matthias2619 | 14.06.2010 18:11 | Part III: Code:
[2010.06.02 20:32:37 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wisc10.dll
[2010.06.02 20:32:37 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mssoapr.dll
[2010.06.02 20:32:37 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\isignup.exe
[2010.06.02 20:32:36 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap
[2010.06.02 20:32:34 | 000,094,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieinfo5.ocx
[2010.06.02 20:32:32 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst
[2010.06.02 20:32:31 | 000,778,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\setup_wm.exe
[2010.06.02 20:32:31 | 000,520,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmpvis.dll
[2010.06.02 20:32:31 | 000,294,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dlimport.exe
[2010.06.02 20:32:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed
[2010.06.02 20:32:30 | 000,331,839 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmmres.dll
[2010.06.02 20:32:30 | 000,163,897 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmmutil.dll
[2010.06.02 20:32:30 | 000,110,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmmfilt.dll
[2010.06.02 20:32:30 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmplayer.exe
[2010.06.02 20:32:30 | 000,018,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qmgrprxy.dll
[2010.06.02 20:32:29 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker
[2010.06.02 20:32:25 | 000,242,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\srrstr.dll
[2010.06.02 20:32:25 | 000,226,816 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\npdrmv2.dll
[2010.06.02 20:32:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore
[2010.06.02 20:32:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\PCHealth
[2010.06.02 20:32:24 | 000,364,544 | ---- | C] (Microsoft Corporation (written by Digital Renaissance Inc.)) -- C:\WINDOWS\System32\dllcache\npdsplay.dll
[2010.06.02 20:32:24 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ils.dll
[2010.06.02 20:32:24 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msconf.dll
[2010.06.02 20:32:24 | 000,034,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mnmdd.dll
[2010.06.02 20:32:24 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\nmmkcert.dll
[2010.06.02 20:32:24 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\npwmsdrm.dll
[2010.06.02 20:32:24 | 000,004,639 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mplayer2.exe
[2010.06.02 20:32:21 | 000,252,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msoeacct.dll
[2010.06.02 20:32:21 | 000,105,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msoert2.dll
[2010.06.02 20:32:21 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting
[2010.06.02 20:32:20 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express
[2010.06.02 20:32:19 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mstinit.exe
[2010.06.02 20:32:16 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System
[2010.06.02 20:32:13 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer
[2010.06.02 20:32:12 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
[2010.06.02 20:32:12 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
[2010.06.02 20:31:56 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications
[2010.06.02 20:31:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration
[2010.06.02 20:31:52 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate
[2010.06.02 20:31:52 | 000,000,000 | ---D | C] -- C:\Programme\Online Services
[2010.06.02 20:31:51 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player
[2010.06.02 20:31:49 | 000,000,000 | ---D | C] -- C:\Programme\Messenger
[2010.06.02 20:31:47 | 001,817,687 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bckgres.dll
[2010.06.02 20:31:47 | 000,082,501 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bckg.dll
[2010.06.02 20:31:47 | 000,042,577 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bckgzm.exe
[2010.06.02 20:31:46 | 002,178,131 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shvlres.dll
[2010.06.02 20:31:46 | 000,781,397 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkrres.dll
[2010.06.02 20:31:46 | 000,753,236 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rvseres.dll
[2010.06.02 20:31:46 | 000,066,113 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shvl.dll
[2010.06.02 20:31:46 | 000,048,706 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rvse.dll
[2010.06.02 20:31:46 | 000,042,575 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkrzm.exe
[2010.06.02 20:31:46 | 000,042,574 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rvsezm.exe
[2010.06.02 20:31:46 | 000,042,573 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shvlzm.exe
[2010.06.02 20:31:46 | 000,040,515 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkr.dll
[2010.06.02 20:31:45 | 001,175,635 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hrtzres.dll
[2010.06.02 20:31:45 | 001,042,515 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmnresm.dll
[2010.06.02 20:31:45 | 000,057,409 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hrtz.dll
[2010.06.02 20:31:45 | 000,042,573 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hrtzzm.exe
[2010.06.02 20:31:45 | 000,041,029 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\zcorem.dll
[2010.06.02 20:31:45 | 000,032,339 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\uniansi.dll
[2010.06.02 20:31:45 | 000,013,894 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\zonelibm.dll
[2010.06.02 20:31:45 | 000,004,677 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\zeeverm.dll
[2010.06.02 20:31:44 | 000,217,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmnclim.dll
[2010.06.02 20:31:44 | 000,113,222 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\zoneclim.dll
[2010.06.02 20:31:44 | 000,036,937 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\zclientm.exe
[2010.06.02 20:31:44 | 000,029,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\znetm.dll
[2010.06.02 20:31:44 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\write.exe
[2010.06.02 20:31:44 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\write.exe
[2010.06.02 20:31:44 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone
[2010.06.02 20:31:36 | 000,356,352 | ---- | C] (Hilgraeve, Inc.) -- C:\WINDOWS\System32\hypertrm.dll
[2010.06.02 20:31:36 | 000,188,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\accwiz.exe
[2010.06.02 20:31:36 | 000,139,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sndvol32.exe
[2010.06.02 20:31:36 | 000,139,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sndvol32.exe
[2010.06.02 20:31:36 | 000,133,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sndrec32.exe
[2010.06.02 20:31:36 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\access.cpl
[2010.06.02 20:31:35 | 000,232,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avtapi.dll
[2010.06.02 20:31:35 | 000,232,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\avtapi.dll
[2010.06.02 20:31:35 | 000,073,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avwav.dll
[2010.06.02 20:31:35 | 000,073,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\avwav.dll
[2010.06.02 20:31:35 | 000,044,544 | ---- | C] (Hilgraeve, Inc.) -- C:\WINDOWS\System32\hticons.dll
[2010.06.02 20:31:35 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avmeter.dll
[2010.06.02 20:31:35 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\avmeter.dll
[2010.06.02 20:31:35 | 000,013,312 | ---- | C] (Hilgraeve, Inc.) -- C:\WINDOWS\System32\dllcache\htrn_jis.dll
[2010.06.02 20:31:34 | 000,035,840 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\winchat.exe
[2010.06.02 20:31:34 | 000,035,840 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winchat.exe
[2010.06.02 20:31:28 | 000,683,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\getuname.dll
[2010.06.02 20:31:28 | 000,683,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\getuname.dll
[2010.06.02 20:31:28 | 000,080,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\charmap.exe
[2010.06.02 20:31:28 | 000,080,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\charmap.exe
[2010.06.02 20:31:27 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\winmine.exe
[2010.06.02 20:31:27 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winmine.exe
[2010.06.02 20:31:27 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\calc.exe
[2010.06.02 20:31:27 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\calc.exe
[2010.06.02 20:31:27 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sol.exe
[2010.06.02 20:31:27 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sol.exe
[2010.06.02 20:31:26 | 000,128,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mshearts.exe
[2010.06.02 20:31:26 | 000,128,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mshearts.exe
[2010.06.02 20:31:26 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdshost.exe
[2010.06.02 20:31:26 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\freecell.exe
[2010.06.02 20:31:26 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\freecell.exe
[2010.06.02 20:31:26 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tsshutdn.exe
[2010.06.02 20:31:26 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tsshutdn.exe
[2010.06.02 20:31:26 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tskill.exe
[2010.06.02 20:31:26 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tskill.exe
[2010.06.02 20:31:26 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\reset.exe
[2010.06.02 20:31:26 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\reset.exe
[2010.06.02 20:31:25 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\regini.exe
[2010.06.02 20:31:25 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\regini.exe
[2010.06.02 20:31:25 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qwinsta.exe
[2010.06.02 20:31:25 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qwinsta.exe
[2010.06.02 20:31:25 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msg.exe
[2010.06.02 20:31:25 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msg.exe
[2010.06.02 20:31:25 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qprocess.exe
[2010.06.02 20:31:25 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qappsrv.exe
[2010.06.02 20:31:25 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qappsrv.exe
[2010.06.02 20:31:25 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rwinsta.exe
[2010.06.02 20:31:25 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rwinsta.exe
[2010.06.02 20:31:25 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\logoff.exe
[2010.06.02 20:31:25 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logoff.exe
[2010.06.02 20:31:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tsdiscon.exe
[2010.06.02 20:31:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tsdiscon.exe
[2010.06.02 20:31:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tscon.exe
[2010.06.02 20:31:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tscon.exe
[2010.06.02 20:31:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\shadow.exe
[2010.06.02 20:31:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shadow.exe
[2010.06.02 20:31:25 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpcfgex.dll
[2010.06.02 20:31:25 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rdpcfgex.dll
[2010.06.02 20:31:24 | 000,956,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtctm.dll
[2010.06.02 20:31:24 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtcuiu.dll
[2010.06.02 20:31:24 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxoci.dll
[2010.06.02 20:31:24 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtclog.dll
[2010.06.02 20:31:24 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cdmodem.dll
[2010.06.02 20:31:24 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cdmodem.dll
[2010.06.02 20:31:24 | 000,011,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xolehlp.dll
[2010.06.02 20:31:23 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mtsadmin.tlb
[2010.06.02 20:31:22 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comrepl.dll
[2010.06.02 20:31:22 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\colbact.dll
[2010.06.02 20:31:22 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\stclient.dll
[2010.06.02 20:31:22 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxlegih.dll
[2010.06.02 20:31:22 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxdm.dll
