Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten (https://www.trojaner-board.de/93250-lande-seit-paar-tagen-beim-anklicken-links-immer-anderen-seiten.html)

Olli1 27.11.2010 01:12

Ich lande seit ein paar Tagen beim anklicken von Links immer auf anderen Seiten
 
Hallo,
ich habe seit ein paar Tagen Probleme beim anklicken oder suchen von Internetseiten. Aufgefallen ist es mir bei der Suche mit "google". Der Link zur Seite wurde mir angezeigt und wenn ich auf den entsprechenden Link geklickt habe, bin ich auf einer anderen Seite gelandet. Oder es ist kurz ein Fenster mit "googleanalytics" für ein paar Sekunden aufgegangen welches sich dann in die normale "google" Suchmaske verwandelt hat. Teilweise sind auch Werbefenster aufgegangen. Zuerst dachte ich, dass das Problem nur im Zusammenhang mit google vorhanden ist. Ich habe aber das gleiche Problem festgestellt wenn ich bei Ebay Links anklicke oder innerhalb von anderen Internetseiten andere Inhalte öffnen möchte.
Es kommt noch dazu, dass ich nach Abfrage meines Mailkontos und dem Logout angezeigt bekomme, dass ich keine Internetverbindung habe obwohl andere Seiten nach wievor geöffnet sind.
Ich verwende die Standard-Firewall von Microsoft, Anti Vir und Spybot Search & Destroy. Die Programme konnten aber nichts finden.

Den Anweisungen hier im Board bin ich gefolgt und habe mir die Programme runtergeladen und die Logfiles erstellt. Maleswarebytes Anti Maleware hat zwei Trojaner gefunden und zur Zeit sind die Probleme behoben. Sind sie das aber wirklich? Weiß jemand Rat?
Die Logs kann ich leider nicht alle hochladen weil ich immer dabei rausfliege und mich neu anmelden muss, was das Programm nicht zuläßt. Beim installieren der Programme ist folgende Fehlermeldung aufgegangen die ich weiterleiten soll: MBAM_ERROR_UPDATING(12007,0,WinHTTPSendRequest)

LG Olli

kira 27.11.2010 07:21

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
1.
- Lade dir Random's System Information Tool (RSIT) von random/random herunter
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von Rsit installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten
**Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
→ "Download"→ " Download from FileHippo.com"
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

5.
Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen:
Code:

Malwarebytes
Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

gruß
Coverflow

Olli1 27.11.2010 14:13

Hallo Coverflow,
vielen Dank für deine Hilfe:singsing:. Ich hoffe das ich alles so umsetzen kann wie du es geschrieben hast. Zumindest hat es geklappt die ganzen Logfiles zu erstellen
Du hast gefragt, ob ich den Rechner schon nach Viren gescannt habe, ja das habe ich aber Anti Vir und Spybot haben nichts gefunden. Lediglich Malwarebytes hat zwei Trojaner gefunden, den Bericht füge ich mal an

Code:


Datenbank Version: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26.11.2010 23:57:58
mbam-log-2010-11-26 (23-57-58).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 118256
Laufzeit: 6 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.162.246,93.188.160.56 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{332e4b89-847e-47c6-a7a7-c41a8c21f37a}\NameServer (Trojan.DNSChanger) -> Data: 93.188.162.246,93.188.160.56 -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Nun kommt Hjtscan
Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]
 
 
D:

  27.11.2010 13:19      D:\rsit --------- 0
  27.11.2010 13:19      D:\Programme --------- 0
        D:\pagefile.sys --------- 
  26.11.2010 23:50      D:\WINDOWS --------- 0
  11.12.2009 13:35      D:\SDSSetup.log --------- 37391
  09.12.2009 17:39      D:\TO_InstallLog.txt --------- 161
  20.09.2009 16:15      D:\MSOCache --------- 0
  17.08.2009 18:51      D:\9f46c198c930fff9b8d24b6b36460795 --------- 0
  30.12.2008 16:20      D:\AeriaGames --------- 0
  29.06.2008 13:27      D:\picsetup.log --------- 186
  10.02.2008 12:53      D:\Garmin --------- 0
  22.05.2007 20:06      D:\Meine Downloads --------- 0
  11.05.2007 18:56      D:\RECYCLER --------- 0
  07.05.2007 18:25      D:\Dokumente und Einstellungen --------- 0
  07.05.2007 18:23      D:\System Volume Information --------- 0
----------------------------------------

