![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Internet Explorer öffnet sich von alleine!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
| | Internet Explorer öffnet sich von alleine! Hallo erstmal! Ich habe das Problem, dass ich der IE sporadisch mit dubiosen Seiten öffnet. Ich habe leider weder Erfahrung mit noch Ahnung von Hijack Logfiles, daher fehlt mir das nötige Wissen, um dies zu interpretieren: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:36:10, on 09.01.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\Programme\Cisco Systems\SSL VPN Client\agent.exe C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe C:\Programme\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe C:\Programme\Cisco Systems\VPN Client\cvpnd.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\McAfee\SiteAdvisor\McSACore.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe C:\WINDOWS\msa.exe c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\Programme\McAfee\MPF\MPFSrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\tcpsvcs.exe C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe c:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Razer\Krait\razerhid.exe C:\WINDOWS\ATK0100\HControl.exe C:\Programme\Wireless Console 2\wcourier.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Hotkeys\Qliner Hotkeys\HotKeys.exe C:\Programme\NHC\Notebook Hardware Control\nhc.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\Programme\Razer\Krait\razerofa.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Microsoft ActiveSync\wcescomm.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Programme\Stickies\stickies.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Programme\Mozilla Thunderbird\thunderbird.exe C:\Programme\Lavasoft\Ad-Aware\Ad-Aware.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan\scriptsn.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O3 - Toolbar: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe O4 - HKLM\..\Run: [Krait] C:\Programme\Razer\Krait\razerhid.exe O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\Wireless Console 2\wcourier.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [00Hotkeys] "C:\Programme\Hotkeys\Qliner Hotkeys\HotKeys.exe" O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Programme\NHC\Notebook Hardware Control\nhc.exe" -quiet O4 - HKLM\..\Run: [mcagent_exe] "C:\Programme\McAfee.com\Agent\mcagent.exe" /runkey O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe" O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LREC75DND7] C:\DOKUME~1\***\LOKALE~1\Temp\c.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Stickies.lnk = C:\Programme\Stickies\stickies.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Programme\McAfee\SiteAdvisor\McSACore.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programme\McAfee\MPF\MPFSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Cisco Systems, Inc. STC Agent (STCAgent) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\SSL VPN Client\agent.exe O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe O23 - Service: Cisco AnyConnect VPN Agent (vpnagent) - Cisco Systems, Inc. - C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe -- End of file - 14314 bytes Was muss ich im abgesicherten Modus reparieren/löschen? Ich bitte euch dringendst um Hilfe! Vielen, vielen Dank! ![]() Maeximo |
| | #2 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Internet Explorer öffnet sich von alleine! Hallo und Herzlich Willkommen!
__________________![]() - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! 3. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 4. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
| | #3 |
| | Internet Explorer öffnet sich von alleine! Vielen Dank für die schnelle Hilfe! Ich habe alle Aktionen wie beschrieben durchgeführt.
__________________Hier das Scanergebnis: Code:
ATTFilter Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3533
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
10.01.2010 20:25:12
mbam-log-2010-01-10 (20-25-12).txt
Scan-Methode: Vollständiger Scan (C:\|F:\|)
Durchsuchte Objekte: 300247
Laufzeit: 2 hour(s), 57 minute(s), 17 second(s)
Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7
Infizierte Speicherprozesse:
C:\WINDOWS\msa.exe (Trojan.Downloader) -> Unloaded process successfully.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\LREC75DND7 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\E8WECRKKMV (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lrec75dnd7 (Trojan.Agent) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\WINDOWS\msa.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Programme\Cryptload\ocr\netload.in\asmCaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
C:\Downloads\hcf17015.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Downloads\ALPlugin-1.0.2.4-setup.exe (Trojan.AntiLeechPlugin) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 01:08:24, on 11.01.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\Programme\Cisco Systems\SSL VPN Client\agent.exe C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe C:\Programme\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe C:\Programme\Cisco Systems\VPN Client\cvpnd.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\McAfee\SiteAdvisor\McSACore.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Razer\Krait\razerhid.exe C:\WINDOWS\ATK0100\HControl.exe C:\Programme\Wireless Console 2\wcourier.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Hotkeys\Qliner Hotkeys\HotKeys.exe C:\Programme\NHC\Notebook Hardware Control\nhc.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe C:\Programme\McAfee.com\Agent\mcagent.exe c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\McAfee\MPF\MPFSrv.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\Programme\Microsoft ActiveSync\wcescomm.exe C:\WINDOWS\system32\tcpsvcs.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Razer\Krait\razerofa.exe C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Programme\Stickies\stickies.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\Programme\Mozilla Thunderbird\thunderbird.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Veetle\Player\player.exe C:\Programme\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan\scriptsn.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O3 - Toolbar: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe O4 - HKLM\..\Run: [Krait] C:\Programme\Razer\Krait\razerhid.exe O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\Wireless Console 2\wcourier.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [00Hotkeys] "C:\Programme\Hotkeys\Qliner Hotkeys\HotKeys.exe" O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Programme\NHC\Notebook Hardware Control\nhc.exe" -quiet O4 - HKLM\..\Run: [mcagent_exe] "C:\Programme\McAfee.com\Agent\mcagent.exe" /runkey O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe" O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Stickies.lnk = C:\Programme\Stickies\stickies.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Programme\McAfee\SiteAdvisor\McSACore.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programme\McAfee\MPF\MPFSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Cisco Systems, Inc. STC Agent (STCAgent) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\SSL VPN Client\agent.exe O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe O23 - Service: Cisco AnyConnect VPN Agent (vpnagent) - Cisco Systems, Inc. - C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe -- End of file - 14230 bytes Code:
ATTFilter ----- Root -----------------------------
Datentr„ger in Laufwerk C: ist Lokal
Volumeseriennummer: 688A-2F1B
Verzeichnis von C:\
11.01.2010 01:11 43 filelist.txt
11.01.2010 00:56 2.146.816.000 hiberfil.sys
11.01.2010 00:55 2.145.386.496 pagefile.sys
11.01.2010 00:55 1.236 aaw7boot.log
05.09.2009 19:31 777.920 cddbplm.gcf
05.09.2009 19:31 339.328 cddbplm.lsf
31.08.2009 20:30 911 updatedatfix.log
04.08.2009 18:32 314 ImageExport.log
31 Datei(en) 4.295.212.703 Bytes
0 Verzeichnis(se), 5.618.040.832 Bytes frei
----- Windows --------------------------
Datentr„ger in Laufwerk C: ist Lokal
Volumeseriennummer: 688A-2F1B
Verzeichnis von C:\WINDOWS
11.01.2010 00:59 1.558.047 WindowsUpdate.log
11.01.2010 00:59 0 0.log
11.01.2010 00:57 159 wiadebug.log
11.01.2010 00:57 48 wiaservc.log
11.01.2010 00:56 2.048 bootstat.dat
11.01.2010 00:54 32.590 SchedLgU.Txt
10.01.2010 21:04 116 NeroDigital.ini
10.01.2010 15:56 71.999 wmsetup.log
09.01.2010 13:34 795.763 setupapi.log
29.12.2009 21:11 1.033 win.ini
15.12.2009 15:02 135 setupact.log
15.12.2009 02:07 35.712 MedCtrOC.log
15.12.2009 02:07 16.741 ehOCGen.log
15.12.2009 02:07 16.231 ocmsn.log
15.12.2009 02:07 135.095 tsoc.log
15.12.2009 02:07 14.306 tabletoc.log
15.12.2009 02:07 1.393 imsins.log
15.12.2009 02:07 96.338 comsetup.log
15.12.2009 02:07 352.203 iis6.log
15.12.2009 02:07 59.398 ntdtcsetup.log
15.12.2009 02:07 18.880 KB970430.log
15.12.2009 02:07 50.896 netfxocm.log
15.12.2009 02:07 34.611 plusoc.log
15.12.2009 02:07 14.733 msgsocm.log
15.12.2009 02:07 147.502 ocgen.log
15.12.2009 02:07 289.241 FaxSetup.log
15.12.2009 02:07 94.232 msmqinst.log
15.12.2009 02:06 55.959 updspapi.log
15.12.2009 02:06 1.393 imsins.BAK
15.12.2009 02:06 17.292 KB974318.log
15.12.2009 02:06 14.663 KB976325-IE8.log
15.12.2009 02:05 8.662 KB973904.log
15.12.2009 02:04 12.444 KB974392.log
15.12.2009 02:04 12.339 KB971737.log
07.12.2009 16:43 316 ODBC.INI
07.12.2009 15:31 13.873 spupdsvc.log
25.11.2009 16:03 5.103 KB976098-v2.log
25.11.2009 16:03 8.604 KB973687.log
25.11.2009 16:02 313.250 msxml4-KB973688-enu.LOG
13.11.2009 03:01 11.742 KB969947.log
05.11.2009 03:01 7.982 KB976749-IE8.log
01.11.2009 14:49 2.373 wmsetup10.log
01.11.2009 14:47 2.981 MSCompPackV1.log
01.11.2009 14:46 16.568 wmp11.log
01.11.2009 14:44 27.308 WMFDist11.log
01.11.2009 14:42 1.551 Wudf01000Inst.log
15.10.2009 00:17 14.676 KB974455-IE8.log
15.10.2009 00:16 5.445 KB958869.log
15.10.2009 00:08 12.470 KB969059.log
15.10.2009 00:08 7.546 KB954155.log
15.10.2009 00:08 12.459 KB974112.log
15.10.2009 00:08 12.410 KB975025.log
15.10.2009 00:07 12.796 KB974571.log
14.10.2009 23:53 8.787 KB971486.log
14.10.2009 23:52 7.103 KB973525.log
14.10.2009 23:52 13.628 KB953295.log
14.10.2009 23:49 12.376 KB975467.log
11.09.2009 22:13 48.396 UninstVeetleTVPlayer.exe
10.09.2009 11:12 1.545 medblker.Log
09.09.2009 23:13 34.271 KB968816.log
09.09.2009 23:13 34.853 KB956844.log
09.09.2009 23:12 12.179 KB973768.log
09.09.2009 23:11 6.791 KB971961-IE8.log
27.08.2009 16:01 25 libem.INI
26.08.2009 21:53 3.752 KB970653-v3.log
19.08.2009 17:53 15.338 KB968389.log
12.08.2009 09:45 12.179 KB960859.log
12.08.2009 09:45 12.119 KB971657.log
12.08.2009 09:45 11.619 KB971557.log
12.08.2009 09:45 7.566 KB956744.log
12.08.2009 09:45 7.175 KB973869.log
12.08.2009 09:44 12.212 KB973507.log
12.08.2009 09:44 6.773 KB973354.log
12.08.2009 09:44 6.956 KB973540.log
12.08.2009 09:41 11.425 KB973815.log
10.08.2009 18:14 4.767 KB961118.log
08.08.2009 10:01 25 popcinfot.dat
29.07.2009 19:02 13.808 KB972260-IE8.log
16.07.2009 20:51 6.682 KB973346.log
16.07.2009 20:50 14.913 KB971633.log
16.07.2009 20:46 17.027 KB961371.log
04.07.2009 12:59 137.622 DirectX.log
25.06.2009 14:54 72.741 ie8_main.log
25.06.2009 14:53 74.491 KB971930-IE8.log
25.06.2009 14:53 89.902 KB969897-IE8.log
25.06.2009 14:51 86.367 ie8.log
20.06.2009 16:25 119.459 hpqins00.dat
19.06.2009 15:42 179.163 hphins27.dat
30.03.2009 20:03 37 iltwain.ini
23.03.2009 23:47 0 oodcnt.INI
20.03.2009 16:03 18.732 EPSTPLOG.TXT
20.03.2009 15:57 12.758 EPSTPLOG.BAK
05.03.2009 10:07 501.760 SwSetupu.exe
16.02.2009 19:09 1.237 Q815638.log
25.01.2009 10:35 227 system.ini
14.10.2008 21:44 4.836 ModemLog_Motorola SM56 Speakerphone Modem.txt
11.10.2008 13:24 1.763 OEWABLog.txt
04.10.2008 15:29 13 msgtn.ini
29.09.2008 23:11 1.065.681 setupapi.log.0.old
28.09.2008 19:52 65.024 IFinst26.exe
28.09.2008 18:34 316.640 WMSysPr9.prx
28.09.2008 17:33 1.594 VPNInstall.MIF
28.09.2008 17:14 0 nsreg.dat
28.09.2008 16:43 8.192 REGLOCS.OLD
28.09.2008 13:00 61 smscfg.ini
28.09.2008 11:58 0 control.ini
28.09.2008 11:58 4.161 ODBCINST.INI
28.09.2008 11:57 749 WindowsShell.Manifest
28.09.2008 11:55 37 vbaddin.ini
28.09.2008 11:55 36 vb.ini
28.09.2008 11:52 0 Sti_Trace.log
28.09.2008 11:50 0 setuperr.log
165 Datei(en) 46.622.835 Bytes
0 Verzeichnis(se), 5.618.012.160 Bytes frei
----- System ---
Datentr„ger in Laufwerk C: ist Lokal
Volumeseriennummer: 688A-2F1B
Verzeichnis von C:\WINDOWS\system
04.01.2009 12:35 31.232 vdremote.dll
04.01.2009 12:35 25.088 vdsvrlnk.dll
27 Datei(en) 986.107 Bytes
0 Verzeichnis(se), 5.618.016.256 Bytes frei
----- System 32 (Achtung: Zeitfenster beachten!) ---
Datentr„ger in Laufwerk C: ist Lokal
Volumeseriennummer: 688A-2F1B
Verzeichnis von C:\WINDOWS\system32
11.01.2010 00:59 54.809 Config.MPF
11.01.2010 00:56 197.306 nvapps.xml
11.01.2010 00:55 441.842 oodbs.lor
06.01.2010 19:02 1.158 wpa.dbl
29.12.2009 12:56 329.888 FNTCACHE.DAT
28.12.2009 02:59 493.888 perfh009.dat
28.12.2009 02:59 91.266 perfc009.dat
28.12.2009 02:59 523.096 perfh007.dat
28.12.2009 02:58 111.032 perfc007.dat
28.12.2009 02:58 1.237.220 PerfStringBackup.INI
16.12.2009 19:41 214.488 PnkBstrB.xtr
16.12.2009 19:41 214.488 PnkBstrB.exe
16.12.2009 19:26 75.064 PnkBstrA.exe
02.12.2009 14:19 15.880 lsdelete.exe
01.12.2009 21:06 25.966.024 MRT.exe
25.11.2009 16:03 440.602 TZLog.log
04.11.2009 09:40 3.559 jupdate-1.6.0_17-b04.log
01.11.2009 14:46 16.832 amcompat.tlb
01.11.2009 14:46 23.392 nscompat.tlb
29.10.2009 08:40 916.480 wininet.dll
29.10.2009 08:40 5.940.736 mshtml.dll
29.10.2009 08:40 1.208.832 urlmon.dll
29.10.2009 08:40 206.848 occache.dll
29.10.2009 08:40 1.469.440 inetcpl.cpl
29.10.2009 08:40 594.432 msfeeds.dll
29.10.2009 08:40 55.296 msfeedsbs.dll
29.10.2009 08:40 25.600 jsproxy.dll
29.10.2009 08:40 1.985.536 iertutil.dll
29.10.2009 08:40 11.069.952 ieframe.dll
29.10.2009 08:40 184.320 iepeers.dll
