Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Security Shield noch drauf? (https://www.trojaner-board.de/101178-security-shield-noch-drauf.html)

frazer 09.07.2011 22:10

Security Shield noch drauf?
 
Hallo,
vor einigen Tagen war mein PC mit dem Program Security Shield infiziert. Ich hab Security Shield irgendwie mit rkill gelöscht und anschließend noch myspyhunter4 drüberlaufen lassen und einige Dateien gelöscht :)
Zufälligweise werden seit gestern von meinem E-Mail Account etliche Mails an irgendwelche Adressen geschickt. Ich befürchte, dass das auch mit Security Shield zu tun haben könnte.
Nun wollte ich Euch um Rat fragen, ob der Security Shield jetzt vollständig entfernt wurde:
Mein Hijack Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:39:25, on 09.07.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\NETGEAR\WNDA3100\WNDA3100.exe
C:\Programme\TVG\DasTelefonbuch GelbeSeiten Map & Route\win32\officemanager\OMAlarm.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVDV.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVDV.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVDV.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [GEST] =
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Klavel] rundll32.exe "C:\WINDOWS\oxodupayaza.dll",Startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Dokumente und Einstellungen\Rahim\Desktop\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [Recycle.Bin.exe] C:\Recycle.Bin\Recycle.Bin.exe
O4 - HKCU\..\Run: [Gcitecil] rundll32.exe  "C:\WINDOWS\mshtcl.dll",Startup
O4 - HKCU\..\Run: [AcroUserEnum] rundll32.exe "C:\Dokumente und Einstellungen\Rahim\Lokale Einstellungen\Anwendungsdaten\CvtPadPort\AcroUserEnum.dll",smpUserCmds mfccrtvga
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: NETGEAR WNDA3100 Smart Wizard.lnk = C:\Programme\NETGEAR\WNDA3100\WNDA3100.exe
O4 - Global Startup: OfficeManager Terminerinnerung.lnk = C:\Programme\TVG\DasTelefonbuch GelbeSeiten Map & Route\win32\officemanager\OMAlarm.exe
O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Rahim\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7981 bytes

HJTscanlist:
Code:

                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  09.07.2011 22:38      C:\Programme --------- 0
        C:\pagefile.sys --------- 
  07.07.2011 09:08      C:\sh4ldr --------- 0
  05.07.2011 11:02      C:\WINDOWS --------- 0
  30.06.2011 18:39      C:\rkill.log --------- 359
  30.06.2011 15:38      C:\System Volume Information --------- 0
  27.02.2011 19:38      C:\Recycle.Bin --------- 0
  17.02.2010 19:08      C:\dokumente --------- 85
  03.10.2009 10:01      C:\spoolerlogs --------- 0
  17.09.2009 09:43      C:\InstallHelper.log --------- 420
  07.09.2009 10:03      C:\boot.ini --------- 223
  15.08.2009 12:29      C:\cb3977e1a7da163e866ca442 --------- 0
  29.06.2009 21:25      C:\csb.log --------- 86
  29.06.2009 21:23      C:\RHDSetup.log --------- 892
  10.06.2009 22:47      C:\RECYCLER --------- 0
  10.06.2009 22:09      C:\Dokumente und Einstellungen --------- 0
  10.06.2009 22:04      C:\IO.SYS --------- 0
  10.06.2009 22:04      C:\CONFIG.SYS --------- 0
  10.06.2009 22:04      C:\MSDOS.SYS --------- 0
  10.06.2009 22:04      C:\AUTOEXEC.BAT --------- 0
  14.04.2008 14:00      C:\ntldr --------- 251712
  14.04.2008 14:00      C:\bootfont.bin --------- 4952
  14.04.2008 14:00      C:\NTDETECT.COM --------- 47564
  07.11.2007 09:12      C:\VC_RED.MSI --------- 232960
  07.11.2007 09:09      C:\VC_RED.cab --------- 1442522
  07.11.2007 09:03      C:\install.res.1033.dll --------- 91152
  07.11.2007 09:03      C:\install.res.2052.dll --------- 75792
  07.11.2007 09:03      C:\install.res.3082.dll --------- 96272
  07.11.2007 09:03      C:\install.exe --------- 562688
  07.11.2007 09:03      C:\install.res.1041.dll --------- 81424
  07.11.2007 09:03      C:\install.res.1040.dll --------- 95248
  07.11.2007 09:03      C:\install.res.1031.dll --------- 96272
  07.11.2007 09:03      C:\install.res.1042.dll --------- 79888
  07.11.2007 09:03      C:\install.res.1028.dll --------- 76304
  07.11.2007 09:03      C:\install.res.1036.dll --------- 97296
  07.11.2007 09:00      C:\eula.1042.txt --------- 17734
  07.11.2007 09:00      C:\eula.1041.txt --------- 118
  07.11.2007 09:00      C:\eula.1040.txt --------- 17734
  07.11.2007 09:00      C:\eula.1036.txt --------- 17734
  07.11.2007 09:00      C:\eula.1033.txt --------- 10134
  07.11.2007 09:00      C:\eula.1031.txt --------- 17734
  07.11.2007 09:00      C:\eula.1028.txt --------- 17734
  07.11.2007 09:00      C:\eula.3082.txt --------- 17734
  07.11.2007 09:00      C:\vcredist.bmp --------- 5686
  07.11.2007 09:00      C:\globdata.ini --------- 1110
  07.11.2007 09:00      C:\install.ini --------- 843
  07.11.2007 09:00      C:\eula.2052.txt --------- 17734
----------------------------------------

