![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Nachricht wenn Prozess geschlossen wird und resultierende ProblemeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | |
| | Nachricht wenn Prozess geschlossen wird und resultierende Probleme Hoi. Ich habe bei HijackThis Forum über mein Problem vor fast einer Woche einen Thread darüber eröffnet, aber bisher wurde mir trotz PN nachfrage nicht geholfen (Thread könnt ihr hier: hxxp://www.hijackthis-forum.de/hijackthis-logfiles/49408-nachricht-wenn-programm-geschlossen-wird-avira-geht-nichtmehr.html finden). Ich verwende Windows XP auf meinem Rechner. Ich gehe es jetzt mal von Anfang an durch und Quote mein Anfangsstatement des Threads vom 01.04.2011 (kein Aprilscherz )Zitat:
Wäre super, wenn ihr euch meiner einer annehmen könntet .Im folgenden alle Scans, die ich bereits durchgeführt habe. Geändert von Slaan (07.04.2011 um 23:02 Uhr) |
| | #2 |
| | Nachricht wenn Prozess geschlossen wird und resultierende Probleme RSIT:
__________________A) RSIT info: [CODE]info.txtRSIT Logfile: Code:
ATTFilter logfile of random's system information tool 1.08 2011-04-02 23:01:55
======Uninstall list======
-->MsiExec /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe AIR-->C:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10m_Plugin.exe -maintain plugin
Adobe Reader 9.4.3 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A94000000001}
Advertising Center-->MsiExec.exe /X{b2ec4a38-b545-4a00-8214-13fe0e915e6d}
ANNO 1404-->"C:\Programme\InstallShield Installation Information\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}\Setup.exe" -runfromtemp -l0x0009 -removeonly
Apple Application Support-->MsiExec.exe /I{EE6097DD-05F4-4178-9719-D3170BF098E8}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
ATI - Dienstprogramm zur Deinstallation der Software-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AVM FRITZ!WLAN-->C:\Programme\avmwlanstick\instwcli.exe -d1
Azureus-->C:\Programme\Azureus\Uninstall.exe
Battle for Wesnoth 1.8.1-->"C:\Games\Battle for Wesnoth\Uninstall.exe"
Battlefield Heroes-->"C:\Games\uninstaller.exe" "C:\Games\Uninstall.xml"
BattleMonitor-->msiexec /qb /x {6DBB1644-78E3-87AE-0CDC-D85EDF85A8CD}
BattleMonitor-->MsiExec.exe /I{6DBB1644-78E3-87AE-0CDC-D85EDF85A8CD}
BlindWrite 6-->"C:\Programme\VSO\BlindWrite6\unins000.exe"
Catalyst Control Center - Branding-->MsiExec.exe /I{D9D93D74-107D-4BD3-87D0-AABCF7C98BD5}
Creatures 3-->C:\WINDOWS\IsUninst.exe -f"C:\Games\Creatures 3\Uninst.isu"
Der Planer 4 1.0-->"C:\Games\Der Planer 4\unins000.exe"
Distant Worlds-->"C:\WINDOWS\Distant Worlds\uninstall.exe" "/U:C:\Games\Distant Worlds\Uninstall\uninstall.xml"
Doctor Who - The Adventure Games 2.0-->C:\Games\Doctor Who\uninst.exe
Doomsday-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{69464949-AD9C-4C98-933F-C32FFC86F3C8}\Setup.exe" -l0x7
Elemental: War of Magic-->"C:\Games\Elemental War of Magic\unins000.exe"
Empire: Total War-->"C:\Programme\Steam\steam.exe" steam://uninstall/10500
Etherlords-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E2729A36-33EB-4094-9759-2C7A666DE296}\Setup.exe" -l0x7
Europa Universalis III-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{59C80C5E-8C92-40FF-B910-2BB5C7281F61}\setup.exe" -l0x9
Freeciv 2.2.0 (GTK+ client)-->"C:\Games\Freeciv\uninstall.exe"
FreeOrion 0.3.13-->C:\Games\FreeOrion\uninst.exe
FUSSBALL MANAGER 11-->C:\Programme\EA SPORTS\FUSSBALL MANAGER 11\eauninstall.exe
Galactic Civilizations II-->C:\Games\GalCiv2\UNWISE.EXE C:\Games\GalCiv2\INSTALL.LOG
Google Earth-->MsiExec.exe /X{4286E640-B5FB-11DF-AC4B-005056C00008}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Hedgewars, a free turn-based strategy game-->C:\Games\Hedgewars 0.9.13\Uninstall.exe
HiJackThis-->MsiExec.exe /X{45A66726-69BC-466B-A7A4-12FCBA4883D7}
Holdem Manager-->MsiExec.exe /I{42DE940E-8037-4266-9FBF-5A3AEDA39E96}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB2158563)-->"C:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB2443685)-->"C:\WINDOWS\$NtUninstallKB2443685$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB981793)-->"C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe"
ICCup Launcher-->"C:\Programme\ICCup\Launcher\unins000.exe"
Jagged Alliance 2-->C:\WINDOWS\IsUn0407.exe -fC:\Games\Ja2\Uninst.isu
Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Mafia II-->"C:\Games\Mafia II\unins000.exe"
MahjongWorld (uninstall only)-->"C:\Programme\MahjongWorldClient\uninstall.exe"
Malwarebytes' Anti-Malware-->"C:\Programme\Anti-Malware\unins000.exe"
Medieval II Total War-->C:\Programme\InstallShield Installation Information\{C0698BDA-0D29-40EE-8570-A31106DF9AB1}\setup.exe -runfromtemp -l0x0007 -removeonly
Microsoft .NET Framework 1.1 Security Update (KB2416447)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2416447\M2416447Uninstall.msp"
Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{9309DD7E-EBFE-3C95-8B47-30D3A012F606}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack - DEU-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - deu\setup.exe
Microsoft .NET Framework 3.5 Language Pack - deu-->MsiExec.exe /I{1545207E-C6F3-31D7-9918-BDBB65075FBF}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft StarLancer-->"C:\Games\StarLancer\UNINSTAL.EXE" /runtemp /addremove
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}
mIRC-->C:\Programme\mIRC\uninstall.exe _?=C:\Programme\mIRC
Mozilla Firefox (3.6.16)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MTX-->MsiExec.exe /I{6583D00E-0924-4950-8BE9-5D09FE70B333}
Nero 9 Essentials-->C:\Programme\Gemeinsame Dateien\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="XM02-508X-MHAT-19WU-9Z3Z-0CH0-3U6E-85W5-MMHH-6647-1Z5L-7M8C-0U45-758P-0000"
Nero ControlCenter-->MsiExec.exe /X{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}
Nero Installer-->MsiExec.exe /X{e8a80433-302b-4ff1-815d-fcc8eac482ff}
Nero Online Upgrade-->MsiExec.exe /X{dba84796-8503-4ff0-af57-1747dd9a166d}
Nero StartSmart OEM-->MsiExec.exe /X{4D43D635-6FDA-4fa5-AA9B-23CF73D058EA}
Nero StartSmart-->MsiExec.exe /X{7748ac8c-18e3-43bb-959b-088faea16fb2}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NVIDIA PhysX-->MsiExec.exe /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
OpenOffice.org 3.1-->MsiExec.exe /I{99E862CC-6F69-4D39-99AA-DBF71BF3B585}
OpenTTD 1.0.1-->C:\Games\OpenTTD\uninstall.exe
PartyPoker-->"C:\Poker\PartyGaming\PartyPoker\Uninstall.exe" "C:\Poker\PartyGaming\PartyPoker\install.log"
PokerStars-->"C:\Programme\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
PokerStove version 1.23-->"C:\Poker\PokerStove\unins000.exe"
PostgreSQL 8.3-->MsiExec.exe /I{B823632F-3B72-4514-8861-B961CE263224}
PunkBuster Services-->C:\Games\pbsvc_heroes.exe -u
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x7 -removeonly
Scorched3D 43.1c-->C:\Games\Scorched3D\uninst.exe
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT=""
Sicherheitsupdate für Windows Media Player (KB2378111)-->"C:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB975558)-->"C:\WINDOWS\$NtUninstallKB975558_WM8$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB978695)-->"C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2079403)-->"C:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2115168)-->"C:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2121546)-->"C:\WINDOWS\$NtUninstallKB2121546$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2160329)-->"C:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2183461)-->"C:\WINDOWS\$NtUninstallKB2183461$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2259922)-->"C:\WINDOWS\$NtUninstallKB2259922$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2279986)-->"C:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2286198)-->"C:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2296011)-->"C:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2296199)-->"C:\WINDOWS\$NtUninstallKB2296199$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2347290)-->"C:\WINDOWS\$NtUninstallKB2347290$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2360131)-->"C:\WINDOWS\$NtUninstallKB2360131$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2360937)-->"C:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2387149)-->"C:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2393802)-->"C:\WINDOWS\$NtUninstallKB2393802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2416400)-->"C:\WINDOWS\$NtUninstallKB2416400$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2419632)-->"C:\WINDOWS\$NtUninstallKB2419632$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2423089)-->"C:\WINDOWS\$NtUninstallKB2423089$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2436673)-->"C:\WINDOWS\$NtUninstallKB2436673$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2440591)-->"C:\WINDOWS\$NtUninstallKB2440591$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2443105)-->"C:\WINDOWS\$NtUninstallKB2443105$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2476687)-->"C:\WINDOWS\$NtUninstallKB2476687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2478960)-->"C:\WINDOWS\$NtUninstallKB2478960$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2478971)-->"C:\WINDOWS\$NtUninstallKB2478971$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2479628)-->"C:\WINDOWS\$NtUninstallKB2479628$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2479943)-->"C:\WINDOWS\$NtUninstallKB2479943$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2481109)-->"C:\WINDOWS\$NtUninstallKB2481109$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2482017)-->"C:\WINDOWS\$NtUninstallKB2482017$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2483185)-->"C:\WINDOWS\$NtUninstallKB2483185$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2485376)-->"C:\WINDOWS\$NtUninstallKB2485376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2524375)-->"C:\WINDOWS\$NtUninstallKB2524375$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975562)-->"C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978542)-->"C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979482)-->"C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979559)-->"C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979687)-->"C:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980195)-->"C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980218)-->"C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980436)-->"C:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981322)-->"C:\WINDOWS\$NtUninstallKB981322$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981852)-->"C:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981957)-->"C:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981997)-->"C:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982132)-->"C:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982214)-->"C:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982381)-->"C:\WINDOWS\$NtUninstallKB982381$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982665)-->"C:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982802)-->"C:\WINDOWS\$NtUninstallKB982802$\spuninst\spuninst.exe"
Sid Meier's Alpha Centauri-->C:\WINDOWS\IsUninst.exe -fC:\Games\SMAC\Uninst.isu
Sid Meier's Civilization 4 - Beyond the Sword-->C:\Programme\InstallShield Installation Information\{32E4F0D2-C135-475E-A841-1D59A0D22989}\setup.exe -runfromtemp -l0x0007 -removeonly
Sid Meier's Civilization 4 - Warlords-->C:\Programme\InstallShield Installation Information\{3E4B349F-10B5-4586-9D99-489A90A8B228}\setup.exe -runfromtemp -l0x0007 -removeonly
Sid Meier's Civilization 4-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CFBCE791-2D53-4FCE-B3FB-D6E01F4112E8}\setup.exe" -l0x7 -removeonly
Sid Meier's Civilization V-->"C:\Programme\Steam\steam.exe" steam://uninstall/8930
Skype Toolbars-->MsiExec.exe /I{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Skype™ 5.0-->MsiExec.exe /X{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}
Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
StarCraft II Beta-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft II Beta\Uninstall.exe
StarCraft II-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft II\Uninstall.exe
StarCraft-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft\Uninstall.exe
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
The Weather Channel Desktop 6-->C:\Programme\The Weather Channel FW\Desktop\TheWeatherChannelCustomUninstall.exe
Trillian-->C:\Programme\Trillian\trillian.exe /uninstall
UltraMon-->MsiExec.exe /I{AF0FA6D7-96F3-468A-ABB7-28BE006EA8E9}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update für Windows XP (KB2141007)-->"C:\WINDOWS\$NtUninstallKB2141007$\spuninst\spuninst.exe"
Update für Windows XP (KB2345886)-->"C:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe"
Update für Windows XP (KB2467659)-->"C:\WINDOWS\$NtUninstallKB2467659$\spuninst\spuninst.exe"
Update für Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Update für Windows XP (KB971029)-->"C:\WINDOWS\$NtUninstallKB971029$\spuninst\spuninst.exe"
Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Update für Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
Update für Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe"
Update für Windows XP (KB980182)-->"C:\WINDOWS\$NtUninstallKB980182$\spuninst\spuninst.exe"
VLC media player 1.0.1-->C:\Programme\VideoLAN\VLC\uninstall.exe
Vuze-->C:\Programme\Vuze\uninstall.exe
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
WinRAR-->C:\Programme\WinRAR\uninstall.exe
WinUHA 2.0 RC1 (2005.02.27)-->C:\Programme\WinUHA\unins000.exe
X3 Terran Conflict v3.0-->"C:\Games\X3 Terran Conflict\uninst\unins000.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
X-Tended - Terran Conflict-->C:\Games\X3 Terran Conflict\uninstall.exe
======Hosts File======
::1 localhost
======System event log======
Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.
Record Number: 18430
Source Name: Disk
Time Written: 20110305041554.000000+060
Event Type: Fehler
User:
Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.
Record Number: 18429
Source Name: Disk
Time Written: 20110305041553.000000+060
Event Type: Fehler
User:
Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.
Record Number: 18428
Source Name: Disk
Time Written: 20110305041551.000000+060
Event Type: Fehler
User:
Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.
Record Number: 18427
Source Name: Disk
Time Written: 20110305041550.000000+060
Event Type: Fehler
User:
Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.
Record Number: 18426
Source Name: Disk
Time Written: 20110305041549.000000+060
Event Type: Fehler
User:
=====Application event log=====
Computer Name: SLAAN
Event Code: 1017
Message: ASP.NET (Version 2.0.50727.0) registrieren (internes Flag: 0x00000406)
Record Number: 1817
Source Name: ASP.NET 2.0.50727.0
Time Written: 20100624090332.000000+120
Event Type: Informationen
User:
Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\netfxperf.dll wird von folgendem Prozess verwendet: jqs, Kennung 676.
Record Number: 1816
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM
Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: HMImport, Kennung 1224.
Record Number: 1815
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM
Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: HoldemManager, Kennung 4428.
Record Number: 1814
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM
Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: jqs, Kennung 676.
