Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Avira fand 21 Warnungen (https://www.trojaner-board.de/81309-avira-fand-21-warnungen.html)

Viren 05.01.2010 21:49

Avira fand 21 Warnungen
 
Hallo.

Kann sich jdm das alles anschauen:




Zitat:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 5. Januar 2010 19:05

Es wird nach 1499775 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : Marcel
Computername : MARCEL-NOTEBOOK

Versionsinformationen:
BUILD.DAT : 9.0.0.418 Bytes 02.12.2009 16:23:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 22:07:56
VBASE002.VDF : 7.10.1.1 2048 Bytes 19.11.2009 22:07:56
VBASE003.VDF : 7.10.1.2 2048 Bytes 19.11.2009 22:07:57
VBASE004.VDF : 7.10.1.3 2048 Bytes 19.11.2009 22:07:57
VBASE005.VDF : 7.10.1.4 2048 Bytes 19.11.2009 22:07:57
VBASE006.VDF : 7.10.1.5 2048 Bytes 19.11.2009 22:07:58
VBASE007.VDF : 7.10.1.6 2048 Bytes 19.11.2009 22:07:58
VBASE008.VDF : 7.10.1.7 2048 Bytes 19.11.2009 22:07:58
VBASE009.VDF : 7.10.1.8 2048 Bytes 19.11.2009 22:07:58
VBASE010.VDF : 7.10.1.9 2048 Bytes 19.11.2009 22:07:58
VBASE011.VDF : 7.10.1.10 2048 Bytes 19.11.2009 22:07:58
VBASE012.VDF : 7.10.1.11 2048 Bytes 19.11.2009 22:07:59
VBASE013.VDF : 7.10.1.79 209920 Bytes 25.11.2009 22:08:04
VBASE014.VDF : 7.10.1.128 197632 Bytes 30.11.2009 22:08:08
VBASE015.VDF : 7.10.1.178 195584 Bytes 07.12.2009 22:08:12
VBASE016.VDF : 7.10.1.224 183296 Bytes 14.12.2009 22:08:16
VBASE017.VDF : 7.10.1.247 182272 Bytes 15.12.2009 22:08:20
VBASE018.VDF : 7.10.2.30 198144 Bytes 21.12.2009 22:08:24
VBASE019.VDF : 7.10.2.63 187392 Bytes 24.12.2009 22:08:28
VBASE020.VDF : 7.10.2.93 195072 Bytes 29.12.2009 11:03:06
VBASE021.VDF : 7.10.2.94 2048 Bytes 29.12.2009 11:03:06
VBASE022.VDF : 7.10.2.95 2048 Bytes 29.12.2009 11:03:07
VBASE023.VDF : 7.10.2.96 2048 Bytes 29.12.2009 11:03:08
VBASE024.VDF : 7.10.2.97 2048 Bytes 29.12.2009 11:03:08
VBASE025.VDF : 7.10.2.98 2048 Bytes 29.12.2009 11:03:08
VBASE026.VDF : 7.10.2.99 2048 Bytes 29.12.2009 11:03:08
VBASE027.VDF : 7.10.2.100 2048 Bytes 29.12.2009 11:03:08
VBASE028.VDF : 7.10.2.101 2048 Bytes 29.12.2009 11:03:09
VBASE029.VDF : 7.10.2.102 2048 Bytes 29.12.2009 11:03:09
VBASE030.VDF : 7.10.2.103 2048 Bytes 29.12.2009 11:03:09
VBASE031.VDF : 7.10.2.122 173568 Bytes 05.01.2010 14:01:54
Engineversion : 8.2.1.130
AEVDF.DLL : 8.1.1.2 106867 Bytes 08.11.2009 06:38:52
AESCRIPT.DLL : 8.1.3.7 594296 Bytes 05.01.2010 14:04:57
AESCN.DLL : 8.1.3.0 127348 Bytes 26.12.2009 22:09:11
AESBX.DLL : 8.1.1.1 246132 Bytes 08.11.2009 06:38:44
AERDL.DLL : 8.1.3.4 479605 Bytes 26.12.2009 22:09:08
AEPACK.DLL : 8.2.0.4 422263 Bytes 05.01.2010 14:04:48
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08.11.2009 06:38:38
AEHEUR.DLL : 8.1.0.192 2195833 Bytes 05.01.2010 14:02:27
AEHELP.DLL : 8.1.9.0 237943 Bytes 26.12.2009 22:08:41
AEGEN.DLL : 8.1.1.83 369014 Bytes 05.01.2010 14:01:58
AEEMU.DLL : 8.1.1.0 393587 Bytes 08.11.2009 06:38:26
AECORE.DLL : 8.1.9.1 180598 Bytes 26.12.2009 22:08:34
AEBB.DLL : 8.1.0.3 53618 Bytes 08.11.2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59
AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 5. Januar 2010 19:05

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BFHeroes.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BFHUpdater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'conime.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasySpeedUpManager.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicDoctorKbdHk.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'dmhkcore.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasyBatteryMgr3.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'WCScheduler.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVCM.EXE' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlbrowser.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'Rezip.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrB.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'BcmSqlStartupSvc.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmsvc.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '0' Modul(e) wurden durchsucht
Es wurden '15' Prozesse mit '15' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '39' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Windows\SoftwareDistribution\Download\0a0e4a1f8d6fa8ae5dc26e77ef689fb3\BITD736.tmp
[0] Archivtyp: CAB (Microsoft)
--> x86_microsoft-windows-n..xcorecomp.resources_31bf3856ad364e35_6.0.6001.22230_zh-tw_676e8d00901916c2.manifest
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\1461121d657db5baa58f5a6b3cabffb7\BITD6F6.tmp
[0] Archivtyp: CAB (Microsoft)
--> 1
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\1de2f914dfdb85a3fcc52a226babda72\BITD224.tmp
[0] Archivtyp: CAB (Microsoft)
--> 71
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\3b02566463da12399d6b77e6224d8cc6\BITD1D4.tmp
[0] Archivtyp: CAB (Microsoft)
--> 110
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\4e35c008fceaa469706004fbaeccca88\BITDED6.tmp
[0] Archivtyp: CAB (Microsoft)
--> package_3_for_kb976325_bf~31bf3856ad364e35~x86~~6.0.1.0.mum
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\50a716e1fe267903a16347a6a955f8f3\BITD6A6.tmp
[0] Archivtyp: CAB (Microsoft)
--> 13
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\51d8ba00922fdd991ee24fc8e36ac177\BITD95E.tmp
[0] Archivtyp: CAB (Microsoft)
--> 195
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\62d3b940ee22a750d63166f4d15aa374\BITD756.tmp
[0] Archivtyp: CAB (Microsoft)
--> 73
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\8096ddb957b4a9b7c99cacf8b7d9dbf8\BITD0E7.tmp
[0] Archivtyp: CAB (Microsoft)
--> package_235_for_kb972145_bf~31bf3856ad364e35~x86~~6.0.1.5.cat
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\SoftwareDistribution\Download\ce540a4dc8e2d22ce919392b7d00ca5f\BITE0CE.tmp
[0] Archivtyp: CAB (Microsoft)
--> package_54_for_kb976098~31bf3856ad364e35~x86~~6.0.1.1.mum
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'E:\' <S6_DVD_DE>


Ende des Suchlaufs: Dienstag, 5. Januar 2010 21:01
Benötigte Zeit: 1:56:00 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

18142 Verzeichnisse wurden überprüft
256203 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
256201 Dateien ohne Befall
934 Archive wurden durchsucht
21 Warnungen
2 Hinweise



Zitat:

info.txt logfile of random's system information tool 1.06 2010-01-05 21:38:30

======Uninstall list======

2007 Microsoft Office system-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROHYBRIDR /dll OSETUP.DLL
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Agere Systems HDA Modem-->agrsmdel
Atheros WLAN Client-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{04983D37-2202-4295-94A2-8B547C66133F}\setup.exe" -l0x9
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
BatteryLifeExtender-->MsiExec.exe /I{AA16A9E5-40E9-44F5-801E-6B3D3CFE79E5}
Battlefield Heroes-->"C:\Program Files\EA Games\Battlefield Heroes\uninstaller.exe" "C:\Program Files\EA Games\Battlefield Heroes\Uninstall.xml"
Business Contact Manager für Outlook 2007 SP2-->"C:\Program Files\Microsoft Small Business\Business Contact Manager\SetupBootstrap\Setup.exe" /remove {4cb9f93c-9edc-4be9-ae61-af128ddbecfa}
Business Contact Manager für Outlook 2007 SP2-->MsiExec.exe /X{4CB9F93C-9EDC-4BE9-AE61-AF128DDBECFA}
Catalyst Control Center - Branding-->MsiExec.exe /I{B6D8DC8C-F077-4631-A221-4D5E1D8E87E7}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
DIE SIEDLER - Aufstieg eines Königreichs-->"C:\Program Files\InstallShield Installation Information\{D3F80A98-05AB-4D8C-9272-766CCFA6A48D}\setup.exe" -runfromtemp -l0x0007 -removeonly
Easy Battery Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}\setup.exe" -l0x9 Remove
Easy Display Manager-->"C:\Program Files\InstallShield Installation Information\{17283B95-21A8-4996-97DA-547A48DB266F}\setup.exe" -runfromtemp -l0x0009 -removeonly
Easy Network Manager-->MsiExec.exe /I{A7581D39-EA20-4883-A480-80C21047052B}
Easy SpeedUp Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EF367AA4-070B-493C-9575-85BE59D789C9}\setup.exe" -l0x9 Remove
GDR 4053 for SQL Server Database Services 2005 ENU (KB970892)-->C:\Windows\SQL9_KB970892_ENU\Hotfix.exe /Uninstall
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
imagine digital freedom - Samsung-->MsiExec.exe /X{8E106A57-A17E-431D-B48F-175E42EB9F74}
Intel PROSet Wireless-->Intel PROSet Wireless
Intel® Matrix Storage Manager-->C:\Program Files\Intel\Intel Matrix Storage Manager\Uninstall\imsmudlg.exe -uninstall
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Marvell Miniport Driver-->C:\Program Files\Marvell\Miniport Driver\Uninst.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - deu\setup.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - deu-->MsiExec.exe /I{052FDD78-A6EA-3187-8386-C82F4CA3A929}
Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A40407-6000-11D3-8CFE-0150048383C9}
Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE}
Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
Microsoft Office Live Add-in 1.4-->MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}
Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
Microsoft Office Professional Hybrid 2007-->MsiExec.exe /X{91120000-0031-0000-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)-->MsiExec.exe /I{028ED9C4-25EE-4DEE-9CF4-91034BC89B18}
Microsoft SQL Server 2005-->"C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
Microsoft SQL Server Native Client-->MsiExec.exe /I{7FB12670-0F93-4E1E-B2F5-4F339199A03A}
Microsoft SQL Server VSS Writer-->MsiExec.exe /I{849A32C3-E75A-4791-9B11-E568BA3525A4}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Mozilla Firefox (3.5.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Namuga 1.3M Webcam-->C:\Program Files\InstallShield Installation Information\{71A51B59-E7D3-11DB-A386-005056C00008}\setup.exe -runfromtemp -l0x0009 -removeonly
PCTroubleshooting-->MsiExec.exe /I{68CAE442-579C-4D84-AA5F-253852522ED5}
PunkBuster Services-->C:\Windows\system32\pbsvc_heroes.exe -u
Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd.exe -r -m -nrg2709
REALTEK Wireless LAN Software-->C:\Program Files\InstallShield Installation Information\{6A1F72DD-2465-43A2-A137-8A849399B7A8}\Install.exe -uninst -l0x7
Revo Uninstaller 1.85-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
Samsung Magic Doctor-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}\Setup.exe" -l0x9 Remove
Samsung Recovery Solution III-->"C:\Program Files\InstallShield Installation Information\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}\setup.exe" -runfromtemp -l0x0007 -removeonly
Samsung Update Plus-->"C:\Program Files\InstallShield Installation Information\{A5F483F0-2D79-4FCA-AE09-D0D96E23EBF7}\Setup.exe" -runfromtemp -l0x0409 -removeonly
Samsung Update Plus-->MsiExec.exe /X{A5F483F0-2D79-4FCA-AE09-D0D96E23EBF7}
Secunia PSI-->"C:\Program Files\Secunia\PSI\uninstall.exe"
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Star Wars Battlefront II-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D374523-CFDE-461A-827E-2A102E2AB365}\Setup.exe" -l0x7 -removeonly
Steam(TM)-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
TravianRaidPlaner-->MsiExec.exe /I{D0249056-592A-4AB4-95AF-9965230B27E7}
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)-->MsiExec.exe /X{07629207-FAA0-4F1A-8092-BF5085BE511F}
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
Update for Outlook 2007 Junk Email Filter (kb976884)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {FB60F280-C70F-4174-BADB-471412AA42F0}
Update für Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}
Update für Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {F6828576-6F79-470D-AB50-69D1BBADBD30}
Update für Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {EA160DA3-E9B5-4D03-A518-21D306665B96}
Update für Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {38472199-D7B6-4833-A949-10E4EE6365A1}
User Guide-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}\setup.exe" -l0x9 Remove
Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6}
Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}
Windows Live ID-Anmelde-Assistent-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}
Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB}
Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}

======Security center information======

AS: Windows Defender

======System event log======

Computer Name: WIN-8V76YTMLNJ0
Event Code: 7040
Message: Der Starttyp des Diensts "Windows Search" wurde von Automatisch starten in Deaktiviert geändert.
Record Number: 10492
Source Name: Service Control Manager
Time Written: 20090815180806.000000-000
Event Type: Informationen
User: Marcel-Notebook\Administrator

Computer Name: WIN-8V76YTMLNJ0
Event Code: 7036
Message: Dienst "Superfetch" befindet sich jetzt im Status "Beendet".
Record Number: 10491
Source Name: Service Control Manager
Time Written: 20090815180803.000000-000
Event Type: Informationen
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 104
Message: Die Protokolldatei "Setup" wurde gelöscht.
Record Number: 10490
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180802.945000-000
Event Type: Informationen
User: Marcel-Notebook\Administrator

Computer Name: WIN-8V76YTMLNJ0
Event Code: 104
Message: Die Protokolldatei "Application" wurde gelöscht.
Record Number: 10489
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180802.882600-000
Event Type: Informationen
User: Marcel-Notebook\Administrator

Computer Name: WIN-8V76YTMLNJ0
Event Code: 104
Message: Die Protokolldatei "System" wurde gelöscht.
Record Number: 10488
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180802.867000-000
Event Type: Informationen
User: Marcel-Notebook\Administrator

=====Application event log=====

Computer Name: Marcel-Notebook
Event Code: 4625
Message: Das EventSystem-Subsystem unterdrückt duplizierte Ereignisprotokolleinträge für eine Dauer von 86400 Sekunden. Dieses Zeitlimit kann durch den REG_DWORD-Wert SuppressDuplicateDuration unter folgendem Registrierungsschlüssel gesteuert werden: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 1143
Source Name: Microsoft-Windows-EventSystem
Time Written: 20091224181051.000000-000
Event Type: Informationen
User:

Computer Name: Marcel-Notebook
Event Code: 1531
Message: Der Benutzerprofildienst wurde erfolgreich gestartet.


Record Number: 1142
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20091224181051.000000-000
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: WIN-8V76YTMLNJ0
Event Code: 8225
Message: Der VSS-Dienst wird aufgrund eines Ereignisses vom Dienststeuerungs-Manager heruntergefahren.
Record Number: 1141
Source Name: VSS
Time Written: 20090815180808.000000-000
Event Type: Informationen
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 103
Message: Windows (124) Windows: Das Datenbankmodul hat die Instanz (0) beendet.
Record Number: 1140
Source Name: ESENT
Time Written: 20090815180806.000000-000
Event Type: Informationen
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1013
Message: Der Windows-Suchdienst wurde normal beendet.

Record Number: 1139
Source Name: Microsoft-Windows-Search
Time Written: 20090815180806.000000-000
Event Type: Informationen
User:

=====Security event log=====

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1108
Message: Der Ereignisprotokollierungsdienst hat einen Fehler beim Verarbeiten eines eingehenden Ereignisses erkannt, das von "Microsoft-Windows-Security-Auditing" veröffentlicht wurde.
Record Number: 933
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180808.357400-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1108
Message: Der Ereignisprotokollierungsdienst hat einen Fehler beim Verarbeiten eines eingehenden Ereignisses erkannt, das von "Microsoft-Windows-Security-Auditing" veröffentlicht wurde.
Record Number: 932
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180808.357400-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1108
Message: Der Ereignisprotokollierungsdienst hat einen Fehler beim Verarbeiten eines eingehenden Ereignisses erkannt, das von "Microsoft-Windows-Security-Auditing" veröffentlicht wurde.
Record Number: 931
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180808.357400-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1100
Message: Der Ereignisprotokollierungsdienst wurde heruntergefahren.
Record Number: 930
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180808.310600-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-8V76YTMLNJ0
Event Code: 1102
Message: Das Überwachungsprotokoll wurde gelöscht.
Subjekt:
Sicherheits- ID: S-1-5-21-326891830-3036340036-2452681849-500
Kontoname: Administrator
Domänenname: WIN-8V76YTMLNJ0
Logon-ID: 0x276cc
Record Number: 929
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090815180802.882600-000
Event Type: Überwachung erfolgreich
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Microsoft SQL Server\90\Tools\binn\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"NUMBER_OF_PROCESSORS"=2
"TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
"DFSTRACINGON"=FALSE

Ander Logs kommen noch

Viren 05.01.2010 21:51

Zitat:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Marcel at 2010-01-05 21:38:20
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 145 GB (62%) free of 232 GB
Total RAM: 3036 MB (61% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:27, on 05.01.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Samsung\Samsung Recovery Solution III\WCScheduler.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Marcel\Desktop\rsit.exe
C:\Program Files\trend micro\Marcel.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Rezip - Unknown owner - C:\Windows\SYSTEM32\Rezip.exe

--
End of file - 4722 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID-Anmelde-Hilfsprogramm - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-03-12 61440]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2009-02-13 6814240]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-08-28 1049896]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Skytel"=C:\Program Files\Realtek\Audio\HDA\Skytel.exe [2009-02-13 1833504]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-12-30 429392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UCam_Menu]
C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2008-12-03 218408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8d601faf-89be-11de-9a9c-806e6f6e6963}]
shell\AutoRun\command - E:\autorun.exe