 
C:\WINDOWS

  09.07.2011 21:45    C:\WINDOWS\WindowsUpdate.log --------- 1832125
  09.07.2011 21:45    C:\WINDOWS\setupapi.log --------- 714730
  09.07.2011 21:45    C:\WINDOWS\Rbalexilah.dat --------- 120
  09.07.2011 21:45    C:\WINDOWS\0.log --------- 0
  09.07.2011 21:44    C:\WINDOWS\wiadebug.log --------- 159
  09.07.2011 21:44    C:\WINDOWS\wiaservc.log --------- 50
  09.07.2011 21:44    C:\WINDOWS\bootstat.dat --------- 2048
  09.07.2011 14:53    C:\WINDOWS\SchedLgU.Txt --------- 32618
  09.07.2011 08:55    C:\WINDOWS\Nneyih.bin --------- 0
  03.07.2011 12:42    C:\WINDOWS\setupact.log --------- 219912
  30.06.2011 14:52    C:\WINDOWS\wmsetup.log --------- 27191
  29.06.2011 16:49    C:\WINDOWS\iis6.log --------- 1290649
  29.06.2011 16:49    C:\WINDOWS\ntdtcsetup.log --------- 240442
  29.06.2011 16:49    C:\WINDOWS\tabletoc.log --------- 59409
  29.06.2011 16:49    C:\WINDOWS\tsoc.log --------- 538337
  29.06.2011 16:49    C:\WINDOWS\ocmsn.log --------- 64839
  29.06.2011 16:49    C:\WINDOWS\comsetup.log --------- 399829
  29.06.2011 16:49    C:\WINDOWS\imsins.log --------- 1374
  29.06.2011 16:49    C:\WINDOWS\KB2541763.log --------- 15743
  29.06.2011 16:49    C:\WINDOWS\netfxocm.log --------- 205311
  29.06.2011 16:49    C:\WINDOWS\MedCtrOC.log --------- 80961
  29.06.2011 16:49    C:\WINDOWS\ocgen.log --------- 567544
  29.06.2011 16:49    C:\WINDOWS\msgsocm.log --------- 58654
  29.06.2011 16:49    C:\WINDOWS\FaxSetup.log --------- 1167711
  29.06.2011 16:49    C:\WINDOWS\msmqinst.log --------- 360656
  29.06.2011 16:49    C:\WINDOWS\updspapi.log --------- 46587
  16.06.2011 11:44    C:\WINDOWS\imsins.BAK --------- 1374
  16.06.2011 11:44    C:\WINDOWS\KB2530548.log --------- 19537
  16.06.2011 11:44    C:\WINDOWS\KB2476490.log --------- 15110
  16.06.2011 11:44    C:\WINDOWS\KB2503665.log --------- 8741
  16.06.2011 11:44    C:\WINDOWS\KB2535512.log --------- 8742
  16.06.2011 11:44    C:\WINDOWS\KB2536276.log --------- 9158
  16.06.2011 11:44    C:\WINDOWS\KB2544893.log --------- 8593
  16.06.2011 11:44    C:\WINDOWS\KB2544521.log --------- 8852
  16.04.2011 15:48    C:\WINDOWS\KB2485663.log --------- 14281
  16.04.2011 15:48    C:\WINDOWS\KB2510581.log --------- 23369
  16.04.2011 15:47    C:\WINDOWS\KB2506223.log --------- 22238
  16.04.2011 15:47    C:\WINDOWS\KB2412687.log --------- 11864
  16.04.2011 15:45    C:\WINDOWS\KB2508272.log --------- 13659
  16.04.2011 15:45    C:\WINDOWS\KB2503658.log --------- 19598
  16.04.2011 15:45    C:\WINDOWS\KB2507618.log --------- 19915
  16.04.2011 15:45    C:\WINDOWS\KB2497640.log --------- 21624
  16.04.2011 15:45    C:\WINDOWS\KB2508429.log --------- 17620
  16.04.2011 15:45    C:\WINDOWS\KB2511455.log --------- 11608
  16.04.2011 15:44    C:\WINDOWS\KB2506212.log --------- 17063
  16.04.2011 15:43    C:\WINDOWS\KB2509553.log --------- 17616
  04.04.2011 16:32    C:\WINDOWS\DtcInstall.log --------- 859
  24.03.2011 10:02    C:\WINDOWS\KB2524375.log --------- 8248
  24.03.2011 09:24    C:\WINDOWS\setupapi.log.1.old --------- 1099646
  09.03.2011 10:18    C:\WINDOWS\KB2479943.log --------- 12859
  09.03.2011 10:16    C:\WINDOWS\KB2481109.log --------- 14374
  27.02.2011 14:47    C:\WINDOWS\KB971029.log --------- 15803
  09.02.2011 13:11    C:\WINDOWS\KB2478971.log --------- 16374
  09.02.2011 13:11    C:\WINDOWS\KB2485376.log --------- 15861
  09.02.2011 13:11    C:\WINDOWS\KB2479628.log --------- 15978
  09.02.2011 13:11    C:\WINDOWS\KB2483185.log --------- 15216
  09.02.2011 13:09    C:\WINDOWS\KB2476687.log --------- 14313
  09.02.2011 13:09    C:\WINDOWS\KB2482017.log --------- 16321
  09.02.2011 13:09    C:\WINDOWS\KB2478960.log --------- 11935
  09.02.2011 13:09    C:\WINDOWS\KB2393802.log --------- 9642
  12.01.2011 13:04    C:\WINDOWS\KB2419632.log --------- 23061
  05.01.2011 09:17    C:\WINDOWS\KB2416400.log --------- 28294
  31.12.2010 11:32    C:\WINDOWS\KB2360131.log --------- 28754
  15.12.2010 16:07    C:\WINDOWS\KB2296199.log --------- 16965
  15.12.2010 16:06    C:\WINDOWS\KB2443105.log --------- 15117
  15.12.2010 16:06    C:\WINDOWS\KB2440591.log --------- 11172
  15.12.2010 16:06    C:\WINDOWS\KB2443685.log --------- 8171
  15.12.2010 16:06    C:\WINDOWS\KB2436673.log --------- 16038
  15.12.2010 16:06    C:\WINDOWS\KB2467659.log --------- 10373
  15.12.2010 16:04    C:\WINDOWS\KB2423089.log --------- 8840
  02.11.2010 14:32    C:\WINDOWS\KB961503.log --------- 10454
  14.10.2010 08:59    C:\WINDOWS\spupdsvc.log --------- 8449
  14.10.2010 07:23    C:\WINDOWS\KB2387149.log --------- 13663
  14.10.2010 07:23    C:\WINDOWS\KB2279986.log --------- 17287
  14.10.2010 07:23    C:\WINDOWS\KB2345886.log --------- 17769
  14.10.2010 07:23    C:\WINDOWS\KB2296011.log --------- 9484
  14.10.2010 07:23    C:\WINDOWS\KB2378111.log --------- 10690
  14.10.2010 07:23    C:\WINDOWS\KB982132.log --------- 15733
  14.10.2010 07:22    C:\WINDOWS\KB979687.log --------- 14287
  14.10.2010 07:21    C:\WINDOWS\KB981957.log --------- 13209
  14.10.2010 07:21    C:\WINDOWS\KB2360937.log --------- 8564
  29.09.2010 13:04    C:\WINDOWS\KB2158563.log --------- 5925
  15.09.2010 13:39    C:\WINDOWS\KB2259922.log --------- 10505
  15.09.2010 13:39    C:\WINDOWS\KB975558.log --------- 10877
  15.09.2010 13:39    C:\WINDOWS\KB2347290.log --------- 15455
  15.09.2010 13:39    C:\WINDOWS\KB2121546.log --------- 14932
  15.09.2010 13:39    C:\WINDOWS\KB982802.log --------- 14785
  15.09.2010 13:39    C:\WINDOWS\KB981322.log --------- 13208
  15.09.2010 13:38    C:\WINDOWS\KB2141007.log --------- 13041
  12.08.2010 23:52    C:\WINDOWS\KB2183461.log --------- 23155
  12.08.2010 23:52    C:\WINDOWS\KB982214.log --------- 12548
  12.08.2010 23:52    C:\WINDOWS\KB2115168.log --------- 18816
  12.08.2010 23:52    C:\WINDOWS\KB981852.log --------- 14193
  12.08.2010 23:52    C:\WINDOWS\KB2079403.log --------- 19211
  12.08.2010 23:50    C:\WINDOWS\KB2160329.log --------- 18987
  12.08.2010 23:50    C:\WINDOWS\KB980436.log --------- 18332
  12.08.2010 23:48    C:\WINDOWS\KB981997.log --------- 10822
  12.08.2010 23:48    C:\WINDOWS\KB982665.log --------- 17066
  03.08.2010 11:57    C:\WINDOWS\KB2286198.log --------- 11603
  03.08.2010 10:15    C:\WINDOWS\setupapi.log.0.old --------- 1068519
  15.07.2010 01:43    C:\WINDOWS\KB2229593.log --------- 8738
  09.06.2010 11:15    C:\WINDOWS\KB980218.log --------- 13917
  09.06.2010 11:15    C:\WINDOWS\KB980195.log --------- 8536
  09.06.2010 11:15    C:\WINDOWS\KB979559.log --------- 14034
  09.06.2010 11:13    C:\WINDOWS\KB978695.log --------- 8264
  09.06.2010 11:13    C:\WINDOWS\KB979482.log --------- 12758
  09.06.2010 11:13    C:\WINDOWS\KB975562.log --------- 12764
  09.06.2010 11:09    C:\WINDOWS\KB982381.log --------- 15728
  26.05.2010 08:19    C:\WINDOWS\KB981793.log --------- 3778
  26.05.2010 08:19    C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 309976
  26.05.2010 08:19    C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 315752
  12.05.2010 08:11    C:\WINDOWS\KB978542.log --------- 14921
  14.04.2010 08:45    C:\WINDOWS\KB979683.log --------- 10606
  14.04.2010 08:45    C:\WINDOWS\KB980232.log --------- 9135
  14.04.2010 08:44    C:\WINDOWS\KB981349.log --------- 16340
  14.04.2010 08:44    C:\WINDOWS\KB978338.log --------- 15942
  14.04.2010 08:44    C:\WINDOWS\KB977816.log --------- 15481
  14.04.2010 08:44    C:\WINDOWS\KB978601.log --------- 16052
  14.04.2010 08:44    C:\WINDOWS\KB979309.log --------- 15100
  31.03.2010 13:23    C:\WINDOWS\KB980182.log --------- 19095
  13.03.2010 18:33    C:\WINDOWS\KB976002-v5.log --------- 5524
  10.03.2010 11:17    C:\WINDOWS\KB975561.log --------- 8438
  24.02.2010 16:16    C:\WINDOWS\KB979306.log --------- 5924
  10.02.2010 01:24    C:\WINDOWS\KB978262.log --------- 6897
  10.02.2010 01:23    C:\WINDOWS\KB971468.log --------- 7418
  10.02.2010 01:22    C:\WINDOWS\KB978037.log --------- 11809
  10.02.2010 01:22    C:\WINDOWS\KB975713.log --------- 11567
  10.02.2010 01:22    C:\WINDOWS\KB978251.log --------- 6657
  10.02.2010 01:22    C:\WINDOWS\KB975560.log --------- 11675
  10.02.2010 01:22    C:\WINDOWS\KB977914.log --------- 12356
  10.02.2010 01:22    C:\WINDOWS\KB978706.log --------- 10645
  10.02.2010 01:22    C:\WINDOWS\KB977165.log --------- 8387
  22.01.2010 15:13    C:\WINDOWS\KB978207.log --------- 14535
  13.01.2010 23:08    C:\WINDOWS\KB955759.log --------- 8017
  13.01.2010 23:08    C:\WINDOWS\KB972270.log --------- 6469
  09.12.2009 17:59    C:\WINDOWS\KB970430.log --------- 17043
  09.12.2009 17:59    C:\WINDOWS\KB974318.log --------- 15400
  09.12.2009 17:59    C:\WINDOWS\KB976325.log --------- 15419
  09.12.2009 17:59    C:\WINDOWS\KB973904.log --------- 8614
  09.12.2009 17:59    C:\WINDOWS\KB974392.log --------- 12139
  09.12.2009 17:59    C:\WINDOWS\KB971737.log --------- 11961
  26.11.2009 22:04    C:\WINDOWS\xkalFREE2010.dat --------- 18
  25.11.2009 00:57    C:\WINDOWS\KB976098-v2.log --------- 6272
  25.11.2009 00:57    C:\WINDOWS\KB973687.log --------- 9623
  24.11.2009 02:13    C:\WINDOWS\KB941569.log --------- 8712
  24.11.2009 02:13    C:\WINDOWS\KB929399.log --------- 7102
  24.11.2009 02:13    C:\WINDOWS\KB939683.log --------- 6895
  24.11.2009 02:13    C:\WINDOWS\KB954154.log --------- 6312
  22.11.2009 23:55    C:\WINDOWS\KB968816.log --------- 13507
  22.11.2009 23:55    C:\WINDOWS\KB954155.log --------- 16571
  22.11.2009 23:55    C:\WINDOWS\KB973540.log --------- 15121
  22.11.2009 16:08    C:\WINDOWS\KB952069.log --------- 26178
  22.11.2009 11:57    C:\WINDOWS\MSCompPackV1.log --------- 6484
  22.11.2009 11:57    C:\WINDOWS\wmp11.log --------- 16759
  22.11.2009 11:57    C:\WINDOWS\wmsetup10.log --------- 2542
  22.11.2009 11:57    C:\WINDOWS\win.ini --------- 639
  22.11.2009 11:56    C:\WINDOWS\WMFDist11.log --------- 28437
  22.11.2009 11:56    C:\WINDOWS\Wudf01000Inst.log --------- 9464
  10.11.2009 22:04    C:\WINDOWS\KB969947.log --------- 13295
  08.11.2009 20:26    C:\WINDOWS\ODBC.INI --------- 146
  03.11.2009 12:49    C:\WINDOWS\KB976749.log --------- 12121
