Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   SystemRestore ohne Rueckfrage (https://www.trojaner-board.de/77890-systemrestore-ohne-rueckfrage.html)

cypher 10.10.2009 13:48

leider hat es Flash Disinfector nicht geschafft, meine Daten wieder sichtbar zu machen. es hat lediglich den besagten Ordner erstellt. belegt sind ~1,4GB. bilde mir zwar ein, dass es gestern noch beschriebene 1,22GB waren, aber kann mich auch irren. heute sind es jedenfalls 1,4GB. waere es moeglich, dass die Daten in eine versteckte Partition, moeglicherweise auch noch verschluesselt, verschoben wurden? aehnlich wie dies bspw TrueCrypt möglich macht? in dem Fall waere der Flash Disinfector wahrscheinlich eher machtlos..?
Onlinescan im Moment nicht moeglich. Kaspersky werkelt dran rum.

cypher

cypher 10.10.2009 17:16

bin mir nicht sicher, ob das jetzt vllt zu off-topic geht? wenn ja, dann sorry und bitte in passendere Kategorie (hierhin vllt -> Ueberwachung und Datenschutz) verschieben.

habe mal noch mit PartedMagic den Stick durchleuchtet. dabei kam mir noch der Gedanke, dass Daten von einem Datentraeger scheinbar verschwinden, wenn man die Partitionstabelle aendert. richtig? wuerde mir in etwa auch eine Erklaerung geben, dass der Name des Datentraegers ebenfalls nicht mehr vohanden ist.
beim Auslesen des Datentraegers gab es
diese Info

ein Check mit libparted meinte:
Code:

The FATs don't match. If you don't know what this means, then select cancel, run scandisk on the file system, and then come back.
somit TestDisk mal reinschauen lassen. folgend das Logfile:
Code:

Sat Oct 10 15:59:59 2009
Command line: TestDisk

TestDisk 6.9, Data Recovery Utility, February 2008
Christophe GRENIER <grenier@cgsecurity.org>
http://www.cgsecurity.org
Linux version (ext2fs lib: 1.41.0, ntfs lib: 10:0:0, reiserfs lib: 0.3.0.5, ewf lib: none)
Hard disk list
Disk /dev/sda - 120 GB / 111 GiB - CHS 14593 255 63, sector size=512 - ATA TOSHIBA MK1246GS
Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62, sector size=512 - OCZ CROSS OVER
Disk /dev/sdd - 7969 MB / 7600 MiB - CHS 1020 246 62, sector size=512 - OCZ SD0StorageDevice

Disk /dev/sdc - 8086 MB / 7712 MiB - OCZ CROSS OVER
Partition table type: Intel

Analyse Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62
Geometry from i386 MBR: head=102 sector=46
BAD_RS LBA=1936028272 1797039
check_part_i386 1 type 68: no test
BAD_RS LBA=1330184192 5513392
check_part_i386 2 type 79: no test
BAD_RS LBA=538989391 5328112
check_part_i386 3 type 53: no test
BAD_RS LBA=1394627663 1343167
check_part_i386 4 type 49: no test
Current partition structure:
 1 * Novell              125406 168 29 245361  67 59 1851859059

Bad relative sector.
 2 * Sys=79              86162 245 47 121075  74 42  538976288

Bad relative sector.
 3 * OnTrack DM WO ???    34913  40 18 125492 109 49 1398362912

Bad relative sector.
 4 * Sys=49              90337  81 36 90338 176 44      21337

Warning: Bad starting sector (CHS and LBA don't match)
Only one partition must be bootable
Space conflict between the following two partitions
 3 * OnTrack DM WO ???    34913  40 18 125492 109 49 1398362912
 2 * Sys=79              86162 245 47 121075  74 42  538976288
Space conflict between the following two partitions
 2 * Sys=79              86162 245 47 121075  74 42  538976288
 4 * Sys=49              90337  81 36 90338 176 44      21337
Ask the user for vista mode
Allow partial last cylinder : No
search_vista_part: 0

search_part()
Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62

Results

interface_write()
 
No partition found or selected for recovery

search_part()
Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62
FAT32 at 0/0/7
FAT1 : 32-3887
FAT2 : 3888-7743
start_rootdir : 7744 root cluster : 2
Data : 7744-15794175
sectors : 15794176
cluster_size : 32
no_of_cluster : 493326 (2 - 493327)
fat_length 3856 calculated 3855
FAT differs, FAT sectors=200-208/3856
heads/cylinder 255 (FAT) != 249 (HD)
sect/track 63 (FAT) != 62 (HD)

FAT32 at 0/0/7
set_FAT_info: name from BS used
  D FAT32                    0  0  1  1023  17 48  15794176 [NO NAME]
    FAT found using backup sector!, 8086 MB / 7712 MiB
Partition not added.
FAT32 at 730/1/7
FAT1 : 32-3887
FAT2 : 3888-7743
start_rootdir : 7744 root cluster : 2
Data : 7744-15794175
sectors : 15794176
cluster_size : 32
no_of_cluster : 493326 (2 - 493327)
fat_length 3856 calculated 3855
FAT differs, FAT sectors=0-8/3856
heads/cylinder 255 (FAT) != 249 (HD)
sect/track 63 (FAT) != 62 (HD)

FAT32 at 730/1/7
set_FAT_info: name from BS used
  D FAT32 LBA              730  1  1  1753  18 48  15794176 [NO NAME]
    FAT found using backup sector!, 8086 MB / 7712 MiB
This partition ends after the disk limits. (start=11269802, size=15794176, end=27063977, disk end=15794176)
Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62
Check the harddisk size: HD jumpers settings, BIOS detection...
The harddisk (8086 MB / 7712 MiB) seems too small! (< 13 GB / 12 GiB)
The following partition can't be recovered:
  D FAT32 LBA              730  1  1  1753  18 48  15794176 [NO NAME]
    FAT found using backup sector!, 8086 MB / 7712 MiB

