und 3: Code:
========== Files - Modified Within 14 Days ==========
[2009.11.16 20:07:10 | 00,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2009.11.16 19:52:35 | 45,199,437 | ---- | M] () -- C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2009.11.16 19:52:35 | 00,093,257 | ---- | M] () -- C:\WINDOWS\System32\drivers\Avg\microavi.avg
[2009.11.16 19:51:21 | 00,001,044 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job
[2009.11.16 19:51:05 | 00,000,431 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.ics
[2009.11.16 19:50:48 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2009.11.16 19:50:46 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2009.11.16 19:50:43 | 10,718,28992 | -HS- | M] () -- C:\hiberfil.sys
[2009.11.15 23:57:59 | 07,077,888 | -H-- | M] () -- C:\Dokumente und Einstellungen\xxx\NTUSER.DAT
[2009.11.15 23:57:59 | 00,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\xxx\ntuser.ini
[2009.11.14 15:57:22 | 00,000,875 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\DupDetector.lnk
[2009.11.14 01:47:57 | 00,260,608 | ---- | M] () -- C:\WINDOWS\PEV.exe
[2009.11.12 22:42:18 | 00,001,704 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\HijackThis.lnk
[2009.11.12 22:24:57 | 00,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2009.11.12 22:24:41 | 00,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2009.11.12 22:04:02 | 00,000,281 | RHS- | M] () -- C:\boot.ini
[2009.11.12 20:18:46 | 01,490,544 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.11.11 19:04:17 | 01,074,602 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2009.11.11 19:04:17 | 00,460,908 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2009.11.11 19:04:17 | 00,442,800 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2009.11.11 19:04:17 | 00,085,594 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2009.11.11 19:04:17 | 00,072,066 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2009.11.07 17:02:41 | 00,001,518 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\CCleaner.lnk
[2009.11.07 14:37:33 | 00,091,301 | ---- | M] () -- C:\WINDOWS\System32\wdmtiawjb
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2009.11.14 15:57:22 | 00,000,875 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\DupDetector.lnk
[2009.11.12 22:42:18 | 00,001,704 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\HijackThis.lnk
[2009.11.12 22:04:01 | 00,000,211 | ---- | C] () -- C:\Boot.bak
[2009.11.12 22:03:55 | 00,262,448 | ---- | C] () -- C:\cmldr
[2009.11.12 22:01:56 | 00,260,608 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2009.11.12 22:01:56 | 00,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2009.11.12 22:01:56 | 00,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2009.11.12 22:01:56 | 00,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2009.11.12 22:01:56 | 00,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2009.11.07 14:37:33 | 00,091,301 | ---- | C] () -- C:\WINDOWS\System32\wdmtiawjb
[2009.08.24 19:12:48 | 00,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2009.08.23 14:40:08 | 00,000,085 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2009.08.02 20:46:15 | 00,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2009.04.15 19:46:23 | 00,000,088 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\A6632D5B5B.sys
[2009.04.15 19:46:22 | 00,003,140 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KGyGaAvL.sys
[2008.11.21 22:47:52 | 03,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2008.11.21 22:45:16 | 00,000,416 | ---- | C] () -- C:\WINDOWS\System32\dtu100.dll.manifest
[2008.11.21 22:45:16 | 00,000,416 | ---- | C] () -- C:\WINDOWS\System32\dpl100.dll.manifest
[2008.11.21 22:44:16 | 00,012,288 | ---- | C] () -- C:\WINDOWS\System32\DivXWMPExtType.dll
[2008.10.07 18:37:10 | 00,015,498 | ---- | C] () -- C:\WINDOWS\snpstd3.ini
[2008.01.16 22:09:32 | 00,000,372 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2008.01.06 02:13:52 | 00,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll
[2007.04.07 23:27:56 | 00,278,728 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2007.04.07 23:27:56 | 00,025,416 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2007.04.05 21:36:27 | 00,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2006.12.26 16:32:14 | 00,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2006.12.12 15:31:33 | 00,001,763 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2006.11.21 21:58:51 | 00,000,154 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2006.11.11 10:56:57 | 03,741,582 | -H-- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2006.11.11 10:54:42 | 00,611,064 | ---- | C] () -- C:\WINDOWS\System32\drivers\sptd.sys
[2006.11.11 10:34:20 | 00,000,033 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\UCCNONTI.log
[2006.11.11 10:34:19 | 00,007,172 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\ezplay.cat
[2006.11.11 10:34:19 | 00,001,104 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\UCCNONTI.inf
[2006.11.11 10:34:19 | 00,000,125 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\UCCNONTI.ini
[2006.11.11 10:34:19 | 00,000,034 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\pcouffin.log
[2006.11.11 10:34:14 | 00,081,920 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\ezpinst.exe
[2006.11.11 10:34:14 | 00,007,887 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\pcouffin.cat
[2006.11.11 10:34:14 | 00,001,144 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\pcouffin.inf
[2006.11.07 19:52:09 | 00,116,224 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2006.10.25 15:57:32 | 00,003,188 | ---- | C] () -- C:\WINDOWS\tm.ini
[2006.10.13 20:11:34 | 00,137,728 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2006.10.07 17:55:48 | 00,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2006.10.02 19:44:25 | 00,008,704 | ---- | C] () -- C:\WINDOWS\System32\CNMVS49.DLL
[2006.09.29 18:20:57 | 00,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\wklnhst.dat
[2006.09.29 18:19:04 | 00,049,736 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2006.09.29 18:19:04 | 00,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2006.09.29 18:19:04 | 00,000,062 | -HS- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\desktop.ini
[2006.06.29 14:58:52 | 00,030,808 | ---- | C] () -- C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
[2006.06.29 14:53:56 | 00,026,489 | ---- | C] () -- C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006.04.18 15:39:28 | 00,029,779 | ---- | C] () -- C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006.04.18 15:39:28 | 00,026,040 | ---- | C] () -- C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006.02.20 05:41:41 | 00,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2006.02.20 04:55:53 | 00,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2006.02.20 04:50:20 | 00,019,968 | ---- | C] () -- C:\WINDOWS\System32\cpuinf32.dll
[2006.02.20 04:49:10 | 00,069,632 | ---- | C] () -- C:\WINDOWS\sm56spn.dll
[2006.02.20 04:49:10 | 00,069,632 | ---- | C] () -- C:\WINDOWS\sm56itl.dll
[2006.02.20 04:49:10 | 00,069,632 | ---- | C] () -- C:\WINDOWS\sm56eng.dll
[2006.02.20 04:49:10 | 00,069,632 | ---- | C] () -- C:\WINDOWS\sm56brz.dll
[2006.02.20 04:49:10 | 00,061,440 | ---- | C] () -- C:\WINDOWS\sm56ger.dll
[2006.02.20 04:49:10 | 00,061,440 | ---- | C] () -- C:\WINDOWS\sm56fra.dll
[2006.02.20 04:49:10 | 00,053,248 | ---- | C] () -- C:\WINDOWS\sm56jpn.dll
[2006.02.20 04:49:10 | 00,049,152 | ---- | C] () -- C:\WINDOWS\sm56cht.dll
[2006.02.20 04:49:10 | 00,049,152 | ---- | C] () -- C:\WINDOWS\sm56chs.dll
[2006.02.20 04:48:31 | 00,000,180 | ---- | C] () -- C:\WINDOWS\Option.ini
[2006.02.20 04:47:34 | 00,002,856 | ---- | C] () -- C:\WINDOWS\mgxoschk.ini
[2006.02.20 04:43:05 | 00,135,168 | ---- | C] () -- C:\WINDOWS\System32\property.dll
[2006.02.20 04:42:42 | 00,000,980 | ---- | C] () -- C:\WINDOWS\win.ini
[2006.02.20 04:42:39 | 00,000,227 | ---- | C] () -- C:\WINDOWS\system.ini
[2006.02.20 04:28:54 | 00,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2006.02.20 03:56:12 | 00,000,778 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2006.02.20 03:50:24 | 00,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2006.02.20 03:47:49 | 00,000,062 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini
[2004.08.03 23:59:42 | 00,096,256 | ---- | C] () -- C:\WINDOWS\System32\drivers\sptddrv1.sys
========== LOP Check ==========