[2010.06.02 20:31:22 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comaddin.dll
[2010.06.02 20:31:22 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dcomcnfg.exe
[2010.06.02 20:31:22 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxex.dll
[2010.06.02 20:31:21 | 000,539,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comuid.dll
[2010.06.02 20:31:21 | 000,226,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\catsrv.dll
[2010.06.02 20:31:21 | 000,167,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comsnap.dll
[2010.06.02 20:31:21 | 000,110,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\clbcatex.dll
[2010.06.02 20:31:21 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\catsrvps.dll
[2010.06.02 20:31:20 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmi2xml.dll
[2010.06.02 20:31:17 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmipicmp.dll
[2010.06.02 20:31:17 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmimsg.dll
[2010.06.02 20:31:17 | 000,052,224 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmitimep.dll
[2010.06.02 20:31:16 | 000,116,224 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\updprov.dll
[2010.06.02 20:31:16 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wbemdisp.tlb
[2010.06.02 20:31:16 | 000,031,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wbemads.tlb
[2010.06.02 20:31:16 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winmgmtr.dll
[2010.06.02 20:31:16 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\unsecapp.exe
[2010.06.02 20:31:16 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winmgmt.exe
[2010.06.02 20:31:16 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wbemads.dll
[2010.06.02 20:31:15 | 000,273,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msiprov.dll
[2010.06.02 20:31:15 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tmplprov.dll
[2010.06.02 20:31:15 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\trnsprov.dll
[2010.06.02 20:31:15 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smtpcons.dll
[2010.06.02 20:31:14 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dsprov.dll
[2010.06.02 20:31:14 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\servdeps.dll
[2010.06.02 20:31:14 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fwdprov.dll
[2010.06.02 20:31:13 | 000,189,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cmprops.dll
[2010.06.02 20:31:13 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmfutil.dll
[2010.06.02 20:31:09 | 000,124,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mplay32.exe
[2010.06.02 20:31:09 | 000,124,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mplay32.exe
[2010.06.02 20:31:09 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT
[2010.06.02 20:31:09 | 000,000,000 | ---D | C] -- C:\Programme\MSN
[2010.06.02 20:31:08 | 001,929,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuaueng.dll
[2010.06.02 20:31:08 | 000,539,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spider.exe
[2010.06.02 20:31:08 | 000,346,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mspaint.exe
[2010.06.02 20:31:08 | 000,104,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\clipbrd.exe
[2010.06.02 20:31:08 | 000,053,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuauclt.exe
[2010.06.02 20:31:07 | 002,066,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mstscax.dll
[2010.06.02 20:31:07 | 000,394,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mstsc.exe
[2010.06.02 20:31:07 | 000,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tscfgwmi.dll
[2010.06.02 20:31:06 | 000,147,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdchost.dll
[2010.06.02 20:31:06 | 000,087,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpwsx.dll
[2010.06.02 20:31:06 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpclip.exe
[2010.06.02 20:31:06 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tscupgrd.exe
[2010.06.02 20:31:06 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tscupgrd.exe
[2010.06.02 20:31:06 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpsnd.dll
[2010.06.02 20:31:06 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdsaddin.exe
[2010.06.02 20:31:06 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\icaapi.dll
[2010.06.02 20:31:05 | 000,625,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\catsrvut.dll
[2010.06.02 20:31:05 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtcprx.dll
[2010.06.02 20:31:05 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cfgbkend.dll
[2010.06.02 20:31:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc
[2010.06.02 20:31:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com
[2010.06.02 20:31:04 | 001,267,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comsvcs.dll
[2010.06.02 20:31:01 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\licwmi.dll
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.06.14 18:05:03 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.06.14 18:04:43 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.06.14 18:04:41 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.06.14 18:03:54 | 006,553,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\NTUSER.DAT
[2010.06.14 18:02:50 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Matthias\ntuser.ini
[2010.06.14 17:44:02 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.06.14 17:43:26 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.06.14 15:48:16 | 000,000,281 | RHS- | M] () -- C:\boot.ini
[2010.06.13 17:21:45 | 000,053,192 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\spybot.png
[2010.06.13 15:44:37 | 000,001,516 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Eraser.lnk
[2010.06.13 13:41:47 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2010.06.12 16:11:23 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_nielprt_01007.Wdf
[2010.06.12 16:11:20 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
[2010.06.12 15:48:05 | 000,001,578 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\Mozilla Firefox.lnk
[2010.06.11 20:03:43 | 001,211,426 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.06.11 20:03:43 | 000,516,834 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.06.11 20:03:43 | 000,493,388 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.06.11 20:03:43 | 000,100,880 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.06.11 20:03:43 | 000,083,932 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.06.11 19:10:52 | 000,001,720 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\MyPhoneExplorer.lnk
