 42137 07.05.2007 20:59 D:\WINDOWS\KB885835.log --------- 39746 07.05.2007 20:59 D:\WINDOWS\KB885836.log --------- 39447 07.05.2007 20:59 D:\WINDOWS\KB923414.log --------- 40338 07.05.2007 20:59 D:\WINDOWS\KB928255.log --------- 41113 07.05.2007 20:58 D:\WINDOWS\KB917734.log --------- 26534 07.05.2007 20:58 D:\WINDOWS\KB931784.log --------- 40920 07.05.2007 20:58 D:\WINDOWS\KB935448.log --------- 29604 07.05.2007 20:58 D:\WINDOWS\KB911927.log --------- 38830 07.05.2007 20:58 D:\WINDOWS\KB925398.log --------- 26721 07.05.2007 20:58 D:\WINDOWS\KB901017.log --------- 38325 07.05.2007 20:58 D:\WINDOWS\KB899591.log --------- 38645 07.05.2007 20:58 D:\WINDOWS\KB920685.log --------- 38196 07.05.2007 20:58 D:\WINDOWS\KB893756.log --------- 38828 07.05.2007 20:58 D:\WINDOWS\KB923980.log --------- 38032 07.05.2007 20:58 D:\WINDOWS\KB911280.log --------- 37792 07.05.2007 20:57 D:\WINDOWS\KB911562.log --------- 37254 07.05.2007 20:57 D:\WINDOWS\KB924667.log --------- 34321 07.05.2007 20:57 D:\WINDOWS\KB896423.log --------- 32726 07.05.2007 20:57 D:\WINDOWS\KB900485.log --------- 37004 07.05.2007 20:57 D:\WINDOWS\KB924270.log --------- 36415 07.05.2007 20:57 D:\WINDOWS\KB931261.log --------- 34599 07.05.2007 20:57 D:\WINDOWS\KB873339.log --------- 33952 07.05.2007 20:57 D:\WINDOWS\KB931836.log --------- 44991 07.05.2007 20:57 D:\WINDOWS\KB887472.log --------- 33864 07.05.2007 20:57 D:\WINDOWS\KB896358.log --------- 35075 07.05.2007 20:57 D:\WINDOWS\KB910437.log --------- 27475 07.05.2007 20:57 D:\WINDOWS\KB911564.log --------- 21830 07.05.2007 20:56 D:\WINDOWS\KB925902.log --------- 32030 07.05.2007 20:56 D:\WINDOWS\KB920670.log --------- 33564 07.05.2007 20:56 D:\WINDOWS\KB891781.log --------- 33033 07.05.2007 20:56 D:\WINDOWS\KB918439.log --------- 33766 07.05.2007 20:56 D:\WINDOWS\KB902400.log --------- 38742 07.05.2007 20:56 D:\WINDOWS\KB926436.log --------- 30331 07.05.2007 20:56 D:\WINDOWS\KB920872.log --------- 32299 07.05.2007 20:56 D:\WINDOWS\KB930178.log --------- 31228 07.05.2007 20:56 D:\WINDOWS\KB919007.log --------- 30668 07.05.2007 20:56 D:\WINDOWS\KB914388.log --------- 30974 07.05.2007 20:56 D:\WINDOWS\KB905414.log --------- 29977 07.05.2007 20:56 D:\WINDOWS\KB917953.log --------- 29178 07.05.2007 20:55 D:\WINDOWS\KB932168.log --------- 34947 07.05.2007 20:55 D:\WINDOWS\KB901214.log --------- 28870 07.05.2007 20:55 D:\WINDOWS\KB923191.log --------- 26610 07.05.2007 20:55 D:\WINDOWS\KB917422.log --------- 54847 07.05.2007 20:55 D:\WINDOWS\KB922582.log --------- 21826 07.05.2007 20:55 D:\WINDOWS\KB918118.log --------- 51777 07.05.2007 20:55 D:\WINDOWS\KB926255.log --------- 51875 07.05.2007 20:55 D:\WINDOWS\KB888302.log --------- 50519 07.05.2007 20:55 D:\WINDOWS\KB900725.log --------- 52468 07.05.2007 20:55 D:\WINDOWS\KB920213.log --------- 55111 07.05.2007 20:55 D:\WINDOWS\KB886185.log --------- 16929 07.05.2007 20:55 D:\WINDOWS\KB916595.log --------- 49313 07.05.2007 20:55 D:\WINDOWS\KB923694.log --------- 49880 07.05.2007 20:55 D:\WINDOWS\KB904706.log --------- 49031 07.05.2007 20:54 D:\WINDOWS\KB908531.log --------- 49573 07.05.2007 20:54 D:\WINDOWS\KB905749.log --------- 49137 07.05.2007 20:54 D:\WINDOWS\KB913580.log --------- 49286 07.05.2007 20:54 D:\WINDOWS\KB896428.log --------- 47389 07.05.2007 20:54 D:\WINDOWS\KB894391.log --------- 48073 07.05.2007 20:54 D:\WINDOWS\KB908519.log --------- 45783 07.05.2007 20:54 D:\WINDOWS\KB920683.log --------- 46005 07.05.2007 20:54 D:\WINDOWS\KB914389.log --------- 45563 07.05.2007 20:54 D:\WINDOWS\KB890859.log --------- 21580 07.05.2007 20:54 D:\WINDOWS\KB928843.log --------- 17135 07.05.2007 20:16 D:\WINDOWS\ie7_main.log --------- 24090 07.05.2007 20:13 D:\WINDOWS\ie7.log --------- 60742 07.05.2007 20:11 D:\WINDOWS\IDNMitigationAPIs.log --------- 5370 07.05.2007 20:11 D:\WINDOWS\NLSDownlevelMapping.log --------- 5074 07.05.2007 20:11 D:\WINDOWS\KB915865.log --------- 11485 07.05.2007 20:10 D:\WINDOWS\KB914440.log --------- 11041 07.05.2007 20:10 D:\WINDOWS\KB904942.log --------- 21314 07.05.2007 20:04 D:\WINDOWS\KB924496.log --------- 6407 07.05.2007 20:02 D:\WINDOWS\KB917344.log --------- 5301 07.05.2007 20:00 D:\WINDOWS\KB928090.log --------- 3141 07.05.2007 19:56 D:\WINDOWS\KB893803v2.log --------- 7328 07.05.2007 19:56 D:\WINDOWS\KB898461.log --------- 8260 07.05.2007 18:42 D:\WINDOWS\KB888111.log --------- 4520 07.05.2007 18:29 D:\WINDOWS\DirectX.log --------- 794 07.05.2007 18:23 D:\WINDOWS\REGLOCS.OLD --------- 8192 07.05.2007 18:22 D:\WINDOWS\setupact.log --------- 174903 07.05.2007 18:20 D:\WINDOWS\KB911164.log --------- 6443 07.05.2007 18:20 D:\WINDOWS\control.ini --------- 0 07.05.2007 18:20 D:\WINDOWS\ODBCINST.INI --------- 4161 07.05.2007 18:19 D:\WINDOWS\WindowsShell.Manifest --------- 749 07.05.2007 18:17 D:\WINDOWS\vb.ini --------- 36 07.05.2007 18:17 D:\WINDOWS\vbaddin.ini --------- 37 26.02.2007 20:36 D:\WINDOWS\UNNeroVision.exe --------- 972336 26.02.2007 19:39 D:\WINDOWS\UNNeroShowTime.exe --------- 972336 26.02.2007 19:34 D:\WINDOWS\UNRecode.exe --------- 972336 26.02.2007 19:21 D:\WINDOWS\UNNeroMediaHome.exe --------- 972336 01.06.2006 09:48 D:\WINDOWS\RTHDCPL.EXE --------- 16208384 16.05.2006 11:04 D:\WINDOWS\SkyTel.exe --------- 2879488 04.05.2006 09:35 D:\WINDOWS\RTLCPL.EXE --------- 9709568 04.05.2006 09:26 D:\WINDOWS\ALCWZRD.EXE --------- 2808832 04.05.2006 09:22 D:\WINDOWS\SOUNDMAN.EXE --------- 86016 10.03.2006 12:32 D:\WINDOWS\MicCal.exe --------- 2158592 09.03.2006 10:45 D:\WINDOWS\RtlUpd.exe --------- 364544 28.02.2006 13:00 D:\WINDOWS\twunk_32.exe --------- 25600 28.02.2006 13:00 D:\WINDOWS\Angler.bmp --------- 17336 28.02.2006 13:00 D:\WINDOWS\twunk_16.exe --------- 49680 28.02.2006 13:00 D:\WINDOWS\explorer.scf --------- 80 28.02.2006 13:00 D:\WINDOWS\Feder.bmp --------- 16730 28.02.2006 13:00 D:\WINDOWS\desktop.ini --------- 2 28.02.2006 13:00 D:\WINDOWS\Seifenblase.bmp --------- 65978 28.02.2006 13:00 D:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 28.02.2006 13:00 D:\WINDOWS\TASKMAN.EXE --------- 15872 28.02.2006 13:00 D:\WINDOWS\twain.dll --------- 94800 28.02.2006 13:00 D:\WINDOWS\Rhododendron.bmp --------- 17362 28.02.2006 13:00 D:\WINDOWS\Pr„riewind.bmp --------- 65954 28.02.2006 13:00 D:\WINDOWS\vmmreg32.dll --------- 18944 28.02.2006 13:00 D:\WINDOWS\msdfmap.ini --------- 1405 28.02.2006 13:00 D:\WINDOWS\wmprfDEU.prx --------- 34818 28.02.2006 13:00 D:\WINDOWS\Kaffeetasse.bmp --------- 17062 28.02.2006 13:00 D:\WINDOWS\Zapotek.bmp --------- 9522 28.02.2006 13:00 D:\WINDOWS\Granit.bmp --------- 26582 28.02.2006 13:00 D:\WINDOWS\clock.avi --------- 82944 28.02.2006 13:00 D:\WINDOWS\winhelp.exe --------- 257568 28.02.2006 13:00 D:\WINDOWS\F„cher.bmp --------- 26680 28.02.2006 13:00 D:\WINDOWS\winnt.bmp --------- 48680 28.02.2006 13:00 D:\WINDOWS\winnt256.bmp --------- 48680 28.02.2006 13:00 D:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 28.02.2006 13:00 D:\WINDOWS\_default.pif --------- 707 15.09.2005 13:35 D:\WINDOWS\UNNeroMediaHome.cfg --------- 50 30.08.2005 20:37 D:\WINDOWS\UNNeroVision.cfg --------- 50 30.08.2005 20:37 D:\WINDOWS\UNNeroShowTime.cfg --------- 50 30.08.2005 20:36 D:\WINDOWS\UNRecode.cfg --------- 50 03.05.2005 11:43 D:\WINDOWS\ALCMTR.EXE --------- 69632 16.04.2005 15:20 D:\WINDOWS\RtlExUpd.dll --------- 487424 30.07.1998 12:51 D:\WINDOWS\IsUninst.exe --------- 305152 ---------------------------------------- D:\WINDOWS\System 14.04.2008 03:23 D:\WINDOWS\System\winspool.drv --------- 146944 28.02.2006 13:00 D:\WINDOWS\System\AVIFILE.DLL --------- 109504 28.02.2006 13:00 D:\WINDOWS\System\COMMDLG.DLL --------- 33744 28.02.2006 13:00 D:\WINDOWS\System\KEYBOARD.DRV --------- 2000 28.02.2006 13:00 D:\WINDOWS\System\LZEXPAND.DLL --------- 9936 28.02.2006 13:00 D:\WINDOWS\System\MCIAVI.DRV --------- 73760 28.02.2006 13:00 D:\WINDOWS\System\MCISEQ.DRV --------- 25296 28.02.2006 13:00 D:\WINDOWS\System\MCIWAVE.DRV --------- 28160 28.02.2006 13:00 D:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 28.02.2006 13:00 D:\WINDOWS\System\MMTASK.TSK --------- 1152 28.02.2006 13:00 D:\WINDOWS\System\MOUSE.DRV --------- 2032 28.02.2006 13:00 D:\WINDOWS\System\AVICAP.DLL --------- 70368 28.02.2006 13:00 D:\WINDOWS\System\OLECLI.DLL --------- 82944 28.02.2006 13:00 D:\WINDOWS\System\OLESVR.DLL --------- 24064 28.02.2006 13:00 D:\WINDOWS\System\setup.inf --------- 59167 28.02.2006 13:00 D:\WINDOWS\System\SHELL.DLL --------- 5120 28.02.2006 13:00 D:\WINDOWS\System\SOUND.DRV --------- 1744 28.02.2006 13:00 D:\WINDOWS\System\stdole.tlb --------- 5532 28.02.2006 13:00 D:\WINDOWS\System\SYSTEM.DRV --------- 3360 28.02.2006 13:00 D:\WINDOWS\System\TAPI.DLL --------- 19200 28.02.2006 13:00 D:\WINDOWS\System\TIMER.DRV --------- 4048 28.02.2006 13:00 D:\WINDOWS\System\VER.DLL --------- 9200 28.02.2006 13:00 D:\WINDOWS\System\VGA.DRV --------- 2176 28.02.2006 13:00 D:\WINDOWS\System\WFWNET.DRV --------- 13600 28.02.2006 13:00 D:\WINDOWS\System\MSVIDEO.DLL --------- 127104 ---------------------------------------- D:\WINDOWS\System32 27.11.2010 13:01 D:\WINDOWS\system32\wpa.dbl --------- 12598 27.11.2010 13:01 D:\WINDOWS\system32\CatRoot2 --------- 0 26.11.2010 23:37 D:\WINDOWS\system32\drivers --------- 0 26.11.2010 23:30 D:\WINDOWS\system32\NtmsData --------- 0 01.11.2010 13:18 D:\WINDOWS\system32\perfh009.dat --------- 441124 01.11.2010 13:18 D:\WINDOWS\system32\perfc009.dat --------- 71060 01.11.2010 13:18 D:\WINDOWS\system32\perfh007.dat --------- 458822 01.11.2010 13:18 D:\WINDOWS\system32\perfc007.dat --------- 84326 01.11.2010 13:18 D:\WINDOWS\system32\PerfStringBackup.INI --------- 1070080 21.10.2010 06:17 D:\WINDOWS\system32\wpa.bak --------- 12540 14.10.2010 18:36 D:\WINDOWS\system32\FNTCACHE.DAT --------- 148400 13.10.2010 20:41 D:\WINDOWS\system32\dllcache --------- 0 13.10.2010 20:37 D:\WINDOWS\system32\MRT.exe --------- 35385288 29.09.2010 20:25 D:\WINDOWS\system32\TZLog.log --------- 854642 18.09.2010 11:22 D:\WINDOWS\system32\mfc42u.dll --------- 974848 18.09.2010 07:52 D:\WINDOWS\system32\mfc42.dll --------- 974848 18.09.2010 07:52 D:\WINDOWS\system32\mfc40.dll --------- 954368 18.09.2010 07:52 D:\WINDOWS\system32\mfc40u.dll --------- 953856 10.09.2010 06:47 D:\WINDOWS\system32\wininet.dll --------- 916480 10.09.2010 06:47 D:\WINDOWS\system32\urlmon.dll --------- 1210880 10.09.2010 06:47 D:\WINDOWS\system32\occache.dll --------- 206848 10.09.2010 06:47 D:\WINDOWS\system32\mstime.dll --------- 611840 10.09.2010 06:47 D:\WINDOWS\system32\mshtmled.dll --------- 66560 10.09.2010 06:47 D:\WINDOWS\system32\mshtml.dll --------- 5957120 10.09.2010 06:47 D:\WINDOWS\system32\inetcpl.cpl --------- 1469440 10.09.2010 06:47 D:\WINDOWS\system32\msfeedsbs.dll --------- 55296 10.09.2010 06:47 D:\WINDOWS\system32\msfeeds.dll --------- 602112 10.09.2010 06:47 D:\WINDOWS\system32\jsproxy.dll --------- 25600 10.09.2010 06:47 D:\WINDOWS\system32\licmgr10.dll --------- 43520 10.09.2010 06:47 D:\WINDOWS\system32\iertutil.dll --------- 1986560 10.09.2010 06:47 D:\WINDOWS\system32\iepeers.dll --------- 184320 10.09.2010 06:47 D:\WINDOWS\system32\ieframe.dll --------- 11080192 10.09.2010 06:47 D:\WINDOWS\system32\iedkcs32.dll --------- 387584 01.09.2010 12:50 D:\WINDOWS\system32\atmfd.dll --------- 285824 01.09.2010 08:54 D:\WINDOWS\system32\win32k.sys --------- 1852928 27.08.2010 09:01 D:\WINDOWS\system32\t2embed.dll --------- 119808 27.08.2010 06:57 D:\WINDOWS\system32\srvsvc.dll --------- 99840 27.08.2010 02:43 D:\WINDOWS\system32\xpsp4res.dll --------- 5632 26.08.2010 13:22 D:\WINDOWS\system32\ie4uinit.exe --------- 173056 25.08.2010 22:36 D:\WINDOWS\system32\wmp.dll --------- 10841088 23.08.2010 17:11 D:\WINDOWS\system32\comctl32.dll --------- 617472 17.08.2010 14:17 D:\WINDOWS\system32\spoolsv.exe --------- 58880 16.08.2010 09:44 D:\WINDOWS\system32\rpcrt4.dll --------- 590848 27.07.2010 07:29 D:\WINDOWS\system32\shell32.dll --------- 8503296 20.07.2010 18:05 D:\WINDOWS\system32\DRVSTORE --------- 0 16.07.2010 13:05 D:\WINDOWS\system32\ole32.dll --------- 1288192 30.06.2010 13:28 D:\WINDOWS\system32\schannel.dll --------- 149504 21.06.2010 15:46 D:\WINDOWS\system32\tzchange.exe --------- 46080 18.06.2010 18:44 D:\WINDOWS\system32\winsrv.dll --------- 293888 17.06.2010 15:03 D:\WINDOWS\system32\iccvid.dll --------- 80384 15.06.2010 17:16 D:\WINDOWS\system32\l3codecx.ax --------- 143422 14.06.2010 08:41 D:\WINDOWS\system32\msxml3.dll --------- 1172480 09.06.2010 08:43 D:\WINDOWS\system32\inetcomm.dll --------- 692736 18.05.2010 15:35 D:\WINDOWS\system32\dns-sd.exe --------- 107808 18.05.2010 15:35 D:\WINDOWS\system32\jdns_sd.dll --------- 75040 18.05.2010 15:35 D:\WINDOWS\system32\dnssdX.dll --------- 197920 18.05.2010 15:35 D:\WINDOWS\system32\dnssd.dll --------- 91424 28.04.2010 06:41 D:\WINDOWS\system32\ntoskrnl.exe --------- 2148864 28.04.2010 06:41 D:\WINDOWS\system32\ntkrnlpa.exe --------- 2027008 16.04.2010 16:36 D:\WINDOWS\system32\usp10.dll --------- 406016 06.04.2010 03:52 D:\WINDOWS\system32\WMVCore.dll --------- 2462720 30.03.2010 23:16 D:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 30.03.2010 23:10 D:\WINDOWS\system32\PresentationHost.exe --------- 295264 30.03.2010 11:24 D:\WINDOWS\system32\mp4sdecd.dll --------- 317440 29.03.2010 23:52 D:\WINDOWS\system32\mpg4ds32.ax --------- 262416 18.03.2010 21:16 D:\WINDOWS\system32\QuickTime.qts --------- 69632 18.03.2010 21:16 D:\WINDOWS\system32\QuickTimeVR.qtx --------- 94208 10.03.2010 07:15 D:\WINDOWS\system32\vbscript.dll --------- 420352 05.03.2010 15:37 D:\WINDOWS\system32\asycfilt.dll --------- 65536 23.02.2010 10:33 D:\WINDOWS\system32\CatRoot --------- 0 22.02.2010 15:22 D:\WINDOWS\system32\spmsg.dll --------- 18808 21.02.2010 14:52 D:\WINDOWS\system32\nscompat.tlb --------- 23392 21.02.2010 14:52 D:\WINDOWS\system32\amcompat.tlb --------- 16832 21.02.2010 14:50 D:\WINDOWS\system32\LogFiles --------- 0 14.02.2010 17:27 D:\WINDOWS\system32\jupdate-1.6.0_17-b04.log --------- 4997 12.02.2010 11:03 D:\WINDOWS\system32\browserchoice.exe --------- 293376 12.02.2010 05:33 D:\WINDOWS\system32\6to4svc.dll --------- 100864 05.02.2010 19:25 D:\WINDOWS\system32\quartz.dll --------- 1297408 29.01.2010 15:43 D:\WINDOWS\system32\l3codeca.acm --------- 307260 13.01.2010 15:00 D:\WINDOWS\system32\cabview.dll --------- 86528 24.12.2009 07:59 D:\WINDOWS\system32\wintrust.dll --------- 177664 17.12.2009 08:40 D:\WINDOWS\system32\mspaint.exe --------- 346624 14.12.2009 08:08 D:\WINDOWS\system32\csrsrv.dll --------- 33280 09.12.2009 06:53 D:\WINDOWS\system32\jscript.dll --------- 726528 08.12.2009 10:23 D:\WINDOWS\system32\shlwapi.dll --------- 474624 27.11.2009 18:11 D:\WINDOWS\system32\msyuv.dll --------- 17920 27.11.2009 17:08 D:\WINDOWS\system32\msrle32.dll --------- 11264 27.11.2009 17:08 D:\WINDOWS\system32\msvidc32.dll --------- 28672 27.11.2009 17:08 D:\WINDOWS\system32\iyuv_32.dll --------- 48128 27.11.2009 17:08 D:\WINDOWS\system32\avifil32.dll --------- 85504 27.11.2009 17:08 D:\WINDOWS\system32\tsbyuv.dll --------- 8704 07.11.2009 00:07 D:\WINDOWS\system32\netfxperf.dll --------- 49488 07.11.2009 00:07 D:\WINDOWS\system32\mscoree.dll --------- 297808 07.11.2009 00:06 D:\WINDOWS\system32\dfshim.dll --------- 1130824 21.10.2009 06:38 D:\WINDOWS\system32\strmfilt.dll --------- 75776 21.10.2009 06:38 D:\WINDOWS\system32\httpapi.dll --------- 25088 15.10.2009 17:28 D:\WINDOWS\system32\fontsub.dll --------- 81920 13.10.2009 11:32 D:\WINDOWS\system32\oakley.dll --------- 271360 12.10.2009 14:38 D:\WINDOWS\system32\rastls.dll --------- 150528 12.10.2009 14:38 D:\WINDOWS\system32\raschap.dll --------- 79872 ---------------------------------------- D:\WINDOWS\Prefetch 27.11.2010 13:28 D:\WINDOWS\Prefetch\WMIPRVSE.EXE-0D449B4F.pf --------- 32804 27.11.2010 13:28 D:\WINDOWS\Prefetch\VERCLSID.EXE-28F52AD2.pf --------- 16478 27.11.2010 13:21 D:\WINDOWS\Prefetch\AVWSC.EXE-1742FD55.pf --------- 29362 27.11.2010 13:21 D:\WINDOWS\Prefetch\IEXPLORE.EXE-360BBB5C.pf --------- 108240 27.11.2010 13:05 D:\WINDOWS\Prefetch\JUCHECK.EXE-241E7E39.pf --------- 64674 27.11.2010 13:05 D:\WINDOWS\Prefetch\JAVA.EXE-09AD08D6.pf --------- 61056 27.11.2010 13:02 D:\WINDOWS\Prefetch\WUAUCLT.EXE-1360D60A.pf --------- 54306 27.11.2010 13:01 D:\WINDOWS\Prefetch\ALG.EXE-275708CF.pf --------- 15988 27.11.2010 13:01 D:\WINDOWS\Prefetch\WGATRAY.EXE-350D4455.pf --------- 45710 27.11.2010 13:01 D:\WINDOWS\Prefetch\EPMWORKER.EXE-2F955D77.pf --------- 53854 27.11.2010 13:01 D:\WINDOWS\Prefetch\SVCHOST.EXE-2D5FBD18.pf --------- 28796 27.11.2010 13:01 D:\WINDOWS\Prefetch\IMAPI.EXE-201490BB.pf --------- 32932 27.11.2010 13:01 D:\WINDOWS\Prefetch\WMIAPSRV.EXE-02740A4B.pf --------- 18716 27.11.2010 13:01 D:\WINDOWS\Prefetch\GENERIC.EXE-0D0328B3.pf --------- 75860 27.11.2010 13:01 D:\WINDOWS\Prefetch\DMASSIST.EXE-03EF5E52.pf --------- 32450 27.11.2010 13:01 D:\WINDOWS\Prefetch\RUNDLL32.EXE-59AD3CAA.pf --------- 21060 27.11.2010 13:01 D:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1567490 27.11.2010 01:26 D:\WINDOWS\Prefetch\I_VIEW32.EXE-3680CA15.pf --------- 118376 27.11.2010 01:21 D:\WINDOWS\Prefetch\ACRORD32INFO.EXE-12777362.pf --------- 57208 26.11.2010 23:55 D:\WINDOWS\Prefetch\CAPABILITYMANAGER.EXE-15EE2405.pf --------- 88102 26.11.2010 23:55 D:\WINDOWS\Prefetch\RUNDLL32.EXE-6E8D4657.pf --------- 13460 26.11.2010 23:50 D:\WINDOWS\Prefetch\REGSVR32.EXE-396DEA2C.pf --------- 26696 26.11.2010 23:37 D:\WINDOWS\Prefetch\MBAM-SETUP.EXE-291DA51C.pf --------- 16566 26.11.2010 23:34 D:\WINDOWS\Prefetch\LOAD.EXE-31F66721.pf --------- 18258 26.11.2010 23:30 D:\WINDOWS\Prefetch\RSMSINK.EXE-230A8CBD.pf --------- 66708 26.11.2010 23:30 D:\WINDOWS\Prefetch\VSSVC.EXE-1F033002.pf --------- 79090 26.11.2010 23:30 D:\WINDOWS\Prefetch\DLLHOST.EXE-3C0EEDA8.pf --------- 22658 26.11.2010 22:26 D:\WINDOWS\Prefetch\MSDTC.EXE-1D9D8668.pf --------- 22790 26.11.2010 22:26 D:\WINDOWS\Prefetch\DLLHOST.EXE-24DDE44E.pf --------- 30524 26.11.2010 22:26 D:\WINDOWS\Prefetch\AVSCAN.EXE-068A2CAC.pf --------- 58564 26.11.2010 22:25 D:\WINDOWS\Prefetch\AVCENTER.EXE-377C5668.pf --------- 58292 26.11.2010 22:24 D:\WINDOWS\Prefetch\AVNOTIFY.EXE-22D2A6A0.pf --------- 49000 26.11.2010 22:24 D:\WINDOWS\Prefetch\UPDATE.EXE-33FE454B.pf --------- 65684 25.11.2010 23:39 D:\WINDOWS\Prefetch\LOGONUI.EXE-312BE1BF.pf --------- 21934 25.11.2010 23:39 D:\WINDOWS\Prefetch\DWWIN.EXE-2C373FB7.pf --------- 28010 25.11.2010 23:38 D:\WINDOWS\Prefetch\DUMPREP.EXE-0AF2BF67.pf --------- 53756 25.11.2010 23:36 D:\WINDOWS\Prefetch\RUNDLL32.EXE-68C61637.pf --------- 51230 25.11.2010 23:35 D:\WINDOWS\Prefetch\RUNDLL32.EXE-689873D4.pf --------- 71464 25.11.2010 22:58 D:\WINDOWS\Prefetch\SLVOICE.EXE-30C883D2.pf --------- 56016 25.11.2010 22:49 D:\WINDOWS\Prefetch\SECONDLIFE.EXE-35A06E50.pf --------- 59322 24.11.2010 23:16 D:\WINDOWS\Prefetch\RUNDLL32.EXE-64059E71.pf --------- 90208 24.11.2010 22:21 D:\WINDOWS\Prefetch\REALPLAY.EXE-03CE29F7.pf --------- 38190 23.11.2010 22:14 D:\WINDOWS\Prefetch\JAVAW.EXE-2682DC34.pf --------- 101914 23.11.2010 22:14 D:\WINDOWS\Prefetch\JAVAWS.EXE-049988F8.pf --------- 20716 23.11.2010 21:50 D:\WINDOWS\Prefetch\RUNDLL32.EXE-5E8AE3C9.pf --------- 17870 23.11.2010 21:49 D:\WINDOWS\Prefetch\NOTIFIER.EXE-0DEB59FB.pf --------- 28938 23.11.2010 21:49 D:\WINDOWS\Prefetch\CSC.EXE-08AD7008.pf --------- 33580 23.11.2010 21:49 D:\WINDOWS\Prefetch\CVTRES.EXE-1404C725.pf --------- 9428 23.11.2010 21:49 D:\WINDOWS\Prefetch\APPLICATION LAUNCHER.EXE-21E0EA77.pf --------- 27878 23.11.2010 21:49 D:\WINDOWS\Prefetch\D2P.EXE-1CE5CCC5.pf --------- 63900 23.11.2010 21:48 D:\WINDOWS\Prefetch\EXPORTCONTROLLER.EXE-29DA913E.pf --------- 86010 23.11.2010 21:48 D:\WINDOWS\Prefetch\QUICKTIMEPLAYER.EXE-370268C9.pf --------- 83054 23.11.2010 21:45 D:\WINDOWS\Prefetch\AVGNT.EXE-0B50EBC8.pf --------- 79650 23.11.2010 21:45 D:\WINDOWS\Prefetch\SETUP.EXE-193D909A.pf --------- 24798 23.11.2010 21:45 D:\WINDOWS\Prefetch\AVSHADOW.EXE-2C4C7E26.pf --------- 11864 23.11.2010 21:45 D:\WINDOWS\Prefetch\SCHED.EXE-29EAF070.pf --------- 69130 23.11.2010 21:45 D:\WINDOWS\Prefetch\AVGUARD.EXE-0EBF8B13.pf --------- 45864 23.11.2010 21:45 D:\WINDOWS\Prefetch\RUNONCE.EXE-01CA3A2F.pf --------- 25098 23.11.2010 21:45 D:\WINDOWS\Prefetch\GRPCONV.EXE-375690AD.pf --------- 12694 23.11.2010 21:44 D:\WINDOWS\Prefetch\SYNCCONTROLLER.EXE-369AB584.pf --------- 38440 23.11.2010 21:44 D:\WINDOWS\Prefetch\SYNCMLDESKTOPSERVER.EXE-0F1C3DB2.pf --------- 26008 23.11.2010 21:44 