Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   malware oder virus (k.a.) (https://www.trojaner-board.de/79913-malware-virus-k-a.html)

solitudo 01.12.2009 09:38

malware oder virus (k.a.)
 
hallo, bin mir sicher, dass jemand zugriff auf meinen computer hat, denn ich hatte öfter den laptop beim arzt und habe vorher vergessen die internetverbindung zu deaktivieren so dass mein laptop immer wieder versucht hat dort eine verbindung herzustellen. so muss derjenige an meine daten gekommen sein. habe letzt auch gmerscan und hijackthis ausgeführt und adaware. beim gmerscan waren drei sachen, welche gerade am arbeiten waren, obwohl ich weder online war, noch irgendetwas gemacht habe. mit hijackthis kann ich wenig anfangen, ebenso mit adaware.

hier erst einmal der logfile von hijackthis

Scan saved at 09:28:59, on 01.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Norton 360\AddOns\Norton AddOn Pack\Engine\3.7.0.23\ccProxy.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programme\Trend Micro\RUBotted\TMRUBotted.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Trend Micro\RUBotted\TMRUBottedTray.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe
C:\Programme\Messenger\msmsgs.exe
C:\PROGRA~1\ICQ6.5\ICQ.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton 360\Engine\3.5.2.11\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton 360\Engine\3.5.2.11\IPSBHO.DLL
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton 360\Engine\3.5.2.11\coIEPlg.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TMRUBottedTray] "C:\Programme\Trend Micro\RUBotted\TMRUBottedTray.exe"
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ICQ] "C:\PROGRA~1\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Launch Cooliris - {3437D640-C91A-458f-89F5-B9095EA4C28B} - C:\Programme\PicLensIE\cooliris.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1256185864500
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} (DDRevision Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Programme\Norton 360\Engine\3.5.2.11\coIEPlg.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Norton 360\AddOns\Norton AddOn Pack\Engine\3.7.0.23\ccProxy.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Trend Micro RUBotted Service (RUBotted) - Trend Micro Inc. - C:\Programme\Trend Micro\RUBotted\TMRUBotted.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 6694 bytes

und das gmerscanergebnis

GMER 1.0.15.15252 - http://www.gmer.net
Rootkit scan 2009-11-25 18:07:10
Windows 5.1.2600 Service Pack 3
Running: p4xbqxjj.exe; Driver: C:\DOKUME~1\***\LOKALE~1\Temp\ffrdypod.sys


---- System - GMER 1.0.15 ----

SSDT 89BCE890 ZwAlertResumeThread
SSDT 89BCC890 ZwAlertThread
SSDT 88F2C420 ZwAllocateVirtualMemory
SSDT 89BDF050 ZwAssignProcessToJobObject
SSDT 8A57F860 ZwConnectPort
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwCreateKey [0xB4C23130]
SSDT 88F59478 ZwCreateMutant
SSDT 88F2D998 ZwCreateSymbolicLinkObject
SSDT 89061A60 ZwCreateThread
SSDT 89B99050 ZwDebugActiveProcess
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwDeleteKey [0xB4C233B0]
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwDeleteValueKey [0xB4C23910]
SSDT 88F2A4D0 ZwDuplicateObject
SSDT 88F60AB0 ZwFreeVirtualMemory
SSDT 89BA4890 ZwImpersonateAnonymousToken
SSDT 89BE7890 ZwImpersonateThread
SSDT 8A006E38 ZwLoadDriver
SSDT 88F74C88 ZwMapViewOfSection
SSDT 89BC9890 ZwOpenEvent
SSDT 88FC8B80 ZwOpenProcess
SSDT 89BE30C0 ZwOpenProcessToken
SSDT 89BF5650 ZwOpenSection
SSDT 88F564B8 ZwOpenThread
SSDT 88F14AA8 ZwProtectVirtualMemory
SSDT 89BE9158 ZwResumeThread
SSDT 89BC8918 ZwSetContextThread
SSDT 88F5F930 ZwSetInformationProcess
SSDT 89005050 ZwSetSystemInformation
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwSetValueKey [0xB4C23B60]
SSDT 89C02310 ZwSuspendProcess
SSDT 89BF9890 ZwSuspendThread
SSDT 89BE60B8 ZwTerminateProcess
SSDT 89BF8890 ZwTerminateThread
SSDT 89BE40C0 ZwUnmapViewOfSection
SSDT 88F60B80 ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.15 ----

.text TUKERNEL.EXE!ZwYieldExecution + A6 804E48E0 8 Bytes CALL 48DED2A1
? SYMEFA.SYS Das System kann die angegebene Datei nicht finden. !
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB668F360, 0x3CEED5, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB2F29300, 0x3ACC8, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF774F300, 0x1B7E, 0xE8000020]
? C:\DOKUME~1\***\LOKALE~1\Temp\mbr.sys Das System kann die angegebene Datei nicht finden. !

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

---- EOF - GMER 1.0.15 ----
gruß solitudo

cosinus 02.12.2009 11:25

Hallo und :hallo:

Was ist denn jetzt konkretes Problem bei dem Gerät? Meldungen über Schädlinge? Das HJT-Log ist unauffällig!
Falls jmd. an Deine Daten rangekommen ist und die kopiert hat, wirst Du das nicht rückgängig machen können ;)

solitudo 03.12.2009 02:23

Danke fürs Willkommen heissen.
Mein Problem ist, dass immer wieder kopierte Dateien auftauchen z.B. ist mit einem Mal der Ordner vom System 32 kopiert und diese Kopie dann woanders abgelegt. Auch ist mein Bildschirm relativ lange Schwarz, bis er Windows hochfährt. Hier hatte jemand mal etwas von bootsektorenviren geschrieben woraufhin ihm empfohlen wurde gmer durchzuführen. Ich habe dies dann auch mal gemacht. Dabei ist herausgekommen, dass drei Sachen weiterarbeiten würden, obwohl ich nichts angefasst habe. Leider kenn ich mich nicht ganz so gut aus mit den ganzen scanergebnissen. Bevor ich zu viel lösche, lass ich lieber die Finger von. Nur möchte ich vermeiden, dass jemand meine Dateien benutzt. Deshalb meine Anfrage u.a.
Desweiteren gibt es einen anonymous, welcher bei mir auf den Rechner guckt.
Ich habe versucht eine ip rauszubekommen. War Mal die Telekom und anderes Mal angeblich jemand aus Australien.

Gruß solitudo

cosinus 03.12.2009 08:27

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

solitudo 03.12.2009 09:59

http://www.file-upload.net/download-2053674/info-kopie.txt.html

http://www.file-upload.net/download-2053676/rsit-logfile.txt.html

Danke schon einmal im Voraus.

Gruß solitudo

cosinus 03.12.2009 20:22

Wo ist denn das MalwareBytes Logfile?

solitudo 04.12.2009 05:05

Sorry, bin etwas durcheinandergekommen mit den logfiles.

Hoffe, das ist er;
http://www.file-upload.net/download-2055578/info-kopie.txt.html

Habe heute festgestellt, dass ich auf einige Ordner keinen Zugriff habe. Ausserdem habe ich gerade eine Systemwiederherstellung machen müssen, weil ich kurz vorher im abgesicherten Modus war und danach, als ich wieder in den Normalmodus durch Neustart wechseln wollte, einige Treiber weg waren zB. der Treiber meiner Grafikkarte.

Gruß solitudo

cosinus 04.12.2009 08:07

Was soll das heißen auf einige Ordner? Wenn Du das erwähnst, warum nennst Die diese Ordner denn nicht auch gleich?

solitudo 04.12.2009 14:38

- System Volumen Information

- alles, was Video CD Movie ist (zB. im Ordner f50e164eb0a45f4f0900667cd27d ist so eine Datei. Ist ohne Dateityp bzw. -endung)

Der REest war nur im gesicherten Modus von windows nicht zu öffnen.

Gruß solitudo

cosinus 05.12.2009 14:09

In System Volume Information kommst Du normalweise nicht rein. Standardmäßig jedenfalls nicht, das ist ok. Da sind Dateien für die Systemwiederherstellung drin.
Mit dem anderen Ordner kann ich nichts anfangen. Und was hat das mit "CD Movie" zu tun wenn die Datei keine Endung hat? Wie willst Du ohne die Dateiendung richtig einschätzen, welcher Dateityp das ist :confused:

solitudo 05.12.2009 21:45

Sorry, ich kann damit auch nichts anfangen, leider. Windows empfiehlt mir für die Öffnung derartiger Programme Nero Essentials. Jedoch meckert Nero, dass es die Datei nicht öffnen kann, weil sie entweder beschädigt ist oder Nero das Format nicht unterstützt.

cosinus 07.12.2009 08:25

Dann lösch den Ordnder. Sieht aus, als wenn der im Zuge einer Installation temporär angelegt aber nicht gelöscht wurde.

Das Logfile von Malwarebytes fehlt immer noch.

solitudo 07.12.2009 15:26

Solch Video CD Movie Datei ist unter anderem auch unter Profil und dann unter NT-user. Soll ich den auch versuchen zu löschen?