======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-01-05 21:31:35 ----D---- C:\Program Files\trend micro
2010-01-05 21:31:34 ----D---- C:\rsit
2010-01-05 21:31:21 ----D---- C:\Users\Marcel\AppData\Roaming\Malwarebytes
2010-01-05 21:31:13 ----D---- C:\ProgramData\Malwarebytes
2010-01-05 21:31:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-04 13:05:08 ----D---- C:\Program Files\Windows Live SkyDrive
2010-01-04 13:04:52 ----D---- C:\Program Files\Windows Live
2010-01-04 12:50:51 ----D---- C:\Program Files\Common Files\Windows Live
2010-01-03 18:53:42 ----A---- C:\Windows\system32\pbsvc_heroes.exe
2010-01-02 17:44:14 ----D---- C:\Program Files\EA Games
2009-12-31 21:37:18 ----D---- C:\Users\Marcel\AppData\Roaming\Ubisoft
2009-12-31 21:35:32 ----D---- C:\ProgramData\Ubisoft
2009-12-31 21:35:16 ----A---- C:\Windows\system32\xactengine2_10.dll
2009-12-31 21:35:16 ----A---- C:\Windows\system32\d3dx10_36.dll
2009-12-31 21:35:15 ----A---- C:\Windows\system32\xactengine2_9.dll
2009-12-31 21:35:15 ----A---- C:\Windows\system32\d3dx9_36.dll
2009-12-31 21:35:15 ----A---- C:\Windows\system32\d3dx10_35.dll
2009-12-31 21:35:15 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2009-12-31 21:35:14 ----A---- C:\Windows\system32\xactengine2_8.dll
2009-12-31 21:35:14 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2009-12-31 21:35:14 ----A---- C:\Windows\system32\d3dx9_35.dll
2009-12-31 21:35:14 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2009-12-31 21:05:01 ----D---- C:\Users\Marcel\AppData\Roaming\InstallShield
2009-12-30 22:10:22 ----D---- C:\Users\Marcel\AppData\Roaming\avogatro
2009-12-30 22:10:15 ----D---- C:\Program Files\avogatro
2009-12-30 14:16:56 ----D---- C:\Users\Marcel\AppData\Roaming\skypePM
2009-12-30 14:15:10 ----D---- C:\Users\Marcel\AppData\Roaming\Skype
2009-12-30 14:14:01 ----RD---- C:\Program Files\Skype
2009-12-30 14:14:01 ----D---- C:\Program Files\Common Files\Skype
2009-12-30 14:13:58 ----D---- C:\ProgramData\Skype
2009-12-30 12:59:30 ----D---- C:\ProgramData\Symantec
2009-12-30 12:59:30 ----D---- C:\ProgramData\Norton
2009-12-30 12:59:29 ----D---- C:\ProgramData\NortonInstaller
2009-12-30 12:54:15 ----D---- C:\Windows\system32\Adobe
2009-12-27 21:58:42 ----D---- C:\Program Files\Microsoft Silverlight
2009-12-27 21:58:20 ----D---- C:\Program Files\Microsoft
2009-12-27 21:43:43 ----D---- C:\Program Files\Windows Portable Devices
2009-12-27 21:42:41 ----A---- C:\Windows\system32\UIAnimation.dll
2009-12-27 21:42:40 ----A---- C:\Windows\system32\UIRibbonRes.dll
2009-12-27 21:42:40 ----A---- C:\Windows\system32\UIRibbon.dll
2009-12-27 21:42:17 ----A---- C:\Windows\system32\WMPhoto.dll
2009-12-27 21:42:16 ----A---- C:\Windows\system32\cdd.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\XpsRasterService.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\XpsPrint.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\WindowsCodecs.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-12-27 21:42:15 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\OpcServices.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\dxdiagn.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\dxdiag.exe
2009-12-27 21:42:15 ----A---- C:\Windows\system32\d3d10warp.dll
2009-12-27 21:42:15 ----A---- C:\Windows\system32\d2d1.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\xpsservices.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\FntCache.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\dxgi.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\DWrite.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d11.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d10level9.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d10core.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d10_1core.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d10_1.dll
2009-12-27 21:42:14 ----A---- C:\Windows\system32\d3d10.dll
2009-12-27 21:41:52 ----A---- C:\Windows\system32\WPDShextAutoplay.exe
2009-12-27 21:41:52 ----A---- C:\Windows\system32\wpdbusenum.dll
2009-12-27 21:41:52 ----A---- C:\Windows\system32\BthMtpContextHandler.dll
2009-12-27 21:41:51 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\WPDSp.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\wpdshext.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\wpd_ci.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2009-12-27 21:41:49 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-12-27 21:40:47 ----A---- C:\Windows\system32\UIAutomationCore.dll
2009-12-27 21:40:47 ----A---- C:\Windows\system32\oleaccrc.dll
2009-12-27 21:40:47 ----A---- C:\Windows\system32\oleacc.dll
2009-12-27 21:20:29 ----D---- C:\Windows\system32\eu-ES
2009-12-27 21:20:29 ----D---- C:\Windows\system32\ca-ES
2009-12-27 21:20:28 ----D---- C:\Windows\system32\vi-VN
2009-12-27 21:16:17 ----D---- C:\ProgramData\CyberLink
2009-12-27 21:05:51 ----D---- C:\Program Files\CCleaner
2009-12-27 21:05:34 ----D---- C:\Windows\system32\EventProviders
2009-12-27 21:05:13 ----D---- C:\Program Files\VS Revo Group
2009-12-27 21:04:32 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-12-27 21:04:29 ----A---- C:\Windows\system32\SLsvc.exe
2009-12-27 21:04:29 ----A---- C:\Windows\system32\SLCExt.dll
2009-12-27 21:04:27 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2009-12-27 21:04:27 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2009-12-27 21:04:25 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-12-27 21:04:21 ----A---- C:\Windows\system32\mssrch.dll
2009-12-27 21:04:19 ----A---- C:\Windows\system32\tquery.dll
2009-12-27 21:04:18 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-12-27 21:04:17 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-12-27 21:04:16 ----A---- C:\Windows\system32\scavenge.dll
2009-12-27 21:04:16 ----A---- C:\Windows\system32\RMActivate.exe
2009-12-27 21:04:15 ----A---- C:\Windows\system32\msi.dll
2009-12-27 21:04:14 ----A---- C:\Windows\system32\imapi2fs.dll
2009-12-27 21:04:13 ----A---- C:\Windows\system32\WscEapPr.dll
2009-12-27 21:04:13 ----A---- C:\Windows\system32\wcnwiz2.dll
2009-12-27 21:04:13 ----A---- C:\Windows\system32\sysmain.dll
2009-12-27 21:04:13 ----A---- C:\Windows\system32\secproc_isv.dll
2009-12-27 21:04:12 ----A---- C:\Windows\system32\icardagt.exe
2009-12-27 21:04:11 ----A---- C:\Windows\system32\EhStorShell.dll
2009-12-27 21:04:11 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2009-12-27 21:04:10 ----A---- C:\Windows\system32\spreview.exe
2009-12-27 21:04:09 ----A---- C:\Windows\system32\spinstall.exe
2009-12-27 21:04:09 ----A---- C:\Windows\system32\drmv2clt.dll
2009-12-27 21:04:08 ----A---- C:\Windows\system32\spwizui.dll
2009-12-27 21:04:08 ----A---- C:\Windows\system32\shell32.dll
2009-12-27 21:04:08 ----A---- C:\Windows\system32\secproc.dll
2009-12-27 21:04:08 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2009-12-27 21:04:07 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-12-27 21:04:07 ----A---- C:\Windows\system32\p2psvc.dll
2009-12-27 21:04:06 ----A---- C:\Windows\system32\mssvp.dll
2009-12-27 21:04:06 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-12-27 21:04:06 ----A---- C:\Windows\system32\mscoree.dll
2009-12-27 21:04:05 ----A---- C:\Windows\system32\mssphtb.dll
2009-12-27 21:04:05 ----A---- C:\Windows\system32\mssph.dll
2009-12-27 21:04:05 ----A---- C:\Windows\system32\imapi2.dll
2009-12-27 21:04:04 ----A---- C:\Windows\system32\sdohlp.dll
2009-12-27 21:04:04 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-12-27 21:04:04 ----A---- C:\Windows\system32\esent.dll
2009-12-27 21:04:04 ----A---- C:\Windows\system32\DevicePairing.dll
2009-12-27 21:04:03 ----A---- C:\Windows\system32\wevtsvc.dll
2009-12-27 21:04:03 ----A---- C:\Windows\system32\sperror.dll
2009-12-27 21:04:03 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-12-27 21:04:03 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-12-27 21:04:03 ----A---- C:\Windows\system32\korwbrkr.dll
2009-12-27 21:04:02 ----A---- C:\Windows\system32\SLC.dll
2009-12-27 21:04:02 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-12-27 21:04:02 ----A---- C:\Windows\system32\msshsq.dll
2009-12-27 21:04:02 ----A---- C:\Windows\system32\IasMigReader.exe
2009-12-27 21:04:01 ----A---- C:\Windows\system32\msjet40.dll
2009-12-27 21:04:00 ----A---- C:\Windows\system32\MPSSVC.dll
2009-12-27 21:03:59 ----A---- C:\Windows\system32\Query.dll
2009-12-27 21:03:58 ----A---- C:\Windows\system32\qmgr.dll
2009-12-27 21:03:58 ----A---- C:\Windows\system32\msexch40.dll
2009-12-27 21:03:58 ----A---- C:\Windows\system32\diagperf.dll
2009-12-27 21:03:57 ----A---- C:\Windows\system32\P2PGraph.dll
2009-12-27 21:03:57 ----A---- C:\Windows\system32\ole32.dll
2009-12-27 21:03:57 ----A---- C:\Windows\system32\ntdll.dll
2009-12-27 21:03:56 ----A---- C:\Windows\system32\srchadmin.dll
2009-12-27 21:03:55 ----A---- C:\Windows\system32\winload.exe
2009-12-27 21:03:55 ----A---- C:\Windows\system32\uDWM.dll
2009-12-27 21:03:55 ----A---- C:\Windows\system32\mmc.exe
2009-12-27 21:03:55 ----A---- C:\Windows\system32\mblctr.exe
2009-12-27 21:03:55 ----A---- C:\Windows\system32\EncDec.dll
2009-12-27 21:03:55 ----A---- C:\Windows\system32\dfsr.exe
2009-12-27 21:03:54 ----A---- C:\Windows\system32\riched20.dll
2009-12-27 21:03:54 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-12-27 21:03:54 ----A---- C:\Windows\system32\fdBth.dll
2009-12-27 21:03:53 ----A---- C:\Windows\system32\RacEngn.dll
2009-12-27 21:03:53 ----A---- C:\Windows\system32\kernel32.dll
2009-12-27 21:03:52 ----A---- C:\Windows\system32\spoolss.dll
2009-12-27 21:03:52 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-12-27 21:03:52 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-12-27 21:03:52 ----A---- C:\Windows\system32\schedsvc.dll