[2010.06.11 17:53:33 | 000,000,610 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\flatster.lnk
[2010.06.10 21:45:51 | 002,639,716 | -H-- | M] () -- C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.06.10 21:30:57 | 000,018,792 | -H-- | M] () -- C:\WINDOWS\System32\mlfcache.dat
[2010.06.10 21:07:12 | 000,395,594 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\DSC007471k.jpg
[2010.06.10 16:37:54 | 000,118,152 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.06.10 15:49:00 | 000,000,669 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\IrfanView.lnk
[2010.06.10 15:35:35 | 000,504,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\DSC0074711.jpg
[2010.06.10 15:26:05 | 000,000,690 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\PhotoFiltre.lnk
[2010.06.10 14:27:40 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2010.06.08 21:35:29 | 000,000,108 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft.SqlServer.Compact.351.32.bc
[2010.06.08 21:35:24 | 000,018,824 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2010.06.08 20:19:59 | 000,134,886 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\l_11da277f075d41a9a21c7b2291946e65.jpg
[2010.06.08 19:19:41 | 000,001,603 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\SUMo.lnk
[2010.06.08 17:25:08 | 028,742,868 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\13d340.mp4
[2010.06.07 16:21:26 | 000,000,919 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\GTA Vice City.lnk
[2010.06.07 14:10:02 | 000,118,016 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\Unbenannt.JPG
[2010.06.06 21:44:04 | 332,992,781 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\AlarmfrCobra11S18E01..mp4
[2010.06.06 21:10:27 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2010.06.06 21:10:25 | 000,036,352 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.06.06 15:27:06 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI
[2010.06.05 00:05:00 | 000,000,893 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\add to iTunes.lnk
[2010.06.04 18:40:44 | 000,000,714 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\XMedia Recode.lnk
[2010.06.04 17:37:20 | 001,835,008 | -H-- | M] () -- C:\Dokumente und Einstellungen\Matthias\NTUSER.DAT_tureg_old
[2010.06.04 17:04:33 | 000,001,695 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities.lnk
[2010.06.04 00:10:21 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.06.04 00:10:21 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.06.04 00:10:21 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.06.04 00:10:21 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.06.04 00:10:21 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.06.03 21:36:37 | 000,000,400 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2010.06.03 16:48:54 | 000,000,388 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\Verknüpfung mit downloads.lnk
[2010.06.02 23:10:58 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.06.02 23:03:36 | 000,000,000 | ---- | M] () -- C:\WINDOWS\nsreg.dat
[2010.06.02 22:33:20 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.bak
[2010.06.02 22:31:14 | 000,940,794 | ---- | M] () -- C:\WINDOWS\System32\LoopyMusic.wav
[2010.06.02 22:31:14 | 000,146,650 | ---- | M] () -- C:\WINDOWS\System32\BuzzingBee.wav
[2010.06.02 21:32:59 | 000,315,392 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\HideWin.exe
[2010.06.02 20:59:00 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2010.06.02 20:58:48 | 000,000,487 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.06.02 20:53:13 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2010.06.02 20:48:35 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2010.06.02 20:48:35 | 000,047,564 | RHS- | M] () -- C:\NTDETECT.COM
[2010.06.02 20:40:26 | 000,025,065 | ---- | M] () -- C:\WINDOWS\System32\wmpscheme.xml
[2010.06.02 20:38:16 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD
[2010.06.02 20:36:28 | 000,000,522 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2010.06.02 20:34:27 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2010.06.02 20:34:27 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2010.06.02 20:34:27 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2010.06.02 20:34:27 | 000,000,000 | ---- | M] () -- C:\WINDOWS\control.ini
[2010.06.02 20:34:27 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
[2010.06.02 20:34:27 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
[2010.06.02 20:34:25 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2010.06.02 20:34:25 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2010.06.02 20:34:24 | 000,299,552 | ---- | M] () -- C:\WINDOWS\WMSysPrx.prx
[2010.06.02 20:34:21 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2010.06.02 20:33:44 | 000,000,488 | RH-- | M] () -- C:\WINDOWS\System32\WindowsLogon.manifest
[2010.06.02 20:33:44 | 000,000,488 | RH-- | M] () -- C:\WINDOWS\System32\logonui.exe.manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | M] () -- C:\WINDOWS\System32\wuaucpl.cpl.manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | M] () -- C:\WINDOWS\WindowsShell.Manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | M] () -- C:\WINDOWS\System32\sapi.cpl.manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | M] () -- C:\WINDOWS\System32\nwc.cpl.manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | M] () -- C:\WINDOWS\System32\ncpa.cpl.manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | M] () -- C:\WINDOWS\System32\cdplayer.exe.manifest
[2010.06.02 20:31:57 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010.06.02 20:31:56 | 000,000,037 | ---- | M] () -- C:\WINDOWS\vbaddin.ini
[2010.06.02 20:31:56 | 000,000,036 | ---- | M] () -- C:\WINDOWS\vb.ini
[2010.06.02 13:41:56 | 000,179,144 | ---- | M] (Soluto LTD.) -- C:\WINDOWS\System32\drivers\PCGenFAM.sys
[2010.05.28 23:13:56 | 000,000,137 | ---- | M] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\SUMo Home Page.URL