Malware-logfile:
http://www.file-upload.net/download-2062552/mbam-log-2009-12-07--14-59-34-


Gruss solitudo

cosinus 07.12.2009 15:38

Ja, löschen. Der Link zum MBAM-Log ist fehlerhaft!

solitudo 08.12.2009 07:59

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 3284
Windows 5.1.2600 Service Pack 3

07.12.2009 14:59:34
mbam-log-2009-12-07 (14-59-34).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|)
Durchsuchte Objekte: 149780
Laufzeit: 21 minute(s), 31 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Gruß solitudo

cosinus 08.12.2009 09:43

Mach mal bitte einen Durchlauf mit Combofix:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

solitudo 08.12.2009 15:55

CCleaner löscht zwar einen Ordner, aber der taucht immer wieder auf danach.
(ungenutzte Dateiendungen - 80b8c23c-16e0-4cd8-bbc3-cecec9a78b79 )

Combo-Fix werd ich jetzt machen.
Gruß solitudo

solitudo 08.12.2009 17:04

sorry, hatte leider schon vor meiner Anmeldung hier mich bei combofix versucht. Hoffe, dass das keine allzugrossen Folgen hat.

Anbei übersendende ich das Log von combo-Fix.

Gruß solitudo

ComboFix 09-12-07.07 - ***** 08.12.2009 16:00.3.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2043.1273 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\*****\Desktop\cofi.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Norton 360 Online *On-access scanning disabled* (Updated) {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton 360 Online *disabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programme\TuneUp Utilities 2009\OneClick.exe

.
((((((((((((((((((((((( Dateien erstellt von 2009-11-08 bis 2009-12-08 ))))))))))))))))))))))))))))))
.

2009-12-08 13:43 . 2009-12-08 14:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Yahoo! Companion
2009-12-08 13:43 . 2009-12-08 13:43 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\Yahoo!
2009-12-08 13:43 . 2009-12-08 13:43 -------- d-----w- c:\programme\Yahoo!
2009-12-08 13:43 . 2009-12-08 13:43 -------- d-----w- c:\programme\CCleaner
2009-12-08 13:13 . 2009-08-22 08:14 165240 ----a-r- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\IPSFFPlgn\components\IPSFFPl.dll
2009-12-08 08:39 . 2007-10-09 12:13 38144 ----a-w- c:\windows\system32\drivers\EAPPkt.sys
2009-12-08 08:38 . 2008-06-27 08:39 332928 ----a-r- c:\windows\system32\drivers\RTL8187.sys
2009-12-08 08:38 . 2008-06-27 08:39 332928 ----a-r- c:\windows\system\rtl8187.sys
2009-12-08 08:38 . 2009-12-08 08:38 -------- d-----w- c:\windows\system32\REALTEK RTL8187 Wireless LAN Driver and Utility
2009-12-08 08:31 . 2009-12-08 08:31 -------- d-----w- c:\programme\SystemRequirementsLab
2009-12-08 08:21 . 2009-12-08 08:21 -------- d-----w- c:\programme\DIFX
2009-12-08 08:17 . 2009-12-08 08:17 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Intel
2009-12-08 08:17 . 2009-12-08 08:17 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\Intel
2009-12-08 08:17 . 2009-12-08 08:17 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Intel
2009-12-08 08:17 . 2009-12-08 08:17 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Intel
2009-12-08 08:17 . 2009-12-08 08:17 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Intel
2009-12-08 08:16 . 2009-12-08 08:16 -------- d-----w- c:\windows\system32\config\systemprofile\Anwendungsdaten\Intel
2009-12-08 08:16 . 2009-12-08 08:16 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Intel
2009-12-08 07:49 . 2009-10-21 00:43 84912 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\NAVENG.SYS
2009-12-08 07:49 . 2009-10-21 00:43 177520 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\NAVENG32.DLL
2009-12-08 07:49 . 2009-10-21 00:43 1647984 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\NAVEX32A.DLL
2009-12-08 07:49 . 2009-10-21 00:43 1323568 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\NAVEX15.SYS
2009-12-08 07:49 . 2009-10-21 00:43 371248 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\EECTRL.SYS
2009-12-08 07:49 . 2009-10-21 00:43 2747952 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\CCERASER.DLL
2009-12-08 07:49 . 2009-10-21 00:43 259440 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\ECMSVR32.DLL
2009-12-08 07:49 . 2009-10-21 00:43 102448 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091207.040\ERASER.SYS
2009-12-08 07:23 . 2009-12-08 07:23 -------- d-----w- c:\programme\avmwlanstick
2009-12-07 16:06 . 2009-12-07 16:06 -------- d-----w- c:\dokumente und einstellungen\****\Lokale Einstellungen\Anwendungsdaten\ZattooPlayer
2009-12-07 16:05 . 2009-12-07 16:06 -------- d-----w- c:\dokumente und einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Zattoo
2009-12-07 16:05 . 2009-12-07 16:05 -------- d-----w- c:\programme\Zattoo
2009-12-07 16:03 . 2009-12-07 16:03 -------- d-----w- c:\programme\OpenOffice.org 3
2009-12-04 21:09 . 2009-12-04 21:09 319488 ----a-w- c:\windows\HideWin.exe
2009-12-04 20:48 . 2009-12-04 20:48 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\InstallShield
2009-12-04 03:31 . 2009-12-04 03:31 -------- d-----w- c:\windows\system32\wbem\Repository
2009-12-03 20:27 . 2009-12-03 20:27 -------- d-sh--w- c:\dokumente und einstellungen\Administrator\PrivacIE
2009-12-03 20:20 . 2009-12-03 20:20 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2009-12-03 20:08 . 2009-12-03 20:08 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\TuneUp Software
2009-12-03 20:05 . 2009-12-03 20:05 -------- d-----w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Opera
2009-12-03 19:51 . 2009-12-03 19:52 -------- d-----r- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-12-03 19:48 . 2009-12-04 21:18 664 ----a-w- c:\windows\system32\d3d9caps.dat
2009-12-03 08:28 . 2009-12-03 08:48 -------- d-----w- C:\rsit
2009-12-03 07:44 . 2009-12-03 07:44 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\Malwarebytes
2009-12-03 07:44 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-03 07:44 . 2009-12-03 07:44 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2009-12-03 07:44 . 2009-12-03 07:44 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-12-03 07:44 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-12-02 01:57 . 2009-12-07 16:05 17672 ----a-w- c:\dokumente und einstellungen\****\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-12-02 01:21 . 2009-12-02 01:21 -------- d--h--w- c:\windows\PIF
2009-12-02 01:15 . 2009-12-02 01:17 -------- d-----w- c:\windows\system32\NtmsData
2009-12-01 19:39 . 2009-12-01 19:39 604488 ----a-w- c:\windows\system32\TUProgSt.exe
2009-12-01 19:39 . 2009-11-16 11:25 29000 ----a-w- c:\windows\system32\uxtuneup.dll
2009-12-01 19:39 . 2009-12-01 19:39 361288 ----a-w- c:\windows\system32\TuneUpDefragService.exe
2009-11-29 13:05 . 2009-11-29 15:01 -------- d-----w- c:\dokumente und einstellungen\*****\.housecall6.6
2009-11-27 19:27 . 2009-11-27 19:27 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2009-11-27 19:27 . 2009-11-27 19:27 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache
2009-11-27 17:35 . 2009-12-08 13:26 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-11-27 17:35 . 2009-03-30 09:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-11-27 17:35 . 2009-02-13 11:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-11-27 17:35 . 2009-02-13 11:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-11-27 17:35 . 2009-11-27 17:35 -------- d-----w- c:\programme\Avira
2009-11-27 17:35 . 2009-11-27 17:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-11-25 12:43 . 2009-11-25 12:43 -------- d-----w- c:\programme\MSXML 4.0
2009-11-25 12:40 . 2009-11-25 12:40 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\InstallShield
2009-11-25 12:31 . 2009-11-25 12:31 -------- d-----w- c:\programme\AVM_update
2009-11-24 04:31 . 2009-11-24 04:33 -------- d-----w- c:\programme\MeeSoft
2009-11-24 04:00 . 2009-11-24 04:24 -------- d-----w- c:\programme\Photobie
2009-11-21 23:03 . 2009-11-21 23:03 -------- d-----w- c:\programme\CleanUp!
2009-11-20 14:55 . 2009-11-20 14:56 -------- d-----w- c:\dokumente und einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Temp
2009-11-15 18:31 . 2009-11-24 03:16 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\gtk-2.0
2009-11-15 18:31 . 2009-11-15 18:31 -------- d-----w- c:\dokumente und einstellungen\******\.thumbnails
2009-11-15 18:29 . 2009-11-24 03:24 -------- d-----w- c:\dokumente und einstellungen\*****\.gimp-2.6
2009-11-15 18:29 . 2009-11-15 18:29 -------- d-----w- c:\programme\GIMP-2.0
2009-11-14 21:01 . 2006-04-10 13:03 38400 ----a-w- c:\windows\system32\hpz3l054.dll
2009-11-14 21:01 . 2006-04-10 13:02 74240 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\hpzpp054.dll
2009-11-14 21:01 . 2008-04-13 23:15 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
2009-11-14 21:01 . 2008-04-13 23:15 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
2009-11-14 21:01 . 2006-03-03 20:03 65536 ----a-w- c:\windows\system32\HPZinw12.exe
2009-11-14 21:01 . 2006-03-03 20:03 69632 ----a-w- c:\windows\system32\HPZipm12.exe
2009-11-14 21:01 . 2006-03-03 20:02 204800 ----a-w- c:\windows\system32\HPZipr12.dll
2009-11-14 21:01 . 2006-03-03 20:02 94208 ----a-w- c:\windows\system32\HPZipt12.dll
2009-11-14 21:01 . 2006-03-03 20:02 57344 ----a-w- c:\windows\system32\HPZisn12.dll
2009-11-14 21:01 . 2006-03-03 20:03 282680 ----a-w- c:\windows\system32\HPZidr12.dll
2009-11-14 21:01 . 1998-10-29 15:45 306688 ----a-w- c:\windows\IsUninst.exe
2009-11-14 20:40 . 2009-11-14 20:40 10134 ----a-r- c:\dokumente und einstellungen\******\Anwendungsdaten\Microsoft\Installer\{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}\ARPPRODUCTICON.exe
2009-11-14 15:08 . 2006-04-13 00:02 659456 ----a-w- c:\windows\system32\hpowiax2.dll
2009-11-14 15:08 . 2006-04-13 00:02 827392 ----a-w- c:\windows\system32\hpotiop2.dll
2009-11-14 15:08 . 2006-04-13 00:02 254026 ----a-w- c:\windows\system32\hpovst09.dll
2009-11-14 15:08 . 2006-01-04 08:12 77824 ----a-w- c:\windows\system32\HPZIDS01.dll
2009-11-14 15:08 . 2005-07-19 01:38 98304 ----a-w- c:\windows\system32\hpzjsn01.dll
2009-11-14 15:07 . 2006-05-05 23:21 11634 ------w- c:\windows\hpomdl11.dat
2009-11-14 14:16 . 2009-11-21 23:07 -------- d-----w- C:\temp
2009-11-14 14:15 . 2009-11-14 20:55 10134 ----a-r- c:\dokumente und einstellungen\******\Anwendungsdaten\Microsoft\Installer\{4CCC7F68-A437-4559-A840-F5E010934951}\ARPPRODUCTICON.exe
2009-11-14 14:15 . 2009-11-14 21:00 -------- d-----w- c:\programme\Hp
2009-11-14 14:15 . 2009-11-14 20:40 -------- d-----w- c:\windows\Downloaded Installations
2009-11-14 14:12 . 2008-04-13 23:17 25856 -c--a-w- c:\windows\system32\dllcache\usbprint.sys
2009-11-14 14:12 . 2008-04-13 23:17 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys
2009-11-14 12:10 . 2009-12-06 01:03 -------- d-----w- c:\programme\Pixia
2009-11-12 22:39 . 2009-10-28 22:37 811896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\Scxpx86.dll
2009-11-12 22:39 . 2009-10-28 22:37 343088 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\IDSvix86.sys
2009-11-12 22:39 . 2009-10-28 22:37 329592 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\IDSXpx86.sys
2009-11-12 22:39 . 2009-10-28 22:37 488312 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\IDSxpx86.dll
2009-11-12 22:39 . 2009-10-28 22:37 466992 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\IDSviA64.sys
2009-11-12 06:53 . 2009-10-28 22:37 343088 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091107.001\IDSvix86.sys
2009-11-12 06:53 . 2009-10-28 22:37 329592 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091107.001\IDSXpx86.sys
2009-11-12 06:53 . 2009-10-28 22:37 811896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091107.001\Scxpx86.dll
2009-11-12 06:53 . 2009-10-28 22:37 488312 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091107.001\IDSxpx86.dll
2009-11-12 06:53 . 2009-10-28 22:37 466992 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091107.001\IDSviA64.sys
2009-11-08 18:05 . 2009-11-08 18:05 -------- d-----w- c:\dokumente und einstellungen\ravus\Lokale Einstellungen\Anwendungsdaten\Mozilla
2009-11-08 18:05 . 2009-10-22 05:40 554352 ----a-r- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\components\coFFPlgn.dll
2009-11-08 17:34 . 2009-11-08 17:34 -------- d-----w- c:\dokumente und einstellungen\ravus\Lokale Einstellungen\Anwendungsdaten\Opera
2009-11-08 17:34 . 2009-11-24 07:12 -------- d-----w- c:\programme\Opera