D:\WINDOWS\Prefetch\SYNCSTARTER.EXE-181E0A0B.pf --------- 22620 23.11.2010 21:44 D:\WINDOWS\Prefetch\UPDATE.EXE-2F1F02BE.pf --------- 77196 23.11.2010 21:44 D:\WINDOWS\Prefetch\FMOBEXSERVER.EXE-289C6946.pf --------- 30508 23.11.2010 21:44 D:\WINDOWS\Prefetch\RUNDLL32.EXE-75AEB103.pf --------- 27464 22.11.2010 23:14 D:\WINDOWS\Prefetch\RUNDLL32.EXE-4324AB11.pf --------- 71724 22.11.2010 00:12 D:\WINDOWS\Prefetch\RUNDLL32.EXE-45D31AF4.pf --------- 76640 21.11.2010 22:27 D:\WINDOWS\Prefetch\RUNDLL32.EXE-5D28C5CF.pf --------- 16846 21.11.2010 22:27 D:\WINDOWS\Prefetch\INSTHLP.EXE-02D3E13A.pf --------- 14428 21.11.2010 22:27 D:\WINDOWS\Prefetch\SETUP.EXE-2D061B06.pf --------- 34356 21.11.2010 22:26 D:\WINDOWS\Prefetch\MSIEXEC.EXE-330626DC.pf --------- 28980 21.11.2010 22:26 D:\WINDOWS\Prefetch\INSTALL.EXE-1F5768C6.pf --------- 22208 21.11.2010 22:26 D:\WINDOWS\Prefetch\VCREDIST_X86.EXE-0F39EDF3.pf --------- 52428 21.11.2010 22:26 D:\WINDOWS\Prefetch\PRESETUP.EXE-14AE5F6B.pf --------- 19576 21.11.2010 22:26 D:\WINDOWS\Prefetch\AVIRA_ANTIVIR_PERSONAL_DE.EXE-20FFAD22.pf --------- 72596 21.11.2010 22:21 D:\WINDOWS\Prefetch\CTFMON.EXE-05E57A5E.pf --------- 14208 21.11.2010 22:21 D:\WINDOWS\Prefetch\JUSCHED.EXE-063A1F6E.pf --------- 11310 21.11.2010 22:21 D:\WINDOWS\Prefetch\REALSCHED.EXE-0C8249C8.pf --------- 21700 21.11.2010 22:21 D:\WINDOWS\Prefetch\RTHDCPL.EXE-005A6E31.pf --------- 44918 21.11.2010 22:21 D:\WINDOWS\Prefetch\RUNDLL32.EXE-716CC428.pf --------- 27536 21.11.2010 22:21 D:\WINDOWS\Prefetch\NEROCHECK.EXE-0711BC9F.pf --------- 8246 21.11.2010 22:21 D:\WINDOWS\Prefetch\NWIZ.EXE-2D374245.pf --------- 27962 21.11.2010 22:21 D:\WINDOWS\Prefetch\ALCMTR.EXE-01A7139B.pf --------- 10994 21.11.2010 22:21 D:\WINDOWS\Prefetch\SKYTEL.EXE-15B3DBDE.pf --------- 14622 21.11.2010 22:21 D:\WINDOWS\Prefetch\TBPANEL.EXE-26C212C3.pf --------- 21158 21.11.2010 22:21 D:\WINDOWS\Prefetch\RUNDLL32.EXE-705FBA75.pf --------- 23224 21.11.2010 22:21 D:\WINDOWS\Prefetch\USERINIT.EXE-0743FDA9.pf --------- 69130 21.11.2010 22:21 D:\WINDOWS\Prefetch\EXPLORER.EXE-02121B1A.pf --------- 82510 21.11.2010 16:52 D:\WINDOWS\Prefetch\WMPLAYER.EXE-017735AB.pf --------- 104614 21.11.2010 16:50 D:\WINDOWS\Prefetch\PICASAMEDIADETECTOR.EXE-01F9405A.pf --------- 15400 21.11.2010 16:50 D:\WINDOWS\Prefetch\MSMSGS.EXE-1D037CD3.pf --------- 21748 21.11.2010 16:50 D:\WINDOWS\Prefetch\ADOBEARM.EXE-298C5441.pf --------- 22204 21.11.2010 16:50 D:\WINDOWS\Prefetch\READER_SL.EXE-03FB0126.pf --------- 12402 20.11.2010 01:32 D:\WINDOWS\Prefetch\RUNDLL32.EXE-533F6195.pf --------- 71044 20.11.2010 00:10 D:\WINDOWS\Prefetch\MBBALLOON.EXE-12894E14.pf --------- 16182 20.11.2010 00:10 D:\WINDOWS\Prefetch\LOGON.SCR-24ADF392.pf --------- 6484 18.11.2010 23:11 D:\WINDOWS\Prefetch\RUNDLL32.EXE-65668D4C.pf --------- 70768 18.11.2010 23:02 D:\WINDOWS\Prefetch\QTTASK.EXE-0C419446.pf --------- 11198 17.11.2010 23:13 D:\WINDOWS\Prefetch\RUNDLL32.EXE-3B8F4F0B.pf --------- 68928 16.11.2010 23:39 D:\WINDOWS\Prefetch\RUNDLL32.EXE-40658555.pf --------- 64988 16.11.2010 23:38 D:\WINDOWS\Prefetch\RUNDLL32.EXE-6B6164C0.pf --------- 71190 16.11.2010 22:12 D:\WINDOWS\Prefetch\XPNETDIAG.EXE-1BD7AA5A.pf --------- 21440 16.11.2010 22:04 D:\WINDOWS\Prefetch\EXCEL.EXE-09824C88.pf --------- 22560 15.11.2010 23:54 D:\WINDOWS\Prefetch\RUNDLL32.EXE-50536B36.pf --------- 69276 14.11.2010 23:55 D:\WINDOWS\Prefetch\RUNDLL32.EXE-4829E617.pf --------- 72668 14.11.2010 23:45 D:\WINDOWS\Prefetch\DISTNOTED.EXE-2EE87EEA.pf --------- 21272 14.11.2010 23:45 D:\WINDOWS\Prefetch\APPLEMOBILEDEVICEHELPER.EXE-0DA11B91.pf --------- 55434 14.11.2010 23:45 D:\WINDOWS\Prefetch\ITUNES.EXE-291ACFBA.pf --------- 60030 14.11.2010 23:06 D:\WINDOWS\Prefetch\NERO.EXE-196A93E2.pf --------- 59320 14.11.2010 23:05 D:\WINDOWS\Prefetch\DLLHOST.EXE-3CAEA8FB.pf --------- 18938 14.11.2010 23:05 D:\WINDOWS\Prefetch\IPODSERVICE.EXE-07892C80.pf --------- 39634 14.11.2010 23:04 D:\WINDOWS\Prefetch\SOFTWAREUPDATE.EXE-25CB4300.pf --------- 60420 14.11.2010 16:26 D:\WINDOWS\Prefetch\TEATIMER.EXE-08FD41B0.pf --------- 21964 12.11.2010 23:34 D:\WINDOWS\Prefetch\RUNDLL32.EXE-6448299C.pf --------- 74620 12.11.2010 00:30 D:\WINDOWS\Prefetch\RUNDLL32.EXE-5121CE27.pf --------- 77942 12.11.2010 00:23 D:\WINDOWS\Prefetch\HELPSVC.EXE-1C192440.pf --------- 87548 12.11.2010 00:21 D:\WINDOWS\Prefetch\DFRGNTFS.EXE-38C3807C.pf --------- 58672 12.11.2010 00:21 D:\WINDOWS\Prefetch\DEFRAG.EXE-2858C7E2.pf --------- 17436 12.11.2010 00:21 D:\WINDOWS\Prefetch\Layout.ini --------- 456132 09.11.2010 22:08 D:\WINDOWS\Prefetch\RUNDLL32.EXE-6D35C9C2.pf --------- 70334 09.11.2010 00:08 D:\WINDOWS\Prefetch\RUNDLL32.EXE-3C2C02E1.pf --------- 74862 08.11.2010 22:06 D:\WINDOWS\Prefetch\INSTALLFLASHPLAYER.EXE-0553088C.pf --------- 19476 08.11.2010 00:12 D:\WINDOWS\Prefetch\RUNDLL32.EXE-474DC989.pf --------- 72832 07.11.2010 16:45 D:\WINDOWS\Prefetch\UPDATE.EXE-01021E3A.pf --------- 47264 01.11.2010 16:04 D:\WINDOWS\Prefetch\RUNDLL32.EXE-3E7B2FE0.pf --------- 61990 01.11.2010 14:52 D:\WINDOWS\Prefetch\RUNDLL32.EXE-45432962.pf --------- 88858 01.11.2010 13:18 D:\WINDOWS\Prefetch\WMIADAP.EXE-32F99497.pf --------- 27882 25.10.2010 21:09 D:\WINDOWS\Prefetch\RUNDLL32.EXE-61B4703F.pf --------- 68264 25.10.2010 20:52 D:\WINDOWS\Prefetch\MSIMN.EXE-2E3AC8DB.pf --------- 74502 25.10.2010 18:30 D:\WINDOWS\Prefetch\GUARDGUI.EXE-1FA25B88.pf --------- 17808 ---------------------------------------- D:\WINDOWS\Tasks 27.11.2010 13:00 D:\WINDOWS\Tasks\SA.DAT --------- 6 12.11.2010 22:10 D:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276 28.02.2006 13:00 D:\WINDOWS\Tasks\desktop.ini --------- 65 ---------------------------------------- D:\WINDOWS\Temp 27.11.2010 13:01 D:\WINDOWS\Temp\WGANotify.settings --------- 409 27.11.2010 13:00 D:\WINDOWS\Temp\Perflib_Perfdata_a8.dat --------- 16384 27.11.2010 13:00 D:\WINDOWS\Temp\WGAErrLog.txt --------- 255 ---------------------------------------- D:\DOKUME~1\Olli1\LOKALE~1\Temp 27.11.2010 13:28 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr hjtscanlist.zip --------- 0 27.11.2010 13:28 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr tasklist.zip --------- 0 27.11.2010 13:16 D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DF4A25.tmp --------- 20480 27.11.2010 13:05 D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE5FA.tmp --------- 16384 27.11.2010 13:05 D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE612.tmp --------- 512 27.11.2010 13:05 D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE658.tmp --------- 32768 27.11.2010 13:05 D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE670.tmp --------- 512 27.11.2010 13:05 D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE587.tmp --------- 512 27.11.2010 13:05 D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE56F.tmp --------- 32768 27.11.2010 13:05 D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DF140.tmp --------- 16384 27.11.2010 13:05 D:\DOKUME~1\Olli1\LOKALE~1\Temp\jusched.log --------- 8715 27.11.2010 13:05 D:\DOKUME~1\Olli1\LOKALE~1\Temp\au-descriptor-1.6.0_22-b74.xml --------- 7780 27.11.2010 13:01 D:\DOKUME~1\Olli1\LOKALE~1\Temp\AdobeARM.log --------- 2463 27.11.2010 13:00 D:\DOKUME~1\Olli1\LOKALE~1\Temp\ArmUI.ini --------- 148526 27.11.2010 13:00 D:\DOKUME~1\Olli1\LOKALE~1\Temp\WPDNSE --------- 0 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Turkish.bin --------- 20859 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Norwegian.bin --------- 20608 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Hungarian.bin --------- 24446 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Hebrew.bin --------- 18436 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Finnish.bin --------- 21562 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Czech.bin --------- 22862 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Portuguese(Brazil).bin --------- 23522 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Polish.bin --------- 22606 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Greek.bin --------- 23467 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Thai.bin --------- 20733 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Arabic.bin --------- 19506 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\SimChin.bin --------- 15534 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\English.bin --------- 21857 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Portuguese.bin --------- 24654 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\SWEDISH.bin --------- 22684 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Spanish.bin --------- 26062 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Russian.bin --------- 24638 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Italian.bin --------- 25824 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\German.bin --------- 24274 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\French.bin --------- 25665 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\TradChin.bin --------- 16913 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Dutch.bin --------- 24173 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Danish.bin --------- 21343 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Korean.bin --------- 19048 26.11.2010 23:46 D:\DOKUME~1\Olli1\LOKALE~1\Temp\Japanese.bin --------- 22809 ---------------------------------------- D:\Programme 27.11.2010 13:19 D:\Programme\trend micro --------- 0 26.11.2010 23:49 D:\Programme\ERUNT --------- 0 26.11.2010 23:37 D:\Programme\Malwarebytes' Anti-Malware --------- 0 13.10.2010 20:39 D:\Programme\Internet Explorer --------- 0 16.08.2010 12:26 D:\Programme\ElsterFormular --------- 0 12.08.2010 16:59 D:\Programme\Movie Maker --------- 0 21.07.2010 18:14 D:\Programme\iTunes --------- 0 20.07.2010 18:02 D:\Programme\iPod --------- 0 20.07.2010 18:01 D:\Programme\QuickTime --------- 0 20.07.2010 17:59 D:\Programme\Apple Software Update --------- 0 20.07.2010 17:57 D:\Programme\Bonjour --------- 0 16.07.2010 05:45 D:\Programme\picasaweb-current-setup.exe --------- 228825 09.07.2010 17:51 D:\Programme\Microsoft Windows 7 Upgrade Advisor --------- 0 13.05.2010 13:17 D:\Programme\Outlook Express --------- 0 18.04.2010 