2009-12-27 21:03:52 ----A---- C:\Windows\system32\milcore.dll
2009-12-27 21:03:52 ----A---- C:\Windows\system32\EhStorAPI.dll
2009-12-27 21:03:52 ----A---- C:\Windows\system32\CertEnroll.dll
2009-12-27 21:03:51 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-12-27 21:03:50 ----A---- C:\Windows\system32\msvcp60.dll
2009-12-27 21:03:50 ----A---- C:\Windows\system32\msjtes40.dll
2009-12-27 21:03:50 ----A---- C:\Windows\system32\infocardapi.dll
2009-12-27 21:03:50 ----A---- C:\Windows\system32\gpedit.dll
2009-12-27 21:03:50 ----A---- C:\Windows\system32\fsquirt.exe
2009-12-27 21:03:50 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2009-12-27 21:03:49 ----A---- C:\Windows\system32\WinSAT.exe
2009-12-27 21:03:49 ----A---- C:\Windows\system32\PresentationSettings.exe
2009-12-27 21:03:49 ----A---- C:\Windows\system32\Magnify.exe
2009-12-27 21:03:49 ----A---- C:\Windows\system32\es.dll
2009-12-27 21:03:49 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2009-12-27 21:03:48 ----A---- C:\Windows\system32\mstext40.dll
2009-12-27 21:03:48 ----A---- C:\Windows\system32\advapi32.dll
2009-12-27 21:03:47 ----A---- C:\Windows\system32\WebClnt.dll
2009-12-27 21:03:47 ----A---- C:\Windows\system32\slwmi.dll
2009-12-27 21:03:47 ----A---- C:\Windows\system32\msexcl40.dll
2009-12-27 21:03:47 ----A---- C:\Windows\system32\comsvcs.dll
2009-12-27 21:03:46 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2009-12-27 21:03:46 ----A---- C:\Windows\system32\vssapi.dll
2009-12-27 21:03:46 ----A---- C:\Windows\system32\msxbde40.dll
2009-12-27 21:03:45 ----A---- C:\Windows\system32\NetProjW.dll
2009-12-27 21:03:45 ----A---- C:\Windows\system32\authui.dll
2009-12-27 21:03:44 ----A---- C:\Windows\system32\PresentationHost.exe
2009-12-27 21:03:44 ----A---- C:\Windows\system32\newdev.dll
2009-12-27 21:03:44 ----A---- C:\Windows\system32\msrepl40.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\rpcss.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\propsys.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\iasrecst.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\gpsvc.dll
2009-12-27 21:03:43 ----A---- C:\Windows\system32\eudcedit.exe
2009-12-27 21:03:43 ----A---- C:\Windows\system32\crypt32.dll
2009-12-27 21:03:43 ----A---- C:\Windows\explorer.exe
2009-12-27 21:03:42 ----A---- C:\Windows\system32\setupapi.dll
2009-12-27 21:03:42 ----A---- C:\Windows\system32\mspbde40.dll
2009-12-27 21:03:42 ----A---- C:\Windows\system32\msltus40.dll
2009-12-27 21:03:42 ----A---- C:\Windows\system32\davclnt.dll
2009-12-27 21:03:42 ----A---- C:\Windows\system32\d3d9.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\shlwapi.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\msrd3x40.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\msdtctm.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\mfc42.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\EhStorAuthn.dll
2009-12-27 21:03:41 ----A---- C:\Windows\system32\browseui.dll
2009-12-27 21:03:40 ----A---- C:\Windows\system32\wevtapi.dll
2009-12-27 21:03:40 ----A---- C:\Windows\system32\photowiz.dll
2009-12-27 21:03:40 ----A---- C:\Windows\system32\nlhtml.dll
2009-12-27 21:03:39 ----A---- C:\Windows\system32\user32.dll
2009-12-27 21:03:38 ----A---- C:\Windows\system32\samsrv.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\win32spl.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\WcnNetsh.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\SLCommDlg.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\quartz.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\oleaut32.dll
2009-12-27 21:03:37 ----A---- C:\Windows\system32\ci.dll
2009-12-27 21:03:36 ----A---- C:\Windows\system32\netshell.dll
2009-12-27 21:03:36 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-12-27 21:03:36 ----A---- C:\Windows\system32\compcln.exe
2009-12-27 21:03:36 ----A---- C:\Windows\system32\apds.dll
2009-12-27 21:03:35 ----A---- C:\Windows\system32\xmlfilter.dll
2009-12-27 21:03:35 ----A---- C:\Windows\system32\mswstr10.dll
2009-12-27 21:03:35 ----A---- C:\Windows\system32\msctf.dll
2009-12-27 21:03:35 ----A---- C:\Windows\system32\emdmgmt.dll
2009-12-27 21:03:35 ----A---- C:\Windows\system32\audiosrv.dll
2009-12-27 21:03:34 ----A---- C:\Windows\system32\VSSVC.exe
2009-12-27 21:03:34 ----A---- C:\Windows\system32\SLUI.exe
2009-12-27 21:03:34 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-12-27 21:03:34 ----A---- C:\Windows\system32\msvcrt.dll
2009-12-27 21:03:34 ----A---- C:\Windows\system32\mfc42u.dll
2009-12-27 21:03:34 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-12-27 21:03:34 ----A---- C:\Windows\system32\gdi32.dll
2009-12-27 21:03:33 ----A---- C:\Windows\system32\winresume.exe
2009-12-27 21:03:33 ----A---- C:\Windows\system32\sqlsrv32.dll
2009-12-27 21:03:33 ----A---- C:\Windows\system32\propdefs.dll
2009-12-27 21:03:33 ----A---- C:\Windows\system32\odbc32.dll
2009-12-27 21:03:33 ----A---- C:\Windows\system32\msrd2x40.dll
2009-12-27 21:03:33 ----A---- C:\Windows\system32\eapphost.dll
2009-12-27 21:03:32 ----A---- C:\Windows\system32\shdocvw.dll
2009-12-27 21:03:32 ----A---- C:\Windows\system32\dbgeng.dll
2009-12-27 21:03:31 ----A---- C:\Windows\system32\wevtutil.exe
2009-12-27 21:03:31 ----A---- C:\Windows\system32\mssitlb.dll
2009-12-27 21:03:30 ----A---- C:\Windows\system32\WsmSvc.dll
2009-12-27 21:03:30 ----A---- C:\Windows\system32\swprv.dll
2009-12-27 21:03:30 ----A---- C:\Windows\system32\mmcndmgr.dll
2009-12-27 21:03:29 ----A---- C:\Windows\system32\vds.exe
2009-12-27 21:03:29 ----A---- C:\Windows\system32\usp10.dll
2009-12-27 21:03:29 ----A---- C:\Windows\system32\msctfp.dll
2009-12-27 21:03:29 ----A---- C:\Windows\system32\fdBthProxy.dll
2009-12-27 21:03:29 ----A---- C:\Windows\system32\drvinst.exe
2009-12-27 21:03:29 ----A---- C:\Windows\system32\devmgr.dll
2009-12-27 21:03:28 ----A---- C:\Windows\system32\netlogon.dll
2009-12-27 21:03:28 ----A---- C:\Windows\system32\msscb.dll
2009-12-27 21:03:28 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2009-12-27 21:03:28 ----A---- C:\Windows\system32\BFE.DLL
2009-12-27 21:03:28 ----A---- C:\Windows\system32\adsldpc.dll
2009-12-27 21:03:27 ----A---- C:\Windows\system32\WMVSDECD.DLL
2009-12-27 21:03:27 ----A---- C:\Windows\system32\Wldap32.dll
2009-12-27 21:03:27 ----A---- C:\Windows\system32\wcnwiz.dll
2009-12-27 21:03:27 ----A---- C:\Windows\system32\evr.dll
2009-12-27 21:03:26 ----A---- C:\Windows\system32\wercon.exe
2009-12-27 21:03:26 ----A---- C:\Windows\system32\wcncsvc.dll
2009-12-27 21:03:26 ----A---- C:\Windows\system32\services.exe
2009-12-27 21:03:26 ----A---- C:\Windows\system32\mimefilt.dll
2009-12-27 21:03:26 ----A---- C:\Windows\system32\comdlg32.dll
2009-12-27 21:03:26 ----A---- C:\Windows\system32\adtschema.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\umpnpmgr.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\taskeng.exe
2009-12-27 21:03:25 ----A---- C:\Windows\system32\rtffilt.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\reg.exe
2009-12-27 21:03:25 ----A---- C:\Windows\system32\mswdat10.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\msjter40.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\msdtcprx.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\msdrm.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\ipsmsnap.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\dnsapi.dll
2009-12-27 21:03:25 ----A---- C:\Windows\system32\certutil.exe
2009-12-27 21:03:25 ----A---- C:\Windows\system32\certcli.dll
2009-12-27 21:03:24 ----A---- C:\Windows\system32\WMNetMgr.dll
2009-12-27 21:03:24 ----A---- C:\Windows\system32\w32time.dll
2009-12-27 21:03:24 ----A---- C:\Windows\system32\msshooks.dll
2009-12-27 21:03:24 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-12-27 21:03:24 ----A---- C:\Windows\system32\bcrypt.dll
2009-12-27 21:03:23 ----A---- C:\Windows\system32\rsaenh.dll
2009-12-27 21:03:23 ----A---- C:\Windows\system32\msscntrs.dll
2009-12-27 21:03:23 ----A---- C:\Windows\system32\msihnd.dll
2009-12-27 21:03:23 ----A---- C:\Windows\system32\MMDevAPI.dll
2009-12-27 21:03:23 ----A---- C:\Windows\system32\bthserv.dll
2009-12-27 21:03:22 ----A---- C:\Windows\system32\TsWpfWrp.exe
2009-12-27 21:03:22 ----A---- C:\Windows\system32\msstrc.dll
2009-12-27 21:03:22 ----A---- C:\Windows\system32\inetcomm.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\netapi32.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\mtxclu.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\mscories.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\inetpp.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\hidserv.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\fundisc.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\dfshim.dll
2009-12-27 21:03:21 ----A---- C:\Windows\system32\cryptsvc.dll
2009-12-27 21:03:20 ----A---- C:\Windows\system32\wmicmiplugin.dll
2009-12-27 21:03:20 ----A---- C:\Windows\system32\termsrv.dll
2009-12-27 21:03:20 ----A---- C:\Windows\system32\profsvc.dll
2009-12-27 21:03:20 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-12-27 21:03:19 ----A---- C:\Windows\system32\shsvcs.dll
2009-12-27 21:03:19 ----A---- C:\Windows\system32\msiexec.exe
2009-12-27 21:03:19 ----A---- C:\Windows\system32\imapi.dll
2009-12-27 21:03:18 ----A---- C:\Windows\system32\wdc.dll
2009-12-27 21:03:18 ----A---- C:\Windows\system32\chsbrkr.dll
2009-12-27 21:03:17 ----A---- C:\Windows\system32\spoolsv.exe
2009-12-27 21:03:17 ----A---- C:\Windows\system32\rasmans.dll
2009-12-27 21:03:17 ----A---- C:\Windows\system32\pnidui.dll
2009-12-27 21:03:17 ----A---- C:\Windows\system32\icardres.dll