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-08 15:07 . 2009-10-22 11:07 -------- d-----w- c:\programme\TuneUp Utilities 2009
2009-12-08 08:38 . 2009-10-22 05:17 -------- d-----w- c:\programme\Realtek
2009-12-08 08:38 . 2009-10-21 18:14 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-12-08 08:16 . 2009-10-22 15:26 21425 ----a-w- c:\windows\system32\drivers\AegisP.sys
2009-12-08 08:15 . 2009-10-21 18:12 -------- d-----w- c:\programme\Intel
2009-12-05 20:25 . 2009-11-06 21:31 -------- d-----w- c:\programme\Trend Micro
2009-12-05 01:43 . 2008-04-14 12:00 80518 ----a-w- c:\windows\system32\perfc007.dat
2009-12-05 01:43 . 2008-04-14 12:00 449552 ----a-w- c:\windows\system32\perfh007.dat
2009-12-05 01:35 . 2009-10-22 20:47 -------- d-----w- c:\programme\Anno 1701
2009-11-28 03:41 . 2009-10-23 13:24 -------- d-----w- c:\programme\Google
2009-11-07 17:54 . 2009-10-21 18:43 -------- d-----w- c:\programme\Norton 360
2009-11-07 17:54 . 2009-10-21 18:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NortonInstaller
2009-11-07 12:14 . 2009-11-07 12:12 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2009-11-07 12:14 . 2009-11-07 12:14 93360 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2009-11-07 12:14 . 2009-11-07 12:14 93360 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\Drivers\SBREDrv.sys
2009-11-07 12:14 . 2009-11-07 12:14 554280 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\sbap.dll
2009-11-07 12:14 . 2009-11-07 12:40 15880 ----a-w- c:\windows\system32\lsdelete.exe
2009-11-07 12:14 . 2009-11-07 12:14 15880 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\lsdelete.exe
2009-11-07 12:14 . 2009-11-07 12:14 212480 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\VipreBridge.dll
2009-11-07 12:14 . 2009-11-07 12:14 283944 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\Vipre.dll
2009-11-07 12:14 . 2009-11-07 12:14 1223976 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\SBTE.dll
2009-11-07 12:14 . 2009-11-07 12:14 242984 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\SBRE.dll
2009-11-07 12:14 . 2009-11-07 12:14 5908024 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Update\Resources.dll
2009-11-07 12:12 . 2009-11-07 12:12 -------- dc-h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}
2009-11-07 12:12 . 2009-11-07 12:12 -------- d-----w- c:\programme\Lavasoft
2009-11-04 13:53 . 2009-10-30 15:45 -------- d-----w- c:\programme\Java
2009-11-04 13:44 . 2009-11-04 13:44 152576 ----a-w- c:\dokumente und einstellungen\******\Anwendungsdaten\Sun\Java\jre1.6.0_17\lzma.dll
2009-11-03 09:12 . 2009-10-22 14:21 -------- d-----w- c:\programme\Protector Suite QL
2009-11-02 18:33 . 2009-10-21 18:48 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MAGIX
2009-10-30 15:44 . 2009-10-30 15:44 152576 ----a-w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Sun\Java\jre1.6.0_16\lzma.dll
2009-10-28 22:37 . 2009-10-28 22:37 343088 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSvix86.sys
2009-10-28 22:37 . 2009-10-28 22:37 329592 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSXpx86.sys
2009-10-28 22:37 . 2009-10-28 22:37 811896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\Scxpx86.dll
2009-10-28 22:37 . 2009-10-28 22:37 488312 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSxpx86.dll
2009-10-28 22:37 . 2009-10-28 22:37 466992 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\IDSviA64.sys
2009-10-27 12:59 . 2009-10-26 16:38 -------- d-----w- c:\programme\ICQ6.5
2009-10-27 12:57 . 2009-10-26 16:38 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\ICQ
2009-10-25 16:46 . 2009-10-25 16:46 -------- d-----w- c:\programme\LucasArts
2009-10-25 07:41 . 2009-10-25 07:41 4447232 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe
2009-10-25 07:39 . 2009-10-25 07:39 2287616 ----a-w- c:\windows\system32\TUKernel.exe
2009-10-25 00:57 . 2009-10-25 00:57 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Nero
2009-10-25 00:57 . 2009-10-25 00:57 12328 ----a-w- c:\dokumente und einstellungen\silotudo\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-10-25 00:57 . 2009-10-25 00:57 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\Sierra Wireless
2009-10-24 18:18 . 2009-10-22 20:36 -------- d-----w- c:\programme\Ubisoft
2009-10-23 19:57 . 2009-10-23 13:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2009-10-23 13:27 . 2009-10-23 13:27 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-10-23 13:24 . 2009-10-23 13:23 1886320 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS\Adobe_Downloads\GoogleToolbarInstaller_en_signed.exe
2009-10-22 20:44 . 2009-10-22 20:44 278728 ----a-w- c:\windows\system32\drivers\atksgt.sys
2009-10-22 20:43 . 2009-10-22 20:43 25416 ----a-w- c:\windows\system32\drivers\lirsgt.sys
2009-10-22 18:48 . 2009-10-21 23:03 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\nView_Profiles
2009-10-22 18:36 . 2009-10-22 18:36 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\Uniblue
2009-10-22 18:25 . 2009-10-22 18:24 1961720 ----a-w- c:\dokumente und einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe
2009-10-22 15:15 . 2009-10-21 19:54 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-10-22 14:21 . 2009-10-22 14:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\UIB
2009-10-22 14:20 . 2009-10-22 14:20 243 ----a-w- c:\windows\xUninstall.bat
2009-10-22 13:01 . 2009-10-22 13:01 -------- d-----w- c:\programme\MSBuild
2009-10-22 13:01 . 2009-10-22 13:01 -------- d-----w- c:\programme\Reference Assemblies
2009-10-22 12:44 . 2009-10-21 18:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Symantec
2009-10-22 11:07 . 2009-10-22 11:07 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\TuneUp Software
2009-10-22 11:07 . 2009-10-22 11:07 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2009-10-22 11:07 . 2009-10-22 11:07 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
2009-10-22 10:47 . 2009-10-22 10:47 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Corporation
2009-10-22 10:40 . 2009-10-22 10:40 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Blitware
2009-10-22 07:19 . 2009-10-21 18:44 -------- d-----w- c:\programme\Gemeinsame Dateien\Symantec Shared
2009-10-22 06:32 . 2009-10-22 06:32 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
2009-10-22 05:41 . 2009-10-21 18:44 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{7B6BA59A-FB0E-4499-8536-A7420338BF3B}
2009-10-22 05:41 . 2009-10-21 18:44 806 ----a-w- c:\windows\system32\drivers\SYMEVENT.INF
2009-10-22 05:41 . 2009-10-21 18:44 7456 ----a-w- c:\windows\system32\drivers\SYMEVENT.CAT
2009-10-22 05:41 . 2009-10-21 18:44 -------- d-----w- c:\programme\Symantec
2009-10-22 05:41 . 2009-10-21 18:44 60808 ----a-w- c:\windows\system32\S32EVNT1.DLL
2009-10-22 05:41 . 2009-10-21 18:44 124976 ----a-w- c:\windows\system32\drivers\SYMEVENT.SYS
2009-10-22 05:40 . 2009-10-21 18:44 26600 ----a-r- c:\windows\system32\drivers\GEARAspiWDM.sys
2009-10-22 05:40 . 2009-10-21 18:44 107368 ----a-r- c:\windows\system32\GEARAspi.dll
2009-10-21 19:54 . 2009-10-21 19:54 -------- d-----w- c:\programme\AGEIA Technologies
2009-10-21 19:06 . 2009-10-21 19:06 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Nero
2009-10-21 19:05 . 2009-10-21 19:01 -------- d-----w- c:\programme\Gemeinsame Dateien\Nero
2009-10-21 19:01 . 2009-10-21 19:01 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero
2009-10-21 19:01 . 2009-10-21 19:01 -------- d-----w- c:\programme\Nero
2009-10-21 18:48 . 2009-10-21 18:48 -------- d-----w- c:\programme\Gemeinsame Dateien\MAGIX Shared
2009-10-21 18:48 . 2009-10-21 18:48 -------- d-----w- c:\programme\MAGIX
2009-10-21 18:44 . 2009-10-21 18:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton
2009-10-21 18:44 . 2009-10-21 18:44 1290592 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\SyKnAppS\SyKnAppS.dll
2009-10-21 18:44 . 2009-10-21 18:44 136840 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\SyKnAppS\patch25.dll
2009-10-21 18:44 . 2009-10-21 18:44 801528 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\CLT\cltLMSx.dll
2009-10-21 18:44 . 2009-10-21 18:43 -------- d-----w- c:\programme\Windows Sidebar
2009-10-21 18:43 . 2009-10-21 18:43 -------- d-----w- c:\programme\NortonInstaller
2009-10-21 18:24 . 2009-10-21 18:24 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Sierra Wireless
2009-10-21 18:24 . 2009-10-21 18:24 -------- d-----w- c:\programme\Sierra Wireless Inc
2009-10-21 18:14 . 2009-10-21 18:14 -------- d-----w- c:\programme\HotKey_Driver
2009-10-21 18:14 . 2009-10-21 18:14 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield
2009-10-21 16:24 . 2009-10-21 15:41 76487 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-10-21 15:42 . 2009-10-21 15:42 -------- d-----w- c:\programme\microsoft frontpage
2009-10-21 15:40 . 2009-10-21 15:40 -------- d-----w- c:\programme\Online-Dienste
2009-10-21 15:40 . 2009-10-21 15:40 -------- d-----w- c:\programme\Gemeinsame Dateien\Dienste
2009-10-21 15:39 . 2009-10-21 15:39 21740 ----a-w- c:\windows\system32\emptyregdb.dat
2009-10-11 03:17 . 2009-10-30 15:45 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-10-06 17:54 . 2009-10-22 20:24 5922816 ----a-w- c:\windows\system32\drivers\RtkHDAud.sys
2009-10-06 15:34 . 2009-10-22 20:24 18750976 ----a-w- c:\windows\RTHDCPL.EXE
2009-10-03 08:15 . 2009-11-07 12:12 2924848 -c--a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
2009-09-29 17:38 . 2009-10-22 20:24 352256 ----a-w- c:\windows\vncutil.exe
.