Results

interface_write()
 
No partition found or selected for recovery
simulate write!

write_mbr_i386: starting...
write_all_log_i386: starting...
No extended partition

Interface Advanced
Geometry from i386 MBR: head=102 sector=46
BAD_RS LBA=1936028272 1797039
check_part_i386 1 type 68: no test
BAD_RS LBA=1330184192 5513392
check_part_i386 2 type 79: no test
BAD_RS LBA=538989391 5328112
check_part_i386 3 type 53: no test
BAD_RS LBA=1394627663 1343167
check_part_i386 4 type 49: no test
 3 * OnTrack DM WO ???    34913  40 18 125492 109 49 1398362912
 2 * Sys=79              86162 245 47 121075  74 42  538976288
 4 * Sys=49              90337  81 36 90338 176 44      21337
 1 * Novell              125406 168 29 245361  67 59 1851859059
New options :
 Dump : No
 Cylinder boundary : Yes
 Allow partial last cylinder : No
 Expert mode : Yes

Analyse Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62
Geometry from i386 MBR: head=102 sector=46
BAD_RS LBA=1936028272 1797039
check_part_i386 1 type 68: no test
BAD_RS LBA=1330184192 5513392
check_part_i386 2 type 79: no test
BAD_RS LBA=538989391 5328112
check_part_i386 3 type 53: no test
BAD_RS LBA=1394627663 1343167
check_part_i386 4 type 49: no test
Current partition structure:
 1 * Novell              125406 168 29 245361  67 59 1851859059

Bad relative sector.
 2 * Sys=79              86162 245 47 121075  74 42  538976288

Bad relative sector.
 3 * OnTrack DM WO ???    34913  40 18 125492 109 49 1398362912

Bad relative sector.
 4 * Sys=49              90337  81 36 90338 176 44      21337

Warning: Bad starting sector (CHS and LBA don't match)
Only one partition must be bootable
Space conflict between the following two partitions
 3 * OnTrack DM WO ???    34913  40 18 125492 109 49 1398362912
 2 * Sys=79              86162 245 47 121075  74 42  538976288
Space conflict between the following two partitions
 2 * Sys=79              86162 245 47 121075  74 42  538976288
 4 * Sys=49              90337  81 36 90338 176 44      21337
Ask the user for vista mode
Computes LBA from CHS for Disk /dev/sdc - 8093 MB / 7719 MiB - CHS 1024 249 62
Allow partial last cylinder : Yes
search_vista_part: 1

search_part()
Disk /dev/sdc - 8093 MB / 7719 MiB - CHS 1024 249 62

Results

interface_write()
 
No partition found or selected for recovery

weisen die "Bad Relative Sector" auf fehlerhaften Space hin, oder auch auf "nicht indentifizierbar"? imo wuerde bei letzterem jedoch da "unkonwn" stehn. right? oder kommt diese merkwuerdige Aufteilung *1/*2/*3/*4 auch von FlashDisinfector?

kira 11.10.2009 11:46

hi

Also neu zu installieren hilft meistens, nur so kannst Du sicher sein, dass Dein Speicher sauber ist. Danach hat den großen Vorteil (wenn dein Rechner ohne Fehle läuft), dass Du einen Virenverdacht definitiv ausschließen kannst.
Die "Bad Relative Sector" kann ein Hinweis auf die Partitionslänge sein
Wenn Du Lust hast noch weiter herumzubasteln, sichere deine Daten und danach kannst versuchen mit "chkdsk Laufwerksbuchstabe: /r " mal einen Check noch durchführen.

cypher 15.10.2009 00:41

hey Coverflow,
nunja, dann soll es wohl so sein und wie mir scheint auch besser.
wie hoch schaetzt du die Chance ein, dass nach einem Scan (Kas-Online oder genuegt auch Lokal, zB mit Avira?) der Dateien auf der externen Festplatte, diese ohne Gefahr einer Neuinfektion durch nen verborgenen Schaedling wieder zu nutzen?

chkdsk hat meine 1,44GB Daten in der Tat gefunden. ok, scheinbar eher Fragmente dieser. die Frage, ob ich die "Ketten" in Dateien umgewandelt haben wolle, bestaetigte ich mit ja. nun weiß ich nicht, ob dies so gut war. haette ich mal besser vorher etwas Lektuere mir zu Gemuete gefuehrt! nunja, jedenfalls habe ich nun 5273-CHK Dateien (weißes Blatt-Symbol mit gruen/orange'nem Zahnrad drauf) in einem "FOUND.000" Ordner und weiß herzlich wenig damit anzufangen..?
stutzig macht mich noch, dass ich beim ersten Durchlauf 1versteckte Datei mit 16KB hatte. spaßenshalber hab ich noch einen gemacht und da waren es dann 2Versteckte mit 192KB. obwohl in den Ordneroptionen alles so eingestellt ist, dass alle Dateien, auch Systemdateien, angezeigt werden, bleiben diese beiden meinen Augen verborgen. oder ist dies lediglich ein Ausdruckfehler von Windows und meint, damit die zwei Ordner (autorun.inf von Flash-Disinfector und den Found.000), welche als Objekte die entsprechende Groeße aufweisen, ohne den eigentlichen Inhalt? also dass es eigentlich heißen muesste: 192KB in zwei versteckten Objekten?

