Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WORM/Conficker.Y.14

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 26.04.2011, 03:58   #1
Atina
 
WORM/Conficker.Y.14 - Standard

WORM/Conficker.Y.14



Antivir hat WORM/Conficker.Y.14 in c:\windows\system32\wgdcen.dll entdeckt.
Bei der Bearbeitung der einzelnen Punkte hab ich mich an folgendem Thread orientiert:
http://www.trojaner-board.de/88234-a...ne-erfolg.html

1)
Zitat:
"HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 03:46:55, on 26.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\D-Link\AirPlus G DWL-G510\AirGCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
C:\Programme\Red Chair Software\Notmad Explorer\notmgr.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Programme\Creative\MediaSource\CTCMS.exe
C:\WINDOWS\system32\CPdeSrvU.exe
C:\Dokumente und Einstellungen\Basta\Eigene Dateien\Downloads\HiJackThis204(2).exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [D-Link AirPlus G DWL-G510] C:\Programme\D-Link\AirPlus G DWL-G510\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe 
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WebEQ XP] "C:\Programme\Blaze Audio\WebEQ Trial\WebEQ.exe"
O4 - HKCU\..\Run: [Creative Detector] "C:\Programme\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Efficient Sticky Notes.lnk = C:\Programme\Efficient Sticky Notes\EfficientStickyNotes.exe
O4 - Startup: Notmad Manager.lnk = C:\Programme\Red Chair Software\Notmad Explorer\notmgr.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Orga-Nicer.lnk = C:\Programme\ASCOMP Software\Orga-Nicer\organicer.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - hxxp://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package 2) - hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package 1) - hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15116/CTPID.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe

--
End of file - 6858 bytes
         
--- --- ---
"

2)

Zitat:
Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  26.04.2011 01:05      C:\WINDOWS --------- 0 
        C:\pagefile.sys ---------  
  26.04.2011 00:33      C:\CTSUFile.txt --------- 217737 
  26.04.2011 00:19      C:\Programme --------- 0 
  25.04.2011 21:50      C:\System Volume Information --------- 0 
  13.06.2010 02:52      C:\LiveCam --------- 0 
  10.06.2010 15:38      C:\Program Files --------- 0 
  10.06.2010 03:06      C:\Dokumente und Einstellungen --------- 0 
  13.11.2009 02:46      C:\computec --------- 0 
  13.11.2009 02:24      C:\RECYCLER --------- 0 
  13.11.2009 01:48      C:\NVIDIA --------- 0 
  13.11.2009 00:55      C:\DELL --------- 0 
  13.11.2009 00:55      C:\CONFIG.SYS --------- 0 
  13.11.2009 00:55      C:\IO.SYS --------- 0 
  13.11.2009 00:55      C:\MSDOS.SYS --------- 0 
  13.11.2009 00:55      C:\AUTOEXEC.BAT --------- 0 
  13.11.2009 00:52      C:\boot.ini --------- 211 
  14.04.2008 00:01      C:\ntldr --------- 251712 
  13.04.2008 22:13      C:\NTDETECT.COM --------- 47564 
  04.08.2004 11:00      C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\WINDOWS

  26.04.2011 03:58     C:\WINDOWS\WindowsUpdate.log --------- 2019530 
  26.04.2011 01:06     C:\WINDOWS\wmsetup.log --------- 19666 
  26.04.2011 01:06     C:\WINDOWS\setupapi.log --------- 936245 
  26.04.2011 01:06     C:\WINDOWS\wiadebug.log --------- 187 
  26.04.2011 01:05     C:\WINDOWS\0.log --------- 0 
  26.04.2011 01:05     C:\WINDOWS\wiaservc.log --------- 50 
  26.04.2011 01:05     C:\WINDOWS\bootstat.dat --------- 2048 
  26.04.2011 01:04     C:\WINDOWS\SchedLgU.Txt --------- 18648 
  26.04.2011 00:52     C:\WINDOWS\_delis32.ini --------- 260 
  25.04.2011 23:49     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  25.04.2011 22:35     C:\WINDOWS\JB3DRV.LOG --------- 21292 
  25.04.2011 20:18     C:\WINDOWS\graeq22.ini --------- 476 
  20.07.2010 23:33     C:\WINDOWS\tsoc.log --------- 189476 
  20.07.2010 23:33     C:\WINDOWS\comsetup.log --------- 174411 
  20.07.2010 23:33     C:\WINDOWS\iis6.log --------- 74764 
  20.07.2010 23:33     C:\WINDOWS\KB2229593.log --------- 6269 
  20.07.2010 23:33     C:\WINDOWS\imsins.log --------- 1374 
  20.07.2010 23:33     C:\WINDOWS\ocmsn.log --------- 26795 
  20.07.2010 23:33     C:\WINDOWS\ntdtcsetup.log --------- 105519 
  20.07.2010 23:33     C:\WINDOWS\msgsocm.log --------- 24356 
  20.07.2010 23:33     C:\WINDOWS\ocgen.log --------- 254616 
  20.07.2010 23:33     C:\WINDOWS\FaxSetup.log --------- 480537 
  17.07.2010 22:54     C:\WINDOWS\setupact.log --------- 218769 
  15.06.2010 02:07     C:\WINDOWS\KB970430.log --------- 13133 
  15.06.2010 02:07     C:\WINDOWS\imsins.BAK --------- 1374 
  15.06.2010 02:07     C:\WINDOWS\updspapi.log --------- 15243 
  15.06.2010 02:07     C:\WINDOWS\KB971737.log --------- 11610 
  14.06.2010 11:25     C:\WINDOWS\spupdsvc.log --------- 1913 
  14.06.2010 00:19     C:\WINDOWS\KB980218.log --------- 28471 
  14.06.2010 00:19     C:\WINDOWS\KB951376-v2.log --------- 28604 
  14.06.2010 00:19     C:\WINDOWS\KB952954.log --------- 28468 
  14.06.2010 00:19     C:\WINDOWS\KB959426.log --------- 35086 
  14.06.2010 00:19     C:\WINDOWS\KB946648.log --------- 28454 
  14.06.2010 00:19     C:\WINDOWS\KB956803.log --------- 29198 
  14.06.2010 00:19     C:\WINDOWS\KB960859.log --------- 36314 
  14.06.2010 00:19     C:\WINDOWS\KB971468.log --------- 29213 
  14.06.2010 00:19     C:\WINDOWS\KB979683.log --------- 30762 
  14.06.2010 00:18     C:\WINDOWS\KB958869.log --------- 26592 
  14.06.2010 00:18     C:\WINDOWS\KB980195.log --------- 28692 
  14.06.2010 00:18     C:\WINDOWS\KB980232.log --------- 29287 
  14.06.2010 00:18     C:\WINDOWS\KB979402.log --------- 27149 
  14.06.2010 00:18     C:\WINDOWS\KB955759.log --------- 29982 
  14.06.2010 00:18     C:\WINDOWS\KB974318.log --------- 36138 
  14.06.2010 00:18     C:\WINDOWS\KB951978.log --------- 35809 
  14.06.2010 00:18     C:\WINDOWS\KB969059.log --------- 27525 
  14.06.2010 00:18     C:\WINDOWS\KB981349.log --------- 34622 
  14.06.2010 00:18     C:\WINDOWS\KB950974.log --------- 33979 
  14.06.2010 00:18     C:\WINDOWS\KB978037.log --------- 34489 
  14.06.2010 00:18     C:\WINDOWS\KB975713.log --------- 34308 
  14.06.2010 00:18     C:\WINDOWS\KB971657.log --------- 33612 
  14.06.2010 00:18     C:\WINDOWS\KB978338.log --------- 33430 
  14.06.2010 00:18     C:\WINDOWS\KB954155.log --------- 25413 
  14.06.2010 00:18     C:\WINDOWS\KB960225.log --------- 33797 
  14.06.2010 00:18     C:\WINDOWS\KB972270.log --------- 27244 
  14.06.2010 00:18     C:\WINDOWS\KB956744.log --------- 27473 
  14.06.2010 00:17     C:\WINDOWS\KB974112.log --------- 33802 
  14.06.2010 00:17     C:\WINDOWS\KB956572.log --------- 30194 
  14.06.2010 00:17     C:\WINDOWS\KB956844.log --------- 23899 
  14.06.2010 00:17     C:\WINDOWS\KB961501.log --------- 29875 
  14.06.2010 00:17     C:\WINDOWS\KB975561.log --------- 23608 
  14.06.2010 00:17     C:\WINDOWS\KB973869.log --------- 23634 
  14.06.2010 00:17     C:\WINDOWS\KB975025.log --------- 30191 
  14.06.2010 00:17     C:\WINDOWS\KB952004.log --------- 31554 
  14.06.2010 00:17     C:\WINDOWS\KB974571.log --------- 30020 
  14.06.2010 00:17     C:\WINDOWS\KB975560.log --------- 29526 
  14.06.2010 00:17     C:\WINDOWS\KB973507.log --------- 29609 
  14.06.2010 00:17     C:\WINDOWS\KB977816.log --------- 28297 
  14.06.2010 00:17     C:\WINDOWS\KB973687.log --------- 23749 
  14.06.2010 00:17     C:\WINDOWS\KB950762.log --------- 22991 
  14.06.2010 00:17     C:\WINDOWS\KB981793.log --------- 18326 
  14.06.2010 00:17     C:\WINDOWS\KB978601.log --------- 27244 
  14.06.2010 00:17     C:\WINDOWS\KB979559.log --------- 28708 
  14.06.2010 00:17     C:\WINDOWS\KB952287.log --------- 21978 
  14.06.2010 00:16     C:\WINDOWS\KB978695.log --------- 19306 
  14.06.2010 00:16     C:\WINDOWS\KB973904.log --------- 23025 
  14.06.2010 00:16     C:\WINDOWS\KB967715.log --------- 27751 
  14.06.2010 00:16     C:\WINDOWS\KB973540.log --------- 19611 
  14.06.2010 00:16     C:\WINDOWS\KB950760.log --------- 21335 
  14.06.2010 00:16     C:\WINDOWS\KB974392.log --------- 21841 
  14.06.2010 00:16     C:\WINDOWS\KB976002-v5.log --------- 16059 
  14.06.2010 00:16     C:\WINDOWS\KB954459.log --------- 26398 
  14.06.2010 00:16     C:\WINDOWS\KB952069.log --------- 20158 
  14.06.2010 00:16     C:\WINDOWS\KB977914.log --------- 28097 
  14.06.2010 00:16     C:\WINDOWS\KB951748.log --------- 27236 
  14.06.2010 00:16     C:\WINDOWS\KB978542.log --------- 21951 
  14.06.2010 00:16     C:\WINDOWS\KB970238.log --------- 22839 
  14.06.2010 00:16     C:\WINDOWS\KB979309.log --------- 21220 
  14.06.2010 00:16     C:\WINDOWS\KB979482.log --------- 22107 
  14.06.2010 00:16     C:\WINDOWS\KB978706.log --------- 17232 
  14.06.2010 00:16     C:\WINDOWS\KB960803.log --------- 22415 
  14.06.2010 00:16     C:\WINDOWS\KB973815.log --------- 16937 
  14.06.2010 00:16     C:\WINDOWS\KB975562.log --------- 21597 
  14.06.2010 00:15     C:\WINDOWS\KB958644.log --------- 17224 
  14.06.2010 00:15     C:\WINDOWS\KB955069.log --------- 16702 
  14.06.2010 00:15     C:\WINDOWS\KB956802.log --------- 20869 
  14.06.2010 00:15     C:\WINDOWS\KB982381.log --------- 17192 
  14.06.2010 00:15     C:\WINDOWS\KB923561.log --------- 14202 
  14.06.2010 00:15     C:\WINDOWS\KB971961.log --------- 12633 
  14.06.2010 00:15     C:\WINDOWS\KB975467.log --------- 17800 
  14.06.2010 00:15     C:\WINDOWS\KB968389.log --------- 18393 
  12.06.2010 16:28     C:\WINDOWS\KB898461.log --------- 7002 
  12.06.2010 09:20     C:\WINDOWS\setuplog.txt --------- 801437 
  10.06.2010 02:46     C:\WINDOWS\nsreg.dat --------- 0 
  10.02.2010 23:27     C:\WINDOWS\DirectX.log --------- 91755 
  13.12.2009 14:07     C:\WINDOWS\OEWABLog.txt --------- 1174 
  13.11.2009 00:58     C:\WINDOWS\oobeact.log --------- 52 
  13.11.2009 00:58     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  13.11.2009 00:55     C:\WINDOWS\control.ini --------- 0 
  13.11.2009 00:55     C:\WINDOWS\win.ini --------- 477 
  13.11.2009 00:55     C:\WINDOWS\ODBCINST.INI --------- 4161 
  13.11.2009 00:54     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  13.11.2009 00:53     C:\WINDOWS\vb.ini --------- 36 
  13.11.2009 00:53     C:\WINDOWS\vbaddin.ini --------- 37 
  13.11.2009 00:53     C:\WINDOWS\DtcInstall.log --------- 130 
  13.11.2009 00:53     C:\WINDOWS\sessmgr.setup.log --------- 1023 
  13.11.2009 00:52     C:\WINDOWS\cmsetacl.log --------- 200 
  13.11.2009 00:50     C:\WINDOWS\regopt.log --------- 2602 
  13.11.2009 00:50     C:\WINDOWS\system.ini --------- 231 
  13.11.2009 00:48     C:\WINDOWS\Sti_Trace.log --------- 0 
  13.11.2009 00:46     C:\WINDOWS\setuperr.log --------- 0 
  13.11.2009 00:21     C:\WINDOWS\SOUNDMAN.EXE --------- 65024 
  14.04.2008 08:51     C:\WINDOWS\SET3.tmp --------- 1246537 
  14.04.2008 08:51     C:\WINDOWS\SET1E.tmp --------- 1246537 
  14.04.2008 08:44     C:\WINDOWS\SET21.tmp --------- 1088840 
  14.04.2008 08:44     C:\WINDOWS\SET4.tmp --------- 1088840 
  14.04.2008 08:44     C:\WINDOWS\SET8.tmp --------- 16825 
  14.04.2008 08:44     C:\WINDOWS\SET2D.tmp --------- 16825 
  14.04.2008 07:53     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 07:53     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 07:52     C:\WINDOWS\NOTEPAD.EXE --------- 70144 
  14.04.2008 07:52     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 07:52     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 07:52     C:\WINDOWS\twain_32.dll --------- 50688 
  16.06.2006 11:30     C:\WINDOWS\CtDrvIns.exe --------- 90112 
  13.04.2006 18:27     C:\WINDOWS\VF0260.uns --------- 4352 
  28.03.2006 01:00     C:\WINDOWS\V0260Cfg.exe --------- 32874 
  19.01.2006 02:01     C:\WINDOWS\ctpdusb.uns --------- 3635 
  04.08.2004 11:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  04.08.2004 11:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  04.08.2004 11:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  04.08.2004 11:00     C:\WINDOWS\twain.dll --------- 94800 
  04.08.2004 11:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  04.08.2004 11:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  04.08.2004 11:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  04.08.2004 11:00     C:\WINDOWS\_default.pif --------- 707 
  04.08.2004 11:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  04.08.2004 11:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  04.08.2004 11:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  04.08.2004 11:00     C:\WINDOWS\desktop.ini --------- 2 
  04.08.2004 11:00     C:\WINDOWS\Granit.bmp --------- 26582 
  04.08.2004 11:00     C:\WINDOWS\Feder.bmp --------- 16730 
  04.08.2004 11:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  04.08.2004 11:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  04.08.2004 11:00     C:\WINDOWS\clock.avi --------- 82944 
  04.08.2004 11:00     C:\WINDOWS\Angler.bmp --------- 17336 
  04.08.2004 11:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
  04.08.2004 11:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  04.08.2004 11:00     C:\WINDOWS\winhelp.exe --------- 257568 
  04.08.2004 11:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  04.08.2004 11:00     C:\WINDOWS\winnt.bmp --------- 48680 
  04.08.2004 11:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  04.08.2004 11:00     C:\WINDOWS\explorer.scf --------- 80 
  26.09.2000 21:52     C:\WINDOWS\UninstallLegend.exe --------- 37888 
  26.09.2000 21:41     C:\WINDOWS\gerL.uni --------- 167 
  25.06.1999 10:55     C:\WINDOWS\UNWISE.EXE --------- 149504 
  17.11.1998 14:44     C:\WINDOWS\IsUn0407.exe --------- 328704 
  29.10.1998 16:45     C:\WINDOWS\IsUninst.exe --------- 306688 
----------------------------------------

