Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 - als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 22.06.2010, 10:29   #1
Tony88
 
Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64 - Standard

Problem: Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64



Hallo ich habe ein Kleines aber feines problem
unzwar hatte ich kurzfristig nach der neuinstalation meines Windows 7 systems
Avira Antivir free drauf bis ich mit jetzt bitdefender internetsecurity 2010 gekauft habe mein system lief ungefär 4 tage mit avira antivir free

nach der instalation von bitdefender wurde ein Trojaner Gefunden der den nahmen Troja.Agent.AOFE trägt und unter diesem Pfad zu feuinden ist C:\Users\***\AppData\Roaming\smss\smss.exe dieser wird von bitdefender gelöscht und kurz danach ist die datei wieder da und wird wieder gelöscht

ich habe schon einen kompletten systemscann durchlaufen lassen doch dabei kahm leider nichts raus

als Betriebssystem leuft Windows7 Ultimate x64

ich bedanke mich schoneinmal für eure hilfe :-)

Alt 22.06.2010, 10:41   #2
Tony88
 
Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64 - Standard

Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64 Anleitung / Hilfe



Hier Die Berichte von OLT

________
Extras.txt
________

OTL EXTRAS Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 22.06.2010 11:34:02 - Run 1
OTL by OldTimer - Version 3.2.6.1     Folder = C:\Users\Snake\Downloads
64bit- Ultimate Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
4,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 64,00% Memory free
8,00 Gb Paging File | 6,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 148,95 Gb Total Space | 104,55 Gb Free Space | 70,19% Space Free | Partition Type: NTFS
Drive D: | 335,35 Gb Total Space | 214,52 Gb Free Space | 63,97% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: SNAKE-PC
Current User Name: Snake
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Include 64bit Scans
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = Opera.HTML] -- C:\Program Files (x86)\Opera\opera.exe (Opera Software)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = Opera.HTML] -- C:\Program Files (x86)\Opera\opera.exe (Opera Software)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %* File not found
cmdfile [open] -- "%1" %* File not found
comfile [open] -- "%1" %* File not found
exefile [open] -- "%1" %* File not found
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" File not found
http [open] -- "C:\Program Files (x86)\Opera\opera.exe" "%1" (Opera Software)
https [open] -- "C:\Program Files (x86)\Opera\opera.exe" "%1" (Opera Software)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %* File not found
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1" File not found
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S File not found
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 File not found
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Opera\opera.exe" "%1" (Opera Software)
https [open] -- "C:\Program Files (x86)\Opera\opera.exe" "%1" (Opera Software)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
 
========== Authorized Applications List ==========
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{0DFF6117-CBBC-4F5C-9C57-6936644F10D4}" = BitDefender Internet Security 2010
"{23170F69-40C1-2702-0465-000001000000}" = 7-Zip 4.65 (x64 edition)
"{3D3E663D-4E7E-4577-A560-7ECDDD45548A}" = PVSonyDll
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{4FBB2E98-1A3B-396A-A662-73E17009C076}" = ATI Catalyst Install Manager
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"NVIDIA Display Control Panel" = NVIDIA Display Control Panel
"NVIDIA Drivers" = NVIDIA Drivers
"TeamSpeak 3 Client" = TeamSpeak 3 Client
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
"{07300F01-89CA-4CF8-92BD-2A605EB83C95}" = EasySaver B9.0610.1 
"{11083C7A-D0D6-4DA4-8C3A-74B8389EC07B}" = ATI Catalyst Registration
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{20B1B020-DEAE-48D1-9960-D4C3185D758B}" = Phase 5 HTML-Editor
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 20
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{3AC8457C-0385-4BEA-A959-E095F05D6D67}" = Battlefield: Bad Company™ 2
"{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4E25C468-7745-4051-8B37-4A2C6635BA8B}" = Update Manager B08.1027.1
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{5B363E1D-8C36-4458-BAE4-D5081999E094}" = Browser Configuration Utility
"{70312451-0D00-4A84-B9B1-0D59B5180A4F}" = Opera 10.53
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}" = ICQ7.2
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8ACC73AA-6511-7C55-B1A9-8E5D1DEAFAA3}" = The Lord of the Rings FREE Trial 
"{91CD08AA-5402-4C64-A9CA-C7B4A479C003}_is1" = Counter Strike Source v1.0.0.34
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.2 - Deutsch
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{B0255743-165B-4BD5-8DA8-37DFB9930015}" = Norton Ghost
"{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR
"{B4F3A360-E1E2-479D-ADE7-9BE3B07F4539}" = NVIDIA PhysX
"{C6115A28-F277-4E82-B067-84D28BF21031}" = Nero 7 Premium
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{D5A9DA4B-E4F9-FB49-017D-769FC540F1F0}" = EA Download Manager UI
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"com.ea.Vault.919CACB699904AC5D41B606703500DD39747C02D.1" = EA Download Manager UI
"DLH98" = DLH98 v1.44
"EA Download Manager" = EA Download Manager
"EVEREST Ultimate Edition_is1" = EVEREST Ultimate Edition v5.50
"FileZilla Client" = FileZilla Client 3.3.3
"InstallShield_{4E25C468-7745-4051-8B37-4A2C6635BA8B}" = Update Manager B08.1027.1
"LiveUpdate" = LiveUpdate 3.2 (Symantec Corporation)
"Mozilla Firefox (3.6.3)" = Mozilla Firefox (3.6.3)
"Mozilla Thunderbird (3.0.5)" = Mozilla Thunderbird (3.0.5)
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"PunkBusterSvc" = PunkBuster Services
"Sophos-AntiRootkit" = Sophos Anti-Rootkit 1.3.1
"Steam App 240" = Counter-Strike: Source
"SystemRequirementsLab" = System Requirements Lab
"VirtualCloneDrive" = VirtualCloneDrive
"WinLiveSuite_Wave3" = Windows Live Essentials
"winscp3_is1" = WinSCP 4.2.7
"Xfire" = Xfire (remove only)
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 18.06.2010 07:49:44 | Computer Name = Snake-PC | Source = SideBySide | ID = 16842785
Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Users\Snake\AppData\Local\Temp\RarSFX2\redist.dll".
Die
 abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.4148""
 konnte nicht gefunden werden.  Verwenden Sie für eine detaillierte Diagnose das Programm
 "sxstrace.exe".
 
Error - 19.06.2010 08:09:21 | Computer Name = Snake-PC | Source = Norton Ghost | ID = 100
Description = Fehler EC8F1780: Die Änderungen seit der letzten Sitzung können nicht
 ordnungsgemäß abgestimmt werden.  Fehler EC8F1771: Die aktuellen Laufwerke auf diesem
 System können nicht aufgelistet werden.   Fehler E0BB0147: Operation 'Snap Volume'
 ist derzeit nicht für Volume aktiviert. Fehler E0BB0147: Operation '%1' ist derzeit
 nicht für %2 aktiviert.  Details:   Quelle: Norton Ghost
 
Error - 19.06.2010 09:02:53 | Computer Name = Snake-PC | Source = VSS | ID = 8194
Description = 
 
Error - 20.06.2010 06:35:51 | Computer Name = Snake-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: x22_InstantHook_v2_[cracked-DBS].exe,
 Version: 0.0.0.0, Zeitstempel: 0x2a425e19  Name des fehlerhaften Moduls: x22_InstantHook_v2_[cracked-DBS].exe,
 Version: 0.0.0.0, Zeitstempel: 0x2a425e19  Ausnahmecode: 0xc0000005  Fehleroffset: 
0x00069b28  ID des fehlerhaften Prozesses: 0x54c  Startzeit der fehlerhaften Anwendung:
 0x01cb10645a74af83  Pfad der fehlerhaften Anwendung: C:\Users\Snake\AppData\Local\Temp\x22_InstantHook_v2_[cracked-DBS].exe
Pfad
 des fehlerhaften Moduls: C:\Users\Snake\AppData\Local\Temp\x22_InstantHook_v2_[cracked-DBS].exe
Berichtskennung:
 9854b683-7c57-11df-8fed-00241dd406af
 
Error - 20.06.2010 06:46:30 | Computer Name = Snake-PC | Source = VSS | ID = 8194
Description = 
 
[ System Events ]
Error - 20.06.2010 04:49:36 | Computer Name = Snake-PC | Source = VDS Basic Provider | ID = 33554433
Description = 
 
Error - 20.06.2010 04:49:38 | Computer Name = Snake-PC | Source = VDS Basic Provider | ID = 33554433
Description = 
 
Error - 20.06.2010 06:12:50 | Computer Name = Snake-PC | Source = VDS Basic Provider | ID = 33554433
Description = 
 
Error - 20.06.2010 06:12:50 | Computer Name = Snake-PC | Source = VDS Basic Provider | ID = 33554433
Description = 
 
Error - 20.06.2010 06:12:51 | Computer Name = Snake-PC | Source = VDS Basic Provider | ID = 33554433
Description = 
 
Error - 20.06.2010 06:12:51 | Computer Name = Snake-PC | Source = VDS Basic Provider | ID = 33554433
Description = 
 
Error - 20.06.2010 06:12:59 | Computer Name = Snake-PC | Source = VDS Basic Provider | ID = 33554433
Description = 
 
Error - 20.06.2010 06:13:01 | Computer Name = Snake-PC | Source = VDS Basic Provider | ID = 33554433
Description = 
 
Error - 20.06.2010 06:13:03 | Computer Name = Snake-PC | Source = VDS Basic Provider | ID = 33554433
Description = 
 
Error - 20.06.2010 10:27:23 | Computer Name = Snake-PC | Source = Schannel | ID = 36888
Description = Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus
 lautet: 10.
 
