|
Plagegeister aller Art und deren Bekämpfung: Nachricht wenn Prozess geschlossen wird und resultierende ProblemeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.04.2011, 22:20 | #1 | |
| Nachricht wenn Prozess geschlossen wird und resultierende Probleme Hoi. Ich habe bei HijackThis Forum über mein Problem vor fast einer Woche einen Thread darüber eröffnet, aber bisher wurde mir trotz PN nachfrage nicht geholfen (Thread könnt ihr hier: hxxp://www.hijackthis-forum.de/hijackthis-logfiles/49408-nachricht-wenn-programm-geschlossen-wird-avira-geht-nichtmehr.html finden). Ich verwende Windows XP auf meinem Rechner. Ich gehe es jetzt mal von Anfang an durch und Quote mein Anfangsstatement des Threads vom 01.04.2011 (kein Aprilscherz ) Zitat:
Wäre super, wenn ihr euch meiner einer annehmen könntet . Im folgenden alle Scans, die ich bereits durchgeführt habe. Geändert von Slaan (07.04.2011 um 23:02 Uhr) |
07.04.2011, 22:21 | #2 |
| Nachricht wenn Prozess geschlossen wird und resultierende Probleme RSIT:
__________________A) RSIT info: [CODE]info.txtRSIT Logfile: Code:
ATTFilter logfile of random's system information tool 1.08 2011-04-02 23:01:55 ======Uninstall list====== -->MsiExec /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA} -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe AIR-->C:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall Adobe AIR-->MsiExec.exe /I{B194272D-1F92-46DF-99EB-8D5CE91CB4EC} Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10m_Plugin.exe -maintain plugin Adobe Reader 9.4.3 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A94000000001} Advertising Center-->MsiExec.exe /X{b2ec4a38-b545-4a00-8214-13fe0e915e6d} ANNO 1404-->"C:\Programme\InstallShield Installation Information\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}\Setup.exe" -runfromtemp -l0x0009 -removeonly Apple Application Support-->MsiExec.exe /I{EE6097DD-05F4-4178-9719-D3170BF098E8} Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033} ATI - Dienstprogramm zur Deinstallation der Software-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0 ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean AVM FRITZ!WLAN-->C:\Programme\avmwlanstick\instwcli.exe -d1 Azureus-->C:\Programme\Azureus\Uninstall.exe Battle for Wesnoth 1.8.1-->"C:\Games\Battle for Wesnoth\Uninstall.exe" Battlefield Heroes-->"C:\Games\uninstaller.exe" "C:\Games\Uninstall.xml" BattleMonitor-->msiexec /qb /x {6DBB1644-78E3-87AE-0CDC-D85EDF85A8CD} BattleMonitor-->MsiExec.exe /I{6DBB1644-78E3-87AE-0CDC-D85EDF85A8CD} BlindWrite 6-->"C:\Programme\VSO\BlindWrite6\unins000.exe" Catalyst Control Center - Branding-->MsiExec.exe /I{D9D93D74-107D-4BD3-87D0-AABCF7C98BD5} Creatures 3-->C:\WINDOWS\IsUninst.exe -f"C:\Games\Creatures 3\Uninst.isu" Der Planer 4 1.0-->"C:\Games\Der Planer 4\unins000.exe" Distant Worlds-->"C:\WINDOWS\Distant Worlds\uninstall.exe" "/U:C:\Games\Distant Worlds\Uninstall\uninstall.xml" Doctor Who - The Adventure Games 2.0-->C:\Games\Doctor Who\uninst.exe Doomsday-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{69464949-AD9C-4C98-933F-C32FFC86F3C8}\Setup.exe" -l0x7 Elemental: War of Magic-->"C:\Games\Elemental War of Magic\unins000.exe" Empire: Total War-->"C:\Programme\Steam\steam.exe" steam://uninstall/10500 Etherlords-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E2729A36-33EB-4094-9759-2C7A666DE296}\Setup.exe" -l0x7 Europa Universalis III-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{59C80C5E-8C92-40FF-B910-2BB5C7281F61}\setup.exe" -l0x9 Freeciv 2.2.0 (GTK+ client)-->"C:\Games\Freeciv\uninstall.exe" FreeOrion 0.3.13-->C:\Games\FreeOrion\uninst.exe FUSSBALL MANAGER 11-->C:\Programme\EA SPORTS\FUSSBALL MANAGER 11\eauninstall.exe Galactic Civilizations II-->C:\Games\GalCiv2\UNWISE.EXE C:\Games\GalCiv2\INSTALL.LOG Google Earth-->MsiExec.exe /X{4286E640-B5FB-11DF-AC4B-005056C00008} Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} Hedgewars, a free turn-based strategy game-->C:\Games\Hedgewars 0.9.13\Uninstall.exe HiJackThis-->MsiExec.exe /X{45A66726-69BC-466B-A7A4-12FCBA4883D7} Holdem Manager-->MsiExec.exe /I{42DE940E-8037-4266-9FBF-5A3AEDA39E96} Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" Hotfix für Windows XP (KB2158563)-->"C:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe" Hotfix für Windows XP (KB2443685)-->"C:\WINDOWS\$NtUninstallKB2443685$\spuninst\spuninst.exe" Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" Hotfix für Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe" Hotfix für Windows XP (KB981793)-->"C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe" ICCup Launcher-->"C:\Programme\ICCup\Launcher\unins000.exe" Jagged Alliance 2-->C:\WINDOWS\IsUn0407.exe -fC:\Games\Ja2\Uninst.isu Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} Mafia II-->"C:\Games\Mafia II\unins000.exe" MahjongWorld (uninstall only)-->"C:\Programme\MahjongWorldClient\uninstall.exe" Malwarebytes' Anti-Malware-->"C:\Programme\Anti-Malware\unins000.exe" Medieval II Total War-->C:\Programme\InstallShield Installation Information\{C0698BDA-0D29-40EE-8570-A31106DF9AB1}\setup.exe -runfromtemp -l0x0007 -removeonly Microsoft .NET Framework 1.1 Security Update (KB2416447)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2416447\M2416447Uninstall.msp" Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{9309DD7E-EBFE-3C95-8B47-30D3A012F606} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{A1071AEB-B0EF-3F5F-BC84-83A270EBE496} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 Language Pack - DEU-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - deu\setup.exe Microsoft .NET Framework 3.5 Language Pack - deu-->MsiExec.exe /I{1545207E-C6F3-31D7-9918-BDBB65075FBF} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F} Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1} Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft StarLancer-->"C:\Games\StarLancer\UNINSTAL.EXE" /runtemp /addremove Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c} Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{3C3D696B-0DB7-3C6D-A356-3DB8CE541918} mIRC-->C:\Programme\mIRC\uninstall.exe _?=C:\Programme\mIRC Mozilla Firefox (3.6.16)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MTX-->MsiExec.exe /I{6583D00E-0924-4950-8BE9-5D09FE70B333} Nero 9 Essentials-->C:\Programme\Gemeinsame Dateien\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="XM02-508X-MHAT-19WU-9Z3Z-0CH0-3U6E-85W5-MMHH-6647-1Z5L-7M8C-0U45-758P-0000" Nero ControlCenter-->MsiExec.exe /X{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a} Nero Installer-->MsiExec.exe /X{e8a80433-302b-4ff1-815d-fcc8eac482ff} Nero Online Upgrade-->MsiExec.exe /X{dba84796-8503-4ff0-af57-1747dd9a166d} Nero StartSmart OEM-->MsiExec.exe /X{4D43D635-6FDA-4fa5-AA9B-23CF73D058EA} Nero StartSmart-->MsiExec.exe /X{7748ac8c-18e3-43bb-959b-088faea16fb2} neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B} NVIDIA PhysX-->MsiExec.exe /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA} OpenOffice.org 3.1-->MsiExec.exe /I{99E862CC-6F69-4D39-99AA-DBF71BF3B585} OpenTTD 1.0.1-->C:\Games\OpenTTD\uninstall.exe PartyPoker-->"C:\Poker\PartyGaming\PartyPoker\Uninstall.exe" "C:\Poker\PartyGaming\PartyPoker\install.log" PokerStars-->"C:\Programme\PokerStars\PokerStarsUninstall.exe" /u:PokerStars PokerStove version 1.23-->"C:\Poker\PokerStove\unins000.exe" PostgreSQL 8.3-->MsiExec.exe /I{B823632F-3B72-4514-8861-B961CE263224} PunkBuster Services-->C:\Games\pbsvc_heroes.exe -u Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x7 -removeonly Scorched3D 43.1c-->C:\Games\Scorched3D\uninst.exe Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT="" Sicherheitsupdate für Windows Media Player (KB2378111)-->"C:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB975558)-->"C:\WINDOWS\$NtUninstallKB975558_WM8$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB978695)-->"C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2079403)-->"C:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2115168)-->"C:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2121546)-->"C:\WINDOWS\$NtUninstallKB2121546$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2160329)-->"C:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2183461)-->"C:\WINDOWS\$NtUninstallKB2183461$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2259922)-->"C:\WINDOWS\$NtUninstallKB2259922$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2279986)-->"C:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2286198)-->"C:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2296011)-->"C:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2296199)-->"C:\WINDOWS\$NtUninstallKB2296199$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2347290)-->"C:\WINDOWS\$NtUninstallKB2347290$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2360131)-->"C:\WINDOWS\$NtUninstallKB2360131$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2360937)-->"C:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2387149)-->"C:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2393802)-->"C:\WINDOWS\$NtUninstallKB2393802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2416400)-->"C:\WINDOWS\$NtUninstallKB2416400$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2419632)-->"C:\WINDOWS\$NtUninstallKB2419632$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2423089)-->"C:\WINDOWS\$NtUninstallKB2423089$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2436673)-->"C:\WINDOWS\$NtUninstallKB2436673$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2440591)-->"C:\WINDOWS\$NtUninstallKB2440591$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2443105)-->"C:\WINDOWS\$NtUninstallKB2443105$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2476687)-->"C:\WINDOWS\$NtUninstallKB2476687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2478960)-->"C:\WINDOWS\$NtUninstallKB2478960$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2478971)-->"C:\WINDOWS\$NtUninstallKB2478971$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2479628)-->"C:\WINDOWS\$NtUninstallKB2479628$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2479943)-->"C:\WINDOWS\$NtUninstallKB2479943$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2481109)-->"C:\WINDOWS\$NtUninstallKB2481109$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2482017)-->"C:\WINDOWS\$NtUninstallKB2482017$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2483185)-->"C:\WINDOWS\$NtUninstallKB2483185$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2485376)-->"C:\WINDOWS\$NtUninstallKB2485376$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2524375)-->"C:\WINDOWS\$NtUninstallKB2524375$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975562)-->"C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978542)-->"C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979482)-->"C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979559)-->"C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979687)-->"C:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980195)-->"C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980218)-->"C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980436)-->"C:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981322)-->"C:\WINDOWS\$NtUninstallKB981322$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981852)-->"C:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981957)-->"C:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981997)-->"C:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982132)-->"C:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982214)-->"C:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982381)-->"C:\WINDOWS\$NtUninstallKB982381$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982665)-->"C:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982802)-->"C:\WINDOWS\$NtUninstallKB982802$\spuninst\spuninst.exe" Sid Meier's Alpha Centauri-->C:\WINDOWS\IsUninst.exe -fC:\Games\SMAC\Uninst.isu Sid Meier's Civilization 4 - Beyond the Sword-->C:\Programme\InstallShield Installation Information\{32E4F0D2-C135-475E-A841-1D59A0D22989}\setup.exe -runfromtemp -l0x0007 -removeonly Sid Meier's Civilization 4 - Warlords-->C:\Programme\InstallShield Installation Information\{3E4B349F-10B5-4586-9D99-489A90A8B228}\setup.exe -runfromtemp -l0x0007 -removeonly Sid Meier's Civilization 4-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CFBCE791-2D53-4FCE-B3FB-D6E01F4112E8}\setup.exe" -l0x7 -removeonly Sid Meier's Civilization V-->"C:\Programme\Steam\steam.exe" steam://uninstall/8930 Skype Toolbars-->MsiExec.exe /I{CD95D125-2992-4858-B3EF-5F6FB52FBAD6} Skype™ 5.0-->MsiExec.exe /X{E633D396-5188-4E9D-8F6B-BFB8BF3467E8} Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004} StarCraft II Beta-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft II Beta\Uninstall.exe StarCraft II-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft II\Uninstall.exe StarCraft-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft\Uninstall.exe Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3} The Weather Channel Desktop 6-->C:\Programme\The Weather Channel FW\Desktop\TheWeatherChannelCustomUninstall.exe Trillian-->C:\Programme\Trillian\trillian.exe /uninstall UltraMon-->MsiExec.exe /I{AF0FA6D7-96F3-468A-ABB7-28BE006EA8E9} Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" Update für Windows XP (KB2141007)-->"C:\WINDOWS\$NtUninstallKB2141007$\spuninst\spuninst.exe" Update für Windows XP (KB2345886)-->"C:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe" Update für Windows XP (KB2467659)-->"C:\WINDOWS\$NtUninstallKB2467659$\spuninst\spuninst.exe" Update für Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe" Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Update für Windows XP (KB971029)-->"C:\WINDOWS\$NtUninstallKB971029$\spuninst\spuninst.exe" Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Update für Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe" Update für Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe" Update für Windows XP (KB980182)-->"C:\WINDOWS\$NtUninstallKB980182$\spuninst\spuninst.exe" VLC media player 1.0.1-->C:\Programme\VideoLAN\VLC\uninstall.exe Vuze-->C:\Programme\Vuze\uninstall.exe Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" WinRAR-->C:\Programme\WinRAR\uninstall.exe WinUHA 2.0 RC1 (2005.02.27)-->C:\Programme\WinUHA\unins000.exe X3 Terran Conflict v3.0-->"C:\Games\X3 Terran Conflict\uninst\unins000.exe" XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe" X-Tended - Terran Conflict-->C:\Games\X3 Terran Conflict\uninstall.exe ======Hosts File====== ::1 localhost ======System event log====== Computer Name: SLAAN Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D. Record Number: 18430 Source Name: Disk Time Written: 20110305041554.000000+060 Event Type: Fehler User: Computer Name: SLAAN Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D. Record Number: 18429 Source Name: Disk Time Written: 20110305041553.000000+060 Event Type: Fehler User: Computer Name: SLAAN Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D. Record Number: 18428 Source Name: Disk Time Written: 20110305041551.000000+060 Event Type: Fehler User: Computer Name: SLAAN Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D. Record Number: 18427 Source Name: Disk Time Written: 20110305041550.000000+060 Event Type: Fehler User: Computer Name: SLAAN Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D. Record Number: 18426 Source Name: Disk Time Written: 20110305041549.000000+060 Event Type: Fehler User: =====Application event log===== Computer Name: SLAAN Event Code: 1017 Message: ASP.NET (Version 2.0.50727.0) registrieren (internes Flag: 0x00000406) Record Number: 1817 Source Name: ASP.NET 2.0.50727.0 Time Written: 20100624090332.000000+120 Event Type: Informationen User: Computer Name: SLAAN Event Code: 1025 Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\netfxperf.dll wird von folgendem Prozess verwendet: jqs, Kennung 676. Record Number: 1816 Source Name: MsiInstaller Time Written: 20100624090301.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: SLAAN Event Code: 1025 Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: HMImport, Kennung 1224. Record Number: 1815 Source Name: MsiInstaller Time Written: 20100624090301.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: SLAAN Event Code: 1025 Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: HoldemManager, Kennung 4428. Record Number: 1814 Source Name: MsiInstaller Time Written: 20100624090301.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: SLAAN Event Code: 1025 Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: jqs, Kennung 676. Record Number: 1813 Source Name: MsiInstaller Time Written: 20100624090301.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=C:\Programme\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\ATI Technologies\ATI.ACE\Core-Static;C:\Programme\IsoBuster "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel "PROCESSOR_REVISION"=170a "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP -----------------EOF----------------- RSIT log: RSIT Logfile: Code:
ATTFilter Logfile of random's system information tool 1.08 (written by random/random) Run by Daniel at 2011-04-02 23:01:49 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 69 GB (10%) free of 715 GB Total RAM: 3071 MB (85% free) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 23:01:50, on 02.04.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\avmwlanstick\FRITZWLANMini.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\explorer.exe C:\WINDOWS\System32\svchost.exe C:\Programme\UltraMon\UltraMon.exe C:\Programme\UltraMon\UltraMonTaskbar.exe C:\Dokumente und Einstellungen\Daniel\Desktop\RSIT.exe C:\Programme\trend micro\Daniel.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555 O1 - Hosts: ÿþ127.0.0.1 localhost O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [D3dtree] C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe O4 - HKCU\..\Run: [{94A0F50C-44BD-B248-F0A2-C74A9C414B73}] "C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Dropbox.lnk = C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe O4 - Global Startup: UltraMon.lnk = ? O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{DDDC2CB4-D55D-44C0-AD4F-CA6AEBC9C68A}: NameServer = 195.71.164.93,193.189.244.205 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe -- End of file - 5422 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\AppleSoftwareUpdate.job C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-07 73728] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "StartCCC"=C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-07-14 98304] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-02-13 16857600] "PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168] "PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168] "MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2008-04-14 59392] "IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2008-04-14 208952] "IMEKRMIG6.1"=C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE [2008-04-14 44032] "AVMWlanClient"=C:\Programme\avmwlanstick\FRITZWLANMini.exe [2006-04-20 323584] "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632] "Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760] "Adobe ARM"=C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"=C:\Programme\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "D3dtree"=C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe [2011-04-02 414720] "{94A0F50C-44BD-B248-F0A2-C74A9C414B73}"=C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\topuckoa] C:\Dokumente und Einstellungen\Daniel\Lokale Einstellungen\Anwendungsdaten\yqvmimuai\kborrjqtssd.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{94A0F50C-44BD-B248-F0A2-C74A9C414B73}] C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "Nero BackItUp Scheduler 4.0"=2 "JavaQuickStarterService"=2 "idsvc"=3 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart UltraMon.lnk - C:\Dokumente und Einstellungen\Daniel\Startmenü\Programme\Autostart Dropbox.lnk - C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2009-07-15 155648] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=0x91000000 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"=1 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Azureus\Azureus.exe"="C:\Programme\Azureus\Azureus.exe:*:Enabled:Azureus" "C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA" "C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB" "C:\Programme\Java\jre6\bin\javaw.exe"="C:\Programme\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary" "C:\Programme\Trillian\trillian.exe"="C:\Programme\Trillian\trillian.exe:*:Enabled:Trillian" "C:\Games\Dawn of War 2\DOW2.exe"="C:\Games\Dawn of War 2\DOW2.exe:*:Disabled:DOW2" "C:\Games\Starcraft\StarCraft.exe"="C:\Games\Starcraft\StarCraft.exe:*:Enabled:Starcraft" "C:\Programme\Skype\Plugin Manager\skypePM.exe"="C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager" "C:\Programme\Ubisoft\Related Designs\ANNO 1404\Anno4.exe"="C:\Programme\Ubisoft\Related Designs\ANNO 1404\Anno4.exe:*:Disabled:ANNO 1404" "C:\Programme\Ubisoft\Related Designs\ANNO 1404\tools\Anno4Web.exe"="C:\Programme\Ubisoft\Related Designs\ANNO 1404\tools\Anno4Web.exe:*:Disabled:ANNO 1404 Web" "C:\Games\StarCraft II Beta\StarCraft II.exe"="C:\Games\StarCraft II Beta\StarCraft II.exe:*:Enabled:Blizzard Launcher" "C:\Games\StarCraft II Beta\Versions\Base15250\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15250\SC2.exe:*:Disabled:StarCraft II" "C:\Games\StarCraft II Beta\Versions\Base15343\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15343\SC2.exe:*:Enabled:StarCraft II" "C:\Games\StarCraft II Beta\Versions\Base15392\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15392\SC2.exe:*:Enabled:StarCraft II" "C:\Games\StarCraft II Beta\Versions\Base15449\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15449\SC2.exe:*:Enabled:StarCraft II" "C:\Games\Freeciv\freeciv-server.exe"="C:\Games\Freeciv\freeciv-server.exe:*:Enabled:freeciv-server" "C:\Games\FreeOrion\freeoriond.exe"="C:\Games\FreeOrion\freeoriond.exe:*:Enabled:freeoriond" "C:\Programme\mIRC\mirc.exe"="C:\Programme\mIRC\mirc.exe:*:Enabled:mIRC" "C:\Games\StarCraft II Beta\Versions\Base15580\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15580\SC2.exe:*:Enabled:StarCraft II" "C:\Programme\Steam\SteamApps\common\empire total war\Empire.exe"="C:\Programme\Steam\SteamApps\common\empire total war\Empire.exe:*:Enabled:Empire: Total War" "C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword.exe"="C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword.exe:*:Enabled:Sid Meier's Civilization 4 Beyond the Sword" "C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword_PitBoss.exe"="C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword_PitBoss.exe:*:Enabled:Sid Meier's Civilization 4 Beyond the Sword Pitboss" "C:\Programme\VideoLAN\VLC\vlc.exe"="C:\Programme\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player" "C:\Games\StarCraft II\StarCraft II.exe"="C:\Games\StarCraft II\StarCraft II.exe:*:Enabled:Blizzard Launcher" "C:\Games\StarCraft II\Versions\Base15405\SC2.exe"="C:\Games\StarCraft II\Versions\Base15405\SC2.exe:*:Enabled:StarCraft II" "C:\Programme\Steam\SteamApps\common\sid meier's civilization v\CivilizationV.exe"="C:\Programme\Steam\SteamApps\common\sid meier's civilization v\CivilizationV.exe:*:Enabled:Sid Meier's Civilization V" "C:\Games\StarCraft II\Versions\Base16605\SC2.exe"="C:\Games\StarCraft II\Versions\Base16605\SC2.exe:*:Enabled:StarCraft II" "C:\Programme\Vuze\Azureus.exe"="C:\Programme\Vuze\Azureus.exe:*:Enabled:Azureus" "C:\Programme\Steam\SteamApps\common\sid meier's civilization v\Launcher.exe"="C:\Programme\Steam\SteamApps\common\sid meier's civilization v\Launcher.exe:*:Enabled:Sid Meier's Civilization V" "C:\Programme\Google\Google Earth\client\googleearth.exe"="C:\Programme\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth" "C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype" "C:\Programme\Raptr\raptr.exe"="C:\Programme\Raptr\raptr.exe:*:Enabled:Raptr Client" "C:\Programme\Raptr\raptr_im.exe"="C:\Programme\Raptr\raptr_im.exe:*:Enabled:Raptr IM" "C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe"="C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox" "C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Windows Explorer" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" ======List of files/folders created in the last 1 months====== 2011-04-02 23:01:49 ----D---- C:\rsit 2011-04-02 21:53:48 ----D---- C:\WINDOWS\LastGood 2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\REPORTS 2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LOGFILES 2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\INFECTED 2011-04-01 18:32:20 ----D---- C:\Programme\Gemeinsame Dateien\Adobe 2011-04-01 12:54:11 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon 2011-03-25 10:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB2524375$ 2011-03-21 05:11:08 ----D---- C:\game 2011-03-09 10:02:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2479943$ 2011-03-09 10:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB2481109$ 2011-03-05 17:11:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts 2011-03-05 17:11:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Core 2011-03-05 17:00:04 ----D---- C:\Programme\EA SPORTS 2011-03-05 16:59:48 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Solidshield 2011-03-05 03:53:34 ----D---- C:\Programme\Gemeinsame Dateien\Apple 2011-03-05 03:53:25 ----D---- C:\Programme\Apple Software Update 2011-03-05 03:53:25 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple ======List of files/folders modified in the last 1 months====== 2011-04-02 23:01:50 ----D---- C:\Programme\trend micro 2011-04-02 23:01:31 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\vlc 2011-04-02 22:37:32 ----HD---- C:\WINDOWS\inf 2011-04-02 21:53:49 ----D---- C:\WINDOWS\system32\drivers 2011-04-02 21:53:48 ----AD---- C:\WINDOWS 2011-04-02 21:53:24 ----D---- C:\WINDOWS\system32\CatRoot2 2011-04-02 20:49:34 ----D---- C:\WINDOWS\Temp 2011-04-02 20:35:59 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox 2011-04-02 20:34:47 ----A---- C:\WINDOWS\SchedLgU.Txt 2011-04-02 18:57:31 ----RD---- C:\Programme 2011-04-02 18:54:56 ----D---- C:\WINDOWS\Prefetch 2011-04-02 18:44:54 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Azureus 2011-04-02 18:44:24 ----SHD---- C:\WINDOWS\Installer 2011-04-02 18:44:09 ----SH---- C:\boot.ini 2011-04-02 18:44:09 ----A---- C:\WINDOWS\win.ini 2011-04-02 18:44:09 ----A---- C:\WINDOWS\system.ini 2011-04-02 18:41:13 ----D---- C:\WINDOWS\system32 2011-04-02 17:01:11 ----D---- C:\WINDOWS\system32\LogFiles 2011-04-02 14:44:28 ----D---- C:\Azureus 2011-04-02 14:29:27 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2011-04-02 13:38:37 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 2011-04-02 10:25:46 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Qaumfi 2011-04-02 09:24:24 ----D---- C:\WINDOWS\WinSxS 2011-04-01 20:56:53 ----A---- C:\WINDOWS\system32\PnkBstrB.exe 2011-04-01 18:32:28 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2011-04-01 18:32:20 ----D---- C:\Programme\Gemeinsame Dateien 2011-04-01 17:44:50 ----D---- C:\Programme\Azureus 2011-03-26 23:37:19 ----D---- C:\Programme\Mozilla Firefox 2011-03-25 10:00:15 ----HD---- C:\WINDOWS\$hf_mig$ 2011-03-22 01:18:17 ----D---- C:\Games 2011-03-21 05:49:43 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\The Creative Assembly 2011-03-21 05:09:17 ----D---- C:\WINDOWS\system32\DirectX 2011-03-21 05:08:56 ----RSD---- C:\WINDOWS\assembly 2011-03-20 05:31:19 ----D---- C:\Programme\Vuze 2011-03-19 22:48:36 ----D---- C:\Programme\MahjongWorldClient 2011-03-11 16:20:33 ----D---- C:\WINDOWS\Minidump 2011-03-09 10:02:18 ----A---- C:\WINDOWS\imsins.BAK 2011-03-09 10:02:17 ----RSHDC---- C:\WINDOWS\system32\dllcache 2011-03-09 10:00:47 ----D---- C:\WINDOWS\Debug 2011-03-09 10:00:46 ----A---- C:\WINDOWS\system32\MRT.exe 2011-03-05 03:54:20 ----D---- C:\Programme\Internet Explorer 2011-03-05 03:53:28 ----SD---- C:\WINDOWS\Tasks ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-04-13 691696] R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448] R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2009-12-03 281760] R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2009-12-03 25888] R2 UltraMonUtility;UltraMon Utility Driver; \??\C:\Programme\Gemeinsame Dateien\Realtime Soft\UltraMonMirrorDrv\x32\UltraMonUtility.sys [] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-07-15 4407808] R3 FWLANUSB;AVM FRITZ!WLAN; C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2009-05-07 265088] R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384] R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-02-14 4676096] R3 ivusb;Initio Driver for USB Default Controller; C:\WINDOWS\system32\DRIVERS\ivusb.sys [2010-07-29 25112] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12288] R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-09-10 47360] R3 UltraMonMirror;UltraMonMirror; C:\WINDOWS\system32\DRIVERS\UltraMonMirror.sys [2006-09-24 3584] R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608] S3 a0bqv2v5;a0bqv2v5; C:\WINDOWS\system32\drivers\a0bqv2v5.sys [] S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys [] S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS [] S3 mcdbus;Driver for MagicISO SCSI Host Controller; C:\WINDOWS\system32\DRIVERS\mcdbus.sys [] S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S4 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-07-15 602112] R2 AVM WLAN Connection Service;AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [2009-05-07 368640] R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2010-12-17 75136] S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-07-14 593920] S2 gupdate;Google Update Service (gupdate); C:\Programme\Google\Update\GoogleUpdate.exe [2010-11-13 136176] S2 pgsql-8.3;PostgreSQL Database Server 8.3; C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe [2009-03-13 65536] S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S4 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S4 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-10-07 153376] S4 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [2009-07-20 935208] S4 NetTcpPortSharing;Net.Tcp-Portfreigabedienst; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- |
07.04.2011, 22:23 | #3 |
| Nachricht wenn Prozess geschlossen wird und resultierende Probleme GMER:
__________________GMER fand beim standard scan gar nichts (leere Liste). Habe dann "kurz" auf "Scan" geklickt und ne halbe Stunde laufen lassen, allerdings geh ich bald ins Bett, daher konnte ich ihn nicht komplett laufen und hat folgendes gefunden: Code:
ATTFilter : GMER 1.0.15.15570 - hxxp://www.gmer.net Rootkit scan 2011-04-02 23:32:58 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-19 SAMSUNG_HD753LJ rev.1AA01113 Running: fngxf83v.exe; Driver: C:\DOKUME~1\Daniel\LOKALE~1\Temp\axtdypow.sys ---- Kernel code sections - GMER 1.0.15 ---- .text C:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xB9302000, 0x230C27, 0xE8000020] .text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xA9589300, 0x3B6D8, 0xE8000020] .text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xBA3B8300, 0x1BEE, 0xE8000020] ---- User code sections - GMER 1.0.15 ---- .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes CALL 00A90000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ntdll.dll!NtProtectVirtualMemory 7C91D6EE 5 Bytes CALL 00A70000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] kernel32.dll!ExitProcess 7C81CB12 5 Bytes CALL 00AC0000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptDeriveKey 77DB9FFD 5 Bytes CALL 00DA0000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptImportKey 77DBA1F1 5 Bytes CALL 00D60000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptGenKey 77DE1849 5 Bytes CALL 00D80000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ws2_32.dll!send 71A14C27 5 Bytes CALL 00D20000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpOpenRequestA 77192B11 5 Bytes CALL 00CC0000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetConnectA 7719346A 5 Bytes CALL 00B00000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpAddRequestHeadersA 771940E2 5 Bytes CALL 00C80000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetCloseHandle 77194DA4 5 Bytes CALL 00D00000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpSendRequestA 771960B9 5 Bytes CALL 00C40000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFile 77198302 5 Bytes CALL 00AE0000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpAddRequestHeadersW 7719EF44 5 Bytes CALL 00CA0000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpOpenRequestW 7719F45A 5 Bytes CALL 00CE0000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetQueryDataAvailable 771A8A77 5 Bytes CALL 00B60000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFileExW 771C8679 5 Bytes CALL 00B40000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFileExA 771C9380 5 Bytes CALL 00B20000 .text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpSendRequestW 771E3254 5 Bytes CALL 00C60000 .text C:\WINDOWS\explorer.exe[2196] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes CALL 00B20000 .text C:\WINDOWS\explorer.exe[2196] ntdll.dll!NtProtectVirtualMemory 7C91D6EE 5 Bytes CALL 00B00000 .text C:\WINDOWS\explorer.exe[2196] kernel32.dll!ExitProcess 7C81CB12 5 Bytes CALL 00B40000 ---- Threads - GMER 1.0.15 ---- Thread fngxf83v.exe [2168:3840] 00170000 Thread explorer.exe [2196:2200] 000C0000 ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x48 0x48 0x57 0x3E ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x9C 0x22 0x54 0xFF ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Programme\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x07 0x88 0xC8 0x17 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x75 0x8F 0xBC 0xED ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0 Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x48 0x48 0x57 0x3E ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1 Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x9C 0x22 0x54 0xFF ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Programme\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x07 0x88 0xC8 0x17 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x75 0x8F 0xBC 0xED ... Code:
ATTFilter GMER 1.0.15.15570 - hxxp://www.gmer.net Rootkit scan 2011-04-02 23:42:51 Windows 5.1.2600 Service Pack 3 Running: fngxf83v.exe; Driver: C:\DOKUME~1\Daniel\LOKALE~1\Temp\axtdypow.sys ---- Modules - GMER 1.0.15 ---- Module \SystemRoot\system32\DRIVERS\ati2mtag.sys (ATI Radeon WindowsNT Miniport Driver/ATI Technologies Inc.) B9301000-B9785000 (4734976 bytes) Module \SystemRoot\system32\DRIVERS\HDAudBus.sys (High Definition Audio Bus Driver v1.0a/Windows (R) Server 2003 DDK provider) B92C5000-B92ED000 (163840 bytes) Module \SystemRoot\system32\DRIVERS\UltraMonMirror.sys (UltraMon Display Mirror Miniport/Realtime Soft) BA6D7000-BA6D8000 (4096 bytes) Module \SystemRoot\system32\DRIVERS\ptilink.sys (Parallel Technologies DirectParallel IO Library/Parallel Technologies, Inc.) BA490000-BA495000 (20480 bytes) Module \SystemRoot\System32\Drivers\pcouffin.sys (low level access layer for CD/DVD/BD devices/VSO Software) BA158000-BA164000 (49152 bytes) Module \SystemRoot\system32\drivers\RtkHDAud.sys (Realtek(r) High Definition Audio Function Driver/Realtek Semiconductor Corp.) AC6B7000-ACB56000 (4845568 bytes) Module \SystemRoot\system32\DRIVERS\ivusb.sys (Initio Default Vendor Specific Device Driver/Initio Corporation) BA268000-BA272000 (40960 bytes) Module \SystemRoot\system32\DRIVERS\fwlanusb.sys (fwlanusb.sys/AVM GmbH) AC443000-AC484000 (266240 bytes) Module \SystemRoot\System32\ati2dvag.dll (ATI Radeon WindowsNT Display Driver/ATI Technologies Inc.) BF012000-BF068000 (352256 bytes) Module \SystemRoot\System32\ati2cqag.dll (Central Memory Manager / Queue Server Module/ATI Technologies Inc.) BF068000-BF0FE000 (614400 bytes) Module \SystemRoot\System32\atikvmag.dll (Virtual Command And Memory Manager/ATI Technologies Inc.) BF0FE000-BF197000 (626688 bytes) Module \SystemRoot\System32\atiok3x2.dll (Ring 0 x2 component/ATI Technologies Inc.) BF197000-BF1F7000 (393216 bytes) Module \SystemRoot\System32\ati3duag.dll (ati3duag.dll/ATI Technologies Inc. ) BF1F7000-BF519000 (3284992 bytes) Module \SystemRoot\System32\ativvaxx.dll (Radeon Video Acceleration Universal Driver/ATI Technologies Inc. ) BF519000-BF70F000 (2056192 bytes) Module \SystemRoot\System32\ATMFD.DLL (Windows NT OpenType/Type 1 Font Driver/Adobe Systems Incorporated) |
07.04.2011, 22:25 | #4 |
| Nachricht wenn Prozess geschlossen wird und resultierende Probleme Und die Hjtscanlist Code:
ATTFilter $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ º º hjtscanlist v2.0 º º $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ Microsoft Windows XP [Version 5.1.2600] C: 02.04.2011 23:10 C:\WINDOWS --------- 0 C:\pagefile.sys --------- 02.04.2011 23:01 C:\rsit --------- 0 02.04.2011 18:57 C:\Programme --------- 0 02.04.2011 18:44 C:\boot.ini --------- 211 02.04.2011 14:44 C:\Azureus --------- 0 22.03.2011 01:18 C:\Games --------- 0 21.03.2011 05:11 C:\game --------- 0 03.11.2010 02:02 C:\Story --------- 0 27.06.2010 05:22 C:\profile.txt --------- 439 07.05.2010 01:25 C:\ca78c13e66c47c015b0443 --------- 0 24.04.2010 13:01 C:\Thumbs.db --------- 3072 12.12.2009 00:46 C:\AnalysisLog.zip --------- 94660 12.12.2009 00:45 C:\AnalysisLog.sr0 --------- 312386 04.10.2009 09:05 C:\3430078d554b719a749b2c33e5 --------- 0 15.09.2009 11:00 C:\Poker --------- 0 15.09.2009 10:57 C:\Dokumente und Einstellungen --------- 0 31.08.2009 00:13 C:\test --------- 0 28.08.2009 20:16 C:\RECYCLER --------- 0 28.08.2009 19:32 C:\ATI --------- 0 28.08.2009 19:10 C:\System Volume Information --------- 0 28.08.2009 19:08 C:\IO.SYS --------- 0 28.08.2009 19:08 C:\AUTOEXEC.BAT --------- 0 28.08.2009 19:08 C:\CONFIG.SYS --------- 0 28.08.2009 19:08 C:\MSDOS.SYS --------- 0 14.04.2008 14:00 C:\ntldr --------- 251712 14.04.2008 14:00 C:\NTDETECT.COM --------- 47564 14.04.2008 14:00 C:\bootfont.bin --------- 4952 ---------------------------------------- C:\WINDOWS 02.04.2011 23:12 C:\WINDOWS\Thumbs.db --------- 7680 02.04.2011 23:10 C:\WINDOWS\WindowsUpdate.log --------- 1321990 02.04.2011 23:10 C:\WINDOWS\0.log --------- 0 02.04.2011 23:09 C:\WINDOWS\bootstat.dat --------- 2048 02.04.2011 23:08 C:\WINDOWS\SchedLgU.Txt --------- 32620 02.04.2011 22:37 C:\WINDOWS\setupapi.log --------- 608541 02.04.2011 20:05 C:\WINDOWS\wmsetup.log --------- 92269 02.04.2011 18:44 C:\WINDOWS\win.ini --------- 528 02.04.2011 18:44 C:\WINDOWS\system.ini --------- 227 28.03.2011 04:32 C:\WINDOWS\wiaservc.log --------- 50 28.03.2011 04:32 C:\WINDOWS\wiadebug.log --------- 159 25.03.2011 10:00 C:\WINDOWS\iis6.log --------- 160017 25.03.2011 10:00 C:\WINDOWS\comsetup.log --------- 351710 25.03.2011 10:00 C:\WINDOWS\ntdtcsetup.log --------- 214118 25.03.2011 10:00 C:\WINDOWS\imsins.log --------- 1374 25.03.2011 10:00 C:\WINDOWS\tsoc.log --------- 405286 25.03.2011 10:00 C:\WINDOWS\ocmsn.log --------- 58515 25.03.2011 10:00 C:\WINDOWS\KB2524375.log --------- 13638 25.03.2011 10:00 C:\WINDOWS\ocgen.log --------- 525538 25.03.2011 10:00 C:\WINDOWS\msgsocm.log --------- 52755 25.03.2011 10:00 C:\WINDOWS\FaxSetup.log --------- 1035807 09.03.2011 10:02 C:\WINDOWS\imsins.BAK --------- 1355 09.03.2011 10:02 C:\WINDOWS\KB2479943.log --------- 43158 09.03.2011 10:00 C:\WINDOWS\KB2481109.log --------- 44851 08.03.2011 16:00 C:\WINDOWS\setupact.log --------- 215751 02.03.2011 10:00 C:\WINDOWS\KB971029.log --------- 24021 02.03.2011 10:00 C:\WINDOWS\updspapi.log --------- 58112 09.02.2011 10:03 C:\WINDOWS\KB2478971.log --------- 96918 09.02.2011 10:03 C:\WINDOWS\KB2485376.log --------- 96397 09.02.2011 10:03 C:\WINDOWS\KB2479628.log --------- 96516 09.02.2011 10:03 C:\WINDOWS\KB2483185.log --------- 95666 09.02.2011 10:01 C:\WINDOWS\KB2476687.log --------- 94324 09.02.2011 10:01 C:\WINDOWS\KB2482017.log --------- 96233 09.02.2011 10:01 C:\WINDOWS\KB2478960.log --------- 91355 09.02.2011 10:01 C:\WINDOWS\KB2393802.log --------- 49840 12.01.2011 10:00 C:\WINDOWS\KB2419632.log --------- 101086 05.01.2011 10:00 C:\WINDOWS\KB2416400.log --------- 114403 31.12.2010 10:00 C:\WINDOWS\KB2360131.log --------- 89900 16.12.2010 10:02 C:\WINDOWS\KB2296199.log --------- 38623 16.12.2010 10:02 C:\WINDOWS\KB2443105.log --------- 37819 16.12.2010 10:02 C:\WINDOWS\KB2440591.log --------- 21746 16.12.2010 10:02 C:\WINDOWS\KB2443685.log --------- 18647 16.12.2010 10:02 C:\WINDOWS\KB2436673.log --------- 38739 16.12.2010 10:02 C:\WINDOWS\KB2467659.log --------- 20946 16.12.2010 10:00 C:\WINDOWS\KB2423089.log --------- 18995 15.10.2010 09:19 C:\WINDOWS\spupdsvc.log --------- 55817 15.10.2010 09:02 C:\WINDOWS\KB2387149.log --------- 20927 15.10.2010 09:02 C:\WINDOWS\KB2279986.log --------- 29505 15.10.2010 09:02 C:\WINDOWS\KB2345886.log --------- 29990 15.10.2010 09:02 C:\WINDOWS\KB2296011.log --------- 16395 15.10.2010 09:02 C:\WINDOWS\KB2378111.log --------- 17676 15.10.2010 09:02 C:\WINDOWS\KB982132.log --------- 27741 15.10.2010 09:01 C:\WINDOWS\KB979687.log --------- 24928 15.10.2010 09:00 C:\WINDOWS\KB981957.log --------- 23845 15.10.2010 09:00 C:\WINDOWS\KB2360937.log --------- 13941 30.09.2010 09:00 C:\WINDOWS\KB2158563.log --------- 15303 16.09.2010 09:02 C:\WINDOWS\KB2259922.log --------- 9465 16.09.2010 09:01 C:\WINDOWS\KB975558.log --------- 9739 16.09.2010 09:01 C:\WINDOWS\KB2347290.log --------- 14967 16.09.2010 09:01 C:\WINDOWS\KB2121546.log --------- 14446 16.09.2010 09:01 C:\WINDOWS\KB982802.log --------- 13964 16.09.2010 09:01 C:\WINDOWS\KB981322.log --------- 13203 16.09.2010 09:00 C:\WINDOWS\KB2141007.log --------- 12030 28.08.2010 20:08 C:\WINDOWS\CIV.INI --------- 91 21.08.2010 14:46 C:\WINDOWS\Distant Worlds Setup Log.txt --------- 1039993 11.08.2010 09:04 C:\WINDOWS\KB2183461.log --------- 18496 11.08.2010 09:04 C:\WINDOWS\KB982214.log --------- 9048 11.08.2010 09:03 C:\WINDOWS\KB2115168.log --------- 13806 11.08.2010 09:03 C:\WINDOWS\KB981852.log --------- 10697 11.08.2010 09:03 C:\WINDOWS\KB2079403.log --------- 14199 11.08.2010 09:01 C:\WINDOWS\KB2160329.log --------- 13972 11.08.2010 09:01 C:\WINDOWS\KB980436.log --------- 13312 11.08.2010 09:00 C:\WINDOWS\KB981997.log --------- 7322 11.08.2010 09:00 C:\WINDOWS\KB982665.log --------- 12026 04.08.2010 09:01 C:\WINDOWS\KB2286198.log --------- 489141 15.07.2010 09:01 C:\WINDOWS\KB2229593.log --------- 15668 13.07.2010 15:22 C:\WINDOWS\DirectX.log --------- 366192 10.06.2010 09:08 C:\WINDOWS\KB980218.log --------- 125538 10.06.2010 09:08 C:\WINDOWS\KB980195.log --------- 65701 10.06.2010 09:07 C:\WINDOWS\KB979559.log --------- 125331 10.06.2010 09:05 C:\WINDOWS\KB978695.log --------- 65332 10.06.2010 09:05 C:\WINDOWS\KB979482.log --------- 123523 10.06.2010 09:05 C:\WINDOWS\KB975562.log --------- 123835 10.06.2010 09:01 C:\WINDOWS\KB982381.log --------- 126119 26.05.2010 09:00 C:\WINDOWS\KB981793.log --------- 36652 23.05.2010 06:04 C:\WINDOWS\setupapi.log.0.old --------- 1050965 12.05.2010 09:00 C:\WINDOWS\KB978542.log --------- 18503 07.05.2010 02:07 C:\WINDOWS\ie7_main.log --------- 15711 07.05.2010 02:07 C:\WINDOWS\ie7.log --------- 2250 07.05.2010 02:06 C:\WINDOWS\IDNMitigationAPIs.log --------- 104049 07.05.2010 02:06 C:\WINDOWS\NLSDownlevelMapping.log --------- 103469 07.05.2010 02:06 C:\WINDOWS\KB915865.log --------- 50101 07.05.2010 01:25 C:\WINDOWS\ie8_main.log --------- 1854 14.04.2010 09:00 C:\WINDOWS\KB979683.log --------- 12109 14.04.2010 09:00 C:\WINDOWS\KB980232.log --------- 10704 14.04.2010 09:00 C:\WINDOWS\KB981349.log --------- 15746 14.04.2010 09:00 C:\WINDOWS\KB978338.log --------- 15348 14.04.2010 09:00 C:\WINDOWS\KB977816.log --------- 15215 14.04.2010 09:00 C:\WINDOWS\KB978601.log --------- 14961 14.04.2010 09:00 C:\WINDOWS\KB979309.log --------- 14029 31.03.2010 09:00 C:\WINDOWS\KB980182.log --------- 15411 12.03.2010 10:01 C:\WINDOWS\KB976002-v5.log --------- 100668 11.03.2010 10:00 C:\WINDOWS\KB975561.log --------- 104277 24.02.2010 10:00 C:\WINDOWS\KB979306.log --------- 38988 11.02.2010 10:00 C:\WINDOWS\KB978262.log --------- 8342 11.02.2010 10:00 C:\WINDOWS\KB971468.log --------- 8864 11.02.2010 10:00 C:\WINDOWS\KB978037.log --------- 13825 11.02.2010 10:00 C:\WINDOWS\KB975713.log --------- 13575 11.02.2010 10:00 C:\WINDOWS\KB978251.log --------- 8255 11.02.2010 10:00 C:\WINDOWS\KB975560.log --------- 14084 11.02.2010 10:00 C:\WINDOWS\KB977914.log --------- 14300 11.02.2010 10:00 C:\WINDOWS\KB978706.log --------- 11702 11.02.2010 10:00 C:\WINDOWS\KB977165.log --------- 8943 23.01.2010 10:01 C:\WINDOWS\KB978207.log --------- 19442 13.01.2010 19:10 C:\WINDOWS\KB955759.log --------- 10053 13.01.2010 19:10 C:\WINDOWS\KB972270.log --------- 8616 29.12.2009 10:00 C:\WINDOWS\KB968816.log --------- 65362 29.12.2009 10:00 C:\WINDOWS\KB954155.log --------- 15689 29.12.2009 10:00 C:\WINDOWS\KB941569.log --------- 37842 29.12.2009 10:00 C:\WINDOWS\KB973540.log --------- 30728 29.12.2009 10:00 C:\WINDOWS\KB929399.log --------- 9485 29.12.2009 10:00 C:\WINDOWS\KB939683.log --------- 9273 29.12.2009 10:00 C:\WINDOWS\KB952069.log --------- 36622 29.12.2009 10:00 C:\WINDOWS\KB954154.log --------- 5299 28.12.2009 18:34 C:\WINDOWS\wmsetup10.log --------- 512 28.12.2009 18:34 C:\WINDOWS\MSCompPackV1.log --------- 6014 28.12.2009 18:34 C:\WINDOWS\wmp11.log --------- 17680 28.12.2009 18:33 C:\WINDOWS\WMFDist11.log --------- 25218 28.12.2009 18:33 C:\WINDOWS\WMSysPr9.prx --------- 316640 28.12.2009 18:32 C:\WINDOWS\Wudf01000Inst.log --------- 10255 11.12.2009 20:32 C:\WINDOWS\Be Richer Uninstall Log.txt --------- 296683 09.12.2009 10:00 C:\WINDOWS\KB970430.log --------- 26969 09.12.2009 10:00 C:\WINDOWS\KB974318.log --------- 25246 09.12.2009 10:00 C:\WINDOWS\KB976325.log --------- 25317 09.12.2009 10:00 C:\WINDOWS\KB973904.log --------- 13552 09.12.2009 10:00 C:\WINDOWS\KB974392.log --------- 22012 09.12.2009 10:00 C:\WINDOWS\KB971737.log --------- 22329 09.12.2009 05:31 C:\WINDOWS\NeroDigital.ini --------- 116 25.11.2009 10:01 C:\WINDOWS\KB976098-v2.log --------- 4297 25.11.2009 10:01 C:\WINDOWS\KB973687.log --------- 7572 25.11.2009 10:01 C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 315862 14.11.2009 21:01 C:\WINDOWS\nsw.log --------- 358 11.11.2009 10:00 C:\WINDOWS\KB969947.log --------- 15353 05.11.2009 10:00 C:\WINDOWS\KB976749.log --------- 19244 16.10.2009 09:02 C:\WINDOWS\KB974455.log --------- 16429 16.10.2009 09:01 C:\WINDOWS\KB958869.log --------- 5892 16.10.2009 09:01 C:\WINDOWS\KB969059.log --------- 13086 16.10.2009 09:01 C:\WINDOWS\KB974112.log --------- 12259 16.10.2009 09:01 C:\WINDOWS\KB975025.log --------- 12194 16.10.2009 09:01 C:\WINDOWS\KB974571.log --------- 12561 16.10.2009 09:00 C:\WINDOWS\KB971486.log --------- 8674 16.10.2009 09:00 C:\WINDOWS\KB973525.log --------- 7031 16.10.2009 09:00 C:\WINDOWS\KB975467.log --------- 12049 06.10.2009 09:01 C:\WINDOWS\KB968389.log --------- 14954 05.10.2009 09:01 C:\WINDOWS\KB961118.log --------- 4593 04.10.2009 09:24 C:\WINDOWS\COM+.log --------- 2900 04.10.2009 09:09 C:\WINDOWS\KB951376-v2.log --------- 57381 04.10.2009 09:09 C:\WINDOWS\KB952954.log --------- 65603 04.10.2009 09:09 C:\WINDOWS\KB959426.log --------- 65241 04.10.2009 09:09 C:\WINDOWS\KB946648.log --------- 56296 04.10.2009 09:09 C:\WINDOWS\KB956803.log --------- 57040 04.10.2009 09:09 C:\WINDOWS\KB960859.log --------- 64560 04.10.2009 09:09 C:\WINDOWS\KB951978.log --------- 66075 04.10.2009 09:08 C:\WINDOWS\KB961371-v2.log --------- 64517 04.10.2009 09:08 C:\WINDOWS\KB972260.log --------- 64885 04.10.2009 09:08 C:\WINDOWS\KB950974.log --------- 61971 04.10.2009 09:08 C:\WINDOWS\KB971657.log --------- 61000 04.10.2009 09:08 C:\WINDOWS\KB971557.log --------- 60809 04.10.2009 09:08 C:\WINDOWS\KB960225.log --------- 60024 04.10.2009 09:08 C:\WINDOWS\KB956744.log --------- 52987 04.10.2009 09:08 C:\WINDOWS\KB973346.log --------- 52358 04.10.2009 09:03 C:\WINDOWS\KB956572.log --------- 35178 04.10.2009 09:03 C:\WINDOWS\KB956844.log --------- 28050 04.10.2009 09:03 