 
C:\WINDOWS\System

 13.11.2009 00:20    C:\WINDOWS\System\crlds3d.dll --------- 765952 
 14.04.2008 07:53    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 
 14.04.2008 07:19    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 04.08.2004 11:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 04.08.2004 11:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 04.08.2004 11:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 04.08.2004 11:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 04.08.2004 11:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 04.08.2004 11:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 04.08.2004 11:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 04.08.2004 11:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 04.08.2004 11:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 04.08.2004 11:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 04.08.2004 11:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 04.08.2004 11:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 04.08.2004 11:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 04.08.2004 11:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
 04.08.2004 11:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 04.08.2004 11:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 04.08.2004 11:00    C:\WINDOWS\System\setup.inf --------- 59167 
 04.08.2004 11:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 04.08.2004 11:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 04.08.2004 11:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 04.08.2004 11:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 04.08.2004 11:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 04.08.2004 11:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 14.08.2000 02:15    C:\WINDOWS\System\mmxImage.dll --------- 61440 
 27.01.1999 06:15    C:\WINDOWS\System\bcbsmp40.bpl --------- 193536 
 27.01.1999 06:15    C:\WINDOWS\System\cp3245mt.dll --------- 908800 
 27.01.1999 06:15    C:\WINDOWS\System\borlndmm.dll --------- 24064 
 07.01.1999 06:17    C:\WINDOWS\System\vcl40.bpl --------- 1888232 
 18.06.1998 06:15    C:\WINDOWS\System\vclx40.bpl --------- 252408 
----------------------------------------