12:40 D:\Programme\Gemeinsame Dateien --------- 0 18.04.2010 12:40 D:\Programme\Adobe --------- 0 21.02.2010 14:52 D:\Programme\Windows Media Connect 2 --------- 0 21.02.2010 14:52 D:\Programme\Windows Media Player --------- 0 14.02.2010 17:27 D:\Programme\Java --------- 0 11.12.2009 13:36 D:\Programme\Google --------- 0 11.12.2009 13:34 D:\Programme\InstallShield Installation Information --------- 0 11.12.2009 13:32 D:\Programme\T-Online --------- 0 09.12.2009 20:39 D:\Programme\FRITZDSL --------- 0 09.12.2009 17:04 D:\Programme\FRITZBoxPrint --------- 0 09.12.2009 17:04 D:\Programme\FRITZBox --------- 0 18.11.2009 08:29 D:\Programme\Microsoft Works --------- 0 18.11.2009 08:04 D:\Programme\Avira --------- 0 20.09.2009 16:20 D:\Programme\Microsoft Office --------- 0 20.09.2009 16:19 D:\Programme\Microsoft.NET --------- 0 16.09.2009 11:08 D:\Programme\ICQ6Toolbar --------- 0 17.08.2009 18:51 D:\Programme\MSBuild --------- 0 17.08.2009 18:51 D:\Programme\Reference Assemblies --------- 0 17.08.2009 15:59 D:\Programme\7-Zip --------- 0 17.08.2009 15:59 D:\Programme\7z465.exe --------- 939956 11.08.2009 06:45 D:\Programme\MSN --------- 0 21.07.2009 06:10 D:\Programme\IrfanView --------- 0 19.05.2009 05:35 D:\Programme\Picasa2 --------- 0 09.02.2009 20:22 D:\Programme\Audiograbber --------- 0 07.01.2009 07:57 D:\Programme\wlsetup09-web.exe --------- 1164104 23.12.2008 21:23 D:\Programme\shaiya_de_full_client_[mmorpg-planet.de].exe --------- 1008331847 07.11.2008 15:19 D:\Programme\microsoft frontpage --------- 0 20.10.2008 20:23 D:\Programme\Sony --------- 0 20.10.2008 20:08 D:\Programme\Sony Ericsson --------- 0 02.09.2008 20:35 D:\Programme\Messenger --------- 0 01.09.2008 22:04 D:\Programme\NetMeeting --------- 0 01.09.2008 22:04 D:\Programme\Windows NT --------- 0 17.07.2008 15:45 D:\Programme\Sun --------- 0 03.07.2008 11:27 D:\Programme\HOTALBUMMyBOX --------- 0 29.06.2008 13:27 D:\Programme\CASIO --------- 0 16.01.2008 18:38 D:\Programme\SiSoftware --------- 0 09.01.2008 05:33 D:\Programme\F-Secure Internet Security --------- 0 08.01.2008 05:49 D:\Programme\Spybot - Search & Destroy --------- 0 28.11.2007 21:35 D:\Programme\Nero --------- 0 23.11.2007 16:34 D:\Programme\MySpace --------- 0 21.11.2007 17:15 D:\Programme\MySpaceIM_Setup.exe --------- 79856 18.07.2007 17:00 D:\Programme\CyberLink --------- 0 30.06.2007 23:01 D:\Programme\MSXML 4.0 --------- 0 29.06.2007 23:09 D:\Programme\Audacity --------- 0 29.05.2007 20:20 D:\Programme\Lavalys --------- 0 22.05.2007 20:12 D:\Programme\Real --------- 0 07.05.2007 18:42 D:\Programme\Realtek --------- 0 07.05.2007 18:27 D:\Programme\XpertVision --------- 0 07.05.2007 18:25 D:\Programme\Uninstall Information --------- 0 07.05.2007 18:20 D:\Programme\xerox --------- 0 07.05.2007 18:19 D:\Programme\WindowsUpdate --------- 0 07.05.2007 18:19 D:\Programme\Online-Dienste --------- 0 07.05.2007 18:17 D:\Programme\ComPlus Applications --------- 0 07.05.2007 18:17 D:\Programme\Online Services --------- 0 07.05.2007 18:16 D:\Programme\MSN Gaming Zone --------- 0 ---------------------------------------- D:\Dokumente und Einstellungen\All Users\.. Olli1 LocalService NetworkService All Users Default User ---------------------------------------- D:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 007guard.com 127.0.0.1 www.007guard.com 127.0.0.1 008i.com 127.0.0.1 008k.com 127.0.0.1 www.008k.com 127.0.0.1 00hq.com 127.0.0.1 www.00hq.com 127.0.0.1 010402.com 127.0.0.1 032439.com 127.0.0.1 www.032439.com 127.0.0.1 1001-search.info 127.0.0.1 www.1001-search.info 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 100sexlinks.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 123topsearch.com 127.0.0.1 www.123topsearch.com 127.0.0.1 132.com 127.0.0.1 www.132.com 127.0.0.1 136136.net 127.0.0.1 www.136136.net 127.0.0.1 139mm.com 127.0.0.1 www.139mm.com 127.0.0.1 163ns.com 127.0.0.1 www.163ns.com 127.0.0.1 171203.com 127.0.0.1 17-plus.com 127.0.0.1 1800searchonline.com 127.0.0.1 www.1800searchonline.com 127.0.0.1 180searchassistant.com 127.0.0.1 www.180searchassistant.com 127.0.0.1 180solutions.com 127.0.0.1 www.180solutions.com 127.0.0.1 181.365soft.info 127.0.0.1 www.181.365soft.info 127.0.0.1 1987324.com 127.0.0.1 www.1987324.com 127.0.0.1 1-domains-registrations.com 127.0.0.1 www.1-domains-registrations.com 127.0.0.1 1-extreme.biz 127.0.0.1 www.1-extreme.biz 127.0.0.1 1sexparty.com 127.0.0.1 www.1sexparty.com 127.0.0.1 1stantivirus.com 127.0.0.1 www.1stantivirus.com 127.0.0.1 1stpagehere.com 127.0.0.1 www.1stpagehere.com 127.0.0.1 1stsearchportal.com 127.0.0.1 www.1stsearchportal.com 127.0.0.1 2.82211.net 127.0.0.1 www.2006ooo.com 127.0.0.1 2007-download.com 127.0.0.1 www.2007-download.com 127.0.0.1 2020search.com 127.0.0.1 www.2020search.com 127.0.0.1 20x2p.com 127.0.0.1 24.365soft.info 127.0.0.1 www.24.365soft.info 127.0.0.1 24-7pharmacy.info 127.0.0.1 www.24-7pharmacy.info 127.0.0.1 24-7searching-and-more.com 127.0.0.1 www.24-7searching-and-more.com 127.0.0.1 24teen.com 127.0.0.1 www.24teen.com 127.0.0.1 2every.net 127.0.0.1 www.2every.net 127.0.0.1 2ndpower.com 127.0.0.1 2search.com 127.0.0.1 www.2search.com 127.0.0.1 2search.org 127.0.0.1 www.2search.org 127.0.0.1 2squared.com 127.0.0.1 www.2squared.com 127.0.0.1 3322.org 127.0.0.1 www.3322.org ---------------------------------------- ***** Ende des Scans 27.11.2010 um 13:29:31,32 *** Code:
ATTFilter 7-Zip 4.65 Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.1.102.64 Adobe Reader 9.3.2 - Deutsch Adobe Systems Incorporated 9.3.2 Apple Application Support Apple Inc. 1.3.0 Apple Mobile Device Support Apple Inc. 3.1.0.62 Apple Software Update Apple Inc. 2.1.2.120 Audacity 1.2.3 Audiograbber 1.83 SE Audiograbber Deutschland 1.83 SE Avira AntiVir Personal - Free Antivirus Avira GmbH 10.0.0.596 AVM FRITZ!Box Dokumentation AVM Berlin AVM FRITZ!Box Druckeranschluss AVM Berlin Bonjour Apple Inc. 2.0.2.0 CCleaner Piriform 3.01 Dawn Of Aces dBpowerAMP CD Writer dBpowerAMP Music Converter Disc2Phone 1.5.185 ElsterFormular Landesfinanzdirektion Thüringen 11.5.0.4546 ERUNT 1.1j Lars Hederer EVEREST Home Edition v2.20 Lavalys Inc 2.20 Garmin City Navigator Europe NT 2008 Update Garmin Ltd or its subsidiaries 10.0.0.0 Garmin City Navigator Europe NT v9 Garmin Ltd or its subsidiaries 9.0.0.0 Garmin WebUpdater Garmin Ltd or its subsidiaries 2.4.1.1 High Definition Audio Driver Package - KB888111 Microsoft Corporation 20040219.000000 HOT ALBUM MYBOX PLANNING Co., Ltd. 3.1.4.3 Install(GE) AeriaGames 1.0 IrfanView (remove only) iTunes Apple Inc. 9.2.1.4 Java(TM) 6 Update 17 Sun Microsystems, Inc. 6.0.170 Java(TM) 6 Update 2 Sun Microsystems, Inc. 1.6.0.20 Java(TM) 6 Update 3 Sun Microsystems, Inc. 1.6.0.30 Java(TM) 6 Update 5 Sun Microsystems, Inc. 1.6.0.50 Java(TM) 6 Update 7 Sun Microsystems, Inc. 1.6.0.70 Java(TM) SE Runtime Environment 6 Update 1 Sun Microsystems, Inc. 1.6.0.10 Malwarebytes' Anti-Malware Malwarebytes Corporation Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft 1.1.4322 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 Microsoft .NET Framework 3.5 SP1 Microsoft Corporation Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 1 Microsoft Office Home and Student 2007 Microsoft Corporation 12.0.6425.1000 Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.56336 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 Microsoft Visual J# .NET Redistributable Package 1.1 Microsoft 1.1.4322 Move Networks Media Player for Internet Explorer MSN MSXML 4.0 SP2 (KB927978) Microsoft Corporation 4.20.9841.0 MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 Nero 7 Essentials Nero AG 7.02.5851 NVIDIA Drivers OpenOffice.org Installer 1.0 Sun Microsystems 1.0.9221 Picasa 3 Google, Inc. 3.1 PowerDVD QuickTime Apple Inc. 7.66.73.0 RealPlayer RealNetworks Realtek High Definition Audio Driver Realtek Semiconductor Corp. SecondLife (remove only) SecondLifeViewer2 (remove only) SiSoftware Sandra Lite XII.SP1 SiSoftware 13.12.2008.1 Sony Ericsson PC Suite 2.10.34 Spybot - Search & Destroy Safer Networking Limited 1.5.1.15 WarBirds Windows 7 Upgrade Advisor Microsoft Corporation 2.0.5000.0 Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 XpertVision 4.6 Xpertvision, Inc. [code] info.txtRSIT Logfile: Code:
ATTFilter logfile of random's system information tool 1.08 2010-11-27 13:19:43 ======Uninstall list====== -->D:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0 -->D:\Programme\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL -->D:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL -->D:\WINDOWS\UNNeroShowTime.exe /UNINSTALL -->D:\WINDOWS\UNNeroVision.exe /UNINSTALL -->D:\WINDOWS\UNRecode.exe /UNINSTALL -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\WINDOWS\INF\PCHealth.inf 7-Zip 4.65-->"D:\Programme\7-Zip\Uninstall.exe" Adobe Flash Player 10 ActiveX-->D:\WINDOWS\system32\Macromed\Flash\FlashUtil10l_ActiveX.exe -maintain activex Adobe Reader 9.3.2 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A93000000001} Apple Application Support-->MsiExec.exe /I{B2D328BE-45AD-4D92-96F9-2151490A203E} Apple Mobile Device Support-->MsiExec.exe /I{85991ED2-010C-4930-96FA-52F43C2CE98A} Apple Software Update-->MsiExec.exe /I{C41300B9-185D-475E-BFEC-39EF732F19B1} Audacity 1.2.3-->D:\Programme\Audacity\unins000.exe Audiograbber 1.83 SE -->"D:\Programme\Audiograbber\Uninstall.exe" Avira AntiVir Personal - Free Antivirus-->D:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE AVM FRITZ!Box Dokumentation-->D:\Programme\FRITZ!Box\install.exe -d AVM FRITZ!Box Druckeranschluss-->D:\Programme\FRITZ!BoxPrint\install.exe -d Bonjour-->MsiExec.exe /X{0CB9668D-F979-4F31-B8B8-67FE90F929F8} Dawn Of Aces-->D:\WINDOWS\IsUninst.exe -f"C:\iMagic Online\Dawn Of Aces\Uninst.isu" dBpowerAMP CD Writer-->"D:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>D:\WINDOWS\system32\SpoonUninstall-dBpowerAMP CD Writer.dat dBpowerAMP Music Converter-->"D:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>D:\WINDOWS\system32\SpoonUninstall-dBpowerAMP Music Converter.dat Disc2Phone-->MsiExec.exe /X{925936AC-9C9A-4897-874B-60961AAB6D52} ElsterFormular-->D:\Programme\ElsterFormular\uninstall.exe ERUNT 1.1j-->D:\Programme\ERUNT\unins000.exe