Record Number: 1813
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Programme\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\ATI Technologies\ATI.ACE\Core-Static;C:\Programme\IsoBuster
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
RSIT log: RSIT Logfile: Code:
ATTFilter Logfile of random's system information tool 1.08 (written by random/random) Run by Daniel at 2011-04-02 23:01:49 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 69 GB (10%) free of 715 GB Total RAM: 3071 MB (85% free) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 23:01:50, on 02.04.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\avmwlanstick\FRITZWLANMini.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\explorer.exe C:\WINDOWS\System32\svchost.exe C:\Programme\UltraMon\UltraMon.exe C:\Programme\UltraMon\UltraMonTaskbar.exe C:\Dokumente und Einstellungen\Daniel\Desktop\RSIT.exe C:\Programme\trend micro\Daniel.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555 O1 - Hosts: ÿþ127.0.0.1 localhost O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [D3dtree] C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe O4 - HKCU\..\Run: [{94A0F50C-44BD-B248-F0A2-C74A9C414B73}] "C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Dropbox.lnk = C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe O4 - Global Startup: UltraMon.lnk = ? O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{DDDC2CB4-D55D-44C0-AD4F-CA6AEBC9C68A}: NameServer = 195.71.164.93,193.189.244.205 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe -- End of file - 5422 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\AppleSoftwareUpdate.job C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-07 73728] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "StartCCC"=C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-07-14 98304] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-02-13 16857600] "PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168] "PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168] "MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2008-04-14 59392] "IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2008-04-14 208952] "IMEKRMIG6.1"=C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE [2008-04-14 44032] "AVMWlanClient"=C:\Programme\avmwlanstick\FRITZWLANMini.exe [2006-04-20 323584] "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632] "Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760] "Adobe ARM"=C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"=C:\Programme\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "D3dtree"=C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe [2011-04-02 414720] "{94A0F50C-44BD-B248-F0A2-C74A9C414B73}"=C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\topuckoa] C:\Dokumente und Einstellungen\Daniel\Lokale Einstellungen\Anwendungsdaten\yqvmimuai\kborrjqtssd.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{94A0F50C-44BD-B248-F0A2-C74A9C414B73}] C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "Nero BackItUp Scheduler 4.0"=2 "JavaQuickStarterService"=2 "idsvc"=3 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart UltraMon.lnk - C:\Dokumente und Einstellungen\Daniel\Startmenü\Programme\Autostart Dropbox.lnk - C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2009-07-15 155648] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=0x91000000 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"=1 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Azureus\Azureus.exe"="C:\Programme\Azureus\Azureus.exe:*:Enabled:Azureus" "C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA" "C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB" "C:\Programme\Java\jre6\bin\javaw.exe"="C:\Programme\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary" "C:\Programme\Trillian\trillian.exe"="C:\Programme\Trillian\trillian.exe:*:Enabled:Trillian" "C:\Games\Dawn of War 2\DOW2.exe"="C:\Games\Dawn of War 2\DOW2.exe:*:Disabled:DOW2" "C:\Games\Starcraft\StarCraft.exe"="C:\Games\Starcraft\StarCraft.exe:*:Enabled:Starcraft" "C:\Programme\Skype\Plugin Manager\skypePM.exe"="C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager" "C:\Programme\Ubisoft\Related Designs\ANNO 1404\Anno4.exe"="C:\Programme\Ubisoft\Related Designs\ANNO 1404\Anno4.exe:*:Disabled:ANNO 1404" "C:\Programme\Ubisoft\Related Designs\ANNO 1404\tools\Anno4Web.exe"="C:\Programme\Ubisoft\Related Designs\ANNO 1404\tools\Anno4Web.exe:*:Disabled:ANNO 1404 Web" "C:\Games\StarCraft II Beta\StarCraft II.exe"="C:\Games\StarCraft II Beta\StarCraft II.exe:*:Enabled:Blizzard Launcher" "C:\Games\StarCraft II Beta\Versions\Base15250\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15250\SC2.exe:*:Disabled:StarCraft II" "C:\Games\StarCraft II Beta\Versions\Base15343\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15343\SC2.exe:*:Enabled:StarCraft II" "C:\Games\StarCraft II Beta\Versions\Base15392\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15392\SC2.exe:*:Enabled:StarCraft II" "C:\Games\StarCraft II Beta\Versions\Base15449\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15449\SC2.exe:*:Enabled:StarCraft II" "C:\Games\Freeciv\freeciv-server.exe"="C:\Games\Freeciv\freeciv-server.exe:*:Enabled:freeciv-server" "C:\Games\FreeOrion\freeoriond.exe"="C:\Games\FreeOrion\freeoriond.exe:*:Enabled:freeoriond" "C:\Programme\mIRC\mirc.exe"="C:\Programme\mIRC\mirc.exe:*:Enabled:mIRC" "C:\Games\StarCraft II Beta\Versions\Base15580\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15580\SC2.exe:*:Enabled:StarCraft II" "C:\Programme\Steam\SteamApps\common\empire total war\Empire.exe"="C:\Programme\Steam\SteamApps\common\empire total war\Empire.exe:*:Enabled:Empire: Total War" "C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword.exe"="C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword.exe:*:Enabled:Sid Meier's Civilization 4 Beyond the Sword" "C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword_PitBoss.exe"="C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword_PitBoss.exe:*:Enabled:Sid Meier's Civilization 4 Beyond the Sword Pitboss" "C:\Programme\VideoLAN\VLC\vlc.exe"="C:\Programme\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player" "C:\Games\StarCraft II\StarCraft II.exe"="C:\Games\StarCraft II\StarCraft II.exe:*:Enabled:Blizzard Launcher" "C:\Games\StarCraft II\Versions\Base15405\SC2.exe"="C:\Games\StarCraft II\Versions\Base15405\SC2.exe:*:Enabled:StarCraft II" "C:\Programme\Steam\SteamApps\common\sid meier's civilization v\CivilizationV.exe"="C:\Programme\Steam\SteamApps\common\sid meier's civilization v\CivilizationV.exe:*:Enabled:Sid Meier's Civilization V" "C:\Games\StarCraft II\Versions\Base16605\SC2.exe"="C:\Games\StarCraft II\Versions\Base16605\SC2.exe:*:Enabled:StarCraft II" "C:\Programme\Vuze\Azureus.exe"="C:\Programme\Vuze\Azureus.exe:*:Enabled:Azureus" "C:\Programme\Steam\SteamApps\common\sid meier's civilization v\Launcher.exe"="C:\Programme\Steam\SteamApps\common\sid meier's civilization v\Launcher.exe:*:Enabled:Sid Meier's Civilization V" "C:\Programme\Google\Google Earth\client\googleearth.exe"="C:\Programme\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth" "C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype" "C:\Programme\Raptr\raptr.exe"="C:\Programme\Raptr\raptr.exe:*:Enabled:Raptr Client" "C:\Programme\Raptr\raptr_im.exe"="C:\Programme\Raptr\raptr_im.exe:*:Enabled:Raptr IM" "C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe"="C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox" "C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Windows Explorer" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" ======List of files/folders created in the last 1 months====== 2011-04-02 23:01:49 ----D---- C:\rsit 2011-04-02 21:53:48 ----D---- C:\WINDOWS\LastGood 2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\REPORTS 2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LOGFILES 2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\INFECTED 2011-04-01 18:32:20 ----D---- C:\Programme\Gemeinsame Dateien\Adobe 2011-04-01 12:54:11 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon 2011-03-25 10:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB2524375$ 2011-03-21 05:11:08 ----D---- C:\game 2011-03-09 10:02:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2479943$ 2011-03-09 10:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB2481109$ 2011-03-05 17:11:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts 2011-03-05 17:11:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Core 2011-03-05 17:00:04 ----D---- C:\Programme\EA SPORTS 2011-03-05 16:59:48 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Solidshield 2011-03-05 03:53:34 ----D---- C:\Programme\Gemeinsame Dateien\Apple 2011-03-05 03:53:25 ----D---- C:\Programme\Apple Software Update 2011-03-05 03:53:25 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple ======List of files/folders modified in the last 1 months====== 2011-04-02 23:01:50 ----D---- C:\Programme\trend micro 2011-04-02 23:01:31 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\vlc 2011-04-02 22:37:32 ----HD---- C:\WINDOWS\inf 2011-04-02 21:53:49 ----D---- C:\WINDOWS\system32\drivers 2011-04-02 21:53:48 ----AD---- C:\WINDOWS 2011-04-02 21:53:24 ----D---- C:\WINDOWS\system32\CatRoot2 2011-04-02 20:49:34 ----D---- C:\WINDOWS\Temp 2011-04-02 20:35:59 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox 2011-04-02 20:34:47 ----A---- C:\WINDOWS\SchedLgU.Txt 2011-04-02 18:57:31 ----RD---- C:\Programme 2011-04-02 18:54:56 ----D---- C:\WINDOWS\Prefetch 2011-04-02 18:44:54 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Azureus 2011-04-02 18:44:24 ----SHD---- C:\WINDOWS\Installer 2011-04-02 18:44:09 ----SH---- C:\boot.ini 2011-04-02 18:44:09 ----A---- C:\WINDOWS\win.ini 2011-04-02 18:44:09 ----A---- C:\WINDOWS\system.ini 2011-04-02 18:41:13 ----D---- C:\WINDOWS\system32 2011-04-02 17:01:11 ----D---- C:\WINDOWS\system32\LogFiles 2011-04-02 14:44:28 ----D---- C:\Azureus 2011-04-02 14:29:27 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2011-04-02 13:38:37 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 2011-04-02 10:25:46 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Qaumfi 2011-04-02 09:24:24 ----D---- C:\WINDOWS\WinSxS 2011-04-01 20:56:53 ----A---- C:\WINDOWS\system32\PnkBstrB.exe 2011-04-01 18:32:28 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2011-04-01 18:32:20 ----D---- C:\Programme\Gemeinsame Dateien 2011-04-01 17:44:50 ----D---- C:\Programme\Azureus 2011-03-26 23:37:19 ----D---- C:\Programme\Mozilla Firefox 2011-03-25 10:00:15 ----HD---- C:\WINDOWS\$hf_mig$ 2011-03-22 01:18:17 ----D---- C:\Games 2011-03-21 05:49:43 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\The Creative Assembly 2011-03-21 05:09:17 ----D---- C:\WINDOWS\system32\DirectX 2011-03-21 05:08:56 ----RSD---- C:\WINDOWS\assembly 2011-03-20 05:31:19 ----D---- C:\Programme\Vuze 2011-03-19 22:48:36 ----D---- C:\Programme\MahjongWorldClient 2011-03-11 16:20:33 ----D---- C:\WINDOWS\Minidump 2011-03-09 10:02:18 ----A---- C:\WINDOWS\imsins.BAK 2011-03-09 10:02:17 ----RSHDC---- C:\WINDOWS\system32\dllcache 2011-03-09 10:00:47 ----D---- C:\WINDOWS\Debug 2011-03-09 10:00:46 ----A---- C:\WINDOWS\system32\MRT.exe 2011-03-05 03:54:20 ----D---- C:\Programme\Internet Explorer 2011-03-05 03:53:28 ----SD---- C:\WINDOWS\Tasks ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-04-13 691696] R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448] R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2009-12-03 281760] R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2009-12-03 25888] R2 UltraMonUtility;UltraMon Utility Driver; \??\C:\Programme\Gemeinsame Dateien\Realtime Soft\UltraMonMirrorDrv\x32\UltraMonUtility.sys [] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-07-15 4407808] R3 FWLANUSB;AVM FRITZ!WLAN; C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2009-05-07 265088] R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384] R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-02-14 4676096] R3 ivusb;Initio Driver for USB Default Controller; C:\WINDOWS\system32\DRIVERS\ivusb.sys [2010-07-29 25112] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12288] R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-09-10 47360] R3 UltraMonMirror;UltraMonMirror; C:\WINDOWS\system32\DRIVERS\UltraMonMirror.sys [2006-09-24 3584] R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608] S3 a0bqv2v5;a0bqv2v5; C:\WINDOWS\system32\drivers\a0bqv2v5.sys [] S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys [] S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS [] S3 mcdbus;Driver for MagicISO SCSI Host Controller; C:\WINDOWS\system32\DRIVERS\mcdbus.sys [] S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S4 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-07-15 602112] R2 AVM WLAN Connection Service;AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [2009-05-07 368640] R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2010-12-17 75136] S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-07-14 593920] S2 gupdate;Google Update Service (gupdate); C:\Programme\Google\Update\GoogleUpdate.exe [2010-11-13 136176] S2 pgsql-8.3;PostgreSQL Database Server 8.3; C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe [2009-03-13 65536] S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S4 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S4 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-10-07 153376] S4 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [2009-07-20 935208] S4 NetTcpPortSharing;Net.Tcp-Portfreigabedienst; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- |
| | #3 |
| | Nachricht wenn Prozess geschlossen wird und resultierende Probleme GMER:
__________________GMER fand beim standard scan gar nichts (leere Liste). Habe dann "kurz" auf "Scan" geklickt und ne halbe Stunde laufen lassen, allerdings geh ich bald ins Bett, daher konnte ich ihn nicht komplett laufen und hat folgendes gefunden: Code:
ATTFilter :
GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-02 23:32:58
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-19 SAMSUNG_HD753LJ rev.1AA01113
Running: fngxf83v.exe; Driver: C:\DOKUME~1\Daniel\LOKALE~1\Temp\axtdypow.sys
---- Kernel code sections - GMER 1.0.15 ----
.text C:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xB9302000, 0x230C27, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xA9589300, 0x3B6D8, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xBA3B8300, 0x1BEE, 0xE8000020]
---- User code sections - GMER 1.0.15 ----
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes CALL 00A90000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ntdll.dll!NtProtectVirtualMemory 7C91D6EE 5 Bytes CALL 00A70000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] kernel32.dll!ExitProcess 7C81CB12 5 Bytes CALL 00AC0000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptDeriveKey 77DB9FFD 5 Bytes CALL 00DA0000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptImportKey 77DBA1F1 5 Bytes CALL 00D60000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptGenKey 77DE1849 5 Bytes CALL 00D80000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ws2_32.dll!send 71A14C27 5 Bytes CALL 00D20000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpOpenRequestA 77192B11 5 Bytes CALL 00CC0000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetConnectA 7719346A 5 Bytes CALL 00B00000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpAddRequestHeadersA 771940E2 5 Bytes CALL 00C80000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetCloseHandle 77194DA4 5 Bytes CALL 00D00000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpSendRequestA 771960B9 5 Bytes CALL 00C40000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFile 77198302 5 Bytes CALL 00AE0000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpAddRequestHeadersW 7719EF44 5 Bytes CALL 00CA0000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpOpenRequestW 7719F45A 5 Bytes CALL 00CE0000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetQueryDataAvailable 771A8A77 5 Bytes CALL 00B60000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFileExW 771C8679 5 Bytes CALL 00B40000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFileExA 771C9380 5 Bytes CALL 00B20000
.text C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpSendRequestW 771E3254 5 Bytes CALL 00C60000
.text C:\WINDOWS\explorer.exe[2196] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes CALL 00B20000
.text C:\WINDOWS\explorer.exe[2196] ntdll.dll!NtProtectVirtualMemory 7C91D6EE 5 Bytes CALL 00B00000
.text C:\WINDOWS\explorer.exe[2196] kernel32.dll!ExitProcess 7C81CB12 5 Bytes CALL 00B40000
---- Threads - GMER 1.0.15 ----
Thread fngxf83v.exe [2168:3840] 00170000
Thread explorer.exe [2196:2200] 000C0000
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x48 0x48 0x57 0x3E ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x9C 0x22 0x54 0xFF ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Programme\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x07 0x88 0xC8 0x17 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x75 0x8F 0xBC 0xED ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x48 0x48 0x57 0x3E ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x9C 0x22 0x54 0xFF ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Programme\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x07 0x88 0xC8 0x17 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x75 0x8F 0xBC 0xED ...