C:\WINDOWS\KB961501.log --------- 35122 04.10.2009 09:03 C:\WINDOWS\KB938464-v2.log --------- 25501 04.10.2009 09:03 C:\WINDOWS\KB971633.log --------- 34933 04.10.2009 09:02 C:\WINDOWS\KB973869.log --------- 27372 04.10.2009 09:02 C:\WINDOWS\KB952004.log --------- 35283 04.10.2009 09:02 C:\WINDOWS\KB973507.log --------- 31239 04.10.2009 09:02 C:\WINDOWS\KB950762.log --------- 23622 04.10.2009 09:02 C:\WINDOWS\KB957097.log --------- 23687 04.10.2009 09:02 C:\WINDOWS\KB958687.log --------- 23612 04.10.2009 09:02 C:\WINDOWS\KB952287.log --------- 23311 04.10.2009 09:02 C:\WINDOWS\KB973354.log --------- 23292 04.10.2009 09:02 C:\WINDOWS\KB967715.log --------- 30276 04.10.2009 09:02 C:\WINDOWS\KB951066.log --------- 22393 04.10.2009 09:02 C:\WINDOWS\KB954459.log --------- 28960 04.10.2009 09:02 C:\WINDOWS\KB951748.log --------- 28688 04.10.2009 09:01 C:\WINDOWS\KB970238.log --------- 24385 04.10.2009 09:01 C:\WINDOWS\KB960803.log --------- 23769 04.10.2009 09:01 C:\WINDOWS\KB973815.log --------- 23070 04.10.2009 09:00 C:\WINDOWS\KB968537.log --------- 22779 04.10.2009 09:00 C:\WINDOWS\KB954600.log --------- 16365 04.10.2009 09:00 C:\WINDOWS\KB958644.log --------- 16611 04.10.2009 09:00 C:\WINDOWS\KB955069.log --------- 16090 04.10.2009 09:00 C:\WINDOWS\KB956802.log --------- 21549 04.10.2009 09:00 C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 315590 04.10.2009 09:00 C:\WINDOWS\KB923561.log --------- 15665 04.10.2009 09:00 C:\WINDOWS\KB971961.log --------- 14744 04.10.2009 09:00 C:\WINDOWS\KB970653-v3.log --------- 8743 03.10.2009 09:00 C:\WINDOWS\KB898461.log --------- 8840 15.09.2009 10:59 C:\WINDOWS\HMHud.INI --------- 0 10.09.2009 18:36 C:\WINDOWS\Be Richer Setup Log.txt --------- 664440 10.09.2009 17:27 C:\WINDOWS\iun6002.exe --------- 724992 28.08.2009 21:29 C:\WINDOWS\setuplog.txt --------- 1007836 28.08.2009 19:51 C:\WINDOWS\Sti_Trace.log --------- 0 28.08.2009 19:48 C:\WINDOWS\regopt.log --------- 1348 28.08.2009 19:48 C:\WINDOWS\ativpsrm.bin --------- 0 28.08.2009 19:47 C:\WINDOWS\setuperr.log --------- 0 28.08.2009 19:28 C:\WINDOWS\nsreg.dat --------- 0 28.08.2009 19:19 C:\WINDOWS\AVMInstall.Log --------- 17195 28.08.2009 19:19 C:\WINDOWS\avmacc.log --------- 18805 28.08.2009 19:19 C:\WINDOWS\avmsetup.log --------- 7506 28.08.2009 19:19 C:\WINDOWS\avmadd32.log --------- 2548 28.08.2009 19:19 C:\WINDOWS\avmfwlanci.log --------- 15079 28.08.2009 19:18 C:\WINDOWS\AS_Debug.txt --------- 0 28.08.2009 19:17 C:\WINDOWS\Ascd_tmp.ini --------- 15787 28.08.2009 19:16 C:\WINDOWS\HideWin.exe --------- 315392 28.08.2009 19:11 C:\WINDOWS\OEWABLog.txt --------- 829 28.08.2009 19:10 C:\WINDOWS\REGLOCS.OLD --------- 8192 28.08.2009 19:08 C:\WINDOWS\control.ini --------- 0 28.08.2009 19:08 C:\WINDOWS\ODBCINST.INI --------- 4161 28.08.2009 19:07 C:\WINDOWS\WindowsShell.Manifest --------- 749 28.08.2009 19:05 C:\WINDOWS\vbaddin.ini --------- 37 28.08.2009 19:05 C:\WINDOWS\vb.ini --------- 36 28.08.2009 19:05 C:\WINDOWS\DtcInstall.log --------- 130 28.08.2009 19:05 C:\WINDOWS\sessmgr.setup.log --------- 1023 28.08.2009 19:03 C:\WINDOWS\cmsetacl.log --------- 200 26.06.2009 23:38 C:\WINDOWS\atiogl.xml --------- 18440 07.05.2009 02:01 C:\WINDOWS\instwcli.inf --------- 13099 14.04.2008 14:00 C:\WINDOWS\Seifenblase.bmp --------- 65978 14.04.2008 14:00 C:\WINDOWS\Angler.bmp --------- 17336 14.04.2008 14:00 C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 14.04.2008 14:00 C:\WINDOWS\msdfmap.ini --------- 1405 14.04.2008 14:00 C:\WINDOWS\Rhododendron.bmp --------- 17362 14.04.2008 14:00 C:\WINDOWS\regedit.exe --------- 153600 14.04.2008 14:00 C:\WINDOWS\Zapotek.bmp --------- 9522 14.04.2008 14:00 C:\WINDOWS\desktop.ini --------- 2 14.04.2008 14:00 C:\WINDOWS\wmprfDEU.prx --------- 34818 14.04.2008 14:00 C:\WINDOWS\winnt256.bmp --------- 48680 14.04.2008 14:00 C:\WINDOWS\clock.avi --------- 82944 14.04.2008 14:00 C:\WINDOWS\winnt.bmp --------- 48680 14.04.2008 14:00 C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 14.04.2008 14:00 C:\WINDOWS\TASKMAN.EXE --------- 15872 14.04.2008 14:00 C:\WINDOWS\winhlp32.exe --------- 288768 14.04.2008 14:00 C:\WINDOWS\Pr„riewind.bmp --------- 65954 14.04.2008 14:00 C:\WINDOWS\twain.dll --------- 94800 14.04.2008 14:00 C:\WINDOWS\twain_32.dll --------- 50688 14.04.2008 14:00 C:\WINDOWS\twunk_16.exe --------- 49680 14.04.2008 14:00 C:\WINDOWS\twunk_32.exe --------- 25600 14.04.2008 14:00 C:\WINDOWS\winhelp.exe --------- 257568 14.04.2008 14:00 C:\WINDOWS\Kaffeetasse.bmp --------- 17062 14.04.2008 14:00 C:\WINDOWS\explorer.exe --------- 1036800 14.04.2008 14:00 C:\WINDOWS\explorer.scf --------- 80 14.04.2008 14:00 C:\WINDOWS\Feder.bmp --------- 16730 14.04.2008 14:00 C:\WINDOWS\hh.exe --------- 10752 14.04.2008 14:00 C:\WINDOWS\vmmreg32.dll --------- 18944 14.04.2008 14:00 C:\WINDOWS\NOTEPAD.EXE --------- 70144 14.04.2008 14:00 C:\WINDOWS\F„cher.bmp --------- 26680 14.04.2008 14:00 C:\WINDOWS\Granit.bmp --------- 26582 14.04.2008 14:00 C:\WINDOWS\_default.pif --------- 707 13.02.2008 08:31 C:\WINDOWS\RTHDCPL.exe --------- 16857600 14.01.2008 19:24 C:\WINDOWS\UltraMon.scr --------- 196096 20.11.2007 12:15 C:\WINDOWS\SkyTel.exe --------- 1826816 14.11.2007 09:18 C:\WINDOWS\USetup.iss --------- 553 07.11.2007 11:31 C:\WINDOWS\RtlUpd.exe --------- 1191936 26.07.2007 11:09 C:\WINDOWS\RtlExUpd.dll --------- 520192 28.06.2007 10:44 C:\WINDOWS\MicCal.exe --------- 2165760 23.03.2007 13:19 C:\WINDOWS\RTLCPL.exe --------- 9715200 21.07.2006 10:14 C:\WINDOWS\SoundMan.exe --------- 86016 04.05.2006 10:26 C:\WINDOWS\alcwzrd.exe --------- 2808832 03.05.2005 12:43 C:\WINDOWS\Alcmtr.exe --------- 69632 29.10.1998 16:45 C:\WINDOWS\IsUninst.exe --------- 306688 30.07.1998 18:41 C:\WINDOWS\IsUn0407.exe --------- 306688 16.08.1996 14:49 C:\WINDOWS\uninst.exe --------- 298496 ---------------------------------------- C:\WINDOWS\System 14.04.2008 14:00 C:\WINDOWS\System\AVICAP.DLL --------- 70368 14.04.2008 14:00 C:\WINDOWS\System\AVIFILE.DLL --------- 109504 14.04.2008 14:00 C:\WINDOWS\System\COMMDLG.DLL --------- 33744 14.04.2008 14:00 C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 14.04.2008 14:00 C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 14.04.2008 14:00 C:\WINDOWS\System\MCIAVI.DRV --------- 73760 14.04.2008 14:00 C:\WINDOWS\System\MCISEQ.DRV --------- 25296 14.04.2008 14:00 C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 14.04.2008 14:00 C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 14.04.2008 14:00 C:\WINDOWS\System\MMTASK.TSK --------- 1152 14.04.2008 14:00 C:\WINDOWS\System\MOUSE.DRV --------- 2032 14.04.2008 14:00 C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 14.04.2008 14:00 C:\WINDOWS\System\OLECLI.DLL --------- 82944 14.04.2008 14:00 C:\WINDOWS\System\OLESVR.DLL --------- 24064 14.04.2008 14:00 C:\WINDOWS\System\setup.inf --------- 59167 14.04.2008 14:00 C:\WINDOWS\System\SHELL.DLL --------- 5120 14.04.2008 14:00 C:\WINDOWS\System\SOUND.DRV --------- 1744 14.04.2008 14:00 C:\WINDOWS\System\stdole.tlb --------- 5532 14.04.2008 14:00 C:\WINDOWS\System\SYSTEM.DRV --------- 3360 14.04.2008 14:00 C:\WINDOWS\System\TAPI.DLL --------- 19200 14.04.2008 14:00 C:\WINDOWS\System\TIMER.DRV --------- 4048 14.04.2008 14:00 C:\WINDOWS\System\VER.DLL --------- 9200 14.04.2008 14:00 C:\WINDOWS\System\VGA.DRV --------- 2176 14.04.2008 14:00 C:\WINDOWS\System\WFWNET.DRV --------- 13600 14.04.2008 14:00 C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 ---------------------------------------- C:\WINDOWS\System32 02.04.2011 23:09 C:\WINDOWS\system32\wpa.dbl --------- 13690 02.04.2011 21:53 C:\WINDOWS\system32\drivers --------- 0 02.04.2011 21:53 C:\WINDOWS\system32\CatRoot2 --------- 0 02.04.2011 17:01 C:\WINDOWS\system32\LogFiles --------- 0 02.04.2011 14:29 C:\WINDOWS\system32\perfc009.dat --------- 71138 02.04.2011 14:29 C:\WINDOWS\system32\perfh007.dat --------- 458806 02.04.2011 14:29 C:\WINDOWS\system32\perfh009.dat --------- 440820 02.04.2011 14:29 C:\WINDOWS\system32\perfc007.dat --------- 84710 02.04.2011 14:29 C:\WINDOWS\system32\PerfStringBackup.INI --------- 1069486 01.04.2011 20:56 C:\WINDOWS\system32\PnkBstrB.exe --------- 270240 01.04.2011 20:56 C:\WINDOWS\system32\PnkBstrB.xtr --------- 270240 01.04.2011 18:03 C:\WINDOWS\system32\PnkBstrB.ex0 --------- 270240 21.03.2011 05:09 C:\WINDOWS\system32\DirectX --------- 0 09.03.2011 10:02 C:\WINDOWS\system32\dllcache --------- 0 09.03.2011 10:00 C:\WINDOWS\system32\MRT.exe --------- 37943240 09.02.2011 15:53 C:\WINDOWS\system32\encdec.dll --------- 186880 09.02.2011 15:53 C:\WINDOWS\system32\sbe.dll --------- 270848 09.02.2011 10:19 C:\WINDOWS\system32\FNTCACHE.DAT --------- 177856 02.02.2011 09:58 C:\WINDOWS\system32\mstscax.dll --------- 2067456 27.01.2011 13:57 C:\WINDOWS\system32\mstsc.exe --------- 677888 21.01.2011 16:44 C:\WINDOWS\system32\shimgvw.dll --------- 440832 21.01.2011 16:44 C:\WINDOWS\system32\shell32.dll --------- 8503296 07.01.2011 16:09 C:\WINDOWS\system32\atmfd.dll --------- 290048 05.01.2011 10:02 C:\WINDOWS\system32\CatRoot --------- 0 31.12.2010 16:03 C:\WINDOWS\system32\win32k.sys --------- 1855104 22.12.2010 14:34 C:\WINDOWS\system32\kerberos.dll --------- 301568 21.12.2010 00:14 C:\WINDOWS\system32\tdc.ocx --------- 61952 21.12.2010 00:14 C:\WINDOWS\system32\shdocvw.dll --------- 1510400 21.12.2010 00:14 C:\WINDOWS\system32\mstime.dll --------- 532480 21.12.2010 00:14 C:\WINDOWS\system32\wininet.dll --------- 672768 21.12.2010 00:14 C:\WINDOWS\system32\urlmon.dll --------- 628736 21.12.2010 00:14 C:\WINDOWS\system32\mshtmled.dll --------- 449024 21.12.2010 00:14 C:\WINDOWS\system32\mshtml.dll --------- 3099136 21.12.2010 00:14 C:\WINDOWS\system32\iepeers.dll --------- 251904 21.12.2010 00:14 C:\WINDOWS\system32\ieencode.dll --------- 81920 21.12.2010 00:14 C:\WINDOWS\system32\browseui.dll --------- 1025024 21.12.2010 00:13 C:\WINDOWS\system32\html.iec --------- 371200 20.12.2010 19:25 C:\WINDOWS\system32\lsasrv.dll --------- 737792 18.12.2010 11:14 C:\WINDOWS\system32\crash --------- 4096 17.12.2010 12:34 C:\WINDOWS\system32\PnkBstrA.exe --------- 75136 16.12.2010 10:02 C:\WINDOWS\system32\TZLog.log --------- 21816 09.12.2010 17:15 C:\WINDOWS\system32\ntdll.dll --------- 743936 09.12.2010 17:13 C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568 09.12.2010 17:13 C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424 09.12.2010 16:29 C:\WINDOWS\system32\csrsrv.dll --------- 33280 18.11.2010 20:12 C:\WINDOWS\system32\isign32.dll --------- 86016 09.11.2010 16:51 C:\WINDOWS\system32\odbc32.dll --------- 249856 03.11.2010 15:12 C:\WINDOWS\system32\tzchange.exe --------- 46080 18.09.2010 12:22 C:\WINDOWS\system32\mfc42u.dll --------- 974848 18.09.2010 08:52 C:\WINDOWS\system32\mfc40.dll --------- 954368 18.09.2010 08:52 C:\WINDOWS\system32\mfc42.dll --------- 974848 18.09.2010 08:52 C:\WINDOWS\system32\mfc40u.dll --------- 953856 27.08.2010 10:01 C:\WINDOWS\system32\t2embed.dll --------- 119808 27.08.2010 07:57 C:\WINDOWS\system32\srvsvc.dll --------- 99840 27.08.2010 03:43 C:\WINDOWS\system32\xpsp4res.dll --------- 5632 25.08.2010 23:36 C:\WINDOWS\system32\wmp.dll --------- 10841088 23.08.2010 18:11 C:\WINDOWS\system32\comctl32.dll --------- 617472 21.08.2010 14:42 C:\WINDOWS\system32\XPSViewer --------- 0 17.08.2010 15:17 C:\WINDOWS\system32\spoolsv.exe --------- 58880 16.08.2010 10:44 C:\WINDOWS\system32\rpcrt4.dll --------- 590848 04.08.2010 15:29 C:\WINDOWS\system32\bootkit_remover_debug_log.txt --------- 42363 21.07.2010 19:50 C:\WINDOWS\system32\remover.exe --------- 81920 16.07.2010 14:05 C:\WINDOWS\system32\ole32.dll --------- 1288192 06.07.2010 19:57 C:\WINDOWS\system32\config --------- 0 05.07.2010 15:14 C:\WINDOWS\system32\spmsg.dll --------- 18808 30.06.2010 14:28 C:\WINDOWS\system32\schannel.dll --------- 149504 18.06.2010 19:44 C:\WINDOWS\system32\winsrv.dll --------- 293888 17.06.2010 16:03 C:\WINDOWS\system32\iccvid.dll --------- 80384 15.06.2010 18:16 C:\WINDOWS\system32\l3codecx.ax --------- 143422 14.06.2010 09:41 C:\WINDOWS\system32\msxml3.dll --------- 1172480 09.06.2010 09:43 C:\WINDOWS\system32\inetcomm.dll --------- 692736 02.06.2010 04:55 C:\WINDOWS\system32\xactengine3_7.dll --------- 239960 02.06.2010 04:55 C:\WINDOWS\system32\XAPOFX1_5.dll --------- 74072 02.06.2010 04:55 C:\WINDOWS\system32\XAudio2_7.dll --------- 527192 01.06.2010 22:05 C:\WINDOWS\system32\mlfcache.dat --------- 35984 26.05.2010 11:41 C:\WINDOWS\system32\D3DX9_43.dll --------- 1998168 26.05.2010 11:41 C:\WINDOWS\system32\d3dx11_43.dll --------- 248672 26.05.2010 11:41 C:\WINDOWS\system32\d3dx10_43.dll --------- 470880 26.05.2010 11:41 C:\WINDOWS\system32\d3dcsx_43.dll --------- 1868128 26.05.2010 11:41 C:\WINDOWS\system32\D3DCompiler_43.dll --------- 2106216 07.05.2010 05:31 C:\WINDOWS\system32\pbsvc_heroes.exe --------- 2427248 16.04.2010 17:36 C:\WINDOWS\system32\usp10.dll --------- 406016 06.04.2010 04:52 C:\WINDOWS\system32\WMVCore.dll --------- 2462720 31.03.2010 00:16 C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 31.03.2010 00:10 C:\WINDOWS\system32\PresentationHost.exe --------- 295264 30.03.2010 12:24 C:\WINDOWS\system32\mp4sdecd.dll --------- 317440 30.03.2010 00:52 C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 09.03.2010 13:09 C:\WINDOWS\system32\vbscript.dll --------- 430080 05.03.2010 16:37 C:\WINDOWS\system32\asycfilt.dll --------- 65536 12.02.2010 12:03 C:\WINDOWS\system32\browserchoice.exe --------- 293376 12.02.2010 06:33 C:\WINDOWS\system32\6to4svc.dll --------- 100864 05.02.2010 20:25 C:\WINDOWS\system32\quartz.dll --------- 1297408 04.02.2010 11:01 C:\WINDOWS\system32\xactengine3_6.dll --------- 238936 04.02.2010 11:01 C:\WINDOWS\system32\X3DAudio1_7.dll --------- 22360 04.02.2010 11:01 C:\WINDOWS\system32\XAPOFX1_4.dll --------- 74072 04.02.2010 11:01 C:\WINDOWS\system32\XAudio2_6.dll --------- 528216 29.01.2010 16:43 C:\WINDOWS\system32\l3codeca.acm --------- 307260 13.01.2010 16:00 C:\WINDOWS\system32\cabview.dll --------- 86528 28.12.2009 19:01 C:\WINDOWS\system32\amcompat.tlb --------- 16832 28.12.2009 19:01 C:\WINDOWS\system32\nscompat.tlb --------- 23392 ---------------------------------------- C:\WINDOWS\Prefetch 02.04.2011 23:46 C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 30052 02.04.2011 23:46 C:\WINDOWS\Prefetch\POSTGRES.EXE-02235FC4.pf --------- 24566 02.04.2011 23:46 C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 26668 02.04.2011 23:45 C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 34514 02.04.2011 23:44 C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 71384 02.04.2011 23:44 C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 29354 02.04.2011 23:44 C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 37366 02.04.2011 23:39 C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 71344 02.04.2011 23:38 C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 85468 02.04.2011 23:35 C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 46542 02.04.2011 23:15 C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 77156 02.04.2011 23:10 C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 16370 02.04.2011 23:10 C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 10702 02.04.2011 23:10 C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 21348 02.04.2011 23:10 C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 28728 02.04.2011 23:10 C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1327434 02.04.2011 23:08 C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 20160 02.04.2011 22:52 C:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-187AE91D.pf --------- 28786 02.04.2011 22:52 C:\WINDOWS\Prefetch\GOOGLECRASHHANDLER.EXE-2E7929F3.pf --------- 13966 02.04.2011 22:48 C:\WINDOWS\Prefetch\SOL.EXE-1C0C14EB.pf --------- 50582 02.04.2011 22:45 C:\WINDOWS\Prefetch\VLC.EXE-29851A71.pf --------- 91862 02.04.2011 22:39 C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-39024128.pf --------- 79124 02.04.2011 22:21 C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 86708 02.04.2011 22:03 C:\WINDOWS\Prefetch\ULTRAMONTASKBAR.EXE-0D9EDEC3.pf --------- 28466 02.04.2011 22:03 C:\WINDOWS\Prefetch\ULTRAMON.EXE-3868C105.pf --------- 37162 02.04.2011 22:03 C:\WINDOWS\Prefetch\ULTRAMONDESKTOP.EXE-20D96F4F.pf --------- 64658 02.04.2011 21:55 C:\WINDOWS\Prefetch\SOFFICE.BIN-1E52E616.pf --------- 91940 02.04.2011 21:55 C:\WINDOWS\Prefetch\SOFFICE.EXE-26427B3D.pf --------- 22820 02.04.2011 21:55 C:\WINDOWS\Prefetch\SWRITER.EXE-232617FC.pf --------- 76708 02.04.2011 21:54 C:\WINDOWS\Prefetch\RUNDLL32.EXE-188DF14E.pf --------- 39274 02.04.2011 21:53 C:\WINDOWS\Prefetch\RUNONCE.EXE-2803F297.pf --------- 28708 02.04.2011 21:46 C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 47414 02.04.2011 20:49 C:\WINDOWS\Prefetch\DVDKB.EXE-07E24F99.pf --------- 29884 02.04.2011 20:38 C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969338.pf --------- 69832 02.04.2011 20:04 C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf --------- 115020 02.04.2011 19:02 C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 40788 02.04.2011 19:01 C:\WINDOWS\Prefetch\SETUP.EXE-0367F182.pf --------- 41032 02.04.2011 19:01 C:\WINDOWS\Prefetch\PRESETUP.EXE-19D0F911.pf --------- 32488 02.04.2011 18:55 C:\WINDOWS\Prefetch\AVCONFIG.EXE-18FA6095.pf --------- 93680 02.04.2011 18:55 C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf --------- 26514 02.04.2011 18:55 C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 46476 02.04.2011 18:54 C:\WINDOWS\Prefetch\SETUP.EXE-0575735A.pf --------- 50344 02.04.2011 18:54 C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 78034 02.04.2011 18:45 C:\WINDOWS\Prefetch\I4JDEL0.EXE-33D17098.pf --------- 66696 02.04.2011 18:44 C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 101208 02.04.2011 18:41 C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 121884 02.04.2011 18:40 C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 81964 02.04.2011 18:10 C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 25780 02.04.2011 18:10 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf --------- 34362 02.04.2011 15:19 C:\WINDOWS\Prefetch\CIV4BEYONDSWORD.EXE-066BE8D0.pf --------- 92382 02.04.2011 15:15 C:\WINDOWS\Prefetch\BFHEROES.EXE-204C23BE.pf --------- 65924 02.04.2011 15:15 C:\WINDOWS\Prefetch\BFHUPDATER.EXE-043ECBFD.pf --------- 95628 02.04.2011 14:29 C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 39462 02.04.2011 14:04 C:\WINDOWS\Prefetch\I4JDEL1.EXE-1B2D6D1A.pf --------- 37538 02.04.2011 14:02 C:\WINDOWS\Prefetch\AZUREUS.EXE-018E10AA.pf --------- 97200 02.04.2011 14:02 C:\WINDOWS\Prefetch\TSKILL.EXE-2F6AAB7F.pf --------- 26456 02.04.2011 14:02 C:\WINDOWS\Prefetch\AZUREUS.EXE-180111A2.pf --------- 62134 02.04.2011 13:59 C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 104246 02.04.2011 13:59 C:\WINDOWS\Prefetch\MSI14.TMP-25AB0F82.pf --------- 43904 02.04.2011 13:58 C:\WINDOWS\Prefetch\JXPIINSTALL(3).EXE-296F5CA4.pf --------- 64500 02.04.2011 13:38 C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 109730 02.04.2011 13:38 C:\WINDOWS\Prefetch\AVCONFIG.EXE-29873B78.pf --------- 69924 02.04.2011 13:37 C:\WINDOWS\Prefetch\AVGUARD.EXE-16DEE89A.pf --------- 20468 02.04.2011 13:36 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2CF006FF.pf --------- 20716 02.04.2011 13:36 C:\WINDOWS\Prefetch\SPOOLSV.EXE-282F76A7.pf --------- 12148 02.04.2011 13:34 C:\WINDOWS\Prefetch\NBSERVICE.EXE-3708DE13.pf --------- 70362 02.04.2011 13:29 C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 20612 02.04.2011 13:16 C:\WINDOWS\Prefetch\Layout.ini --------- 666796 02.04.2011 09:26 C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 29696 02.04.2011 09:25 C:\WINDOWS\Prefetch\SCHED.EXE-3062DD8B.pf --------- 17026 02.04.2011 09:24 C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F22660F.pf --------- 20110 02.04.2011 09:24 C:\WINDOWS\Prefetch\INSTHLP.EXE-1FDBC6A2.pf --------- 15586 02.04.2011 09:24 C:\WINDOWS\Prefetch\VCREDIST_X86.EXE-150A9120.pf --------- 53320 02.04.2011 09:24 C:\WINDOWS\Prefetch\INSTALL.EXE-04C9CF2A.pf --------- 21706 02.04.2011 09:24 C:\WINDOWS\Prefetch\AVIRA_ANTIVIR_PERSONAL_DE(2).-13364E63.pf --------- 63324 02.04.2011 09:12 C:\WINDOWS\Prefetch\PNKBSTRA.EXE-188A67A9.pf --------- 95006 01.04.2011 21:32 C:\WINDOWS\Prefetch\CIV4WARLORDS.EXE-0A59FA06.pf --------- 68612 01.04.2011 20:57 C:\WINDOWS\Prefetch\PNKBSTRB.EXE-21412697.pf --------- 52716 01.04.2011 20:50 C:\WINDOWS\Prefetch\MSI12E.TMP-34BF253E.pf --------- 48004 01.04.2011 20:48 C:\WINDOWS\Prefetch\GUARDGUI.EXE-147E0160.pf --------- 48902 01.04.2011 20:48 C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 61728 01.04.2011 20:48 C:\WINDOWS\Prefetch\MSI127.TMP-240D3CD9.pf --------- 40686 01.04.2011 20:47 C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 98910 01.04.2011 19:20 C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 50686 01.04.2011 18:32 C:\WINDOWS\Prefetch\ADOBE_UPDATER.EXE-059F58EC.pf --------- 21570 01.04.2011 18:22 C:\WINDOWS\Prefetch\SOFTWAREUPDATE.EXE-1E90DF1F.pf --------- 74420 01.04.2011 18:22 C:\WINDOWS\Prefetch\DLLHOST.EXE-205D880D.pf --------- 20184 01.04.2011 16:37 C:\WINDOWS\Prefetch\PG_CTL.EXE-0128E090.pf --------- 78270 01.04.2011 14:23 C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf --------- 32278 01.04.2011 12:54 C:\WINDOWS\Prefetch\NULL0.06080437523626925.EXE-1828B051.pf --------- 35030 01.04.2011 12:54 C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 78174 01.04.2011 12:54 C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 19184 01.04.2011 01:43 C:\WINDOWS\Prefetch\WINDOWS.EXE-09483630.pf --------- 12236 31.03.2011 22:39 C:\WINDOWS\Prefetch\FFMPEG.EXE-3501C8FE.pf --------- 62076 31.03.2011 21:05 C:\WINDOWS\Prefetch\PMS.EXE-3346861E.pf --------- 16436 31.03.2011 10:02 C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 64378 31.03.2011 10:02 C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 16714 31.03.2011 07:46 C:\WINDOWS\Prefetch\DROPBOX.EXE-0780B5D5.pf --------- 53888 31.03.2011 07:45 C:\WINDOWS\Prefetch\DROPBOX.EXE-2F7DA6B7.pf --------- 54346 31.03.2011 07:45 C:\WINDOWS\Prefetch\DROPBOX-UPGRADE-1.0.28.EXE-1412791A.pf --------- 54944 31.03.2011 01:55 C:\WINDOWS\Prefetch\WINDOWS.EXE-337ED335.pf --------- 16132 30.03.2011 23:13 C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 128674 30.03.2011 21:38 C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 21036 30.03.2011 21:38 C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-19B1D743.pf --------- 93670 30.03.2011 21:38 C:\WINDOWS\Prefetch\ACRORD32.EXE-2E761392.pf --------- 89976 30.03.2011 15:41 C:\WINDOWS\Prefetch\SC2.EXE-2A08E488.pf --------- 63286 30.03.2011 15:41 C:\WINDOWS\Prefetch\SC2SWITCHER.EXE-28FF7F92.pf --------- 17866 30.03.2011 15:39 C:\WINDOWS\Prefetch\BLIZZARD UPDATER.EXE-15B02F00.pf --------- 62076 30.03.2011 15:39 C:\WINDOWS\Prefetch\BLIZZARDDOWNLOADER.EXE-34E6BD37.pf --------- 67270 30.03.2011 15:38 C:\WINDOWS\Prefetch\STARCRAFT II.EXE-08DE2F84.pf --------- 56892 30.03.2011 12:13 C:\WINDOWS\Prefetch\H.EXE-021D7579.pf --------- 15888 30.03.2011 12:12 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1EDA2CF6.pf --------- 18706 30.03.2011 12:12 C:\WINDOWS\Prefetch\0.7571778583468479.EXE-138390D4.pf --------- 19718 30.03.2011 12:12 C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf --------- 11448 30.03.2011 00:49 C:\WINDOWS\Prefetch\PING.EXE-31216D26.pf --------- 24688 30.03.2011 00:39 C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 59728 30.03.2011 00:39 C:\WINDOWS\Prefetch\MSINFO32.EXE-20B2F2A1.pf --------- 18582 29.03.2011 16:59 C:\WINDOWS\Prefetch\SCALC.EXE-315C5666.pf --------- 19558 29.03.2011 14:00 C:\WINDOWS\Prefetch\RUNDLL32.EXE-12E27DD0.pf --------- 23864 29.03.2011 00:53 C:\WINDOWS\Prefetch\CLIENT.EXE-210F0D76.pf --------- 72414 28.03.2011 17:23 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BC69D2D.pf --------- 51048 28.03.2011 16:32 C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 13008 28.03.2011 04:40 C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf --------- 58856 27.03.2011 05:23 C:\WINDOWS\Prefetch\AWESOMIUMPROCESS.EXE-06DD6FDC.pf --------- 105450 27.03.2011 03:31 C:\WINDOWS\Prefetch\SHOGUN2.EXE-02192C0F.pf --------- 56006 26.03.2011 23:37 C:\WINDOWS\Prefetch\HELPER.EXE-244ABC1F.pf --------- 17042 26.03.2011 23:37 C:\WINDOWS\Prefetch\UPDATER.EXE-306FBF85.pf --------- 43980 25.03.2011 10:00 C:\WINDOWS\Prefetch\UPDATE.EXE-137CCD3A.pf --------- 89050 07.03.2011 20:36 C:\WINDOWS\Prefetch\BFHUPDATER.EXE-1D132494.pf --------- 107900 04.08.2010 09:14 C:\WINDOWS\Prefetch\SKYPENAMES.EXE-00E36E08.pf --------- 12536 ---------------------------------------- C:\WINDOWS\Tasks 02.04.2011 23:09 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job --------- 874 02.04.2011 23:09 C:\WINDOWS\Tasks\SA.DAT --------- 6 02.04.2011 22:52 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job --------- 878 01.04.2011 18:22 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276 14.04.2008 14:00 C:\WINDOWS\Tasks\desktop.ini --------- 65 ---------------------------------------- C:\WINDOWS\Temp 02.04.2011 19:01 C:\WINDOWS\Temp\AVSETUP_4d975675 --------- 0 01.04.2011 20:48 C:\WINDOWS\Temp\Cookies --------- 0 18.03.2011 17:14 C:\WINDOWS\Temp\Perflib_Perfdata_ac.dat --------- 16384 11.03.2011 16:20 C:\WINDOWS\Temp\Perflib_Perfdata_6a4.dat --------- 16384 02.03.2011 10:17 C:\WINDOWS\Temp\Perflib_Perfdata_658.dat --------- 16384 18.02.2011 08:49 C:\WINDOWS\Temp\Perflib_Perfdata_620.dat --------- 16384 26.11.2010 17:35 C:\WINDOWS\Temp\Perflib_Perfdata_628.dat --------- 16384 15.11.2010 12:14 C:\WINDOWS\Temp\Perflib_Perfdata_62c.dat --------- 16384 05.11.2010 12:47 C:\WINDOWS\Temp\Perflib_Perfdata_32c.dat --------- 16384 28.10.2010 13:21 C:\WINDOWS\Temp\Perflib_Perfdata_56c.dat --------- 16384 04.10.2010 09:02 C:\WINDOWS\Temp\dd_clwireg.txt --------- 46927 04.10.2010 09:02 C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158 04.10.2010 09:01 C:\WINDOWS\Temp\NetFxUpdate_v1.1.4322.log --------- 11458 04.10.2010 09:00 C:\WINDOWS\Temp\NDP1.1sp1-KB2416447-X86 --------- 0 16.09.2010 19:20 C:\WINDOWS\Temp\Verlauf --------- 0 16.09.2010 19:20 C:\WINDOWS\Temp\Temporary Internet Files --------- 0 23.08.2010 18:55 C:\WINDOWS\Temp\_ISTMP1.DIR --------- 0 11.08.2010 09:03 C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158 05.08.2010 18:16 C:\WINDOWS\Temp\Perflib_Perfdata_230.dat --------- 16384 05.08.2010 03:00 C:\WINDOWS\Temp\Perflib_Perfdata_7b4.dat --------- 16384 ---------------------------------------- C:\DOKUME~1\Daniel\LOKALE~1\Temp 02.04.2011 23:10 C:\DOKUME~1\Daniel\LOKALE~1\Temp\WPDNSE --------- 0 02.04.2011 23:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AdobeARM.log --------- 66785 02.04.2011 23:08 C:\DOKUME~1\Daniel\LOKALE~1\Temp\5309_appcompat.txt --------- 97176 02.04.2011 23:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF315B.tmp --------- 114688 02.04.2011 22:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF6378.tmp --------- 114688 02.04.2011 21:53 C:\DOKUME~1\Daniel\LOKALE~1\Temp\CDM --------- 0 02.04.2011 21:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\wmplog00.sqm --------- 1600 02.04.2011 19:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\aeab_appcompat.txt --------- 13598 02.04.2011 19:02 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF9CD9.tmp --------- 65536 02.04.2011 18:49 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF7336.tmp --------- 114688 02.04.2011 18:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\hsperfdata_Daniel --------- 0 02.04.2011 18:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\QTInstallCode.log --------- 2490 02.04.2011 18:08 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF2C83.tmp --------- 114688 02.04.2011 15:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\BFHUpdaterLauncher.log --------- 377 02.04.2011 15:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\BFHUpdater.log --------- 1925841 02.04.2011 14:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.4a_win32.zip --------- 7620951 02.04.2011 14:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jusched.log --------- 4494 02.04.2011 14:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSIc87c7.LOG --------- 802 02.04.2011 13:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\java_install_sp.log --------- 966 02.04.2011 13:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jinstall.cfg --------- 1290 02.04.2011 09:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI13D7.txt --------- 11726 02.04.2011 09:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI13D7.txt --------- 529954 02.04.2011 09:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\27d9_appcompat.txt --------- 14098 02.04.2011 09:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\i4j204044749182360242.tmp --------- 231 02.04.2011 09:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3444033266450399562.tmp --------- 5275 02.04.2011 09:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j6.tmp_dir3619 --------- 0 01.04.2011 20:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSI8bdfa.LOG --------- 804 01.04.2011 20:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSI6aaca.LOG --------- 804 01.04.2011 20:49 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmp1e0acb42 --------- 0 01.04.2011 20:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\java_install_reg.log --------- 510792 01.04.2011 20:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\E5260C.dmp --------- 37231 01.04.2011 12:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6289183971991929934.tmp --------- 410112 01.04.2011 12:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\A9R5E9C.tmp --------- 358 01.04.2011 12:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-23 --------- 0 31.03.2011 21:05 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6306474762796998221.tmp --------- 331033 31.03.2011 15:29 C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfhA3.tmp --------- 13 31.03.2011 15:08 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8344439597359691730.tmp --------- 5275 31.03.2011 07:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\7.tmp --------- 311456 31.03.2011 01:55 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmpbf47847b --------- 0 30.03.2011 21:38 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AdobeARM_NotLocked.log --------- 733 30.03.2011 12:13 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmp6a6c1696 --------- 0 30.03.2011 12:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\vtv817.tmp --------- 0 30.03.2011 01:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-22 --------- 0 29.03.2011 22:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1624416670620348422.tmp --------- 5275 29.03.2011 00:53 C:\DOKUME~1\Daniel\LOKALE~1\Temp\mahjong.log --------- 1215 28.03.2011 23:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7637975943078412020.tmp --------- 5275 28.03.2011 00:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2505651605323434918.tmp --------- 5275 27.03.2011 14:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\mahjong.log.old --------- 1215 27.03.2011 01:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4722691508429551375.tmp --------- 5275 25.03.2011 15:14 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5391128765857548759.tmp --------- 5275 24.03.2011 16:13 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5496219865054535337.tmp --------- 5275 23.03.2011 17:13 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5031404881955337868.tmp --------- 5275 22.03.2011 18:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8009656091405286673.tmp --------- 5275 21.03.2011 19:11 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2643683383131490761.tmp --------- 5275 21.03.2011 05:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI274A.txt --------- 15244 21.03.2011 05:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI274A.txt --------- 555358 20.03.2011 05:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2035150758360834148.tmp --------- 5275 18.03.2011 23:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna1045245788001641257.tmp --------- 331033 18.03.2011 22:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU9157609266998813607.tmp --------- 