|
Plagegeister aller Art und deren Bekämpfung: Die Quelldatei ist beschädigtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.04.2011, 22:27 | #1 |
| Die Quelldatei ist beschädigt Hallo, ich habe ein kleines Problem beim Installieren von Spielen. Ich wollte z.B. das Spiel: Runes of magic installieren. Es hat aber nicht geklappt, weil immer folgende Fehlermeldung kommt: C:\Programme\Runes of Magic\fdb\data.fdb Fehler beim kopieren einer Datei: Die Quelldatei ist beschädigt. Klicken Sie auf "Wiederholen" für einen weiteren Versuch. "Ignorieren" um diese Datei zu überspringen(nicht empfohlen), oder "Abbrechen" um die Installation abzubrechen. Es passiert nicht immer bei der selben Datei und es passiert jeweils bei der Download Version und bei der gekauften Version. Könnte es evtl. sein dass daran ein Virus schuld ist? System: Windows 7 lg Umbranox |
06.04.2011, 16:31 | #2 | ||
/// Helfer-Team | Die Quelldatei ist beschädigt Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen 1. lade Dir HijackThis 2.0.4 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow
__________________ |
06.04.2011, 20:11 | #3 |
| Die Quelldatei ist beschädigt Hier die Logfiles!
__________________[code] HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 21:00:19, on 06.04.2011 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\Explorer.EXE C:\Windows\system32\taskhost.exe C:\Windows\SOUNDMAN.EXE C:\Program Files\Winamp\winampa.exe C:\Windows\System32\rundll32.exe C:\Windows\system32\wuauclt.exe C:\Program Files\ICQ7.4\ICQ.exe C:\Program Files\Winamp\winamp.exe C:\Windows\system32\Dwm.exe C:\Program Files\Opera\opera.exe C:\Windows\system32\notepad.exe C:\Program Files\CCleaner\CCleaner.exe C:\Programme\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file) O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [Eraser] "C:\PROGRA~2\Eraser\Eraser.exe" --atRestart O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.4\ICQ.exe" silent loginmode=4 O4 - HKCU\..\Run: [Google Update] "C:\Users\Sylar\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Sylar\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlfvideo.htm O9 - Extra button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe O16 - DPF: {C212D449-8B3C-41F2-BD9A-047BD770550F} (Perparer Class) - hxxp://operation7.fiaa.eu/OPLauncher.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O23 - Service: SmartLinkService (SLService) - - C:\Windows\SYSTEM32\slserv.exe -- End of file - 4715 bytes htjscanlist Logfile: Code:
ATTFilter E8725BAD94CB29.TMP --------- 0 02.03.2011 20:33 C:\Users\Sylar\AppData\Local\Temp\~DF5759F1F7446FA31D.TMP --------- 0 02.03.2011 20:33 C:\Users\Sylar\AppData\Local\Temp\~DF1E6C71D3F025F052.TMP --------- 0 02.03.2011 20:14 C:\Users\Sylar\AppData\Local\Temp\PMBUninst.log --------- 11484 02.03.2011 20:01 C:\Users\Sylar\AppData\Local\Temp\etilqs_H7x9fIiNbdUBXymczfbq --------- 0 02.03.2011 19:51 C:\Users\Sylar\AppData\Local\Temp\etilqs_ZpuPBcTt7LjD8wq7Itzg --------- 0 02.03.2011 19:48 C:\Users\Sylar\AppData\Local\Temp\BIT62DD.tmp --------- 0 02.03.2011 19:48 C:\Users\Sylar\AppData\Local\Temp\GUR581D.tmp --------- 0 28.02.2011 22:54 C:\Users\Sylar\AppData\Local\Temp\WLZAD90.tmp --------- 0 28.02.2011 21:45 C:\Users\Sylar\AppData\Local\Temp\svooi.tmp --------- 0 28.02.2011 21:39 C:\Users\Sylar\AppData\Local\Temp\etilqs_BBma94FnpWOHzsc2x4P2 --------- 0 28.02.2011 21:28 C:\Users\Sylar\AppData\Local\Temp\etilqs_eZBdyyW2h7fwPTGtVIX4 --------- 0 28.02.2011 20:19 C:\Users\Sylar\AppData\Local\Temp\trkBAB.tmp --------- 0 28.02.2011 17:52 C:\Users\Sylar\AppData\Local\Temp\div9663.tmp --------- 0 28.02.2011 17:22 C:\Users\Sylar\AppData\Local\Temp\trk8EC4.tmp --------- 0 27.02.2011 23:27 C:\Users\Sylar\AppData\Local\Temp\trkE1FF.tmp --------- 0 27.02.2011 23:27 C:\Users\Sylar\AppData\Local\Temp\WTA6D9.tmp --------- 697972 27.02.2011 23:26 C:\Users\Sylar\AppData\Local\Temp\WT9AB3.tmp --------- 774476 27.02.2011 18:08 C:\Users\Sylar\AppData\Local\Temp\trk55A5.tmp --------- 0 27.02.2011 18:08 C:\Users\Sylar\AppData\Local\Temp\WT4374.tmp --------- 697972 27.02.2011 18:08 C:\Users\Sylar\AppData\Local\Temp\WT3FD9.tmp --------- 774476 27.02.2011 14:11 C:\Users\Sylar\AppData\Local\Temp\trk85E1.tmp --------- 0 27.02.2011 12:59 C:\Users\Sylar\AppData\Local\Temp\BP4FUpdater.log --------- 52621 27.02.2011 12:40 C:\Users\Sylar\AppData\Local\Temp\BP4FUpdaterLauncher.log --------- 319 27.02.2011 12:03 C:\Users\Sylar\AppData\Local\Temp\trk70A5.tmp --------- 0 27.02.2011 12:03 C:\Users\Sylar\AppData\Local\Temp\WT6029.tmp --------- 697972 27.02.2011 12:03 C:\Users\Sylar\AppData\Local\Temp\WT5C8F.tmp --------- 774476 27.02.2011 12:00 C:\Users\Sylar\AppData\Local\Temp\trkFDC1.tmp --------- 0 26.02.2011 23:49 C:\Users\Sylar\AppData\Local\Temp\trk9B30.tmp --------- 0 26.02.2011 23:49 C:\Users\Sylar\AppData\Local\Temp\WT7037.tmp --------- 697972 26.02.2011 23:49 C:\Users\Sylar\AppData\Local\Temp\WT6355.tmp --------- 774476 26.02.2011 20:55 C:\Users\Sylar\AppData\Local\Temp\trk5672.tmp --------- 0 26.02.2011 19:07 C:\Users\Sylar\AppData\Local\Temp\trk31C.tmp --------- 0 26.02.2011 19:06 C:\Users\Sylar\AppData\Local\Temp\WTBEA0.tmp --------- 697972 26.02.2011 19:06 C:\Users\Sylar\AppData\Local\Temp\WT9EE2.tmp --------- 774476 26.02.2011 16:27 C:\Users\Sylar\AppData\Local\Temp\trkA55.tmp --------- 0 26.02.2011 16:27 C:\Users\Sylar\AppData\Local\Temp\WTF5B3.tmp --------- 697972 26.02.2011 16:27 C:\Users\Sylar\AppData\Local\Temp\WTF15C.tmp --------- 774476 26.02.2011 15:30 C:\Users\Sylar\AppData\Local\Temp\trkDF8.tmp --------- 0 26.02.2011 15:29 C:\Users\Sylar\AppData\Local\Temp\WTF1D4.tmp --------- 697972 26.02.2011 15:29 C:\Users\Sylar\AppData\Local\Temp\WTE754.tmp --------- 774476 26.02.2011 13:40 C:\Users\Sylar\AppData\Local\Temp\trk5169.tmp --------- 0 26.02.2011 13:40 C:\Users\Sylar\AppData\Local\Temp\WTDCF3.tmp --------- 697972 26.02.2011 13:40 C:\Users\Sylar\AppData\Local\Temp\WTC98A.tmp --------- 774476 24.02.2011 19:33 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI1AB2.txt --------- 11448 24.02.2011 19:33 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI1AB2.txt --------- 360680 23.02.2011 19:32 C:\Users\Sylar\AppData\Local\Temp\MSIeea91.LOG --------- 742 23.02.2011 19:21 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI436B.txt --------- 11400 23.02.2011 19:21 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI436B.txt --------- 359528 22.02.2011 20:09 C:\Users\Sylar\AppData\Local\Temp\751B.tmp --------- 311248 21.02.2011 20:03 C:\Users\Sylar\AppData\Local\Temp\div47B6.tmp --------- 0 20.02.2011 20:59 C:\Users\Sylar\AppData\Local\Temp\quit.blend --------- 900712 20.02.2011 18:15 C:\Users\Sylar\AppData\Local\Temp\trkDEA3.tmp --------- 0 20.02.2011 18:15 C:\Users\Sylar\AppData\Local\Temp\WTA9A7.tmp --------- 697972 20.02.2011 18:15 C:\Users\Sylar\AppData\Local\Temp\WTA08E.tmp --------- 774476 20.02.2011 16:16 C:\Users\Sylar\AppData\Local\Temp\3576.blend --------- 630324 20.02.2011 12:26 C:\Users\Sylar\AppData\Local\Temp\3676.blend --------- 617140 20.02.2011 11:56 C:\Users\Sylar\AppData\Local\Temp\2440.blend --------- 612864 19.02.2011 21:03 C:\Users\Sylar\AppData\Local\Temp\trkAAB7.tmp --------- 0 19.02.2011 17:27 C:\Users\Sylar\AppData\Local\Temp\fontconfig --------- 0 19.02.2011 11:58 C:\Users\Sylar\AppData\Local\Temp\DMI899D.tmp --------- 0 18.02.2011 01:24 C:\Users\Sylar\AppData\Local\Temp\EAD3.tmp --------- 1190968 15.02.2011 18:59 C:\Users\Sylar\AppData\Local\Temp\div8210.tmp --------- 0 11.02.2011 20:07 C:\Users\Sylar\AppData\Local\Temp\trk852B.tmp --------- 0 11.02.2011 19:53 C:\Users\Sylar\AppData\Local\Temp\SkypeToolbars.msi --------- 2881536 11.02.2011 19:50 C:\Users\Sylar\AppData\Local\Temp\Skype.msi --------- 18307072 10.02.2011 20:57 C:\Users\Sylar\AppData\Local\Temp\AdobeARM_NotLocked.log --------- 739 10.02.2011 20:29 C:\Users\Sylar\AppData\Local\Temp\History --------- 0 10.02.2011 20:29 C:\Users\Sylar\AppData\Local\Temp\Cookies --------- 0 10.02.2011 20:29 C:\Users\Sylar\AppData\Local\Temp\Temporary Internet Files --------- 0 10.02.2011 20:28 C:\Users\Sylar\AppData\Local\Temp\Adobe --------- 0 10.02.2011 20:28 C:\Users\Sylar\AppData\Local\Temp\AdobeSFX.log --------- 3198 10.02.2011 19:17 C:\Users\Sylar\AppData\Local\Temp\{A695B78B-0238-4D48-A097-B26068BAF009} --------- 0 09.02.2011 21:43 C:\Users\Sylar\AppData\Local\Temp\div91B0.tmp --------- 0 09.02.2011 20:17 C:\Users\Sylar\AppData\Local\Temp\A92E.tmp --------- 1189432 09.02.2011 19:45 C:\Users\Sylar\AppData\Local\Temp\{D6CF12D9-6566-4AD2-BFE4-F49E5673700E} --------- 0 09.02.2011 19:45 C:\Users\Sylar\AppData\Local\Temp\{22F9EDDB-73E6-425E-9D8E-57042E44DB4B} --------- 0 09.02.2011 19:45 C:\Users\Sylar\AppData\Local\Temp\WLZ8E1.tmp --------- 0 07.02.2011 19:29 C:\Users\Sylar\AppData\Local\Temp\dd_install_vc_xcor_100.txt --------- 109858 07.02.2011 19:29 C:\Users\Sylar\AppData\Local\Temp\uxeventlog.txt --------- 14358 07.02.2011 19:29 C:\Users\Sylar\AppData\Local\Temp\dd_error_vc_xcor_100.txt --------- 692 07.02.2011 19:29 C:\Users\Sylar\AppData\Local\Temp\dd_depcheck_VC_EXP_100.txt --------- 86633 07.02.2011 19:14 C:\Users\Sylar\AppData\Local\Temp\div5330.tmp --------- 0 06.02.2011 19:48 C:\Users\Sylar\AppData\Local\Temp\trk3727.tmp --------- 0 06.02.2011 19:48 C:\Users\Sylar\AppData\Local\Temp\WT2488.tmp --------- 697972 06.02.2011 19:48 C:\Users\Sylar\AppData\Local\Temp\WT1FA5.tmp --------- 774476 06.02.2011 19:40 C:\Users\Sylar\AppData\Local\Temp\trkF194.tmp --------- 0 05.02.2011 19:40 C:\Users\Sylar\AppData\Local\Temp\cfwrun_1 --------- 0 05.02.2011 18:33 C:\Users\Sylar\AppData\Local\Temp\{e1629387-4061-444d-9257-b10580459c9c} --------- 0 05.02.2011 17:40 C:\Users\Sylar\AppData\Local\Temp\trk3898.tmp --------- 0 05.02.2011 17:13 C:\Users\Sylar\AppData\Local\Temp\trkBFF2.tmp --------- 0 03.02.2011 18:39 C:\Users\Sylar\AppData\Local\Temp\trk93F2.tmp --------- 0 03.02.2011 17:50 C:\Users\Sylar\AppData\Local\Temp\trk810F.tmp --------- 0 03.02.2011 17:50 C:\Users\Sylar\AppData\Local\Temp\WT5069.tmp --------- 697972 03.02.2011 17:50 C:\Users\Sylar\AppData\Local\Temp\WT48D7.tmp --------- 774476 02.02.2011 20:25 C:\Users\Sylar\AppData\Local\Temp\trk795B.tmp --------- 0 02.02.2011 20:16 C:\Users\Sylar\AppData\Local\Temp\fla47A5.tmp --------- 1030476 02.02.2011 19:22 C:\Users\Sylar\AppData\Local\Temp\trkF6EB.tmp --------- 0 02.02.2011 19:21 C:\Users\Sylar\AppData\Local\Temp\WTB58C.tmp --------- 697972 02.02.2011 19:21 C:\Users\Sylar\AppData\Local\Temp\WTA85C.tmp --------- 774476 01.02.2011 21:08 C:\Users\Sylar\AppData\Local\Temp\trk9FEE.tmp --------- 0 31.01.2011 20:54 C:\Users\Sylar\AppData\Local\Temp\trk5ED7.tmp --------- 0 31.01.2011 20:19 C:\Users\Sylar\AppData\Local\Temp\trkE866.tmp --------- 0 31.01.2011 20:09 C:\Users\Sylar\AppData\Local\Temp\trkCB7.tmp --------- 0 31.01.2011 20:07 C:\Users\Sylar\AppData\Local\Temp\trk33B1.tmp --------- 0 31.01.2011 20:02 C:\Users\Sylar\AppData\Local\Temp\trkA84D.tmp --------- 0 31.01.2011 19:54 C:\Users\Sylar\AppData\Local\Temp\trk6FDA.tmp --------- 0 31.01.2011 19:12 C:\Users\Sylar\AppData\Local\Temp\_avast5_ --------- 0 30.01.2011 20:35 C:\Users\Sylar\AppData\Local\Temp\trk327.tmp --------- 0 30.01.2011 19:36 C:\Users\Sylar\AppData\Local\Temp\trkAD8C.tmp --------- 0 30.01.2011 15:55 C:\Users\Sylar\AppData\Local\Temp\trkBDC0.tmp --------- 0 30.01.2011 14:40 C:\Users\Sylar\AppData\Local\Temp\dd_install_vb_xcor_100.txt --------- 773784 30.01.2011 14:40 C:\Users\Sylar\AppData\Local\Temp\dd_error_vb_xcor_100.txt --------- 8446 30.01.2011 14:40 C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog18F4.txt --------- 1479128 30.01.2011 14:39 C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog14F9.txt --------- 3337630 30.01.2011 14:34 C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog140E.txt --------- 3337952 30.01.2011 14:32 C:\Users\Sylar\AppData\Local\Temp\dd_depcheck_VB_EXP_100.txt --------- 272964 30.01.2011 14:32 C:\Users\Sylar\AppData\Local\Temp\dd_netfx_dtp1309.txt --------- 1061526 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\dd_dotNetFx40LP_Full_x86_x64de_decompression_log.txt --------- 1637 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514.html --------- 356362 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\TFRA1F4.tmp --------- 1732 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514-MSI_netfx_ExtendedLP_x86.msi.txt --------- 814112 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\ASPNETSetup_00001.log --------- 5384 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\RGI4136.tmp --------- 10698 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\RGI4136.tmp-tmp --------- 9234 30.01.2011 14:30 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514-MSI_netfx_CoreLP_x86.msi.txt --------- 1142152 30.01.2011 14:22 C:\Users\Sylar\AppData\Local\Temp\dd_dotNetFx40_Full_x86_x64_decompression_log.txt --------- 1683 30.01.2011 14:22 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568.html --------- 741308 30.01.