29.10.2009 08:40 387.584 iedkcs32.dll
28.10.2009 16:07 46.080 tzchange.exe
28.10.2009 15:40 173.056 ie4uinit.exe
21.10.2009 06:38 25.088 httpapi.dll
21.10.2009 06:38 75.776 strmfilt.dll
13.10.2009 11:32 271.360 oakley.dll
12.10.2009 14:38 150.528 rastls.dll
12.10.2009 14:38 79.872 raschap.dll
11.10.2009 04:17 149.280 javaws.exe
11.10.2009 04:17 145.184 javaw.exe
11.10.2009 04:17 145.184 java.exe
11.10.2009 04:17 411.368 deploytk.dll
11.10.2009 02:14 73.728 javacpl.cpl
03.10.2009 12:43 6.656 Layout01.dll
25.09.2009 17:41 856.064 divx_xx07.dll
25.09.2009 17:41 847.872 divx_xx0a.dll
25.09.2009 17:41 856.064 divx_xx0c.dll
25.09.2009 17:41 839.680 divx_xx11.dll
25.09.2009 17:41 696.320 DivX.dll
25.09.2009 17:41 843.776 divx_xx16.dll
11.09.2009 15:17 136.192 msv1_0.dll
10.09.2009 15:33 131.072 bzpdfc.dll
05.09.2009 19:31 1.686 TG_PVTR.LOG
05.09.2009 00:54 69.632 QuickTime.qts
05.09.2009 00:54 94.208 QuickTimeVR.qtx
04.09.2009 22:03 58.880 msasn1.dll
01.09.2009 15:46 282.654 msaud32.acm
27.08.2009 18:48 292 secustat.dat
27.08.2009 18:46 598 secushr.dat
26.08.2009 09:00 247.326 strmdll.dll
25.08.2009 10:17 354.816 winhttp.dll
17.08.2009 22:33 1.193.832 FM20.DLL
16.08.2009 13:28 8 nvModes.dat
14.08.2009 16:10 1.850.752 win32k.sys
06.08.2009 18:24 209.632 wuweb.dll
06.08.2009 18:24 327.896 wucltui.dll
06.08.2009 18:24 18.144 wuaueng.dll.mui
06.08.2009 18:24 44.768 wups2.dll
06.08.2009 18:24 15.584 wuapi.dll.mui
06.08.2009 18:24 35.552 wups.dll
06.08.2009 18:24 217.816 wuaucpl.cpl
06.08.2009 18:24 53.472 wuauclt.exe
06.08.2009 18:24 15.584 wuaucpl.cpl.mui
06.08.2009 18:24 96.480 cdm.dll
06.08.2009 18:24 23.264 wucltui.dll.mui
06.08.2009 18:23 575.704 wuapi.dll
06.08.2009 18:23 215.920 muweb.dll
06.08.2009 18:23 17.776 mucltui.dll.mui
06.08.2009 18:23 1.929.952 wuaueng.dll
06.08.2009 18:23 274.288 mucltui.dll
05.08.2009 09:59 206.336 mswebdvd.dll
04.08.2009 18:26 2.147.840 ntoskrnl.exe
04.08.2009 18:25 2.026.496 ntkrnlpa.exe
31.07.2009 10:02 1.372.672 msxml6.dll
31.07.2009 05:32 1.172.480 msxml3.dll
26.07.2009 15:44 48.448 sirenacm.dll
21.07.2009 00:05 1.348.432 msxml4.dll
17.07.2009 20:01 58.880 atl.dll
17.07.2009 17:15 1.441.792 query.dll
13.07.2009 22:43 10.841.088 wmp.dll
13.07.2009 22:43 286.208 wmpdxm.dll
2542 Datei(en) 681.710.334 Bytes
0 Verzeichnis(se), 5.617.823.744 Bytes frei
----- Prefetch -------------------------
Datentr„ger in Laufwerk C: ist Lokal
Volumeseriennummer: 688A-2F1B
Verzeichnis von C:\WINDOWS\Prefetch
11.01.2010 01:11 12.364 FIND.EXE-0EEAD1A7.pf
11.01.2010 01:11 12.196 CMD.EXE-034B0549.pf
11.01.2010 01:11 18.626 VERCLSID.EXE-28F52AD2.pf
11.01.2010 01:11 30.984 WINRAR.EXE-1A0EFB18.pf
11.01.2010 01:09 60.406 RUNDLL32.EXE-4018568F.pf
11.01.2010 01:08 19.874 NOTEPAD.EXE-2F2D61E1.pf
11.01.2010 01:08 97.194 WMIPRVSE.EXE-0D449B4F.pf
11.01.2010 01:07 23.868 HIJACKTHIS.EXE-32795687.pf
11.01.2010 01:05 88.946 THUNDERBIRD.EXE-05833C98.pf
11.01.2010 01:04 61.532 PLAYER.EXE-3A1D4B43.pf
11.01.2010 01:02 8.070 JQSNOTIFY.EXE-12F9814B.pf
11.01.2010 01:02 102.006 FIREFOX.EXE-28BE8AE1.pf
11.01.2010 01:02 105.262 MCUICNT.EXE-2080D993.pf
11.01.2010 01:02 81.706 MCSMTFWK.EXE-1F1987B8.pf
11.01.2010 01:01 65.944 HWUPDCHK.EXE-0E172E8D.pf
11.01.2010 01:01 93.792 MCUPDMGR.EXE-1FFDEF42.pf
11.01.2010 01:01 133.224 MCUPDATE.EXE-1F02B9C6.pf
11.01.2010 01:01 50.410 MCVSMAP.EXE-01348CE1.pf
11.01.2010 01:01 69.244 MCSVRCNT.EXE-12D57BDF.pf
11.01.2010 01:01 62.740 JAVA.EXE-09AD08D6.pf
11.01.2010 01:01 55.408 AAWTRAY.EXE-11640CC2.pf
11.01.2010 01:01 33.588 THREATWORK.EXE-00C9F0E5.pf
11.01.2010 01:01 32.852 AAWWSC.EXE-3A84F9F6.pf
11.01.2010 01:01 20.298 WMIADAP.EXE-32F99497.pf
11.01.2010 01:00 63.998 MSCORSVW.EXE-310BC412.pf
11.01.2010 01:00 25.760 NGEN.EXE-20BDC4FB.pf
11.01.2010 00:59 16.690 ALG.EXE-275708CF.pf
11.01.2010 00:59 97.902 MCSYSMON.EXE-045A2ADD.pf
11.01.2010 00:59 16.954 WMIAPSRV.EXE-02740A4B.pf
11.01.2010 00:59 31.368 IMAPI.EXE-201490BB.pf
11.01.2010 00:59 21.792 UNSECAPP.EXE-16EB9856.pf
11.01.2010 00:59 76.596 RUNDLL32.EXE-5F120771.pf
11.01.2010 00:58 137.106 SKYPEPM.EXE-1D416A14.pf
11.01.2010 00:58 95.612 I_VIEW32.EXE-3680CA15.pf
11.01.2010 00:58 17.892 GETPOPUPINFO.EXE-15DAC2E5.pf
11.01.2010 00:57 23.778 WUAUCLT.EXE-1360D60A.pf
11.01.2010 00:57 24.300 RAPIMGR.EXE-39CC982A.pf
11.01.2010 00:57 28.338 STICKIES.EXE-09D1C350.pf
11.01.2010 00:57 11.976 SQLBROWSER.EXE-319A8A7B.pf
11.01.2010 00:57 9.132 RAZEROFA.EXE-2D804430.pf
11.01.2010 00:57 19.070 SVCHOST.EXE-2D5FBD18.pf
11.01.2010 00:57 87.302 GOOGLETOOLBARNOTIFIER.EXE-31A6BBAB.pf
11.01.2010 00:57 59.308 WCESCOMM.EXE-1136DA72.pf
11.01.2010 00:57 17.690 MCOEMMGR.EXE-00163327.pf
11.01.2010 00:57 16.104 MCAGENT.EXE-132BAE4F.pf
11.01.2010 00:57 57.152 SKYPE.EXE-0D322358.pf
11.01.2010 00:57 8.616 TCPSVCS.EXE-1AE5906B.pf
11.01.2010 00:57 59.106 MBAM.EXE-325FAE38.pf
11.01.2010 00:57 13.836 REGSRVC.EXE-0AD6D6D2.pf
11.01.2010 00:57 11.850 RUNDLL32.EXE-41C4C933.pf
11.01.2010 00:57 5.594 MEMOPTIMIZER.EXE-14ABF52B.pf
11.01.2010 00:57 4.306 PNKBSTRA.EXE-10E31BEE.pf
11.01.2010 00:57 55.724 OODAG.EXE-0B2CDB59.pf
11.01.2010 00:57 1.025.760 NTOSBOOT-B00DFAAD.pf
11.01.2010 00:54 61.490 TU_LOGONUI.EXE-2AD4B368.pf
10.01.2010 23:21 45.506 VEETLE-0.9.15.EXE-2BC0E30D.pf
10.01.2010 22:05 21.544 OFFICELIVESIGNIN.EXE-0AB0A3CD.pf
10.01.2010 22:05 51.556 EXCEL.EXE-09824C88.pf
10.01.2010 21:12 61.274 VLC.EXE-2584CE07.pf
10.01.2010 21:07 40.398 MUSICCONVERTER.EXE-3933E484.pf
10.01.2010 21:07 19.170 CORECONVERTER.EXE-2D3E32ED.pf
10.01.2010 21:05 28.158 SNDREC32.EXE-1E6A3038.pf
10.01.2010 21:00 33.470 NOTEPAD++.EXE-0D512EBD.pf
10.01.2010 20:45 28.424 CONTROL.EXE-24FBF8B3.pf
10.01.2010 20:45 82.700 RUNDLL32.EXE-3FF6FA1B.pf
10.01.2010 20:42 7.194 WMPLAYER.EXE-017735B5.pf
10.01.2010 20:39 37.624 RUNDLL32.EXE-523F50D8.pf
10.01.2010 20:39 95.102 IEXPLORE.EXE-360BBB5C.pf
10.01.2010 20:32 68.606 MCINFO.EXE-39905246.pf
10.01.2010 20:31 54.954 MCUPDUI.EXE-11F2DF27.pf
10.01.2010 20:31 245.444 MCINSUPD.EXE-1FC8EB29.pf
10.01.2010 20:25 14.478 REGEDIT.EXE-2AE3423E.pf
10.01.2010 20:23 170.836 MSA.EXE-02AC1082.pf
10.01.2010 19:23 59.104 AD-AWAREADMIN.EXE-2E1F7B25.pf
10.01.2010 17:11 68.434 RUNDLL32.EXE-42D4E046.pf
10.01.2010 16:08 65.338 RUNDLL32.EXE-60BC528F.pf
10.01.2010 16:05 20.856 REGSVR32.EXE-396DEA2C.pf
10.01.2010 16:04 10.040 MBAMGUI.EXE-1253A586.pf
10.01.2010 16:04 22.878 MBAM-SETUP.TMP-209F6B6E.pf
10.01.2010 16:04 52.378 MBAM-SETUP.EXE-28B2A657.pf
10.01.2010 16:00 27.090 ADOBEARM.EXE-298C5441.pf
10.01.2010 16:00 46.236 MCVSSHLD.EXE-213DD10B.pf
10.01.2010 15:58 51.596 RUNDLL32.EXE-5A19BC91.pf
10.01.2010 15:56 31.600 SETUP_WM.EXE-21CBB822.pf
10.01.2010 15:55 55.632 WMPLAYER.EXE-017735AC.pf
10.01.2010 15:45 30.428 CTFMON.EXE-05E57A5E.pf
10.01.2010 15:45 22.390 GROOVEMONITOR.EXE-188708F0.pf
10.01.2010 15:45 18.326 REALSCHED.EXE-0C8249C8.pf
10.01.2010 15:45 12.200 JUSCHED.EXE-063A1F6E.pf
10.01.2010 15:44 13.358 ATKOSD.EXE-283F7FA7.pf
10.01.2010 15:44 13.526 READER_SL.EXE-03FB0126.pf
10.01.2010 15:44 5.248 SEARCHSETTINGS.EXE-05F43609.pf
10.01.2010 15:44 7.250 NHC.EXE-016B1AE9.pf
