Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Problem mit IDE-/SATA-Festplatten erkannt (https://www.trojaner-board.de/100017-problem-ide-sata-festplatten-erkannt.html)

lumissa 06.06.2011 20:31

Problem mit IDE-/SATA-Festplatten erkannt
 
Hallo zusammen,

mich hat der Trojaner auch erwischt... :-(
Kann mir jemand von euch weiterhelfen?

OTL hab ich mit den hier im Forum (http://www.trojaner-board.de/99289-d...n-erkannt.html) erklärten Einstellungen ausgeführt.

Tausend Dank!!

kira 06.06.2011 20:59

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

Ich habe zwei Vorschläge: :
Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!:

- Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen.
Zitat:

-> Systemwiederherstellung
► Bitte wähle das älteste verfügbare Datum für die Wiederherstellung von Windows aus, wo dein Rechner noch einwandfrei funktioniert hat!
  • Du musst dich als Administrator oder als Benutzer mit Administratorrechten anmelden.
  • Die Systemwiederherstellung lässt sich unter Windows Vista/XP/7 wie folgt aufrufen:
  • StartAlle ProgrammeZubehörSystemprogrammeSystemwiederherstellung
->Eine Schritt-für-Schritt-Anleitung zum Einsatz der Systemwiederherstellung unter Windows XP
->Systemwiederherstellung unter Windows Vista
->Unter Win 7
Falls nötig, kannst Du es im abgesicherten Modus auch tun - (Link bitte unbedingt anklicken & lesen!)
Die Systemwiederherstellung ist nur ein "Notlösung", das Problem wird damit nie 100%ig beseitigt, da dem Zeitpunkt des Eindringen des Trojaners nicht mehr feststellen kann. Aber man kann damit die Funktionsfähigkeit eines Computersystems erhöhen.
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis)

berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können?

Wenn die Systemwiederherstellung nicht funktioniert:
- Du kannst auch noch die folgenden Methoden ausprobieren, um das Problem zu beheben.:-> Verwenden der letzten als funktionierend bekannten Konfiguration

1.
Systemscan mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.

    http://image.hijackthis.eu/upload/otl_screen_neu.jpg
  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira

lumissa 06.06.2011 21:17

hallo kira,

danke für deine antwort. hier der inhalt der hjtscanlist.txt:

Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows [Version 6.0.6001]
 
 
ECHO ist ausgeschaltet (OFF).

  06.06.2011 22:07    \System Volume Information --------- 40960 
  06.06.2011 21:26    \OTL.Txt --------- 99866 
      \hiberfil.sys ---------   
      \pagefile.sys ---------   
  06.06.2011 19:57    \ProgramData --------- 8192 
  24.05.2011 12:34    \Program Files --------- 28672 
  14.04.2011 19:48    \Windows --------- 28672 
  03.04.2011 12:14    \aaw7boot.log --------- 76828 
  24.12.2010 16:10    \temp --------- 0 
  01.11.2010 20:08    \DFR53DA.tmp --------- 0 
  21.08.2010 13:32    \Boot --------- 0 
  21.08.2010 13:18    \PerfLogs --------- 0 
  16.08.2010 21:27    \$Recycle.Bin --------- 0 
  16.08.2010 17:51    \Users --------- 4096 
  15.08.2010 18:43    \Downloads --------- 0 
  15.08.2010 11:34    \BOOTSECT.BAK --------- 8192 
  15.02.2008 09:50    \TO_InstallLog.txt --------- 280 
  14.02.2008 16:35    \Programme --------- 0 
  14.02.2008 16:35    \Dokumente und Einstellungen --------- 0 
  19.01.2008 09:45    \bootmgr --------- 333203 
  19.12.2007 03:49    \IO.SYS --------- 0 
  19.12.2007 03:49    \MSDOS.SYS --------- 0 
  08.08.2007 01:32    \avs contents --------- 0 
  08.08.2007 01:19    \MSOCache --------- 0 
  08.08.2007 00:54    \Samsung --------- 0 
  07.08.2007 10:05    \setup.log --------- 206 
  07.08.2007 10:05    \RHDSetup.log --------- 360 
  25.04.2007 16:45    \PDVD.iss --------- 631 
  02.11.2006 15:02    \Documents and Settings --------- 0 
  18.09.2006 23:43    \config.sys --------- 10 
  18.09.2006 23:43    \autoexec.bat --------- 24 
----------------------------------------

 
C:\Windows

  06.06.2011 20:43    C:\Windows\WindowsUpdate.log --------- 1322012 
  06.06.2011 20:15    C:\Windows\bootstat.dat --------- 67584 
  06.06.2011 20:14    C:\Windows\bthservsdp.dat --------- 12 
  25.04.2011 10:38    C:\Windows\setupact.log --------- 10397 
  03.04.2011 21:29    C:\Windows\DIFxAPI.dll --------- 319456 
  28.10.2010 10:46    C:\Windows\RtlExUpd.dll --------- 1251944 
  18.10.2010 16:23    C:\Windows\PFRO.log --------- 64658 
  29.09.2010 16:32    C:\Windows\saplogon.ini --------- 14324 
  08.09.2010 21:10    C:\Windows\ie8_main.log --------- 4109 
  21.08.2010 13:32    C:\Windows\WindowsShell.Manifest --------- 749 
  21.08.2010 13:30    C:\Windows\DtcInstall.log --------- 468 
  21.08.2010 12:31    C:\Windows\MAXLINK.INI --------- 412 
  21.08.2010 12:27    C:\Windows\setuperr.log --------- 0 
  15.08.2010 19:01    C:\Windows\win.ini --------- 219 
  15.08.2010 10:25    C:\Windows\diagerr.xml --------- 1887 
  15.08.2010 10:25    C:\Windows\diagwrn.xml --------- 1887 
  14.08.2010 22:25    C:\Windows\ocsetup_install_NetFx3.etl --------- 37945344 
  14.08.2010 22:25    C:\Windows\ocsetup_cbs_install_NetFx3.perf --------- 196608 
  14.08.2010 22:25    C:\Windows\ocsetup_cbs_install_NetFx3.dpx --------- 65536 
  05.08.2010 00:01    C:\Windows\SAPMSG.INI --------- 467788 
  29.10.2008 08:29    C:\Windows\explorer.exe --------- 2927104 
  14.02.2008 17:35    C:\Windows\nsreg.dat --------- 0 
  19.01.2008 09:33    C:\Windows\regedit.exe --------- 134656 
  19.01.2008 09:33    C:\Windows\notepad.exe --------- 151040 
  19.01.2008 09:33    C:\Windows\HelpPane.exe --------- 498176 
  19.01.2008 09:33    C:\Windows\fveupdate.exe --------- 13312 
  19.01.2008 09:33    C:\Windows\bfsvc.exe --------- 58880 
  08.08.2007 01:31    C:\Windows\Csup.txt --------- 10 
  07.08.2007 07:14    C:\Windows\CBS.log.perf --------- 32768 
  07.08.2007 07:14    C:\Windows\CBS.log.dpx --------- 2162688 
  07.08.2007 02:30    C:\Windows\atiogl.xml --------- 11557 
  24.04.2007 11:50    C:\Windows\BtwIEProxy.exe --------- 285488 
  30.01.2007 10:28    C:\Windows\SetDisplayResolution.exe --------- 221184 
  23.01.2007 04:32    C:\Windows\SetDisplayResolution.xml --------- 3214 
  12.12.2006 17:38    C:\Windows\SMCM.exe --------- 319488 
  03.12.2006 10:00    C:\Windows\SMCM.dll --------- 172032 
  02.11.2006 14:35    C:\Windows\WMSysPr9.prx --------- 316640 
  02.11.2006 14:34    C:\Windows\twunk_16.exe --------- 49680 
  02.11.2006 14:34    C:\Windows\twunk_32.exe --------- 31232 
  02.11.2006 14:34    C:\Windows\twain_32.dll --------- 50688 
  02.11.2006 14:34    C:\Windows\twain.dll --------- 94784 
  02.11.2006 11:45    C:\Windows\winhlp32.exe --------- 9216 
  02.11.2006 11:45    C:\Windows\hh.exe --------- 14848 
  02.11.2006 09:46    C:\Windows\mib.bin --------- 43131 
  26.10.2006 06:08    C:\Windows\agrsmdel.exe --------- 50752 
  19.09.2006 13:41    C:\Windows\HomePremium.xml --------- 8328 
  18.09.2006 23:46    C:\Windows\system.ini --------- 219 
  18.09.2006 23:43    C:\Windows\_default.pif --------- 707 
  18.09.2006 23:43    C:\Windows\winhelp.exe --------- 256192 
  18.09.2006 23:30    C:\Windows\msdfmap.ini --------- 1405 
  13.09.2006 07:21    C:\Windows\ebm.reg --------- 2438 
  14.08.2006 15:21    C:\Windows\saproute.ini --------- 2957 
  23.01.1998 13:20    C:\Windows\IsUn0407.exe --------- 305664 
----------------------------------------