kira 15.10.2009 22:57

hi

1.
vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
kannst gerne mal zuerst mit Avira, Einstellungen entnehme bitte von hier: http://forum.avira.com/wbb/index.php...threadID=78339
1. Einstellungen
und
2. - Erster Scan (Lokale Laufwerke)

2.
dann mit Kaspersky:
vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "Arbeitsplatz" aus:
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans

cypher 16.10.2009 02:55

dat Kas-Log wird sicher noch n biss auf sich warten llassen, wie mir scheint. dat Sys mach ich jedenfalls am Sa wieder frisch und fertig:kloppen:

chias

kira 16.10.2009 07:29

Zitat:

Zitat von cypher (Beitrag 473821)
dat Sys mach ich jedenfalls am Sa wieder frisch und

Bei Probleme mit Viren, technische Probleme wie z.B mit Treiber oder auch nach Langzeitnutzung wenn die Platte ständig läuft sollte man mindestens alle 2-3 Jahre es tun ;)

cypher 16.10.2009 23:56

2-3Jahre ist ein einigermaßen annehmbarer Zyklus, wenn es sich um Komprometierung handelt. bei Treiberproblemen etc versteh ich das dann nicht so ganz, wo es doch sonst wie tolle Proggis gibt, mit denen man solch ein System warten kann. aber naja, bei Microsoft, wie auch vielen anderen Sparten des Lebens/oder der Konsumgueter, geht es ja eher um Profit und nicht um Effizienz. etwas zu schaffen, was der Allgemeinheit nuetzlich waere, ohne jeglichen Eigennutz, waer ja auch gegen unsere Natur:rolleyes: jedenfalls teilweise. Ausnahme siehe zB TB:daumenhoc"eine Neuregistrierung von Windows, weil ich RAM aufrueste, tut auch wirklich Not!?". kein Scherz, hatte ich auch schon! naja, Computer und Software sind schon spannend und manchmal faszinierend wie das Leben selbst. wenn auch nicht ganz so Gesellschaftsfaehig...

cheers

kira 17.10.2009 08:58

Zitat:

Zitat von cypher (Beitrag 474065)
2-3Jahre ist ein einigermaßen annehmbarer Zyklus, wenn es sich um Komprometierung handelt. bei Treiberproblemen etc versteh ich das dann nicht so ganz, wo es doch sonst wie tolle Proggis gibt, mit denen man solch ein System warten kann.

ist schon klar, habe auch nicht so gemeint, dass man damit sooo lange warten soll, da sollte man natürlich gleich handeln!
Bei Computerbefall & Technische Probleme gleich handeln, ansonsten zeitweise die Erneuerung von Systemen kann nur gut tun!

Zitat:

Zitat von cypher (Beitrag 474065)
aber naja, bei Microsoft, wie auch vielen anderen Sparten des Lebens/oder der Konsumgueter, geht es ja eher um Profit und nicht um Effizienz. etwas zu schaffen, was der Allgemeinheit nuetzlich waere, ohne jeglichen Eigennutz, waer ja auch gegen unsere Natur:rolleyes: jedenfalls teilweise.

Wie gross ist der Welt? Wie klein wir Menschen sind...

cypher 22.10.2009 02:04

wenngleich das System nun wieder neu installiert ist, dennoch hier das Kaspersky Scan-Log. Eintraege die ich mit Sicherheit als ungefaehrlich einstufen konnte (wie zB Flash-Disinfector), habe ich entfernt(---xxx-weitere Eintraege dieser Art---), um das Log etwas zu verkuerzen(und mir ein wenig Arbeit beim Modifizieren von Benutzernamen zu ersparen :crazy: Scan wurde jedoch von Lokal ausgefuehrt, da der Onlinescanner nach wie vor offline ist/zu diesem Zeitpunkt ebenfalls war.

Code:

Vollstaendige Untersuchung: wurde abgeschlossen vor 1 Minute  (Ereignis: 539, Objekte: 117496, Zeit: 00:26:38)       
Ergebnis: Gefunden  (Ereignisse: 6)       
17.10.2009 18:19:12        D:\WindowsProgramme&Treiber\GraKa\6-11-pre-r300_xp-2k_dd_ccc_wdm_38185.exe/data0059               
17.10.2009 18:17:17        D:\***\Software\Blumen\Programme\SaverWizInstall.exe/WISE0012.BIN               
17.10.2009 18:17:14        D:\***\Software\Blumen\Programme\iview370g.exe/ASPack               
17.10.2009 18:17:14        D:\***\Software\Blumen\Programme\iview370g.exe/ASPack               
17.10.2009 18:17:14        D:\***\Software\Blumen\Programme\iview370g.exe/ASPack               
17.10.2009 18:17:14        D:\***\Software\Blumen\Programme\iview370g.exe/ASPack               
17.10.2009 18:17:14        D:\***\Software\Blumen\Programme\iview370g.exe/ASPack               
17.10.2009 18:17:14        D:\***\Software\Blumen\Programme\iview370g.exe/ASPack               
17.10.2009 18:17:14        D:\***\Software\Blumen\Programme\iview370g.exe               
17.10.2009 18:17:05        D:\***\Software\Blumen\autorun.exe               
17.10.2009 18:16:07        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\Xmas2001edit.exe.zip/Xmas2001edit.exe               
17.10.2009 18:15:06        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file50               
17.10.2009 18:15:06        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file44               
17.10.2009 18:15:05        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file43               
17.10.2009 18:15:05        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file42               
17.10.2009 18:15:01        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file38               
17.10.2009 18:14:57        D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 1\TutDEU.cab/_CD7312115A114DFDB01444A67FBFC1E2               
---13 weitere Eintraege dieser Art---               
17.10.2009 18:14:51        D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 1\NatSpeak.cab/natspeak.exe               
17.10.2009 18:14:51        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file17               
17.10.2009 18:14:43        D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 1\NatSpeak.cab/_E5B9070E3F664EA08D1C18A6C05143E2               
17.10.2009 18:14:35        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file06               
17.10.2009 18:14:34        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file05               
17.10.2009 18:14:33        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file04               
17.10.2009 18:14:07        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\gmx_profifax.exe/data0065               
17.10.2009 18:13:58        D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\AdventSetup.exe               
17.10.2009 18:13:48        D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\us\panelwel.swf               
---15 weitere Eintraege dieser Art---
17.10.2009 18:13:45        D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\uk\panelwel.swf               
17.10.2009 18:13:45        D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\uk\panelrev.swf               
17.10.2009 18:13:45        D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\uk\14.swf               
---13 weitere Eintraege dieser Art---               
17.10.2009 18:13:08        D:\***\Eigene Dateien von D\Eigene Dateien 2007\Eigene Dateien 2007-02\Software\install_flash_player.exe/data0005               
17.10.2009 18:12:22        C:\windows\system32\ReinstallBackups\0000\DriverFiles\ati2mtag.sys               
17.10.2009 18:12:14        C:\windows\system32\dllcache\usb8023.sys               
17.10.2009 18:12:13        C:\windows\system32\dllcache\tourW.exe               
17.10.2009 18:12:13        C:\windows\system32\dllcache\tape.sys               
17.10.2009 18:12:11        C:\windows\system32\dllcache\rndismp.sys               
17.10.2009 18:12:11        C:\windows\system32\dllcache\ramdisk.sys               
17.10.2009 18:11:56        C:\windows\system32\dllcache\diskdump.sys               
17.10.2009 18:11:51        C:\windows\system32\dllcache\bridge.sys               
17.10.2009 18:11:51        C:\windows\system32\dllcache\ati2mtag.sys               
17.10.2009 18:11:51        C:\windows\system32\dllcache\atmlane.sys               
17.10.2009 18:11:22        C:\windows\system32\edit.com               
17.10.2009 18:11:01        C:\windows\SoftwareDistribution\Download\c8d08aa227c88b7ed915b839eff3e8c0d2f67e06               
17.10.2009 18:11:01        C:\windows\SoftwareDistribution\Download\40dd80db4d25f1d9bcd936c3b4c500c1662f79d9               
17.10.2009 18:11:00        C:\windows\SoftwareDistribution\Download\6a0404616e4e3518f436f27c75875aef59906ab5               
17.10.2009 18:10:56        C:\windows\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}$BACKUP$\System\wpdusb.sys               
17.10.2009 18:10:42        C:\windows\Driver Cache\i386\driver.cab/umaxud32.dll               
17.10.2009 18:10:42        C:\windows\Driver Cache\i386\driver.cab/umaxu12.dll               
17.10.2009 18:10:42        C:\windows\Driver Cache\i386\driver.cab/umaxscan.dll               
17.10.2009 18:10:42        C:\windows\Driver Cache\i386\driver.cab/umaxp60.dll               
17.10.2009 18:10:28        C:\windows\Driver Cache\i386\driver.cab/sparrow.sys               
17.10.2009 18:09:40        C:\windows\Driver Cache\i386\driver.cab/fxusbase.sys               
17.10.2009 18:09:39        C:\windows\Driver Cache\i386\driver.cab/fusbbase.sys               
17.10.2009 18:09:39        C:\windows\Driver Cache\i386\driver.cab/fus2base.sys               
17.10.2009 18:09:38        C:\windows\Driver Cache\i386\driver.cab/fpnpbase.sys               
17.10.2009 18:09:38        C:\windows\Driver Cache\i386\driver.cab/fpcmbase.sys               
17.10.2009 18:09:38        C:\windows\Driver Cache\i386\driver.cab/fpcibase.sys               
17.10.2009 18:09:02        C:\windows\Driver Cache\i386\sp2.cab/wmiacpi.sys               
17.10.2009 18:09:02        C:\windows\Driver Cache\i386\sp2.cab/wceusbsh.sys               
17.10.2009 18:09:02        C:\windows\Driver Cache\i386\sp2.cab/wacompen.sys               
17.10.2009 18:09:02        C:\windows\Driver Cache\i386\sp2.cab/viaagp.sys               