10.01.2010 15:44 2.252 HOTKEYS.EXE-34DD8607.pf
10.01.2010 15:44 48.530 MCAGENT.EXE-078CB866.pf
10.01.2010 15:44 11.924 RUNDLL32.EXE-3CAE7316.pf
10.01.2010 15:44 57.810 RTHDCPL.EXE-005A6E31.pf
10.01.2010 15:44 2.274 ALCMTR.EXE-01A7139B.pf
10.01.2010 15:44 4.900 WCOURIER.EXE-060C993D.pf
10.01.2010 15:44 4.568 HCONTROL.EXE-27D377E4.pf
10.01.2010 15:44 12.356 RAZERHID.EXE-32B09E36.pf
10.01.2010 15:44 14.030 SYNTPENH.EXE-33F656F5.pf
10.01.2010 15:44 8.132 NWIZ.EXE-2D374245.pf
10.01.2010 15:44 3.886 ABLKSR.EXE-32F5710F.pf
10.01.2010 15:44 62.046 RUNDLL32.EXE-6ACD0C83.pf
10.01.2010 15:42 4.350 PASTISVC.EXE-12E98816.pf
10.01.2010 15:42 12.052 SQLWRITER.EXE-00690696.pf
10.01.2010 03:21 372.884 Layout.ini
10.01.2010 03:01 19.810 GOOGLEUPDATERSERVICE.EXE-2C9098C6.pf
109 Datei(en) 5.924.786 Bytes
0 Verzeichnis(se), 5.617.864.704 Bytes frei
----- Tasks ----------------------------
Datentr„ger in Laufwerk C: ist Lokal
Volumeseriennummer: 688A-2F1B
Verzeichnis von C:\WINDOWS\tasks
11.01.2010 01:01 470 Ad-Aware Update (Weekly).job
11.01.2010 01:01 470 Ad-Aware Update (Daily 4).job
11.01.2010 01:01 470 Ad-Aware Update (Daily 3).job
11.01.2010 01:01 470 Ad-Aware Update (Daily 2).job
11.01.2010 01:01 470 Ad-Aware Update (Daily 1).job
11.01.2010 00:56 1.044 Google Software Updater.job
11.01.2010 00:56 6 SA.DAT
08.01.2010 17:25 398 1-Klick-Wartung.job
15.12.2009 01:17 358 McDefragTask.job
01.10.2009 00:00 334 McQcTask.job
04.04.2009 14:48 276 AppleSoftwareUpdate.job
24.03.2006 19:00 65 desktop.ini
12 Datei(en) 4.831 Bytes
0 Verzeichnis(se), 5.617.881.088 Bytes frei
----- Windows/Temp -----------------------
Datentr„ger in Laufwerk C: ist Lokal
Volumeseriennummer: 688A-2F1B
Verzeichnis von C:\WINDOWS\Temp
11.01.2010 00:58 0 mcafee_9wnXfIItgya2oTF
11.01.2010 00:58 0 mcmsc_S9GbSxrx5RIubh6
11.01.2010 00:57 0 mcmsc_eYdgSJYZffESzzS
11.01.2010 00:56 0 mcmsc_3cq8L71qbsfnbzY
11.01.2010 00:56 16.384 Perflib_Perfdata_334.dat
10.01.2010 15:41 0 mcmsc_pZMU22HdXKecpra
08.01.2010 13:26 0 mcmsc_gJc4IZOqL6p1QI8
07.01.2010 01:50 0 mcmsc_Vpm0Liunxx9NytI
23.12.2009 11:54 0 mcmsc_uRUlhaMaecVUmSi
19.12.2009 17:24 1.000.072 hpqddsvc.log
16.12.2009 11:48 0 mcmsc_OnJNvGBGuY9jFeh
02.12.2009 11:47 2.048 mcafee_4wnxUeeX4Pqc7FP
02.12.2009 11:46 0 mcmsc_DM78HKpYeHkCREq
01.12.2009 10:47 1.024 sqlite_VliaZSbmZrEM5UW
01.12.2009 10:42 1.024 sqlite_oObBfswhkrmN6Ex
01.12.2009 10:42 1.024 sqlite_U8eV8ECCcu6GxNf
30.11.2009 23:07 1.024 sqlite_u2znKa3VuwhKXiV
30.11.2009 23:05 1.024 sqlite_Q8YMewrQMWUTXPZ
30.11.2009 23:05 1.024 sqlite_YhJYOxrJUEsTRrp
29.11.2009 12:42 1.024 sqlite_Bp5xSyrQueAa83S
29.11.2009 12:37 1.024 sqlite_TOgBhFCmc3ssjIX
29.11.2009 12:37 1.024 sqlite_ydbtkL6xmUYBqCV
28.11.2009 12:53 1.024 sqlite_jTVWSeM93j8Ajep
28.11.2009 12:48 0 mcmsc_Vq7N9hNdqQeBd21
28.11.2009 12:48 1.024 sqlite_WVAU1bpLrqdEZNQ
28.11.2009 12:48 1.024 sqlite_CPwPfCAsbNjBbJW
25.11.2009 16:36 1.024 sqlite_pyrO2TCikc6czvE
25.11.2009 16:31 1.024 sqlite_OK7CbGw7QgGje9a
25.11.2009 16:31 1.024 sqlite_qjtDy7LSpmXszap
25.11.2009 10:57 1.024 sqlite_WZWD6AMeBkQDtmE
25.11.2009 10:51 1.024 sqlite_hCds0xTe8Sv9Mbz
25.11.2009 10:51 1.024 sqlite_jLtnuJXoMAJIsFJ
24.11.2009 10:48 1.024 sqlite_G6wbxfX6wUPwsoT
24.11.2009 10:43 1.024 sqlite_BdBdp0aAAUEIXkR
24.11.2009 10:43 1.024 sqlite_PVRBqcl1wbbrfqM
23.11.2009 12:30 1.024 sqlite_TMyHujhCigr1rJy
23.11.2009 12:25 1.024 sqlite_isEk7ezuG7Y4pRh
23.11.2009 12:25 1.024 sqlite_CEv5Z1YG9TiSgWf
22.11.2009 15:11 1.024 sqlite_St1egxGP3O204i6
22.11.2009 15:06 1.024 sqlite_uJOf9iEltDQwXWU
22.11.2009 15:06 1.024 sqlite_bPLYNSBLasw4Wno
21.11.2009 12:43 1.024 sqlite_TRhf1qtX83hjgWt
21.11.2009 12:38 1.024 sqlite_48J1zWGcQcuGXYE
21.11.2009 12:38 1.024 sqlite_lzKRHsITDyqskQc
15.11.2009 12:22 1.024 sqlite_Yk1dRQmvu9NIWme
15.11.2009 12:17 1.024 sqlite_5V2rQEmgu6pfJBg
15.11.2009 12:17 1.024 sqlite_XMhV2EYYJuHWC8o
13.11.2009 06:06 1.024 sqlite_Pw3H1JUcTG7dKcd
13.11.2009 06:01 1.024 sqlite_aOQFJAaBdybVJ7c
13.11.2009 06:01 1.024 sqlite_CkM90SAsGVGvttq
12.11.2009 11:21 1.024 sqlite_ozuqMCQ8Ejp7zqH
12.11.2009 11:16 0 mcmsc_VznaZVsHDygMy5a
12.11.2009 11:16 1.024 sqlite_I7egxJYiUDI6ERm
12.11.2009 11:16 1.024 sqlite_vQqeHx8OmvjTqeX
07.11.2009 08:11 1.024 sqlite_5A7gstFqLda0WG9
07.11.2009 08:06 1.024 sqlite_auTn7vuLkc8BTHu
07.11.2009 08:06 1.024 sqlite_7tgRov0TfKvkaee
06.11.2009 08:57 1.024 sqlite_ZuRiiEsbpTXsqeN
06.11.2009 08:52 1.024 sqlite_bbL6WR3r3MnqwQP
06.11.2009 08:52 1.024 sqlite_uUSMPs4O9pyOhK6
05.11.2009 09:23 1.024 sqlite_BUTdkqZJrgSWbAi
05.11.2009 09:18 1.024 sqlite_s4tbXj8ZVKSeluX
05.11.2009 09:18 1.024 sqlite_b5qoh7XhC2V0XXl
04.11.2009 16:23 1.024 sqlite_4a8h3Ppkale3Ac9
04.11.2009 16:18 1.024 sqlite_A55j7SiPUGTGltx
04.11.2009 16:18 1.024 sqlite_ygjlADrWtMdmioW
04.11.2009 09:34 1.024 sqlite_kAjwQ4P5tKF9ZNo
04.11.2009 09:29 1.024 sqlite_a0a058PjQgcjPeY
04.11.2009 09:29 1.024 sqlite_brDz1MfcsCFo04F
03.11.2009 10:00 1.024 sqlite_MwZq4ggxFyK9QOo
03.11.2009 09:55 1.024 sqlite_gQ94sd1UwdEgFXY
03.11.2009 09:55 1.024 sqlite_vR8nbKgckNDFqBs
02.11.2009 11:13 1.911.311 dneinst.log
01.11.2009 15:05 1.024 sqlite_XS9V4x2AXD3WhkL
01.11.2009 14:59 1.024 sqlite_QrrGxYnIX4mApPy
01.11.2009 14:59 1.024 sqlite_4DdsiJJTNrAIxgL
01.11.2009 13:00 1.024 sqlite_B9n0fUmBQFpa4V1
01.11.2009 12:55 1.024 sqlite_qPwWKRtirbu2t38
01.11.2009 12:55 1.024 sqlite_9ZVuubnPsSmGMNi
31.10.2009 08:48 1.024 sqlite_8EjtC8WU0ZlGLQ0
31.10.2009 08:43 1.024 sqlite_1FUXBcl9prxsKtu
31.10.2009 08:43 1.024 sqlite_cRAXX7QMISJpZ4C
30.10.2009 09:42 1.024 sqlite_NxQ7VMecewoGf9L
30.10.2009 09:37 1.024 sqlite_aIAQFxUjPCyJtER
30.10.2009 09:37 1.024 sqlite_kWK9Y4Tv5il0RDm
29.10.2009 11:44 1.024 sqlite_3KuJQOYiRWEQDE9
29.10.2009 11:39 1.024 sqlite_nYldxcxuF5Mnugt
29.10.2009 11:39 1.024 sqlite_e3CUtPB9wuy3mY9
28.10.2009 08:50 1.024 sqlite_aRKHOIEa83Q5JMz
28.10.2009 08:49 1.024 sqlite_WsPRPaaDbe0gcsu
28.10.2009 08:49 1.024 sqlite_4L21o6qSCVdNakd
28.10.2009 01:39 1.024 sqlite_6iYKLhSNjD2pNS7
28.10.2009 01:36 1.024 sqlite_XnDT1RdlIMp2TPW
28.10.2009 01:36 1.024 sqlite_3Hyzf3tGHAb31dJ
25.10.2009 11:07 1.024 sqlite_IEcQMhBIvNa5vaH
25.10.2009 11:01 1.024 sqlite_0AJDW9PbWu26sPx
25.10.2009 11:01 1.024 sqlite_DVvVAZuaqUrgJNW
24.10.2009 10:31 1.024 sqlite_KJg6cwvlaeqEpzB
24.10.2009 10:26 1.024 sqlite_Yp0NJx7eeElhyzu
24.10.2009 10:26 1.024 sqlite_Fa5TJuNqzyVo9xN
23.10.2009 11:26 1.024 sqlite_IQJ4ZDc7Zh0oYaZ
23.10.2009 11:21 1.024 sqlite_3eksSnXqttAKk3v
23.10.2009 11:21 1.024 sqlite_xI9rziqxbnjSmFg
22.10.2009 10:10 1.024 sqlite_kX1g6sgjFMIyxE3
22.10.2009 10:05 1.024 sqlite_wewTOcoUAzv1ALe
22.10.2009 10:05 1.024 sqlite_zLebyDZ0fAxZrhh
21.10.2009 16:03 1.024 sqlite_h3vYM17VDbimhYw
21.10.2009 15:58 0 mcmsc_P3qBv3KQBYeQHiS
21.10.2009 15:58 1.024 sqlite_rkRRCg8S98IwKJM
21.10.2009 15:58 1.024 sqlite_D3lFYvmbhAQTa7E
21.10.2009 11:37 1.024 sqlite_MMYayAyg7BkLYzt
21.10.2009 11:32 1.024 sqlite_2m6p7yiDDHTPL3S
21.10.2009 11:32 1.024 sqlite_Yee9brbat2d6Tzl
20.10.2009 15:04 1.024 sqlite_Wy9RN7yBCb7aOie
20.10.2009 14:59 1.024 sqlite_7jjZ5gpy4PGPdt0
20.10.2009 14:59 1.024 sqlite_j06TYhnmNfGGOxG