 
D:\WINDOWS

  27.11.2010 13:08    D:\WINDOWS\WindowsUpdate.log --------- 1053290
  27.11.2010 13:01    D:\WINDOWS\wiadebug.log --------- 159
  27.11.2010 13:01    D:\WINDOWS\wiaservc.log --------- 50
  27.11.2010 13:01    D:\WINDOWS\0.log --------- 0
  27.11.2010 13:00    D:\WINDOWS\bootstat.dat --------- 2048
  27.11.2010 01:39    D:\WINDOWS\SchedLgU.Txt --------- 32568
  25.11.2010 22:28    D:\WINDOWS\setupapi.log --------- 921583
  21.11.2010 16:52    D:\WINDOWS\NeroDigital.ini --------- 69
  24.10.2010 14:34    D:\WINDOWS\wmsetup.log --------- 43826
  21.10.2010 06:17    D:\WINDOWS\setuplog.txt --------- 836783
  14.10.2010 18:37    D:\WINDOWS\spupdsvc.log --------- 91919
  13.10.2010 20:41    D:\WINDOWS\ntdtcsetup.log --------- 354491
  13.10.2010 20:41    D:\WINDOWS\ocmsn.log --------- 96122
  13.10.2010 20:41    D:\WINDOWS\iis6.log --------- 286609
  13.10.2010 20:41    D:\WINDOWS\comsetup.log --------- 588089
  13.10.2010 20:41    D:\WINDOWS\imsins.log --------- 1393
  13.10.2010 20:41    D:\WINDOWS\tsoc.log --------- 689135
  13.10.2010 20:41    D:\WINDOWS\KB2387149.log --------- 16093
  13.10.2010 20:41    D:\WINDOWS\ocgen.log --------- 863638
  13.10.2010 20:41    D:\WINDOWS\msgsocm.log --------- 90016
  13.10.2010 20:41    D:\WINDOWS\FaxSetup.log --------- 1798358
  13.10.2010 20:41    D:\WINDOWS\updspapi.log --------- 292787
  13.10.2010 20:41    D:\WINDOWS\imsins.BAK --------- 1393
  13.10.2010 20:41    D:\WINDOWS\KB2279986.log --------- 20418
  13.10.2010 20:41    D:\WINDOWS\KB2345886.log --------- 20897
  13.10.2010 20:41    D:\WINDOWS\KB2296011.log --------- 11903
  13.10.2010 20:41    D:\WINDOWS\KB2378111.log --------- 12308
  13.10.2010 20:40    D:\WINDOWS\KB982132.log --------- 18837
  13.10.2010 20:40    D:\WINDOWS\KB979687.log --------- 19452
  13.10.2010 20:39    D:\WINDOWS\KB2360131-IE8.log --------- 16925
  13.10.2010 20:37    D:\WINDOWS\KB981957.log --------- 14714
  13.10.2010 20:37    D:\WINDOWS\KB2360937.log --------- 9280
  29.09.2010 20:25    D:\WINDOWS\KB2158563.log --------- 3786
  16.09.2010 11:10    D:\WINDOWS\KB2259922.log --------- 9378
  16.09.2010 11:10    D:\WINDOWS\KB975558.log --------- 8885
  16.09.2010 11:10    D:\WINDOWS\KB2347290.log --------- 15062
  16.09.2010 11:10    D:\WINDOWS\KB2121546.log --------- 14547
  16.09.2010 11:10    D:\WINDOWS\KB982802.log --------- 14384
  16.09.2010 11:09    D:\WINDOWS\KB981322.log --------- 12817
  16.09.2010 11:08    D:\WINDOWS\KB2141007.log --------- 12540
  12.08.2010 17:04    D:\WINDOWS\KB982214.log --------- 14149
  12.08.2010 17:04    D:\WINDOWS\KB2115168.log --------- 20452
  12.08.2010 17:04    D:\WINDOWS\KB981852.log --------- 15899
  12.08.2010 17:04    D:\WINDOWS\KB2079403.log --------- 20844
  12.08.2010 17:01    D:\WINDOWS\KB2183461-IE8.log --------- 16975
  12.08.2010 17:00    D:\WINDOWS\KB2160329.log --------- 16946
  12.08.2010 17:00    D:\WINDOWS\KB980436.log --------- 16275
  12.08.2010 16:59    D:\WINDOWS\KB981997.log --------- 8757
  12.08.2010 16:58    D:\WINDOWS\KB982665.log --------- 15008
  02.08.2010 21:10    D:\WINDOWS\KB2286198.log --------- 13220
  20.07.2010 17:15    D:\WINDOWS\QTFont.qfn --------- 54156
  15.07.2010 06:14    D:\WINDOWS\KB2229593.log --------- 7555
  11.06.2010 12:22    D:\WINDOWS\KB980218.log --------- 17462
  11.06.2010 12:22    D:\WINDOWS\KB980195.log --------- 11285
  11.06.2010 12:20    D:\WINDOWS\KB979559.log --------- 17172
  11.06.2010 12:19    D:\WINDOWS\KB982381-IE8.log --------- 14890
  11.06.2010 12:17    D:\WINDOWS\KB978695.log --------- 6217
  11.06.2010 12:17    D:\WINDOWS\KB979482.log --------- 12295
  11.06.2010 12:17    D:\WINDOWS\KB975562.log --------- 12359
  28.05.2010 07:25    D:\WINDOWS\KB981793.log --------- 3781
  13.05.2010 13:17    D:\WINDOWS\KB978542.log --------- 16547
  15.04.2010 16:32    D:\WINDOWS\KB979683.log --------- 9567
  15.04.2010 16:32    D:\WINDOWS\KB980232.log --------- 8075
  15.04.2010 16:30    D:\WINDOWS\KB978338.log --------- 12798
  15.04.2010 16:30    D:\WINDOWS\KB977816.log --------- 12192
  15.04.2010 16:30    D:\WINDOWS\KB981332-IE8.log --------- 7615
  14.04.2010 15:25    D:\WINDOWS\KB978601.log --------- 13125
  14.04.2010 15:24    D:\WINDOWS\KB979309.log --------- 12297
  13.04.2010 08:37    D:\WINDOWS\KB976002-v5.log --------- 3381
  08.04.2010 18:13    D:\WINDOWS\cdplayer.ini --------- 10814
  01.04.2010 17:48    D:\WINDOWS\KB980182-IE8.log --------- 16102
  12.03.2010 11:01    D:\WINDOWS\KB975561.log --------- 7087
  09.03.2010 08:33    D:\WINDOWS\KB977165-v2.log --------- 9247
  24.02.2010 15:01    D:\WINDOWS\KB976662-IE8.log --------- 7430
  24.02.2010 15:00    D:\WINDOWS\KB979306.log --------- 3781
  23.02.2010 10:33    D:\WINDOWS\KB968816.log --------- 12536
  23.02.2010 10:33    D:\WINDOWS\KB954155.log --------- 12535
  23.02.2010 10:33    D:\WINDOWS\KB941569.log --------- 19799
  23.02.2010 10:32    D:\WINDOWS\KB973540.log --------- 14001
  23.02.2010 10:32    D:\WINDOWS\KB929399.log --------- 6750
  23.02.2010 10:32    D:\WINDOWS\KB939683.log --------- 6506
  23.02.2010 10:31    D:\WINDOWS\KB952069.log --------- 19234
  23.02.2010 10:31    D:\WINDOWS\KB954154.log --------- 4175
  21.02.2010 15:18    D:\WINDOWS\wmsetup10.log --------- 511
  21.02.2010 14:52    D:\WINDOWS\MSCompPackV1.log --------- 5157
  21.02.2010 14:52    D:\WINDOWS\wmp11.log --------- 18303
  21.02.2010 14:52    D:\WINDOWS\win.ini --------- 565
  21.02.2010 14:51    D:\WINDOWS\WMFDist11.log --------- 29813
  21.02.2010 14:50    D:\WINDOWS\Wudf01000Inst.log --------- 10878
  11.02.2010 18:37    D:\WINDOWS\KB978262.log --------- 7635
  11.02.2010 18:37    D:\WINDOWS\KB971468.log --------- 8155
  11.02.2010 18:35    D:\WINDOWS\KB978037.log --------- 13339
  11.02.2010 18:35    D:\WINDOWS\KB975713.log --------- 13166
  11.02.2010 18:35    D:\WINDOWS\KB978251.log --------- 7732
  11.02.2010 18:35    D:\WINDOWS\KB975560.log --------- 13240
  11.02.2010 18:35    D:\WINDOWS\KB977914.log --------- 13918
  11.02.2010 18:35    D:\WINDOWS\KB978706.log --------- 12433
  22.01.2010 18:31    D:\WINDOWS\KB978207-IE8.log --------- 14204
  13.01.2010 18:53    D:\WINDOWS\KB955759.log --------- 8749
  13.01.2010 18:53    D:\WINDOWS\KB972270.log --------- 7215
  10.12.2009 15:53    D:\WINDOWS\KB970430.log --------- 23576
  10.12.2009 15:53    D:\WINDOWS\KB976098-v2.log --------- 11468
  10.12.2009 15:53    D:\WINDOWS\KB974318.log --------- 22003
  10.12.2009 15:53    D:\WINDOWS\KB976325-IE8.log --------- 17179
  10.12.2009 15:53    D:\WINDOWS\KB973687.log --------- 10699
  10.12.2009 15:52    D:\WINDOWS\KB973904.log --------- 10661
  10.12.2009 15:52    D:\WINDOWS\KB974392.log --------- 16692
  10.12.2009 15:52    D:\WINDOWS\KB971737.log --------- 16604
  10.12.2009 15:50    D:\WINDOWS\msxml4-KB973688-enu.LOG --------- 308522
  09.12.2009 20:44    D:\WINDOWS\avmsysnet.log --------- 107
  09.12.2009 20:38    D:\WINDOWS\avmsetup.log --------- 4427
  09.12.2009 20:38    D:\WINDOWS\avmadd32.log --------- 1249
  09.12.2009 20:38    D:\WINDOWS\accessdll.log --------- 16536
  09.12.2009 17:50    D:\WINDOWS\nsw.log --------- 349
  09.12.2009 17:04    D:\WINDOWS\avmadd321.log --------- 2476
  12.11.2009 11:52    D:\WINDOWS\KB969947.log --------- 12786
  04.11.2009 16:33    D:\WINDOWS\KB976749-IE8.log --------- 8495
  03.11.2009 15:48    D:\WINDOWS\KB974455-IE8.log --------- 14224
  17.10.2009 09:36    D:\WINDOWS\KB958869.log --------- 6188
  17.10.2009 09:36    D:\WINDOWS\KB969059.log --------- 14595
  17.10.2009 09:36    D:\WINDOWS\KB974112.log --------- 13677
  17.10.2009 09:36    D:\WINDOWS\KB975025.log --------- 13809
  17.10.2009 09:36    D:\WINDOWS\KB974571.log --------- 14080
  17.10.2009 09:36    D:\WINDOWS\KB971486.log --------- 9341
  17.10.2009 09:35    D:\WINDOWS\KB973525.log --------- 7662
  17.10.2009 09:35    D:\WINDOWS\KB975467.log --------- 14040
  12.10.2009 20:03    D:\WINDOWS\KB968389.log --------- 16473
  10.09.2009 07:14    D:\WINDOWS\KB956844.log --------- 8079
  10.09.2009 07:14    D:\WINDOWS\KB971961-IE8.log --------- 8465
  26.08.2009 07:34    D:\WINDOWS\KB970653-v3.log --------- 3750
  18.08.2009 19:19    D:\WINDOWS\KB961118.log --------- 5340
  13.08.2009 07:20    D:\WINDOWS\KB960859.log --------- 15187
  13.08.2009 07:20    D:\WINDOWS\KB971657.log --------- 15253
  13.08.2009 07:20    D:\WINDOWS\KB971557.log --------- 14754
  13.08.2009 07:20    D:\WINDOWS\KB956744.log --------- 9078
  13.08.2009 07:20    D:\WINDOWS\setupapi.log.0.old --------- 1024713
  13.08.2009 07:20    D:\WINDOWS\KB973869.log --------- 8683
  13.08.2009 07:20    D:\WINDOWS\KB973507.log --------- 15404
  13.08.2009 07:19    D:\WINDOWS\KB973354.log --------- 8439
  13.08.2009 07:18    D:\WINDOWS\KB973815.log --------- 14170
  29.07.2009 10:46    D:\WINDOWS\KB972260-IE8.log --------- 14406
  15.07.2009 07:11    D:\WINDOWS\KB973346.log --------- 9210
  15.07.2009 07:11    D:\WINDOWS\KB971633.log --------- 16887
  15.07.2009 07:09    D:\WINDOWS\KB961371.log --------- 15995
  08.07.2009 17:08    D:\WINDOWS\ie8_main.log --------- 120808
  08.07.2009 17:08    D:\WINDOWS\KB971930-IE8.log --------- 77363
  08.07.2009 17:08    D:\WINDOWS\KB969897-IE8.log --------- 92090
  08.07.2009 17:07    D:\WINDOWS\ie8.log --------- 86786
  10.06.2009 18:29    D:\WINDOWS\KB961501.log --------- 21379
  10.06.2009 18:29    D:\WINDOWS\KB969898.log --------- 15030
  10.06.2009 18:28    D:\WINDOWS\KB970238.log --------- 21182
  10.06.2009 18:28    D:\WINDOWS\KB969897-IE7.log --------- 96149
  10.06.2009 18:27    D:\WINDOWS\KB968537.log --------- 14501
  15.04.2009 16:32    D:\WINDOWS\KB959426.log --------- 27833
  15.04.2009 16:32    D:\WINDOWS\KB961373.log --------- 26507
  15.04.2009 16:32    D:\WINDOWS\KB963027-IE7.log --------- 102346
  15.04.2009 16:30    D:\WINDOWS\KB956572.log --------- 17792
  15.04.2009 16:30    D:\WINDOWS\KB952004.log --------- 16678
  15.04.2009 16:30    D:\WINDOWS\KB960803.log --------- 14289
  15.04.2009 16:30    D:\WINDOWS\KB923561.log --------- 9725
  11.03.2009 08:05    D:\WINDOWS\KB960225.log --------- 13873
  11.03.2009 08:04    D:\WINDOWS\KB958690.log --------- 13940
  25.02.2009 12:17    D:\WINDOWS\KB967715.log --------- 13169
  11.02.2009 17:57    D:\WINDOWS\KB960715.log --------- 13084
  11.02.2009 17:57    D:\WINDOWS\KB961260-IE7.log --------- 19208
  15.01.2009 21:48    D:\WINDOWS\KB958687.log --------- 7557
  23.12.2008 15:32    D:\WINDOWS\KB960714-IE7.log --------- 8313
  10.12.2008 07:55    D:\WINDOWS\KB955839.log --------- 32390
  10.12.2008 07:55    D:\WINDOWS\KB958215-IE7.log --------- 19079
  10.12.2008 07:54    D:\WINDOWS\KB954600.log --------- 7620
  10.12.2008 07:54    D:\WINDOWS\KB956802.log --------- 13258
  13.11.2008 07:48    D:\WINDOWS\KB957097.log --------- 7906
  13.11.2008 07:48    D:\WINDOWS\KB954459.log --------- 12494
  13.11.2008 07:48    D:\WINDOWS\KB955069.log --------- 8255
  13.11.2008 07:47    D:\WINDOWS\msxml4-KB954430-enu.LOG --------- 316898
  07.11.2008 15:21    D:\WINDOWS\ODBC.INI --------- 403
  27.10.2008 07:53    D:\WINDOWS\KB958644.log --------- 9147
  20.10.2008 20:35    D:\WINDOWS\DPINST.LOG --------- 1887476
  15.10.2008 06:43    D:\WINDOWS\KB956803.log --------- 13451
  15.10.2008 06:43    D:\WINDOWS\KB956391.log --------- 12932
  15.10.2008 06:43    D:\WINDOWS\KB957095.log --------- 13451
  15.10.2008 06:43    D:\WINDOWS\KB956390-IE7.log --------- 24050
  15.10.2008 06:43    D:\WINDOWS\KB954211.log --------- 7552
  15.10.2008 06:43    D:\WINDOWS\KB956841.log --------- 8780
  07.10.2008 15:18    D:\WINDOWS\QTFont.for --------- 1409
  22.09.2008 20:59    D:\WINDOWS\KB938464.log --------- 6938
  02.09.2008 23:11    D:\WINDOWS\KB951978.log --------- 17152
  02.09.2008 20:37    D:\WINDOWS\WMSysPr9.prx --------- 316640
  02.09.2008 20:36    D:\WINDOWS\OEWABLog.txt --------- 1174
  02.09.2008 20:36    D:\WINDOWS\DtcInstall.log --------- 359
  02.09.2008 20:36    D:\WINDOWS\spupdsvc.log.1.log --------- 187
  01.09.2008 22:11    D:\WINDOWS\svcpack.log --------- 509128
  01.09.2008 22:11    D:\WINDOWS\KB952954.log --------- 210994
  01.09.2008 22:11    D:\WINDOWS\KB952287.log --------- 204029
  01.09.2008 22:11    D:\WINDOWS\KB951748.log --------- 211527
  01.09.2008 22:11    D:\WINDOWS\KB951698.log --------- 203648
  01.09.2008 22:11    D:\WINDOWS\KB951376-v2.log --------- 201909
  01.09.2008 22:10    D:\WINDOWS\KB951376.log --------- 198550
  01.09.2008 22:10    D:\WINDOWS\KB951072-v2.log --------- 34074
  01.09.2008 22:10    D:\WINDOWS\KB951066.log --------- 198287
  01.09.2008 22:10    D:\WINDOWS\KB950974.log --------- 210444
  01.09.2008 22:10    D:\WINDOWS\KB950762.log --------- 199197
  01.09.2008 22:10    D:\WINDOWS\KB946648.log --------- 206376
  01.09.2008 22:07    D:\WINDOWS\cmsetacl.log --------- 373
  01.09.2008 22:07    D:\WINDOWS\sessmgr.setup.log --------- 1334
  13.08.2008 20:32    D:\WINDOWS\KB953839.log --------- 13191
  13.08.2008 20:31    D:\WINDOWS\KB953838-IE7.log --------- 19045
  10.06.2008 23:31    D:\WINDOWS\KB950759-IE7.log --------- 18760
  10.06.2008 19:51    D:\WINDOWS\KB950760.log --------- 6923
  29.05.2008 06:55    D:\WINDOWS\KB932823-v3.log --------- 11588
  14.05.2008 06:30    D:\WINDOWS\KB950749.log --------- 14772
  14.04.2008 03:23    D:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 03:23    D:\WINDOWS\slrundll.exe --------- 32866
  14.04.2008 03:22    D:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 03:22    D:\WINDOWS\notepad.exe --------- 70144
  14.04.2008 03:22    D:\WINDOWS\hh.exe --------- 10752
  14.04.2008 03:22    D:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 03:22    D:\WINDOWS\twain_32.dll --------- 50688
  09.04.2008 18:32    D:\WINDOWS\KB948881.log --------- 14932
  09.04.2008 18:32    D:\WINDOWS\KB941693.log --------- 20920
  09.04.2008 18:32    D:\WINDOWS\KB947864-IE7.log --------- 20784
  09.04.2008 18:32    D:\WINDOWS\KB948590.log --------- 14567
  09.04.2008 18:31    D:\WINDOWS\KB945553.log --------- 14573
  23.03.2008 13:13    D:\WINDOWS\DFC.INI --------- 558
  12.02.2008 23:39    D:\WINDOWS\KB946026.log --------- 18770
  12.02.2008 23:39    D:\WINDOWS\KB944533-IE7.log --------- 24907
  12.02.2008 23:39    D:\WINDOWS\KB943055.log --------- 13166
  09.01.2008 07:31    D:\WINDOWS\KB941644.log --------- 12911
  09.01.2008 07:31    D:\WINDOWS\KB943485.log --------- 13119
  08.01.2008 06:03    D:\WINDOWS\daasunin.LOG --------- 561
  08.01.2008 06:03    D:\WINDOWS\fsdgunst.log --------- 1255
  08.01.2008 06:03    D:\WINDOWS\fsmaunin.log --------- 2981
  08.01.2008 06:03    D:\WINDOWS\FSGUIINS.LOG --------- 458
  08.01.2008 06:03    D:\WINDOWS\fstnbins.LOG --------- 494
  08.01.2008 06:03    D:\WINDOWS\fsavunin.log --------- 78640
  08.01.2008 06:03    D:\WINDOWS\FSASWUNI.LOG --------- 1965
  08.01.2008 06:03    D:\WINDOWS\FSASWSIN.log --------- 46550
  08.01.2008 06:03    D:\WINDOWS\fwesinst.log --------- 40566
  08.01.2008 06:02    D:\WINDOWS\FSSCINST.log --------- 11656
  08.01.2008 06:02    D:\WINDOWS\FSSSINST.log --------- 947517
  08.01.2008 06:02    D:\WINDOWS\FSPCUNIN.LOG --------- 2183
  08.01.2008 06:02    D:\WINDOWS\HELPINST.LOG --------- 689
  08.01.2008 06:02    D:\WINDOWS\fwinst.log --------- 13996
  08.01.2008 06:01    D:\WINDOWS\fsbwinst.log --------- 5327
  11.12.2007 23:35    D:\WINDOWS\KB942763.log --------- 29731
  11.12.2007 23:35    D:\WINDOWS\KB942615-IE7.log --------- 23565
  11.12.2007 23:34    D:\WINDOWS\KB941568.log --------- 11580
  11.12.2007 23:34    D:\WINDOWS\KB944653.log --------- 12221
  07.12.2007 21:46    D:\WINDOWS\avmsetup1.log --------- 1100
  07.12.2007 21:46    D:\WINDOWS\avmB.log --------- 25
  29.11.2007 23:43    D:\WINDOWS\KB923689.log --------- 29375
  26.11.2007 21:23    D:\WINDOWS\COM+.log --------- 1456
  14.11.2007 07:20    D:\WINDOWS\KB943460.log --------- 7988
  11.10.2007 20:53    D:\WINDOWS\KB933729.log --------- 13242
  11.10.2007 20:52    D:\WINDOWS\KB939653-IE7.log --------- 23306
  11.10.2007 20:52    D:\WINDOWS\KB941202.log --------- 11246
  29.08.2007 20:16    D:\WINDOWS\KB933360.log --------- 22576
  15.08.2007 20:16    D:\WINDOWS\KB936021.log --------- 18500
  15.08.2007 20:16    D:\WINDOWS\KB938828.log --------- 17682
  15.08.2007 20:16    D:\WINDOWS\KB936782.log --------- 10855
  15.08.2007 20:16    D:\WINDOWS\KB921503.log --------- 17829
  15.08.2007 20:16    D:\WINDOWS\KB938829.log --------- 17627
  15.08.2007 20:15    D:\WINDOWS\KB937143-IE7.log --------- 22859
  15.08.2007 20:15    D:\WINDOWS\KB938127-IE7.log --------- 12532
  15.08.2007 20:14    D:\WINDOWS\msxml4-KB936181-enu.LOG --------- 283914
  13.07.2007 16:36    D:\WINDOWS\KB936357.log --------- 11653
  25.06.2007 20:42    D:\WINDOWS\FSISU.log --------- 8632229
  25.06.2007 20:42    D:\WINDOWS\FSSFM.log --------- 3524050
  25.06.2007 20:42    D:\WINDOWS\RunSetup.log --------- 621126
  25.06.2007 20:42    D:\WINDOWS\FSPROD.log --------- 313207
  25.06.2007 20:42    D:\WINDOWS\FSSETUP.log --------- 2286821
  25.06.2007 20:42    D:\WINDOWS\NEWSINST.LOG --------- 4202
  25.06.2007 20:42    D:\WINDOWS\FSAVCSIN.LOG --------- 7980
  25.06.2007 20:42    D:\WINDOWS\FSSYSUPD.LOG --------- 11204
  25.06.2007 20:42    D:\WINDOWS\fsmainst.log --------- 35441
  25.06.2007 20:42    D:\WINDOWS\FSPCINST.LOG --------- 20413
  25.06.2007 20:42    D:\WINDOWS\FSASWINS.LOG --------- 13716
  25.06.2007 20:41    D:\WINDOWS\fsdginst.log --------- 4064
  25.06.2007 20:41    D:\WINDOWS\fsrif.log --------- 12107
  25.06.2007 20:41    D:\WINDOWS\DAASINST.LOG --------- 2185
  25.06.2007 20:41    D:\WINDOWS\FSAVINST.LOG --------- 68315
  25.06.2007 20:40    D:\WINDOWS\FSDEPH.log --------- 222009
  25.06.2007 20:40    D:\WINDOWS\FSSGSUP.LOG --------- 13312
  25.06.2007 20:40    D:\WINDOWS\FSPRODRM.LOG --------- 5561
  25.06.2007 20:40    D:\WINDOWS\fssgpex.LOG --------- 478012
  24.06.2007 16:43    D:\WINDOWS\KB927891.log --------- 16510
  24.06.2007 16:43    D:\WINDOWS\KB929123.log --------- 23407
  24.06.2007 16:43    D:\WINDOWS\KB935840.log --------- 22709
  24.06.2007 16:43    D:\WINDOWS\KB930916.log --------- 24253
  24.06.2007 16:42    D:\WINDOWS\KB935839.log --------- 22453
  24.06.2007 16:42    D:\WINDOWS\KB933566-IE7.log --------- 28218
  24.06.2007 13:47    D:\WINDOWS\fsiuupd.log --------- 9173
  24.06.2007 13:47    D:\WINDOWS\fsiugeneric.log --------- 0
  21.06.2007 17:56    D:\WINDOWS\Q-Klez.log --------- 3859
  11.05.2007 19:06    D:\WINDOWS\ntbtlog.txt --------- 86114
  08.05.2007 19:47    D:\WINDOWS\KB928090-IE7.log --------- 9287
  08.05.2007 19:47    D:\WINDOWS\KB929969.log --------- 11737
  08.05.2007 16:19    D:\WINDOWS\WgaNotify.log --------- 4428
  08.05.2007 01:07    D:\WINDOWS\Sti_Trace.log --------- 0
  08.05.2007 01:05    D:\WINDOWS\regopt.log --------- 1348
  08.05.2007 01:05    D:\WINDOWS\system.ini --------- 231
  08.05.2007 01:04    D:\WINDOWS\setuperr.log --------- 0
  07.05.2007 20:59    D:\WINDOWS\KB899587.log --------- 46100
  07.05.2007 20:59    D:\WINDOWS\KB927779.log --------- 45532
  07.05.2007 20:59    D:\WINDOWS\KB927802.log --------- 42220
  07.05.2007 20:59    D:\WINDOWS\KB924191.log --------- 42540
  07.05.2007 20:59    D:\WINDOWS\KB922819.log --------- 42137
  07.05.2007 20:59    D:\WINDOWS\KB885835.log --------- 39746
  07.05.2007 20:59    D:\WINDOWS\KB885836.log --------- 39447
  07.05.2007 20:59    D:\WINDOWS\KB923414.log --------- 40338
  07.05.2007 20:59    D:\WINDOWS\KB928255.log --------- 41113
  07.05.2007 20:58    D:\WINDOWS\KB917734.log --------- 26534
  07.05.2007 20:58    D:\WINDOWS\KB931784.log --------- 40920
  07.05.2007 20:58    D:\WINDOWS\KB935448.log --------- 29604
  07.05.2007 20:58    D:\WINDOWS\KB911927.log --------- 38830
  07.05.2007 20:58    D:\WINDOWS\KB925398.log --------- 26721
  07.05.2007 20:58    D:\WINDOWS\KB901017.log --------- 38325
  07.05.2007 20:58    D:\WINDOWS\KB899591.log --------- 38645
  07.05.2007 20:58    D:\WINDOWS\KB920685.log --------- 38196
  07.05.2007 20:58    D:\WINDOWS\KB893756.log --------- 38828
  07.05.2007 20:58    D:\WINDOWS\KB923980.log --------- 38032
  07.05.2007 20:58    D:\WINDOWS\KB911280.log --------- 37792
  07.05.2007 20:57    D:\WINDOWS\KB911562.log --------- 37254
  07.05.2007 20:57    D:\WINDOWS\KB924667.log --------- 34321
  07.05.2007 20:57    D:\WINDOWS\KB896423.log --------- 32726
  07.05.2007 20:57    D:\WINDOWS\KB900485.log --------- 37004
  07.05.2007 20:57    D:\WINDOWS\KB924270.log --------- 36415
  07.05.2007 20:57    D:\WINDOWS\KB931261.log --------- 34599
  07.05.2007 20:57    D:\WINDOWS\KB873339.log --------- 33952
  07.05.2007 20:57    D:\WINDOWS\KB931836.log --------- 44991
  07.05.2007 20:57    D:\WINDOWS\KB887472.log --------- 33864
  07.05.2007 20:57    D:\WINDOWS\KB896358.log --------- 35075
  07.05.2007 20:57    D:\WINDOWS\KB910437.log --------- 27475
  07.05.2007 20:57    D:\WINDOWS\KB911564.log --------- 21830
  07.05.2007 20:56    D:\WINDOWS\KB925902.log --------- 32030
  07.05.2007 20:56    D:\WINDOWS\KB920670.log --------- 33564
  07.05.2007 20:56    D:\WINDOWS\KB891781.log --------- 33033
  07.05.2007 20:56    D:\WINDOWS\KB918439.log --------- 33766
  07.05.2007 20:56    D:\WINDOWS\KB902400.log --------- 38742
  07.05.2007 20:56    D:\WINDOWS\KB926436.log --------- 30331
  07.05.2007 20:56    D:\WINDOWS\KB920872.log --------- 32299
  07.05.2007 20:56    D:\WINDOWS\KB930178.log --------- 31228
  07.05.2007 20:56    D:\WINDOWS\KB919007.log --------- 30668
  07.05.2007 20:56    D:\WINDOWS\KB914388.log --------- 30974
  07.05.2007 20:56    D:\WINDOWS\KB905414.log --------- 29977
  07.05.2007 20:56    D:\WINDOWS\KB917953.log --------- 29178
  07.05.2007 20:55    D:\WINDOWS\KB932168.log --------- 34947
  07.05.2007 20:55    D:\WINDOWS\KB901214.log --------- 28870
  07.05.2007 20:55    D:\WINDOWS\KB923191.log --------- 26610
  07.05.2007 20:55    D:\WINDOWS\KB917422.log --------- 54847
  07.05.2007 20:55    D:\WINDOWS\KB922582.log --------- 21826
  07.05.2007 20:55    D:\WINDOWS\KB918118.log --------- 51777
  07.05.2007 20:55    D:\WINDOWS\KB926255.log --------- 51875
  07.05.2007 20:55    D:\WINDOWS\KB888302.log --------- 50519
  07.05.2007 20:55    D:\WINDOWS\KB900725.log --------- 52468
  07.05.2007 20:55    D:\WINDOWS\KB920213.log --------- 55111
  07.05.2007 20:55    D:\WINDOWS\KB886185.log --------- 16929
  07.05.2007 20:55    D:\WINDOWS\KB916595.log --------- 49313
  07.05.2007 20:55    D:\WINDOWS\KB923694.log --------- 49880
  07.05.2007 20:55    D:\WINDOWS\KB904706.log --------- 49031
  07.05.2007 20:54    D:\WINDOWS\KB908531.log --------- 49573
  07.05.2007 20:54    D:\WINDOWS\KB905749.log --------- 49137
  07.05.2007 20:54    D:\WINDOWS\KB913580.log --------- 49286
  07.05.2007 20:54    D:\WINDOWS\KB896428.log --------- 47389
  07.05.2007 20:54    D:\WINDOWS\KB894391.log --------- 48073
  07.05.2007 20:54    D:\WINDOWS\KB908519.log --------- 45783
  07.05.2007 20:54    D:\WINDOWS\KB920683.log --------- 46005
  07.05.2007 20:54    D:\WINDOWS\KB914389.log --------- 45563
  07.05.2007 20:54    D:\WINDOWS\KB890859.log --------- 21580
  07.05.2007 20:54    D:\WINDOWS\KB928843.log --------- 17135
  07.05.2007 20:16    D:\WINDOWS\ie7_main.log --------- 24090
  07.05.2007 20:13    D:\WINDOWS\ie7.log --------- 60742
  07.05.2007 20:11    D:\WINDOWS\IDNMitigationAPIs.log --------- 5370
  07.05.2007 20:11    D:\WINDOWS\NLSDownlevelMapping.log --------- 5074
  07.05.2007 20:11    D:\WINDOWS\KB915865.log --------- 11485
  07.05.2007 20:10    D:\WINDOWS\KB914440.log --------- 11041
  07.05.2007 20:10    D:\WINDOWS\KB904942.log --------- 21314
  07.05.2007 20:04    D:\WINDOWS\KB924496.log --------- 6407
  07.05.2007 20:02    D:\WINDOWS\KB917344.log --------- 5301
  07.05.2007 20:00    D:\WINDOWS\KB928090.log --------- 3141
  07.05.2007 19:56    D:\WINDOWS\KB893803v2.log --------- 7328
  07.05.2007 19:56    D:\WINDOWS\KB898461.log --------- 8260
  07.05.2007 18:42    D:\WINDOWS\KB888111.log --------- 4520
  07.05.2007 18:29    D:\WINDOWS\DirectX.log --------- 794
  07.05.2007 18:23    D:\WINDOWS\REGLOCS.OLD --------- 8192
  07.05.2007 18:22    D:\WINDOWS\setupact.log --------- 174903
  07.05.2007 18:20    D:\WINDOWS\KB911164.log --------- 6443
  07.05.2007 18:20    D:\WINDOWS\control.ini --------- 0
  07.05.2007 18:20    D:\WINDOWS\ODBCINST.INI --------- 4161
  07.05.2007 18:19    D:\WINDOWS\WindowsShell.Manifest --------- 749
  07.05.2007 18:17    D:\WINDOWS\vb.ini --------- 36
  07.05.2007 18:17    D:\WINDOWS\vbaddin.ini --------- 37
  26.02.2007 20:36    D:\WINDOWS\UNNeroVision.exe --------- 972336
  26.02.2007 19:39    D:\WINDOWS\UNNeroShowTime.exe --------- 972336
  26.02.2007 19:34    D:\WINDOWS\UNRecode.exe --------- 972336
  26.02.2007 19:21    D:\WINDOWS\UNNeroMediaHome.exe --------- 972336
  01.06.2006 09:48    D:\WINDOWS\RTHDCPL.EXE --------- 16208384
  16.05.2006 11:04    D:\WINDOWS\SkyTel.exe --------- 2879488
  04.05.2006 09:35    D:\WINDOWS\RTLCPL.EXE --------- 9709568
  04.05.2006 09:26    D:\WINDOWS\ALCWZRD.EXE --------- 2808832
  04.05.2006 09:22    D:\WINDOWS\SOUNDMAN.EXE --------- 86016
  10.03.2006 12:32    D:\WINDOWS\MicCal.exe --------- 2158592
  09.03.2006 10:45    D:\WINDOWS\RtlUpd.exe --------- 364544
  28.02.2006 13:00    D:\WINDOWS\twunk_32.exe --------- 25600
  28.02.2006 13:00    D:\WINDOWS\Angler.bmp --------- 17336
  28.02.2006 13:00    D:\WINDOWS\twunk_16.exe --------- 49680
  28.02.2006 13:00    D:\WINDOWS\explorer.scf --------- 80
  28.02.2006 13:00    D:\WINDOWS\Feder.bmp --------- 16730
  28.02.2006 13:00    D:\WINDOWS\desktop.ini --------- 2
  28.02.2006 13:00    D:\WINDOWS\Seifenblase.bmp --------- 65978
  28.02.2006 13:00    D:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  28.02.2006 13:00    D:\WINDOWS\TASKMAN.EXE --------- 15872
  28.02.2006 13:00    D:\WINDOWS\twain.dll --------- 94800
  28.02.2006 13:00    D:\WINDOWS\Rhododendron.bmp --------- 17362
  28.02.2006 13:00    D:\WINDOWS\Pr„riewind.bmp --------- 65954
  28.02.2006 13:00    D:\WINDOWS\vmmreg32.dll --------- 18944
  28.02.2006 13:00    D:\WINDOWS\msdfmap.ini --------- 1405
  28.02.2006 13:00    D:\WINDOWS\wmprfDEU.prx --------- 34818
  28.02.2006 13:00    D:\WINDOWS\Kaffeetasse.bmp --------- 17062
  28.02.2006 13:00    D:\WINDOWS\Zapotek.bmp --------- 9522
  28.02.2006 13:00    D:\WINDOWS\Granit.bmp --------- 26582
  28.02.2006 13:00    D:\WINDOWS\clock.avi --------- 82944
  28.02.2006 13:00    D:\WINDOWS\winhelp.exe --------- 257568
  28.02.2006 13:00    D:\WINDOWS\F„cher.bmp --------- 26680
  28.02.2006 13:00    D:\WINDOWS\winnt.bmp --------- 48680
  28.02.2006 13:00    D:\WINDOWS\winnt256.bmp --------- 48680
  28.02.2006 13:00    D:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  28.02.2006 13:00    D:\WINDOWS\_default.pif --------- 707
  15.09.2005 13:35    D:\WINDOWS\UNNeroMediaHome.cfg --------- 50
  30.08.2005 20:37    D:\WINDOWS\UNNeroVision.cfg --------- 50
  30.08.2005 20:37    D:\WINDOWS\UNNeroShowTime.cfg --------- 50
  30.08.2005 20:36    D:\WINDOWS\UNRecode.cfg --------- 50
  03.05.2005 11:43    D:\WINDOWS\ALCMTR.EXE --------- 69632
  16.04.2005 15:20    D:\WINDOWS\RtlExUpd.dll --------- 487424
  30.07.1998 12:51    D:\WINDOWS\IsUninst.exe --------- 305152
----------------------------------------

