Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira fand 21 Warnungen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.01.2010, 21:49   #1
Viren
 
Avira fand 21 Warnungen - Standard

Avira fand 21 Warnungen



Hallo.

Kann sich jdm das alles anschauen:




Zitat:
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 5. Januar 2010 19:05

Es wird nach 1499775 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : Marcel
Computername : MARCEL-NOTEBOOK

Versionsinformationen:
BUILD.DAT : 9.0.0.418 Bytes 02.12.2009 16:23:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 22:07:56
VBASE002.VDF : 7.10.1.1 2048 Bytes 19.11.2009 22:07:56
VBASE003.VDF : 7.10.1.2 2048 Bytes 19.11.2009 22:07:57
VBASE004.VDF : 7.10.1.3 2048 Bytes 19.11.2009 22:07:57
VBASE005.VDF : 7.10.1.4 2048 Bytes 19.11.2009 22:07:57
VBASE006.VDF : 7.10.1.5 2048 Bytes 19.11.2009 22:07:58
VBASE007.VDF : 7.10.1.6 2048 Bytes 19.11.2009 22:07:58
VBASE008.VDF : 7.10.1.7 2048 Bytes 19.11.2009 22:07:58
VBASE009.VDF : 7.10.1.8 2048 Bytes 19.11.2009 22:07:58
VBASE010.VDF : 7.10.1.9 2048 Bytes 19.11.2009 22:07:58
VBASE011.VDF : 7.10.1.10 2048 Bytes 19.11.2009 22:07:58
VBASE012.VDF : 7.10.1.11 2048 Bytes 19.11.2009 22:07:59
VBASE013.VDF : 7.10.1.79 209920 Bytes 25.11.2009 22:08:04
VBASE014.VDF : 7.10.1.128 197632 Bytes 30.11.2009 22:08:08
VBASE015.VDF : 7.10.1.178 195584 Bytes 07.12.2009 22:08:12
VBASE016.VDF : 7.10.1.224 183296 Bytes 14.12.2009 22:08:16
VBASE017.VDF : 7.10.1.247 182272 Bytes 15.12.2009 22:08:20
VBASE018.VDF : 7.10.2.30 198144 Bytes 21.12.2009 22:08:24
VBASE019.VDF : 7.10.2.63 187392 Bytes 24.12.2009 22:08:28
VBASE020.VDF : 7.10.2.93 195072 Bytes 29.12.2009 11:03:06
VBASE021.VDF : 7.10.2.94 2048 Bytes 29.12.2009 11:03:06
VBASE022.VDF : 7.10.2.95 2048 Bytes 29.12.2009 11:03:07
VBASE023.VDF : 7.10.2.96 2048 Bytes 29.12.2009 11:03:08
VBASE024.VDF : 7.10.2.97 2048 Bytes 29.12.2009 11:03:08
VBASE025.VDF : 7.10.2.98 2048 Bytes 29.12.2009 11:03:08
VBASE026.VDF : 7.10.2.99 2048 Bytes 29.12.2009 11:03:08
VBASE027.VDF : 7.10.2.100 2048 Bytes 29.12.2009 11:03:08
VBASE028.VDF : 7.10.2.101 2048 Bytes 29.12.2009 11:03:09
VBASE029.VDF : 7.10.2.102 2048 Bytes 29.12.2009 11:03:09
VBASE030.VDF : 7.10.2.103 2048 Bytes 29.12.2009 11:03:09
VBASE031.VDF : 7.10.2.122 173568 Bytes 05.01.2010 14:01:54
Engineversion : 8.2.1.130
AEVDF.DLL : 8.1.1.2 106867 Bytes 08.11.2009 06:38:52
AESCRIPT.DLL : 8.1.3.7 594296 Bytes 05.01.2010 14:04:57
AESCN.DLL : 8.1.3.0 127348 Bytes 26.12.2009 22:09:11
AESBX.DLL : 8.1.1.1 246132 Bytes 08.11.2009 06:38:44
AERDL.DLL : 8.1.3.4 479605 Bytes 26.12.2009 22:09:08
AEPACK.DLL : 8.2.0.4 422263 Bytes 05.01.2010 14:04:48
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08.11.2009 06:38:38
AEHEUR.DLL : 8.1.0.192 2195833 Bytes 05.01.2010 14:02:27
AEHELP.DLL : 8.1.9.0 237943 Bytes 26.12.2009 22:08:41
AEGEN.DLL : 8.1.1.83 369014 Bytes 05.01.2010 14:01:58
AEEMU.DLL : 8.1.1.0 393587 Bytes 08.11.2009 06:38:26
AECORE.DLL : 8.1.9.1 180598 Bytes 26.12.2009 22:08:34
AEBB.DLL : 8.1.0.3 53618 Bytes 08.11.2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59
AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 5. Januar 2010 19:05

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BFHeroes.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BFHUpdater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'conime.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasySpeedUpManager.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicDoctorKbdHk.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'dmhkcore.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasyBatteryMgr3.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'WCScheduler.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVCM.EXE' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlbrowser.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'Rezip.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrB.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'BcmSqlStartupSvc.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmsvc.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '0' Modul(e) wurden durchsucht
Es wurden '15' Prozesse mit '15' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '39' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Windows\SoftwareDistribution\Download\0a0e4a1f8d6fa8ae5dc26e77ef689fb3\BITD736.tmp
[0] Archivtyp: CAB (Microsoft)
--> x86_microsoft-windows-n..xcorecomp.resources_31bf3856ad364e35_6.0.6001.22230_zh-tw_676e8d00901916c2.manifest
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\1461121d657db5baa58f5a6b3cabffb7\BITD6F6.tmp
[0] Archivtyp: CAB (Microsoft)
--> 1
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\1de2f914dfdb85a3fcc52a226babda72\BITD224.tmp
[0] Archivtyp: CAB (Microsoft)
--> 71
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\3b02566463da12399d6b77e6224d8cc6\BITD1D4.tmp
[0] Archivtyp: CAB (Microsoft)
--> 110
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\4e35c008fceaa469706004fbaeccca88\BITDED6.tmp
[0] Archivtyp: CAB (Microsoft)
--> package_3_for_kb976325_bf~31bf3856ad364e35~x86~~6.0.1.0.mum
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\50a716e1fe267903a16347a6a955f8f3\BITD6A6.tmp
[0] Archivtyp: CAB (Microsoft)
--> 13
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\51d8ba00922fdd991ee24fc8e36ac177\BITD95E.tmp
[0] Archivtyp: CAB (Microsoft)
--> 195
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\62d3b940ee22a750d63166f4d15aa374\BITD756.tmp
[0] Archivtyp: CAB (Microsoft)
--> 73
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\8096ddb957b4a9b7c99cacf8b7d9dbf8\BITD0E7.tmp
[0] Archivtyp: CAB (Microsoft)
--> package_235_for_kb972145_bf~31bf3856ad364e35~x86~~6.0.1.5.cat
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\ce540a4dc8e2d22ce919392b7d00ca5f\BITE0CE.tmp
[0] Archivtyp: CAB (Microsoft)
--> package_54_for_kb976098~31bf3856ad364e35~x86~~6.0.1.1.mum
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'E:\' <S6_DVD_DE>


Ende des Suchlaufs: Dienstag, 5. Januar 2010 21:01
Benötigte Zeit: 1:56:00 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

18142 Verzeichnisse wurden überprüft
256203 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
256201 Dateien ohne Befall
934 Archive wurden durchsucht
21 Warnungen
2 Hinweise



Zitat:
info.txt logfile of random's system information tool 1.06 2010-01-05 21:38:30

======Uninstall list======

2007 Microsoft Office system-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROHYBRIDR /dll OSETUP.DLL
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Agere Systems HDA Modem-->agrsmdel
Atheros WLAN Client-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{04983D37-2202-4295-94A2-8B547C66133F}\setup.exe" -l0x9
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
BatteryLifeExtender-->MsiExec.exe /I{AA16A9E5-40E9-44F5-801E-6B3D3CFE79E5}
Battlefield Heroes-->"C:\Program Files\EA Games\Battlefield Heroes\uninstaller.exe" "C:\Program Files\EA Games\Battlefield Heroes\Uninstall.xml"
Business Contact Manager für Outlook 2007 SP2-->"C:\Program Files\Microsoft Small Business\Business Contact Manager\SetupBootstrap\Setup.exe" /remove {4cb9f93c-9edc-4be9-ae61-af128ddbecfa}
Business Contact Manager für Outlook 2007 SP2-->MsiExec.exe /X{4CB9F93C-9EDC-4BE9-AE61-AF128DDBECFA}
Catalyst Control Center - Branding-->MsiExec.exe /I{B6D8DC8C-F077-4631-A221-4D5E1D8E87E7}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
DIE SIEDLER - Aufstieg eines Königreichs-->"C:\Program Files\InstallShield Installation Information\{D3F80A98-05AB-4D8C-9272-766CCFA6A48D}\setup.exe" -runfromtemp -l0x0007 -removeonly
Easy Battery Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}\setup.exe" -l0x9 Remove
Easy Display Manager-->"C:\Program Files\InstallShield Installation Information\{17283B95-21A8-4996-97DA-547A48DB266F}\setup.exe" -runfromtemp -l0x0009 -removeonly
Easy Network Manager-->MsiExec.exe /I{A7581D39-EA20-4883-A480-80C21047052B}
Easy SpeedUp Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EF367AA4-070B-493C-9575-85BE59D789C9}\setup.exe" -l0x9 Remove
GDR 4053 for SQL Server Database Services 2005 ENU (KB970892)-->C:\Windows\SQL9_KB970892_ENU\Hotfix.exe /Uninstall
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
imagine digital freedom - Samsung-->MsiExec.exe /X{8E106A57-A17E-431D-B48F-175E42EB9F74}
Intel PROSet Wireless-->Intel PROSet Wireless
Intel® Matrix Storage Manager-->C:\Program Files\Intel\Intel Matrix Storage Manager\Uninstall\imsmudlg.exe -uninstall
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Marvell Miniport Driver-->C:\Program Files\Marvell\Miniport Driver\Uninst.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - deu\setup.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - deu-->MsiExec.exe /I{052FDD78-A6EA-3187-8386-C82F4CA3A929}
Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A40407-6000-11D3-8CFE-0150048383C9}
Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE}
Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
Microsoft Office Live Add-in 1.4-->MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}
Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
Microsoft Office Professional Hybrid 2007-->MsiExec.exe /X{91120000-0031-0000-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)-->MsiExec.exe /I{028ED9C4-25EE-4DEE-9CF4-91034BC89B18}
Microsoft SQL Server 2005-->"C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
Microsoft SQL Server Native Client-->MsiExec.exe /I{7FB12670-0F93-4E1E-B2F5-4F339199A03A}
Microsoft SQL Server VSS Writer-->MsiExec.exe /I{849A32C3-E75A-4791-9B11-E568BA3525A4}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Mozilla Firefox (3.5.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Namuga 1.3M Webcam-->C:\Program Files\InstallShield Installation Information\{71A51B59-E7D3-11DB-A386-005056C00008}\setup.exe -runfromtemp -l0x0009 -removeonly
PCTroubleshooting-->MsiExec.exe /I{68CAE442-579C-4D84-AA5F-253852522ED5}
PunkBuster Services-->C:\Windows\system32\pbsvc_heroes.exe -u
Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd.exe -r -m -nrg2709
REALTEK Wireless LAN Software-->C:\Program Files\InstallShield Installation Information\{6A1F72DD-2465-43A2-A137-8A849399B7A8}\Install.exe -uninst -l0x7
Revo Uninstaller 1.85-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
Samsung Magic Doctor-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}\Setup.exe" -l0x9 Remove
Samsung Recovery Solution III-->"C:\Program Files\InstallShield Installation Information\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}\setup.exe" -runfromtemp -l0x0007 -removeonly
Samsung Update Plus-->"C:\Program Files\InstallShield Installation Information\{A5F483F0-2D79-4FCA-AE09-D0D96E23EBF7}\Setup.exe" -runfromtemp -l0x0409 -removeonly
Samsung Update Plus-->MsiExec.exe /X{A5F483F0-2D79-4FCA-AE09-D0D96E23EBF7}
Secunia PSI-->"C:\Program Files\Secunia\PSI\uninstall.exe"
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Star Wars Battlefront II-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D374523-CFDE-461A-827E-2A102E2AB365}\Setup.exe" -l0x7 -removeonly
Steam(TM)-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
TravianRaidPlaner-->MsiExec.exe /I{D0249056-592A-4AB4-95AF-9965230B27E7}
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)-->MsiExec.exe /X{07629207-FAA0-4F1A-8092-BF5085BE511F}
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
Update for Outlook 2007 Junk Email Filter (kb976884)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {FB60F280-C70F-4174-BADB-471412AA42F0}
Update für Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}
Update für Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {F6828576-6F79-470D-AB50-69D1BBADBD30}
Update für Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {EA160DA3-E9B5-4D03-A518-21D306665B96}
Update für Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {38472199-D7B6-4833-A949-10E4EE6365A1}
User Guide-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}\setup.exe" -l0x9 Remove
Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6}
Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}
Windows Live ID-Anmelde-Assistent-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}
Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB}
Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}