 
< End of report >
         
--- --- ---
__________________


Alt 22.06.2010, 10:49   #3
Tony88
 
Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64 - Standard

Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64 Details



_________
olt.txt
________



PHP-Code:
OTL logfile created on22.06.2010 11:40:23 Run 1
OTL by OldTimer 
Version 3.2.6.1     Folder C:\Users\Snake\Downloads
64bit
Ultimate Edition  (Version 6.1.7600) - Type NTWorkstation
Internet Explorer 
(Version 8.0.7600.16385)
Locale00000407 CountryDeutschland LanguageDEU Date Formatdd.MM.yyyy
 
4
,00 Gb Total Physical Memory 2,00 Gb Available Physical Memory 62,00Memory free
8
,00 Gb Paging File 6,00 Gb Available in Paging File 76,00Paging File free
Paging file location
(s): ?:\pagefile.sys [binary data]
 
%
SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 148,95 Gb Total Space 104,42 Gb Free Space 70,10Space Free Partition TypeNTFS
Drive D
: | 335,35 Gb Total Space 214,52 Gb Free Space 63,97Space Free Partition TypeNTFS
E
Drive not present or media not loaded
F
Drive not present or media not loaded
G
Drive not present or media not loaded
H
Drive not present or media not loaded
I
Drive not present or media not loaded
 
Computer Name
SNAKE-PC
Current User Name
Snake
Logged in 
as Administrator.
 
Current Boot ModeNormal
Scan Mode
Current user
Include 64bit Scans
Company Name Whitelist
Off
Skip Microsoft Files
Off
File Age 
30 Days
Output 
Minimal
 
[color=#E56717]========== Processes (SafeList) ==========[/color]
 
PRC C:\Users\Snake\Downloads\OTL.exe (OldTimer Tools)
PRC C:\Windows\SysWOW64\PnkBstrA.exe ()
PRC C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
PRC C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)
PRC C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation)
PRC C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC C:\Program Files (x86)\Norton Ghost\Agent\VProTray.exe (Symantec Corporation)
PRC C:\Program Files (x86)\Norton Ghost\Agent\VProSvc.exe (Symantec Corporation)
PRC C:\Windows\SysWOW64\explorer.exe (Microsoft Corporation)
PRC C:\Programme\BitDefender\BitDefender 2010\Antispam32\bdimguiaux.exe (BitDefender S.R.L.)
PRC C:\Users\Snake\AppData\Local\Temp\ISSCAN\PskSvc.exe (Panda SecurityS.L.)
PRC C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (DeviceVMInc.)
PRC C:\Program Files (x86)\Gigabyte\EasySaver\ESSVR.EXE ()
PRC C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe (Nero AG)
PRC C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe (Nero AG)
PRC C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe (Nero AG)
PRC C:\Windows\SysWOW64\IoctlSvc.exe (Prolific Technology Inc.)
PRC C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
 
 
[
color=#E56717]========== Modules (SafeList) ==========[/color]
 
MOD C:\Users\Snake\Downloads\OTL.exe (OldTimer Tools)
MOD C:\Programme\BitDefender\BitDefender 2010\Active Virus Control\midas64-v2_000\plugin_extra.m32 (BitDefender S.R.LBucharestROMANIA)
MOD C:\Programme\BitDefender\BitDefender 2010\Active Virus Control\midas64-v2_000\plugin_nt.m32 (BitDefender S.R.LBucharestROMANIA)
MOD C:\Programme\BitDefender\BitDefender 2010\Active Virus Control\midas64-v2_000\plugin_net.m32 (BitDefender S.R.LBucharestROMANIA)
MOD C:\Programme\BitDefender\BitDefender 2010\Active Virus Control\midas64-v2_000\plugin_fragments.m32 (BitDefender S.R.LBucharestROMANIA)
MOD C:\Programme\BitDefender\BitDefender 2010\Active Virus Control\midas64-v2_000\plugin_registry.m32 (BitDefender S.R.LBucharestROMANIA)
MOD C:\Programme\BitDefender\BitDefender 2010\Active Virus Control\midas64-v2_000\plugin_base.m32 (BitDefender S.R.LBucharestROMANIA)
MOD C:\Programme\BitDefender\BitDefender 2010\Active Virus Control\midas64-v2_000\midas32.dll (BitDefender S.R.LBucharestROMANIA)
MOD C:\Windows\SysWOW64\linkinfo.dll (Microsoft Corporation)
MOD C:\Windows\SysWOW64\msscript.ocx (Microsoft Corporation)
MOD C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll (Microsoft Corporation)
 
 
[
color=#E56717]========== Win32 Services (SafeList) ==========[/color]
 
SRV:[b]64bit:[/b] - (VSSERV) -- C:\Program Files\BitDefender\BitDefender 2010\vsserv.exe (BitDefender S.R.L.)
SRV:[b]64bit:[/b] - (LIVESRV) -- C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe (BitDefender S.R.L.)
SRV:[b]64bit:[/b] - (Arrakis3) -- C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe (BitDefender S.R.Lhxxp://www.bitdefender.com)
SRV:[b]64bit:[/b] - (UmRdpService) -- C:\Windows\SysNative\umrdp.dll (Microsoft Corporation)
SRV:[b]64bit:[/b] - (PeerDistSvc) -- C:\Windows\SysNative\PeerDistSvc.dll (Microsoft Corporation)
SRV:[b]64bit:[/b] - (CscService) -- C:\Windows\SysNative\cscsvc.dll (Microsoft Corporation)
SRV:[b]64bit:[/b] - (AppMgmt) -- C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV - (PnkBstrA) -- C:\Windows\SysWOW64\PnkBstrA.exe ()
SRV - (Steam Client Service) -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation)
SRV - (Stereo Service) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
SRV - (scan) -- C:\Programme\Common Files\BitDefender\BitDefender Threat Scanner\scan.dll (S.CBitDefender S.R.L)
SRV - (Norton Ghost) -- C:\Program Files (x86)\Norton Ghost\Agent\VProSvc.exe (Symantec Corporation)
SRV - (GenericMount Helper Service) -- C:\Program Files (x86)\Norton Ghost\Shared\Drivers\GenericMountHelperx64.exe (Symantec)
SRV - (SymSnapService) -- C:\Program Files (x86)\Norton Ghost\Shared\Drivers\SymSnapServicex64.exe (Symantec)
SRV - (PskSvcRetailInst) -- C:\Users\Snake\AppData\Local\Temp\ISSCAN\PskSvc.exe (Panda SecurityS.L.)
SRV - (VSS) -- C:\Windows\Vss [2009.07.14 05:20:14 000,000,000 | ---M]
SRV - (MSDTC) -- C:\Windows\SysWOW64\Msdtc [2009.07.14 05:20:14 000,000,000 | ---M]
SRV - (vds) -- C:\Windows\SysWOW64\wbem\vds.mof ()
SRV - (BCUService) -- C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (DeviceVMInc.)
SRV - (ES lite Service) -- C:\Program Files (x86)\Gigabyte\EasySaver\ESSVR.EXE ()
SRV - (LiveUpdate) -- C:\PROGRA~2\Symantec\LIVEUP~1\LUCOMS~1.EXE (Symantec Corporation)
SRV - (PLFlash DeviceIoControl Service) -- C:\Windows\SysWOW64\IoctlSvc.exe (Prolific Technology Inc.)
 
 
[
color=#E56717]========== Driver Services (SafeList) ==========[/color]
 
DRV:[b]64bit:[/b] - (sptd) -- C:\Windows\SysNative\drivers\sptd.sys ()
DRV:[b]64bit:[/b] - (bdfsfltr) -- C:\Windows\SysNative\drivers\bdfsfltr.sys (BitDefender)
DRV:[b]64bit:[/b] - (GenericMount) -- C:\Windows\SysNative\drivers\GenericMount.sys (Symantec Corporation)
DRV:[b]64bit:[/b] - (BDFM) -- C:\Windows\SysNative\drivers\bdfm.sys (BitDefender S.R.LBucharestROMANIA)
DRV:[b]64bit:[/b] - (ElbyCDIO) -- C:\Windows\SysNative\drivers\ElbyCDIO.sys (Elaborate Bytes AG)
DRV:[b]64bit:[/b] - (BdfNdisf) -- C:\Windows\SysNative\drivers\BdfNdisf6.sys (BitDefender LLC)
DRV:[b]64bit:[/b] - (WimFltr) -- C:\Windows\SysNative\drivers\WimFltr.sys (Microsoft Corporation)
DRV:[b]64bit:[/b] - (VProEventMonitor) -- C:\Windows\SysNative\drivers\vproeventmonitor.sys (Symantec Corporation)
DRV:[b]64bit:[/b] - (symsnap) -- C:\Windows\SysNative\drivers\symsnap.sys (StorageCraft)
DRV:[b]64bit:[/b] - (VClone) -- C:\Windows\SysNative\drivers\VClone.sys (Elaborate Bytes AG)
DRV:[b]64bit:[/b] - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:[b]64bit:[/b] - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:[b]64bit:[/b] - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:[b]64bit:[/b] - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:[b]64bit:[/b] - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:[b]64bit:[/b] - (vmbus) -- C:\Windows\SysNative\drivers\vmbus.sys (Microsoft Corporation)
DRV:[b]64bit:[/b] - (storflt) -- C:\Windows\SysNative\drivers\vmstorfl.sys (Microsoft Corporation)
DRV:[b]64bit:[/b] - (storvsc) -- C:\Windows\SysNative\drivers\storvsc.sys (Microsoft Corporation)
DRV:[b]64bit:[/b] - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:[b]64bit:[/b] - (s3cap) -- C:\Windows\SysNative\drivers\vms3cap.sys (Microsoft Corporation)
DRV:[b]64bit:[/b] - (VMBusHID) -- C:\Windows\SysNative\drivers\VMBusHID.sys (Microsoft Corporation)
DRV:[b]64bit:[/b] - (CSC) -- C:\Windows\SysNative\drivers\csc.sys (Microsoft Corporation)
DRV:[b]64bit:[/b] - (RTL8167) -- C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek Corporation                                            )
DRV:[b]64bit:[/b] - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:[b]64bit:[/b] - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:[b]64bit:[/b] - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:[b]64bit:[/b] - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer WorksInc.)
DRV:[b]64bit:[/b] - (GEARAspiWDM) -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV - (gdrv) -- C:\Windows\gdrv.sys (Windows (RServer 2003 DDK provider)
DRV - (CSC) -- C:\Windows\CSC [2010.06.17 21:35:29 000,000,000 | ---M]
DRV - (BDVEDISK) -- C:\Programme\BitDefender\BitDefender 2010\bdvedisk.sys (BitDefender)
DRV - (bdfwfpf) -- C:\Programme\Common Files\BitDefender\BitDefender Firewall\bdfwfpf.sys (BitDefender LLC)
DRV - (ElbyCDIO) -- C:\Windows\SysWOW64\ElbyCDIO.dll (Elaborate Bytes AG)
DRV - (mpsdrv) -- C:\Windows\SysWOW64\wbem\mpsdrv.mof ()
DRV - (Tcpip) -- C:\Windows\SysWOW64\wbem\tcpip.mof ()
 