 
D:\WINDOWS\System

 14.04.2008 03:23    D:\WINDOWS\System\winspool.drv --------- 146944
 28.02.2006 13:00    D:\WINDOWS\System\AVIFILE.DLL --------- 109504
 28.02.2006 13:00    D:\WINDOWS\System\COMMDLG.DLL --------- 33744
 28.02.2006 13:00    D:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 28.02.2006 13:00    D:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 28.02.2006 13:00    D:\WINDOWS\System\MCIAVI.DRV --------- 73760
 28.02.2006 13:00    D:\WINDOWS\System\MCISEQ.DRV --------- 25296
 28.02.2006 13:00    D:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 28.02.2006 13:00    D:\WINDOWS\System\MMSYSTEM.DLL --------- 69632
 28.02.2006 13:00    D:\WINDOWS\System\MMTASK.TSK --------- 1152
 28.02.2006 13:00    D:\WINDOWS\System\MOUSE.DRV --------- 2032
 28.02.2006 13:00    D:\WINDOWS\System\AVICAP.DLL --------- 70368
 28.02.2006 13:00    D:\WINDOWS\System\OLECLI.DLL --------- 82944
 28.02.2006 13:00    D:\WINDOWS\System\OLESVR.DLL --------- 24064
 28.02.2006 13:00    D:\WINDOWS\System\setup.inf --------- 59167
 28.02.2006 13:00    D:\WINDOWS\System\SHELL.DLL --------- 5120
 28.02.2006 13:00    D:\WINDOWS\System\SOUND.DRV --------- 1744
 28.02.2006 13:00    D:\WINDOWS\System\stdole.tlb --------- 5532
 28.02.2006 13:00    D:\WINDOWS\System\SYSTEM.DRV --------- 3360
 28.02.2006 13:00    D:\WINDOWS\System\TAPI.DLL --------- 19200
 28.02.2006 13:00    D:\WINDOWS\System\TIMER.DRV --------- 4048
 28.02.2006 13:00    D:\WINDOWS\System\VER.DLL --------- 9200
 28.02.2006 13:00    D:\WINDOWS\System\VGA.DRV --------- 2176
 28.02.2006 13:00    D:\WINDOWS\System\WFWNET.DRV --------- 13600
 28.02.2006 13:00    D:\WINDOWS\System\MSVIDEO.DLL --------- 127104
----------------------------------------