======Security center information======

AS: Windows Defender

======System event log======

Computer Name: WIN-8V76YTMLNJ0
Event Code: 7040
Message: Der Starttyp des Diensts "Windows Search" wurde von Automatisch starten in Deaktiviert geändert.
Record Number: 10492
Source Name: Service Control Manager
Time Written: 20090815180806.000000-000
Event Type: Informationen
User: Marcel-Notebook\Administrator

Computer Name: WIN-8V76YTMLNJ0
Event Code: 7036
Message: Dienst "Superfetch" befindet sich jetzt im Status "Beendet".
Record Number: 10491
Source Name: Service Control Manager
Time Written: 20090815180803.000000-000
Event Type: Informationen
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 104
Message: Die Protokolldatei "Setup" wurde gelöscht.
Record Number: 10490
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180802.945000-000
Event Type: Informationen
User: Marcel-Notebook\Administrator

Computer Name: WIN-8V76YTMLNJ0
Event Code: 104
Message: Die Protokolldatei "Application" wurde gelöscht.
Record Number: 10489
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180802.882600-000
Event Type: Informationen
User: Marcel-Notebook\Administrator

Computer Name: WIN-8V76YTMLNJ0
Event Code: 104
Message: Die Protokolldatei "System" wurde gelöscht.
Record Number: 10488
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180802.867000-000
Event Type: Informationen
User: Marcel-Notebook\Administrator

=====Application event log=====

Computer Name: Marcel-Notebook
Event Code: 4625
Message: Das EventSystem-Subsystem unterdrückt duplizierte Ereignisprotokolleinträge für eine Dauer von 86400 Sekunden. Dieses Zeitlimit kann durch den REG_DWORD-Wert SuppressDuplicateDuration unter folgendem Registrierungsschlüssel gesteuert werden: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 1143
Source Name: Microsoft-Windows-EventSystem
Time Written: 20091224181051.000000-000
Event Type: Informationen
User:

Computer Name: Marcel-Notebook
Event Code: 1531
Message: Der Benutzerprofildienst wurde erfolgreich gestartet.


Record Number: 1142
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20091224181051.000000-000
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: WIN-8V76YTMLNJ0
Event Code: 8225
Message: Der VSS-Dienst wird aufgrund eines Ereignisses vom Dienststeuerungs-Manager heruntergefahren.
Record Number: 1141
Source Name: VSS
Time Written: 20090815180808.000000-000
Event Type: Informationen
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 103
Message: Windows (124) Windows: Das Datenbankmodul hat die Instanz (0) beendet.
Record Number: 1140
Source Name: ESENT
Time Written: 20090815180806.000000-000
Event Type: Informationen
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1013
Message: Der Windows-Suchdienst wurde normal beendet.

Record Number: 1139
Source Name: Microsoft-Windows-Search
Time Written: 20090815180806.000000-000
Event Type: Informationen
User:

=====Security event log=====

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1108
Message: Der Ereignisprotokollierungsdienst hat einen Fehler beim Verarbeiten eines eingehenden Ereignisses erkannt, das von "Microsoft-Windows-Security-Auditing" veröffentlicht wurde.
Record Number: 933
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180808.357400-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1108
Message: Der Ereignisprotokollierungsdienst hat einen Fehler beim Verarbeiten eines eingehenden Ereignisses erkannt, das von "Microsoft-Windows-Security-Auditing" veröffentlicht wurde.
Record Number: 932
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180808.357400-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1108
Message: Der Ereignisprotokollierungsdienst hat einen Fehler beim Verarbeiten eines eingehenden Ereignisses erkannt, das von "Microsoft-Windows-Security-Auditing" veröffentlicht wurde.
Record Number: 931
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180808.357400-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1100
Message: Der Ereignisprotokollierungsdienst wurde heruntergefahren.
Record Number: 930
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180808.310600-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1102
Message: Das Überwachungsprotokoll wurde gelöscht.
Subjekt:
Sicherheits- ID: S-1-5-21-326891830-3036340036-2452681849-500
Kontoname: Administrator
Domänenname: WIN-8V76YTMLNJ0
Logon-ID: 0x276cc
Record Number: 929
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180802.882600-000
Event Type: Überwachung erfolgreich
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Microsoft SQL Server\90\Tools\binn\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"NUMBER_OF_PROCESSORS"=2
"TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
"DFSTRACINGON"=FALSE

Ander Logs kommen noch

Alt 05.01.2010, 21:51   #2
Viren
 
Avira fand 21 Warnungen - Standard

Avira fand 21 Warnungen



Zitat:
Logfile of random's system information tool 1.06 (written by random/random)
Run by Marcel at 2010-01-05 21:38:20
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 145 GB (62%) free of 232 GB
Total RAM: 3036 MB (61% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:27, on 05.01.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Samsung\Samsung Recovery Solution III\WCScheduler.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Marcel\Desktop\rsit.exe
C:\Program Files\trend micro\Marcel.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Rezip - Unknown owner - C:\Windows\SYSTEM32\Rezip.exe

--
End of file - 4722 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID-Anmelde-Hilfsprogramm - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-03-12 61440]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2009-02-13 6814240]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-08-28 1049896]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Skytel"=C:\Program Files\Realtek\Audio\HDA\Skytel.exe [2009-02-13 1833504]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-12-30 429392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UCam_Menu]
C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2008-12-03 218408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8d601faf-89be-11de-9a9c-806e6f6e6963}]
shell\AutoRun\command - E:\autorun.exe