((((((((((((((((((((((((((((( SnapShot@2009-11-22_00.15.39 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-11-07 01:19 . 2007-11-07 01:19 54272 c:\windows\WinSxS\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_ecc42bd1\vcomp90.dll
+ 2009-12-08 13:49 . 2009-12-08 13:49 16384 c:\windows\Temp\Perflib_Perfdata_670.dat
+ 2009-12-08 13:47 . 2009-12-08 13:47 16384 c:\windows\Temp\Perflib_Perfdata_25c.dat
+ 2008-04-14 07:53 . 2008-04-14 06:53 23552 c:\windows\system32\wdmaud.drv
- 2008-04-14 07:53 . 2008-04-14 05:53 23552 c:\windows\system32\wdmaud.drv
- 2008-04-14 12:00 . 2009-07-14 11:03 46080 c:\windows\system32\tzchange.exe
+ 2008-04-14 12:00 . 2009-10-28 15:07 46080 c:\windows\system32\tzchange.exe
+ 2006-03-08 08:21 . 2006-03-08 08:21 53248 c:\windows\system32\SMSUnins.dll
+ 2006-03-08 08:21 . 2006-03-08 08:21 30938 c:\windows\system32\s24NCfg.dll
+ 2009-12-04 21:09 . 2008-08-19 11:26 77824 c:\windows\system32\ReinstallBackups\0025\DriverFiles\SOUNDMAN.EXE
+ 2009-12-04 21:09 . 2009-09-21 14:47 41472 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RtkCoInstXP.dll
+ 2009-12-04 21:09 . 2008-04-14 05:53 23552 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\wdmaud.drv
+ 2009-12-04 21:09 . 2008-04-13 22:15 49408 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\stream.sys
+ 2009-12-04 21:09 . 2008-04-13 22:15 60160 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\drmk.sys
+ 2009-12-04 21:09 . 2009-03-02 09:14 57344 c:\windows\system32\ReinstallBackups\0025\DriverFiles\ALCMTR.EXE
+ 2009-12-04 20:52 . 2009-05-07 01:01 97360 c:\windows\system32\ReinstallBackups\0021\DriverFiles\Fwusb1b.bin
+ 2009-12-08 08:38 . 2006-12-12 19:04 61440 c:\windows\system32\REALTEK RTL8187 Wireless LAN Driver and Utility\RtlGina.dll
- 2009-10-22 15:26 . 2006-12-12 18:04 61440 c:\windows\system32\REALTEK RTL8187 Wireless LAN Driver and Utility\RtlGina.dll
+ 2008-04-14 12:00 . 2009-12-05 01:43 67920 c:\windows\system32\perfc009.dat
+ 2009-11-08 23:21 . 2009-12-08 08:58 84661 c:\windows\system32\Macromed\Flash\uninstall_plugin.exe
- 2009-11-08 23:21 . 2009-11-20 15:32 84661 c:\windows\system32\Macromed\Flash\uninstall_plugin.exe
- 2008-04-14 00:15 . 2008-04-13 22:15 49408 c:\windows\system32\drivers\stream.sys
+ 2008-04-14 00:15 . 2008-04-13 23:15 49408 c:\windows\system32\drivers\stream.sys
+ 2009-11-27 17:35 . 2009-05-11 09:12 28520 c:\windows\system32\drivers\ssmdrv.sys
+ 2007-02-21 10:16 . 2007-02-21 10:16 12416 c:\windows\system32\drivers\s24trans.sys
+ 2009-05-07 01:01 . 2009-05-07 01:01 97360 c:\windows\system32\drivers\Fwusb1b.bin
- 2009-10-21 18:15 . 2008-04-13 22:15 60160 c:\windows\system32\drivers\drmk.sys
+ 2009-10-21 18:15 . 2008-04-13 23:15 60160 c:\windows\system32\drivers\drmk.sys
- 2009-10-21 15:44 . 2009-11-22 00:07 32768 c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat
+ 2009-10-21 15:44 . 2009-12-08 13:52 32768 c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat
- 2009-10-21 15:44 . 2009-11-22 00:07 16384 c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2009-11-22 06:42 . 2009-12-08 13:52 16384 c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2009-05-07 01:01 . 2009-05-07 01:01 69120 c:\windows\system32\avmadd32.dll
- 2009-10-22 20:24 . 2008-08-19 11:26 77824 c:\windows\SOUNDMAN.EXE
+ 2009-10-22 20:24 . 2008-08-19 12:26 77824 c:\windows\SOUNDMAN.EXE
- 2009-10-22 05:17 . 2007-12-04 22:48 58368 c:\windows\OPTIONS\CABS\lansetx.exe
+ 2009-12-04 20:48 . 2007-12-04 23:48 58368 c:\windows\OPTIONS\CABS\lansetx.exe
+ 2009-12-04 20:48 . 2007-12-04 23:48 60928 c:\windows\OPTIONS\CABS\lansetup.exe
- 2009-10-22 05:17 . 2007-12-04 22:48 60928 c:\windows\OPTIONS\CABS\lansetup.exe
- 2009-10-22 05:17 . 2007-12-04 22:48 56320 c:\windows\OPTIONS\CABS\lansetm.exe
+ 2009-12-04 20:48 . 2007-12-04 23:48 56320 c:\windows\OPTIONS\CABS\lansetm.exe
+ 2009-12-04 20:48 . 2007-12-04 23:48 86528 c:\windows\OPTIONS\CABS\lanset64.exe
- 2009-10-22 05:17 . 2007-12-04 22:48 86528 c:\windows\OPTIONS\CABS\lanset64.exe
+ 2009-11-25 12:43 . 2009-11-25 12:43 32768 c:\windows\Installer\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}\icon.exe
- 2009-10-22 05:36 . 2009-10-22 07:00 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.pt_6CF114D33913468CBA2AA6967939B819.exe
+ 2009-10-22 05:36 . 2009-11-30 19:02 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.pt_6CF114D33913468CBA2AA6967939B819.exe
- 2009-10-22 05:36 . 2009-10-22 07:00 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.it_251B66F1CA924E82A1EE29E85D5EC5A1.exe
+ 2009-10-22 05:36 . 2009-11-30 19:02 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.it_251B66F1CA924E82A1EE29E85D5EC5A1.exe
- 2009-10-22 05:36 . 2009-10-22 07:00 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.fr_E1678746353A46E3A9150D3E8B3832B1.exe
+ 2009-10-22 05:36 . 2009-11-30 19:02 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.fr_E1678746353A46E3A9150D3E8B3832B1.exe
+ 2009-10-22 05:36 . 2009-11-30 19:02 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.es_654C8EA5162D4D4084239A5EDD67F462.exe
- 2009-10-22 05:36 . 2009-10-22 07:00 75064 c:\windows\Installer\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}\DriverDetective.es_654C8EA5162D4D4084239A5EDD67F462.exe
+ 2009-07-15 09:48 . 2009-07-15 09:48 29000 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\uxtuneupx86.dll
+ 2009-07-15 09:48 . 2009-07-15 09:48 11080 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\tux64thk.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 29512 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\TUMessages.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 61768 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\TUInstallHelper.exe
+ 2009-07-15 09:49 . 2009-07-15 09:49 28488 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\SDShelEx86.dll
+ 2009-07-15 10:07 . 2009-07-15 10:07 99656 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RegWiz.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 17736 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RegistryDefragHelper.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 33096 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\PMLauncher.exe
+ 2009-07-15 09:48 . 2009-07-15 09:48 25928 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\DseShExtx86.dll
+ 2009-07-15 09:48 . 2009-07-15 09:48 17224 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\authuitu_x86.dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 15872 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualC\1ded203bd27031c3a5e3441f94b528c0\Microsoft.VisualC.ni.dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 58368 c:\windows\assembly\NativeImages_v2.0.50727_32\DriversHQ.DriverDet#\578685c9027c04b95c1e9eae8b951ac6\DriversHQ.DriverDetective.ExceptionLogging.ni.dll
+ 2009-12-07 16:03 . 2009-12-07 16:03 11264 c:\windows\assembly\GAC_MSIL\cli_basetypes\1.0.14.0__ce2cb7e279207b9e\cli_basetypes.dll
+ 2009-12-07 16:03 . 2009-12-07 16:03 64000 c:\windows\assembly\GAC_32\cli_cppuhelper\1.0.17.0__ce2cb7e279207b9e\cli_cppuhelper.dll
- 2009-10-22 20:24 . 2009-03-02 09:14 57344 c:\windows\ALCMTR.EXE
+ 2009-10-22 20:24 . 2009-03-02 10:14 57344 c:\windows\ALCMTR.EXE
+ 2009-12-04 21:09 . 2008-04-14 05:52 4096 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\ksuser.dll
+ 2009-10-21 16:33 . 2008-04-14 06:52 4096 c:\windows\system32\ksuser.dll
- 2009-10-21 16:33 . 2008-04-14 05:52 4096 c:\windows\system32\ksuser.dll
+ 2009-05-07 01:01 . 2009-05-07 01:01 4352 c:\windows\system32\drivers\avmeject.sys
+ 2009-12-07 16:03 . 2009-12-07 16:03 3072 c:\windows\assembly\GAC_MSIL\policy.1.0.cli_uretypes\3.0.0.0__ce2cb7e279207b9e\policy.1.0.cli_uretypes.dll
+ 2009-12-07 16:03 . 2009-12-07 16:03 3072 c:\windows\assembly\GAC_MSIL\policy.1.0.cli_ure\17.0.0.0__ce2cb7e279207b9e\policy.1.0.cli_ure.dll
+ 2009-12-07 16:04 . 2009-12-07 16:04 3072 c:\windows\assembly\GAC_MSIL\policy.1.0.cli_oootypes\3.0.0.0__ce2cb7e279207b9e\policy.1.0.cli_oootypes.dll
+ 2009-12-07 16:03 . 2009-12-07 16:03 3072 c:\windows\assembly\GAC_MSIL\policy.1.0.cli_basetypes\14.0.0.0__ce2cb7e279207b9e\policy.1.0.cli_basetypes.dll
+ 2009-12-07 16:03 . 2009-12-07 16:03 7680 c:\windows\assembly\GAC_MSIL\cli_ure\1.0.17.0__ce2cb7e279207b9e\cli_ure.dll
+ 2009-12-07 16:04 . 2009-12-07 16:04 3072 c:\windows\assembly\GAC_32\policy.1.0.cli_cppuhelper\17.0.0.0__ce2cb7e279207b9e\policy.1.0.cli_cppuhelper.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 159032 c:\windows\WinSxS\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_353599c2\atl90.dll
- 2009-10-22 20:24 . 2009-04-23 14:58 131072 c:\windows\system32\RTCOM\RTLCPAPI.dll
+ 2009-10-22 20:24 . 2009-04-23 15:58 131072 c:\windows\system32\RTCOM\RTLCPAPI.dll
- 2009-10-22 20:24 . 2009-05-19 08:42 270336 c:\windows\system32\RTCOM\RTCOMDLL.dll
+ 2009-10-22 20:24 . 2009-05-19 09:42 270336 c:\windows\system32\RTCOM\RTCOMDLL.dll
+ 2009-12-04 03:30 . 2009-12-04 03:31 138300 c:\windows\system32\Restore\rstrlog.dat
+ 2009-12-04 21:09 . 2009-09-29 16:38 352256 c:\windows\system32\ReinstallBackups\0025\DriverFiles\vncutil.exe
+ 2009-12-04 21:09 . 2009-04-23 14:58 131072 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RTLCPAPI.dll
+ 2009-12-04 21:09 . 2009-03-17 12:07 122880 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RtkAudioService.exe
+ 2009-12-04 21:09 . 2009-05-19 08:42 270336 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RTCOMDLL.dll
+ 2009-12-04 21:09 . 2008-04-13 22:49 146048 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\portcls.sys
+ 2009-12-04 21:09 . 2008-04-13 22:46 141056 c:\windows\system32\ReinstallBackups\0025\DriverFiles\i386\ks.sys
