Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: hacker eingenistet ?!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.05.2010, 00:30   #1
ElDoro
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



Hallo, in letzter Zeit befasste ich mich immer mehr mit dem Thema PC-Sicherheit.
Schrecklich was alles so gibt und das ein Programm nur nen kleinen Teil wiederrum absichert.
Umso mehr ich im internet finde, umso tiefer schau ich mir mein system an.
Irgendwie kommt mir das vor als ob sich einer bei mir eingenistet hat und mir dauernt irgendwelche versteckten aktionen durchführt...
Bitte um Hilfe !!!!
Was währen so die ersten Schritte ?

Jetzt selber bin ich mit einer Knoppix CD online.

kann einer was mit Echo sending ode MBR Root angriffen anfangen ? ?

Bin verzweifelt und deprimiert was meine Sicherheit angeht...

immer und immer wieder bekomm ich irgendeinen ***** drauf... egal ob ich jetzt antivir, ad aware CCleaner xp antispy threatfire antirootkit sandbox benutze

Geändert von ElDoro (04.05.2010 um 00:36 Uhr)

Alt 04.05.2010, 15:34   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



Hallo und

bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 05.05.2010, 19:08   #3
ElDoro
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



ich bin zwar in moment ganzen tag am arbeiten,
versuche aber alles so schnell wie möglcih hinzubekommen.
zu diesem beitrag bedank ich mich schon mal, das es doch noch einen auf der welt gibt, der mir bei hilft....

MFG
ElDoro
__________________

Alt 09.05.2010, 04:53   #4
ElDoro
 
hacker eingenistet ?! - Icon27

hacker eingenistet ?!



Also.... hab folgendes mit RSI gescannt :

Code:
ATTFilter
Logfile of random's system information tool 1.06 (written by random/random)
Run by Borg at 2010-05-09 04:24:49
Microsoft Windows XP Professional Service Pack 3
System drive C: has 55 GB (90%) free of 61 GB
Total RAM: 3062 MB (86% free)

HijackThis download failed

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2010-05-08 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-05-08 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"VolPanel"=C:\Programme\Creative\Volume Panel\VolPanlu.exe [2009-02-03 237693]
"SunJavaUpdateSched"=C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [2010-01-11 246504]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINXP\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\WINXP\system32\hkcmd.exe [2007-06-27 162328]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\WINXP\system32\igfxtray.exe [2007-06-27 141848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
C:\WINXP\system32\igfxpers.exe [2007-06-27 137752]

C:\Dokumente und Einstellungen\Borg\Startmen\u00fc\Programme\Autostart
OpenOffice.org 3.2.lnk - D:\Programme\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINXP\system32\igfxdev.dll [2007-06-22 204800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINXP\system32\wpdshserviceobj.dll [2009-08-03 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\fsproflt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\fsproflt]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveTypeAutoRun"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINXP\Network Diagnostic\xpnetdiag.exe"="C:\WINXP\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000"
"C:\WINXP\system32\sessmgr.exe"="C:\WINXP\system32\sessmgr.exe:LocalSubNet:Disabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 3 months======

2010-05-08 20:52:57 ----HD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
2010-05-08 20:52:55 ----D---- C:\CanonMP
2010-05-08 20:52:54 ----A---- C:\WINXP\system32\CNMVS7I.DLL
2010-05-08 20:52:54 ----A---- C:\WINXP\system32\CNMLM7I.DLL
2010-05-08 20:50:18 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\OpenOffice.org
2010-05-08 20:49:34 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Online Solutions
2010-05-08 20:48:34 ----D---- C:\Programme\Gemeinsame Dateien\Java
2010-05-08 20:48:34 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
2010-05-08 20:48:25 ----A---- C:\WINXP\system32\javaws.exe
2010-05-08 20:48:25 ----A---- C:\WINXP\system32\javaw.exe
2010-05-08 20:48:25 ----A---- C:\WINXP\system32\java.exe
2010-05-08 20:48:25 ----A---- C:\WINXP\system32\deploytk.dll
2010-05-08 20:48:09 ----D---- C:\Programme\Java
2010-05-08 20:47:57 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Sun
2010-05-08 20:46:02 ----D---- C:\WINXP\Minidump
2010-05-06 05:58:51 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\backup
2010-05-06 05:58:07 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\createpart
2010-05-06 05:57:59 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher
2010-05-06 05:57:58 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher
2010-05-06 05:48:35 ----A---- C:\WINXP\system32\fsproflt.exe
2010-05-06 05:26:55 ----HD---- C:\WINXP\PIF
2010-05-06 04:16:59 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Help
2010-05-06 04:14:35 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Comodo Downloader
2010-05-06 04:13:45 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\SUPERAntiSpyware.com
2010-05-06 04:13:45 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2010-05-06 04:11:29 ----D---- C:\Programme\trend micro
2010-05-06 04:11:28 ----D---- C:\rsit
2010-05-06 03:50:41 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Creative
2010-05-06 03:50:41 ----A---- C:\WINXP\system32\cttele32.dll
2010-05-06 03:50:08 ----D---- C:\Programme\OpenAL
2010-05-06 03:50:08 ----A---- C:\WINXP\system32\wrap_oal.dll
2010-05-06 03:50:08 ----A---- C:\WINXP\system32\OpenAL32.dll
2010-05-06 03:49:53 ----A---- C:\WINXP\system32\ksuser.dll
2010-05-06 03:49:45 ----D---- C:\WINXP\system32\Data
2010-05-06 03:48:44 ----N---- C:\WINXP\system32\CTOPT352.dll
2010-05-06 03:48:44 ----N---- C:\WINXP\system32\CTChkAud.dll
2010-05-06 03:48:44 ----N---- C:\WINXP\system32\AddCat.exe
2010-05-06 03:47:54 ----D---- C:\Programme\Creative
2010-05-06 03:47:15 ----HD---- C:\Programme\InstallShield Installation Information
2010-05-06 03:47:12 ----D---- C:\Programme\Gemeinsame Dateien\InstallShield
2010-05-06 03:38:05 ----SH---- C:\boot.ini
2010-05-06 03:35:20 ----SD---- C:\WINXP\Offline Web Pages
2010-05-06 03:35:20 ----SD---- C:\WINXP\Downloaded Program Files
2010-05-06 03:35:20 ----RSHDC---- C:\WINXP\system32\dllcache
2010-05-06 03:35:20 ----RSD---- C:\WINXP\Fonts
2010-05-06 03:35:20 ----RD---- C:\WINXP\Web
2010-05-06 03:35:20 ----HD---- C:\WINXP\inf
2010-05-06 03:35:20 ----D---- C:\WINXP\WinSxS
2010-05-06 03:35:20 ----D---- C:\WINXP\WBEM
2010-05-06 03:35:20 ----D---- C:\WINXP\twain_32
2010-05-06 03:35:20 ----D---- C:\WINXP\Temp
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\wins
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\wbem
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\usmt
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\spool
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\ShellExt
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\Setup
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\ras
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\oobe
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\npp
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\mui
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\inetsrv
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\IME
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\icsxml
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\ias
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\export
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\drivers
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\dhcp
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\de-de
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\de
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\config
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\3com_dmi
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\3076
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\2052
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1054
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1042
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1041
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1037
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1033
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1031
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1028
2010-05-06 03:35:20 ----D---- C:\WINXP\system32\1025
2010-05-06 03:35:20 ----D---- C:\WINXP\system32
2010-05-06 03:35:20 ----D---- C:\WINXP\system
2010-05-06 03:35:20 ----D---- C:\WINXP\security
2010-05-06 03:35:20 ----D---- C:\WINXP\Resources
2010-05-06 03:35:20 ----D---- C:\WINXP\repair
2010-05-06 03:35:20 ----D---- C:\WINXP\Provisioning
2010-05-06 03:35:20 ----D---- C:\WINXP\PeerNet
2010-05-06 03:35:20 ----D---- C:\WINXP\pchealth
2010-05-06 03:35:20 ----D---- C:\WINXP\Network Diagnostic
2010-05-06 03:35:20 ----D---- C:\WINXP\mui
2010-05-06 03:35:20 ----D---- C:\WINXP\msapps
2010-05-06 03:35:20 ----D---- C:\WINXP\msagent
2010-05-06 03:35:20 ----D---- C:\WINXP\Media
2010-05-06 03:35:20 ----D---- C:\WINXP\L2Schemas
2010-05-06 03:35:20 ----D---- C:\WINXP\java
2010-05-06 03:35:20 ----D---- C:\WINXP\ime
2010-05-06 03:35:20 ----D---- C:\WINXP\Help
2010-05-06 03:35:20 ----D---- C:\WINXP\ehome
2010-05-06 03:35:20 ----D---- C:\WINXP\Driver Cache
2010-05-06 03:35:20 ----D---- C:\WINXP\Debug
2010-05-06 03:35:20 ----D---- C:\WINXP\Cursors
2010-05-06 03:35:20 ----D---- C:\WINXP\Connection Wizard
2010-05-06 03:35:20 ----D---- C:\WINXP\Config
2010-05-06 03:35:20 ----D---- C:\WINXP\AppPatch
2010-05-06 03:35:20 ----D---- C:\WINXP\addins
2010-05-06 03:35:20 ----D---- C:\WINXP
2010-05-06 03:33:58 ----A---- C:\WINXP\system32\sfms32.dll
2010-05-06 03:33:58 ----A---- C:\WINXP\system32\sfman32.dll
2010-05-06 03:33:58 ----A---- C:\WINXP\system32\piaproxy.dll
2010-05-06 03:33:57 ----A---- C:\WINXP\INRESGER.DLL
2010-05-06 03:33:55 ----A---- C:\WINXP\system32\eaxac3.dll
2010-05-06 03:33:55 ----A---- C:\WINXP\system32\devreg.dll
2010-05-06 03:33:55 ----A---- C:\WINXP\system32\CTxfiSpk.dll
2010-05-06 03:33:55 ----A---- C:\WINXP\system32\CtxfiRes.dll
2010-05-06 03:33:55 ----A---- C:\WINXP\system32\ct_oal.dll
2010-05-06 03:33:54 ----A---- C:\WINXP\CTXFIGER.DLL
2010-05-06 03:33:53 ----A---- C:\WINXP\system32\CTxfiBtn.dll
2010-05-06 03:33:53 ----A---- C:\WINXP\system32\ctosuser.dll
2010-05-06 03:33:51 ----A---- C:\WINXP\system32\ctemupia.dll
2010-05-06 03:33:51 ----A---- C:\WINXP\system32\ctdvinst.dll
2010-05-06 03:33:51 ----A---- C:\WINXP\system32\ctdproxy.dll
2010-05-06 03:33:51 ----A---- C:\WINXP\system32\ctcoinst.dll
2010-05-06 03:33:51 ----A---- C:\WINXP\system32\ctasio.dll
2010-05-06 03:33:50 ----A---- C:\WINXP\system32\Ct20xspi.dll
2010-05-06 03:33:49 ----A---- C:\WINXP\system32\regplib.exe
2010-05-06 03:33:49 ----A---- C:\WINXP\system32\oalinst.exe
2010-05-06 03:33:49 ----A---- C:\WINXP\system32\killapps.exe
2010-05-06 03:33:49 ----A---- C:\WINXP\system32\ac3api.dll
2010-05-06 03:33:49 ----A---- C:\WINXP\system32\a3d.dll
2010-05-06 03:33:48 ----A---- C:\WINXP\system32\enlocstr.exe
2010-05-06 03:33:47 ----A---- C:\WINXP\system32\CTxfispi.exe
2010-05-06 03:33:47 ----A---- C:\WINXP\system32\CTxfiReg.exe
2010-05-06 03:33:47 ----A---- C:\WINXP\system32\Ctxfihlp.exe
2010-05-06 03:33:46 ----A---- C:\WINXP\system32\ctpxst32.exe
2010-05-06 03:33:46 ----A---- C:\WINXP\system32\APOIM32.exe
2010-05-06 03:33:41 ----A---- C:\WINXP\system32\kill.ini
2010-05-06 03:33:41 ----A---- C:\WINXP\system32\instwdm.ini
2010-05-06 03:33:41 ----A---- C:\WINXP\system32\ctzapxx.ini
2010-05-06 03:17:43 ----A---- C:\WINXP\system32\igfxres.dll
2010-05-06 03:12:15 ----A---- C:\WINXP\system32\igfxtray.exe
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igxprd32.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igxpgd32.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igxpdx32.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igxpdv32.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igmedkrn.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxzoom.exe
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxsrvc.exe
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxsrvc.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxress.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxpph.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxpers.exe
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxext.exe
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxexps.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxdo.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxdev.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxCoIn_v4847.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\igfxcfg.exe
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\ig4icd32.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\ig4dev32.dll
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\hkcmd.exe
2010-05-06 03:12:14 ----A---- C:\WINXP\system32\hccutils.dll
2010-05-06 03:12:13 ----D---- C:\WINXP\system32\Lang
2010-05-06 03:12:13 ----A---- C:\WINXP\system32\igxpun.exe
2010-05-06 03:12:13 ----A---- C:\WINXP\system32\difxapi.dll
2010-05-06 03:12:09 ----D---- C:\Intel
2010-05-06 03:10:43 ----D---- C:\WINXP\system32\appmgmt
2010-05-06 03:09:26 ----D---- C:\WINXP\system32\ReinstallBackups
2010-05-06 03:09:23 ----DC---- C:\WINXP\system32\DRVSTORE
2010-05-06 03:09:23 ----D---- C:\Programme\Intel
2010-05-06 03:07:03 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\WinRAR
2010-05-06 02:48:41 ----D---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Identities
2010-05-06 02:48:34 ----SD---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Microsoft
2010-05-06 02:48:34 ----ASH---- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\desktop.ini
2010-05-06 02:48:17 ----D---- C:\Programme\xerox
2010-05-06 02:43:49 ----A---- C:\WINXP\system32\h323log.txt
2010-05-06 02:43:15 ----A---- C:\WINXP\system32\hidserv.dll
2010-05-06 02:41:21 ----A---- C:\WINXP\system32\usbui.dll
2010-05-06 02:40:00 ----SHD---- C:\WINXP\Installer
2010-05-06 02:40:00 ----A---- C:\WINXP\system32\PerfStringBackup.INI
2010-05-06 02:39:59 ----D---- C:\Programme\Gemeinsame Dateien\ODBC
2010-05-06 02:39:59 ----A---- C:\WINXP\ODBCINST.INI
2010-05-06 02:39:56 ----D---- C:\Programme\Gemeinsame Dateien\SpeechEngines
2010-05-06 02:39:56 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2010-05-06 02:39:55 ----RD---- C:\Programme
2010-05-06 02:39:55 ----D---- C:\Programme\Gemeinsame Dateien
2010-05-06 02:39:51 ----RA---- C:\WINXP\system32\kbdtuq.dll
2010-05-06 02:39:51 ----RA---- C:\WINXP\system32\kbdtuf.dll
2010-05-06 02:39:51 ----RA---- C:\WINXP\system32\kbdazel.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdycc.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbduzb.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdur.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdtat.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdru1.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdru.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdmon.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdkyr.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdkaz.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdbu.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdblr.dll
2010-05-06 02:39:49 ----RA---- C:\WINXP\system32\kbdaze.dll
2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhept.dll
2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhela3.dll
2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhela2.dll
2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhe319.dll
2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhe220.dll
2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdhe.dll
2010-05-06 02:39:48 ----RA---- C:\WINXP\system32\kbdgkl.dll
2010-05-06 02:39:46 ----RA---- C:\WINXP\system32\kbdlv1.dll
2010-05-06 02:39:46 ----RA---- C:\WINXP\system32\kbdlv.dll
2010-05-06 02:39:46 ----RA---- C:\WINXP\system32\kbdlt1.dll
2010-05-06 02:39:46 ----RA---- C:\WINXP\system32\kbdlt.dll
2010-05-06 02:39:46 ----RA---- C:\WINXP\system32\kbdest.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdycl.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdsl1.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdsl.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdro.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdpl1.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdpl.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdhu1.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdhu.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdcz2.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdcz1.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdcz.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\kbdcr.dll
2010-05-06 02:39:45 ----RA---- C:\WINXP\system32\KBDAL.DLL
2010-05-06 02:39:39 ----A---- C:\WINXP\system32\spxcoins.dll
2010-05-06 02:39:39 ----A---- C:\WINXP\system32\irclass.dll
2010-05-06 02:39:39 ----A---- C:\WINXP\system32\EqnClass.Dll
2010-05-06 02:39:39 ----A---- C:\WINXP\system32\dgsetup.dll
2010-05-06 02:39:39 ----A---- C:\WINXP\system32\dgrpsetu.dll
2010-05-06 02:39:37 ----N---- C:\WINXP\system32\CONFIG.TMP
2010-05-06 02:39:37 ----A---- C:\WINXP\TASKMAN.EXE
2010-05-06 02:39:37 ----A---- C:\WINXP\system32\batt.dll
2010-05-06 02:39:36 ----A---- C:\WINXP\system32\storprop.dll
2010-05-06 02:39:36 ----A---- C:\WINXP\NOTEPAD.EXE
2010-05-06 02:39:27 ----ASH---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini
2010-05-06 02:39:11 ----D---- C:\WINXP\system32\CatRoot2
2010-05-06 02:39:11 ----D---- C:\WINXP\system32\CatRoot
2010-05-06 02:39:05 ----SD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
2010-05-06 02:38:45 ----D---- C:\Dokumente und Einstellungen
2010-05-06 02:38:44 ----SHD---- C:\System Volume Information
2010-05-06 02:35:13 ----SHD---- C:\RECYCLER
2010-05-06 02:29:45 ----HD---- C:\WINXP\system32\GroupPolicy
2010-05-06 01:54:24 ----D---- C:\WINXP\pss
2010-05-06 01:53:54 ----HD---- C:\Programme\Uninstall Information
2010-05-06 01:53:12 ----D---- C:\WINXP\SoftwareDistribution
2010-05-06 01:53:09 ----SD---- C:\WINXP\system32\Microsoft
2010-05-06 01:53:09 ----D---- C:\WINXP\Prefetch
2010-05-06 01:53:09 ----A---- C:\WINXP\SchedLgU.Txt
2010-05-06 01:50:19 ----D---- C:\WINXP\system32\xircom
2010-05-06 01:50:19 ----D---- C:\Programme\microsoft frontpage
2010-05-06 01:49:42 ----D---- C:\WINXP\system32\PreInstall
2010-05-06 01:49:33 ----A---- C:\WINXP\system32\spupdsvc.exe
2010-05-06 01:49:28 ----N---- C:\WINXP\system32\spmsg.dll
2010-05-06 01:49:27 ----HD---- C:\WINXP\$hf_mig$
2010-05-06 01:49:15 ----A---- C:\WINXP\control.ini
2010-05-06 01:49:15 ----A---- C:\AUTOEXEC.BAT
2010-05-06 01:48:56 ----A---- C:\WINXP\system32\mapi32.dll
2010-05-06 01:48:08 ----RAH---- C:\WINXP\system32\logonui.exe.manifest
2010-05-06 01:48:05 ----RAH---- C:\WINXP\system32\cdplayer.exe.manifest
2010-05-06 01:48:00 ----HD---- C:\Programme\WindowsUpdate
2010-05-06 01:47:55 ----D---- C:\Programme\Online-Dienste
2010-05-06 01:47:37 ----D---- C:\WINXP\system32\DirectX
2010-05-06 01:47:31 ----A---- C:\WINXP\system32\atrace.dll
2010-05-06 01:47:29 ----A---- C:\WINXP\system32\desktop.ini
2010-05-06 01:47:29 ----A---- C:\WINXP\desktop.ini
2010-05-06 01:47:23 ----A---- C:\WINXP\system32\nmevtmsg.dll
2010-05-06 01:47:22 ----D---- C:\Programme\Gemeinsame Dateien\Dienste
2010-05-06 01:47:22 ----A---- C:\WINXP\system32\acctres.dll
2010-05-06 01:47:20 ----SD---- C:\WINXP\Tasks
2010-05-06 01:47:20 ----A---- C:\WINXP\system32\icfgnt5.dll
2010-05-06 01:47:19 ----D---- C:\Programme\Gemeinsame Dateien\MSSoap
2010-05-06 01:47:13 ----D---- C:\WINXP\srchasst
2010-05-06 01:47:12 ----D---- C:\WINXP\system32\Macromed
2010-05-06 01:47:11 ----A---- C:\WINXP\system32\wuweb.dll
2010-05-06 01:47:11 ----A---- C:\WINXP\system32\wucltui.dll
2010-05-06 01:47:11 ----A---- C:\WINXP\system32\wuauserv.dll
2010-05-06 01:47:11 ----A---- C:\WINXP\system32\wuaueng1.dll
2010-05-06 01:47:10 ----A---- C:\WINXP\system32\wups.dll
2010-05-06 01:47:10 ----A---- C:\WINXP\system32\wuaueng.dll
2010-05-06 01:47:10 ----A---- C:\WINXP\system32\wuauclt1.exe
2010-05-06 01:47:10 ----A---- C:\WINXP\system32\wuauclt.exe
2010-05-06 01:47:10 ----A---- C:\WINXP\system32\wuapi.dll
2010-05-06 01:47:10 ----A---- C:\WINXP\system32\qmgrprxy.dll
2010-05-06 01:47:10 ----A---- C:\WINXP\system32\qmgr.dll
2010-05-06 01:47:10 ----A---- C:\WINXP\system32\bitsprx4.dll
2010-05-06 01:47:10 ----A---- C:\WINXP\system32\bitsprx3.dll
2010-05-06 01:47:10 ----A---- C:\WINXP\system32\bitsprx2.dll
2010-05-06 01:47:07 ----D---- C:\Programme\Movie Maker
2010-05-06 01:46:53 ----A---- C:\WINXP\system32\safrslv.dll
2010-05-06 01:46:53 ----A---- C:\WINXP\system32\safrdm.dll
2010-05-06 01:46:53 ----A---- C:\WINXP\system32\safrcdlg.dll
2010-05-06 01:46:53 ----A---- C:\WINXP\system32\racpldlg.dll
2010-05-06 01:46:50 ----A---- C:\WINXP\system32\fltMc.exe
2010-05-06 01:46:50 ----A---- C:\WINXP\system32\fltlib.dll
2010-05-06 01:46:49 ----D---- C:\WINXP\system32\Restore
2010-05-06 01:46:49 ----A---- C:\WINXP\system32\srsvc.dll
2010-05-06 01:46:49 ----A---- C:\WINXP\system32\srrstr.dll
2010-05-06 01:46:49 ----A---- C:\WINXP\system32\srclient.dll
2010-05-06 01:46:49 ----A---- C:\WINXP\system32\mnmdd.dll
2010-05-06 01:46:49 ----A---- C:\WINXP\system32\isrdbg32.dll
2010-05-06 01:46:49 ----A---- C:\WINXP\system32\ils.dll
2010-05-06 01:46:48 ----A---- C:\WINXP\system32\nmmkcert.dll
2010-05-06 01:46:48 ----A---- C:\WINXP\system32\msconf.dll
2010-05-06 01:46:48 ----A---- C:\WINXP\system32\mnmsrvc.exe
2010-05-06 01:46:46 ----D---- C:\Programme\NetMeeting
2010-05-06 01:46:46 ----A---- C:\WINXP\system32\msoert2.dll
2010-05-06 01:46:46 ----A---- C:\WINXP\system32\msoeacct.dll
2010-05-06 01:46:45 ----A---- C:\WINXP\system32\inetres.dll
2010-05-06 01:46:45 ----A---- C:\WINXP\system32\inetcomm.dll
2010-05-06 01:46:43 ----D---- C:\Programme\Outlook Express
2010-05-06 01:46:43 ----A---- C:\WINXP\system32\schedsvc.dll
2010-05-06 01:46:43 ----A---- C:\WINXP\system32\mstinit.exe
2010-05-06 01:46:43 ----A---- C:\WINXP\system32\mstask.dll
2010-05-06 01:46:43 ----A---- C:\WINXP\system32\isign32.dll
2010-05-06 01:46:43 ----A---- C:\WINXP\system32\inetcfg.dll
2010-05-06 01:46:43 ----A---- C:\WINXP\system32\icwphbk.dll
2010-05-06 01:46:43 ----A---- C:\WINXP\system32\icwdial.dll
2010-05-06 01:46:38 ----D---- C:\Programme\Gemeinsame Dateien\System
2010-05-06 01:46:37 ----D---- C:\Programme\Internet Explorer
2010-05-06 01:45:59 ----D---- C:\Programme\ComPlus Applications
2010-05-06 01:45:57 ----A---- C:\WINXP\vbaddin.ini
2010-05-06 01:45:57 ----A---- C:\WINXP\vb.ini
2010-05-06 01:45:52 ----D---- C:\WINXP\Registration
2010-05-06 01:45:31 ----D---- C:\Programme\Windows Media Connect 2
2010-05-06 01:45:30 ----D---- C:\Programme\Windows Media Player
2010-05-06 01:45:29 ----D---- C:\Programme\Messenger
2010-05-06 01:45:26 ----D---- C:\Programme\MSN Gaming Zone
2010-05-06 01:45:11 ----A---- C:\WINXP\system32\usrlogon.cmd
2010-05-06 01:45:11 ----A---- C:\WINXP\system32\tsshutdn.exe
2010-05-06 01:45:11 ----A---- C:\WINXP\system32\tslabels.ini
2010-05-06 01:45:11 ----A---- C:\WINXP\system32\tskill.exe
2010-05-06 01:45:11 ----A---- C:\WINXP\system32\reset.exe
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\tsdiscon.exe
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\tscon.exe
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\shadow.exe
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\rwinsta.exe
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\regini.exe
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\rdpcfgex.dll
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\qwinsta.exe
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\qappsrv.exe
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\msg.exe
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\msdtcprf.ini
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\logoff.exe
2010-05-06 01:45:10 ----A---- C:\WINXP\system32\cdmodem.dll
2010-05-06 01:45:05 ----A---- C:\WINXP\system32\wmimgmt.msc
2010-05-06 01:44:58 ----D---- C:\Programme\MSN
2010-05-06 01:44:56 ----D---- C:\Programme\Windows NT
2010-05-06 01:44:55 ----A---- C:\WINXP\system32\tsgqec.dll
2010-05-06 01:44:55 ----A---- C:\WINXP\system32\tscfgwmi.dll
2010-05-06 01:44:55 ----A---- C:\WINXP\system32\rhttpaa.dll
2010-05-06 01:44:54 ----A---- C:\WINXP\system32\sessmgr.exe
2010-05-06 01:44:54 ----A---- C:\WINXP\system32\remotepg.dll
2010-05-06 01:44:54 ----A---- C:\WINXP\system32\rdshost.exe
2010-05-06 01:44:54 ----A---- C:\WINXP\system32\rdsaddin.exe
2010-05-06 01:44:54 ----A---- C:\WINXP\system32\rdchost.dll
2010-05-06 01:44:54 ----A---- C:\WINXP\system32\mstscax.dll
2010-05-06 01:44:54 ----A---- C:\WINXP\system32\mstsc.exe
2010-05-06 01:44:54 ----A---- C:\WINXP\system32\aaclient.dll
2010-05-06 01:44:53 ----D---- C:\WINXP\system32\MsDtc
2010-05-06 01:44:53 ----A---- C:\WINXP\system32\termsrv.dll
2010-05-06 01:44:53 ----A---- C:\WINXP\system32\rdpwsx.dll
2010-05-06 01:44:53 ----A---- C:\WINXP\system32\rdpsnd.dll
2010-05-06 01:44:53 ----A---- C:\WINXP\system32\rdpclip.exe
2010-05-06 01:44:53 ----A---- C:\WINXP\system32\qprocess.exe
2010-05-06 01:44:53 ----A---- C:\WINXP\system32\mtxoci.dll
2010-05-06 01:44:53 ----A---- C:\WINXP\system32\msdtcuiu.dll
2010-05-06 01:44:53 ----A---- C:\WINXP\system32\icaapi.dll
2010-05-06 01:44:53 ----A---- C:\WINXP\system32\cfgbkend.dll
2010-05-06 01:44:52 ----A---- C:\WINXP\system32\xolehlp.dll
2010-05-06 01:44:52 ----A---- C:\WINXP\system32\msdtctm.dll
2010-05-06 01:44:52 ----A---- C:\WINXP\system32\msdtcprx.dll
2010-05-06 01:44:52 ----A---- C:\WINXP\system32\msdtclog.dll
2010-05-06 01:44:52 ----A---- C:\WINXP\system32\msdtc.exe
2010-05-06 01:44:51 ----D---- C:\WINXP\system32\Com
2010-05-06 01:44:51 ----A---- C:\WINXP\system32\stclient.dll
2010-05-06 01:44:51 ----A---- C:\WINXP\system32\mtxlegih.dll
2010-05-06 01:44:51 ----A---- C:\WINXP\system32\mtxex.dll
2010-05-06 01:44:51 ----A---- C:\WINXP\system32\mtxdm.dll
2010-05-06 01:44:51 ----A---- C:\WINXP\system32\dcomcnfg.exe
2010-05-06 01:44:51 ----A---- C:\WINXP\system32\comrepl.dll
2010-05-06 01:44:51 ----A---- C:\WINXP\system32\comaddin.dll
2010-05-06 01:44:51 ----A---- C:\WINXP\system32\colbact.dll
2010-05-06 01:44:51 ----A---- C:\WINXP\system32\clbcatex.dll
2010-05-06 01:44:51 ----A---- C:\WINXP\system32\catsrvps.dll
2010-05-06 01:44:50 ----A---- C:\WINXP\system32\comuid.dll
2010-05-06 01:44:50 ----A---- C:\WINXP\system32\comsvcs.dll
2010-05-06 01:44:50 ----A---- C:\WINXP\system32\comsnap.dll
2010-05-06 01:44:50 ----A---- C:\WINXP\system32\clbcatq.dll
2010-05-06 01:44:50 ----A---- C:\WINXP\system32\catsrvut.dll
2010-05-06 01:44:50 ----A---- C:\WINXP\system32\catsrv.dll
2010-05-06 01:44:45 ----A---- C:\WINXP\system32\servdeps.dll
2010-05-06 01:44:44 ----A---- C:\WINXP\system32\mmfutil.dll
2010-05-06 01:44:44 ----A---- C:\WINXP\system32\licwmi.dll
2010-05-06 01:44:44 ----A---- C:\WINXP\system32\cmprops.dll
2010-04-13 20:22:34 ----A---- C:\WINXP\system32\6to4svc.dll
2010-04-13 20:22:30 ----A---- C:\WINXP\system32\vbscript.dll
2010-04-13 20:22:29 ----A---- C:\WINXP\system32\wininet.dll
2010-04-13 20:22:28 ----A---- C:\WINXP\system32\urlmon.dll
2010-04-13 20:22:28 ----A---- C:\WINXP\system32\occache.dll
2010-04-13 20:22:28 ----A---- C:\WINXP\system32\mstime.dll
2010-04-13 20:22:27 ----A---- C:\WINXP\system32\mshtml.dll
2010-04-13 20:22:23 ----A---- C:\WINXP\system32\msfeedsbs.dll
2010-04-13 20:22:23 ----A---- C:\WINXP\system32\msfeeds.dll
2010-04-13 20:22:23 ----A---- C:\WINXP\system32\jsproxy.dll
2010-04-13 20:22:22 ----A---- C:\WINXP\system32\iertutil.dll
2010-04-13 20:22:21 ----A---- C:\WINXP\system32\iepeers.dll
2010-04-13 20:22:21 ----A---- C:\WINXP\system32\ieframe.dll
2010-04-13 20:22:16 ----A---- C:\WINXP\system32\iedkcs32.dll
2010-04-13 20:22:16 ----A---- C:\WINXP\system32\ie4uinit.exe
2010-04-13 20:22:10 ----A---- C:\WINXP\system32\ntoskrnl.exe
2010-04-13 20:21:55 ----A---- C:\WINXP\system32\cabview.dll
2010-04-13 20:21:54 ----A---- C:\WINXP\system32\wintrust.dll
2010-03-28 20:55:18 ----A---- C:\WINXP\system32\jscript.dll
2010-02-16 20:58:28 ----A---- C:\WINXP\system32\ntkrnlpa.exe