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.06.14 18:02:53 | 000,077,344 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2010.06.14 18:02:22 | 000,731,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\avenger.exe
[2010.06.14 15:48:16 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2010.06.14 15:48:11 | 000,262,448 | ---- | C] () -- C:\cmldr
[2010.06.14 15:46:15 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2010.06.14 15:46:15 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2010.06.14 15:46:14 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2010.06.14 15:46:14 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2010.06.14 15:46:14 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2010.06.13 17:21:45 | 000,053,192 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\spybot.png
[2010.06.13 15:44:37 | 000,001,516 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Eraser.lnk
[2010.06.13 13:41:46 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2010.06.12 16:11:23 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_nielprt_01007.Wdf
[2010.06.12 16:11:20 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
[2010.06.12 15:48:05 | 000,001,578 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\Mozilla Firefox.lnk
[2010.06.11 19:10:52 | 000,001,720 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\MyPhoneExplorer.lnk
[2010.06.11 17:53:33 | 000,000,610 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\flatster.lnk
[2010.06.10 15:49:00 | 000,000,669 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\IrfanView.lnk
[2010.06.10 15:45:56 | 000,395,594 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\DSC007471k.jpg
[2010.06.10 15:31:49 | 000,504,457 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\DSC0074711.jpg
[2010.06.10 15:26:05 | 000,000,690 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\PhotoFiltre.lnk
[2010.06.10 14:21:06 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2010.06.08 21:35:29 | 000,000,108 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft.SqlServer.Compact.351.32.bc
[2010.06.08 20:19:58 | 000,134,886 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\l_11da277f075d41a9a21c7b2291946e65.jpg
[2010.06.08 19:19:41 | 000,001,603 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\SUMo.lnk
[2010.06.08 19:19:41 | 000,000,137 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\SUMo Home Page.URL
[2010.06.08 17:24:23 | 028,742,868 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\13d340.mp4
[2010.06.07 16:21:26 | 000,000,919 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\GTA Vice City.lnk
[2010.06.07 14:09:59 | 000,118,016 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\Unbenannt.JPG
[2010.06.06 21:10:55 | 332,992,781 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\AlarmfrCobra11S18E01..mp4
[2010.06.06 19:52:12 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2010.06.06 15:26:52 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2010.06.05 14:31:57 | 000,036,352 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.06.05 00:05:00 | 000,000,893 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\add to iTunes.lnk
[2010.06.04 18:40:44 | 000,000,714 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\XMedia Recode.lnk
[2010.06.04 18:21:40 | 000,000,820 | ---- | C] () -- C:\WINDOWS\System32\drivers\etc\hosts.20100604-182140.backup
[2010.06.04 17:40:17 | 000,000,000 | -H-- | C] () -- C:\Dokumente und Einstellungen\Matthias\NTUSER.DAT_tureg_new.LOG
[2010.06.04 17:04:33 | 000,001,695 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities.lnk
[2010.06.04 00:28:07 | 000,018,792 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2010.06.03 21:36:37 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010.06.03 16:49:28 | 000,128,113 | ---- | C] () -- C:\WINDOWS\System32\csellang.ini
[2010.06.03 16:49:28 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\csellang.dll
[2010.06.03 16:49:28 | 000,010,146 | ---- | C] () -- C:\WINDOWS\System32\tosmreg.ini
[2010.06.03 16:49:28 | 000,007,671 | ---- | C] () -- C:\WINDOWS\System32\cseltbl.ini
[2010.06.03 16:48:54 | 000,000,388 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\Desktop\Verknüpfung mit downloads.lnk
[2010.06.03 16:06:54 | 000,750,704 | ---- | C] () -- C:\WINDOWS\aus_ddss.scr
[2010.06.02 23:10:57 | 000,000,276 | ---- | C] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.06.02 23:03:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.06.02 22:33:21 | 000,013,646 | ---- | C] () -- C:\WINDOWS\System32\wpa.bak
[2010.06.02 22:31:14 | 000,940,794 | ---- | C] () -- C:\WINDOWS\System32\LoopyMusic.wav
[2010.06.02 22:31:14 | 000,146,650 | ---- | C] () -- C:\WINDOWS\System32\BuzzingBee.wav
[2010.06.02 22:29:40 | 001,674,683 | ---- | C] () -- C:\WINDOWS\System32\igxpxa32.cpa
[2010.06.02 22:29:40 | 000,001,023 | ---- | C] () -- C:\WINDOWS\System32\igxpxa32.vp
[2010.06.02 22:29:39 | 001,498,560 | ---- | C] () -- C:\WINDOWS\System32\igkrng400.bin
[2010.06.02 22:29:39 | 000,058,558 | ---- | C] () -- C:\WINDOWS\System32\igxpxk32.vp
[2010.06.02 22:29:39 | 000,029,820 | ---- | C] () -- C:\WINDOWS\System32\igxpxs32.vp
[2010.06.02 22:23:20 | 000,000,281 | RHS- | C] () -- C:\boot.ini
[2010.06.02 22:23:19 | 000,000,522 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf
[2010.06.02 22:02:46 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2010.06.02 21:25:02 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd
[2010.06.02 21:25:02 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa
[2010.06.02 21:25:02 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf
[2010.06.02 21:25:01 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa
[2010.06.02 21:25:00 | 000,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_857.nls
[2010.06.02 21:25:00 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_28603.nls
[2010.06.02 21:25:00 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_28599.nls
[2010.06.02 21:24:59 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\C_28595.NLS
[2010.06.02 21:24:59 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10081.nls
[2010.06.02 21:24:59 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10017.nls
[2010.06.02 21:24:59 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10007.nls
[2010.06.02 21:24:58 | 000,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_869.nls
[2010.06.02 21:24:58 | 000,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_866.nls