 
C:\Windows\System

 02.11.2006 14:34      C:\Windows\System\mciseq.drv --------- 25264
 02.11.2006 14:34      C:\Windows\System\mciwave.drv --------- 28160
 02.11.2006 14:34      C:\Windows\System\avifile.dll --------- 109456
 02.11.2006 14:34      C:\Windows\System\avicap.dll --------- 69584
 02.11.2006 14:34      C:\Windows\System\mciavi.drv --------- 73376
 02.11.2006 14:34      C:\Windows\System\msvideo.dll --------- 126912
 02.11.2006 09:10      C:\Windows\System\OLESVR.DLL --------- 24064
 02.11.2006 09:10      C:\Windows\System\WFWNET.DRV --------- 12704
 02.11.2006 09:10      C:\Windows\System\COMMDLG.DLL --------- 32816
 02.11.2006 09:10      C:\Windows\System\TIMER.DRV --------- 4048
 02.11.2006 09:10      C:\Windows\System\MMSYSTEM.DLL --------- 68992
 02.11.2006 09:10      C:\Windows\System\mmtask.tsk --------- 1152
 02.11.2006 09:10      C:\Windows\System\mouse.drv --------- 2032
 02.11.2006 09:10      C:\Windows\System\vga.drv --------- 2176
 02.11.2006 09:10      C:\Windows\System\sound.drv --------- 1744
 02.11.2006 09:10      C:\Windows\System\keyboard.drv --------- 2000
 02.11.2006 09:10      C:\Windows\System\SHELL.DLL --------- 5120
 02.11.2006 09:10      C:\Windows\System\system.drv --------- 3360
 18.09.2006 23:43      C:\Windows\System\ver.dll --------- 9008
 18.09.2006 23:43      C:\Windows\System\olecli.dll --------- 82944
 18.09.2006 23:43      C:\Windows\System\lzexpand.dll --------- 9936
 18.09.2006 23:35      C:\Windows\System\stdole.tlb --------- 5532
----------------------------------------