======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-01-05 21:31:35 ----D---- C:\Program Files\trend micro
2010-01-05 21:31:34 ----D---- C:\rsit
2010-01-05 21:31:21 ----D---- C:\Users\Marcel\AppData\Roaming\Malwarebytes
2010-01-05 21:31:13 ----D---- C:\ProgramData\Malwarebytes
2010-01-05 21:31:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-04 13:05:08 ----D---- C:\Program Files\Windows Live SkyDrive
2010-01-04 13:04:52 ----D---- C:\Program Files\Windows Live
2010-01-04 12:50:51 ----D---- C:\Program Files\Common Files\Windows Live
2010-01-03 18:53:42 ----A---- C:\Windows\system32\pbsvc_heroes.exe
2010-01-02 17:44:14 ----D---- C:\Program Files\EA Games
2009-12-31 21:37:18 ----D---- C:\Users\Marcel\AppData\Roaming\Ubisoft
2009-12-31 21:35:32 ----D---- C:\ProgramData\Ubisoft
2009-12-31 21:35:16 ----A---- C:\Windows\system32\xactengine2_10.dll
2009-12-31 21:35:16 ----A---- C:\Windows\system32\d3dx10_36.dll
2009-12-31 21:35:15 ----A---- C:\Windows\system32\xactengine2_9.dll
2009-12-31 21:35:15 ----A---- C:\Windows\system32\d3dx9_36.dll
2009-12-31 21:35:15 ----A---- C:\Windows\system32\d3dx10_35.dll
2009-12-31 21:35:15 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2009-12-31 21:35:14 ----A---- C:\Windows\system32\xactengine2_8.dll
2009-12-31 21:35:14 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2009-12-31 21:35:14 ----A---- C:\Windows\system32\d3dx9_35.dll
2009-12-31 21:35:14 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2009-12-31 21:05:01 ----D---- C:\Users\Marcel\AppData\Roaming\InstallShield
2009-12-30 22:10:22 ----D---- C:\Users\Marcel\AppData\Roaming\avogatro
2009-12-30 22:10:15 ----D---- C:\Program Files\avogatro
2009-12-30 14:16:56 ----D---- C:\Users\Marcel\AppData\Roaming\skypePM
2009-12-30 14:15:10 ----D---- C:\Users\Marcel\AppData\Roaming\Skype
2009-12-30 14:14:01 ----RD---- C:\Program Files\Skype
2009-12-30 14:14:01 ----D---- C:\Program Files\Common Files\Skype
2009-12-30 14:13:58 ----D---- C:\ProgramData\Skype
2009-12-30 12:59:30 ----D---- C:\ProgramData\Symantec
2009-12-30 12:59:30 ----D---- C:\ProgramData\Norton
2009-12-30 12:59:29 ----D---- C:\ProgramData\NortonInstaller
2009-12-30 12:54:15 ----D---- C:\Windows\system32\Adobe
2009-12-27 21:58:42 ----D---- C:\Program Files\Microsoft Silverlight
2009-12-27 21:58:20 ----D---- C:\Program Files\Microsoft
2009-12-27 21:43:43 ----D---- C:\Program Files\Windows Portable Devices
2009-12-27 21:42:41 ----A---- C:\Windows\system32\UIAnimation.dll
2009-12-27 21:42:40 ----A---- C:\Windows\system32\UIRibbonRes.dll
2009-12-27 21:42:40 ----A---- C:\Windows\system32\UIRibbon.dll
2009-12-27 21:42:17 ----A---- C:\Windows\system32\WMPhoto.dll
2009-12-27 21:42:16 ----A---- C:\Windows\system32\cdd.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\XpsRasterService.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\XpsPrint.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\WindowsCodecs.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-12-27 21:42:15 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\OpcServices.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\dxdiagn.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\dxdiag.exe
2009-12-27 21:42:15 ----A---- C:\Windows\system32\d3d10warp.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\d2d1.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\xpsservices.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\FntCache.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\dxgi.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\DWrite.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d11.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d10level9.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d10core.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d10_1core.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d10_1.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d10.dll
2009-12-27 21:41:52 ----A---- C:\Windows\system32\WPDShextAutoplay.exe
2009-12-27 21:41:52 ----A---- C:\Windows\system32\wpdbusenum.dll
2009-12-27 21:41:52 ----A---- C:\Windows\system32\BthMtpContextHandler.dll
2009-12-27 21:41:51 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\WPDSp.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\wpdshext.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\wpd_ci.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-12-27 21:40:47 ----A---- C:\Windows\system32\UIAutomationCore.dll
2009-12-27 21:40:47 ----A---- C:\Windows\system32\oleaccrc.dll
2009-12-27 21:40:47 ----A---- C:\Windows\system32\oleacc.dll
2009-12-27 21:20:29 ----D---- C:\Windows\system32\eu-ES
2009-12-27 21:20:29 ----D---- C:\Windows\system32\ca-ES
2009-12-27 21:20:28 ----D---- C:\Windows\system32\vi-VN
2009-12-27 21:16:17 ----D---- C:\ProgramData\CyberLink
2009-12-27 21:05:51 ----D---- C:\Program Files\CCleaner
2009-12-27 21:05:34 ----D---- C:\Windows\system32\EventProviders
2009-12-27 21:05:13 ----D---- C:\Program Files\VS Revo Group
2009-12-27 21:04:32 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-12-27 21:04:29 ----A---- C:\Windows\system32\SLsvc.exe
2009-12-27 21:04:29 ----A---- C:\Windows\system32\SLCExt.dll
2009-12-27 21:04:27 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2009-12-27 21:04:27 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2009-12-27 21:04:25 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-12-27 21:04:21 ----A---- C:\Windows\system32\mssrch.dll
2009-12-27 21:04:19 ----A---- C:\Windows\system32\tquery.dll
2009-12-27 21:04:18 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-12-27 21:04:17 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-12-27 21:04:16 ----A---- C:\Windows\system32\scavenge.dll
2009-12-27 21:04:16 ----A---- C:\Windows\system32\RMActivate.exe
2009-12-27 21:04:15 ----A---- C:\Windows\system32\msi.dll
2009-12-27 21:04:14 ----A---- C:\Windows\system32\imapi2fs.dll
2009-12-27 21:04:13 ----A---- C:\Windows\system32\WscEapPr.dll
2009-12-27 21:04:13 ----A---- C:\Windows\system32\wcnwiz2.dll
2009-12-27 21:04:13 ----A---- C:\Windows\system32\sysmain.dll
2009-12-27 21:04:13 ----A---- C:\Windows\system32\secproc_isv.dll
2009-12-27 21:04:12 ----A---- C:\Windows\system32\icardagt.exe
2009-12-27 21:04:11 ----A---- C:\Windows\system32\EhStorShell.dll
2009-12-27 21:04:11 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2009-12-27 21:04:10 ----A---- C:\Windows\system32\spreview.exe
2009-12-27 21:04:09 ----A---- C:\Windows\system32\spinstall.exe
2009-12-27 21:04:09 ----A---- C:\Windows\system32\drmv2clt.dll
2009-12-27 21:04:08 ----A---- C:\Windows\system32\spwizui.dll
2009-12-27 21:04:08 ----A---- C:\Windows\system32\shell32.dll
2009-12-27 21:04:08 ----A---- C:\Windows\system32\secproc.dll
2009-12-27 21:04:08 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2009-12-27 21:04:07 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-12-27 21:04:07 ----A---- C:\Windows\system32\p2psvc.dll
2009-12-27 21:04:06 ----A---- C:\Windows\system32\mssvp.dll
2009-12-27 21:04:06 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-12-27 21:04:06 ----A---- C:\Windows\system32\mscoree.dll
2009-12-27 21:04:05 ----A---- C:\Windows\system32\mssphtb.dll
2009-12-27 21:04:05 ----A---- C:\Windows\system32\mssph.dll
2009-12-27 21:04:05 ----A---- C:\Windows\system32\imapi2.dll
2009-12-27 21:04:04 ----A---- C:\Windows\system32\sdohlp.dll
2009-12-27 21:04:04 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-12-27 21:04:04 ----A---- C:\Windows\system32\esent.dll
2009-12-27 21:04:04 ----A---- C:\Windows\system32\DevicePairing.dll
2009-12-27 21:04:03 ----A---- C:\Windows\system32\wevtsvc.dll
2009-12-27 21:04:03 ----A---- C:\Windows\system32\sperror.dll
2009-12-27 21:04:03 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-12-27 21:04:03 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-12-27 21:04:03 ----A---- C:\Windows\system32\korwbrkr.dll
2009-12-27 21:04:02 ----A---- C:\Windows\system32\SLC.dll
2009-12-27 21:04:02 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-12-27 21:04:02 ----A---- C:\Windows\system32\msshsq.dll
2009-12-27 21:04:02 ----A---- C:\Windows\system32\IasMigReader.exe
2009-12-27 21:04:01 ----A---- C:\Windows\system32\msjet40.dll
2009-12-27 21:04:00 ----A---- C:\Windows\system32\MPSSVC.dll
2009-12-27 21:03:59 ----A---- C:\Windows\system32\Query.dll
2009-12-27 21:03:58 ----A---- C:\Windows\system32\qmgr.dll
2009-12-27 21:03:58 ----A---- C:\Windows\system32\msexch40.dll
2009-12-27 21:03:58 ----A---- C:\Windows\system32\diagperf.dll
2009-12-27 21:03:57 ----A---- C:\Windows\system32\P2PGraph.dll
2009-12-27 21:03:57 ----A---- C:\Windows\system32\ole32.dll
2009-12-27 21:03:57 ----A---- C:\Windows\system32\ntdll.dll
2009-12-27 21:03:56 ----A---- C:\Windows\system32\srchadmin.dll
2009-12-27 21:03:55 ----A---- C:\Windows\system32\winload.exe
2009-12-27 21:03:55 ----A---- C:\Windows\system32\uDWM.dll
2009-12-27 21:03:55 ----A---- C:\Windows\system32\mmc.exe
2009-12-27 21:03:55 ----A---- C:\Windows\system32\mblctr.exe
2009-12-27 21:03:55 ----A---- C:\Windows\system32\EncDec.dll
2009-12-27 21:03:55 ----A---- C:\Windows\system32\dfsr.exe
2009-12-27 21:03:54 ----A---- C:\Windows\system32\riched20.dll
2009-12-27 21:03:54 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-12-27 21:03:54 ----A---- C:\Windows\system32\fdBth.dll
2009-12-27 21:03:53 ----A---- C:\Windows\system32\RacEngn.dll
2009-12-27 21:03:53 ----A---- C:\Windows\system32\kernel32.dll
2009-12-27 21:03:52 ----A---- C:\Windows\system32\spoolss.dll
2009-12-27 21:03:52 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-12-27 21:03:52 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-12-27 21:03:52 ----A---- C:\Windows\system32\schedsvc.dll
2009-12-27 21:03:52 ----A---- C:\Windows\system32\milcore.dll
2009-12-27 21:03:52 ----A---- C:\Windows\system32\EhStorAPI.dll
2009-12-27 21:03:52 ----A---- C:\Windows\system32\CertEnroll.dll
2009-12-27 21:03:51 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-12-27 21:03:50 ----A---- C:\Windows\system32\msvcp60.dll
2009-12-27 21:03:50 ----A---- C:\Windows\system32\msjtes40.dll
2009-12-27 21:03:50 ----A---- C:\Windows\system32\infocardapi.dll
2009-12-27 21:03:50 ----A---- C:\Windows\system32\gpedit.dll
2009-12-27 21:03:50 ----A---- C:\Windows\system32\fsquirt.exe
2009-12-27 21:03:50 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2009-12-27 21:03:49 ----A---- C:\Windows\system32\WinSAT.exe
2009-12-27 21:03:49 ----A---- C:\Windows\system32\PresentationSettings.exe
2009-12-27 21:03:49 ----A---- C:\Windows\system32\Magnify.exe
2009-12-27 21:03:49 ----A---- C:\Windows\system32\es.dll
2009-12-27 21:03:49 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2009-12-27 21:03:48 ----A---- C:\Windows\system32\mstext40.dll
2009-12-27 21:03:48 ----A---- C:\Windows\system32\advapi32.dll
2009-12-27 21:03:47 ----A---- C:\Windows\system32\WebClnt.dll
2009-12-27 21:03:47 ----A---- C:\Windows\system32\slwmi.dll
2009-12-27 21:03:47 ----A---- C:\Windows\system32\msexcl40.dll
2009-12-27 21:03:47 ----A---- C:\Windows\system32\comsvcs.dll
2009-12-27 21:03:46 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2009-12-27 21:03:46 ----A---- C:\Windows\system32\vssapi.dll
2009-12-27 21:03:46 ----A---- C:\Windows\system32\msxbde40.dll
2009-12-27 21:03:45 ----A---- C:\Windows\system32\NetProjW.dll
2009-12-27 21:03:45 ----A---- C:\Windows\system32\authui.dll
2009-12-27 21:03:44 ----A---- C:\Windows\system32\PresentationHost.exe
2009-12-27 21:03:44 ----A---- C:\Windows\system32\newdev.dll
2009-12-27 21:03:44 ----A---- C:\Windows\system32\msrepl40.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\rpcss.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\propsys.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\iasrecst.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\gpsvc.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\eudcedit.exe
2009-12-27 21:03:43 ----A---- C:\Windows\system32\crypt32.dll
2009-12-27 21:03:43 ----A---- C:\Windows\explorer.exe
2009-12-27 21:03:42 ----A---- C:\Windows\system32\setupapi.dll
2009-12-27 21:03:42 ----A---- C:\Windows\system32\mspbde40.dll