2009-12-27 21:03:17 ----A---- C:\Windows\system32\iassdo.dll
2009-12-27 21:03:17 ----A---- C:\Windows\system32\autofmt.exe
2009-12-27 21:03:16 ----A---- C:\Windows\system32\wersvc.dll
2009-12-27 21:03:16 ----A---- C:\Windows\system32\slmgr.vbs
2009-12-27 21:03:16 ----A---- C:\Windows\system32\scrrun.dll
2009-12-27 21:03:16 ----A---- C:\Windows\system32\PSHED.DLL
2009-12-27 21:03:16 ----A---- C:\Windows\system32\pdh.dll
2009-12-27 21:03:16 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-12-27 21:03:16 ----A---- C:\Windows\system32\CertEnrollUI.dll
2009-12-27 21:03:16 ----A---- C:\Windows\system32\azroles.dll
2009-12-27 21:03:15 ----A---- C:\Windows\system32\pidgenx.dll
2009-12-27 21:03:14 ----A---- C:\Windows\system32\wmpmde.dll
2009-12-27 21:03:14 ----A---- C:\Windows\system32\winlogon.exe
2009-12-27 21:03:14 ----A---- C:\Windows\system32\SyncCenter.dll
2009-12-27 21:03:11 ----A---- C:\Windows\system32\SLUINotify.dll
2009-12-27 21:03:11 ----A---- C:\Windows\system32\msjetoledb40.dll
2009-12-27 21:03:11 ----A---- C:\Windows\system32\comuid.dll
2009-12-27 21:03:11 ----A---- C:\Windows\system32\certmgr.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\untfs.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\spp.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\sethc.exe
2009-12-27 21:03:10 ----A---- C:\Windows\system32\scrobj.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\ncrypt.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\kd1394.dll
2009-12-27 21:03:10 ----A---- C:\Windows\system32\iassam.dll
2009-12-27 21:03:09 ----A---- C:\Windows\system32\wisptis.exe
2009-12-27 21:03:09 ----A---- C:\Windows\system32\taskcomp.dll
2009-12-27 21:03:09 ----A---- C:\Windows\system32\rtutils.dll
2009-12-27 21:03:09 ----A---- C:\Windows\system32\printui.dll
2009-12-27 21:03:09 ----A---- C:\Windows\system32\iasnap.dll
2009-12-27 21:03:09 ----A---- C:\Windows\system32\dwm.exe
2009-12-27 21:03:09 ----A---- C:\Windows\system32\autochk.exe
2009-12-27 21:03:08 ----A---- C:\Windows\system32\winsrv.dll
2009-12-27 21:03:08 ----A---- C:\Windows\system32\cscript.exe
2009-12-27 21:03:08 ----A---- C:\Windows\system32\autoconv.exe
2009-12-27 21:03:07 ----A---- C:\Windows\system32\wow32.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\userenv.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\osk.exe
2009-12-27 21:03:07 ----A---- C:\Windows\system32\onex.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\mswsock.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\kdcom.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\basecsp.dll
2009-12-27 21:03:07 ----A---- C:\Windows\system32\audiodg.exe
2009-12-27 21:03:06 ----A---- C:\Windows\system32\WinSCard.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\winmm.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\WerFaultSecure.exe
2009-12-27 21:03:06 ----A---- C:\Windows\system32\spcmsg.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\RelMon.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\rdpencom.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\msftedit.dll
2009-12-27 21:03:06 ----A---- C:\Windows\system32\kdusb.dll
2009-12-27 21:03:05 ----A---- C:\Windows\system32\offfilt.dll
2009-12-27 21:03:05 ----A---- C:\Windows\system32\dnsrslvr.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\wsepno.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\WerFault.exe
2009-12-27 21:03:04 ----A---- C:\Windows\system32\Utilman.exe
2009-12-27 21:03:04 ----A---- C:\Windows\system32\stobject.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\secproc_ssp.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\mfplat.dll
2009-12-27 21:03:04 ----A---- C:\Windows\system32\diskraid.exe
2009-12-27 21:03:03 ----A---- C:\Windows\system32\wiaservc.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\sysclass.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\SndVol.exe
2009-12-27 21:03:03 ----A---- C:\Windows\system32\prnntfy.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\msnetobj.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\mscms.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\mcmde.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\apphelp.dll
2009-12-27 21:03:03 ----A---- C:\Windows\system32\adsmsext.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\wscript.exe
2009-12-27 21:03:02 ----A---- C:\Windows\system32\ulib.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\rastapi.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\odbccp32.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2009-12-27 21:03:02 ----A---- C:\Windows\system32\iasdatastore.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\dsound.dll
2009-12-27 21:03:02 ----A---- C:\Windows\system32\cryptui.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\wscsvc.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\wscntfy.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\wlangpui.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\vdsdyn.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\pnpsetup.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\logman.exe
2009-12-27 21:03:01 ----A---- C:\Windows\system32\ipsecsnp.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\iashlpr.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\gpapi.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\fdProxy.dll
2009-12-27 21:03:01 ----A---- C:\Windows\system32\diskpart.exe
2009-12-27 21:03:01 ----A---- C:\Windows\system32\brcpl.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\zipfldr.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\wusa.exe
2009-12-27 21:03:00 ----A---- C:\Windows\system32\wshext.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\wpccpl.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\WMVENCOD.DLL
2009-12-27 21:03:00 ----A---- C:\Windows\system32\regsvc.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\rasapi32.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\ntprint.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\mscorier.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\iasrad.dll
2009-12-27 21:03:00 ----A---- C:\Windows\system32\findstr.exe
2009-12-27 21:02:59 ----A---- C:\Windows\system32\wsnmp32.dll
2009-12-27 21:02:59 ----A---- C:\Windows\system32\wer.dll
2009-12-27 21:02:59 ----A---- C:\Windows\system32\themecpl.dll
2009-12-27 21:02:59 ----A---- C:\Windows\system32\rasdlg.dll
2009-12-27 21:02:59 ----A---- C:\Windows\system32\netcenter.dll
2009-12-27 21:02:59 ----A---- C:\Windows\system32\iassvcs.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\uxsms.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\tsbyuv.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\srvsvc.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\scansetting.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\ntmarta.dll
2009-12-27 21:02:58 ----A---- C:\Windows\system32\mssprxy.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\slcc.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\powrprof.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\networkmap.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\msutb.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\mstsc.exe
2009-12-27 21:02:57 ----A---- C:\Windows\system32\mstlsapi.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\iasads.dll
2009-12-27 21:02:57 ----A---- C:\Windows\system32\iasacct.dll
2009-12-27 21:02:56 ----A---- C:\Windows\system32\powercpl.dll
2009-12-27 21:02:56 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\themeui.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\systemcpl.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\sud.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\pcaui.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\newdev.exe
2009-12-27 21:02:55 ----A---- C:\Windows\system32\dot3svc.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\connect.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\authz.dll
2009-12-27 21:02:55 ----A---- C:\Windows\system32\accessibilitycpl.dll
2009-12-27 21:02:54 ----A---- C:\Windows\system32\usercpl.dll
2009-12-27 21:02:54 ----A---- C:\Windows\system32\samlib.dll
2009-12-27 21:02:54 ----A---- C:\Windows\system32\mmci.dll
2009-12-27 21:02:53 ----A---- C:\Windows\system32\wlanpref.dll
2009-12-27 21:02:53 ----A---- C:\Windows\system32\rpchttp.dll
2009-12-27 21:02:53 ----A---- C:\Windows\system32\regapi.dll
2009-12-27 21:02:53 ----A---- C:\Windows\system32\qdvd.dll
2009-12-27 21:02:53 ----A---- C:\Windows\system32\msinfo32.exe
2009-12-27 21:02:53 ----A---- C:\Windows\system32\autoplay.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\wpcao.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\vdsutil.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\tapisrv.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\scksp.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\scesrv.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\rekeywiz.exe
2009-12-27 21:02:52 ----A---- C:\Windows\system32\psisdecd.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\oleprn.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\mpr.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\imm32.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\feclient.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\Faultrep.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\dot3msm.dll
2009-12-27 21:02:52 ----A---- C:\Windows\system32\AudioSes.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\wscisvif.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\sdclt.exe