 
C:\WINDOWS\System32

 26.04.2011 01:06     C:\WINDOWS\system32\ANIWZCSUSERNAME{81303AAA-62CD-41CF-9605-0BFA935955A6} --------- 6 
 26.04.2011 01:06     C:\WINDOWS\system32\ANIWZCSUSERNAME --------- 7 
 26.04.2011 01:06     C:\WINDOWS\system32\NvApps.xml --------- 253748 
 26.04.2011 01:06     C:\WINDOWS\system32\lvcoinst.log --------- 1205 
 26.04.2011 01:06     C:\WINDOWS\system32\drivers --------- 0 
 26.04.2011 01:05     C:\WINDOWS\system32\CatRoot2 --------- 0 
 26.04.2011 01:05     C:\WINDOWS\system32\wpa.dbl --------- 12598 
 26.04.2011 01:00     C:\WINDOWS\system32\CatRoot --------- 0 
 26.04.2011 01:00     C:\WINDOWS\system32\Installer.log --------- 487 
 26.04.2011 00:58     C:\WINDOWS\system32\dllcache --------- 0 
 25.04.2011 23:01     C:\WINDOWS\system32\deimos_archive.dei --------- 0 
 25.04.2011 21:42     C:\WINDOWS\system32\NtmsData --------- 0 
 25.04.2011 19:42     C:\WINDOWS\system32\SYSWQDRV.SYS --------- 60 
 24.04.2011 10:40     C:\WINDOWS\system32\d3d9caps.dat --------- 664 
 23.07.2010 21:50     C:\WINDOWS\system32\wmpheadphones.dll --------- 430080 
 21.07.2010 11:03     C:\WINDOWS\system32\Restore --------- 0 
 02.07.2010 06:26     C:\WINDOWS\system32\javaw.exe --------- 145184 
 02.07.2010 06:26     C:\WINDOWS\system32\javacpl.cpl --------- 73728 
 02.07.2010 06:26     C:\WINDOWS\system32\java.exe --------- 145184 
 02.07.2010 06:26     C:\WINDOWS\system32\javaws.exe --------- 153376 
 02.07.2010 06:26     C:\WINDOWS\system32\deployJava1.dll --------- 411368 
 15.06.2010 21:31     C:\WINDOWS\system32\perfh009.dat --------- 311604 
 15.06.2010 21:31     C:\WINDOWS\system32\perfc009.dat --------- 39992 
 15.06.2010 21:31     C:\WINDOWS\system32\perfh007.dat --------- 316594 
 15.06.2010 21:31     C:\WINDOWS\system32\perfc007.dat --------- 48156 
 15.06.2010 21:31     C:\WINDOWS\system32\PerfStringBackup.INI --------- 723744 
 14.06.2010 11:25     C:\WINDOWS\system32\FNTCACHE.DAT --------- 99048 
 14.06.2010 11:25     C:\WINDOWS\system32\wbem --------- 0 
 14.06.2010 00:17     C:\WINDOWS\system32\TZLog.log --------- 3968 
 13.06.2010 02:19     C:\WINDOWS\system32\ReinstallBackups --------- 0 
 12.06.2010 16:28     C:\WINDOWS\system32\PreInstall --------- 0 
 12.06.2010 09:20     C:\WINDOWS\system32\wpa.bak --------- 12598 
 10.06.2010 15:46     C:\WINDOWS\system32\SIntfNT.dll --------- 21840 
 10.06.2010 15:46     C:\WINDOWS\system32\SIntf32.dll --------- 17212 
 10.06.2010 15:46     C:\WINDOWS\system32\SIntf16.dll --------- 12067 
 10.06.2010 04:11     C:\WINDOWS\system32\DRVSTORE --------- 0 
 02.05.2010 10:05     C:\WINDOWS\system32\win32k.sys --------- 1851392 
 21.04.2010 15:28     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 20.04.2010 07:29     C:\WINDOWS\system32\atmfd.dll --------- 285696 
 16.04.2010 18:06     C:\WINDOWS\system32\shdocvw.dll --------- 1509888 
 16.04.2010 18:06     C:\WINDOWS\system32\tdc.ocx --------- 61952 
 16.04.2010 18:06     C:\WINDOWS\system32\wininet.dll --------- 672768 
 16.04.2010 18:06     C:\WINDOWS\system32\urlmon.dll --------- 628736 
 16.04.2010 18:06     C:\WINDOWS\system32\mshtml.dll --------- 3094016 
 16.04.2010 18:06     C:\WINDOWS\system32\iepeers.dll --------- 251904 
 16.04.2010 18:06     C:\WINDOWS\system32\browseui.dll --------- 1025024 
 16.04.2010 18:06     C:\WINDOWS\system32\ieencode.dll --------- 81920 
 16.04.2010 17:53     C:\WINDOWS\system32\html.iec --------- 371200 
 08.04.2010 13:20     C:\WINDOWS\system32\dnssd.dll --------- 91424 
 08.04.2010 13:20     C:\WINDOWS\system32\dns-sd.exe --------- 107808 
 19.03.2010 18:05     C:\WINDOWS\system32\wmp.dll --------- 4874240 
 17.03.2010 21:53     C:\WINDOWS\system32\QuickTime.qts --------- 69632 
 17.03.2010 21:53     C:\WINDOWS\system32\QuickTimeVR.qtx --------- 94208 
 09.03.2010 13:09     C:\WINDOWS\system32\vbscript.dll --------- 430080 
 05.03.2010 16:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 17.02.2010 14:04     C:\WINDOWS\system32\ntoskrnl.exe --------- 2192256 
 16.02.2010 21:04     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2069120 
 12.02.2010 12:03     C:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 06:33     C:\WINDOWS\system32\6to4svc.dll --------- 100864 
 10.02.2010 23:13     C:\WINDOWS\system32\SoftwareDistribution --------- 0 
 05.02.2010 20:25     C:\WINDOWS\system32\quartz.dll --------- 1297408 
 29.01.2010 16:59     C:\WINDOWS\system32\inetcomm.dll --------- 691712 
 29.01.2010 16:43     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
 29.01.2010 16:43     C:\WINDOWS\system32\l3codeca.acm --------- 307260 
 13.01.2010 16:00     C:\WINDOWS\system32\cabview.dll --------- 86528 
 28.12.2009 17:31     C:\WINDOWS\system32\DirectX --------- 0 
 24.12.2009 08:59     C:\WINDOWS\system32\wintrust.dll --------- 177664 
 17.12.2009 09:40     C:\WINDOWS\system32\mspaint.exe --------- 346624 
 14.12.2009 09:08     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
 13.12.2009 14:11     C:\WINDOWS\system32\BuzzingBee.wav --------- 146650 
 13.12.2009 14:11     C:\WINDOWS\system32\LoopyMusic.wav --------- 125690 
 13.12.2009 14:11     C:\WINDOWS\system32\Lang --------- 0 
 08.12.2009 11:23     C:\WINDOWS\system32\shlwapi.dll --------- 474624 
 27.11.2009 19:11     C:\WINDOWS\system32\msyuv.dll --------- 17920 
 27.11.2009 18:08     C:\WINDOWS\system32\iyuv_32.dll --------- 48128 
 27.11.2009 18:08     C:\WINDOWS\system32\tsbyuv.dll --------- 8704 
 27.11.2009 18:08     C:\WINDOWS\system32\msvidc32.dll --------- 28672 
 27.11.2009 18:08     C:\WINDOWS\system32\avifil32.dll --------- 85504 
 27.11.2009 18:08     C:\WINDOWS\system32\msrle32.dll --------- 11264 
 13.11.2009 02:47     C:\WINDOWS\system32\initdebug.nfo --------- 45 
 13.11.2009 02:21     C:\WINDOWS\system32\Futuremark --------- 0 
 13.11.2009 01:45     C:\WINDOWS\system32\Setup --------- 0 
 13.11.2009 01:45     C:\WINDOWS\system32\npp --------- 0 
 13.11.2009 01:44     C:\WINDOWS\system32\1031 --------- 0 
 13.11.2009 01:43     C:\WINDOWS\system32\ras --------- 0 
 13.11.2009 01:42     C:\WINDOWS\system32\icsxml --------- 0 
 13.11.2009 01:42     C:\WINDOWS\system32\1033 --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\3com_dmi --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\IME --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\3076 --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\2052 --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\1041 --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\1042 --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\1025 --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\1037 --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\1028 --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\1054 --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\inetsrv --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\mui --------- 0 
 13.11.2009 01:41     C:\WINDOWS\system32\export --------- 0 
----------------------------------------