 
C:\Windows\System32

 06.06.2011 22:09    C:\Windows\system32\hjtscanlist.txt --------- 7345 
 06.06.2011 20:15    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 --------- 3168 
 06.06.2011 20:15    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 --------- 3168 
 06.06.2011 20:04    C:\Windows\system32\perfh009.dat --------- 598900 
 06.06.2011 20:04    C:\Windows\system32\perfc009.dat --------- 104914 
 06.06.2011 20:04    C:\Windows\system32\perfh007.dat --------- 632252 
 06.06.2011 20:04    C:\Windows\system32\perfc007.dat --------- 127270 
 06.06.2011 20:04    C:\Windows\system32\PerfStringBackup.INI --------- 1453716 
 06.06.2011 19:48    C:\Windows\system32\Tasks --------- 4096 
 29.05.2011 18:53    C:\Windows\system32\catroot2 --------- 8192 
 24.05.2011 22:01    C:\Windows\system32\FNTCACHE.DAT --------- 377824 
 19.05.2011 07:20    C:\Windows\system32\FlashPlayerCPLApp.cpl --------- 404640 
 11.05.2011 22:13    C:\Windows\system32\mrt.exe --------- 42829768 
 11.05.2011 22:13    C:\Windows\system32\catroot --------- 4096 
 15.04.2011 08:23    C:\Windows\system32\migration --------- 4096 
 15.04.2011 08:23    C:\Windows\system32\drivers --------- 57344 
 03.04.2011 21:31    C:\Windows\system32\RTCOM --------- 0 
 03.04.2011 13:11    C:\Windows\system32\DRVSTORE --------- 0 
 10.03.2011 18:12    C:\Windows\system32\mfc42u.dll --------- 1161728 
 10.03.2011 18:12    C:\Windows\system32\mfc42.dll --------- 1136640 
 03.03.2011 17:00    C:\Windows\system32\inetcomm.dll --------- 738816 
 03.03.2011 16:56    C:\Windows\system32\Apphlpdm.dll --------- 28672 
 03.03.2011 15:01    C:\Windows\system32\GameUXLegacyGDFs.dll --------- 4240384 
 03.03.2011 14:53    C:\Windows\system32\win32k.sys --------- 2040832 
 02.03.2011 16:49    C:\Windows\system32\dnsrslvr.dll --------- 86528 
 02.03.2011 16:49    C:\Windows\system32\dnsapi.dll --------- 167936 
 23.02.2011 22:53    C:\Windows\system32\de-DE --------- 192512 
 23.02.2011 22:53    C:\Windows\system32\WindowsPowerShell --------- 0 
 22.02.2011 08:21    C:\Windows\system32\wininet.dll --------- 916480 
 22.02.2011 08:21    C:\Windows\system32\urlmon.dll --------- 1210880 
 22.02.2011 08:19    C:\Windows\system32\occache.dll --------- 206848 
 22.02.2011 08:18    C:\Windows\system32\mstime.dll --------- 611840 
 22.02.2011 08:17    C:\Windows\system32\mshtmled.dll --------- 66560 
 22.02.2011 08:17    C:\Windows\system32\mshtml.dll --------- 5962240 
 22.02.2011 08:17    C:\Windows\system32\msfeedsbs.dll --------- 55296 
 22.02.2011 08:17    C:\Windows\system32\msfeeds.dll --------- 602112 
 22.02.2011 08:17    C:\Windows\system32\licmgr10.dll --------- 43520 
 22.02.2011 08:16    C:\Windows\system32\jsproxy.dll --------- 25600 
 22.02.2011 08:16    C:\Windows\system32\inetcpl.cpl --------- 1469440 
 22.02.2011 08:16    C:\Windows\system32\ieui.dll --------- 164352 
 22.02.2011 08:16    C:\Windows\system32\iesysprep.dll --------- 109056 
 22.02.2011 08:16    C:\Windows\system32\iertutil.dll --------- 1991680 
 22.02.2011 08:16    C:\Windows\system32\iesetup.dll --------- 71680 
 22.02.2011 08:16    C:\Windows\system32\iernonce.dll --------- 55808 
 22.02.2011 08:16    C:\Windows\system32\iepeers.dll --------- 184320 
 22.02.2011 08:16    C:\Windows\system32\ieframe.dll --------- 11080704 
 22.02.2011 08:16    C:\Windows\system32\iedkcs32.dll --------- 387584 
 22.02.2011 07:20    C:\Windows\system32\html.iec --------- 385024 
 22.02.2011 06:43    C:\Windows\system32\ieUnatt.exe --------- 133632 
 22.02.2011 06:43    C:\Windows\system32\ie4uinit.exe --------- 173568 
 22.02.2011 06:43    C:\Windows\system32\msfeedssync.exe --------- 13312 
 22.02.2011 06:42    C:\Windows\system32\mshtml.tlb --------- 1638912 
 17.02.2011 08:23    C:\Windows\system32\vbscript.dll --------- 420864 
 17.02.2011 08:19    C:\Windows\system32\jscript.dll --------- 726528 
 16.02.2011 17:29    C:\Windows\system32\atmlib.dll --------- 34304 
 16.02.2011 15:24    C:\Windows\system32\atmfd.dll --------- 292864 
 02.02.2011 18:11    C:\Windows\system32\MpSigStub.exe --------- 222080 
 21.01.2011 17:46    C:\Windows\system32\shlwapi.dll --------- 351744 
 21.01.2011 17:46    C:\Windows\system32\shell32.dll --------- 11582464 
 29.12.2010 19:41    C:\Windows\system32\sbeio.dll --------- 153088 
 29.12.2010 19:41    C:\Windows\system32\sbe.dll --------- 323072 
 29.12.2010 19:41    C:\Windows\system32\EncDec.dll --------- 429056 
 29.12.2010 19:39    C:\Windows\system32\mpg2splt.ax --------- 177664 
 29.12.2010 11:52    C:\Windows\system32\javaws.exe --------- 153376 
 29.12.2010 11:52    C:\Windows\system32\javaw.exe --------- 145184 
 29.12.2010 11:52    C:\Windows\system32\java.exe --------- 145184 
 29.12.2010 11:52    C:\Windows\system32\deployJava1.dll --------- 472808 
 28.12.2010 16:57    C:\Windows\system32\odbc32.dll --------- 409600 
 17.12.2010 18:43    C:\Windows\system32\mstscax.dll --------- 2067456 
 17.12.2010 17:06    C:\Windows\system32\mstsc.exe --------- 677888 
 14.12.2010 17:49    C:\Windows\system32\sdclt.exe --------- 1169408 
 30.11.2010 17:23    C:\Windows\system32\RCoRes.dat --------- 553984 
 29.11.2010 18:48    C:\Windows\system32\WavesGUILib.dll --------- 1723536 
 29.11.2010 18:48    C:\Windows\system32\MaxxAudioRealtek.dll --------- 1439064 
 29.11.2010 17:38    C:\Windows\system32\QuickTimeVR.qtx --------- 94208 
 29.11.2010 17:38    C:\Windows\system32\QuickTime.qts --------- 69632 
 24.11.2010 14:24    C:\Windows\system32\RtkPgExt.dll --------- 1976936 
 24.11.2010 14:24    C:\Windows\system32\RtkAPO.dll --------- 3790440 
 22.11.2010 11:39    C:\Windows\system32\RtkApoApi.dll --------- 469608 
 12.11.2010 02:44    C:\Windows\system32\dpl100.dll --------- 94208 
 11.11.2010 13:27    C:\Windows\system32\RtkCoInst.dll --------- 69224 
 09.11.2010 00:57    C:\Windows\system32\DivXControlPanelApplet.cpl --------- 353592 
 08.11.2010 07:31    C:\Windows\system32\RTEEL32A.dll --------- 78680 
 08.11.2010 07:31    C:\Windows\system32\RTEEP32A.dll --------- 359768 
 08.11.2010 07:31    C:\Windows\system32\RTEED32A.dll --------- 170840 
 08.11.2010 07:31    C:\Windows\system32\RP3DHT32.dll --------- 295768 
 08.11.2010 07:31    C:\Windows\system32\RTEEG32A.dll --------- 64856 
 08.11.2010 07:31    C:\Windows\system32\RP3DAA32.dll --------- 295768 
 06.11.2010 13:10    C:\Windows\system32\wmicmiplugin.dll --------- 345088 
 06.11.2010 13:10    C:\Windows\system32\taskschd.dll --------- 357376 
 06.11.2010 13:10    C:\Windows\system32\taskcomp.dll --------- 270336 
 06.11.2010 13:09    C:\Windows\system32\schedsvc.dll --------- 603648 
 05.11.2010 02:53    C:\Windows\system32\taskeng.exe --------- 171520 
 03.11.2010 18:27    C:\Windows\system32\RTSndMgr.cpl --------- 1084008 
 03.11.2010 18:25    C:\Windows\system32\DTSSymmetryDLL.dll --------- 429160 
 03.11.2010 18:25    C:\Windows\system32\DTSVoiceClarityDLL.dll --------- 406120 
 03.11.2010 18:25    C:\Windows\system32\DTSNeoPCDLL.dll --------- 291432 
 03.11.2010 18:25    C:\Windows\system32\DTSLimiterDLL.dll --------- 224360 
 03.11.2010 18:25    C:\Windows\system32\DTSS2SpeakerDLL.dll --------- 1132648 
 03.11.2010 18:25    C:\Windows\system32\DTSS2HeadphoneDLL.dll --------- 962664 
----------------------------------------