======List of files/folders modified in the last 3 months======

2010-05-09 04:15:03 ----A---- C:\WINXP\system.ini
2010-05-06 05:40:10 ----A---- C:\WINXP\win.ini
2010-04-13 20:24:48 ----A---- C:\WINXP\system32\wzcsvc.dll
2010-04-13 20:24:48 ----A---- C:\WINXP\system32\wzcsapi.dll
2010-04-13 20:24:48 ----A---- C:\WINXP\system32\pjlmon.dll
2010-04-13 20:24:48 ----A---- C:\WINXP\system32\pid.dll
2010-04-13 20:24:48 ----A---- C:\WINXP\system32\msyuv.dll
2010-04-13 20:24:48 ----A---- C:\WINXP\system32\iyuv_32.dll
2010-04-13 20:24:48 ----A---- C:\WINXP\system32\hid.dll
2010-04-13 20:24:48 ----A---- C:\WINXP\system32\dmutil.dll
2010-04-13 20:24:48 ----A---- C:\WINXP\system32\cnbjmon.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\wowfaxui.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\wowfax.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrvpa.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrvoica.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrv80a.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrv42a.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrsvpia.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrshuta.exe
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrsdpia.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrrtosa.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrprbda.exe
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrmlnka.exe
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrlbva.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrfaxa.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrdtea.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrdpa.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrcoina.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\usrcntra.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\tsbyuv.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\streamci.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\sprio800.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\sprio600.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\spnike.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\paqsp.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\mdwmdmsp.dll
2010-04-13 20:24:23 ----A---- C:\WINXP\system32\dvdplay.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Intel-Prozessortreiber; C:\WINXP\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Tastatur-HID-Treiber; C:\WINXP\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R1 uziymzi5;AVZ-RK Kernel Driver; \??\C:\WINXP\system32\Drivers\uziymzi5.sys []
R3 ct20xflt;ct20xflt; C:\WINXP\system32\drivers\ct20xflt.sys [2009-04-20 1811096]
R3 CT20XUT.SYS;CT20XUT.SYS; C:\WINXP\System32\drivers\CT20XUT.SYS [2009-04-20 198168]
R3 ctaud2k;Creative Audio Driver (WDM); C:\WINXP\system32\drivers\ctaud2k.sys [2009-04-20 536344]
R3 CTEXFIFX.SYS;CTEXFIFX.SYS; C:\WINXP\System32\drivers\CTEXFIFX.SYS [2009-04-20 1353240]
R3 CTHWIUT.SYS;CTHWIUT.SYS; C:\WINXP\System32\drivers\CTHWIUT.SYS [2009-04-20 73752]
R3 ctprxy2k;Creative Proxy Driver; C:\WINXP\system32\drivers\ctprxy2k.sys [2009-04-20 14360]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINXP\system32\drivers\ctsfm2k.sys [2009-04-20 159256]
R3 emupia;E-mu Plug-in Architecture Driver; C:\WINXP\system32\drivers\emupia2k.sys [2009-04-20 95768]
R3 ha20x22k;Creative 20X2 HAL Driver; C:\WINXP\system32\drivers\ha20x22k.sys [2009-04-20 1223192]
R3 hidusb;Microsoft HID Class-Treiber; C:\WINXP\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ialm;ialm; C:\WINXP\system32\DRIVERS\igxpmp32.sys [2007-06-22 5762208]
R3 mouhid;Maus-HID-Treiber; C:\WINXP\system32\DRIVERS\mouhid.sys [2010-04-13 12288]
R3 ossrv;Creative OS Services Driver; C:\WINXP\system32\drivers\ctoss2k.sys [2009-04-20 129560]
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINXP\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbehci;Miniporttreiber f\u00fcr erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINXP\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINXP\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbstor;USB-Massenspeichertreiber; C:\WINXP\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Miniporttreiber f\u00fcr universellen Microsoft USB-Hostcontroller; C:\WINXP\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINXP\system32\DRIVERS\b57xp32.sys [2006-05-15 156160]
S3 CT20XUT;CT20XUT; C:\WINXP\system32\drivers\CT20XUT.SYS [2009-04-20 198168]
S3 ctac32k;Creative AC3 Software Decoder; C:\WINXP\system32\drivers\ctac32k.sys [2009-04-20 511000]
S3 CTEXFIFX;CTEXFIFX; C:\WINXP\system32\drivers\CTEXFIFX.SYS [2009-04-20 1353240]
S3 CTHWIUT;CTHWIUT; C:\WINXP\system32\drivers\CTHWIUT.SYS [2009-04-20 73752]
S3 ha20x2k;Creative 20X HAL Driver; C:\WINXP\system32\drivers\ha20x2k.sys [2009-04-20 1180696]
S3 HDAudBus;Microsoft UAA-Bustreiber f\u00fcr High Definition Audio; C:\WINXP\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINXP\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;USB-Scannertreiber; C:\WINXP\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINXP\system32\DRIVERS\WudfPf.sys [2009-08-03 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINXP\system32\DRIVERS\wudfrd.sys [2009-08-03 82944]
S4 IntelIde;IntelIde; C:\WINXP\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 fsproflt;FSPro Filter Service; C:\WINXP\system32\fsproflt.exe [2009-12-04 139952]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2010-05-08 153376]
S3 CTAudSvcService;Creative Audio Service; C:\Programme\Creative\Shared Files\CTAudSvc.exe [2009-02-23 307200]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINXP\system32\svchost.exe [2008-04-14 14336]
S4 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]

-----------------EOF-----------------
         

Alt 09.05.2010, 05:42   #5
ElDoro
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



Hey cosinus,

hab mal Malwarebytes durchlaufen lassen und folgendes gefunden und eliminiert

(hab nochmal einen 2. Scan durchlaufen lassen und keine weitere Infizierte Objekte gefunden):
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

09.05.2010 06:29:22
mbam-log-2010-05-09 (06-29-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|I:\|)
Durchsuchte Objekte: 133186
Laufzeit: 8 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 5
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{v38i728n-40x1-x11c-p7ft-4aq56cpo8360} (Generic.Bot.H) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft windows expiorer (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hkcu (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hklm (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINXP\system32\server.exe (Generic.Bot.H) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Temp\XxX.xXx (Malware.Trace) -> Delete on reboot.
C:\WINXP\system32\expIorer.exe (Trojan.Agent) -> Quarantined and deleted successfully.
         


Geändert von ElDoro (09.05.2010 um 06:26 Uhr)

Alt 09.05.2010, 06:11   #6
ElDoro
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