5275 18.03.2011 17:14 C:\DOKUME~1\Daniel\LOKALE~1\Temp\6.tmp --------- 311456 18.03.2011 16:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-21 --------- 0 17.03.2011 23:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5935284533631188844.tmp --------- 5275 17.03.2011 00:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5271713759907280698.tmp --------- 5275 16.03.2011 01:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8504624383716327769.tmp --------- 5275 15.03.2011 11:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SG2cover.jpg --------- 28525 15.03.2011 02:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8687030711207459452.tmp --------- 5275 14.03.2011 03:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8504708292384446745.tmp --------- 5275 13.03.2011 05:10 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02e5cb0f.dat --------- 454168 13.03.2011 04:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6883592763640175795.tmp --------- 5275 13.03.2011 04:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j573.tmp_dir3602 --------- 0 11.03.2011 16:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\2.tmp --------- 311456 11.03.2011 15:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-20 --------- 0 11.03.2011 00:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5768162961004284194.tmp --------- 5275 08.03.2011 19:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_600.jar --------- 1415 08.03.2011 19:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8877975885719403691.tmp --------- 594 08.03.2011 01:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2399730405068503616.tmp --------- 5275 07.03.2011 23:11 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna7737448167380155496.tmp --------- 331033 07.03.2011 21:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8217865874007006366.tmp --------- 5275 07.03.2011 19:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7032015221068336865.tmp --------- 5275 06.03.2011 23:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache2773534073760191968.tmp --------- 19982 06.03.2011 23:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3298638950720706753.tmp --------- 0 06.03.2011 20:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3072175881571426189.tmp --------- 5275 05.03.2011 13:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7741511596577056044.tmp --------- 5275 05.03.2011 03:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\qtplugin.log --------- 3822 04.03.2011 20:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6031043974287239278.tmp --------- 5275 04.03.2011 03:49 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5181243558495894172.tmp --------- 5275 02.03.2011 08:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-19 --------- 0 01.03.2011 21:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4416281173952048664.tmp --------- 5275 01.03.2011 20:07 C:\DOKUME~1\Daniel\LOKALE~1\Temp\comtypes_cache --------- 0 01.03.2011 17:53 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna4542154985380407196.tmp --------- 331033 28.02.2011 22:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5572535136217620924.tmp --------- 5275 28.02.2011 05:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\d3aa_appcompat.txt --------- 94036 27.02.2011 23:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8142421195297043472.tmp --------- 5275 27.02.2011 15:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e7c0a0.dat --------- 738758 27.02.2011 15:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a68b0f.dat --------- 556565 27.02.2011 00:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4019838545790708032.tmp --------- 5275 26.02.2011 01:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1953126504429073865.tmp --------- 5275 26.02.2011 01:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j55.tmp_dir999 --------- 0 25.02.2011 19:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-18 --------- 0 25.02.2011 12:37 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7050937918222414450.tmp --------- 5275 24.02.2011 14:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e764a0.dat --------- 715359 24.02.2011 14:55 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a6cb3f.dat --------- 505936 24.02.2011 14:52 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04664cff.dat --------- 661704 24.02.2011 14:52 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02e54b3f.dat --------- 451158 24.02.2011 13:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5460432746453421919.tmp --------- 5275 24.02.2011 00:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6858858280032358343.tmp --------- 5275 23.02.2011 23:35 C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh52E.tmp --------- 13 23.02.2011 23:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-17 --------- 0 23.02.2011 22:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh511.tmp --------- 13 23.02.2011 04:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5795218848813151389.tmp --------- 5275 22.02.2011 05:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5414091682969685683.tmp --------- 5275 21.02.2011 06:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5359220620909749660.tmp --------- 5275 20.02.2011 07:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4208953205776037772.tmp --------- 5275 20.02.2011 02:38 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8903434772560951422.tmp --------- 331033 18.02.2011 23:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh15F.tmp --------- 13 18.02.2011 20:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-16 --------- 0 18.02.2011 09:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2181359318820856953.tmp --------- 5275 17.02.2011 18:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7327381590650594850.tmp --------- 5275 17.02.2011 01:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge2348 --------- 0 16.02.2011 19:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1095187425099065168.tmp --------- 5275 16.02.2011 05:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4517440014245711696.tmp --------- 5275 15.02.2011 20:40 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azutp-win32_0.2.8.zip --------- 902863 15.02.2011 20:40 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7384652562941699312.tmp --------- 1167 15.02.2011 20:40 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.3.3.zip --------- 4554484 15.02.2011 20:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4123082282552395976.tmp --------- 3444 15.02.2011 20:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Azureus4.6.0.2.jar --------- 14033106 15.02.2011 20:38 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4070226353546082760.tmp --------- 9181 15.02.2011 17:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6006813122411008242.tmp --------- 331033 15.02.2011 03:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3162206002781213357.tmp --------- 5275 14.02.2011 22:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7864900897563864721.tmp --------- 5275 13.02.2011 23:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1092247283901842172.tmp --------- 5275 13.02.2011 00:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7052124109467227124.tmp --------- 5275 12.02.2011 08:10 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8904215528421726245.tmp --------- 5275 11.02.2011 09:10 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2280472664396280293.tmp --------- 5275 10.02.2011 10:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1408407669710437879.tmp --------- 5275 09.02.2011 11:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8164124709722147477.tmp --------- 5275 09.02.2011 08:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5924647667624585682.tmp --------- 5275 09.02.2011 02:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-15 --------- 0 08.02.2011 09:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1089217270999984008.tmp --------- 5275 07.02.2011 10:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2698175575651050203.tmp --------- 5275 07.02.2011 10:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j133B.tmp_dir21510 --------- 0 06.02.2011 11:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1432720750802164942.tmp --------- 5275 05.02.2011 10:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.2a_win32.zip --------- 7605236 05.02.2011 10:55 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4400335762264046433.tmp --------- 5275 02.02.2011 11:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.2_win32.zip --------- 7605437 02.02.2011 11:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3193908509923370884.tmp --------- 5272 01.02.2011 12:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.0_win32.zip --------- 7972868 01.02.2011 12:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2687512100532119906.tmp --------- 5492 31.01.2011 01:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7469023745100936026.tmp --------- 5492 31.01.2011 00:08 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna996601835205148191.tmp --------- 331033 30.01.2011 18:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1135235170826725839.tmp --------- 5492 29.01.2011 19:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4165999522848014113.tmp --------- 5492 28.01.2011 20:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1458836573926843824.tmp --------- 5492 27.01.2011 21:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3008776747084479839.tmp --------- 5492 26.01.2011 22:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4121670682084089530.tmp --------- 5492 25.01.2011 23:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7957048356865837661.tmp --------- 5492 25.01.2011 00:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6643498614841718723.tmp --------- 5492 24.01.2011 10:31 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-14 --------- 0 24.01.2011 10:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\7638_appcompat.txt --------- 222540 24.01.2011 01:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8133495798928542400.tmp --------- 5492 23.01.2011 02:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1507698932664337637.tmp --------- 5492 22.01.2011 03:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7038249927486910789.tmp --------- 5492 21.01.2011 04:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU304155901643077694.tmp --------- 5492 20.01.2011 05:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8301328694419068390.tmp --------- 5492 16.01.2011 22:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azutp-win32_0.2.7.zip --------- 912368 16.01.2011 22:49 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3045860755223920250.tmp --------- 1167 15.01.2011 23:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\raptrpatch.exe --------- 24229400 15.01.2011 23:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.3.6.zip --------- 243059 15.01.2011 23:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7452091847934363493.tmp --------- 813 15.01.2011 23:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4694506634356730737.tmp --------- 5492 15.01.2011 00:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU553770745088838963.tmp --------- 5492 12.01.2011 05:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-13 --------- 0 08.01.2011 20:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4jC2F.tmp_dir178 --------- 0 29.12.2010 03:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\javaps3media --------- 0 26.12.2010 19:55 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna2263830482717971623.tmp --------- 331033 23.12.2010 12:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.11.1.zip --------- 4497037 23.12.2010 12:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5314682967716466368.tmp --------- 3433 22.12.2010 17:29 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SkypeSetup.exe --------- 20808584 21.12.2010 20:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0426cb7f.dat --------- 445764 15.12.2010 20:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-12 --------- 0 13.12.2010 19:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j513.tmp_dir19227 --------- 0 12.12.2010 04:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1028 --------- 0 07.12.2010 20:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05a72b6f.dat --------- 460754 05.12.2010 16:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\nro.log --------- 0 04.12.2010 20:35 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-11 --------- 0 01.12.2010 11:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge4892 --------- 0 30.11.2010 16:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SEre1E4h.htm.part --------- 0 28.11.2010 08:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fac555f.dat --------- 313434 28.11.2010 06:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15E.xml --------- 797676 28.11.2010 06:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15D.xml --------- 426 28.11.2010 06:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15C.xml --------- 2036 28.11.2010 06:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-10 --------- 0 28.11.2010 06:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x096c355f.dat --------- 347898 27.11.2010 02:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF5D.tmp --------- 0 26.11.2010 18:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1288 --------- 0 26.11.2010 17:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\5.dir --------- 0 26.11.2010 17:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\5.tmp --------- 0 24.11.2010 23:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI3696.txt --------- 30180 24.11.2010 23:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI3696.txt --------- 537786 23.11.2010 07:31 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3528 --------- 0 22.11.2010 03:05 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1432 --------- 0 18.11.2010 10:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1138153448440116598.tmp --------- 38882 18.11.2010 09:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Subjects_Seminar_IM_WS_2010_11-1.pdf --------- 81334 18.11.2010 01:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3576 --------- 0 17.11.2010 23:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-9 --------- 0 17.11.2010 20:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\fla1D6.tmp --------- 15726075 17.11.2010 05:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge4548 --------- 0 15.11.2010 12:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Subjects_Seminar_IM_WS_2010_11.pdf --------- 81334 15.11.2010 05:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir16378 --------- 0 15.11.2010 05:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir16375 --------- 0 15.11.2010 05:15 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3548 --------- 0 15.11.2010 02:07 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge276 --------- 0 14.11.2010 18:49 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3152 --------- 0 14.11.2010 03:53 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge2588 --------- 0 13.11.2010 23:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3604 --------- 0 13.11.2010 23:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\geColladaModelCacheLock --------- 0 13.11.2010 23:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\geIconCacheLock --------- 0 13.11.2010 23:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\is2E.tmp --------- 0 13.11.2010 23:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\._msige52 --------- 0 11.11.2010 17:28 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Cookies --------- 0 11.11.2010 16:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Verlauf --------- 0 11.11.2010 16:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Temporary Internet Files --------- 0 