 
[
color=#E56717]========== Standard Registry (SafeList) ==========[/color]
 
 
[color=#E56717]========== Internet Explorer ==========[/color]
 
IE HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page C:\Windows\SysWOW64\blank.htm
 
IE 
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache hxxp://de.msn.com/?ocid=iehp
IE HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs de
IE 
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP 0D 57 CE E8 5E 0E CB 01  [binary data]
IE HKCU\..\URLSearchHook: {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll (DeviceVMInc.)
IE HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings"ProxyEnable" 0
 
[color=#E56717]========== FireFox ==========[/color]
 
FF prefs.js..browser.startup.homepage"hxxp://www.fateofblood.eu"
FF prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF 
prefs.js..extensions.enabledItemsFFToolbar@bitdefender.com:2.0
 
FF 
HKLM\software\mozilla\Firefox\Extensions\\FFToolbar@bitdefender.comC:\Program Files\BitDefender\BitDefender 2010\bdaphffext\ [2010.06.22 08:01:48 000,000,000 | ---M]
FF HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\ComponentsC:\Program Files (x86)\Mozilla Firefox\components [2010.06.18 14:39:03 000,000,000 | ---M]
FF HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\PluginsC:\Program Files (x86)\Mozilla Firefox\plugins [2010.06.19 13:16:25 000,000,000 | ---M]
FF HKLM\software\mozilla\Mozilla Thunderbird 3.0.5\extensions\\ComponentsC:\Program Files (x86)\Mozilla Thunderbird\components [2010.06.18 14:07:59 000,000,000 | ---M]
FF HKLM\software\mozilla\Mozilla Thunderbird 3.0.5\extensions\\PluginsC:\Program Files (x86)\Mozilla Thunderbird\plugins
FF 
HKLM\software\mozilla\Thunderbird\Extensions\\bdThunderbird@bitdefender.comC:\Program Files\BitDefender\BitDefender 2010\bdtbext\ [2010.06.22 08:01:49 000,000,000 | ---M]
 
[
2010.06.18 14:39:20 000,000,000 | ---M] -- C:\Users\Snake\AppData\Roaming\mozilla\Extensions
[2010.06.18 14:08:14 000,000,000 | ---M] (No name found) -- C:\Users\Snake\AppData\Roaming\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[
2010.06.18 14:39:20 000,000,000 | ---M] -- C:\Users\Snake\AppData\Roaming\mozilla\Firefox\Profiles\dit67o7u.default\extensions
[2010.06.19 13:16:26 000,000,000 | ---M] -- C:\Program Files (x86)\mozilla firefox\extensions
[2010.06.19 13:16:26 000,000,000 | ---M] (Java Console) -- C:\Program Files (x86)\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[
2010.06.19 13:16:14 000,411,368 | ---- | M] (Sun MicrosystemsInc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
[2010.04.01 18:54:38 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.04.01 18:54:38 000,002,344 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml
[2010.04.01 18:54:38 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.04.01 18:54:38 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.04.01 18:54:38 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File
: ([2009.06.10 23:00:26 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2 
BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 BHO: (BHO Class) - {DD92DE22-ED91-4560-B788-DEE2B26612E6} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\IEHelper.dll (DeviceVMInc.)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (BitDefender Toolbar) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll (BitDefender S.R.L.)
O3 HKLM\..\Toolbar: (BitDefender Toolbar) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll (BitDefender S.R.L.)
O4:[b]64bit:[/b] - HKLM..\Run: [BDAgentC:\Program Files\BitDefender\BitDefender 2010\bdagent.exe (BitDefender S.R.L.)
O4:[b]64bit:[/b] - HKLM..\Run: [BitDefender Antiphishing HelperC:\Program Files\BitDefender\BitDefender 2010\IEShow.exe (BitDefender S.R.L.)
O4:[b]64bit:[/b] - HKLM..\Run: [BitDefender Antiphishing Helper 32C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEShow.exe (BitDefender S.R.L.)
O4:[b]64bit:[/b] - HKLM..\Run: [RtHDVCplC:\Programme\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4:[b]64bit:[/b] - HKLM..\Run: [SkytelC:\Programme\Realtek\Audio\HDA\SkyTel.exe (Realtek Semiconductor Corp.)
O4 HKLM..\Run: [ATICustomerCareC:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe (Advanced Micro DevicesInc.)
O4 HKLM..\Run: [ISUSSchedulerC:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
O4 HKLM..\Run: [NBKeyScanC:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe (Nero AG)
O4 HKLM..\Run: [Norton Ghost 15.0C:\Program Files (x86)\Norton Ghost\Agent\VProTray.exe (Symantec Corporation)
O4 HKLM..\Run: [VirtualCloneDriveC:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Elaborate Bytes AG)
O4 HKCU..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe (Nero AG)
O4 HKCU..\Run: [HKCUC:\Users\Snake\AppData\Roaming\smss\smss.exe File not found
O4 
HKCU..\Run: [ICQC:\Program Files (x86)\ICQ7.2\ICQ.exe (ICQLLC.)
O4 HKCU..\Run: [ISUSPM StartupC:\Programme (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe File not found
O4 
HKCU..\Run: [msnmsgrC:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)
O4 HKCU..\Run: [SteamC:\Program Files (x86)\Steam\Steam.exe (Valve Corporation)
O4 StartupC:\Users\Snake\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Xfire.lnk C:\Program Files (x86)\Xfire\Xfire.exe (Xfire Inc.)
O6 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ExplorerNoActiveDesktop 1
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ExplorerNoActiveDesktopChanges 1
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemConsentPromptBehaviorAdmin 5
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemConsentPromptBehaviorUser 3
O9 
Extra ButtonICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe (ICQLLC.)
O9 Extra 'Tools' menuitem ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe (ICQLLC.)
O13 gopher Prefixmissing
O13 
gopher Prefixmissing
O16 
DPF: {1E54D648-B804-468d-BC78-4AFFED8E262Fhxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab (System Requirements Lab Class)
O16 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBAhxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBAhxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000hxxp://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O17 HKLM\System\CCS\Services\Tcpip\ParametersDhcpNameServer 192.168.178.1
O18
:[b]64bit:[/b] - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg ErrorKey errorFile not found
O18
:[b]64bit:[/b] - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg ErrorKey errorFile not found
O18 
Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
O18 Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM WinlogonShell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM WinlogonVMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM WinlogonVMApplet - (/pagefile) -  File not found
O20 
HKLM WinlogonShell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 HKLM WinlogonVMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysWow64\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 HKLM WinlogonVMApplet - (/pagefile) -  File not found
O21
:[b]64bit:[/b] - SSODLWebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 SSODLWebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O32 HKLM CDRomAutoRun 1
O32 
AutoRun File - [2010.06.18 13:42:08 000,000,000 | ---- | M] () - C:\Autoexec.bat -- [ NTFS ]
O33 MountPoints2\{9e37d3d4-7adc-11df-8e64-00241dd406af}\Shell "" AutoRun
O33 
MountPoints2\{9e37d3d4-7adc-11df-8e64-00241dd406af}\Shell\AutoRun\command "" L:\AutoRun.exe -- File not found
O34 
HKLM BootExecute: (autocheck autochk *) -  File not found
O34 
HKLM BootExecute: (MACHINE BootExecut) -  File not found
O35
:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 HKLM\..comfile [open] -- "%1" %*
O35 HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 HKLM\...com [@ = comfile] -- "%1" %*
O37 HKLM\...exe [@ = exefile] -- "%1" %*
 
[
color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]
 