  01.11.2009 00:03    C:\WINDOWS\KB974455.log --------- 18010
  01.11.2009 00:03    C:\WINDOWS\KB958869.log --------- 7538
  01.11.2009 00:02    C:\WINDOWS\KB969059.log --------- 14729
  01.11.2009 00:02    C:\WINDOWS\KB974112.log --------- 13908
  01.11.2009 00:02    C:\WINDOWS\KB975025.log --------- 13841
  01.11.2009 00:02    C:\WINDOWS\KB974571.log --------- 14212
  01.11.2009 00:02    C:\WINDOWS\KB971486.log --------- 10717
  01.11.2009 00:02    C:\WINDOWS\KB973525.log --------- 9007
  01.11.2009 00:02    C:\WINDOWS\KB975467.log --------- 14108
  04.10.2009 08:52    C:\WINDOWS\DPINST.LOG --------- 45458
  09.09.2009 15:21    C:\WINDOWS\KB956844.log --------- 6265
  09.09.2009 15:21    C:\WINDOWS\KB971961.log --------- 6570
  08.09.2009 10:38    C:\WINDOWS\Wdf01007Inst.log --------- 4219
  08.09.2009 09:35    C:\WINDOWS\ie7_main.log --------- 1175
  07.09.2009 10:03    C:\WINDOWS\system.ini --------- 227
  06.09.2009 18:40    C:\WINDOWS\Wdf01005Inst.log --------- 4729
  06.09.2009 11:16    C:\WINDOWS\KB968389.log --------- 25996
  06.09.2009 10:44    C:\WINDOWS\ie8_main.log --------- 1854
  26.08.2009 16:43    C:\WINDOWS\KB970653-v3.log --------- 4758
  16.08.2009 11:05    C:\WINDOWS\KB961118.log --------- 4685
  12.08.2009 13:08    C:\WINDOWS\KB960859.log --------- 11836
  12.08.2009 13:08    C:\WINDOWS\KB971657.log --------- 11779
  12.08.2009 13:08    C:\WINDOWS\KB971557.log --------- 11278
  12.08.2009 13:08    C:\WINDOWS\KB956744.log --------- 7426
  12.08.2009 13:08    C:\WINDOWS\KB973869.log --------- 7033
  12.08.2009 13:08    C:\WINDOWS\KB973507.log --------- 11867
  12.08.2009 13:08    C:\WINDOWS\KB973354.log --------- 6625
  12.08.2009 13:08    C:\WINDOWS\KB973815.log --------- 10939
  29.07.2009 10:29    C:\WINDOWS\KB972260.log --------- 15592
  15.07.2009 19:23    C:\WINDOWS\KB973346.log --------- 6028
  15.07.2009 19:23    C:\WINDOWS\KB971633.log --------- 10516
  15.07.2009 19:23    C:\WINDOWS\KB961371.log --------- 10711
  10.07.2009 09:50    C:\WINDOWS\WgaNotify.log --------- 4518
  04.07.2009 00:09    C:\WINDOWS\KB951376-v2.log --------- 24184
  04.07.2009 00:09    C:\WINDOWS\KB952954.log --------- 29810
  04.07.2009 00:09    C:\WINDOWS\KB959426.log --------- 30271
  04.07.2009 00:08    C:\WINDOWS\KB946648.log --------- 23612
  04.07.2009 00:08    C:\WINDOWS\KB961373.log --------- 28951
  04.07.2009 00:08    C:\WINDOWS\KB956803.log --------- 24448
  04.07.2009 00:08    C:\WINDOWS\KB955839.log --------- 43244
  04.07.2009 00:08    C:\WINDOWS\KB951978.log --------- 30890
  04.07.2009 00:08    C:\WINDOWS\KB950974.log --------- 29799
  04.07.2009 00:08    C:\WINDOWS\KB960225.log --------- 29134
  04.07.2009 00:08    C:\WINDOWS\KB956572.log --------- 26574
  04.07.2009 00:08    C:\WINDOWS\KB961501.log --------- 23740
  04.07.2009 00:08    C:\WINDOWS\KB969897.log --------- 25741
  04.07.2009 00:08    C:\WINDOWS\KB938464-v2.log --------- 14917
  04.07.2009 00:08    C:\WINDOWS\KB952004.log --------- 23243
  04.07.2009 00:08    C:\WINDOWS\KB969898.log --------- 15437
  04.07.2009 00:08    C:\WINDOWS\KB950762.log --------- 15969
  04.07.2009 00:07    C:\WINDOWS\KB957097.log --------- 16035
  04.07.2009 00:07    C:\WINDOWS\KB958687.log --------- 15960
  04.07.2009 00:07    C:\WINDOWS\KB952287.log --------- 15658
  04.07.2009 00:07    C:\WINDOWS\KB967715.log --------- 20837
  04.07.2009 00:07    C:\WINDOWS\KB950760.log --------- 15020
  04.07.2009 00:07    C:\WINDOWS\KB951066.log --------- 15223
  04.07.2009 00:07    C:\WINDOWS\KB954459.log --------- 20003
  04.07.2009 00:07    C:\WINDOWS\KB951748.log --------- 20849
  04.07.2009 00:07    C:\WINDOWS\KB970238.log --------- 16370
  04.07.2009 00:07    C:\WINDOWS\KB960803.log --------- 15856
  04.07.2009 00:07    C:\WINDOWS\KB968537.log --------- 15182
  04.07.2009 00:07    C:\WINDOWS\KB954600.log --------- 10391
  04.07.2009 00:07    C:\WINDOWS\KB958644.log --------- 10704
  04.07.2009 00:07    C:\WINDOWS\KB955069.log --------- 10187
  04.07.2009 00:07    C:\WINDOWS\KB956802.log --------- 13957
  04.07.2009 00:06    C:\WINDOWS\KB923561.log --------- 10051
  03.07.2009 20:36    C:\WINDOWS\KB898461.log --------- 8823
  29.06.2009 21:24    C:\WINDOWS\gdrv.sys --------- 16608
  29.06.2009 21:22    C:\WINDOWS\HideWin.exe --------- 319488
  29.06.2009 21:21    C:\WINDOWS\ativpsrm.bin --------- 0
  29.06.2009 21:17    C:\WINDOWS\MSI30-KB884016.log --------- 691
  29.06.2009 21:09    C:\WINDOWS\setuplog.txt --------- 855273
  29.06.2009 20:50    C:\WINDOWS\nsreg.dat --------- 0
  29.06.2009 20:11    C:\WINDOWS\RTacDbg.txt --------- 387
  10.06.2009 22:35    C:\WINDOWS\Sti_Trace.log --------- 0
  10.06.2009 22:33    C:\WINDOWS\regopt.log --------- 1348
  10.06.2009 22:32    C:\WINDOWS\setuperr.log --------- 0
  10.06.2009 22:09    C:\WINDOWS\OEWABLog.txt --------- 829
  10.06.2009 22:07    C:\WINDOWS\REGLOCS.OLD --------- 8192
  10.06.2009 22:04    C:\WINDOWS\control.ini --------- 0
  10.06.2009 22:04    C:\WINDOWS\WMSysPr9.prx --------- 316640
  10.06.2009 22:04    C:\WINDOWS\ODBCINST.INI --------- 4161
  10.06.2009 22:03    C:\WINDOWS\WindowsShell.Manifest --------- 749
  10.06.2009 22:02    C:\WINDOWS\sessmgr.setup.log --------- 1023
  10.06.2009 22:01    C:\WINDOWS\vbaddin.ini --------- 37
  10.06.2009 22:01    C:\WINDOWS\vb.ini --------- 36
  10.06.2009 21:54    C:\WINDOWS\cmsetacl.log --------- 200
  11.09.2008 21:55    C:\WINDOWS\atiogl.xml --------- 14849
  26.08.2008 07:51    C:\WINDOWS\RTHDCPL.EXE --------- 16851456
  19.08.2008 07:26    C:\WINDOWS\SOUNDMAN.EXE --------- 77824
  06.08.2008 09:51    C:\WINDOWS\RtlUpd.exe --------- 1200128
  06.08.2008 09:51    C:\WINDOWS\RtkUpd.exe --------- 1200128
  29.07.2008 09:42    C:\WINDOWS\RtlExUpd.dll --------- 528384
  19.06.2008 10:42    C:\WINDOWS\ALCWZRD.EXE --------- 2808832
  19.06.2008 10:27    C:\WINDOWS\RTLCPL.EXE --------- 9715200
  19.06.2008 10:20    C:\WINDOWS\ALCMTR.EXE --------- 57344
  14.04.2008 14:00    C:\WINDOWS\Kaffeetasse.bmp --------- 17062
  14.04.2008 14:00    C:\WINDOWS\SET3.tmp --------- 1246537
  14.04.2008 14:00    C:\WINDOWS\hh.exe --------- 10752
  14.04.2008 14:00    C:\WINDOWS\SET4.tmp --------- 1088840
  14.04.2008 14:00    C:\WINDOWS\Granit.bmp --------- 26582
  14.04.2008 14:00    C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  14.04.2008 14:00    C:\WINDOWS\TASKMAN.EXE --------- 15872
  14.04.2008 14:00    C:\WINDOWS\F„cher.bmp --------- 26680
  14.04.2008 14:00    C:\WINDOWS\twain.dll --------- 94800
  14.04.2008 14:00    C:\WINDOWS\twain_32.dll --------- 50688
  14.04.2008 14:00    C:\WINDOWS\twunk_16.exe --------- 49680
  14.04.2008 14:00    C:\WINDOWS\twunk_32.exe --------- 25600
  14.04.2008 14:00    C:\WINDOWS\Feder.bmp --------- 16730
  14.04.2008 14:00    C:\WINDOWS\Seifenblase.bmp --------- 65978
  14.04.2008 14:00    C:\WINDOWS\SET8.tmp --------- 16825
  14.04.2008 14:00    C:\WINDOWS\Rhododendron.bmp --------- 17362
  14.04.2008 14:00    C:\WINDOWS\vmmreg32.dll --------- 18944
  14.04.2008 14:00    C:\WINDOWS\explorer.scf --------- 80
  14.04.2008 14:00    C:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 14:00    C:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 14:00    C:\WINDOWS\desktop.ini --------- 2
  14.04.2008 14:00    C:\WINDOWS\Pr„riewind.bmp --------- 65954
  14.04.2008 14:00    C:\WINDOWS\oxodupayaza.dll --------- 278528
  14.04.2008 14:00    C:\WINDOWS\NOTEPAD.EXE --------- 70144
  14.04.2008 14:00    C:\WINDOWS\clock.avi --------- 82944
  14.04.2008 14:00    C:\WINDOWS\winhelp.exe --------- 257568
  14.04.2008 14:00    C:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 14:00    C:\WINDOWS\winnt.bmp --------- 48680
  14.04.2008 14:00    C:\WINDOWS\winnt256.bmp --------- 48680
  14.04.2008 14:00    C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  14.04.2008 14:00    C:\WINDOWS\mshtcl.dll --------- 118784
  14.04.2008 14:00    C:\WINDOWS\wmprfDEU.prx --------- 34818
  14.04.2008 14:00    C:\WINDOWS\msdfmap.ini --------- 1405
  14.04.2008 14:00    C:\WINDOWS\Angler.bmp --------- 17336
  14.04.2008 14:00    C:\WINDOWS\_default.pif --------- 707
  20.11.2007 12:15    C:\WINDOWS\SkyTel.exe --------- 1826816
  14.11.2007 09:18    C:\WINDOWS\USetup.iss --------- 553
  28.06.2007 10:44    C:\WINDOWS\MicCal.exe --------- 2165760
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368
 14.04.2008 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504
 14.04.2008 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744
 14.04.2008 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 14.04.2008 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 14.04.2008 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760
 14.04.2008 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296
 14.04.2008 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 14.04.2008 14:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632
 14.04.2008 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152
 14.04.2008 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032
 14.04.2008 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
 14.04.2008 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944
 14.04.2008 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064
 14.04.2008 14:00    C:\WINDOWS\System\setup.inf --------- 59167
 14.04.2008 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120
 14.04.2008 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744
 14.04.2008 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532
 14.04.2008 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360
 14.04.2008 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200
 14.04.2008 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048
 14.04.2008 14:00    C:\WINDOWS\System\VER.DLL --------- 9200
 14.04.2008 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176
 14.04.2008 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600
 14.04.2008 14:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944
----------------------------------------