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\dd_SetupUtility.txt --------- 660 30.01.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568-MSI_netfx_Extended_x86.msi.txt --------- 1864600 30.01.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\ASPNETSetup_00000.log --------- 4714 30.01.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\RGI9E81.tmp --------- 10662 30.01.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\RGI9E81.tmp-tmp --------- 9234 30.01.2011 14:20 C:\Users\Sylar\AppData\Local\Temp\dd_wcf_CA_smci_20110130_122017_370.txt --------- 6814 30.01.2011 14:19 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568-MSI_netfx_Core_x86.msi.txt --------- 3534400 30.01.2011 14:07 C:\Users\Sylar\AppData\Local\Temp\VWL43B.tmp --------- 1320 30.01.2011 14:07 C:\Users\Sylar\AppData\Local\Temp\VWLF631.tmp --------- 1426 30.01.2011 14:06 C:\Users\Sylar\AppData\Local\Temp\dd_VC_Red_MSI7F12.txt --------- 420562 30.01.2011 14:05 C:\Users\Sylar\AppData\Local\Temp\dd_dw20shared_x86_msi7EBD.txt --------- 344494 30.01.2011 14:05 C:\Users\Sylar\AppData\Local\Temp\bch2B32.tmp --------- 0 30.01.2011 14:05 C:\Users\Sylar\AppData\Local\Temp\bch14F7.tmp --------- 0 30.01.2011 14:05 C:\Users\Sylar\AppData\Local\Temp\bchDF1F.tmp --------- 0 30.01.2011 14:04 C:\Users\Sylar\AppData\Local\Temp\bchBB87.tmp --------- 0 30.01.2011 13:56 C:\Users\Sylar\AppData\Local\Temp\bch4145.tmp --------- 0 30.01.2011 13:36 C:\Users\Sylar\AppData\Local\Temp\bch247A.tmp --------- 0 30.01.2011 13:35 C:\Users\Sylar\AppData\Local\Temp\bchE56F.tmp --------- 0 30.01.2011 13:35 C:\Users\Sylar\AppData\Local\Temp\bchB2B4.tmp --------- 0 30.01.2011 13:34 C:\Users\Sylar\AppData\Local\Temp\bchDA43.tmp --------- 0 30.01.2011 13:30 C:\Users\Sylar\AppData\Local\Temp\bchD3EA.tmp --------- 0 30.01.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\bch4962.tmp --------- 0 30.01.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\bchEF97.tmp --------- 0 30.01.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\bchC20C.tmp --------- 0 30.01.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\30319.01.10 --------- 0 30.01.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\bch72CF.tmp --------- 0 30.01.2011 13:18 C:\Users\Sylar\AppData\Local\Temp\SIT33145.tmp --------- 0 30.01.2011 11:20 C:\Users\Sylar\AppData\Local\Temp\trk3A0A.tmp --------- 0 30.01.2011 10:11 C:\Users\Sylar\AppData\Local\Temp\trk2200.tmp --------- 0 29.01.2011 20:46 C:\Users\Sylar\AppData\Local\Temp\trkB366.tmp --------- 0 29.01.2011 17:00 C:\Users\Sylar\AppData\Local\Temp\etilqs_exokiWUYfpkOEXeZ1rLG --------- 0 29.01.2011 15:28 C:\Users\Sylar\AppData\Local\Temp\trkC3EF.tmp --------- 0 29.01.2011 15:05 C:\Users\Sylar\AppData\Local\Temp\trk132C.tmp --------- 0 29.01.2011 14:59 C:\Users\Sylar\AppData\Local\Temp\trk624.tmp --------- 0 29.01.2011 14:43 C:\Users\Sylar\AppData\Local\Temp\trk230.tmp --------- 0 29.01.2011 14:43 C:\Users\Sylar\AppData\Local\Temp\WLZBF5F.tmp --------- 0 29.01.2011 14:26 C:\Users\Sylar\AppData\Local\Temp\trkE4F3.tmp --------- 0 29.01.2011 14:16 C:\Users\Sylar\AppData\Local\Temp\trk1882.tmp --------- 0 29.01.2011 14:11 C:\Users\Sylar\AppData\Local\Temp\trkA9BE.tmp --------- 0 29.01.2011 14:11 C:\Users\Sylar\AppData\Local\Temp\WLZA074.tmp --------- 0 29.01.2011 14:08 C:\Users\Sylar\AppData\Local\Temp\trkD1A7.tmp --------- 0 29.01.2011 14:08 C:\Users\Sylar\AppData\Local\Temp\WTC11C.tmp --------- 697972 29.01.2011 14:08 C:\Users\Sylar\AppData\Local\Temp\WTBCD5.tmp --------- 774476 29.01.2011 13:48 C:\Users\Sylar\AppData\Local\Temp\3036.blend --------- 363444 29.01.2011 13:22 C:\Users\Sylar\AppData\Local\Temp\trkA8A5.tmp --------- 0 28.01.2011 20:41 C:\Users\Sylar\AppData\Local\Temp\3380.blend --------- 546696 28.01.2011 20:20 C:\Users\Sylar\AppData\Local\Temp\trkFF4B.tmp --------- 0 28.01.2011 20:17 C:\Users\Sylar\AppData\Local\Temp\trk72D3.tmp --------- 0 28.01.2011 19:34 C:\Users\Sylar\AppData\Local\Temp\trkA33C.tmp --------- 0 28.01.2011 17:21 C:\Users\Sylar\AppData\Local\Temp\trk97B5.tmp --------- 0 27.01.2011 18:49 C:\Users\Sylar\AppData\Local\Temp\trk4609.tmp --------- 0 27.01.2011 18:43 C:\Users\Sylar\AppData\Local\Temp\trk2DC7.tmp --------- 0 24.01.2011 18:54 C:\Users\Sylar\AppData\Local\Temp\div1FC8.tmp --------- 0 14.01.2011 12:46 C:\Users\Sylar\AppData\Local\Temp\_is60C5.exe --------- 456416 14.01.2011 12:46 C:\Users\Sylar\AppData\Local\Temp\_is71F6.exe --------- 456416 08.01.2011 19:58 C:\Users\Sylar\AppData\Local\Temp\set40E9.tmp --------- 116688 08.01.2011 15:50 C:\Users\Sylar\AppData\Local\Temp\_is7C43.exe --------- 455600 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\goopdateres_de.dll379147 --------- 28312 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\goopdateres_de.dll1b8e04 --------- 28312 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\goopdate.dll1b8d87 --------- 682648 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\goopdate.dll378e0b --------- 682648 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\GoogleUpdate.exe378cf2 --------- 136176 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\GoogleUpdate.exe1b8cea --------- 136176 06.11.2010 13:18 C:\Users\Sylar\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0 18.09.2006 04:44 C:\Users\Sylar\AppData\Local\Temp\_is8E2D.exe --------- 456280 18.09.2006 04:44 C:\Users\Sylar\AppData\Local\Temp\_is7BE4.exe --------- 456280 02.12.2002 16:33 C:\Users\Sylar\AppData\Local\Temp\setD764.tmp --------- 107512 ---------------------------------------- C:\Program Files 06.04.2011 19:58 C:\Program Files\Glary Utilities --------- 20480 06.04.2011 19:56 C:\Program Files\Roozz --------- 4096 06.04.2011 19:54 C:\Program Files\Common Files --------- 4096 06.04.2011 19:52 C:\Program Files\Winamp --------- 4096 06.04.2011 15:52 C:\Program Files\Windows Portable Devices --------- 0 06.04.2011 15:52 C:\Program Files\Internet Explorer --------- 4096 06.04.2011 15:52 C:\Program Files\Windows Media Player --------- 4096 06.04.2011 15:52 C:\Program Files\Windows Mail --------- 0 06.04.2011 15:52 C:\Program Files\Avira --------- 0 05.04.2011 19:59 C:\Program Files\Mozilla Firefox --------- 12288 05.04.2011 18:39 C:\Program Files\InstallShield Installation Information --------- 0 05.04.2011 18:25 C:\Program Files\Google --------- 0 04.04.2011 20:17 C:\Program Files\DivX --------- 4096 03.04.2011 21:33 C:\Program Files\TeraCopy --------- 4096 31.03.2011 16:27 C:\Program Files\Eraser --------- 4096 31.03.2011 16:12 C:\Program Files\scar5 --------- 0 30.03.2011 22:52 C:\Program Files\ICQ7.4 --------- 12288 30.03.2011 18:46 C:\Program Files\ICQ7.2 --------- 16384 28.03.2011 18:29 C:\Program Files\THQ --------- 0 25.03.2011 22:46 C:\Program Files\GIMP-2.0 --------- 0 25.03.2011 22:46 C:\Program Files\OpenOffice.org 3 --------- 4096 20.03.2011 15:14 C:\Program Files\GIMP 2 --------- 0 12.03.2011 18:32 C:\Program Files\Free Download Manager --------- 8192 12.03.2011 15:15 C:\Program Files\Gameforge4D --------- 0 11.03.2011 13:22 C:\Program Files\Paint.NET --------- 0 08.03.2011 23:10 C:\Program Files\Winamp Detect --------- 0 08.03.2011 23:10 C:\Program Files\Winamp Toolbar --------- 4096 08.03.2011 21:49 C:\Program Files\HomePlugConfigWizard --------- 0 08.03.2011 21:31 C:\Program Files\Opera --------- 4096 08.03.2011 21:30 C:\Program Files\Java --------- 0 03.03.2011 23:31 C:\Program Files\DVDVideoSoft --------- 0 02.03.2011 20:20 C:\Program Files\Pando Networks --------- 0 28.02.2011 22:53 C:\Program Files\EA Games --------- 0 09.02.2011 19:45 C:\Program Files\Kino Mogul --------- 0 05.02.2011 00:03 C:\Program Files\IDM Computer Solutions --------- 0 30.01.2011 14:39 C:\Program Files\Microsoft.NET --------- 0 15.01.2011 23:27 C:\Program Files\Ashampoo --------- 0 14.01.2011 16:57 C:\Program Files\AGEIA Technologies --------- 0 10.01.2011 20:53 C:\Program Files\ICQ Status Checker --------- 4096 09.01.2011 22:02 C:\Program Files\Weaverslave --------- 0 05.01.2011 17:12 C:\Program Files\AVM_update --------- 0 12.12.2010 18:31 C:\Program Files\CCleaner --------- 0 08.12.2010 20:23 C:\Program Files\Exact Audio Copy --------- 0 08.12.2010 19:22 C:\Program Files\WinRAR --------- 4096 16.11.2010 19:42 C:\Program Files\Conduit --------- 0 14.11.2010 19:02 C:\Program Files\Veoh Networks --------- 0 06.11.2010 22:45 C:\Program Files\SpaceEraser --------- 0 06.11.2010 16:12 C:\Program Files\Alwil Software --------- 0 06.11.2010 13:15 C:\Program Files\Windows NT --------- 4096 06.11.2010 13:15 C:\Program Files\Gemeinsame Dateien --------- 0 14.07.2009 10:56 C:\Program Files\DVD Maker --------- 4096 14.07.2009 10:56 C:\Program Files\Windows Journal --------- 4096 14.07.2009 10:56 C:\Program Files\Microsoft Games --------- 4096 14.07.2009 10:47 C:\Program Files\Windows Sidebar --------- 4096 14.07.2009 10:47 C:\Program Files\Windows Photo Viewer --------- 0 14.07.2009 10:47 C:\Program Files\Windows Defender --------- 4096 14.07.2009 06:53 C:\Program Files\Uninstall Information --------- 0 14.07.2009 06:52 C:\Program Files\Reference Assemblies --------- 0 14.07.2009 06:52 C:\Program Files\MSBuild --------- 0 14.07.2009 06:41 C:\Program Files\desktop.ini --------- 174 ---------------------------------------- C:\ProgramData\.. Sylar Public Default Default User All Users desktop.ini ---------------------------------------- C:\Windows\system32\drivers\etc\hosts ---------------------------------------- Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung ========================= ======== ================ =========== =============== System Idle Process 0 Services 0 12 K System 4 Services 0 2.920 K smss.exe 252 Services 0 520 K csrss.exe 360 Services 0 2.060 K wininit.exe 416 Services 0 2.484 K csrss.exe 428 Console 1 7.444 K services.exe 496 Services 0 7.408 K winlogon.exe 508 Console 1 3.472 K lsass.exe 520 Services 0 5.140 K lsm.exe 528 Services 0 2.360 K svchost.exe 660 Services 0 5.544 K svchost.exe 736 Services 0 4.476 K svchost.exe 860 Services 0 9.396 K svchost.exe 928 Services 0 16.860 K svchost.exe 1036 Services 0 5.228 K svchost.exe 1172 Services 0 8.336 K spoolsv.exe 1324 Services 0 4.972 K svchost.exe 1404 Services 0 6.128 K explorer.exe 1468 Console 1 61.432 K taskhost.exe 1652 Console 1 6.668 K slserv.exe 1824 Services 0 1.276 K svchost.exe 1860 Services 0 2.876 K svchost.exe 604 Services 0 2.880 K SOUNDMAN.EXE 2124 Console 1 2.696 K winampa.exe 2156 Console 1 4.096 K rundll32.exe 2220 Console 1 2.948 K svchost.exe 2584 Services 0 6.456 K wmpnetwk.exe 2992 Services 0 7.384 K svchost.exe 3824 Services 0 20.668 K wuauclt.exe 2372 Console 1 3.360 K ICQ.exe 2456 Console 1 23.552 K audiodg.exe 3576 Services 0 13.776 K winamp.exe 1908 Console 1 16.096 K svchost.exe 324 Services 0 40.564 K dwm.exe 3112 Console 1 3.576 K HiJackThis.exe 1856 Console 1 12.232 K opera.exe 1564 Console 1 253.292 K cmd.exe 4020 Console 1 2.956 K conhost.exe 3160 Console 1 3.692 K tasklist.exe 2768 Console 1 3.880 K WmiPrvSE.exe 1340 Services 0 4.528 K ***** Ende des Scans 06.04.2011 um 20:54:56,38 *** Code:
ATTFilter Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 28.03.2011 6,00MB 10.2.153.1 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 28.03.2011 6,00MB 10.2.153.1 Avert Fate Avert Fate 04.12.2010 174,3MB 1.00.0000 CCleaner Piriform 05.04.2011 3.05 Dawn of War - Dark Crusade THQ 27.03.2011 1.00.0000 Eraser 6.0.8.2273 The Eraser Project 30.03.2011 3,17MB 6.0.2273 Free Audio Converter version 2.2.9 DVDVideoSoft Limited. 29.11.2010 25,6MB Free Download Manager 3.0 FreeDownloadManager.ORG 05.04.2011 Free YouTube to MP3 Converter version 3.9.31 DVDVideoSoft Limited. 06.12.2010 37,0MB GIMP 2.6.11 The GIMP Team 19.03.2011 107,7MB 2.6.11 Google Chrome Google Inc. 04.04.2011 10.0.648.204 HiJackThis Trend Micro 05.04.2011 0,36MB 1.0.0 HomePlug-Konfigurationsassistent HomePlug 07.03.2011 1.0.0.0 HPCI 56k 05.11.2010 ICQ Status Checker 1.7 murb.com 09.01.2011 2,25MB ICQ7.4 ICQ 29.03.2011 7.4 Java(TM) 6 Update 22 Oracle 03.03.2011 97,1MB 6.0.220 LastChaosGER Barunsongames CO., LTD. 07.01.2011 1.00.000 Microsoft .NET Framework 4 Client Profile Microsoft Corporation 29.01.2011 38,8MB 4.0.30319 Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 29.01.2011 2,94MB 4.0.30319 Microsoft .NET Framework 4 Extended Microsoft Corporation 29.01.2011 52,0MB 4.0.30319 Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Corporation 29.01.2011 10,7MB 4.0.30319 Microsoft .NET Framework 4 Multi-Targeting Pack Microsoft Corporation 29.01.2011 83,5MB 4.0.30319 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 29.03.2011 0,34MB 8.0.59193 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 08.11.2010 0,23MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 05.11.2010 0,58MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974 Microsoft Corporation 29.01.2011 0,58MB 9.0.30729.4974 Mozilla Firefox 4.0 (x86 de) Mozilla 04.04.2011 30,7MB 4.0 NVIDIA PhysX v8.04.25 NVIDIA Corporation 13.01.2011 108,0MB 8.04.25 OpenOffice.org 3.3 OpenOffice.org 03.03.2011 413MB 3.3.9567 Opera 11.01 Opera Software ASA 03.03.2011 11.01.1190 Realtek AC'97 Audio 05.11.2010 TeraCopy 2.12 Code Sector Inc. 02.04.2011 Uninstall 1.0.0.1 06.12.2010 10,2MB Winamp Nullsoft, Inc 07.03.2011 5.601 Winamp Erkennungs-Plug-in Nullsoft, Inc 07.03.2011 63,00KB 1.0.0.1 Winamp Toolbar 07.03.2011 WinRAR 07.12.2010 |