+ 2009-12-04 20:52 . 2009-05-07 01:01 265088 c:\windows\system32\ReinstallBackups\0021\DriverFiles\fwlanusb.sys
+ 2009-11-30 19:25 . 2009-04-30 20:02 663552 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvcuvid.dll
+ 2009-11-30 19:25 . 2009-04-30 20:02 143360 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvcod.dll
+ 2009-11-30 19:25 . 2009-04-30 20:02 806912 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvapi.dll
+ 2008-04-14 12:00 . 2009-12-05 01:43 433392 c:\windows\system32\perfh009.dat
+ 2009-08-19 11:35 . 2009-08-19 12:35 678432 c:\windows\system32\nvcuvid.dll
+ 2008-06-09 05:23 . 2009-08-19 12:35 155648 c:\windows\system32\nvcodins.dll
+ 2008-06-09 05:23 . 2009-08-19 12:35 155648 c:\windows\system32\nvcod.dll
+ 2008-06-09 05:23 . 2009-08-19 12:35 815104 c:\windows\system32\nvapi.dll
+ 2009-10-21 16:29 . 2009-12-08 06:37 113376 c:\windows\system32\FNTCACHE.DAT
+ 2009-12-08 08:16 . 2007-02-12 10:40 557056 c:\windows\system32\DRVSTORE\w29n51_3219C3E9682004CC6857361A4203A8986CCEB210\Netw2c32.dll
+ 2009-12-08 08:21 . 2009-12-08 08:15 730112 c:\windows\system32\DRVSTORE\netw4x64_4222030BCE046C58A302D849F8E5584EF0C7D11B\NETw4c64.dll
+ 2009-12-08 08:16 . 2007-02-15 11:30 679936 c:\windows\system32\DRVSTORE\netw4x32_6BCDD85873491234C1BCE1A995B7FEDD88433F15\NETw4c32.dll
+ 2009-12-08 08:16 . 2007-02-15 11:30 679936 c:\windows\system32\DRVSTORE\netw4k32_1BDC0713EC2AE134FC858C6F7F20C87410E6BA5C\NETw4c32.dll
- 2009-10-22 05:17 . 2008-03-07 16:57 106624 c:\windows\system32\drivers\Rtenicxp.sys
+ 2009-10-22 05:17 . 2008-03-07 17:57 106624 c:\windows\system32\drivers\Rtenicxp.sys
+ 2009-10-21 18:15 . 2008-04-13 23:49 146048 c:\windows\system32\drivers\portcls.sys
- 2009-10-21 18:15 . 2008-04-13 22:49 146048 c:\windows\system32\drivers\portcls.sys
- 2008-04-14 00:46 . 2008-04-13 22:46 141056 c:\windows\system32\drivers\ks.sys
+ 2008-04-14 00:46 . 2008-04-13 23:46 141056 c:\windows\system32\drivers\ks.sys
+ 2009-05-07 01:01 . 2009-05-07 01:01 265088 c:\windows\system32\drivers\fwlanusb.sys
+ 2009-12-03 14:42 . 2009-12-03 14:42 294912 c:\windows\system32\config\systemprofile\ntuser.dat
- 2009-10-22 20:24 . 2009-03-17 12:07 122880 c:\windows\RtkAudioService.exe
+ 2009-10-22 20:24 . 2009-03-17 13:07 122880 c:\windows\RtkAudioService.exe
- 2009-10-22 15:26 . 2008-06-27 07:39 332928 c:\windows\OPTIONS\CABS\rtl8187.sys
+ 2009-12-08 08:38 . 2008-06-27 08:39 332928 c:\windows\OPTIONS\CABS\rtl8187.sys
+ 2009-12-04 20:48 . 2008-03-07 17:57 106624 c:\windows\OPTIONS\CABS\Rtenicxp.sys
- 2009-10-22 05:17 . 2008-03-07 16:57 106624 c:\windows\OPTIONS\CABS\Rtenicxp.sys
+ 2009-12-04 20:48 . 2008-03-07 17:57 126976 c:\windows\OPTIONS\CABS\Rtenic64.sys
- 2009-10-22 05:17 . 2008-03-07 16:57 126976 c:\windows\OPTIONS\CABS\Rtenic64.sys
- 2009-10-22 05:17 . 2008-03-07 16:56 104192 c:\windows\OPTIONS\CABS\Rtenic.sys
+ 2009-12-04 20:48 . 2008-03-07 17:56 104192 c:\windows\OPTIONS\CABS\Rtenic.sys
+ 2009-12-08 08:15 . 2009-12-08 08:14 593984 c:\windows\Installer\iProInst.exe
+ 2009-12-08 08:15 . 2009-12-08 08:14 155648 c:\windows\Installer\iProInst.dll
+ 2009-12-08 08:15 . 2009-12-08 08:14 816128 c:\windows\Installer\iProData\mWMI.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 468064 c:\windows\Installer\iProData\mWlsSafe.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 803840 c:\windows\Installer\iProData\mTrace.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 776704 c:\windows\Installer\iProData\mSSO.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 467028 c:\windows\Installer\iProData\mProSafe.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 614400 c:\windows\Installer\iProData\iconvrtr.exe
+ 2009-11-27 17:34 . 2009-11-27 17:34 228352 c:\windows\Installer\c59c2.msi
+ 2009-12-08 08:19 . 2009-12-08 08:19 581632 c:\windows\Installer\5ad65c.msi
+ 2009-12-08 08:19 . 2009-12-08 08:19 583168 c:\windows\Installer\5ad657.msi
+ 2009-12-08 08:18 . 2009-12-08 08:18 581120 c:\windows\Installer\5ad652.msi
+ 2009-12-08 08:18 . 2009-12-08 08:18 470016 c:\windows\Installer\5ad64d.msi
+ 2009-12-08 08:18 . 2009-12-08 08:18 582144 c:\windows\Installer\5ad648.msi
+ 2009-12-08 08:17 . 2009-12-08 08:17 581632 c:\windows\Installer\5ad643.msi
+ 2009-12-08 08:17 . 2009-12-08 08:17 581120 c:\windows\Installer\5ad63e.msi
+ 2009-12-08 08:16 . 2009-12-08 08:16 465920 c:\windows\Installer\5ad634.msi
+ 2009-12-08 08:16 . 2009-12-08 08:16 465408 c:\windows\Installer\5ad62f.msi
+ 2009-12-08 08:16 . 2009-12-08 08:16 837632 c:\windows\Installer\5ad62a.msi
+ 2009-12-08 08:16 . 2009-12-08 08:16 573440 c:\windows\Installer\5ad625.msi
+ 2009-12-08 08:16 . 2009-12-08 08:16 867328 c:\windows\Installer\5ad620.msi
+ 2009-12-08 08:16 . 2009-12-08 08:16 535040 c:\windows\Installer\5ad61a.msi
+ 2009-11-28 03:47 . 2009-11-28 03:47 195584 c:\windows\Installer\3310a.msi
+ 2009-11-25 12:43 . 2009-11-25 12:43 429568 c:\windows\Installer\23d667.msi
+ 2009-07-15 10:07 . 2009-07-15 10:07 985416 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\WinStyler.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 238408 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\UpdateWizard.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 240968 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\UninstallManager.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 253768 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\Undelete.exe
+ 2009-07-15 09:50 . 2009-07-15 09:50 887624 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\TUDefragService.dll
+ 2009-07-15 10:07 . 2009-07-15 10:07 326472 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\SystemInformation.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 145736 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\SystemControl.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 319304 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\StartUpManager.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 947016 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\SpeedOptimizer.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 182600 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\Shredder.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 248648 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\ShortcutCleaner.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 213320 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RescueCenter.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 179016 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RepairWizard.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 339784 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RegistryEditor.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 169288 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RegistryDefrag.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 552264 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\RegistryCleaner.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 592728 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\ProductInfo.dat
+ 2009-07-15 10:07 . 2009-07-15 10:07 409928 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\ProcessManager.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 402760 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\OneClickStarter.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 619848 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\OneClick.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 163144 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\MemOptimizer.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 233800 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\DriveDefrag.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 480584 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\DiskExplorer.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 174408 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\DiskDoctor.exe
+ 2009-11-11 10:19 . 2009-11-11 10:19 442672 c:\windows\Downloaded Program Files\sysreqlab_srlx.dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 119296 c:\windows\assembly\NativeImages_v2.0.50727_32\XPBurnComponent\02d720923d271bebbaa8ccdcb42ee0ed\XPBurnComponent.ni.dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 771584 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\af21e3011fb4e107b13ea5c40c351ec4\System.Runtime.Remoting.ni.dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 303616 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Practices#\f1194fe8adf22ed531e1a07411b6a4c5\Microsoft.Practices.ObjectBuilder.ni.dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 309248 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Practices#\a1fad412aaad4cd209dd2835ba2f3d37\Microsoft.Practices.EnterpriseLibrary.Common.ni.d ll
+ 2009-11-30 19:02 . 2009-11-30 19:02 148992 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Practices#\4fbf2e631a56ad95c292035a75744228\Microsoft.Practices.EnterpriseLibrary.Security.Cr yptography.ni.dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 230400 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Applicati#\d0ede34263cba1b8688d509f5fe37922\Microsoft.ApplicationBlocks.Updater.ni.dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 296960 c:\windows\assembly\NativeImages_v2.0.50727_32\DriversHQ.DriverDet#\e2d64c86729f42751c27b15bd1297c76\DriversHQ.DriverDetective.Client.Communication.ni .dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 306688 c:\windows\assembly\NativeImages_v2.0.50727_32\DriversHQ.DriverDet#\c425fc18b3ae887a4eb65e99fe489695\DriversHQ.DriverDetective.Common.ni.dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 401920 c:\windows\assembly\NativeImages_v2.0.50727_32\DriversHQ.Common\264a3b1905d20c4c388ca9f5685aca56\DriversHQ.Common.ni.dll