1/3
So... OTL hat folgendes ausgespuckt_

Code:
ATTFilter
OTL logfile created on: 09.05.2010 06:47:50 - Run 3
OTL by OldTimer - Version 3.2.4.1     Folder = C:\Dokumente und Einstellungen\Borg\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 85,00% Memory free
5,00 Gb Paging File | 5,00 Gb Available in Paging File | 94,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 59,62 Gb Total Space | 53,89 Gb Free Space | 90,39% Space Free | Partition Type: NTFS
Drive D: | 89,43 Gb Total Space | 88,21 Gb Free Space | 98,64% Space Free | Partition Type: NTFS
Drive E: | 1,86 Gb Total Space | 1,86 Gb Free Space | 99,64% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: KUBUS
Current User Name: Borg
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Borg\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\WINXP\system32\fsproflt.exe (FSPro Labs)
PRC - C:\WINXP\system32\CTxfispi.exe (Creative Technology Ltd)
PRC - C:\Programme\Creative\Volume Panel\VolPanlu.exe (Creative Technology Ltd)
PRC - C:\WINXP\explorer.exe (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\Borg\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINXP\system32\msscript.ocx (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (fsproflt) -- C:\WINXP\system32\fsproflt.exe (FSPro Labs)
SRV - (CTAudSvcService) -- C:\Programme\Creative\Shared Files\CTAudSvc.exe (Creative Technology Ltd)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (uziymzi5) -- C:\WINXP\system32\drivers\uziymzi5.sys ()
DRV - (ct20xflt) -- C:\WINXP\system32\drivers\ct20xflt.sys (Creative)
DRV - (ha20x22k) -- C:\WINXP\system32\drivers\ha20x22k.sys (Creative Technology Ltd)
DRV - (ha20x2k) -- C:\WINXP\system32\drivers\ha20x2k.sys (Creative Technology Ltd)
DRV - (emupia) -- C:\WINXP\system32\drivers\emupia2k.sys (Creative Technology Ltd)
DRV - (ctsfm2k) -- C:\WINXP\system32\drivers\ctsfm2k.sys (Creative Technology Ltd)
DRV - (ctprxy2k) -- C:\WINXP\system32\drivers\ctprxy2k.sys (Creative Technology Ltd)
DRV - (ossrv) -- C:\WINXP\system32\drivers\ctoss2k.sys (Creative Technology Ltd.)
DRV - (ctaud2k) Creative Audio Driver (WDM) -- C:\WINXP\system32\drivers\ctaud2k.sys (Creative Technology Ltd)
DRV - (ctac32k) -- C:\WINXP\system32\drivers\ctac32k.sys (Creative Technology Ltd)
DRV - (CTEXFIFX.SYS) -- C:\WINXP\System32\drivers\CTEXFIFX.SYS (Creative Technology Ltd.)
DRV - (CTEXFIFX) -- C:\WINXP\system32\drivers\CTEXFIFX.sys (Creative Technology Ltd.)
DRV - (CTHWIUT.SYS) -- C:\WINXP\System32\drivers\CTHWIUT.SYS (Creative Technology Ltd.)
DRV - (CTHWIUT) -- C:\WINXP\system32\drivers\CTHWIUT.sys (Creative Technology Ltd.)
DRV - (CT20XUT.SYS) -- C:\WINXP\System32\drivers\CT20XUT.SYS (Creative Technology Ltd.)
DRV - (CT20XUT) -- C:\WINXP\system32\drivers\CT20XUT.sys (Creative Technology Ltd.)
DRV - (hotcore3) -- C:\WINXP\system32\DRIVERS\hotcore3.sys (Paragon Software Group)
DRV - (FSProFilter) -- C:\WINXP\System32\Drivers\FSPFltd.sys (FSPro Labs)
DRV - (HDAudBus) -- C:\WINXP\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (ialm) -- C:\WINXP\system32\drivers\igxpmp32.sys (Intel Corporation)
DRV - (b57w2k) -- C:\WINXP\system32\drivers\b57xp32.sys (Broadcom Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
O1 HOSTS File: ([2010.05.06 05:26:07 | 000,000,628 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [VolPanel] C:\Programme\Creative\Volume Panel\VolPanlu.exe (Creative Technology Ltd)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 28
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINXP\System32\igfxdev.dll (Intel Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINXP\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINXP\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.05.06 01:49:15 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2010.05.09 05:04:53 | 000,000,051 | RHS- | M] () - C:\Autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010.05.09 05:32:14 | 000,000,051 | RHS- | M] () - D:\Autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010.05.09 06:08:36 | 000,000,357 | RHS- | M] () - E:\autorun.inf -- [ FAT32 ]
O33 - MountPoints2\{69516124-58a9-11df-b799-f6987d8061b2}\Shell - "" = AutoRun
O33 - MountPoints2\{69516124-58a9-11df-b799-f6987d8061b2}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{69516124-58a9-11df-b799-f6987d8061b2}\Shell\Open\command - "" = RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.05.09 06:18:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Malwarebytes
[2010.05.09 06:18:32 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys
[2010.05.09 06:18:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.05.09 06:18:31 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys
[2010.05.09 06:08:45 | 000,570,880 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Borg\Desktop\OTL.exe
[2010.05.09 05:06:11 | 000,000,000 | ---D | C] -- C:\WINXP\ERDNT
[2010.05.09 04:17:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop\08.05.2010
[2010.05.09 04:16:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop\jpBeta
[2010.05.09 04:13:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop\BTFSniffer
[2010.05.08 20:55:14 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Borg\Recent
[2010.05.08 20:53:11 | 000,015,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\usbscan.sys
[2010.05.08 20:52:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2010.05.08 20:52:55 | 000,000,000 | ---D | C] -- C:\CanonMP
[2010.05.08 20:52:54 | 000,140,288 | ---- | C] (CANON INC.) -- C:\WINXP\System32\CNMLM7I.DLL
[2010.05.08 20:50:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\OpenOffice.org
[2010.05.08 20:49:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Online Solutions
[2010.05.08 20:48:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2010.05.08 20:48:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2010.05.08 20:48:25 | 000,411,368 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\deploytk.dll
[2010.05.08 20:48:25 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe
[2010.05.08 20:48:25 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe
[2010.05.08 20:48:25 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe
[2010.05.08 20:48:25 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javacpl.cpl
[2010.05.08 20:48:09 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2010.05.08 20:47:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Sun
[2010.05.08 20:47:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop\OpenOffice.org 3.2 (de) Installation Files
[2010.05.08 20:46:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop\Open Office 3.2
[2010.05.08 20:46:16 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\usbprint.sys
[2010.05.08 20:46:02 | 000,000,000 | ---D | C] -- C:\WINXP\Minidump
[2010.05.06 05:58:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\backup
[2010.05.06 05:58:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\createpart
[2010.05.06 05:57:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher
[2010.05.06 05:57:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher
[2010.05.06 05:56:24 | 000,040,560 | ---- | C] (Paragon Software Group) -- C:\WINXP\System32\drivers\hotcore3.sys
[2010.05.06 05:48:35 | 000,139,952 | ---- | C] (FSPro Labs) -- C:\WINXP\System32\fsproflt.exe
[2010.05.06 05:48:34 | 000,043,792 | ---- | C] (FSPro Labs) -- C:\WINXP\System32\drivers\FSPFltd.sys
[2010.05.06 05:26:55 | 000,000,000 | -H-D | C] -- C:\WINXP\PIF
[2010.05.06 04:16:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\Help
[2010.05.06 04:16:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Help
[2010.05.06 04:14:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Comodo Downloader
[2010.05.06 04:13:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\SUPERAntiSpyware.com
[2010.05.06 04:13:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
[2010.05.06 04:11:29 | 000,000,000 | ---D | C] -- C:\Programme\trend micro
[2010.05.06 04:02:08 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Eigene Dateien\Eigene Videos
[2010.05.06 03:50:41 | 000,106,496 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\cttele32.dll
[2010.05.06 03:50:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Creative
[2010.05.06 03:50:36 | 000,006,272 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\splitter.sys
[2010.05.06 03:50:34 | 000,083,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wdmaud.sys
[2010.05.06 03:50:32 | 000,052,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dmusic.sys
[2010.05.06 03:50:31 | 000,056,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\swmidi.sys
[2010.05.06 03:50:29 | 000,142,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\aec.sys
[2010.05.06 03:50:27 | 000,172,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kmixer.sys
[2010.05.06 03:50:25 | 000,002,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\drmkaud.sys
[2010.05.06 03:50:24 | 000,060,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sysaudio.sys
[2010.05.06 03:50:22 | 000,007,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mskssrv.sys
[2010.05.06 03:50:21 | 000,004,992 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mspqm.sys
[2010.05.06 03:50:19 | 000,005,376 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mspclock.sys
[2010.05.06 03:50:08 | 000,444,952 | ---- | C] (Creative Labs) -- C:\WINXP\System32\wrap_oal.dll
[2010.05.06 03:50:08 | 000,109,080 | ---- | C] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\WINXP\System32\OpenAL32.dll
[2010.05.06 03:50:08 | 000,000,000 | ---D | C] -- C:\Programme\OpenAL
[2010.05.06 03:49:53 | 000,146,048 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\drivers\portcls.sys
[2010.05.06 03:49:53 | 000,146,048 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\portcls.sys
[2010.05.06 03:49:53 | 000,129,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ksproxy.ax
[2010.05.06 03:49:53 | 000,129,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ksproxy.ax
[2010.05.06 03:49:53 | 000,060,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\drivers\drmk.sys
[2010.05.06 03:49:53 | 000,060,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\drmk.sys
[2010.05.06 03:49:53 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ksuser.dll
[2010.05.06 03:49:53 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ksuser.dll
[2010.05.06 03:49:45 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Data
[2010.05.06 03:48:44 | 000,166,912 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTOPT352.dll
[2010.05.06 03:48:44 | 000,061,440 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTChkAud.dll
[2010.05.06 03:48:44 | 000,042,496 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\AddCat.exe
[2010.05.06 03:47:54 | 000,000,000 | ---D | C] -- C:\Programme\Creative
[2010.05.06 03:47:15 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information
[2010.05.06 03:47:12 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield
[2010.05.06 03:35:20 | 000,000,000 | --SD | C] -- C:\WINXP\Offline Web Pages
[2010.05.06 03:35:20 | 000,000,000 | --SD | C] -- C:\WINXP\Downloaded Program Files
[2010.05.06 03:35:20 | 000,000,000 | R-SD | C] -- C:\WINXP\Fonts
[2010.05.06 03:35:20 | 000,000,000 | RHSD | C] -- C:\WINXP\System32\dllcache
[2010.05.06 03:35:20 | 000,000,000 | R--D | C] -- C:\WINXP\Web
[2010.05.06 03:35:20 | 000,000,000 | -H-D | C] -- C:\WINXP\inf
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\WinSxS
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\wins
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\WBEM
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\wbem
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\usmt
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\drivers\UMDF
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\twain_32
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Temp
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\system
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\spool
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\ShellExt
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Setup
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\security
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Resources
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\repair
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\ras
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Provisioning
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\PeerNet
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\pchealth
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\oobe
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\npp
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Network Diagnostic
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\mui
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\mui
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\msapps
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\msagent
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Media
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\L2Schemas
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\java
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\inetsrv
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\IME
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\ime
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\icsxml
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\ias
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Help
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\export
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\drivers\etc
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\ehome
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\drivers
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Driver Cache
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\drivers\disdn
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\dhcp
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\de-de
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Debug
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\de
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Cursors
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Connection Wizard
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\config
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\Config
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\AppPatch
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\addins
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\3com_dmi
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\3076
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\2052
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1054
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1042
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1041
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1037
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1033
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1031
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1028
[2010.05.06 03:35:20 | 000,000,000 | ---D | C] -- C:\WINXP\System32\1025
[2010.05.06 03:34:03 | 001,180,696 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ha20x2k.sys
[2010.05.06 03:34:03 | 000,015,384 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\drivers\pfmodnt.sys
[2010.05.06 03:34:02 | 001,223,192 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ha20x22k.sys
[2010.05.06 03:34:02 | 000,159,256 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ctsfm2k.sys
[2010.05.06 03:34:02 | 000,129,560 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\drivers\ctoss2k.sys
[2010.05.06 03:34:02 | 000,095,768 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\emupia2k.sys
[2010.05.06 03:34:02 | 000,014,360 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ctprxy2k.sys
[2010.05.06 03:34:01 | 001,353,240 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\drivers\CTEXFIFX.sys
[2010.05.06 03:34:01 | 000,536,344 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ctaud2k.sys
[2010.05.06 03:34:01 | 000,073,752 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\drivers\CTHWIUT.sys
[2010.05.06 03:34:00 | 000,511,000 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\drivers\ctac32k.sys
[2010.05.06 03:33:59 | 001,811,096 | ---- | C] (Creative) -- C:\WINXP\System32\drivers\ct20xflt.sys
[2010.05.06 03:33:59 | 000,198,168 | ---- | C] (Creative Technology Ltd.) -- C:\WINXP\System32\drivers\CT20XUT.sys
[2010.05.06 03:33:58 | 000,130,560 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\sfms32.dll
[2010.05.06 03:33:58 | 000,068,608 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\piaproxy.dll
[2010.05.06 03:33:58 | 000,010,240 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\sfman32.dll
[2010.05.06 03:33:57 | 000,020,480 | ---- | C] (Creative Technology Limited) -- C:\WINXP\INRESGER.DLL
[2010.05.06 03:33:55 | 000,193,024 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ct_oal.dll
[2010.05.06 03:33:55 | 000,077,824 | ---- | C] (Creative Labs) -- C:\WINXP\System32\eaxac3.dll
[2010.05.06 03:33:55 | 000,039,424 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTxfiSpk.dll
[2010.05.06 03:33:55 | 000,036,864 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\devreg.dll
[2010.05.06 03:33:53 | 000,074,240 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ctosuser.dll
[2010.05.06 03:33:53 | 000,042,496 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTxfiBtn.dll
[2010.05.06 03:33:51 | 000,201,216 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ctemupia.dll
[2010.05.06 03:33:51 | 000,181,248 | ---- | C] (Creative Technology Limited) -- C:\WINXP\System32\ctdvinst.dll
[2010.05.06 03:33:51 | 000,086,016 | ---- | C] (Creative Technology Limited) -- C:\WINXP\System32\ctcoinst.dll
[2010.05.06 03:33:51 | 000,053,248 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ctdproxy.dll
[2010.05.06 03:33:51 | 000,050,688 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ctasio.dll
[2010.05.06 03:33:50 | 000,015,360 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\Ct20xspi.dll
[2010.05.06 03:33:49 | 000,805,400 | ---- | C] (Creative Labs Inc.) -- C:\WINXP\System32\oalinst.exe
[2010.05.06 03:33:49 | 000,014,336 | ---- | C] ( ) -- C:\WINXP\System32\a3d.dll
[2010.05.06 03:33:49 | 000,013,312 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ac3api.dll
[2010.05.06 03:33:49 | 000,012,800 | ---- | C] ( ) -- C:\WINXP\System32\killapps.exe
[2010.05.06 03:33:47 | 001,263,104 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTxfispi.exe
[2010.05.06 03:33:47 | 000,047,104 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\CTxfiReg.exe
[2010.05.06 03:33:47 | 000,024,576 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\Ctxfihlp.exe
[2010.05.06 03:33:46 | 000,600,217 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\APOIM32.exe
[2010.05.06 03:33:46 | 000,089,336 | ---- | C] (Creative Technology Ltd) -- C:\WINXP\System32\ctpxst32.exe
[2010.05.06 03:17:43 | 000,192,512 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxres.dll
[2010.05.06 03:12:15 | 000,131,072 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrjpn.lrc
[2010.05.06 03:12:14 | 005,762,208 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\drivers\igxpmp32.sys
[2010.05.06 03:12:14 | 003,293,184 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxress.dll
[2010.05.06 03:12:14 | 002,681,344 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igxpdx32.dll
[2010.05.06 03:12:14 | 002,383,872 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\ig4icd32.dll
[2010.05.06 03:12:14 | 001,717,504 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igxpdv32.dll
[2010.05.06 03:12:14 | 001,576,960 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\ig4dev32.dll
[2010.05.06 03:12:14 | 000,526,872 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxcfg.exe
[2010.05.06 03:12:14 | 000,204,800 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxpph.dll
[2010.05.06 03:12:14 | 000,204,800 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxdev.dll
[2010.05.06 03:12:14 | 000,192,512 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrell.lrc
[2010.05.06 03:12:14 | 000,192,512 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrdeu.lrc
[2010.05.06 03:12:14 | 000,188,416 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrnld.lrc
[2010.05.06 03:12:14 | 000,188,416 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrita.lrc
[2010.05.06 03:12:14 | 000,188,416 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxresp.lrc
[2010.05.06 03:12:14 | 000,184,320 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrfra.lrc
[2010.05.06 03:12:14 | 000,180,224 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrrus.lrc
[2010.05.06 03:12:14 | 000,180,224 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrptg.lrc
[2010.05.06 03:12:14 | 000,180,224 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrptb.lrc
[2010.05.06 03:12:14 | 000,180,224 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrplk.lrc
[2010.05.06 03:12:14 | 000,180,224 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrhun.lrc
[2010.05.06 03:12:14 | 000,176,128 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrsky.lrc
[2010.05.06 03:12:14 | 000,176,128 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrfin.lrc
[2010.05.06 03:12:14 | 000,176,128 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrcsy.lrc
[2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrtrk.lrc
[2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrsve.lrc
[2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrslv.lrc
[2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrnor.lrc
[2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrenu.lrc
[2010.05.06 03:12:14 | 000,172,032 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrdan.lrc
[2010.05.06 03:12:14 | 000,170,520 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxzoom.exe
[2010.05.06 03:12:14 | 000,166,424 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxext.exe
[2010.05.06 03:12:14 | 000,163,840 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrtha.lrc
[2010.05.06 03:12:14 | 000,159,744 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrara.lrc
[2010.05.06 03:12:14 | 000,155,648 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrheb.lrc
[2010.05.06 03:12:14 | 000,150,528 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igxpgd32.dll
[2010.05.06 03:12:14 | 000,135,168 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxdo.dll
[2010.05.06 03:12:14 | 000,126,976 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrkor.lrc
[2010.05.06 03:12:14 | 000,122,880 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxcpl.cpl
[2010.05.06 03:12:14 | 000,110,592 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrcht.lrc
[2010.05.06 03:12:14 | 000,110,592 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxrchs.lrc
[2010.05.06 03:12:14 | 000,102,400 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\hccutils.dll
[2010.05.06 03:12:14 | 000,057,344 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igxprd32.dll
[2010.05.06 03:12:14 | 000,047,616 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxsrvc.dll
[2010.05.06 03:12:14 | 000,024,576 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\igfxexps.dll
[2010.05.06 03:12:13 | 000,399,896 | ---- | C] (Intel(R) Corporation) -- C:\WINXP\System32\igxpun.exe
[2010.05.06 03:12:13 | 000,319,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\difxapi.dll
[2010.05.06 03:12:13 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Lang
[2010.05.06 03:12:09 | 000,000,000 | ---D | C] -- C:\Intel
[2010.05.06 03:10:43 | 000,000,000 | ---D | C] -- C:\WINXP\System32\appmgmt
[2010.05.06 03:09:26 | 000,000,000 | ---D | C] -- C:\WINXP\System32\ReinstallBackups
[2010.05.06 03:09:23 | 000,000,000 | ---D | C] -- C:\Programme\Intel
[2010.05.06 03:09:23 | 000,000,000 | ---D | C] -- C:\WINXP\System32\DRVSTORE
[2010.05.06 03:07:04 | 000,156,160 | ---- | C] (Broadcom Corporation) -- C:\WINXP\System32\drivers\b57xp32.sys
[2010.05.06 03:07:04 | 000,156,160 | ---- | C] (Broadcom Corporation) -- C:\WINXP\System32\dllcache\b57xp32.sys
[2010.05.06 03:07:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\WinRAR
[2010.05.06 03:05:20 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Borg\PrivacIE
[2010.05.06 02:48:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Identities
[2010.05.06 02:48:38 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Eigene Dateien\Eigene Musik
[2010.05.06 02:48:38 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Eigene Dateien
[2010.05.06 02:48:38 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Eigene Dateien\Eigene Bilder
[2010.05.06 02:48:34 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2010.05.06 02:48:34 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten\Microsoft
[2010.05.06 02:48:34 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Borg\Anwendungsdaten
[2010.05.06 02:48:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Favoriten
[2010.05.06 02:48:34 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Borg\IETldCache
[2010.05.06 02:48:34 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Borg\Cookies
[2010.05.06 02:48:34 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Borg\Druckumgebung
[2010.05.06 02:48:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Borg\Desktop
[2010.05.06 02:48:33 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Borg\SendTo
[2010.05.06 02:48:33 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Borg\Startmenü
[2010.05.06 02:48:33 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Borg\Vorlagen
[2010.05.06 02:48:33 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Borg\Netzwerkumgebung
[2010.05.06 02:48:33 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen
[2010.05.06 02:48:17 | 000,000,000 | ---D | C] -- C:\Programme\xerox
[2010.05.06 02:41:21 | 000,077,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\usbui.dll
[2010.05.06 02:41:21 | 000,077,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\usbui.dll
[2010.05.06 02:40:23 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
[2010.05.06 02:40:00 | 000,000,000 | -HSD | C] -- C:\WINXP\Installer
[2010.05.06 02:39:59 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC
[2010.05.06 02:39:57 | 000,774,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\spttseng.dll
[2010.05.06 02:39:57 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\spcommon.dll
[2010.05.06 02:39:57 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\spcplui.dll
[2010.05.06 02:39:56 | 000,741,376 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sapi.dll
[2010.05.06 02:39:56 | 000,159,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sapi.cpl
[2010.05.06 02:39:56 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sapisvr.exe
[2010.05.06 02:39:56 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines
[2010.05.06 02:39:56 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared
[2010.05.06 02:39:55 | 000,000,000 | R--D | C] -- C:\Programme
[2010.05.06 02:39:55 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien
[2010.05.06 02:39:53 | 000,022,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0408.dll
[2010.05.06 02:39:53 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt040e.dll
[2010.05.06 02:39:53 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt041f.dll
[2010.05.06 02:39:53 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0419.dll
[2010.05.06 02:39:53 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0415.dll
[2010.05.06 02:39:53 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0405.dll
[2010.05.06 02:39:51 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdtuq.dll
[2010.05.06 02:39:51 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdtuf.dll
[2010.05.06 02:39:51 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdtuq.dll
[2010.05.06 02:39:51 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdtuf.dll
[2010.05.06 02:39:51 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdazel.dll
[2010.05.06 02:39:51 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdazel.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdycc.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbduzb.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdur.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdtat.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdru1.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdru.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdmon.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdkyr.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdkaz.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdbu.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdblr.dll
[2010.05.06 02:39:49 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdaze.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdycc.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbduzb.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdur.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdtat.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdru1.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdru.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdmon.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdkyr.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdkaz.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdbu.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdblr.dll
[2010.05.06 02:39:49 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdaze.dll
[2010.05.06 02:39:48 | 000,008,192 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhept.dll
[2010.05.06 02:39:48 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhept.dll
[2010.05.06 02:39:48 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhela3.dll
[2010.05.06 02:39:48 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhela3.dll
[2010.05.06 02:39:48 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhela2.dll
[2010.05.06 02:39:48 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdgkl.dll
[2010.05.06 02:39:48 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhela2.dll
[2010.05.06 02:39:48 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdgkl.dll
[2010.05.06 02:39:48 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhe319.dll
[2010.05.06 02:39:48 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhe220.dll
[2010.05.06 02:39:48 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhe.dll
[2010.05.06 02:39:48 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhe319.dll
[2010.05.06 02:39:48 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhe220.dll
[2010.05.06 02:39:48 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhe.dll
[2010.05.06 02:39:46 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdlv1.dll
[2010.05.06 02:39:46 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdlv.dll
[2010.05.06 02:39:46 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdest.dll
[2010.05.06 02:39:46 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlv1.dll
[2010.05.06 02:39:46 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlv.dll
[2010.05.06 02:39:46 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdest.dll
[2010.05.06 02:39:46 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdlt1.dll
[2010.05.06 02:39:46 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdlt.dll
[2010.05.06 02:39:46 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlt1.dll
[2010.05.06 02:39:46 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlt.dll
[2010.05.06 02:39:45 | 000,007,168 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdcz.dll
[2010.05.06 02:39:45 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdcz.dll
[2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdycl.dll
[2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdsl1.dll
[2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdsl.dll
[2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdpl.dll
[2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhu.dll
[2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdcz2.dll
[2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdcz1.dll
[2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdcr.dll
[2010.05.06 02:39:45 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\KBDAL.DLL
[2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdycl.dll
[2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdsl1.dll
[2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdsl.dll
[2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdpl.dll
[2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhu.dll
[2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdcz2.dll
[2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdcz1.dll
[2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdcr.dll
[2010.05.06 02:39:45 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdal.dll
[2010.05.06 02:39:45 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdro.dll
[2010.05.06 02:39:45 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdpl1.dll
[2010.05.06 02:39:45 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINXP\System32\kbdhu1.dll
[2010.05.06 02:39:45 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdro.dll
[2010.05.06 02:39:45 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdpl1.dll
[2010.05.06 02:39:45 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdhu1.dll
[2010.05.06 02:39:39 | 000,176,157 | ---- | C] (Digi International, Inc.) -- C:\WINXP\System32\dllcache\dgrpsetu.dll
[2010.05.06 02:39:39 | 000,176,157 | ---- | C] (Digi International, Inc.) -- C:\WINXP\System32\dgrpsetu.dll
[2010.05.06 02:39:39 | 000,103,936 | ---- | C] (Equinox Systems Inc.) -- C:\WINXP\System32\EqnClass.Dll
[2010.05.06 02:39:39 | 000,103,936 | ---- | C] (Equinox Systems Inc.) -- C:\WINXP\System32\dllcache\eqnclass.dll
[2010.05.06 02:39:39 | 000,086,556 | ---- | C] (Digi International) -- C:\WINXP\System32\dllcache\dgsetup.dll
[2010.05.06 02:39:39 | 000,086,556 | ---- | C] (Digi International) -- C:\WINXP\System32\dgsetup.dll
[2010.05.06 02:39:39 | 000,024,661 | ---- | C] (Perle Systems Ltd.) -- C:\WINXP\System32\spxcoins.dll
[2010.05.06 02:39:39 | 000,024,661 | ---- | C] (Perle Systems Ltd.) -- C:\WINXP\System32\dllcache\spxcoins.dll
[2010.05.06 02:39:39 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\irclass.dll
[2010.05.06 02:39:39 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\irclass.dll
[2010.05.06 02:39:39 | 000,013,600 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\WFWNET.DRV
[2010.05.06 02:39:39 | 000,009,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\VER.DLL
[2010.05.06 02:39:39 | 000,002,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\VGA.DRV
[2010.05.06 02:39:38 | 000,127,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MSVIDEO.DLL
[2010.05.06 02:39:38 | 000,082,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\OLECLI.DLL
[2010.05.06 02:39:38 | 000,073,760 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MCIAVI.DRV
[2010.05.06 02:39:38 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MCIWAVE.DRV
[2010.05.06 02:39:38 | 000,025,296 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MCISEQ.DRV
[2010.05.06 02:39:38 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\OLESVR.DLL
[2010.05.06 02:39:38 | 000,019,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\TAPI.DLL
[2010.05.06 02:39:38 | 000,009,936 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\LZEXPAND.DLL
[2010.05.06 02:39:38 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\SHELL.DLL
[2010.05.06 02:39:38 | 000,004,048 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\TIMER.DRV
[2010.05.06 02:39:38 | 000,003,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\SYSTEM.DRV
[2010.05.06 02:39:38 | 000,002,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MOUSE.DRV
[2010.05.06 02:39:38 | 000,002,000 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\KEYBOARD.DRV
[2010.05.06 02:39:38 | 000,001,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\SOUND.DRV
[2010.05.06 02:39:38 | 000,001,152 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MMTASK.TSK
[2010.05.06 02:39:37 | 000,109,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\AVIFILE.DLL
[2010.05.06 02:39:37 | 000,070,368 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\AVICAP.DLL
[2010.05.06 02:39:37 | 000,033,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\COMMDLG.DLL
[2010.05.06 02:39:37 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\TASKMAN.EXE
[2010.05.06 02:39:37 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\taskman.exe
[2010.05.06 02:39:37 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\irenum.sys
[2010.05.06 02:39:37 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\batt.dll
[2010.05.06 02:39:37 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\batt.dll
[2010.05.06 02:39:36 | 000,146,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\WINSPOOL.DRV
[2010.05.06 02:39:36 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\storprop.dll
[2010.05.06 02:39:36 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System\MMSYSTEM.DLL
[2010.05.06 02:39:27 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü
[2010.05.06 02:39:27 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente
[2010.05.06 02:39:27 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen
[2010.05.06 02:39:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten
[2010.05.06 02:39:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop
[2010.05.06 02:39:11 | 000,000,000 | ---D | C] -- C:\WINXP\System32\CatRoot2
[2010.05.06 02:39:11 | 000,000,000 | ---D | C] -- C:\WINXP\System32\CatRoot
[2010.05.06 02:39:05 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
[2010.05.06 02:39:05 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
[2010.05.06 02:38:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen
[2010.05.06 02:38:44 | 000,000,000 | -HSD | C] -- C:\System Volume Information
[2010.05.06 02:35:13 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.05.06 02:29:45 | 000,000,000 | -H-D | C] -- C:\WINXP\System32\GroupPolicy
[2010.05.06 01:54:24 | 000,000,000 | ---D | C] -- C:\WINXP\pss
[2010.05.06 01:53:54 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information
[2010.05.06 01:53:12 | 000,000,000 | ---D | C] -- C:\WINXP\SoftwareDistribution
[2010.05.06 01:53:09 | 000,000,000 | --SD | C] -- C:\WINXP\System32\Microsoft
[2010.05.06 01:53:09 | 000,000,000 | ---D | C] -- C:\WINXP\Prefetch
[2010.05.06 01:53:08 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2010.05.06 01:53:08 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft
[2010.05.06 01:52:54 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2010.05.06 01:52:54 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft
[2010.05.06 01:51:54 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winzm.ime
[2010.05.06 01:51:54 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winsp.ime
[2010.05.06 01:51:54 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winpy.ime
[2010.05.06 01:51:54 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winime.ime
[2010.05.06 01:51:53 | 000,079,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winar30.ime
[2010.05.06 01:51:53 | 000,072,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wingb.ime
[2010.05.06 01:51:53 | 000,041,600 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\weitekp9.dll
[2010.05.06 01:51:53 | 000,031,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\weitekp9.sys
[2010.05.06 01:51:52 | 000,363,008 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\w3svc.dll
[2010.05.06 01:51:52 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wam51.dll
[2010.05.06 01:51:52 | 000,074,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\w3ext.dll
[2010.05.06 01:51:52 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wamreg51.dll
[2010.05.06 01:51:52 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wamps51.dll
[2010.05.06 01:51:52 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\w3svapi.dll
[2010.05.06 01:51:52 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\w3ctrs51.dll
[2010.05.06 01:51:51 | 000,426,041 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\voicepad.dll
[2010.05.06 01:51:51 | 000,086,073 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\voicesub.dll
[2010.05.06 01:51:51 | 000,048,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\w32.dll
[2010.05.06 01:51:50 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\uniime.dll
[2010.05.06 01:51:50 | 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\unicdime.ime
[2010.05.06 01:51:49 | 000,103,936 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\uihelper.dll
[2010.05.06 01:51:49 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tsprof.exe
[2010.05.06 01:51:48 | 000,571,392 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tintlgnt.ime
[2010.05.06 01:51:48 | 000,455,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tintsetp.exe
[2010.05.06 01:51:48 | 000,185,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\thawbrkr.dll
[2010.05.06 01:51:48 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tintlphr.exe
[2010.05.06 01:51:48 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tools.dll
[2010.05.06 01:51:48 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tmigrate.dll
[2010.05.06 01:51:47 | 000,021,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tdipx.sys
[2010.05.06 01:51:47 | 000,019,464 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tdspx.sys
[2010.05.06 01:51:47 | 000,013,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tdasync.sys
[2010.05.06 01:51:46 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\svcext51.dll
[2010.05.06 01:51:46 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sspifilt.dll
[2010.05.06 01:51:46 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\status.dll
[2010.05.06 01:51:45 | 000,101,376 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srusbusd.dll
[2010.05.06 01:51:45 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ssinc51.dll
[2010.05.06 01:51:44 | 000,188,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpsmir.dll
[2010.05.06 01:51:44 | 000,143,422 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\softkey.dll
[2010.05.06 01:51:44 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpthrd.dll
[2010.05.06 01:51:44 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpstup.dll
[2010.05.06 01:51:44 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmptrap.exe
[2010.05.06 01:51:44 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_snprfdll.dll
[2010.05.06 01:51:43 | 000,465,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smtpsvc.dll
[2010.05.06 01:51:43 | 000,358,400 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpincl.dll
[2010.05.06 01:51:43 | 000,259,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpcl.dll
[2010.05.06 01:51:43 | 000,033,280 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmp.exe
[2010.05.06 01:51:43 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_smtpctrs.dll
[2010.05.06 01:51:43 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smtpapi.dll
[2010.05.06 01:51:43 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\snmpmib.dll
[2010.05.06 01:51:42 | 000,236,544 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smi2smir.exe
[2010.05.06 01:51:42 | 000,038,912 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm9aw.dll
[2010.05.06 01:51:42 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smb6w.dll
[2010.05.06 01:51:42 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sma3w.dll
[2010.05.06 01:51:42 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm8cw.dll
[2010.05.06 01:51:42 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm93w.dll
[2010.05.06 01:51:42 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm92w.dll
[2010.05.06 01:51:42 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm90w.dll
         