 
C:\WINDOWS\System32

 09.07.2011 21:45    C:\WINDOWS\system32\wpa.dbl --------- 13646
 09.07.2011 21:44    C:\WINDOWS\system32\CatRoot2 --------- 0
 09.07.2011 21:44    C:\WINDOWS\system32\ativvaxx.cap --------- 60452
 07.07.2011 14:31    C:\WINDOWS\system32\perfc009.dat --------- 67828
 07.07.2011 14:31    C:\WINDOWS\system32\perfh007.dat --------- 449180
 07.07.2011 14:31    C:\WINDOWS\system32\perfh009.dat --------- 432872
 07.07.2011 14:31    C:\WINDOWS\system32\perfc007.dat --------- 80488
 07.07.2011 14:31    C:\WINDOWS\system32\PerfStringBackup.INI --------- 1043598
 02.07.2011 13:11    C:\WINDOWS\system32\config --------- 0
 30.06.2011 16:11    C:\WINDOWS\system32\NtmsData --------- 0
 29.06.2011 16:49    C:\WINDOWS\system32\dllcache --------- 0
 16.06.2011 11:45    C:\WINDOWS\system32\MRT.exe --------- 47716296
 16.06.2011 11:44    C:\WINDOWS\system32\drivers --------- 0
 02.05.2011 17:31    C:\WINDOWS\system32\inetcomm.dll --------- 692736
 29.04.2011 19:25    C:\WINDOWS\system32\schannel.dll --------- 151552
 25.04.2011 16:47    C:\WINDOWS\system32\urlmon.dll --------- 628736
 25.04.2011 16:47    C:\WINDOWS\system32\shdocvw.dll --------- 1510400
 25.04.2011 16:47    C:\WINDOWS\system32\tdc.ocx --------- 61952
 25.04.2011 16:47    C:\WINDOWS\system32\iepeers.dll --------- 251904
 25.04.2011 16:47    C:\WINDOWS\system32\ieencode.dll --------- 81920
 25.04.2011 16:47    C:\WINDOWS\system32\mshtml.dll --------- 3100672
 25.04.2011 16:47    C:\WINDOWS\system32\mshtmled.dll --------- 449536
 25.04.2011 16:47    C:\WINDOWS\system32\mstime.dll --------- 532480
 25.04.2011 16:47    C:\WINDOWS\system32\wininet.dll --------- 672768
 25.04.2011 16:47    C:\WINDOWS\system32\browseui.dll --------- 1025024
 25.04.2011 16:42    C:\WINDOWS\system32\html.iec --------- 371200
 16.04.2011 17:29    C:\WINDOWS\system32\FNTCACHE.DAT --------- 138848
 06.03.2011 18:56    C:\WINDOWS\system32\DRVSTORE --------- 0
 05.03.2011 13:39    C:\WINDOWS\system32\wiaaut.dll --------- 323624
 04.03.2011 08:44    C:\WINDOWS\system32\jscript.dll --------- 512000
 04.03.2011 08:44    C:\WINDOWS\system32\vbscript.dll --------- 434176
 03.03.2011 15:53    C:\WINDOWS\system32\win32k.sys --------- 1858048
 03.03.2011 08:54    C:\WINDOWS\system32\dnsapi.dll --------- 149504
 17.02.2011 14:54    C:\WINDOWS\system32\xpsp4res.dll --------- 5632
 15.02.2011 14:56    C:\WINDOWS\system32\atmfd.dll --------- 290432
 09.02.2011 15:53    C:\WINDOWS\system32\sbe.dll --------- 270848
 09.02.2011 15:53    C:\WINDOWS\system32\encdec.dll --------- 186880
 08.02.2011 15:33    C:\WINDOWS\system32\mfc42u.dll --------- 974848
 08.02.2011 15:33    C:\WINDOWS\system32\mfc42.dll --------- 978944
 02.02.2011 09:58    C:\WINDOWS\system32\mstscax.dll --------- 2067456
 27.01.2011 13:57    C:\WINDOWS\system32\mstsc.exe --------- 677888
 21.01.2011 16:44    C:\WINDOWS\system32\shell32.dll --------- 8503296
 21.01.2011 16:44    C:\WINDOWS\system32\shimgvw.dll --------- 440832
 05.01.2011 09:17    C:\WINDOWS\system32\CatRoot --------- 0
 22.12.2010 14:34    C:\WINDOWS\system32\kerberos.dll --------- 301568
 20.12.2010 19:32    C:\WINDOWS\system32\oleaut32.dll --------- 551936
 20.12.2010 19:25    C:\WINDOWS\system32\lsasrv.dll --------- 737792
 15.12.2010 16:06    C:\WINDOWS\system32\TZLog.log --------- 233404
 09.12.2010 17:15    C:\WINDOWS\system32\ntdll.dll --------- 743936
 09.12.2010 17:13    C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568
 09.12.2010 17:13    C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424
 09.12.2010 16:29    C:\WINDOWS\system32\csrsrv.dll --------- 33280
 29.11.2010 18:38    C:\WINDOWS\system32\QuickTime.qts --------- 69632
 29.11.2010 18:38    C:\WINDOWS\system32\QuickTimeVR.qtx --------- 94208
 18.11.2010 20:12    C:\WINDOWS\system32\isign32.dll --------- 86016
 09.11.2010 16:51    C:\WINDOWS\system32\odbc32.dll --------- 249856
 03.11.2010 15:12    C:\WINDOWS\system32\tzchange.exe --------- 46080
 07.10.2010 13:23    C:\WINDOWS\system32\dns-sd.exe --------- 107808
 07.10.2010 13:23    C:\WINDOWS\system32\dnssd.dll --------- 91424
 07.10.2010 13:23    C:\WINDOWS\system32\jdns_sd.dll --------- 75040
 07.10.2010 13:23    C:\WINDOWS\system32\dnssdX.dll --------- 197920
 18.09.2010 08:52    C:\WINDOWS\system32\mfc40u.dll --------- 953856
 18.09.2010 08:52    C:\WINDOWS\system32\mfc40.dll --------- 954368
 27.08.2010 10:01    C:\WINDOWS\system32\t2embed.dll --------- 119808
 27.08.2010 07:57    C:\WINDOWS\system32\srvsvc.dll --------- 99840
 25.08.2010 23:36    C:\WINDOWS\system32\wmp.dll --------- 10841088
 23.08.2010 18:11    C:\WINDOWS\system32\comctl32.dll --------- 617472
 17.08.2010 15:17    C:\WINDOWS\system32\spoolsv.exe --------- 58880
 16.08.2010 10:44    C:\WINDOWS\system32\rpcrt4.dll --------- 590848
 16.07.2010 14:05    C:\WINDOWS\system32\ole32.dll --------- 1288192
 05.07.2010 15:14    C:\WINDOWS\system32\spmsg.dll --------- 18808
 18.06.2010 19:44    C:\WINDOWS\system32\winsrv.dll --------- 293888
 17.06.2010 16:03    C:\WINDOWS\system32\iccvid.dll --------- 80384
 15.06.2010 18:16    C:\WINDOWS\system32\l3codecx.ax --------- 143422
 14.06.2010 09:41    C:\WINDOWS\system32\msxml3.dll --------- 1172480
 04.05.2010 11:55    C:\WINDOWS\system32\jupdate-1.6.0_20-b02.log --------- 5121
 16.04.2010 23:12    C:\WINDOWS\system32\sirenacm.dll --------- 48464
 16.04.2010 17:36    C:\WINDOWS\system32\usp10.dll --------- 406016
 12.04.2010 17:29    C:\WINDOWS\system32\javaws.exe --------- 153376
 12.04.2010 17:29    C:\WINDOWS\system32\javaw.exe --------- 145184
 12.04.2010 17:29    C:\WINDOWS\system32\java.exe --------- 145184
 12.04.2010 17:29    C:\WINDOWS\system32\deployJava1.dll --------- 411368
 12.04.2010 15:19    C:\WINDOWS\system32\javacpl.cpl --------- 73728
 06.04.2010 04:52    C:\WINDOWS\system32\WMVCore.dll --------- 2462720
 31.03.2010 00:16    C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
 31.03.2010 00:10    C:\WINDOWS\system32\PresentationHost.exe --------- 295264
 30.03.2010 12:24    C:\WINDOWS\system32\mp4sdecd.dll --------- 317440
 30.03.2010 00:52    C:\WINDOWS\system32\mpg4ds32.ax --------- 262416
 05.03.2010 16:37    C:\WINDOWS\system32\asycfilt.dll --------- 65536
 12.02.2010 12:03    C:\WINDOWS\system32\browserchoice.exe --------- 293376
 12.02.2010 06:33    C:\WINDOWS\system32\6to4svc.dll --------- 100864
 05.02.2010 20:25    C:\WINDOWS\system32\quartz.dll --------- 1297408
 29.01.2010 16:43    C:\WINDOWS\system32\l3codeca.acm --------- 307260
 13.01.2010 16:00    C:\WINDOWS\system32\cabview.dll --------- 86528
 24.12.2009 08:59    C:\WINDOWS\system32\wintrust.dll --------- 177664
 17.12.2009 09:40    C:\WINDOWS\system32\mspaint.exe --------- 346624
 08.12.2009 11:23    C:\WINDOWS\system32\shlwapi.dll --------- 474624
 27.11.2009 19:11    C:\WINDOWS\system32\msyuv.dll --------- 17920
 27.11.2009 18:08    C:\WINDOWS\system32\msvidc32.dll --------- 28672
 27.11.2009 18:08    C:\WINDOWS\system32\avifil32.dll --------- 85504
----------------------------------------