 
C:\Windows\Prefetch

 06.06.2011 22:09    C:\Windows\Prefetch\DLLHOST.EXE-766398D2.pf --------- 19970 
 06.06.2011 22:09    C:\Windows\Prefetch\CONSENT.EXE-531BD9EA.pf --------- 96112 
 06.06.2011 22:09    C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-77482212.pf --------- 17068 
 06.06.2011 22:09    C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf --------- 33788 
 06.06.2011 22:09    C:\Windows\Prefetch\NOTEPAD.EXE-D8414F97.pf --------- 19516 
 06.06.2011 22:09    C:\Windows\Prefetch\CMD.EXE-4A81B364.pf --------- 7118 
 06.06.2011 22:08    C:\Windows\Prefetch\VERCLSID.EXE-7C52E31C.pf --------- 13848 
 06.06.2011 22:07    C:\Windows\Prefetch\DLLHOST.EXE-5E46FA0D.pf --------- 15892 
 06.06.2011 22:07    C:\Windows\Prefetch\FIREFOX.EXE-A606B53C.pf --------- 207844 
 06.06.2011 22:07    C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3898179234-3466379485-1603381850-1005.db --------- 1364330 
 06.06.2011 22:07    C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3898179234-3466379485-1603381850-1005.db --------- 1808513 
 06.06.2011 22:07    C:\Windows\Prefetch\THUNDERBIRD.EXE-5119524C.pf --------- 176290 
 06.06.2011 22:06    C:\Windows\Prefetch\AVCENTER.EXE-C4AEDCEC.pf --------- 125854 
 06.06.2011 22:06    C:\Windows\Prefetch\WERFAULT.EXE-E69F695A.pf --------- 30618 
 06.06.2011 22:03    C:\Windows\Prefetch\AVWSC.EXE-4630B658.pf --------- 31522 
 06.06.2011 21:48    C:\Windows\Prefetch\VSSVC.EXE-B8AFC319.pf --------- 71764 
 06.06.2011 21:41    C:\Windows\Prefetch\SVCHOST.EXE-7CFEDEA3.pf --------- 17670 
 06.06.2011 21:30    C:\Windows\Prefetch\TASKENG.EXE-48D4E289.pf --------- 44880 
 06.06.2011 21:16    C:\Windows\Prefetch\AgGlFgAppHistory.db --------- 2085610 
 06.06.2011 21:16    C:\Windows\Prefetch\AgGlFaultHistory.db --------- 702154 
 06.06.2011 21:16    C:\Windows\Prefetch\AgGlGlobalHistory.db --------- 2654083 
 06.06.2011 21:16    C:\Windows\Prefetch\AgRobust.db --------- 1080668 
 06.06.2011 21:03    C:\Windows\Prefetch\WMIPRVSE.EXE-1628051C.pf --------- 38094 
 06.06.2011 20:55    C:\Windows\Prefetch\WERCON.EXE-E36BD04E.pf --------- 38936 
 06.06.2011 20:55    C:\Windows\Prefetch\WERMGR.EXE-0F2AC88C.pf --------- 21100 
 06.06.2011 20:51    C:\Windows\Prefetch\WMPNSCFG.EXE-FC0D39BF.pf --------- 11766 
 06.06.2011 20:46    C:\Windows\Prefetch\CONIME.EXE-9781FD5F.pf --------- 11376 
 06.06.2011 20:43    C:\Windows\Prefetch\CCC.EXE-AE792174.pf --------- 168492 
 06.06.2011 20:43    C:\Windows\Prefetch\ACRORD32INFO.EXE-1C0557AA.pf --------- 54234 
 06.06.2011 20:43    C:\Windows\Prefetch\EHMSAS.EXE-2D3B2F21.pf --------- 29002 
 06.06.2011 20:43    C:\Windows\Prefetch\SYNTPENH.EXE-E6DC1353.pf --------- 18652 
 06.06.2011 20:43    C:\Windows\Prefetch\EXPLORER.EXE-A80E4F97.pf --------- 229054 
 06.06.2011 20:43    C:\Windows\Prefetch\DWM.EXE-6FFD3DA8.pf --------- 31118 
 06.06.2011 20:43    C:\Windows\Prefetch\USERINIT.EXE-2257A3E7.pf --------- 22950 
 06.06.2011 20:42    C:\Windows\Prefetch\LOGONUI.EXE-09140401.pf --------- 30280 
 06.06.2011 20:29    C:\Windows\Prefetch\WUAUCLT.EXE-70318591.pf --------- 121612 
 06.06.2011 20:26    C:\Windows\Prefetch\WSQMCONS.EXE-118B52B7.pf --------- 2316 
 06.06.2011 20:22    C:\Windows\Prefetch\JAVAW.EXE-91B81925.pf --------- 111002 
 06.06.2011 20:22    C:\Windows\Prefetch\JAUCHECK.EXE-7E60136B.pf --------- 43832 
 06.06.2011 20:22    C:\Windows\Prefetch\JAVAWS.EXE-5FA6EB7C.pf --------- 18294 
 06.06.2011 20:21    C:\Windows\Prefetch\SLUSELFUPDATECLIENT.EXE-A8AED719.pf --------- 39538 
 06.06.2011 20:19    C:\Windows\Prefetch\WMIADAP.EXE-F8DFDFA2.pf --------- 17712 
 06.06.2011 20:19    C:\Windows\Prefetch\ReadyBoot --------- 0 
 06.06.2011 20:18    C:\Windows\Prefetch\IPODSERVICE.EXE-37C43D64.pf --------- 211416 
 06.06.2011 20:18    C:\Windows\Prefetch\MSCORSVW.EXE-C3C515BD.pf --------- 25068 
 06.06.2011 20:14    C:\Windows\Prefetch\PfSvPerfStats.bin --------- 508 
 06.06.2011 19:58    C:\Windows\Prefetch\WMPLAYER.EXE-BAD6BD53.pf --------- 104840 
 06.06.2011 19:58    C:\Windows\Prefetch\WUDFHOST.EXE-AFFEF87C.pf --------- 40924 
 06.06.2011 19:58    C:\Windows\Prefetch\MOBSYNC.EXE-C5E2284F.pf --------- 34092 
 06.06.2011 19:53    C:\Windows\Prefetch\PLUGIN-CONTAINER.EXE-7226D1F8.pf --------- 36584 
 06.06.2011 19:48    C:\Windows\Prefetch\03B1478-A3768C6D.pf --------- 43698 
 06.06.2011 19:48    C:\Windows\Prefetch\ADOBE_FLASH_PLAYER.EXE-B1D3E2FC.pf --------- 22746 
 06.06.2011 19:45    C:\Windows\Prefetch\RUNDLL32.EXE-4FECF623.pf --------- 14994 
 06.06.2011 19:45    C:\Windows\Prefetch\MS0CFG32.EXE-E2345BA1.pf --------- 17768 
 06.06.2011 19:45    C:\Windows\Prefetch\JAVA.EXE-E27B75C2.pf --------- 139832 
 06.06.2011 19:45    C:\Windows\Prefetch\03AF8D6.EXE-D214596C.pf --------- 15810 
 06.06.2011 19:45    C:\Windows\Prefetch\JP2LAUNCHER.EXE-7C1F11C1.pf --------- 17752 
 06.06.2011 19:25    C:\Windows\Prefetch\Layout.ini --------- 1343026 
 06.06.2011 18:56    C:\Windows\Prefetch\RUNDLL32.EXE-230FC512.pf --------- 9104 
 06.06.2011 18:46    C:\Windows\Prefetch\MPCMDRUN.EXE-F401FBB4.pf --------- 1840 
 06.06.2011 18:39    C:\Windows\Prefetch\GOOGLEUPDATER.EXE-39628337.pf --------- 37542 
 06.06.2011 18:30    C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-3CC531E5.pf --------- 28410 
 06.06.2011 18:29    C:\Windows\Prefetch\AVNOTIFY.EXE-FEC2FEC4.pf --------- 64910 
 06.06.2011 18:28    C:\Windows\Prefetch\UPDATE.EXE-026DCA13.pf --------- 223094 
 06.06.2011 18:28    C:\Windows\Prefetch\IELOWUTIL.EXE-3885C25E.pf --------- 34090 
 06.06.2011 18:27    C:\Windows\Prefetch\MSFEEDSSYNC.EXE-6E6FBDF4.pf --------- 18016 
 05.06.2011 21:44    C:\Windows\Prefetch\FFMPEG.EXE-9646B6FC.pf --------- 149442 
 05.06.2011 21:44    C:\Windows\Prefetch\LAME.EXE-043024F6.pf --------- 132690 
 05.06.2011 21:42    C:\Windows\Prefetch\FREEYOUTUBETOMP3CONVERTER.EXE-7449451B.pf --------- 194310 
 05.06.2011 15:46    C:\Windows\Prefetch\DFRGNTFS.EXE-7E4077FE.pf --------- 72616 
 05.06.2011 15:46    C:\Windows\Prefetch\DEFRAG.EXE-588F90AD.pf --------- 16568 
 05.06.2011 14:58    C:\Windows\Prefetch\PAINTDOTNET.EXE-018D93AD.pf --------- 106162 