[2010.06.22 11:38:15 000,000,000 | ---C] -- C:\Program Files (x86)\Trend Micro
[2010.06.22 10:55:42 000,000,000 | ---C] -- C:\Program Files (x86)\Sophos
[2010.06.22 10:52:09 000,000,000 | ---C] -- C:\Users\Snake\Pavark
[2010.06.22 08:01:34 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\BitDefender
[2010.06.22 08:01:34 000,000,000 | ---C] -- C:\Programme\Common Files\BitDefender
[2010.06.22 08:01:34 000,000,000 | ---C] -- C:\Programme\BitDefender
[2010.06.22 08:01:34 000,000,000 | ---C] -- C:\ProgramData\BitDefender
[2010.06.22 07:58:06 000,000,000 | ---C] -- C:\Program Files (x86)\Common Files\BitDefender
[2010.06.20 16:26:23 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\PunkBuster
[2010.06.20 16:26:15 000,000,000 | ---C] -- C:\Users\Snake\Documents\BFBC2
[2010.06.20 16:26:03 000,000,000 RH-C] -- C:\Users\Snake\AppData\Roaming\SecuROM
[2010.06.20 12:55:50 000,000,000 | ---C] -- C:\Users\Snake\Documents\ICQ
[2010.06.20 12:04:20 000,000,000 | ---C] -- C:\Program Files (x86)\ATI
[2010.06.20 12:03:42 000,000,000 | ---C] -- C:\Programme\ATI Technologies
[2010.06.20 12:03:40 000,000,000 | ---C] -- C:\Programme\ATI
[2010.06.20 12:03:00 000,000,000 | ---C] -- C:\ATI
[2010.06.20 11:53:15 000,000,000 | ---C] -- C:\Program Files (x86)\Lavalys
[2010.06.20 11:31:48 000,000,000 | ---C] -- C:\Program Files (x86)\MSXML 4.0
[2010.06.20 10:48:42 000,000,000 | ---C] -- C:\ProgramData\DAEMON Tools Pro
[2010.06.20 10:48:29 000,000,000 | ---C] -- C:\Program Files (x86)\DAEMON Tools Pro
[2010.06.19 15:45:53 000,000,000 | ---C] -- C:\Users\Snake\Documents\Meine empfangenen Dateien
[2010.06.19 15:02:49 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\DAEMON Tools Pro
[2010.06.19 14:16:06 000,025,640 | ---- | C] (Windows (RServer 2003 DDK provider) -- C:\Windows\gdrv.sys
[2010.06.19 14:10:54 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\Symantec_Corporation
[2010.06.19 14:10:54 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\Symantec
[2010.06.19 13:57:03 000,503,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MSVCP71.DLL
[2010.06.19 13:57:03 000,348,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MSVCR71.DLL
[2010.06.19 13:57:02 001,060,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MFC71.DLL
[2010.06.19 13:57:02 000,000,000 | ---C] -- C:\Program Files (x86)\Symantec
[2010.06.19 13:56:47 000,154,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\WimFltr.sys
[2010.06.19 13:56:17 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\TS3Client
[2010.06.19 13:56:14 000,170,032 | ---- | C] (StorageCraft) -- C:\Windows\SysNative\drivers\symsnap.sys
[2010.06.19 13:55:57 000,020,528 | ---- | C] (Symantec Corporation) -- C:\Windows\SysNative\drivers\vproeventmonitor.sys
[2010.06.19 13:55:51 000,126,312 | ---- | C] (GEAR Software Inc.) -- C:\Windows\SysNative\GEARAspi64.dll
[2010.06.19 13:55:51 000,107,368 | ---- | C] (GEAR Software Inc.) -- C:\Windows\SysWow64\GEARAspi.dll
[2010.06.19 13:55:51 000,034,152 | ---- | C] (GEAR Software Inc.) -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys
[2010.06.19 13:55:51 000,000,000 | ---C] -- C:\Windows\SysNative\DRVSTORE
[2010.06.19 13:55:44 000,000,000 | ---C] -- C:\Program Files (x86)\Common Files\Symantec Shared
[2010.06.19 13:55:37 000,000,000 | ---C] -- C:\ProgramData\Symantec
[2010.06.19 13:55:37 000,000,000 | ---C] -- C:\Program Files (x86)\Norton Ghost
[2010.06.19 13:55:37 000,000,000 | ---C] -- C:\ProgramData\{1C6FDDD8-FC9E-4C12-9FA5-1AAD377097B3}
[
2010.06.19 13:53:09 000,000,000 | ---C] -- C:\Programme\TeamSpeak 3 Client
[2010.06.19 13:51:42 000,000,000 | ---C] -- C:\Program Files (x86)\Elaborate Bytes
[2010.06.19 13:33:37 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\Ahead
[2010.06.19 13:24:31 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\Ahead
[2010.06.19 13:24:17 000,000,000 | ---C] -- C:\ProgramData\Ahead
[2010.06.19 13:22:24 000,000,000 | ---C] -- C:\ProgramData\Nero
[2010.06.19 13:22:24 000,000,000 | ---C] -- C:\Program Files (x86)\Nero
[2010.06.19 13:22:24 000,000,000 | ---C] -- C:\Program Files (x86)\Common Files\Ahead
[2010.06.19 13:16:37 000,000,000 | ---C] -- C:\ProgramData\Sun
[2010.06.19 13:16:36 000,000,000 | ---C] -- C:\Program Files (x86)\Common Files\Java
[2010.06.19 13:16:25 000,411,368 | ---- | C] (Sun MicrosystemsInc.) -- C:\Windows\SysWow64\deployJava1.dll
[2010.06.19 13:16:25 000,153,376 | ---- | C] (Sun MicrosystemsInc.) -- C:\Windows\SysWow64\javaws.exe
[2010.06.19 13:16:25 000,145,184 | ---- | C] (Sun MicrosystemsInc.) -- C:\Windows\SysWow64\javaw.exe
[2010.06.19 13:16:25 000,145,184 | ---- | C] (Sun MicrosystemsInc.) -- C:\Windows\SysWow64\java.exe
[2010.06.19 13:16:12 000,000,000 | ---C] -- C:\Program Files (x86)\Java
[2010.06.19 13:02:47 000,000,000 | ---C] -- C:\Programme\7-Zip
[2010.06.18 17:21:03 000,000,000 | ---C] -- C:\ProgramData\InstallShield
[2010.06.18 15:21:41 000,000,000 | ---C] -- C:\Windows\SysWow64\RTCOM
[2010.06.18 15:21:41 000,000,000 | ---C] -- C:\Programme\Realtek
[2010.06.18 15:21:10 000,150,528 | ---- | C] (SRS LabsInc.) -- C:\Windows\SysNative\SRSWOW64.dll
[2010.06.18 15:21:09 000,513,536 | ---- | C] (SRS LabsInc.) -- C:\Windows\SysNative\SRSTSX64.dll
[2010.06.18 15:21:09 000,211,376 | ---- | C] (SRS LabsInc.) -- C:\Windows\SysNative\SRSTSH64.dll
[2010.06.18 15:21:09 000,193,536 | ---- | C] (SRS LabsInc.) -- C:\Windows\SysNative\SRSHP64.dll
[2010.06.18 15:21:08 000,332,320 | ---- | C] (Realtek Semiconductor Corp.) -- C:\Windows\SysNative\RtlCPAPI64.dll
[2010.06.18 15:21:08 000,149,536 | ---- | C] (Realtek Semiconductor Corp.) -- C:\Windows\SysNative\RtkCfg64.dll
[2010.06.18 15:21:07 001,603,104 | ---- | C] (Realtek Semiconductor Corp.) -- C:\Windows\SysNative\RtkAPO64.dll
[2010.06.18 15:21:07 000,417,824 | ---- | C] (Realtek Semiconductor Corp.) -- C:\Windows\SysNative\RtkApi64.dll
[2010.06.18 15:21:06 001,277,984 | ---- | C] (Realtek Semiconductor Corp.) -- C:\Windows\SysNative\RtPgEx64.dll
[2010.06.18 15:21:06 001,163,296 | ---- | C] (Realtek Semiconductor Corp.) -- C:\Windows\SysNative\RTCOM64.dll
[2010.06.18 15:21:06 000,611,360 | ---- | C] (Realtek Semiconductor Corp.) -- C:\Windows\SysNative\RTSnMg64.cpl
[2010.06.18 15:21:04 000,304,640 | ---- | C] (Dolby LaboratoriesInc.) -- C:\Windows\SysNative\RP3DHT64.dll
[2010.06.18 15:21:04 000,304,640 | ---- | C] (Dolby LaboratoriesInc.) -- C:\Windows\SysNative\RP3DAA64.dll
[2010.06.18 15:21:04 000,058,400 | ---- | C] (Realtek Semiconductor Corp.) -- C:\Windows\SysNative\RCoInst64.dll
[2010.06.18 15:21:03 000,311,296 | ---- | C] (Waves Audio Ltd.) -- C:\Windows\SysNative\MaxxAudioAPO20.dll
[2010.06.18 15:21:00 000,176,640 | ---- | C] (Windows (RCodename Longhorn DDK provider) -- C:\Windows\SysNative\FMAPO64.dll
[2010.06.18 15:20:59 000,166,400 | ---- | C] (Andrea Electronics Corporation) -- C:\Windows\SysNative\AERTAC64.dll
[2010.06.18 15:20:59 000,108,032 | ---- | C] (Andrea Electronics Corporation) -- C:\Windows\SysNative\AERTAR64.dll
[2010.06.18 15:20:59 000,000,000 | ---C] -- C:\Program Files (x86)\Realtek
[2010.06.18 15:20:58 000,000,000 | -H-C] -- C:\Program Files (x86)\Temp
[2010.06.18 15:20:57 000,540,672 R--- | C] (Realtek Semiconductor Corp.) -- C:\Windows\RtlExUpd.dll
[2010.06.18 15:20:23 000,000,000 | -H-C] -- C:\Program Files (x86)\DeviceVM
[2010.06.18 15:19:48 000,000,000 | ---C] -- C:\Program Files (x86)\Gigabyte
[2010.06.18 15:07:00 000,000,000 | ---C] -- C:\Program Files (x86)\WinSCP
[2010.06.18 15:05:17 000,000,000 | ---C] -- C:\Program Files (x86)\FileZilla FTP Client
[2010.06.18 15:03:45 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\FileZilla
[2010.06.18 15:02:36 000,517,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_5.dll
[2010.06.18 15:02:36 000,515,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_5.dll
[2010.06.18 15:02:36 000,238,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_5.dll
[2010.06.18 15:02:36 000,176,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_5.dll
[2010.06.18 15:02:35 005,554,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dcsx_42.dll
[2010.06.18 15:02:35 005,501,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dcsx_42.dll
[2010.06.18 15:02:35 002,582,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_42.dll
[2010.06.18 15:02:35 001,974,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_42.dll
[2010.06.18 15:02:34 002,475,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_42.dll
[2010.06.18 15:02:34 001,892,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_42.dll
[2010.06.18 15:02:34 000,523,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_42.dll
[2010.06.18 15:02:34 000,453,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_42.dll
[2010.06.18 15:02:34 000,285,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx11_42.dll
[2010.06.18 15:02:34 000,235,344 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx11_42.dll
[2010.06.18 15:02:33 002,430,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_41.dll
[2010.06.18 15:02:33 001,846,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_41.dll
[2010.06.18 15:02:33 000,520,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_41.dll
[2010.06.18 15:02:33 000,453,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_41.dll
[2010.06.18 15:02:32 005,425,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_41.dll
[2010.06.18 15:02:32 004,178,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_41.dll
[2010.06.18 15:02:32 000,521,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_4.dll
[2010.06.18 15:02:32 000,517,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_4.dll
[2010.06.18 15:02:32 000,073,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_3.dll
[2010.06.18 15:02:32 000,069,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_3.dll
[2010.06.18 15:02:31 002,605,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_40.dll