17.10.2009 18:09:02        C:\windows\Driver Cache\i386\sp2.cab/usbvideo.sys               
17.10.2009 18:09:02        C:\windows\Driver Cache\i386\sp2.cab/usbser.sys               
17.10.2009 18:09:02        C:\windows\Driver Cache\i386\sp2.cab/usbintel.sys               
17.10.2009 18:09:02        C:\windows\Driver Cache\i386\sp2.cab/usbaudio.sys               
17.10.2009 18:09:02        C:\windows\Driver Cache\i386\sp2.cab/usb8023x.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/uagp35.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/tffsport.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/stream.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/sonydcam.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/sonyait.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/smbclass.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/smbbatt.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/smbali.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/sisagp.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/sffp_sd.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/sffdisk.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/sdbus.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/sbp2port.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/rocket.sys               
17.10.2009 18:09:01        C:\windows\Driver Cache\i386\sp2.cab/rndismpx.sys               
17.10.2009 18:09:00        C:\windows\Driver Cache\i386\sp2.cab/qic157.sys               
17.10.2009 18:09:00        C:\windows\Driver Cache\i386\sp2.cab/processr.sys               
17.10.2009 18:09:00        C:\windows\Driver Cache\i386\sp2.cab/ppa3.sys               
17.10.2009 18:09:00        C:\windows\Driver Cache\i386\sp2.cab/perm3.sys               
17.10.2009 18:09:00        C:\windows\Driver Cache\i386\sp2.cab/perm2.sys               
17.10.2009 18:09:00        C:\windows\Driver Cache\i386\sp2.cab/p3.sys               
17.10.2009 18:09:00        C:\windows\Driver Cache\i386\sp2.cab/ohci1394.sys               
17.10.2009 18:09:00        C:\windows\Driver Cache\i386\sp2.cab/nscirda.sys               
17.10.2009 18:09:00        C:\windows\Driver Cache\i386\sp2.cab/mutohpen.sys               
17.10.2009 18:08:59        C:\windows\Driver Cache\i386\sp2.cab/mstape.sys               
17.10.2009 18:08:59        C:\windows\Driver Cache\i386\sp2.cab/msircomm.sys               
17.10.2009 18:08:59        C:\windows\Driver Cache\i386\sp2.cab/msdv.sys               
17.10.2009 18:08:59        C:\windows\Driver Cache\i386\sp2.cab/mpe.sys               
17.10.2009 18:08:59        C:\windows\Driver Cache\i386\sp2.cab/mf.sys               
17.10.2009 18:08:59        C:\windows\Driver Cache\i386\sp2.cab/memstpci.sys               
17.10.2009 18:08:59        C:\windows\Driver Cache\i386\sp2.cab/ltotape.sys               
17.10.2009 18:08:59        C:\windows\Driver Cache\i386\sp2.cab/lbrtfdc.sys               
17.10.2009 18:08:59        C:\windows\Driver Cache\i386\sp2.cab/kbdhid.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/irbus.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/intelide.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/i2omp.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/i2omgmt.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/http.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/hidir.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/hidbth.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/grserial.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/gckernel.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/gameenum.sys               
17.10.2009 18:08:58        C:\windows\Driver Cache\i386\sp2.cab/gagp30kx.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/dot4.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/dlttape.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/cwrwdm.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/crusoe.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/cmbatt.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/changer.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/bthprint.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/bthmodem.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/bdasup.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/avcstrm.sys               
17.10.2009 18:08:57        C:\windows\Driver Cache\i386\sp2.cab/avc.sys               
17.10.2009 18:08:56        C:\windows\Driver Cache\i386\driver.cab/b1cbase.sys               
17.10.2009 18:08:56        C:\windows\Driver Cache\i386\sp2.cab/amdk7.sys               
17.10.2009 18:08:56        C:\windows\Driver Cache\i386\sp2.cab/amdk6.sys               
17.10.2009 18:08:56        C:\windows\Driver Cache\i386\sp2.cab/amdagp.sys               
17.10.2009 18:08:56        C:\windows\Driver Cache\i386\sp2.cab/alim1541.sys               
17.10.2009 18:08:56        C:\windows\Driver Cache\i386\sp2.cab/agpcpq.sys               
17.10.2009 18:08:56        C:\windows\Driver Cache\i386\sp2.cab/agp440.sys               
17.10.2009 18:08:55        C:\windows\Driver Cache\i386\sp2.cab/61883.sys               
17.10.2009 18:08:55        C:\windows\Driver Cache\i386\sp2.cab/4mmdat.sys               
17.10.2009 18:08:55        C:\windows\Driver Cache\i386\sp2.cab/1394bus.sys               
17.10.2009 18:08:53        C:\windows\Help\Tours\mmTour\tour.exe               
17.10.2009 18:08:52        C:\windows\Help\Tours\mmTour\nav.txt               
17.10.2009 18:07:56        C:\windows\$NtUninstallKB951376-v2$\bthport.sys               
17.10.2009 18:07:50        C:\windows\$NtUninstallKB923980$\nwrdr.sys               
17.10.2009 18:07:33        C:\windows\$hf_mig$\KB968389\SP3QFE\ksecdd.sys               
17.10.2009 18:07:33        C:\windows\$hf_mig$\KB968389\SP2QFE\ksecdd.sys               
17.10.2009 18:07:18        C:\windows\$hf_mig$\KB951748\SP2QFE\tcpip6.sys               
17.10.2009 18:07:17        C:\windows\$hf_mig$\KB951376-v2\SP3GDR\bthport.sys               
17.10.2009 18:07:17        C:\windows\$hf_mig$\KB951376-v2\SP3QFE\bthport.sys               
17.10.2009 18:07:17        C:\windows\$hf_mig$\KB951376-v2\SP2QFE\bthport.sys               
17.10.2009 18:07:10        C:\windows\$hf_mig$\KB923980\SP2QFE\nwrdr.sys               
17.10.2009 18:06:55        C:\windows\Zapotek.bmp