19.10.2009 11:16 1.024 sqlite_0weryrZaXdl4U3w
19.10.2009 11:11 1.024 sqlite_VMgw9eUcHiQgPua
19.10.2009 11:11 1.024 sqlite_Mq4jNEaEgiEKrix
18.10.2009 10:54 1.024 sqlite_Efo0aEEiDLsWucx
18.10.2009 10:49 1.024 sqlite_IxuTkLd9fVh2wBU
18.10.2009 10:49 1.024 sqlite_SU7fQCdMpGZ4hcK
15.10.2009 10:54 1.024 sqlite_gJh2Xkm6iiOQ5b8
15.10.2009 10:49 1.024 sqlite_cgiA7RisdleN2vs
15.10.2009 10:49 1.024 sqlite_4mecLlhui351CJ7
14.10.2009 23:56 16.005 NetFxUpdate_v1.1.4322.log
14.10.2009 23:53 10.623 NetFxUpdate_v1.0.3705.log
14.10.2009 15:09 1.024 sqlite_qb037EMr0WZBnVU
14.10.2009 15:04 1.024 sqlite_UDPUSR5XEO3iCkt
14.10.2009 15:04 1.024 sqlite_AuGSyWOfeD1iUGt
14.10.2009 11:49 1.024 sqlite_zmaMdyhpDXHDZkH
14.10.2009 11:48 2.048 mcafee_J2IUbmFPrwGBGvy
14.10.2009 11:48 1.024 mcmsc_P5WpzpyI3zDfwcv
14.10.2009 11:46 1.024 mcmsc_OU6LTXKjdcBIRDE
14.10.2009 11:44 0 mcmsc_B1e4xhZkkCOQ7xx
14.10.2009 11:44 1.024 sqlite_i5uSVMmR3hbZzFp
14.10.2009 11:44 1.024 sqlite_9ETaCVpmwWF2N2r
13.10.2009 11:56 1.024 sqlite_zvfSeb6leUsGlZr
13.10.2009 11:51 1.024 sqlite_webcR833EbRveF7
13.10.2009 11:51 1.024 sqlite_AaTaiSRgr2WOOdH
12.10.2009 11:34 1.024 sqlite_gzJuQGiIjDsIYM9
12.10.2009 11:28 1.024 sqlite_FKJukuJo7dfQhbq
12.10.2009 11:28 1.024 sqlite_ND0zOMcgN8WVFfr
11.10.2009 10:16 1.024 sqlite_unNgmkvTRiaDEJ7
11.10.2009 10:10 1.024 sqlite_DKzcfseinimLpQp
11.10.2009 10:10 1.024 sqlite_P0veAVDq1X8G6ej
10.10.2009 12:11 1.024 sqlite_sbZLCJpvj2sBPXN
10.10.2009 12:05 1.024 sqlite_dcU803ldJYtCCb7
10.10.2009 12:05 1.024 sqlite_AUV5keMVIBReOUz
09.10.2009 10:39 1.024 sqlite_K9XC7guwSmgEZNI
09.10.2009 10:34 1.024 sqlite_8zhOQe4p5UMAsNU
09.10.2009 10:34 1.024 sqlite_9JTJfdfT6h8wuzJ
08.10.2009 08:24 1.024 sqlite_BCfHaemFPH3g4dW
08.10.2009 08:18 1.024 sqlite_ctnjayCYFKd0Y9d
08.10.2009 08:18 1.024 sqlite_y1gT5Varu8eattb
07.10.2009 10:10 1.024 sqlite_98PKrl0IFSsjsGr
07.10.2009 10:05 1.024 sqlite_QNOePV0MN6HAUSF
07.10.2009 10:05 1.024 sqlite_Rpy51NUZj3iIlLT
06.10.2009 11:15 1.024 sqlite_filQb8s5GWBd3Ah
06.10.2009 11:10 1.024 sqlite_BahFfVj8eaCQRgS
06.10.2009 11:10 1.024 sqlite_nmbadoHOinWIbji
05.10.2009 11:22 1.024 sqlite_U6LfaQYYQK0OITE
05.10.2009 11:17 1.024 sqlite_lrhp2HJkoLa3yQV
05.10.2009 11:17 1.024 sqlite_lq0Cs7dsgvmbykd
04.10.2009 12:18 1.024 sqlite_Fayp5uaeSZwXkm0
04.10.2009 12:13 1.024 sqlite_9SVCOkqjitcwsKm
04.10.2009 12:13 1.024 sqlite_KjndND6c867SwL3
03.10.2009 10:35 1.024 sqlite_jrDvmRJiYGVwL3C
03.10.2009 10:30 1.024 sqlite_hzkZCw5UnmIHlae
03.10.2009 10:30 1.024 sqlite_598wmhP1gayfO7H
01.10.2009 23:08 1.024 sqlite_o5Ia5otYg2gK1ja
01.10.2009 23:01 1.024 sqlite_TJ3fTDPTD6TLTQe
01.10.2009 23:01 1.024 sqlite_OZY1hBW7ABoC73r
01.10.2009 11:13 1.024 sqlite_oJUKQZ5EkzPrgrb
01.10.2009 11:07 1.024 sqlite_eBfLhjkdze5ps9V
01.10.2009 11:07 1.024 sqlite_w6CZIxlQSFaumFv
30.09.2009 09:40 1.024 sqlite_oXFYGNbuP9souid
30.09.2009 09:35 1.024 sqlite_bN70p30CMglilU4
30.09.2009 09:35 1.024 sqlite_Y2MkVthuNvfKrQ9
29.09.2009 10:34 1.024 sqlite_cpIigSuewSOM9Kd
29.09.2009 10:29 1.024 sqlite_DtJgmwpdUXjffh4
29.09.2009 10:29 1.024 sqlite_sFv3wZejtzrPvIA
28.09.2009 11:07 1.024 sqlite_dmWnqBqvfC9ERyS
28.09.2009 11:02 1.024 sqlite_Sg0lJCCDLGycpIZ
28.09.2009 11:02 1.024 sqlite_Pd7TT9UwgNi49Z2
28.09.2009 11:01 2.048 mcafee_rukN7Dy21PAe9gk
28.09.2009 11:00 0 mcmsc_8vL74Pif3DEXA3V
26.09.2009 15:11 1.024 sqlite_BgVrIo2qKk5eE9T
26.09.2009 15:06 1.024 sqlite_y4PvgNLGG6KgDPd
26.09.2009 15:06 1.024 sqlite_cHjTg7roupq5emQ
23.09.2009 12:21 1.024 sqlite_TzcDTZ66zRhTIHi
23.09.2009 12:16 1.024 sqlite_DdPtajKhdbE13BQ
23.09.2009 12:16 1.024 sqlite_YbxFJ7do9SDSmou
22.09.2009 15:32 1.024 sqlite_nPCfEz7IkWgwP3u
22.09.2009 15:29 1.024 sqlite_1iy4n50xPgde0tF
22.09.2009 15:29 1.024 sqlite_2gsb1JUGa5XZGev
19.09.2009 11:05 1.024 sqlite_dE4JRjU4sClLJGK
19.09.2009 10:59 1.024 sqlite_KGPcOyNPRgK2qQg
19.09.2009 10:59 1.024 sqlite_2YKwZNbjHu9Lb0E
18.09.2009 07:58 1.024 sqlite_R38SeOTeGINL7lg
18.09.2009 07:53 1.024 sqlite_NA4hMAXqzbeULeq
18.09.2009 07:53 1.024 sqlite_klBwKOBWSqmcdnz
17.09.2009 11:38 1.024 sqlite_hYGzY5mvadBf5dz
17.09.2009 11:32 1.024 sqlite_xgHTdmvUHWKh7cc
17.09.2009 11:32 1.024 sqlite_SIScUWmKWhDaglt
16.09.2009 20:29 1.024 sqlite_UlzFBMqkH510ndS
16.09.2009 20:25 1.024 sqlite_WIdoWz73UEe6vdY
16.09.2009 20:24 1.024 sqlite_zaPxwuMxXfvUyYm
16.09.2009 10:14 1.024 sqlite_e5nENiE7Oi56bTO
16.09.2009 10:09 1.024 sqlite_8lkYNNd122Q0iyy
16.09.2009 10:09 1.024 sqlite_UBFovbmJeURwJL4
15.09.2009 11:23 1.024 sqlite_BD8CngAlYr8wXph
15.09.2009 11:17 1.024 sqlite_eGYUgIgcj1zESTi
15.09.2009 11:17 1.024 sqlite_Uf41OXTxphNHiiv
14.09.2009 09:21 1.024 sqlite_0DrUz5apMyZ0FOu
14.09.2009 09:16 1.024 sqlite_R2PvX9fEyW4f8AM
14.09.2009 09:16 1.024 sqlite_5RHhgtpecaDqpDT
12.09.2009 07:56 1.024 sqlite_p1XaqBhshGaAdTL
12.09.2009 07:51 1.024 sqlite_BBEalGe1lAb3ady
12.09.2009 07:51 1.024 sqlite_fDaPhVd2db5K2Kd
10.09.2009 12:03 1.024 sqlite_uUOZ0a3gUrnwMJW
10.09.2009 11:58 1.024 sqlite_XTsVHBHiB4enMVd
10.09.2009 11:58 1.024 sqlite_JWfyQ95SB9Y3sdm
10.09.2009 11:15 1.024 sqlite_sjrz62tjcb3oCQM
10.09.2009 11:10 1.024 sqlite_tWdZ1BMvqIRH5hg
10.09.2009 11:10 1.024 sqlite_ZwxzaSTQtl5ivST
09.09.2009 23:13 1.648 Silverlight0.log
09.09.2009 23:13 592.858 SilverlightMSI.log
09.09.2009 23:12 383 HPZIDS001.log
09.09.2009 23:11 613 update001.log
09.09.2009 09:56 1.024 sqlite_jnazLMU1U24047L
09.09.2009 09:51 1.024 sqlite_BcG6UTEx2mbXfH2
09.09.2009 09:51 1.024 sqlite_fEjBsoHQE95jK9L
08.09.2009 09:49 1.024 sqlite_Eml7r3jeK1PNnmw
08.09.2009 09:44 1.024 sqlite_asZ65AiDPhRDwft
08.09.2009 09:44 1.024 sqlite_gFc0c1mlV2uqzMa
07.09.2009 11:05 1.024 sqlite_n3aj39eGn1bhMBw
07.09.2009 11:00 1.024 sqlite_HCVdr5kGfwEPsp5
07.09.2009 11:00 1.024 sqlite_fMvFIArh2HxAaR8
06.09.2009 10:10 1.024 sqlite_J8dEPyNcQbPrj0x
06.09.2009 10:05 1.024 sqlite_0MwM3sCum1ETTHF
06.09.2009 10:05 1.024 sqlite_GuoYZ8RF87cOjwE
05.09.2009 10:56 1.024 sqlite_shaRpbzjQGGcsfc
05.09.2009 10:50 1.024 sqlite_2Ag1Ban7Mdq5yCE
05.09.2009 10:50 1.024 sqlite_Ae4lHFAoAtA4wEQ
04.09.2009 10:06 1.024 sqlite_iPMLdJnEEwcy96Z
04.09.2009 10:01 1.024 sqlite_nvLgZHoWxj5sOMz
04.09.2009 10:01 1.024 sqlite_C1Gw5p8dZUi1Cj5
03.09.2009 11:45 1.024 sqlite_8ZeDjBihT7JFBZA
03.09.2009 11:40 1.024 sqlite_zm9eg4EMbpeiunl
03.09.2009 11:40 1.024 sqlite_FrXdSYTD8ijJdQ9
01.09.2009 10:21 1.024 sqlite_vV6hLoc72M3O3Wp
01.09.2009 10:16 1.024 sqlite_DN5gxmGTkxqrxkh
01.09.2009 10:16 1.024 sqlite_JmSlmP8yDQEx6vj
31.08.2009 10:59 1.024 sqlite_u71Oit8lZ42obk0
31.08.2009 10:54 1.024 sqlite_mJltqn9HmrlHX3M
31.08.2009 10:54 1.024 sqlite_AHckn3aGk5WHi4g
30.08.2009 09:52 1.024 sqlite_JF0cgNloP6rlxqH
30.08.2009 09:47 1.024 sqlite_GBa8PcDrcSIbbXa
30.08.2009 09:47 1.024 sqlite_kX1UBXkiTcSF9ku
29.08.2009 15:26 1.024 sqlite_CCdBhWrGHpcEt97
29.08.2009 15:21 1.024 sqlite_UD20QyQOEc8lplH
29.08.2009 15:21 1.024 sqlite_4KroLqoyTJcn41O
29.08.2009 09:47 1.024 sqlite_gSeMGn8NGpnGmhQ
29.08.2009 09:42 1.024 sqlite_VteRcDVrIuCo40j
29.08.2009 09:42 1.024 sqlite_6NxLjbpaS6Lnt4R
27.08.2009 08:14 1.024 sqlite_AhlKfK8wyaxBOym
27.08.2009 08:10 1.024 sqlite_KXqwA94Zbd2EOWF
27.08.2009 08:09 1.024 sqlite_Fr58OYf06PXn92a