 05.06.2011 13:59    C:\Windows\Prefetch\CEWE FOTOSCHAU.EXE-EC7678F9.pf --------- 111274 
 05.06.2011 13:54    C:\Windows\Prefetch\DM-FOTOWELT.EXE-1E38B2BB.pf --------- 219046 
 05.06.2011 13:52    C:\Windows\Prefetch\MSIEXEC.EXE-A2D55CB6.pf --------- 75922 
 05.06.2011 13:52    C:\Windows\Prefetch\VCREDIST_X86.EXE-33BC88E6.pf --------- 54964 
 05.06.2011 13:52    C:\Windows\Prefetch\INSTALL.EXE-7AB78534.pf --------- 21454 
 05.06.2011 13:45    C:\Windows\Prefetch\SETUP_DM_FOTOWELT.EXE-EAB1CA5E.pf --------- 33228 
 05.06.2011 12:31    C:\Windows\Prefetch\WINWORD.EXE-C91725A1.pf --------- 282358 
 05.06.2011 12:22    C:\Windows\Prefetch\WISPTIS.EXE-595A3677.pf --------- 17882 
 05.06.2011 12:22    C:\Windows\Prefetch\SNIPPINGTOOL.EXE-EFFDAFDE.pf --------- 30832 
 05.06.2011 10:58    C:\Windows\Prefetch\MFPMP.EXE-26F35380.pf --------- 36174 
 05.06.2011 10:36    C:\Windows\Prefetch\PDVDSERV.EXE-136A8F86.pf --------- 29522 
 04.06.2011 19:16    C:\Windows\Prefetch\SETUP_WM.EXE-674F654A.pf --------- 28832 
 04.06.2011 19:07    C:\Windows\Prefetch\FIXCOMPONENTSSILENT.EXE-DC077B5F.pf --------- 15908 
 04.06.2011 19:07    C:\Windows\Prefetch\REGSVR32.EXE-8461DBEE.pf --------- 46508 
 04.06.2011 19:07    C:\Windows\Prefetch\BROWSERHELPERSINSTALLER.EXE-C32B9C14.pf --------- 59068 
 04.06.2011 19:07    C:\Windows\Prefetch\APNSTUB.EXE-FB61E55B.pf --------- 49818 
 04.06.2011 16:52    C:\Windows\Prefetch\ADOBEARM.EXE-719325FF.pf --------- 25776 
 04.06.2011 10:10    C:\Windows\Prefetch\WMPENC.EXE-1BAD0100.pf --------- 64702 
 03.06.2011 18:45    C:\Windows\Prefetch\ACRORD32.EXE-172CF576.pf --------- 121334 
 03.06.2011 18:44    C:\Windows\Prefetch\MPSIGSTUB.EXE-6CB27A06.pf --------- 52164 
 03.06.2011 18:44    C:\Windows\Prefetch\MPMINISIGSTUB.EXE-A23D8A30.pf --------- 6092 
 03.06.2011 18:44    C:\Windows\Prefetch\MPAS-D_BD1.EXE-97E29C40.pf --------- 30662 
 03.06.2011 18:44    C:\Windows\Prefetch\WMPNETWK.EXE-D9F2A96F.pf --------- 59342 
 01.06.2011 18:10    C:\Windows\Prefetch\LANGUAGE.EXE-EFF4EACC.pf --------- 2374 
 31.05.2011 20:22    C:\Windows\Prefetch\MSTSC.EXE-76A46E8A.pf --------- 309516 
 31.05.2011 17:16    C:\Windows\Prefetch\MPMINISIGSTUB.EXE-C245E87F.pf --------- 6446 
 31.05.2011 17:13    C:\Windows\Prefetch\SUPUPDATENOTICE.EXE-7E9C3AC5.pf --------- 20292 
 29.05.2011 19:02    C:\Windows\Prefetch\MPMINISIGSTUB.EXE-491A7B68.pf --------- 6378 
 25.05.2011 06:01    C:\Windows\Prefetch\SLUBACKGROUNDSERVICE.EXE-49E3C5C2.pf --------- 9190 
 25.05.2011 05:58    C:\Windows\Prefetch\MSASCUI.EXE-07E0123F.pf --------- 38882 
 24.05.2011 22:02    C:\Windows\Prefetch\AVGUARD.EXE-037D9CD6.pf --------- 163834 
 24.05.2011 22:02    C:\Windows\Prefetch\AGRSMSVC.EXE-876DB0C6.pf --------- 8846 
 24.05.2011 12:32    C:\Windows\Prefetch\CONTROL.EXE-817F8F1D.pf --------- 22950 
 24.05.2011 12:21    C:\Windows\Prefetch\DUDENBIB.EXE-A989632D.pf --------- 47422 
 24.05.2011 12:20    C:\Windows\Prefetch\VISTADATAPATCH.EXE-75E68F29.pf --------- 30300 
 24.05.2011 12:20    C:\Windows\Prefetch\CACLS.EXE-D332D70E.pf --------- 8420 
 24.05.2011 12:19    C:\Windows\Prefetch\SETUP.EXE-0CCDF884.pf --------- 21100 
 24.05.2011 12:19    C:\Windows\Prefetch\SETUP.EXE-73B53128.pf --------- 21142 
 24.05.2011 11:54    C:\Windows\Prefetch\RUNDLL32.EXE-7CDF8DB9.pf --------- 42940 
 24.05.2011 11:54    C:\Windows\Prefetch\CNMSE94.EXE-838D478C.pf --------- 10154 
 24.05.2011 11:00    C:\Windows\Prefetch\MPMINISIGSTUB.EXE-A6363647.pf --------- 6390 
 24.05.2011 08:49    C:\Windows\Prefetch\RUNDLL32.EXE-DE9673F9.pf --------- 13978 
 23.05.2011 08:57    C:\Windows\Prefetch\LOGON.SCR-30601369.pf --------- 28428 
 20.05.2011 23:31    C:\Windows\Prefetch\MPAS-FE_BD.EXE-BB62FD5E.pf --------- 37730 
 20.05.2011 23:31    C:\Windows\Prefetch\MPSIGSTUB.EXE-C92133E1.pf --------- 161176 
 19.05.2011 21:31    C:\Windows\Prefetch\7ZFM.EXE-69B8961D.pf --------- 37428 
 19.05.2011 21:31    C:\Windows\Prefetch\7-ZIP.EXE-64472B93.pf --------- 74228 
 19.05.2011 21:07    C:\Windows\Prefetch\LPREMOVE.EXE-284EF282.pf --------- 1240 
 19.05.2011 07:19    C:\Windows\Prefetch\INSTALLFLASHPLAYER.EXE-CD8BA5CB.pf --------- 24922 
 17.05.2011 22:02    C:\Windows\Prefetch\MPMINISIGSTUB.EXE-E0822B4C.pf --------- 6450 
 15.05.2011 22:08    C:\Windows\Prefetch\TAPINSTALL.EXE-02EBAF24.pf --------- 25178 
 15.05.2011 22:08    C:\Windows\Prefetch\NS64DA.TMP-B2143215.pf --------- 10188 
 15.05.2011 22:08    C:\Windows\Prefetch\AU_.EXE-54EA8F2A.pf --------- 26186 
 15.05.2011 22:08    C:\Windows\Prefetch\DLLHOST.EXE-7FAA2E4C.pf --------- 18858 
 15.05.2011 22:07    C:\Windows\Prefetch\NS5C71.TMP-0E3D5B5A.pf --------- 9816 
 15.05.2011 22:07    C:\Windows\Prefetch\OPENVPNSERV.EXE-A784E0DE.pf --------- 6104 
 15.05.2011 22:07    C:\Windows\Prefetch\UNINSTALL.EXE-390F8899.pf --------- 18110 
 15.05.2011 21:58    C:\Windows\Prefetch\DDMSERVICE.EXE-9CFD0CF1.pf --------- 38556 
 15.05.2011 21:57    C:\Windows\Prefetch\DIVXUPDATE.EXE-369A1775.pf --------- 21424 
 15.05.2011 21:57    C:\Windows\Prefetch\RUNASUSERPROCESS.EXE-66AE1678.pf --------- 12016 
 15.05.2011 19:23    C:\Windows\Prefetch\EXCEL.EXE-C6BEF51C.pf --------- 150494 
 14.05.2011 12:39    C:\Windows\Prefetch\AgCx_SC1.db --------- 621667 
 14.05.2011 12:38    C:\Windows\Prefetch\AgCx_SC1.db.trx --------- 306290 
 08.09.2010 21:17    C:\Windows\Prefetch\AgCx_SC3_D9DF7FD3.db --------- 374902 
 08.09.2010 21:04    C:\Windows\Prefetch\AgCx_S1_S-1-5-21-3898179234-3466379485-1603381850-1005.snp.db --------- 1375880 
 22.08.2010 18:28    C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1975002 
 21.08.2010 12:44    C:\Windows\Prefetch\AgCx_SC3_6962118C.db --------- 263054 
 15.08.2010 08:58    C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3898179234-3466379485-1603381850-1003.db --------- 967422 
 15.08.2010 08:58    C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3898179234-3466379485-1603381850-1003.db --------- 945821 
 14.02.2008 15:37    C:\Windows\Prefetch\AgAppLaunch.db --------- 332116 
----------------------------------------