EVEREST Home Edition v2.20-->"D:\Programme\Lavalys\EVEREST Home Edition\unins000.exe" Garmin City Navigator Europe NT 2008 Update-->MsiExec.exe /X{F89078FA-D069-462D-AB34-75483E0A38F1} Garmin City Navigator Europe NT v9-->MsiExec.exe /X{200B415D-7CC6-4818-8624-9E43EDF19D9C} Garmin WebUpdater-->MsiExec.exe /X{366FFC89-C800-4366-B903-B9C4314109A5} High Definition Audio Driver Package - KB888111-->"D:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe" HOT ALBUM MYBOX-->D:\Programme\HOTALBUMMyBOX\VUninst.exe /a Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix for Windows Media Format 11 SDK (KB929399)-->"D:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" Hotfix für Windows Internet Explorer 7 (KB947864)-->"D:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe" Hotfix für Windows Media Player 11 (KB939683)-->"D:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" Hotfix für Windows XP (KB2158563)-->"D:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe" Hotfix für Windows XP (KB952287)-->"D:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Hotfix für Windows XP (KB961118)-->"D:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Hotfix für Windows XP (KB970653-v3)-->"D:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Hotfix für Windows XP (KB976098-v2)-->"D:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" Hotfix für Windows XP (KB979306)-->"D:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe" Hotfix für Windows XP (KB981793)-->"D:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe" Install(GE)-->D:\Programme\InstallShield Installation Information\{F916C6DF-2601-4385-9500-C45FF398D4CB}\setup.exe -runfromtemp -l0x0007 -removeonly IrfanView (remove only)-->D:\Programme\IrfanView\iv_uninstall.exe iTunes-->MsiExec.exe /I{C1E11C46-E6EB-4BD2-9ADF-2A98ACBEB216} Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF} Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020} Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050} Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010} Malwarebytes' Anti-Malware-->"D:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4} Microsoft .NET Framework 1.1 Security Update (KB2416447)-->"D:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "D:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2416447\M2416447Uninstall.msp" Microsoft .NET Framework 1.1 Security Update (KB979906)-->"D:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "D:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->D:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Compression Client Pack 1.0 for Windows XP-->"D:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft Internationalized Domain Names Mitigation APIs-->"D:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"D:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B} Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE} Microsoft Office Home and Student 2007-->"D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE} Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE} Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE} Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE} Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE} Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE} Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE} Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2} Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE} Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE} Microsoft User-Mode Driver Framework Feature Pack 1.0-->"D:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Microsoft Visual J# .NET Redistributable Package 1.1-->MsiExec.exe /X{1A655D51-1423-48A3-B748-8F5A0BE294C8} MSN-->D:\Programme\MSN\MsnInstaller\msninst.exe /Action:ARP MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F} MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} Nero 7 Essentials-->MsiExec.exe /X{81CD6232-10F5-4832-B3DA-1B88B1571031} NVIDIA Drivers-->D:\WINDOWS\system32\nvudisp.exe UninstallGUI OpenOffice.org Installer 1.0-->MsiExec.exe /X{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE} Picasa 3-->"D:\Programme\Picasa2\Uninstall.exe" PowerDVD-->RunDll32 D:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Programme\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall QuickTime-->MsiExec.exe /I{3D9892BB-A751-4E48-ADC8-E4289956CE1D} RealPlayer-->D:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0 Realtek High Definition Audio Driver-->RtlUpd.exe -r -m SecondLife (remove only)-->"I:\SecondLife\uninst.exe" SecondLifeViewer2 (remove only)-->"I:\SecondLife\SecondLifeViewer2\uninst.exe" Security Update for 2007 Microsoft Office System (KB2288621)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5C497F0B-2061-4CC9-A61C-6B45B867354D} Security Update for 2007 Microsoft Office System (KB2344875)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F} Security Update for 2007 Microsoft Office System (KB2345043)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {536FB502-775F-4494-BACE-C02CC90B7A5B} Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08} Security Update for 2007 Microsoft Office System (KB976321)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A} Security Update for 2007 Microsoft Office System (KB982312)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B0EC5722-241F-4CDA-83B4-AA5846B6F9F4} Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT="" Security Update for Microsoft Office Excel 2007 (KB2345035)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B23002DD-34EC-4988-B810-A5E2A0BF04F1} Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB} Security Update for Microsoft Office PowerPoint 2007 (KB982158)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F5B70033-E79C-4569-90BF-BC9B4E4F3F46} Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF} Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC} Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D} Security Update for Microsoft Office Word 2007 (KB2344993)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48} Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"D:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)-->"D:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)-->"D:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"D:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"D:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)-->"D:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"D:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"D:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"D:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"D:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"D:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"D:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"D:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"D:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"D:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)-->"D:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461)-->"D:\WINDOWS\ie8updates\KB2183461-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131)-->"D:\WINDOWS\ie8updates\KB2360131-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB969897)-->"D:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"D:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB972260)-->"D:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)-->"D:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)-->"D:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB978207)-->"D:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB981332)-->"D:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB982381)-->"D:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB2378111)-->"D:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB952069)-->"D:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB954155)-->"D:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB968816)-->"D:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"D:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB975558)-->"D:\WINDOWS\$NtUninstallKB975558_WM8$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB978695)-->"D:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"D:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player 9 (KB917734)-->"D:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2079403)-->"D:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2115168)-->"D:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2121546)-->"D:\WINDOWS\$NtUninstallKB2121546$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2160329)-->"D:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2229593)-->"D:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2259922)-->"D:\WINDOWS\$NtUninstallKB2259922$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2279986)-->"D:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2286198)-->"D:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2296011)-->"D:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2347290)-->"D:\WINDOWS\$NtUninstallKB2347290$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2360937)-->"D:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2387149)-->"D:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"D:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923789)-->D:\WINDOWS\system32\MacroMed\Flash\genuinst.exe D:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Sicherheitsupdate für Windows XP (KB938464)-->"D:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB941569)-->"D:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946648)-->"D:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950760)-->"D:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"D:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"D:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"D:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376)-->"D:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"D:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951698)-->"D:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"D:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"D:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"D:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB953839)-->"D:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954211)-->"D:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954459)-->"D:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954600)-->"D:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"D:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956391)-->"D:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"D:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956744)-->"D:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"D:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"D:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956841)-->"D:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956844)-->"D:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957095)-->"D:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957097)-->"D:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"D:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958687)-->"D:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958690)-->"D:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958869)-->"D:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB959426)-->"D:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"D:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960715)-->"D:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"D:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960859)-->"D:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961371)-->"D:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961373)-->"D:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961501)-->"D:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB968537)-->"D:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969059)-->"D:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969898)-->"D:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969947)-->"D:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"D:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970430)-->"D:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971468)-->"D:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971486)-->"D:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971557)-->"D:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971633)-->"D:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971657)-->"D:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB972270)-->"D:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973346)-->"D:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973354)-->"D:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973507)-->"D:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973525)-->"D:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973869)-->"D:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973904)-->"D:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974112)-->"D:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974318)-->"D:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974392)-->"D:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974571)-->"D:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975025)-->"D:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975467)-->"D:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975560)-->"D:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975561)-->"D:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975562)-->"D:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975713)-->"D:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977165-v2)-->"D:\WINDOWS\$NtUninstallKB977165-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977816)-->"D:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977914)-->"D:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978037)-->"D:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978251)-->"D:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978262)-->"D:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978338)-->"D:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978542)-->"D:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978601)-->"D:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978706)-->"D:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979309)-->"D:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979482)-->"D:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979559)-->"D:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979683)-->"D:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979687)-->"D:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980195)-->"D:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980218)-->"D:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980232)-->"D:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980436)-->"D:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981322)-->"D:\WINDOWS\$NtUninstallKB981322$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981852)-->"D:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981957)-->"D:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981997)-->"D:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982132)-->"D:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982214)-->"D:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982665)-->"D:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982802)-->"D:\WINDOWS\$NtUninstallKB982802$\spuninst\spuninst.exe" SiSoftware Sandra Lite XII.SP1-->"D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\unins000.exe" Sony Ericsson Device Data-->MsiExec.exe /I{C92E7DF1-624A-4D95-A4C4-18CB491B44A4} Sony Ericsson Drivers-->MsiExec.exe /I{5CC68528-24FF-4DF8-91C9-AF540F98505A} Sony Ericsson PC Suite-->D:\WINDOWS\Installer\{D6BF6477-8369-489F-8DE6-3731F4B88560}\setup.exe /uninstall Sony Ericsson PC Suite-->MsiExec.exe /I{B192E1BB-98A4-4369-9271-96117A57F546} Spybot - Search & Destroy-->"D:\Programme\Spybot - Search & Destroy\unins000.exe" Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D} Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" Update for Microsoft Office OneNote 2007 (KB980729)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {329050A9-EF80-40F9-B633-74508F54C1FF} Update für Windows Internet Explorer 8 (KB971930)-->"D:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe" Update für Windows Internet Explorer 8 (KB976662)-->"D:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe" Update für Windows Internet Explorer 8 (KB976749)-->"D:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe" Update für Windows Internet Explorer 8 (KB980182)-->"D:\WINDOWS\ie8updates\KB980182-IE8\spuninst\spuninst.exe" Update für Windows XP (KB2141007)-->"D:\WINDOWS\$NtUninstallKB2141007$\spuninst\spuninst.exe" Update für Windows XP (KB2345886)-->"D:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe" Update für Windows XP (KB951072-v2)-->"D:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe" Update für Windows XP (KB951978)-->"D:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Update für Windows XP (KB955759)-->"D:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" Update für Windows XP (KB955839)-->"D:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe" Update für Windows XP (KB967715)-->"D:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Update für Windows XP (KB968389)-->"D:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Update für Windows XP (KB971737)-->"D:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Update für Windows XP (KB973687)-->"D:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Update für Windows XP (KB973815)-->"D:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" WarBirds-->D:\WINDOWS\IsUninst.exe -f"c:\iMagic Online\WarBirds\uninst.isu" Windows 7 Upgrade Advisor-->MsiExec.exe /I{9A4D182C-35C7-4791-8484-4304EBC9101A} Windows Internet Explorer 8-->"D:\WINDOWS\ie8\spuninst\spuninst.exe" Windows Media Format 11 runtime-->"D:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"D:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows Media Player 11-->"D:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall Windows Media Player 11-->"D:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" Windows XP Service Pack 3-->"D:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" XpertVision 4.6-->"D:\Programme\XpertVision\unins000.exe" ======Hosts File====== 127.0.0.1 007guard.com 127.0.0.1 www.007guard.com 127.0.0.1 008i.com 127.0.0.1 008k.com 127.0.0.1 www.008k.com 127.0.0.1 00hq.com 127.0.0.1 www.00hq.com 127.0.0.1 010402.com 127.0.0.1 032439.com 127.0.0.1 www.032439.com ======Security center information====== AV: AntiVir Desktop ======System event log====== Computer Name: OLLI Event Code: 7036 Message: Dienst "Windows-Bilderfassung (WIA)" befindet sich jetzt im Status "Ausgeführt". Record Number: 33091 Source Name: Service Control Manager Time Written: 20100911171833.000000+120 Event Type: Informationen User: Computer Name: OLLI Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "SSDP-Suchdienst" gesendet. Record Number: 33090 Source Name: Service Control Manager Time Written: 20100911171831.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: OLLI Event Code: 7036 Message: Dienst "NLA (Network Location Awareness)" befindet sich jetzt im Status "Ausgeführt". Record Number: 33089 Source Name: Service Control Manager Time Written: 20100911171831.000000+120 Event Type: Informationen User: Computer Name: OLLI Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "NLA (Network Location Awareness)" gesendet. Record Number: 33088 Source Name: Service Control Manager Time Written: 20100911171831.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: OLLI Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Windows-Bilderfassung (WIA)" gesendet. Record Number: 33087 Source Name: Service Control Manager Time Written: 20100911171831.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM =====Application event log===== Computer Name: OLLI Event Code: 0 Message: Record Number: 2909 Source Name: iPod Service Time Written: 20090324060541.000000+060 Event Type: Informationen User: Computer Name: OLLI Event Code: 1800 Message: Der Windows-Sicherheitscenterdienst wurde gestartet. Record Number: 2908 Source Name: SecurityCenter Time Written: 20090324060411.000000+060 Event Type: Informationen User: Computer Name: OLLI Event Code: 105 Message: Record Number: 2907 Source Name: MZCCntrl Time Written: 20090324060409.000000+060 Event Type: Informationen User: Computer Name: OLLI Event Code: 4096 Message: Der AntiVir Dienst wurde erfolgreich gestartet! Record Number: 2906 Source Name: Avira AntiVir Time Written: 20090324060408.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: OLLI Event Code: 0 Message: Record Number: 2905 Source Name: iPod Service Time Written: 20090323060627.000000+060 Event Type: Informationen User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=D:\WINDOWS\system32;D:\WINDOWS;D:\WINDOWS\System32\Wbem;D:\Programme\Gemeinsame Dateien\Teleca Shared;D:\Programme\QuickTime\QTSystem\ "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 7, GenuineIntel "PROCESSOR_REVISION"=0407 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "SAN_DIR"=D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1 "asl.log"=Destination=file;OnFirstLog=command,environment,parent "CLASSPATH"=.;D:\Programme\Java\jre6\lib\ext\QTJava.zip "QTJAVA"=D:\Programme\Java\jre6\lib\ext\QTJava.zip -----------------EOF----------------- jetzt den log [code] RSIT Logfile: Code:
ATTFilter Logfile of random's system information tool 1.08 (written by random/random) Run by Olli1 at 2010-11-27 13:19:28 Microsoft Windows XP Home Edition Service Pack 3 System drive D: has 35 GB (26%) free of 138 GB Total RAM: 2047 MB (72% free) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 13:19:40, on 27.11.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\Avira\AntiVir Desktop\sched.exe D:\WINDOWS\Explorer.EXE D:\Programme\Avira\AntiVir Desktop\avguard.exe D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe D:\Programme\Bonjour\mDNSResponder.exe D:\Programme\Java\jre6\bin\jqs.exe D:\WINDOWS\system32\nvsvc32.exe D:\Programme\Avira\AntiVir Desktop\avshadow.exe D:\WINDOWS\RTHDCPL.EXE D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\WINDOWS\system32\RUNDLL32.EXE D:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe D:\Programme\Avira\AntiVir Desktop\avgnt.exe D:\Programme\Java\jre6\bin\jusched.exe D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Messenger\msmsgs.exe D:\Programme\Spybot - Search & Destroy\TeaTimer.exe D:\Programme\Picasa2\PicasaMediaDetector.exe D:\Programme\HOTALBUMMyBOX\MediaChecker.exe D:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe D:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\wuauclt.exe D:\Programme\Java\jre6\bin\jucheck.exe D:\Programme\Internet Explorer\IEXPLORE.EXE D:\Programme\Internet Explorer\IEXPLORE.EXE D:\Programme\Internet Explorer\IEXPLORE.EXE D:\Dokumente und Einstellungen\Olli1\Desktop\RSIT.exe D:\Programme\trend micro\Olli1.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://gmx.net/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [Gainward] D:\Programme\XpertVision\TBPanel.exe /A O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] D:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [MBBalloon] D:\Programme\HOTALBUMMyBOX\MBBalloon.exe O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "D:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "F:\Apple\iTunesHelper.exe" O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [updateMgr] "D:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1 O4 - HKCU\..\Run: [Picasa Media Detector] D:\Programme\Picasa2\PicasaMediaDetector.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: ERUNT AutoBackup.lnk = D:\Programme\ERUNT\AUTOBACK.EXE O4 - Global Startup: MediaChecker.lnk = D:\Programme\HOTALBUMMyBOX\MediaChecker.exe O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://D:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - hxxp://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {9522589E-57B9-46C5-9A77-1F1C1CCBE550} (F-Secure Online Scanner 2.1 (CD version)) - file:///E:/ols/connect/fscax.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Google Updater Service (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NMIndexingService - Nero AG - D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe -- End of file - 8851 bytes ======Scheduled tasks folder====== D:\WINDOWS\tasks\AppleSoftwareUpdate.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-04-04 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - D:\PROGRA~1\SPYBOT~1\SDHelper.dll [2007-08-31 1122128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - D:\Programme\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Gainward"=D:\Programme\XpertVision\TBPanel.exe [2006-09-13 2154496] "NvCplDaemon"=D:\WINDOWS\system32\NvCpl.dll [2007-11-28 8523776] "nwiz"=nwiz.exe /install [] "SkyTel"=D:\WINDOWS\SkyTel.EXE [2006-05-16 2879488] "RTHDCPL"=D:\WINDOWS\RTHDCPL.EXE [2006-06-01 16208384] "Alcmtr"=D:\WINDOWS\ALCMTR.EXE [2005-05-03 69632] "TkBellExe"=D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe [2007-05-22 185896] "NeroFilterCheck"=D:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [2007-02-26 153136] "NvMediaCenter"=D:\WINDOWS\system32\NvMcTray.dll [2007-11-28 81920] "MBBalloon"=D:\Programme\HOTALBUMMyBOX\MBBalloon.exe [2006-12-15 787096] "Sony Ericsson PC Suite"=D:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [2007-05-28 528384] "avgnt"=D:\Programme\Avira\AntiVir Desktop\avgnt.exe [2010-11-23 281768] "SunJavaUpdateSched"=D:\Programme\Java\jre6\bin\jusched.exe [2009-10-11 149280] "Adobe Reader Speed Launcher"=D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-04-04 36272] "Adobe ARM"=D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2010-09-21 932288] "QuickTime Task"=D:\Programme\QuickTime\qttask.exe [2010-03-18 421888] "iTunesHelper"=F:\Apple\iTunesHelper.exe [] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=D:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "MSMSGS"=D:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232] "SpybotSD TeaTimer"=D:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2007-08-31 1460560] "updateMgr"=D:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 -reboot 1 [] "Picasa Media Detector"=D:\Programme\Picasa2\PicasaMediaDetector.exe [2008-02-26 443968] D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart MediaChecker.lnk - D:\Programme\HOTALBUMMyBOX\MediaChecker.exe D:\Dokumente und Einstellungen\Olli1\Startmenü\Programme\Autostart ERUNT AutoBackup.lnk - D:\Programme\ERUNT\AUTOBACK.EXE [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] D:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=0x91000000 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"=1 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\WINDOWS\system32\rundll32.exe"="D:\WINDOWS\system32\rundll32.exe:*:Enabled:Eine DLL-Datei als Anwendung ausführen" "D:\WINDOWS\system32\dpvsetup.exe"="D:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test" "F:\SecondLife\SecondLife.exe"="F:\SecondLife\SecondLife.exe:*:Enabled:Second Life" "D:\Programme\NetMeeting\conf.exe"="D:\Programme\NetMeeting\conf.exe:*:Enabled:Windows® NetMeeting®" "D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe"="D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe:*:Enabled:SiSoftware Database Agent Service" "D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe"="D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service" "G:\Apple\iTunes.exe"="G:\Apple\iTunes.exe:*:Enabled:iTunes" "F:\SecondLife\SLVoice.exe"="F:\SecondLife\SLVoice.exe:*:Enabled:SLVoice" "G:\SecondLife\SLVoice.exe"="G:\SecondLife\SLVoice.exe:*:Enabled:SLVoice" "I:\SecondLife\SLVoice.exe"="I:\SecondLife\SLVoice.exe:*:Enabled:SLVoice" "I:\Sicherungsdatei\ICQ6\ICQ.exe"="I:\Sicherungsdatei\ICQ6\ICQ.exe:*:Enabled:ICQ Library" "D:\Programme\Microsoft Office\Office12\ONENOTE.EXE"="D:\Programme\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote" "E:\fsetup.exe"="E:\fsetup.exe:*:Enabled:AVM FSetup Application" "I:\SecondLife\SecondLifeViewer2\SLVoice.exe"="I:\SecondLife\SecondLifeViewer2\SLVoice.exe:*:Enabled:SLVoice" "D:\Programme\Bonjour\mDNSResponder.exe"="D:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Dienst "Bonjour"" "F:\Apple\iTunes.exe"="F:\Apple\iTunes.exe:*:Enabled:iTunes" "D:\Programme\Messenger\msmsgs.exe"="D:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======List of files/folders created in the last 1 months====== 2010-11-27 13:19:28 ----D---- D:\rsit 2010-11-27 13:19:28 ----D---- D:\Programme\trend micro 2010-11-26 23:50:00 ----D---- D:\WINDOWS\ERDNT 2010-11-26 23:49:12 ----D---- D:\Programme\ERUNT 2010-11-26 23:38:24 ----D---- D:\Dokumente und Einstellungen\Olli1\Anwendungsdaten\Malwarebytes 2010-11-26 23:37:56 ----A---- D:\WINDOWS\system32\drivers\mbamswissarmy.sys 2010-11-26 23:37:54 ----D---- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-11-26 23:37:53 ----A---- D:\WINDOWS\system32\drivers\mbam.sys 2010-11-26 23:37:52 ----D---- D:\Programme\Malwarebytes' Anti-Malware 2010-11-25 21:38:38 ----D---- D:\Dokumente und Einstellungen\Olli1\Anwendungsdaten\Avira ======List of files/folders modified in the last 1 months====== 2010-11-27 13:19:28 ----RD---- D:\Programme 2010-11-27 13:01:05 ----D---- D:\WINDOWS\system32\CatRoot2 2010-11-27 13:01:03 ----D---- D:\WINDOWS\Temp 2010-11-27 01:39:12 ----A---- D:\WINDOWS\SchedLgU.Txt 2010-11-26 23:50:00 ----D---- D:\WINDOWS 2010-11-26 23:45:07 ----D---- D:\WINDOWS\system32 2010-11-26 23:37:56 ----D---- D:\WINDOWS\system32\drivers 2010-11-26 23:37:11 ----D---- D:\WINDOWS\Prefetch 2010-11-26 23:30:57 ----D---- D:\WINDOWS\system32\NtmsData 2010-11-26 22:26:36 ----D---- D:\WINDOWS\Registration 2010-11-25 22:28:17 ----D---- D:\WINDOWS\repair 2010-11-23 21:43:56 ----HD---- D:\WINDOWS\inf 2010-11-21 22:26:53 ----SHD---- D:\WINDOWS\Installer 2010-11-21 22:26:53 ----D---- D:\WINDOWS\WinSxS 2010-11-21 16:52:45 ----A---- D:\WINDOWS\NeroDigital.ini 2010-11-16 22:12:21 ----D---- D:\WINDOWS\network diagnostic 2010-11-01 13:18:53 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R0 PxHelp20;PxHelp20; D:\WINDOWS\System32\Drivers\PxHelp20.sys [2008-11-20 43872] R0 PzWDM;PzWDM; D:\WINDOWS\system32\Drivers\PzWDM.sys [2008-06-29 15172] R1 avgio;avgio; \??