[2010.06.02 21:24:58 | 000,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_855.nls
[2010.06.02 21:24:58 | 000,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_737.nls
[2010.06.02 21:24:58 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_875.nls
[2010.06.02 21:24:58 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\C_28597.NLS
[2010.06.02 21:24:58 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\C_28594.NLS
[2010.06.02 21:24:58 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10006.nls
[2010.06.02 21:24:57 | 000,066,594 | ---- | C] () -- C:\WINDOWS\System32\c_852.nls
[2010.06.02 21:24:57 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_20127.nls
[2010.06.02 21:24:57 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10082.nls
[2010.06.02 21:24:57 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10029.nls
[2010.06.02 21:24:57 | 000,066,082 | ---- | C] () -- C:\WINDOWS\System32\c_10010.nls
[2010.06.02 21:24:40 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT
[2010.06.02 21:24:36 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2010.06.02 21:24:36 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2010.06.02 21:24:36 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT
[2010.06.02 21:24:36 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2010.06.02 21:24:36 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2010.06.02 21:24:36 | 000,007,382 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2010.06.02 21:24:02 | 000,118,152 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.06.02 21:10:50 | 000,080,422 | R--- | C] () -- C:\WINDOWS\HWDev.reg
[2010.06.02 20:58:35 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx
[2010.06.02 20:50:42 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2010.06.02 20:50:42 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2010.06.02 20:50:42 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2010.06.02 20:50:42 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2010.06.02 20:50:41 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2010.06.02 20:50:41 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2010.06.02 20:50:41 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2010.06.02 20:50:41 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2010.06.02 20:50:41 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2010.06.02 20:50:41 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2010.06.02 20:50:41 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2010.06.02 20:50:41 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2010.06.02 20:50:41 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2010.06.02 20:50:41 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2010.06.02 20:50:41 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2010.06.02 20:50:41 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2010.06.02 20:50:41 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2010.06.02 20:50:41 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2010.06.02 20:50:41 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2010.06.02 20:50:41 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2010.06.02 20:50:41 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2010.06.02 20:50:41 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2010.06.02 20:50:41 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2010.06.02 20:50:41 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2010.06.02 20:50:41 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2010.06.02 20:50:41 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2010.06.02 20:50:41 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2010.06.02 20:50:41 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2010.06.02 20:50:41 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2010.06.02 20:50:40 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2010.06.02 20:50:40 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2010.06.02 20:50:40 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2010.06.02 20:50:40 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2010.06.02 20:50:40 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2010.06.02 20:50:40 | 000,097,117 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.hlp
[2010.06.02 20:50:40 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2010.06.02 20:50:40 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2010.06.02 20:50:40 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2010.06.02 20:50:40 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2010.06.02 20:50:40 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2010.06.02 20:50:40 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2010.06.02 20:50:40 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2010.06.02 20:50:40 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2010.06.02 20:50:40 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2010.06.02 20:50:40 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2010.06.02 20:50:40 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2010.06.02 20:50:40 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2010.06.02 20:50:40 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2010.06.02 20:50:40 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2010.06.02 20:50:40 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2010.06.02 20:50:40 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2010.06.02 20:50:40 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2010.06.02 20:50:40 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2010.06.02 20:50:40 | 000,001,885 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.cnt