[2009.07.26 15:08:49 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Security Toolbar
[2008.01.16 22:07:06 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2006.10.02 19:44:20 | 00,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2008.03.31 20:50:56 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular
[2009.08.29 17:23:49 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GARMIN
[2009.02.14 18:46:18 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KONZ
[2006.02.20 04:50:57 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2008.01.13 15:22:18 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sync App Settings
[2009.08.23 16:16:21 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\vsosdk
[2009.09.01 13:32:51 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\anpo.republika.pl
[2006.02.20 05:25:06 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\ATI
[2009.05.23 12:18:51 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\AVGTOOLBAR
[2009.08.24 19:22:49 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\avidemux
[2008.01.16 22:07:20 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Buhl Data Service
[2009.04.15 20:20:59 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Corel
[2009.08.02 20:54:31 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Engelmann Media
[2009.09.01 13:30:18 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\fltk.org
[2007.08.26 21:44:29 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\FRITZ!
[2009.08.29 16:41:33 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\GARMIN
[2008.07.05 18:55:10 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\ICQ
[2007.04.15 10:21:04 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\ICQLite
[2009.04.17 19:05:59 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\ImgBurn
[2008.10.26 18:39:24 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\ISL Online Cache
[2009.02.14 19:02:51 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\KONZ
[2009.08.10 19:02:19 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Leadertech
[2006.11.05 21:10:01 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Opera
[2007.02.28 23:49:48 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\ppstream
[2008.01.13 15:22:36 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Sync App Settings
[2009.02.01 19:25:59 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\TeamViewer
[2006.09.30 10:43:30 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Template
[2007.02.22 23:14:19 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Thunderbird
[2009.09.25 19:41:10 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Vso
[2006.11.11 11:02:39 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\wxMozBrowserLib
[2009.02.01 18:40:43 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Zoner
[2004.08.04 13:00:00 | 00,000,065 | RH-- | M] () -- C:\WINDOWS\Tasks\desktop.ini
[2009.11.16 19:50:48 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\Tasks\SA.DAT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\iaStor.sys /s /md5 >
[2005.10.12 12:07:12 | 00,874,240 | ---- | M] (Intel Corporation) MD5=309C4D86D989FB1FCF64BD30DC81C51B -- C:\WINDOWS\I386\$oem$\textmode\iaStor.sys
[2005.10.12 12:07:12 | 00,874,240 | ---- | M] (Intel Corporation) MD5=309C4D86D989FB1FCF64BD30DC81C51B -- C:\WINDOWS\OemDir\iaStor.sys
[2005.10.12 12:07:12 | 00,874,240 | ---- | M] (Intel Corporation) MD5=309C4D86D989FB1FCF64BD30DC81C51B -- C:\WINDOWS\system32\drivers\iaStor.sys
[2005.10.12 12:07:12 | 00,874,240 | ---- | M] (Intel Corporation) MD5=309C4D86D989FB1FCF64BD30DC81C51B -- C:\WINDOWS\system32\ReinstallBackups\0012\DriverFiles\iaStor.sys
< %SYSTEMDRIVE%\atapi.sys /s /md5 >
[2004.08.03 22:59:44 | 00,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2008.04.13 19:40:30 | 00,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ERDNT\cache\atapi.sys
[2008.04.13 19:40:30 | 00,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 19:40:30 | 00,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2008.04.13 19:40:30 | 00,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.04 13:00:00 | 00,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0011\DriverFiles\i386\atapi.sys
< End of report > |