2009-12-27 21:03:42 ----A---- C:\Windows\system32\msltus40.dll
2009-12-27 21:03:42 ----A---- C:\Windows\system32\davclnt.dll
2009-12-27 21:03:42 ----A---- C:\Windows\system32\d3d9.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\shlwapi.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\msrd3x40.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\msdtctm.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\mfc42.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\EhStorAuthn.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\browseui.dll
2009-12-27 21:03:40 ----A---- C:\Windows\system32\wevtapi.dll
2009-12-27 21:03:40 ----A---- C:\Windows\system32\photowiz.dll
2009-12-27 21:03:40 ----A---- C:\Windows\system32\nlhtml.dll
2009-12-27 21:03:39 ----A---- C:\Windows\system32\user32.dll
2009-12-27 21:03:38 ----A---- C:\Windows\system32\samsrv.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\win32spl.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\WcnNetsh.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\SLCommDlg.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\quartz.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\oleaut32.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\ci.dll
2009-12-27 21:03:36 ----A---- C:\Windows\system32\netshell.dll
2009-12-27 21:03:36 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-12-27 21:03:36 ----A---- C:\Windows\system32\compcln.exe
2009-12-27 21:03:36 ----A---- C:\Windows\system32\apds.dll
2009-12-27 21:03:35 ----A---- C:\Windows\system32\xmlfilter.dll
2009-12-27 21:03:35 ----A---- C:\Windows\system32\mswstr10.dll
2009-12-27 21:03:35 ----A---- C:\Windows\system32\msctf.dll
2009-12-27 21:03:35 ----A---- C:\Windows\system32\emdmgmt.dll
2009-12-27 21:03:35 ----A---- C:\Windows\system32\audiosrv.dll
2009-12-27 21:03:34 ----A---- C:\Windows\system32\VSSVC.exe
2009-12-27 21:03:34 ----A---- C:\Windows\system32\SLUI.exe
2009-12-27 21:03:34 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-12-27 21:03:34 ----A---- C:\Windows\system32\msvcrt.dll
2009-12-27 21:03:34 ----A---- C:\Windows\system32\mfc42u.dll
2009-12-27 21:03:34 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-12-27 21:03:34 ----A---- C:\Windows\system32\gdi32.dll
2009-12-27 21:03:33 ----A---- C:\Windows\system32\winresume.exe
2009-12-27 21:03:33 ----A---- C:\Windows\system32\sqlsrv32.dll
2009-12-27 21:03:33 ----A---- C:\Windows\system32\propdefs.dll
2009-12-27 21:03:33 ----A---- C:\Windows\system32\odbc32.dll
2009-12-27 21:03:33 ----A---- C:\Windows\system32\msrd2x40.dll
2009-12-27 21:03:33 ----A---- C:\Windows\system32\eapphost.dll
2009-12-27 21:03:32 ----A---- C:\Windows\system32\shdocvw.dll
2009-12-27 21:03:32 ----A---- C:\Windows\system32\dbgeng.dll
2009-12-27 21:03:31 ----A---- C:\Windows\system32\wevtutil.exe
2009-12-27 21:03:31 ----A---- C:\Windows\system32\mssitlb.dll
2009-12-27 21:03:30 ----A---- C:\Windows\system32\WsmSvc.dll
2009-12-27 21:03:30 ----A---- C:\Windows\system32\swprv.dll
2009-12-27 21:03:30 ----A---- C:\Windows\system32\mmcndmgr.dll
2009-12-27 21:03:29 ----A---- C:\Windows\system32\vds.exe
2009-12-27 21:03:29 ----A---- C:\Windows\system32\usp10.dll
2009-12-27 21:03:29 ----A---- C:\Windows\system32\msctfp.dll
2009-12-27 21:03:29 ----A---- C:\Windows\system32\fdBthProxy.dll
2009-12-27 21:03:29 ----A---- C:\Windows\system32\drvinst.exe
2009-12-27 21:03:29 ----A---- C:\Windows\system32\devmgr.dll
2009-12-27 21:03:28 ----A---- C:\Windows\system32\netlogon.dll
2009-12-27 21:03:28 ----A---- C:\Windows\system32\msscb.dll
2009-12-27 21:03:28 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2009-12-27 21:03:28 ----A---- C:\Windows\system32\BFE.DLL
2009-12-27 21:03:28 ----A---- C:\Windows\system32\adsldpc.dll
2009-12-27 21:03:27 ----A---- C:\Windows\system32\WMVSDECD.DLL
2009-12-27 21:03:27 ----A---- C:\Windows\system32\Wldap32.dll
2009-12-27 21:03:27 ----A---- C:\Windows\system32\wcnwiz.dll
2009-12-27 21:03:27 ----A---- C:\Windows\system32\evr.dll
2009-12-27 21:03:26 ----A---- C:\Windows\system32\wercon.exe
2009-12-27 21:03:26 ----A---- C:\Windows\system32\wcncsvc.dll
2009-12-27 21:03:26 ----A---- C:\Windows\system32\services.exe
2009-12-27 21:03:26 ----A---- C:\Windows\system32\mimefilt.dll
2009-12-27 21:03:26 ----A---- C:\Windows\system32\comdlg32.dll
2009-12-27 21:03:26 ----A---- C:\Windows\system32\adtschema.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\umpnpmgr.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\taskeng.exe
2009-12-27 21:03:25 ----A---- C:\Windows\system32\rtffilt.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\reg.exe
2009-12-27 21:03:25 ----A---- C:\Windows\system32\mswdat10.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\msjter40.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\msdtcprx.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\msdrm.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\ipsmsnap.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\dnsapi.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\certutil.exe
2009-12-27 21:03:25 ----A---- C:\Windows\system32\certcli.dll
2009-12-27 21:03:24 ----A---- C:\Windows\system32\WMNetMgr.dll
2009-12-27 21:03:24 ----A---- C:\Windows\system32\w32time.dll
2009-12-27 21:03:24 ----A---- C:\Windows\system32\msshooks.dll
2009-12-27 21:03:24 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-12-27 21:03:24 ----A---- C:\Windows\system32\bcrypt.dll
2009-12-27 21:03:23 ----A---- C:\Windows\system32\rsaenh.dll
2009-12-27 21:03:23 ----A---- C:\Windows\system32\msscntrs.dll
2009-12-27 21:03:23 ----A---- C:\Windows\system32\msihnd.dll
2009-12-27 21:03:23 ----A---- C:\Windows\system32\MMDevAPI.dll
2009-12-27 21:03:23 ----A---- C:\Windows\system32\bthserv.dll
2009-12-27 21:03:22 ----A---- C:\Windows\system32\TsWpfWrp.exe
2009-12-27 21:03:22 ----A---- C:\Windows\system32\msstrc.dll
2009-12-27 21:03:22 ----A---- C:\Windows\system32\inetcomm.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\netapi32.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\mtxclu.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\mscories.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\inetpp.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\hidserv.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\fundisc.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\dfshim.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\cryptsvc.dll
2009-12-27 21:03:20 ----A---- C:\Windows\system32\wmicmiplugin.dll
2009-12-27 21:03:20 ----A---- C:\Windows\system32\termsrv.dll
2009-12-27 21:03:20 ----A---- C:\Windows\system32\profsvc.dll
2009-12-27 21:03:20 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-12-27 21:03:19 ----A---- C:\Windows\system32\shsvcs.dll
2009-12-27 21:03:19 ----A---- C:\Windows\system32\msiexec.exe
2009-12-27 21:03:19 ----A---- C:\Windows\system32\imapi.dll
2009-12-27 21:03:18 ----A---- C:\Windows\system32\wdc.dll
2009-12-27 21:03:18 ----A---- C:\Windows\system32\chsbrkr.dll
2009-12-27 21:03:17 ----A---- C:\Windows\system32\spoolsv.exe
2009-12-27 21:03:17 ----A---- C:\Windows\system32\rasmans.dll
2009-12-27 21:03:17 ----A---- C:\Windows\system32\pnidui.dll
2009-12-27 21:03:17 ----A---- C:\Windows\system32\icardres.dll
2009-12-27 21:03:17 ----A---- C:\Windows\system32\iassdo.dll
2009-12-27 21:03:17 ----A---- C:\Windows\system32\autofmt.exe
2009-12-27 21:03:16 ----A---- C:\Windows\system32\wersvc.dll
2009-12-27 21:03:16 ----A---- C:\Windows\system32\slmgr.vbs
2009-12-27 21:03:16 ----A---- C:\Windows\system32\scrrun.dll
2009-12-27 21:03:16 ----A---- C:\Windows\system32\PSHED.DLL
2009-12-27 21:03:16 ----A---- C:\Windows\system32\pdh.dll
2009-12-27 21:03:16 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-12-27 21:03:16 ----A---- C:\Windows\system32\CertEnrollUI.dll
2009-12-27 21:03:16 ----A---- C:\Windows\system32\azroles.dll
2009-12-27 21:03:15 ----A---- C:\Windows\system32\pidgenx.dll
2009-12-27 21:03:14 ----A---- C:\Windows\system32\wmpmde.dll
2009-12-27 21:03:14 ----A---- C:\Windows\system32\winlogon.exe
2009-12-27 21:03:14 ----A---- C:\Windows\system32\SyncCenter.dll
2009-12-27 21:03:11 ----A---- C:\Windows\system32\SLUINotify.dll
2009-12-27 21:03:11 ----A---- C:\Windows\system32\msjetoledb40.dll
2009-12-27 21:03:11 ----A---- C:\Windows\system32\comuid.dll
2009-12-27 21:03:11 ----A---- C:\Windows\system32\certmgr.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\untfs.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\spp.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\sethc.exe
2009-12-27 21:03:10 ----A---- C:\Windows\system32\scrobj.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\ncrypt.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\kd1394.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\iassam.dll
2009-12-27 21:03:09 ----A---- C:\Windows\system32\wisptis.exe
2009-12-27 21:03:09 ----A---- C:\Windows\system32\taskcomp.dll
2009-12-27 21:03:09 ----A---- C:\Windows\system32\rtutils.dll
2009-12-27 21:03:09 ----A---- C:\Windows\system32\printui.dll
2009-12-27 21:03:09 ----A---- C:\Windows\system32\iasnap.dll
2009-12-27 21:03:09 ----A---- C:\Windows\system32\dwm.exe
2009-12-27 21:03:09 ----A---- C:\Windows\system32\autochk.exe
2009-12-27 21:03:08 ----A---- C:\Windows\system32\winsrv.dll
2009-12-27 21:03:08 ----A---- C:\Windows\system32\cscript.exe
2009-12-27 21:03:08 ----A---- C:\Windows\system32\autoconv.exe
2009-12-27 21:03:07 ----A---- C:\Windows\system32\wow32.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\userenv.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\osk.exe
2009-12-27 21:03:07 ----A---- C:\Windows\system32\onex.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\mswsock.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\kdcom.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\basecsp.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\audiodg.exe
2009-12-27 21:03:06 ----A---- C:\Windows\system32\WinSCard.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\winmm.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\WerFaultSecure.exe
2009-12-27 21:03:06 ----A---- C:\Windows\system32\spcmsg.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\RelMon.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\rdpencom.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\msftedit.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\kdusb.dll
2009-12-27 21:03:05 ----A---- C:\Windows\system32\offfilt.dll
2009-12-27 21:03:05 ----A---- C:\Windows\system32\dnsrslvr.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\wsepno.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\WerFault.exe
2009-12-27 21:03:04 ----A---- C:\Windows\system32\Utilman.exe
2009-12-27 21:03:04 ----A---- C:\Windows\system32\stobject.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\secproc_ssp.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\mfplat.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\diskraid.exe
2009-12-27 21:03:03 ----A---- C:\Windows\system32\wiaservc.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\sysclass.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\SndVol.exe
2009-12-27 21:03:03 ----A---- C:\Windows\system32\prnntfy.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\msnetobj.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\mscms.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\mcmde.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\apphelp.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\adsmsext.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\wscript.exe
2009-12-27 21:03:02 ----A---- C:\Windows\system32\ulib.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\rastapi.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\odbccp32.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2009-12-27 21:03:02 ----A---- C:\Windows\system32\iasdatastore.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\dsound.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\cryptui.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\wscsvc.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\wscntfy.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\wlangpui.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\vdsdyn.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\pnpsetup.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\logman.exe