 
C:\WINDOWS\Prefetch

 09.07.2011 23:00    C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 14478
 09.07.2011 23:00    C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 48358
 09.07.2011 22:59    C:\WINDOWS\Prefetch\TASKLIST.EXE-09A326F0.pf --------- 20628
 09.07.2011 22:59    C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 60678
 09.07.2011 22:59    C:\WINDOWS\Prefetch\TASKLIST.EXE-097E6087.pf --------- 20628
 09.07.2011 22:55    C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 19328
 09.07.2011 22:55    C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 28992
 09.07.2011 22:39    C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 14432
 09.07.2011 22:39    C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-39024128.pf --------- 22176
 09.07.2011 22:38    C:\WINDOWS\Prefetch\OORUNDLL.EXE-3B8AF565.pf --------- 44256
 09.07.2011 22:38    C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 79102
 09.07.2011 22:33    C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 7324
 09.07.2011 21:51    C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 64096
 09.07.2011 21:50    C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 80750
 09.07.2011 21:48    C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 15874
 09.07.2011 21:45    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BCC1075.pf --------- 89984
 09.07.2011 21:45    C:\WINDOWS\Prefetch\NCLRSSRV.EXE-3994D759.pf --------- 6934
 09.07.2011 21:45    C:\WINDOWS\Prefetch\SERVICELAYER.EXE-2529B377.pf --------- 60784
 09.07.2011 21:45    C:\WINDOWS\Prefetch\NCLUSBSRV.EXE-2369E9B7.pf --------- 58506
 09.07.2011 21:45    C:\WINDOWS\Prefetch\IPODSERVICE.EXE-233792DA.pf --------- 13716
 09.07.2011 21:45    C:\WINDOWS\Prefetch\NCLINSTALLER.EXE-29B54FA6.pf --------- 15146
 09.07.2011 21:45    C:\WINDOWS\Prefetch\WNDA3100.EXE-209F1AE2.pf --------- 20950
 09.07.2011 21:45    C:\WINDOWS\Prefetch\ITUNESHELPER.EXE-08906EB7.pf --------- 29022
 09.07.2011 21:45    C:\WINDOWS\Prefetch\OMALARM.EXE-0900158A.pf --------- 24988
 09.07.2011 21:45    C:\WINDOWS\Prefetch\PCSUITE.EXE-002BF606.pf --------- 79228
 09.07.2011 21:45    C:\WINDOWS\Prefetch\RUNDLL32.EXE-166AEA06.pf --------- 73716
 09.07.2011 21:45    C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 15618
 09.07.2011 21:45    C:\WINDOWS\Prefetch\RUNDLL32.EXE-160B1D98.pf --------- 13516
 09.07.2011 21:45    C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 8152
 09.07.2011 21:45    C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 17580
 09.07.2011 21:45    C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 91644
 09.07.2011 21:45    C:\WINDOWS\Prefetch\RUNDLL32.EXE-4411B744.pf --------- 12698
 09.07.2011 21:45    C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1397708
 09.07.2011 14:47    C:\WINDOWS\Prefetch\CCC.EXE-1B087988.pf --------- 78842
 09.07.2011 14:47    C:\WINDOWS\Prefetch\RTHDCPL.EXE-06918CFA.pf --------- 46492
 09.07.2011 14:47    C:\WINDOWS\Prefetch\JUSCHED.EXE-0137DEC5.pf --------- 45136
 09.07.2011 14:47    C:\WINDOWS\Prefetch\CLISTART.EXE-025897C5.pf --------- 57672
 09.07.2011 14:47    C:\WINDOWS\Prefetch\MSNMSGR.EXE-3ACF7E89.pf --------- 71150
 09.07.2011 14:47    C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 69838
 09.07.2011 14:47    C:\WINDOWS\Prefetch\ALCMTR.EXE-235F9538.pf --------- 11368
 09.07.2011 12:59    C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 15564
 09.07.2011 12:59    C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 20036
 09.07.2011 12:56    C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 16980
 09.07.2011 12:48    C:\WINDOWS\Prefetch\ZSHP2600.EXE-34122648.pf --------- 11176
 09.07.2011 12:46    C:\WINDOWS\Prefetch\ACRORD32.EXE-2E761392.pf --------- 56538
 09.07.2011 12:30    C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 11544
 09.07.2011 11:04    C:\WINDOWS\Prefetch\Layout.ini --------- 344724
 09.07.2011 10:20    C:\WINDOWS\Prefetch\RUNDLL32.EXE-12E27DD0.pf --------- 20804
 09.07.2011 09:47    C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 14314
 09.07.2011 09:47    C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 80982
 09.07.2011 09:47    C:\WINDOWS\Prefetch\WGATRAY.EXE-0ED38BED.pf --------- 42172
 09.07.2011 09:18    C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf --------- 53494
 09.07.2011 09:00    C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 16038
 09.07.2011 09:00    C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 69006
 09.07.2011 09:00    C:\WINDOWS\Prefetch\JAUCHECK.EXE-2D8C9795.pf --------- 29168
 08.07.2011 23:08    C:\WINDOWS\Prefetch\RUNDLL32.EXE-193B3EEB.pf --------- 15112
 08.07.2011 23:08    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1DC40F3D.pf --------- 15112
 08.07.2011 23:08    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1B38C570.pf --------- 15004
 08.07.2011 23:08    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3A3491D5.pf --------- 15112
 08.07.2011 23:07    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3617984C.pf --------- 21274
 08.07.2011 23:07    C:\WINDOWS\Prefetch\RUNDLL32.EXE-32D4051B.pf --------- 15004
 08.07.2011 22:18    C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf --------- 16796
 08.07.2011 16:32    C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969338.pf --------- 73188
 08.07.2011 07:46    C:\WINDOWS\Prefetch\RUNDLL32.EXE-35C9A2C3.pf --------- 15112
 08.07.2011 07:46    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1FC86C4B.pf --------- 15112
 08.07.2011 07:46    C:\WINDOWS\Prefetch\RUNDLL32.EXE-2270BA59.pf --------- 15112
 08.07.2011 07:46    C:\WINDOWS\Prefetch\RUNDLL32.EXE-17CA37C7.pf --------- 15112
 08.07.2011 07:46    C:\WINDOWS\Prefetch\RUNDLL32.EXE-2C3BA273.pf --------- 15112
 08.07.2011 07:46    C:\WINDOWS\Prefetch\RUNDLL32.EXE-24E4E4FD.pf --------- 21274
 08.07.2011 07:42    C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 17452
 08.07.2011 07:42    C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 40652
 08.07.2011 07:42    C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 18222
 08.07.2011 07:38    C:\WINDOWS\Prefetch\MOM.EXE-36B2EDCA.pf --------- 50432
 07.07.2011 21:59    C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 66280
 07.07.2011 16:25    C:\WINDOWS\Prefetch\SOFFICE.EXE-26427B3D.pf --------- 42838
 07.07.2011 16:25    C:\WINDOWS\Prefetch\SWRITER.EXE-232617FC.pf --------- 40194
 07.07.2011 16:25    C:\WINDOWS\Prefetch\SOFFICE.BIN-1E52E616.pf --------- 87124
 07.07.2011 16:24    C:\WINDOWS\Prefetch\MSMSGS.EXE-32066BA5.pf --------- 20688
 07.07.2011 16:24    C:\WINDOWS\Prefetch\MSIMN.EXE-0B61806C.pf --------- 68596
 07.07.2011 16:19    C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 11932
 07.07.2011 16:07    C:\WINDOWS\Prefetch\WORDPAD.EXE-1EFCC5C1.pf --------- 27346
 07.07.2011 09:43    C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 20034
 07.07.2011 09:43    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BC55A4F.pf --------- 84748
 07.07.2011 09:43    C:\WINDOWS\Prefetch\TELEFONBUCH.EXE-22498F22.pf --------- 39674
 07.07.2011 09:43    C:\WINDOWS\Prefetch\TELEFONBUCH.EXE-1EA892DB.pf --------- 18642
 07.07.2011 09:08    C:\WINDOWS\Prefetch\WISECUSTOMCALLA21.EXE-1C4D616C.pf --------- 40420
 07.07.2011 09:08    C:\WINDOWS\Prefetch\WISECUSTOMCALLA18.EXE-0D962ACF.pf --------- 25454
 07.07.2011 09:08    C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 71324
 07.07.2011 09:08    C:\WINDOWS\Prefetch\SH4SER~1.EXE-14E74F94.pf --------- 7958
 07.07.2011 08:20    C:\WINDOWS\Prefetch\SPYHUNTER4.EXE-37F90B9E.pf --------- 59322
 07.07.2011 08:06    C:\WINDOWS\Prefetch\ADOBE_UPDATER.EXE-059F58EC.pf --------- 60030
 07.07.2011 08:01    C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 11824
 07.07.2011 07:39    C:\WINDOWS\Prefetch\APPLICATIONINSTALLER.EXE-058286D9.pf --------- 58678
 07.07.2011 07:38    C:\WINDOWS\Prefetch\WUDFHOST.EXE-215E7549.pf --------- 43588
 07.07.2011 07:38    C:\WINDOWS\Prefetch\RUNDLL32.EXE-19B3AED6.pf --------- 11848
 06.07.2011 19:02    C:\WINDOWS\Prefetch\SPIDER.EXE-2D998CA6.pf --------- 21212
 06.07.2011 18:13    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BFE86FA.pf --------- 21378
 06.07.2011 18:11    C:\WINDOWS\Prefetch\RUNDLL32.EXE-4C836084.pf --------- 21524
 06.07.2011 18:11    C:\WINDOWS\Prefetch\RUNDLL32.EXE-26BC0BD8.pf --------- 21284
 06.07.2011 18:11    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3603E7F4.pf --------- 21284
 06.07.2011 18:11    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3BEF5B4A.pf --------- 21526
 06.07.2011 18:10    C:\WINDOWS\Prefetch\FLASHUTIL10H_PLUGIN.EXE-0622609F.pf --------- 14170
 06.07.2011 16:39    C:\WINDOWS\Prefetch\FFMPEG.EXE-03BB1812.pf --------- 57868
 06.07.2011 16:39    C:\WINDOWS\Prefetch\LAME.EXE-30512C77.pf --------- 52240
 06.07.2011 16:37    C:\WINDOWS\Prefetch\FREEYOUTUBETOMP3CONVERTER.EXE-2777458B.pf --------- 66106
 06.07.2011 15:24    C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 59748
 06.07.2011 15:24    C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 17744
 06.07.2011 05:12    C:\WINDOWS\Prefetch\GUARDGUI.EXE-147E0160.pf --------- 13148
 05.07.2011 11:06    C:\WINDOWS\Prefetch\ESGRKCHK.EXE-25F16806.pf --------- 25066
 05.07.2011 11:06    C:\WINDOWS\Prefetch\WISECUSTOMCALLA20.EXE-32B17C46.pf --------- 14394
 05.07.2011 11:06    C:\WINDOWS\Prefetch\WISECUSTOMCALLA19.EXE-05CDE8DC.pf --------- 14382
 05.07.2011 11:03    C:\WINDOWS\Prefetch\MSI47A.TMP-38C7F734.pf --------- 7334
 05.07.2011 11:03    C:\WINDOWS\Prefetch\WISECUSTOMCALLA17.EXE-2C356371.pf --------- 14516
 05.07.2011 11:02    C:\WINDOWS\Prefetch\SHSETUP.EXE-367D0A4E.pf --------- 16746
 05.07.2011 11:01    C:\WINDOWS\Prefetch\SPYHUNTER-INSTALLER.EXE-0AFADD51.pf --------- 27520
 05.07.2011 11:01    C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 13618
 05.07.2011 09:14    C:\WINDOWS\Prefetch\RUNDLL32.EXE-132B2031.pf --------- 64258
 05.07.2011 09:00    C:\WINDOWS\Prefetch\ONLINEUPDATE980.EXE-2D6FC381.pf --------- 16284
----------------------------------------

 
C:\WINDOWS\Tasks

 09.07.2011 21:44    C:\WINDOWS\Tasks\SA.DAT --------- 6
 14.04.2008 14:00    C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------

 
C:\WINDOWS\Temp

 09.07.2011 21:45    C:\WINDOWS\Temp\WGAErrLog.txt --------- 483
 09.07.2011 21:44    C:\WINDOWS\Temp\Perflib_Perfdata_374.dat --------- 16384
 30.06.2011 16:21    C:\WINDOWS\Temp\Cookies --------- 0
 27.06.2011 17:48    C:\WINDOWS\Temp\ASPNETSetup_00010.log --------- 5158
 27.06.2011 17:46    C:\WINDOWS\Temp\dd_clwireg.txt --------- 163273
 23.06.2011 12:56    C:\WINDOWS\Temp\Perflib_Perfdata_308.dat --------- 16384
 19.06.2011 18:29    C:\WINDOWS\Temp\ASPNETSetup_00009.log --------- 5158
 16.06.2011 11:44    C:\WINDOWS\Temp\dd_vcredistUI6352.txt --------- 19422
 16.06.2011 11:44    C:\WINDOWS\Temp\dd_vcredistMSI6352.txt --------- 549506
 26.05.2011 19:50    C:\WINDOWS\Temp\AVSETUP_4dde92d6 --------- 0
 11.05.2011 08:26    C:\WINDOWS\Temp\dd_vcredistUI4E8E.txt --------- 11682
 11.05.2011 08:26    C:\WINDOWS\Temp\dd_vcredistMSI4E8E.txt --------- 546348
 16.04.2011 15:47    C:\WINDOWS\Temp\ASPNETSetup_00008.log --------- 5158
 07.10.2010 09:51    C:\WINDOWS\Temp\ASPNETSetup_00007.log --------- 5158
 12.08.2010 23:52    C:\WINDOWS\Temp\ASPNETSetup_00006.log --------- 5158
 23.06.2010 19:02    C:\WINDOWS\Temp\dd_wcf_retCA3A8.txt --------- 4374
 23.06.2010 19:01    C:\WINDOWS\Temp\ASPNETSetup_00005.log --------- 5158
 09.06.2010 11:13    C:\WINDOWS\Temp\dd_wcf_retCA2A22.txt --------- 4374
 09.06.2010 11:13    C:\WINDOWS\Temp\ASPNETSetup_00004.log --------- 5158
 09.06.2010 11:11    C:\WINDOWS\Temp\ASPNETSetup_00003.log --------- 5158
 09.06.2010 11:09    C:\WINDOWS\Temp\FixitPatchRegistration.log --------- 23
 28.04.2010 15:24    C:\WINDOWS\Temp\GUR1.tmp --------- 0
 12.04.2010 20:21    C:\WINDOWS\Temp\is72.tmp --------- 0
 12.04.2010 20:21    C:\WINDOWS\Temp\is70.tmp --------- 0
 12.04.2010 20:21    C:\WINDOWS\Temp\._msige52 --------- 0
 05.03.2010 18:51    C:\WINDOWS\Temp\Verlauf --------- 0
 05.03.2010 18:51    C:\WINDOWS\Temp\Temporary Internet Files --------- 0
 05.03.2010 18:51    C:\WINDOWS\Temp\wudf_update.log --------- 8900
 05.03.2010 18:50    C:\WINDOWS\Temp\WDF148.tmp --------- 0
 01.11.2009 00:05    C:\WINDOWS\Temp\ASPNETSetup_00002.log --------- 5158
 01.11.2009 00:02    C:\WINDOWS\Temp\History --------- 0
 01.11.2009 00:02    C:\WINDOWS\Temp\RtSigs --------- 0
 04.10.2009 08:40    C:\WINDOWS\Temp\IMF9.tmp --------- 2373458
 04.10.2009 08:38    C:\WINDOWS\Temp\IMF8.tmp --------- 2373458
 04.10.2009 00:01    C:\WINDOWS\Temp\IMF4.tmp --------- 2373458
 03.10.2009 10:16    C:\WINDOWS\Temp\IMF3.tmp --------- 2373458
 03.10.2009 10:05    C:\WINDOWS\Temp\IMF7.tmp --------- 2373458
 03.10.2009 10:02    C:\WINDOWS\Temp\IMF6.tmp --------- 2373458
 03.10.2009 10:01    C:\WINDOWS\Temp\IMF5.tmp --------- 2373458
 15.08.2009 12:31    C:\WINDOWS\Temp\dd_wcf_retCA2239.txt --------- 4374
 15.08.2009 12:31    C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158
 15.08.2009 12:30    C:\WINDOWS\Temp\dd_dotnetfx35install.txt --------- 246842
 15.08.2009 12:30    C:\WINDOWS\Temp\uxeventlog.txt --------- 11130
 15.08.2009 12:30    C:\WINDOWS\Temp\dd_NET_Framework35_MSI08C0.txt --------- 1435530
 15.08.2009 12:29    C:\WINDOWS\Temp\dd_NET_Framework30_Setup0847.txt --------- 3211206
 15.08.2009 12:29    C:\WINDOWS\Temp\dd_wcf_retCA262E.txt --------- 4509
 15.08.2009 12:29    C:\WINDOWS\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 204860
 15.08.2009 12:29    C:\WINDOWS\Temp\dd_XPS.txt --------- 9342
 15.08.2009 12:29    C:\WINDOWS\Temp\dd_NET_Framework20_Setup06EA.txt --------- 10543764
 15.08.2009 12:28    C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158
 15.08.2009 12:27    C:\WINDOWS\Temp\dd_RGB9RAST_x86.msi06E0.txt --------- 134912
 15.08.2009 12:26    C:\WINDOWS\Temp\dd_dotnetfx35error.txt --------- 2
 30.06.2009 23:20    C:\WINDOWS\Temp\Perflib_Perfdata_6c8.dat --------- 16384
 30.06.2009 12:34    C:\WINDOWS\Temp\Perflib_Perfdata_b10.dat --------- 16384
----------------------------------------