Alt 09.05.2010, 06:14   #7
ElDoro
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



2/3
Code:
ATTFilter
[2010.05.06 01:51:42 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm8dw.dll
[2010.05.06 01:51:42 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm8aw.dll
[2010.05.06 01:51:42 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smierrsm.dll
[2010.05.06 01:51:42 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smimsgif.dll
[2010.05.06 01:51:42 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smierrsy.dll
[2010.05.06 01:51:41 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm87w.dll
[2010.05.06 01:51:41 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm81w.dll
[2010.05.06 01:51:41 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm89w.dll
[2010.05.06 01:51:41 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sm59w.dll
[2010.05.06 01:51:41 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\simptcp.dll
[2010.05.06 01:51:39 | 000,221,696 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\seo.dll
[2010.05.06 01:51:39 | 000,057,856 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_scripto.dll
[2010.05.06 01:51:39 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_seos.dll
[2010.05.06 01:51:38 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINXP\System32\dllcache\rwia330.dll
[2010.05.06 01:51:38 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINXP\System32\dllcache\rwia001.dll
[2010.05.06 01:51:38 | 000,029,184 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINXP\System32\dllcache\rw330ext.dll
[2010.05.06 01:51:38 | 000,027,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rw001ext.dll
[2010.05.06 01:51:38 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rwnh.dll
[2010.05.06 01:51:37 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\romanime.ime
[2010.05.06 01:51:37 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_regtrace.exe
[2010.05.06 01:51:37 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rpcref.dll
[2010.05.06 01:51:36 | 000,020,736 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ramdisk.sys
[2010.05.06 01:51:36 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\quser.exe
[2010.05.06 01:51:36 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\register.exe
[2010.05.06 01:51:35 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\quick.ime
[2010.05.06 01:51:35 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\query.exe
[2010.05.06 01:51:35 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pwsdata.dll
[2010.05.06 01:51:34 | 000,131,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pmxviceo.dll
[2010.05.06 01:51:34 | 000,067,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pmigrate.dll
[2010.05.06 01:51:34 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pmxmcro.dll
[2010.05.06 01:51:34 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pmxgl.dll
[2010.05.06 01:51:33 | 000,482,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pintlgnt.ime
[2010.05.06 01:51:33 | 000,079,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\phon.ime
[2010.05.06 01:51:33 | 000,070,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pintlphr.exe
[2010.05.06 01:51:33 | 000,053,760 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pintlcsd.dll
[2010.05.06 01:51:33 | 000,020,992 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\permchk.dll
[2010.05.06 01:51:32 | 000,036,927 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\padrs411.dll
[2010.05.06 01:51:32 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pagecnt.dll
[2010.05.06 01:51:32 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\padrs404.dll
[2010.05.06 01:51:32 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\padrs804.dll
[2010.05.06 01:51:32 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\padrs412.dll
[2010.05.06 01:51:30 | 000,045,056 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nsepm.dll
[2010.05.06 01:51:30 | 000,038,912 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_ntfsdrv.dll
[2010.05.06 01:51:29 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nextlink.dll
[2010.05.06 01:51:27 | 000,229,439 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\multibox.dll
[2010.05.06 01:51:27 | 000,119,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtstocom.exe
[2010.05.06 01:51:25 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msiregmv.exe
[2010.05.06 01:51:24 | 001,875,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msir3jp.lex
[2010.05.06 01:51:24 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msir3jp.dll
[2010.05.06 01:51:20 | 000,092,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mga.sys
[2010.05.06 01:51:20 | 000,092,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mga.dll
[2010.05.06 01:51:20 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\migregdb.exe
[2010.05.06 01:51:19 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\metada51.dll
[2010.05.06 01:51:19 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_mailmsg.dll
[2010.05.06 01:51:19 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\md5filt.dll
[2010.05.06 01:51:19 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mdsync.dll
[2010.05.06 01:51:18 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lmmib2.dll
[2010.05.06 01:51:18 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lpdsvc.dll
[2010.05.06 01:51:18 | 000,022,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\logscrpt.dll
[2010.05.06 01:51:18 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lprmon.dll
[2010.05.06 01:51:18 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lonsint.dll
[2010.05.06 01:51:17 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\korwbrkr.dll
[2010.05.06 01:51:17 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdvntc.dll
[2010.05.06 01:51:16 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdnecat.dll
[2010.05.06 01:51:16 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdnecnt.dll
[2010.05.06 01:51:16 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdnec95.dll
[2010.05.06 01:51:16 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdth3.dll
[2010.05.06 01:51:16 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdth2.dll
[2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdusa.dll
[2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdurdu.dll
[2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdth1.dll
[2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdth0.dll
[2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdsyr2.dll
[2010.05.06 01:51:16 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdsyr1.dll
[2010.05.06 01:51:15 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdibm02.dll
[2010.05.06 01:51:15 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlk41a.dll
[2010.05.06 01:51:15 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdlk41j.dll
[2010.05.06 01:51:15 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdinpun.dll
[2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdintel.dll
[2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdintam.dll
[2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdinmar.dll
[2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdinkan.dll
[2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdinhin.dll
[2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdinguj.dll
[2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdindev.dll
[2010.05.06 01:51:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdheb.dll
[2010.05.06 01:51:14 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdax2.dll
[2010.05.06 01:51:14 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbd106n.dll
[2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdfa.dll
[2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbddiv2.dll
[2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbddiv1.dll
[2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbda3.dll
[2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbda2.dll
[2010.05.06 01:51:14 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbda1.dll
[2010.05.06 01:51:14 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdgeo.dll
[2010.05.06 01:51:14 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdarmw.dll
[2010.05.06 01:51:14 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbdarme.dll
[2010.05.06 01:51:13 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iprip.dll
[2010.05.06 01:51:13 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iscomlog.dll
[2010.05.06 01:51:13 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\jupiw.dll
[2010.05.06 01:51:13 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iwrps.dll
[2010.05.06 01:51:13 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\isapips.dll
[2010.05.06 01:51:13 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbd101a.dll
[2010.05.06 01:51:13 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\kbd101.dll
[2010.05.06 01:51:12 | 000,257,024 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\infocomm.dll
[2010.05.06 01:51:12 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetin51.exe
[2010.05.06 01:51:12 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\infoctrs.dll
[2010.05.06 01:51:11 | 000,471,102 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imskdic.dll
[2010.05.06 01:51:11 | 000,315,455 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imskf.dll
[2010.05.06 01:51:11 | 000,274,489 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjputyc.dll
[2010.05.06 01:51:11 | 000,262,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjputy.exe
[2010.05.06 01:51:11 | 000,233,527 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjprw.exe
[2010.05.06 01:51:11 | 000,208,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpmig.exe
[2010.05.06 01:51:11 | 000,102,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imlang.dll
[2010.05.06 01:51:11 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imkrinst.exe
[2010.05.06 01:51:11 | 000,045,109 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpuex.exe
[2010.05.06 01:51:10 | 000,811,064 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjp81k.dll
[2010.05.06 01:51:10 | 000,716,856 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpcus.dll
[2010.05.06 01:51:10 | 000,368,696 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpcic.dll
[2010.05.06 01:51:10 | 000,340,023 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjp81.ime
[2010.05.06 01:51:10 | 000,307,257 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpdct.exe
[2010.05.06 01:51:10 | 000,155,705 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpdsvr.exe
[2010.05.06 01:51:10 | 000,081,976 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpdct.dll
[2010.05.06 01:51:10 | 000,057,398 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imjpdadm.exe
[2010.05.06 01:51:09 | 000,311,359 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imepadsv.exe
[2010.05.06 01:51:09 | 000,106,496 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imekrcic.dll
[2010.05.06 01:51:09 | 000,102,463 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imepadsm.dll
[2010.05.06 01:51:09 | 000,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imekr61.ime
[2010.05.06 01:51:09 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imekrmbx.dll
[2010.05.06 01:51:09 | 000,079,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iislog51.dll
[2010.05.06 01:51:09 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\imekrmig.exe
[2010.05.06 01:51:09 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisfecnv.dll
[2010.05.06 01:51:09 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iissync.exe
[2010.05.06 01:51:09 | 000,003,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iismui.dll
[2010.05.06 01:51:08 | 000,145,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iische51.dll
[2010.05.06 01:51:08 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisclex4.dll
[2010.05.06 01:51:08 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisadmin.dll
[2010.05.06 01:51:08 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iiscrmap.dll
[2010.05.06 01:51:05 | 010,129,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hwxkor.dll
[2010.05.06 01:51:00 | 010,096,640 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hwxcht.dll
[2010.05.06 01:51:00 | 000,268,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\httpext.dll
[2010.05.06 01:51:00 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\httpod51.dll
[2010.05.06 01:51:00 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\httpmb51.dll
[2010.05.06 01:50:59 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hostmib.dll
[2010.05.06 01:50:59 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hanjadic.dll
[2010.05.06 01:50:58 | 000,400,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsxp32.dll
[2010.05.06 01:50:58 | 000,397,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxstiff.dll
[2010.05.06 01:50:58 | 000,246,272 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxst30.dll
[2010.05.06 01:50:58 | 000,195,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxswzrd.dll
[2010.05.06 01:50:58 | 000,155,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsui.dll
[2010.05.06 01:50:58 | 000,032,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\gzip.dll
[2010.05.06 01:50:57 | 000,563,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsst.dll
[2010.05.06 01:50:57 | 000,285,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxscomex.dll
[2010.05.06 01:50:57 | 000,268,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxssvc.exe
[2010.05.06 01:50:57 | 000,235,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxscover.exe
[2010.05.06 01:50:57 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsevent.dll
[2010.05.06 01:50:57 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsroute.dll
[2010.05.06 01:50:57 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsdrv.dll
[2010.05.06 01:50:57 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsmon.dll
[2010.05.06 01:50:57 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsext32.dll
[2010.05.06 01:50:57 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxssend.exe
[2010.05.06 01:50:57 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsperf.dll
[2010.05.06 01:50:57 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsres.dll
[2010.05.06 01:50:56 | 000,451,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsapi.dll
[2010.05.06 01:50:56 | 000,142,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsclnt.exe
[2010.05.06 01:50:56 | 000,139,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxsclntr.dll
[2010.05.06 01:50:56 | 000,125,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ftpsv251.dll
[2010.05.06 01:50:56 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxscfgwz.dll
[2010.05.06 01:50:56 | 000,072,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fxscom.dll
[2010.05.06 01:50:56 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ftpctrs2.dll
[2010.05.06 01:50:56 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ftpmib.dll
[2010.05.06 01:50:56 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ftlx041e.dll
[2010.05.06 01:50:55 | 000,618,605 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4autl.dll
[2010.05.06 01:50:55 | 000,024,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpadmcgi.exe
[2010.05.06 01:50:55 | 000,020,541 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpadmdll.dll
[2010.05.06 01:50:55 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\flattemp.exe
[2010.05.06 01:50:54 | 000,108,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\evntagnt.dll
[2010.05.06 01:50:54 | 000,094,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\evntwin.exe
[2010.05.06 01:50:54 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_fcachdll.dll
[2010.05.06 01:50:54 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\evntcmd.exe
[2010.05.06 01:50:54 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\et4000.sys
[2010.05.06 01:50:54 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\exstrace.dll
[2010.05.06 01:50:54 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\f3ahvoas.dll
[2010.05.06 01:50:53 | 000,514,587 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\edb500.dll
[2010.05.06 01:50:53 | 000,057,856 | ---- | C] (SEIKO EPSON CORP.) -- C:\WINXP\System32\dllcache\esuimgd.dll
[2010.05.06 01:50:53 | 000,045,568 | ---- | C] (SEIKO EPSON CORP.) -- C:\WINXP\System32\dllcache\esunid.dll
[2010.05.06 01:50:53 | 000,031,744 | ---- | C] (SEIKO EPSON CORP.) -- C:\WINXP\System32\dllcache\esucmd.dll
[2010.05.06 01:50:49 | 000,078,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dayi.ime
[2010.05.06 01:50:49 | 000,042,496 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\davcdata.exe
[2010.05.06 01:50:48 | 000,057,399 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cplexe.exe
[2010.05.06 01:50:48 | 000,056,832 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\convlog.exe
[2010.05.06 01:50:48 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\counters.dll
[2010.05.06 01:50:48 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cprofile.exe
[2010.05.06 01:50:47 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\controt.dll
[2010.05.06 01:50:47 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\compfilt.dll
[2010.05.06 01:50:46 | 000,838,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chtbrkr.dll
[2010.05.06 01:50:46 | 000,480,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cintsetp.exe
[2010.05.06 01:50:46 | 000,198,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cintime.dll
[2010.05.06 01:50:46 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chtmbx.dll
[2010.05.06 01:50:46 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chtskdic.dll
[2010.05.06 01:50:46 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cintlgnt.ime
[2010.05.06 01:50:45 | 001,677,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chsbrkr.dll
[2010.05.06 01:50:45 | 000,078,336 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chajei.ime
[2010.05.06 01:50:45 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chgport.exe
[2010.05.06 01:50:45 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chgusr.exe
[2010.05.06 01:50:45 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chglogon.exe
[2010.05.06 01:50:45 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\change.exe
[2010.05.06 01:50:44 | 000,218,112 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\c_g18030.dll
[2010.05.06 01:50:44 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINXP\System32\dllcache\cap7146.sys
[2010.05.06 01:50:44 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\c_iscii.dll
[2010.05.06 01:50:44 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\c_is2022.dll
[2010.05.06 01:50:39 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\browscap.dll
[2010.05.06 01:50:38 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\authfilt.dll
[2010.05.06 01:50:37 | 000,374,784 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\asp51.dll
[2010.05.06 01:50:37 | 000,334,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\aqueue.dll
[2010.05.06 01:50:37 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_aqadmin.dll
[2010.05.06 01:50:37 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\asptxn.dll
[2010.05.06 01:50:37 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\aspperf.dll
[2010.05.06 01:50:36 | 000,110,080 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\appconf.dll
[2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0804.dll
[2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0412.dll
[2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0411.dll
[2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt040d.dll
[2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0404.dll
[2010.05.06 01:50:36 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\agt0401.dll
[2010.05.06 01:50:35 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\adrot.dll
[2010.05.06 01:50:35 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\admexs.dll
[2010.05.06 01:50:35 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\admxprox.dll
[2010.05.06 01:50:35 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\EXCH_adsiisex.dll
[2010.05.06 01:50:32 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tcptsat.dll
[2010.05.06 01:50:32 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wamregps.dll
[2010.05.06 01:50:31 | 002,134,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smtpsnap.dll
[2010.05.06 01:50:31 | 000,189,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smtpadm.dll
[2010.05.06 01:50:31 | 000,032,827 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tcptest.exe
[2010.05.06 01:50:31 | 000,016,437 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shtml.exe
[2010.05.06 01:50:31 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\staxmem.dll
[2010.05.06 01:50:30 | 000,020,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shtml.dll
[2010.05.06 01:50:27 | 000,847,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetmgr.dll
[2010.05.06 01:50:27 | 000,078,336 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\logui.ocx
[2010.05.06 01:50:27 | 000,068,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\isatq.dll
[2010.05.06 01:50:27 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetsloc.dll
[2010.05.06 01:50:27 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\infoadmn.dll
[2010.05.06 01:50:27 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetmgr.exe
[2010.05.06 01:50:26 | 000,172,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisui.dll
[2010.05.06 01:50:26 | 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisrtl.dll
[2010.05.06 01:50:26 | 000,068,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisext51.dll
[2010.05.06 01:50:26 | 000,064,512 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iismap.dll
[2010.05.06 01:50:26 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisrstas.exe
[2010.05.06 01:50:26 | 000,020,538 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpremadm.exe
[2010.05.06 01:50:26 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisreset.exe
[2010.05.06 01:50:26 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ftpsapi2.dll
[2010.05.06 01:50:26 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iisrstap.dll
[2010.05.06 01:50:25 | 000,598,071 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpmmc.dll
[2010.05.06 01:50:25 | 000,217,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpmmcsat.dll
[2010.05.06 01:50:25 | 000,188,494 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpcount.exe
[2010.05.06 01:50:25 | 000,109,328 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp98swin.exe
[2010.05.06 01:50:25 | 000,020,541 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fpexedll.dll
[2010.05.06 01:50:25 | 000,014,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp98sadm.exe
[2010.05.06 01:50:24 | 000,876,653 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4awel.dll
[2010.05.06 01:50:24 | 000,147,513 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4apws.dll
[2010.05.06 01:50:24 | 000,102,509 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4atxt.dll
[2010.05.06 01:50:24 | 000,082,035 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4anscp.dll
[2010.05.06 01:50:24 | 000,049,212 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4awebs.dll
[2010.05.06 01:50:24 | 000,049,210 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4areg.dll
[2010.05.06 01:50:24 | 000,041,020 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4avnb.dll
[2010.05.06 01:50:24 | 000,032,826 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4avss.dll
[2010.05.06 01:50:23 | 000,282,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\certwiz.ocx
[2010.05.06 01:50:23 | 000,188,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cfgwiz.exe
[2010.05.06 01:50:23 | 000,184,435 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fp4amsft.dll
[2010.05.06 01:50:23 | 000,096,768 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\certmap.ocx
[2010.05.06 01:50:23 | 000,077,312 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cnfgprts.ocx
[2010.05.06 01:50:23 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\coadmin.dll
[2010.05.06 01:50:22 | 000,290,816 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\adsiis51.dll
[2010.05.06 01:50:22 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\admwprox.dll
[2010.05.06 01:50:22 | 000,020,540 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\author.dll
[2010.05.06 01:50:22 | 000,016,439 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\author.exe
[2010.05.06 01:50:22 | 000,016,439 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\admin.exe
[2010.05.06 01:50:20 | 000,020,540 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\admin.dll
[2010.05.06 01:50:19 | 000,000,000 | ---D | C] -- C:\WINXP\System32\xircom
[2010.05.06 01:50:19 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage
[2010.05.06 01:49:42 | 000,000,000 | ---D | C] -- C:\WINXP\System32\PreInstall
[2010.05.06 01:49:33 | 000,026,488 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\spupdsvc.exe
[2010.05.06 01:49:28 | 000,018,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\spmsg.dll
[2010.05.06 01:49:27 | 000,000,000 | -H-D | C] -- C:\WINXP\$hf_mig$
[2010.05.06 01:48:56 | 000,112,128 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mapi32.dll
[2010.05.06 01:48:17 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM
[2010.05.06 01:48:00 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate
[2010.05.06 01:47:55 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste
[2010.05.06 01:47:37 | 000,000,000 | ---D | C] -- C:\WINXP\System32\DirectX
[2010.05.06 01:47:31 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\notiflag.exe
[2010.05.06 01:47:31 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\atrace.dll
[2010.05.06 01:47:31 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\atrace.dll
[2010.05.06 01:47:30 | 000,099,840 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\helphost.exe
[2010.05.06 01:47:30 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\brpinfo.dll
[2010.05.06 01:47:30 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hcappres.dll
[2010.05.06 01:47:24 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srdiag.exe
[2010.05.06 01:47:23 | 000,040,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msinfo32.exe
[2010.05.06 01:47:23 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wb32.exe
[2010.05.06 01:47:23 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\nmevtmsg.dll
[2010.05.06 01:47:23 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmevtmsg.dll
[2010.05.06 01:47:23 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cb32.exe
[2010.05.06 01:47:22 | 000,070,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\acctres.dll
[2010.05.06 01:47:22 | 000,070,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\acctres.dll
[2010.05.06 01:47:22 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste
[2010.05.06 01:47:20 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\trialoc.dll
[2010.05.06 01:47:20 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\icfgnt5.dll
[2010.05.06 01:47:20 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icfgnt5.dll
[2010.05.06 01:47:20 | 000,000,000 | --SD | C] -- C:\WINXP\Tasks
[2010.05.06 01:47:19 | 000,235,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mssoap1.dll
[2010.05.06 01:47:19 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwtutor.exe
[2010.05.06 01:47:19 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwres.dll
[2010.05.06 01:47:19 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wisc10.dll
[2010.05.06 01:47:19 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mssoapr.dll
[2010.05.06 01:47:19 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\isignup.exe
[2010.05.06 01:47:19 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap
[2010.05.06 01:47:18 | 000,094,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ieinfo5.ocx
[2010.05.06 01:47:13 | 003,166,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msgr3en.dll
[2010.05.06 01:47:13 | 000,759,296 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\vgx.dll
[2010.05.06 01:47:13 | 000,727,614 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srchui.dll
[2010.05.06 01:47:13 | 000,058,434 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srchctls.dll
[2010.05.06 01:47:13 | 000,000,000 | ---D | C] -- C:\WINXP\srchasst
[2010.05.06 01:47:12 | 001,678,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\setup_wm.exe
[2010.05.06 01:47:12 | 000,243,712 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mpvis.dll
[2010.05.06 01:47:12 | 000,221,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmpns.dll
[2010.05.06 01:47:12 | 000,096,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmpband.dll
[2010.05.06 01:47:12 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\custsat.dll
[2010.05.06 01:47:12 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Macromed
[2010.05.06 01:47:11 | 000,786,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\migrate.exe
[2010.05.06 01:47:11 | 000,364,544 | ---- | C] (Microsoft Corporation (written by Digital Renaissance Inc.)) -- C:\WINXP\System32\dllcache\npdsplay.dll
[2010.05.06 01:47:11 | 000,226,816 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\npdrmv2.dll
[2010.05.06 01:47:11 | 000,183,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\wuaueng1.dll
[2010.05.06 01:47:11 | 000,183,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuaueng1.dll
[2010.05.06 01:47:11 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuweb.dll
[2010.05.06 01:47:11 | 000,113,664 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\wucltui.dll
[2010.05.06 01:47:11 | 000,113,664 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wucltui.dll
[2010.05.06 01:47:11 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmplayer.exe
[2010.05.06 01:47:11 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\npwmsdrm.dll
[2010.05.06 01:47:11 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuauserv.dll
[2010.05.06 01:47:11 | 000,004,639 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mplayer2.exe
[2010.05.06 01:47:10 | 001,135,616 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuaueng.dll
[2010.05.06 01:47:10 | 000,431,616 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\wuapi.dll
[2010.05.06 01:47:10 | 000,431,616 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuapi.dll
[2010.05.06 01:47:10 | 000,409,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\qmgr.dll
[2010.05.06 01:47:10 | 000,168,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\wuauclt1.exe
[2010.05.06 01:47:10 | 000,168,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuauclt1.exe
[2010.05.06 01:47:10 | 000,162,816 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuaucpl.cpl
[2010.05.06 01:47:10 | 000,111,616 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wuauclt.exe
[2010.05.06 01:47:10 | 000,032,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\wups.dll
[2010.05.06 01:47:10 | 000,032,256 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wups.dll
[2010.05.06 01:47:10 | 000,018,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\qmgrprxy.dll
[2010.05.06 01:47:10 | 000,018,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\qmgrprxy.dll
[2010.05.06 01:47:10 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bitsprx2.dll
[2010.05.06 01:47:10 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\bitsprx2.dll
[2010.05.06 01:47:10 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bitsprx4.dll
[2010.05.06 01:47:10 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\bitsprx4.dll
[2010.05.06 01:47:10 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bitsprx3.dll
[2010.05.06 01:47:10 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\bitsprx3.dll
[2010.05.06 01:47:08 | 004,293,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2res.dll
[2010.05.06 01:47:08 | 000,502,272 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2fxa.dll
[2010.05.06 01:47:08 | 000,402,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2filt.dll
[2010.05.06 01:47:08 | 000,325,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2fxb.dll
[2010.05.06 01:47:08 | 000,167,936 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2ae.dll
[2010.05.06 01:47:08 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2ext.dll
[2010.05.06 01:47:08 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2res2.dll
[2010.05.06 01:47:08 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmm2eres.dll
[2010.05.06 01:47:07 | 003,558,912 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\moviemk.exe
[2010.05.06 01:47:07 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker
[2010.05.06 01:46:56 | 000,565,760 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msobmain.dll
[2010.05.06 01:46:56 | 000,122,368 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msobcomm.dll
[2010.05.06 01:46:56 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msobshel.dll
[2010.05.06 01:46:56 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msobdl.dll
[2010.05.06 01:46:55 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oobebaln.exe
[2010.05.06 01:46:55 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msoobe.exe
[2010.05.06 01:46:55 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msobweb.dll
[2010.05.06 01:46:53 | 000,151,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\uploadm.exe
[2010.05.06 01:46:53 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\safrslv.dll
[2010.05.06 01:46:53 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\safrslv.dll
[2010.05.06 01:46:53 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\safrcdlg.dll
[2010.05.06 01:46:53 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\safrcdlg.dll
[2010.05.06 01:46:53 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\racpldlg.dll
[2010.05.06 01:46:53 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\racpldlg.dll
[2010.05.06 01:46:53 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\safrdm.dll
[2010.05.06 01:46:53 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\safrdm.dll
[2010.05.06 01:46:52 | 000,102,912 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pchshell.dll
[2010.05.06 01:46:52 | 000,038,400 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\pchsvc.dll
[2010.05.06 01:46:51 | 000,769,024 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\helpctr.exe
[2010.05.06 01:46:51 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\helpsvc.exe
[2010.05.06 01:46:51 | 000,172,544 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msconfig.exe
[2010.05.06 01:46:51 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hscupd.exe
[2010.05.06 01:46:50 | 000,385,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rstrui.exe
[2010.05.06 01:46:50 | 000,129,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fltmgr.sys
[2010.05.06 01:46:50 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\fltMc.exe
[2010.05.06 01:46:50 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fltmc.exe
[2010.05.06 01:46:50 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fltlib.dll
[2010.05.06 01:46:49 | 000,242,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\srrstr.dll
[2010.05.06 01:46:49 | 000,242,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srrstr.dll
[2010.05.06 01:46:49 | 000,171,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srsvc.dll
[2010.05.06 01:46:49 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ils.dll
[2010.05.06 01:46:49 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ils.dll
[2010.05.06 01:46:49 | 000,073,472 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sr.sys
[2010.05.06 01:46:49 | 000,067,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\srclient.dll
[2010.05.06 01:46:49 | 000,034,560 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mnmdd.dll
[2010.05.06 01:46:49 | 000,034,560 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mnmdd.dll
[2010.05.06 01:46:49 | 000,032,768 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\isrdbg32.dll
[2010.05.06 01:46:49 | 000,032,768 | ---- | C] (Intel Corporation) -- C:\WINXP\System32\dllcache\isrdbg32.dll
[2010.05.06 01:46:49 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Restore
[2010.05.06 01:46:48 | 000,385,024 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\callcont.dll
[2010.05.06 01:46:48 | 000,229,376 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmas.dll
[2010.05.06 01:46:48 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msconf.dll
[2010.05.06 01:46:48 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msconf.dll
[2010.05.06 01:46:48 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dcap32.dll
[2010.05.06 01:46:48 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mnmsrvc.exe
[2010.05.06 01:46:48 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\nmmkcert.dll
[2010.05.06 01:46:48 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmmkcert.dll
[2010.05.06 01:46:48 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmasnt.dll
[2010.05.06 01:46:47 | 000,274,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mst120.dll
[2010.05.06 01:46:47 | 000,221,184 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nac.dll
[2010.05.06 01:46:47 | 000,188,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmwb.dll
[2010.05.06 01:46:47 | 000,172,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmoldwb.dll
[2010.05.06 01:46:47 | 000,155,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmft.dll
[2010.05.06 01:46:47 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmchat.dll
[2010.05.06 01:46:47 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\nmcom.dll
[2010.05.06 01:46:47 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rrcm.dll
[2010.05.06 01:46:47 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mst123.dll
[2010.05.06 01:46:47 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\h323cc.dll
[2010.05.06 01:46:47 | 000,045,056 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\confmrsl.dll
[2010.05.06 01:46:46 | 001,040,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\conf.exe
[2010.05.06 01:46:46 | 000,252,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msoeacct.dll
[2010.05.06 01:46:46 | 000,252,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msoeacct.dll
[2010.05.06 01:46:46 | 000,105,984 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msoert2.dll
[2010.05.06 01:46:46 | 000,105,984 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msoert2.dll
[2010.05.06 01:46:46 | 000,046,080 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wab.exe
[2010.05.06 01:46:46 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wabmig.exe
[2010.05.06 01:46:46 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting
[2010.05.06 01:46:45 | 000,691,712 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetcomm.dll
[2010.05.06 01:46:45 | 000,510,976 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wab32.dll
[2010.05.06 01:46:45 | 000,259,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wab32res.dll
[2010.05.06 01:46:45 | 000,104,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oeimport.dll
[2010.05.06 01:46:45 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\directdb.dll
[2010.05.06 01:46:45 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wabimp.dll
[2010.05.06 01:46:45 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msimn.exe
[2010.05.06 01:46:45 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\inetres.dll
[2010.05.06 01:46:45 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetres.dll
[2010.05.06 01:46:45 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wabfind.dll
[2010.05.06 01:46:44 | 002,532,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msoeres.dll
[2010.05.06 01:46:44 | 000,074,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\setup50.exe
[2010.05.06 01:46:44 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oemig50.exe
[2010.05.06 01:46:44 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oemiglib.dll
[2010.05.06 01:46:43 | 000,282,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\inetcfg.dll
[2010.05.06 01:46:43 | 000,282,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetcfg.dll
[2010.05.06 01:46:43 | 000,280,064 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mstask.dll
[2010.05.06 01:46:43 | 000,193,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\schedsvc.dll
[2010.05.06 01:46:43 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\isign32.dll
[2010.05.06 01:46:43 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\isign32.dll
[2010.05.06 01:46:43 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\icwdial.dll
[2010.05.06 01:46:43 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwdial.dll
[2010.05.06 01:46:43 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\icwphbk.dll
[2010.05.06 01:46:43 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwphbk.dll
[2010.05.06 01:46:43 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mstinit.exe
[2010.05.06 01:46:43 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mstinit.exe
[2010.05.06 01:46:43 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express
[2010.05.06 01:46:42 | 000,172,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwhelp.dll
[2010.05.06 01:46:42 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwconn.dll
[2010.05.06 01:46:42 | 000,049,152 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwutil.dll
[2010.05.06 01:46:42 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwdl.dll
[2010.05.06 01:46:42 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwrmind.exe
[2010.05.06 01:46:42 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetwiz.exe
[2010.05.06 01:46:41 | 000,554,008 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dao360.dll
[2010.05.06 01:46:41 | 000,487,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oledb32.dll
[2010.05.06 01:46:41 | 000,218,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwconn1.exe
[2010.05.06 01:46:41 | 000,217,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sqlxmlx.dll
[2010.05.06 01:46:41 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icwconn2.exe
[2010.05.06 01:46:41 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\oledb32r.dll
[2010.05.06 01:46:40 | 000,315,392 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdasql.dll
[2010.05.06 01:46:40 | 000,233,472 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaora.dll
[2010.05.06 01:46:40 | 000,204,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaps.dll
[2010.05.06 01:46:40 | 000,200,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadox.dll
[2010.05.06 01:46:40 | 000,180,224 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadomd.dll
[2010.05.06 01:46:40 | 000,102,400 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msjro.dll
[2010.05.06 01:46:40 | 000,094,208 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdatl3.dll
[2010.05.06 01:46:40 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado27.tlb
[2010.05.06 01:46:40 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado26.tlb
[2010.05.06 01:46:40 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado25.tlb
[2010.05.06 01:46:40 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaosp.dll
[2010.05.06 01:46:40 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado21.tlb
[2010.05.06 01:46:40 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadrh15.dll
[2010.05.06 01:46:40 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msador15.dll
[2010.05.06 01:46:40 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msxactps.dll
[2010.05.06 01:46:40 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdatt.dll
[2010.05.06 01:46:40 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdasqlr.dll
[2010.05.06 01:46:40 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaorar.dll
[2010.05.06 01:46:40 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaurl.dll
[2010.05.06 01:46:40 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdasc.dll
[2010.05.06 01:46:40 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaer.dll
[2010.05.06 01:46:40 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaenum.dll
[2010.05.06 01:46:40 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdadc.dll
[2010.05.06 01:46:39 | 000,536,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado15.dll
[2010.05.06 01:46:39 | 000,331,776 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadce.dll
[2010.05.06 01:46:39 | 000,200,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaprst.dll
[2010.05.06 01:46:39 | 000,155,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadds.dll
[2010.05.06 01:46:39 | 000,143,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadco.dll
[2010.05.06 01:46:39 | 000,118,784 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdarem.dll
[2010.05.06 01:46:39 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msado20.tlb
[2010.05.06 01:46:39 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadcf.dll
[2010.05.06 01:46:39 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadcs.dll
[2010.05.06 01:46:39 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdfmap.dll
[2010.05.06 01:46:39 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msader15.dll
[2010.05.06 01:46:39 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msaddsr.dll
[2010.05.06 01:46:39 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadcer.dll
[2010.05.06 01:46:39 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaremr.dll
[2010.05.06 01:46:39 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdaprsr.dll
[2010.05.06 01:46:39 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadcor.dll
[2010.05.06 01:46:39 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msadcfr.dll
[2010.05.06 01:46:38 | 000,068,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hmmapi.dll
[2010.05.06 01:46:38 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System
[2010.05.06 01:46:37 | 000,638,816 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iexplore.exe
[2010.05.06 01:46:37 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iedw.exe
[2010.05.06 01:46:37 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer
[2010.05.06 01:46:36 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
[2010.05.06 01:45:59 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications
[2010.05.06 01:45:52 | 000,000,000 | ---D | C] -- C:\WINXP\Registration
[2010.05.06 01:45:31 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Connect 2
[2010.05.06 01:45:30 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player
[2010.05.06 01:45:29 | 000,000,000 | ---D | C] -- C:\Programme\Messenger
[2010.05.06 01:45:28 | 001,817,687 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bckgres.dll
[2010.05.06 01:45:28 | 000,781,397 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chkrres.dll
[2010.05.06 01:45:28 | 000,753,236 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rvseres.dll
[2010.05.06 01:45:28 | 000,082,501 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bckg.dll
[2010.05.06 01:45:28 | 000,048,706 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rvse.dll
[2010.05.06 01:45:28 | 000,042,577 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\bckgzm.exe
[2010.05.06 01:45:28 | 000,042,575 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chkrzm.exe
[2010.05.06 01:45:28 | 000,042,574 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rvsezm.exe
[2010.05.06 01:45:28 | 000,042,573 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shvlzm.exe
[2010.05.06 01:45:28 | 000,040,515 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\chkr.dll
[2010.05.06 01:45:27 | 002,178,131 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shvlres.dll
[2010.05.06 01:45:27 | 001,175,635 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hrtzres.dll
[2010.05.06 01:45:27 | 001,042,515 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cmnresm.dll
[2010.05.06 01:45:27 | 000,066,113 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shvl.dll
[2010.05.06 01:45:27 | 000,057,409 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hrtz.dll
[2010.05.06 01:45:27 | 000,042,573 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\hrtzzm.exe
[2010.05.06 01:45:27 | 000,041,029 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\zcorem.dll
[2010.05.06 01:45:27 | 000,032,339 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\uniansi.dll
[2010.05.06 01:45:27 | 000,013,894 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\zonelibm.dll
[2010.05.06 01:45:27 | 000,004,677 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\zeeverm.dll
[2010.05.06 01:45:26 | 000,217,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cmnclim.dll
[2010.05.06 01:45:26 | 000,113,222 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\zoneclim.dll
[2010.05.06 01:45:26 | 000,036,937 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\zclientm.exe
[2010.05.06 01:45:26 | 000,029,760 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\znetm.dll
[2010.05.06 01:45:26 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\write.exe
[2010.05.06 01:45:26 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone
         