[2010.06.02 20:50:40 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2010.06.02 20:50:40 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2010.06.02 20:50:40 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2010.06.02 20:50:40 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2010.06.02 20:50:40 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2010.06.02 20:50:40 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2010.06.02 20:50:40 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2010.06.02 20:50:40 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2010.06.02 20:50:40 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2010.06.02 20:50:40 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2010.06.02 20:50:40 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2010.06.02 20:50:40 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2010.06.02 20:50:40 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2010.06.02 20:50:40 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2010.06.02 20:50:40 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2010.06.02 20:50:40 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2010.06.02 20:50:40 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2010.06.02 20:50:40 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2010.06.02 20:50:40 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2010.06.02 20:50:40 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2010.06.02 20:50:40 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2010.06.02 20:50:40 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2010.06.02 20:50:40 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2010.06.02 20:50:40 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2010.06.02 20:50:40 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2010.06.02 20:50:40 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2010.06.02 20:50:40 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2010.06.02 20:50:40 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2010.06.02 20:50:37 | 000,239,616 | ---- | C] () -- C:\WINDOWS\System32\wstrenderer.ax
[2010.06.02 20:50:37 | 000,164,352 | ---- | C] () -- C:\WINDOWS\System32\wstpager.ax
[2010.06.02 20:50:37 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\vbicodec.ax
[2010.06.02 20:50:33 | 000,118,272 | ---- | C] () -- C:\WINDOWS\System32\mpeg2data.ax
[2010.06.02 20:48:40 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2010.06.02 20:48:40 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2010.06.02 20:48:40 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2010.06.02 20:40:19 | 006,553,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Matthias\NTUSER.DAT
[2010.06.02 20:40:19 | 001,835,008 | -H-- | C] () -- C:\Dokumente und Einstellungen\Matthias\NTUSER.DAT_tureg_old
[2010.06.02 20:40:19 | 000,036,864 | -H-- | C] () -- C:\Dokumente und Einstellungen\Matthias\ntuser.dat.LOG
[2010.06.02 20:40:19 | 000,000,190 | -HS- | C] () -- C:\Dokumente und Einstellungen\Matthias\ntuser.ini
[2010.06.02 20:38:16 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD
[2010.06.02 20:36:28 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.06.02 20:35:57 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll
[2010.06.02 20:35:41 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex
[2010.06.02 20:35:35 | 000,196,665 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imjpinst.exe
[2010.06.02 20:35:35 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe
[2010.06.02 20:35:33 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex
[2010.06.02 20:35:23 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll
[2010.06.02 20:35:18 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex
[2010.06.02 20:35:05 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll
[2010.06.02 20:34:27 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT
[2010.06.02 20:34:27 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2010.06.02 20:34:27 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2010.06.02 20:34:27 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS
[2010.06.02 20:34:27 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT
[2010.06.02 20:34:25 | 000,025,065 | ---- | C] () -- C:\WINDOWS\System32\wmpscheme.xml
[2010.06.02 20:34:25 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb
[2010.06.02 20:34:25 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb
[2010.06.02 20:34:24 | 000,299,552 | ---- | C] () -- C:\WINDOWS\WMSysPrx.prx
[2010.06.02 20:33:44 | 000,000,488 | RH-- | C] () -- C:\WINDOWS\System32\WindowsLogon.manifest
[2010.06.02 20:33:44 | 000,000,488 | RH-- | C] () -- C:\WINDOWS\System32\logonui.exe.manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | C] () -- C:\WINDOWS\System32\wuaucpl.cpl.manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | C] () -- C:\WINDOWS\WindowsShell.Manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | C] () -- C:\WINDOWS\System32\sapi.cpl.manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | C] () -- C:\WINDOWS\System32\nwc.cpl.manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | C] () -- C:\WINDOWS\System32\ncpa.cpl.manifest
[2010.06.02 20:33:39 | 000,000,749 | RH-- | C] () -- C:\WINDOWS\System32\cdplayer.exe.manifest
[2010.06.02 20:33:30 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex
[2010.06.02 20:32:54 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp
[2010.06.02 20:32:54 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp
[2010.06.02 20:32:47 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf
[2010.06.02 20:31:57 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010.06.02 20:31:30 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp
[2010.06.02 20:31:30 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp
[2010.06.02 20:31:30 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp
[2010.06.02 20:31:30 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp
[2010.06.02 20:31:29 | 000,093,702 | ---- | C] () -- C:\WINDOWS\System32\subrange.uce
[2010.06.02 20:31:29 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp
[2010.06.02 20:31:29 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp
[2010.06.02 20:31:29 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp
[2010.06.02 20:31:29 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp
[2010.06.02 20:31:29 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp
[2010.06.02 20:31:29 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp
[2010.06.02 20:31:29 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp
[2010.06.02 20:31:28 | 000,060,458 | ---- | C] () -- C:\WINDOWS\System32\ideograf.uce
[2010.06.02 20:31:28 | 000,024,006 | ---- | C] () -- C:\WINDOWS\System32\gb2312.uce
[2010.06.02 20:31:28 | 000,022,984 | ---- | C] () -- C:\WINDOWS\System32\bopomofo.uce
[2010.06.02 20:31:28 | 000,016,740 | ---- | C] () -- C:\WINDOWS\System32\shiftjis.uce
[2010.06.02 20:31:28 | 000,012,876 | ---- | C] () -- C:\WINDOWS\System32\korean.uce