 
D:\WINDOWS\System32

 27.11.2010 13:01    D:\WINDOWS\system32\wpa.dbl --------- 12598
 27.11.2010 13:01    D:\WINDOWS\system32\CatRoot2 --------- 0
 26.11.2010 23:37    D:\WINDOWS\system32\drivers --------- 0
 26.11.2010 23:30    D:\WINDOWS\system32\NtmsData --------- 0
 01.11.2010 13:18    D:\WINDOWS\system32\perfh009.dat --------- 441124
 01.11.2010 13:18    D:\WINDOWS\system32\perfc009.dat --------- 71060
 01.11.2010 13:18    D:\WINDOWS\system32\perfh007.dat --------- 458822
 01.11.2010 13:18    D:\WINDOWS\system32\perfc007.dat --------- 84326
 01.11.2010 13:18    D:\WINDOWS\system32\PerfStringBackup.INI --------- 1070080
 21.10.2010 06:17    D:\WINDOWS\system32\wpa.bak --------- 12540
 14.10.2010 18:36    D:\WINDOWS\system32\FNTCACHE.DAT --------- 148400
 13.10.2010 20:41    D:\WINDOWS\system32\dllcache --------- 0
 13.10.2010 20:37    D:\WINDOWS\system32\MRT.exe --------- 35385288
 29.09.2010 20:25    D:\WINDOWS\system32\TZLog.log --------- 854642
 18.09.2010 11:22    D:\WINDOWS\system32\mfc42u.dll --------- 974848
 18.09.2010 07:52    D:\WINDOWS\system32\mfc42.dll --------- 974848
 18.09.2010 07:52    D:\WINDOWS\system32\mfc40.dll --------- 954368
 18.09.2010 07:52    D:\WINDOWS\system32\mfc40u.dll --------- 953856
 10.09.2010 06:47    D:\WINDOWS\system32\wininet.dll --------- 916480
 10.09.2010 06:47    D:\WINDOWS\system32\urlmon.dll --------- 1210880
 10.09.2010 06:47    D:\WINDOWS\system32\occache.dll --------- 206848
 10.09.2010 06:47    D:\WINDOWS\system32\mstime.dll --------- 611840
 10.09.2010 06:47    D:\WINDOWS\system32\mshtmled.dll --------- 66560
 10.09.2010 06:47    D:\WINDOWS\system32\mshtml.dll --------- 5957120
 10.09.2010 06:47    D:\WINDOWS\system32\inetcpl.cpl --------- 1469440
 10.09.2010 06:47    D:\WINDOWS\system32\msfeedsbs.dll --------- 55296
 10.09.2010 06:47    D:\WINDOWS\system32\msfeeds.dll --------- 602112
 10.09.2010 06:47    D:\WINDOWS\system32\jsproxy.dll --------- 25600
 10.09.2010 06:47    D:\WINDOWS\system32\licmgr10.dll --------- 43520
 10.09.2010 06:47    D:\WINDOWS\system32\iertutil.dll --------- 1986560
 10.09.2010 06:47    D:\WINDOWS\system32\iepeers.dll --------- 184320
 10.09.2010 06:47    D:\WINDOWS\system32\ieframe.dll --------- 11080192
 10.09.2010 06:47    D:\WINDOWS\system32\iedkcs32.dll --------- 387584
 01.09.2010 12:50    D:\WINDOWS\system32\atmfd.dll --------- 285824
 01.09.2010 08:54    D:\WINDOWS\system32\win32k.sys --------- 1852928
 27.08.2010 09:01    D:\WINDOWS\system32\t2embed.dll --------- 119808
 27.08.2010 06:57    D:\WINDOWS\system32\srvsvc.dll --------- 99840
 27.08.2010 02:43    D:\WINDOWS\system32\xpsp4res.dll --------- 5632
 26.08.2010 13:22    D:\WINDOWS\system32\ie4uinit.exe --------- 173056
 25.08.2010 22:36    D:\WINDOWS\system32\wmp.dll --------- 10841088
 23.08.2010 17:11    D:\WINDOWS\system32\comctl32.dll --------- 617472
 17.08.2010 14:17    D:\WINDOWS\system32\spoolsv.exe --------- 58880
 16.08.2010 09:44    D:\WINDOWS\system32\rpcrt4.dll --------- 590848
 27.07.2010 07:29    D:\WINDOWS\system32\shell32.dll --------- 8503296
 20.07.2010 18:05    D:\WINDOWS\system32\DRVSTORE --------- 0
 16.07.2010 13:05    D:\WINDOWS\system32\ole32.dll --------- 1288192
 30.06.2010 13:28    D:\WINDOWS\system32\schannel.dll --------- 149504
 21.06.2010 15:46    D:\WINDOWS\system32\tzchange.exe --------- 46080
 18.06.2010 18:44    D:\WINDOWS\system32\winsrv.dll --------- 293888
 17.06.2010 15:03    D:\WINDOWS\system32\iccvid.dll --------- 80384
 15.06.2010 17:16    D:\WINDOWS\system32\l3codecx.ax --------- 143422
 14.06.2010 08:41    D:\WINDOWS\system32\msxml3.dll --------- 1172480
 09.06.2010 08:43    D:\WINDOWS\system32\inetcomm.dll --------- 692736
 18.05.2010 15:35    D:\WINDOWS\system32\dns-sd.exe --------- 107808
 18.05.2010 15:35    D:\WINDOWS\system32\jdns_sd.dll --------- 75040
 18.05.2010 15:35    D:\WINDOWS\system32\dnssdX.dll --------- 197920
 18.05.2010 15:35    D:\WINDOWS\system32\dnssd.dll --------- 91424
 28.04.2010 06:41    D:\WINDOWS\system32\ntoskrnl.exe --------- 2148864
 28.04.2010 06:41    D:\WINDOWS\system32\ntkrnlpa.exe --------- 2027008
 16.04.2010 16:36    D:\WINDOWS\system32\usp10.dll --------- 406016
 06.04.2010 03:52    D:\WINDOWS\system32\WMVCore.dll --------- 2462720
 30.03.2010 23:16    D:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
 30.03.2010 23:10    D:\WINDOWS\system32\PresentationHost.exe --------- 295264
 30.03.2010 11:24    D:\WINDOWS\system32\mp4sdecd.dll --------- 317440
 29.03.2010 23:52    D:\WINDOWS\system32\mpg4ds32.ax --------- 262416
 18.03.2010 21:16    D:\WINDOWS\system32\QuickTime.qts --------- 69632
 18.03.2010 21:16    D:\WINDOWS\system32\QuickTimeVR.qtx --------- 94208
 10.03.2010 07:15    D:\WINDOWS\system32\vbscript.dll --------- 420352
 05.03.2010 15:37    D:\WINDOWS\system32\asycfilt.dll --------- 65536
 23.02.2010 10:33    D:\WINDOWS\system32\CatRoot --------- 0
 22.02.2010 15:22    D:\WINDOWS\system32\spmsg.dll --------- 18808
 21.02.2010 14:52    D:\WINDOWS\system32\nscompat.tlb --------- 23392
 21.02.2010 14:52    D:\WINDOWS\system32\amcompat.tlb --------- 16832
 21.02.2010 14:50    D:\WINDOWS\system32\LogFiles --------- 0
 14.02.2010 17:27    D:\WINDOWS\system32\jupdate-1.6.0_17-b04.log --------- 4997
 12.02.2010 11:03    D:\WINDOWS\system32\browserchoice.exe --------- 293376
 12.02.2010 05:33    D:\WINDOWS\system32\6to4svc.dll --------- 100864
 05.02.2010 19:25    D:\WINDOWS\system32\quartz.dll --------- 1297408
 29.01.2010 15:43    D:\WINDOWS\system32\l3codeca.acm --------- 307260
 13.01.2010 15:00    D:\WINDOWS\system32\cabview.dll --------- 86528
 24.12.2009 07:59    D:\WINDOWS\system32\wintrust.dll --------- 177664
 17.12.2009 08:40    D:\WINDOWS\system32\mspaint.exe --------- 346624
 14.12.2009 08:08    D:\WINDOWS\system32\csrsrv.dll --------- 33280
 09.12.2009 06:53    D:\WINDOWS\system32\jscript.dll --------- 726528
 08.12.2009 10:23    D:\WINDOWS\system32\shlwapi.dll --------- 474624
 27.11.2009 18:11    D:\WINDOWS\system32\msyuv.dll --------- 17920
 27.11.2009 17:08    D:\WINDOWS\system32\msrle32.dll --------- 11264
 27.11.2009 17:08    D:\WINDOWS\system32\msvidc32.dll --------- 28672
 27.11.2009 17:08    D:\WINDOWS\system32\iyuv_32.dll --------- 48128
 27.11.2009 17:08    D:\WINDOWS\system32\avifil32.dll --------- 85504
 27.11.2009 17:08    D:\WINDOWS\system32\tsbyuv.dll --------- 8704
 07.11.2009 00:07    D:\WINDOWS\system32\netfxperf.dll --------- 49488
 07.11.2009 00:07    D:\WINDOWS\system32\mscoree.dll --------- 297808
 07.11.2009 00:06    D:\WINDOWS\system32\dfshim.dll --------- 1130824
 21.10.2009 06:38    D:\WINDOWS\system32\strmfilt.dll --------- 75776
 21.10.2009 06:38    D:\WINDOWS\system32\httpapi.dll --------- 25088
 15.10.2009 17:28    D:\WINDOWS\system32\fontsub.dll --------- 81920
 13.10.2009 11:32    D:\WINDOWS\system32\oakley.dll --------- 271360
 12.10.2009 14:38    D:\WINDOWS\system32\rastls.dll --------- 150528
 12.10.2009 14:38    D:\WINDOWS\system32\raschap.dll --------- 79872
----------------------------------------