cypher 22.10.2009 02:10

part two:

Code:

17.10.2009 18:06:52        C:\Programme\ZipGenius 6\cutter\cutt4cm.dll               
17.10.2009 18:06:50        C:\Programme\ZipGenius 6\pwman.exe               
17.10.2009 18:06:49        C:\Programme\ZipGenius 6\oodll.dll               
17.10.2009 18:06:49        C:\Programme\ZipGenius 6\clstub.bin               
17.10.2009 18:06:49        C:\Programme\ZipGenius 6\7zC.sfx               
17.10.2009 18:06:48        C:\Programme\ZipGenius 6\7-zip32.dll               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\XMLComponents.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\VisControls.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\VirtualTreesD6.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\vcl60.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\vclx60.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\vclShXv1D6.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\vcljpg60.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\TUShell.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\TUKernel.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\TUIEInstVer.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\TUIcoEngineerDirTree.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\TUBasic.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\Traces.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\ThemeManager.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\SysInfo.bpl               
17.10.2009 18:06:34        C:\Programme\TuneUpUtilities2006\SysControls.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\stiderc.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\SmallUnits.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\rtl60.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\RegExp.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\ntrtl60.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\MSI_D6.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\MainControls.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\Internet.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\Indicators.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\IEControl.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\IcsDel60.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\Html.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\GR32_D6.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\HexEdit.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\ehs_d6.bpl               
17.10.2009 18:06:33        C:\Programme\TuneUpUtilities2006\dxThemeD6.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\dxDockingD6.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\dxComnD6.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\dxBarExtItemsD6.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\dxBarD6.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\cxLibraryVCLD6.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\DEC.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\CommonForms.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\cmWizards.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\cmSystem.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\cmNetwork.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\cmDisplay.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\Charts.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\aprdlgs60.bpl               
17.10.2009 18:06:32        C:\Programme\TuneUpUtilities2006\AppInitialization.bpl               
17.10.2009 18:06:28        C:\Programme\TuneUp Utilities 2007\XMLComponents.bpl               
17.10.2009 18:06:28        C:\Programme\TuneUp Utilities 2007\VisControls.bpl               
17.10.2009 18:06:28        C:\Programme\TuneUp Utilities 2007\VirtualTreesD6.bpl               
17.10.2009 18:06:28        C:\Programme\TuneUp Utilities 2007\vclx60.bpl               
17.10.2009 18:06:28        C:\Programme\TuneUp Utilities 2007\vcl60.bpl               
17.10.2009 18:06:28        C:\Programme\TuneUp Utilities 2007\vcljpg60.bpl               
17.10.2009 18:06:28        C:\Programme\TuneUp Utilities 2007\TUShredder.bpl               
17.10.2009 18:06:28        C:\Programme\TuneUp Utilities 2007\TUShell.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\TUKernel.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\TUIEInstVer.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\TUIcoEngineerDirTree.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\TUDiskCleanerClass.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\TUBasic.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\Traces.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\ThemeManager.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\SysInfo.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\SysControls.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\stiderc.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\SmallUnits.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\rtl60.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\RegExp.bpl               
17.10.2009 18:06:27        C:\Programme\TuneUp Utilities 2007\ntrtl60.bpl               
17.10.2009 18:06:26        C:\Programme\TuneUp Utilities 2007\MainControls.bpl               
17.10.2009 18:06:26        C:\Programme\TuneUp Utilities 2007\MSI_D6.bpl               
17.10.2009 18:06:26        C:\Programme\TuneUp Utilities 2007\Internet.bpl               
17.10.2009 18:06:26        C:\Programme\TuneUp Utilities 2007\IEControl.bpl               
17.10.2009 18:06:26        C:\Programme\TuneUp Utilities 2007\Indicators.bpl               
17.10.2009 18:06:26        C:\Programme\TuneUp Utilities 2007\IcsDel60.bpl               
17.10.2009 18:06:26        C:\Programme\TuneUp Utilities 2007\Html.bpl               
17.10.2009 18:06:26        C:\Programme\TuneUp Utilities 2007\HexEdit.bpl               
17.10.2009 18:06:26        C:\Programme\TuneUp Utilities 2007\GR32_D6.bpl               
17.10.2009 18:06:26        C:\Programme\TuneUp Utilities 2007\ehs_d6.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\dxThemeD6.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\dxDockingD6.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\dxComnD6.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\dxBarExtItemsD6.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\dxBarD6.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\DEC.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\cxLibraryVCLD6.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\CommonForms.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\cmWizards.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\cmSystem.bpl               
17.10.2009 18:06:25        C:\Programme\TuneUp Utilities 2007\cmNetwork.bpl               
17.10.2009 18:06:24        C:\Programme\TuneUp Utilities 2007\cmDisplay.bpl               
17.10.2009 18:06:24        C:\Programme\TuneUp Utilities 2007\cmCommon.bpl               
17.10.2009 18:06:24        C:\Programme\TuneUp Utilities 2007\Charts.bpl               
17.10.2009 18:06:24        C:\Programme\TuneUp Utilities 2007\AppInitialization.bpl               