07.04.2011, 07:16 | #4 |
/// Helfer-Team | Die Quelldatei ist beschädigt 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') zu Punkt 3. - hast Du nicht vollständig gepostet! Fehlen noch die Verzeichnisse: Code:
ATTFilter C: C:\Windows C:\Windows\System C:\Windows\system32 C:\Windows\Prefetch C:\Windows\Tasks
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
07.04.2011, 18:20 | #5 |
| Die Quelldatei ist beschädigt Hier die Logfiles... ich hoffe mal dass jetzt alles dabei ist. Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6299 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 07.04.2011 18:47:35 mbam-log-2011-04-07 (18-47-21).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 472346 Laufzeit: 2 Stunde(n), 43 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programme\RCT3\ROLLERC2\R_RCT3KG\rld-rct3kg.exe (Trojan.Downloader) -> No action taken. c:\Users\Sylar\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\0ONKG1WF\XTrap[1].xt (Malware.Gen) -> No action taken. d:\WINDOWS\system32\dllcache\calc.exe (Trojan.Agent.Gen) -> No action taken. Code:
ATTFilter $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ º º hjtscanlist v2.0 º º $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ Microsoft Windows [Version 6.1.7600] C: C:\pagefile.sys --------- 07.04.2011 15:46 C:\Program Files --------- 24576 06.04.2011 20:02 C:\Programme --------- 81920 06.04.2011 20:01 C:\System Volume Information --------- 12288 06.04.2011 19:16 C:\Downloads --------- 0 06.04.2011 15:52 C:\Windows --------- 28672 06.04.2011 15:44 C:\ProgramData --------- 8192 04.04.2011 20:41 C:\Runes_of_Magic_3.0.8.2349_slim_eu --------- 0 25.03.2011 22:46 C:\GIMP 2 --------- 0 12.03.2011 18:39 C:\MicroVolts_OB_Client_0.8.1.0_GER.exe --------- 625582928 03.03.2011 20:18 C:\Users --------- 4096 03.03.2011 19:51 C:\$Recycle.Bin --------- 4096 06.02.2011 18:25 C:\7-ZipPortable --------- 0 05.01.2011 00:27 C:\GAMIGO --------- 0 03.01.2011 20:20 C:\IO.SYS --------- 0 03.01.2011 20:20 C:\MSDOS.SYS --------- 0 05.12.2010 12:10 C:\NVIDIA --------- 0 06.11.2010 13:15 C:\Recovery --------- 0 06.11.2010 13:15 C:\Dokumente und Einstellungen --------- 0 18.10.2010 19:57 C:\msdownld.tmp --------- 0 15.10.2010 22:29 C:\r2r.pl --------- 0 08.09.2010 20:13 C:\data3.cab.bfi --------- 234 08.09.2010 20:13 C:\setup.inx.bfi --------- 186 08.09.2010 20:12 C:\setup.ini.bfi --------- 186 08.09.2010 20:12 C:\layout.bin.bfi --------- 187 08.09.2010 20:12 C:\ISSetup.dll.bfi --------- 188 08.09.2010 20:12 C:\data1.hdr.bfi --------- 186 08.09.2010 20:12 C:\data1.cab.bfi --------- 186 08.09.2010 20:12 C:\_Setup.dll.bfi --------- 187 08.09.2010 20:12 C:\setup.exe.bfi --------- 186 08.09.2010 14:33 C:\data2.cab.bfi --------- 279 14.07.2009 06:53 C:\Documents and Settings --------- 0 14.07.2009 04:37 C:\PerfLogs --------- 0 10.06.2009 23:42 C:\config.sys --------- 10 10.06.2009 23:42 C:\autoexec.bat --------- 24 09.07.2007 07:13 C:\info.rtf --------- 7196 20.01.2007 12:09 C:\lizenz.txt --------- 1182 20.01.2007 12:08 C:\info.txt --------- 105 19.11.2006 00:33 C:\RECYCLER --------- 0 ---------------------------------------- C:\Windows 07.04.2011 19:05 C:\Windows\setupact.log --------- 15861 07.04.2011 19:05 C:\Windows\bootstat.dat --------- 67584 07.04.2011 19:03 C:\Windows\WindowsUpdate.log --------- 1466110 07.04.2011 15:46 C:\Windows\PFRO.log --------- 10438 28.03.2011 18:48 C:\Windows\DirectX.log --------- 79486 04.03.2011 15:31 C:\Windows\ntbtlog.txt --------- 881616 03.03.2011 11:32 C:\Windows\AVMInstall.Log --------- 17267 19.02.2011 12:17 C:\Windows\avmfwlanci.log --------- 59258 14.01.2011 16:58 C:\Windows\DIFx.log --------- 1306 13.12.2010 18:44 C:\Windows\setuperr.log --------- 0 19.11.2010 18:47 C:\Windows\unvpeye.ini --------- 32345 22.10.2010 03:00 C:\Windows\instwcli.dex --------- 480632 14.07.2009 06:54 C:\Windows\win.ini --------- 403 14.07.2009 06:41 C:\Windows\WindowsShell.Manifest --------- 749 14.07.2009 03:16 C:\Windows\twain_32.dll --------- 51200 14.07.2009 03:14 C:\Windows\write.exe --------- 9216 14.07.2009 03:14 C:\Windows\winhlp32.exe --------- 9728 14.07.2009 03:14 C:\Windows\twunk_32.exe --------- 31232 14.07.2009 03:14 C:\Windows\regedit.exe --------- 398336 14.07.2009 03:14 C:\Windows\notepad.exe --------- 179712 14.07.2009 03:14 C:\Windows\hh.exe --------- 15360 14.07.2009 03:14 C:\Windows\HelpPane.exe --------- 497152 14.07.2009 03:14 C:\Windows\fveupdate.exe --------- 13824 14.07.2009 03:14 C:\Windows\explorer.exe --------- 2613248 14.07.2009 03:14 C:\Windows\bfsvc.exe --------- 65024 14.07.2009 00:58 C:\Windows\mib.bin --------- 43131 10.06.2009 23:46 C:\Windows\system.ini --------- 219 10.06.2009 23:42 C:\Windows\_default.pif --------- 707 10.06.2009 23:42 C:\Windows\winhelp.exe --------- 256192 10.06.2009 23:41 C:\Windows\twunk_16.exe --------- 49680 10.06.2009 23:41 C:\Windows\twain.dll --------- 94784 10.06.2009 23:34 C:\Windows\WMSysPr9.prx --------- 316640 10.06.2009 23:19 C:\Windows\msdfmap.ini --------- 1405 10.06.2009 23:14 C:\Windows\Starter.xml --------- 48201 10.06.2009 23:14 C:\Windows\HomePremium.xml --------- 48265 14.04.2009 08:43 C:\Windows\SOUNDMAN.EXE --------- 604704 14.04.2009 08:42 C:\Windows\Alcrmv.exe --------- 223776 03.12.2004 06:19 C:\Windows\mmvem.exe --------- 102400 29.12.2003 09:52 C:\Windows\rmvpeye.exe --------- 57344 28.05.2002 03:52 C:\Windows\japi.dll --------- 106496 29.10.2001 16:22 C:\Windows\sllights.exe --------- 425984 29.10.2001 16:22 C:\Windows\smcfg.exe --------- 73728 29.10.2001 16:22 C:\Windows\sl.lng --------- 49600 24.06.2001 11:32 C:\Windows\japi2.dll --------- 172032 24.10.1999 04:25 C:\Windows\mmvcb.ax --------- 20992 ---------------------------------------- Code:
ATTFilter C:\Windows\System 13.07.2009 23:41 C:\Windows\System\OLESVR.DLL --------- 24064 13.07.2009 23:41 C:\Windows\System\WFWNET.DRV --------- 12704 13.07.2009 23:41 C:\Windows\System\COMMDLG.DLL --------- 32816 13.07.2009 23:41 C:\Windows\System\TIMER.DRV --------- 4048 13.07.2009 23:41 C:\Windows\System\MMSYSTEM.DLL --------- 68992 13.07.2009 23:41 C:\Windows\System\mmtask.tsk --------- 1152 13.07.2009 23:41 C:\Windows\System\mouse.drv --------- 2032 13.07.2009 23:41 C:\Windows\System\vga.drv --------- 2176 13.07.2009 23:41 C:\Windows\System\sound.drv --------- 1744 13.07.2009 23:41 C:\Windows\System\keyboard.drv --------- 2000 13.07.2009 23:41 C:\Windows\System\SHELL.DLL --------- 5120 13.07.2009 23:41 C:\Windows\System\system.drv --------- 3360 10.06.2009 23:42 C:\Windows\System\ver.dll --------- 9008 10.06.2009 23:42 C:\Windows\System\olecli.dll --------- 82944 10.06.2009 23:42 C:\Windows\System\lzexpand.dll --------- 9936 10.06.2009 23:25 C:\Windows\System\stdole.tlb --------- 5532 10.06.2009 23:21 C:\Windows\System\msvideo.dll --------- 126912 10.06.2009 23:21 C:\Windows\System\mciwave.drv --------- 28160 10.06.2009 23:21 C:\Windows\System\mciseq.drv --------- 25264 10.06.2009 23:21 C:\Windows\System\mciavi.drv --------- 73376 10.06.2009 23:21 C:\Windows\System\avifile.dll --------- 109456 10.06.2009 23:21 C:\Windows\System\avicap.dll --------- 69584 ---------------------------------------- Code:
ATTFilter C:\Windows\Prefetch ---------------------------------------- C:\Windows\Tasks 07.04.2011 19:05 C:\Windows\Tasks\SA.DAT --------- 6 07.04.2011 18:18 C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1743447536-2003393639-3845771442-1000Core.job --------- 1066 07.04.2011 18:04 C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1743447536-2003393639-3845771442-1000UA.job --------- 1118 21.03.2011 18:53 C:\Windows\Tasks\SCHEDLGU.TXT --------- 32640 ---------------------------------------- C:\Windows\Temp ---------------------------------------- Code:
ATTFilter C:\Users\Sylar\AppData\Local\Temp 07.04.2011 19:06 C:\Users\Sylar\AppData\Local\Temp\WPDNSE --------- 0 07.04.2011 15:59 C:\Users\Sylar\AppData\Local\Temp\~DF99ABB68C860C9F80.TMP --------- 81920 06.04.2011 20:06 C:\Users\Sylar\AppData\Local\Temp\~DF0028582DC587FA8C.TMP --------- 114688 06.04.2011 20:04 C:\Users\Sylar\AppData\Local\Temp\{fa938300-8f6d-419f-aa6e-c31e80b172f0} --------- 0 06.04.2011 20:03 C:\Users\Sylar\AppData\Local\Temp\~DFBD969B4F94DC34A8.TMP --------- 114688 06.04.2011 17:50 C:\Users\Sylar\AppData\Local\Temp\trk367.tmp --------- 0 06.04.2011 17:41 C:\Users\Sylar\AppData\Local\Temp\hsperfdata_Sylar --------- 0 06.04.2011 15:52 C:\Users\Sylar\AppData\Local\Temp\_av_sfx.tm~a00296 --------- 0 06.04.2011 15:49 C:\Users\Sylar\AppData\Local\Temp\jshortcut-3193818746262938105.dll --------- 58368 06.04.2011 15:34 C:\Users\Sylar\AppData\Local\Temp\jar_cache1992691265568453156.tmp --------- 0 06.04.2011 15:34 C:\Users\Sylar\AppData\Local\Temp\jar_cache8317331527631316128.tmp --------- 0 06.04.2011 15:34 C:\Users\Sylar\AppData\Local\Temp\jar_cache5429371301204573261.tmp --------- 0 06.04.2011 15:34 C:\Users\Sylar\AppData\Local\Temp\jar_cache254461603815579640.tmp --------- 0 06.04.2011 15:34 C:\Users\Sylar\AppData\Local\Temp\jar_cache7110571380615381023.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache3506529780382087124.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache8136740905092147187.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache2276561447149453839.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache2758004435410736867.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache8715300262603097598.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache5082782444106768504.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache4315096177830585765.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache5712977641311137039.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache2524999521623173258.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache5870034462718130024.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache3519467670404502208.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache1683559158849912793.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache868550017033445304.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache7266686812185471001.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache3496949289678686752.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache2459517490779716703.