[2010.06.18 15:02:31 002,036,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_40.dll
[2010.06.18 15:02:31 000,235,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_4.dll
[2010.06.18 15:02:31 000,174,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_4.dll
[2010.06.18 15:02:31 000,024,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_6.dll
[2010.06.18 15:02:31 000,022,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_6.dll
[2010.06.18 15:02:30 005,631,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_40.dll
[2010.06.18 15:02:30 004,379,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_40.dll
[2010.06.18 15:02:30 000,519,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_40.dll
[2010.06.18 15:02:30 000,452,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_40.dll
[2010.06.18 15:02:29 000,518,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_3.dll
[2010.06.18 15:02:29 000,514,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_3.dll
[2010.06.18 15:02:29 000,235,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_3.dll
[2010.06.18 15:02:29 000,175,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_3.dll
[2010.06.18 15:02:29 000,074,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_2.dll
[2010.06.18 15:02:29 000,070,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_2.dll
[2010.06.18 15:02:28 000,513,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_2.dll
[2010.06.18 15:02:28 000,509,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_2.dll
[2010.06.18 15:02:28 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_2.dll
[2010.06.18 15:02:28 000,177,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_2.dll
[2010.06.18 15:02:28 000,072,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_1.dll
[2010.06.18 15:02:28 000,068,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_1.dll
[2010.06.18 15:02:28 000,025,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_5.dll
[2010.06.18 15:02:28 000,023,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_5.dll
[2010.06.18 15:02:27 004,992,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_39.dll
[2010.06.18 15:02:27 003,851,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_39.dll
[2010.06.18 15:02:27 001,942,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_39.dll
[2010.06.18 15:02:27 001,493,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_39.dll
[2010.06.18 15:02:27 000,540,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_39.dll
[2010.06.18 15:02:27 000,467,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_39.dll
[2010.06.18 15:02:26 000,511,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_1.dll
[2010.06.18 15:02:26 000,507,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_1.dll
[2010.06.18 15:02:26 000,068,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_0.dll
[2010.06.18 15:02:26 000,065,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_0.dll
[2010.06.18 15:02:25 001,941,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_38.dll
[2010.06.18 15:02:25 001,491,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_38.dll
[2010.06.18 15:02:25 000,540,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_38.dll
[2010.06.18 15:02:25 000,467,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_38.dll
[2010.06.18 15:02:25 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_1.dll
[2010.06.18 15:02:25 000,177,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_1.dll
[2010.06.18 15:02:25 000,028,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_4.dll
[2010.06.18 15:02:25 000,025,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_4.dll
[2010.06.18 15:02:24 004,991,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_38.dll
[2010.06.18 15:02:24 003,850,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_38.dll
[2010.06.18 15:02:23 000,489,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_0.dll
[2010.06.18 15:02:23 000,479,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_0.dll
[2010.06.18 15:02:23 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_0.dll
[2010.06.18 15:02:23 000,177,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_0.dll
[2010.06.18 15:02:23 000,028,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_3.dll
[2010.06.18 15:02:23 000,025,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_3.dll
[2010.06.18 15:02:22 004,910,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_37.dll
[2010.06.18 15:02:22 003,786,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_37.dll
[2010.06.18 15:02:22 001,860,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_37.dll
[2010.06.18 15:02:22 001,420,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_37.dll
[2010.06.18 15:02:22 000,529,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_37.dll
[2010.06.18 15:02:22 000,462,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_37.dll
[2010.06.18 15:02:21 000,411,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_10.dll
[2010.06.18 15:02:21 000,267,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_10.dll
[2010.06.18 15:02:20 005,081,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_36.dll
[2010.06.18 15:02:20 003,734,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_36.dll
[2010.06.18 15:02:20 002,006,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_36.dll
[2010.06.18 15:02:20 001,374,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_36.dll
[2010.06.18 15:02:20 000,508,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_36.dll
[2010.06.18 15:02:20 000,444,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_36.dll
[2010.06.18 15:02:19 001,985,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_35.dll
[2010.06.18 15:02:19 001,358,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_35.dll
[2010.06.18 15:02:19 000,508,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_35.dll
[2010.06.18 15:02:19 000,444,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_35.dll
[2010.06.18 15:02:19 000,411,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_9.dll
[2010.06.18 15:02:19 000,267,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_9.dll
[2010.06.18 15:02:18 005,073,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_35.dll
[2010.06.18 15:02:18 003,727,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_35.dll
[2010.06.18 15:02:18 000,409,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_8.dll
[2010.06.18 15:02:18 000,266,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_8.dll
[2010.06.18 15:02:18 000,021,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_2.dll
[2010.06.18 15:02:18 000,017,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_2.dll
[2010.06.18 15:02:17 004,496,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_34.dll
[2010.06.18 15:02:17 003,497,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_34.dll
[2010.06.18 15:02:17 001,401,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_34.dll
[2010.06.18 15:02:17 001,124,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_34.dll
[2010.06.18 15:02:17 000,506,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_34.dll
[2010.06.18 15:02:17 000,443,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_34.dll
[2010.06.18 15:02:16 000,403,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_7.dll
[2010.06.18 15:02:16 000,261,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_7.dll
[2010.06.18 15:02:16 000,107,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xinput1_3.dll
[2010.06.18 15:02:16 000,081,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xinput1_3.dll
[2010.06.18 15:02:15 004,494,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_33.dll
[2010.06.18 15:02:15 003,495,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_33.dll
[2010.06.18 15:02:15 001,400,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_33.dll
[2010.06.18 15:02:15 001,123,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_33.dll
[2010.06.18 15:02:15 000,506,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_33.dll
[2010.06.18 15:02:15 000,443,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_33.dll
[2010.06.18 15:02:14 000,393,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_6.dll
[2010.06.18 15:02:14 000,390,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_5.dll
[2010.06.18 15:02:14 000,255,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_6.dll
[2010.06.18 15:02:14 000,251,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_5.dll
[2010.06.18 15:02:13 004,398,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_32.dll
[2010.06.18 15:02:13 003,426,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_32.dll
[2010.06.18 15:02:13 000,469,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10.dll
[2010.06.18 15:02:13 000,440,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10.dll
[2010.06.18 15:02:12 000,364,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_4.dll
[2010.06.18 15:02:12 000,237,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_4.dll
[2010.06.18 15:02:12 000,017,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\x3daudio1_1.dll
[2010.06.18 15:02:12 000,015,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\x3daudio1_1.dll
[2010.06.18 15:02:11 003,977,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_31.dll
[2010.06.18 15:02:11 002,414,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_31.dll
[2010.06.18 15:02:11 000,363,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_3.dll
[2010.06.18 15:02:11 000,236,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_3.dll
[2010.06.18 15:02:11 000,083,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xinput1_2.dll
[2010.06.18 15:02:11 000,062,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xinput1_2.dll
[2010.06.18 15:02:10 000,354,072 | ---- | C] (Microsoft Corporation) -- 
__________________