 
C:\WINDOWS\Prefetch

 26.04.2011 03:59     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 39900 
 26.04.2011 03:56     C:\WINDOWS\Prefetch\7ZFM.EXE-24800234.pf --------- 24326 
 26.04.2011 03:54     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 42522 
 26.04.2011 03:49     C:\WINDOWS\Prefetch\ITUNES.EXE-15E88941.pf --------- 67114 
 26.04.2011 03:47     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 25950 
 26.04.2011 03:45     C:\WINDOWS\Prefetch\HIJACKTHIS204(2).EXE-2A1A2DB0.pf --------- 84814 
 26.04.2011 03:44     C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 10448 
 26.04.2011 01:14     C:\WINDOWS\Prefetch\CPDESRVU.EXE-2A575911.pf --------- 20850 
 26.04.2011 01:12     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 68236 
 26.04.2011 01:12     C:\WINDOWS\Prefetch\HELPER.EXE-244ABC1F.pf --------- 17124 
 26.04.2011 01:12     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 137806 
 26.04.2011 01:07     C:\WINDOWS\Prefetch\SOFFICE.BIN-13DC9FB8.pf --------- 69104 
 26.04.2011 01:06     C:\WINDOWS\Prefetch\SOFFICE.EXE-0BED0A91.pf --------- 8234 
 26.04.2011 01:06     C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 55724 
 26.04.2011 01:06     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 16324 
 26.04.2011 01:06     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1299956 
 26.04.2011 01:02     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 22626 
 26.04.2011 00:58     C:\WINDOWS\Prefetch\RUNONCE.EXE-2803F297.pf --------- 18696 
 26.04.2011 00:58     C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf --------- 11958 
 26.04.2011 00:52     C:\WINDOWS\Prefetch\_INS5576._MP-21EB8DC3.pf --------- 18622 
 26.04.2011 00:37     C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf --------- 22158 
 26.04.2011 00:32     C:\WINDOWS\Prefetch\CTREGSVR.EXE-34549CFE.pf --------- 21766 
 26.04.2011 00:32     C:\WINDOWS\Prefetch\7ZG.EXE-189F3F41.pf --------- 41770 
 25.04.2011 23:50     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 71860 
 25.04.2011 23:49     C:\WINDOWS\Prefetch\LOGAGENT.EXE-027AF92B.pf --------- 13650 
 25.04.2011 23:49     C:\WINDOWS\Prefetch\DRMUPGDS.EXE-00832A1D.pf --------- 10170 
 25.04.2011 23:49     C:\WINDOWS\Prefetch\WMSETSDK.EXE-33CEFB1A.pf --------- 24324 
 25.04.2011 23:49     C:\WINDOWS\Prefetch\WMFDIST95.EXE-2F43E90C.pf --------- 6376 
 25.04.2011 23:49     C:\WINDOWS\Prefetch\WMFDIST95WP.EXE-258DC4F5.pf --------- 42460 
 25.04.2011 23:47     C:\WINDOWS\Prefetch\INSTALL.EXE-13C0DC7F.pf --------- 25214 
 25.04.2011 23:47     C:\WINDOWS\Prefetch\IKERNEL.EXE-092EF074.pf --------- 20630 
 25.04.2011 23:47     C:\WINDOWS\Prefetch\CMS_PCAPP_LB_3_30_21.EXE-23591A1D.pf --------- 52618 
 25.04.2011 23:46     C:\WINDOWS\Prefetch\DISTNOTED.EXE-39D1AA37.pf --------- 20680 
 25.04.2011 23:46     C:\WINDOWS\Prefetch\APPLEMOBILEDEVICEHELPER.EXE-00DBDC2B.pf --------- 53436 
 25.04.2011 23:01     C:\WINDOWS\Prefetch\BADAPPLE.EXE-170F5834.pf --------- 19692 
 25.04.2011 23:01     C:\WINDOWS\Prefetch\BADAPPLESETUP.EXE-2D18395A.pf --------- 40252 
 25.04.2011 22:35     C:\WINDOWS\Prefetch\RUNDLL32.EXE-14E5B301.pf --------- 48012 
 25.04.2011 22:35     C:\WINDOWS\Prefetch\JB3MV2_PCWDRV_US_2_01_00.EXE-2CF926C8.pf --------- 57856 
 25.04.2011 22:35     C:\WINDOWS\Prefetch\CTDRVSTP.EXE-156D8D48.pf --------- 20762 
 25.04.2011 22:35     C:\WINDOWS\Prefetch\SECURITY.EXE-2DBC2615.pf --------- 4182 
 25.04.2011 22:35     C:\WINDOWS\Prefetch\CHECKOS.EXE-1754EC5B.pf --------- 4794 
 25.04.2011 22:33     C:\WINDOWS\Prefetch\CTDRVINS.EXE-2483839D.pf --------- 62982 
 25.04.2011 22:23     C:\WINDOWS\Prefetch\SETUP_WM.EXE-19AC5A9B.pf --------- 61856 
 25.04.2011 22:23     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 17308 
 25.04.2011 22:23     C:\WINDOWS\Prefetch\OSPITRAY.EXE-0B34713A.pf --------- 44144 
 25.04.2011 22:22     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf --------- 53648 
 25.04.2011 22:22     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3960AE65.pf --------- 14148 
 25.04.2011 22:20     C:\WINDOWS\Prefetch\RUNDLL32.EXE-191EEEE4.pf --------- 15210 
 25.04.2011 22:20     C:\WINDOWS\Prefetch\UNWISE.EXE-35C8757A.pf --------- 11982 
 25.04.2011 22:20     C:\WINDOWS\Prefetch\DRVUNINS.EXE-2AF66646.pf --------- 11784 
 25.04.2011 22:19     C:\WINDOWS\Prefetch\CPDESRVU.EXE-159771C0.pf --------- 10566 
 25.04.2011 22:16     C:\WINDOWS\Prefetch\DRIVERUPDATERSETUP-1.2.3.2267-245FD07C.pf --------- 15796 
 25.04.2011 22:10     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 7342 
 25.04.2011 21:41     C:\WINDOWS\Prefetch\RSMSINK.EXE-032F2BAB.pf --------- 64070 
 25.04.2011 21:41     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2B96DDC7.pf --------- 14138 
 25.04.2011 21:41     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 73826 
 25.04.2011 21:36     C:\WINDOWS\Prefetch\MSDTC.EXE-0E6E4AF7.pf --------- 21972 
 25.04.2011 21:36     C:\WINDOWS\Prefetch\DLLHOST.EXE-5353C76C.pf --------- 33006 
 25.04.2011 21:36     C:\WINDOWS\Prefetch\DLLHOST.EXE-20DCBC21.pf --------- 20928 
 25.04.2011 21:36     C:\WINDOWS\Prefetch\VSSVC.EXE-0F74375A.pf --------- 40398 
 25.04.2011 21:35     C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 54284 
 25.04.2011 21:35     C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 61072 
 25.04.2011 20:51     C:\WINDOWS\Prefetch\Layout.ini --------- 400572 
 25.04.2011 20:29     C:\WINDOWS\Prefetch\FOXIT READER.EXE-3625D925.pf --------- 65504 
 25.04.2011 20:23     C:\WINDOWS\Prefetch\RTLCPL.EXE-08F51F45.pf --------- 38958 
 25.04.2011 20:23     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3A262C99.pf --------- 20392 
 25.04.2011 20:19     C:\WINDOWS\Prefetch\SYSTRAY.EXE-345DCC1C.pf --------- 10502 
 25.04.2011 20:18     C:\WINDOWS\Prefetch\RUNDLL32.EXE-24DBE541.pf --------- 18334 
 25.04.2011 20:18     C:\WINDOWS\Prefetch\OSPINST.EXE-0872EC80.pf --------- 7730 
 25.04.2011 20:18     C:\WINDOWS\Prefetch\GRAEQ22.EXE-22424D30.pf --------- 16078 
 25.04.2011 20:16     C:\WINDOWS\Prefetch\RUNDLL32.EXE-24060C3D.pf --------- 16494 
 25.04.2011 20:12     C:\WINDOWS\Prefetch\HIJACKTHIS204.EXE-0801027D.pf --------- 12776 
 25.04.2011 20:08     C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 75730 
 25.04.2011 20:05     C:\WINDOWS\Prefetch\AVCONFIG.EXE-18FA6095.pf --------- 54178 
 25.04.2011 20:03     C:\WINDOWS\Prefetch\SCHED.EXE-3062DD8B.pf --------- 61236 
 25.04.2011 20:02     C:\WINDOWS\Prefetch\AVSHADOW.EXE-285D90E4.pf --------- 11554 
 25.04.2011 20:02     C:\WINDOWS\Prefetch\AVGUARD.EXE-16DEE89A.pf --------- 54608 
 25.04.2011 20:02     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 12486 
 25.04.2011 20:02     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2CBA7525.pf --------- 16774 
 25.04.2011 20:02     C:\WINDOWS\Prefetch\RUNDLL32.EXE-26C2C861.pf --------- 16774 
 25.04.2011 20:02     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F22660F.pf --------- 16802 
 25.04.2011 20:02     C:\WINDOWS\Prefetch\FACT.EXE-365AE6E4.pf --------- 22748 
 25.04.2011 20:02     C:\WINDOWS\Prefetch\SETUP.EXE-3AA1CFD6.pf --------- 30208 
 25.04.2011 20:01     C:\WINDOWS\Prefetch\VCREDIST_X86.EXE-02DE4556.pf --------- 49066 
 25.04.2011 20:01     C:\WINDOWS\Prefetch\PRESETUP.EXE-070C9E14.pf --------- 14610 
 25.04.2011 20:01     C:\WINDOWS\Prefetch\INSTALL.EXE-0037545E.pf --------- 18962 
 25.04.2011 20:01     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 45690 
 25.04.2011 20:01     C:\WINDOWS\Prefetch\AVIRA_ANTIVIR_635PERSONAL_DE.-20E8534C.pf --------- 60982 
 25.04.2011 20:00     C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 62104 
 25.04.2011 20:00     C:\WINDOWS\Prefetch\HELPER.EXE-04F5B6A7.pf --------- 18028 
 25.04.2011 19:59     C:\WINDOWS\Prefetch\UPDATER.EXE-0B66421F.pf --------- 63038 
 25.04.2011 19:59     C:\WINDOWS\Prefetch\THUNDERBIRD.EXE-031A6371.pf --------- 135318 
 25.04.2011 19:52     C:\WINDOWS\Prefetch\GRAEQ22.EXE-2F8D851F.pf --------- 17554 
 25.04.2011 19:51     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 67668 
 25.04.2011 19:49     C:\WINDOWS\Prefetch\ISUNINST.EXE-21B3FA6E.pf --------- 17066 
 25.04.2011 19:43     C:\WINDOWS\Prefetch\WEBEQ.EXE-2A0C4FC3.pf --------- 19564 
 25.04.2011 19:42     C:\WINDOWS\Prefetch\MERCOR~1.EXE-06CAB99F.pf --------- 28252 
 25.04.2011 19:42     C:\WINDOWS\Prefetch\_ISDEL.EXE-21167127.pf --------- 6600 
 25.04.2011 19:42     C:\WINDOWS\Prefetch\SETUP.EXE-2DC835D6.pf --------- 17554 
 25.04.2011 19:42     C:\WINDOWS\Prefetch\WEBEQTRIAL.EXE-2B2DD51D.pf --------- 55540 
 25.04.2011 14:44     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 93780 
 24.04.2011 10:40     C:\WINDOWS\Prefetch\JAUCHECK.EXE-2D8C9795.pf --------- 31560 
 24.04.2011 10:40     C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 80694 
 24.04.2011 10:40     C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 15514 
 23.04.2011 23:50     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 55034 
 23.04.2011 23:50     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 15614 
 23.04.2011 13:59     C:\WINDOWS\Prefetch\WIAACMGR.EXE-212ED878.pf --------- 25984 
 23.04.2011 13:58     C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 11800 
 21.04.2011 21:15     C:\WINDOWS\Prefetch\JUCHECK.EXE-219F257F.pf --------- 28340 
 20.04.2011 20:11     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 11836 
 20.04.2011 20:11     C:\WINDOWS\Prefetch\WMPLAYER.EXE-0996933B.pf --------- 47194 
 20.04.2011 20:09     C:\WINDOWS\Prefetch\I_VIEW32.EXE-0B6C3BA4.pf --------- 17220 
 20.04.2011 19:51     C:\WINDOWS\Prefetch\ORGANICER.EXE-38CBC32C.pf --------- 51094 
 20.04.2011 16:45     C:\WINDOWS\Prefetch\DLLHOST.EXE-205D880D.pf --------- 17410 
 20.04.2011 16:45     C:\WINDOWS\Prefetch\SOFTWAREUPDATE.EXE-1E90DF1F.pf --------- 39574 
 12.08.2010 01:53     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3C57CC61.pf --------- 15326 
 12.08.2010 01:53     C:\WINDOWS\Prefetch\RUNDLL32.EXE-188DF14E.pf --------- 18206 
 02.08.2010 11:24     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2C59DBB2.pf --------- 21434 
 02.08.2010 11:24     C:\WINDOWS\Prefetch\RUNDLL32.EXE-210D7E2A.pf --------- 17672 
 02.08.2010 11:21     C:\WINDOWS\Prefetch\MOZBACKUP.EXE-00BC3D32.pf --------- 16790 
 01.08.2010 23:59     C:\WINDOWS\Prefetch\REG.EXE-0D2A95F7.pf --------- 11776 
 01.08.2010 21:35     C:\WINDOWS\Prefetch\TBBACKUP.EXE-0AB5E367.pf --------- 31056 
 01.08.2010 21:35     C:\WINDOWS\Prefetch\OPERA.EXE-24550E7A.pf --------- 92968 
 01.08.2010 21:28     C:\WINDOWS\Prefetch\TBBACKUP SETUP.EXE-2E246AA5.pf --------- 15798 
 01.08.2010 21:25     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 23504 
 23.07.2010 22:51     C:\WINDOWS\Prefetch\FOOBAR2000.EXE-1D515AA1.pf --------- 71486 
 21.07.2010 11:03     C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 7104 
 21.07.2010 11:02     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 57632 
----------------------------------------