[2010.06.02 20:31:28 | 000,008,484 | ---- | C] () -- C:\WINDOWS\System32\kanji_2.uce
[2010.06.02 20:31:28 | 000,006,948 | ---- | C] () -- C:\WINDOWS\System32\kanji_1.uce
[2010.06.02 20:31:26 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd
[2010.06.02 20:31:25 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h
[2010.06.02 20:31:24 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h
[2010.06.02 20:31:14 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc
[2007.08.28 05:58:00 | 000,005,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\ATKACPI.sys
[2005.04.06 17:27:14 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2005.04.06 17:24:40 | 001,216,512 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
========== LOP Check ==========
[2010.06.06 21:26:15 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2010.06.05 23:14:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2010.06.12 15:51:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RoboForm
[2010.06.09 16:20:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soluto
[2010.06.08 19:21:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tracker Software
[2010.06.04 17:04:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2010.06.02 23:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2010.06.04 17:03:51 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
[2010.06.02 22:03:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\GrabPro
[2010.06.05 00:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\KC Softwares
[2010.06.11 19:59:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\MyPhoneExplorer
[2010.06.02 21:27:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Opera
[2010.06.13 19:34:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Orbit
[2010.06.10 15:30:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\PhotoFiltre
[2010.06.06 00:39:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\SimpleGlass
[2010.06.06 00:24:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Styler
[2010.06.02 23:03:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Thunderbird
[2010.06.04 17:04:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\TuneUp Software
========== Purity Check ==========
========== Custom Scans ==========
< %ALLUSERSPROFILE%\Application Data\*. >
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
< %APPDATA%\*. >
[2010.06.02 21:30:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Adobe
[2010.06.10 15:57:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Apple Computer
[2010.06.13 13:44:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Avira
[2010.06.11 23:50:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\dvdcss
[2010.06.13 17:21:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\FastStone
[2010.06.02 22:03:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\GrabPro
[2010.06.02 20:40:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Identities
[2010.06.05 00:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\KC Softwares
[2010.06.02 21:30:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Macromedia
[2010.06.10 16:44:48 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Microsoft
[2010.06.03 21:12:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Mozilla
[2010.06.11 19:59:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\MyPhoneExplorer
[2010.06.02 21:27:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Opera
[2010.06.13 19:34:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Orbit
[2010.06.10 15:30:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\PhotoFiltre
[2010.06.06 00:39:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\SimpleGlass
[2010.06.06 00:24:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Styler
[2010.06.04 00:10:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Sun
[2010.06.02 23:03:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\Thunderbird
[2010.06.04 17:04:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\TuneUp Software
[2010.06.12 17:09:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\vlc
[2010.06.02 22:32:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matthias\Anwendungsdaten\WinRAR
< %APPDATA%\*.exe /s >
< %SYSTEMDRIVE%\*.exe >
< MD5 for: AGP440.SYS >
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ERDNT\cache\agp440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
< MD5 for: ATAPI.SYS >
[2003.04.02 13:00:00 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ERDNT\cache\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
< MD5 for: EVENTLOG.DLL >
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ERDNT\cache\eventlog.dll
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
< MD5 for: IASTOR.SYS >
[2008.09.12 13:32:56 | 000,327,192 | ---- | M] (Intel Corporation) MD5=8EF427C54497C5F8A7A645990E4278C7 -- C:\drivers\kdrv0\IaStor.sys
[2008.12.08 21:47:30 | 000,327,192 | ---- | M] (Intel Corporation) MD5=8EF427C54497C5F8A7A645990E4278C7 -- C:\WINDOWS\NLDRV\001\iastor.sys
[2008.09.12 13:32:56 | 000,327,192 | ---- | M] (Intel Corporation) MD5=8EF427C54497C5F8A7A645990E4278C7 -- C:\WINDOWS\OEMDIR\iaStor.sys
[2008.12.08 21:47:30 | 000,327,192 | ---- | M] (Intel Corporation) MD5=8EF427C54497C5F8A7A645990E4278C7 -- C:\WINDOWS\system32\drivers\iaStor.sys
< MD5 for: NETLOGON.DLL >
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ERDNT\cache\netlogon.dll
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
< MD5 for: SCECLI.DLL >
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ERDNT\cache\scecli.dll
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
< MD5 for: USERINIT.EXE >
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ERDNT\cache\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
< MD5 for: WS2IFSL.SYS >
[2003.04.02 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2003.04.02 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
< %systemroot%\system32\drivers\*.sys /lockedfiles >
< %systemroot%\System32\config\*.sav >
[2010.06.02 22:23:20 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav
[2010.06.02 22:23:20 | 000,630,784 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav
[2010.06.02 22:23:20 | 000,421,888 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav
< %systemroot%\*. /mp /s >
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< End of report > |