 
D:\WINDOWS\Prefetch

 27.11.2010 13:28    D:\WINDOWS\Prefetch\WMIPRVSE.EXE-0D449B4F.pf --------- 32804
 27.11.2010 13:28    D:\WINDOWS\Prefetch\VERCLSID.EXE-28F52AD2.pf --------- 16478
 27.11.2010 13:21    D:\WINDOWS\Prefetch\AVWSC.EXE-1742FD55.pf --------- 29362
 27.11.2010 13:21    D:\WINDOWS\Prefetch\IEXPLORE.EXE-360BBB5C.pf --------- 108240
 27.11.2010 13:05    D:\WINDOWS\Prefetch\JUCHECK.EXE-241E7E39.pf --------- 64674
 27.11.2010 13:05    D:\WINDOWS\Prefetch\JAVA.EXE-09AD08D6.pf --------- 61056
 27.11.2010 13:02    D:\WINDOWS\Prefetch\WUAUCLT.EXE-1360D60A.pf --------- 54306
 27.11.2010 13:01    D:\WINDOWS\Prefetch\ALG.EXE-275708CF.pf --------- 15988
 27.11.2010 13:01    D:\WINDOWS\Prefetch\WGATRAY.EXE-350D4455.pf --------- 45710
 27.11.2010 13:01    D:\WINDOWS\Prefetch\EPMWORKER.EXE-2F955D77.pf --------- 53854
 27.11.2010 13:01    D:\WINDOWS\Prefetch\SVCHOST.EXE-2D5FBD18.pf --------- 28796
 27.11.2010 13:01    D:\WINDOWS\Prefetch\IMAPI.EXE-201490BB.pf --------- 32932
 27.11.2010 13:01    D:\WINDOWS\Prefetch\WMIAPSRV.EXE-02740A4B.pf --------- 18716
 27.11.2010 13:01    D:\WINDOWS\Prefetch\GENERIC.EXE-0D0328B3.pf --------- 75860
 27.11.2010 13:01    D:\WINDOWS\Prefetch\DMASSIST.EXE-03EF5E52.pf --------- 32450
 27.11.2010 13:01    D:\WINDOWS\Prefetch\RUNDLL32.EXE-59AD3CAA.pf --------- 21060
 27.11.2010 13:01    D:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1567490
 27.11.2010 01:26    D:\WINDOWS\Prefetch\I_VIEW32.EXE-3680CA15.pf --------- 118376
 27.11.2010 01:21    D:\WINDOWS\Prefetch\ACRORD32INFO.EXE-12777362.pf --------- 57208
 26.11.2010 23:55    D:\WINDOWS\Prefetch\CAPABILITYMANAGER.EXE-15EE2405.pf --------- 88102
 26.11.2010 23:55    D:\WINDOWS\Prefetch\RUNDLL32.EXE-6E8D4657.pf --------- 13460
 26.11.2010 23:50    D:\WINDOWS\Prefetch\REGSVR32.EXE-396DEA2C.pf --------- 26696
 26.11.2010 23:37    D:\WINDOWS\Prefetch\MBAM-SETUP.EXE-291DA51C.pf --------- 16566
 26.11.2010 23:34    D:\WINDOWS\Prefetch\LOAD.EXE-31F66721.pf --------- 18258
 26.11.2010 23:30    D:\WINDOWS\Prefetch\RSMSINK.EXE-230A8CBD.pf --------- 66708
 26.11.2010 23:30    D:\WINDOWS\Prefetch\VSSVC.EXE-1F033002.pf --------- 79090
 26.11.2010 23:30    D:\WINDOWS\Prefetch\DLLHOST.EXE-3C0EEDA8.pf --------- 22658
 26.11.2010 22:26    D:\WINDOWS\Prefetch\MSDTC.EXE-1D9D8668.pf --------- 22790
 26.11.2010 22:26    D:\WINDOWS\Prefetch\DLLHOST.EXE-24DDE44E.pf --------- 30524
 26.11.2010 22:26    D:\WINDOWS\Prefetch\AVSCAN.EXE-068A2CAC.pf --------- 58564
 26.11.2010 22:25    D:\WINDOWS\Prefetch\AVCENTER.EXE-377C5668.pf --------- 58292
 26.11.2010 22:24    D:\WINDOWS\Prefetch\AVNOTIFY.EXE-22D2A6A0.pf --------- 49000
 26.11.2010 22:24    D:\WINDOWS\Prefetch\UPDATE.EXE-33FE454B.pf --------- 65684
 25.11.2010 23:39    D:\WINDOWS\Prefetch\LOGONUI.EXE-312BE1BF.pf --------- 21934
 25.11.2010 23:39    D:\WINDOWS\Prefetch\DWWIN.EXE-2C373FB7.pf --------- 28010
 25.11.2010 23:38    D:\WINDOWS\Prefetch\DUMPREP.EXE-0AF2BF67.pf --------- 53756
 25.11.2010 23:36    D:\WINDOWS\Prefetch\RUNDLL32.EXE-68C61637.pf --------- 51230
 25.11.2010 23:35    D:\WINDOWS\Prefetch\RUNDLL32.EXE-689873D4.pf --------- 71464
 25.11.2010 22:58    D:\WINDOWS\Prefetch\SLVOICE.EXE-30C883D2.pf --------- 56016
 25.11.2010 22:49    D:\WINDOWS\Prefetch\SECONDLIFE.EXE-35A06E50.pf --------- 59322
 24.11.2010 23:16    D:\WINDOWS\Prefetch\RUNDLL32.EXE-64059E71.pf --------- 90208
 24.11.2010 22:21    D:\WINDOWS\Prefetch\REALPLAY.EXE-03CE29F7.pf --------- 38190
 23.11.2010 22:14    D:\WINDOWS\Prefetch\JAVAW.EXE-2682DC34.pf --------- 101914
 23.11.2010 22:14    D:\WINDOWS\Prefetch\JAVAWS.EXE-049988F8.pf --------- 20716
 23.11.2010 21:50    D:\WINDOWS\Prefetch\RUNDLL32.EXE-5E8AE3C9.pf --------- 17870
 23.11.2010 21:49    D:\WINDOWS\Prefetch\NOTIFIER.EXE-0DEB59FB.pf --------- 28938
 23.11.2010 21:49    D:\WINDOWS\Prefetch\CSC.EXE-08AD7008.pf --------- 33580
 23.11.2010 21:49    D:\WINDOWS\Prefetch\CVTRES.EXE-1404C725.pf --------- 9428
 23.11.2010 21:49    D:\WINDOWS\Prefetch\APPLICATION LAUNCHER.EXE-21E0EA77.pf --------- 27878
 23.11.2010 21:49    D:\WINDOWS\Prefetch\D2P.EXE-1CE5CCC5.pf --------- 63900
 23.11.2010 21:48    D:\WINDOWS\Prefetch\EXPORTCONTROLLER.EXE-29DA913E.pf --------- 86010
 23.11.2010 21:48    D:\WINDOWS\Prefetch\QUICKTIMEPLAYER.EXE-370268C9.pf --------- 83054
 23.11.2010 21:45    D:\WINDOWS\Prefetch\AVGNT.EXE-0B50EBC8.pf --------- 79650
 23.11.2010 21:45    D:\WINDOWS\Prefetch\SETUP.EXE-193D909A.pf --------- 24798
 23.11.2010 21:45    D:\WINDOWS\Prefetch\AVSHADOW.EXE-2C4C7E26.pf --------- 11864
 23.11.2010 21:45    D:\WINDOWS\Prefetch\SCHED.EXE-29EAF070.pf --------- 69130
 23.11.2010 21:45    D:\WINDOWS\Prefetch\AVGUARD.EXE-0EBF8B13.pf --------- 45864
 23.11.2010 21:45    D:\WINDOWS\Prefetch\RUNONCE.EXE-01CA3A2F.pf --------- 25098
 23.11.2010 21:45    D:\WINDOWS\Prefetch\GRPCONV.EXE-375690AD.pf --------- 12694
 23.11.2010 21:44    D:\WINDOWS\Prefetch\SYNCCONTROLLER.EXE-369AB584.pf --------- 38440
 23.11.2010 21:44    D:\WINDOWS\Prefetch\SYNCMLDESKTOPSERVER.EXE-0F1C3DB2.pf --------- 26008
 23.11.2010 21:44    D:\WINDOWS\Prefetch\SYNCSTARTER.EXE-181E0A0B.pf --------- 22620
 23.11.2010 21:44    D:\WINDOWS\Prefetch\UPDATE.EXE-2F1F02BE.pf --------- 77196
 23.11.2010 21:44    D:\WINDOWS\Prefetch\FMOBEXSERVER.EXE-289C6946.pf --------- 30508
 23.11.2010 21:44    D:\WINDOWS\Prefetch\RUNDLL32.EXE-75AEB103.pf --------- 27464
 22.11.2010 23:14    D:\WINDOWS\Prefetch\RUNDLL32.EXE-4324AB11.pf --------- 71724
 22.11.2010 00:12    D:\WINDOWS\Prefetch\RUNDLL32.EXE-45D31AF4.pf --------- 76640
 21.11.2010 22:27    D:\WINDOWS\Prefetch\RUNDLL32.EXE-5D28C5CF.pf --------- 16846
 21.11.2010 22:27    D:\WINDOWS\Prefetch\INSTHLP.EXE-02D3E13A.pf --------- 14428
 21.11.2010 22:27    D:\WINDOWS\Prefetch\SETUP.EXE-2D061B06.pf --------- 34356
 21.11.2010 22:26    D:\WINDOWS\Prefetch\MSIEXEC.EXE-330626DC.pf --------- 28980
 21.11.2010 22:26    D:\WINDOWS\Prefetch\INSTALL.EXE-1F5768C6.pf --------- 22208
 21.11.2010 22:26    D:\WINDOWS\Prefetch\VCREDIST_X86.EXE-0F39EDF3.pf --------- 52428
 21.11.2010 22:26    D:\WINDOWS\Prefetch\PRESETUP.EXE-14AE5F6B.pf --------- 19576
 21.11.2010 22:26    D:\WINDOWS\Prefetch\AVIRA_ANTIVIR_PERSONAL_DE.EXE-20FFAD22.pf --------- 72596
 21.11.2010 22:21    D:\WINDOWS\Prefetch\CTFMON.EXE-05E57A5E.pf --------- 14208
 21.11.2010 22:21    D:\WINDOWS\Prefetch\JUSCHED.EXE-063A1F6E.pf --------- 11310
 21.11.2010 22:21    D:\WINDOWS\Prefetch\REALSCHED.EXE-0C8249C8.pf --------- 21700
 21.11.2010 22:21    D:\WINDOWS\Prefetch\RTHDCPL.EXE-005A6E31.pf --------- 44918
 21.11.2010 22:21    D:\WINDOWS\Prefetch\RUNDLL32.EXE-716CC428.pf --------- 27536
 21.11.2010 22:21    D:\WINDOWS\Prefetch\NEROCHECK.EXE-0711BC9F.pf --------- 8246
 21.11.2010 22:21    D:\WINDOWS\Prefetch\NWIZ.EXE-2D374245.pf --------- 27962
 21.11.2010 22:21    D:\WINDOWS\Prefetch\ALCMTR.EXE-01A7139B.pf --------- 10994
 21.11.2010 22:21    D:\WINDOWS\Prefetch\SKYTEL.EXE-15B3DBDE.pf --------- 14622
 21.11.2010 22:21    D:\WINDOWS\Prefetch\TBPANEL.EXE-26C212C3.pf --------- 21158
 21.11.2010 22:21    D:\WINDOWS\Prefetch\RUNDLL32.EXE-705FBA75.pf --------- 23224
 21.11.2010 22:21    D:\WINDOWS\Prefetch\USERINIT.EXE-0743FDA9.pf --------- 69130
 21.11.2010 22:21    D:\WINDOWS\Prefetch\EXPLORER.EXE-02121B1A.pf --------- 82510
 21.11.2010 16:52    D:\WINDOWS\Prefetch\WMPLAYER.EXE-017735AB.pf --------- 104614
 21.11.2010 16:50    D:\WINDOWS\Prefetch\PICASAMEDIADETECTOR.EXE-01F9405A.pf --------- 15400
 21.11.2010 16:50    D:\WINDOWS\Prefetch\MSMSGS.EXE-1D037CD3.pf --------- 21748
 21.11.2010 16:50    D:\WINDOWS\Prefetch\ADOBEARM.EXE-298C5441.pf --------- 22204
 21.11.2010 16:50    D:\WINDOWS\Prefetch\READER_SL.EXE-03FB0126.pf --------- 12402
 20.11.2010 01:32    D:\WINDOWS\Prefetch\RUNDLL32.EXE-533F6195.pf --------- 71044
 20.11.2010 00:10    D:\WINDOWS\Prefetch\MBBALLOON.EXE-12894E14.pf --------- 16182
 20.11.2010 00:10    D:\WINDOWS\Prefetch\LOGON.SCR-24ADF392.pf --------- 6484
 18.11.2010 23:11    D:\WINDOWS\Prefetch\RUNDLL32.EXE-65668D4C.pf --------- 70768
 18.11.2010 23:02    D:\WINDOWS\Prefetch\QTTASK.EXE-0C419446.pf --------- 11198
 17.11.2010 23:13    D:\WINDOWS\Prefetch\RUNDLL32.EXE-3B8F4F0B.pf --------- 68928
 16.11.2010 23:39    D:\WINDOWS\Prefetch\RUNDLL32.EXE-40658555.pf --------- 64988
 16.11.2010 23:38    D:\WINDOWS\Prefetch\RUNDLL32.EXE-6B6164C0.pf --------- 71190
 16.11.2010 22:12    D:\WINDOWS\Prefetch\XPNETDIAG.EXE-1BD7AA5A.pf --------- 21440
 16.11.2010 22:04    D:\WINDOWS\Prefetch\EXCEL.EXE-09824C88.pf --------- 22560
 15.11.2010 23:54    D:\WINDOWS\Prefetch\RUNDLL32.EXE-50536B36.pf --------- 69276
 14.11.2010 23:55    D:\WINDOWS\Prefetch\RUNDLL32.EXE-4829E617.pf --------- 72668
 14.11.2010 23:45    D:\WINDOWS\Prefetch\DISTNOTED.EXE-2EE87EEA.pf --------- 21272
 14.11.2010 23:45    D:\WINDOWS\Prefetch\APPLEMOBILEDEVICEHELPER.EXE-0DA11B91.pf --------- 55434
 14.11.2010 23:45    D:\WINDOWS\Prefetch\ITUNES.EXE-291ACFBA.pf --------- 60030
 14.11.2010 23:06    D:\WINDOWS\Prefetch\NERO.EXE-196A93E2.pf --------- 59320
 14.11.2010 23:05    D:\WINDOWS\Prefetch\DLLHOST.EXE-3CAEA8FB.pf --------- 18938
 14.11.2010 23:05    D:\WINDOWS\Prefetch\IPODSERVICE.EXE-07892C80.pf --------- 39634
 14.11.2010 23:04    D:\WINDOWS\Prefetch\SOFTWAREUPDATE.EXE-25CB4300.pf --------- 60420
 14.11.2010 16:26    D:\WINDOWS\Prefetch\TEATIMER.EXE-08FD41B0.pf --------- 21964
 12.11.2010 23:34    D:\WINDOWS\Prefetch\RUNDLL32.EXE-6448299C.pf --------- 74620
 12.11.2010 00:30    D:\WINDOWS\Prefetch\RUNDLL32.EXE-5121CE27.pf --------- 77942
 12.11.2010 00:23    D:\WINDOWS\Prefetch\HELPSVC.EXE-1C192440.pf --------- 87548
 12.11.2010 00:21    D:\WINDOWS\Prefetch\DFRGNTFS.EXE-38C3807C.pf --------- 58672
 12.11.2010 00:21    D:\WINDOWS\Prefetch\DEFRAG.EXE-2858C7E2.pf --------- 17436
 12.11.2010 00:21    D:\WINDOWS\Prefetch\Layout.ini --------- 456132
 09.11.2010 22:08    D:\WINDOWS\Prefetch\RUNDLL32.EXE-6D35C9C2.pf --------- 70334
 09.11.2010 00:08    D:\WINDOWS\Prefetch\RUNDLL32.EXE-3C2C02E1.pf --------- 74862
 08.11.2010 22:06    D:\WINDOWS\Prefetch\INSTALLFLASHPLAYER.EXE-0553088C.pf --------- 19476
 08.11.2010 00:12    D:\WINDOWS\Prefetch\RUNDLL32.EXE-474DC989.pf --------- 72832
 07.11.2010 16:45    D:\WINDOWS\Prefetch\UPDATE.EXE-01021E3A.pf --------- 47264
 01.11.2010 16:04    D:\WINDOWS\Prefetch\RUNDLL32.EXE-3E7B2FE0.pf --------- 61990
 01.11.2010 14:52    D:\WINDOWS\Prefetch\RUNDLL32.EXE-45432962.pf --------- 88858
 01.11.2010 13:18    D:\WINDOWS\Prefetch\WMIADAP.EXE-32F99497.pf --------- 27882
 25.10.2010 21:09    D:\WINDOWS\Prefetch\RUNDLL32.EXE-61B4703F.pf --------- 68264
 25.10.2010 20:52    D:\WINDOWS\Prefetch\MSIMN.EXE-2E3AC8DB.pf --------- 74502
 25.10.2010 18:30    D:\WINDOWS\Prefetch\GUARDGUI.EXE-1FA25B88.pf --------- 17808
----------------------------------------

 
D:\WINDOWS\Tasks

 27.11.2010 13:00    D:\WINDOWS\Tasks\SA.DAT --------- 6
 12.11.2010 22:10    D:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276
 28.02.2006 13:00    D:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------

 
D:\WINDOWS\Temp

 27.11.2010 13:01    D:\WINDOWS\Temp\WGANotify.settings --------- 409
 27.11.2010 13:00    D:\WINDOWS\Temp\Perflib_Perfdata_a8.dat --------- 16384
 27.11.2010 13:00    D:\WINDOWS\Temp\WGAErrLog.txt --------- 255
----------------------------------------

 
D:\DOKUME~1\Olli1\LOKALE~1\Temp

 27.11.2010 13:28      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr hjtscanlist.zip --------- 0
 27.11.2010 13:28      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr tasklist.zip --------- 0
 27.11.2010 13:16      D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DF4A25.tmp --------- 20480
 27.11.2010 13:05      D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE5FA.tmp --------- 16384
 27.11.2010 13:05      D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE612.tmp --------- 512
 27.11.2010 13:05      D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE658.tmp --------- 32768
 27.11.2010 13:05      D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE670.tmp --------- 512
 27.11.2010 13:05      D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE587.tmp --------- 512
 27.11.2010 13:05      D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DFE56F.tmp --------- 32768
 27.11.2010 13:05      D:\DOKUME~1\Olli1\LOKALE~1\Temp\~DF140.tmp --------- 16384
 27.11.2010 13:05      D:\DOKUME~1\Olli1\LOKALE~1\Temp\jusched.log --------- 8715
 27.11.2010 13:05      D:\DOKUME~1\Olli1\LOKALE~1\Temp\au-descriptor-1.6.0_22-b74.xml --------- 7780
 27.11.2010 13:01      D:\DOKUME~1\Olli1\LOKALE~1\Temp\AdobeARM.log --------- 2463
 27.11.2010 13:00      D:\DOKUME~1\Olli1\LOKALE~1\Temp\ArmUI.ini --------- 148526
 27.11.2010 13:00      D:\DOKUME~1\Olli1\LOKALE~1\Temp\WPDNSE --------- 0
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Turkish.bin --------- 20859
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Norwegian.bin --------- 20608
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Hungarian.bin --------- 24446
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Hebrew.bin --------- 18436
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Finnish.bin --------- 21562
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Czech.bin --------- 22862
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Portuguese(Brazil).bin --------- 23522
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Polish.bin --------- 22606
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Greek.bin --------- 23467
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Thai.bin --------- 20733
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Arabic.bin --------- 19506
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\SimChin.bin --------- 15534
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\English.bin --------- 21857
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Portuguese.bin --------- 24654
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\SWEDISH.bin --------- 22684
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Spanish.bin --------- 26062
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Russian.bin --------- 24638
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Italian.bin --------- 25824
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\German.bin --------- 24274
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\French.bin --------- 25665
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\TradChin.bin --------- 16913
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Dutch.bin --------- 24173
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Danish.bin --------- 21343
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Korean.bin --------- 19048
 26.11.2010 23:46      D:\DOKUME~1\Olli1\LOKALE~1\Temp\Japanese.bin --------- 22809
----------------------------------------