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache704354017688246646.tmp --------- 0 06.04.2011 15:33 C:\Users\Sylar\AppData\Local\Temp\jar_cache543897363573880687.tmp --------- 0 06.04.2011 15:32 C:\Users\Sylar\AppData\Local\Temp\jar_cache4078059351485944198.tmp --------- 0 06.04.2011 15:30 C:\Users\Sylar\AppData\Local\Temp\jar_cache4777449865305170895.tmp --------- 0 06.04.2011 15:30 C:\Users\Sylar\AppData\Local\Temp\jar_cache7335322220482206255.tmp --------- 0 06.04.2011 15:30 C:\Users\Sylar\AppData\Local\Temp\jar_cache5580002009696919654.tmp --------- 0 06.04.2011 15:06 C:\Users\Sylar\AppData\Local\Temp\trk5903.tmp --------- 0 06.04.2011 12:43 C:\Users\Sylar\AppData\Local\Temp\_avast_ --------- 0 06.04.2011 12:37 C:\Users\Sylar\AppData\Local\Temp\trkF126.tmp --------- 0 06.04.2011 12:06 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI4870.txt --------- 14234 06.04.2011 12:06 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI4870.txt --------- 359700 06.04.2011 11:47 C:\Users\Sylar\AppData\Local\Temp\trk5FA5.tmp --------- 0 05.04.2011 22:40 C:\Users\Sylar\AppData\Local\Temp\OnlineScanner --------- 0 05.04.2011 22:40 C:\Users\Sylar\AppData\Local\Temp\fsonlinescanner.exe --------- 1775240 05.04.2011 22:39 C:\Users\Sylar\AppData\Local\Temp\fsols_launcher.exe --------- 62640 05.04.2011 22:39 C:\Users\Sylar\AppData\Local\Temp\xmllite.dll --------- 121856 05.04.2011 22:27 C:\Users\Sylar\AppData\Local\Temp\{5011eac2-7a1d-4553-acf9-4114d638532e} --------- 0 05.04.2011 21:24 C:\Users\Sylar\AppData\Local\Temp\trk99C3.tmp --------- 0 05.04.2011 21:24 C:\Users\Sylar\AppData\Local\Temp\WT7FC2.tmp --------- 697972 05.04.2011 21:24 C:\Users\Sylar\AppData\Local\Temp\WT78AD.tmp --------- 774476 05.04.2011 20:18 C:\Users\Sylar\AppData\Local\Temp\AUCHECK_CORE.txt --------- 3192 05.04.2011 20:18 C:\Users\Sylar\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 1472 05.04.2011 20:18 C:\Users\Sylar\AppData\Local\Temp\jusched.log --------- 78937 05.04.2011 19:27 C:\Users\Sylar\AppData\Local\Temp\~gu-ver.dat --------- 590 05.04.2011 18:19 C:\Users\Sylar\AppData\Local\Temp\trk754A.tmp --------- 0 05.04.2011 18:00 C:\Users\Sylar\AppData\Local\Temp\chrome_installer.log --------- 0 05.04.2011 17:59 C:\Users\Sylar\AppData\Local\Temp\{2011DA60-6E1B-447A-9BBF-61E99530A678} --------- 0 05.04.2011 17:54 C:\Users\Sylar\AppData\Local\Temp\{0DEEC0D6-8A08-4B8F-8E59-1823EEB618D6} --------- 0 04.04.2011 20:18 C:\Users\Sylar\AppData\Local\Temp\divCA69.tmp --------- 0 04.04.2011 20:10 C:\Users\Sylar\AppData\Local\Temp\SymCCIS_CheckCriteria.txt --------- 758 04.04.2011 20:10 C:\Users\Sylar\AppData\Local\Temp\SCCLog.txt --------- 2603 04.04.2011 20:09 C:\Users\Sylar\AppData\Local\Temp\div2296.tmp --------- 0 04.04.2011 19:42 C:\Users\Sylar\AppData\Local\Temp\trk7EF.tmp --------- 0 04.04.2011 19:25 C:\Users\Sylar\AppData\Local\Temp\trk91DE.tmp --------- 0 04.04.2011 19:18 C:\Users\Sylar\AppData\Local\Temp\WTE4.tmp --------- 774476 04.04.2011 19:15 C:\Users\Sylar\AppData\Local\Temp\{0fd525a0-f5af-4d0b-af72-27326a031446} --------- 0 04.04.2011 17:49 C:\Users\Sylar\AppData\Local\Temp\RA.xml --------- 17254 04.04.2011 17:49 C:\Users\Sylar\AppData\Local\Temp\RA.dmp --------- 65636 04.04.2011 17:49 C:\Users\Sylar\AppData\Local\Temp\RAD932.tmp --------- 0 04.04.2011 17:42 C:\Users\Sylar\AppData\Local\Temp\RA55F5.tmp --------- 0 03.04.2011 21:54 C:\Users\Sylar\AppData\Local\Temp\trk80BF.tmp --------- 0 01.04.2011 19:07 C:\Users\Sylar\AppData\Local\Temp\sv68e.tmp --------- 0 01.04.2011 18:26 C:\Users\Sylar\AppData\Local\Temp\trkC613.tmp --------- 0 01.04.2011 18:26 C:\Users\Sylar\AppData\Local\Temp\WTA878.tmp --------- 697972 01.04.2011 18:25 C:\Users\Sylar\AppData\Local\Temp\WT9945.tmp --------- 774476 01.04.2011 17:38 C:\Users\Sylar\AppData\Local\Temp\{6a051831-2fc9-422d-ac72-00fcf13ab76c} --------- 0 01.04.2011 17:28 C:\Users\Sylar\AppData\Local\Temp\{299c8133-f207-484e-9cfc-72fadd0e18f1} --------- 0 01.04.2011 17:09 C:\Users\Sylar\AppData\Local\Temp\trk6917.tmp --------- 0 01.04.2011 17:09 C:\Users\Sylar\AppData\Local\Temp\WT3842.tmp --------- 697972 01.04.2011 17:08 C:\Users\Sylar\AppData\Local\Temp\WT2B21.tmp --------- 774476 31.03.2011 19:45 C:\Users\Sylar\AppData\Local\Temp\trkCC9A.tmp --------- 0 31.03.2011 18:52 C:\Users\Sylar\AppData\Local\Temp\crash20110331185208.txt --------- 2365754 31.03.2011 17:46 C:\Users\Sylar\AppData\Local\Temp\trk9BC8.tmp --------- 0 31.03.2011 16:17 C:\Users\Sylar\AppData\Local\Temp\trkAD4.tmp --------- 0 31.03.2011 16:17 C:\Users\Sylar\AppData\Local\Temp\WTDEA2.tmp --------- 697972 31.03.2011 16:16 C:\Users\Sylar\AppData\Local\Temp\WTD53B.tmp --------- 774476 31.03.2011 16:06 C:\Users\Sylar\AppData\Local\Temp\trkE338.tmp --------- 0 31.03.2011 15:00 C:\Users\Sylar\AppData\Local\Temp\trk7E19.tmp --------- 0 30.03.2011 22:22 C:\Users\Sylar\AppData\Local\Temp\fla8538.tmp --------- 77199396 30.03.2011 19:22 C:\Users\Sylar\AppData\Local\Temp\{057c92d1-5ea7-4268-a64f-522047e8e84c} --------- 0 30.03.2011 19:21 C:\Users\Sylar\AppData\Local\Temp\{1483d1d8-c35b-44e0-8ec5-72e6a4aaca70} --------- 0 30.03.2011 19:08 C:\Users\Sylar\AppData\Local\Temp\trk8655.tmp --------- 0 30.03.2011 18:49 C:\Users\Sylar\AppData\Local\Temp\{55D413B7-1312-4FFB-BB80-A6E197959CA6} --------- 0 30.03.2011 18:17 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI40B1.txt --------- 11162 30.03.2011 18:17 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI40B1.txt --------- 351612 29.03.2011 22:21 C:\Users\Sylar\AppData\Local\Temp\trk9C19.tmp --------- 0 29.03.2011 18:59 C:\Users\Sylar\AppData\Local\Temp\trk6184.tmp --------- 0 29.03.2011 18:36 C:\Users\Sylar\AppData\Local\Temp\DMI781E.tmp --------- 0 28.03.2011 20:20 C:\Users\Sylar\AppData\Local\Temp\trkDC1F.tmp --------- 0 28.03.2011 20:09 C:\Users\Sylar\AppData\Local\Temp\trkC42E.tmp --------- 0 28.03.2011 20:09 C:\Users\Sylar\AppData\Local\Temp\WT884C.tmp --------- 697972 28.03.2011 20:09 C:\Users\Sylar\AppData\Local\Temp\WT7243.tmp --------- 774476 28.03.2011 18:48 C:\Users\Sylar\AppData\Local\Temp\{B367DB93-1096-4183-8472-45BE033B6AD4} --------- 0 27.03.2011 21:05 C:\Users\Sylar\AppData\Local\Temp\trk7833.tmp --------- 0 27.03.2011 19:44 C:\Users\Sylar\AppData\Local\Temp\Low --------- 0 27.03.2011 19:18 C:\Users\Sylar\AppData\Local\Temp\trk8DC.tmp --------- 0 27.03.2011 16:04 C:\Users\Sylar\AppData\Local\Temp\trk1E69.tmp --------- 0 27.03.2011 16:02 C:\Users\Sylar\AppData\Local\Temp\trkD407.tmp --------- 0 27.03.2011 16:02 C:\Users\Sylar\AppData\Local\Temp\WTA824.tmp --------- 697972 27.03.2011 16:02 C:\Users\Sylar\AppData\Local\Temp\WT9FA7.tmp --------- 774476 27.03.2011 12:49 C:\Users\Sylar\AppData\Local\Temp\trkD901.tmp --------- 0 27.03.2011 12:49 C:\Users\Sylar\AppData\Local\Temp\WT85EE.tmp --------- 697972 27.03.2011 12:49 C:\Users\Sylar\AppData\Local\Temp\WT7236.tmp --------- 774476 25.03.2011 18:14 C:\Users\Sylar\AppData\Local\Temp\msdt --------- 0 23.03.2011 20:50 C:\Users\Sylar\AppData\Local\Temp\trkD4A1.tmp --------- 0 23.03.2011 10:52 C:\Users\Sylar\AppData\Local\Temp\FD3B.tmp --------- 1295928 22.03.2011 22:26 C:\Users\Sylar\AppData\Local\Temp\trkA09C.tmp --------- 0 22.03.2011 21:16 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI Code:
ATTFilter 22.03.2011 21:16 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI5962.txt --------- 360680 22.03.2011 21:15 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI5839.txt --------- 11422 22.03.2011 21:15 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI5839.txt --------- 46718 22.03.2011 19:10 C:\Users\Sylar\AppData\Local\Temp\trkDC9D.tmp --------- 0 22.03.2011 17:52 C:\Users\Sylar\AppData\Local\Temp\trk7031.tmp --------- 0 21.03.2011 21:43 C:\Users\Sylar\AppData\Local\Temp\xprt2b0e.ico --------- 6702 21.03.2011 21:41 C:\Users\Sylar\AppData\Local\Temp\xprt5b9a.ico --------- 6702 21.03.2011 20:44 C:\Users\Sylar\AppData\Local\Temp\trk2BBE.tmp --------- 0 21.03.2011 20:44 C:\Users\Sylar\AppData\Local\Temp\WTE91.tmp --------- 697972 21.03.2011 20:44 C:\Users\Sylar\AppData\Local\Temp\WT73D.tmp --------- 774476 21.03.2011 19:02 C:\Users\Sylar\AppData\Local\Temp\au-descriptor-1.6.0_24-b71.xml --------- 7789 20.03.2011 22:58 C:\Users\Sylar\AppData\Local\Temp\trk6B24.tmp --------- 0 20.03.2011 20:47 C:\Users\Sylar\AppData\Local\Temp\xprt73c0.ico --------- 6702 20.03.2011 20:45 C:\Users\Sylar\AppData\Local\Temp\xprt0855.ico --------- 6702 20.03.2011 17:05 C:\Users\Sylar\AppData\Local\Temp\trk66D1.tmp --------- 0 20.03.2011 16:29 C:\Users\Sylar\AppData\Local\Temp\xprt1ed7.ico --------- 6702 20.03.2011 16:24 C:\Users\Sylar\AppData\Local\Temp\xprt538d.ico --------- 6702 20.03.2011 16:21 C:\Users\Sylar\AppData\Local\Temp\xprt3e46.ico --------- 6702 20.03.2011 16:20 C:\Users\Sylar\AppData\Local\Temp\xprt064a.ico --------- 6702 20.03.2011 16:16 C:\Users\Sylar\AppData\Local\Temp\xprt1cc1.ico --------- 6702 20.03.2011 15:58 C:\Users\Sylar\AppData\Local\Temp\crash20110320145808.txt --------- 1198991 20.03.2011 12:56 C:\Users\Sylar\AppData\Local\Temp\trk85B.tmp --------- 0 20.03.2011 02:12 C:\Users\Sylar\AppData\Local\Temp\wmplog04.sqm --------- 1402 20.03.2011 00:30 C:\Users\Sylar\AppData\Local\Temp\trk472.tmp --------- 0 20.03.2011 00:30 C:\Users\Sylar\AppData\Local\Temp\WT7F44.tmp --------- 697972 20.03.2011 00:30 C:\Users\Sylar\AppData\Local\Temp\WT6FA3.tmp --------- 774476 19.03.2011 23:30 C:\Users\Sylar\AppData\Local\Temp\trk6D4F.tmp --------- 0 19.03.2011 19:41 C:\Users\Sylar\AppData\Local\Temp\trk64EB.tmp --------- 0 19.03.2011 18:16 C:\Users\Sylar\AppData\Local\Temp\trk891E.tmp --------- 0 19.03.2011 18:16 C:\Users\Sylar\AppData\Local\Temp\WT7537.tmp --------- 697972 19.03.2011 18:16 C:\Users\Sylar\AppData\Local\Temp\WT6F5A.tmp --------- 774476 19.03.2011 18:13 C:\Users\Sylar\AppData\Local\Temp\etilqs_xqHjK1ZpmM38pcfI5NH7 --------- 4096 19.03.2011 18:13 C:\Users\Sylar\AppData\Local\Temp\etilqs_BYAtkSBdj6NGsGea9LX8 --------- 3612 19.03.2011 17:55 C:\Users\Sylar\AppData\Local\Temp\trk8F93.tmp --------- 0 19.03.2011 17:40 C:\Users\Sylar\AppData\Local\Temp\xprt6c8a.ico --------- 6702 19.03.2011 14:00 C:\Users\Sylar\AppData\Local\Temp\trk891F.tmp --------- 0 19.03.2011 14:00 C:\Users\Sylar\AppData\Local\Temp\WT6FF9.tmp --------- 697972 19.03.2011 13:59 C:\Users\Sylar\AppData\Local\Temp\WT672E.tmp --------- 774476 19.03.2011 02:18 C:\Users\Sylar\AppData\Local\Temp\UnityWebPlayer --------- 0 19.03.2011 01:56 C:\Users\Sylar\AppData\Local\Temp\{1eadd79d-8c73-4bd6-b835-f592b81b914e} --------- 0 19.03.2011 01:10 C:\Users\Sylar\AppData\Local\Temp\trk8DE2.tmp --------- 0 19.03.2011 01:10 C:\Users\Sylar\AppData\Local\Temp\WT5731.tmp --------- 697972 19.03.2011 01:10 C:\Users\Sylar\AppData\Local\Temp\WT3253.tmp --------- 774476 19.03.2011 00:27 C:\Users\Sylar\AppData\Local\Temp\trkD4C1.tmp --------- 0 18.03.2011 23:52 C:\Users\Sylar\AppData\Local\Temp\xprt679a.ico --------- 6702 18.03.2011 23:03 C:\Users\Sylar\AppData\Local\Temp\xprt03a3.ico --------- 6702 18.03.2011 22:10 C:\Users\Sylar\AppData\Local\Temp\trkDD0E.tmp --------- 0 18.03.2011 19:12 C:\Users\Sylar\AppData\Local\Temp\trkACEF.tmp --------- 0 17.03.2011 22:12 C:\Users\Sylar\AppData\Local\Temp\trkDDCB.tmp --------- 0 17.03.2011 18:02 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI3E29.txt --------- 11194 17.03.2011 18:02 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI3E29.txt --------- 357400 17.03.2011 01:24 C:\Users\Sylar\AppData\Local\Temp\ispA1F0.tmp --------- 243858 17.03.2011 01:24 C:\Users\Sylar\AppData\Local\Temp\isp8963.tmp --------- 0 16.03.2011 23:36 C:\Users\Sylar\AppData\Local\Temp\trk4A17.tmp --------- 0 16.03.2011 23:36 C:\Users\Sylar\AppData\Local\Temp\WT2C6C.tmp --------- 697972 16.03.2011 23:35 C:\Users\Sylar\AppData\Local\Temp\WT242E.tmp --------- 774476 16.03.2011 19:23 C:\Users\Sylar\AppData\Local\Temp\trk2A7D.tmp --------- 0 15.03.2011 23:07 C:\Users\Sylar\AppData\Local\Temp\trkC7EE.tmp --------- 0 15.03.2011 20:04 C:\Users\Sylar\AppData\Local\Temp\trk233E.tmp --------- 0 14.03.2011 23:33 C:\Users\Sylar\AppData\Local\Temp\trk13.tmp --------- 0 14.03.2011 23:33 C:\Users\Sylar\AppData\Local\Temp\WTE026.tmp --------- 697972 14.03.2011 23:33 C:\Users\Sylar\AppData\Local\Temp\WTD509.tmp --------- 774476 14.03.2011 21:59 C:\Users\Sylar\AppData\Local\Temp\trk9EC8.tmp --------- 0 14.03.2011 21:59 C:\Users\Sylar\AppData\Local\Temp\WT3ABE.tmp --------- 697972 14.03.2011 21:59 C:\Users\Sylar\AppData\Local\Temp\WT239B.tmp --------- 774476 14.03.2011 20:17 C:\Users\Sylar\AppData\Local\Temp\CabA519.tmp --------- 30436 14.03.2011 20:17 C:\Users\Sylar\AppData\Local\Temp\TarA51A.tmp --------- 0 14.03.2011 19:57 C:\Users\Sylar\AppData\Local\Temp\Cab1F37.tmp --------- 30436 14.03.2011 19:57 C:\Users\Sylar\AppData\Local\Temp\Tar1F38.tmp --------- 0 14.03.2011 19:45 C:\Users\Sylar\AppData\Local\Temp\CabC5E2.tmp --------- 30436 14.03.2011 19:45 C:\Users\Sylar\AppData\Local\Temp\TarC602.tmp --------- 0 14.03.2011 19:36 C:\Users\Sylar\AppData\Local\Temp\CabAF15.tmp --------- 30436 14.03.2011 19:36 C:\Users\Sylar\AppData\Local\Temp\TarAF25.tmp --------- 0 13.03.2011 21:44 C:\Users\Sylar\AppData\Local\Temp\trkFA3D.tmp --------- 0 13.03.2011 18:27 C:\Users\Sylar\AppData\Local\Temp\trk7895.tmp --------- 0 13.03.2011 18:05 C:\Users\Sylar\AppData\Local\Temp\xprt2d69.ico --------- 6702 13.03.2011 18:03 C:\Users\Sylar\AppData\Local\Temp\xprt2e9e.ico --------- 6702 13.03.2011 18:01 C:\Users\Sylar\AppData\Local\Temp\xprt206f.ico --------- 6702 13.03.2011 13:17 C:\Users\Sylar\AppData\Local\Temp\trkFD9.tmp --------- 0 12.03.2011 22:04 C:\Users\Sylar\AppData\Local\Temp\trk6B81.tmp --------- 0 12.03.2011 22:04 C:\Users\Sylar\AppData\Local\Temp\WT519F.tmp --------- 697972 12.03.2011 22:03 C:\Users\Sylar\AppData\Local\Temp\WT4BA3.tmp --------- 774476 12.03.2011 18:50 C:\Users\Sylar\AppData\Local\Temp\trk5391.tmp --------- 0 12.03.2011 18:17 C:\Users\Sylar\AppData\Local\Temp\mvdl.ini --------- 742 12.03.2011 14:40 C:\Users\Sylar\AppData\Local\Temp\akamaiclient --------- 0 12.03.2011 13:46 C:\Users\Sylar\AppData\Local\Temp\trk755F.tmp --------- 0 12.03.2011 13:33 C:\Users\Sylar\AppData\Local\Temp\is-0IC70.tmp --------- 0 12.03.2011 13:14 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI5A8B.txt --------- 11242 12.03.2011 13:14 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI5A8B.txt --------- 358548 11.03.2011 23:51 C:\Users\Sylar\AppData\Local\Temp\trk2798.tmp --------- 0 11.03.2011 23:40 C:\Users\Sylar\AppData\Local\Temp\xprt6c3c.ico --------- 6702 11.03.2011 23:21 C:\Users\Sylar\AppData\Local\Temp\trkBCCC.tmp --------- 0 11.03.2011 21:49 C:\Users\Sylar\AppData\Local\Temp\trk9ED0.tmp --------- 0 11.03.2011 18:30 C:\Users\Sylar\AppData\Local\Temp\trk346E.tmp --------- 0 11.03.2011 17:53 C:\Users\Sylar\AppData\Local\Temp\is-L3KEH.tmp --------- 0 11.03.2011 14:53 C:\Users\Sylar\AppData\Local\Temp\trkA291.tmp --------- 0 11.03.