+ 2009-12-07 16:03 . 2009-12-07 16:03 114688 c:\windows\assembly\GAC_MSIL\cli_uretypes\1.0.3.0__ce2cb7e279207b9e\cli_uretypes.dll
+ 2009-12-07 16:03 . 2009-12-07 16:03 839680 c:\windows\assembly\GAC_MSIL\cli_oootypes\1.0.3.0__ce2cb7e279207b9e\cli_oootypes.dll
+ 2009-07-20 23:03 . 2009-07-20 23:03 1348432 c:\windows\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9876.0_x-ww_a621d1d5\msxml4.dll
+ 2009-12-04 21:09 . 2007-11-20 16:15 1826816 c:\windows\system32\ReinstallBackups\0025\DriverFiles\SkyTel.exe
+ 2009-12-04 21:09 . 2009-06-22 15:39 1482752 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RtlUpd.exe
+ 2009-12-04 21:09 . 2008-06-19 14:27 9715200 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RTLCPL.EXE
+ 2009-12-04 21:09 . 2009-10-06 16:54 5922816 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RtkHDAud.sys
+ 2009-12-04 21:09 . 2006-01-04 13:41 1389056 c:\windows\system32\ReinstallBackups\0025\DriverFiles\Monfilt.sys
+ 2009-12-04 21:09 . 2009-08-04 12:31 2170880 c:\windows\system32\ReinstallBackups\0025\DriverFiles\MicCal.exe
+ 2009-12-04 21:09 . 2008-08-05 18:10 1684736 c:\windows\system32\ReinstallBackups\0025\DriverFiles\Ambfilt.sys
+ 2009-12-04 21:09 . 2008-06-19 14:42 2808832 c:\windows\system32\ReinstallBackups\0025\DriverFiles\ALCWZRD.EXE
+ 2009-11-30 19:25 . 2009-04-30 20:02 9994240 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvoglnt.dll
+ 2009-11-30 19:25 . 2009-04-30 20:02 1579630 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvdata.bin
+ 2009-11-30 19:25 . 2009-04-30 20:02 1314816 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvcuvenc.dll
+ 2009-11-30 19:25 . 2009-04-30 20:02 1720320 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nvcuda.dll
+ 2009-11-30 19:25 . 2009-04-30 20:02 8055584 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nv4_mini.sys
+ 2009-11-30 19:25 . 2009-04-30 20:02 5896320 c:\windows\system32\ReinstallBackups\0020\DriverFiles\nv4_disp.dll
+ 2009-08-19 11:35 . 2009-08-19 12:35 1580550 c:\windows\system32\nvdata.bin
+ 2009-08-19 11:35 . 2009-08-19 12:35 1317408 c:\windows\system32\nvcuvenc.dll
+ 2008-06-09 05:23 . 2009-08-19 12:35 1757184 c:\windows\system32\nvcuda.dll
+ 2008-06-09 05:23 . 2009-08-19 12:35 5957120 c:\windows\system32\nv4_disp.dll
+ 2008-04-14 12:00 . 2009-07-31 09:02 1372672 c:\windows\system32\msxml6.dll
+ 2009-07-20 23:05 . 2009-07-20 23:05 1348432 c:\windows\system32\msxml4.dll
+ 2008-04-14 12:00 . 2009-07-31 04:32 1172480 c:\windows\system32\msxml3.dll
+ 2009-12-08 08:16 . 2007-02-08 12:51 2209408 c:\windows\system32\DRVSTORE\w29n51_3219C3E9682004CC6857361A4203A8986CCEB210\w29n51.sys
+ 2009-12-08 08:16 . 2007-02-08 12:52 2205696 c:\windows\system32\DRVSTORE\w29n51_3219C3E9682004CC6857361A4203A8986CCEB210\w29n50.sys
+ 2009-12-08 08:16 . 2007-02-12 10:41 2732032 c:\windows\system32\DRVSTORE\w29n51_3219C3E9682004CC6857361A4203A8986CCEB210\Netw2r32.dll
+ 2009-12-08 08:21 . 2009-12-08 08:15 3090432 c:\windows\system32\DRVSTORE\netw4x64_4222030BCE046C58A302D849F8E5584EF0C7D11B\NETw4x64.sys
+ 2009-12-08 08:21 . 2009-12-08 08:15 2655744 c:\windows\system32\DRVSTORE\netw4x64_4222030BCE046C58A302D849F8E5584EF0C7D11B\NETw4r64.dll
+ 2009-12-08 08:16 . 2007-02-25 05:05 2203520 c:\windows\system32\DRVSTORE\netw4x32_6BCDD85873491234C1BCE1A995B7FEDD88433F15\NETw4x32.sys
+ 2009-12-08 08:16 . 2007-02-15 11:31 2756608 c:\windows\system32\DRVSTORE\netw4x32_6BCDD85873491234C1BCE1A995B7FEDD88433F15\NETw4r32.dll
+ 2009-12-08 08:16 . 2007-02-15 11:31 2756608 c:\windows\system32\DRVSTORE\netw4k32_1BDC0713EC2AE134FC858C6F7F20C87410E6BA5C\NETw4r32.dll
+ 2009-12-08 08:16 . 2007-02-25 05:03 2198272 c:\windows\system32\DRVSTORE\netw4k32_1BDC0713EC2AE134FC858C6F7F20C87410E6BA5C\NETw4k32.sys
+ 2008-06-09 05:23 . 2009-08-19 12:35 7968448 c:\windows\system32\drivers\nv4_mini.sys
+ 2009-10-22 20:24 . 2006-01-04 14:41 1389056 c:\windows\system32\drivers\Monfilt.sys
- 2009-10-22 20:24 . 2006-01-04 13:41 1389056 c:\windows\system32\drivers\Monfilt.sys
- 2009-10-22 20:24 . 2008-08-05 18:10 1684736 c:\windows\system32\drivers\Ambfilt.sys
+ 2009-10-22 20:24 . 2008-08-05 19:10 1684736 c:\windows\system32\drivers\Ambfilt.sys
+ 2008-06-09 05:23 . 2009-08-19 12:35 7968448 c:\windows\system32\dllcache\nv4_mini.sys
+ 2008-04-14 12:00 . 2009-07-31 09:02 1372672 c:\windows\system32\dllcache\msxml6.dll
+ 2008-04-14 12:00 . 2009-07-31 04:32 1172480 c:\windows\system32\dllcache\msxml3.dll
+ 2009-10-22 20:24 . 2007-11-20 17:15 1826816 c:\windows\SkyTel.exe
- 2009-10-22 20:24 . 2007-11-20 16:15 1826816 c:\windows\SkyTel.exe
- 2009-10-22 20:24 . 2009-06-22 15:39 1482752 c:\windows\RtlUpd.exe
+ 2009-10-22 20:24 . 2009-06-22 16:39 1482752 c:\windows\RtlUpd.exe
+ 2009-10-22 20:24 . 2008-06-19 15:27 9715200 c:\windows\RTLCPL.EXE
- 2009-10-22 20:24 . 2008-06-19 14:27 9715200 c:\windows\RTLCPL.EXE
+ 2009-10-22 20:24 . 2009-08-04 13:31 2170880 c:\windows\MicCal.exe
- 2009-10-22 20:24 . 2009-08-04 12:31 2170880 c:\windows\MicCal.exe
+ 2009-12-08 08:15 . 2009-12-08 08:14 1382400 c:\windows\Installer\iProData\mZConfig.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 2112380 c:\windows\Installer\iProData\mToolkit.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 1528320 c:\windows\Installer\iProData\msxml6.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 2009088 c:\windows\Installer\iProData\mSCfg.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 2165760 c:\windows\Installer\iProData\mPfWiz.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 2088448 c:\windows\Installer\iProData\mPfMgr.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 2342400 c:\windows\Installer\iProData\mMHouse.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 1127424 c:\windows\Installer\iProData\mLogView.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 3686912 c:\windows\Installer\iProData\mIWA.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 8642044 c:\windows\Installer\iProData\mHelp.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 1007616 c:\windows\Installer\iProData\mGina.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 1212928 c:\windows\Installer\iProData\mDrWiFi.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 5167104 c:\windows\Installer\iProData\mDriver.msi
+ 2009-12-08 08:15 . 2009-12-08 08:14 8084992 c:\windows\Installer\iProData\mCore.msi
+ 2009-11-24 07:13 . 2009-11-24 07:13 2226688 c:\windows\Installer\e95b86.msi
+ 2009-12-07 16:04 . 2009-12-07 16:04 9815552 c:\windows\Installer\930df4.msi
+ 2009-12-08 08:17 . 2009-12-08 08:17 1343488 c:\windows\Installer\5ad639.msi
+ 2009-11-16 15:02 . 2009-11-16 15:02 1092096 c:\windows\Installer\16a233f.msp
+ 2009-12-07 16:04 . 2009-12-07 16:04 7424000 c:\windows\Installer\{D765F1CE-5AE5-4C47-B134-AE58AC474740}\soffice.exe
+ 2009-07-15 10:07 . 2009-07-15 10:07 1044296 c:\windows\Installer\$PatchCache$\Managed\86092A55EC2FC65419848C9678E93275\8.0.3300\SilentUpdater.exe
+ 2009-11-30 19:02 . 2009-11-30 19:02 1115136 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Data.OracleC#\ffa1018e8022964eb51025c2c6d8727a\System.Data.OracleClient.ni.dll
+ 2009-11-30 19:02 . 2009-11-30 19:02 3857408 c:\windows\assembly\NativeImages_v2.0.50727_32\DriversHQ.DriverDet#\8affffeafd21e66255a05f44ae4def88\DriversHQ.DriverDetective.Client.ni.exe
- 2009-10-22 20:24 . 2008-06-19 14:42 2808832 c:\windows\ALCWZRD.EXE
+ 2009-10-22 20:24 . 2008-06-19 15:42 2808832 c:\windows\ALCWZRD.EXE
+ 2009-12-04 21:09 . 2009-10-06 14:34 18750976 c:\windows\system32\ReinstallBackups\0025\DriverFiles\RTHDCPL.EXE
+ 2009-11-30 19:25 . 2009-04-30 20:02 47228224 c:\windows\system32\ReinstallBackups\0020\DriverFiles\NvCplSetupInt.exe
+ 2008-06-09 05:23 . 2009-08-19 12:35 10039296 c:\windows\system32\nvoglnt.dll
.
-- Snapshot auf jetziges Datum zurückgesetzt --
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlay]
@="{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}"
[HKEY_CLASSES_ROOT\CLSID\{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}]
2007-09-10 13:35 2957312 ----a-w- c:\programme\Protector Suite QL\farchns.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlayOpen]
@="{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}"
[HKEY_CLASSES_ROOT\CLSID\{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}]
2007-09-10 13:35 2957312 ----a-w- c:\programme\Protector Suite QL\farchns.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" [2008-06-24 1840424]
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232]
"ICQ"="c:\progra~1\ICQ6.5\ICQ.exe" [2009-03-01 172792]
"Google Update"="c:\dokumente und einstellungen\ravus\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" [2009-11-20 135664]
"ccleaner"="c:\programme\CCleaner\CCleaner.exe" [2009-11-24 1738040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"RTHDCPL"="RTHDCPL.EXE" [2009-10-06 18750976]
"AVMWlanClient"="c:\programme\avmwlanstick\wlangui.exe" [2009-05-07 1904640]
"IntelZeroConfig"="c:\programme\Intel\Wireless\bin\ZCfgSvc.exe" [2007-02-21 819200]
"IntelWireless"="c:\programme\Intel\Wireless\Bin\ifrmewrk.exe" [2007-02-21 970752]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
REALTEK RTL8187 Wireless LAN Utility.lnk - c:\programme\Realtek\RTL8187 Wireless LAN Utility\RtWLan.exe [2009-12-8 815104]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsNetHood"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\psfus]
2007-06-05 21:03 90112 ----a-w- c:\windows\system32\psqlpwd.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli psqlpwd