Code:
ATTFilter
GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-02 23:42:51
Windows 5.1.2600 Service Pack 3
Running: fngxf83v.exe; Driver: C:\DOKUME~1\Daniel\LOKALE~1\Temp\axtdypow.sys
---- Modules - GMER 1.0.15 ----
Module \SystemRoot\system32\DRIVERS\ati2mtag.sys (ATI Radeon WindowsNT Miniport Driver/ATI Technologies Inc.) B9301000-B9785000 (4734976 bytes)
Module \SystemRoot\system32\DRIVERS\HDAudBus.sys (High Definition Audio Bus Driver v1.0a/Windows (R) Server 2003 DDK provider) B92C5000-B92ED000 (163840 bytes)
Module \SystemRoot\system32\DRIVERS\UltraMonMirror.sys (UltraMon Display Mirror Miniport/Realtime Soft) BA6D7000-BA6D8000 (4096 bytes)
Module \SystemRoot\system32\DRIVERS\ptilink.sys (Parallel Technologies DirectParallel IO Library/Parallel Technologies, Inc.) BA490000-BA495000 (20480 bytes)
Module \SystemRoot\System32\Drivers\pcouffin.sys (low level access layer for CD/DVD/BD devices/VSO Software) BA158000-BA164000 (49152 bytes)
Module \SystemRoot\system32\drivers\RtkHDAud.sys (Realtek(r) High Definition Audio Function Driver/Realtek Semiconductor Corp.) AC6B7000-ACB56000 (4845568 bytes)
Module \SystemRoot\system32\DRIVERS\ivusb.sys (Initio Default Vendor Specific Device Driver/Initio Corporation) BA268000-BA272000 (40960 bytes)
Module \SystemRoot\system32\DRIVERS\fwlanusb.sys (fwlanusb.sys/AVM GmbH) AC443000-AC484000 (266240 bytes)
Module \SystemRoot\System32\ati2dvag.dll (ATI Radeon WindowsNT Display Driver/ATI Technologies Inc.) BF012000-BF068000 (352256 bytes)
Module \SystemRoot\System32\ati2cqag.dll (Central Memory Manager / Queue Server Module/ATI Technologies Inc.) BF068000-BF0FE000 (614400 bytes)
Module \SystemRoot\System32\atikvmag.dll (Virtual Command And Memory Manager/ATI Technologies Inc.) BF0FE000-BF197000 (626688 bytes)
Module \SystemRoot\System32\atiok3x2.dll (Ring 0 x2 component/ATI Technologies Inc.) BF197000-BF1F7000 (393216 bytes)
Module \SystemRoot\System32\ati3duag.dll (ati3duag.dll/ATI Technologies Inc. ) BF1F7000-BF519000 (3284992 bytes)
Module \SystemRoot\System32\ativvaxx.dll (Radeon Video Acceleration Universal Driver/ATI Technologies Inc. ) BF519000-BF70F000 (2056192 bytes)
Module \SystemRoot\System32\ATMFD.DLL (Windows NT OpenType/Type 1 Font Driver/Adobe Systems Incorporated)
|
| | #4 |
| | Nachricht wenn Prozess geschlossen wird und resultierende Probleme Und die Hjtscanlist Code:
ATTFilter $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
º º
hjtscanlist v2.0
º º
$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
Microsoft Windows XP [Version 5.1.2600]
C:
02.04.2011 23:10 C:\WINDOWS --------- 0
C:\pagefile.sys ---------
02.04.2011 23:01 C:\rsit --------- 0
02.04.2011 18:57 C:\Programme --------- 0
02.04.2011 18:44 C:\boot.ini --------- 211
02.04.2011 14:44 C:\Azureus --------- 0
22.03.2011 01:18 C:\Games --------- 0
21.03.2011 05:11 C:\game --------- 0
03.11.2010 02:02 C:\Story --------- 0
27.06.2010 05:22 C:\profile.txt --------- 439
07.05.2010 01:25 C:\ca78c13e66c47c015b0443 --------- 0
24.04.2010 13:01 C:\Thumbs.db --------- 3072
12.12.2009 00:46 C:\AnalysisLog.zip --------- 94660
12.12.2009 00:45 C:\AnalysisLog.sr0 --------- 312386
04.10.2009 09:05 C:\3430078d554b719a749b2c33e5 --------- 0
15.09.2009 11:00 C:\Poker --------- 0
15.09.2009 10:57 C:\Dokumente und Einstellungen --------- 0
31.08.2009 00:13 C:\test --------- 0
28.08.2009 20:16 C:\RECYCLER --------- 0
28.08.2009 19:32 C:\ATI --------- 0
28.08.2009 19:10 C:\System Volume Information --------- 0
28.08.2009 19:08 C:\IO.SYS --------- 0
28.08.2009 19:08 C:\AUTOEXEC.BAT --------- 0
28.08.2009 19:08 C:\CONFIG.SYS --------- 0
28.08.2009 19:08 C:\MSDOS.SYS --------- 0
14.04.2008 14:00 C:\ntldr --------- 251712
14.04.2008 14:00 C:\NTDETECT.COM --------- 47564
14.04.2008 14:00 C:\bootfont.bin --------- 4952
----------------------------------------
C:\WINDOWS
02.04.2011 23:12 C:\WINDOWS\Thumbs.db --------- 7680
02.04.2011 23:10 C:\WINDOWS\WindowsUpdate.log --------- 1321990
02.04.2011 23:10 C:\WINDOWS\0.log --------- 0
02.04.2011 23:09 C:\WINDOWS\bootstat.dat --------- 2048
02.04.2011 23:08 C:\WINDOWS\SchedLgU.Txt --------- 32620
02.04.2011 22:37 C:\WINDOWS\setupapi.log --------- 608541
02.04.2011 20:05 C:\WINDOWS\wmsetup.log --------- 92269
02.04.2011 18:44 C:\WINDOWS\win.ini --------- 528
02.04.2011 18:44 C:\WINDOWS\system.ini --------- 227
28.03.2011 04:32 C:\WINDOWS\wiaservc.log --------- 50
28.03.2011 04:32 C:\WINDOWS\wiadebug.log --------- 159
25.03.2011 10:00 C:\WINDOWS\iis6.log --------- 160017
25.03.2011 10:00 C:\WINDOWS\comsetup.log --------- 351710
25.03.2011 10:00 C:\WINDOWS\ntdtcsetup.log --------- 214118
25.03.2011 10:00 C:\WINDOWS\imsins.log --------- 1374
25.03.2011 10:00 C:\WINDOWS\tsoc.log --------- 405286
25.03.2011 10:00 C:\WINDOWS\ocmsn.log --------- 58515
25.03.2011 10:00 C:\WINDOWS\KB2524375.log --------- 13638
25.03.2011 10:00 C:\WINDOWS\ocgen.log --------- 525538
25.03.2011 10:00 C:\WINDOWS\msgsocm.log --------- 52755
25.03.2011 10:00 C:\WINDOWS\FaxSetup.log --------- 1035807
09.03.2011 10:02 C:\WINDOWS\imsins.BAK --------- 1355
09.03.2011 10:02 C:\WINDOWS\KB2479943.log --------- 43158
09.03.2011 10:00 C:\WINDOWS\KB2481109.log --------- 44851
08.03.2011 16:00 C:\WINDOWS\setupact.log --------- 215751
02.03.2011 10:00 C:\WINDOWS\KB971029.log --------- 24021
02.03.2011 10:00 C:\WINDOWS\updspapi.log --------- 58112
09.02.2011 10:03 C:\WINDOWS\KB2478971.log --------- 96918
09.02.2011 10:03 C:\WINDOWS\KB2485376.log --------- 96397
09.02.2011 10:03 C:\WINDOWS\KB2479628.log --------- 96516
09.02.2011 10:03 C:\WINDOWS\KB2483185.log --------- 95666
09.02.2011 10:01 C:\WINDOWS\KB2476687.log --------- 94324
09.02.2011 10:01 C:\WINDOWS\KB2482017.log --------- 96233
09.02.2011 10:01 C:\WINDOWS\KB2478960.log --------- 91355
09.02.2011 10:01 C:\WINDOWS\KB2393802.log --------- 49840
12.01.2011 10:00 C:\WINDOWS\KB2419632.log --------- 101086
05.01.2011 10:00 C:\WINDOWS\KB2416400.log --------- 114403
31.12.2010 10:00 C:\WINDOWS\KB2360131.log --------- 89900
16.12.2010 10:02 C:\WINDOWS\KB2296199.log --------- 38623
16.12.2010 10:02 C:\WINDOWS\KB2443105.log --------- 37819
16.12.2010 10:02 C:\WINDOWS\KB2440591.log --------- 21746
16.12.2010 10:02 C:\WINDOWS\KB2443685.log --------- 18647
16.12.2010 10:02 C:\WINDOWS\KB2436673.log --------- 38739
16.12.2010 10:02 C:\WINDOWS\KB2467659.log --------- 20946
16.12.2010 10:00 C:\WINDOWS\KB2423089.log --------- 18995
15.10.2010 09:19 C:\WINDOWS\spupdsvc.log --------- 55817
15.10.2010 09:02 C:\WINDOWS\KB2387149.log --------- 20927
15.10.2010 09:02 C:\WINDOWS\KB2279986.log --------- 29505
15.10.2010 09:02 C:\WINDOWS\KB2345886.log --------- 29990
15.10.2010 09:02 C:\WINDOWS\KB2296011.log --------- 16395
15.10.2010 09:02 C:\WINDOWS\KB2378111.log --------- 17676
15.10.2010 09:02 C:\WINDOWS\KB982132.log --------- 27741
15.10.2010 09:01 C:\WINDOWS\KB979687.log --------- 24928
15.10.2010 09:00 C:\WINDOWS\KB981957.log --------- 23845
15.10.2010 09:00 C:\WINDOWS\KB2360937.log --------- 13941
30.09.2010 09:00 C:\WINDOWS\KB2158563.log --------- 15303
16.09.2010 09:02 C:\WINDOWS\KB2259922.log --------- 9465
16.09.2010 09:01 C:\WINDOWS\KB975558.log --------- 9739
16.09.2010 09:01 C:\WINDOWS\KB2347290.log --------- 14967
16.09.2010 09:01 C:\WINDOWS\KB2121546.log --------- 14446
16.09.2010 09:01 C:\WINDOWS\KB982802.log --------- 13964
16.09.2010 09:01 C:\WINDOWS\KB981322.log --------- 13203
16.09.2010 09:00 C:\WINDOWS\KB2141007.log --------- 12030
28.08.2010 20:08 C:\WINDOWS\CIV.INI --------- 91
21.08.2010 14:46 C:\WINDOWS\Distant Worlds Setup Log.txt --------- 1039993
11.08.2010 09:04 C:\WINDOWS\KB2183461.log --------- 18496
11.08.2010 09:04 C:\WINDOWS\KB982214.log --------- 9048
11.08.2010 09:03 C:\WINDOWS\KB2115168.log --------- 13806
11.08.2010 09:03 C:\WINDOWS\KB981852.log --------- 10697
11.08.2010 09:03 C:\WINDOWS\KB2079403.log --------- 14199
11.08.2010 09:01 C:\WINDOWS\KB2160329.log --------- 13972
11.08.2010 09:01 C:\WINDOWS\KB980436.log --------- 13312
11.08.2010 09:00 C:\WINDOWS\KB981997.log --------- 7322
11.08.2010 09:00 C:\WINDOWS\KB982665.log --------- 12026
04.08.2010 09:01 C:\WINDOWS\KB2286198.log --------- 489141
15.07.2010 09:01 C:\WINDOWS\KB2229593.log --------- 15668
13.07.2010 15:22 C:\WINDOWS\DirectX.log --------- 366192
10.06.2010 09:08 C:\WINDOWS\KB980218.log --------- 125538
10.06.2010 09:08 C:\WINDOWS\KB980195.log --------- 65701
10.06.2010 09:07 C:\WINDOWS\KB979559.log --------- 125331
10.06.2010 09:05 C:\WINDOWS\KB978695.log --------- 65332
10.06.2010 09:05 C:\WINDOWS\KB979482.log --------- 123523
10.06.2010 09:05 C:\WINDOWS\KB975562.log --------- 123835
10.06.2010 09:01 C:\WINDOWS\KB982381.log --------- 126119
26.05.2010 09:00 C:\WINDOWS\KB981793.log --------- 36652
23.05.2010 06:04 C:\WINDOWS\setupapi.log.0.old --------- 1050965
12.05.2010 09:00 C:\WINDOWS\KB978542.log --------- 18503
07.05.2010 02:07 C:\WINDOWS\ie7_main.log --------- 15711
07.05.2010 02:07 C:\WINDOWS\ie7.log --------- 2250
07.05.2010 02:06 C:\WINDOWS\IDNMitigationAPIs.log --------- 104049
07.05.2010 02:06 C:\WINDOWS\NLSDownlevelMapping.log --------- 103469
07.05.2010 02:06 C:\WINDOWS\KB915865.log --------- 50101
07.05.2010 01:25 C:\WINDOWS\ie8_main.log --------- 1854
14.04.2010 09:00 C:\WINDOWS\KB979683.log --------- 12109
14.04.2010 09:00 C:\WINDOWS\KB980232.log --------- 10704
14.04.2010 09:00 C:\WINDOWS\KB981349.log --------- 15746
14.04.2010 09:00 C:\WINDOWS\KB978338.log --------- 15348
14.04.2010 09:00 C:\WINDOWS\KB977816.log --------- 15215
14.04.2010 09:00 C:\WINDOWS\KB978601.log --------- 14961
14.04.2010 09:00 C:\WINDOWS\KB979309.log --------- 14029
31.03.2010 09:00 C:\WINDOWS\KB980182.log --------- 15411
12.03.2010 10:01 C:\WINDOWS\KB976002-v5.log --------- 100668
11.03.2010 10:00 C:\WINDOWS\KB975561.log --------- 104277
24.02.2010 10:00 C:\WINDOWS\KB979306.log --------- 38988
11.02.2010 10:00 C:\WINDOWS\KB978262.log --------- 8342
11.02.2010 10:00 C:\WINDOWS\KB971468.log --------- 8864
11.02.2010 10:00 C:\WINDOWS\KB978037.log --------- 13825
11.02.2010 10:00 C:\WINDOWS\KB975713.log --------- 13575
11.02.2010 10:00 C:\WINDOWS\KB978251.log --------- 8255
11.02.2010 10:00 C:\WINDOWS\KB975560.log --------- 14084
11.02.2010 10:00 C:\WINDOWS\KB977914.log --------- 14300
11.02.2010 10:00 C:\WINDOWS\KB978706.log --------- 11702
11.02.2010 10:00 C:\WINDOWS\KB977165.log --------- 8943
23.01.2010 10:01 C:\WINDOWS\KB978207.log --------- 19442
13.01.2010 19:10 C:\WINDOWS\KB955759.log --------- 10053
13.01.2010 19:10 C:\WINDOWS\KB972270.log --------- 8616
29.12.2009 10:00 C:\WINDOWS\KB968816.log --------- 65362
29.12.2009 10:00 C:\WINDOWS\KB954155.log --------- 15689
29.12.2009 10:00 C:\WINDOWS\KB941569.log --------- 37842
29.12.2009 10:00 C:\WINDOWS\KB973540.log --------- 30728
29.12.2009 10:00 C:\WINDOWS\KB929399.log --------- 9485
29.12.2009 10:00 C:\WINDOWS\KB939683.log --------- 9273
29.12.2009 10:00 C:\WINDOWS\KB952069.log --------- 36622
29.12.2009 10:00 C:\WINDOWS\KB954154.log --------- 5299
28.12.2009 18:34 C:\WINDOWS\wmsetup10.log --------- 512
28.12.2009 18:34 C:\WINDOWS\MSCompPackV1.log --------- 6014
28.12.2009 18:34 C:\WINDOWS\wmp11.log --------- 17680
28.12.2009 18:33 C:\WINDOWS\WMFDist11.log --------- 25218
28.12.2009 18:33 C:\WINDOWS\WMSysPr9.prx --------- 316640
28.12.2009 18:32 C:\WINDOWS\Wudf01000Inst.log --------- 10255
11.12.2009 20:32 C:\WINDOWS\Be Richer Uninstall Log.txt --------- 296683
09.12.2009 10:00 C:\WINDOWS\KB970430.log --------- 26969
09.12.2009 10:00 C:\WINDOWS\KB974318.log --------- 25246
09.12.2009 10:00 C:\WINDOWS\KB976325.log --------- 25317
09.12.2009 10:00 C:\WINDOWS\KB973904.log --------- 13552
09.12.2009 10:00 C:\WINDOWS\KB974392.log --------- 22012
09.12.2009 10:00 C:\WINDOWS\KB971737.log --------- 22329
09.12.2009 05:31 C:\WINDOWS\NeroDigital.ini --------- 116
25.11.2009 10:01 C:\WINDOWS\KB976098-v2.log --------- 4297
25.11.2009 10:01 C:\WINDOWS\KB973687.log --------- 7572
25.11.2009 10:01 C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 315862
14.11.2009 21:01 C:\WINDOWS\nsw.log --------- 358
11.11.2009 10:00 C:\WINDOWS\KB969947.log --------- 15353
05.11.2009 10:00 C:\WINDOWS\KB976749.log --------- 19244
16.10.2009 09:02 C:\WINDOWS\KB974455.log --------- 16429
16.10.2009 09:01 C:\WINDOWS\KB958869.log --------- 5892
16.10.2009 09:01 C:\WINDOWS\KB969059.log --------- 13086
16.10.2009 09:01 C:\WINDOWS\KB974112.log --------- 12259
16.10.2009 09:01 C:\WINDOWS\KB975025.log --------- 12194
16.10.2009 09:01 C:\WINDOWS\KB974571.log --------- 12561
16.10.2009 09:00 C:\WINDOWS\KB971486.log --------- 8674
16.10.2009 09:00 C:\WINDOWS\KB973525.log --------- 7031
16.10.2009 09:00 C:\WINDOWS\KB975467.log --------- 12049
06.10.2009 09:01 C:\WINDOWS\KB968389.log --------- 14954
05.10.2009 09:01 C:\WINDOWS\KB961118.log --------- 4593
04.10.2009 09:24 C:\WINDOWS\COM+.log --------- 2900
04.10.2009 09:09 C:\WINDOWS\KB951376-v2.log --------- 57381
04.10.2009 09:09 C:\WINDOWS\KB952954.log --------- 65603
04.10.2009 09:09 C:\WINDOWS\KB959426.log --------- 65241
04.10.2009 09:09 C:\WINDOWS\KB946648.log --------- 56296
04.10.2009 09:09 C:\WINDOWS\KB956803.log --------- 57040
04.10.2009 09:09 C:\WINDOWS\KB960859.log --------- 64560
04.10.2009 09:09 C:\WINDOWS\KB951978.log --------- 66075
04.10.2009 09:08 C:\WINDOWS\KB961371-v2.log --------- 64517
04.10.2009 09:08 C:\WINDOWS\KB972260.log --------- 64885
04.10.2009 09:08 C:\WINDOWS\KB950974.log --------- 61971
04.10.2009 09:08 C:\WINDOWS\KB971657.log --------- 61000
04.10.2009 09:08 C:\WINDOWS\KB971557.log --------- 60809
04.10.2009 09:08 C:\WINDOWS\KB960225.log --------- 60024
04.10.2009 09:08 C:\WINDOWS\KB956744.log --------- 52987
04.10.2009 09:08 C:\WINDOWS\KB973346.log --------- 52358
04.10.2009 09:03 C:\WINDOWS\KB956572.log --------- 35178
04.10.2009 09:03 C:\WINDOWS\KB956844.log --------- 28050
04.10.2009 09:03 C:\WINDOWS\KB961501.log --------- 35122
04.10.2009 09:03 C:\WINDOWS\KB938464-v2.log --------- 25501
04.10.2009 09:03 C:\WINDOWS\KB971633.log --------- 34933
04.10.2009 09:02 C:\WINDOWS\KB973869.log --------- 27372
04.10.2009 09:02 C:\WINDOWS\KB952004.log --------- 35283
04.10.2009 09:02 C:\WINDOWS\KB973507.log --------- 31239
04.10.2009 09:02 C:\WINDOWS\KB950762.log --------- 23622
04.10.2009 09:02 C:\WINDOWS\KB957097.log --------- 23687
04.10.2009 09:02 C:\WINDOWS\KB958687.log --------- 23612
04.10.2009 09:02 C:\WINDOWS\KB952287.log --------- 23311
04.10.2009 09:02 C:\WINDOWS\KB973354.log --------- 23292
04.10.2009 09:02 C:\WINDOWS\KB967715.log --------- 30276
04.10.2009 09:02 C:\WINDOWS\KB951066.log --------- 22393
04.10.2009 09:02 C:\WINDOWS\KB954459.log --------- 28960
04.10.2009 09:02 C:\WINDOWS\KB951748.log --------- 28688
04.10.2009 09:01 C:\WINDOWS\KB970238.log --------- 24385
04.10.2009 09:01 C:\WINDOWS\KB960803.log --------- 23769
04.10.2009 09:01 C:\WINDOWS\KB973815.log --------- 23070
04.10.2009 09:00 C:\WINDOWS\KB968537.log --------- 22779
04.10.2009 09:00 C:\WINDOWS\KB954600.log --------- 16365
04.10.2009 09:00 C:\WINDOWS\KB958644.log --------- 16611
04.10.2009 09:00 C:\WINDOWS\KB955069.log --------- 16090
04.10.2009 09:00 C:\WINDOWS\KB956802.log --------- 21549
04.10.2009 09:00 C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 315590
04.10.2009 09:00 C:\WINDOWS\KB923561.log --------- 15665
04.10.2009 09:00 C:\WINDOWS\KB971961.log --------- 14744
04.10.2009 09:00 C:\WINDOWS\KB970653-v3.log --------- 8743
03.10.2009 09:00 C:\WINDOWS\KB898461.log --------- 8840
15.09.2009 10:59 C:\WINDOWS\HMHud.INI --------- 0
10.09.2009 18:36 C:\WINDOWS\Be Richer Setup Log.txt --------- 664440
10.09.2009 17:27 C:\WINDOWS\iun6002.exe --------- 724992
28.08.2009 21:29 C:\WINDOWS\setuplog.txt --------- 1007836
28.08.2009 19:51 C:\WINDOWS\Sti_Trace.log --------- 0
28.08.2009 19:48 C:\WINDOWS\regopt.log --------- 1348