Alt 09.05.2010, 06:15   #8
ElDoro
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



3/3
Code:
ATTFilter
[2010.05.06 01:45:18 | 000,232,960 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\avtapi.dll
[2010.05.06 01:45:18 | 000,139,776 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sndvol32.exe
[2010.05.06 01:45:18 | 000,073,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\avwav.dll
[2010.05.06 01:45:18 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\avmeter.dll
[2010.05.06 01:45:18 | 000,013,312 | ---- | C] (Hilgraeve, Inc.) -- C:\WINXP\System32\dllcache\htrn_jis.dll
[2010.05.06 01:45:17 | 000,035,840 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winchat.exe
[2010.05.06 01:45:12 | 000,683,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\getuname.dll
[2010.05.06 01:45:12 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\calc.exe
[2010.05.06 01:45:12 | 000,080,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\charmap.exe
[2010.05.06 01:45:11 | 000,128,000 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mshearts.exe
[2010.05.06 01:45:11 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winmine.exe
[2010.05.06 01:45:11 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sol.exe
[2010.05.06 01:45:11 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\freecell.exe
[2010.05.06 01:45:11 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tsshutdn.exe
[2010.05.06 01:45:11 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tsshutdn.exe
[2010.05.06 01:45:11 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tskill.exe
[2010.05.06 01:45:11 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tskill.exe
[2010.05.06 01:45:11 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\reset.exe
[2010.05.06 01:45:11 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\reset.exe
[2010.05.06 01:45:10 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\regini.exe
[2010.05.06 01:45:10 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\regini.exe
[2010.05.06 01:45:10 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\qwinsta.exe
[2010.05.06 01:45:10 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\qwinsta.exe
[2010.05.06 01:45:10 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msg.exe
[2010.05.06 01:45:10 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msg.exe
[2010.05.06 01:45:10 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\qappsrv.exe
[2010.05.06 01:45:10 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\qappsrv.exe
[2010.05.06 01:45:10 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rwinsta.exe
[2010.05.06 01:45:10 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rwinsta.exe
[2010.05.06 01:45:10 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\logoff.exe
[2010.05.06 01:45:10 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\logoff.exe
[2010.05.06 01:45:10 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cdmodem.dll
[2010.05.06 01:45:10 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\cdmodem.dll
[2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tsdiscon.exe
[2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tsdiscon.exe
[2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tscon.exe
[2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tscon.exe
[2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\shadow.exe
[2010.05.06 01:45:10 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\shadow.exe
[2010.05.06 01:45:10 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdpcfgex.dll
[2010.05.06 01:45:10 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdpcfgex.dll
[2010.05.06 01:45:09 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmi2xml.dll
[2010.05.06 01:45:09 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtsadmin.tlb
[2010.05.06 01:45:07 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipicmp.dll
[2010.05.06 01:45:07 | 000,052,224 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmitimep.dll
[2010.05.06 01:45:06 | 000,273,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msiprov.dll
[2010.05.06 01:45:06 | 000,116,224 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\updprov.dll
[2010.05.06 01:45:06 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tmplprov.dll
[2010.05.06 01:45:06 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmimsg.dll
[2010.05.06 01:45:06 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemdisp.tlb
[2010.05.06 01:45:06 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\trnsprov.dll
[2010.05.06 01:45:06 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\smtpcons.dll
[2010.05.06 01:45:06 | 000,031,232 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemads.tlb
[2010.05.06 01:45:06 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winmgmtr.dll
[2010.05.06 01:45:06 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\unsecapp.exe
[2010.05.06 01:45:06 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\winmgmt.exe
[2010.05.06 01:45:06 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemads.dll
[2010.05.06 01:45:05 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dsprov.dll
[2010.05.06 01:45:05 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\fwdprov.dll
[2010.05.06 01:44:58 | 000,000,000 | ---D | C] -- C:\Programme\MSN
[2010.05.06 01:44:57 | 000,282,624 | ---- | C] (Cinematronics) -- C:\WINXP\System32\dllcache\pinball.exe
[2010.05.06 01:44:57 | 000,188,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\accwiz.exe
[2010.05.06 01:44:57 | 000,133,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sndrec32.exe
[2010.05.06 01:44:57 | 000,124,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mplay32.exe
[2010.05.06 01:44:57 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\access.cpl
[2010.05.06 01:44:56 | 000,545,280 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dialer.exe
[2010.05.06 01:44:56 | 000,539,136 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\spider.exe
[2010.05.06 01:44:56 | 000,346,624 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mspaint.exe
[2010.05.06 01:44:56 | 000,104,448 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\clipbrd.exe
[2010.05.06 01:44:56 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT
[2010.05.06 01:44:55 | 000,290,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rhttpaa.dll
[2010.05.06 01:44:55 | 000,290,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rhttpaa.dll
[2010.05.06 01:44:55 | 000,139,656 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdpwd.sys
[2010.05.06 01:44:55 | 000,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tscfgwmi.dll
[2010.05.06 01:44:55 | 000,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tscfgwmi.dll
[2010.05.06 01:44:55 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\tsgqec.dll
[2010.05.06 01:44:55 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tsgqec.dll
[2010.05.06 01:44:55 | 000,021,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tdtcp.sys
[2010.05.06 01:44:55 | 000,012,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tdpipe.sys
[2010.05.06 01:44:54 | 002,067,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lhmstscx.dll
[2010.05.06 01:44:54 | 000,677,888 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\lhmstsc.exe
[2010.05.06 01:44:54 | 000,147,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdchost.dll
[2010.05.06 01:44:54 | 000,147,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdchost.dll
[2010.05.06 01:44:54 | 000,143,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\sessmgr.exe
[2010.05.06 01:44:54 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\aaclient.dll
[2010.05.06 01:44:54 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\aaclient.dll
[2010.05.06 01:44:54 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdshost.exe
[2010.05.06 01:44:54 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdshost.exe
[2010.05.06 01:44:54 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\remotepg.dll
[2010.05.06 01:44:54 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdsaddin.exe
[2010.05.06 01:44:54 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdsaddin.exe
[2010.05.06 01:44:53 | 000,297,472 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\termsrv.dll
[2010.05.06 01:44:53 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msdtcuiu.dll
[2010.05.06 01:44:53 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdtcuiu.dll
[2010.05.06 01:44:53 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mtxoci.dll
[2010.05.06 01:44:53 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtxoci.dll
[2010.05.06 01:44:53 | 000,087,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdpwsx.dll
[2010.05.06 01:44:53 | 000,087,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdpwsx.dll
[2010.05.06 01:44:53 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdpclip.exe
[2010.05.06 01:44:53 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdpclip.exe
[2010.05.06 01:44:53 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cfgbkend.dll
[2010.05.06 01:44:53 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\cfgbkend.dll
[2010.05.06 01:44:53 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\qprocess.exe
[2010.05.06 01:44:53 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\qprocess.exe
[2010.05.06 01:44:53 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\rdpsnd.dll
[2010.05.06 01:44:53 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\rdpsnd.dll
[2010.05.06 01:44:53 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\icaapi.dll
[2010.05.06 01:44:53 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\icaapi.dll
[2010.05.06 01:44:53 | 000,000,000 | ---D | C] -- C:\WINXP\System32\MsDtc
[2010.05.06 01:44:52 | 000,956,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msdtctm.dll
[2010.05.06 01:44:52 | 000,956,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdtctm.dll
[2010.05.06 01:44:52 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msdtcprx.dll
[2010.05.06 01:44:52 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdtcprx.dll
[2010.05.06 01:44:52 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msdtclog.dll
[2010.05.06 01:44:52 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdtclog.dll
[2010.05.06 01:44:52 | 000,011,776 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xolehlp.dll
[2010.05.06 01:44:52 | 000,011,776 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\xolehlp.dll
[2010.05.06 01:44:52 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\msdtc.exe
[2010.05.06 01:44:51 | 000,195,072 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comadmin.dll
[2010.05.06 01:44:51 | 000,110,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\clbcatex.dll
[2010.05.06 01:44:51 | 000,110,592 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\clbcatex.dll
[2010.05.06 01:44:51 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comrepl.dll
[2010.05.06 01:44:51 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\comrepl.dll
[2010.05.06 01:44:51 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\catsrvps.dll
[2010.05.06 01:44:51 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\catsrvps.dll
[2010.05.06 01:44:51 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\colbact.dll
[2010.05.06 01:44:51 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\colbact.dll
[2010.05.06 01:44:51 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\stclient.dll
[2010.05.06 01:44:51 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\stclient.dll
[2010.05.06 01:44:51 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mtxlegih.dll
[2010.05.06 01:44:51 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtxlegih.dll
[2010.05.06 01:44:51 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mtxdm.dll
[2010.05.06 01:44:51 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtxdm.dll
[2010.05.06 01:44:51 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comaddin.dll
[2010.05.06 01:44:51 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\comaddin.dll
[2010.05.06 01:44:51 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comrepl.exe
[2010.05.06 01:44:51 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\dcomcnfg.exe
[2010.05.06 01:44:51 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dcomcnfg.exe
[2010.05.06 01:44:51 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comrereg.exe
[2010.05.06 01:44:51 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mtxex.dll
[2010.05.06 01:44:51 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mtxex.dll
[2010.05.06 01:44:51 | 000,000,000 | ---D | C] -- C:\WINXP\System32\Com
[2010.05.06 01:44:50 | 001,267,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comsvcs.dll
[2010.05.06 01:44:50 | 001,267,200 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\comsvcs.dll
[2010.05.06 01:44:50 | 000,625,664 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\catsrvut.dll
[2010.05.06 01:44:50 | 000,625,664 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\catsrvut.dll
[2010.05.06 01:44:50 | 000,539,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comuid.dll
[2010.05.06 01:44:50 | 000,539,648 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\comuid.dll
[2010.05.06 01:44:50 | 000,498,688 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\clbcatq.dll
[2010.05.06 01:44:50 | 000,226,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\catsrv.dll
[2010.05.06 01:44:50 | 000,226,304 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\catsrv.dll
[2010.05.06 01:44:50 | 000,167,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\comsnap.dll
[2010.05.06 01:44:50 | 000,167,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\comsnap.dll
[2010.05.06 01:44:48 | 000,370,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmic.exe
[2010.05.06 01:44:48 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipcima.dll
[2010.05.06 01:44:48 | 000,145,408 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmisvc.dll
[2010.05.06 01:44:48 | 000,144,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiprov.dll
[2010.05.06 01:44:48 | 000,140,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmidcprv.dll
[2010.05.06 01:44:48 | 000,132,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipdskq.dll
[2010.05.06 01:44:48 | 000,099,840 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiutils.dll
[2010.05.06 01:44:48 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipjobj.dll
[2010.05.06 01:44:48 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipiprt.dll
[2010.05.06 01:44:48 | 000,060,928 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmicookr.dll
[2010.05.06 01:44:48 | 000,041,472 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmipsess.dll
[2010.05.06 01:44:47 | 000,531,456 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemcore.dll
[2010.05.06 01:44:47 | 000,273,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemess.dll
[2010.05.06 01:44:47 | 000,214,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemcomn.dll
[2010.05.06 01:44:47 | 000,201,216 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemcntl.dll
[2010.05.06 01:44:47 | 000,197,120 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemupgd.dll
[2010.05.06 01:44:47 | 000,196,608 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiadap.exe
[2010.05.06 01:44:47 | 000,178,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemdisp.dll
[2010.05.06 01:44:47 | 000,131,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\viewprov.dll
[2010.05.06 01:44:47 | 000,126,464 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiapsrv.exe
[2010.05.06 01:44:47 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemtest.exe
[2010.05.06 01:44:47 | 000,088,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiaprpl.dll
[2010.05.06 01:44:47 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\stdprov.dll
[2010.05.06 01:44:47 | 000,071,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemcons.dll
[2010.05.06 01:44:47 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemsvc.dll
[2010.05.06 01:44:47 | 000,018,944 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wbemprox.dll
[2010.05.06 01:44:47 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wmiapres.dll
[2010.05.06 01:44:46 | 000,237,056 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\provthrd.dll
[2010.05.06 01:44:46 | 000,212,992 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ntevt.dll
[2010.05.06 01:44:46 | 000,185,344 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\framedyn.dll
[2010.05.06 01:44:46 | 000,178,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\repdrvfs.dll
[2010.05.06 01:44:46 | 000,124,416 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mofd.dll
[2010.05.06 01:44:46 | 000,092,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\policman.dll
[2010.05.06 01:44:46 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ncprov.dll
[2010.05.06 01:44:46 | 000,036,352 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\scrcons.exe
[2010.05.06 01:44:46 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\krnlprov.dll
[2010.05.06 01:44:46 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mofcomp.exe
[2010.05.06 01:44:45 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cimwin32.dll
[2010.05.06 01:44:45 | 000,247,808 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\esscli.dll
[2010.05.06 01:44:45 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\servdeps.dll
[2010.05.06 01:44:45 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\servdeps.dll
[2010.05.06 01:44:44 | 000,189,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cmprops.dll
[2010.05.06 01:44:44 | 000,189,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\cmprops.dll
[2010.05.06 01:44:44 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\licwmi.dll
[2010.05.06 01:44:44 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\licwmi.dll
[2010.05.06 01:44:44 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mmfutil.dll
[2010.05.06 01:44:44 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mmfutil.dll
[2010.05.06 01:44:42 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2010.04.13 20:22:34 | 000,226,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\drivers\tcpip6.sys
[2010.04.13 20:22:34 | 000,226,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tcpip6.sys
[2010.04.13 20:22:34 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\6to4svc.dll
[2010.04.13 20:22:32 | 000,307,260 | ---- | C] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINXP\System32\l3codeca.acm
[2010.04.13 20:22:32 | 000,143,422 | ---- | C] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINXP\System32\l3codecx.ax
[2010.04.13 20:22:30 | 000,420,352 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\vbscript.dll
[2010.04.13 20:22:30 | 000,420,352 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\vbscript.dll
[2010.04.13 20:22:29 | 000,919,040 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wininet.dll
[2010.04.13 20:22:28 | 001,209,856 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\urlmon.dll
[2010.04.13 20:22:28 | 000,611,840 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mstime.dll
[2010.04.13 20:22:28 | 000,611,840 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mstime.dll
[2010.04.13 20:22:28 | 000,206,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\occache.dll
[2010.04.13 20:22:27 | 005,946,880 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mshtml.dll
[2010.04.13 20:22:23 | 001,469,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\inetcpl.cpl
[2010.04.13 20:22:23 | 001,469,440 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetcpl.cpl
[2010.04.13 20:22:23 | 000,594,432 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msfeeds.dll
[2010.04.13 20:22:23 | 000,055,296 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msfeedsbs.dll
[2010.04.13 20:22:23 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\jsproxy.dll
[2010.04.13 20:22:23 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\jsproxy.dll
[2010.04.13 20:22:21 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\iepeers.dll
[2010.04.13 20:22:21 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iepeers.dll
[2010.04.13 20:22:16 | 000,387,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\iedkcs32.dll
[2010.04.13 20:22:16 | 000,387,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iedkcs32.dll
[2010.04.13 20:22:16 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ie4uinit.exe
[2010.04.13 20:22:16 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ie4uinit.exe
[2010.04.13 20:22:10 | 002,148,864 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ntoskrnl.exe
[2010.04.13 20:21:55 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cabview.dll
[2010.04.13 20:21:54 | 000,178,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wintrust.dll
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.05.09 06:31:59 | 000,000,006 | -H-- | M] () -- C:\WINXP\tasks\SA.DAT
[2010.05.09 06:31:58 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat
[2010.05.09 06:31:29 | 000,055,256 | ---- | M] () -- C:\WINXP\System32\BMXStateBkp-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx
[2010.05.09 06:31:29 | 000,055,256 | ---- | M] () -- C:\WINXP\System32\BMXState-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx
[2010.05.09 06:31:29 | 000,000,820 | ---- | M] () -- C:\WINXP\System32\DVCState-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx
[2010.05.09 06:31:24 | 001,048,576 | -H-- | M] () -- C:\Dokumente und Einstellungen\Borg\NTUSER.DAT
[2010.05.09 06:31:24 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Borg\ntuser.ini
[2010.05.09 06:31:19 | 003,213,600 | -H-- | M] () -- C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.05.09 06:18:35 | 000,000,550 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.05.09 05:52:28 | 000,570,880 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Borg\Desktop\OTL.exe
[2010.05.09 05:32:46 | 003,575,808 | ---- | M] () -- C:\WINXP\System32\KontoauszugBuilder.exe
[2010.05.09 05:23:50 | 000,114,176 | ---- | M] () -- C:\WINXP\System32\FNTCACHE.DAT
[2010.05.09 05:04:53 | 000,000,051 | RHS- | M] () -- C:\Autorun.inf
[2010.05.09 04:15:03 | 000,000,227 | ---- | M] () -- C:\WINXP\system.ini
[2010.05.09 04:00:36 | 000,000,504 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\AVZ.lnk
[2010.05.08 20:49:30 | 000,000,753 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.2.lnk
[2010.05.08 20:48:13 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe
[2010.05.08 20:48:13 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe
[2010.05.08 20:48:13 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe
[2010.05.08 20:48:13 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javacpl.cpl
[2010.05.08 20:48:12 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\deploytk.dll
[2010.05.08 20:46:08 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl
[2010.05.08 13:49:52 | 000,495,519 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\BTFSniffer.zip
[2010.05.06 05:56:23 | 000,001,903 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Paragon Partition Manager™ 10.0 Professional.lnk
[2010.05.06 05:49:37 | 000,000,626 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\CCleaner.lnk
[2010.05.06 05:48:35 | 000,000,577 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Hide Folders 2009.lnk
[2010.05.06 05:47:27 | 000,000,650 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\xp-AntiSpy.lnk
[2010.05.06 05:46:15 | 000,000,556 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\ComboFix.lnk
[2010.05.06 05:41:02 | 000,012,112 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2010.05.06 05:40:10 | 000,000,507 | ---- | M] () -- C:\WINXP\win.ini
[2010.05.06 05:40:10 | 000,000,207 | -HS- | M] () -- C:\boot.ini
[2010.05.06 05:33:08 | 000,000,625 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\RSI.lnk
[2010.05.06 05:26:07 | 000,000,628 | ---- | M] () -- C:\WINXP\System32\drivers\etc\hosts
[2010.05.06 05:20:30 | 000,001,996 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\HiJackThis.lnk
[2010.05.06 05:11:44 | 000,000,580 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\ATF-Cleaner.lnk
[2010.05.06 05:05:35 | 000,000,617 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Sam.lnk
[2010.05.06 04:18:16 | 000,011,264 | ---- | M] () -- C:\WINXP\System32\drivers\uziymzi5.sys
[2010.05.06 04:09:34 | 000,000,544 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Tcpview.lnk
[2010.05.06 04:07:35 | 000,000,586 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\WinRAR.lnk
[2010.05.06 04:03:11 | 000,705,468 | ---- | M] () -- C:\WINXP\System32\PerfStringBackup.INI
[2010.05.06 04:03:11 | 000,310,162 | ---- | M] () -- C:\WINXP\System32\perfh007.dat
[2010.05.06 04:03:11 | 000,305,488 | ---- | M] () -- C:\WINXP\System32\perfh009.dat
[2010.05.06 04:03:11 | 000,045,844 | ---- | M] () -- C:\WINXP\System32\perfc007.dat
[2010.05.06 04:03:11 | 000,037,930 | ---- | M] () -- C:\WINXP\System32\perfc009.dat
[2010.05.06 03:57:49 | 000,000,462 | ---- | M] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Verwaltung.lnk
[2010.05.06 03:50:08 | 000,444,952 | ---- | M] (Creative Labs) -- C:\WINXP\System32\wrap_oal.dll
[2010.05.06 03:50:08 | 000,109,080 | ---- | M] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\WINXP\System32\OpenAL32.dll
[2010.05.06 02:40:06 | 000,004,444 | ---- | M] () -- C:\WINXP\System32\pid.PNF
[2010.05.06 01:52:57 | 000,008,192 | ---- | M] () -- C:\WINXP\REGLOCS.OLD
[2010.05.06 01:52:12 | 000,001,072 | ---- | M] () -- C:\WINXP\System32\$winnt$.inf
[2010.05.06 01:49:15 | 000,002,951 | ---- | M] () -- C:\WINXP\System32\CONFIG.NT
[2010.05.06 01:49:15 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2010.05.06 01:49:15 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2010.05.06 01:49:15 | 000,000,000 | ---- | M] () -- C:\WINXP\control.ini
[2010.05.06 01:49:15 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
[2010.05.06 01:49:15 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
[2010.05.06 01:49:08 | 000,023,392 | ---- | M] () -- C:\WINXP\System32\nscompat.tlb
[2010.05.06 01:49:08 | 000,016,832 | ---- | M] () -- C:\WINXP\System32\amcompat.tlb
[2010.05.06 01:49:07 | 000,316,640 | ---- | M] () -- C:\WINXP\WMSysPr9.prx
[2010.05.06 01:48:57 | 000,004,073 | ---- | M] () -- C:\WINXP\ODBCINST.INI
[2010.05.06 01:48:08 | 000,000,488 | RH-- | M] () -- C:\WINXP\System32\WindowsLogon.manifest
[2010.05.06 01:48:08 | 000,000,488 | RH-- | M] () -- C:\WINXP\System32\logonui.exe.manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\System32\wuaucpl.cpl.manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\WindowsShell.Manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\System32\sapi.cpl.manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\System32\nwc.cpl.manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\System32\ncpa.cpl.manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | M] () -- C:\WINXP\System32\cdplayer.exe.manifest