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SymEFA.sys]
@="FSFilter Activity Monitor"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"PSQLLauncher"="c:\programme\Protector Suite QL\launcher.exe" /startup
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\ICQ6.5\\ICQ.exe"=
"c:\\Programme\\Ubisoft\\DIE SIEDLER - Aufstieg eines Königreichs\\base\\bin\\Settlers6.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\Opera\\opera.exe"=

R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [07.11.2009 13:14 64288]
R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\N360\0305020.00B\SymEFA.sys [22.10.2009 06:41 310320]
R1 BHDrvx86;Symantec Heuristics Driver;c:\windows\system32\drivers\N360\0305020.00B\BHDrvx86.sys [22.10.2009 06:41 259632]
R1 ccHP;Symantec Hash Provider;c:\windows\system32\drivers\N360\0305020.00B\cchpx86.sys [22.10.2009 06:41 482432]
R1 IDSxpx86;IDSxpx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20091111.001\IDSXpx86.sys [12.11.2009 23:39 329592]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [27.11.2009 18:35 108289]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [08.12.2009 09:39 38144]
R2 N360;Norton 360;c:\programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe [22.10.2009 06:40 117640]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [22.11.2009 07:51 102448]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32.sys [09.06.2008 06:23 46752]
R3 swivsp;AC8xx Virtual Serial Port;c:\windows\system32\drivers\swivspnt.sys [26.03.2007 12:18 20352]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [24.09.2009 12:17 1184912]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [22.10.2009 21:24 1684736]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [07.05.2009 02:01 4352]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [07.05.2009 02:01 265088]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys --> c:\windows\system32\DRIVERS\jmcr.sys [?]
S3 RTLWUSB;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187.sys [08.12.2009 09:38 332928]
S3 TMPassthruMP;TMPassthruMP;c:\windows\system32\DRIVERS\TMPassthru.sys --> c:\windows\system32\DRIVERS\TMPassthru.sys [?]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
------- Zusätzlicher Suchlauf -------
.
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} - hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
FF - ProfilePath - c:\dokumente und einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\bk6c9ql3.default\
FF - prefs.js: browser.startup.homepage - hxxp://de.search.yahoo.com/firefox/?fr=ffpro-sfp|http://********de/
FF - prefs.js: network.proxy.type - 4
FF - plugin: c:\dokumente und einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