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\PdnSetup --------- 0 11.03.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\PdnSetupShim.log --------- 893 11.03.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\PdnMsiInstall.log --------- 418 11.03.2011 13:22 C:\Users\Sylar\AppData\Local\Temp\CFGAA52.tmp --------- 158 11.03.2011 13:15 C:\Users\Sylar\AppData\Local\Temp\trkB36A.tmp --------- 0 11.03.2011 02:03 C:\Users\Sylar\AppData\Local\Temp\TeamViewer --------- 0 10.03.2011 23:58 C:\Users\Sylar\AppData\Local\Temp\trkF772.tmp --------- 0 10.03.2011 22:35 C:\Users\Sylar\AppData\Local\Temp\trk5FA4.tmp --------- 0 10.03.2011 18:11 C:\Users\Sylar\AppData\Local\Temp\wrd14002cc.~lk --------- 0 10.03.2011 12:54 C:\Users\Sylar\AppData\Local\Temp\trk4FF0.tmp --------- 0 10.03.2011 01:39 C:\Users\Sylar\AppData\Local\Temp\flaD04C.tmp --------- 962617 10.03.2011 01:33 C:\Users\Sylar\AppData\Local\Temp\~PIC9D6.tmp --------- 6946816 10.03.2011 01:32 C:\Users\Sylar\AppData\Local\Temp\~PIBBAC.tmp --------- 655360 10.03.2011 01:32 C:\Users\Sylar\AppData\Local\Temp\~PIB87E.tmp --------- 3014656 10.03.2011 01:30 C:\Users\Sylar\AppData\Local\Temp\xprt380f.ico --------- 6702 09.03.2011 22:51 C:\Users\Sylar\AppData\Local\Temp\trkC13B.tmp --------- 0 09.03.2011 22:51 C:\Users\Sylar\AppData\Local\Temp\WTAE2F.tmp --------- 697972 09.03.2011 22:51 C:\Users\Sylar\AppData\Local\Temp\WTA786.tmp --------- 774476 09.03.2011 21:13 C:\Users\Sylar\AppData\Local\Temp\trkBD6.tmp --------- 0 09.03.2011 18:35 C:\Users\Sylar\AppData\Local\Temp\trkF7CD.tmp --------- 0 09.03.2011 17:46 C:\Users\Sylar\AppData\Local\Temp\trk700A.tmp --------- 0 09.03.2011 17:31 C:\Users\Sylar\AppData\Local\Temp\trkF627.tmp --------- 0 09.03.2011 14:56 C:\Users\Sylar\AppData\Local\Temp\trkE85E.tmp --------- 0 09.03.2011 13:51 C:\Users\Sylar\AppData\Local\Temp\trk5F09.tmp --------- 0 08.03.2011 23:13 C:\Users\Sylar\AppData\Local\Temp\trk7ABA.tmp --------- 0 08.03.2011 23:12 C:\Users\Sylar\AppData\Local\Temp\WLZ7C86.tmp --------- 0 08.03.2011 21:31 C:\Users\Sylar\AppData\Local\Temp\WLZ10E0.tmp --------- 0 08.03.2011 21:31 C:\Users\Sylar\AppData\Local\Temp\WLZD0AB.tmp --------- 0 08.03.2011 21:03 C:\Users\Sylar\AppData\Local\Temp\msdtadmin --------- 0 08.03.2011 20:53 C:\Users\Sylar\AppData\Local\Temp\wmplog03.sqm --------- 1458 08.03.2011 20:53 C:\Users\Sylar\AppData\Local\Temp\wmplog02.sqm --------- 1402 08.03.2011 20:48 C:\Users\Sylar\AppData\Local\Temp\NDFDiag.tmp --------- 1870 08.03.2011 18:13 C:\Users\Sylar\AppData\Local\Temp\wmplog01.sqm --------- 1586 08.03.2011 17:52 C:\Users\Sylar\AppData\Local\Temp\trk49B4.tmp --------- 0 08.03.2011 14:00 C:\Users\Sylar\AppData\Local\Temp\trk520C.tmp --------- 0 08.03.2011 13:38 C:\Users\Sylar\AppData\Local\Temp\trk8E21.tmp --------- 0 08.03.2011 12:51 C:\Users\Sylar\AppData\Local\Temp\trk49C6.tmp --------- 0 07.03.2011 23:57 C:\Users\Sylar\AppData\Local\Temp\trk8B79.tmp --------- 0 07.03.2011 23:57 C:\Users\Sylar\AppData\Local\Temp\WT7957.tmp --------- 697972 07.03.2011 23:57 C:\Users\Sylar\AppData\Local\Temp\WT74C2.tmp --------- 774476 07.03.2011 23:15 C:\Users\Sylar\AppData\Local\Temp\trkFF8D.tmp --------- 0 07.03.2011 22:01 C:\Users\Sylar\AppData\Local\Temp\trk6E7E.tmp --------- 0 07.03.2011 18:33 C:\Users\Sylar\AppData\Local\Temp\trkD77A.tmp --------- 0 07.03.2011 13:55 C:\Users\Sylar\AppData\Local\Temp\trk5C55.tmp --------- 0 06.03.2011 21:36 C:\Users\Sylar\AppData\Local\Temp\trk93B.tmp --------- 0 Code:
ATTFilter 06.03.2011 21:35 C:\Users\Sylar\AppData\Local\Temp\WTA60C.tmp --------- 697972 06.03.2011 21:35 C:\Users\Sylar\AppData\Local\Temp\WT9012.tmp --------- 774476 06.03.2011 17:38 C:\Users\Sylar\AppData\Local\Temp\trkCE9.tmp --------- 0 06.03.2011 15:27 C:\Users\Sylar\AppData\Local\Temp\trk3A1B.tmp --------- 0 06.03.2011 11:55 C:\Users\Sylar\AppData\Local\Temp\trk3393.tmp --------- 0 05.03.2011 23:48 C:\Users\Sylar\AppData\Local\Temp\trk5E6B.tmp --------- 0 05.03.2011 21:37 C:\Users\Sylar\AppData\Local\Temp\trk3A12.tmp --------- 0 05.03.2011 21:32 C:\Users\Sylar\AppData\Local\Temp\trk118E.tmp --------- 0 05.03.2011 21:32 C:\Users\Sylar\AppData\Local\Temp\WTFBE3.tmp --------- 697972 05.03.2011 21:32 C:\Users\Sylar\AppData\Local\Temp\WTF654.tmp --------- 774476 05.03.2011 21:30 C:\Users\Sylar\AppData\Local\Temp\trk3695.tmp --------- 0 05.03.2011 21:29 C:\Users\Sylar\AppData\Local\Temp\trkE1A3.tmp --------- 0 05.03.2011 21:07 C:\Users\Sylar\AppData\Local\Temp\trk3C29.tmp --------- 0 05.03.2011 21:07 C:\Users\Sylar\AppData\Local\Temp\WLZ6445.tmp --------- 0 05.03.2011 21:07 C:\Users\Sylar\AppData\Local\Temp\Winamp.tmp --------- 0 05.03.2011 21:06 C:\Users\Sylar\AppData\Local\Temp\wmplog00.sqm --------- 1970 05.03.2011 20:21 C:\Users\Sylar\AppData\Local\Temp\crash20110305192112.txt --------- 559 05.03.2011 11:53 C:\Users\Sylar\AppData\Local\Temp\wmsetup.log --------- 1218 05.03.2011 00:42 C:\Users\Sylar\AppData\Local\Temp\crash20110304234211.txt --------- 1033537 05.03.2011 00:42 C:\Users\Sylar\AppData\Local\Temp\fla7D0D.tmp --------- 92175 04.03.2011 16:50 C:\Users\Sylar\AppData\Local\Temp\JAUReg.log --------- 914 04.03.2011 16:50 C:\Users\Sylar\AppData\Local\Temp\java_install_reg.log --------- 9783 04.03.2011 16:50 C:\Users\Sylar\AppData\Local\Temp\java_install.log --------- 58097 04.03.2011 16:47 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI0CE3.txt --------- 11384 04.03.2011 16:47 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI0CE3.txt --------- 359138 04.03.2011 15:29 C:\Users\Sylar\AppData\Local\Temp\~DF73189F67BD8EFF08.TMP --------- 0 04.03.2011 15:28 C:\Users\Sylar\AppData\Local\Temp\~DFA0AA836328180843.TMP --------- 0 04.03.2011 15:18 C:\Users\Sylar\AppData\Local\Temp\~DF4BF98814C271D41C.TMP --------- 0 04.03.2011 15:18 C:\Users\Sylar\AppData\Local\Temp\~DFC9BBAA1178C68707.TMP --------- 0 04.03.2011 12:03 C:\Users\Sylar\AppData\Local\Temp\~DF423FCE1FA8652525.TMP --------- 16384 04.03.2011 11:52 C:\Users\Sylar\AppData\Local\Temp\~DF59A12E7982EF0025.TMP --------- 16384 04.03.2011 11:33 C:\Users\Sylar\AppData\Local\Temp\~DF59487083DCDA90E6.TMP --------- 16384 04.03.2011 00:55 C:\Users\Sylar\AppData\Local\Temp\xprt38ce.ico --------- 6702 04.03.2011 00:53 C:\Users\Sylar\AppData\Local\Temp\xprt68b1.ico --------- 6702 04.03.2011 00:45 C:\Users\Sylar\AppData\Local\Temp\xprt4a8a.ico --------- 6702 04.03.2011 00:28 C:\Users\Sylar\AppData\Local\Temp\xprt31f0.ico --------- 6702 04.03.2011 00:25 C:\Users\Sylar\AppData\Local\Temp\xprt10c5.ico --------- 6702 04.03.2011 00:19 C:\Users\Sylar\AppData\Local\Temp\xprt643d.ico --------- 6702 04.03.2011 00:02 C:\Users\Sylar\AppData\Local\Temp\{9ba72a05-1c6b-4786-b286-e74d20cb9628} --------- 0 04.03.2011 00:00 C:\Users\Sylar\AppData\Local\Temp\MSIdd10c.LOG --------- 748 03.03.2011 23:59 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI09CA.txt --------- 11496 03.03.2011 23:59 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI09CA.txt --------- 361832 03.03.2011 23:59 C:\Users\Sylar\AppData\Local\Temp\MSIc40d7.LOG --------- 212 03.03.2011 23:36 C:\Users\Sylar\AppData\Local\Temp\utt1E9.tmp.bat --------- 56 03.03.2011 23:36 C:\Users\Sylar\AppData\Local\Temp\utt1E9.tmp --------- 0 03.03.2011 23:36 C:\Users\Sylar\AppData\Local\Temp\{1DCA3ED3-83EF-4E88-BFE1-750DE68ABE7E} --------- 0 03.03.2011 23:28 C:\Users\Sylar\AppData\Local\Temp\divCD7D.tmp --------- 0 03.03.2011 23:14 C:\Users\Sylar\AppData\Local\Temp\AdobeARM.log --------- 120860 03.03.2011 23:06 C:\Users\Sylar\AppData\Local\Temp\15EC.tmp --------- 311248 03.03.2011 23:06 C:\Users\Sylar\AppData\Local\Temp\~DFFB75CB5B648342BF.TMP --------- 0 03.03.2011 23:06 C:\Users\Sylar\AppData\Local\Temp\~DFCAC0BB50E4E6EAAE.TMP --------- 0 03.03.2011 22:42 C:\Users\Sylar\AppData\Local\Temp\~DF9754796D0CD6EFB8.TMP --------- 16384 03.03.2011 22:37 C:\Users\Sylar\AppData\Local\Temp\42C2.tmp --------- 311248 03.03.2011 22:36 C:\Users\Sylar\AppData\Local\Temp\~DFE70838FDC6C7EE71.TMP --------- 0 03.03.2011 21:32 C:\Users\Sylar\AppData\Local\Temp\BF7F.tmp --------- 311248 03.03.2011 21:32 C:\Users\Sylar\AppData\Local\Temp\~DF2E91D3EBFAAF4A07.TMP --------- 0 03.03.2011 21:32 C:\Users\Sylar\AppData\Local\Temp\~DF1F7101014086B754.TMP --------- 0 03.03.2011 21:23 C:\Users\Sylar\AppData\Local\Temp\~DFE57E50F21807BF3A.TMP --------- 0 03.03.2011 21:23 C:\Users\Sylar\AppData\Local\Temp\~DF2DFBB444492D00C0.TMP --------- 0 03.03.2011 20:39 C:\Users\Sylar\AppData\Local\Temp\~DF49BA522DD103F4CE.TMP --------- 0 03.03.2011 20:39 C:\Users\Sylar\AppData\Local\Temp\~DF28B8B9698888076E.TMP --------- 0 03.03.2011 20:30 C:\Users\Sylar\AppData\Local\Temp\6320.tmp --------- 311248 03.03.2011 20:30 C:\Users\Sylar\AppData\Local\Temp\~DF6AE72FDD832C7446.TMP --------- 512 03.03.2011 20:30 C:\Users\Sylar\AppData\Local\Temp\~DF0BC8AB32D6DDE329.TMP --------- 16384 03.03.2011 20:30 C:\Users\Sylar\AppData\Local\Temp\~DFC453361F30E8D50C.TMP --------- 16384 03.03.2011 20:30 C:\Users\Sylar\AppData\Local\Temp\~DF4F61DDC72A922ECA.TMP --------- 49152 03.03.2011 20:30 C:\Users\Sylar\AppData\Local\Temp\~DF714BC85F0ADEFEF6.TMP --------- 16384 03.03.2011 20:30 C:\Users\Sylar\AppData\Local\Temp\~DF758FB6CDCD5E753A.TMP --------- 16384 03.03.2011 20:29 C:\Users\Sylar\AppData\Local\Temp\~DF1851069E5EA58AAC.TMP --------- 0 03.03.2011 20:29 C:\Users\Sylar\AppData\Local\Temp\~DFD272F64276BD4E9C.TMP --------- 0 03.03.2011 20:18 C:\Users\Sylar\AppData\Local\Temp\Gast.bmp --------- 49208 03.03.2011 20:18 C:\Users\Sylar\AppData\Local\Temp\Sylar.bmp --------- 31832 03.03.2011 20:18 C:\Users\Sylar\AppData\Local\Temp\Autor_Benutzer.bmp --------- 31832 03.03.2011 20:07 C:\Users\Sylar\AppData\Local\Temp\D0E9.tmp --------- 311248 03.03.2011 20:06 C:\Users\Sylar\AppData\Local\Temp\~DFC434449B250D1350.TMP --------- 0 03.03.2011 20:06 C:\Users\Sylar\AppData\Local\Temp\~DF776EA721FA6C69FF.TMP --------- 0 03.03.2011 19:56 C:\Users\Sylar\AppData\Local\Temp\41CD.tmp --------- 311248 03.03.2011 19:56 C:\Users\Sylar\AppData\Local\Temp\~DF4012F5C3F337841A.TMP --------- 0 03.03.2011 19:56 C:\Users\Sylar\AppData\Local\Temp\~DFF8E31F3115A081A7.TMP --------- 0 03.03.2011 19:51 C:\Users\Sylar\AppData\Local\Temp\{CB1B6B4F-219D-4EA5-BF07-84EBA3F3BBA4} --------- 0 03.03.2011 19:51 C:\Users\Sylar\AppData\Local\Temp\WLZ2253.tmp --------- 0 03.03.2011 19:51 C:\Users\Sylar\AppData\Local\Temp\nsx8B5B.tmp --------- 0 03.03.2011 19:39 C:\Users\Sylar\AppData\Local\Temp\nsiAAD3.tmp --------- 0 03.03.2011 19:28 C:\Users\Sylar\AppData\Local\Temp\~DF2D82F80A9F38F8CB.TMP --------- 0 03.03.2011 19:28 C:\Users\Sylar\AppData\Local\Temp\~DF41B2F5E84DF964E5.TMP --------- 0 03.03.2011 19:22 C:\Users\Sylar\AppData\Local\Temp\F61E.tmp --------- 311248 03.03.2011 19:22 C:\Users\Sylar\AppData\Local\Temp\~DF6AAD427C2597E3A7.TMP --------- 0 03.03.2011 19:22 C:\Users\Sylar\AppData\Local\Temp\~DF2340323698A420FB.TMP --------- 0 03.03.2011 19:08 C:\Users\Sylar\AppData\Local\Temp\2B2.tmp --------- 311248 03.03.2011 19:07 C:\Users\Sylar\AppData\Local\Temp\~DF5A87B82E6F3E0896.TMP --------- 0 03.03.2011 19:07 C:\Users\Sylar\AppData\Local\Temp\~DF16CBBCE98BABDCB5.TMP --------- 0 03.03.2011 18:57 C:\Users\Sylar\AppData\Local\Temp\101E.tmp --------- 311248 03.03.2011 18:57 C:\Users\Sylar\AppData\Local\Temp\~DF7E0C9177A9F41B86.TMP --------- 0 03.03.2011 18:57 C:\Users\Sylar\AppData\Local\Temp\~DFDA8017EBE3264842.TMP --------- 0 03.03.2011 18:50 C:\Users\Sylar\AppData\Local\Temp\C692.tmp --------- 311248 03.03.2011 18:50 C:\Users\Sylar\AppData\Local\Temp\~DF252B354E538051EB.TMP --------- 0 03.03.2011 18:50 C:\Users\Sylar\AppData\Local\Temp\~DFBF18AE99446DA347.TMP --------- 0 03.03.2011 18:15 C:\Users\Sylar\AppData\Local\Temp\~DFBC59DFD9E93D6846.TMP --------- 16384 03.03.2011 18:08 C:\Users\Sylar\AppData\Local\Temp\EE0A.tmp --------- 311248 03.03.2011 18:07 C:\Users\Sylar\AppData\Local\Temp\~DFA4C83DDCB90C280B.TMP --------- 0 03.03.2011 16:25 C:\Users\Sylar\AppData\Local\Temp\~DFA5E391580CB62CF2.TMP --------- 16384 03.03.2011 16:20 C:\Users\Sylar\AppData\Local\Temp\~DF5448F099D7C897EF.TMP --------- 16384 03.03.2011 16:20 C:\Users\Sylar\AppData\Local\Temp\~DF376FD785DD54F998.TMP --------- 16384 03.03.2011 16:20 C:\Users\Sylar\AppData\Local\Temp\MSIb40bb.LOG --------- 742 03.03.2011 16:14 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI256C.txt --------- 11480 03.03.2011 16:14 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI256C.txt --------- 361446 03.03.2011 14:27 C:\Users\Sylar\AppData\Local\Temp\3760.tmp --------- 311248 03.03.2011 14:24 C:\Users\Sylar\AppData\Local\Temp\MSI3e3cb.LOG --------- 742 03.03.