Alt 22.06.2010, 10:50   #4
Tony88
 
Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64 - Standard

Lösung: Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64



__________
OLT.txt part2
___________

PHP-Code:
C:\Windows\SysNative\xactengine2_2.dll
[2010.06.18 15:02:10 000,230,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_2.dll
[2010.06.18 15:02:09 000,352,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_1.dll
[2010.06.18 15:02:09 000,229,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_1.dll
[2010.06.18 15:02:09 000,083,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xinput1_1.dll
[2010.06.18 15:02:09 000,062,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xinput1_1.dll
[2010.06.18 15:02:04 003,927,248 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_30.dll
[2010.06.18 15:02:04 002,388,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_30.dll
[2010.06.18 15:02:03 000,355,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_0.dll
[2010.06.18 15:02:03 000,230,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_0.dll
[2010.06.18 15:02:03 000,016,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\x3daudio1_0.dll
[2010.06.18 15:02:03 000,014,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\x3daudio1_0.dll
[2010.06.18 15:02:02 003,830,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_29.dll
[2010.06.18 15:02:02 002,332,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_29.dll
[2010.06.18 15:02:01 003,815,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_28.dll
[2010.06.18 15:02:01 003,807,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_27.dll
[2010.06.18 15:02:01 002,323,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_28.dll
[2010.06.18 15:02:01 002,319,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_27.dll
[2010.06.18 15:02:00 003,767,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_26.dll
[2010.06.18 15:02:00 002,297,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_26.dll
[2010.06.18 15:01:59 003,823,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_25.dll
[2010.06.18 15:01:59 002,337,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_25.dll
[2010.06.18 15:01:58 003,544,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_24.dll
[2010.06.18 15:01:58 002,222,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_24.dll
[2010.06.18 14:58:39 000,000,000 | ---C] -- C:\Users\Snake\Tracing
[2010.06.18 14:57:26 000,000,000 | ---C] -- C:\Program Files (x86)\Microsoft Silverlight
[2010.06.18 14:56:45 000,000,000 | ---C] -- C:\Program Files (x86)\Microsoft
[2010.06.18 14:56:32 000,000,000 | ---C] -- C:\Users\Public\Documents\microsoft
[2010.06.18 14:56:25 000,000,000 | ---C] -- C:\Program Files (x86)\Windows Live SkyDrive
[2010.06.18 14:56:02 000,000,000 | ---C] -- C:\Program Files (x86)\Windows Live
[2010.06.18 14:55:42 000,000,000 | ---C] -- C:\Windows\PCHEALTH
[2010.06.18 14:53:04 000,000,000 | ---C] -- C:\Program Files (x86)\Common Files\Windows Live
[2010.06.18 14:52:31 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\ICQ
[2010.06.18 14:52:31 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\AOL
[2010.06.18 14:52:24 000,000,000 | ---C] -- C:\Program Files (x86)\ICQ7.2
[2010.06.18 14:51:24 000,000,000 | ---C] -- C:\Program Files (x86)\DAMN NFO Viewer
[2010.06.18 14:50:41 000,000,000 | ---C] -- C:\Program Files (x86)\phase5
[2010.06.18 14:47:41 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\Xfire
[2010.06.18 14:47:38 000,000,000 | ---C] -- C:\ProgramData\Xfire
[2010.06.18 14:47:37 000,000,000 | ---C] -- C:\Program Files (x86)\Xfire
[2010.06.18 14:45:44 000,000,000 | ---C] -- C:\Program Files (x86)\DLH98
[2010.06.18 14:39:10 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\Mozilla
[2010.06.18 14:39:00 000,000,000 | ---C] -- C:\Program Files (x86)\Mozilla Firefox
[2010.06.18 14:37:21 000,000,000 | ---C] -- C:\Program Files (x86)\utorrent
[2010.06.18 14:36:55 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\uTorrent
[2010.06.18 14:30:38 000,000,000 | ---C] -- C:\Users\Snake\Desktop\Games
[2010.06.18 14:27:10 000,000,000 | ---C] -- C:\ProgramData\EA Core
[2010.06.18 14:26:40 000,000,000 | ---C] -- C:\ProgramData\Electronic Arts
[2010.06.18 14:22:53 000,000,000 | ---C] -- C:\Program Files (x86)\Common Files\Adobe AIR
[2010.06.18 14:22:38 000,000,000 | ---C] -- C:\Program Files (x86)\Electronic Arts
[2010.06.18 14:08:10 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\Thunderbird
[2010.06.18 14:08:10 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\Thunderbird
[2010.06.18 14:08:10 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\Mozilla
[2010.06.18 14:07:54 000,000,000 | ---C] -- C:\Program Files (x86)\Mozilla Thunderbird
[2010.06.18 14:05:14 000,000,000 | ---C] -- C:\Program Files (x86)\Common Files\Steam
[2010.06.18 14:05:13 000,000,000 | ---C] -- C:\Program Files (x86)\Steam
[2010.06.18 14:03:22 000,000,000 | ---C] -- C:\Users\Snake\Desktop\Programme
[2010.06.18 13:45:58 000,046,136 | ---- | C] (Panda SecurityS.L.) -- C:\Windows\SysNative\drivers\ShldFlt.sys
[2010.06.18 13:42:03 000,000,000 | -H-C] -- C:\Program Files (x86)\InstallShield Installation Information
[2010.06.18 13:41:56 000,000,000 | ---C] -- C:\Program Files (x86)\Common Files\Panda Security
[2010.06.18 13:20:43 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\Adobe
[2010.06.18 13:19:33 000,000,000 | ---C] -- C:\Program Files (x86)\Common Files\InstallShield
[2010.06.18 13:06:41 000,000,000 | ---C] -- C:\ProgramData\Adobe
[2010.06.18 13:06:39 000,000,000 | ---C] -- C:\Program Files (x86)\Common Files\Adobe
[2010.06.18 13:06:39 000,000,000 | ---C] -- C:\Program Files (x86)\Adobe
[2010.06.18 11:34:36 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\Opera
[2010.06.18 11:34:36 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\Opera
[2010.06.18 11:34:25 000,000,000 | ---C] -- C:\Program Files (x86)\Opera
[2010.06.17 22:59:31 000,294,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\browserchoice.exe
[2010.06.17 22:56:58 000,000,000 | ---C] -- C:\Program Files (x86)\NVIDIA Corporation
[2010.06.17 22:56:48 000,000,000 | ---C] -- C:\ProgramData\NVIDIA Corporation
[2010.06.17 22:56:37 000,000,000 | ---C] -- C:\Programme\NVIDIA Corporation
[2010.06.17 22:55:46 004,967,528 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvwgf2um.dll
[2010.06.17 22:55:46 000,065,128 | ---- | C] (Khronos Group) -- C:\Windows\SysNative\OpenCL.dll
[2010.06.17 22:55:46 000,056,936 | ---- | C] (Khronos Group) -- C:\Windows\SysWow64\OpenCL.dll
[2010.06.17 22:55:46 000,011,240 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\drivers\nvBridge.kmd
[2010.06.17 22:55:43 021,662,312 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglv64.dll
[2010.06.17 22:55:43 015,764,072 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglv32.dll
[2010.06.17 22:55:43 003,184,744 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvencodemft.dll
[2010.06.17 22:55:43 002,890,856 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvencodemft.dll
[2010.06.17 22:55:43 000,405,608 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdecodemft.dll
[2010.06.17 22:55:43 000,332,392 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvdecodemft.dll
[2010.06.17 22:55:41 012,338,280 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvd3dumx.dll
[2010.06.17 22:55:41 009,712,744 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvd3dum.dll
[2010.06.17 22:55:41 002,867,816 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvenc.dll
[2010.06.17 22:55:41 002,632,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvenc.dll
[2010.06.17 22:55:41 002,291,304 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvid.dll
[2010.06.17 22:55:41 002,145,896 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvid.dll
[2010.06.17 22:55:39 014,511,720 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcompiler.dll
[2010.06.17 22:55:39 010,263,144 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcompiler.dll
[2010.06.17 22:55:39 006,065,768 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuda.dll
[2010.06.17 22:55:39 004,513,384 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuda.dll
[2010.06.17 22:55:39 001,592,424 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvapi.dll
[2010.06.17 22:55:39 000,255,592 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcod1921.dll
[2010.06.17 22:55:39 000,255,592 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcod.dll
[2010.06.17 22:55:32 000,000,000 | ---C] -- C:\NVIDIA
[2010.06.17 22:55:03 001,446,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2010.06.17 22:55:03 000,243,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
[2010.06.17 22:55:03 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\setup16.exe
[2010.06.17 22:55:03 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntvdm64.dll
[2010.06.17 22:55:03 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\instnm.exe
[2010.06.17 22:55:03 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wow32.dll
[2010.06.17 22:55:03 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\user.exe
[2010.06.17 22:54:59 000,960,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\CPFilters.dll
[2010.06.17 22:54:59 000,641,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\CPFilters.dll
[2010.06.17 22:54:58 000,613,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\psisdecd.dll
[2010.06.17 22:54:58 000,552,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msdri.dll
[2010.06.17 22:54:58 000,465,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\psisdecd.dll
[2010.06.17 22:54:58 000,288,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MSNP.ax
[2010.06.17 22:54:58 000,204,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MSNP.ax
[2010.06.17 22:54:56 005,509,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2010.06.17 22:54:55 003,954,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe
[2010.06.17 22:54:55 003,899,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe
[2010.06.17 22:54:54 000,852,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2010.06.17 22:54:54 000,716,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2010.06.17 22:54:54 000,366,080 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysNative\atmfd.dll
[2010.06.17 22:54:54 000,293,888 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\atmfd.dll
[2010.06.17 22:54:54 000,046,080 | ---- | C] (Adobe Systems) -- C:\Windows\SysNative\atmlib.dll
[2010.06.17 22:54:54 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\SysWow64\atmlib.dll
[2010.06.17 22:54:53 000,612,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2010.06.17 22:54:53 000,427,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\vbscript.dll
[2010.06.17 22:53:50 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\Macromedia
[2010.06.17 22:53:42 000,000,000 | ---C] -- C:\Program Files (x86)\SystemRequirementsLab
[2010.06.17 22:53:14 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\Adobe
[2010.06.17 22:53:10 000,000,000 | ---C] -- C:\Windows\SysWow64\Macromed
[2010.06.17 22:04:17 000,000,000 | ---C] -- C:\ProgramData\NVIDIA
[2010.06.17 22:03:56 000,000,000 | -HSD C] -- C:\Windows\Installer
[2010.06.17 22:03:52 000,659,048 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvuninst.exe
[2010.06.17 22:00:59 000,000,000 R--C] -- C:\Users\Snake\Searches
[2010.06.17 22:00:48 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\Identities
[2010.06.17 22:00:44 000,000,000 R--C] -- C:\Users\Snake\Contacts
[2010.06.17 22:00:43 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\VirtualStore
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Vorlagen
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\AppData\Local\Verlauf
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\AppData\Local\Temporary Internet Files
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Startmenü
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\SendTo
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Recent
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Netzwerkumgebung
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Lokale Einstellungen
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Documents\Eigene Videos
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Documents\Eigene Musik
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Eigene Dateien
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Documents\Eigene Bilder
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Druckumgebung
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Cookies
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\AppData\Local\Anwendungsdaten
[2010.06.17 22:00:15 000,000,000 | -HSD C] -- C:\Users\Snake\Anwendungsdaten
[2010.06.17 22:00:15 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\Temp
[2010.06.17 22:00:15 000,000,000 | ---C] -- C:\Users\Snake\AppData\Local\Microsoft
[2010.06.17 22:00:15 000,000,000 | ---C] -- C:\Users\Snake\AppData\Roaming\Media Center Programs
[2010.06.17 22:00:14 000,000,000 | --SD C] -- C:\Users\Snake\AppData\Roaming\Microsoft
[2010.06.17 22:00:14 000,000,000 R--C] -- C:\Users\Snake\Videos
[2010.06.17 22:00:14 000,000,000 R--C] -- C:\Users\Snake\Saved Games
[2010.06.17 22:00:14 000,000,000 R--C] -- C:\Users\Snake\Pictures
[2010.06.17 22:00:14 000,000,000 R--C] -- C:\Users\Snake\Music
[2010.06.17 22:00:14 000,000,000 R--C] -- C:\Users\Snake\Links
[2010.06.17 22:00:14 000,000,000 R--C] -- C:\Users\Snake\Favorites
[2010.06.17 22:00:14 000,000,000 R--C] -- C:\Users\Snake\Downloads
[2010.06.17 22:00:14 000,000,000 R--C] -- C:\Users\Snake\Documents
[2010.06.17 22:00:14 000,000,000 R--C] -- C:\Users\Snake\Desktop
[2010.06.17 22:00:14 000,000,000 | -H-C] -- C:\Users\Snake\AppData
[2010.06.17 21:57:46 000,220,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wintrust.dll
[2010.06.17 21:57:46 000,172,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wintrust.dll
[2010.06.17 21:57:46 000,139,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cabview.dll
[2010.06.17 21:57:46 000,132,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\cabview.dll
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\ProgramData\Vorlagen
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\ProgramData\Startmenü
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\Recovery
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\Programme
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\Programme\Gemeinsame Dateien
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\ProgramData\Favoriten
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\Users\Public\Documents\Eigene Videos
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\Users\Public\Documents\Eigene Musik
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\Users\Public\Documents\Eigene Bilder
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\Dokumente und Einstellungen
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\ProgramData\Dokumente
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\ProgramData\Desktop
[2010.06.17 21:55:56 000,000,000 | -HSD C] -- C:\ProgramData\Anwendungsdaten
[2010.06.17 21:37:47 000,000,000 | ---C] -- C:\Windows\SoftwareDistribution
[2010.06.17 21:35:38 000,000,000 | -HSD C] -- C:\System Volume Information
[2010.06.17 21:35:29 000,000,000 | ---C] -- C:\Windows\CSC
[2010.06.07 17:21:02 015,282,280 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcpl.dll
[2010.06.07 17:21:02 001,691,752 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvcr.dll
[2010.06.07 17:21:02 001,448,040 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvc64.dll
[2010.06.07 17:21:02 000,116,328 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmctray.dll
 