 
C:\WINDOWS\Tasks

 26.04.2011 01:05     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 04.08.2004 11:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 26.04.2011 01:11     C:\WINDOWS\Temp\CamServr.log --------- 963 
 26.04.2011 01:11     C:\WINDOWS\Temp\CamWizrd.log --------- 167852 
 26.04.2011 01:05     C:\WINDOWS\Temp\Perflib_Perfdata_728.dat --------- 16384 
 26.04.2011 00:58     C:\WINDOWS\Temp\InstVid.log --------- 1332 
 26.04.2011 00:58     C:\WINDOWS\Temp\Instmed.log --------- 1077 
 26.04.2011 00:53     C:\WINDOWS\Temp\LgDSetup.txt --------- 15587 
 25.04.2011 23:47     C:\WINDOWS\Temp\{DABD554A-7DA6-4763-BF17-D3CAFB55E5A6} --------- 0 
 25.04.2011 21:41     C:\WINDOWS\Temp\Cookies --------- 0 
 25.04.2011 21:41     C:\WINDOWS\Temp\Verlauf --------- 0 
 25.04.2011 21:41     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
 25.04.2011 20:11     C:\WINDOWS\Temp\AVSETUP_4db5b711 --------- 0 
 28.07.2010 19:18     C:\WINDOWS\Temp\Perflib_Perfdata_5b4.dat --------- 16384 
 25.07.2010 19:50     C:\WINDOWS\Temp\Perflib_Perfdata_5d0.dat --------- 16384 
 04.07.2010 07:38     C:\WINDOWS\Temp\Perflib_Perfdata_5c0.dat --------- 16384 
 13.06.2010 02:51     C:\WINDOWS\Temp\CRF000 --------- 0 
 10.06.2010 15:45     C:\WINDOWS\Temp\directx --------- 0 
 10.06.2010 15:38     C:\WINDOWS\Temp\Run.ini --------- 2 
 13.11.2009 03:14     C:\WINDOWS\Temp\JETBA47.tmp --------- 0 
 13.11.2009 02:33     C:\WINDOWS\Temp\JET7408.tmp --------- 0 
 04.10.2000 06:39     C:\WINDOWS\Temp\gerL.lan --------- 1943 
 26.09.2000 21:42     C:\WINDOWS\Temp\gerL.lis --------- 1555 
 22.09.2000 19:15     C:\WINDOWS\Temp\CleanupLegend.exe --------- 28672 
 14.09.2000 18:37     C:\WINDOWS\Temp\fl.ini --------- 392 
 14.08.2000 02:15     C:\WINDOWS\Temp\dsetup.dll --------- 127488 
 14.08.2000 02:15     C:\WINDOWS\Temp\dsetup32.dll --------- 51712 
 14.08.2000 02:15     C:\WINDOWS\Temp\dsetup16.dll --------- 63248 
 14.08.2000 02:15     C:\WINDOWS\Temp\mmxImage.dll --------- 61440 
 27.01.1999 06:15     C:\WINDOWS\Temp\cp3245mt.dll --------- 908800 
 27.01.1999 06:15     C:\WINDOWS\Temp\borlndmm.dll --------- 24064 
 07.01.1999 06:17     C:\WINDOWS\Temp\vcl40.bpl --------- 1888232 
----------------------------------------