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI4F06.txt --------- 11480 03.03.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI4F06.txt --------- 361442 03.03.2011 14:16 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI4B35.txt --------- 11454 03.03.2011 14:16 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI4B35.txt --------- 2352 03.03.2011 14:10 C:\Users\Sylar\AppData\Local\Temp\HomeGroupUser$.bmp --------- 49208 03.03.2011 14:10 C:\Users\Sylar\AppData\Local\Temp\Administrator.bmp --------- 49208 03.03.2011 14:03 C:\Users\Sylar\AppData\Local\Temp\~DF6371B01304F0CE89.TMP --------- 0 03.03.2011 13:46 C:\Users\Sylar\AppData\Local\Temp\F032.tmp --------- 311248 03.03.2011 13:46 C:\Users\Sylar\AppData\Local\Temp\~DF83CC3DFCF73B7017.TMP --------- 16384 03.03.2011 13:46 C:\Users\Sylar\AppData\Local\Temp\~DFAE3FA1D5468ED48E.TMP --------- 0 03.03.2011 13:45 C:\Users\Sylar\AppData\Local\Temp\oPackage --------- 0 03.03.2011 13:34 C:\Users\Sylar\AppData\Local\Temp\~DF21BB252A1E28B67A.TMP --------- 16384 03.03.2011 13:22 C:\Users\Sylar\AppData\Local\Temp\4806.tmp --------- 311248 03.03.2011 13:22 C:\Users\Sylar\AppData\Local\Temp\~DF7BF74FE42FF2981D.TMP --------- 0 03.03.2011 13:16 C:\Users\Sylar\AppData\Local\Temp\etilqs_ZsWGsJCOLg156rCQAv3X --------- 0 03.03.2011 13:15 C:\Users\Sylar\AppData\Local\Temp\etilqs_lmU34tHcdJ1vkVYnMBWe --------- 0 03.03.2011 12:44 C:\Users\Sylar\AppData\Local\Temp\uttD479.tmp.bat --------- 53 03.03.2011 12:44 C:\Users\Sylar\AppData\Local\Temp\uttD479.tmp --------- 0 03.03.2011 12:31 C:\Users\Sylar\AppData\Local\Temp\~DF939C8324D515D682.TMP --------- 16384 03.03.2011 12:27 C:\Users\Sylar\AppData\Local\Temp\F66C.tmp --------- 311248 03.03.2011 12:27 C:\Users\Sylar\AppData\Local\Temp\~DFFF4F12EC22E4C131.TMP --------- 0 03.03.2011 11:51 C:\Users\Sylar\AppData\Local\Temp\~DFB912FF65710F9290.TMP --------- 16384 03.03.2011 11:48 C:\Users\Sylar\AppData\Local\Temp\~DF70E2EB7980628430.TMP --------- 0 03.03.2011 11:41 C:\Users\Sylar\AppData\Local\Temp\68E8.tmp --------- 311248 03.03.2011 11:35 C:\Users\Sylar\AppData\Local\Temp\~DF28CA986CAED4A43C.TMP --------- 16384 03.03.2011 11:32 C:\Users\Sylar\AppData\Local\Temp\~DFF4380FADC6476F06.TMP --------- 16384 03.03.2011 11:32 C:\Users\Sylar\AppData\Local\Temp\~DFF9146F314776DCEB.TMP --------- 0 02.03.2011 22:15 C:\Users\Sylar\AppData\Local\Temp\~DFB9994290545D21EC.TMP --------- 0 02.03.2011 22:15 C:\Users\Sylar\AppData\Local\Temp\~DF09E8725BAD94CB29.TMP --------- 0 02.03.2011 20:33 C:\Users\Sylar\AppData\Local\Temp\~DF5759F1F7446FA31D.TMP --------- 0 02.03.2011 20:33 C:\Users\Sylar\AppData\Local\Temp\~DF1E6C71D3F025F052.TMP --------- 0 02.03.2011 20:14 C:\Users\Sylar\AppData\Local\Temp\PMBUninst.log --------- 11484 02.03.2011 20:01 C:\Users\Sylar\AppData\Local\Temp\etilqs_H7x9fIiNbdUBXymczfbq --------- 0 02.03.2011 19:51 C:\Users\Sylar\AppData\Local\Temp\etilqs_ZpuPBcTt7LjD8wq7Itzg --------- 0 02.03.2011 19:48 C:\Users\Sylar\AppData\Local\Temp\BIT62DD.tmp --------- 0 02.03.2011 19:48 C:\Users\Sylar\AppData\Local\Temp\GUR581D.tmp --------- 0 28.02.2011 22:54 C:\Users\Sylar\AppData\Local\Temp\WLZAD90.tmp --------- 0 28.02.2011 21:45 C:\Users\Sylar\AppData\Local\Temp\svooi.tmp --------- 0 28.02.2011 21:39 C:\Users\Sylar\AppData\Local\Temp\etilqs_BBma94FnpWOHzsc2x4P2 --------- 0 28.02.2011 21:28 C:\Users\Sylar\AppData\Local\Temp\etilqs_eZBdyyW2h7fwPTGtVIX4 --------- 0 28.02.2011 20:19 C:\Users\Sylar\AppData\Local\Temp\trkBAB.tmp --------- 0 28.02.2011 17:52 C:\Users\Sylar\AppData\Local\Temp\div9663.tmp --------- 0 28.02.2011 17:22 C:\Users\Sylar\AppData\Local\Temp\trk8EC4.tmp --------- 0 27.02.2011 23:27 C:\Users\Sylar\AppData\Local\Temp\trkE1FF.tmp --------- 0 27.02.2011 23:27 C:\Users\Sylar\AppData\Local\Temp\WTA6D9.tmp --------- 697972 27.02.2011 23:26 C:\Users\Sylar\AppData\Local\Temp\WT9AB3.tmp --------- 774476 27.02.2011 18:08 C:\Users\Sylar\AppData\Local\Temp\trk55A5.tmp --------- 0 27.02.2011 18:08 C:\Users\Sylar\AppData\Local\Temp\WT4374.tmp --------- 697972 27.02.2011 18:08 C:\Users\Sylar\AppData\Local\Temp\WT3FD9.tmp --------- 774476 27.02.2011 14:11 C:\Users\Sylar\AppData\Local\Temp\trk85E1.tmp --------- 0 27.02.2011 12:59 C:\Users\Sylar\AppData\Local\Temp\BP4FUpdater.log --------- 52621 27.02.2011 12:40 C:\Users\Sylar\AppData\Local\Temp\BP4FUpdaterLauncher.log --------- 319 Code:
ATTFilter 27.02.2011 12:03 C:\Users\Sylar\AppData\Local\Temp\trk70A5.tmp --------- 0 27.02.2011 12:03 C:\Users\Sylar\AppData\Local\Temp\WT6029.tmp --------- 697972 27.02.2011 12:03 C:\Users\Sylar\AppData\Local\Temp\WT5C8F.tmp --------- 774476 27.02.2011 12:00 C:\Users\Sylar\AppData\Local\Temp\trkFDC1.tmp --------- 0 26.02.2011 23:49 C:\Users\Sylar\AppData\Local\Temp\trk9B30.tmp --------- 0 26.02.2011 23:49 C:\Users\Sylar\AppData\Local\Temp\WT7037.tmp --------- 697972 26.02.2011 23:49 C:\Users\Sylar\AppData\Local\Temp\WT6355.tmp --------- 774476 26.02.2011 20:55 C:\Users\Sylar\AppData\Local\Temp\trk5672.tmp --------- 0 26.02.2011 19:07 C:\Users\Sylar\AppData\Local\Temp\trk31C.tmp --------- 0 26.02.2011 19:06 C:\Users\Sylar\AppData\Local\Temp\WTBEA0.tmp --------- 697972 26.02.2011 19:06 C:\Users\Sylar\AppData\Local\Temp\WT9EE2.tmp --------- 774476 26.02.2011 16:27 C:\Users\Sylar\AppData\Local\Temp\trkA55.tmp --------- 0 26.02.2011 16:27 C:\Users\Sylar\AppData\Local\Temp\WTF5B3.tmp --------- 697972 26.02.2011 16:27 C:\Users\Sylar\AppData\Local\Temp\WTF15C.tmp --------- 774476 26.02.2011 15:30 C:\Users\Sylar\AppData\Local\Temp\trkDF8.tmp --------- 0 26.02.2011 15:29 C:\Users\Sylar\AppData\Local\Temp\WTF1D4.tmp --------- 697972 26.02.2011 15:29 C:\Users\Sylar\AppData\Local\Temp\WTE754.tmp --------- 774476 26.02.2011 13:40 C:\Users\Sylar\AppData\Local\Temp\trk5169.tmp --------- 0 26.02.2011 13:40 C:\Users\Sylar\AppData\Local\Temp\WTDCF3.tmp --------- 697972 26.02.2011 13:40 C:\Users\Sylar\AppData\Local\Temp\WTC98A.tmp --------- 774476 24.02.2011 19:33 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI1AB2.txt --------- 11448 24.02.2011 19:33 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI1AB2.txt --------- 360680 23.02.2011 19:32 C:\Users\Sylar\AppData\Local\Temp\MSIeea91.LOG --------- 742 23.02.2011 19:21 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI436B.txt --------- 11400 23.02.2011 19:21 C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI436B.txt --------- 359528 22.02.2011 20:09 C:\Users\Sylar\AppData\Local\Temp\751B.tmp --------- 311248 21.02.2011 20:03 C:\Users\Sylar\AppData\Local\Temp\div47B6.tmp --------- 0 20.02.2011 20:59 C:\Users\Sylar\AppData\Local\Temp\quit.blend --------- 900712 20.02.2011 18:15 C:\Users\Sylar\AppData\Local\Temp\trkDEA3.tmp --------- 0 20.02.2011 18:15 C:\Users\Sylar\AppData\Local\Temp\WTA9A7.tmp --------- 697972 20.02.2011 18:15 C:\Users\Sylar\AppData\Local\Temp\WTA08E.tmp --------- 774476 20.02.2011 16:16 C:\Users\Sylar\AppData\Local\Temp\3576.blend --------- 630324 20.02.2011 12:26 C:\Users\Sylar\AppData\Local\Temp\3676.blend --------- 617140 20.02.2011 11:56 C:\Users\Sylar\AppData\Local\Temp\2440.blend --------- 612864 19.02.2011 21:03 C:\Users\Sylar\AppData\Local\Temp\trkAAB7.tmp --------- 0 19.02.2011 17:27 C:\Users\Sylar\AppData\Local\Temp\fontconfig --------- 0 19.02.2011 11:58 C:\Users\Sylar\AppData\Local\Temp\DMI899D.tmp --------- 0 18.02.2011 01:24 C:\Users\Sylar\AppData\Local\Temp\EAD3.tmp --------- 1190968 15.02.2011 18:59 C:\Users\Sylar\AppData\Local\Temp\div8210.tmp --------- 0 11.02.2011 20:07 C:\Users\Sylar\AppData\Local\Temp\trk852B.tmp --------- 0 11.02.2011 19:53 C:\Users\Sylar\AppData\Local\Temp\SkypeToolbars.msi --------- 2881536 11.02.2011 19:50 C:\Users\Sylar\AppData\Local\Temp\Skype.msi --------- 18307072 10.02.2011 20:57 C:\Users\Sylar\AppData\Local\Temp\AdobeARM_NotLocked.log --------- 739 10.02.2011 20:29 C:\Users\Sylar\AppData\Local\Temp\History --------- 0 10.02.2011 20:29 C:\Users\Sylar\AppData\Local\Temp\Cookies --------- 0 10.02.2011 20:29 C:\Users\Sylar\AppData\Local\Temp\Temporary Internet Files --------- 0 10.02.2011 20:28 C:\Users\Sylar\AppData\Local\Temp\Adobe --------- 0 10.02.2011 20:28 C:\Users\Sylar\AppData\Local\Temp\AdobeSFX.log --------- 3198 10.02.2011 19:17 C:\Users\Sylar\AppData\Local\Temp\{A695B78B-0238-4D48-A097-B26068BAF009} --------- 0 09.02.2011 21:43 C:\Users\Sylar\AppData\Local\Temp\div91B0.tmp --------- 0 09.02.2011 20:17 C:\Users\Sylar\AppData\Local\Temp\A92E.tmp --------- 1189432 09.02.2011 19:45 C:\Users\Sylar\AppData\Local\Temp\{D6CF12D9-6566-4AD2-BFE4-F49E5673700E} --------- 0 09.02.2011 19:45 C:\Users\Sylar\AppData\Local\Temp\{22F9EDDB-73E6-425E-9D8E-57042E44DB4B} --------- 0 09.02.2011 19:45 C:\Users\Sylar\AppData\Local\Temp\WLZ8E1.tmp --------- 0 07.02.2011 19:29 C:\Users\Sylar\AppData\Local\Temp\dd_install_vc_xcor_100.txt --------- 109858 07.02.2011 19:29 C:\Users\Sylar\AppData\Local\Temp\uxeventlog.txt --------- 14358 07.02.2011 19:29 C:\Users\Sylar\AppData\Local\Temp\dd_error_vc_xcor_100.txt --------- 692 07.02.2011 19:29 C:\Users\Sylar\AppData\Local\Temp\dd_depcheck_VC_EXP_100.txt --------- 86633 07.02.2011 19:14 C:\Users\Sylar\AppData\Local\Temp\div5330.tmp --------- 0 06.02.2011 19:48 C:\Users\Sylar\AppData\Local\Temp\trk3727.tmp --------- 0 06.02.2011 19:48 C:\Users\Sylar\AppData\Local\Temp\WT2488.tmp --------- 697972 06.02.2011 19:48 C:\Users\Sylar\AppData\Local\Temp\WT1FA5.tmp --------- 774476 06.02.2011 19:40 C:\Users\Sylar\AppData\Local\Temp\trkF194.tmp --------- 0 05.02.2011 19:40 C:\Users\Sylar\AppData\Local\Temp\cfwrun_1 --------- 0 05.02.2011 18:33 C:\Users\Sylar\AppData\Local\Temp\{e1629387-4061-444d-9257-b10580459c9c} --------- 0 05.02.2011 17:40 C:\Users\Sylar\AppData\Local\Temp\trk3898.tmp --------- 0 05.02.2011 17:13 C:\Users\Sylar\AppData\Local\Temp\trkBFF2.tmp --------- 0 03.02.2011 18:39 C:\Users\Sylar\AppData\Local\Temp\trk93F2.tmp --------- 0 03.02.2011 17:50 C:\Users\Sylar\AppData\Local\Temp\trk810F.tmp --------- 0 03.02.2011 17:50 C:\Users\Sylar\AppData\Local\Temp\WT5069.tmp --------- 697972 03.02.2011 17:50 C:\Users\Sylar\AppData\Local\Temp\WT48D7.tmp --------- 774476 02.02.2011 20:25 C:\Users\Sylar\AppData\Local\Temp\trk795B.tmp --------- 0 02.02.2011 20:16 C:\Users\Sylar\AppData\Local\Temp\fla47A5.tmp --------- 1030476 02.02.2011 19:22 C:\Users\Sylar\AppData\Local\Temp\trkF6EB.tmp --------- 0 02.02.2011 19:21 C:\Users\Sylar\AppData\Local\Temp\WTB58C.tmp --------- 697972 02.02.2011 19:21 C:\Users\Sylar\AppData\Local\Temp\WTA85C.tmp --------- 774476 01.02.2011 21:08 C:\Users\Sylar\AppData\Local\Temp\trk9FEE.tmp --------- 0 31.01.2011 20:54 C:\Users\Sylar\AppData\Local\Temp\trk5ED7.tmp --------- 0 31.01.2011 20:19 C:\Users\Sylar\AppData\Local\Temp\trkE866.tmp --------- 0 31.01.2011 20:09 C:\Users\Sylar\AppData\Local\Temp\trkCB7.tmp --------- 0 31.01.2011 20:07 C:\Users\Sylar\AppData\Local\Temp\trk33B1.tmp --------- 0 31.01.2011 20:02 C:\Users\Sylar\AppData\Local\Temp\trkA84D.tmp --------- 0 31.01.2011 19:54 C:\Users\Sylar\AppData\Local\Temp\trk6FDA.tmp --------- 0 31.01.2011 19:12 C:\Users\Sylar\AppData\Local\Temp\_avast5_ --------- 0 30.01.2011 20:35 C:\Users\Sylar\AppData\Local\Temp\trk327.tmp --------- 0 30.01.2011 19:36 C:\Users\Sylar\AppData\Local\Temp\trkAD8C.tmp --------- 0 30.01.2011 15:55 C:\Users\Sylar\AppData\Local\Temp\trkBDC0.tmp --------- 0 30.01.2011 14:40 C:\Users\Sylar\AppData\Local\Temp\dd_install_vb_xcor_100.txt --------- 773784 30.01.2011 14:40 C:\Users\Sylar\AppData\Local\Temp\dd_error_vb_xcor_100.txt --------- 8446 30.01.2011 14:40 C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog18F4.txt --------- 1479128 30.01.2011 14:39 C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog14F9.txt --------- 3337630 30.01.2011 14:34 C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog140E.txt --------- 3337952 30.01.2011 14:32 C:\Users\Sylar\AppData\Local\Temp\dd_depcheck_VB_EXP_100.txt --------- 272964 30.01.2011 14:32 C:\Users\Sylar\AppData\Local\Temp\dd_netfx_dtp1309.txt --------- 1061526 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\dd_dotNetFx40LP_Full_x86_x64de_decompression_log.txt --------- 1637 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514.html --------- 356362 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\TFRA1F4.tmp --------- 1732 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514-MSI_netfx_ExtendedLP_x86.msi.txt --------- 814112 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\ASPNETSetup_00001.log --------- 5384 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\RGI4136.tmp --------- 10698 30.01.2011 14:31 C:\Users\Sylar\AppData\Local\Temp\RGI4136.tmp-tmp --------- 9234 30.01.2011 14:30 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514-MSI_netfx_CoreLP_x86.msi.txt --------- 1142152 30.01.2011 14:22 C:\Users\Sylar\AppData\Local\Temp\dd_dotNetFx40_Full_x86_x64_decompression_log.txt --------- 1683 30.01.2011 14:22 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568.html --------- 741308 30.01.