2009-12-27 21:02:51 ----A---- C:\Windows\system32\scecli.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\rasgcw.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\qedit.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\pnpui.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\perfdisk.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\ncryptui.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\iaspolcy.dll
2009-12-27 21:02:51 ----A---- C:\Windows\system32\hdwwiz.exe
2009-12-27 21:02:51 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2009-12-27 21:02:51 ----A---- C:\Windows\system32\dpapimig.exe
2009-12-27 21:02:51 ----A---- C:\Windows\system32\DeviceEject.exe
2009-12-27 21:02:51 ----A---- C:\Windows\system32\certreq.exe
2009-12-27 21:02:50 ----A---- C:\Windows\system32\whealogr.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\TSTheme.exe
2009-12-27 21:02:50 ----A---- C:\Windows\system32\tcpmon.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\tcpipcfg.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\spwinsat.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\rasplap.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\PnPUnattend.exe
2009-12-27 21:02:50 ----A---- C:\Windows\system32\fdWSD.dll
2009-12-27 21:02:50 ----A---- C:\Windows\system32\cmmon32.exe
2009-12-27 21:02:49 ----A---- C:\Windows\system32\WMVXENCD.DLL
2009-12-27 21:02:49 ----A---- C:\Windows\system32\wlanui.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\wiaaut.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\srcore.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\SnippingTool.exe
2009-12-27 21:02:49 ----A---- C:\Windows\system32\SCardSvr.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\raschap.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\fontext.dll
2009-12-27 21:02:49 ----A---- C:\Windows\system32\conime.exe
2009-12-27 21:02:49 ----A---- C:\Windows\system32\cmdial32.dll
2009-12-27 21:02:48 ----A---- C:\Windows\system32\rasppp.dll
2009-12-27 21:02:48 ----A---- C:\Windows\system32\PnPutil.exe
2009-12-27 21:02:48 ----A---- C:\Windows\system32\dsprop.dll
2009-12-27 21:02:47 ----A---- C:\Windows\system32\shwebsvc.dll
2009-12-27 21:02:47 ----A---- C:\Windows\system32\shsetup.dll
2009-12-27 21:02:47 ----A---- C:\Windows\system32\oobefldr.dll
2009-12-27 21:02:47 ----A---- C:\Windows\system32\dimsroam.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\wmdrmsdk.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\rasmontr.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\mscandui.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\modemui.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\dataclen.dll
2009-12-27 21:02:46 ----A---- C:\Windows\system32\chtbrkr.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\WSDMon.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\wmpeffects.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\wlgpclnt.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\smss.exe
2009-12-27 21:02:45 ----A---- C:\Windows\system32\rdpwsx.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\networkexplorer.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\netplwiz.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\ifmon.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\credui.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\certprop.dll
2009-12-27 21:02:45 ----A---- C:\Windows\system32\blackbox.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\wscapi.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\wpcsvc.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\thawbrkr.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\softkbd.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\sendmail.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\msscp.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\msimtf.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\logagent.exe
2009-12-27 21:02:44 ----A---- C:\Windows\system32\InkEd.dll
2009-12-27 21:02:44 ----A---- C:\Windows\system32\gpresult.exe
2009-12-27 21:02:44 ----A---- C:\Windows\system32\cipher.exe
2009-12-27 21:02:43 ----A---- C:\Windows\system32\wshbth.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\version.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\SLLUA.exe
2009-12-27 21:02:43 ----A---- C:\Windows\system32\puiapi.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\olepro32.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\msctfui.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\mprapi.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\input.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\ExplorerFrame.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\drmmgrtn.dll
2009-12-27 21:02:43 ----A---- C:\Windows\system32\dmsynth.dll
2009-12-27 21:02:42 ----A---- C:\Windows\system32\msisip.dll
2009-12-27 21:02:42 ----A---- C:\Windows\system32\fc.exe
2009-12-27 21:02:41 ----A---- C:\Windows\system32\msjint40.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\l2nacp.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\ftp.exe
2009-12-27 21:02:41 ----A---- C:\Windows\system32\fdSSDP.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\eapp3hst.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\dmusic.dll
2009-12-27 21:02:41 ----A---- C:\Windows\system32\cscapi.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\wsdchngr.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\tscupgrd.exe
2009-12-27 21:02:40 ----A---- C:\Windows\system32\Storprop.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\SMBHelperClass.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\slcinst.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\rasdial.exe
2009-12-27 21:02:40 ----A---- C:\Windows\system32\rasdiag.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\networkitemfactory.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\ipconfig.exe
2009-12-27 21:02:40 ----A---- C:\Windows\system32\fdWCN.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\eappcfg.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\dot3cfg.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\cscdll.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\CHxReadingStringIME.dll
2009-12-27 21:02:40 ----A---- C:\Windows\system32\bthudtask.exe
2009-12-27 21:02:40 ----A---- C:\Windows\system32\bthci.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\PNPXAssoc.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\ocsetup.exe
2009-12-27 21:02:39 ----A---- C:\Windows\system32\nslookup.exe
2009-12-27 21:02:39 ----A---- C:\Windows\system32\mmcico.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\hbaapi.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\FwRemoteSvr.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\fdeploy.dll
2009-12-27 21:02:39 ----A---- C:\Windows\system32\eappgnui.dll
2009-12-27 21:02:38 ----A---- C:\Windows\system32\NcdProp.dll
2009-12-27 21:02:38 ----A---- C:\Windows\system32\iscsilog.dll
2009-12-27 21:02:38 ----A---- C:\Windows\system32\gpupdate.exe
2009-12-27 21:02:38 ----A---- C:\Windows\system32\csrstub.exe
2009-12-27 21:02:38 ----A---- C:\Windows\system32\cbsra.exe
2009-12-27 21:02:38 ----A---- C:\Windows\system32\bitsigd.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\winrnr.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\vdmdbg.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\slwga.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\odbcconf.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\midimap.dll
2009-12-27 21:02:37 ----A---- C:\Windows\system32\inetppui.dll
2009-12-27 21:02:32 ----A---- C:\Windows\system32\msimsg.dll
2009-12-27 21:02:32 ----A---- C:\Windows\system32\f3ahvoas.dll
2009-12-27 21:02:09 ----A---- C:\Windows\system32\SmiEngine.dll
2009-12-27 21:02:05 ----D---- C:\Program Files\Secunia
2009-12-27 21:02:04 ----A---- C:\Windows\system32\wdscore.dll
2009-12-27 21:02:03 ----A---- C:\Windows\system32\PkgMgr.exe
2009-12-27 21:01:50 ----A---- C:\Windows\system32\drvstore.dll
2009-12-27 18:14:26 ----D---- C:\Windows\SQL9_KB970892_ENU
2009-12-26 23:04:43 ----D---- C:\ProgramData\Avira
2009-12-26 23:04:43 ----D---- C:\Program Files\Avira
2009-12-26 20:09:48 ----D---- C:\ATI
2009-12-26 19:26:43 ----A---- C:\Windows\system32\winhttp.dll
2009-12-26 19:10:34 ----A---- C:\Windows\system32\jscript.dll
2009-12-26 15:24:34 ----D---- C:\Program Files\Steam
2009-12-26 14:12:53 ----D---- C:\Program Files\LucasArts
2009-12-26 13:11:08 ----A---- C:\Windows\system32\netfxperf.dll
2009-12-26 12:56:48 ----A---- C:\Windows\system32\d3dx10_34.dll
2009-12-26 12:56:48 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2009-12-26 12:56:47 ----A---- C:\Windows\system32\xinput1_3.dll
2009-12-26 12:56:47 ----A---- C:\Windows\system32\xactengine2_7.dll
2009-12-26 12:56:46 ----A---- C:\Windows\system32\d3dx9_33.dll
2009-12-26 12:56:46 ----A---- C:\Windows\system32\d3dx10_33.dll
2009-12-26 12:56:46 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2009-12-26 12:56:45 ----A---- C:\Windows\system32\xactengine2_6.dll
2009-12-26 12:56:45 ----A---- C:\Windows\system32\xactengine2_5.dll
2009-12-26 12:56:45 ----A---- C:\Windows\system32\d3dx9_32.dll
2009-12-26 12:56:45 ----A---- C:\Windows\system32\d3dx10.dll
2009-12-26 12:56:44 ----A---- C:\Windows\system32\xactengine2_4.dll
2009-12-26 12:56:44 ----A---- C:\Windows\system32\x3daudio1_1.dll
2009-12-26 12:56:43 ----A---- C:\Windows\system32\xinput1_2.dll
2009-12-26 12:56:43 ----A---- C:\Windows\system32\xinput1_1.dll
2009-12-26 12:56:43 ----A---- C:\Windows\system32\xactengine2_3.dll
2009-12-26 12:56:43 ----A---- C:\Windows\system32\xactengine2_2.dll
2009-12-26 12:56:42 ----A---- C:\Windows\system32\xactengine2_1.dll
2009-12-26 12:56:38 ----A---- C:\Windows\system32\d3dx9_30.dll