2009-12-27 21:03:01 ----A---- C:\Windows\system32\ipsecsnp.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\iashlpr.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\gpapi.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\fdProxy.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\diskpart.exe
2009-12-27 21:03:01 ----A---- C:\Windows\system32\brcpl.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\zipfldr.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\wusa.exe
2009-12-27 21:03:00 ----A---- C:\Windows\system32\wshext.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\wpccpl.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\WMVENCOD.DLL
2009-12-27 21:03:00 ----A---- C:\Windows\system32\regsvc.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\rasapi32.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\ntprint.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\mscorier.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\iasrad.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\findstr.exe
2009-12-27 21:02:59 ----A---- C:\Windows\system32\wsnmp32.dll
2009-12-27 21:02:59 ----A---- C:\Windows\system32\wer.dll
2009-12-27 21:02:59 ----A---- C:\Windows\system32\themecpl.dll
2009-12-27 21:02:59 ----A---- C:\Windows\system32\rasdlg.dll
2009-12-27 21:02:59 ----A---- C:\Windows\system32\netcenter.dll
2009-12-27 21:02:59 ----A---- C:\Windows\system32\iassvcs.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\uxsms.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\tsbyuv.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\srvsvc.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\scansetting.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\ntmarta.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\mssprxy.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\slcc.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\powrprof.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\networkmap.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\msutb.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\mstsc.exe
2009-12-27 21:02:57 ----A---- C:\Windows\system32\mstlsapi.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\iasads.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\iasacct.dll
2009-12-27 21:02:56 ----A---- C:\Windows\system32\powercpl.dll
2009-12-27 21:02:56 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\themeui.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\systemcpl.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\sud.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\pcaui.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\newdev.exe
2009-12-27 21:02:55 ----A---- C:\Windows\system32\dot3svc.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\connect.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\authz.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\accessibilitycpl.dll
2009-12-27 21:02:54 ----A---- C:\Windows\system32\usercpl.dll
2009-12-27 21:02:54 ----A---- C:\Windows\system32\samlib.dll
2009-12-27 21:02:54 ----A---- C:\Windows\system32\mmci.dll
2009-12-27 21:02:53 ----A---- C:\Windows\system32\wlanpref.dll
2009-12-27 21:02:53 ----A---- C:\Windows\system32\rpchttp.dll
2009-12-27 21:02:53 ----A---- C:\Windows\system32\regapi.dll
2009-12-27 21:02:53 ----A---- C:\Windows\system32\qdvd.dll
2009-12-27 21:02:53 ----A---- C:\Windows\system32\msinfo32.exe
2009-12-27 21:02:53 ----A---- C:\Windows\system32\autoplay.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\wpcao.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\vdsutil.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\tapisrv.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\scksp.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\scesrv.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\rekeywiz.exe
2009-12-27 21:02:52 ----A---- C:\Windows\system32\psisdecd.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\oleprn.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\mpr.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\imm32.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\feclient.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\Faultrep.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\dot3msm.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\AudioSes.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\wscisvif.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\sdclt.exe
2009-12-27 21:02:51 ----A---- C:\Windows\system32\scecli.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\rasgcw.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\qedit.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\pnpui.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\perfdisk.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\ncryptui.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\iaspolcy.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\hdwwiz.exe
2009-12-27 21:02:51 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2009-12-27 21:02:51 ----A---- C:\Windows\system32\dpapimig.exe
2009-12-27 21:02:51 ----A---- C:\Windows\system32\DeviceEject.exe
2009-12-27 21:02:51 ----A---- C:\Windows\system32\certreq.exe
2009-12-27 21:02:50 ----A---- C:\Windows\system32\whealogr.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\TSTheme.exe
2009-12-27 21:02:50 ----A---- C:\Windows\system32\tcpmon.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\tcpipcfg.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\spwinsat.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\rasplap.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\PnPUnattend.exe
2009-12-27 21:02:50 ----A---- C:\Windows\system32\fdWSD.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\cmmon32.exe
2009-12-27 21:02:49 ----A---- C:\Windows\system32\WMVXENCD.DLL
2009-12-27 21:02:49 ----A---- C:\Windows\system32\wlanui.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\wiaaut.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\srcore.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\SnippingTool.exe
2009-12-27 21:02:49 ----A---- C:\Windows\system32\SCardSvr.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\raschap.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\fontext.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\conime.exe
2009-12-27 21:02:49 ----A---- C:\Windows\system32\cmdial32.dll
2009-12-27 21:02:48 ----A---- C:\Windows\system32\rasppp.dll
2009-12-27 21:02:48 ----A---- C:\Windows\system32\PnPutil.exe
2009-12-27 21:02:48 ----A---- C:\Windows\system32\dsprop.dll
2009-12-27 21:02:47 ----A---- C:\Windows\system32\shwebsvc.dll
2009-12-27 21:02:47 ----A---- C:\Windows\system32\shsetup.dll
2009-12-27 21:02:47 ----A---- C:\Windows\system32\oobefldr.dll
2009-12-27 21:02:47 ----A---- C:\Windows\system32\dimsroam.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\wmdrmsdk.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\rasmontr.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\mscandui.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\modemui.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\dataclen.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\chtbrkr.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\WSDMon.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\wmpeffects.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\wlgpclnt.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\smss.exe
2009-12-27 21:02:45 ----A---- C:\Windows\system32\rdpwsx.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\networkexplorer.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\netplwiz.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\ifmon.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\credui.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\certprop.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\blackbox.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\wscapi.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\wpcsvc.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\thawbrkr.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\softkbd.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\sendmail.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\msscp.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\msimtf.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\logagent.exe
2009-12-27 21:02:44 ----A---- C:\Windows\system32\InkEd.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\gpresult.exe
2009-12-27 21:02:44 ----A---- C:\Windows\system32\cipher.exe
2009-12-27 21:02:43 ----A---- C:\Windows\system32\wshbth.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\version.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\SLLUA.exe
2009-12-27 21:02:43 ----A---- C:\Windows\system32\puiapi.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\olepro32.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\msctfui.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\mprapi.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\input.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\ExplorerFrame.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\drmmgrtn.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\dmsynth.dll
2009-12-27 21:02:42 ----A---- C:\Windows\system32\msisip.dll
2009-12-27 21:02:42 ----A---- C:\Windows\system32\fc.exe
2009-12-27 21:02:41 ----A---- C:\Windows\system32\msjint40.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\l2nacp.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\ftp.exe
2009-12-27 21:02:41 ----A---- C:\Windows\system32\fdSSDP.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\eapp3hst.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\dmusic.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\cscapi.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\wsdchngr.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\tscupgrd.exe
2009-12-27 21:02:40 ----A---- C:\Windows\system32\Storprop.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\SMBHelperClass.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\slcinst.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\rasdial.exe
2009-12-27 21:02:40 ----A---- C:\Windows\system32\rasdiag.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\networkitemfactory.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\ipconfig.exe
2009-12-27 21:02:40 ----A---- C:\Windows\system32\fdWCN.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\eappcfg.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\dot3cfg.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\cscdll.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\CHxReadingStringIME.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\bthudtask.exe
2009-12-27 21:02:40 ----A---- C:\Windows\system32\bthci.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\PNPXAssoc.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\ocsetup.exe
2009-12-27 21:02:39 ----A---- C:\Windows\system32\nslookup.exe
2009-12-27 21:02:39 ----A---- C:\Windows\system32\mmcico.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\hbaapi.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\FwRemoteSvr.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\fdeploy.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\eappgnui.dll
2009-12-27 21:02:38 ----A---- C:\Windows\system32\NcdProp.dll
2009-12-27 21:02:38 ----A---- C:\Windows\system32\iscsilog.dll
2009-12-27 21:02:38 ----A---- C:\Windows\system32\gpupdate.exe
2009-12-27 21:02:38 ----A---- C:\Windows\system32\csrstub.exe
2009-12-27 21:02:38 ----A---- C:\Windows\system32\cbsra.exe