 
C:\DOKUME~1\Rahim\LOKALE~1\Temp

 09.07.2011 22:59      C:\DOKUME~1\Rahim\LOKALE~1\Temp\tasklist.zip --------- 36660
 09.07.2011 22:58      C:\DOKUME~1\Rahim\LOKALE~1\Temp\hjtscanlist.zip --------- 2097
 09.07.2011 22:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~DFAECF.tmp --------- 114688
 09.07.2011 22:35      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-16 --------- 0
 09.07.2011 21:50      C:\DOKUME~1\Rahim\LOKALE~1\Temp\jusched.log --------- 190604
 09.07.2011 21:46      C:\DOKUME~1\Rahim\LOKALE~1\Temp\NGLALog.txt --------- 23042
 09.07.2011 21:46      C:\DOKUME~1\Rahim\LOKALE~1\Temp\pcsuitecheck_new.xml --------- 135076
 09.07.2011 21:45      C:\DOKUME~1\Rahim\LOKALE~1\Temp\_pcsuitecheck_new.xml --------- 135076
 09.07.2011 21:45      C:\DOKUME~1\Rahim\LOKALE~1\Temp\WPDNSE --------- 0
 09.07.2011 09:00      C:\DOKUME~1\Rahim\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 2114
 09.07.2011 09:00      C:\DOKUME~1\Rahim\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 518
 09.07.2011 09:00      C:\DOKUME~1\Rahim\LOKALE~1\Temp\hsperfdata_Rahim --------- 0
 08.07.2011 16:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\wmplog00.sqm --------- 1660
 08.07.2011 07:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-15 --------- 0
 07.07.2011 21:59      C:\DOKUME~1\Rahim\LOKALE~1\Temp\jar_cache3603364024314134120.tmp --------- 37809
 07.07.2011 21:59      C:\DOKUME~1\Rahim\LOKALE~1\Temp\jar_cache4694098716918641113.tmp --------- 43050
 07.07.2011 21:59      C:\DOKUME~1\Rahim\LOKALE~1\Temp\jar_cache6591812057214052070.tmp --------- 78949
 07.07.2011 21:59      C:\DOKUME~1\Rahim\LOKALE~1\Temp\jar_cache3528795863612688310.tmp --------- 57712
 07.07.2011 10:02      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0071A5.tmp --------- 2309
 07.07.2011 09:08      C:\DOKUME~1\Rahim\LOKALE~1\Temp\10384292913007234.tmp --------- 4
 07.07.2011 09:08      C:\DOKUME~1\Rahim\LOKALE~1\Temp\153316253007484.tmp --------- 4
 07.07.2011 09:08      C:\DOKUME~1\Rahim\LOKALE~1\Temp\41530318193002593.tmp --------- 4429
 07.07.2011 09:08      C:\DOKUME~1\Rahim\LOKALE~1\Temp\11412185083000140.tmp --------- 106
 07.07.2011 08:19      C:\DOKUME~1\Rahim\LOKALE~1\Temp\.bk --------- 639
 05.07.2011 11:02      C:\DOKUME~1\Rahim\LOKALE~1\Temp\8f37c2.mst --------- 44544
 05.07.2011 11:02      C:\DOKUME~1\Rahim\LOKALE~1\Temp\SHSetup.exe --------- 24570992
 05.07.2011 10:32      C:\DOKUME~1\Rahim\LOKALE~1\Temp\005250.tmp --------- 513
 05.07.2011 10:32      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00524F.tmp --------- 513
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\005178.tmp --------- 513
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\005177.tmp --------- 513
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007173.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007174.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007172.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007171.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007170.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00716F.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00716E.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00716D.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00716C.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00716B.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00716A.tmp --------- 2309
 05.07.2011 09:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007169.tmp --------- 2309
 05.07.2011 09:10      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007C3.tmp --------- 2309
 02.07.2011 11:44      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-14 --------- 0
 30.06.2011 18:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\RarSFX1 --------- 0
 30.06.2011 15:27      C:\DOKUME~1\Rahim\LOKALE~1\Temp\RarSFX0 --------- 0
 30.06.2011 14:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0.7467942145978546.exe --------- 49267
 30.06.2011 14:38      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-13 --------- 0
 28.06.2011 20:28      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~DFE924.tmp --------- 16384
 28.06.2011 08:57      C:\DOKUME~1\Rahim\LOKALE~1\Temp\DAMltiPY.pdf.part --------- 0
 27.06.2011 09:00      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0059E.tmp --------- 1225
 27.06.2011 08:27      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00715.tmp --------- 2309
 25.06.2011 09:57      C:\DOKUME~1\Rahim\LOKALE~1\Temp\15331625200375.tmp --------- 4
 25.06.2011 09:57      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1038429291200093.tmp --------- 4
 25.06.2011 09:57      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1141218508194343.tmp --------- 106
 25.06.2011 09:57      C:\DOKUME~1\Rahim\LOKALE~1\Temp\4153031819195359.tmp --------- 3500
 25.06.2011 09:57      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1511610099193468.tmp --------- 1224
 23.06.2011 15:14      C:\DOKUME~1\Rahim\LOKALE~1\Temp\fla2E4.tmp --------- 22419058
 23.06.2011 15:09      C:\DOKUME~1\Rahim\LOKALE~1\Temp\fla2CB.tmp --------- 35282911
 23.06.2011 15:05      C:\DOKUME~1\Rahim\LOKALE~1\Temp\fla2B7.tmp --------- 69415910
 23.06.2011 14:58      C:\DOKUME~1\Rahim\LOKALE~1\Temp\fla29D.tmp --------- 77888065
 23.06.2011 14:56      C:\DOKUME~1\Rahim\LOKALE~1\Temp\fla297.tmp --------- 85787139
 23.06.2011 14:56      C:\DOKUME~1\Rahim\LOKALE~1\Temp\fla296.tmp --------- 61436125
 23.06.2011 14:56      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-12 --------- 0
 23.06.2011 14:54      C:\DOKUME~1\Rahim\LOKALE~1\Temp\fla289.tmp --------- 100631719
 23.06.2011 14:53      C:\DOKUME~1\Rahim\LOKALE~1\Temp\fla281.tmp --------- 125259068
 23.06.2011 14:52      C:\DOKUME~1\Rahim\LOKALE~1\Temp\fla273.tmp --------- 21037279
 23.06.2011 14:50      C:\DOKUME~1\Rahim\LOKALE~1\Temp\fla268.tmp --------- 67775156
 23.06.2011 13:45      C:\DOKUME~1\Rahim\LOKALE~1\Temp\pxv11A.tmp --------- 282829
 23.06.2011 13:45      C:\DOKUME~1\Rahim\LOKALE~1\Temp\pxv119.tmp --------- 298302
 22.06.2011 00:06      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1533162510036578.tmp --------- 4
 22.06.2011 00:06      C:\DOKUME~1\Rahim\LOKALE~1\Temp\103842929110036281.tmp --------- 4
 22.06.2011 00:06      C:\DOKUME~1\Rahim\LOKALE~1\Temp\415303181910031406.tmp --------- 3501
 22.06.2011 00:06      C:\DOKUME~1\Rahim\LOKALE~1\Temp\114121850810028906.tmp --------- 106
 22.06.2011 00:06      C:\DOKUME~1\Rahim\LOKALE~1\Temp\151161009910028734.tmp --------- 1224
 20.06.2011 15:52      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1038429291139046.tmp --------- 4
 20.06.2011 15:51      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1533162580546.tmp --------- 4
 20.06.2011 15:51      C:\DOKUME~1\Rahim\LOKALE~1\Temp\415303181978406.tmp --------- 3500
 20.06.2011 15:51      C:\DOKUME~1\Rahim\LOKALE~1\Temp\114121850876484.tmp --------- 106
 20.06.2011 15:51      C:\DOKUME~1\Rahim\LOKALE~1\Temp\151161009970328.tmp --------- 1224
 19.06.2011 12:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\11412185082023890.tmp --------- 106
 19.06.2011 12:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\153316252023890.tmp --------- 4
 19.06.2011 12:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\10384292912023656.tmp --------- 4
 19.06.2011 12:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\41530318192018984.tmp --------- 3500
 19.06.2011 12:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\15116100992015812.tmp --------- 1224
 19.06.2011 12:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\33970514582014875.tmp --------- 86001
 19.06.2011 12:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\4601940822014750.tmp --------- 146140
 19.06.2011 12:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1323194412013843.tmp --------- 86001
 19.06.2011 08:50      C:\DOKUME~1\Rahim\LOKALE~1\Temp\jinstall.cfg --------- 1290
 18.06.2011 18:48      C:\DOKUME~1\Rahim\LOKALE~1\Temp\bat4D.tmp --------- 0
 18.06.2011 18:48      C:\DOKUME~1\Rahim\LOKALE~1\Temp\93s4C.tmp --------- 0
 18.06.2011 18:46      C:\DOKUME~1\Rahim\LOKALE~1\Temp\jn745.tmp --------- 0
 18.06.2011 18:43      C:\DOKUME~1\Rahim\LOKALE~1\Temp\2am2E.tmp --------- 0
 18.06.2011 18:43      C:\DOKUME~1\Rahim\LOKALE~1\Temp\2ll2D.tmp --------- 0
 16.06.2011 17:19      C:\DOKUME~1\Rahim\LOKALE~1\Temp\foeabsce.exe --------- 524288
 16.06.2011 16:54      C:\DOKUME~1\Rahim\LOKALE~1\Temp\b6uEF.tmp --------- 0
 16.06.2011 16:49      C:\DOKUME~1\Rahim\LOKALE~1\Temp\okghhfyh.exe --------- 524288
 16.06.2011 16:49      C:\DOKUME~1\Rahim\LOKALE~1\Temp\df19653b.exe --------- 186880
 16.06.2011 16:49      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0b7e457c.exe --------- 118784
 16.06.2011 16:48      C:\DOKUME~1\Rahim\LOKALE~1\Temp\b0398769.exe --------- 15360
 16.06.2011 16:48      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0.8953641505700047.exe --------- 338432
 16.06.2011 16:38      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-11 --------- 0
 14.06.2011 11:16      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0062D.tmp --------- 824
 14.06.2011 11:16      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0072A.tmp --------- 2309
 11.06.2011 10:17      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~DF2E70.tmp --------- 16384
 10.06.2011 22:15      C:\DOKUME~1\Rahim\LOKALE~1\Temp\Wd0000001.docm --------- 3088210
 10.06.2011 11:28      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00613D.tmp --------- 824
 10.06.2011 11:28      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00613C.tmp --------- 824
 10.06.2011 11:05      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007C8.tmp --------- 2309
 10.06.2011 11:04      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007C1.tmp --------- 2309
 10.06.2011 11:04      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007B9.tmp --------- 2309
 10.06.2011 11:04      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007B4.tmp --------- 2309
 10.06.2011 11:02      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007A9.tmp --------- 2309
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007A4.tmp --------- 2856
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\007A3.tmp --------- 2856
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\005A2.tmp --------- 1166
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\005A1.tmp --------- 1166
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0079D.tmp --------- 2309
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0079C.tmp --------- 2309
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0059B.tmp --------- 1166
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\0059A.tmp --------- 1166
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00599.tmp --------- 1166
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00598.tmp --------- 1166
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00797.tmp --------- 2309
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00796.tmp --------- 2309
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00695.tmp --------- 1568
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00694.tmp --------- 1568
 10.06.2011 11:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00793.tmp --------- 432
 09.06.2011 13:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\15331625953828.tmp --------- 4
 09.06.2011 13:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1038429291953578.tmp --------- 4
 09.06.2011 13:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\4153031819948625.tmp --------- 3499
 09.06.2011 13:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\168257611948656.tmp --------- 66015
 09.06.2011 13:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1141218508946796.tmp --------- 106
 09.06.2011 13:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1511610099945515.tmp --------- 1224
 09.06.2011 13:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\460194082943765.tmp --------- 145982
 08.06.2011 20:34      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-10 --------- 0
 08.06.2011 09:42      C:\DOKUME~1\Rahim\LOKALE~1\Temp\PdnSetupShim.log --------- 929
 08.06.2011 09:29      C:\DOKUME~1\Rahim\LOKALE~1\Temp\PdnMsiInstall.log --------- 378
 08.06.2011 09:29      C:\DOKUME~1\Rahim\LOKALE~1\Temp\PdnSetupNgenInstall.log --------- 12229
 08.06.2011 09:29      C:\DOKUME~1\Rahim\LOKALE~1\Temp\CFG43.tmp --------- 123
 08.06.2011 09:28      C:\DOKUME~1\Rahim\LOKALE~1\Temp\CFG2B.tmp --------- 123
 08.06.2011 09:23      C:\DOKUME~1\Rahim\LOKALE~1\Temp\Paint.NET.3.5.8.Install.exe --------- 3717344
 08.06.2011 09:22      C:\DOKUME~1\Rahim\LOKALE~1\Temp\tmp10.tmp --------- 0
 04.06.2011 11:16      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-9 --------- 0
 03.06.2011 13:31      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-8 --------- 0
 31.05.2011 20:02      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~DF1465.tmp --------- 16384
 24.05.2011 17:22      C:\DOKUME~1\Rahim\LOKALE~1\Temp\1511610099484000.tmp --------- 1224
 22.05.2011 20:00      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~DFE472.tmp --------- 19841024
 22.05.2011 10:06      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-7 --------- 0
 20.05.2011 17:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\10384292913658500.tmp --------- 4
 18.05.2011 18:33      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-6 --------- 0
 08.05.2011 09:46      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~DF4E04.tmp --------- 16384
 06.05.2011 18:25      C:\DOKUME~1\Rahim\LOKALE~1\Temp\ori36C.tmp --------- 0
 01.05.2011 13:37      C:\DOKUME~1\Rahim\LOKALE~1\Temp\15116100992627109.tmp --------- 1224
 30.04.2011 19:14      C:\DOKUME~1\Rahim\LOKALE~1\Temp\Adobe --------- 0
 30.04.2011 13:59      C:\DOKUME~1\Rahim\LOKALE~1\Temp\15331625510171.tmp --------- 4
 29.04.2011 14:40      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-5 --------- 0
 28.04.2011 21:32      C:\DOKUME~1\Rahim\LOKALE~1\Temp\Setup Log 2011-04-28 #001.txt --------- 34411
 28.04.2011 15:06      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-4 --------- 0
 27.04.2011 21:55      C:\DOKUME~1\Rahim\LOKALE~1\Temp\wyt176.tmp --------- 0
 27.04.2011 20:51      C:\DOKUME~1\Rahim\LOKALE~1\Temp\xf970.tmp --------- 0
 24.04.2011 15:54      C:\DOKUME~1\Rahim\LOKALE~1\Temp\MessengerCache --------- 0
 20.04.2011 17:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\utt7F.tmp --------- 0
 20.04.2011 17:01      C:\DOKUME~1\Rahim\LOKALE~1\Temp\utt7F.tmp.bat --------- 53
 19.04.2011 23:05      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-2 --------- 0
 19.04.2011 19:00      C:\DOKUME~1\Rahim\LOKALE~1\Temp\utt292.tmp --------- 0
 19.04.2011 19:00      C:\DOKUME~1\Rahim\LOKALE~1\Temp\utt292.tmp.bat --------- 69
 19.04.2011 19:00      C:\DOKUME~1\Rahim\LOKALE~1\Temp\utt291.tmp --------- 0
 19.04.2011 18:59      C:\DOKUME~1\Rahim\LOKALE~1\Temp\utt28D.tmp.old --------- 0
 19.04.2011 18:59      C:\DOKUME~1\Rahim\LOKALE~1\Temp\utt28D.tmp --------- 2522
 17.04.2011 17:29      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~K20079.jpg --------- 6637730
 15.04.2011 10:10      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~DF4F3F.tmp --------- 16384
 15.04.2011 07:05      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~DF6CB0.tmp --------- 16384
 14.04.2011 11:35      C:\DOKUME~1\Rahim\LOKALE~1\Temp\006140.tmp --------- 555
 09.04.2011 12:05      C:\DOKUME~1\Rahim\LOKALE~1\Temp\CT2269050 --------- 0
 07.04.2011 16:58      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~ept0002.jpg --------- 4822686
 07.04.2011 16:57      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~ept0001.jpg --------- 4260388
 07.04.2011 16:57      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~ept0000.jpg --------- 4448925
 07.04.2011 16:49      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~K2006f.jpg --------- 5150055
 07.04.2011 16:49      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~K2006e.jpg --------- 4937104
 07.04.2011 16:49      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~K2006d.jpg --------- 5378470
 07.04.2011 16:42      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~K2006c.jpg --------- 6637730
 07.04.2011 16:42      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~K2006b.jpg --------- 6383514
 07.04.2011 16:30      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~K2006a.jpg --------- 4215269
 24.03.2011 12:39      C:\DOKUME~1\Rahim\LOKALE~1\Temp\00531F.tmp --------- 1732
 15.03.2011 21:27      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-3 --------- 0
 05.03.2011 17:43      C:\DOKUME~1\Rahim\LOKALE~1\Temp\on2ED.tmp --------- 0
 05.03.2011 17:32      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~DF9437.tmp --------- 835584
 05.03.2011 17:04      C:\DOKUME~1\Rahim\LOKALE~1\Temp\Norwegian.bin --------- 21975
 05.03.2011 17:04      C:\DOKUME~1\Rahim\LOKALE~1\Temp\Arabic.bin --------- 20991
 05.03.2011 17:04      C:\DOKUME~1\Rahim\LOKALE~1\Temp\German.bin --------- 25764
 05.03.2011 14:03      C:\DOKUME~1\Rahim\LOKALE~1\Temp\Wd0000000.docm --------- 1261777
 28.02.2011 00:19      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp-1 --------- 0
 25.02.2011 13:42      C:\DOKUME~1\Rahim\LOKALE~1\Temp\plugtmp --------- 0
 17.02.2011 00:15      C:\DOKUME~1\Rahim\LOKALE~1\Temp\comtypes_cache --------- 0
 07.11.2010 21:36      C:\DOKUME~1\Rahim\LOKALE~1\Temp\WERbbf7.dir00 --------- 0
 09.10.2010 20:15      C:\DOKUME~1\Rahim\LOKALE~1\Temp\~DF3C13.tmp --------- 16384
 06.01.2010 13:14      C:\DOKUME~1\Rahim\LOKALE~1\Temp\etilqs_s9mHvh86EuglTGDRD3LT --------- 0
 19.12.2009 12:02      C:\DOKUME~1\Rahim\LOKALE~1\Temp\etilqs_O0ZySdcVR3ZRQTll6c6N --------- 0
 19.12.2009 11:17      C:\DOKUME~1\Rahim\LOKALE~1\Temp\etilqs_pSwSMrhL082ViWAunZum --------- 0
 03.10.2009 23:59      C:\DOKUME~1\Rahim\LOKALE~1\Temp\etilqs_g9VQDCG6aluHyn4i9F1J --------- 0
 10.09.2009 22:22      C:\DOKUME~1\Rahim\LOKALE~1\Temp\NGLATempNokia --------- 0
 08.09.2009 10:31      C:\DOKUME~1\Rahim\LOKALE~1\Temp\nCommsTempNokia --------- 0
----------------------------------------