2009-12-26 12:56:37 ----A---- C:\Windows\system32\xactengine2_0.dll
2009-12-26 12:56:37 ----A---- C:\Windows\system32\x3daudio1_0.dll
2009-12-26 12:56:37 ----A---- C:\Windows\system32\d3dx9_29.dll
2009-12-26 12:56:37 ----A---- C:\Windows\system32\d3dx9_28.dll
2009-12-26 12:56:36 ----A---- C:\Windows\system32\d3dx9_27.dll
2009-12-26 12:56:36 ----A---- C:\Windows\system32\d3dx9_26.dll
2009-12-26 12:56:36 ----A---- C:\Windows\system32\d3dx9_25.dll
2009-12-26 12:56:35 ----A---- C:\Windows\system32\d3dx9_24.dll
2009-12-26 12:28:31 ----A---- C:\Windows\system32\PnkBstrB.exe
2009-12-26 12:28:23 ----A---- C:\Windows\system32\PnkBstrA.exe
2009-12-26 12:28:22 ----A---- C:\Windows\game.ini
2009-12-26 11:39:41 ----D---- C:\Program Files\Anderes
2009-12-26 11:22:44 ----A---- C:\Windows\system32\schannel.dll
2009-12-26 11:22:44 ----A---- C:\Windows\system32\kerberos.dll
2009-12-26 11:21:15 ----A---- C:\Windows\system32\occache.dll
2009-12-26 11:21:14 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-12-26 11:21:14 ----A---- C:\Windows\system32\msfeeds.dll
2009-12-26 11:21:14 ----A---- C:\Windows\system32\jsproxy.dll
2009-12-26 11:21:14 ----A---- C:\Windows\system32\iepeers.dll
2009-12-26 11:21:13 ----A---- C:\Windows\system32\ieui.dll
2009-12-26 11:21:13 ----A---- C:\Windows\system32\iesetup.dll
2009-12-26 11:21:13 ----A---- C:\Windows\system32\iernonce.dll
2009-12-26 11:21:12 ----A---- C:\Windows\system32\wininet.dll
2009-12-26 11:21:12 ----A---- C:\Windows\system32\msfeedssync.exe
2009-12-26 11:21:12 ----A---- C:\Windows\system32\ie4uinit.exe
2009-12-26 11:21:11 ----A---- C:\Windows\system32\ieUnatt.exe
2009-12-26 11:21:11 ----A---- C:\Windows\system32\iesysprep.dll
2009-12-26 11:21:11 ----A---- C:\Windows\system32\iertutil.dll
2009-12-26 11:21:11 ----A---- C:\Windows\system32\iedkcs32.dll
2009-12-26 11:21:10 ----A---- C:\Windows\system32\urlmon.dll
2009-12-26 11:21:09 ----A---- C:\Windows\system32\ieframe.dll
2009-12-26 11:21:08 ----A---- C:\Windows\system32\mshtml.dll
2009-12-26 11:16:03 ----A---- C:\Windows\system32\mshtmled.dll
2009-12-26 11:16:02 ----A---- C:\Windows\system32\msls31.dll
2009-12-26 11:16:02 ----A---- C:\Windows\system32\mshtmler.dll
2009-12-26 11:16:02 ----A---- C:\Windows\system32\icardie.dll
2009-12-26 11:16:02 ----A---- C:\Windows\system32\corpol.dll
2009-12-26 11:16:02 ----A---- C:\Windows\system32\admparse.dll
2009-12-26 11:16:01 ----A---- C:\Windows\system32\imgutil.dll
2009-12-26 11:16:01 ----A---- C:\Windows\system32\ieakeng.dll
2009-12-26 11:16:01 ----A---- C:\Windows\system32\dxtrans.dll
2009-12-26 11:16:01 ----A---- C:\Windows\system32\dxtmsft.dll
2009-12-26 11:16:00 ----A---- C:\Windows\system32\licmgr10.dll
2009-12-26 11:16:00 ----A---- C:\Windows\system32\inseng.dll
2009-12-26 11:16:00 ----A---- C:\Windows\system32\ieaksie.dll
2009-12-26 11:15:59 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-12-26 11:15:59 ----A---- C:\Windows\system32\wextract.exe
2009-12-26 11:15:59 ----A---- C:\Windows\system32\webcheck.dll
2009-12-26 11:15:59 ----A---- C:\Windows\system32\msrating.dll
2009-12-26 11:15:59 ----A---- C:\Windows\system32\ieakui.dll
2009-12-26 11:15:58 ----A---- C:\Windows\system32\pngfilt.dll
2009-12-26 11:15:58 ----A---- C:\Windows\system32\mstime.dll
2009-12-26 11:15:58 ----A---- C:\Windows\system32\advpack.dll
2009-12-26 11:15:57 ----A---- C:\Windows\system32\vbscript.dll
2009-12-26 11:15:57 ----A---- C:\Windows\system32\url.dll
2009-12-26 11:15:57 ----A---- C:\Windows\system32\ieapfltr.dll
2009-12-26 11:15:55 ----A---- C:\Windows\system32\mshta.exe
2009-12-26 11:15:55 ----A---- C:\Windows\system32\iexpress.exe
2009-12-26 11:15:54 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-12-26 11:15:54 ----A---- C:\Windows\system32\SetDepNx.exe
2009-12-26 11:15:54 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-12-26 11:15:54 ----A---- C:\Windows\system32\PDMSetup.exe
2009-12-26 11:08:14 ----D---- C:\Users\Marcel\AppData\Roaming\Teeworlds
2009-12-25 21:28:57 ----A---- C:\Windows\system32\tzres.dll
2009-12-25 21:26:15 ----A---- C:\Windows\system32\nshhttp.dll
2009-12-25 21:26:11 ----A---- C:\Windows\system32\httpapi.dll
2009-12-25 21:07:20 ----N---- C:\Windows\system32\MpSigStub.exe
2009-12-25 20:26:01 ----A---- C:\Windows\system32\gameux.dll
2009-12-25 20:26:00 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-12-25 20:25:59 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2009-12-25 20:25:31 ----A---- C:\Windows\system32\netiohlp.dll
2009-12-25 20:25:30 ----A---- C:\Windows\system32\NETSTAT.EXE
2009-12-25 20:25:30 ----A---- C:\Windows\system32\ARP.EXE
2009-12-25 20:25:29 ----A---- C:\Windows\system32\TCPSVCS.EXE
2009-12-25 20:25:28 ----A---- C:\Windows\system32\HOSTNAME.EXE
2009-12-25 20:25:28 ----A---- C:\Windows\system32\finger.exe
2009-12-25 20:25:27 ----A---- C:\Windows\system32\ROUTE.EXE
2009-12-25 20:25:27 ----A---- C:\Windows\system32\MRINFO.EXE
2009-12-25 20:25:25 ----A---- C:\Windows\system32\netevent.dll
2009-12-25 20:09:57 ----A---- C:\Windows\system32\wmp.dll
2009-12-25 20:09:55 ----A---- C:\Windows\system32\unregmp2.exe
2009-12-25 20:09:52 ----A---- C:\Windows\system32\wmploc.DLL
2009-12-25 19:57:36 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-12-25 19:57:36 ----A---- C:\Windows\system32\mf.dll
2009-12-25 19:57:35 ----A---- C:\Windows\system32\rrinstaller.exe
2009-12-25 19:57:35 ----A---- C:\Windows\system32\mfps.dll
2009-12-25 19:57:35 ----A---- C:\Windows\system32\mfpmp.exe
2009-12-25 19:57:33 ----A---- C:\Windows\system32\mferror.dll
2009-12-25 12:52:46 ----A---- C:\Windows\system32\lsasrv.dll
2009-12-25 12:52:45 ----A---- C:\Windows\system32\wdigest.dll
2009-12-25 12:52:45 ----A---- C:\Windows\system32\msv1_0.dll
2009-12-25 12:52:44 ----A---- C:\Windows\system32\secur32.dll
2009-12-25 12:52:44 ----A---- C:\Windows\system32\lsass.exe
2009-12-25 12:51:32 ----A---- C:\Windows\system32\wmpdxm.dll
2009-12-25 12:51:31 ----A---- C:\Windows\system32\spwmp.dll
2009-12-25 12:51:30 ----A---- C:\Windows\system32\dxmasf.dll
2009-12-25 12:49:15 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-12-25 12:49:14 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-12-25 12:49:02 ----A---- C:\Windows\system32\wlansvc.dll
2009-12-25 12:49:02 ----A---- C:\Windows\system32\wlansec.dll
2009-12-25 12:49:02 ----A---- C:\Windows\system32\wlanmsm.dll
2009-12-25 12:49:02 ----A---- C:\Windows\system32\wlanhlp.dll
2009-12-25 12:49:02 ----A---- C:\Windows\system32\L2SecHC.dll
2009-12-25 12:49:01 ----A---- C:\Windows\system32\wlanapi.dll
2009-12-25 12:48:54 ----A---- C:\Windows\system32\localspl.dll
2009-12-25 12:48:21 ----A---- C:\Windows\system32\rpcrt4.dll
2009-12-25 12:48:15 ----A---- C:\Windows\system32\msxml6.dll
2009-12-25 12:48:15 ----A---- C:\Windows\system32\msxml3.dll
2009-12-25 12:47:57 ----A---- C:\Windows\system32\t2embed.dll
2009-12-25 12:47:57 ----A---- C:\Windows\system32\atmfd.dll
2009-12-25 12:47:56 ----A---- C:\Windows\system32\lpk.dll
2009-12-25 12:47:56 ----A---- C:\Windows\system32\fontsub.dll
2009-12-25 12:47:56 ----A---- C:\Windows\system32\dciman32.dll
2009-12-25 12:47:56 ----A---- C:\Windows\system32\atmlib.dll
2009-12-25 12:47:52 ----A---- C:\Windows\system32\tsgqec.dll
2009-12-25 12:47:52 ----A---- C:\Windows\system32\mstscax.dll
2009-12-25 12:47:52 ----A---- C:\Windows\system32\aaclient.dll
2009-12-25 12:47:14 ----A---- C:\Windows\system32\wkssvc.dll
2009-12-25 12:44:58 ----A---- C:\Windows\system32\avifil32.dll
2009-12-25 12:44:55 ----A---- C:\Windows\system32\msasn1.dll
2009-12-25 12:43:57 ----A---- C:\Windows\system32\WSDApi.dll
2009-12-25 12:42:58 ----A---- C:\Windows\system32\rastls.dll
2009-12-25 12:42:14 ----A---- C:\Windows\system32\atl.dll
2009-12-25 12:40:33 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2009-12-25 12:13:16 ----D---- C:\Users\Marcel\AppData\Roaming\Mozilla
2009-12-25 12:13:07 ----D---- C:\Program Files\Mozilla Firefox
2009-12-24 23:30:16 ----D---- C:\Users\Marcel\AppData\Roaming\Macromedia
2009-12-24 23:06:36 ----A---- C:\Windows\system32\wups2.dll
2009-12-24 23:06:36 ----A---- C:\Windows\system32\wucltux.dll
2009-12-24 23:06:36 ----A---- C:\Windows\system32\wuauclt.exe
2009-12-24 23:06:35 ----A---- C:\Windows\system32\wuaueng.dll
2009-12-24 23:06:20 ----A---- C:\Windows\system32\wups.dll
2009-12-24 23:06:20 ----A---- C:\Windows\system32\wudriver.dll
2009-12-24 23:06:20 ----A---- C:\Windows\system32\wuapi.dll
2009-12-24 23:06:13 ----A---- C:\Windows\system32\wuwebv.dll
2009-12-24 23:06:13 ----A---- C:\Windows\system32\wuapp.exe
2009-12-24 22:58:48 ----D---- C:\ProgramData\Media Center Programs
2009-12-24 22:58:28 ----A---- C:\Windows\system32\d3dx9_34.dll
2009-12-24 22:58:27 ----A---- C:\Windows\system32\d3dx9_31.dll
2009-12-24 22:43:52 ----D---- C:\Program Files\Ubisoft
2009-12-24 22:41:18 ----D---- C:\Users\Marcel\AppData\Roaming\Adobe
2009-12-24 20:22:39 ----D---- C:\Users\Marcel\AppData\Roaming\ATI
2009-12-24 20:21:53 ----D---- C:\Users\Marcel\AppData\Roaming\Identities
2009-12-24 20:20:17 ----D---- C:\Program Files\CyberLink
2009-12-24 20:19:59 ----D---- C:\ProgramData\Temp
2009-12-24 20:19:06 ----SD---- C:\Users\Marcel\AppData\Roaming\Microsoft
2009-12-24 20:19:06 ----D---- C:\Users\Marcel\AppData\Roaming\Media Center Programs
2009-12-24 20:18:19 ----SHD---- C:\Programme
2009-12-24 20:18:19 ----SHD---- C:\ProgramData\Vorlagen
2009-12-24 20:18:19 ----SHD---- C:\ProgramData\Startmenü
2009-12-24 20:18:19 ----SHD---- C:\ProgramData\Favoriten
2009-12-24 20:18:19 ----SHD---- C:\ProgramData\Dokumente
2009-12-24 20:18:19 ----SHD---- C:\ProgramData\Anwendungsdaten
2009-12-24 20:18:19 ----SHD---- C:\Program Files\Gemeinsame Dateien
2009-12-24 20:18:19 ----SHD---- C:\Dokumente und Einstellungen