[2010.05.06 01:46:08 | 000,021,740 | ---- | M] () -- C:\WINXP\System32\emptyregdb.dat
[2010.05.06 01:45:57 | 000,000,037 | ---- | M] () -- C:\WINXP\vbaddin.ini
[2010.05.06 01:45:57 | 000,000,036 | ---- | M] () -- C:\WINXP\vb.ini
[2010.04.29 12:19:24 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys
[2010.04.29 12:19:14 | 000,020,952 | ---- | M] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys
[2010.04.13 20:24:48 | 002,027,008 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\ntkrnlpa.exe
[2010.04.13 20:24:48 | 000,063,744 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\mf.sys
[2010.04.13 20:24:48 | 000,059,392 | ---- | M] (Microsoft Corp.) -- C:\WINXP\System32\dmutil.dll
[2010.04.13 20:24:48 | 000,052,736 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\wzcsapi.dll
[2010.04.13 20:24:48 | 000,051,712 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\cnbjmon.dll
[2010.04.13 20:24:48 | 000,041,472 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\amdk6.sys
[2010.04.13 20:24:48 | 000,035,328 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\pid.dll
[2010.04.13 20:24:48 | 000,025,728 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\usbcamd2.sys
[2010.04.13 20:24:48 | 000,025,600 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\usbcamd.sys
[2010.04.13 20:24:48 | 000,025,344 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\sonydcam.sys
[2010.04.13 20:24:48 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\hid.dll
[2010.04.13 20:24:48 | 000,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\usbintel.sys
[2010.04.13 20:24:48 | 000,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\pjlmon.dll
[2010.04.13 20:24:23 | 000,323,641 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrdtea.dll
[2010.04.13 20:24:23 | 000,262,528 | ---- | M] (RAVISENT Technologies Inc.) -- C:\WINXP\System32\drivers\cinemst2.sys
[2010.04.13 20:24:23 | 000,157,696 | ---- | M] () -- C:\WINXP\System32\paqsp.dll
[2010.04.13 20:24:23 | 000,147,968 | ---- | M] (RioPort) -- C:\WINXP\System32\mdwmdmsp.dll
[2010.04.13 20:24:23 | 000,102,457 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrv42a.dll
[2010.04.13 20:24:23 | 000,086,073 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrfaxa.dll
[2010.04.13 20:24:23 | 000,077,891 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrmlnka.exe
[2010.04.13 20:24:23 | 000,077,890 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrdpa.dll
[2010.04.13 20:24:23 | 000,077,883 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrrtosa.dll
[2010.04.13 20:24:23 | 000,072,192 | ---- | M] (S3/Diamond Multimedia) -- C:\WINXP\System32\sprio800.dll
[2010.04.13 20:24:23 | 000,070,656 | ---- | M] (S3/Diamond Multimedia) -- C:\WINXP\System32\sprio600.dll
[2010.04.13 20:24:23 | 000,069,700 | ---- | M] ( U.S. Robotics Corporation) -- C:\WINXP\System32\usrshuta.exe
[2010.04.13 20:24:23 | 000,069,699 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrcoina.dll
[2010.04.13 20:24:23 | 000,069,632 | ---- | M] (S3/Diamond Multimedia) -- C:\WINXP\System32\spnike.dll
[2010.04.13 20:24:23 | 000,061,508 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrprbda.exe
[2010.04.13 20:24:23 | 000,061,500 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrcntra.dll
[2010.04.13 20:24:23 | 000,058,112 | ---- | M] (RAVISENT Technologies Inc.) -- C:\WINXP\System32\drivers\vdmindvd.sys
[2010.04.13 20:24:23 | 000,057,856 | ---- | M] () -- C:\WINXP\System32\dvdplay.exe
[2010.04.13 20:24:23 | 000,053,305 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrlbva.dll
[2010.04.13 20:24:23 | 000,051,712 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\tosdvd.sys
[2010.04.13 20:24:23 | 000,049,211 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrvpa.dll
[2010.04.13 20:24:23 | 000,049,211 | ---- | M] ( U.S. Robotics Corporation) -- C:\WINXP\System32\usrsdpia.dll
[2010.04.13 20:24:23 | 000,049,209 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrv80a.dll
[2010.04.13 20:24:23 | 000,045,116 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrvoica.dll
[2010.04.13 20:24:23 | 000,041,019 | ---- | M] (U.S. Robotics Corporation) -- C:\WINXP\System32\usrsvpia.dll
[2010.04.13 20:24:23 | 000,021,376 | ---- | M] (Toshiba Corporation) -- C:\WINXP\System32\drivers\tsbvcap.sys
[2010.04.13 20:24:23 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\wowfaxui.dll
[2010.04.13 20:24:23 | 000,012,288 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\fsvga.sys
[2010.04.13 20:24:23 | 000,012,032 | ---- | M] (S3/Diamond Multimedia Systems) -- C:\WINXP\System32\drivers\riodrv.sys
[2010.04.13 20:24:23 | 000,012,032 | ---- | M] (S3/Diamond Multimedia Systems) -- C:\WINXP\System32\drivers\rio8drv.sys
[2010.04.13 20:24:23 | 000,012,032 | ---- | M] (S3/Diamond Multimedia Systems) -- C:\WINXP\System32\drivers\nikedrv.sys
[2010.04.13 20:24:23 | 000,011,776 | ---- | M] (Compaq Computer Corporation) -- C:\WINXP\System32\drivers\cpqdap01.sys
[2010.04.13 20:24:23 | 000,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\streamci.dll
[2010.04.13 20:24:23 | 000,003,200 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\wowfax.dll
[2010.04.13 20:22:34 | 000,226,880 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\drivers\tcpip6.sys
[2010.04.13 20:22:34 | 000,226,880 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\tcpip6.sys
[2010.04.13 20:22:34 | 000,100,864 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\6to4svc.dll
[2010.04.13 20:22:32 | 000,307,260 | ---- | M] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINXP\System32\l3codeca.acm
[2010.04.13 20:22:32 | 000,143,422 | ---- | M] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINXP\System32\l3codecx.ax
[2010.04.13 20:22:30 | 000,420,352 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\vbscript.dll
[2010.04.13 20:22:30 | 000,420,352 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\vbscript.dll
[2010.04.13 20:22:29 | 000,919,040 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wininet.dll
[2010.04.13 20:22:28 | 001,209,856 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\urlmon.dll
[2010.04.13 20:22:28 | 000,611,840 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\mstime.dll
[2010.04.13 20:22:28 | 000,611,840 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mstime.dll
[2010.04.13 20:22:28 | 000,206,848 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\occache.dll
[2010.04.13 20:22:27 | 005,946,880 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mshtml.dll
[2010.04.13 20:22:23 | 001,469,440 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\inetcpl.cpl
[2010.04.13 20:22:23 | 001,469,440 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\inetcpl.cpl
[2010.04.13 20:22:23 | 000,594,432 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\msfeeds.dll
[2010.04.13 20:22:23 | 000,055,296 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\msfeedsbs.dll
[2010.04.13 20:22:23 | 000,025,600 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\jsproxy.dll
[2010.04.13 20:22:23 | 000,025,600 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\jsproxy.dll
[2010.04.13 20:22:21 | 000,184,320 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\iepeers.dll
[2010.04.13 20:22:21 | 000,184,320 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iepeers.dll
[2010.04.13 20:22:16 | 000,387,584 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\iedkcs32.dll
[2010.04.13 20:22:16 | 000,387,584 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\iedkcs32.dll
[2010.04.13 20:22:16 | 000,173,056 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\ie4uinit.exe
[2010.04.13 20:22:16 | 000,173,056 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\ie4uinit.exe
[2010.04.13 20:22:16 | 000,057,667 | ---- | M] () -- C:\WINXP\System32\ieuinit.inf
[2010.04.13 20:22:10 | 002,148,864 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\ntoskrnl.exe
[2010.04.13 20:21:55 | 000,086,528 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\cabview.dll
[2010.04.13 20:21:54 | 000,178,176 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\wintrust.dll
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.05.09 06:18:35 | 000,000,550 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.05.09 05:04:53 | 003,932,160 | RHS- | C] () -- C:\Kontoauszugsgenerator.exe
[2010.05.09 05:04:53 | 000,000,051 | RHS- | C] () -- C:\Autorun.inf
[2010.05.09 05:04:45 | 003,575,808 | ---- | C] () -- C:\WINXP\System32\KontoauszugBuilder.exe
[2010.05.09 04:13:18 | 000,495,519 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\BTFSniffer.zip
[2010.05.08 20:52:54 | 000,008,704 | ---- | C] () -- C:\WINXP\System32\CNMVS7I.DLL
[2010.05.08 20:49:30 | 000,000,753 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.2.lnk
[2010.05.06 05:56:23 | 000,001,903 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Paragon Partition Manager™ 10.0 Professional.lnk
[2010.05.06 05:49:37 | 000,000,626 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\CCleaner.lnk
[2010.05.06 05:48:35 | 000,000,577 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Hide Folders 2009.lnk
[2010.05.06 05:47:27 | 000,000,650 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\xp-AntiSpy.lnk
[2010.05.06 05:46:15 | 000,000,556 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\ComboFix.lnk
[2010.05.06 05:33:08 | 000,000,625 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\RSI.lnk
[2010.05.06 05:20:30 | 000,001,996 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\HiJackThis.lnk
[2010.05.06 05:11:44 | 000,000,580 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\ATF-Cleaner.lnk
[2010.05.06 05:05:59 | 000,000,504 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\AVZ.lnk
[2010.05.06 05:04:42 | 000,000,617 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Sam.lnk
[2010.05.06 04:18:16 | 000,011,264 | ---- | C] () -- C:\WINXP\System32\drivers\uziymzi5.sys
[2010.05.06 04:09:34 | 000,000,544 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Tcpview.lnk
[2010.05.06 04:07:35 | 000,000,586 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\WinRAR.lnk
[2010.05.06 03:57:49 | 000,000,462 | ---- | C] () -- C:\Dokumente und Einstellungen\Borg\Desktop\Verwaltung.lnk
[2010.05.06 03:51:01 | 000,055,256 | ---- | C] () -- C:\WINXP\System32\BMXStateBkp-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx
[2010.05.06 03:51:01 | 000,055,256 | ---- | C] () -- C:\WINXP\System32\BMXState-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx
[2010.05.06 03:51:01 | 000,000,820 | ---- | C] () -- C:\WINXP\System32\DVCState-{0000000C-00000000-00000000-00001102-0000000B-00421102}.rfx
[2010.05.06 03:50:44 | 007,572,224 | ---- | C] () -- C:\WINXP\System32\CT8MGM.SF2
[2010.05.06 03:50:44 | 004,174,814 | ---- | C] () -- C:\WINXP\System32\CT4MGM.SF2
[2010.05.06 03:48:44 | 000,006,010 | ---- | C] () -- C:\WINXP\System32\CTOPT352.cat
[2010.05.06 03:38:05 | 000,000,207 | -HS- | C] () -- C:\boot.ini
[2010.05.06 03:38:01 | 000,001,072 | ---- | C] () -- C:\WINXP\System32\$winnt$.inf
[2010.05.06 03:33:55 | 000,002,560 | ---- | C] () -- C:\WINXP\System32\CtxfiRes.dll
[2010.05.06 03:33:54 | 000,002,560 | ---- | C] () -- C:\WINXP\CTXFIGER.DLL
[2010.05.06 03:33:49 | 000,016,384 | ---- | C] () -- C:\WINXP\System32\regplib.exe
[2010.05.06 03:33:48 | 000,007,680 | ---- | C] () -- C:\WINXP\System32\enlocstr.exe
[2010.05.06 03:33:44 | 002,167,684 | ---- | C] () -- C:\WINXP\System32\CT2MGM.SF2
[2010.05.06 03:33:44 | 001,048,576 | ---- | C] () -- C:\WINXP\System32\CT1MGM.ROM
[2010.05.06 03:33:44 | 000,007,974 | ---- | C] () -- C:\WINXP\System32\UDAAPO32.UDA
[2010.05.06 03:33:44 | 000,006,342 | ---- | C] () -- C:\WINXP\System32\UDACFX32.UDA
[2010.05.06 03:33:44 | 000,005,458 | ---- | C] () -- C:\WINXP\System32\CTMLFX32.UDA
[2010.05.06 03:33:44 | 000,000,059 | ---- | C] () -- C:\WINXP\System32\default8.sfm
[2010.05.06 03:33:44 | 000,000,059 | ---- | C] () -- C:\WINXP\System32\default4.sfm
[2010.05.06 03:33:44 | 000,000,059 | ---- | C] () -- C:\WINXP\System32\default.sfm
[2010.05.06 03:33:42 | 000,384,428 | ---- | C] () -- C:\WINXP\System32\ctdnlstr.dat
[2010.05.06 03:33:42 | 000,051,787 | ---- | C] () -- C:\WINXP\System32\ctdlang.dat
[2010.05.06 03:33:41 | 000,016,563 | ---- | C] () -- C:\WINXP\System32\instwdm.ini
[2010.05.06 03:33:41 | 000,005,430 | ---- | C] () -- C:\WINXP\System32\SBXFi.ico
[2010.05.06 03:33:41 | 000,000,321 | ---- | C] () -- C:\WINXP\System32\kill.ini
[2010.05.06 03:33:41 | 000,000,054 | ---- | C] () -- C:\WINXP\System32\ctzapxx.ini
[2010.05.06 03:33:40 | 000,001,688 | ---- | C] () -- C:\WINXP\System32\XFi.bmp
[2010.05.06 03:12:14 | 000,910,464 | ---- | C] () -- C:\WINXP\System32\igmedkrn.dll
[2010.05.06 03:12:14 | 000,204,800 | ---- | C] () -- C:\WINXP\System32\igfxCoIn_v4847.dll
[2010.05.06 03:12:14 | 000,026,320 | ---- | C] () -- C:\WINXP\System32\igxpxs32.vp
[2010.05.06 03:12:14 | 000,002,096 | ---- | C] () -- C:\WINXP\System32\igxpxk32.vp
[2010.05.06 03:12:13 | 000,121,232 | ---- | C] () -- C:\WINXP\System32\IScrNBR.bmp
[2010.05.06 03:12:13 | 000,121,232 | ---- | C] () -- C:\WINXP\System32\IScrNB.bmp
[2010.05.06 02:48:35 | 000,000,190 | -HS- | C] () -- C:\Dokumente und Einstellungen\Borg\ntuser.ini
[2010.05.06 02:48:33 | 001,048,576 | -H-- | C] () -- C:\Dokumente und Einstellungen\Borg\NTUSER.DAT
[2010.05.06 02:48:33 | 000,001,024 | -H-- | C] () -- C:\Dokumente und Einstellungen\Borg\NTUSER.DAT.LOG
[2010.05.06 02:40:06 | 000,004,444 | ---- | C] () -- C:\WINXP\System32\pid.PNF
[2010.05.06 02:39:57 | 001,685,606 | ---- | C] () -- C:\WINXP\System32\dllcache\sam.spd
[2010.05.06 02:39:57 | 000,000,888 | ---- | C] () -- C:\WINXP\System32\dllcache\sam.sdf
[2010.05.06 02:39:56 | 000,643,717 | ---- | C] () -- C:\WINXP\System32\dllcache\ltts1033.lxa
[2010.05.06 02:39:56 | 000,605,050 | ---- | C] () -- C:\WINXP\System32\dllcache\r1033tts.lxa
[2010.05.06 02:39:53 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28603.nls
[2010.05.06 02:39:53 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_28603.nls
[2010.05.06 02:39:51 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_857.nls
[2010.05.06 02:39:51 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_857.nls
[2010.05.06 02:39:51 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28599.nls
[2010.05.06 02:39:51 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_28599.nls
[2010.05.06 02:39:51 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10081.nls
[2010.05.06 02:39:51 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10081.nls
[2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28595.nls
[2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\C_28595.NLS
[2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10017.nls
[2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10017.nls
[2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10007.nls
[2010.05.06 02:39:49 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10007.nls
[2010.05.06 02:39:48 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28597.nls
[2010.05.06 02:39:48 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\C_28597.NLS
[2010.05.06 02:39:47 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_869.nls
[2010.05.06 02:39:47 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_869.nls
[2010.05.06 02:39:47 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_737.nls
[2010.05.06 02:39:47 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_737.nls
[2010.05.06 02:39:47 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_875.nls
[2010.05.06 02:39:47 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_875.nls
[2010.05.06 02:39:47 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10006.nls
[2010.05.06 02:39:47 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10006.nls
[2010.05.06 02:39:46 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_866.nls
[2010.05.06 02:39:46 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_866.nls
[2010.05.06 02:39:46 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_855.nls
[2010.05.06 02:39:46 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_855.nls
[2010.05.06 02:39:46 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28594.nls
[2010.05.06 02:39:46 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\C_28594.NLS
[2010.05.06 02:39:45 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_852.nls
[2010.05.06 02:39:45 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\c_852.nls
[2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10082.nls
[2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10082.nls
[2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10029.nls
[2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10029.nls
[2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10010.nls
[2010.05.06 02:39:45 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_10010.nls
[2010.05.06 02:39:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20127.nls
[2010.05.06 02:39:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\c_20127.nls
[2010.05.06 02:39:37 | 000,001,806 | ---- | C] () -- C:\WINXP\System32\AUTOEXEC.NT
[2010.05.06 02:39:23 | 000,144,484 | ---- | C] () -- C:\WINXP\System32\dllcache\netfx.cat
[2010.05.06 02:39:23 | 000,014,433 | ---- | C] () -- C:\WINXP\System32\dllcache\msn9.cat
[2010.05.06 02:39:22 | 000,817,199 | ---- | C] () -- C:\WINXP\System32\dllcache\NT5IIS.CAT
[2010.05.06 02:39:22 | 000,399,645 | ---- | C] () -- C:\WINXP\System32\dllcache\MAPIMIG.CAT
[2010.05.06 02:39:22 | 000,105,926 | ---- | C] () -- C:\WINXP\System32\dllcache\tabletpc.cat
[2010.05.06 02:39:22 | 000,041,270 | ---- | C] () -- C:\WINXP\System32\dllcache\MW770.CAT
[2010.05.06 02:39:22 | 000,034,747 | ---- | C] () -- C:\WINXP\System32\dllcache\mediactr.cat
[2010.05.06 02:39:22 | 000,033,765 | ---- | C] () -- C:\WINXP\System32\dllcache\FP4.CAT
[2010.05.06 02:39:22 | 000,021,771 | ---- | C] () -- C:\WINXP\System32\dllcache\msn7.cat
[2010.05.06 02:39:22 | 000,016,825 | ---- | C] () -- C:\WINXP\System32\dllcache\IMS.CAT
[2010.05.06 02:39:22 | 000,013,472 | ---- | C] () -- C:\WINXP\System32\dllcache\HPCRDP.CAT
[2010.05.06 02:39:22 | 000,012,363 | ---- | C] () -- C:\WINXP\System32\dllcache\MSMSGS.CAT
[2010.05.06 02:39:22 | 000,010,027 | ---- | C] () -- C:\WINXP\System32\dllcache\MSTSWEB.CAT
[2010.05.06 02:39:22 | 000,008,574 | ---- | C] () -- C:\WINXP\System32\dllcache\IASNT4.CAT
[2010.05.06 02:39:22 | 000,007,382 | ---- | C] () -- C:\WINXP\System32\dllcache\OEMBIOS.CAT
[2010.05.06 02:39:22 | 000,007,334 | ---- | C] () -- C:\WINXP\System32\dllcache\wmerrenu.cat
[2010.05.06 02:39:21 | 002,039,179 | ---- | C] () -- C:\WINXP\System32\dllcache\NT5.CAT
[2010.05.06 02:39:21 | 001,246,537 | ---- | C] () -- C:\WINXP\System32\dllcache\SP3.CAT
[2010.05.06 02:39:21 | 000,631,338 | ---- | C] () -- C:\WINXP\System32\dllcache\NT5INF.CAT
[2010.05.06 02:38:44 | 000,114,176 | ---- | C] () -- C:\WINXP\System32\FNTCACHE.DAT
[2010.05.06 01:52:57 | 000,008,192 | ---- | C] () -- C:\WINXP\REGLOCS.OLD
[2010.05.06 01:52:05 | 000,002,048 | --S- | C] () -- C:\WINXP\bootstat.dat
[2010.05.06 01:51:59 | 000,028,288 | ---- | C] () -- C:\WINXP\System32\dllcache\xjis.nls
[2010.05.06 01:51:34 | 000,083,748 | ---- | C] () -- C:\WINXP\System32\dllcache\prcp.nls
[2010.05.06 01:51:34 | 000,083,748 | ---- | C] () -- C:\WINXP\System32\dllcache\prc.nls
[2010.05.06 01:51:33 | 000,175,104 | ---- | C] () -- C:\WINXP\System32\dllcache\pintlcsa.dll
[2010.05.06 01:51:17 | 001,158,818 | ---- | C] () -- C:\WINXP\System32\dllcache\korwbrkr.lex
[2010.05.06 01:51:17 | 000,047,066 | ---- | C] () -- C:\WINXP\System32\dllcache\ksc.nls
[2010.05.06 01:51:11 | 000,059,392 | ---- | C] () -- C:\WINXP\System32\dllcache\imscinst.exe
[2010.05.06 01:51:10 | 000,196,665 | ---- | C] () -- C:\WINXP\System32\dllcache\imjpinst.exe
[2010.05.06 01:51:09 | 000,134,339 | ---- | C] () -- C:\WINXP\System32\dllcache\imekr.lex
[2010.05.06 01:51:02 | 013,463,552 | ---- | C] () -- C:\WINXP\System32\dllcache\hwxjpn.dll
[2010.05.06 01:50:59 | 000,108,827 | ---- | C] () -- C:\WINXP\System32\dllcache\hanja.lex
[2010.05.06 01:50:55 | 000,094,208 | ---- | C] () -- C:\WINXP\System32\dllcache\fpencode.dll
[2010.05.06 01:50:46 | 000,173,568 | ---- | C] () -- C:\WINXP\System32\dllcache\chtskf.dll
[2010.05.06 01:50:43 | 000,177,698 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20949.nls
[2010.05.06 01:50:43 | 000,173,602 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20936.nls
[2010.05.06 01:50:43 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_864.nls
[2010.05.06 01:50:43 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_862.nls
[2010.05.06 01:50:43 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_858.nls
[2010.05.06 01:50:43 | 000,066,594 | ---- | C] () -- C:\WINXP\System32\dllcache\c_720.nls
[2010.05.06 01:50:43 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_870.nls
[2010.05.06 01:50:43 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_708.nls
[2010.05.06 01:50:43 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_28596.nls
[2010.05.06 01:50:43 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_21027.nls
[2010.05.06 01:50:43 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_21025.nls
[2010.05.06 01:50:42 | 000,180,770 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20932.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20924.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20880.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20871.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20838.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20833.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20424.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20423.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20420.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20297.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20290.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20285.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20284.nls
[2010.05.06 01:50:42 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20280.nls
[2010.05.06 01:50:41 | 000,187,938 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20005.nls
[2010.05.06 01:50:41 | 000,186,402 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20001.nls
[2010.05.06 01:50:41 | 000,185,378 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20003.nls
[2010.05.06 01:50:41 | 000,180,258 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20004.nls
[2010.05.06 01:50:41 | 000,173,602 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20002.nls
[2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20278.nls
[2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20277.nls
[2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20273.nls
[2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20269.nls
[2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20108.nls
[2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20107.nls
[2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20106.nls
[2010.05.06 01:50:41 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20105.nls
[2010.05.06 01:50:40 | 000,189,986 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1361.nls
[2010.05.06 01:50:40 | 000,180,258 | ---- | C] () -- C:\WINXP\System32\dllcache\c_20000.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1149.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1148.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1147.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1146.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1145.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1144.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1143.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1142.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1141.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1140.nls
[2010.05.06 01:50:40 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_1047.nls
[2010.05.06 01:50:39 | 000,195,618 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10002.nls
[2010.05.06 01:50:39 | 000,177,698 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10003.nls
[2010.05.06 01:50:39 | 000,173,602 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10008.nls
[2010.05.06 01:50:39 | 000,162,850 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10001.nls
[2010.05.06 01:50:39 | 000,082,172 | ---- | C] () -- C:\WINXP\System32\dllcache\bopomofo.nls
[2010.05.06 01:50:39 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10021.nls
[2010.05.06 01:50:39 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10005.nls
[2010.05.06 01:50:39 | 000,066,082 | ---- | C] () -- C:\WINXP\System32\dllcache\c_10004.nls
[2010.05.06 01:50:38 | 000,066,728 | ---- | C] () -- C:\WINXP\System32\dllcache\big5.nls
[2010.05.06 01:49:15 | 000,002,951 | ---- | C] () -- C:\WINXP\System32\CONFIG.NT
[2010.05.06 01:49:15 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2010.05.06 01:49:15 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2010.05.06 01:49:15 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS
[2010.05.06 01:49:15 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT
[2010.05.06 01:49:08 | 000,023,392 | ---- | C] () -- C:\WINXP\System32\nscompat.tlb
[2010.05.06 01:49:08 | 000,016,832 | ---- | C] () -- C:\WINXP\System32\amcompat.tlb
[2010.05.06 01:49:07 | 000,316,640 | ---- | C] () -- C:\WINXP\WMSysPr9.prx
[2010.05.06 01:48:08 | 000,000,488 | RH-- | C] () -- C:\WINXP\System32\WindowsLogon.manifest
[2010.05.06 01:48:08 | 000,000,488 | RH-- | C] () -- C:\WINXP\System32\logonui.exe.manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\System32\wuaucpl.cpl.manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\WindowsShell.Manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\System32\sapi.cpl.manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\System32\nwc.cpl.manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\System32\ncpa.cpl.manifest
[2010.05.06 01:48:05 | 000,000,749 | RH-- | C] () -- C:\WINXP\System32\cdplayer.exe.manifest
[2010.05.06 01:47:43 | 004,399,505 | ---- | C] () -- C:\WINXP\System32\dllcache\nls302en.lex
[2010.05.06 01:47:29 | 000,048,680 | -HS- | C] () -- C:\WINXP\winnt256.bmp
[2010.05.06 01:47:29 | 000,048,680 | -HS- | C] () -- C:\WINXP\winnt.bmp
[2010.05.06 01:47:24 | 000,000,984 | ---- | C] () -- C:\WINXP\System32\dllcache\srframe.mmf
[2010.05.06 01:46:51 | 000,380,416 | ---- | C] () -- C:\WINXP\System32\dllcache\msinfo.dll
[2010.05.06 01:46:09 | 000,021,740 | ---- | C] () -- C:\WINXP\System32\emptyregdb.dat
[2010.05.06 01:45:11 | 000,001,237 | ---- | C] () -- C:\WINXP\System32\usrlogon.cmd
[2010.05.06 01:45:10 | 000,003,286 | ---- | C] () -- C:\WINXP\System32\tslabels.h
[2010.05.06 01:45:10 | 000,000,768 | ---- | C] () -- C:\WINXP\System32\msdtcprf.h
[2010.05.06 01:45:05 | 000,063,488 | ---- | C] () -- C:\WINXP\System32\wmimgmt.msc
[2010.04.13 20:22:16 | 000,057,667 | ---- | C] () -- C:\WINXP\System32\ieuinit.inf
< End of report >
         