28.08.2009 19:48 C:\WINDOWS\ativpsrm.bin --------- 0
28.08.2009 19:47 C:\WINDOWS\setuperr.log --------- 0
28.08.2009 19:28 C:\WINDOWS\nsreg.dat --------- 0
28.08.2009 19:19 C:\WINDOWS\AVMInstall.Log --------- 17195
28.08.2009 19:19 C:\WINDOWS\avmacc.log --------- 18805
28.08.2009 19:19 C:\WINDOWS\avmsetup.log --------- 7506
28.08.2009 19:19 C:\WINDOWS\avmadd32.log --------- 2548
28.08.2009 19:19 C:\WINDOWS\avmfwlanci.log --------- 15079
28.08.2009 19:18 C:\WINDOWS\AS_Debug.txt --------- 0
28.08.2009 19:17 C:\WINDOWS\Ascd_tmp.ini --------- 15787
28.08.2009 19:16 C:\WINDOWS\HideWin.exe --------- 315392
28.08.2009 19:11 C:\WINDOWS\OEWABLog.txt --------- 829
28.08.2009 19:10 C:\WINDOWS\REGLOCS.OLD --------- 8192
28.08.2009 19:08 C:\WINDOWS\control.ini --------- 0
28.08.2009 19:08 C:\WINDOWS\ODBCINST.INI --------- 4161
28.08.2009 19:07 C:\WINDOWS\WindowsShell.Manifest --------- 749
28.08.2009 19:05 C:\WINDOWS\vbaddin.ini --------- 37
28.08.2009 19:05 C:\WINDOWS\vb.ini --------- 36
28.08.2009 19:05 C:\WINDOWS\DtcInstall.log --------- 130
28.08.2009 19:05 C:\WINDOWS\sessmgr.setup.log --------- 1023
28.08.2009 19:03 C:\WINDOWS\cmsetacl.log --------- 200
26.06.2009 23:38 C:\WINDOWS\atiogl.xml --------- 18440
07.05.2009 02:01 C:\WINDOWS\instwcli.inf --------- 13099
14.04.2008 14:00 C:\WINDOWS\Seifenblase.bmp --------- 65978
14.04.2008 14:00 C:\WINDOWS\Angler.bmp --------- 17336
14.04.2008 14:00 C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
14.04.2008 14:00 C:\WINDOWS\msdfmap.ini --------- 1405
14.04.2008 14:00 C:\WINDOWS\Rhododendron.bmp --------- 17362
14.04.2008 14:00 C:\WINDOWS\regedit.exe --------- 153600
14.04.2008 14:00 C:\WINDOWS\Zapotek.bmp --------- 9522
14.04.2008 14:00 C:\WINDOWS\desktop.ini --------- 2
14.04.2008 14:00 C:\WINDOWS\wmprfDEU.prx --------- 34818
14.04.2008 14:00 C:\WINDOWS\winnt256.bmp --------- 48680
14.04.2008 14:00 C:\WINDOWS\clock.avi --------- 82944
14.04.2008 14:00 C:\WINDOWS\winnt.bmp --------- 48680
14.04.2008 14:00 C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
14.04.2008 14:00 C:\WINDOWS\TASKMAN.EXE --------- 15872
14.04.2008 14:00 C:\WINDOWS\winhlp32.exe --------- 288768
14.04.2008 14:00 C:\WINDOWS\Pr„riewind.bmp --------- 65954
14.04.2008 14:00 C:\WINDOWS\twain.dll --------- 94800
14.04.2008 14:00 C:\WINDOWS\twain_32.dll --------- 50688
14.04.2008 14:00 C:\WINDOWS\twunk_16.exe --------- 49680
14.04.2008 14:00 C:\WINDOWS\twunk_32.exe --------- 25600
14.04.2008 14:00 C:\WINDOWS\winhelp.exe --------- 257568
14.04.2008 14:00 C:\WINDOWS\Kaffeetasse.bmp --------- 17062
14.04.2008 14:00 C:\WINDOWS\explorer.exe --------- 1036800
14.04.2008 14:00 C:\WINDOWS\explorer.scf --------- 80
14.04.2008 14:00 C:\WINDOWS\Feder.bmp --------- 16730
14.04.2008 14:00 C:\WINDOWS\hh.exe --------- 10752
14.04.2008 14:00 C:\WINDOWS\vmmreg32.dll --------- 18944
14.04.2008 14:00 C:\WINDOWS\NOTEPAD.EXE --------- 70144
14.04.2008 14:00 C:\WINDOWS\F„cher.bmp --------- 26680
14.04.2008 14:00 C:\WINDOWS\Granit.bmp --------- 26582
14.04.2008 14:00 C:\WINDOWS\_default.pif --------- 707
13.02.2008 08:31 C:\WINDOWS\RTHDCPL.exe --------- 16857600
14.01.2008 19:24 C:\WINDOWS\UltraMon.scr --------- 196096
20.11.2007 12:15 C:\WINDOWS\SkyTel.exe --------- 1826816
14.11.2007 09:18 C:\WINDOWS\USetup.iss --------- 553
07.11.2007 11:31 C:\WINDOWS\RtlUpd.exe --------- 1191936
26.07.2007 11:09 C:\WINDOWS\RtlExUpd.dll --------- 520192
28.06.2007 10:44 C:\WINDOWS\MicCal.exe --------- 2165760
23.03.2007 13:19 C:\WINDOWS\RTLCPL.exe --------- 9715200
21.07.2006 10:14 C:\WINDOWS\SoundMan.exe --------- 86016
04.05.2006 10:26 C:\WINDOWS\alcwzrd.exe --------- 2808832
03.05.2005 12:43 C:\WINDOWS\Alcmtr.exe --------- 69632
29.10.1998 16:45 C:\WINDOWS\IsUninst.exe --------- 306688
30.07.1998 18:41 C:\WINDOWS\IsUn0407.exe --------- 306688
16.08.1996 14:49 C:\WINDOWS\uninst.exe --------- 298496
----------------------------------------
C:\WINDOWS\System
14.04.2008 14:00 C:\WINDOWS\System\AVICAP.DLL --------- 70368
14.04.2008 14:00 C:\WINDOWS\System\AVIFILE.DLL --------- 109504
14.04.2008 14:00 C:\WINDOWS\System\COMMDLG.DLL --------- 33744
14.04.2008 14:00 C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
14.04.2008 14:00 C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
14.04.2008 14:00 C:\WINDOWS\System\MCIAVI.DRV --------- 73760
14.04.2008 14:00 C:\WINDOWS\System\MCISEQ.DRV --------- 25296
14.04.2008 14:00 C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
14.04.2008 14:00 C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632
14.04.2008 14:00 C:\WINDOWS\System\MMTASK.TSK --------- 1152
14.04.2008 14:00 C:\WINDOWS\System\MOUSE.DRV --------- 2032
14.04.2008 14:00 C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
14.04.2008 14:00 C:\WINDOWS\System\OLECLI.DLL --------- 82944
14.04.2008 14:00 C:\WINDOWS\System\OLESVR.DLL --------- 24064
14.04.2008 14:00 C:\WINDOWS\System\setup.inf --------- 59167
14.04.2008 14:00 C:\WINDOWS\System\SHELL.DLL --------- 5120
14.04.2008 14:00 C:\WINDOWS\System\SOUND.DRV --------- 1744
14.04.2008 14:00 C:\WINDOWS\System\stdole.tlb --------- 5532
14.04.2008 14:00 C:\WINDOWS\System\SYSTEM.DRV --------- 3360
14.04.2008 14:00 C:\WINDOWS\System\TAPI.DLL --------- 19200
14.04.2008 14:00 C:\WINDOWS\System\TIMER.DRV --------- 4048
14.04.2008 14:00 C:\WINDOWS\System\VER.DLL --------- 9200
14.04.2008 14:00 C:\WINDOWS\System\VGA.DRV --------- 2176
14.04.2008 14:00 C:\WINDOWS\System\WFWNET.DRV --------- 13600
14.04.2008 14:00 C:\WINDOWS\System\WINSPOOL.DRV --------- 146944
----------------------------------------
C:\WINDOWS\System32
02.04.2011 23:09 C:\WINDOWS\system32\wpa.dbl --------- 13690
02.04.2011 21:53 C:\WINDOWS\system32\drivers --------- 0
02.04.2011 21:53 C:\WINDOWS\system32\CatRoot2 --------- 0
02.04.2011 17:01 C:\WINDOWS\system32\LogFiles --------- 0
02.04.2011 14:29 C:\WINDOWS\system32\perfc009.dat --------- 71138
02.04.2011 14:29 C:\WINDOWS\system32\perfh007.dat --------- 458806
02.04.2011 14:29 C:\WINDOWS\system32\perfh009.dat --------- 440820
02.04.2011 14:29 C:\WINDOWS\system32\perfc007.dat --------- 84710
02.04.2011 14:29 C:\WINDOWS\system32\PerfStringBackup.INI --------- 1069486
01.04.2011 20:56 C:\WINDOWS\system32\PnkBstrB.exe --------- 270240
01.04.2011 20:56 C:\WINDOWS\system32\PnkBstrB.xtr --------- 270240
01.04.2011 18:03 C:\WINDOWS\system32\PnkBstrB.ex0 --------- 270240
21.03.2011 05:09 C:\WINDOWS\system32\DirectX --------- 0
09.03.2011 10:02 C:\WINDOWS\system32\dllcache --------- 0
09.03.2011 10:00 C:\WINDOWS\system32\MRT.exe --------- 37943240
09.02.2011 15:53 C:\WINDOWS\system32\encdec.dll --------- 186880
09.02.2011 15:53 C:\WINDOWS\system32\sbe.dll --------- 270848
09.02.2011 10:19 C:\WINDOWS\system32\FNTCACHE.DAT --------- 177856
02.02.2011 09:58 C:\WINDOWS\system32\mstscax.dll --------- 2067456
27.01.2011 13:57 C:\WINDOWS\system32\mstsc.exe --------- 677888
21.01.2011 16:44 C:\WINDOWS\system32\shimgvw.dll --------- 440832
21.01.2011 16:44 C:\WINDOWS\system32\shell32.dll --------- 8503296
07.01.2011 16:09 C:\WINDOWS\system32\atmfd.dll --------- 290048
05.01.2011 10:02 C:\WINDOWS\system32\CatRoot --------- 0
31.12.2010 16:03 C:\WINDOWS\system32\win32k.sys --------- 1855104
22.12.2010 14:34 C:\WINDOWS\system32\kerberos.dll --------- 301568
21.12.2010 00:14 C:\WINDOWS\system32\tdc.ocx --------- 61952
21.12.2010 00:14 C:\WINDOWS\system32\shdocvw.dll --------- 1510400
21.12.2010 00:14 C:\WINDOWS\system32\mstime.dll --------- 532480
21.12.2010 00:14 C:\WINDOWS\system32\wininet.dll --------- 672768
21.12.2010 00:14 C:\WINDOWS\system32\urlmon.dll --------- 628736
21.12.2010 00:14 C:\WINDOWS\system32\mshtmled.dll --------- 449024
21.12.2010 00:14 C:\WINDOWS\system32\mshtml.dll --------- 3099136
21.12.2010 00:14 C:\WINDOWS\system32\iepeers.dll --------- 251904
21.12.2010 00:14 C:\WINDOWS\system32\ieencode.dll --------- 81920
21.12.2010 00:14 C:\WINDOWS\system32\browseui.dll --------- 1025024
21.12.2010 00:13 C:\WINDOWS\system32\html.iec --------- 371200
20.12.2010 19:25 C:\WINDOWS\system32\lsasrv.dll --------- 737792
18.12.2010 11:14 C:\WINDOWS\system32\crash --------- 4096
17.12.2010 12:34 C:\WINDOWS\system32\PnkBstrA.exe --------- 75136
16.12.2010 10:02 C:\WINDOWS\system32\TZLog.log --------- 21816
09.12.2010 17:15 C:\WINDOWS\system32\ntdll.dll --------- 743936
09.12.2010 17:13 C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568
09.12.2010 17:13 C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424
09.12.2010 16:29 C:\WINDOWS\system32\csrsrv.dll --------- 33280
18.11.2010 20:12 C:\WINDOWS\system32\isign32.dll --------- 86016
09.11.2010 16:51 C:\WINDOWS\system32\odbc32.dll --------- 249856
03.11.2010 15:12 C:\WINDOWS\system32\tzchange.exe --------- 46080
18.09.2010 12:22 C:\WINDOWS\system32\mfc42u.dll --------- 974848
18.09.2010 08:52 C:\WINDOWS\system32\mfc40.dll --------- 954368
18.09.2010 08:52 C:\WINDOWS\system32\mfc42.dll --------- 974848
18.09.2010 08:52 C:\WINDOWS\system32\mfc40u.dll --------- 953856
27.08.2010 10:01 C:\WINDOWS\system32\t2embed.dll --------- 119808
27.08.2010 07:57 C:\WINDOWS\system32\srvsvc.dll --------- 99840
27.08.2010 03:43 C:\WINDOWS\system32\xpsp4res.dll --------- 5632
25.08.2010 23:36 C:\WINDOWS\system32\wmp.dll --------- 10841088
23.08.2010 18:11 C:\WINDOWS\system32\comctl32.dll --------- 617472
21.08.2010 14:42 C:\WINDOWS\system32\XPSViewer --------- 0
17.08.2010 15:17 C:\WINDOWS\system32\spoolsv.exe --------- 58880
16.08.2010 10:44 C:\WINDOWS\system32\rpcrt4.dll --------- 590848
04.08.2010 15:29 C:\WINDOWS\system32\bootkit_remover_debug_log.txt --------- 42363
21.07.2010 19:50 C:\WINDOWS\system32\remover.exe --------- 81920
16.07.2010 14:05 C:\WINDOWS\system32\ole32.dll --------- 1288192
06.07.2010 19:57 C:\WINDOWS\system32\config --------- 0
05.07.2010 15:14 C:\WINDOWS\system32\spmsg.dll --------- 18808
30.06.2010 14:28 C:\WINDOWS\system32\schannel.dll --------- 149504
18.06.2010 19:44 C:\WINDOWS\system32\winsrv.dll --------- 293888
17.06.2010 16:03 C:\WINDOWS\system32\iccvid.dll --------- 80384
15.06.2010 18:16 C:\WINDOWS\system32\l3codecx.ax --------- 143422
14.06.2010 09:41 C:\WINDOWS\system32\msxml3.dll --------- 1172480
09.06.2010 09:43 C:\WINDOWS\system32\inetcomm.dll --------- 692736
02.06.2010 04:55 C:\WINDOWS\system32\xactengine3_7.dll --------- 239960
02.06.2010 04:55 C:\WINDOWS\system32\XAPOFX1_5.dll --------- 74072
02.06.2010 04:55 C:\WINDOWS\system32\XAudio2_7.dll --------- 527192
01.06.2010 22:05 C:\WINDOWS\system32\mlfcache.dat --------- 35984
26.05.2010 11:41 C:\WINDOWS\system32\D3DX9_43.dll --------- 1998168
26.05.2010 11:41 C:\WINDOWS\system32\d3dx11_43.dll --------- 248672
26.05.2010 11:41 C:\WINDOWS\system32\d3dx10_43.dll --------- 470880
26.05.2010 11:41 C:\WINDOWS\system32\d3dcsx_43.dll --------- 1868128
26.05.2010 11:41 C:\WINDOWS\system32\D3DCompiler_43.dll --------- 2106216
07.05.2010 05:31 C:\WINDOWS\system32\pbsvc_heroes.exe --------- 2427248
16.04.2010 17:36 C:\WINDOWS\system32\usp10.dll --------- 406016
06.04.2010 04:52 C:\WINDOWS\system32\WMVCore.dll --------- 2462720
31.03.2010 00:16 C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
31.03.2010 00:10 C:\WINDOWS\system32\PresentationHost.exe --------- 295264
30.03.2010 12:24 C:\WINDOWS\system32\mp4sdecd.dll --------- 317440
30.03.2010 00:52 C:\WINDOWS\system32\mpg4ds32.ax --------- 262416
09.03.2010 13:09 C:\WINDOWS\system32\vbscript.dll --------- 430080
05.03.2010 16:37 C:\WINDOWS\system32\asycfilt.dll --------- 65536
12.02.2010 12:03 C:\WINDOWS\system32\browserchoice.exe --------- 293376
12.02.2010 06:33 C:\WINDOWS\system32\6to4svc.dll --------- 100864
05.02.2010 20:25 C:\WINDOWS\system32\quartz.dll --------- 1297408
04.02.2010 11:01 C:\WINDOWS\system32\xactengine3_6.dll --------- 238936
04.02.2010 11:01 C:\WINDOWS\system32\X3DAudio1_7.dll --------- 22360
04.02.2010 11:01 C:\WINDOWS\system32\XAPOFX1_4.dll --------- 74072
04.02.2010 11:01 C:\WINDOWS\system32\XAudio2_6.dll --------- 528216
29.01.2010 16:43 C:\WINDOWS\system32\l3codeca.acm --------- 307260
13.01.2010 16:00 C:\WINDOWS\system32\cabview.dll --------- 86528
28.12.2009 19:01 C:\WINDOWS\system32\amcompat.tlb --------- 16832
28.12.2009 19:01 C:\WINDOWS\system32\nscompat.tlb --------- 23392
----------------------------------------
C:\WINDOWS\Prefetch
02.04.2011 23:46 C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 30052
02.04.2011 23:46 C:\WINDOWS\Prefetch\POSTGRES.EXE-02235FC4.pf --------- 24566
02.04.2011 23:46 C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 26668
02.04.2011 23:45 C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 34514
02.04.2011 23:44 C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 71384
02.04.2011 23:44 C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 29354
02.04.2011 23:44 C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 37366
02.04.2011 23:39 C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 71344
02.04.2011 23:38 C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 85468
02.04.2011 23:35 C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 46542
02.04.2011 23:15 C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 77156
02.04.2011 23:10 C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 16370
02.04.2011 23:10 C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 10702
02.04.2011 23:10 C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 21348
02.04.2011 23:10 C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 28728
02.04.2011 23:10 C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1327434
02.04.2011 23:08 C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 20160
02.04.2011 22:52 C:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-187AE91D.pf --------- 28786
02.04.2011 22:52 C:\WINDOWS\Prefetch\GOOGLECRASHHANDLER.EXE-2E7929F3.pf --------- 13966
02.04.2011 22:48 C:\WINDOWS\Prefetch\SOL.EXE-1C0C14EB.pf --------- 50582
02.04.2011 22:45 C:\WINDOWS\Prefetch\VLC.EXE-29851A71.pf --------- 91862
02.04.2011 22:39 C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-39024128.pf --------- 79124
02.04.2011 22:21 C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 86708
02.04.2011 22:03 C:\WINDOWS\Prefetch\ULTRAMONTASKBAR.EXE-0D9EDEC3.pf --------- 28466
02.04.2011 22:03 C:\WINDOWS\Prefetch\ULTRAMON.EXE-3868C105.pf --------- 37162
02.04.2011 22:03 C:\WINDOWS\Prefetch\ULTRAMONDESKTOP.EXE-20D96F4F.pf --------- 64658
02.04.2011 21:55 C:\WINDOWS\Prefetch\SOFFICE.BIN-1E52E616.pf --------- 91940
02.04.2011 21:55 C:\WINDOWS\Prefetch\SOFFICE.EXE-26427B3D.pf --------- 22820
02.04.2011 21:55 C:\WINDOWS\Prefetch\SWRITER.EXE-232617FC.pf --------- 76708
02.04.2011 21:54 C:\WINDOWS\Prefetch\RUNDLL32.EXE-188DF14E.pf --------- 39274
02.04.2011 21:53 C:\WINDOWS\Prefetch\RUNONCE.EXE-2803F297.pf --------- 28708
02.04.2011 21:46 C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 47414
02.04.2011 20:49 C:\WINDOWS\Prefetch\DVDKB.EXE-07E24F99.pf --------- 29884
02.04.2011 20:38 C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969338.pf --------- 69832
02.04.2011 20:04 C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf --------- 115020
02.04.2011 19:02 C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 40788
02.04.2011 19:01 C:\WINDOWS\Prefetch\SETUP.EXE-0367F182.pf --------- 41032
02.04.2011 19:01 C:\WINDOWS\Prefetch\PRESETUP.EXE-19D0F911.pf --------- 32488
02.04.2011 18:55 C:\WINDOWS\Prefetch\AVCONFIG.EXE-18FA6095.pf --------- 93680
02.04.2011 18:55 C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf --------- 26514
02.04.2011 18:55 C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 46476
02.04.2011 18:54 C:\WINDOWS\Prefetch\SETUP.EXE-0575735A.pf --------- 50344
02.04.2011 18:54 C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 78034
02.04.2011 18:45 C:\WINDOWS\Prefetch\I4JDEL0.EXE-33D17098.pf --------- 66696