 
D:\Programme

 27.11.2010 13:19    D:\Programme\trend micro --------- 0
 26.11.2010 23:49    D:\Programme\ERUNT --------- 0
 26.11.2010 23:37    D:\Programme\Malwarebytes' Anti-Malware --------- 0
 13.10.2010 20:39    D:\Programme\Internet Explorer --------- 0
 16.08.2010 12:26    D:\Programme\ElsterFormular --------- 0
 12.08.2010 16:59    D:\Programme\Movie Maker --------- 0
 21.07.2010 18:14    D:\Programme\iTunes --------- 0
 20.07.2010 18:02    D:\Programme\iPod --------- 0
 20.07.2010 18:01    D:\Programme\QuickTime --------- 0
 20.07.2010 17:59    D:\Programme\Apple Software Update --------- 0
 20.07.2010 17:57    D:\Programme\Bonjour --------- 0
 16.07.2010 05:45    D:\Programme\picasaweb-current-setup.exe --------- 228825
 09.07.2010 17:51    D:\Programme\Microsoft Windows 7 Upgrade Advisor --------- 0
 13.05.2010 13:17    D:\Programme\Outlook Express --------- 0
 18.04.2010 12:40    D:\Programme\Gemeinsame Dateien --------- 0
 18.04.2010 12:40    D:\Programme\Adobe --------- 0
 21.02.2010 14:52    D:\Programme\Windows Media Connect 2 --------- 0
 21.02.2010 14:52    D:\Programme\Windows Media Player --------- 0
 14.02.2010 17:27    D:\Programme\Java --------- 0
 11.12.2009 13:36    D:\Programme\Google --------- 0
 11.12.2009 13:34    D:\Programme\InstallShield Installation Information --------- 0
 11.12.2009 13:32    D:\Programme\T-Online --------- 0
 09.12.2009 20:39    D:\Programme\FRITZDSL --------- 0
 09.12.2009 17:04    D:\Programme\FRITZBoxPrint --------- 0
 09.12.2009 17:04    D:\Programme\FRITZBox --------- 0
 18.11.2009 08:29    D:\Programme\Microsoft Works --------- 0
 18.11.2009 08:04    D:\Programme\Avira --------- 0
 20.09.2009 16:20    D:\Programme\Microsoft Office --------- 0
 20.09.2009 16:19    D:\Programme\Microsoft.NET --------- 0
 16.09.2009 11:08    D:\Programme\ICQ6Toolbar --------- 0
 17.08.2009 18:51    D:\Programme\MSBuild --------- 0
 17.08.2009 18:51    D:\Programme\Reference Assemblies --------- 0
 17.08.2009 15:59    D:\Programme\7-Zip --------- 0
 17.08.2009 15:59    D:\Programme\7z465.exe --------- 939956
 11.08.2009 06:45    D:\Programme\MSN --------- 0
 21.07.2009 06:10    D:\Programme\IrfanView --------- 0
 19.05.2009 05:35    D:\Programme\Picasa2 --------- 0
 09.02.2009 20:22    D:\Programme\Audiograbber --------- 0
 07.01.2009 07:57    D:\Programme\wlsetup09-web.exe --------- 1164104
 23.12.2008 21:23    D:\Programme\shaiya_de_full_client_[mmorpg-planet.de].exe --------- 1008331847
 07.11.2008 15:19    D:\Programme\microsoft frontpage --------- 0
 20.10.2008 20:23    D:\Programme\Sony --------- 0
 20.10.2008 20:08    D:\Programme\Sony Ericsson --------- 0
 02.09.2008 20:35    D:\Programme\Messenger --------- 0
 01.09.2008 22:04    D:\Programme\NetMeeting --------- 0
 01.09.2008 22:04    D:\Programme\Windows NT --------- 0
 17.07.2008 15:45    D:\Programme\Sun --------- 0
 03.07.2008 11:27    D:\Programme\HOTALBUMMyBOX --------- 0
 29.06.2008 13:27    D:\Programme\CASIO --------- 0
 16.01.2008 18:38    D:\Programme\SiSoftware --------- 0
 09.01.2008 05:33    D:\Programme\F-Secure Internet Security --------- 0
 08.01.2008 05:49    D:\Programme\Spybot - Search & Destroy --------- 0
 28.11.2007 21:35    D:\Programme\Nero --------- 0
 23.11.2007 16:34    D:\Programme\MySpace --------- 0
 21.11.2007 17:15    D:\Programme\MySpaceIM_Setup.exe --------- 79856
 18.07.2007 17:00    D:\Programme\CyberLink --------- 0
 30.06.2007 23:01    D:\Programme\MSXML 4.0 --------- 0
 29.06.2007 23:09    D:\Programme\Audacity --------- 0
 29.05.2007 20:20    D:\Programme\Lavalys --------- 0
 22.05.2007 20:12    D:\Programme\Real --------- 0
 07.05.2007 18:42    D:\Programme\Realtek --------- 0
 07.05.2007 18:27    D:\Programme\XpertVision --------- 0
 07.05.2007 18:25    D:\Programme\Uninstall Information --------- 0
 07.05.2007 18:20    D:\Programme\xerox --------- 0
 07.05.2007 18:19    D:\Programme\WindowsUpdate --------- 0
 07.05.2007 18:19    D:\Programme\Online-Dienste --------- 0
 07.05.2007 18:17    D:\Programme\ComPlus Applications --------- 0
 07.05.2007 18:17    D:\Programme\Online Services --------- 0
 07.05.2007 18:16    D:\Programme\MSN Gaming Zone --------- 0
----------------------------------------

 
D:\Dokumente und Einstellungen\All Users\..

Olli1   
LocalService   
NetworkService   
All Users   
Default User   
----------------------------------------

 
D:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost
127.0.0.1        007guard.com
127.0.0.1        www.007guard.com
127.0.0.1        008i.com
127.0.0.1        008k.com
127.0.0.1        www.008k.com
127.0.0.1        00hq.com
127.0.0.1        www.00hq.com
127.0.0.1        010402.com
127.0.0.1        032439.com
127.0.0.1        www.032439.com
127.0.0.1        1001-search.info
127.0.0.1        www.1001-search.info
127.0.0.1        100888290cs.com
127.0.0.1        www.100888290cs.com
127.0.0.1        100sexlinks.com
127.0.0.1        www.100sexlinks.com
127.0.0.1        10sek.com
127.0.0.1        www.10sek.com
127.0.0.1        123topsearch.com
127.0.0.1        www.123topsearch.com
127.0.0.1        132.com
127.0.0.1        www.132.com
127.0.0.1        136136.net
127.0.0.1        www.136136.net
127.0.0.1        139mm.com
127.0.0.1        www.139mm.com
127.0.0.1        163ns.com
127.0.0.1        www.163ns.com
127.0.0.1        171203.com
127.0.0.1        17-plus.com
127.0.0.1        1800searchonline.com
127.0.0.1        www.1800searchonline.com
127.0.0.1        180searchassistant.com
127.0.0.1        www.180searchassistant.com
127.0.0.1        180solutions.com
127.0.0.1        www.180solutions.com
127.0.0.1        181.365soft.info
127.0.0.1        www.181.365soft.info
127.0.0.1        1987324.com
127.0.0.1        www.1987324.com
127.0.0.1        1-domains-registrations.com
127.0.0.1        www.1-domains-registrations.com
127.0.0.1        1-extreme.biz
127.0.0.1        www.1-extreme.biz
127.0.0.1        1sexparty.com
127.0.0.1        www.1sexparty.com
127.0.0.1        1stantivirus.com
127.0.0.1        www.1stantivirus.com
127.0.0.1        1stpagehere.com
127.0.0.1        www.1stpagehere.com
127.0.0.1        1stsearchportal.com
127.0.0.1        www.1stsearchportal.com
127.0.0.1        2.82211.net
127.0.0.1        www.2006ooo.com
127.0.0.1        2007-download.com
127.0.0.1        www.2007-download.com
127.0.0.1        2020search.com
127.0.0.1        www.2020search.com
127.0.0.1        20x2p.com
127.0.0.1        24.365soft.info
127.0.0.1        www.24.365soft.info
127.0.0.1        24-7pharmacy.info
127.0.0.1        www.24-7pharmacy.info
127.0.0.1        24-7searching-and-more.com
127.0.0.1        www.24-7searching-and-more.com
127.0.0.1        24teen.com
127.0.0.1        www.24teen.com
127.0.0.1        2every.net
127.0.0.1        www.2every.net
127.0.0.1        2ndpower.com
127.0.0.1        2search.com
127.0.0.1        www.2search.com
127.0.0.1        2search.org
127.0.0.1        www.2search.org
127.0.0.1        2squared.com
127.0.0.1        www.2squared.com
127.0.0.1        3322.org
127.0.0.1        www.3322.org

----------------------------------------

 

 
***** Ende des Scans 27.11.2010 um 13:29:31,32 ***

jetzt kommt der Ccleaner

Code:

7-Zip 4.65               
Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        10.1.102.64
Adobe Reader 9.3.2 - Deutsch        Adobe Systems Incorporated        9.3.2
Apple Application Support        Apple Inc.        1.3.0
Apple Mobile Device Support        Apple Inc.        3.1.0.62
Apple Software Update        Apple Inc.        2.1.2.120
Audacity 1.2.3               
Audiograbber 1.83 SE        Audiograbber Deutschland        1.83 SE
Avira AntiVir Personal - Free Antivirus        Avira GmbH        10.0.0.596
AVM FRITZ!Box Dokumentation        AVM Berlin       
AVM FRITZ!Box Druckeranschluss        AVM Berlin       
Bonjour        Apple Inc.        2.0.2.0
CCleaner        Piriform        3.01
Dawn Of Aces               
dBpowerAMP CD Writer               
dBpowerAMP Music Converter               
Disc2Phone                1.5.185
ElsterFormular        Landesfinanzdirektion Thüringen        11.5.0.4546
ERUNT 1.1j        Lars Hederer       
EVEREST Home Edition v2.20        Lavalys Inc        2.20
Garmin City Navigator Europe NT 2008 Update        Garmin Ltd or its subsidiaries        10.0.0.0
Garmin City Navigator Europe NT v9        Garmin Ltd or its subsidiaries        9.0.0.0
Garmin WebUpdater        Garmin Ltd or its subsidiaries        2.4.1.1
High Definition Audio Driver Package - KB888111        Microsoft Corporation        20040219.000000
HOT ALBUM MYBOX        PLANNING Co., Ltd.        3.1.4.3
Install(GE)        AeriaGames        1.0
IrfanView (remove only)               
iTunes        Apple Inc.        9.2.1.4
Java(TM) 6 Update 17        Sun Microsystems, Inc.        6.0.170
Java(TM) 6 Update 2        Sun Microsystems, Inc.        1.6.0.20
Java(TM) 6 Update 3        Sun Microsystems, Inc.        1.6.0.30
Java(TM) 6 Update 5        Sun Microsystems, Inc.        1.6.0.50
Java(TM) 6 Update 7        Sun Microsystems, Inc.        1.6.0.70
Java(TM) SE Runtime Environment 6 Update 1        Sun Microsystems, Inc.        1.6.0.10
Malwarebytes' Anti-Malware        Malwarebytes Corporation       
Microsoft .NET Framework 1.1               
Microsoft .NET Framework 1.1 German Language Pack        Microsoft        1.1.4322
Microsoft .NET Framework 2.0 Service Pack 2        Microsoft Corporation        2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2        Microsoft Corporation        3.2.30729
Microsoft .NET Framework 3.5 SP1        Microsoft Corporation       
Microsoft Compression Client Pack 1.0 for Windows XP        Microsoft Corporation        1
Microsoft Office Home and Student 2007        Microsoft Corporation        12.0.6425.1000
Microsoft User-Mode Driver Framework Feature Pack 1.0        Microsoft Corporation       
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053        Microsoft Corporation        8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        8.0.56336
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148        Microsoft Corporation        9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        9.0.30729.4148
Microsoft Visual J# .NET Redistributable Package 1.1        Microsoft        1.1.4322
Move Networks Media Player for Internet Explorer               
MSN               
MSXML 4.0 SP2 (KB927978)        Microsoft Corporation        4.20.9841.0
MSXML 4.0 SP2 (KB936181)        Microsoft Corporation        4.20.9848.0
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        4.20.9870.0
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        4.20.9876.0
Nero 7 Essentials        Nero AG        7.02.5851
NVIDIA Drivers               
OpenOffice.org Installer 1.0        Sun Microsystems        1.0.9221
Picasa 3        Google, Inc.        3.1
PowerDVD               
QuickTime        Apple Inc.        7.66.73.0
RealPlayer        RealNetworks       
Realtek High Definition Audio Driver        Realtek Semiconductor Corp.       
SecondLife (remove only)               
SecondLifeViewer2 (remove only)               
SiSoftware Sandra Lite XII.SP1        SiSoftware        13.12.2008.1
Sony Ericsson PC Suite                2.10.34
Spybot - Search & Destroy        Safer Networking Limited        1.5.1.15
WarBirds               
Windows 7 Upgrade Advisor        Microsoft Corporation        2.0.5000.0
Windows Internet Explorer 8        Microsoft Corporation        20090308.140743
Windows Media Format 11 runtime               
Windows Media Player 11               
Windows XP Service Pack 3        Microsoft Corporation        20080414.031514
XpertVision 4.6        Xpertvision, Inc.

die beiden Txt von Randon kopiere ich hier auch rein weil ich mit dem anhängen Probleme habe (er erkennt meine Anmeldung nicht an)