 
C:\DOKUME~1\Basta\LOKALE~1\Temp

 26.04.2011 03:59      C:\DOKUME~1\Basta\LOKALE~1\Temp\flaE1.tmp --------- 2527429 
 26.04.2011 03:58      C:\DOKUME~1\Basta\LOKALE~1\Temp\plugtmp-6 --------- 0 
 26.04.2011 03:58      C:\DOKUME~1\Basta\LOKALE~1\Temp\flaE0.tmp --------- 2553566 
 26.04.2011 03:49      C:\DOKUME~1\Basta\LOKALE~1\Temp\pitch black - transient transmission (deep fried dub s battered mix).mp3 --------- 8601632 
 26.04.2011 03:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\~DF1EAA.tmp --------- 114688 
 26.04.2011 03:39      C:\DOKUME~1\Basta\LOKALE~1\Temp\flaB7.tmp --------- 12273006 
 26.04.2011 03:25      C:\DOKUME~1\Basta\LOKALE~1\Temp\flaA7.tmp --------- 14118461 
 26.04.2011 01:21      C:\DOKUME~1\Basta\LOKALE~1\Temp\JETD472.tmp --------- 0 
 26.04.2011 01:14      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET7CE9.tmp --------- 0 
 26.04.2011 01:14      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET796F.tmp --------- 0 
 26.04.2011 01:12      C:\DOKUME~1\Basta\LOKALE~1\Temp\LVCOMSX.LOG --------- 685 
 26.04.2011 01:11      C:\DOKUME~1\Basta\LOKALE~1\Temp\jusched.log --------- 29463 
 26.04.2011 01:06      C:\DOKUME~1\Basta\LOKALE~1\Temp\svbd5.tmp --------- 0 
 26.04.2011 01:06      C:\DOKUME~1\Basta\LOKALE~1\Temp\$Notmad Explorer$ --------- 0 
 26.04.2011 01:06      C:\DOKUME~1\Basta\LOKALE~1\Temp\iss1.tmp --------- 0 
 26.04.2011 01:00      C:\DOKUME~1\Basta\LOKALE~1\Temp\iss376.tmp --------- 0 
 26.04.2011 00:54      C:\DOKUME~1\Basta\LOKALE~1\Temp\iss371.tmp --------- 0 
 26.04.2011 00:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\_ISTMP1.DIR --------- 0 
 26.04.2011 00:44      C:\DOKUME~1\Basta\LOKALE~1\Temp\iss305.tmp --------- 0 
 26.04.2011 00:33      C:\DOKUME~1\Basta\LOKALE~1\Temp\iss2FF.tmp --------- 0 
 26.04.2011 00:30      C:\DOKUME~1\Basta\LOKALE~1\Temp\iss2B7.tmp --------- 0 
 26.04.2011 00:02      C:\DOKUME~1\Basta\LOKALE~1\Temp\browshui64.dll --------- 1 
 26.04.2011 00:00      C:\DOKUME~1\Basta\LOKALE~1\Temp\redchair_installer --------- 0 
 25.04.2011 23:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\iss225.tmp --------- 0 
 25.04.2011 23:50      C:\DOKUME~1\Basta\LOKALE~1\Temp\{0E63EAA3-3001-496B-AAA5-4A0DD7DD3EFF} --------- 0 
 25.04.2011 23:04      C:\DOKUME~1\Basta\LOKALE~1\Temp\schizoid-psy.pls --------- 228 
 25.04.2011 22:33      C:\DOKUME~1\Basta\LOKALE~1\Temp\GLG1CD.tmp --------- 3278 
 25.04.2011 22:33      C:\DOKUME~1\Basta\LOKALE~1\Temp\GLC1CB.tmp --------- 153600 
 25.04.2011 22:23      C:\DOKUME~1\Basta\LOKALE~1\Temp\control.xml --------- 12818 
 25.04.2011 22:19      C:\DOKUME~1\Basta\LOKALE~1\Temp\DRVUNINS --------- 0 
 25.04.2011 21:50      C:\DOKUME~1\Basta\LOKALE~1\Temp\JB3MV2_PCWDRV_US_2_01_00.zip --------- 21661528 
 25.04.2011 21:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\jar_cache261638564843225373.tmp --------- 114688 
 25.04.2011 20:29      C:\DOKUME~1\Basta\LOKALE~1\Temp\AC97-Installation Guide-(English).pdf --------- 1369170 
 25.04.2011 20:12      C:\DOKUME~1\Basta\LOKALE~1\Temp\plugtmp-5 --------- 0 
 25.04.2011 20:01      C:\DOKUME~1\Basta\LOKALE~1\Temp\dd_vcredistUI00BB.txt --------- 13178 
 25.04.2011 20:01      C:\DOKUME~1\Basta\LOKALE~1\Temp\dd_vcredistMSI00BB.txt --------- 528152 
 25.04.2011 20:00      C:\DOKUME~1\Basta\LOKALE~1\Temp\hsperfdata_Basta --------- 0 
 25.04.2011 19:59      C:\DOKUME~1\Basta\LOKALE~1\Temp\jar_cache6126321292963053493.tmp --------- 111436 
 24.04.2011 10:40      C:\DOKUME~1\Basta\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 817 
 24.04.2011 10:40      C:\DOKUME~1\Basta\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 2416 
 24.04.2011 10:40      C:\DOKUME~1\Basta\LOKALE~1\Temp\AUCHECK_DL_MANAGER.txt --------- 308 
 20.04.2011 16:31      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET6EB7.tmp --------- 0 
 20.04.2011 16:29      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET7687.tmp --------- 0 
 01.08.2010 21:21      C:\DOKUME~1\Basta\LOKALE~1\Temp\CProgrammeOpera --------- 0 
 01.08.2010 18:16      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET7B1B.tmp --------- 0 
 28.07.2010 19:21      C:\DOKUME~1\Basta\LOKALE~1\Temp\Konzept_Ausstellung.doc --------- 26112 
 28.07.2010 19:18      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET786C.tmp --------- 0 
 27.07.2010 20:12      C:\DOKUME~1\Basta\LOKALE~1\Temp\AMB55_2006b.pdf --------- 186693 
 27.07.2010 20:08      C:\DOKUME~1\Basta\LOKALE~1\Temp\100310_LeistnachwBASowiSS10.pdf --------- 30330 
 27.07.2010 07:33      C:\DOKUME~1\Basta\LOKALE~1\Temp\8a24_appcompat.txt --------- 4312 
 23.07.2010 22:10      C:\DOKUME~1\Basta\LOKALE~1\Temp\EujtIWIH.htm.part --------- 0 
 23.07.2010 22:02      C:\DOKUME~1\Basta\LOKALE~1\Temp\D6qmWokc.htm.part --------- 0 
 23.07.2010 21:34      C:\DOKUME~1\Basta\LOKALE~1\Temp\foo_ui_columns-0.3.8.6.7z --------- 565938 
 23.07.2010 21:25      C:\DOKUME~1\Basta\LOKALE~1\Temp\foo_feelings_by_Tw4rk.rar --------- 354952 
 19.07.2010 16:32      C:\DOKUME~1\Basta\LOKALE~1\Temp\G04HQ2t3.doc.part --------- 26624 
 19.07.2010 15:35      C:\DOKUME~1\Basta\LOKALE~1\Temp\8xw26.tmp --------- 0 
 17.07.2010 12:31      C:\DOKUME~1\Basta\LOKALE~1\Temp\fla30.tmp --------- 456834570 
 17.07.2010 09:22      C:\DOKUME~1\Basta\LOKALE~1\Temp\plugtmp-4 --------- 0 
 17.07.2010 09:21      C:\DOKUME~1\Basta\LOKALE~1\Temp\y0y25.tmp --------- 0 
 17.07.2010 09:14      C:\DOKUME~1\Basta\LOKALE~1\Temp\fla1B.tmp --------- 15081732 
 17.07.2010 08:55      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET63DA.tmp --------- 0 
 09.07.2010 19:25      C:\DOKUME~1\Basta\LOKALE~1\Temp\9Mz3pKIp.doc.part --------- 65536 
 09.07.2010 19:25      C:\DOKUME~1\Basta\LOKALE~1\Temp\oCwuiyA7.doc.part --------- 65536 
 09.07.2010 19:25      C:\DOKUME~1\Basta\LOKALE~1\Temp\nlbRZTv9.doc.part --------- 65536 
 09.07.2010 19:25      C:\DOKUME~1\Basta\LOKALE~1\Temp\sftSktqT.doc.part --------- 65536 
 06.07.2010 00:03      C:\DOKUME~1\Basta\LOKALE~1\Temp\sKKTad0J.doc.part --------- 76288 
 05.07.2010 23:46      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO4E.tmp --------- 0 
 05.07.2010 23:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO4D.tmp --------- 0 
 05.07.2010 23:44      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO4C.tmp --------- 0 
 05.07.2010 23:43      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO4B.tmp --------- 0 
 05.07.2010 22:59      C:\DOKUME~1\Basta\LOKALE~1\Temp\020__a,templateId=raw,property=publicationFile.pdf --------- 83387 
 05.07.2010 22:59      C:\DOKUME~1\Basta\LOKALE~1\Temp\020__b,templateId=raw,property=publicationFile.pdf --------- 27857 
 05.07.2010 18:35      C:\DOKUME~1\Basta\LOKALE~1\Temp\22_oper.pdf --------- 10455 
 03.07.2010 19:36      C:\DOKUME~1\Basta\LOKALE~1\Temp\~DF725.tmp --------- 16384 
 02.07.2010 06:27      C:\DOKUME~1\Basta\LOKALE~1\Temp\JAUReg.log --------- 297 
 02.07.2010 06:26      C:\DOKUME~1\Basta\LOKALE~1\Temp\java_install_reg.log --------- 1993 
 02.07.2010 06:26      C:\DOKUME~1\Basta\LOKALE~1\Temp\java_install.log --------- 27128 
 02.07.2010 06:26      C:\DOKUME~1\Basta\LOKALE~1\Temp\java_install_sp.log --------- 1841 
 02.07.2010 06:26      C:\DOKUME~1\Basta\LOKALE~1\Temp\1a0f853.mst --------- 5097472 
 02.07.2010 06:23      C:\DOKUME~1\Basta\LOKALE~1\Temp\jinstall.cfg --------- 1217 
 01.07.2010 11:17      C:\DOKUME~1\Basta\LOKALE~1\Temp\nscopy.tmp --------- 95688 
 01.07.2010 11:17      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsemail.eml --------- 95504 
 01.07.2010 11:17      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsmail-4.pdf --------- 68355 
 01.07.2010 11:17      C:\DOKUME~1\Basta\LOKALE~1\Temp\Projektbeschreibung Hochschulstrukturen.pdf --------- 68355 
 01.07.2010 10:58      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET662C.tmp --------- 0 
 30.06.2010 01:33      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsmail-3.doc --------- 37888 
 30.06.2010 01:33      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsmail-2.tmp --------- 32768 
 30.06.2010 01:32      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsmail-1.doc --------- 37888 
 30.06.2010 01:32      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsmail.tmp --------- 32768 
 24.06.2010 15:29      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET4F29.tmp --------- 0 
 24.06.2010 15:25      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET5D33.tmp --------- 0 
 24.06.2010 12:58      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET71E4.tmp --------- 0 
 24.06.2010 12:32      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET517B.tmp --------- 0 
 24.06.2010 12:30      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET53BD.tmp --------- 0 
 24.06.2010 00:23      C:\DOKUME~1\Basta\LOKALE~1\Temp\Expos‚-IR-1.pdf --------- 619001 
 23.06.2010 23:43      C:\DOKUME~1\Basta\LOKALE~1\Temp\holgerburner.jpg --------- 17432 
 23.06.2010 23:35      C:\DOKUME~1\Basta\LOKALE~1\Temp\Expos‚-IR.pdf --------- 619001 
 23.06.2010 23:24      C:\DOKUME~1\Basta\LOKALE~1\Temp\conference program.pdf --------- 93694 
 23.06.2010 23:02      C:\DOKUME~1\Basta\LOKALE~1\Temp\MozillaMailnews --------- 0 
 23.06.2010 22:46      C:\DOKUME~1\Basta\LOKALE~1\Temp\etilqs_0eReMwScNE3bIBKq3OWA-journal --------- 0 
 23.06.2010 22:46      C:\DOKUME~1\Basta\LOKALE~1\Temp\etilqs_0eReMwScNE3bIBKq3OWA --------- 1024 
 23.06.2010 22:43      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET6198.tmp --------- 0 
 23.06.2010 22:15      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET6590.tmp --------- 0 
 23.06.2010 22:10      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET5C68.tmp --------- 0 
 19.06.2010 12:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\foo_uie_wsh_panel_mod.dll --------- 667136 
 17.06.2010 00:51      C:\DOKUME~1\Basta\LOKALE~1\Temp\~DFF45D.tmp --------- 65536 
 17.06.2010 00:51      C:\DOKUME~1\Basta\LOKALE~1\Temp\Informationsblatt zum Modul 7 - ausfhrliche Fassung.pdf --------- 23653 
 14.06.2010 22:34      C:\DOKUME~1\Basta\LOKALE~1\Temp\Sehr geehrte Frau Kostica.doc --------- 26624 
 14.06.2010 11:59      C:\DOKUME~1\Basta\LOKALE~1\Temp\plugtmp-3 --------- 0 
 14.06.2010 11:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsmail-3.pdf --------- 1452954 
 14.06.2010 11:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsmail-2.pdf --------- 347303 
 14.06.2010 11:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsmail-1.pdf --------- 134849 
 14.06.2010 11:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsmail.doc --------- 29696 
 14.06.2010 00:05      C:\DOKUME~1\Basta\LOKALE~1\Temp\nsmail.pdf --------- 68355 
 13.06.2010 03:08      C:\DOKUME~1\Basta\LOKALE~1\Temp\plugtmp-2 --------- 0 
 13.06.2010 03:01      C:\DOKUME~1\Basta\LOKALE~1\Temp\plugtmp-1 --------- 0 
 13.06.2010 02:14      C:\DOKUME~1\Basta\LOKALE~1\Temp\mmc204CD8A2.xml --------- 0 
 13.06.2010 01:48      C:\DOKUME~1\Basta\LOKALE~1\Temp\JET93B4.tmp --------- 0 
 13.06.2010 01:25      C:\DOKUME~1\Basta\LOKALE~1\Temp\~DFE053.tmp --------- 65536 
 12.06.2010 10:31      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO168.tmp --------- 0 
 12.06.2010 10:31      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO167.tmp --------- 0 
 12.06.2010 10:31      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO166.tmp --------- 0 