2009-12-27 21:02:38 ----A---- C:\Windows\system32\bitsigd.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\winrnr.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\vdmdbg.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\slwga.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\odbcconf.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\midimap.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\inetppui.dll
2009-12-27 21:02:32 ----A---- C:\Windows\system32\msimsg.dll
2009-12-27 21:02:32 ----A---- C:\Windows\system32\f3ahvoas.dll
2009-12-27 21:02:09 ----A---- C:\Windows\system32\SmiEngine.dll
2009-12-27 21:02:05 ----D---- C:\Program Files\Secunia
2009-12-27 21:02:04 ----A---- C:\Windows\system32\wdscore.dll
2009-12-27 21:02:03 ----A---- C:\Windows\system32\PkgMgr.exe
2009-12-27 21:01:50 ----A---- C:\Windows\system32\drvstore.dll
2009-12-27 18:14:26 ----D---- C:\Windows\SQL9_KB970892_ENU
2009-12-26 23:04:43 ----D---- C:\ProgramData\Avira
2009-12-26 23:04:43 ----D---- C:\Program Files\Avira
2009-12-26 20:09:48 ----D---- C:\ATI
2009-12-26 19:26:43 ----A---- C:\Windows\system32\winhttp.dll
2009-12-26 19:10:34 ----A---- C:\Windows\system32\jscript.dll
2009-12-26 15:24:34 ----D---- C:\Program Files\Steam
2009-12-26 14:12:53 ----D---- C:\Program Files\LucasArts
2009-12-26 13:11:08 ----A---- C:\Windows\system32\netfxperf.dll
2009-12-26 12:56:48 ----A---- C:\Windows\system32\d3dx10_34.dll
2009-12-26 12:56:48 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2009-12-26 12:56:47 ----A---- C:\Windows\system32\xinput1_3.dll
2009-12-26 12:56:47 ----A---- C:\Windows\system32\xactengine2_7.dll
2009-12-26 12:56:46 ----A---- C:\Windows\system32\d3dx9_33.dll
2009-12-26 12:56:46 ----A---- C:\Windows\system32\d3dx10_33.dll
2009-12-26 12:56:46 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2009-12-26 12:56:45 ----A---- C:\Windows\system32\xactengine2_6.dll
2009-12-26 12:56:45 ----A---- C:\Windows\system32\xactengine2_5.dll
2009-12-26 12:56:45 ----A---- C:\Windows\system32\d3dx9_32.dll
2009-12-26 12:56:45 ----A---- C:\Windows\system32\d3dx10.dll
2009-12-26 12:56:44 ----A---- C:\Windows\system32\xactengine2_4.dll
2009-12-26 12:56:44 ----A---- C:\Windows\system32\x3daudio1_1.dll
2009-12-26 12:56:43 ----A---- C:\Windows\system32\xinput1_2.dll
2009-12-26 12:56:43 ----A---- C:\Windows\system32\xinput1_1.dll
2009-12-26 12:56:43 ----A---- C:\Windows\system32\xactengine2_3.dll
2009-12-26 12:56:43 ----A---- C:\Windows\system32\xactengine2_2.dll
2009-12-26 12:56:42 ----A---- C:\Windows\system32\xactengine2_1.dll
2009-12-26 12:56:38 ----A---- C:\Windows\system32\d3dx9_30.dll
2009-12-26 12:56:37 ----A---- C:\Windows\system32\xactengine2_0.dll
2009-12-26 12:56:37 ----A---- C:\Windows\system32\x3daudio1_0.dll
2009-12-26 12:56:37 ----A---- C:\Windows\system32\d3dx9_29.dll
2009-12-26 12:56:37 ----A---- C:\Windows\system32\d3dx9_28.dll
2009-12-26 12:56:36 ----A---- C:\Windows\system32\d3dx9_27.dll
2009-12-26 12:56:36 ----A---- C:\Windows\system32\d3dx9_26.dll
2009-12-26 12:56:36 ----A---- C:\Windows\system32\d3dx9_25.dll
2009-12-26 12:56:35 ----A---- C:\Windows\system32\d3dx9_24.dll
2009-12-26 12:28:31 ----A---- C:\Windows\system32\PnkBstrB.exe
2009-12-26 12:28:23 ----A---- C:\Windows\system32\PnkBstrA.exe
2009-12-26 12:28:22 ----A---- C:\Windows\game.ini
2009-12-26 11:39:41 ----D---- C:\Program Files\Anderes
2009-12-26 11:22:44 ----A---- C:\Windows\system32\schannel.dll
2009-12-26 11:22:44 ----A---- C:\Windows\system32\kerberos.dll
2009-12-26 11:21:15 ----A---- C:\Windows\system32\occache.dll
2009-12-26 11:21:14 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-12-26 11:21:14 ----A---- C:\Windows\system32\msfeeds.dll
2009-12-26 11:21:14 ----A---- C:\Windows\system32\jsproxy.dll
2009-12-26 11:21:14 ----A---- C:\Windows\system32\iepeers.dll
2009-12-26 11:21:13 ----A---- C:\Windows\system32\ieui.dll
2009-12-26 11:21:13 ----A---- C:\Windows\system32\iesetup.dll
2009-12-26 11:21:13 ----A---- C:\Windows\system32\iernonce.dll
2009-12-26 11:21:12 ----A---- C:\Windows\system32\wininet.dll
2009-12-26 11:21:12 ----A---- C:\Windows\system32\msfeedssync.exe
2009-12-26 11:21:12 ----A---- C:\Windows\system32\ie4uinit.exe
2009-12-26 11:21:11 ----A---- C:\Windows\system32\ieUnatt.exe
2009-12-26 11:21:11 ----A---- C:\Windows\system32\iesysprep.dll
2009-12-26 11:21:11 ----A---- C:\Windows\system32\iertutil.dll
2009-12-26 11:21:11 ----A---- C:\Windows\system32\iedkcs32.dll
2009-12-26 11:21:10 ----A---- C:\Windows\system32\urlmon.dll
2009-12-26 11:21:09 ----A---- C:\Windows\system32\ieframe.dll
2009-12-26 11:21:08 ----A---- C:\Windows\system32\mshtml.dll
2009-12-26 11:16:03 ----A---- C:\Windows\system32\mshtmled.dll
2009-12-26 11:16:02 ----A---- C:\Windows\system32\msls31.dll
2009-12-26 11:16:02 ----A---- C:\Windows\system32\mshtmler.dll
2009-12-26 11:16:02 ----A---- C:\Windows\system32\icardie.dll
2009-12-26 11:16:02 ----A---- C:\Windows\system32\corpol.dll
2009-12-26 11:16:02 ----A---- C:\Windows\system32\admparse.dll
2009-12-26 11:16:01 ----A---- C:\Windows\system32\imgutil.dll
2009-12-26 11:16:01 ----A---- C:\Windows\system32\ieakeng.dll
2009-12-26 11:16:01 ----A---- C:\Windows\system32\dxtrans.dll
2009-12-26 11:16:01 ----A---- C:\Windows\system32\dxtmsft.dll
2009-12-26 11:16:00 ----A---- C:\Windows\system32\licmgr10.dll
2009-12-26 11:16:00 ----A---- C:\Windows\system32\inseng.dll
2009-12-26 11:16:00 ----A---- C:\Windows\system32\ieaksie.dll
2009-12-26 11:15:59 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-12-26 11:15:59 ----A---- C:\Windows\system32\wextract.exe
2009-12-26 11:15:59 ----A---- C:\Windows\system32\webcheck.dll
2009-12-26 11:15:59 ----A---- C:\Windows\system32\msrating.dll
2009-12-26 11:15:59 ----A---- C:\Windows\system32\ieakui.dll
2009-12-26 11:15:58 ----A---- C:\Windows\system32\pngfilt.dll
2009-12-26 11:15:58 ----A---- C:\Windows\system32\mstime.dll
2009-12-26 11:15:58 ----A---- C:\Windows\system32\advpack.dll
2009-12-26 11:15:57 ----A---- C:\Windows\system32\vbscript.dll
2009-12-26 11:15:57 ----A---- C:\Windows\system32\url.dll
2009-12-26 11:15:57 ----A---- C:\Windows\system32\ieapfltr.dll
2009-12-26 11:15:55 ----A---- C:\Windows\system32\mshta.exe
2009-12-26 11:15:55 ----A---- C:\Windows\system32\iexpress.exe
2009-12-26 11:15:54 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-12-26 11:15:54 ----A---- C:\Windows\system32\SetDepNx.exe
2009-12-26 11:15:54 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-12-26 11:15:54 ----A---- C:\Windows\system32\PDMSetup.exe
2009-12-26 11:08:14 ----D---- C:\Users\Marcel\AppData\Roaming\Teeworlds
2009-12-25 21:28:57 ----A---- C:\Windows\system32\tzres.dll
2009-12-25 21:26:15 ----A---- C:\Windows\system32\nshhttp.dll
2009-12-25 21:26:11 ----A---- C:\Windows\system32\httpapi.dll
2009-12-25 21:07:20 ----N---- C:\Windows\system32\MpSigStub.exe
2009-12-25 20:26:01 ----A---- C:\Windows\system32\gameux.dll
2009-12-25 20:26:00 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-12-25 20:25:59 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2009-12-25 20:25:31 ----A---- C:\Windows\system32\netiohlp.dll
2009-12-25 20:25:30 ----A---- C:\Windows\system32\NETSTAT.EXE
2009-12-25 20:25:30 ----A---- C:\Windows\system32\ARP.EXE
2009-12-25 20:25:29 ----A---- C:\Windows\system32\TCPSVCS.EXE
2009-12-25 20:25:28 ----A---- C:\Windows\system32\HOSTNAME.EXE
2009-12-25 20:25:28 ----A---- C:\Windows\system32\finger.exe
2009-12-25 20:25:27 ----A---- C:\Windows\system32\ROUTE.EXE
2009-12-25 20:25:27 ----A---- C:\Windows\system32\MRINFO.EXE
2009-12-25 20:25:25 ----A---- C:\Windows\system32\netevent.dll
2009-12-25 20:09:57 ----A---- C:\Windows\system32\wmp.dll
2009-12-25 20:09:55 ----A---- C:\Windows\system32\unregmp2.exe
2009-12-25 20:09:52 ----A---- C:\Windows\system32\wmploc.DLL
2009-12-25 19:57:36 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-12-25 19:57:36 ----A---- C:\Windows\system32\mf.dll
2009-12-25 19:57:35 ----A---- C:\Windows\system32\rrinstaller.exe
2009-12-25 19:57:35 ----A---- C:\Windows\system32\mfps.dll
2009-12-25 19:57:35 ----A---- C:\Windows\system32\mfpmp.exe
2009-12-25 19:57:33 ----A---- C:\Windows\system32\mferror.dll
2009-12-25 12:52:46 ----A---- C:\Windows\system32\lsasrv.dll
2009-12-25 12:52:45 ----A---- C:\Windows\system32\wdigest.dll
2009-12-25 12:52:45 ----A---- C:\Windows\system32\msv1_0.dll
2009-12-25 12:52:44 ----A---- C:\Windows\system32\secur32.dll
2009-12-25 12:52:44 ----A---- C:\Windows\system32\lsass.exe
2009-12-25 12:51:32 ----A---- C:\Windows\system32\wmpdxm.dll
2009-12-25 12:51:31 ----A---- C:\Windows\system32\spwmp.dll
2009-12-25 12:51:30 ----A---- C:\Windows\system32\dxmasf.dll
2009-12-25 12:49:15 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-12-25 12:49:14 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-12-25 12:49:02 ----A---- C:\Windows\system32\wlansvc.dll
2009-12-25 12:49:02 ----A---- C:\Windows\system32\wlansec.dll
2009-12-25 12:49:02 ----A---- C:\Windows\system32\wlanmsm.dll
2009-12-25 12:49:02 ----A---- C:\Windows\system32\wlanhlp.dll
2009-12-25 12:49:02 ----A---- C:\Windows\system32\L2SecHC.dll
2009-12-25 12:49:01 ----A---- C:\Windows\system32\wlanapi.dll
2009-12-25 12:48:54 ----A---- C:\Windows\system32\localspl.dll
2009-12-25 12:48:21 ----A---- C:\Windows\system32\rpcrt4.dll
2009-12-25 12:48:15 ----A---- C:\Windows\system32\msxml6.dll
2009-12-25 12:48:15 ----A---- C:\Windows\system32\msxml3.dll
2009-12-25 12:47:57 ----A---- C:\Windows\system32\t2embed.dll
2009-12-25 12:47:57 ----A---- C:\Windows\system32\atmfd.dll
2009-12-25 12:47:56 ----A---- C:\Windows\system32\lpk.dll
2009-12-25 12:47:56 ----A---- C:\Windows\system32\fontsub.dll
2009-12-25 12:47:56 ----A---- C:\Windows\system32\dciman32.dll
2009-12-25 12:47:56 ----A---- C:\Windows\system32\atmlib.dll
2009-12-25 12:47:52 ----A---- C:\Windows\system32\tsgqec.dll
2009-12-25 12:47:52 ----A---- C:\Windows\system32\mstscax.dll
2009-12-25 12:47:52 ----A---- C:\Windows\system32\aaclient.dll
2009-12-25 12:47:14 ----A---- C:\Windows\system32\wkssvc.dll
2009-12-25 12:44:58 ----A---- C:\Windows\system32\avifil32.dll
2009-12-25 12:44:55 ----A---- C:\Windows\system32\msasn1.dll
2009-12-25 12:43:57 ----A---- C:\Windows\system32\WSDApi.dll
2009-12-25 12:42:58 ----A---- C:\Windows\system32\rastls.dll
2009-12-25 12:42:14 ----A---- C:\Windows\system32\atl.dll
2009-12-25 12:40:33 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2009-12-25 12:13:16 ----D---- C:\Users\Marcel\AppData\Roaming\Mozilla
2009-12-25 12:13:07 ----D---- C:\Program Files\Mozilla Firefox
2009-12-24 23:30:16 ----D---- C:\Users\Marcel\AppData\Roaming\Macromedia
2009-12-24 23:06:36 ----A---- C:\Windows\system32\wups2.dll
2009-12-24 23:06:36 ----A---- C:\Windows\system32\wucltux.dll
2009-12-24 23:06:36 ----A---- C:\Windows\system32\wuauclt.exe
2009-12-24 23:06:35 ----A---- C:\Windows\system32\wuaueng.dll
2009-12-24 23:06:20 ----A---- C:\Windows\system32\wups.dll
2009-12-24 23:06:20 ----A---- C:\Windows\system32\wudriver.dll
2009-12-24 23:06:20 ----A---- C:\Windows\system32\wuapi.dll
2009-12-24 23:06:13 ----A---- C:\Windows\system32\wuwebv.dll
2009-12-24 23:06:13 ----A---- C:\Windows\system32\wuapp.exe
2009-12-24 22:58:48 ----D---- C:\ProgramData\Media Center Programs
2009-12-24 22:58:28 ----A---- C:\Windows\system32\d3dx9_34.dll
2009-12-24 22:58:27 ----A---- C:\Windows\system32\d3dx9_31.dll
2009-12-24 22:43:52 ----D---- C:\Program Files\Ubisoft
2009-12-24 22:41:18 ----D---- C:\Users\Marcel\AppData\Roaming\Adobe
2009-12-24 20:22:39 ----D---- C:\Users\Marcel\AppData\Roaming\ATI
2009-12-24 20:21:53 ----D---- C:\Users\Marcel\AppData\Roaming\Identities
2009-12-24 20:20:17 ----D---- C:\Program Files\CyberLink
2009-12-24 20:19:59 ----D---- C:\ProgramData\Temp
2009-12-24 20:19:06 ----SD---- C:\Users\Marcel\AppData\Roaming\Microsoft
2009-12-24 20:19:06 ----D---- C:\Users\Marcel\AppData\Roaming\Media Center Programs
2009-12-24 20:18:19 ----SHD---- C:\Programme
2009-12-24 20:18:19 ----SHD---- C:\ProgramData\Vorlagen
2009-12-24 20:18:19 ----SHD---- C:\ProgramData\Startmenü
2009-12-24 20:18:19 ----SHD---- C:\ProgramData\Favoriten
2009-12-24 20:18:19 ----SHD---- C:\ProgramData\Dokumente
2009-12-24 20:18:19 ----SHD---- C:\ProgramData\Anwendungsdaten
2009-12-24 20:18:19 ----SHD---- C:\Program Files\Gemeinsame Dateien
2009-12-24 20:18:19 ----SHD---- C:\Dokumente und Einstellungen