10.11.2010 18:13 C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_585.jar --------- 105009 10.11.2010 18:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8194152267841821261.tmp --------- 652 10.11.2010 03:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SmartUpgrader_Log.txt --------- 15116 07.11.2010 20:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-8 --------- 0 07.11.2010 15:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j1A.tmp_dir1975 --------- 0 04.11.2010 22:02 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-7 --------- 0 30.10.2010 18:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC0.tmp --------- 590718 29.10.2010 19:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\cu5vb91p.bmp --------- 30054 29.10.2010 02:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX64.tmp --------- 590718 29.10.2010 01:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX5C.tmp --------- 590718 28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4CC.tmp --------- 22816 28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4CF.tmp --------- 12411 28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C9.tmp --------- 36510 28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C6.tmp --------- 111875 28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C3.tmp --------- 70677 28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C0.tmp --------- 873582 28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4BC.tmp --------- 12845 27.10.2010 11:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX415.tmp --------- 2474 26.10.2010 14:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX39B.tmp --------- 126141 25.10.2010 23:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX2B0.tmp --------- 1349 25.10.2010 22:05 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX269.tmp --------- 590718 25.10.2010 13:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX24F.tmp --------- 7539 25.10.2010 09:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX243.tmp --------- 590718 24.10.2010 22:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1FC.tmp --------- 590718 23.10.2010 23:14 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6916031172187085486.tmp --------- 331033 23.10.2010 17:31 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1C0.tmp --------- 1185 23.10.2010 17:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1BB.tmp --------- 590718 23.10.2010 02:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX18D.tmp --------- 91687 23.10.2010 00:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX154.tmp --------- 590718 21.10.2010 23:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXCC.tmp --------- 590718 21.10.2010 14:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXAE.tmp --------- 2484 21.10.2010 12:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX6E.tmp --------- 590718 21.10.2010 01:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4F.tmp --------- 590718 20.10.2010 19:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03e60bbf.dat --------- 388454 19.10.2010 23:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXA4.tmp --------- 590718 19.10.2010 23:15 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX9C.tmp --------- 590718 19.10.2010 19:07 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX94.tmp --------- 994 19.10.2010 18:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX8F.tmp --------- 590718 19.10.2010 13:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt45.tmp.bat --------- 53 19.10.2010 13:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt45.tmp --------- 0 19.10.2010 12:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt3C.tmp --------- 2318 19.10.2010 12:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt3C.tmp.old --------- 0 19.10.2010 01:35 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1D.tmp --------- 590718 19.10.2010 01:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX15.tmp --------- 590718 18.10.2010 18:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03660bff.dat --------- 291199 18.10.2010 13:31 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.2.30.zip --------- 210838 18.10.2010 13:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7576249525021603902.tmp --------- 792 18.10.2010 13:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\aefeatman_v_1.2.zip --------- 54691 18.10.2010 13:29 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7184352808559930325.tmp --------- 690 17.10.2010 08:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6639797339238664510.tmp --------- 5455 16.10.2010 09:35 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5730768157856498466.tmp --------- 5455 15.10.2010 18:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e7ab6f.dat --------- 475534 15.10.2010 18:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e78f7f.dat --------- 502960 15.10.2010 10:35 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2441433944863406480.tmp --------- 5455 15.10.2010 01:32 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-6 --------- 0 14.10.2010 23:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ubi1C7.tmp.exe --------- 5613592 11.10.2010 21:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$5453$0 --------- 0 11.10.2010 21:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$4074$0 --------- 0 11.10.2010 21:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$5372$0 --------- 0 11.10.2010 21:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$990$0 --------- 0 11.10.2010 14:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j32.tmp_dir13395 --------- 0 10.10.2010 19:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a68bbf.dat --------- 370502 10.10.2010 06:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.5.1.0a_win32.zip --------- 7908720 10.10.2010 06:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU332428404738624038.tmp --------- 5455 08.10.2010 23:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e2c357f.dat --------- 449727 08.10.2010 23:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0facd55f.dat --------- 317547 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fad91af.dat --------- 553613 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d6bc84f.dat --------- 491530 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0dab287f.dat --------- 450741 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f0513ff.dat --------- 478930 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fc5f3cf.dat --------- 531131 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0ce2342f.dat --------- 478697 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c22d41f.dat --------- 438941 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c13541f.dat --------- 480111 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x038487ff.dat --------- 545696 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x06ff0f7f.dat --------- 698814 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f6d719f.dat --------- 499445 08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x064cb4bf.dat --------- 503646 08.10.2010 00:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1648013493493977119.tmp --------- 38882 06.10.2010 15:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05262bbf.dat --------- 306694 06.10.2010 13:11 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05278b7f.dat --------- 505026 05.10.2010 18:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04a64b9f.dat --------- 442471 05.10.2010 18:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0526abbf.dat --------- 309858 05.10.2010 18:10 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e70f7f.dat --------- 488294 05.10.2010 18:02 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03662baf.dat --------- 356327 05.10.2010 18:02 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04276b4f.dat --------- 525572 05.10.2010 17:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0527ef4f.dat --------- 540767 05.10.2010 16:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04674b5f.dat --------- 556106 05.10.2010 16:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03e64bbf.dat --------- 340556 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00a9319f.dat --------- 342437 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x08a680ff.dat --------- 395324 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0daa6cdf.dat --------- 307928 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03c143df.dat --------- 309148 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0bbe80ff.dat --------- 301351 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0457001f.dat --------- 334640 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e97bf7f.dat --------- 387527 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c2390bf.dat --------- 300131 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00d2bb1f.dat --------- 301351 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d8fbf7f.dat --------- 293554 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x07b4f33f.dat --------- 358921 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00f3479f.dat --------- 387601 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f04575f.dat --------- 322991 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x069d34df.dat --------- 324473 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03eb479f.dat --------- 315888 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c97003f.dat --------- 359599 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e918f7f.dat --------- 388279 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c1210bf.dat --------- 323669 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00b1bb1f.dat --------- 325151 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d898f7f.dat --------- 316566 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0385c35f.dat --------- 379675 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x06fe4bdf.dat --------- 408355 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f6c353f.dat --------- 343745 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x064df01f.dat --------- 345227 05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e64bdf.dat --------- 336642 04.10.2010 02:14 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-5 --------- 0 01.10.2010 03:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~2A1.tmp --------- 91648 30.09.2010 18:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j27B.tmp_dir30853 --------- 0 29.09.2010 22:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir15507 --------- 0 29.09.2010 22:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir32193 --------- 0 27.09.2010 15:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-4 --------- 0 24.09.2010 10:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI40BB.txt --------- 14088 24.09.2010 10:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI40BB.txt --------- 537734 24.09.2010 07:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\4.dir --------- 0 24.09.2010 07:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\4.tmp --------- 0 24.09.2010 02:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6213982748896373526.tmp --------- 38882 24.09.2010 02:13 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache904868726182002248.tmp --------- 38882 22.09.2010 08:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI5CAF.txt --------- 23700 22.09.2010 08:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI5CAF.txt --------- 535862 21.09.2010 12:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\570a21a.mst --------- 44032 17.09.2010 22:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\PG --------- 0 17.09.2010 16:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT5B.xml --------- 797676 17.09.2010 16:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT5A.xml --------- 426 17.09.2010 16:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT59.xml --------- 2036 16.09.2010 19:04 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna1494044827425619912.tmp --------- 331033 16.09.2010 00:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-3 --------- 0 15.09.2010 08:14 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j5.tmp_dir8708 --------- 0 14.09.2010 15:07 C:\DOKUME~1\Daniel\LOKALE~1\Temp\htq44D.tmp --------- 0 10.09.2010 02:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\WZSE0.TMP --------- 0 10.09.2010 02:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\CFG5C.tmp --------- 123 10.09.2010 02:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\CFG59.tmp --------- 123 10.09.2010 02:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VSD52.tmp --------- 0 10.09.2010 02:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\MTX1.0.3.5 --------- 0 07.09.2010 06:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-2 --------- 0 04.09.2010 17:51 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache8380748344887925681.tmp --------- 176757 04.09.2010 17:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3652774895911335871.tmp --------- 176757 02.09.2010 04:32 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3878807851131045027.tmp --------- 38882 30.08.2010 16:52 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1693622288781036894.tmp --------- 38882 30.08.2010 01:32 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6446326627656360846.tmp --------- 38882 28.08.2010 19:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.11.zip --------- 4493677 25.08.2010 16:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Adobe --------- 0 25.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX19B.tmp --------- 590718 24.08.2010 19:51 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXA8.tmp --------- 590718 24.08.2010 16:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX26.tmp --------- 590718 23.08.2010 22:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX44.tmp --------- 590718 23.08.2010 21:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX3C.tmp --------- 590718 23.08.2010 19:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX33.tmp --------- 590718 23.08.2010 03:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXCD.tmp --------- 12336 23.08.2010 03:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC8.tmp --------- 42928 23.08.2010 03:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC5.tmp --------- 21468 22.08.2010 19:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8492052699309273014.tmp --------- 331033 22.08.2010 17:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXB4.tmp --------- 126141 22.08.2010 05:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX32E.tmp --------- 12647 22.08.2010 02:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dw.log --------- 76 22.08.2010 01:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX290.tmp --------- 590718 21.08.2010 23:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX286.tmp --------- 9587 21.08.2010 20:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX262.tmp --------- 66005 21.08.2010 20:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX25F.tmp --------- 77820 21.08.2010 20:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX250.tmp --------- 590718 21.08.2010 18:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1EB.tmp --------- 46912 21.08.2010 18:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1E8.tmp --------- 124429 21.08.2010 17:51 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX14B.tmp --------- 787 21.08.2010 17:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX146.tmp --------- 590718 21.08.2010 17:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX13E.tmp --------- 118828 21.08.2010 16:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX10A.tmp --------- 4204 21.08.2010 14:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\irsetup.dll --------- 1507328 21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35install.txt --------- 551090 21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\uxeventlog.txt --------- 