02.04.2011 18:44 C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 101208
02.04.2011 18:41 C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 121884
02.04.2011 18:40 C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 81964
02.04.2011 18:10 C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 25780
02.04.2011 18:10 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf --------- 34362
02.04.2011 15:19 C:\WINDOWS\Prefetch\CIV4BEYONDSWORD.EXE-066BE8D0.pf --------- 92382
02.04.2011 15:15 C:\WINDOWS\Prefetch\BFHEROES.EXE-204C23BE.pf --------- 65924
02.04.2011 15:15 C:\WINDOWS\Prefetch\BFHUPDATER.EXE-043ECBFD.pf --------- 95628
02.04.2011 14:29 C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 39462
02.04.2011 14:04 C:\WINDOWS\Prefetch\I4JDEL1.EXE-1B2D6D1A.pf --------- 37538
02.04.2011 14:02 C:\WINDOWS\Prefetch\AZUREUS.EXE-018E10AA.pf --------- 97200
02.04.2011 14:02 C:\WINDOWS\Prefetch\TSKILL.EXE-2F6AAB7F.pf --------- 26456
02.04.2011 14:02 C:\WINDOWS\Prefetch\AZUREUS.EXE-180111A2.pf --------- 62134
02.04.2011 13:59 C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 104246
02.04.2011 13:59 C:\WINDOWS\Prefetch\MSI14.TMP-25AB0F82.pf --------- 43904
02.04.2011 13:58 C:\WINDOWS\Prefetch\JXPIINSTALL(3).EXE-296F5CA4.pf --------- 64500
02.04.2011 13:38 C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 109730
02.04.2011 13:38 C:\WINDOWS\Prefetch\AVCONFIG.EXE-29873B78.pf --------- 69924
02.04.2011 13:37 C:\WINDOWS\Prefetch\AVGUARD.EXE-16DEE89A.pf --------- 20468
02.04.2011 13:36 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2CF006FF.pf --------- 20716
02.04.2011 13:36 C:\WINDOWS\Prefetch\SPOOLSV.EXE-282F76A7.pf --------- 12148
02.04.2011 13:34 C:\WINDOWS\Prefetch\NBSERVICE.EXE-3708DE13.pf --------- 70362
02.04.2011 13:29 C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 20612
02.04.2011 13:16 C:\WINDOWS\Prefetch\Layout.ini --------- 666796
02.04.2011 09:26 C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 29696
02.04.2011 09:25 C:\WINDOWS\Prefetch\SCHED.EXE-3062DD8B.pf --------- 17026
02.04.2011 09:24 C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F22660F.pf --------- 20110
02.04.2011 09:24 C:\WINDOWS\Prefetch\INSTHLP.EXE-1FDBC6A2.pf --------- 15586
02.04.2011 09:24 C:\WINDOWS\Prefetch\VCREDIST_X86.EXE-150A9120.pf --------- 53320
02.04.2011 09:24 C:\WINDOWS\Prefetch\INSTALL.EXE-04C9CF2A.pf --------- 21706
02.04.2011 09:24 C:\WINDOWS\Prefetch\AVIRA_ANTIVIR_PERSONAL_DE(2).-13364E63.pf --------- 63324
02.04.2011 09:12 C:\WINDOWS\Prefetch\PNKBSTRA.EXE-188A67A9.pf --------- 95006
01.04.2011 21:32 C:\WINDOWS\Prefetch\CIV4WARLORDS.EXE-0A59FA06.pf --------- 68612
01.04.2011 20:57 C:\WINDOWS\Prefetch\PNKBSTRB.EXE-21412697.pf --------- 52716
01.04.2011 20:50 C:\WINDOWS\Prefetch\MSI12E.TMP-34BF253E.pf --------- 48004
01.04.2011 20:48 C:\WINDOWS\Prefetch\GUARDGUI.EXE-147E0160.pf --------- 48902
01.04.2011 20:48 C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 61728
01.04.2011 20:48 C:\WINDOWS\Prefetch\MSI127.TMP-240D3CD9.pf --------- 40686
01.04.2011 20:47 C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 98910
01.04.2011 19:20 C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 50686
01.04.2011 18:32 C:\WINDOWS\Prefetch\ADOBE_UPDATER.EXE-059F58EC.pf --------- 21570
01.04.2011 18:22 C:\WINDOWS\Prefetch\SOFTWAREUPDATE.EXE-1E90DF1F.pf --------- 74420
01.04.2011 18:22 C:\WINDOWS\Prefetch\DLLHOST.EXE-205D880D.pf --------- 20184
01.04.2011 16:37 C:\WINDOWS\Prefetch\PG_CTL.EXE-0128E090.pf --------- 78270
01.04.2011 14:23 C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf --------- 32278
01.04.2011 12:54 C:\WINDOWS\Prefetch\NULL0.06080437523626925.EXE-1828B051.pf --------- 35030
01.04.2011 12:54 C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 78174
01.04.2011 12:54 C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 19184
01.04.2011 01:43 C:\WINDOWS\Prefetch\WINDOWS.EXE-09483630.pf --------- 12236
31.03.2011 22:39 C:\WINDOWS\Prefetch\FFMPEG.EXE-3501C8FE.pf --------- 62076
31.03.2011 21:05 C:\WINDOWS\Prefetch\PMS.EXE-3346861E.pf --------- 16436
31.03.2011 10:02 C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 64378
31.03.2011 10:02 C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 16714
31.03.2011 07:46 C:\WINDOWS\Prefetch\DROPBOX.EXE-0780B5D5.pf --------- 53888
31.03.2011 07:45 C:\WINDOWS\Prefetch\DROPBOX.EXE-2F7DA6B7.pf --------- 54346
31.03.2011 07:45 C:\WINDOWS\Prefetch\DROPBOX-UPGRADE-1.0.28.EXE-1412791A.pf --------- 54944
31.03.2011 01:55 C:\WINDOWS\Prefetch\WINDOWS.EXE-337ED335.pf --------- 16132
30.03.2011 23:13 C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 128674
30.03.2011 21:38 C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 21036
30.03.2011 21:38 C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-19B1D743.pf --------- 93670
30.03.2011 21:38 C:\WINDOWS\Prefetch\ACRORD32.EXE-2E761392.pf --------- 89976
30.03.2011 15:41 C:\WINDOWS\Prefetch\SC2.EXE-2A08E488.pf --------- 63286
30.03.2011 15:41 C:\WINDOWS\Prefetch\SC2SWITCHER.EXE-28FF7F92.pf --------- 17866
30.03.2011 15:39 C:\WINDOWS\Prefetch\BLIZZARD UPDATER.EXE-15B02F00.pf --------- 62076
30.03.2011 15:39 C:\WINDOWS\Prefetch\BLIZZARDDOWNLOADER.EXE-34E6BD37.pf --------- 67270
30.03.2011 15:38 C:\WINDOWS\Prefetch\STARCRAFT II.EXE-08DE2F84.pf --------- 56892
30.03.2011 12:13 C:\WINDOWS\Prefetch\H.EXE-021D7579.pf --------- 15888
30.03.2011 12:12 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1EDA2CF6.pf --------- 18706
30.03.2011 12:12 C:\WINDOWS\Prefetch\0.7571778583468479.EXE-138390D4.pf --------- 19718
30.03.2011 12:12 C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf --------- 11448
30.03.2011 00:49 C:\WINDOWS\Prefetch\PING.EXE-31216D26.pf --------- 24688
30.03.2011 00:39 C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 59728
30.03.2011 00:39 C:\WINDOWS\Prefetch\MSINFO32.EXE-20B2F2A1.pf --------- 18582
29.03.2011 16:59 C:\WINDOWS\Prefetch\SCALC.EXE-315C5666.pf --------- 19558
29.03.2011 14:00 C:\WINDOWS\Prefetch\RUNDLL32.EXE-12E27DD0.pf --------- 23864
29.03.2011 00:53 C:\WINDOWS\Prefetch\CLIENT.EXE-210F0D76.pf --------- 72414
28.03.2011 17:23 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BC69D2D.pf --------- 51048
28.03.2011 16:32 C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 13008
28.03.2011 04:40 C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf --------- 58856
27.03.2011 05:23 C:\WINDOWS\Prefetch\AWESOMIUMPROCESS.EXE-06DD6FDC.pf --------- 105450
27.03.2011 03:31 C:\WINDOWS\Prefetch\SHOGUN2.EXE-02192C0F.pf --------- 56006
26.03.2011 23:37 C:\WINDOWS\Prefetch\HELPER.EXE-244ABC1F.pf --------- 17042
26.03.2011 23:37 C:\WINDOWS\Prefetch\UPDATER.EXE-306FBF85.pf --------- 43980
25.03.2011 10:00 C:\WINDOWS\Prefetch\UPDATE.EXE-137CCD3A.pf --------- 89050
07.03.2011 20:36 C:\WINDOWS\Prefetch\BFHUPDATER.EXE-1D132494.pf --------- 107900
04.08.2010 09:14 C:\WINDOWS\Prefetch\SKYPENAMES.EXE-00E36E08.pf --------- 12536
----------------------------------------
C:\WINDOWS\Tasks
02.04.2011 23:09 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job --------- 874
02.04.2011 23:09 C:\WINDOWS\Tasks\SA.DAT --------- 6
02.04.2011 22:52 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job --------- 878
01.04.2011 18:22 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276
14.04.2008 14:00 C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------
C:\WINDOWS\Temp
02.04.2011 19:01 C:\WINDOWS\Temp\AVSETUP_4d975675 --------- 0
01.04.2011 20:48 C:\WINDOWS\Temp\Cookies --------- 0
18.03.2011 17:14 C:\WINDOWS\Temp\Perflib_Perfdata_ac.dat --------- 16384
11.03.2011 16:20 C:\WINDOWS\Temp\Perflib_Perfdata_6a4.dat --------- 16384
02.03.2011 10:17 C:\WINDOWS\Temp\Perflib_Perfdata_658.dat --------- 16384
18.02.2011 08:49 C:\WINDOWS\Temp\Perflib_Perfdata_620.dat --------- 16384
26.11.2010 17:35 C:\WINDOWS\Temp\Perflib_Perfdata_628.dat --------- 16384
15.11.2010 12:14 C:\WINDOWS\Temp\Perflib_Perfdata_62c.dat --------- 16384
05.11.2010 12:47 C:\WINDOWS\Temp\Perflib_Perfdata_32c.dat --------- 16384
28.10.2010 13:21 C:\WINDOWS\Temp\Perflib_Perfdata_56c.dat --------- 16384
04.10.2010 09:02 C:\WINDOWS\Temp\dd_clwireg.txt --------- 46927
04.10.2010 09:02 C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158
04.10.2010 09:01 C:\WINDOWS\Temp\NetFxUpdate_v1.1.4322.log --------- 11458
04.10.2010 09:00 C:\WINDOWS\Temp\NDP1.1sp1-KB2416447-X86 --------- 0
16.09.2010 19:20 C:\WINDOWS\Temp\Verlauf --------- 0
16.09.2010 19:20 C:\WINDOWS\Temp\Temporary Internet Files --------- 0
23.08.2010 18:55 C:\WINDOWS\Temp\_ISTMP1.DIR --------- 0
11.08.2010 09:03 C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158
05.08.2010 18:16 C:\WINDOWS\Temp\Perflib_Perfdata_230.dat --------- 16384
05.08.2010 03:00 C:\WINDOWS\Temp\Perflib_Perfdata_7b4.dat --------- 16384
----------------------------------------
C:\DOKUME~1\Daniel\LOKALE~1\Temp
02.04.2011 23:10 C:\DOKUME~1\Daniel\LOKALE~1\Temp\WPDNSE --------- 0
02.04.2011 23:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AdobeARM.log --------- 66785
02.04.2011 23:08 C:\DOKUME~1\Daniel\LOKALE~1\Temp\5309_appcompat.txt --------- 97176
02.04.2011 23:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF315B.tmp --------- 114688
02.04.2011 22:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF6378.tmp --------- 114688
02.04.2011 21:53 C:\DOKUME~1\Daniel\LOKALE~1\Temp\CDM --------- 0
02.04.2011 21:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\wmplog00.sqm --------- 1600
02.04.2011 19:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\aeab_appcompat.txt --------- 13598
02.04.2011 19:02 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF9CD9.tmp --------- 65536
02.04.2011 18:49 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF7336.tmp --------- 114688
02.04.2011 18:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\hsperfdata_Daniel --------- 0
02.04.2011 18:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\QTInstallCode.log --------- 2490
02.04.2011 18:08 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF2C83.tmp --------- 114688
02.04.2011 15:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\BFHUpdaterLauncher.log --------- 377
02.04.2011 15:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\BFHUpdater.log --------- 1925841
02.04.2011 14:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.4a_win32.zip --------- 7620951
02.04.2011 14:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jusched.log --------- 4494
02.04.2011 14:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSIc87c7.LOG --------- 802
02.04.2011 13:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\java_install_sp.log --------- 966
02.04.2011 13:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jinstall.cfg --------- 1290
02.04.2011 09:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI13D7.txt --------- 11726
02.04.2011 09:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI13D7.txt --------- 529954
02.04.2011 09:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\27d9_appcompat.txt --------- 14098
02.04.2011 09:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\i4j204044749182360242.tmp --------- 231
02.04.2011 09:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3444033266450399562.tmp --------- 5275
02.04.2011 09:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j6.tmp_dir3619 --------- 0
01.04.2011 20:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSI8bdfa.LOG --------- 804
01.04.2011 20:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSI6aaca.LOG --------- 804
01.04.2011 20:49 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmp1e0acb42 --------- 0
01.04.2011 20:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\java_install_reg.log --------- 510792
01.04.2011 20:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\E5260C.dmp --------- 37231
01.04.2011 12:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6289183971991929934.tmp --------- 410112
01.04.2011 12:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\A9R5E9C.tmp --------- 358
01.04.2011 12:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-23 --------- 0
31.03.2011 21:05 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6306474762796998221.tmp --------- 331033
31.03.2011 15:29 C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfhA3.tmp --------- 13
31.03.2011 15:08 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8344439597359691730.tmp --------- 5275
31.03.2011 07:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\7.tmp --------- 311456
31.03.2011 01:55 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmpbf47847b --------- 0
30.03.2011 21:38 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AdobeARM_NotLocked.log --------- 733
30.03.2011 12:13 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmp6a6c1696 --------- 0
30.03.2011 12:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\vtv817.tmp --------- 0
30.03.2011 01:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-22 --------- 0
29.03.2011 22:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1624416670620348422.tmp --------- 5275
29.03.2011 00:53 C:\DOKUME~1\Daniel\LOKALE~1\Temp\mahjong.log --------- 1215
28.03.2011 23:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7637975943078412020.tmp --------- 5275
28.03.2011 00:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2505651605323434918.tmp --------- 5275
27.03.2011 14:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\mahjong.log.old --------- 1215
27.03.2011 01:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4722691508429551375.tmp --------- 5275
25.03.2011 15:14 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5391128765857548759.tmp --------- 5275
24.03.2011 16:13 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5496219865054535337.tmp --------- 5275
23.03.2011 17:13 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5031404881955337868.tmp --------- 5275
22.03.2011 18:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8009656091405286673.tmp --------- 5275
21.03.2011 19:11 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2643683383131490761.tmp --------- 5275
21.03.2011 05:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI274A.txt --------- 15244
21.03.2011 05:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI274A.txt --------- 555358
20.03.2011 05:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2035150758360834148.tmp --------- 5275
18.03.2011 23:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna1045245788001641257.tmp --------- 331033
18.03.2011 22:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU9157609266998813607.tmp --------- 5275
18.03.2011 17:14 C:\DOKUME~1\Daniel\LOKALE~1\Temp\6.tmp --------- 311456
18.03.2011 16:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-21 --------- 0
17.03.2011 23:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5935284533631188844.tmp --------- 5275
17.03.2011 00:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5271713759907280698.tmp --------- 5275
16.03.2011 01:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8504624383716327769.tmp --------- 5275
15.03.2011 11:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SG2cover.jpg --------- 28525
15.03.2011 02:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8687030711207459452.tmp --------- 5275
14.03.2011 03:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8504708292384446745.tmp --------- 5275
13.03.2011 05:10 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02e5cb0f.dat --------- 454168
13.03.2011 04:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6883592763640175795.tmp --------- 5275
13.03.2011 04:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j573.tmp_dir3602 --------- 0