Alt 09.05.2010, 07:42   #9
ElDoro
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



so... hab mir mal nen combofix erlaubt zu starten :

ComboFix 10-05-08.02 - Borg 09.05.2010 7:10.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3062.2490 [GMT 2:00]
ausgef\u00fchrt von:: d:\progs install\ComboFix.exe

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

(((((((((((((((((((((((((((((((((((( Weitere L\u00f6schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Autorun.inf
D:\Autorun.inf

.
((((((((((((((((((((((( Dateien erstellt von 2010-04-09 bis 2010-05-09 ))))))))))))))))))))))))))))))
.

2010-05-09 04:18 . 2010-05-09 04:18 -------- d-----w- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Malwarebytes
2010-05-09 04:18 . 2010-05-09 04:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-05-09 04:18 . 2010-04-29 10:19 38224 ----a-w- c:\winxp\system32\drivers\mbamswissarmy.sys
2010-05-09 04:18 . 2010-04-29 10:19 20952 ----a-w- c:\winxp\system32\drivers\mbam.sys
2010-05-09 03:04 . 2010-05-09 03:32 3575808 ----a-w- c:\winxp\system32\KontoauszugBuilder.exe
2010-05-08 18:53 . 2008-04-13 20:15 15104 -c--a-w- c:\winxp\system32\dllcache\usbscan.sys
2010-05-08 18:53 . 2008-04-13 20:15 15104 ----a-w- c:\winxp\system32\drivers\usbscan.sys
2010-05-08 18:50 . 2010-05-08 18:50 1 ----a-w- c:\dokumente und einstellungen\Borg\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-05-08 18:50 . 2010-05-08 18:50 -------- d-----w- c:\dokumente und einstellungen\Borg\Anwendungsdaten\OpenOffice.org
2010-05-08 18:49 . 2010-05-08 18:49 -------- d-----w- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Online Solutions
2010-05-08 18:48 . 2010-05-08 18:48 -------- d-----w- c:\programme\Gemeinsame Dateien\Java
2010-05-08 18:48 . 2010-05-08 18:48 411368 ----a-w- c:\winxp\system32\deploytk.dll
2010-05-08 18:48 . 2010-05-08 18:48 -------- d-----w- c:\programme\Java
2010-05-08 18:46 . 2008-04-13 20:17 25856 -c--a-w- c:\winxp\system32\dllcache\usbprint.sys
2010-05-08 18:46 . 2008-04-13 20:17 25856 ----a-w- c:\winxp\system32\drivers\usbprint.sys
2010-05-06 03:58 . 2010-05-06 03:58 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\backup
2010-05-06 03:58 . 2010-05-06 03:58 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\createpart
2010-05-06 03:57 . 2010-05-06 03:57 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\explauncher
2010-05-06 03:57 . 2010-05-06 03:57 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\launcher
2010-05-06 03:56 . 2010-05-06 03:56 25214 ----a-r- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{A35001F0-F1E4-11DD-A38B-005056C00008}\RunProductNameDskt_985F828E0E98429F9C05EF3BDE7568F7.exe
2010-05-06 03:56 . 2010-05-06 03:56 25214 ----a-r- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{A35001F0-F1E4-11DD-A38B-005056C00008}\RunProductName_985F828E0E98429F9C05EF3BDE7568F7.exe
2010-05-06 03:56 . 2010-05-06 03:56 10134 ----a-r- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{A35001F0-F1E4-11DD-A38B-005056C00008}\ARPPRODUCTICON.exe
2010-05-06 03:56 . 2009-04-08 12:26 40560 ----a-w- c:\winxp\system32\drivers\hotcore3.sys
2010-05-06 03:48 . 2009-12-04 06:56 139952 ----a-w- c:\winxp\system32\fsproflt.exe
2010-05-06 03:48 . 2008-06-05 16:37 43792 ----a-w- c:\winxp\system32\drivers\FSPFltd.sys
2010-05-06 03:41 . 2010-05-06 03:41 12112 ----a-w- c:\dokumente und einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-05-06 03:26 . 2010-05-06 03:26 -------- d--h--w- c:\winxp\PIF
2010-05-06 03:20 . 2010-05-06 03:20 388096 ----a-r- c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2010-05-06 02:18 . 2010-05-06 02:18 11264 ----a-w- c:\winxp\system32\drivers\uziymzi5.sys
2010-05-06 02:16 . 2010-05-06 02:16 -------- d-----w- c:\dokumente und einstellungen\Borg\Lokale Einstellungen\Anwendungsdaten\Help
2010-05-06 02:14 . 2010-05-06 02:14 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Comodo Downloader
2010-05-06 02:13 . 2010-05-06 02:13 -------- d-----w- c:\dokumente und einstellungen\Borg\Anwendungsdaten\SUPERAntiSpyware.com
2010-05-06 02:13 . 2010-05-06 02:13 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2010-05-06 02:11 . 2010-05-06 02:11 -------- d-----w- c:\programme\trend micro