======List of files/folders modified in the last 1 months======

2010-01-05 21:38:22 ----D---- C:\Windows\Temp
2010-01-05 21:37:21 ----D---- C:\Windows\Prefetch
2010-01-05 21:33:55 ----D---- C:\Windows\Debug
2010-01-05 21:33:55 ----D---- C:\Windows
2010-01-05 21:31:35 ----RD---- C:\Program Files
2010-01-05 21:31:17 ----D---- C:\Windows\system32\drivers
2010-01-05 21:31:13 ----HD---- C:\ProgramData
2010-01-05 20:53:28 ----SHD---- C:\System Volume Information
2010-01-05 12:34:15 ----D---- C:\Windows\System32
2010-01-05 12:34:15 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-01-05 12:34:14 ----D---- C:\Windows\inf
2010-01-04 13:05:32 ----SHD---- C:\Windows\Installer
2010-01-04 12:50:51 ----D---- C:\Program Files\Common Files
2010-01-04 12:50:21 ----SD---- C:\ProgramData\Microsoft
2009-12-31 21:35:01 ----RSD---- C:\Windows\assembly
2009-12-31 21:05:23 ----HD---- C:\Program Files\InstallShield Installation Information
2009-12-30 14:15:09 ----D---- C:\Windows\system32\Tasks
2009-12-30 13:01:04 ----D---- C:\Windows\Tasks
2009-12-28 12:21:06 ----D---- C:\Windows\system32\LogFiles
2009-12-27 22:07:44 ----D---- C:\Windows\system32\catroot2
2009-12-27 22:03:21 ----D---- C:\Windows\rescache
2009-12-27 21:58:30 ----D---- C:\Program Files\Common Files\microsoft shared
2009-12-27 21:49:02 ----D---- C:\Windows\Microsoft.NET
2009-12-27 21:43:44 ----D---- C:\Windows\system32\de-DE
2009-12-27 21:43:43 ----D---- C:\Windows\system32\wbem
2009-12-27 21:43:41 ----D---- C:\Windows\system32\zh-TW
2009-12-27 21:43:41 ----D---- C:\Windows\system32\zh-HK
2009-12-27 21:43:41 ----D---- C:\Windows\system32\zh-CN
2009-12-27 21:43:41 ----D---- C:\Windows\system32\uk-UA
2009-12-27 21:43:41 ----D---- C:\Windows\system32\tr-TR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\th-TH
2009-12-27 21:43:41 ----D---- C:\Windows\system32\sv-SE
2009-12-27 21:43:41 ----D---- C:\Windows\system32\sr-Latn-CS
2009-12-27 21:43:41 ----D---- C:\Windows\system32\sl-SI
2009-12-27 21:43:41 ----D---- C:\Windows\system32\sk-SK
2009-12-27 21:43:41 ----D---- C:\Windows\system32\ru-RU
2009-12-27 21:43:41 ----D---- C:\Windows\system32\ro-RO
2009-12-27 21:43:41 ----D---- C:\Windows\system32\pt-PT
2009-12-27 21:43:41 ----D---- C:\Windows\system32\pt-BR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\pl-PL
2009-12-27 21:43:41 ----D---- C:\Windows\system32\nl-NL
2009-12-27 21:43:41 ----D---- C:\Windows\system32\nb-NO
2009-12-27 21:43:41 ----D---- C:\Windows\system32\lv-LV
2009-12-27 21:43:41 ----D---- C:\Windows\system32\lt-LT
2009-12-27 21:43:41 ----D---- C:\Windows\system32\ko-KR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\ja-JP
2009-12-27 21:43:41 ----D---- C:\Windows\system32\it-IT
2009-12-27 21:43:41 ----D---- C:\Windows\system32\hu-HU
2009-12-27 21:43:41 ----D---- C:\Windows\system32\hr-HR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\he-IL
2009-12-27 21:43:41 ----D---- C:\Windows\system32\fr-FR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\fi-FI
2009-12-27 21:43:41 ----D---- C:\Windows\system32\et-EE
2009-12-27 21:43:41 ----D---- C:\Windows\system32\es-ES
2009-12-27 21:43:41 ----D---- C:\Windows\system32\en-US
2009-12-27 21:43:41 ----D---- C:\Windows\system32\el-GR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\da-DK
2009-12-27 21:43:41 ----D---- C:\Windows\system32\cs-CZ
2009-12-27 21:43:41 ----D---- C:\Windows\system32\bg-BG
2009-12-27 21:43:41 ----D---- C:\Windows\system32\ar-SA
2009-12-27 21:42:52 ----D---- C:\Windows\winsxs
2009-12-27 21:42:51 ----D---- C:\Windows\system32\catroot
2009-12-27 21:27:33 ----SHD---- C:\Boot
2009-12-27 21:21:23 ----D---- C:\Program Files\Windows Sidebar
2009-12-27 21:21:23 ----D---- C:\Program Files\Windows Media Player
2009-12-27 21:21:23 ----D---- C:\Program Files\Windows Mail
2009-12-27 21:21:23 ----D---- C:\Program Files\Windows Calendar
2009-12-27 21:21:23 ----D---- C:\Program Files\Movie Maker
2009-12-27 21:21:23 ----D---- C:\Program Files\Internet Explorer
2009-12-27 21:21:21 ----D---- C:\Program Files\Windows Journal
2009-12-27 21:21:21 ----D---- C:\Program Files\Windows Collaboration
2009-12-27 21:21:20 ----D---- C:\Program Files\Windows Photo Gallery
2009-12-27 21:21:20 ----D---- C:\Program Files\Common Files\System
2009-12-27 21:21:17 ----D---- C:\Windows\servicing
2009-12-27 21:21:17 ----D---- C:\Windows\ehome
2009-12-27 21:21:17 ----D---- C:\Program Files\Windows Defender
2009-12-27 21:21:06 ----D---- C:\Windows\system32\XPSViewer
2009-12-27 21:21:06 ----D---- C:\Windows\IME
2009-12-27 21:21:02 ----D---- C:\Windows\system32\oobe
2009-12-27 21:21:02 ----D---- C:\Windows\system32\migration
2009-12-27 21:21:00 ----D---- C:\Windows\system32\SLUI
2009-12-27 21:21:00 ----D---- C:\Windows\system32\setup
2009-12-27 21:21:00 ----D---- C:\Windows\system32\AdvancedInstallers
2009-12-27 21:20:59 ----D---- C:\Windows\system32\manifeststore
2009-12-27 21:20:57 ----D---- C:\Windows\system32\migwiz
2009-12-27 21:20:34 ----RSD---- C:\Windows\Fonts
2009-12-27 21:20:34 ----D---- C:\Windows\AppPatch
2009-12-27 21:20:28 ----D---- C:\Windows\system32\Boot
2009-12-27 21:19:33 ----D---- C:\Windows\system32\RTCOM
2009-12-27 20:49:26 ----D---- C:\ProgramData\Microsoft Help
2009-12-27 20:48:09 ----D---- C:\Program Files\Microsoft Works
2009-12-27 20:46:40 ----A---- C:\Windows\win.ini
2009-12-27 18:14:39 ----D---- C:\Program Files\Microsoft SQL Server
2009-12-27 12:44:16 ----SD---- C:\Windows\Downloaded Program Files
2009-12-26 21:36:31 ----D---- C:\Windows\Registration
2009-12-26 17:45:36 ----D---- C:\ProgramData\McAfee
2009-12-26 17:43:59 ----D---- C:\Windows\system32\WDI
2009-12-26 17:42:38 ----D---- C:\Windows\PolicyDefinitions
2009-12-25 14:33:07 ----D---- C:\ProgramData\Adobe
2009-12-25 05:40:14 ----D---- C:\ProgramData\WinClon
2009-12-24 23:00:59 ----D---- C:\Windows\SoftwareDistribution
2009-12-24 22:52:31 ----D---- C:\Windows\system32\NDF
2009-12-24 20:22:21 ----SHD---- C:\$Recycle.Bin
2009-12-24 20:19:43 ----D---- C:\Windows\MSetup
2009-12-24 20:19:06 ----RD---- C:\Users
2009-12-24 20:18:19 ----D---- C:\Program Files\Windows NT