11.03.2011 16:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\2.tmp --------- 311456
11.03.2011 15:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-20 --------- 0
11.03.2011 00:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5768162961004284194.tmp --------- 5275
08.03.2011 19:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_600.jar --------- 1415
08.03.2011 19:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8877975885719403691.tmp --------- 594
08.03.2011 01:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2399730405068503616.tmp --------- 5275
07.03.2011 23:11 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna7737448167380155496.tmp --------- 331033
07.03.2011 21:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8217865874007006366.tmp --------- 5275
07.03.2011 19:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7032015221068336865.tmp --------- 5275
06.03.2011 23:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache2773534073760191968.tmp --------- 19982
06.03.2011 23:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3298638950720706753.tmp --------- 0
06.03.2011 20:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3072175881571426189.tmp --------- 5275
05.03.2011 13:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7741511596577056044.tmp --------- 5275
05.03.2011 03:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\qtplugin.log --------- 3822
04.03.2011 20:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6031043974287239278.tmp --------- 5275
04.03.2011 03:49 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5181243558495894172.tmp --------- 5275
02.03.2011 08:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-19 --------- 0
01.03.2011 21:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4416281173952048664.tmp --------- 5275
01.03.2011 20:07 C:\DOKUME~1\Daniel\LOKALE~1\Temp\comtypes_cache --------- 0
01.03.2011 17:53 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna4542154985380407196.tmp --------- 331033
28.02.2011 22:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5572535136217620924.tmp --------- 5275
28.02.2011 05:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\d3aa_appcompat.txt --------- 94036
27.02.2011 23:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8142421195297043472.tmp --------- 5275
27.02.2011 15:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e7c0a0.dat --------- 738758
27.02.2011 15:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a68b0f.dat --------- 556565
27.02.2011 00:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4019838545790708032.tmp --------- 5275
26.02.2011 01:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1953126504429073865.tmp --------- 5275
26.02.2011 01:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j55.tmp_dir999 --------- 0
25.02.2011 19:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-18 --------- 0
25.02.2011 12:37 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7050937918222414450.tmp --------- 5275
24.02.2011 14:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e764a0.dat --------- 715359
24.02.2011 14:55 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a6cb3f.dat --------- 505936
24.02.2011 14:52 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04664cff.dat --------- 661704
24.02.2011 14:52 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02e54b3f.dat --------- 451158
24.02.2011 13:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5460432746453421919.tmp --------- 5275
24.02.2011 00:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6858858280032358343.tmp --------- 5275
23.02.2011 23:35 C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh52E.tmp --------- 13
23.02.2011 23:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-17 --------- 0
23.02.2011 22:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh511.tmp --------- 13
23.02.2011 04:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5795218848813151389.tmp --------- 5275
22.02.2011 05:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5414091682969685683.tmp --------- 5275
21.02.2011 06:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5359220620909749660.tmp --------- 5275
20.02.2011 07:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4208953205776037772.tmp --------- 5275
20.02.2011 02:38 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8903434772560951422.tmp --------- 331033
18.02.2011 23:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh15F.tmp --------- 13
18.02.2011 20:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-16 --------- 0
18.02.2011 09:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2181359318820856953.tmp --------- 5275
17.02.2011 18:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7327381590650594850.tmp --------- 5275
17.02.2011 01:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge2348 --------- 0
16.02.2011 19:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1095187425099065168.tmp --------- 5275
16.02.2011 05:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4517440014245711696.tmp --------- 5275
15.02.2011 20:40 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azutp-win32_0.2.8.zip --------- 902863
15.02.2011 20:40 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7384652562941699312.tmp --------- 1167
15.02.2011 20:40 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.3.3.zip --------- 4554484
15.02.2011 20:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4123082282552395976.tmp --------- 3444
15.02.2011 20:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Azureus4.6.0.2.jar --------- 14033106
15.02.2011 20:38 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4070226353546082760.tmp --------- 9181
15.02.2011 17:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6006813122411008242.tmp --------- 331033
15.02.2011 03:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3162206002781213357.tmp --------- 5275
14.02.2011 22:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7864900897563864721.tmp --------- 5275
13.02.2011 23:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1092247283901842172.tmp --------- 5275
13.02.2011 00:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7052124109467227124.tmp --------- 5275
12.02.2011 08:10 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8904215528421726245.tmp --------- 5275
11.02.2011 09:10 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2280472664396280293.tmp --------- 5275
10.02.2011 10:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1408407669710437879.tmp --------- 5275
09.02.2011 11:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8164124709722147477.tmp --------- 5275
09.02.2011 08:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5924647667624585682.tmp --------- 5275
09.02.2011 02:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-15 --------- 0
08.02.2011 09:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1089217270999984008.tmp --------- 5275
07.02.2011 10:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2698175575651050203.tmp --------- 5275
07.02.2011 10:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j133B.tmp_dir21510 --------- 0
06.02.2011 11:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1432720750802164942.tmp --------- 5275
05.02.2011 10:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.2a_win32.zip --------- 7605236
05.02.2011 10:55 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4400335762264046433.tmp --------- 5275
02.02.2011 11:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.2_win32.zip --------- 7605437
02.02.2011 11:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3193908509923370884.tmp --------- 5272
01.02.2011 12:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.0_win32.zip --------- 7972868
01.02.2011 12:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2687512100532119906.tmp --------- 5492
31.01.2011 01:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7469023745100936026.tmp --------- 5492
31.01.2011 00:08 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna996601835205148191.tmp --------- 331033
30.01.2011 18:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1135235170826725839.tmp --------- 5492
29.01.2011 19:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4165999522848014113.tmp --------- 5492
28.01.2011 20:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1458836573926843824.tmp --------- 5492
27.01.2011 21:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3008776747084479839.tmp --------- 5492
26.01.2011 22:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4121670682084089530.tmp --------- 5492
25.01.2011 23:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7957048356865837661.tmp --------- 5492
25.01.2011 00:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6643498614841718723.tmp --------- 5492
24.01.2011 10:31 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-14 --------- 0
24.01.2011 10:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\7638_appcompat.txt --------- 222540
24.01.2011 01:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8133495798928542400.tmp --------- 5492
23.01.2011 02:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1507698932664337637.tmp --------- 5492
22.01.2011 03:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7038249927486910789.tmp --------- 5492
21.01.2011 04:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU304155901643077694.tmp --------- 5492
20.01.2011 05:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8301328694419068390.tmp --------- 5492
16.01.2011 22:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azutp-win32_0.2.7.zip --------- 912368
16.01.2011 22:49 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3045860755223920250.tmp --------- 1167
15.01.2011 23:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\raptrpatch.exe --------- 24229400
15.01.2011 23:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.3.6.zip --------- 243059
15.01.2011 23:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7452091847934363493.tmp --------- 813
15.01.2011 23:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4694506634356730737.tmp --------- 5492
15.01.2011 00:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU553770745088838963.tmp --------- 5492
12.01.2011 05:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-13 --------- 0
08.01.2011 20:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4jC2F.tmp_dir178 --------- 0
29.12.2010 03:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\javaps3media --------- 0
26.12.2010 19:55 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna2263830482717971623.tmp --------- 331033
23.12.2010 12:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.11.1.zip --------- 4497037
23.12.2010 12:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5314682967716466368.tmp --------- 3433
22.12.2010 17:29 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SkypeSetup.exe --------- 20808584
21.12.2010 20:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0426cb7f.dat --------- 445764
15.12.2010 20:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-12 --------- 0
13.12.2010 19:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j513.tmp_dir19227 --------- 0
12.12.2010 04:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1028 --------- 0
07.12.2010 20:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05a72b6f.dat --------- 460754
05.12.2010 16:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\nro.log --------- 0
04.12.2010 20:35 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-11 --------- 0
01.12.2010 11:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge4892 --------- 0
30.11.2010 16:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SEre1E4h.htm.part --------- 0
28.11.2010 08:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fac555f.dat --------- 313434
28.11.2010 06:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15E.xml --------- 797676
28.11.2010 06:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15D.xml --------- 426
28.11.2010 06:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15C.xml --------- 2036
28.11.2010 06:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-10 --------- 0
28.11.2010 06:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x096c355f.dat --------- 347898
27.11.2010 02:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF5D.tmp --------- 0
26.11.2010 18:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1288 --------- 0
26.11.2010 17:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\5.dir --------- 0
26.11.2010 17:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\5.tmp --------- 0
24.11.2010 23:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI3696.txt --------- 30180
24.11.2010 23:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI3696.txt --------- 537786
23.11.2010 07:31 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3528 --------- 0
22.11.2010 03:05 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1432 --------- 0
18.11.2010 10:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1138153448440116598.tmp --------- 38882
18.11.2010 09:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Subjects_Seminar_IM_WS_2010_11-1.pdf --------- 81334
18.11.2010 01:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3576 --------- 0
17.11.2010 23:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-9 --------- 0
17.11.2010 20:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\fla1D6.tmp --------- 15726075
17.11.2010 05:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge4548 --------- 0
15.11.2010 12:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Subjects_Seminar_IM_WS_2010_11.pdf --------- 81334
15.11.2010 05:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir16378 --------- 0
15.11.2010 05:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir16375 --------- 0
15.11.2010 05:15 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3548 --------- 0
15.11.2010 02:07 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge276 --------- 0
14.11.2010 18:49 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3152 --------- 0
14.11.2010 03:53 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge2588 --------- 0
13.11.2010 23:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3604 --------- 0
13.11.2010 23:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\geColladaModelCacheLock --------- 0
13.11.2010 23:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\geIconCacheLock --------- 0
13.11.2010 23:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\is2E.tmp --------- 0
13.11.2010 23:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\._msige52 --------- 0
11.11.2010 17:28 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Cookies --------- 0
11.11.2010 16:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Verlauf --------- 0
11.11.2010 16:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Temporary Internet Files --------- 0
10.11.2010 18:13 C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_585.jar --------- 105009
10.11.2010 18:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8194152267841821261.tmp --------- 652
10.11.2010 03:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SmartUpgrader_Log.txt --------- 15116
07.11.2010 20:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-8 --------- 0
07.11.2010 15:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j1A.tmp_dir1975 --------- 0
04.11.2010 22:02 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-7 --------- 0
30.10.2010 18:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC0.tmp --------- 590718