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-08 18:52 . 2010-05-08 18:52 -------- d--h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CanonBJ
2010-05-06 02:03 . 2008-04-14 09:00 45844 ----a-w- c:\winxp\system32\perfc007.dat
2010-05-06 02:03 . 2008-04-14 09:00 310162 ----a-w- c:\winxp\system32\perfh007.dat
2010-05-06 01:54 . 2010-05-06 01:50 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Creative
2010-05-06 01:50 . 2010-05-06 01:50 444952 ----a-w- c:\winxp\system32\wrap_oal.dll
2010-05-06 01:50 . 2010-05-06 01:50 109080 ----a-w- c:\winxp\system32\OpenAL32.dll
2010-05-06 01:50 . 2010-05-06 01:50 -------- d-----w- c:\programme\OpenAL
2010-05-06 01:49 . 2010-05-06 01:47 -------- d-----w- c:\programme\Creative
2010-05-06 01:49 . 2010-05-06 01:47 -------- d--h--w- c:\programme\InstallShield Installation Information
2010-05-06 01:47 . 2010-05-06 01:47 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield
2010-05-06 01:09 . 2010-05-06 01:09 -------- d-----w- c:\programme\Intel
2010-05-05 23:54 . 2010-05-05 23:54 12112 ----a-w- c:\dokumente und einstellungen\ElDoro\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-05-05 23:50 . 2010-05-05 23:50 -------- d-----w- c:\programme\microsoft frontpage
2010-05-05 23:48 . 2010-05-05 23:48 86315 ----a-w- c:\winxp\pchealth\helpctr\OfflineCache\index.dat
2010-05-05 23:47 . 2010-05-05 23:47 -------- d-----w- c:\programme\Online-Dienste
2010-05-05 23:47 . 2010-05-05 23:47 -------- d-----w- c:\programme\Gemeinsame Dateien\Dienste
2010-05-05 23:46 . 2010-05-05 23:46 21740 ----a-w- c:\winxp\system32\emptyregdb.dat
2010-05-05 23:45 . 2010-05-05 23:45 -------- d-----w- c:\programme\Windows Media Connect 2
2010-04-13 18:22 . 2010-04-13 18:22 226880 ----a-w- c:\winxp\system32\drivers\tcpip6.sys
2010-04-13 18:22 . 2010-04-13 18:22 100864 ----a-w- c:\winxp\system32\6to4svc.dll
2010-04-13 18:22 . 2010-04-13 18:22 420352 ----a-w- c:\winxp\system32\vbscript.dll
2010-04-13 18:22 . 2010-04-13 18:22 919040 ----a-w- c:\winxp\system32\wininet.dll
2010-04-13 18:22 . 2010-04-13 18:22 457216 ----a-w- c:\winxp\system32\drivers\mrxsmb.sys
2010-04-13 18:22 . 2010-04-13 18:22 2148864 ----a-w- c:\winxp\system32\ntoskrnl.exe
2010-04-13 18:21 . 2010-04-13 18:21 86528 ----a-w- c:\winxp\system32\cabview.dll
2010-04-13 18:21 . 2010-04-13 18:21 178176 ----a-w- c:\winxp\system32\wintrust.dll
2010-02-09 17:09 . 2010-02-09 17:09 81920 ----a-w- c:\winxp\system32\fontsub.dll
2010-02-09 17:09 . 2010-02-09 17:09 119808 ----a-w- c:\winxp\system32\t2embed.dll
2010-02-09 17:09 . 2010-02-09 17:09 353792 ----a-w- c:\winxp\system32\drivers\srv.sys
2010-02-09 17:09 . 2010-02-09 17:09 33280 ----a-w- c:\winxp\system32\csrsrv.dll
2010-02-09 17:09 . 2010-02-09 17:09 85504 ----a-w- c:\winxp\system32\avifil32.dll
2010-02-09 17:09 . 2010-02-09 17:09 28672 ----a-w- c:\winxp\system32\msvidc32.dll
2010-02-09 17:09 . 2010-02-09 17:09 11264 ----a-w- c:\winxp\system32\msrle32.dll
2010-02-09 17:09 . 2010-02-09 17:09 1297408 ----a-w- c:\winxp\system32\quartz.dll
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintr\u00e4ge & legitime Standardeintr\u00e4ge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VolPanel"="c:\programme\Creative\Volume Panel\VolPanlu.exe" [2009-02-03 237693]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-01-11 246504]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\fsproflt]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 09:00 15360 ----a-w- c:\winxp\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
2007-06-27 14:38 162328 ----a-w- c:\winxp\system32\hkcmd.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
2007-06-27 14:38 141848 ----a-w- c:\winxp\system32\igfxtray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
2007-06-27 14:38 137752 ----a-w- c:\winxp\system32\igfxpers.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"CTxfiHlp"=CTXFIHLP.EXE
"CtxfiReg"=CTXFIREG.exe /FAIL2

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINXP\\Network Diagnostic\\xpnetdiag.exe"=

R0 FSProFilter;FSPro File Filter;c:\winxp\system32\drivers\FSPFltd.sys [06.05.2010 05:48 43792]
R0 hotcore3;hc3ServiceName;c:\winxp\system32\drivers\hotcore3.sys [06.05.2010 05:56 40560]
R1 uziymzi5;AVZ-RK Kernel Driver;c:\winxp\system32\drivers\uziymzi5.sys [06.05.2010 04:18 11264]
R2 fsproflt;FSPro Filter Service;c:\winxp\system32\fsproflt.exe [06.05.2010 05:48 139952]
R3 ct20xflt;ct20xflt;c:\winxp\system32\drivers\ct20xflt.sys [06.05.2010 03:33 1811096]
R3 CT20XUT.SYS;CT20XUT.SYS;c:\winxp\system32\drivers\CT20XUT.sys [06.05.2010 03:33 198168]
R3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\winxp\system32\drivers\CTEXFIFX.sys [06.05.2010 03:34 1353240]
R3 CTHWIUT.SYS;CTHWIUT.SYS;c:\winxp\system32\drivers\CTHWIUT.sys [06.05.2010 03:34 73752]
R3 ha20x22k;Creative 20X2 HAL Driver;c:\winxp\system32\drivers\ha20x22k.sys [06.05.2010 03:34 1223192]
S3 CT20XUT;CT20XUT;c:\winxp\system32\drivers\CT20XUT.sys [06.05.2010 03:33 198168]
S3 CTEXFIFX;CTEXFIFX;c:\winxp\system32\drivers\CTEXFIFX.sys [06.05.2010 03:34 1353240]
S3 CTHWIUT;CTHWIUT;c:\winxp\system32\drivers\CTHWIUT.sys [06.05.2010 03:34 73752]
.
.
------- Zus\u00e4tzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de
mStart Page = hxxp://www.google.de
.

**************************************************************************
Scanne versteckte Prozesse...

Scanne versteckte Autostarteintr\u00e4ge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien:

**************************************************************************
.
Zeit der Fertigstellung: 2010-05-09 07:12:52
ComboFix-quarantined-files.txt 2010-05-09 05:12

Vor Suchlauf: 6 Verzeichnis(se), 57.808.961.536 Bytes frei
Nach Suchlauf: 7 Verzeichnis(se), 57.776.922.624 Bytes frei

- - End Of File - - 10A40305BB6BF421A0DE0D08D1A47D70

Alt 09.05.2010, 08:32   #10
ElDoro
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



aso unter anderem hab ich noch AVZ Antiviral Tool bei mir auf dem Rechner...Hab schon mal damit die Standard Scripte durchlaufen lassen sowohl auch Troubleshooting wizard
Im Hintergrund hab ich AVZPM installiert...nur weiss ich nicht ob das ok war ?!
Brauch weitere Anweisungen Chef
hier ne log vom scripts:

Attention !!! Database was last updated 21.08.2009 it is necessary to update the database (via File - Database update)
AVZ Antiviral Toolkit log; AVZ version is 4.32
Scanning started at 09.05.2010 08:58:29
Database loaded: signatures - 237871, NN profile(s) - 2, malware removal microprograms - 56, signature database released 21.08.2009 14:23
Heuristic microprograms loaded: 374
PVS microprograms loaded: 9
Digital signatures of system files loaded: 135524
Heuristic analyzer mode: Maximum heuristics mode
Malware removal mode: enabled
Windows version is: 5.1.2600, Service Pack 3 ; AVZ is run with administrator rights
System Restore: enabled
1. Searching for Rootkits and other software intercepting API functions
1.1 Searching for user-mode API hooks
Analysis: kernel32.dll, export table found in section .text
Analysis: ntdll.dll, export table found in section .text
Analysis: user32.dll, export table found in section .text
Analysis: advapi32.dll, export table found in section .text
Analysis: ws2_32.dll, export table found in section .text
Analysis: wininet.dll, export table found in section .text
Analysis: rasapi32.dll, export table found in section .text
Analysis: urlmon.dll, export table found in section .text
Analysis: netapi32.dll, export table found in section .text
1.2 Searching for kernel-mode API hooks
Driver loaded successfully
SDT found (RVA=085700)
Kernel ntkrnlpa.exe found in memory at address 804D7000
SDT = 8055C700
KiST = 8050446C (284)
Functions checked: 284, intercepted: 0, restored: 0
1.3 Checking IDT and SYSENTER
Analyzing CPU 1
Analyzing CPU 2
CmpCallCallBacks = 00093D84
Disable callback - \u00f3\u00e6\u00e5 \u00ed\u00e5\u00e9\u00f2\u00e8\u00f0\u00e0\u00eb\u00e8\u00e7\u00ee\u00e2\u00e0\u00ed\u00fb
Checking IDT and SYSENTER - complete
1.4 Searching for masking processes and drivers
Searching for masking processes and drivers - complete
Driver loaded successfully
1.5 Checking IRP handlers
Checking - complete
2. Scanning RAM
Number of processes found: 23
Extended process analysis: 1016 C:\WINXP\system32\fsproflt.exe
[ES]:Application has no visible windows
[ES]:Located in system folder
Extended process analysis: 1052 C:\Programme\Java\jre6\bin\jqs.exe
[ES]:Program code includes networking-related functionality
[ES]:Listens on TCP ports !
[ES]:Application has no visible windows
[ES]:Registered for automatic startup !!
[ES]:Loads RASAPI DLL - may use dialing ?
Extended process analysis: 1892 C:\Programme\Creative\Volume Panel\VolPanlu.exe
[ES]:Program code includes networking-related functionality
[ES]:Application has no visible windows
[ES]:Registered for automatic startup !!
Number of modules loaded: 258
Scanning RAM - complete
3. Scanning disks
4. Checking Winsock Layered Service Provider (SPI/LSP)
LSP settings checked. No errors detected
5. Searching for keyboard/mouse/windows events hooks (Keyloggers, Trojan DLLs)
6. Searching for opened TCP/UDP ports used by malicious software
Checking - disabled by user
7. Heuristic system check
Checking - complete
8. Searching for vulnerabilities
>> Services: potentially dangerous service allowed: TermService (Terminaldienste)
>> Services: potentially dangerous service allowed: TlntSvr (Telnet)
>> Services: potentially dangerous service allowed: Schedule (Taskplaner)
>> Services: potentially dangerous service allowed: RDSessMgr (Sitzungs-Manager f\u00fcr Remotedesktophilfe)
> Services: please bear in mind that the set of services depends on the use of the PC (home PC, office PC connected to corporate network, etc)!
>> Security: administrative shares (C$, D$ ...) are enabled
>> Security: anonymous user access is enabled
Checking - complete
9. Troubleshooting wizard
Checking - complete
Files scanned: 281, extracted from archives: 0, malicious software found 0, suspicions - 0
Scanning finished at 09.05.2010 08:58:51
Time of scanning: 00:00:22
If you have a suspicion on presence of viruses or questions on the suspected objects,
you can address hxxp://virusinfo.info conference
Automatic Quarantining in progress
File quarantined succesfully (c:\winxp\system32\ctxfispi.exe)
File quarantined succesfully (C:\WINXP\SYSTEM32\CTDPROXY.DLL)
File quarantined succesfully (C:\WINXP\SYSTEM32\ctosuser.dll)
File quarantined succesfully (C:\WINXP\system32\cttele32.dll)
File quarantined succesfully (C:\WINXP\SYSTEM32\PIAPROXY.DLL)
File quarantined succesfully (D:\Programme\Malwarebytes' Anti-Malware\mbamext.dll)
File quarantined succesfully (D:\Programme\WinRAR\rarext.dll)
File quarantined succesfully (D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll)
File quarantined succesfully (D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\stlport_vc7145.dll)
File quarantined succesfully (c:\winxp\system32\fsproflt.exe)
File quarantined succesfully (c:\programme\java\jre6\bin\jqs.exe)
File quarantined succesfully (c:\programme\creative\volume panel\volpanlu.exe)
File quarantined succesfully (C:\Programme\Creative\Volume Panel\CTAudEp.dll)
File quarantined succesfully (C:\Programme\Creative\Volume Panel\CTAudSeu.dll)
File quarantined succesfully (C:\Programme\Creative\Volume Panel\VolPanel.crl)
File quarantined succesfully (C:\WINXP\system32\drivers\ct20xflt.sys)
File quarantined succesfully (C:\WINXP\System32\drivers\CT20XUT.SYS)
File quarantined succesfully (C:\WINXP\system32\drivers\ctaud2k.sys)
File quarantined succesfully (C:\WINXP\System32\drivers\CTEXFIFX.SYS)
File quarantined succesfully (C:\WINXP\System32\drivers\CTHWIUT.SYS)
File quarantined succesfully (C:\WINXP\system32\drivers\ctoss2k.sys)
File quarantined succesfully (C:\WINXP\system32\drivers\ctprxy2k.sys)
File quarantined succesfully (C:\WINXP\system32\drivers\ctsfm2k.sys)
Quarantine file: failed (error), attempt of direct disk reading (C:\WINXP\System32\Drivers\dump_atapi.sys)
Quarantine file (direct disk reading) "%S" - failed (error)
Quarantine file: failed (error), attempt of direct disk reading (C:\WINXP\System32\Drivers\dump_WMILIB.SYS)
Quarantine file (direct disk reading) "%S" - failed (error)
File quarantined succesfully (C:\WINXP\system32\drivers\emupia2k.sys)
File quarantined succesfully (C:\WINXP\system32\Drivers\FSPFltd.sys)
File quarantined succesfully (C:\WINXP\system32\drivers\ha20x22k.sys)
File quarantined succesfully (C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe)
File quarantined succesfully (C:\WINXP\System32\spmsg.dll)
File quarantined succesfully (C:\WINXP\system32\CTXFIHLP.EXE)
File quarantined succesfully (C:\WINXP\system32\CTXFIREG.exe)
Quarantine file: failed (error), attempt of direct disk reading (rundll32.exe C:\WINXP\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4})
Quarantine file (direct disk reading) "%S" - failed (error)
Quarantine file: failed (error), attempt of direct disk reading ("D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll")
Quarantine file (direct disk reading) "%S" - failed (error)
Quarantine file: failed (error), attempt of direct disk reading ("D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll")
Quarantine file (direct disk reading) "%S" - failed (error)
Quarantine file: failed (error), attempt of direct disk reading ("D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll")
Quarantine file (direct disk reading) "%S" - failed (error)
Quarantine file: failed (error), attempt of direct disk reading ("D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll")
Quarantine file (direct disk reading) "%S" - failed (error)
Quarantine file: failed (error), attempt of direct disk reading ("D:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll")
Quarantine file (direct disk reading) "%S" - failed (error)
Quarantine file: failed (error), attempt of direct disk reading (System)
Quarantine file (direct disk reading) "%S" - failed (error)
Quarantine file: failed (error), attempt of direct disk reading (System)
Quarantine file (direct disk reading) "%S" - failed (error)
File quarantined succesfully (C:\WINXP\system32\javacpl.cpl)
Automatic Quarantining - complete
Creating archive of files from Quarantine
Creating archive of files from Quarantine - complete
Executing standard script: 5. Update signature database (default settings)
Starting automatic update
Update parameters:Use Internet Explorer settings
Automatic update - complete with errors
Starting automatic update
Update parameters:Use Internet Explorer settings
Automatic update - complete with errors
Starting automatic update
Update parametersirect Internet connection
Automatic update - complete with errors
Starting automatic update
Update parametersirect Internet connection
Automatic update - complete with errors
Starting automatic update
Update parameters:Using anonymous proxy server ""
Automatic update - complete with errors
Executing standard script: 6. Delete all AVZ drivers and registry keys
Deleting a service/driver: AVZRK
Deleting a service/driver: AVZSG
Deleting a service/driver: AVZ
Deleting a service/driver: utm4mte4
Delete file:C:\WINXP\system32\Drivers\utm4mte4.sys
Deleting a service/driver: ujm4mte4
Deleting a service/driver: uzm4mte4
Deleting a service/driver: vdm4mte4

Alt 09.05.2010, 18:48   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O32 - AutoRun File - [2010.05.09 05:04:53 | 000,000,051 | RHS- | M] () - C:\Autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010.05.09 05:32:14 | 000,000,051 | RHS- | M] () - D:\Autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010.05.09 06:08:36 | 000,000,357 | RHS- | M] () - E:\autorun.inf -- [ FAT32 ]
O33 - MountPoints2\{69516124-58a9-11df-b799-f6987d8061b2}\Shell\Open\command - "" = RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe
[2010.05.06 03:50:44 | 007,572,224 | ---- | C] () -- C:\WINXP\System32\CT8MGM.SF2
[2010.05.06 03:50:44 | 004,174,814 | ---- | C] () -- C:\WINXP\System32\CT4MGM.SF2
[2010.05.06 03:48:44 | 000,006,010 | ---- | C] () -- C:\WINXP\System32\CTOPT352.cat
[2010.05.06 03:33:49 | 000,016,384 | ---- | C] () -- C:\WINXP\System32\regplib.exe
[2010.05.06 03:33:54 | 000,002,560 | ---- | C] () -- C:\WINXP\CTXFIGER.DLL
[2010.05.06 03:33:48 | 000,007,680 | ---- | C] () -- C:\WINXP\System32\enlocstr.exe
[2010.05.06 03:33:44 | 002,167,684 | ---- | C] () -- C:\WINXP\System32\CT2MGM.SF2
[2010.05.06 03:33:44 | 001,048,576 | ---- | C] () -- C:\WINXP\System32\CT1MGM.ROM
[2010.05.06 03:33:44 | 000,007,974 | ---- | C] () -- C:\WINXP\System32\UDAAPO32.UDA
[2010.05.06 03:33:44 | 000,006,342 | ---- | C] () -- C:\WINXP\System32\UDACFX32.UDA
[2010.05.06 03:33:44 | 000,005,458 | ---- | C] () -- C:\WINXP\System32\CTMLFX32.UDA
:Files
c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{A35001F0-F1E4-11DD-A38B-005056C00008}
C:\Kontoauszugsgenerator.exe
C:\WINXP\System32\KontoauszugBuilder.exe
C:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013
C:\WINXP\REGLOCS.OLD
C:\WINXP\System32\CNMVS7I.DLL
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann auf den Button Run Fixes!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.05.2010, 22:29   #12
ElDoro
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



All processes killed
========== OTL ==========
File C:\Autorun.inf not found.
File D:\Autorun.inf not found.
File E:\autorun.inf not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{69516124-58a9-11df-b799-f6987d8061b2}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{69516124-58a9-11df-b799-f6987d8061b2}\ not found.
File C:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe not found.
C:\WINXP\system32\CT8MGM.SF2 moved successfully.
C:\WINXP\system32\CT4MGM.SF2 moved successfully.
C:\WINXP\system32\CTOPT352.cat moved successfully.
C:\WINXP\system32\regplib.exe moved successfully.
C:\WINXP\CTXFIGER.DLL moved successfully.
C:\WINXP\system32\enlocstr.exe moved successfully.
C:\WINXP\system32\CT2MGM.SF2 moved successfully.
C:\WINXP\system32\CT1MGM.ROM moved successfully.
C:\WINXP\system32\UDAAPO32.UDA moved successfully.
C:\WINXP\system32\UDACFX32.UDA moved successfully.
C:\WINXP\system32\CTMLFX32.UDA moved successfully.
========== FILES ==========
c:\dokumente und einstellungen\Borg\Anwendungsdaten\Microsoft\Installer\{A35001F0-F1E4-11DD-A38B-005056C00008} folder moved successfully.
File\Folder C:\Kontoauszugsgenerator.exe not found.
C:\WINXP\System32\KontoauszugBuilder.exe moved successfully.
File\Folder C:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013 not found.
C:\WINXP\REGLOCS.OLD moved successfully.
C:\WINXP\System32\CNMVS7I.DLL moved successfully.
========== COMMANDS ==========
C:\WINXP\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: Administrator

User: All Users

User: Borg
->Temp folder emptied: 32048 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 206248 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: ElDoro
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 189631 bytes

Total Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.4.1 log created on 05092010_221801

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Alt 10.05.2010, 09:01   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



Ok. Mach bitte nochmal Logs mit GMER und OSAM
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.05.2010, 23:30   #14
ElDoro
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



hey sinus ic danke dir nochmals...
aber wie wärs denn wenn ich einfach das system neu einspiel und dann mach ich deine reihenfolge nochmal durch bis zu diesem punkt ?!
würden die scan´s schneller gehn und unter anderem die verknüpungen würden einfacher zu finden sein all meine daten hab ich gesichert....
was sachst du ?

MFG
ElDoro

Alt 11.05.2010, 09:39   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hacker eingenistet ?! - Standard

hacker eingenistet ?!



Klar, wenn Dir ein format c: nicht Weh tut, dann folge einfach dem Artikel zur Neuinstallation von Windows
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu hacker eingenistet ?!
ad aware, aktionen, angriffe, dauernt, hacker, hacks, inter, interne, internet, kleine, kleinen, knoppix, programm, schritte, sending, system, thema, versteckte, versteckten, verzweifel, verzweifelt




Ähnliche Themen: hacker eingenistet ?!


  1. Windows 8.1: CryptoLocker eingenistet?
    Log-Analyse und Auswertung - 04.03.2015 (4)
  2. Rent-A-Hacker: Online-Markplatz für Hacker-Jobs
    Nachrichten - 19.01.2015 (0)
  3. Omiga Plus auf PC eingenistet
    Plagegeister aller Art und deren Bekämpfung - 09.08.2014 (15)
  4. 2x | QV06.com hat sich bei mir eingenistet
    Mülltonne - 03.09.2013 (2)
  5. lost+found: Hacker-Fehlalarm, Hacker-Sündenbock, Captcha-Hacker, Hacker-Apps
    Nachrichten - 02.11.2012 (0)
  6. GVU-Trojaner 2.07 auf dem Rechner eingenistet..
    Log-Analyse und Auswertung - 27.08.2012 (7)
  7. loaupdt.jpg hat sich bei mir eingenistet
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  8. searchnu/406 hat sich eingenistet
    Log-Analyse und Auswertung - 15.04.2012 (1)
  9. Bank Trojaner eingenistet
    Plagegeister aller Art und deren Bekämpfung - 20.10.2011 (21)
  10. System Tool eingenistet
    Plagegeister aller Art und deren Bekämpfung - 11.03.2011 (60)
  11. Malware eingenistet?
    Log-Analyse und Auswertung - 03.11.2010 (1)
  12. newporto.cn hat sich bei mir eingenistet :(
    Plagegeister aller Art und deren Bekämpfung - 11.09.2010 (19)
  13. Wenn Hacker Hacker hacken
    Nachrichten - 26.07.2010 (0)
  14. MS Antivirus hat sich eingenistet
    Log-Analyse und Auswertung - 04.10.2008 (8)
  15. MS Antivir hat sich eingenistet
    Log-Analyse und Auswertung - 30.09.2008 (34)
  16. Trojaner eingenistet
    Log-Analyse und Auswertung - 07.06.2006 (9)
  17. Da hat sich jemand eingenistet!!!
    Log-Analyse und Auswertung - 08.12.2004 (6)

Zum Thema hacker eingenistet ?! - Hallo, in letzter Zeit befasste ich mich immer mehr mit dem Thema PC-Sicherheit. Schrecklich was alles so gibt und das ein Programm nur nen kleinen Teil wiederrum absichert. Umso mehr - hacker eingenistet ?!...
Archiv
Du betrachtest: hacker eingenistet ?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.