26.08.2009 09:53 1.024 sqlite_rtUZYZYZKxPrLoY
26.08.2009 09:48 1.024 sqlite_vAuLspqt95mkifF
26.08.2009 09:48 1.024 sqlite_V5skocBpGzz0U6Q
25.08.2009 18:00 1.024 sqlite_4A75CqFaCBK4mwp
25.08.2009 17:55 1.024 sqlite_BoQbDqzq7Zm9nJN
25.08.2009 17:55 1.024 sqlite_5dJJthzB7VcxHa3
24.08.2009 08:49 1.024 sqlite_j7JHmFRO100o9wC
24.08.2009 08:44 1.024 sqlite_CgttGbUY8VnjAzR
24.08.2009 08:44 1.024 sqlite_wgHRPGs32GXFDLd
22.08.2009 08:55 1.024 sqlite_uSqTzJifPZQwBPT
22.08.2009 08:49 1.024 sqlite_vORSb2dRffNrh53
22.08.2009 08:49 1.024 sqlite_0adVQFk5NEDFPCc
21.08.2009 10:07 1.024 sqlite_VoPydEG055NdR11
21.08.2009 10:01 1.024 sqlite_p5Zf9Koom5d5QLM
21.08.2009 10:01 1.024 sqlite_LYICrSpKeG6GaGa
20.08.2009 17:04 1.024 sqlite_nd0ecsEX3pV2qr1
20.08.2009 17:04 1.024 sqlite_RY4emfwW9P7zqee
20.08.2009 17:04 1.024 sqlite_CFB0jYHvBdwQxGb
19.08.2009 09:28 1.024 sqlite_i55Tn9EIhhrhqW6
19.08.2009 09:22 1.024 sqlite_4ykqlF0v7ZKgFXi
19.08.2009 09:22 1.024 sqlite_LJkYMJdUvqiBGkA
18.08.2009 11:57 1.024 sqlite_kaiUUyfgP4AvUwM
18.08.2009 11:52 1.024 sqlite_I0PaqiTZi5AkNVW
18.08.2009 11:52 1.024 sqlite_V5GPEvzqcBQnIQR
17.08.2009 19:36 1.024 sqlite_9hVqTugvxznrrFa
17.08.2009 19:34 1.024 sqlite_RVQhem72vvKeC94
17.08.2009 19:34 1.024 sqlite_nQoENCWdHjSRwaV
17.08.2009 08:41 1.024 sqlite_XtCaozgMiIRQv59
17.08.2009 08:36 1.024 sqlite_9ac8MLTC8tzuTSN
17.08.2009 08:36 1.024 sqlite_E24vzdxHyg0UyQq
16.08.2009 15:12 1.109 s224.0.msg
15.08.2009 09:17 1.024 sqlite_dU5UKY39u4zTOC6
15.08.2009 09:11 1.024 sqlite_4I0qAMwxz5MnvXq
15.08.2009 09:11 1.024 sqlite_n8ey0evICbdk6S5
15.08.2009 09:09 0 mcmsc_dQoi8XCdfaJxXii
14.08.2009 18:58 1.024 sqlite_NycqWbtQetvPV9z
14.08.2009 18:54 1.024 sqlite_enYu7sWT8fLNfQ9
14.08.2009 18:54 1.024 sqlite_RsSe5ONUzpoc4br
13.08.2009 09:08 1.024 sqlite_9iSL8aZbObn8rsl
13.08.2009 09:03 1.024 sqlite_519MtYvIpdftEzM
13.08.2009 09:02 1.024 sqlite_nFpgaFnnkoaMpZH
12.08.2009 12:56 1.024 sqlite_Vykk4sepDpxL7lT
12.08.2009 12:51 1.024 sqlite_2LU3nmKVPFzBTGF
12.08.2009 12:51 1.024 sqlite_5BbAUMYEiYftA3g
12.08.2009 09:18 1.024 sqlite_B2XfE2gaBbP3U5S
12.08.2009 09:13 1.024 sqlite_DWW080vaA71DUiZ
12.08.2009 09:10 1.024 sqlite_P6bAWFY2r3N1pLP
12.08.2009 09:00 0 sqlite_DWXttCf2ZGIYdn5
12.08.2009 08:57 2.048 mcafee_Hot4UG292ARtb3m
12.08.2009 08:57 1.024 mcmsc_2fJ4K1a20rfDREJ
12.08.2009 08:55 1.024 sqlite_Tlgx02kQOdeWXga
12.08.2009 08:55 1.024 sqlite_V4GMAStNvYNbmRk
12.08.2009 08:53 0 mcmsc_lF7Vq1VWnndq8aV
12.08.2009 08:06 1.024 sqlite_HEmizBj8mZIIuqq
12.08.2009 08:03 1.024 sqlite_eZjkiZn20R9dNCR
12.08.2009 08:03 1.024 sqlite_lPNpD3W50rIosjn
11.08.2009 18:56 1.024 sqlite_hVdz7wCznPhCIgu
11.08.2009 18:55 1.024 sqlite_31TURnnymAzdTcL
11.08.2009 18:55 1.024 sqlite_u32rYTMP8hxqdbb
11.08.2009 06:30 1.024 sqlite_hTiTvi8bKSeDSgJ
11.08.2009 06:27 1.024 sqlite_gVBTPy4oz0qg0AS
11.08.2009 06:27 1.024 sqlite_jQ25t3egrJrgNGa
10.08.2009 21:46 1.024 sqlite_6mfoXRRZLaBwG1W
10.08.2009 21:41 1.024 sqlite_7v8e9Q1lYedZcby
10.08.2009 21:41 1.024 sqlite_kCD9f6Iwf0Q41Ep
10.08.2009 18:10 4.242 dd_wcf_retCA28D1.txt
10.08.2009 18:09 16.384 Perflib_Perfdata_784.dat
10.08.2009 18:08 5.158 ASPNETSetup_00001.log
10.08.2009 18:08 0 sqlite_hHtq9mediTvdcRd
10.08.2009 18:02 1.024 sqlite_8piwBIaiKHcj1MB
10.08.2009 18:02 1.024 sqlite_Tt8oEN50c2KmYnf
10.08.2009 16:52 1.024 sqlite_fquBNogf3jvut7l
10.08.2009 16:46 1.024 sqlite_aKVkVSQPQVyFn1k
10.08.2009 16:46 1.024 sqlite_t2Gpb2EbsoJaWPn
09.08.2009 22:23 250.708 dd_dotnetfx35install.txt
09.08.2009 22:23 16.824 uxeventlog.txt
09.08.2009 22:23 1.435.608 dd_NET_Framework35_MSI27AA.txt
09.08.2009 22:22 3.217.766 dd_NET_Framework30_Setup26A4.txt
09.08.2009 22:22 4.377 dd_wcf_retCA3A1C.txt
09.08.2009 22:21 12.948 dd_XPS.txt
09.08.2009 22:21 383 HPZIDS000.log
09.08.2009 22:21 585 update000.log
09.08.2009 22:20 16.608.168 dd_NET_Framework20_Setup2293.txt
09.08.2009 22:20 16.384 Perflib_Perfdata_16b8.dat
09.08.2009 22:19 5.158 ASPNETSetup_00000.log
09.08.2009 22:16 134.676 dd_RGB9RAST_x86.msi2286.txt
09.08.2009 22:16 7.944 dd_clwireg.txt
09.08.2009 22:15 204.316 dd_depcheck_NETFX_EXP_35.txt
09.08.2009 22:14 2 dd_dotnetfx35error.txt
09.08.2009 11:44 1.024 sqlite_i5JND0ri4puqWrB
09.08.2009 11:38 1.024 sqlite_hmMnbqkgfQMBNAQ
09.08.2009 11:38 1.024 sqlite_of0mclQlU0KHwy1
08.08.2009 15:27 1.024 sqlite_UsDcsBSwPm5pDEk
08.08.2009 15:24 1.024 sqlite_S7ciqMGGmjDibOz
08.08.2009 15:24 1.024 sqlite_xKakecj2Lc7mPn6
08.08.2009 08:37 1.024 sqlite_xD6OK3QucWwmzaT
08.08.2009 08:35 1.024 sqlite_MTkt3kqpFintHVx
08.08.2009 08:35 1.024 sqlite_91ikej0FvYln04J
08.08.2009 01:33 1.024 sqlite_mW7SgpV8f3J85ip
08.08.2009 01:28 1.024 sqlite_e1sQecyG2wirkPC
08.08.2009 01:28 1.024 sqlite_BJ8IldJo33nVstM
06.08.2009 19:45 1.024 sqlite_INbezQaN4UPq17F
06.08.2009 19:40 1.024 sqlite_FHbiYZgEC6AVYy8
06.08.2009 19:40 1.024 sqlite_YhrLWBrsjgpPNHj
06.08.2009 16:33 1.024 sqlite_aflSnpfpc42jlGz
06.08.2009 16:28 1.024 sqlite_vgDb7gErlOtOsnd
06.08.2009 16:27 1.024 sqlite_3doriOuBjZMaSs0
05.08.2009 16:31 1.024 sqlite_AVP0ap92MaeSChh
05.08.2009 16:26 1.024 sqlite_2HAy2fOuWvJBVxM
05.08.2009 16:26 1.024 sqlite_8ib1LhWG7jAzdYK
04.08.2009 16:45 1.024 sqlite_foYz1ATbyh845U9
04.08.2009 16:39 1.024 sqlite_shqMDjfZFDJsnju
04.08.2009 16:39 1.024 sqlite_xKx7veMatpdZnr9
03.08.2009 16:43 1.024 sqlite_Pt8tT0F4gXbQuOf
03.08.2009 16:40 1.024 sqlite_8hulu9o5MwOmwci
03.08.2009 16:40 1.024 sqlite_BFsvic4FXXNHH88
02.08.2009 16:37 1.024 sqlite_JMTUMaocWwPdm5n
02.08.2009 16:32 1.024 sqlite_oGxeHuPuCzNXk2e
02.08.2009 16:32 1.024 sqlite_zDwEA4MQmqV6amd
01.08.2009 09:46 1.024 sqlite_zFBTEi1s0aZadtO
01.08.2009 09:42 1.024 sqlite_ayZnoOFfgP6XiO1
01.08.2009 09:42 1.024 sqlite_pUdCCrLW4j2HfDu
31.07.2009 19:57 1.024 sqlite_Z5OzXqiEuyNdU7y
31.07.2009 19:56 1.024 sqlite_76RsJlph5BgLbQb
31.07.2009 19:56 1.024 sqlite_Eofuc8U3de3EFSx
30.07.2009 16:33 1.024 sqlite_OFALA8XH2HihE6f
30.07.2009 16:28 1.024 sqlite_D6wPD4TLO82dQZN
30.07.2009 16:28 1.024 sqlite_bkzTud9CVAYqMT5
29.07.2009 19:01 11.700 dd_ATL80SP1_KB973923UI31E0.txt
29.07.2009 19:01 803.420 dd_ATL80SP1_KB973923MSI31E0.txt
29.07.2009 17:55 1.024 sqlite_pA5f9SSIprbXlXM
29.07.2009 17:54 1.024 sqlite_P63yMeGykaZOhq8
29.07.2009 17:54 1.024 sqlite_snRqWGv8J4koAYE
27.07.2009 16:52 1.024 sqlite_jQ9H3jPjADsQcDM
27.07.2009 16:47 1.024 sqlite_h7p8WE724EtJBQO
27.07.2009 16:47 1.024 sqlite_L1dT8gjNlmrKdFm
26.07.2009 19:13 1.024 sqlite_onpw353g7Gubq52
26.07.2009 19:08 1.024 sqlite_NtsvrvCCfhQG6UG
26.07.2009 19:08 1.024 sqlite_kTkhiSnPs5vLvSs
26.07.2009 10:40 1.024 sqlite_iPa9YZAoLUyLjvG
26.07.2009 10:35 1.024 sqlite_hYdsqvWZgHJu44C
26.07.2009 10:35 1.024 sqlite_gxy0eJzhnWwF76F
25.07.2009 18:41 1.024 sqlite_BoDhycbIj1znSXa
25.07.2009 18:40 1.024 sqlite_k8AlcpXD5wXGcTM
25.07.2009 18:40 1.024 sqlite_FYzSRh41cgT0wLY
25.07.2009 12:03 1.024 sqlite_GNOjgh4VKXejSfQ
25.07.2009 11:58 1.024 sqlite_jeyWowN5QdWOwja
25.07.2009 11:58 1.024 sqlite_E3lTZuQVEakBa1z
23.07.2009 16:22 1.024 sqlite_hPzXMdeeeQEwn0R
23.07.2009 16:17 1.024 sqlite_DxyEKowq4gyCQ73
23.07.2009 16:17 1.024 sqlite_yjMdvRns6l8kB69
23.07.2009 12:47 1.024 sqlite_e5zxcNvxQY65NtO
23.07.2009 12:42 1.024 sqlite_xHwCA5LFzYbXX1c