[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]
 
[2010.06.22 11:42:22 001,310,720 | -HS- | M] () -- C:\Users\Snake\NTUSER.DAT
[2010.06.22 11:38:15 000,002,975 | ---- | M] () -- C:\Users\Snake\Desktop\HiJackThis.lnk
[2010.06.22 10:55:34 001,171,714 | ---- | M] () -- C:\Users\Snake\Desktop\sarsfx_1.3.1.exe
[2010.06.22 10:49:16 000,014,016 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2010.06.22 10:49:16 000,014,016 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010.06.22 10:15:18 001,472,002 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2010.06.22 10:15:18 000,643,628 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
[2010.06.22 10:15:18 000,606,992 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2010.06.22 10:15:18 000,126,188 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
[2010.06.22 10:15:18 000,103,370 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2010.06.22 09:43:38 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2010.06.22 08:12:33 000,000,016 | ---- | M] () -- C:\Windows\SysNative\asdict.dat
[2010.06.22 08:12:33 000,000,004 | ---- | M] () -- C:\Windows\SysNative\aspdict-en.dat
[2010.06.22 08:07:41 000,016,435 | -H-- | M] () -- C:\Users\Snake\AppData\Roaming\logs.dat
[2010.06.22 08:05:46 000,025,640 | ---- | M] (Windows (RServer 2003 DDK provider) -- C:\Windows\gdrv.sys
[2010.06.22 08:05:44 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT
[2010.06.22 08:05:33 3220,037,632 | -HS- | M] () -- C:\hiberfil.sys
[2010.06.22 08:05:04 000,004,096 | -HS- | M] () -- C:\VSNAP.IDX
[2010.06.22 08:04:44 002,097,860 | -H-- | M] () -- C:\Users\Snake\AppData\Local\IconCache.db
[2010.06.22 08:02:22 000,002,096 | ---- | M] () -- C:\Users\Public\Desktop\BitDefender Internet Security 2010.lnk
[2010.06.22 07:59:35 000,015,920 | -H-- | M] () -- C:\Users\Snake\AppData\Roaming\cglogs.dat
[2010.06.20 21:28:15 000,000,375 | ---- | M] () -- C:\Users\Snake\Desktop\index.html
[2010.06.20 16:38:44 000,215,128 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.xtr
[2010.06.20 16:38:44 000,215,128 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2010.06.20 12:04:22 000,002,060 | ---- | M] () -- C:\Users\Public\Desktop\Play The Lord of the Rings Online™ FREE for 10 Days!.lnk
[2010.06.19 15:19:22 000,006,487 | ---- | M] () -- C:\Users\Snake\Desktop\f-20481-1.jpg
[2010.06.19 15:03:06 000,871,408 | ---- | M] () -- C:\Windows\SysNative\drivers\sptd.sys
[2010.06.19 14:48:32 000,022,053 | ---- | M] () -- C:\Users\Snake\Desktop\NortonGhost15.jpg
[2010.06.19 13:55:57 000,000,000 | -H-- | M] () -- C:\Windows\SysNative\drivers\Msft_Kernel_GenericMount_01009.Wdf
[2010.06.19 13:19:25 000,007,598 | ---- | M] () -- C:\Users\Snake\AppData\Local\Resmon.ResmonCfg
[2010.06.19 13:16:13 000,411,368 | ---- | M] (Sun MicrosystemsInc.) -- C:\Windows\SysWow64\deployJava1.dll
[2010.06.19 13:16:13 000,153,376 | ---- | M] (Sun MicrosystemsInc.) -- C:\Windows\SysWow64\javaws.exe
[2010.06.19 13:16:13 000,145,184 | ---- | M] (Sun MicrosystemsInc.) -- C:\Windows\SysWow64\javaw.exe
[2010.06.19 13:16:13 000,145,184 | ---- | M] (Sun MicrosystemsInc.) -- C:\Windows\SysWow64\java.exe
[2010.06.18 17:19:34 000,000,010 | ---- | M] () -- C:\Windows\GSetup.ini
[2010.06.18 15:09:02 000,075,064 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrA.exe
[2010.06.18 15:09:01 002,434,856 | ---- | M] () -- C:\Windows\SysWow64\pbsvc_bc2.exe
[2010.06.18 15:07:14 000,000,600 | ---- | M] () -- C:\Users\Snake\AppData\Roaming\winscp.rnd
[2010.06.18 14:47:39 000,000,999 | ---- | M] () -- C:\Users\Snake\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Xfire.lnk
[2010.06.18 13:47:09 000,000,000 | ---- | M] () -- C:\Windows\PAVSHRB.INI
[2010.06.18 13:42:08 000,000,000 | ---- | M] () -- C:\Autoexec.bat
[2010.06.18 09:54:47 000,274,464 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2010.06.17 22:55:42 000,057,560 | ---- | M] () -- C:\Users\Snake\AppData\Local\GDIPFONTCACHEV1.DAT
[2010.06.17 22:48:53 000,524,288 | -HS- | M] () -- C:\Users\Snake\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000002.regtrans-ms
[2010.06.17 22:48:53 000,524,288 | -HS- | M] () -- C:\Users\Snake\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000001.regtrans-ms
[2010.06.17 22:48:53 000,065,536 | -HS- | M] () -- C:\Users\Snake\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TM.blf
[2010.06.17 22:00:15 000,000,020 | -HS- | M] () -- C:\Users\Snake\ntuser.ini
[2010.06.17 21:38:06 000,057,050 | ---- | M] () -- C:\Windows\SysWow64\license.rtf
[2010.06.17 21:38:06 000,057,050 | ---- | M] () -- C:\Windows\SysNative\license.rtf
[2010.06.17 21:36:43 000,000,000 | -H-- | M] () -- C:\Windows\SysNative\drivers\Msft_User_WpdFs_01_09_00.Wdf
[2010.06.08 01:58:00 021,662,312 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglv64.dll
[2010.06.08 01:58:00 015,764,072 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglv32.dll
[2010.06.08 01:58:00 014,511,720 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcompiler.dll
[2010.06.08 01:58:00 012,338,280 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvd3dumx.dll
[2010.06.08 01:58:00 010,263,144 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcompiler.dll
[2010.06.08 01:58:00 009,712,744 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvd3dum.dll
[2010.06.08 01:58:00 006,824,040 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvwgf2umx.dll
[2010.06.08 01:58:00 006,065,768 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuda.dll
[2010.06.08 01:58:00 004,967,528 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvwgf2um.dll
[2010.06.08 01:58:00 004,513,384 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuda.dll
[2010.06.08 01:58:00 003,184,744 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvencodemft.dll
[2010.06.08 01:58:00 002,890,856 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvencodemft.dll
[2010.06.08 01:58:00 002,867,816 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvenc.dll
[2010.06.08 01:58:00 002,632,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvenc.dll
[2010.06.08 01:58:00 002,291,304 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvid.dll
[2010.06.08 01:58:00 002,145,896 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvid.dll
[2010.06.08 01:58:00 001,994,344 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvapi64.dll
[2010.06.08 01:58:00 001,592,424 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvapi.dll
[2010.06.08 01:58:00 000,659,048 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvudisp.exe
[2010.06.08 01:58:00 000,405,608 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdecodemft.dll
[2010.06.08 01:58:00 000,332,392 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvdecodemft.dll
[2010.06.08 01:58:00 000,255,592 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcod1921.dll
[2010.06.08 01:58:00 000,255,592 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcod.dll
[2010.06.08 01:58:00 000,065,128 | ---- | M] (Khronos Group) -- C:\Windows\SysNative\OpenCL.dll
[2010.06.08 01:58:00 000,056,936 | ---- | M] (Khronos Group) -- C:\Windows\SysWow64\OpenCL.dll
[2010.06.08 01:58:00 000,012,507 | ---- | M] () -- C:\Windows\SysNative\nvinfo.pb
[2010.06.08 01:58:00 000,011,240 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\drivers\nvBridge.kmd
[2010.06.07 17:21:02 015,282,280 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcpl.dll
[2010.06.07 17:21:02 001,691,752 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvcr.dll
[2010.06.07 17:21:02 001,448,040 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvc64.dll
[2010.06.07 17:21:02 000,116,328 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmctray.dll
[2010.05.28 12:58:32 000,659,048 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvuninst.exe
[2010.05.28 02:04:46 000,041,872 | ---- | M] () -- C:\Windows\SysWow64\xfcodec.dll
[2010.05.28 02:04:46 000,027,536 | ---- | M] () -- C:\Windows\SysNative\xfcodec64.dll
[2010.05.27 09:24:13 000,034,304 | ---- | M] (Adobe Systems) -- C:\Windows\SysWow64\atmlib.dll
[2010.05.27 08:34:09 000,046,080 | ---- | M] (Adobe Systems) -- C:\Windows\SysNative\atmlib.dll
[2010.05.27 06:11:32 000,366,080 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysNative\atmfd.dll
[2010.05.27 05:49:37 000,293,888 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\atmfd.dll
 