23038 21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 268868 21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35install_lp.txt --------- 40550 21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35error_lp.txt --------- 2 21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework35_MSI2A1A.txt --------- 1134546 21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework30_Setup29D5.txt --------- 2819370 21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_wcf_retCA27A.txt --------- 4841 21.08.2010 14:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_XPS.txt --------- 7543 21.08.2010 14:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework20_Setup289F.txt --------- 10254188 21.08.2010 14:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ASPNETSetup_00000.log --------- 5158 21.08.2010 14:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_RGB9RAST_x86.msi2895.txt --------- 133588 21.08.2010 14:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_clwireg.txt --------- 7944 21.08.2010 14:40 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dotnetfx3530729.01 --------- 0 21.08.2010 14:40 C:\DOKUME~1\Daniel\LOKALE~1\Temp\bch1D.tmp --------- 0 21.08.2010 14:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35error.txt --------- 2 21.08.2010 10:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\3.dir --------- 0 21.08.2010 10:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\3.tmp --------- 0 20.08.2010 23:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna2778347883902312558.tmp --------- 331033 16.08.2010 11:04 C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_525.jar --------- 117334 16.08.2010 11:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6293118081124635542.tmp --------- 652 14.08.2010 22:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.2.29.2.zip --------- 208787 14.08.2010 22:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6212603225543093928.tmp --------- 798 14.08.2010 22:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.9.zip --------- 4492485 14.08.2010 22:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\swtlib-32 --------- 0 14.08.2010 22:55 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.5.0.2a_win32.zip --------- 7489780 14.08.2010 16:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Upgrader3.exe --------- 9216 13.08.2010 15:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT36.xml --------- 797676 13.08.2010 15:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT35.xml --------- 426 13.08.2010 15:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT34.xml --------- 2036 12.08.2010 23:32 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j12D.tmp_dir56 --------- 0 12.08.2010 20:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8726272607000519502.tmp --------- 331033 11.08.2010 07:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-1 --------- 0 10.08.2010 10:04 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT20.xml --------- 797676 10.08.2010 10:04 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT1F.xml --------- 426 10.08.2010 10:04 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT1E.xml --------- 2036 10.08.2010 05:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp --------- 0 05.08.2010 19:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j6.tmp_dir4978 --------- 0 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Turkish.bin --------- 22263 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Norwegian.bin --------- 21975 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Hungarian.bin --------- 26094 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Hebrew.bin --------- 19564 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Finnish.bin --------- 22868 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Czech.bin --------- 24321 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Portuguese(Brazil).bin --------- 25082 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Polish.bin --------- 24232 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Greek.bin --------- 25093 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Thai.bin --------- 21987 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Arabic.bin --------- 20991 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SimChin.bin --------- 16420 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\English.bin --------- 21944 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Portuguese.bin --------- 26271 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SWEDISH.bin --------- 24093 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Spanish.bin --------- 27764 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Russian.bin --------- 26136 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Italian.bin --------- 27421 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\German.bin --------- 25764 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\French.bin --------- 27245 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\TradChin.bin --------- 16962 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Dutch.bin --------- 25758 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Danish.bin --------- 22794 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Korean.bin --------- 20145 05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Japanese.bin --------- 24310 05.09.2001 05:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Set50.tmp --------- 56320 ---------------------------------------- C:\Programme 02.04.2011 23:08 C:\Programme\Windows Media Player --------- 0 02.04.2011 23:01 C:\Programme\trend micro --------- 0 01.04.2011 18:32 C:\Programme\Gemeinsame Dateien --------- 0 01.04.2011 17:44 C:\Programme\Azureus --------- 0 26.03.2011 23:37 C:\Programme\Mozilla Firefox --------- 0 20.03.2011 05:31 C:\Programme\Vuze --------- 0 19.03.2011 22:48 C:\Programme\MahjongWorldClient --------- 0 05.03.2011 17:00 C:\Programme\EA SPORTS --------- 0 05.03.2011 03:54 C:\Programme\Internet Explorer --------- 0 05.03.2011 03:53 C:\Programme\Apple Software Update --------- 0 23.02.2011 00:49 C:\Programme\PokerStars --------- 0 14.01.2011 00:55 C:\Programme\Trillian --------- 0 02.01.2011 22:45 C:\Programme\InstallJammer Registry --------- 0 23.12.2010 17:24 C:\Programme\Skype --------- 0 16.12.2010 10:00 C:\Programme\Outlook Express --------- 0 20.11.2010 09:43 C:\Programme\Steam --------- 0 13.11.2010 23:47 C:\Programme\Google --------- 0 31.10.2010 12:13 C:\Programme\InstallShield Installation Information --------- 0 11.10.2010 21:55 C:\Programme\WinUHA --------- 0 21.09.2010 12:25 C:\Programme\NVIDIA Corporation --------- 0 15.09.2010 10:59 C:\Programme\mIRC --------- 0 10.09.2010 02:47 C:\Programme\mektek.net --------- 0 24.08.2010 21:42 C:\Programme\PS3 Media Server --------- 0 11.08.2010 09:00 C:\Programme\Movie Maker --------- 0 13.07.2010 15:06 C:\Programme\Firaxis Games --------- 0 03.07.2010 20:16 C:\Programme\DAEMON Tools Lite --------- 0 18.06.2010 01:26 C:\Programme\BattleMonitorr --------- 0 18.06.2010 01:26 C:\Programme\Adobe --------- 0 10.06.2010 09:30 C:\Programme\Anti-Malware --------- 0 07.05.2010 02:46 C:\Programme\Runic Games --------- 0 06.05.2010 20:18 C:\Programme\THQ --------- 0 24.04.2010 13:02 C:\Programme\Nero --------- 0 13.04.2010 04:20 C:\Programme\Ubisoft --------- 0 24.01.2010 23:11 C:\Programme\GameSpy Arcade --------- 0 28.12.2009 18:34 C:\Programme\Windows Media Connect 2 --------- 0 12.12.2009 05:06 C:\Programme\VSO --------- 0 11.12.2009 22:59 C:\Programme\SlySoft --------- 0 11.12.2009 20:56 C:\Programme\Ahead --------- 0 28.10.2009 16:03 C:\Programme\ICCup --------- 0 07.10.2009 05:24 C:\Programme\JRE --------- 0 07.10.2009 05:24 C:\Programme\OpenOffice.org 3 --------- 0 07.10.2009 05:23 C:\Programme\Java --------- 0 04.10.2009 09:09 C:\Programme\Messenger --------- 0 04.10.2009 09:00 C:\Programme\MSXML 4.0 --------- 0 25.09.2009 15:57 C:\Programme\WinRAR --------- 0 15.09.2009 10:57 C:\Programme\PostgreSQL --------- 0 10.09.2009 17:30 C:\Programme\Managed DirectX (0901) --------- 0 02.09.2009 05:13 C:\Programme\Microsoft Games for Windows - LIVE --------- 0 28.08.2009 20:07 C:\Programme\UltraMon --------- 0 28.08.2009 19:51 C:\Programme\avmwlanstick --------- 0 28.08.2009 19:38 C:\Programme\MSBuild --------- 0 28.08.2009 19:38 C:\Programme\Reference Assemblies --------- 0 28.08.2009 19:33 C:\Programme\ATI Technologies --------- 0 28.08.2009 19:31 C:\Programme\VideoLAN --------- 0 28.08.2009 19:18 C:\Programme\AVM_update --------- 0 28.08.2009 19:16 C:\Programme\Realtek --------- 0 28.08.2009 19:13 C:\Programme\Intel --------- 0 28.08.2009 19:11 C:\Programme\Uninstall Information --------- 0 28.08.2009 19:08 C:\Programme\microsoft frontpage --------- 0 28.08.2009 19:08 C:\Programme\xerox --------- 0 28.08.2009 19:07 C:\Programme\WindowsUpdate --------- 0 28.08.2009 19:07 C:\Programme\Online-Dienste --------- 0 28.08.2009 19:06 C:\Programme\NetMeeting --------- 0 28.08.2009 19:05 C:\Programme\ComPlus Applications --------- 0 28.08.2009 19:05 C:\Programme\MSN Gaming Zone --------- 0 28.08.2009 19:05 C:\Programme\Windows NT --------- 0 28.08.2009 19:04 C:\Programme\MSN --------- 0 ---------------------------------------- C:\Dokumente und Einstellungen\All Users\.. Daniel LocalService Slaan_PS Default User NetworkService All Users ---------------------------------------- C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ---------------------------------------- Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung ========================= ===== ================ ========== =============== System Idle Process 0 Console 0 28 K System 4 Console 0 256 K smss.exe 424 Console 0 956 K csrss.exe 700 Console 0 7.704 K winlogon.exe 732 Console 0 18.776 K services.exe 776 Console 0 7.784 K lsass.exe 788 Console 0 1.720 K ati2evxx.exe 944 Console 0 9.256 K svchost.exe 964 Console 0 19.760 K svchost.exe 1012 Console 0 18.292 K svchost.exe 1060 Console 0 35.376 K svchost.exe 1112 Console 0 18.016 K svchost.exe 1144 Console 0 19.516 K ati2evxx.exe 1208 Console 0 9.680 K spoolsv.exe 1288 Console 0 19.588 K svchost.exe 1392 Console 0 18.360 K WLanNetService.exe 1432 Console 0 10.552 K PnkBstrA.exe 1740 Console 0 15.216 K postgres.exe 1760 Console 0 11.252 K postgres.exe 1960 Console 0 8.500 K postgres.exe 376 Console 0 8.928 K postgres.exe 392 Console 0 8.700 K postgres.exe 252 Console 0 8.840 K postgres.exe 412 Console 0 8.560 K RTHDCPL.exe 688 Console 0 36.408 K FRITZWLANMini.exe 1456 Console 0 16.312 K ctfmon.exe 1828 Console 0 17.180 K Dropbox.exe 1872 Console 0 54.244 K MOM.exe 1868 Console 0 19.204 K CCC.exe 2100 Console 0 19.344 K explorer.exe 2196 Console 0 41.204 K wscntfy.exe 1916 Console 0 15.652 K alg.exe 2176 Console 0 17.268 K wuauclt.exe 2212 Console 0 18.024 K svchost.exe 1420 Console 0 3.660 K firefox.exe 3656 Console 0 158.528 K wmiprvse.exe 1540 Console 0 6.240 K cmd.exe 524 Console 0 6.140 K tasklist.exe 1492 Console 0 7.564 K ***** Ende des Scans 02.04.2011 um 23:46:42,96 *** |
07.04.2011, 22:26 | #5 |
| Nachricht wenn Prozess geschlossen wird und resultierende Probleme Malwarebytes: Hier der Log des Scans. Es konnten zwei Dateien gelöscht werden, die nicht in System Volume Information waren: Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6258 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 03.04.2011 21:57:05 mbam-log-2011-04-03 (21-57-05).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|L:\|M:\|) Durchsuchte Objekte: 277786 Laufzeit: 42 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{94A0F50C-44BD-B248-F0A2-C74A9C414B73} (Trojan.ZbotR.Gen) -> Value: {94A0F50C-44BD-B248-F0A2-C74A9C414B73} -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP473\A0054152.exe (Spyware.Passwords.XGen) -> Not selected for removal. c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP473\A0054156.exe (Spyware.Passwords.XGen) -> Not selected for removal. c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056363.exe (Trojan.Agent) -> Not selected for removal. c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056365.exe (Trojan.Agent) -> Not selected for removal. c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056375.exe (Backdoor.Bot) -> Not selected for removal. c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056376.exe (Backdoor.Bot) -> Not selected for removal. |
07.04.2011, 22:29 | #6 |
| Nachricht wenn Prozess geschlossen wird und resultierende Probleme Hijackthis logfile & CCleaner: Hijackthis: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 22:09:00, on 03.04.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\avmwlanstick\FRITZWLANMini.exe C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe C:\WINDOWS\system32\ctfmon.exe C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\trend micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ O1 - Hosts: ÿþ127.0.0.1 localhost O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [D3dtree] C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Dropbox.lnk = C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe O4 - Global Startup: UltraMon.lnk = ? O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{DDDC2CB4-D55D-44C0-AD4F-CA6AEBC9C68A}: NameServer = 195.71.164.93,193.189.244.205 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe -- End of file - 5214 bytes CCleaner: Nach der Installation des CCleaners und dem erstmaligem Öffnen wurde ich folgendes gefragt: "Intelligent nach nicht zu löschenden Cookies scannen? Diese Option behält Logindaten für Webseiten, zB. GMX, Web.de, GMail und co. bei. [Ja (empfohlen)] [Nein]" Habe "Nein" gewählt, erscheint gründlicher. Nun die Textdatei: Code:
ATTFilter Adobe AIR Adobe Systems Inc. 2.0.2.12610 Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.2.152.26 Adobe Reader 9.4.3 - Deutsch Adobe Systems Incorporated 9.4.3 Apple Application Support Apple Inc. 1.4.1 Apple Software Update Apple Inc. 2.1.1.116 ATI - Dienstprogramm zur Deinstallation der Software 6.14.10.1022 ATI Catalyst Control Center 2.009.0714.2131 ATI Display Driver 8.64-090714a1-085212C-ATI AVM FRITZ!WLAN AVM Berlin Azureus 2.5.0.4 Battlefield Heroes EA Digital illusions CCleaner Piriform 3.05 CGoban 3 KGS Online Creatures 3 Dropbox Dropbox, Inc. 1.0.28 Empire: Total War The Creative Assembly Google Earth Google 5.2.1.1588 HiJackThis Trend Micro 1.0.0 Holdem Manager RVG Software 1.07 ICCup Launcher ICCup 1.4 Java(TM) 6 Update 16 Sun Microsystems, Inc. 6.0.160 MahjongWorld (uninstall only) Malwarebytes' Anti-Malware Malwarebytes Corporation Microsoft .NET Framework 1.1 Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 2.1.21022 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 3.1.21022 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft Corporation Microsoft .NET Framework 3.5 SP1 Microsoft Corporation Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 1 Microsoft Games for Windows - LIVE Microsoft Corporation 2.0.675.0 Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 2.0.673.0 Microsoft Internationalized Domain Names Mitigation APIs Microsoft Corporation Microsoft National Language Support Downlevel APIs Microsoft Corporation Von allem was ich hier bisher gesehen habe, macht ihr hier nen super job ) MfG |
07.04.2011, 23:01 | #7 |
| Nachricht wenn Prozess geschlossen wird und resultierende Probleme Noch mein generells Fazit nach den bisherigen 5,5 Tagen: Es scheint so, als ob es nicht Programme per se betrifft, sondern die Prozesse die verwendet werden um die Programme auszuführen. Versuche ich etwas zu installieren, so erhalte ich zum Ende der Installation immer ~10 dieser "xy.exe hat ein Problem festgestellt und muss beendet werden. [...]" Fehlermeldungen und die Installtion wird abgebrochen. |
Themen zu Nachricht wenn Prozess geschlossen wird und resultierende Probleme |
anfang, antiviren-programm, beendet, boxen, datei, fehler, fehlermeldungen, festgestellt, firefox, folge, guard, hijack, hijackthis, java, java fehler, neu, neue, office, plötzlich, problem, probleme, prozess, rechner, schließen, seltsam, spiele, super, update, virus, windowsmeldung |