29.10.2010 19:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\cu5vb91p.bmp --------- 30054
29.10.2010 02:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX64.tmp --------- 590718
29.10.2010 01:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX5C.tmp --------- 590718
28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4CC.tmp --------- 22816
28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4CF.tmp --------- 12411
28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C9.tmp --------- 36510
28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C6.tmp --------- 111875
28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C3.tmp --------- 70677
28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C0.tmp --------- 873582
28.10.2010 01:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4BC.tmp --------- 12845
27.10.2010 11:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX415.tmp --------- 2474
26.10.2010 14:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX39B.tmp --------- 126141
25.10.2010 23:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX2B0.tmp --------- 1349
25.10.2010 22:05 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX269.tmp --------- 590718
25.10.2010 13:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX24F.tmp --------- 7539
25.10.2010 09:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX243.tmp --------- 590718
24.10.2010 22:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1FC.tmp --------- 590718
23.10.2010 23:14 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6916031172187085486.tmp --------- 331033
23.10.2010 17:31 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1C0.tmp --------- 1185
23.10.2010 17:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1BB.tmp --------- 590718
23.10.2010 02:33 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX18D.tmp --------- 91687
23.10.2010 00:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX154.tmp --------- 590718
21.10.2010 23:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXCC.tmp --------- 590718
21.10.2010 14:54 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXAE.tmp --------- 2484
21.10.2010 12:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX6E.tmp --------- 590718
21.10.2010 01:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4F.tmp --------- 590718
20.10.2010 19:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03e60bbf.dat --------- 388454
19.10.2010 23:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXA4.tmp --------- 590718
19.10.2010 23:15 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX9C.tmp --------- 590718
19.10.2010 19:07 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX94.tmp --------- 994
19.10.2010 18:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX8F.tmp --------- 590718
19.10.2010 13:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt45.tmp.bat --------- 53
19.10.2010 13:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt45.tmp --------- 0
19.10.2010 12:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt3C.tmp --------- 2318
19.10.2010 12:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt3C.tmp.old --------- 0
19.10.2010 01:35 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1D.tmp --------- 590718
19.10.2010 01:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX15.tmp --------- 590718
18.10.2010 18:25 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03660bff.dat --------- 291199
18.10.2010 13:31 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.2.30.zip --------- 210838
18.10.2010 13:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7576249525021603902.tmp --------- 792
18.10.2010 13:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\aefeatman_v_1.2.zip --------- 54691
18.10.2010 13:29 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7184352808559930325.tmp --------- 690
17.10.2010 08:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6639797339238664510.tmp --------- 5455
16.10.2010 09:35 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5730768157856498466.tmp --------- 5455
15.10.2010 18:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e7ab6f.dat --------- 475534
15.10.2010 18:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e78f7f.dat --------- 502960
15.10.2010 10:35 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2441433944863406480.tmp --------- 5455
15.10.2010 01:32 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-6 --------- 0
14.10.2010 23:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ubi1C7.tmp.exe --------- 5613592
11.10.2010 21:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$5453$0 --------- 0
11.10.2010 21:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$4074$0 --------- 0
11.10.2010 21:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$5372$0 --------- 0
11.10.2010 21:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$990$0 --------- 0
11.10.2010 14:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j32.tmp_dir13395 --------- 0
10.10.2010 19:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a68bbf.dat --------- 370502
10.10.2010 06:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.5.1.0a_win32.zip --------- 7908720
10.10.2010 06:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU332428404738624038.tmp --------- 5455
08.10.2010 23:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e2c357f.dat --------- 449727
08.10.2010 23:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0facd55f.dat --------- 317547
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fad91af.dat --------- 553613
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d6bc84f.dat --------- 491530
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0dab287f.dat --------- 450741
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f0513ff.dat --------- 478930
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fc5f3cf.dat --------- 531131
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0ce2342f.dat --------- 478697
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c22d41f.dat --------- 438941
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c13541f.dat --------- 480111
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x038487ff.dat --------- 545696
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x06ff0f7f.dat --------- 698814
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f6d719f.dat --------- 499445
08.10.2010 23:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x064cb4bf.dat --------- 503646
08.10.2010 00:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1648013493493977119.tmp --------- 38882
06.10.2010 15:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05262bbf.dat --------- 306694
06.10.2010 13:11 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05278b7f.dat --------- 505026
05.10.2010 18:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04a64b9f.dat --------- 442471
05.10.2010 18:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0526abbf.dat --------- 309858
05.10.2010 18:10 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e70f7f.dat --------- 488294
05.10.2010 18:02 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03662baf.dat --------- 356327
05.10.2010 18:02 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04276b4f.dat --------- 525572
05.10.2010 17:34 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0527ef4f.dat --------- 540767
05.10.2010 16:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04674b5f.dat --------- 556106
05.10.2010 16:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03e64bbf.dat --------- 340556
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00a9319f.dat --------- 342437
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x08a680ff.dat --------- 395324
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0daa6cdf.dat --------- 307928
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03c143df.dat --------- 309148
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0bbe80ff.dat --------- 301351
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0457001f.dat --------- 334640
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e97bf7f.dat --------- 387527
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c2390bf.dat --------- 300131
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00d2bb1f.dat --------- 301351
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d8fbf7f.dat --------- 293554
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x07b4f33f.dat --------- 358921
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00f3479f.dat --------- 387601
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f04575f.dat --------- 322991
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x069d34df.dat --------- 324473
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03eb479f.dat --------- 315888
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c97003f.dat --------- 359599
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e918f7f.dat --------- 388279
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c1210bf.dat --------- 323669
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00b1bb1f.dat --------- 325151
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d898f7f.dat --------- 316566
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0385c35f.dat --------- 379675
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x06fe4bdf.dat --------- 408355
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f6c353f.dat --------- 343745
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x064df01f.dat --------- 345227
05.10.2010 16:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e64bdf.dat --------- 336642
04.10.2010 02:14 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-5 --------- 0
01.10.2010 03:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\~2A1.tmp --------- 91648
30.09.2010 18:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j27B.tmp_dir30853 --------- 0
29.09.2010 22:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir15507 --------- 0
29.09.2010 22:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir32193 --------- 0
27.09.2010 15:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-4 --------- 0
24.09.2010 10:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI40BB.txt --------- 14088
24.09.2010 10:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI40BB.txt --------- 537734
24.09.2010 07:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\4.dir --------- 0
24.09.2010 07:36 C:\DOKUME~1\Daniel\LOKALE~1\Temp\4.tmp --------- 0
24.09.2010 02:16 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6213982748896373526.tmp --------- 38882
24.09.2010 02:13 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache904868726182002248.tmp --------- 38882
22.09.2010 08:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI5CAF.txt --------- 23700
22.09.2010 08:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI5CAF.txt --------- 535862
21.09.2010 12:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\570a21a.mst --------- 44032
17.09.2010 22:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\PG --------- 0
17.09.2010 16:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT5B.xml --------- 797676
17.09.2010 16:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT5A.xml --------- 426
17.09.2010 16:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT59.xml --------- 2036
16.09.2010 19:04 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna1494044827425619912.tmp --------- 331033
16.09.2010 00:12 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-3 --------- 0
15.09.2010 08:14 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j5.tmp_dir8708 --------- 0
14.09.2010 15:07 C:\DOKUME~1\Daniel\LOKALE~1\Temp\htq44D.tmp --------- 0
10.09.2010 02:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\WZSE0.TMP --------- 0
10.09.2010 02:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\CFG5C.tmp --------- 123
10.09.2010 02:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\CFG59.tmp --------- 123
10.09.2010 02:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VSD52.tmp --------- 0
10.09.2010 02:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\MTX1.0.3.5 --------- 0
07.09.2010 06:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-2 --------- 0
04.09.2010 17:51 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache8380748344887925681.tmp --------- 176757
04.09.2010 17:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3652774895911335871.tmp --------- 176757
02.09.2010 04:32 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3878807851131045027.tmp --------- 38882
30.08.2010 16:52 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1693622288781036894.tmp --------- 38882
30.08.2010 01:32 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6446326627656360846.tmp --------- 38882
28.08.2010 19:50 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.11.zip --------- 4493677
25.08.2010 16:58 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Adobe --------- 0
25.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX19B.tmp --------- 590718
24.08.2010 19:51 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXA8.tmp --------- 590718
24.08.2010 16:06 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX26.tmp --------- 590718
23.08.2010 22:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX44.tmp --------- 590718
23.08.2010 21:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX3C.tmp --------- 590718
23.08.2010 19:17 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX33.tmp --------- 590718
23.08.2010 03:27 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXCD.tmp --------- 12336
23.08.2010 03:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC8.tmp --------- 42928
23.08.2010 03:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC5.tmp --------- 21468
22.08.2010 19:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8492052699309273014.tmp --------- 331033
22.08.2010 17:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXB4.tmp --------- 126141
22.08.2010 05:48 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX32E.tmp --------- 12647
22.08.2010 02:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dw.log --------- 76
22.08.2010 01:00 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX290.tmp --------- 590718
21.08.2010 23:19 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX286.tmp --------- 9587
21.08.2010 20:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX262.tmp --------- 66005
21.08.2010 20:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX25F.tmp --------- 77820
21.08.2010 20:21 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX250.tmp --------- 590718
21.08.2010 18:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1EB.tmp --------- 46912
21.08.2010 18:44 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1E8.tmp --------- 124429
21.08.2010 17:51 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX14B.tmp --------- 787
21.08.2010 17:47 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX146.tmp --------- 590718
21.08.2010 17:20 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX13E.tmp --------- 118828
21.08.2010 16:26 C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX10A.tmp --------- 4204
21.08.2010 14:46 C:\DOKUME~1\Daniel\LOKALE~1\Temp\irsetup.dll --------- 1507328
21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35install.txt --------- 551090
21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\uxeventlog.txt --------- 23038
21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 268868
21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35install_lp.txt --------- 40550
21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35error_lp.txt --------- 2