 12.06.2010 10:31      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO165.tmp --------- 0 
 12.06.2010 10:30      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO164.tmp --------- 0 
 12.06.2010 10:30      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO163.tmp --------- 0 
 12.06.2010 10:29      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zO162.tmp --------- 0 
 10.06.2010 16:05      C:\DOKUME~1\Basta\LOKALE~1\Temp\udDownload.tmp --------- 1907606 
 10.06.2010 16:02      C:\DOKUME~1\Basta\LOKALE~1\Temp\Spielentwuerfe.pdf --------- 125826 
 10.06.2010 04:11      C:\DOKUME~1\Basta\LOKALE~1\Temp\SetupAdmin9A8.log --------- 3337007 
 10.06.2010 04:11      C:\DOKUME~1\Basta\LOKALE~1\Temp\QTInstallCode.log --------- 2025 
 10.06.2010 04:11      C:\DOKUME~1\Basta\LOKALE~1\Temp\qtplugin.log --------- 4446 
 10.06.2010 04:10      C:\DOKUME~1\Basta\LOKALE~1\Temp\plugtmp --------- 0 
 10.06.2010 03:37      C:\DOKUME~1\Basta\LOKALE~1\Temp\FP_PL_PFS_INSTALLER.exe --------- 1924992 
 10.06.2010 03:31      C:\DOKUME~1\Basta\LOKALE~1\Temp\7zSF.tmp --------- 0 
 10.06.2010 03:26      C:\DOKUME~1\Basta\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr FoxitReader331_enu.zip --------- 0 
 08.04.2010 14:03      C:\DOKUME~1\Basta\LOKALE~1\Temp\setb4.tmp --------- 2113536 
 28.12.2009 21:37      C:\DOKUME~1\Basta\LOKALE~1\Temp\{5D2A588C-5BB4-4905-8476-8617F1C2685A} --------- 0 
 28.12.2009 21:30      C:\DOKUME~1\Basta\LOKALE~1\Temp\{A9AB6B67-2FD5-40AD-A879-66EC4850FACE} --------- 0 
 28.12.2009 21:21      C:\DOKUME~1\Basta\LOKALE~1\Temp\mmc0A76B7E8.xml --------- 0 
 28.12.2009 21:18      C:\DOKUME~1\Basta\LOKALE~1\Temp\mmc1CA56C46.xml --------- 0 
 28.12.2009 21:14      C:\DOKUME~1\Basta\LOKALE~1\Temp\Tempor„res Verzeichnis 4 fr dwlg510_driver_100.zip --------- 0 
 28.12.2009 21:14      C:\DOKUME~1\Basta\LOKALE~1\Temp\{5E84AE3E-9191-4774-8783-9931825943A3} --------- 0 
 28.12.2009 21:14      C:\DOKUME~1\Basta\LOKALE~1\Temp\Tempor„res Verzeichnis 3 fr dwlg510_driver_100.zip --------- 0 
 28.12.2009 21:14      C:\DOKUME~1\Basta\LOKALE~1\Temp\Tempor„res Verzeichnis 2 fr dwlg510_driver_100.zip --------- 0 
 28.12.2009 21:13      C:\DOKUME~1\Basta\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr dwlg510_driver_100.zip --------- 0 
 28.12.2009 17:41      C:\DOKUME~1\Basta\LOKALE~1\Temp\Setup Log 2009-12-28 #001.txt --------- 33104 
 13.11.2009 02:48      C:\DOKUME~1\Basta\LOKALE~1\Temp\Jgl_Rt --------- 0 
 13.11.2009 02:30      C:\DOKUME~1\Basta\LOKALE~1\Temp\Jgl_Rt1 --------- 0 
 13.11.2009 02:21      C:\DOKUME~1\Basta\LOKALE~1\Temp\{A53F9801-ED7E-4264-8CEA-46866C043258} --------- 0 
 13.11.2009 01:22      C:\DOKUME~1\Basta\LOKALE~1\Temp\Leadtek --------- 0 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSZHT.dll --------- 174696 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSZHC.dll --------- 170600 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSTR.dll --------- 309864 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSTH.dll --------- 297576 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSSV.dll --------- 301672 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSSL.dll --------- 309864 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSPTB.dll --------- 326248 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSSK.dll --------- 305768 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSRU.dll --------- 322152 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSPT.dll --------- 330344 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSPL.dll --------- 301672 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSNO.dll --------- 305768 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSNL.dll --------- 326248 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSJA.dll --------- 219752 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSKO.dll --------- 203368 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSIT.dll --------- 330344 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSHU.dll --------- 322152 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSHE.dll --------- 285288 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSFI.dll --------- 309864 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSFR.dll --------- 334440 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSESM.dll --------- 334440 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSES.dll --------- 342632 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSENG.dll --------- 293480 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSEL.dll --------- 342632 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSENU.dll --------- 293480 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSDE.dll --------- 318056 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSDA.dll --------- 301672 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSCS.dll --------- 293480 
 24.09.2009 00:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWRSAR.dll --------- 289384 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\nvwimg.dll --------- 1108584 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\nvShell.dll --------- 473704 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\nvwdmcpl.dll --------- 1731176 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\nView.dll --------- 1624680 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\nvnt4cpl.dll --------- 293480 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\nwiz.exe --------- 1657448 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\nvTaskBar.exe --------- 268392 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\nViewSetup.exe --------- 261224 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\nvDspSch.exe --------- 1346152 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\nvAppBar.exe --------- 449128 
 24.09.2009 00:45      C:\DOKUME~1\Basta\LOKALE~1\Temp\keystone.exe --------- 510568 
 24.09.2009 00:41      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPLEN.HLP --------- 55444 
 24.09.2009 00:40      C:\DOKUME~1\Basta\LOKALE~1\Temp\nvTUICpl.cpl --------- 73728 
 24.09.2009 00:40      C:\DOKUME~1\Basta\LOKALE~1\Temp\nView.cpl --------- 73728 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPTR.HLP --------- 64401 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPSV.HLP --------- 59562 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPPTB.HLP --------- 58928 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPPL.HLP --------- 63426 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPIT.HLP --------- 57372 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPHU.HLP --------- 65285 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPSL.HLP --------- 59645 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPRU.HLP --------- 59167 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPPT.HLP --------- 59312 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPNO.HLP --------- 57530 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPESM.HLP --------- 56860 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPSK.HLP --------- 61937 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPES.HLP --------- 57161 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPEL.HLP --------- 58663 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPDE.HLP --------- 60795 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPDA.HLP --------- 58597 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPENU.HLP --------- 55444 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPFI.HLP --------- 59875 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPFR.HLP --------- 59626 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPNL.HLP --------- 58290 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPENG.HLP --------- 55637 
 24.09.2009 00:38      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPCS.HLP --------- 57326 
 06.05.2009 17:34      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPZHT.HLP --------- 76236 
 06.05.2009 17:34      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPZHC.HLP --------- 79786 
 06.05.2009 17:34      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPKO.HLP --------- 124094 
 06.05.2009 17:34      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPJA.HLP --------- 109051 
 06.05.2009 17:34      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPTH.HLP --------- 90709 
 06.05.2009 17:34      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPHE.HLP --------- 59064 
 06.05.2009 17:34      C:\DOKUME~1\Basta\LOKALE~1\Temp\NVWCPAR.HLP --------- 56964 
 11.03.2009 23:00      C:\DOKUME~1\Basta\LOKALE~1\Temp\generic.tvp --------- 30902 
 11.03.2009 23:00      C:\DOKUME~1\Basta\LOKALE~1\Temp\DCC.tvp --------- 31186 
 11.03.2009 23:00      C:\DOKUME~1\Basta\LOKALE~1\Temp\Advanced.tvp --------- 32846 
 11.03.2009 23:00      C:\DOKUME~1\Basta\LOKALE~1\Temp\Finance.tvp --------- 33032 
 11.03.2009 23:00      C:\DOKUME~1\Basta\LOKALE~1\Temp\default.tvp --------- 53768 
 11.03.2009 23:00      C:\DOKUME~1\Basta\LOKALE~1\Temp\CAD.tvp --------- 29892 
 10.06.2008 06:11      C:\DOKUME~1\Basta\LOKALE~1\Temp\setb3.tmp --------- 1053696 
 14.04.2008 07:53      C:\DOKUME~1\Basta\LOKALE~1\Temp\setb0.tmp --------- 299520 
 14.04.2008 07:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\setb1.tmp --------- 230912 
 14.04.2008 07:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\setb2.tmp --------- 151552 
 14.04.2008 07:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\setb7.tmp --------- 23552 
 14.04.2008 07:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\setb8.tmp --------- 27136 
 14.04.2008 07:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\setb6.tmp --------- 201728 
 14.04.2008 07:52      C:\DOKUME~1\Basta\LOKALE~1\Temp\setb5.tmp --------- 246272 
 29.06.2006 01:03      C:\DOKUME~1\Basta\LOKALE~1\Temp\CTOSChk.exe --------- 49152 
 19.01.2006 02:01      C:\DOKUME~1\Basta\LOKALE~1\Temp\ctpdusb.sys --------- 17280 
 15.06.2005 17:27      C:\DOKUME~1\Basta\LOKALE~1\Temp\sfextra.dll --------- 54784 
 13.04.2005 01:00      C:\DOKUME~1\Basta\LOKALE~1\Temp\ChkWin64.dll --------- 45056 
 12.04.2005 11:47      C:\DOKUME~1\Basta\LOKALE~1\Temp\graeq22.exe --------- 290816 
 10.11.2003 19:55      C:\DOKUME~1\Basta\LOKALE~1\Temp\set370.tmp --------- 116880 
 04.07.2003 13:49      C:\DOKUME~1\Basta\LOKALE~1\Temp\setup.exe --------- 815822 
 04.07.2003 12:54      C:\DOKUME~1\Basta\LOKALE~1\Temp\FILE_ID.DIZ --------- 594 
 25.03.2003 19:18      C:\DOKUME~1\Basta\LOKALE~1\Temp\00_INDEX.TXT --------- 97 
 15.09.2002 11:32      C:\DOKUME~1\Basta\LOKALE~1\Temp\graeq22.hlp --------- 157374 
 15.09.2002 00:07      C:\DOKUME~1\Basta\LOKALE~1\Temp\readme.txt --------- 9788 
 25.07.2002 02:07      C:\DOKUME~1\Basta\LOKALE~1\Temp\IEC2.tmp --------- 346602 
 25.07.2002 02:07      C:\DOKUME~1\Basta\LOKALE~1\Temp\IEC1.tmp --------- 346602 
 03.07.2002 01:01      C:\DOKUME~1\Basta\LOKALE~1\Temp\CTWseAPI.dll --------- 53248 
 04.11.2001 19:42      C:\DOKUME~1\Basta\LOKALE~1\Temp\player.dll --------- 73728 
 20.10.2001 12:18      C:\DOKUME~1\Basta\LOKALE~1\Temp\graeq22.prs --------- 7658 
 01.06.1998 11:56      C:\DOKUME~1\Basta\LOKALE~1\Temp\geq.dll --------- 39424 
 30.03.1998 19:07      C:\DOKUME~1\Basta\LOKALE~1\Temp\fittings.dll --------- 50176 
----------------------------------------