\D:\Programme\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; D:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-11-23 126856] R1 intelppm;Intel-Prozessortreiber; D:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448] R1 ssmdrv;ssmdrv; D:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; D:\WINDOWS\System32\drivers\ws2ifsl.sys [2006-02-28 12032] R2 avgntflt;avgntflt; D:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-11-23 61960] R2 TBPanel;TBPanel; D:\WINDOWS\system32\drivers\TBPanel.sys [2002-07-27 5306] R3 GEARAspiWDM;GEAR ASPI Filter Driver; D:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2009-05-18 26600] R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; D:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); D:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-06-06 4284928] R3 nv;nv; D:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-11-28 7429088] R3 SiSGbeXP;SiS191/SiS190 Ethernet Device NDIS 5.1 Driver; D:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys [2006-05-17 40960] S3 actser;actser; D:\WINDOWS\system32\drivers\actser.sys [2004-08-23 29440] S3 AVMUNET;AVM FRITZ!Box; D:\WINDOWS\system32\DRIVERS\avmunet.sys [2006-11-07 14976] S3 Cardex;Cardex; \??\D:\WINDOWS\system32\drivers\TBPANEL.SYS [] S3 grmnusb;grmnusb; D:\WINDOWS\system32\drivers\grmnusb.sys [2003-09-23 7296] S3 HidUsb;Microsoft HID Class-Treiber; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] S3 nm;Netzwerkmonitortreiber; D:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320] S3 s716bus;Sony Ericsson Device 716 driver (WDM); D:\WINDOWS\system32\DRIVERS\s716bus.sys [2007-04-04 83208] S3 s716mdfl;Sony Ericsson Device 716 USB WMC Modem Filter; D:\WINDOWS\system32\DRIVERS\s716mdfl.sys [2007-04-04 15112] S3 s716mdm;Sony Ericsson Device 716 USB WMC Modem Driver; D:\WINDOWS\system32\DRIVERS\s716mdm.sys [2007-04-04 108552] S3 s716mgmt;Sony Ericsson Device 716 USB WMC Device Management Drivers (WDM); D:\WINDOWS\system32\DRIVERS\s716mgmt.sys [2007-04-04 100360] S3 s716nd5;Sony Ericsson Device 716 USB Ethernet Emulation SEMC716 (NDIS); D:\WINDOWS\system32\DRIVERS\s716nd5.sys [2007-04-04 23176] S3 s716obex;Sony Ericsson Device 716 USB WMC OBEX Interface; D:\WINDOWS\system32\DRIVERS\s716obex.sys [2007-04-04 98568] S3 s716unic;Sony Ericsson Device 716 USB Ethernet Emulation SEMC716 (WDM); D:\WINDOWS\system32\DRIVERS\s716unic.sys [2007-04-04 98952] S3 usbccgp;Microsoft Standard-USB-Haupttreiber; D:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 USBSTOR;USB-Massenspeichertreiber; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; D:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; D:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planer; D:\Programme\Avira\AntiVir Desktop\sched.exe [2010-11-23 135336] R2 AntiVirService;Avira AntiVir Guard; D:\Programme\Avira\AntiVir Desktop\avguard.exe [2010-11-23 267944] R2 Apple Mobile Device;Apple Mobile Device; D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-06-10 144176] R2 Bonjour Service;Dienst "Bonjour"; D:\Programme\Bonjour\mDNSResponder.exe [2010-05-18 345376] R2 JavaQuickStarterService;Java Quick Starter; D:\Programme\Java\jre6\bin\jqs.exe [2009-10-11 153376] R2 NVSvc;NVIDIA Display Driver Service; D:\WINDOWS\system32\nvsvc32.exe [2007-11-28 155716] S3 aspnet_state;ASP.NET State Service; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; d:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 gusvc;Google Updater Service; D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-05-22 138168] S3 idsvc;Windows CardSpace; d:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 iPod Service;iPod-Dienst; D:\Programme\iPod\bin\iPodService.exe [2010-07-16 540968] S3 NMIndexingService;NMIndexingService; D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [2007-02-26 267824] S3 odserv;Microsoft Office Diagnostics Service; D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712] S3 ose;Office Source Engine; D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184] S3 SandraDataSrv;SiSoftware Database Agent Service; D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe [2007-12-12 213176] S3 SandraTheSrv;SiSoftware Sandra Agent Service; D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe [2007-12-12 1253568] S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; D:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; d:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- jetzt hoffe ich, dass ich alles richtig gemacht habe und du mit denganzen Daten was anfangen kannst..... LG Olli |
28.11.2010, 01:01 | #4 |
/// Helfer-Team | Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten 1. **Spybot Tea Timer bitte abstellen! Modus-> Erweiterte Modus-> Ja-> Werkzeuge-> Resident-> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) -> exit. - Unsere Arbeit negativ beeinflussen kann (ansonsten auch unnötig!) 2. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter R3 - URLSearchHook: (no name) - - (no file) Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung... danach die Alte Versionen falls existieren, unter `Systemsteuerung-> deinstallieren 4. den Java-Cache leeren - wie unter Punkt 7. u. 8. beschrieben *klick über Systemsteuerung -> Java... 5. Adobe Reader aktualisieren : Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 6. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar. **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
7. reinige dein System mit Ccleaner:
8. >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum Führe dann einen Komplett-Systemcheck mit Nod32 durch - folgendes bitte anhaken > "Remove found threads" und "Scan archives" - die Scanergebnis als *.txt Dateien speichern) - meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt" - "Link:-> ESET Online Scanner Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben ** Wie ist den aktuellen Zustand des Rechners? |
28.11.2010, 16:51 | #5 |
| Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten Hallo Coverflow, vielan Dank für deine Mühe und deine Hilfe. Ich habe alle Anweisungen befolgt bis auf Punkt 8. Den werde ich erst Morgen erledigen weil ich zwei Datenträger noch auf der Arbeit habe. Der Rest hat ohne Probleme geklappt. Aber das Wichtigste ist, dass der Rechner wieder läuft. Keine Probleme mehr beim Abfragen der Mails mit anschließendem Logout und auch alle Suchen und Links führen zu der richtigen Seite Müssen wir jetzt noch was machen oder bin ich das Problem los? Zumindest möchte ich mich für deine Mühe und Investierte Zeit bedanken Gruß Olli |
29.11.2010, 15:57 | #6 |
/// Helfer-Team | Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten 1. Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! ) Zum Schluss, führe den folgenden Schritt aus: 2. wenn alles gut verlaufen ist und dein System läuft stabil,mache folgendes: ** Rechten Maustaste auf den "Arbeitsplatz"→ auf "Eigenschaften"→ Registerkarte "Systemwiederherstellung"→ "Systemwiederherstellung deaktivieren"→ auf "OK"→ alles schließen→ Rechner neu starten→die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren") |
30.11.2010, 23:01 | #7 |
| Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten Hallo Coverflow, ich habe den Online-Scan erledigt, gefunden wurde eine Datei Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # IEXPLORE.EXE=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339) # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=321e37da3ce40f48ab9a8de51a18ca1a # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-11-30 09:17:50 # local_time=2010-11-30 10:17:50 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 193284 193284 0 0 # compatibility_mode=1797 16775125 100 100 337003 66037946 1984 0 # compatibility_mode=2304 16777215 100 0 0 0 0 0 # compatibility_mode=8192 67108863 100 0 3758 3758 0 0 # scanned=91790 # found=1 # cleaned=1 # scan_time=6891 D:\Dokumente und Einstellungen\Olli1\Desktop\RIP-Programme\AudioGrabber\agsetup183se.exe Variante von Win32/Adware.ADON Anwendung (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C 1. Versuch --> hochgelaufen --> Taskleiste nur blau 2: Versuch --> hochgelaufen--> alle Icons da--> Bild eingefroren 3: Versuche--> hocheglaufen--> alle Icons da--> ein Hörbuch eingelegt--> Bild eingefroren 4: Versuch --> Rechner hat beim hochlaufen eine schwarzes Bild gemacht, danach im unteren drittel "Fortschrittbalken" von links nach rechts --> nach einem drittel eingefroren 5-8 Versuch --> Windows konnte beim letzten mal nicht erfolgreich gestartet werden, wollen sie Windows normal starten? --> ja angeklickt --> Countdown eingefroren 9. Versuche--> mit einer alten Bart CD die ich noch vom letzten Rechner hatte wo es einen Festplatten defekt gab, einfach mal eingeworfen, Programm gestartet, alles vorhanden, danach den Rechner runtergefahren und "normal" gestartet--> Rechner lief einwandfrei--> deinen Anweisungen gefolgt (siehe Log-Bericht von Eset) Du hast geschrieben, dass ich alle Passwörter von einem sicheren Rechner aus ändern soll, ist mein Rechner immer noch infiziert? Gruß Olli |
01.12.2010, 07:55 | #8 |
/// Helfer-Team | Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten Geht man von einem definitiven Malwarebefall aus, sollte man alle Passwörter etc ändern! auch wenn nach Säuberung des Rechners, `Stand der Technik` wieder virenfrei ist. Da ein Schädling manipuliert einiges, um Passwörter ausspionieren zu können Geändert von kira (01.12.2010 um 08:17 Uhr) |
02.12.2010, 07:12 | #9 |
| Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten Hallo, alles soweit ausgeführt, Rechner läuft wieder und sollte keine "Schädlinge" mehr aufweisen....hoffe ich.... Vielen Dank für die Bemühungen und die Hilfe Gruß Olli |
02.12.2010, 20:59 | #10 | |
/// Helfer-Team | Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten Lesestoff:
Zitat:
|
Themen zu Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten |
anmelden, anti maleware, ebay, error, fehlermeldung, festgestellt, folge, google, ics, internetseite, keine internetverbindung, link, link geklickt, links, logfiles, maleware, microsoft, neu, probleme, programme, rojaner gefunden, seite, seiten, sekunden, spybot, suche, trojaner, trojaner gefunden, verbindung, werbefenster, zwei trojaner |