17.10.2009 18:06:24        C:\Programme\TuneUp Utilities 2007\aprdlgs60.bpl               
17.10.2009 18:05:55        C:\Programme\PixiePack Codec Pack\RLOgg.ax/PE_Patch.UPX               
17.10.2009 18:05:55        C:\Programme\PixiePack Codec Pack\RLOgg.ax               
17.10.2009 18:05:46        C:\Programme\PDFCreator\pdfenc.exe               
17.10.2009 18:05:43        C:\Programme\Nero\Nero 7\Nero Vision\NeVideoFX.dll               
17.10.2009 18:03:54        C:\Programme\IrfanView\Plugins\Paint.dll/PE_Patch.UPX               
17.10.2009 18:03:54        C:\Programme\IrfanView\Plugins\Video.dll/PE_Patch.UPX               
17.10.2009 18:03:54        C:\Programme\IrfanView\Plugins\Video.dll               
17.10.2009 18:03:54        C:\Programme\IrfanView\Plugins\Paint.dll               
17.10.2009 18:03:54        C:\Programme\IrfanView\Plugins\Mpg.dll/PE_Patch.UPX               
17.10.2009 18:03:54        C:\Programme\IrfanView\Plugins\Icons.dll/PE_Patch.UPX               
17.10.2009 18:03:54        C:\Programme\IrfanView\Plugins\Mpg.dll               
17.10.2009 18:03:54        C:\Programme\IrfanView\Plugins\Icons.dll               
17.10.2009 18:03:53        C:\Programme\IrfanView\Plugins\Effects.dll/PE_Patch.UPX               
17.10.2009 18:03:53        C:\Programme\IrfanView\Plugins\Effects.dll               
17.10.2009 18:03:53        C:\Programme\IrfanView\Languages\Deutsch.dll/PE_Patch.UPX               
17.10.2009 18:03:53        C:\Programme\IrfanView\Plugins\Ansi2Unicode.dll/PE_Patch.UPX               
17.10.2009 18:03:53        C:\Programme\IrfanView\Languages\Deutsch.dll               
17.10.2009 18:03:53        C:\Programme\IrfanView\Plugins\Ansi2Unicode.dll               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\C8100_save_cd.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\hpStretch.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\HowToShop.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\C8100_transfer_scan.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\howdoi.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\home.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\C8100_load_small.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\C8100_transfer_memcard.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\C8100_print_multi.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\C8100_reprint_4x6.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\C8100_print_4x6.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\C8100_printcart.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\C8100_load_slides.swf               
17.10.2009 18:03:35        C:\Programme\HP\Digital Imaging\help\flash\C8100_paperjam.swf               
17.10.2009 18:03:34        C:\Programme\HP\Digital Imaging\help\flash\C8100_load_negs.swf               
17.10.2009 18:03:34        C:\Programme\HP\Digital Imaging\help\flash\C8100_load_original.swf               
17.10.2009 18:03:34        C:\Programme\HP\Digital Imaging\help\flash\C8100_load_letter.swf               
17.10.2009 18:03:34        C:\Programme\HP\Digital Imaging\help\flash\C8100_insert_memcard.swf               
17.10.2009 18:03:30        C:\Programme\HP\Digital Imaging\help\HPSWP_DEMO_SWF.chm/leoDemo.swf               
17.10.2009 18:03:30        C:\Programme\HP\Digital Imaging\help\GS_SWF_SC.chm/gs_pse.swf               
17.10.2009 18:03:30        C:\Programme\HP\Digital Imaging\help\GS_SWF.chm/gs_pse.swf               
17.10.2009 18:03:16        C:\Programme\HP\Digital Imaging\bin\SCMain.swf               
17.10.2009 18:03:11        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUDiskCleanerClass.bpl               
17.10.2009 18:03:10        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUShredder.bpl               
17.10.2009 18:03:09        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmCommon.bpl               
17.10.2009 18:03:09        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/SmallUnits.bpl               
17.10.2009 18:03:09        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/ntrtl60.bpl               
17.10.2009 18:03:08        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Traces.bpl               
17.10.2009 18:03:08        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxThemeD6.bpl               
17.10.2009 18:03:08        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxDockingD6.bpl               
17.10.2009 18:03:08        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxBarExtItemsD6.bpl               
17.10.2009 18:03:08        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxComnD6.bpl               
17.10.2009 18:03:08        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxBarD6.bpl               
17.10.2009 18:03:07        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cxLibraryVCLD6.bpl               
17.10.2009 18:03:07        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/XMLComponents.bpl               
17.10.2009 18:03:07        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/VirtualTreesD6.bpl               
17.10.2009 18:03:03        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUBasic.bpl               
17.10.2009 18:03:03        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUShell.bpl               
17.10.2009 18:03:03        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUKernel.bpl               
17.10.2009 18:03:02        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/AppInitialization.bpl               
17.10.2009 18:03:02        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmWizards.bpl               
17.10.2009 18:03:02        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUIcoEngineerDirTree.bpl               
17.10.2009 18:03:00        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/CommonForms.bpl               
17.10.2009 18:03:00        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/ehs_d6.bpl               
17.10.2009 18:03:00        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/stiderc.bpl               
17.10.2009 18:03:00        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmSystem.bpl               
17.10.2009 18:03:00        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/ThemeManager.bpl               
17.10.2009 18:03:00        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmNetwork.bpl               
17.10.2009 18:03:00        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmDisplay.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/MainControls.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/aprdlgs60.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Charts.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/DEC.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/GR32_D6.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/IEControl.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Indicators.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Internet.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/RegExp.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/SysControls.bpl               