 
C:\Programme

 09.07.2011 22:38    C:\Programme\Trend Micro --------- 0
 09.07.2011 12:48    C:\Programme\Mozilla Firefox --------- 0
 05.07.2011 11:06    C:\Programme\Enigma Software Group --------- 0
 05.07.2011 11:02    C:\Programme\Gemeinsame Dateien --------- 0
 08.06.2011 09:29    C:\Programme\Paint.NET --------- 0
 28.04.2011 21:31    C:\Programme\DVDVideoSoft --------- 0
 09.04.2011 12:05    C:\Programme\ConduitEngine --------- 0
 09.04.2011 12:05    C:\Programme\DVDVideoSoftTB --------- 0
 09.04.2011 12:01    C:\Programme\Conduit --------- 0
 06.03.2011 18:56    C:\Programme\iTunes --------- 0
 06.03.2011 18:55    C:\Programme\iPod --------- 0
 05.03.2011 17:32    C:\Programme\SopCast --------- 0
 01.03.2011 00:20    C:\Programme\VSO --------- 0
 07.02.2011 22:04    C:\Programme\QuickTime --------- 0
 07.02.2011 22:02    C:\Programme\Apple Software Update --------- 0
 07.02.2011 22:02    C:\Programme\Bonjour --------- 0
 18.01.2011 20:49    C:\Programme\Microsoft Office --------- 0
 18.01.2011 20:49    C:\Programme\MSECache --------- 0
 06.01.2011 20:24    C:\Programme\InfraRecorder --------- 0
 15.12.2010 16:04    C:\Programme\Outlook Express --------- 0
 01.11.2010 21:18    C:\Programme\Microsoft --------- 0
 01.11.2010 21:18    C:\Programme\Windows Live --------- 0
 01.11.2010 21:18    C:\Programme\Windows Live SkyDrive --------- 0
 12.08.2010 23:48    C:\Programme\Movie Maker --------- 0
 31.07.2010 22:41    C:\Programme\ABC Amber Text Converter --------- 0
 31.07.2010 22:36    C:\Programme\ABC Amber Audio Converter --------- 0
 26.05.2010 08:19    C:\Programme\MSXML 4.0 --------- 0
 23.05.2010 12:53    C:\Programme\Adobe --------- 0
 09.05.2010 10:20    C:\Programme\Google --------- 0
 08.05.2010 21:28    C:\Programme\Biet-O-Matic --------- 0
 04.05.2010 11:55    C:\Programme\Java --------- 0
 02.05.2010 22:52    C:\Programme\Internet Explorer --------- 0
 17.02.2010 19:06    C:\Programme\KDE --------- 0
 28.01.2010 18:19    C:\Programme\MSN --------- 0
 15.12.2009 18:35    C:\Programme\Tracker Software --------- 0
 23.11.2009 00:23    C:\Programme\XP Codec Pack --------- 0
 22.11.2009 11:57    C:\Programme\Windows Media Connect 2 --------- 0
 22.11.2009 11:57    C:\Programme\Windows Media Player --------- 0
 08.11.2009 11:41    C:\Programme\TVG --------- 0
 05.11.2009 23:02    C:\Programme\HEROLD --------- 0
 02.11.2009 19:43    C:\Programme\OO Software --------- 0
 04.10.2009 08:51    C:\Programme\Hewlett-Packard --------- 0
 17.09.2009 09:41    C:\Programme\eBay --------- 0
 08.09.2009 10:31    C:\Programme\Nokia --------- 0
 08.09.2009 10:31    C:\Programme\DIFX --------- 0
 08.09.2009 10:31    C:\Programme\PC Connectivity Solution --------- 0
 15.08.2009 12:29    C:\Programme\MSBuild --------- 0
 15.08.2009 12:29    C:\Programme\Reference Assemblies --------- 0
 18.07.2009 18:03    C:\Programme\WinRAR --------- 0
 04.07.2009 00:08    C:\Programme\Messenger --------- 0
 01.07.2009 13:41    C:\Programme\JRE --------- 0
 01.07.2009 13:41    C:\Programme\OpenOffice.org 3 --------- 0
 29.06.2009 23:38    C:\Programme\CPUID --------- 0
 29.06.2009 21:25    C:\Programme\InstallShield Installation Information --------- 0
 29.06.2009 21:25    C:\Programme\Realtek --------- 0
 29.06.2009 21:22    C:\Programme\AMD --------- 0
 29.06.2009 21:19    C:\Programme\ATI Technologies --------- 0
 29.06.2009 21:16    C:\Programme\Browser Configuration Utility --------- 0
 29.06.2009 20:45    C:\Programme\Avira --------- 0
 29.06.2009 20:14    C:\Programme\NETGEAR --------- 0
 16.06.2009 21:04    C:\Programme\Zenographics --------- 0
 10.06.2009 22:47    C:\Programme\Online-Dienste --------- 0
 10.06.2009 22:09    C:\Programme\Uninstall Information --------- 0
 10.06.2009 22:04    C:\Programme\xerox --------- 0
 10.06.2009 22:04    C:\Programme\microsoft frontpage --------- 0
 10.06.2009 22:03    C:\Programme\WindowsUpdate --------- 0
 10.06.2009 22:03    C:\Programme\NetMeeting --------- 0
 10.06.2009 22:01    C:\Programme\ComPlus Applications --------- 0
 10.06.2009 22:01    C:\Programme\Online Services --------- 0
 10.06.2009 22:01    C:\Programme\MSN Gaming Zone --------- 0
 10.06.2009 22:01    C:\Programme\Windows NT --------- 0
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\..