21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework35_MSI2A1A.txt --------- 1134546
21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework30_Setup29D5.txt --------- 2819370
21.08.2010 14:43 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_wcf_retCA27A.txt --------- 4841
21.08.2010 14:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_XPS.txt --------- 7543
21.08.2010 14:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework20_Setup289F.txt --------- 10254188
21.08.2010 14:42 C:\DOKUME~1\Daniel\LOKALE~1\Temp\ASPNETSetup_00000.log --------- 5158
21.08.2010 14:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_RGB9RAST_x86.msi2895.txt --------- 133588
21.08.2010 14:41 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_clwireg.txt --------- 7944
21.08.2010 14:40 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dotnetfx3530729.01 --------- 0
21.08.2010 14:40 C:\DOKUME~1\Daniel\LOKALE~1\Temp\bch1D.tmp --------- 0
21.08.2010 14:39 C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35error.txt --------- 2
21.08.2010 10:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\3.dir --------- 0
21.08.2010 10:18 C:\DOKUME~1\Daniel\LOKALE~1\Temp\3.tmp --------- 0
20.08.2010 23:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna2778347883902312558.tmp --------- 331033
16.08.2010 11:04 C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_525.jar --------- 117334
16.08.2010 11:03 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6293118081124635542.tmp --------- 652
14.08.2010 22:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.2.29.2.zip --------- 208787
14.08.2010 22:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6212603225543093928.tmp --------- 798
14.08.2010 22:57 C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.9.zip --------- 4492485
14.08.2010 22:56 C:\DOKUME~1\Daniel\LOKALE~1\Temp\swtlib-32 --------- 0
14.08.2010 22:55 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.5.0.2a_win32.zip --------- 7489780
14.08.2010 16:45 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Upgrader3.exe --------- 9216
13.08.2010 15:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT36.xml --------- 797676
13.08.2010 15:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT35.xml --------- 426
13.08.2010 15:30 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT34.xml --------- 2036
12.08.2010 23:32 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j12D.tmp_dir56 --------- 0
12.08.2010 20:24 C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8726272607000519502.tmp --------- 331033
11.08.2010 07:22 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-1 --------- 0
10.08.2010 10:04 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT20.xml --------- 797676
10.08.2010 10:04 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT1F.xml --------- 426
10.08.2010 10:04 C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT1E.xml --------- 2036
10.08.2010 05:59 C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp --------- 0
05.08.2010 19:09 C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j6.tmp_dir4978 --------- 0
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Turkish.bin --------- 22263
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Norwegian.bin --------- 21975
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Hungarian.bin --------- 26094
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Hebrew.bin --------- 19564
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Finnish.bin --------- 22868
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Czech.bin --------- 24321
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Portuguese(Brazil).bin --------- 25082
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Polish.bin --------- 24232
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Greek.bin --------- 25093
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Thai.bin --------- 21987
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Arabic.bin --------- 20991
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SimChin.bin --------- 16420
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\English.bin --------- 21944
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Portuguese.bin --------- 26271
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\SWEDISH.bin --------- 24093
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Spanish.bin --------- 27764
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Russian.bin --------- 26136
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Italian.bin --------- 27421
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\German.bin --------- 25764
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\French.bin --------- 27245
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\TradChin.bin --------- 16962
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Dutch.bin --------- 25758
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Danish.bin --------- 22794
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Korean.bin --------- 20145
05.08.2010 03:01 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Japanese.bin --------- 24310
05.09.2001 05:23 C:\DOKUME~1\Daniel\LOKALE~1\Temp\Set50.tmp --------- 56320
----------------------------------------
C:\Programme
02.04.2011 23:08 C:\Programme\Windows Media Player --------- 0
02.04.2011 23:01 C:\Programme\trend micro --------- 0
01.04.2011 18:32 C:\Programme\Gemeinsame Dateien --------- 0
01.04.2011 17:44 C:\Programme\Azureus --------- 0
26.03.2011 23:37 C:\Programme\Mozilla Firefox --------- 0
20.03.2011 05:31 C:\Programme\Vuze --------- 0
19.03.2011 22:48 C:\Programme\MahjongWorldClient --------- 0
05.03.2011 17:00 C:\Programme\EA SPORTS --------- 0
05.03.2011 03:54 C:\Programme\Internet Explorer --------- 0
05.03.2011 03:53 C:\Programme\Apple Software Update --------- 0
23.02.2011 00:49 C:\Programme\PokerStars --------- 0
14.01.2011 00:55 C:\Programme\Trillian --------- 0
02.01.2011 22:45 C:\Programme\InstallJammer Registry --------- 0
23.12.2010 17:24 C:\Programme\Skype --------- 0
16.12.2010 10:00 C:\Programme\Outlook Express --------- 0
20.11.2010 09:43 C:\Programme\Steam --------- 0
13.11.2010 23:47 C:\Programme\Google --------- 0
31.10.2010 12:13 C:\Programme\InstallShield Installation Information --------- 0
11.10.2010 21:55 C:\Programme\WinUHA --------- 0
21.09.2010 12:25 C:\Programme\NVIDIA Corporation --------- 0
15.09.2010 10:59 C:\Programme\mIRC --------- 0
10.09.2010 02:47 C:\Programme\mektek.net --------- 0
24.08.2010 21:42 C:\Programme\PS3 Media Server --------- 0
11.08.2010 09:00 C:\Programme\Movie Maker --------- 0
13.07.2010 15:06 C:\Programme\Firaxis Games --------- 0
03.07.2010 20:16 C:\Programme\DAEMON Tools Lite --------- 0
18.06.2010 01:26 C:\Programme\BattleMonitorr --------- 0
18.06.2010 01:26 C:\Programme\Adobe --------- 0
10.06.2010 09:30 C:\Programme\Anti-Malware --------- 0
07.05.2010 02:46 C:\Programme\Runic Games --------- 0
06.05.2010 20:18 C:\Programme\THQ --------- 0
24.04.2010 13:02 C:\Programme\Nero --------- 0
13.04.2010 04:20 C:\Programme\Ubisoft --------- 0
24.01.2010 23:11 C:\Programme\GameSpy Arcade --------- 0
28.12.2009 18:34 C:\Programme\Windows Media Connect 2 --------- 0
12.12.2009 05:06 C:\Programme\VSO --------- 0
11.12.2009 22:59 C:\Programme\SlySoft --------- 0
11.12.2009 20:56 C:\Programme\Ahead --------- 0
28.10.2009 16:03 C:\Programme\ICCup --------- 0
07.10.2009 05:24 C:\Programme\JRE --------- 0
07.10.2009 05:24 C:\Programme\OpenOffice.org 3 --------- 0
07.10.2009 05:23 C:\Programme\Java --------- 0
04.10.2009 09:09 C:\Programme\Messenger --------- 0
04.10.2009 09:00 C:\Programme\MSXML 4.0 --------- 0
25.09.2009 15:57 C:\Programme\WinRAR --------- 0
15.09.2009 10:57 C:\Programme\PostgreSQL --------- 0
10.09.2009 17:30 C:\Programme\Managed DirectX (0901) --------- 0
02.09.2009 05:13 C:\Programme\Microsoft Games for Windows - LIVE --------- 0
28.08.2009 20:07 C:\Programme\UltraMon --------- 0
28.08.2009 19:51 C:\Programme\avmwlanstick --------- 0
28.08.2009 19:38 C:\Programme\MSBuild --------- 0
28.08.2009 19:38 C:\Programme\Reference Assemblies --------- 0
28.08.2009 19:33 C:\Programme\ATI Technologies --------- 0
28.08.2009 19:31 C:\Programme\VideoLAN --------- 0
28.08.2009 19:18 C:\Programme\AVM_update --------- 0
28.08.2009 19:16 C:\Programme\Realtek --------- 0
28.08.2009 19:13 C:\Programme\Intel --------- 0
28.08.2009 19:11 C:\Programme\Uninstall Information --------- 0
28.08.2009 19:08 C:\Programme\microsoft frontpage --------- 0
28.08.2009 19:08 C:\Programme\xerox --------- 0
28.08.2009 19:07 C:\Programme\WindowsUpdate --------- 0
28.08.2009 19:07 C:\Programme\Online-Dienste --------- 0
28.08.2009 19:06 C:\Programme\NetMeeting --------- 0
28.08.2009 19:05 C:\Programme\ComPlus Applications --------- 0
28.08.2009 19:05 C:\Programme\MSN Gaming Zone --------- 0
28.08.2009 19:05 C:\Programme\Windows NT --------- 0
28.08.2009 19:04 C:\Programme\MSN --------- 0
----------------------------------------
C:\Dokumente und Einstellungen\All Users\..
Daniel
LocalService
Slaan_PS
Default User
NetworkService
All Users
----------------------------------------
C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
----------------------------------------
Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process 0 Console 0 28 K
System 4 Console 0 256 K
smss.exe 424 Console 0 956 K
csrss.exe 700 Console 0 7.704 K
winlogon.exe 732 Console 0 18.776 K
services.exe 776 Console 0 7.784 K
lsass.exe 788 Console 0 1.720 K
ati2evxx.exe 944 Console 0 9.256 K
svchost.exe 964 Console 0 19.760 K
svchost.exe 1012 Console 0 18.292 K
svchost.exe 1060 Console 0 35.376 K
svchost.exe 1112 Console 0 18.016 K
svchost.exe 1144 Console 0 19.516 K
ati2evxx.exe 1208 Console 0 9.680 K
spoolsv.exe 1288 Console 0 19.588 K
svchost.exe 1392 Console 0 18.360 K
WLanNetService.exe 1432 Console 0 10.552 K
PnkBstrA.exe 1740 Console 0 15.216 K
postgres.exe 1760 Console 0 11.252 K
postgres.exe 1960 Console 0 8.500 K
postgres.exe 376 Console 0 8.928 K
postgres.exe 392 Console 0 8.700 K
postgres.exe 252 Console 0 8.840 K
postgres.exe 412 Console 0 8.560 K
RTHDCPL.exe 688 Console 0 36.408 K
FRITZWLANMini.exe 1456 Console 0 16.312 K
ctfmon.exe 1828 Console 0 17.180 K
Dropbox.exe 1872 Console 0 54.244 K
MOM.exe 1868 Console 0 19.204 K
CCC.exe 2100 Console 0 19.344 K
explorer.exe 2196 Console 0 41.204 K
wscntfy.exe 1916 Console 0 15.652 K
alg.exe 2176 Console 0 17.268 K
wuauclt.exe 2212 Console 0 18.024 K
svchost.exe 1420 Console 0 3.660 K
firefox.exe 3656 Console 0 158.528 K
wmiprvse.exe 1540 Console 0 6.240 K
cmd.exe 524 Console 0 6.140 K
tasklist.exe 1492 Console 0 7.564 K
***** Ende des Scans 02.04.2011 um 23:46:42,96 ***
|
| | #5 |
| | Nachricht wenn Prozess geschlossen wird und resultierende Probleme Malwarebytes: Hier der Log des Scans. Es konnten zwei Dateien gelöscht werden, die nicht in System Volume Information waren: Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 6258
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
03.04.2011 21:57:05
mbam-log-2011-04-03 (21-57-05).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|L:\|M:\|)
Durchsuchte Objekte: 277786
Laufzeit: 42 Minute(n), 28 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{94A0F50C-44BD-B248-F0A2-C74A9C414B73} (Trojan.ZbotR.Gen) -> Value: {94A0F50C-44BD-B248-F0A2-C74A9C414B73} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP473\A0054152.exe (Spyware.Passwords.XGen) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP473\A0054156.exe (Spyware.Passwords.XGen) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056363.exe (Trojan.Agent) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056365.exe (Trojan.Agent) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056375.exe (Backdoor.Bot) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056376.exe (Backdoor.Bot) -> Not selected for removal.
|
| | #6 |
| | Nachricht wenn Prozess geschlossen wird und resultierende Probleme Hijackthis logfile & CCleaner: Hijackthis: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 22:09:00, on 03.04.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\avmwlanstick\FRITZWLANMini.exe C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe C:\WINDOWS\system32\ctfmon.exe C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\trend micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ O1 - Hosts: ÿþ127.0.0.1 localhost O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [D3dtree] C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Dropbox.lnk = C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe O4 - Global Startup: UltraMon.lnk = ? O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{DDDC2CB4-D55D-44C0-AD4F-CA6AEBC9C68A}: NameServer = 195.71.164.93,193.189.244.205 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe -- End of file - 5214 bytes CCleaner: Nach der Installation des CCleaners und dem erstmaligem Öffnen wurde ich folgendes gefragt: "Intelligent nach nicht zu löschenden Cookies scannen? Diese Option behält Logindaten für Webseiten, zB. GMX, Web.de, GMail und co. bei. [Ja (empfohlen)] [Nein]" Habe "Nein" gewählt, erscheint gründlicher. Nun die Textdatei: Code:
ATTFilter
Adobe AIR Adobe Systems Inc. 2.0.2.12610
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.2.152.26
Adobe Reader 9.4.3 - Deutsch Adobe Systems Incorporated 9.4.3
Apple Application Support Apple Inc. 1.4.1
Apple Software Update Apple Inc. 2.1.1.116
ATI - Dienstprogramm zur Deinstallation der Software 6.14.10.1022
ATI Catalyst Control Center 2.009.0714.2131
ATI Display Driver 8.64-090714a1-085212C-ATI
AVM FRITZ!WLAN AVM Berlin
Azureus 2.5.0.4
Battlefield Heroes EA Digital illusions
CCleaner Piriform 3.05
CGoban 3 KGS Online
Creatures 3
Dropbox Dropbox, Inc. 1.0.28
Empire: Total War The Creative Assembly
Google Earth Google 5.2.1.1588
HiJackThis Trend Micro 1.0.0
Holdem Manager RVG Software 1.07
ICCup Launcher ICCup 1.4
Java(TM) 6 Update 16 Sun Microsystems, Inc. 6.0.160
MahjongWorld (uninstall only)
Malwarebytes' Anti-Malware Malwarebytes Corporation
Microsoft .NET Framework 1.1
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 2.1.21022
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 3.1.21022
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729
Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft Corporation
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation
Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 1
Microsoft Games for Windows - LIVE Microsoft Corporation 2.0.675.0
Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 2.0.673.0
Microsoft Internationalized Domain Names Mitigation APIs Microsoft Corporation
Microsoft National Language Support Downlevel APIs Microsoft Corporation
Von allem was ich hier bisher gesehen habe, macht ihr hier nen super job )MfG |
| | #7 |
| | Nachricht wenn Prozess geschlossen wird und resultierende Probleme Noch mein generells Fazit nach den bisherigen 5,5 Tagen: Es scheint so, als ob es nicht Programme per se betrifft, sondern die Prozesse die verwendet werden um die Programme auszuführen. Versuche ich etwas zu installieren, so erhalte ich zum Ende der Installation immer ~10 dieser "xy.exe hat ein Problem festgestellt und muss beendet werden. [...]" Fehlermeldungen und die Installtion wird abgebrochen. |
![]() |
| Themen zu Nachricht wenn Prozess geschlossen wird und resultierende Probleme |
| anfang, antiviren-programm, beendet, boxen, datei, fehler, fehlermeldungen, festgestellt, firefox, folge, guard, hijack, hijackthis, java, java fehler, neu, neue, office, plötzlich, problem, probleme, prozess, rechner, schließen, seltsam, spiele, super, update, virus, windowsmeldung |