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\dd_SetupUtility.txt --------- 660 30.01.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568-MSI_netfx_Extended_x86.msi.txt --------- 1864600 30.01.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\ASPNETSetup_00000.log --------- 4714 30.01.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\RGI9E81.tmp --------- 10662 30.01.2011 14:21 C:\Users\Sylar\AppData\Local\Temp\RGI9E81.tmp-tmp --------- 9234 30.01.2011 14:20 C:\Users\Sylar\AppData\Local\Temp\dd_wcf_CA_smci_20110130_122017_370.txt --------- 6814 30.01.2011 14:19 C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568-MSI_netfx_Core_x86.msi.txt --------- 3534400 30.01.2011 14:07 C:\Users\Sylar\AppData\Local\Temp\VWL43B.tmp --------- 1320 30.01.2011 14:07 C:\Users\Sylar\AppData\Local\Temp\VWLF631.tmp --------- 1426 30.01.2011 14:06 C:\Users\Sylar\AppData\Local\Temp\dd_VC_Red_MSI7F12.txt --------- 420562 30.01.2011 14:05 C:\Users\Sylar\AppData\Local\Temp\dd_dw20shared_x86_msi7EBD.txt --------- 344494 30.01.2011 14:05 C:\Users\Sylar\AppData\Local\Temp\bch2B32.tmp --------- 0 30.01.2011 14:05 C:\Users\Sylar\AppData\Local\Temp\bch14F7.tmp --------- 0 30.01.2011 14:05 C:\Users\Sylar\AppData\Local\Temp\bchDF1F.tmp --------- 0 30.01.2011 14:04 C:\Users\Sylar\AppData\Local\Temp\bchBB87.tmp --------- 0 30.01.2011 13:56 C:\Users\Sylar\AppData\Local\Temp\bch4145.tmp --------- 0 30.01.2011 13:36 C:\Users\Sylar\AppData\Local\Temp\bch247A.tmp --------- 0 30.01.2011 13:35 C:\Users\Sylar\AppData\Local\Temp\bchE56F.tmp --------- 0 30.01.2011 13:35 C:\Users\Sylar\AppData\Local\Temp\bchB2B4.tmp --------- 0 30.01.2011 13:34 C:\Users\Sylar\AppData\Local\Temp\bchDA43.tmp --------- 0 30.01.2011 13:30 C:\Users\Sylar\AppData\Local\Temp\bchD3EA.tmp --------- 0 30.01.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\bch4962.tmp --------- 0 30.01.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\bchEF97.tmp --------- 0 30.01.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\bchC20C.tmp --------- 0 30.01.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\30319.01.10 --------- 0 30.01.2011 13:23 C:\Users\Sylar\AppData\Local\Temp\bch72CF.tmp --------- 0 30.01.2011 13:18 C:\Users\Sylar\AppData\Local\Temp\SIT33145.tmp --------- 0 30.01.2011 11:20 C:\Users\Sylar\AppData\Local\Temp\trk3A0A.tmp --------- 0 30.01.2011 10:11 C:\Users\Sylar\AppData\Local\Temp\trk2200.tmp --------- 0 29.01.2011 20:46 C:\Users\Sylar\AppData\Local\Temp\trkB366.tmp --------- 0 29.01.2011 17:00 C:\Users\Sylar\AppData\Local\Temp\etilqs_exokiWUYfpkOEXeZ1rLG --------- 0 29.01.2011 15:28 C:\Users\Sylar\AppData\Local\Temp\trkC3EF.tmp --------- 0 29.01.2011 15:05 C:\Users\Sylar\AppData\Local\Temp\trk132C.tmp --------- 0 29.01.2011 14:59 C:\Users\Sylar\AppData\Local\Temp\trk624.tmp --------- 0 29.01.2011 14:43 C:\Users\Sylar\AppData\Local\Temp\trk230.tmp --------- 0 29.01.2011 14:43 C:\Users\Sylar\AppData\Local\Temp\WLZBF5F.tmp --------- 0 29.01.2011 14:26 C:\Users\Sylar\AppData\Local\Temp\trkE4F3.tmp --------- 0 29.01.2011 14:16 C:\Users\Sylar\AppData\Local\Temp\trk1882.tmp --------- 0 29.01.2011 14:11 C:\Users\Sylar\AppData\Local\Temp\trkA9BE.tmp --------- 0 29.01.2011 14:11 C:\Users\Sylar\AppData\Local\Temp\WLZA074.tmp --------- 0 29.01.2011 14:08 C:\Users\Sylar\AppData\Local\Temp\trkD1A7.tmp --------- 0 29.01.2011 14:08 C:\Users\Sylar\AppData\Local\Temp\WTC11C.tmp --------- 697972 29.01.2011 14:08 C:\Users\Sylar\AppData\Local\Temp\WTBCD5.tmp --------- 774476 29.01.2011 13:48 C:\Users\Sylar\AppData\Local\Temp\3036.blend --------- 363444 29.01.2011 13:22 C:\Users\Sylar\AppData\Local\Temp\trkA8A5.tmp --------- 0 28.01.2011 20:41 C:\Users\Sylar\AppData\Local\Temp\3380.blend --------- 546696 28.01.2011 20:20 C:\Users\Sylar\AppData\Local\Temp\trkFF4B.tmp --------- 0 28.01.2011 20:17 C:\Users\Sylar\AppData\Local\Temp\trk72D3.tmp --------- 0 28.01.2011 19:34 C:\Users\Sylar\AppData\Local\Temp\trkA33C.tmp --------- 0 28.01.2011 17:21 C:\Users\Sylar\AppData\Local\Temp\trk97B5.tmp --------- 0 27.01.2011 18:49 C:\Users\Sylar\AppData\Local\Temp\trk4609.tmp --------- 0 27.01.2011 18:43 C:\Users\Sylar\AppData\Local\Temp\trk2DC7.tmp --------- 0 24.01.2011 18:54 C:\Users\Sylar\AppData\Local\Temp\div1FC8.tmp --------- 0 14.01.2011 12:46 C:\Users\Sylar\AppData\Local\Temp\_is71F6.exe --------- 456416 14.01.2011 12:46 C:\Users\Sylar\AppData\Local\Temp\_is60C5.exe --------- 456416 08.01.2011 19:58 C:\Users\Sylar\AppData\Local\Temp\set40E9.tmp --------- 116688 08.01.2011 15:50 C:\Users\Sylar\AppData\Local\Temp\_is7C43.exe --------- 455600 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\goopdateres_de.dll379147 --------- 28312 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\goopdateres_de.dll1b8e04 --------- 28312 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\goopdate.dll1b8d87 --------- 682648 Code:
ATTFilter 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\goopdate.dll378e0b --------- 682648 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\GoogleUpdate.exe1b8cea --------- 136176 06.11.2010 21:19 C:\Users\Sylar\AppData\Local\Temp\GoogleUpdate.exe378cf2 --------- 136176 06.11.2010 13:18 C:\Users\Sylar\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0 18.09.2006 04:44 C:\Users\Sylar\AppData\Local\Temp\_is8E2D.exe --------- 456280 18.09.2006 04:44 C:\Users\Sylar\AppData\Local\Temp\_is7BE4.exe --------- 456280 02.12.2002 16:33 C:\Users\Sylar\AppData\Local\Temp\setD764.tmp --------- 107512 ---------------------------------------- C:\Program Files 06.04.2011 20:57 C:\Program Files\CCleaner --------- 0 06.04.2011 19:56 C:\Program Files\Roozz --------- 4096 06.04.2011 19:54 C:\Program Files\Common Files --------- 4096 06.04.2011 19:52 C:\Program Files\Winamp --------- 4096 06.04.2011 15:52 C:\Program Files\Windows Portable Devices --------- 0 06.04.2011 15:52 C:\Program Files\Windows Media Player --------- 4096 06.04.2011 15:52 C:\Program Files\Internet Explorer --------- 4096 06.04.2011 15:52 C:\Program Files\Windows Mail --------- 0 06.04.2011 15:52 C:\Program Files\Avira --------- 0 05.04.2011 19:59 C:\Program Files\Mozilla Firefox --------- 12288 05.04.2011 18:39 C:\Program Files\InstallShield Installation Information --------- 0 05.04.2011 18:25 C:\Program Files\Google --------- 0 04.04.2011 20:17 C:\Program Files\DivX --------- 4096 31.03.2011 16:27 C:\Program Files\Eraser --------- 4096 31.03.2011 16:12 C:\Program Files\scar5 --------- 0 30.03.2011 22:52 C:\Program Files\ICQ7.4 --------- 12288 30.03.2011 18:46 C:\Program Files\ICQ7.2 --------- 16384 28.03.2011 18:29 C:\Program Files\THQ --------- 0 25.03.2011 22:46 C:\Program Files\GIMP-2.0 --------- 0 25.03.2011 22:46 C:\Program Files\OpenOffice.org 3 --------- 4096 20.03.2011 15:14 C:\Program Files\GIMP 2 --------- 0 12.03.2011 18:32 C:\Program Files\Free Download Manager --------- 0 12.03.2011 15:15 C:\Program Files\Gameforge4D --------- 0 11.03.2011 13:22 C:\Program Files\Paint.NET --------- 0 08.03.2011 23:10 C:\Program Files\Winamp Detect --------- 0 08.03.2011 23:10 C:\Program Files\Winamp Toolbar --------- 4096 08.03.2011 21:49 C:\Program Files\HomePlugConfigWizard --------- 0 08.03.2011 21:31 C:\Program Files\Opera --------- 4096 08.03.2011 21:30 C:\Program Files\Java --------- 0 03.03.2011 23:31 C:\Program Files\DVDVideoSoft --------- 4096 02.03.2011 20:20 C:\Program Files\Pando Networks --------- 0 28.02.2011 22:53 C:\Program Files\EA Games --------- 0 09.02.2011 19:45 C:\Program Files\Kino Mogul --------- 0 05.02.2011 00:03 C:\Program Files\IDM Computer Solutions --------- 0 30.01.2011 14:39 C:\Program Files\Microsoft.NET --------- 0 15.01.2011 23:27 C:\Program Files\Ashampoo --------- 0 14.01.2011 16:57 C:\Program Files\AGEIA Technologies --------- 0 10.01.2011 20:53 C:\Program Files\ICQ Status Checker --------- 4096 09.01.2011 22:02 C:\Program Files\Weaverslave --------- 0 05.01.2011 17:12 C:\Program Files\AVM_update --------- 0 08.12.2010 20:23 C:\Program Files\Exact Audio Copy --------- 0 08.12.2010 19:22 C:\Program Files\WinRAR --------- 4096 16.11.2010 19:42 C:\Program Files\Conduit --------- 0 14.11.2010 19:02 C:\Program Files\Veoh Networks --------- 0 06.11.2010 22:45 C:\Program Files\SpaceEraser --------- 0 06.11.2010 16:12 C:\Program Files\Alwil Software --------- 0 06.11.2010 13:15 C:\Program Files\Windows NT --------- 4096 06.11.2010 13:15 C:\Program Files\Gemeinsame Dateien --------- 0 14.07.2009 10:56 C:\Program Files\DVD Maker --------- 4096 14.07.2009 10:56 C:\Program Files\Windows Journal --------- 4096 14.07.2009 10:56 C:\Program Files\Microsoft Games --------- 4096 14.07.2009 10:47 C:\Program Files\Windows Sidebar --------- 4096 14.07.2009 10:47 C:\Program Files\Windows Photo Viewer --------- 0 14.07.2009 10:47 C:\Program Files\Windows Defender --------- 4096 14.07.2009 06:53 C:\Program Files\Uninstall Information --------- 0 14.07.2009 06:52 C:\Program Files\Reference Assemblies --------- 0 14.07.2009 06:52 C:\Program Files\MSBuild --------- 0 14.07.2009 06:41 C:\Program Files\desktop.ini --------- 174 ---------------------------------------- Code:
ATTFilter C:\ProgramData\.. Sylar Public Default Default User All Users desktop.ini ---------------------------------------- C:\Windows\system32\drivers\etc\hosts ---------------------------------------- Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung ========================= ======== ================ =========== =============== System Idle Process 0 Services 0 12 K System 4 Services 0 668 K smss.exe 248 Services 0 580 K csrss.exe 352 Services 0 2.360 K wininit.exe 408 Services 0 2.824 K csrss.exe 420 Console 1 5.568 K services.exe 468 Services 0 4.824 K lsass.exe 500 Services 0 5.828 K lsm.exe 508 Services 0 2.500 K winlogon.exe 516 Console 1 3.828 K svchost.exe 636 Services 0 5.144 K svchost.exe 704 Services 0 4.316 K svchost.exe 760 Services 0 10.508 K svchost.exe 880 Services 0 28.760 K svchost.exe 920 Services 0 18.468 K audiodg.exe 980 Services 0 15.924 K svchost.exe 1036 Services 0 5.456 K svchost.exe 1148 Services 0 7.548 K spoolsv.exe 1340 Services 0 5.728 K dwm.exe 1392 Console 1 28.844 K taskhost.exe 1400 Console 1 5.784 K explorer.exe 1440 Console 1 42.192 K svchost.exe 1464 Services 0 8.008 K SOUNDMAN.EXE 1592 Console 1 3.276 K winampa.exe 1624 Console 1 2.844 K rundll32.exe 1652 Console 1 3.252 K ICQ.exe 1672 Console 1 16.528 K slserv.exe 1900 Services 0 1.464 K svchost.exe 1940 Services 0 3.376 K svchost.exe 1708 Services 0 7.680 K svchost.exe 2208 Services 0 3.364 K opera.exe 2616 Console 1 201.592 K WmiPrvSE.exe 2848 Services 0 4.220 K prevhost.exe 3168 Console 1 5.388 K cmd.exe 3204 Console 1 2.888 K conhost.exe 3220 Console 1 5.988 K sppsvc.exe 3496 Services 0 4.908 K svchost.exe 3532 Services 0 5.972 K wmpnetwk.exe 3748 Services 0 19.848 K dllhost.exe 4076 Console 1 3.696 K tasklist.exe 2128 Console 1 3.860 K WmiPrvSE.exe 1852 Services 0 4.532 K ***** Ende des Scans 07.04.2011 um 19:09:09,23 *** |
07.04.2011, 20:22 | #6 |
/// Helfer-Team | Die Quelldatei ist beschädigt "hjtscanlist" nochmal starten und nur den Verzeichnis C:\Windows\system32 posten! hoffe, dass Du alle Funde, die Malwarebytes gefunden hat löschen lassen?!