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2009-12-24 278728]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]
R2 KMDFMEMIO;SAMSUNG Kernel Driver; C:\Windows\system32\DRIVERS\kmdfmemio.sys [2008-08-12 13312]
R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2009-12-24 25416]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2008-11-04 952320]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-03-12 4386304]
R3 CmBatt;Treiber für Microsoft-ACPI-Kontrollmethodenkompatible Batterie; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
R3 HdAudAddService;Microsoft 1.1 UAA-Funktionstreiber für High Definition Audio-Dienst; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2009-02-13 2325728]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2009-12-30 38224]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-08-28 199344]
R3 VMC326;Vimicro Camera Service VMC326; C:\Windows\System32\Drivers\VMC326.sys [2008-11-21 238464]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2009-01-30 311296]
R4 PnkBstrK;PnkBstrK; \??\C:\Windows\system32\drivers\PnkBstrK.sys [2010-01-05 139016]
S3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2008-03-21 1203776]
S3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:\Windows\system32\DRIVERS\bcm4sbxp.sys [2006-11-02 45056]
S3 BthEnum;Bluetooth-Auflistungsdienst; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-04-11 22528]
S3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-21 92160]
S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-04-11 507904]
S3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-04-11 29696]
S3 drmkaud;Microsoft Kernel-DRM-Audioentschlüsselung; C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 ialm;ialm; C:\Windows\system32\DRIVERS\igdkmd32.sys [2006-10-19 1380864]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Microsoft Proxy für Streaming Clock; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Microsoft Proxy für Streaming Quality Manager; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 NETw3v32;Intel(R) PRO/Wireless 3945ABG Adapter Driver for Windows Vista 32 Bit; C:\Windows\system32\DRIVERS\NETw3v32.sys [2008-01-21 2225664]
S3 PSI;PSI; C:\Windows\system32\DRIVERS\psi_mf.sys [2009-06-17 12648]
S3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-04-11 148992]
S3 usbvideo;USB-Videogerät (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
S4 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-21 88576]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Windows\system32\agrsmsvc.exe [2008-03-18 13312]
R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2009-03-12 733184]
R2 BcmSqlStartupSvc;SQL Server-Startdienst für Business Contact Manager; C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe [2008-01-16 30312]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2010-01-03 75064]
R2 PnkBstrB;PnkBstrB; C:\Windows\system32\PnkBstrB.exe [2010-01-05 190160]
R2 Rezip;Rezip; C:\Windows\SYSTEM32\Rezip.exe [2009-03-05 311296]
R2 SQLBrowser;SQL Server-Browser; C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2008-11-24 239968]
R2 SQLWriter;SQL Server VSS Writer; C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2008-11-24 87904]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 1533808]
R2 yksvc;Marvell Yukon Service; C:\Windows\System32\svchost.exe [2008-01-21 21504]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S3 MSSQL$MSSMLBIZ;SQL Server (MSSMLBIZ); C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2009-05-27 29262680]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 MSSQLServerADHelper;Hilfsdienst von SQL Server für Active Directory; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2008-11-24 45408]

-----------------EOF-----------------


Malwarebytes kommt bald
__________________


Alt 06.01.2010, 15:04   #3
Viren
 
Avira fand 21 Warnungen - Standard

Avira fand 21 Warnungen



Code:
ATTFilter
Malwarebytes' Anti-Malware 1.43
Datenbank Version: 3497
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865

06.01.2010 15:02:17
mbam-log-2010-01-06 (15-02-17).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 214741
Laufzeit: 17 hour(s), 28 minute(s), 21 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         



So das ist der letzte hoffe ihr könnt mir helfen.


Lg Marcel
__________________

Alt 11.01.2010, 11:37   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira fand 21 Warnungen - Standard

Avira fand 21 Warnungen



Hallo,

Code:
ATTFilter
[0] Archivtyp: CAB (Microsoft)
--> package_54_for_kb976098~31bf3856ad364e35~x86~~6.0.1.1.mum
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
         
Das sind doch nur Warnungen und keine Funde
Malwarebytes hat auch nichts gefunden...
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Avira fand 21 Warnungen
.com, .dll, 0 bytes, administratorrechte, antivir, audiodg.exe, avg, avgnt.exe, avira, benutzerprofildienst, ccc.exe, control center, desktop, dwm.exe, email, excel, fehler, firefox, flash player, hotfix.exe, install.exe, installation, logfile, logon.exe, mom.exe, msiexec.exe, nt.dll, office 2007, prozesse, registrierungsschlüssel, registry, rundll, sched.exe, server, services.exe, starten, suchlauf, svchost.exe, taskmgr.exe, verweise, virus gefunden, warnung, windows, winlogon.exe, wireless lan, wlan




Ähnliche Themen: Avira fand 21 Warnungen


  1. Avira meldet über 3000 Warnungen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2015 (44)
  2. Avira Free Antivirus: Systemprüfung: Warnungen. Was tun?
    Plagegeister aller Art und deren Bekämpfung - 11.05.2015 (1)
  3. Avira 310 Warnungen
    Log-Analyse und Auswertung - 03.05.2015 (15)
  4. Win7: Avira findet 213 Funde und 194 Warnungen
    Log-Analyse und Auswertung - 15.05.2014 (14)
  5. Avira fand mehrere ADWARE/Yontoo.Gen + Install Core.Gen
    Log-Analyse und Auswertung - 17.02.2013 (8)
  6. TR/Crypt.EPACK.Gen2 bei AVIRA gefunden, aber MALWAREBYTES fand andere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (2)
  7. Avira findet 2 Warnungen und verstecke Dateien
    Log-Analyse und Auswertung - 07.11.2012 (1)
  8. Avira versteckte Dateien und Warnungen gefährlich?
    Log-Analyse und Auswertung - 07.11.2012 (19)
  9. Avira fand Virus oder unerwünschtes Programm Tr/Crypt.EPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (17)
  10. Avira fand TR/Crypt.XPACK.Gen3. bin ich sicher?
    Plagegeister aller Art und deren Bekämpfung - 09.12.2010 (4)
  11. Avira fand TR/Spy.188416.127 -> was soll nun gemacht werden?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2010 (4)
  12. avira antivir - 32 warnungen, 2 versteckte objekte
    Log-Analyse und Auswertung - 20.08.2010 (9)
  13. Avira fand etwas was ich nicht gelöscht hab <.<
    Log-Analyse und Auswertung - 30.05.2010 (25)
  14. ~150 Warnungen bei Avira Antivir 10
    Antiviren-, Firewall- und andere Schutzprogramme - 03.04.2010 (2)
  15. Avira fand Trojaner im FF Ordner
    Log-Analyse und Auswertung - 21.01.2010 (8)
  16. 4 Avira Warnungen
    Plagegeister aller Art und deren Bekämpfung - 13.08.2009 (3)
  17. Ich fand HotKeysHook jedoch kann es nicht alles sein, fand aber nichts mehr
    Mülltonne - 30.10.2007 (2)

Zum Thema Avira fand 21 Warnungen - Hallo. Kann sich jdm das alles anschauen: Zitat: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 5. Januar 2010 19:05 Es wird nach 1499775 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - Avira fand 21 Warnungen...
Archiv
Du betrachtest: Avira fand 21 Warnungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.