 
C:\Windows\Tasks

 06.06.2011 20:15    C:\Windows\Tasks\SA.DAT --------- 6 
 06.06.2011 20:14    C:\Windows\Tasks\SCHEDLGU.TXT --------- 32510 
 06.06.2011 18:28    C:\Windows\Tasks\User_Feed_Synchronization-{7E0E028E-15CC-4EE8-9A1C-22B0B715B0AF}.job --------- 422 
----------------------------------------

 
C:\Windows\Temp

 06.06.2011 18:46    C:\Windows\Temp\MpCmdRun.log --------- 49034 
 03.06.2011 18:45    C:\Windows\Temp\MpSigStub.log --------- 286426 
 29.04.2011 08:06    C:\Windows\Temp\AVSETUP_4dba555c --------- 0 
 18.04.2011 21:48    C:\Windows\Temp\dd_vcredistUI2EC0.txt --------- 11682 
 18.04.2011 21:48    C:\Windows\Temp\dd_vcredistMSI2EC0.txt --------- 443720 
 14.04.2011 22:44    C:\Windows\Temp\KB2446708_20110414_224036374.html --------- 56692 
 14.04.2011 22:44    C:\Windows\Temp\KB2446708_20110414_224036374-Microsoft .NET Framework 4 Client Profile-MSP0.txt --------- 3855036 
 14.04.2011 22:40    C:\Windows\Temp\KB2446708_10.0.30319 --------- 0 
 14.04.2011 22:40    C:\Windows\Temp\dd_clwireg.txt --------- 6384 
 13.04.2011 20:03    C:\Windows\Temp\MPTelemetrySubmit --------- 0 
 14.11.2010 22:49    C:\Windows\Temp\TMP000000525F0392D5CCC7CBC6 --------- 524288 
 07.10.2010 21:35    C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101007_193426420.html --------- 86958 
 07.10.2010 21:35    C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101007_193426420-Msi0.txt --------- 842134 
 07.10.2010 21:34    C:\Windows\Temp\TMP000000505DD65A96F8DD44CC --------- 524288 
 21.08.2010 15:45    C:\Windows\Temp\setD1A1.tmp --------- 1795948544 
 21.08.2010 13:39    C:\Windows\Temp\VistaSP1_InstallPerf_142855.sqm --------- 620 
 21.08.2010 13:31    C:\Windows\Temp\ASPNETSetup_00000.log --------- 775 
 21.08.2010 10:02    C:\Windows\Temp\lpksetup-20100821-100257-0.log --------- 624 
 21.08.2010 10:02    C:\Windows\Temp\lpksetup-20100821-100235-0.log --------- 28500 
 20.08.2010 22:36    C:\Windows\Temp\lpksetup-20100820-223657-0.log --------- 624 
 20.08.2010 22:36    C:\Windows\Temp\lpksetup-20100820-223626-0.log --------- 28500 
 20.08.2010 22:08    C:\Windows\Temp\lpksetup-20100820-220822-0.log --------- 624 
 20.08.2010 22:08    C:\Windows\Temp\lpksetup-20100820-220800-0.log --------- 28500 
 20.08.2010 22:04    C:\Windows\Temp\DWD2FF5.tmp --------- 0 
 20.08.2010 18:15    C:\Windows\Temp\lpksetup-20100820-181532-0.log --------- 624 
 20.08.2010 18:15    C:\Windows\Temp\lpksetup-20100820-181459-0.log --------- 28500 
 20.08.2010 08:14    C:\Windows\Temp\lpksetup-20100820-081430-0.log --------- 624 
 20.08.2010 08:14    C:\Windows\Temp\lpksetup-20100820-081340-0.log --------- 28500 
 18.08.2010 21:31    C:\Windows\Temp\lpksetup-20100818-213145-0.log --------- 624 
 18.08.2010 21:31    C:\Windows\Temp\lpksetup-20100818-213119-0.log --------- 28500 
 18.08.2010 20:41    C:\Windows\Temp\DWDD53A.tmp --------- 0 
 18.08.2010 19:08    C:\Windows\Temp\lpksetup-20100818-190819-0.log --------- 624 
 18.08.2010 19:08    C:\Windows\Temp\lpksetup-20100818-190747-0.log --------- 28500 
 17.08.2010 19:15    C:\Windows\Temp\ehprivjob.log --------- 0 
 17.08.2010 19:15    C:\Windows\Temp\ehprivjob1.log --------- 0 
 17.08.2010 18:44    C:\Windows\Temp\lpksetup-20100817-184432-0.log --------- 624 
 17.08.2010 18:44    C:\Windows\Temp\lpksetup-20100817-184301-0.log --------- 28500 
 16.08.2010 18:12    C:\Windows\Temp\lpksetup-20100816-181141-0.log --------- 624 
 16.08.2010 18:10    C:\Windows\Temp\lpksetup-20100816-175415-0.log --------- 28500 
----------------------------------------