__________________ --> Die Quelldatei ist beschädigt |
07.04.2011, 20:40 | #7 |
| Die Quelldatei ist beschädigt Ja, habe alle Funde gelöscht. Code:
ATTFilter C:\Windows\System32 07.04.2011 19:14 C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 --------- 13216 07.04.2011 19:14 C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 --------- 13216 07.04.2011 19:03 C:\Windows\system32\config --------- 12288 07.04.2011 18:51 C:\Windows\system32\drivers --------- 65536 06.04.2011 19:57 C:\Windows\system32\Tasks --------- 12288 06.04.2011 15:52 C:\Windows\system32\Boot --------- 0 06.04.2011 15:52 C:\Windows\system32\wfp --------- 0 06.04.2011 15:52 C:\Windows\system32\wbem --------- 65536 06.04.2011 15:52 C:\Windows\system32\migration --------- 0 06.04.2011 15:52 C:\Windows\system32\DriverStore --------- 4096 06.04.2011 15:52 C:\Windows\system32\de-DE --------- 327680 06.04.2011 15:52 C:\Windows\system32\catroot2 --------- 16384 06.04.2011 15:52 C:\Windows\system32\CodeIntegrity --------- 0 06.04.2011 15:51 C:\Windows\system32\catroot --------- 4096 03.04.2011 19:18 C:\Windows\system32\perfh009.dat --------- 647308 03.04.2011 19:18 C:\Windows\system32\perfc009.dat --------- 118438 03.04.2011 19:18 C:\Windows\system32\perfh007.dat --------- 691294 03.04.2011 19:18 C:\Windows\system32\perfc007.dat --------- 144892 03.04.2011 19:18 C:\Windows\system32\PerfStringBackup.INI --------- 1597078 01.04.2011 18:21 C:\Windows\system32\wdi --------- 4096 25.03.2011 22:45 C:\Windows\system32\NDF --------- 0 22.03.2011 22:11 C:\Windows\system32\FNTCACHE.DAT --------- 292696 04.03.2011 16:48 C:\Windows\system32\javaws.exe --------- 153376 04.03.2011 16:48 C:\Windows\system32\javaw.exe --------- 145184 04.03.2011 16:48 C:\Windows\system32\java.exe --------- 145184 04.03.2011 16:48 C:\Windows\system32\deployJava1.dll --------- 472808 03.03.2011 19:51 C:\Windows\system32\Macromed --------- 0 02.03.2011 19:08 C:\Windows\system32\config.nt --------- 2577 03.02.2011 14:34 C:\Windows\system32\mswsock.dll --------- 232448 02.02.2011 18:11 C:\Windows\system32\MpSigStub.exe --------- 222080 30.01.2011 14:16 C:\Windows\system32\en-US --------- 4096 14.01.2011 16:57 C:\Windows\system32\AGEIA --------- 0 04.01.2011 22:23 C:\Windows\system32\control_panel.txt --------- 3154 24.12.2010 10:15 C:\Windows\system32\frapsvid.dll --------- 86016 23.12.2010 14:33 C:\Windows\system32\jupdate-1.6.0_23-b05.log --------- 3705 09.12.2010 19:44 C:\Windows\system32\execcmd.log --------- 23 27.11.2010 12:06 C:\Windows\system32\LogFiles --------- 4096 21.11.2010 16:47 C:\Windows\system32\wrap_oal.dll --------- 444952 21.11.2010 16:47 C:\Windows\system32\OpenAL32.dll --------- 109080 09.11.2010 00:57 C:\Windows\system32\DivXControlPanelApplet.cpl --------- 353592 07.11.2010 19:05 C:\Windows\system32\directx --------- 0 06.11.2010 14:09 C:\Windows\system32\restore --------- 0 05.11.2010 13:07 C:\Windows\system32\license.rtf --------- 56735 05.11.2010 13:06 C:\Windows\system32\sysprep --------- 0 02.11.2010 06:23 C:\Windows\system32\cdd.dll --------- 107520 22.10.2010 13:43 C:\Windows\system32\msvcr71.dll --------- 348160 22.10.2010 13:43 C:\Windows\system32\msvcp71.dll --------- 499712 22.10.2010 03:00 C:\Windows\system32\avmadd32.dll --------- 69120 14.09.2010 08:07 C:\Windows\system32\wcncsvc.dll --------- 276992 02.06.2010 05:55 C:\Windows\system32\XAPOFX1_5.dll --------- 74072 02.06.2010 05:55 C:\Windows\system32\XAudio2_7.dll --------- 527192 02.06.2010 05:55 C:\Windows\system32\xactengine3_7.dll --------- 239960 26.05.2010 12:41 C:\Windows\system32\D3DX9_43.dll --------- 1998168 26.05.2010 12:41 C:\Windows\system32\d3dcsx_43.dll --------- 1868128 26.05.2010 12:41 C:\Windows\system32\d3dx10_43.dll --------- 470880 26.05.2010 12:41 C:\Windows\system32\d3dx11_43.dll --------- 248672 26.05.2010 12:41 C:\Windows\system32\D3DCompiler_43.dll --------- 2106216 05.05.2010 08:46 C:\Windows\system32\StructuredQuery.dll --------- 363520 18.03.2010 17:47 C:\Windows\system32\aspnet_counters.dll --------- 17760 18.03.2010 14:16 C:\Windows\system32\msvcr100_clr0400.dll --------- 771424 04.03.2010 09:33 C:\Windows\system32\inetcomm.dll --------- 740864 19.02.2010 21:27 C:\Windows\system32\DivX.dll --------- 720384 19.02.2010 21:27 C:\Windows\system32\divx_xx07.dll --------- 856064 19.02.2010 21:27 C:\Windows\system32\divx_xx16.dll --------- 843776 19.02.2010 21:27 C:\Windows\system32\divx_xx0c.dll --------- 856064 19.02.2010 21:27 C:\Windows\system32\divx_xx0a.dll --------- 847872 19.02.2010 21:27 C:\Windows\system32\divx_xx11.dll --------- 839680 05.02.2010 21:16 C:\Windows\system32\dpl100.dll --------- 94208 04.02.2010 11:01 C:\Windows\system32\XAudio2_6.dll --------- 528216 04.02.2010 11:01 C:\Windows\system32\XAPOFX1_4.dll --------- 74072 04.02.2010 11:01 C:\Windows\system32\X3DAudio1_7.dll --------- 22360 04.02.2010 11:01 C:\Windows\system32\xactengine3_6.dll --------- 238936 09.01.2010 08:52 C:\Windows\system32\cabview.dll --------- 132608 29.12.2009 08:55 C:\Windows\system32\wintrust.dll --------- 172032 25.11.2009 13:47 C:\Windows\system32\PresentationHost.exe --------- 295264 25.11.2009 13:47 C:\Windows\system32\PresentationHostProxy.dll --------- 99176 25.11.2009 13:47 C:\Windows\system32\dfshim.dll --------- 1130824 25.11.2009 13:47 C:\Windows\system32\netfxperf.dll --------- 49472 25.11.2009 13:47 C:\Windows\system32\mscoree.dll --------- 297808 04.09.2009 18:44 C:\Windows\system32\XAudio2_5.dll --------- 515416 04.09.2009 18:44 C:\Windows\system32\XAPOFX1_3.dll --------- 69464 04.09.2009 18:44 C:\Windows\system32\xactengine3_5.dll --------- 238936 04.09.2009 18:29 C:\Windows\system32\d3dx11_42.dll --------- 235344 04.09.2009 18:29 C:\Windows\system32\d3dx10_42.dll --------- 453456 04.09.2009 18:29 C:\Windows\system32\d3dcsx_42.dll --------- 5501792 04.09.2009 18:29 C:\Windows\system32\D3DCompiler_42.dll --------- 1974616 04.09.2009 18:29 C:\Windows\system32\D3DX9_42.dll --------- 1892184 14.07.2009 10:49 C:\Windows\system32\Recovery --------- 0 14.07.2009 10:47 C:\Windows\system32\winrm --------- 0 14.07.2009 10:47 C:\Windows\system32\oobe --------- 0 14.07.2009 10:47 C:\Windows\system32\migwiz --------- 4096 14.07.2009 10:47 C:\Windows\system32\0407 --------- 0 14.07.2009 10:47 C:\Windows\system32\WinBioPlugIns --------- 0 14.07.2009 10:47 C:\Windows\system32\Setup --------- 0 14.07.2009 10:47 C:\Windows\system32\slmgr --------- 0 14.07.2009 10:47 C:\Windows\system32\XPSViewer --------- 0 14.07.2009 10:47 C:\Windows\system32\Dism --------- 0 14.07.2009 10:47 C:\Windows\system32\MUI --------- 0 14.07.2009 10:47 C:\Windows\system32\WCN --------- 0 14.07.2009 10:47 C:\Windows\system32\Printing_Admin_Scripts --------- 0 |
08.04.2011, 05:43 | #8 | |
/// Helfer-Team | Die Quelldatei ist beschädigt 1. Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung... 2. Temporäre ordner leeren: Zitat:
Code:
ATTFilter %temp% noch einfacher vorgehen, diese Prozedur zu ersparen: Temporäre Dateien und zusätzliche Ordner mit CCleaner unter Vista und Windows 7 bereinigen lassen CCleaner als Admin starten => gehe auf den Button links oben "Cleaner", setze Häkchen unter Reiter "Windows" (alle außer "Eingabefeld Verlauf" und bei "Erweitert" nur ein Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner"). Einstellungen => Benutzerdefiniert => Zu bereinigende Dateien und Ordner => Ordner hinzufügen => C:\Users\<DeinBenutzername>\AppData\Local\Temp\*.* C:\Users\Default\AppData\Local\Temp\*.* C:\Windows\Temp\*.* 3. Öffne CCleaner
4.
5. - "Link:-> ESET Online Scanner >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum -> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch - folgendes bitte anhaken > "Remove found threads" und "Scan archives" - die Scanergebnis als *.txt Dateien speichern) - meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt" Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen ** Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
08.04.2011, 21:54 | #9 |
| Die Quelldatei ist beschädigt Zu 5.: Der Online Scanner ging irgendwie nicht.. er wollte Updates machen aber in der mitte des Ladebalkens stand dann immer dass er nicht Updaten kann, wegen Proxy(oder so.. habe aber kein Proxy) Zu **: Einzigen Symptone sind: Er hatte mal öfters ein Bluescreen gezeigt, was aber in letzter Zeit nicht mehr der Fall ist und das mit den Installieren, also dass ich keine Spiele Installieren kann, normale Programme gehen. Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/08/2011 at 10:04 PM Application Version : 4.50.1002 Core Rules Database Version : 6781 Trace Rules Database Version: 4593 Scan type : Complete Scan Total Scan Time : 05:36:29 Memory items scanned : 566 Memory threats detected : 0 Registry items scanned : 7279 Registry threats detected : 0 File items scanned : 54804 File threats detected : 196 Adware.Tracking Cookie C:\Users\Sylar\AppData\Roaming\Microsoft\Windows\Cookies\sylar@doubleclick[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@apmebf[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zbox.zanox[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@advertising[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zbox.zanox[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@microsoftmachinetranslation.112.2o7[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@imrworldwide[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zbox.zanox[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.beepworld[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserving.favorit-network[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zbox.zanox[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.adition[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.netdebit-counter[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@unitymedia[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@doubleclick[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@doubleclick[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.netdebit-counter[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.heias[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.heias[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@sevenoneintermedia.112.2o7[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tracking.quisma[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@statcounter[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@statcounter[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@eaeacom.112.2o7[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@media.funpic[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.71i[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@msnportal.112.2o7[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@go.dynamic-tracking[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tto2.traffictrack[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tto2.traffictrack[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@msnportal.112.2o7[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tto2.traffictrack[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adfarm1.adition[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adfarm1.adition[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox-affiliate[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.planetactive[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@media.warrock[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adsrv.admediate[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@rotator.adjuggler[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.etracker[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@cgm.adbureau[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atdmt[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.etracker[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.googleadservices[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.spieletipps[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.spieletipps[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.googleadservices[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@bs.serving-sys[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.googleadservices[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@a6.adserver01[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.zanox-affiliate[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.zanox-affiliate[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.usenext[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@xiti[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.sportwerk[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.zanox[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adtech[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adviva[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adtech[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.zanox[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@im.banner.t-online[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@serving-sys[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@serving-sys[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@fastclick[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@fastclick[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tele2de.112.2o7[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@server.cpmstar[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@statse.webtrendslive[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@cdn.at.atwola[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@euros4click[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@questionmarket[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@specificclick[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yn-ads[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver.71i[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@cdn.at.atwola[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.ad-srv[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.kampfkunst-board[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tradedoubler[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tradedoubler[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@paysafecardgroup.122.2o7[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@traffictrack[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tradedoubler[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@2o7[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@account.frogster-online[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.ad-srv[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.adnet[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[5].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[7].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[8].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[9].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.zanox[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.zanox[5].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad2.adfarm1.adition[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adfarm1.adition[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adfarm1.adition[5].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.heias[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.medienhaus[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.quartermedia[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver.adtechus[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver.gamigo[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver.kumagames[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver.traffictrack[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver2.kumagames[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adservercentral[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adtech[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adtech[5].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@advertising[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@advertising[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@adviva[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@apmebf[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@apmebf[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@apmebf[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ar.atwola[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@ar.atwola[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@at.atwola[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atdmt[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atdmt[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atdmt[5].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atdmt[6].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[5].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[6].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@bluestreak[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@bs.serving-sys[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@casalemedia[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@cdn5.specificclick[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@cgm.adbureau[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[6].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[10].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[11].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[5].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[7].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[8].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[9].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@counter.hitslink[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@dc.tremormedia[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@de.at.atwola[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@doubleclick[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@fastclick[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@gamecenter.oberon-media[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@linux-multimedia-studio.softonic[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@maxis.112.2o7[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@media.quakelive[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@media.warrock[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@media6degrees[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[5].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[7].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[8].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@microsoftsto.112.2o7[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@oberon-media[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@oberon-media[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@paysafecardgroup.122.2o7[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@revsci[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@serving-sys[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@specificclick[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@stats.spin-ag[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tacoda[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tracking.3gnet[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tracking.mindshare[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tracking.quisma[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tracking.quisma[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tradedoubler[5].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@tradedoubler[6].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@traffictrack[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@unitymedia[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@usrtrack[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@webmasterplan[1].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.googleadservices[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.googleadservices[5].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.traffictrack[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.windowsmedia[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.zanox-affiliate[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox-affiliate[2].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox-affiliate[3].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox[4].txt D:\Dokumente und Einstellungen\Harald\Cookies\harald@zbox.zanox[5].txt Trojan.Agent/Gen-Krpytik C:\PROGRAMME\SIMS2\CRACK\RLD-S2E8.EXE C:\PROGRAMME\SIMS2\TSBIN\RLD-S2E8.EXE Trojan.Agent/Gen-Bancos C:\PROGRAMME\WEBOCTON - SCRIPTLY\PLUGINS\WYSIWYG_EDITOR.DLL |
08.04.2011, 22:06 | #10 | |
/// Helfer-Team | Die Quelldatei ist beschädigt Das Installieren von Raubkopien ist eine ziemlich sichere Methode, ein Rechner zu infizieren - Ich beführte dass Du Dein Problem nur lösen kannst, wenn du das System neu installierst, da geht`s um: Code:
ATTFilter C:\PROGRAMME\SIMS2\CRACK\RLD-S2E8.EXE ** Du solltest in so einem Fall mal dein Konsummuster überdenken Weil dein Verhalten damit dem deutschen Recht unterliegt, wird den Support an dieser Stelle von unsere Seite aus beendet. Also am besten ist es, Du Sicherst deiner Daten (ohne Malware bzw gerackte Software -> Empfehle ich Dir NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - und machst eine komplette Neuinstallation des Rechners, das ist der schnellste und sauberste lösung! Aber wenigstens hast Du dann nach einer Neuinstallation wieder ein sauberes System und hoffentlich hast Du was draus gelernt und in Zukunft lässt die Finger von... Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Die Quelldatei ist beschädigt |
abbrechen, beschädigt, datei, download, empfohlen, fehlermeldung, folge, folgende, gekauften, geklappt, installation, installiere, installieren, kleines, kopieren, magic, problem, programme, quelldatei, schuld, spiele, version, virus, weiteren, windows, überspringen |