17.10.2009 18:02:59        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUIEInstVer.bpl               
17.10.2009 18:02:58        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/VisControls.bpl               
17.10.2009 18:02:58        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/rtl60.bpl               
17.10.2009 18:02:58        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/MSI_D6.bpl               
17.10.2009 18:02:58        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/IcsDel60.bpl               
17.10.2009 18:02:58        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/HexEdit.bpl               
17.10.2009 18:02:57        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/vcl60.bpl               
17.10.2009 18:02:56        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Html.bpl               
17.10.2009 18:02:56        C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/SysInfo.bpl               
17.10.2009 18:02:38        C:\Programme\Gemeinsame Dateien\Ahead\NAS\nas\NasEditor.nvl               
17.10.2009 18:02:38        C:\Programme\Gemeinsame Dateien\Ahead\NAS\nas\fx1.nvl               
17.10.2009 18:02:38        C:\Programme\Gemeinsame Dateien\Ahead\NAS\vis_nas.dll               
17.10.2009 18:02:28        C:\Programme\DVD Shrink DE\DVD Shrink 3.2 DE.exe/Yoda               
17.10.2009 18:02:28        C:\Programme\DVD Shrink DE\DVD Shrink 3.2 DE.exe               
17.10.2009 17:59:41        C:\Programme\Adobe\Adobe Photoshop CS2\Vorgaben\Web-Fotogalerie\Flash - Galerie 2\gallery.swf               
17.10.2009 17:59:41        C:\Programme\Adobe\Adobe Photoshop CS2\Vorgaben\Web-Fotogalerie\Flash - Galerie 1\gallery.swf               
17.10.2009 17:59:37        C:\Programme\Adobe\Adobe Photoshop CS2\Vorgaben\Farbfelder\Adobe Photoshop Only\DIC Color Guide_Bitte lesen.txt               
17.10.2009 17:59:21        C:\Program Files\Real\RealPlayer\flvplay.swf               
17.10.2009 17:59:12        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ3CDLJN\main_MSN_300_500Exp_Mehgan_DE[1].swf               
17.10.2009 17:59:12        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CUE9DVEJ\packshot_MSN_300_500Exp_Mehgan_DE[1].swf               
17.10.2009 17:59:12        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CUE9DVEJ\packshot_expand_MSN_300_500Exp_Mehgan_DE[1].swf               
17.10.2009 17:59:12        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CUE9DVEJ\36[1].swf               
17.10.2009 17:59:11        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1M0M22G\philips_MR_FLS_SenseoQuadranteV02_300x250_150909[1].swf               
17.10.2009 17:59:11        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1M0M22G\55484DC9CCAF3A4B4E4F87AD26327A[1].swf               
17.10.2009 17:59:11        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1M0M22G\1[1].swf               
17.10.2009 17:59:09        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\F0C4642Dd01               
17.10.2009 17:59:08        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\DF9A30BCd01.VIR/PE_Patch.UPX/nircmd.exe               
17.10.2009 17:59:08        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\E4ABFF21d01               
17.10.2009 17:59:08        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\DF9A30BCd01.VIR/PE_Patch.UPX               
17.10.2009 17:59:08        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\E3B0DF4Dd01               
17.10.2009 17:59:08        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\DF9A30BCd01.VIR               
17.10.2009 17:59:08        C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\CF541FDCd01               
---40weitere Eintraege dieser Art---               
17.10.2009 17:57:10        C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1P3KJ97\sitegadget_4[1].swf               
17.10.2009 17:57:09        C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1P3KJ97\cs39m_clk_728x90[1].swf               
17.10.2009 17:57:09        C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1P3KJ97\34904502-1595-43E8-8408-CB5B45F3B358[1].swf               
17.10.2009 17:57:08        C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TR6PFL0G\BA31C875-805C-4065-AF95-DECA47BD864B[1].swf               
17.10.2009 17:57:08        C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TR6PFL0G\22D647EF-B85B-45E8-B272-42A1722A03A9[1].swf               
17.10.2009 17:57:07        C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J0WBOQ8E\27DE051C-B1A1-49EF-806D-96193D8E6ACE[1].swf               
17.10.2009 17:57:07        C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\360RBF5W\main_b_en_r2[1].swf               
17.10.2009 17:57:06        C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\360RBF5W\55484DC9CCAF3A4B4E4F87AD26327A[1].swf               
17.10.2009 17:55:55        C:\windows\system32\drivers\volsnap.sys               
17.10.2009 17:55:55        C:\windows\system32\drivers\redbook.sys               
17.10.2009 17:55:54        C:\windows\system32\drivers\pcmcia.sys               
17.10.2009 17:55:54        C:\windows\system32\drivers\parport.sys               
17.10.2009 17:55:54        C:\windows\system32\drivers\mouclass.sys               
17.10.2009 17:55:54        C:\windows\system32\drivers\modem.sys               
17.10.2009 17:55:54        C:\windows\system32\drivers\ksecdd.sys               
17.10.2009 17:55:53        C:\windows\system32\drivers\kbdclass.sys               
17.10.2009 17:55:53        C:\windows\system32\drivers\intelppm.sys               
17.10.2009 17:55:53        C:\windows\system32\drivers\dmboot.sys               
17.10.2009 17:55:53        C:\windows\system32\drivers\dmio.sys               
17.10.2009 17:55:53        C:\windows\system32\drivers\CCDECODE.sys               
17.10.2009 17:55:52        C:\windows\system32\drivers\ati2mtag.sys               
17.10.2009 17:55:52        C:\windows\system32\drivers\bthport.sys               
17.10.2009 17:55:52        C:\windows\system32\drivers\bthpan.sys               
17.10.2009 17:55:52        C:\windows\system32\drivers\BthEnum.sys               
17.10.2009 17:55:52        C:\windows\system32\drivers\acpi.sys               

Ergebnis: Aufgabe wurde gestartet  (Ereignisse: 1)       
17.10.2009 17:55:23                       
Ergebnis: Aufgabe wurde abgeschlossen  (Ereignisse: 1)       
17.10.2009 18:22:01                       
Rootkit-Suche: wurde abgeschlossen vor 20 Minuten  (Ereignis: 2, Objekte: 522, Zeit: 00:03:02)       
Ergebnis: Aufgabe wurde gestartet  (Ereignisse: 1)       
17.10.2009 18:00:10                       
Ergebnis: Aufgabe wurde abgeschlossen  (Ereignisse: 1)       
17.10.2009 18:03:12

vielen Dank soweit fuer die Fehlersuche! hoffe dass es diesmal länger vorhaelt! ein neuer PC mit Win7 wird womoeglich im Sommer faellig. dieser hier hat immerhin auch schon gut 8Jahre hinter sich. vllt isser ja auch langsam zu alt fuer all die neue Software...

cheers
cypher


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131