[code]
info.txtRSIT Logfile:
Code:

logfile of random's system information tool 1.08 2010-11-27 13:19:43

======Uninstall list======

-->D:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->D:\Programme\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
-->D:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->D:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->D:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->D:\WINDOWS\UNRecode.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\WINDOWS\INF\PCHealth.inf
7-Zip 4.65-->"D:\Programme\7-Zip\Uninstall.exe"
Adobe Flash Player 10 ActiveX-->D:\WINDOWS\system32\Macromed\Flash\FlashUtil10l_ActiveX.exe -maintain activex
Adobe Reader 9.3.2 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A93000000001}
Apple Application Support-->MsiExec.exe /I{B2D328BE-45AD-4D92-96F9-2151490A203E}
Apple Mobile Device Support-->MsiExec.exe /I{85991ED2-010C-4930-96FA-52F43C2CE98A}
Apple Software Update-->MsiExec.exe /I{C41300B9-185D-475E-BFEC-39EF732F19B1}
Audacity 1.2.3-->D:\Programme\Audacity\unins000.exe
Audiograbber 1.83 SE -->"D:\Programme\Audiograbber\Uninstall.exe"
Avira AntiVir Personal - Free Antivirus-->D:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE
AVM FRITZ!Box Dokumentation-->D:\Programme\FRITZ!Box\install.exe -d
AVM FRITZ!Box Druckeranschluss-->D:\Programme\FRITZ!BoxPrint\install.exe -d
Bonjour-->MsiExec.exe /X{0CB9668D-F979-4F31-B8B8-67FE90F929F8}
Dawn Of Aces-->D:\WINDOWS\IsUninst.exe -f"C:\iMagic Online\Dawn Of Aces\Uninst.isu"
dBpowerAMP CD Writer-->"D:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>D:\WINDOWS\system32\SpoonUninstall-dBpowerAMP CD Writer.dat
dBpowerAMP Music Converter-->"D:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>D:\WINDOWS\system32\SpoonUninstall-dBpowerAMP Music Converter.dat
Disc2Phone-->MsiExec.exe /X{925936AC-9C9A-4897-874B-60961AAB6D52}
ElsterFormular-->D:\Programme\ElsterFormular\uninstall.exe
ERUNT 1.1j-->D:\Programme\ERUNT\unins000.exe
EVEREST Home Edition v2.20-->"D:\Programme\Lavalys\EVEREST Home Edition\unins000.exe"
Garmin City Navigator Europe NT 2008 Update-->MsiExec.exe /X{F89078FA-D069-462D-AB34-75483E0A38F1}
Garmin City Navigator Europe NT v9-->MsiExec.exe /X{200B415D-7CC6-4818-8624-9E43EDF19D9C}
Garmin WebUpdater-->MsiExec.exe /X{366FFC89-C800-4366-B903-B9C4314109A5}
High Definition Audio Driver Package - KB888111-->"D:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
HOT ALBUM MYBOX-->D:\Programme\HOTALBUMMyBOX\VUninst.exe /a
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"D:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix für Windows Internet Explorer 7 (KB947864)-->"D:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"D:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB2158563)-->"D:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"D:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB961118)-->"D:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB970653-v3)-->"D:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB976098-v2)-->"D:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB979306)-->"D:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB981793)-->"D:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe"
Install(GE)-->D:\Programme\InstallShield Installation Information\{F916C6DF-2601-4385-9500-C45FF398D4CB}\setup.exe -runfromtemp -l0x0007 -removeonly
IrfanView (remove only)-->D:\Programme\IrfanView\iv_uninstall.exe
iTunes-->MsiExec.exe /I{C1E11C46-E6EB-4BD2-9ADF-2A98ACBEB216}
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
Malwarebytes' Anti-Malware-->"D:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4}
Microsoft .NET Framework 1.1 Security Update (KB2416447)-->"D:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "D:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2416447\M2416447Uninstall.msp"
Microsoft .NET Framework 1.1 Security Update (KB979906)-->"D:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "D:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->D:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"D:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"D:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"D:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->"D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"D:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual J# .NET Redistributable Package 1.1-->MsiExec.exe /X{1A655D51-1423-48A3-B748-8F5A0BE294C8}
MSN-->D:\Programme\MSN\MsnInstaller\msninst.exe /Action:ARP
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
Nero 7 Essentials-->MsiExec.exe /X{81CD6232-10F5-4832-B3DA-1B88B1571031}
NVIDIA Drivers-->D:\WINDOWS\system32\nvudisp.exe UninstallGUI
OpenOffice.org Installer 1.0-->MsiExec.exe /X{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}
Picasa 3-->"D:\Programme\Picasa2\Uninstall.exe"
PowerDVD-->RunDll32 D:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Programme\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe"  -uninstall
QuickTime-->MsiExec.exe /I{3D9892BB-A751-4E48-ADC8-E4289956CE1D}
RealPlayer-->D:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
SecondLife (remove only)-->"I:\SecondLife\uninst.exe"
SecondLifeViewer2 (remove only)-->"I:\SecondLife\SecondLifeViewer2\uninst.exe"
Security Update for 2007 Microsoft Office System (KB2288621)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5C497F0B-2061-4CC9-A61C-6B45B867354D}
Security Update for 2007 Microsoft Office System (KB2344875)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F}
Security Update for 2007 Microsoft Office System (KB2345043)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {536FB502-775F-4494-BACE-C02CC90B7A5B}
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB976321)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
Security Update for 2007 Microsoft Office System (KB982312)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT=""
Security Update for Microsoft Office Excel 2007 (KB2345035)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B23002DD-34EC-4988-B810-A5E2A0BF04F1}
Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
Security Update for Microsoft Office PowerPoint 2007 (KB982158)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Microsoft Office Word 2007 (KB2344993)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"D:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)-->"D:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)-->"D:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"D:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"D:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)-->"D:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"D:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"D:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"D:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"D:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"D:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"D:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"D:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"D:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"D:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)-->"D:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461)-->"D:\WINDOWS\ie8updates\KB2183461-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131)-->"D:\WINDOWS\ie8updates\KB2360131-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897)-->"D:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"D:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260)-->"D:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)-->"D:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)-->"D:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207)-->"D:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332)-->"D:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381)-->"D:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB2378111)-->"D:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"D:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB954155)-->"D:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB968816)-->"D:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB973540)-->"D:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB975558)-->"D:\WINDOWS\$NtUninstallKB975558_WM8$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB978695)-->"D:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"D:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 9 (KB917734)-->"D:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2079403)-->"D:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2115168)-->"D:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2121546)-->"D:\WINDOWS\$NtUninstallKB2121546$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2160329)-->"D:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2229593)-->"D:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2259922)-->"D:\WINDOWS\$NtUninstallKB2259922$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2279986)-->"D:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2286198)-->"D:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2296011)-->"D:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2347290)-->"D:\WINDOWS\$NtUninstallKB2347290$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2360937)-->"D:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2387149)-->"D:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"D:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923789)-->D:\WINDOWS\system32\MacroMed\Flash\genuinst.exe D:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Sicherheitsupdate für Windows XP (KB938464)-->"D:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"D:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"D:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"D:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"D:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"D:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"D:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376)-->"D:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"D:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951698)-->"D:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"D:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"D:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"D:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB953839)-->"D:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954211)-->"D:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954459)-->"D:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"D:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"D:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956391)-->"D:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"D:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956744)-->"D:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"D:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"D:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956841)-->"D:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956844)-->"D:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957095)-->"D:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"D:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"D:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"D:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958690)-->"D:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958869)-->"D:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"D:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"D:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960715)-->"D:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"D:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960859)-->"D:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961371)-->"D:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961373)-->"D:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"D:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB968537)-->"D:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969059)-->"D:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969898)-->"D:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969947)-->"D:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970238)-->"D:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970430)-->"D:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971468)-->"D:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971486)-->"D:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971557)-->"D:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971633)-->"D:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971657)-->"D:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB972270)-->"D:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973346)-->"D:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973354)-->"D:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973507)-->"D:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973525)-->"D:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973869)-->"D:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973904)-->"D:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974112)-->"D:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974318)-->"D:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974392)-->"D:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974571)-->"D:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975025)-->"D:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975467)-->"D:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975560)-->"D:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975561)-->"D:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975562)-->"D:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975713)-->"D:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977165-v2)-->"D:\WINDOWS\$NtUninstallKB977165-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977816)-->"D:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977914)-->"D:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978037)-->"D:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978251)-->"D:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978262)-->"D:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978338)-->"D:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978542)-->"D:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978601)-->"D:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978706)-->"D:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979309)-->"D:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979482)-->"D:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979559)-->"D:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979683)-->"D:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979687)-->"D:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980195)-->"D:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980218)-->"D:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980232)-->"D:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980436)-->"D:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981322)-->"D:\WINDOWS\$NtUninstallKB981322$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981852)-->"D:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981957)-->"D:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981997)-->"D:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982132)-->"D:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982214)-->"D:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982665)-->"D:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982802)-->"D:\WINDOWS\$NtUninstallKB982802$\spuninst\spuninst.exe"
SiSoftware Sandra Lite XII.SP1-->"D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\unins000.exe"
Sony Ericsson Device Data-->MsiExec.exe /I{C92E7DF1-624A-4D95-A4C4-18CB491B44A4}
Sony Ericsson Drivers-->MsiExec.exe /I{5CC68528-24FF-4DF8-91C9-AF540F98505A}
Sony Ericsson PC Suite-->D:\WINDOWS\Installer\{D6BF6477-8369-489F-8DE6-3731F4B88560}\setup.exe /uninstall
Sony Ericsson PC Suite-->MsiExec.exe /I{B192E1BB-98A4-4369-9271-96117A57F546}
Spybot - Search & Destroy-->"D:\Programme\Spybot - Search & Destroy\unins000.exe"
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update for Microsoft Office OneNote 2007 (KB980729)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {329050A9-EF80-40F9-B633-74508F54C1FF}
Update für Windows Internet Explorer 8 (KB971930)-->"D:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
Update für Windows Internet Explorer 8 (KB976662)-->"D:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
Update für Windows Internet Explorer 8 (KB976749)-->"D:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
Update für Windows Internet Explorer 8 (KB980182)-->"D:\WINDOWS\ie8updates\KB980182-IE8\spuninst\spuninst.exe"
Update für Windows XP (KB2141007)-->"D:\WINDOWS\$NtUninstallKB2141007$\spuninst\spuninst.exe"
Update für Windows XP (KB2345886)-->"D:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe"
Update für Windows XP (KB951072-v2)-->"D:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"D:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955759)-->"D:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
Update für Windows XP (KB955839)-->"D:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"D:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Update für Windows XP (KB968389)-->"D:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Update für Windows XP (KB971737)-->"D:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
Update für Windows XP (KB973687)-->"D:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Update für Windows XP (KB973815)-->"D:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
WarBirds-->D:\WINDOWS\IsUninst.exe -f"c:\iMagic Online\WarBirds\uninst.isu"
Windows 7 Upgrade Advisor-->MsiExec.exe /I{9A4D182C-35C7-4791-8484-4304EBC9101A}
Windows Internet Explorer 8-->"D:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"D:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"D:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"D:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"D:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"D:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XpertVision 4.6-->"D:\Programme\XpertVision\unins000.exe"

======Hosts File======

127.0.0.1        007guard.com
127.0.0.1        www.007guard.com
127.0.0.1        008i.com
127.0.0.1        008k.com
127.0.0.1        www.008k.com
127.0.0.1        00hq.com
127.0.0.1        www.00hq.com
127.0.0.1        010402.com
127.0.0.1        032439.com
127.0.0.1        www.032439.com

======Security center information======

AV: AntiVir Desktop

======System event log======

Computer Name: OLLI
Event Code: 7036
Message: Dienst "Windows-Bilderfassung (WIA)" befindet sich jetzt im Status "Ausgeführt".

Record Number: 33091
Source Name: Service Control Manager
Time Written: 20100911171833.000000+120
Event Type: Informationen
User:

Computer Name: OLLI
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "SSDP-Suchdienst" gesendet.

Record Number: 33090
Source Name: Service Control Manager
Time Written: 20100911171831.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: OLLI
Event Code: 7036
Message: Dienst "NLA (Network Location Awareness)" befindet sich jetzt im Status "Ausgeführt".

Record Number: 33089
Source Name: Service Control Manager
Time Written: 20100911171831.000000+120
Event Type: Informationen
User:

Computer Name: OLLI
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "NLA (Network Location Awareness)" gesendet.

Record Number: 33088
Source Name: Service Control Manager
Time Written: 20100911171831.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: OLLI
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Windows-Bilderfassung (WIA)" gesendet.

Record Number: 33087
Source Name: Service Control Manager
Time Written: 20100911171831.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

=====Application event log=====

Computer Name: OLLI
Event Code: 0
Message:
Record Number: 2909
Source Name: iPod Service
Time Written: 20090324060541.000000+060
Event Type: Informationen
User:

Computer Name: OLLI
Event Code: 1800
Message: Der Windows-Sicherheitscenterdienst wurde gestartet.

Record Number: 2908
Source Name: SecurityCenter
Time Written: 20090324060411.000000+060
Event Type: Informationen
User:

Computer Name: OLLI
Event Code: 105
Message:
Record Number: 2907
Source Name: MZCCntrl
Time Written: 20090324060409.000000+060
Event Type: Informationen
User:

Computer Name: OLLI
Event Code: 4096
Message: Der AntiVir Dienst wurde erfolgreich gestartet!

Record Number: 2906
Source Name: Avira AntiVir
Time Written: 20090324060408.000000+060
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: OLLI
Event Code: 0
Message:
Record Number: 2905
Source Name: iPod Service
Time Written: 20090323060627.000000+060
Event Type: Informationen
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=D:\WINDOWS\system32;D:\WINDOWS;D:\WINDOWS\System32\Wbem;D:\Programme\Gemeinsame Dateien\Teleca Shared;D:\Programme\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=0407
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"SAN_DIR"=D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1
"asl.log"=Destination=file;OnFirstLog=command,environment,parent
"CLASSPATH"=.;D:\Programme\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=D:\Programme\Java\jre6\lib\ext\QTJava.zip

-----------------EOF-----------------

--- --- ---


jetzt den log

[code]
RSIT Logfile:
Code:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Olli1 at 2010-11-27 13:19:28
Microsoft Windows XP Home Edition Service Pack 3
System drive D: has 35 GB (26%) free of 138 GB
Total RAM: 2047 MB (72% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:19:40, on 27.11.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir Desktop\sched.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Avira\AntiVir Desktop\avguard.exe
D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
D:\Programme\Bonjour\mDNSResponder.exe
D:\Programme\Java\jre6\bin\jqs.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Programme\Avira\AntiVir Desktop\avshadow.exe
D:\WINDOWS\RTHDCPL.EXE
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
D:\Programme\Avira\AntiVir Desktop\avgnt.exe
D:\Programme\Java\jre6\bin\jusched.exe
D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\Programme\Picasa2\PicasaMediaDetector.exe
D:\Programme\HOTALBUMMyBOX\MediaChecker.exe
D:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
D:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Programme\Java\jre6\bin\jucheck.exe
D:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Dokumente und Einstellungen\Olli1\Desktop\RSIT.exe
D:\Programme\trend micro\Olli1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://gmx.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Gainward] D:\Programme\XpertVision\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MBBalloon] D:\Programme\HOTALBUMMyBOX\MBBalloon.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "D:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "F:\Apple\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [updateMgr] "D:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [Picasa Media Detector] D:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = D:\Programme\ERUNT\AUTOBACK.EXE
O4 - Global Startup: MediaChecker.lnk = D:\Programme\HOTALBUMMyBOX\MediaChecker.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://D:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - hxxp://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {9522589E-57B9-46C5-9A77-1F1C1CCBE550} (F-Secure Online Scanner 2.1 (CD version)) - file:///E:/ols/connect/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe

--
End of file - 8851 bytes

======Scheduled tasks folder======

D:\WINDOWS\tasks\AppleSoftwareUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-04-04 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - D:\PROGRA~1\SPYBOT~1\SDHelper.dll [2007-08-31 1122128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - D:\Programme\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Gainward"=D:\Programme\XpertVision\TBPanel.exe [2006-09-13 2154496]
"NvCplDaemon"=D:\WINDOWS\system32\NvCpl.dll [2007-11-28 8523776]
"nwiz"=nwiz.exe /install []
"SkyTel"=D:\WINDOWS\SkyTel.EXE [2006-05-16 2879488]
"RTHDCPL"=D:\WINDOWS\RTHDCPL.EXE [2006-06-01 16208384]
"Alcmtr"=D:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"TkBellExe"=D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe [2007-05-22 185896]
"NeroFilterCheck"=D:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [2007-02-26 153136]
"NvMediaCenter"=D:\WINDOWS\system32\NvMcTray.dll [2007-11-28 81920]
"MBBalloon"=D:\Programme\HOTALBUMMyBOX\MBBalloon.exe [2006-12-15 787096]
"Sony Ericsson PC Suite"=D:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [2007-05-28 528384]
"avgnt"=D:\Programme\Avira\AntiVir Desktop\avgnt.exe [2010-11-23 281768]
"SunJavaUpdateSched"=D:\Programme\Java\jre6\bin\jusched.exe [2009-10-11 149280]
"Adobe Reader Speed Launcher"=D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-04-04 36272]
"Adobe ARM"=D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2010-09-21 932288]
"QuickTime Task"=D:\Programme\QuickTime\qttask.exe [2010-03-18 421888]
"iTunesHelper"=F:\Apple\iTunesHelper.exe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=D:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"MSMSGS"=D:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232]
"SpybotSD TeaTimer"=D:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2007-08-31 1460560]
"updateMgr"=D:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 -reboot 1 []
"Picasa Media Detector"=D:\Programme\Picasa2\PicasaMediaDetector.exe [2008-02-26 443968]