 
C:\Users\Admin\AppData\Local\Temp

 06.06.2011 20:29    C:\Users\Admin\AppData\Local\Temp\Low --------- 0 
 06.06.2011 20:22    C:\Users\Admin\AppData\Local\Temp\hsperfdata_Admin --------- 0 
 06.06.2011 20:22    C:\Users\Admin\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 74 
 06.06.2011 20:22    C:\Users\Admin\AppData\Local\Temp\AUCHECK_CORE.txt --------- 302 
 06.06.2011 20:21    C:\Users\Admin\AppData\Local\Temp\jusched.log --------- 1045 
 05.06.2011 13:52    C:\Users\Admin\AppData\Local\Temp\dd_vcredistUI69BC.txt --------- 11210 
 05.06.2011 13:52    C:\Users\Admin\AppData\Local\Temp\dd_vcredistMSI69BC.txt --------- 322062 
 04.06.2011 19:07    C:\Users\Admin\AppData\Local\Temp\Setup Log 2011-06-04 #001.txt --------- 57950 
 04.06.2011 19:07    C:\Users\Admin\AppData\Local\Temp\APNLogs --------- 0 
 04.06.2011 19:07    C:\Users\Admin\AppData\Local\Temp\AskSLib.dll --------- 178568 
 04.06.2011 19:07    C:\Users\Admin\AppData\Local\Temp\APN-Stub --------- 0 
----------------------------------------

 
C:\Program Files

 19.05.2011 21:31    C:\Program Files\7-Zip --------- 4096 
 15.05.2011 19:31    C:\Program Files\DivX --------- 4096 
 11.05.2011 22:13    C:\Program Files\Windows Mail --------- 4096 
 15.04.2011 08:23    C:\Program Files\Internet Explorer --------- 4096 
 13.04.2011 20:15    C:\Program Files\Common Files --------- 8192 
 03.04.2011 21:32    C:\Program Files\Temp --------- 0 
 03.04.2011 21:29    C:\Program Files\InstallShield Installation Information --------- 0 
 03.04.2011 21:24    C:\Program Files\QuickTime --------- 4096 
 29.12.2010 11:52    C:\Program Files\Java --------- 0 
 19.12.2010 21:18    C:\Program Files\Realtek --------- 0 
 22.11.2010 21:43    C:\Program Files\Paint.NET --------- 0 
 08.11.2010 19:25    C:\Program Files\Animake --------- 0 
 18.10.2010 16:50    C:\Program Files\iTunes --------- 8192 
 18.10.2010 16:47    C:\Program Files\iPod --------- 0 
 18.10.2010 16:04    C:\Program Files\Bonjour --------- 4096 
 15.10.2010 07:42    C:\Program Files\Windows Media Player --------- 4096 
 09.10.2010 16:18    C:\Program Files\Adobe --------- 0 
 02.10.2010 19:03    C:\Program Files\ProtectDisc Driver Installer --------- 0 
 02.10.2010 18:35    C:\Program Files\MSDManual7 --------- 0 
 20.09.2010 18:20    C:\Program Files\PDFTK Builder --------- 0 
 19.09.2010 09:34    C:\Program Files\Mozilla Thunderbird --------- 28672 
 16.09.2010 19:07    C:\Program Files\Mozilla Firefox --------- 24576 
 22.08.2010 22:41    C:\Program Files\Microsoft.NET --------- 0 
 22.08.2010 18:25    C:\Program Files\Movie Maker --------- 0 
 22.08.2010 09:42    C:\Program Files\Microsoft CAPICOM 2.1.0.2 --------- 0 
 21.08.2010 13:32    C:\Program Files\desktop.ini --------- 174 
 21.08.2010 13:21    C:\Program Files\Windows Calendar --------- 0 
 21.08.2010 13:21    C:\Program Files\Windows Sidebar --------- 4096 
 21.08.2010 13:20    C:\Program Files\Windows Collaboration --------- 0 
 21.08.2010 13:20    C:\Program Files\Windows Journal --------- 4096 
 21.08.2010 13:20    C:\Program Files\Windows Photo Gallery --------- 0 
 21.08.2010 13:20    C:\Program Files\Windows Defender --------- 4096 
 15.08.2010 09:10    C:\Program Files\Spybot - Search & Destroy --------- 8192 
 14.08.2010 23:46    C:\Program Files\Secunia --------- 0 
 14.08.2010 23:37    C:\Program Files\Avira --------- 0 
 14.08.2010 21:27    C:\Program Files\Microsoft Small Business --------- 0 
 15.02.2008 18:22    C:\Program Files\MSXML 4.0 --------- 0 
 15.02.2008 17:05    C:\Program Files\Real --------- 0 
 15.02.2008 09:49    C:\Program Files\T-Online --------- 0 
 14.02.2008 17:18    C:\Program Files\Google --------- 0 
 14.02.2008 16:35    C:\Program Files\Gemeinsame Dateien --------- 0 
 14.02.2008 16:35    C:\Program Files\Windows NT --------- 4096 
 08.08.2007 01:28    C:\Program Files\Microsoft Office --------- 4096 
 08.08.2007 01:27    C:\Program Files\Microsoft SQL Server --------- 0 
 08.08.2007 01:25    C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites --------- 0 
 08.08.2007 01:18    C:\Program Files\Samsung --------- 4096 
 08.08.2007 00:51    C:\Program Files\McAfee Install --------- 0 
 08.08.2007 00:50    C:\Program Files\MSSOAP --------- 0 
 08.08.2007 00:38    C:\Program Files\CyberLink --------- 4096 
 08.08.2007 00:35    C:\Program Files\WIDCOMM --------- 0 
 08.08.2007 00:34    C:\Program Files\Synaptics --------- 0 
 08.08.2007 00:32    C:\Program Files\Atheros WLAN Client --------- 0 
 08.08.2007 00:28    C:\Program Files\ATI Technologies --------- 0 
 08.08.2007 00:25    C:\Program Files\ATI --------- 0 
 02.11.2006 15:01    C:\Program Files\Uninstall Information --------- 0 
 02.11.2006 14:37    C:\Program Files\Microsoft Games --------- 4096 
 02.11.2006 14:37    C:\Program Files\Reference Assemblies --------- 0 
 02.11.2006 14:37    C:\Program Files\MSBuild --------- 0 
----------------------------------------