 
C:\Programme

 26.04.2011 03:46     C:\Programme\Mozilla Firefox --------- 0 
 26.04.2011 00:32     C:\Programme\Creative --------- 0 
 26.04.2011 00:32     C:\Programme\InstallShield Installation Information --------- 0 
 26.04.2011 00:28     C:\Programme\Gemeinsame Dateien --------- 0 
 26.04.2011 00:28     C:\Programme\Logitech --------- 0 
 26.04.2011 00:00     C:\Programme\Red Chair Software --------- 0 
 25.04.2011 23:50     C:\Programme\Windows Media Player --------- 0 
 25.04.2011 23:01     C:\Programme\BadApple --------- 0 
 25.04.2011 20:02     C:\Programme\Avira --------- 0 
 25.04.2011 20:00     C:\Programme\Mozilla Thunderbird --------- 0 
 25.04.2011 19:42     C:\Programme\Blaze Audio --------- 0 
 01.08.2010 21:28     C:\Programme\TBBackup --------- 0 
 23.07.2010 21:53     C:\Programme\foobar2000 --------- 0 
 23.07.2010 21:50     C:\Programme\4front-headphones-1 --------- 0 
 02.07.2010 06:26     C:\Programme\Java --------- 0 
 01.07.2010 23:25     C:\Programme\IrfanView --------- 0 
 24.06.2010 19:03     C:\Programme\Black Mirror 2 --------- 0 
 14.06.2010 00:19     C:\Programme\Messenger --------- 0 
 14.06.2010 00:17     C:\Programme\Movie Maker --------- 0 
 14.06.2010 00:16     C:\Programme\Outlook Express --------- 0 
 12.06.2010 10:27     C:\Programme\OpenOffice.org 2.0 --------- 0 
 12.06.2010 09:26     C:\Programme\ASCOMP Software --------- 0 
 12.06.2010 09:24     C:\Programme\Efficient Sticky Notes --------- 0 
 10.06.2010 04:11     C:\Programme\iTunes --------- 0 
 10.06.2010 04:11     C:\Programme\iPod --------- 0 
 10.06.2010 04:11     C:\Programme\Internet Explorer --------- 0 
 10.06.2010 04:11     C:\Programme\QuickTime --------- 0 
 10.06.2010 04:10     C:\Programme\Apple Software Update --------- 0 
 10.06.2010 04:05     C:\Programme\Bonjour --------- 0 
 10.06.2010 04:02     C:\Programme\7-Zip --------- 0 
 10.06.2010 03:31     C:\Programme\Opera --------- 0 
 10.06.2010 02:52     C:\Programme\MozBackup --------- 0 
 10.02.2010 23:23     C:\Programme\NMG --------- 0 
 10.02.2010 23:17     C:\Programme\directx --------- 0 
 28.12.2009 21:31     C:\Programme\ANI --------- 0 
 28.12.2009 21:31     C:\Programme\D-Link --------- 0 
 28.12.2009 21:16     C:\Programme\Carambis --------- 0 
 13.12.2009 20:14     C:\Programme\JoWood --------- 0 
 13.11.2009 02:57     C:\Programme\Lavalys --------- 0 
 13.11.2009 02:48     C:\Programme\RivaTuner v2.0 RC 16 --------- 0 
 13.11.2009 02:47     C:\Programme\SpeedFan --------- 0 
 13.11.2009 02:33     C:\Programme\SiSoftware --------- 0 
 13.11.2009 02:26     C:\Programme\Xider --------- 0 
 13.11.2009 02:22     C:\Programme\AIDA32 - Enterprise System Information --------- 0 
 13.11.2009 02:20     C:\Programme\Futuremark --------- 0 
 13.11.2009 01:51     C:\Programme\NVIDIA Corporation --------- 0 
 13.11.2009 00:58     C:\Programme\Uninstall Information --------- 0 
 13.11.2009 00:55     C:\Programme\xerox --------- 0 
 13.11.2009 00:55     C:\Programme\microsoft frontpage --------- 0 
 13.11.2009 00:54     C:\Programme\WindowsUpdate --------- 0 
 13.11.2009 00:54     C:\Programme\Online-Dienste --------- 0 
 13.11.2009 00:54     C:\Programme\NetMeeting --------- 0 
 13.11.2009 00:53     C:\Programme\ComPlus Applications --------- 0 
 13.11.2009 00:53     C:\Programme\Online Services --------- 0 
 13.11.2009 00:53     C:\Programme\MSN Gaming Zone --------- 0 
 13.11.2009 00:53     C:\Programme\Windows NT --------- 0 
 13.11.2009 00:52     C:\Programme\MSN --------- 0 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 

Basta    
LocalService    
Basti    
Besitzer    
NetworkService    
Default User    
All Users    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process           0 Console                   0            28 K
System                        4 Console                   0            72 K
smss.exe                    420 Console                   0           148 K
csrss.exe                   476 Console                   0         2.596 K
winlogon.exe                500 Console                   0         1.068 K
services.exe                544 Console                   0         3.064 K
lsass.exe                   556 Console                   0         1.528 K
nvsvc32.exe                 724 Console                   0         1.568 K
svchost.exe                 748 Console                   0         2.148 K
svchost.exe                 800 Console                   0         2.176 K
svchost.exe                 840 Console                   0        11.436 K
svchost.exe                 908 Console                   0         1.864 K
svchost.exe                1068 Console                   0         1.172 K
explorer.exe               1140 Console                   0        21.844 K
spoolsv.exe                1260 Console                   0         1.624 K
sched.exe                  1304 Console                   0           248 K
svchost.exe                1384 Console                   0           824 K
avguard.exe                1528 Console                   0        13.208 K
AppleMobileDeviceService.  1748 Console                   0         1.028 K
mDNSResponder.exe          1760 Console                   0         1.172 K
CTSVCCDA.EXE               1788 Console                   0           364 K
jqs.exe                    1832 Console                   0         1.384 K
svchost.exe                1904 Console                   0         1.904 K
wdfmgr.exe                 2028 Console                   0           416 K
avshadow.exe                948 Console                   0           768 K
alg.exe                     920 Console                   0         1.016 K
rundll32.exe               1324 Console                   0         1.104 K
AirGCFG.exe                1664 Console                   0         2.208 K
WZCSLDR2.exe               1592 Console                   0         2.024 K
iTunesHelper.exe           1676 Console                   0         5.036 K
SOUNDMAN.EXE               1672 Console                   0         1.064 K
jusched.exe                1092 Console                   0           672 K
avgnt.exe                  1008 Console                   0         1.644 K
LVCOMSX.EXE                1172 Console                   0         1.552 K
ctfmon.exe                  400 Console                   0         1.420 K
CTDetect.exe               1552 Console                   0         1.232 K
notmgr.exe                 2456 Console                   0         2.692 K
soffice.exe                2820 Console                   0           428 K
soffice.bin                2936 Console                   0         7.348 K
iPodService.exe            3144 Console                   0         2.364 K
firefox.exe                3248 Console                   0       169.784 K
plugin-container.exe       1232 Console                   0       185.092 K
CTCMS.exe                   656 Console                   0        40.820 K
CPdeSrvU.exe               2212 Console                   0         4.276 K
HiJackThis204(2).exe       2788 Console                   0        11.976 K
notepad.exe                3868 Console                   0         3.528 K
iTunes.exe                 3604 Console                   0       105.080 K
wmiprvse.exe               3752 Console                   0         6.184 K
cmd.exe                    1648 Console                   0         2.236 K
tasklist.exe               3784 Console                   0         4.528 K

 
***** Ende des Scans 26.04.2011 um  3:59:54,70 ***
         
nächster scan ist vom ccleaner.

Geändert von Atina (26.04.2011 um 04:04 Uhr)

 

Themen zu WORM/Conficker.Y.14
7-zip, antivir, antivir guard, avira, bearbeitung, bho, black, bonjour, cache.dat, desktop, desktop.ini, dll, drvstore, einstellungen, explorer, firefox, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, jar_cache, javaws.exe, logfile, modul, mozilla, mozilla thunderbird, notepad.exe, nvidia, plug-in, programme, rundll, software, spielen, system, twain.dll, twunk_32.exe, vcredist, win32k.sys, windows, windows xp, wintrust.dll, worm/conficker.y.14




Ähnliche Themen: WORM/Conficker.Y.14


  1. [Worm:Win32/Conficker.B!inf] Conficker Befall
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (5)
  2. Windows XP Security Center / Conficker Worm
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (23)
  3. Avira fund RKIT/AGENT.4370492 und WORM/CONFICKER.Z59.Kan ich die sicher entfernen?
    Log-Analyse und Auswertung - 29.01.2012 (25)
  4. WORM/Conficker.Z.59 in C:\WINDOWS\system32\kncyqhg.dll gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (1)
  5. WORM/Conficker.Y.12/Y.14 in C:\System Volume Information\_restore{069F6E02-AB0E-4A84-A389-14C8A78...
    Log-Analyse und Auswertung - 16.06.2011 (12)
  6. Kurzer Check - WORM.Conficker.Y.14
    Log-Analyse und Auswertung - 18.05.2011 (6)
  7. WORM/Conficker.Y.14
    Mülltonne - 26.04.2011 (0)
  8. Conficker-Virus ohne Admin-Rechte entfernen? (Conficker, Downadup, Kido,...)
    Plagegeister aller Art und deren Bekämpfung - 11.03.2011 (9)
  9. worm.conficker auf PC, verbreitet der sich auch auf Sticks oder CDRs ?
    Diskussionsforum - 26.02.2011 (5)
  10. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  11. Worm/conficker.BK
    Plagegeister aller Art und deren Bekämpfung - 09.01.2011 (11)
  12. WORM/ Conficker.Z.59; wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (8)
  13. WORM/Conficker.Y.13 in G:\RECYCLER\...\jwgkvsq.vmx
    Plagegeister aller Art und deren Bekämpfung - 27.08.2010 (8)
  14. WORM/Conficker.W und BDS/Backdoor.GEN
    Plagegeister aller Art und deren Bekämpfung - 16.02.2010 (3)
  15. Worm.Kido auf USB-Stick: Conficker?!
    Plagegeister aller Art und deren Bekämpfung - 14.02.2010 (5)
  16. WORM/Conficker.Z.02
    Plagegeister aller Art und deren Bekämpfung - 28.11.2009 (4)
  17. Tip zur Entfernung von W32/Conficker.worm.gen.a
    Mülltonne - 19.01.2009 (1)

Zum Thema WORM/Conficker.Y.14 - Antivir hat WORM/Conficker.Y.14 in c:\windows\system32\wgdcen.dll entdeckt. Bei der Bearbeitung der einzelnen Punkte hab ich mich an folgendem Thread orientiert: http://www.trojaner-board.de/88234-a...ne-erfolg.html 1) Zitat: "HiJackthis Logfile: Code: Alles auswählen Aufklappen ATTFilter Logfile - WORM/Conficker.Y.14...
Archiv
Du betrachtest: WORM/Conficker.Y.14 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.