D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
MediaChecker.lnk - D:\Programme\HOTALBUMMyBOX\MediaChecker.exe

D:\Dokumente und Einstellungen\Olli1\Startmenü\Programme\Autostart
ERUNT AutoBackup.lnk - D:\Programme\ERUNT\AUTOBACK.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
D:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0x91000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"D:\WINDOWS\system32\rundll32.exe"="D:\WINDOWS\system32\rundll32.exe:*:Enabled:Eine DLL-Datei als Anwendung ausführen"
"D:\WINDOWS\system32\dpvsetup.exe"="D:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"F:\SecondLife\SecondLife.exe"="F:\SecondLife\SecondLife.exe:*:Enabled:Second Life"
"D:\Programme\NetMeeting\conf.exe"="D:\Programme\NetMeeting\conf.exe:*:Enabled:Windows® NetMeeting®"
"D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe"="D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe:*:Enabled:SiSoftware Database Agent Service"
"D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe"="D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service"
"G:\Apple\iTunes.exe"="G:\Apple\iTunes.exe:*:Enabled:iTunes"
"F:\SecondLife\SLVoice.exe"="F:\SecondLife\SLVoice.exe:*:Enabled:SLVoice"
"G:\SecondLife\SLVoice.exe"="G:\SecondLife\SLVoice.exe:*:Enabled:SLVoice"
"I:\SecondLife\SLVoice.exe"="I:\SecondLife\SLVoice.exe:*:Enabled:SLVoice"
"I:\Sicherungsdatei\ICQ6\ICQ.exe"="I:\Sicherungsdatei\ICQ6\ICQ.exe:*:Enabled:ICQ Library"
"D:\Programme\Microsoft Office\Office12\ONENOTE.EXE"="D:\Programme\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"E:\fsetup.exe"="E:\fsetup.exe:*:Enabled:AVM FSetup Application"
"I:\SecondLife\SecondLifeViewer2\SLVoice.exe"="I:\SecondLife\SecondLifeViewer2\SLVoice.exe:*:Enabled:SLVoice"
"D:\Programme\Bonjour\mDNSResponder.exe"="D:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Dienst "Bonjour""
"F:\Apple\iTunes.exe"="F:\Apple\iTunes.exe:*:Enabled:iTunes"
"D:\Programme\Messenger\msmsgs.exe"="D:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2010-11-27 13:19:28 ----D---- D:\rsit
2010-11-27 13:19:28 ----D---- D:\Programme\trend micro
2010-11-26 23:50:00 ----D---- D:\WINDOWS\ERDNT
2010-11-26 23:49:12 ----D---- D:\Programme\ERUNT
2010-11-26 23:38:24 ----D---- D:\Dokumente und Einstellungen\Olli1\Anwendungsdaten\Malwarebytes
2010-11-26 23:37:56 ----A---- D:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-11-26 23:37:54 ----D---- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-11-26 23:37:53 ----A---- D:\WINDOWS\system32\drivers\mbam.sys
2010-11-26 23:37:52 ----D---- D:\Programme\Malwarebytes' Anti-Malware
2010-11-25 21:38:38 ----D---- D:\Dokumente und Einstellungen\Olli1\Anwendungsdaten\Avira

======List of files/folders modified in the last 1 months======

2010-11-27 13:19:28 ----RD---- D:\Programme
2010-11-27 13:01:05 ----D---- D:\WINDOWS\system32\CatRoot2
2010-11-27 13:01:03 ----D---- D:\WINDOWS\Temp
2010-11-27 01:39:12 ----A---- D:\WINDOWS\SchedLgU.Txt
2010-11-26 23:50:00 ----D---- D:\WINDOWS
2010-11-26 23:45:07 ----D---- D:\WINDOWS\system32
2010-11-26 23:37:56 ----D---- D:\WINDOWS\system32\drivers
2010-11-26 23:37:11 ----D---- D:\WINDOWS\Prefetch
2010-11-26 23:30:57 ----D---- D:\WINDOWS\system32\NtmsData
2010-11-26 22:26:36 ----D---- D:\WINDOWS\Registration
2010-11-25 22:28:17 ----D---- D:\WINDOWS\repair
2010-11-23 21:43:56 ----HD---- D:\WINDOWS\inf
2010-11-21 22:26:53 ----SHD---- D:\WINDOWS\Installer
2010-11-21 22:26:53 ----D---- D:\WINDOWS\WinSxS
2010-11-21 16:52:45 ----A---- D:\WINDOWS\NeroDigital.ini
2010-11-16 22:12:21 ----D---- D:\WINDOWS\network diagnostic
2010-11-01 13:18:53 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PxHelp20;PxHelp20; D:\WINDOWS\System32\Drivers\PxHelp20.sys [2008-11-20 43872]
R0 PzWDM;PzWDM; D:\WINDOWS\system32\Drivers\PzWDM.sys [2008-06-29 15172]
R1 avgio;avgio; \??\D:\Programme\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; D:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-11-23 126856]
R1 intelppm;Intel-Prozessortreiber; D:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 ssmdrv;ssmdrv; D:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; D:\WINDOWS\System32\drivers\ws2ifsl.sys [2006-02-28 12032]
R2 avgntflt;avgntflt; D:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-11-23 61960]
R2 TBPanel;TBPanel; D:\WINDOWS\system32\drivers\TBPanel.sys [2002-07-27 5306]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; D:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2009-05-18 26600]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; D:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); D:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-06-06 4284928]
R3 nv;nv; D:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-11-28 7429088]
R3 SiSGbeXP;SiS191/SiS190 Ethernet Device NDIS 5.1 Driver; D:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys [2006-05-17 40960]
S3 actser;actser; D:\WINDOWS\system32\drivers\actser.sys [2004-08-23 29440]
S3 AVMUNET;AVM FRITZ!Box; D:\WINDOWS\system32\DRIVERS\avmunet.sys [2006-11-07 14976]
S3 Cardex;Cardex; \??\D:\WINDOWS\system32\drivers\TBPANEL.SYS []
S3 grmnusb;grmnusb; D:\WINDOWS\system32\drivers\grmnusb.sys [2003-09-23 7296]
S3 HidUsb;Microsoft HID Class-Treiber; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 nm;Netzwerkmonitortreiber; D:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 s716bus;Sony Ericsson Device 716 driver (WDM); D:\WINDOWS\system32\DRIVERS\s716bus.sys [2007-04-04 83208]
S3 s716mdfl;Sony Ericsson Device 716 USB WMC Modem Filter; D:\WINDOWS\system32\DRIVERS\s716mdfl.sys [2007-04-04 15112]
S3 s716mdm;Sony Ericsson Device 716 USB WMC Modem Driver; D:\WINDOWS\system32\DRIVERS\s716mdm.sys [2007-04-04 108552]
S3 s716mgmt;Sony Ericsson Device 716 USB WMC Device Management Drivers (WDM); D:\WINDOWS\system32\DRIVERS\s716mgmt.sys [2007-04-04 100360]
S3 s716nd5;Sony Ericsson Device 716 USB Ethernet Emulation SEMC716 (NDIS); D:\WINDOWS\system32\DRIVERS\s716nd5.sys [2007-04-04 23176]
S3 s716obex;Sony Ericsson Device 716 USB WMC OBEX Interface; D:\WINDOWS\system32\DRIVERS\s716obex.sys [2007-04-04 98568]
S3 s716unic;Sony Ericsson Device 716 USB Ethernet Emulation SEMC716 (WDM); D:\WINDOWS\system32\DRIVERS\s716unic.sys [2007-04-04 98952]
S3 usbccgp;Microsoft Standard-USB-Haupttreiber; D:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 USBSTOR;USB-Massenspeichertreiber; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; D:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; D:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planer; D:\Programme\Avira\AntiVir Desktop\sched.exe [2010-11-23 135336]
R2 AntiVirService;Avira AntiVir Guard; D:\Programme\Avira\AntiVir Desktop\avguard.exe [2010-11-23 267944]
R2 Apple Mobile Device;Apple Mobile Device; D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-06-10 144176]
R2 Bonjour Service;Dienst "Bonjour"; D:\Programme\Bonjour\mDNSResponder.exe [2010-05-18 345376]
R2 JavaQuickStarterService;Java Quick Starter; D:\Programme\Java\jre6\bin\jqs.exe [2009-10-11 153376]
R2 NVSvc;NVIDIA Display Driver Service; D:\WINDOWS\system32\nvsvc32.exe [2007-11-28 155716]
S3 aspnet_state;ASP.NET State Service; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; d:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gusvc;Google Updater Service; D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-05-22 138168]
S3 idsvc;Windows CardSpace; d:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;iPod-Dienst; D:\Programme\iPod\bin\iPodService.exe [2010-07-16 540968]
S3 NMIndexingService;NMIndexingService; D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [2007-02-26 267824]
S3 odserv;Microsoft Office Diagnostics Service; D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 SandraDataSrv;SiSoftware Database Agent Service; D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe [2007-12-12 213176]
S3 SandraTheSrv;SiSoftware Sandra Agent Service; D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe [2007-12-12 1253568]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; D:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; d:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

--- --- ---


jetzt hoffe ich, dass ich alles richtig gemacht habe und du mit denganzen Daten was anfangen kannst.....:dankeschoen:

LG
Olli

kira 28.11.2010 01:01

1.
**Spybot Tea Timer bitte abstellen!
Modus-> Erweiterte Modus-> Ja-> Werkzeuge-> Resident-> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) -> exit.
- Unsere Arbeit negativ beeinflussen kann (ansonsten auch unnötig!)

2.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

R3 - URLSearchHook: (no name) - - (no file)
3.
Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit!
Java aktualisieren `StartSystemsteuereungJavaAktualisierung...
danach die Alte Versionen falls existieren, unter `Systemsteuerung-> deinstallieren

4.
den Java-Cache leeren - wie unter Punkt 7. u. 8. beschrieben *klick
über Systemsteuerung -> Java...

5.
Adobe Reader aktualisieren :
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

6.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

7.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

8.
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum
Führe dann einen Komplett-Systemcheck mit Nod32 durch
- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"
- "Link:-> ESET Online Scanner
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben

** Wie ist den aktuellen Zustand des Rechners?

Olli1 28.11.2010 16:51

Hallo Coverflow,

vielan Dank für deine Mühe und deine Hilfe. Ich habe alle Anweisungen befolgt bis auf Punkt 8. Den werde ich erst Morgen erledigen weil ich zwei Datenträger noch auf der Arbeit habe. Der Rest hat ohne Probleme geklappt.

Aber das Wichtigste ist, dass der Rechner wieder läuft. Keine Probleme mehr beim Abfragen der Mails mit anschließendem Logout und auch alle Suchen und Links führen zu der richtigen Seite:daumenhoc

Müssen wir jetzt noch was machen oder bin ich das Problem los?

Zumindest möchte ich mich für deine Mühe und Investierte Zeit bedanken

Gruß Olli:dankeschoen:

kira 29.11.2010 15:57

1.
Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
- Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! )

Zum Schluss, führe den folgenden Schritt aus:
2.
wenn alles gut verlaufen ist und dein System läuft stabil,mache folgendes:
** Rechten Maustaste auf den "Arbeitsplatz"→ auf "Eigenschaften"→ Registerkarte "Systemwiederherstellung"→ "Systemwiederherstellung deaktivieren"→ auf "OK"→ alles schließen→ Rechner neu starten→die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren")

Olli1 30.11.2010 23:01

Hallo Coverflow,
ich habe den Online-Scan erledigt, gefunden wurde eine Datei
Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# IEXPLORE.EXE=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=321e37da3ce40f48ab9a8de51a18ca1a
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-11-30 09:17:50
# local_time=2010-11-30 10:17:50 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 193284 193284 0 0
# compatibility_mode=1797 16775125 100 100 337003 66037946 1984 0
# compatibility_mode=2304 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 3758 3758 0 0
# scanned=91790
# found=1
# cleaned=1
# scan_time=6891
D:\Dokumente und Einstellungen\Olli1\Desktop\RIP-Programme\AudioGrabber\agsetup183se.exe        Variante von Win32/Adware.ADON Anwendung (gelöscht - in Quarantäne kopiert)        00000000000000000000000000000000        C

Heute lief der Rechner nicht stabil
1. Versuch --> hochgelaufen --> Taskleiste nur blau
2: Versuch --> hochgelaufen--> alle Icons da--> Bild eingefroren
3: Versuche--> hocheglaufen--> alle Icons da--> ein Hörbuch eingelegt--> Bild eingefroren
4: Versuch --> Rechner hat beim hochlaufen eine schwarzes Bild gemacht, danach im unteren drittel "Fortschrittbalken" von links nach rechts --> nach einem drittel eingefroren
5-8 Versuch --> Windows konnte beim letzten mal nicht erfolgreich gestartet werden, wollen sie Windows normal starten? --> ja angeklickt --> Countdown eingefroren
9. Versuche--> mit einer alten Bart CD die ich noch vom letzten Rechner hatte wo es einen Festplatten defekt gab, einfach mal eingeworfen, Programm gestartet, alles vorhanden, danach den Rechner runtergefahren und "normal" gestartet--> Rechner lief einwandfrei--> deinen Anweisungen gefolgt (siehe Log-Bericht von Eset)

Du hast geschrieben, dass ich alle Passwörter von einem sicheren Rechner aus ändern soll, ist mein Rechner immer noch infiziert?

Gruß Olli

kira 01.12.2010 07:55

Zitat:

Zitat von Olli1 (Beitrag 594529)
Du hast geschrieben, dass ich alle Passwörter von einem sicheren Rechner aus ändern soll, ist mein Rechner immer noch infiziert?

Geht man von einem definitiven Malwarebefall aus, sollte man alle Passwörter etc ändern! auch wenn nach Säuberung des Rechners, `Stand der Technik` wieder virenfrei ist. Da ein Schädling manipuliert einiges, um Passwörter ausspionieren zu können

Olli1 02.12.2010 07:12

Hallo,
alles soweit ausgeführt, Rechner läuft wieder und sollte keine "Schädlinge" mehr aufweisen....hoffe ich....

Vielen Dank für die Bemühungen und die Hilfe

Gruß Olli:dankeschoen:

kira 02.12.2010 20:59

Lesestoff:
Zitat:

Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
wünsch Dir alles Gute:)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19