Rahim   
All Users   
LocalService   
NetworkService   
Default User   
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process          0 Console                  0            28 K
System                        4 Console                  0          240 K
smss.exe                    676 Console                  0          436 K
csrss.exe                  1076 Console                  0        4.340 K
winlogon.exe              1112 Console                  0        2.492 K
services.exe              1156 Console                  0        3.516 K
lsass.exe                  1168 Console                  0        1.648 K
ati2evxx.exe              1360 Console                  0        3.144 K
svchost.exe                1380 Console                  0        4.912 K
svchost.exe                1432 Console                  0        4.540 K
svchost.exe                1480 Console                  0        28.020 K
svchost.exe                1520 Console                  0        3.328 K
svchost.exe                1580 Console                  0        4.216 K
svchost.exe                1788 Console                  0        3.912 K
ati2evxx.exe              1852 Console                  0        3.688 K
spoolsv.exe                312 Console                  0        5.808 K
acs.exe                    448 Console                  0        9.276 K
sched.exe                  532 Console                  0          896 K
svchost.exe                584 Console                  0        3.456 K
avguard.exe                768 Console                  0        13.700 K
AppleMobileDeviceService.  780 Console                  0        7.728 K
mDNSResponder.exe          816 Console                  0        3.804 K
jqs.exe                    884 Console                  0        1.392 K
avshadow.exe              1016 Console                  0        2.844 K
svchost.exe                2008 Console                  0        4.364 K
wmiapsrv.exe              1672 Console                  0        4.600 K
alg.exe                    1684 Console                  0        3.640 K
explorer.exe              2864 Console                  0        32.424 K
avgnt.exe                  3032 Console                  0        2.748 K
RTHDCPL.EXE                3156 Console                  0        23.376 K
MOM.exe                    3164 Console                  0        5.660 K
jusched.exe                3232 Console                  0        2.548 K
iTunesHelper.exe          3320 Console                  0        13.396 K
ctfmon.exe                3424 Console                  0        3.868 K
wscntfy.exe                3436 Console                  0        2.732 K
rundll32.exe              3792 Console                  0        3.868 K
rundll32.exe              3800 Console                  0        3.916 K
WNDA3100.exe              3940 Console                  0        5.840 K
OMAlarm.exe                3952 Console                  0        6.060 K
CCC.exe                    1568 Console                  0        9.728 K
iPodService.exe            2528 Console                  0        3.984 K
ServiceLayer.exe          3220 Console                  0        4.348 K
NclUSBSrv.exe              3868 Console                  0        2.424 K
NclRSSrv.exe              4052 Console                  0        1.916 K
firefox.exe                4084 Console                  0      123.348 K
plugin-container.exe      3508 Console                  0        19.360 K
HiJackThis.exe            3196 Console                  0        2.208 K
notepad.exe                2068 Console                  0          472 K
wmiprvse.exe              3560 Console                  0        6.252 K
cmd.exe                    2236 Console                  0        2.212 K
tasklist.exe                220 Console                  0        4.568 K

 
***** Ende des Scans 09.07.2011 um 23:00:48,73 ***


Installierte Programe (Ccleaner):

Code:

Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        09.07.2011                10.0.45.2
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        09.07.2011                10.1.53.64
Adobe Reader 9.1 - Deutsch        Adobe Systems Incorporated        16.06.2009        236MB        9.1.0
AMD Processor Driver        AMD        29.06.2009                1.3.2.0053
Apple Application Support        Apple Inc.        06.03.2011        52,7MB        1.5.0
Apple Mobile Device Support        Apple Inc.        06.03.2011        21,8MB        3.4.0.25
Apple Software Update        Apple Inc.        07.02.2011        2,26MB        2.1.2.120
ATI - Software Uninstall Utility                09.07.2011                6.14.10.1022
ATI Catalyst Control Center                                2.008.1028.2133
ATI Display Driver                05.07.2011                8.552-081028a-070226C-ATI
Avira AntiVir Personal - Free Antivirus        Avira GmbH        09.07.2011                10.0.0.648
Bonjour        Apple Inc.        07.02.2011        1,10MB        2.0.4.0
Browser Configuration Utility        DeviceVM Inc.        29.06.2009                1.0.4.9
CCleaner        Piriform        09.07.2011                3.08
Color LaserJet 2600n                09.07.2011               
Compatibility Pack für 2007 Office System        Microsoft Corporation        16.06.2011        154,7MB        12.0.6425.1000
Conduit Engine        Conduit Ltd.        09.07.2011               
CPUID CPU-Z 1.51                29.06.2009               
DasTelefonbuch GelbeSeiten Map & Route        TVG Telefon- und Verzeichnisverlag GmbH & Co. KG        30.06.2011               
DVDVideoSoftTB Toolbar        DVDVideoSoftTB        09.07.2011                6.3.3.3
Free Audio CD Burner version 1.4.7        DVDVideoSoft Limited.        28.04.2011               
Free YouTube to MP3 Converter version 3.9.36.421        DVDVideoSoft Limited.        28.04.2011               
HEROLD Telefonbuch DVD network        HEROLD Business Data GmbH        30.06.2011               
HiJackThis        Trend Micro        09.07.2011        0,36MB        1.0.0
InfraRecorder                09.07.2011               
iTunes        Apple Inc.        06.03.2011        143,6MB        10.2.0.34
Java(TM) 6 Update 20        Sun Microsystems, Inc.        01.07.2009        97,0MB        6.0.200
Microsoft .NET Framework 2.0 Service Pack 2        Microsoft Corporation        27.06.2011        185,2MB        2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2        Microsoft Corporation        23.06.2010        209MB        3.2.30729
Microsoft .NET Framework 3.5 SP1        Microsoft Corporation        08.10.2010               
Microsoft Compression Client Pack 1.0 for Windows XP        Microsoft Corporation        22.11.2009                1
Microsoft User-Mode Driver Framework Feature Pack 1.7        Microsoft Corporation        05.03.2010               
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570        Microsoft Corporation        11.05.2011        10,2MB        9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022        Microsoft Corporation        17.02.2010        6,04MB        9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        29.06.2009        10,3MB        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        24.03.2010        10,2MB        9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161        Microsoft Corporation        16.06.2011        10,2MB        9.0.30729.6161
Microsoft Works 4 Converter        Microsoft Corporation        31.07.2010        0,27MB        9.8.0000
Mozilla Firefox (3.6.18)        Mozilla        09.07.2011                3.6.18 (de)
MSN                30.06.2011               
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        26.05.2010        1,42MB        4.20.9870.0
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        26.05.2010        2,77MB        4.20.9876.0
NETGEAR RangeMax Duo Wireless-N USB Adapter WNDA3100        NETGEAR        29.06.2009                1.00.0000
Nokia Connectivity Cable Driver        Nokia        08.09.2009        2,88MB        7.1.17.0
Nokia PC Suite        Nokia        08.09.2009                7.1.30.9
O&O SafeErase        O&O Software GmbH        02.11.2009        9,67MB        2.7.523
OpenOffice.org 3.1        OpenOffice.org        01.07.2009        370MB        3.1.9399
Paint.NET v3.5.8        dotPDN LLC        08.06.2011        14,3MB        3.58.0
PC Connectivity Solution        Nokia        08.09.2009        12,1MB        9.23.3.0
PDF-Viewer        Tracker Software Products Ltd        15.12.2009                2.0.42.8
QuickTime        Apple Inc.        07.02.2011        73,7MB        7.69.80.9
REALTEK GbE & FE Ethernet PCI-E NIC Driver        Realtek        29.06.2009                1.17.0000
Realtek High Definition Audio Driver        Realtek Semiconductor Corp.        29.06.2009                5.10.0.5694
SopCast 3.3.2        www.sopcast.com        09.07.2011                3.3.2
Turbo Lister 2        eBay        17.09.2009                2.0.0
Uninstall 1.0.0.1                28.04.2011               
VSO Image Resizer 4.0.3.6        VSO-Software        28.02.2011                4.0.3.6
Windows Live Anmelde-Assistent        Microsoft Corporation        01.11.2010        1,93MB        5.000.818.5
Windows Live Essentials        Microsoft Corporation        01.11.2010                14.0.8117.0416
Windows Live-Uploadtool        Microsoft Corporation        01.11.2010        0,22MB        14.0.8014.1029
Windows Media Format 11 runtime                09.07.2011               
Windows Media Player 11                09.07.2011               
Windows-Treiberpaket - Nokia Modem  (06/01/2009 4.1)        Nokia        09.07.2011                06/01/2009 4.1
Windows-Treiberpaket - Nokia Modem  (06/01/2009 7.01.0.3)        Nokia        09.07.2011                06/01/2009 7.01.0.3
Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0)        Nokia        09.07.2011                08/22/2008 7.0.0.0
WinRAR                09.07.2011               
XP Codec Pack                09.07.2011

Danke schonmal für Eure Hilfe!

cosinus 11.07.2011 10:57

http://www.trojaner-board.de/images/icons/icon4.gif Bitte beachten http://www.trojaner-board.de/images/icons/icon4.gif => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131