[color=#E56717]========== Files Created - No Company Name ==========[/color]
 
[2010.06.22 11:38:15 000,002,975 | ---- | C] () -- C:\Users\Snake\Desktop\HiJackThis.lnk
[2010.06.22 10:55:27 001,171,714 | ---- | C] () -- C:\Users\Snake\Desktop\sarsfx_1.3.1.exe
[2010.06.22 08:12:33 000,000,016 | ---- | C] () -- C:\Windows\SysNative\asdict.dat
[2010.06.22 08:12:33 000,000,004 | ---- | C] () -- C:\Windows\SysNative\aspdict-en.dat
[2010.06.22 08:02:22 000,002,096 | ---- | C] () -- C:\Users\Public\Desktop\BitDefender Internet Security 2010.lnk
[2010.06.20 17:25:55 4018,534,400 | ---- | C] () -- C:\Users\Snake\Desktop\parislove.img
[2010.06.20 16:26:27 000,215,128 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.xtr
[2010.06.20 12:04:22 000,002,060 | ---- | C] () -- C:\Users\Public\Desktop\Play The Lord of the Rings Online™ FREE for 10 Days!.lnk
[2010.06.20 11:47:48 000,000,144 | ---- | C] () -- C:\Users\Snake\Desktop\MasterServers.vdf
[2010.06.19 22:50:03 000,004,096 | -HS- | C] () -- C:\VSNAP.IDX
[2010.06.19 19:01:15 000,000,375 | ---- | C] () -- C:\Users\Snake\Desktop\index.html
[2010.06.19 15:19:21 000,006,487 | ---- | C] () -- C:\Users\Snake\Desktop\f-20481-1.jpg
[2010.06.19 15:03:06 000,871,408 | ---- | C] () -- C:\Windows\SysNative\drivers\sptd.sys
[2010.06.19 14:48:32 000,022,053 | ---- | C] () -- C:\Users\Snake\Desktop\NortonGhost15.jpg
[2010.06.19 13:55:57 000,000,000 | -H-- | C] () -- C:\Windows\SysNative\drivers\Msft_Kernel_GenericMount_01009.Wdf
[2010.06.19 13:19:25 000,007,598 | ---- | C] () -- C:\Users\Snake\AppData\Local\Resmon.ResmonCfg
[2010.06.18 15:18:58 000,000,010 | ---- | C] () -- C:\Windows\GSetup.ini
[2010.06.18 15:09:03 000,215,128 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2010.06.18 15:09:02 000,075,064 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe
[2010.06.18 15:09:01 002,434,856 | ---- | C] () -- C:\Windows\SysWow64\pbsvc_bc2.exe
[2010.06.18 15:07:06 000,000,600 | ---- | C] () -- C:\Users\Snake\AppData\Roaming\winscp.rnd
[2010.06.18 14:47:39 000,000,999 | ---- | C] () -- C:\Users\Snake\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Xfire.lnk
[2010.06.18 14:47:30 000,211,456 | ---- | C] () -- C:\Windows\dlhsetup.exe
[2010.06.18 14:47:30 000,074,240 | ---- | C] () -- C:\Windows\SysWow64\unrar.dll
[2010.06.18 13:46:11 000,000,000 | ---- | C] () -- C:\Windows\PAVSHRB.INI
[2010.06.18 13:42:08 000,000,000 | ---- | C] () -- C:\Autoexec.bat
[2010.06.17 22:55:46 000,012,507 | ---- | C] () -- C:\Windows\SysNative\nvinfo.pb
[2010.06.17 22:00:15 000,524,288 | -HS- | C] () -- C:\Users\Snake\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000002.regtrans-ms
[2010.06.17 22:00:15 000,524,288 | -HS- | C] () -- C:\Users\Snake\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000001.regtrans-ms
[2010.06.17 22:00:15 000,262,144 | -HS- | C] () -- C:\Users\Snake\ntuser.dat.LOG1
[2010.06.17 22:00:15 000,065,536 | -HS- | C] () -- C:\Users\Snake\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TM.blf
[2010.06.17 22:00:15 000,000,020 | -HS- | C] () -- C:\Users\Snake\ntuser.ini
[2010.06.17 22:00:15 000,000,000 | -HS- | C] () -- C:\Users\Snake\ntuser.dat.LOG2
[2010.06.17 22:00:14 001,310,720 | -HS- | C] () -- C:\Users\Snake\NTUSER.DAT
[2010.06.17 21:36:43 000,000,000 | -H-- | C] () -- C:\Windows\SysNative\drivers\Msft_User_WpdFs_01_09_00.Wdf
[2010.06.17 21:35:04 3220,037,632 | -HS- | C] () -- C:\hiberfil.sys
[2010.05.28 02:04:46 000,041,872 | ---- | C] () -- C:\Windows\SysWow64\xfcodec.dll
[2010.05.28 02:04:46 000,027,536 | ---- | C] () -- C:\Windows\SysNative\xfcodec64.dll
[2010.03.03 18:48:14 000,215,144 R--- | C] () -- C:\Windows\pw32a.dll
[2010.03.03 18:48:14 000,215,144 R--- | C] () -- C:\Windows\patchw32.dll
[2009.07.14 01:42:10 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
[2009.07.13 23:03:59 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
 
[color=#E56717]========== LOP Check ==========[/color]
 
[2010.06.22 08:02:13 000,000,000 | ---M] -- C:\Users\Snake\AppData\Roaming\BitDefender
[2010.06.19 15:02:49 000,000,000 | ---M] -- C:\Users\Snake\AppData\Roaming\DAEMON Tools Pro
[2010.06.18 15:05:53 000,000,000 | ---M] -- C:\Users\Snake\AppData\Roaming\FileZilla
[2010.06.20 22:43:48 000,000,000 | ---M] -- C:\Users\Snake\AppData\Roaming\ICQ
[2010.06.18 11:34:36 000,000,000 | ---M] -- C:\Users\Snake\AppData\Roaming\Opera
[2006.01.30 10:20:19 000,000,000 RHSD M] -- C:\Users\Snake\AppData\Roaming\smss
[2010.06.18 14:08:13 000,000,000 | ---M] -- C:\Users\Snake\AppData\Roaming\Thunderbird
[2010.06.19 15:45:30 000,000,000 | ---M] -- C:\Users\Snake\AppData\Roaming\TS3Client
[2010.06.22 08:04:36 000,000,000 | ---M] -- C:\Users\Snake\AppData\Roaming\uTorrent
[2009.07.14 07:08:49 000,004,662 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
[color=#E56717]========== Purity Check ==========[/color]
 
 
End of report 

Antwort

Themen zu Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64
antivir, appdata, betriebssystem, bitdefender, datei, defender, free, gekauft, gelöscht, interne, internetsecurity, kleines, komplette, löschen, neuinstalation, nichts, problem, roaming, security, smss.exe, systems, trojaner, trojaner gefunden, trojaner.agent.aofe lässt sich nicht löschen windows 7, windows, windows 7, windows 7 ultimate



Ähnliche Themen: Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64


  1. Mailwarebytes hat Trojan.DNSChanger entdeckt. Kommt nach Neustart immer wieder
    Plagegeister aller Art und deren Bekämpfung - 03.02.2015 (9)
  2. Plagegeist kommt nach PC neuaufsetzung immer wieder
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (14)
  3. GVU, Polizei, BKA Trojaner kommt immer und immer wieder
    Plagegeister aller Art und deren Bekämpfung - 06.11.2012 (3)
  4. Mein Pc ist von einem "TR/Sirefef.BV.2" Virus befallen. Kommt immer wieder auch nach Löschen!
    Log-Analyse und Auswertung - 27.02.2012 (3)
  5. AV Security Suite nach Anleitung entfernt, kommt bei Neustart immer wieder
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (2)
  6. Nach Desktop Security 2010 Löschung kommt nun TR/Crypt.ZPACK.Gen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.05.2010 (2)
  7. Trojaner gefunden Trojan.PR.Ranky.YU veruscht zu löschen aber kommt immer wieder
    Log-Analyse und Auswertung - 12.04.2010 (39)
  8. TR/Agent.RUO kommt immer wieder, jetzt TR/Agent.RUO.6
    Plagegeister aller Art und deren Bekämpfung - 02.04.2010 (1)
  9. [Hilfe]Tronajer kommt nach neustart immer wieder!
    Log-Analyse und Auswertung - 15.04.2009 (0)
  10. Trojaner kommt nach PC strart immer wieder!
    Log-Analyse und Auswertung - 09.04.2009 (4)
  11. Trojaner TR/Agent.375992.B erscheint nach dem löschen wieder.
    Plagegeister aller Art und deren Bekämpfung - 20.02.2009 (5)
  12. VIRUS kommt nach löschen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 25.05.2008 (12)
  13. win32.agent.qt kommt immer wieder! :(
    Plagegeister aller Art und deren Bekämpfung - 08.02.2008 (1)
  14. Trojaner kommt immer wieder!? / Agent.3200.A
    Plagegeister aller Art und deren Bekämpfung - 19.01.2008 (6)
  15. NOAdware meldet Trojaner.Skintrim kommt nach Neustart immer wieder
    Log-Analyse und Auswertung - 30.08.2007 (1)
  16. spybot benutzt, SexList kommt nach löschen wieder
    Log-Analyse und Auswertung - 24.05.2007 (3)
  17. about:blank, der auch nach dem Löschen immer wieder kommt
    Log-Analyse und Auswertung - 31.08.2004 (5)

Zum Thema Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64 - Hallo ich habe ein Kleines aber feines problem unzwar hatte ich kurzfristig nach der neuinstalation meines Windows 7 systems Avira Antivir free drauf bis ich mit jetzt bitdefender internetsecurity 2010 - Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64...
Archiv
Du betrachtest: Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.