AddRemove-LucasArts' Monkey4 - c:\windows\unin0407.exe -fc:\programme\LucasArts\Monkey4\Install\DeIsL1.isu -cc:\programme\LucasArts\Monkey4\Install\LecSetup.dll



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-08 16:08
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\N360]
"ImagePath"="\"c:\programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe\" /s \"N360\" /m \"c:\programme\Norton 360\Engine\3.5.2.11\diMaster.dll\" /prefetch:1"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(548)
c:\windows\system32\psqlpwd.dll
c:\programme\Protector Suite QL\homefus2.dll
c:\programme\Protector Suite QL\infra.dll
c:\programme\Protector Suite QL\homepass.dll
c:\programme\Protector Suite QL\bio.dll
c:\programme\Protector Suite QL\remote.dll

- - - - - - - > 'lsass.exe'(976)
c:\windows\system32\psqlpwd.dll
c:\programme\Protector Suite QL\homefus2.dll
c:\programme\Protector Suite QL\infra.dll
.
Zeit der Fertigstellung: 2009-12-08 16:10
ComboFix-quarantined-files.txt 2009-12-08 15:10
ComboFix2.txt 2009-11-22 00:17

Vor Suchlauf: 11 Verzeichnis(se), 139.514.150.912 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 139.513.823.232 Bytes frei

- - End Of File - - 08D1399EFB9A286AD7EEF7A850693FE1

solitudo 08.12.2009 21:01

Ich habe mal bei RBL-check meine ip überprüft und dort sind zwei Listen in denen ich gelistet bin bzw. meine ip.
Ausserdem auf multirbl.valli bin ich sogar bei unserer Telekom gelistet.

cosinus 09.12.2009 09:02

Zitat:

Zitat von solitudo (Beitrag 485852)
Ich habe mal bei RBL-check meine ip überprüft und dort sind zwei Listen in denen ich gelistet bin bzw. meine ip.
Ausserdem auf multirbl.valli bin ich sogar bei unserer Telekom gelistet.

Das musst Du mal genauer erläutern :confused:

solitudo 09.12.2009 17:53

Unter www.rbl-check.org und www.multirbl.valli.org kann man überprüfen, ob die eigene ip in einer sogenannten "Blackliste" (Spam) aufgeführt ist.
(So zumindest mein laienhaftes Wissen.)

cosinus 10.12.2009 10:24

Was heißt "Deine" IP, Du wirst doch keine feste IP-Adresse haben? Das ist ziemlich unüblich, das lohnt sich sich idR nur für Firmenanschlüsse.

solitudo 10.12.2009 14:13

Und wieder habe ich etwas gelernt, danke.

cosinus 10.12.2009 15:39

Wie meinen? :confused:
Dir ist klar was ich damit meinte? :rolleyes:
Wenn Du keine statische IP-Adresse hast, wird Deine IP vom Provider dynamisch vergeben, d.h. Dein Rechner oder Dein Router hat bei jeder neuen Einwahl ins Internet auch eine andere IP-Adresse.

solitudo 11.12.2009 20:32

Ja, ist mir nun klar.
Aber nun wieder zum Thema. Ist dir Irgendetwas beim Durchgucken meiner Daten aufgefallen?

Gruß solitudo

cosinus 12.12.2009 13:38

Die Logs waren soweit unauffällig. Hattest Du denn überhaupt ursprünglich Meldungen über gefundene Schädlinge gehabt? :confused:


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:04 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129