 
C:\ProgramData\..

neu   
Admin   
desktop.ini   
Public   
 
Default   
Default User   
All Users   
----------------------------------------

 
C:\Windows\system32\drivers\etc\hosts

127.0.0.1      localhost
::1            localhost

----------------------------------------

 

Abbildname                    PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                  0            12 K
System                          4 Services                  0        34.284 K
smss.exe                      428 Services                  0          596 K
csrss.exe                      564 Services                  0        4.456 K
wininit.exe                    616 Services                  0        3.140 K
services.exe                  660 Services                  0        6.060 K
lsass.exe                      672 Services                  0        2.948 K
lsm.exe                        684 Services                  0        3.460 K
svchost.exe                    868 Services                  0        5.832 K
svchost.exe                    948 Services                  0        5.908 K
svchost.exe                  1000 Services                  0        22.548 K
Ati2evxx.exe                  1072 Services                  0        3.528 K
svchost.exe                  1136 Services                  0        11.416 K
svchost.exe                  1168 Services                  0        86.652 K
svchost.exe                  1192 Services                  0        23.152 K
audiodg.exe                  1264 Services                  0        16.956 K
svchost.exe                  1288 Services                  0        4.132 K
SLsvc.exe                    1308 Services                  0        3.692 K
svchost.exe                  1344 Services                  0        10.472 K
SbieSvc.exe                  1516 Services                  0        2.884 K
svchost.exe                  1620 Services                  0        17.636 K
spoolsv.exe                  1792 Services                  0        7.072 K
sched.exe                    1820 Services                  0        1.544 K
svchost.exe                  1832 Services                  0        10.328 K
agrsmsvc.exe                  272 Services                  0        2.052 K
avguard.exe                    300 Services                  0        11.296 K
AppleMobileDeviceService.      444 Services                  0        3.232 K
mDNSResponder.exe              528 Services                  0        3.700 K
svchost.exe                    524 Services                  0        2.820 K
GoogleUpdaterService.exe      552 Services                  0          240 K
svchost.exe                    808 Services                  0        4.552 K
RichVideo.exe                1628 Services                  0        3.200 K
svchost.exe                  2068 Services                  0        4.608 K
avshadow.exe                  2088 Services                  0        6.064 K
svchost.exe                  2140 Services                  0        3.296 K
SearchIndexer.exe            2256 Services                  0        36.436 K
SDWinSec.exe                  2312 Services                  0        6.988 K
WUDFHost.exe                  2628 Services                  0        4.440 K
taskeng.exe                  2716 Services                  0        4.964 K
iPodService.exe              2912 Services                  0        4.820 K
csrss.exe                    5336 Console                    2        8.404 K
winlogon.exe                  5596 Console                    2        5.172 K
Ati2evxx.exe                  5528 Console                    2        5.220 K
dwm.exe                      3268 Console                    2        54.968 K
taskeng.exe                  5836 Console                    2        10.908 K
explorer.exe                  5300 Console                    2        66.492 K
MagicDoctorKbdHk.exe          5972 Console                    2        3.352 K
dmhkcore.exe                  5088 Console                    2        6.240 K
EasyBatteryMgr3.exe          2920 Console                    2        3.240 K
EasySpeedUpManager.exe        4100 Console                    2        4.112 K
SynTPEnh.exe                  5216 Console                    2        5.604 K
PDVDServ.exe                  4188 Console                    2        3.628 K
RtHDVCpl.exe                  536 Console                    2        5.504 K
avgnt.exe                    5656 Console                    2        5.496 K
OpWareSE4.exe                6036 Console                    2        2.412 K
iTunesHelper.exe              4780 Console                    2        7.024 K
jusched.exe                  4860 Console                    2        3.024 K
DivXUpdate.exe                6060 Console                    2        9.028 K
ehtray.exe                    5056 Console                    2        1.120 K
wmpnscfg.exe                  2388 Console                    2        4.060 K
ExKTSJdKRDAQskX.exe          5852 Console                    2        8.396 K
BTTray.exe                    5600 Console                    2        5.644 K
wmpnetwk.exe                  4456 Services                  0        8.540 K
ehmsas.exe                    3768 Console                    2        3.736 K
32104184.exe                  2184 Console                    2        18.824 K
conime.exe                    2616 Console                    2        3.644 K
OTL.exe                      5440 Console                    2        32.924 K
avscan.exe                    496 Console                    2      102.972 K
svchost.exe                  3216 Services                  0        7.060 K
avcenter.exe                  4368 Console                    2        29.208 K
firefox.exe                  3064 Console                    2        80.000 K
SearchProtocolHost.exe        5452 Services                  0        8.360 K
SearchFilterHost.exe          4980 Services                  0        5.280 K
cmd.exe                      4300 Console                    2        2.884 K
tasklist.exe                  4424 Console                    2        4.700 K
WmiPrvSE.exe                  3220 Services                  0        6.000 K

 
***** Ende des Scans 06.06.2011 um 22:09:58,71 ***


kira 06.06.2011 21:22

Wichtig!!!:

Zitat:

Bitte lies zuerst alles durch und auch die vorgegebene Reihenfolge genau einhalten!

lumissa 06.06.2011 21:37

Die OTL-Dateien hatte ich schon in meinem ersten Posting angehängt. :confused:

kira 07.06.2011 05:55

Zitat:

Zitat von lumissa (Beitrag 668795)
Die OTL-Dateien hatte ich schon in meinem ersten Posting angehängt. :confused:

schon, aber ich weiß nicht, ob Du die empfohlene Maßnahmen angewendet hast oder nicht?! - solltest mir darüber berichten:
Zitat:

► berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können?

Wenn die Systemwiederherstellung nicht funktioniert:
- Du kannst auch noch die folgenden Methoden ausprobieren, um das Problem zu beheben.:-> Verwenden der letzten als funktionierend bekannten Konfiguration:-> http://windows.microsoft.com/de-AT/w...-Configuration
weil wenn dir es gelungen ist, sieht danach alles ganz anders aus!
Also...hast Du beide Methoden ausprobiert oder nicht? wenn ja, ein neues Logfile mit OTL erstellen und posten
wenn nicht, dann erwarte ich von dir, dass Du mich genau Informierst über alle Schritte, die Du angewendet hast. Sonst erschwert und verlängert dies die dafür erforderliche Arbeit


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131