23.07.2009 12:42 1.024 sqlite_OaLkWWJwIl4bNsw
22.07.2009 12:32 1.024 sqlite_U5rTp0X7sNnXsdA
22.07.2009 12:27 1.024 sqlite_xIwfC8b7M34xYY4
22.07.2009 12:27 1.024 sqlite_RfbHhaQYbd0hk1d
20.07.2009 16:02 1.024 sqlite_kMHwTNYJLSBCWpn
20.07.2009 15:57 1.024 sqlite_zNqRE83pSrHM1ay
20.07.2009 15:57 1.024 sqlite_0iuJjEe9qlLAAQX
20.07.2009 09:01 1.024 sqlite_6QI2AHySbsWH0Ei
20.07.2009 08:56 1.024 sqlite_LGjn0rIhcbKaoIR
20.07.2009 08:56 1.024 sqlite_cZScZEEhPaimQsH
19.07.2009 08:58 1.024 sqlite_XYnjrtesydLELL1
19.07.2009 08:53 1.024 sqlite_jmcpgPXrGzaJcBl
19.07.2009 08:53 1.024 sqlite_JdWhXAMHfEhHzZD
18.07.2009 09:58 1.024 sqlite_ujwgriRA9bI0wRB
18.07.2009 09:55 1.024 sqlite_cXtXh6XkTjtby4t
18.07.2009 09:55 1.024 sqlite_Lyyq6DiEDak6gU6
17.07.2009 12:07 1.024 sqlite_HuV8IDYZTvc6wYO
17.07.2009 12:03 1.024 sqlite_zq0GRklAR03RsKI
17.07.2009 12:03 1.024 sqlite_aSDU2uERSdM5Ei2
16.07.2009 10:35 1.024 sqlite_4l5bNpAq2LJZTPR
16.07.2009 10:30 1.024 sqlite_zMK3CK3sgHsEMz6
16.07.2009 10:30 1.024 sqlite_80Oha0Piyc3ce4m
16.07.2009 10:28 0 mcmsc_KWYLa5TB1YUBC0d
15.07.2009 09:58 1.024 sqlite_s43xzs0Xq7osV5x
15.07.2009 09:52 1.024 sqlite_Rq0AABkUp0XlwsF
15.07.2009 09:52 1.024 sqlite_tdjm1tg6A3M1DgM
14.07.2009 19:42 1.024 sqlite_NDrwYlOo8WUPWn8
14.07.2009 19:37 1.024 sqlite_WPYP3apjmmgFUeO
14.07.2009 19:37 1.024 sqlite_E7UDsl84NkMb3Vh
13.07.2009 22:01 1.024 sqlite_Sfjp1oVL6pXQKdA
13.07.2009 21:59 1.024 sqlite_rawaJB4lpq5VYht
13.07.2009 21:59 1.024 sqlite_TpsVEus8jT6Lgu7
13.07.2009 13:31 1.024 sqlite_e5zcezVI3sHWE9v
13.07.2009 13:26 1.024 sqlite_5GAlpLmefyiBIzP
13.07.2009 13:26 1.024 sqlite_QNcwCwYcY5c2rjc
12.07.2009 18:26 1.024 sqlite_AX0r2PHMR3r9ykH
12.07.2009 18:21 1.024 sqlite_vP7QWF0pHLdF08Y
12.07.2009 18:21 1.024 sqlite_IVcySuabfYEwyFm
12.07.2009 08:57 1.024 sqlite_KMYYchI57AJXnfz
12.07.2009 08:51 1.024 sqlite_B1gmxQFzC3bHuKl
12.07.2009 08:51 1.024 sqlite_Jz9sryczG2fEepo
11.07.2009 17:20 1.024 sqlite_m1TjLqFm3iYbCnq
11.07.2009 17:15 1.024 sqlite_Xv5CIvbpVEbjxoN
11.07.2009 17:12 1.024 sqlite_tKpJAAfBPk4foIu
11.07.2009 10:11 1.024 sqlite_fsrsoalsIZp7X7f
11.07.2009 10:09 1.024 sqlite_dQjLfFAUs82UutH
11.07.2009 10:09 1.024 sqlite_G5gi9h6ECsCnqgh
10.07.2009 17:46 1.024 sqlite_ofvjeMGsaOXoIL7
10.07.2009 17:41 1.024 sqlite_Er2dtz3gF3dz518
10.07.2009 17:41 1.024 sqlite_pXwyLq1uaNlWzJ9
10.07.2009 08:52 1.024 sqlite_1ZHDUfihPWrb4TN
10.07.2009 08:48 1.024 sqlite_bkUcB3sTnWQoH16
10.07.2009 08:48 1.024 sqlite_c5eyWui81NkpBuf
09.07.2009 08:25 1.024 sqlite_VvJESXLEAkihuIT
09.07.2009 08:20 1.024 sqlite_742g47blTlejSa3
09.07.2009 08:20 1.024 sqlite_HHCf5ishhXxXxva
08.07.2009 19:36 1.024 sqlite_303Hn9VVc73Nygj
08.07.2009 19:31 1.024 sqlite_sRC87w2MUgA5lyF
08.07.2009 19:31 1.024 sqlite_cBeyhjaj4Siz7mX
07.07.2009 19:44 1.024 sqlite_aYegE9XoKapQT9N
07.07.2009 19:39 1.024 sqlite_qaSnLkO7P8jggZB
07.07.2009 19:39 1.024 sqlite_1bvrT2AAYb5q2zz
06.07.2009 10:01 1.024 sqlite_FtNFlETTN7eAaIv
06.07.2009 09:56 1.024 sqlite_fBlDDw83uVC80Bm
06.07.2009 09:56 1.024 sqlite_OO4fxnrFy3vk1SP
05.07.2009 11:35 1.024 sqlite_jcZdbcHjebVVqLe
05.07.2009 11:29 1.024 sqlite_jEgNpaB6mlEHCZ2
05.07.2009 11:29 1.024 sqlite_SGQh5Rpv61LyeeA
04.07.2009 12:31 1.024 sqlite_tjvs7bXe3mP2AWx
04.07.2009 12:26 1.024 sqlite_ql4RJX8BujznPkD
04.07.2009 12:26 1.024 sqlite_h2wjb4INbS6qFLl
03.07.2009 08:31 1.024 sqlite_hSHbHL65t4h1jNS
03.07.2009 08:26 1.024 sqlite_7BJiV3iyHajQmwO
03.07.2009 08:26 1.024 sqlite_HfnRxOl4OsEEymg
02.07.2009 17:12 1.024 sqlite_uW7dteChsbfdlOb
02.07.2009 17:07 1.024 sqlite_wk1mTmahA3f3DJN
02.07.2009 17:07 1.024 sqlite_PGELAGcWsgmRCeW
01.07.2009 21:50 1.024 sqlite_d9SHvfgmVCRjVf7
01.07.2009 21:45 1.024 sqlite_PwEJEzhYlIotpgU
01.07.2009 21:45 1.024 sqlite_Q2wi1Qc6M4FdkDf
976 Datei(en) 29.450.397 Bytes
0 Verzeichnis(se), 5.617.762.304 Bytes frei
----- Temp -----------------------------
Datentr„ger in Laufwerk C: ist Lokal
Volumeseriennummer: 688A-2F1B
Verzeichnis von C:\DOKUME~1\Maximo\LOKALE~1\Temp
11.01.2010 01:07 114.688 ~DFF360.tmp
11.01.2010 01:01 71.898 jusched.log
11.01.2010 00:58 16.384 Perflib_Perfdata_c38.dat
11.01.2010 00:57 0 JET940D.tmp
11.01.2010 00:57 876.421 WCESLog.log
11.01.2010 00:57 375 WCESCOMM.LOG
11.01.2010 00:56 129.228 AdobeARM.log
11.01.2010 00:53 4.328 wmplog00.sqm
10.01.2010 22:26 1.228.854 iwlwjxuu.bmp
10.01.2010 20:25 25.644 a.dat
10.01.2010 15:59 4.823 java_install_reg.log
09.01.2010 10:16 0 WcesView.log
07.01.2010 02:06 15.701 # CV aktuell Dez09.docx
07.01.2010 00:46 140.800 3cd38a.mst
07.01.2010 00:34 140.800 6d91be.mst
07.01.2010 00:34 140.800 310c96.mst
07.01.2010 00:23 798.234 IMT77.xml
07.01.2010 00:23 426 IMT76.xml
07.01.2010 00:23 2.036 IMT75.xml
07.01.2010 00:00 107.512 Set18.tmp
06.01.2010 21:20 28.406 drmtemp007F15D0.htm
06.01.2010 21:20 28.402 drmtemp007F1468.htm
06.01.2010 21:20 28.406 drmtemp007F142A.htm
06.01.2010 21:06 28.532 drmtemp0072383C.htm
06.01.2010 21:06 28.408 drmtemp0072309A.htm
06.01.2010 21:06 28.532 drmtemp00722C84.htm
06.01.2010 21:06 28.532 drmtemp00722C07.htm
05.01.2010 22:14 0 WMM266.tmp
05.01.2010 21:08 906 jar_cache8039054984843724242.tmp
05.01.2010 21:08 217 jar_cache5244890362330401543.tmp
05.01.2010 21:08 58 jar_cache8827203515136525735.tmp
05.01.2010 21:08 639 jar_cache158396776480887096.tmp
05.01.2010 21:08 2.090 jar_cache1957190250492097557.tmp
05.01.2010 21:06 1.007 jar_cache3178377141476624222.tmp
05.01.2010 21:06 2.072 jar_cache5914437757625190016.tmp
03.01.2010 18:49 151.663 Weihnachtliche Kinderwahrheit.jpg
01.10.2009 11:09 25.746 German.bin
37 Datei(en) 4.202.568 Bytes
0 Verzeichnis(se), 5.617.782.784 Bytes frei
Das Problem des sich öffnenden IE ist heute mal untergetaucht. Ich hoffe, das bleibt so. Vielen Dank nochmal, Maeximo |
| | #4 |
| | Internet Explorer öffnet sich von alleine! Die installierten Programme zu guter letzt: Code:
ATTFilter Acrobat.com Adobe Systems Incorporated 1.1.377
Ad-Aware Lavasoft
Adept Digilent 1.9.1
Adobe AIR Adobe Systems Inc. 1.0.4990
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.42.34
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.0.42.34
Adobe Reader 9.2 Adobe Systems Incorporated 9.2.0
Adobe Reader 9.2 - Deutsch Adobe Systems Incorporated 9.2.0
Amazon MP3-Downloader 1.0.5
Apple Application Support Apple Inc. 1.0
Apple Software Update Apple Inc. 2.1.1.116
ASUSDVD ASUSTek Corporation
ATK0100 ACPI UTILITY
BIMP Lite 1.62
Bullzip PDF Printer 7.0.0.926 Bullzip
bwin Poker (remove only)
CCleaner Piriform 2.27
Cisco AnyConnect VPN Client Cisco Systems 2.0.0343
Cisco SSL VPN Client Cisco Systems 1.1.4.179
Cisco Systems VPN Client 5.0.00.0340 Cisco Systems, Inc. 5.0.0
Crystal Reports Basic for Visual Studio 2008 Business Objects 10.5.0.0
Crystal Reports Basic German Language Pack for Visual Studio 2008 Business Objects 10.5.0.0
dBpoweramp Music Converter Illustrate Release 13.1
dBpoweramp Ogg Vorbis Codec Illustrate Release 19 (Vorbis v1.2.0)
Deutsch - Custom Company 1.0.3.40
DivX Codec DivX, Inc. 6.9.1
DivX Converter DivX, Inc. 7.1.0
DivX Player DivX, Inc. 7.2.0
DivX Plus DirectShow Filters DivX, Inc.
DivX Web Player DivX,Inc. 1.5.0
EasyRecovery Professional Ontrack Data Recovery, Inc. 6.10.07
EPSON-Drucker-Software
FileZilla Client 3.0.11 3.0.11
Finale NotePad 2008 MakeMusic 13.0.0.0
FoxyTunes for Firefox
Google Earth Google 4.3.7284.3916
Google Updater Google Inc. 2.4.1536.6592
Hardcopy (C:\Programme\Hardcopy) 17.0.15
Heroes of Might and Magic® III Complete
HijackThis 2.0.2 TrendMicro 2.0.2
HP Customer Participation Program 10.0 HP 10.0
HP Deskjet D4300 Printer Driver Software 10.0 Rel .3 HP 10.0
HP Imaging Device Functions 10.0 HP 10.0
HP Photosmart Essential 2.5 HP 2.5
HP Smart Web Printing HP 3.5
HP Solution Center 10.0 HP 10.0
HP Update Hewlett-Packard 5.002.000.013
HWiNFO32 Version 3.10 Martin Malík - REALiX 3.10
Intel(R) PROSet/Wireless Software Intel Corporation 10.50.0000
IrfanView (remove only)
Java(TM) 6 Update 17 Sun Microsystems, Inc. 6.0.170
Java(TM) 6 Update 5 Sun Microsystems, Inc. 1.6.0.50
K-Lite Mega Codec Pack 4.7.0 4.7.0
Lame ACM MP3 Codec
Langenscheidt Vokabeltrainer 3.0 Englisch Langenscheidt 3.0.12
Malwarebytes' Anti-Malware Malwarebytes Corporation
McAfee SecurityCenter McAfee, Inc.
Messenger Plus! Live Patchou 4.83.0.372
Microsoft .NET Compact Framework 1.0 SP3 Developer Microsoft Corporation 1.0.4292
Microsoft .NET Compact Framework 2.0 SP2 Microsoft Corporation 2.0.7045
Microsoft .NET Compact Framework 3.5 Microsoft Corporation 3.5.7283
Microsoft .NET Framework 1.0 Hotfix (KB953295) Microsoft Corporation
Microsoft .NET Framework 1.1
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 2.1.21022
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 3.1.21022
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729
Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft Corporation
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation
Microsoft ActiveSync Microsoft Corporation 4.5.5096.0
Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 1
Microsoft Device Emulator Version 3.0 - DEU Microsoft Corporation 9.0.21022
Microsoft Document Explorer 2005 Microsoft Corporation
Microsoft Document Explorer 2005 Language Pack - DEU Microsoft Corporation
Microsoft Document Explorer 2008 Microsoft Corporation
Microsoft Document Explorer 2008 Language Pack - DEU Microsoft Corporation
Microsoft Keyboard Layout Creator 1.4 Microsoft Corp. 1.4.6000
Microsoft Office Enterprise 2007 Microsoft Corporation 12.0.6425.1000
Microsoft Office Live Add-in 1.3 Microsoft Corporation 2.0.2313.0
Microsoft Office Outlook Connector Microsoft Corporation 12.0.6423.1000
Microsoft Silverlight Microsoft Corporation 3.0.40818.0
Microsoft SQL Server 2005 Microsoft Corporation
Microsoft SQL Server 2005 Mobile [DEU] Developer Tools Microsoft Corporation 3.0.0.0
Microsoft SQL Server Compact 3.5 Design Tools DEU Microsoft Corporation 3.5.5386.0
Microsoft SQL Server Compact 3.5 DEU Microsoft Corporation 3.5.5386.0
Microsoft SQL Server Compact 3.5 for Devices DEU Microsoft Corporation 3.5.5386.0
Microsoft SQL Server Database Publishing Wizard 1.2 Microsoft Corporation 1.2.0.0
Microsoft SQL Server Native Client Microsoft Corporation 9.00.4035.00
Microsoft SQL Server VSS Writer Microsoft Corporation 9.00.4035.00
Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.56336
Microsoft Visual J# 2.0 Redistributable Language Pack - DEU Microsoft Corporation
Microsoft Visual J# 2.0 Redistributable Package Microsoft Corporation
Microsoft Visual Studio 2005 Tools for Office Runtime Language Pack Microsoft Corporation
Microsoft Visual Studio 2008 Professional Edition - DEU Microsoft Corporation
Microsoft Visual Studio Web Authoring Component Microsoft Corporation 12.0.4518.1066
Microsoft Windows SDK for Visual Studio 2008 .NET Framework Tools Microsoft 3.5.21022
Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries Microsoft Corporation 6.1.5288.17011
Microsoft Windows SDK for Visual Studio 2008 SDK Reference Assemblies and IntelliSense Microsoft Corporation 6.1.5288.17011
Microsoft Windows SDK for Visual Studio 2008 Tools Microsoft Corporation 6.1.5288.17011
Microsoft Windows SDK for Visual Studio 2008 Win32 Tools Microsoft Corporation 6.1.5288.17011
Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme Microsoft Corporation 12.0.4518.1014
Motorola SM56 Speakerphone Modem
Mozilla Firefox (3.5.7) Mozilla 3.5.7 (de)
Mozilla Thunderbird (2.0.0.23) Mozilla 2.0.0.23 (de)
Mp3tag v2.44 Florian Heidenreich v2.44
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0
MSXML 6.0 Parser Microsoft Corporation 6.10.1129.0
Nero Suite
Notebook Hardware Control 2.0 Pre-Release-06 Bugfix Manfred Jaider 2.0 Pre-Release-06 Bugfix
Notepad++ 5.5
NVIDIA Drivers NVIDIA Corporation 1.3
NVIDIA PhysX NVIDIA Corporation 9.09.0010
NVIDIA WDM Drivers
O&O Defrag Professional O&O Software GmbH 11.1.3362
Paint.NET v3.36 dotPDN LLC 3.36.0
PC Inspector smart recovery 4.50
PC VGA Camer@ Ihr Firmenname 1.0.1.48
PDF-Viewer Tracker Software Products Ltd 2.0.42.4
PDF-XChange Shell Extensions Tracker Software Products Ltd 2.0.42.4
PDFCreator Frank Heindörfer, Philip Chinery 0.9.8
pdfforge Toolbar v1.1.1 Spigot, Inc. 1.1.1
PhotoRescue PC v3.1.8.11543 DataRescue sa/nv
Qliner Hotkeys 2.0 Qliner 2.0
Quake Live Mozilla Plugin id Software 1.0.277
QuickTime Apple Inc. 7.64.17.73
Razer Krait
RealPlayer RealNetworks
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 5.10.0.5282
REALTEK PCIE NIC Driver REALTEK Semiconductor Corp. 2.00
Shop for HP Supplies HP 10.0
Skype™ 4.1 Skype Technologies S.A. 4.1.179
SMAC 1.2
SopCast 3.0.3 SopCast.com 3.0.3
Stickies 6.7a
SUPER © Version 2008.bld.33 (Sep 2, 2008) eRightSoft Version 2008.bld.33 (Sep 2, 2008)
Synaptics Pointing Device Driver Synaptics 8.3.5.0
SyncroSoft Emu (Remove only)
Syncrosofts Lizenz Kontrolle Syncrosoft Hard- Und Software GmbH
TuneUp Utilities 2007 TuneUp Software 6.0.2200
TVUPlayer 2.4.9.1 TVU networks 2.4.9.1
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 9.00.4035.00
Veetle TV 0.9.15 Veetle, Inc 0.9.15
Vegas Movie Studio Platinum 9.0 Sony 9.0.92
Visual Studio 2005 Tools for Office Second Edition Runtime Microsoft Corporation
Visual Studio Tools for the Office system 3.0 Runtime Microsoft Corporation
Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU Microsoft Corporation
VLC media player 1.0.3 VideoLAN Team 1.0.3
Vokabeltrainer-Update 3.0.32 Langenscheidt 3.0.32
Windows Driver Package - Digilent (dmodusb) USB (8/10/2004 ) Digilent 8/10/2004
Windows Internet Explorer 8 Microsoft Corporation 20090308.140743
Windows Live Anmelde-Assistent Microsoft Corporation 5.000.818.5
Windows Live Essentials Microsoft Corporation 14.0.8089.0726
Windows Live-Uploadtool Microsoft Corporation 14.0.8014.1029
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player Firefox Plugin Microsoft Corp 1.0.0.8
Windows Mobile 5.0 SDK R2 for Pocket PC Microsoft Corporation 5.00.1700.5.14343.06
Windows Mobile 5.0 SDK R2 for Smartphone Microsoft Corporation 5.00.1700.5.14343.06
Windows XP Service Pack 3 Microsoft Corporation 20080414.031514
WinFlash
WinRAR
WinZip
Wireless Console 2 ATK 2.0.2
Xvid 1.1.3 final uninstall Xvid team (Koepi) 1.1
Zero Assumption Recovery Version 8.4
|
| | #5 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Internet Explorer öffnet sich von alleine! hi 1. Der Messenger Plus! Live enthält einige Komponenten (Sponsorprogramm), die deinen Rechner ausspionieren, deshalb wird von diesem Programm abgeraten. Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil da oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. also deinstalliere Messenger Plus! Live unter `Start→ Systemsteuereung→ Ändern/Entfernen...` - ► achte aber darauf, ob da etwas beim Deinstallieren mit da steht, wie "Partner/Sponsorenprogramme entfernen"! 2. Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...` Code:
ATTFilter pdfforge Toolbar - Adware -Toolbar Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file)
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar. **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
5. reinige dein System mit Ccleaner:
6.
7. Die alte Java-Versionen verbleiben auf dem PC...aus Sicherheitsgründen müssen entfernt werden,auch in Zukunft darauf achten! `Systemsteuerung → Software → Ändern/Entfernen...` Code:
ATTFilter Java(TM) 6 Update 5
Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus: im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans 9. Wie lange dauert die Startvorgang? - Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben - Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen. "Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK" it-academy.cc pqtuning.de - Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart... - Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten` (Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.) - Falls Du mal brauchst, kannst manuell auch starten - Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*): Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound
Gleich ein paar Vorschläge: Code:
ATTFilter O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
kannst mit HJT fixen: alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter 08-09 Einträge - alle
016 auch - sind ActiveX Komponente, bei Bedarf wird erneut installiert, ansonsten sind nur Risikofaktoren[/code] 12. - Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher solltest Du abschalten: Code:
ATTFilter O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Manuell, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt. 13. Nicht nötig -> C:\WINDOWS\tasks: Code:
ATTFilter 470 Ad-Aware Update (Weekly).job
Ad-Aware Update (Daily 4).job
Ad-Aware Update (Daily 3).job
Ad-Aware Update (Daily 2).job
Ad-Aware Update (Daily 1).job
Google Software Updater.job
poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! |
![]() |
| Themen zu Internet Explorer öffnet sich von alleine! |
| abgesicherten modus, ad-aware, adobe, bho, explorer, firefox, google, hijack, hijack logfile, hijackthis, hkus\s-1-5-18, hotkeys, internet, internet explorer, mozilla, mozilla thunderbird, object, pdfforge toolbar, plug-in, problem, registry, rundll, senden, server, siteadvisor, software, system, temp, windows, windows xp, öffnet |