======List of files/folders modified in the last 1 months======

2010-01-05 21:38:22 ----D---- C:\Windows\Temp
2010-01-05 21:37:21 ----D---- C:\Windows\Prefetch
2010-01-05 21:33:55 ----D---- C:\Windows\Debug
2010-01-05 21:33:55 ----D---- C:\Windows
2010-01-05 21:31:35 ----RD---- C:\Program Files
2010-01-05 21:31:17 ----D---- C:\Windows\system32\drivers
2010-01-05 21:31:13 ----HD---- C:\ProgramData
2010-01-05 20:53:28 ----SHD---- C:\System Volume Information
2010-01-05 12:34:15 ----D---- C:\Windows\System32
2010-01-05 12:34:15 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-01-05 12:34:14 ----D---- C:\Windows\inf
2010-01-04 13:05:32 ----SHD---- C:\Windows\Installer
2010-01-04 12:50:51 ----D---- C:\Program Files\Common Files
2010-01-04 12:50:21 ----SD---- C:\ProgramData\Microsoft
2009-12-31 21:35:01 ----RSD---- C:\Windows\assembly
2009-12-31 21:05:23 ----HD---- C:\Program Files\InstallShield Installation Information
2009-12-30 14:15:09 ----D---- C:\Windows\system32\Tasks
2009-12-30 13:01:04 ----D---- C:\Windows\Tasks
2009-12-28 12:21:06 ----D---- C:\Windows\system32\LogFiles
2009-12-27 22:07:44 ----D---- C:\Windows\system32\catroot2
2009-12-27 22:03:21 ----D---- C:\Windows\rescache
2009-12-27 21:58:30 ----D---- C:\Program Files\Common Files\microsoft shared
2009-12-27 21:49:02 ----D---- C:\Windows\Microsoft.NET
2009-12-27 21:43:44 ----D---- C:\Windows\system32\de-DE
2009-12-27 21:43:43 ----D---- C:\Windows\system32\wbem
2009-12-27 21:43:41 ----D---- C:\Windows\system32\zh-TW
2009-12-27 21:43:41 ----D---- C:\Windows\system32\zh-HK
2009-12-27 21:43:41 ----D---- C:\Windows\system32\zh-CN
2009-12-27 21:43:41 ----D---- C:\Windows\system32\uk-UA
2009-12-27 21:43:41 ----D---- C:\Windows\system32\tr-TR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\th-TH
2009-12-27 21:43:41 ----D---- C:\Windows\system32\sv-SE
2009-12-27 21:43:41 ----D---- C:\Windows\system32\sr-Latn-CS
2009-12-27 21:43:41 ----D---- C:\Windows\system32\sl-SI
2009-12-27 21:43:41 ----D---- C:\Windows\system32\sk-SK
2009-12-27 21:43:41 ----D---- C:\Windows\system32\ru-RU
2009-12-27 21:43:41 ----D---- C:\Windows\system32\ro-RO
2009-12-27 21:43:41 ----D---- C:\Windows\system32\pt-PT
2009-12-27 21:43:41 ----D---- C:\Windows\system32\pt-BR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\pl-PL
2009-12-27 21:43:41 ----D---- C:\Windows\system32\nl-NL
2009-12-27 21:43:41 ----D---- C:\Windows\system32\nb-NO
2009-12-27 21:43:41 ----D---- C:\Windows\system32\lv-LV
2009-12-27 21:43:41 ----D---- C:\Windows\system32\lt-LT
2009-12-27 21:43:41 ----D---- C:\Windows\system32\ko-KR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\ja-JP
2009-12-27 21:43:41 ----D---- C:\Windows\system32\it-IT
2009-12-27 21:43:41 ----D---- C:\Windows\system32\hu-HU
2009-12-27 21:43:41 ----D---- C:\Windows\system32\hr-HR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\he-IL
2009-12-27 21:43:41 ----D---- C:\Windows\system32\fr-FR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\fi-FI
2009-12-27 21:43:41 ----D---- C:\Windows\system32\et-EE
2009-12-27 21:43:41 ----D---- C:\Windows\system32\es-ES
2009-12-27 21:43:41 ----D---- C:\Windows\system32\en-US
2009-12-27 21:43:41 ----D---- C:\Windows\system32\el-GR
2009-12-27 21:43:41 ----D---- C:\Windows\system32\da-DK
2009-12-27 21:43:41 ----D---- C:\Windows\system32\cs-CZ
2009-12-27 21:43:41 ----D---- C:\Windows\system32\bg-BG
2009-12-27 21:43:41 ----D---- C:\Windows\system32\ar-SA
2009-12-27 21:42:52 ----D---- C:\Windows\winsxs
2009-12-27 21:42:51 ----D---- C:\Windows\system32\catroot
2009-12-27 21:27:33 ----SHD---- C:\Boot
2009-12-27 21:21:23 ----D---- C:\Program Files\Windows Sidebar
2009-12-27 21:21:23 ----D---- C:\Program Files\Windows Media Player
2009-12-27 21:21:23 ----D---- C:\Program Files\Windows Mail
2009-12-27 21:21:23 ----D---- C:\Program Files\Windows Calendar
2009-12-27 21:21:23 ----D---- C:\Program Files\Movie Maker
2009-12-27 21:21:23 ----D---- C:\Program Files\Internet Explorer
2009-12-27 21:21:21 ----D---- C:\Program Files\Windows Journal
2009-12-27 21:21:21 ----D---- C:\Program Files\Windows Collaboration
2009-12-27 21:21:20 ----D---- C:\Program Files\Windows Photo Gallery
2009-12-27 21:21:20 ----D---- C:\Program Files\Common Files\System
2009-12-27 21:21:17 ----D---- C:\Windows\servicing
2009-12-27 21:21:17 ----D---- C:\Windows\ehome
2009-12-27 21:21:17 ----D---- C:\Program Files\Windows Defender
2009-12-27 21:21:06 ----D---- C:\Windows\system32\XPSViewer
2009-12-27 21:21:06 ----D---- C:\Windows\IME
2009-12-27 21:21:02 ----D---- C:\Windows\system32\oobe
2009-12-27 21:21:02 ----D---- C:\Windows\system32\migration
2009-12-27 21:21:00 ----D---- C:\Windows\system32\SLUI
2009-12-27 21:21:00 ----D---- C:\Windows\system32\setup
2009-12-27 21:21:00 ----D---- C:\Windows\system32\AdvancedInstallers
2009-12-27 21:20:59 ----D---- C:\Windows\system32\manifeststore
2009-12-27 21:20:57 ----D---- C:\Windows\system32\migwiz
2009-12-27 21:20:34 ----RSD---- C:\Windows\Fonts
2009-12-27 21:20:34 ----D---- C:\Windows\AppPatch
2009-12-27 21:20:28 ----D---- C:\Windows\system32\Boot
2009-12-27 21:19:33 ----D---- C:\Windows\system32\RTCOM
2009-12-27 20:49:26 ----D---- C:\ProgramData\Microsoft Help
2009-12-27 20:48:09 ----D---- C:\Program Files\Microsoft Works
2009-12-27 20:46:40 ----A---- C:\Windows\win.ini
2009-12-27 18:14:39 ----D---- C:\Program Files\Microsoft SQL Server
2009-12-27 12:44:16 ----SD---- C:\Windows\Downloaded Program Files
2009-12-26 21:36:31 ----D---- C:\Windows\Registration
2009-12-26 17:45:36 ----D---- C:\ProgramData\McAfee
2009-12-26 17:43:59 ----D---- C:\Windows\system32\WDI
2009-12-26 17:42:38 ----D---- C:\Windows\PolicyDefinitions
2009-12-25 14:33:07 ----D---- C:\ProgramData\Adobe
2009-12-25 05:40:14 ----D---- C:\ProgramData\WinClon
2009-12-24 23:00:59 ----D---- C:\Windows\SoftwareDistribution
2009-12-24 22:52:31 ----D---- C:\Windows\system32\NDF
2009-12-24 20:22:21 ----SHD---- C:\$Recycle.Bin
2009-12-24 20:19:43 ----D---- C:\Windows\MSetup
2009-12-24 20:19:06 ----RD---- C:\Users
2009-12-24 20:18:19 ----D---- C:\Program Files\Windows NT

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2009-12-24 278728]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]
R2 KMDFMEMIO;SAMSUNG Kernel Driver; C:\Windows\system32\DRIVERS\kmdfmemio.sys [2008-08-12 13312]
R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2009-12-24 25416]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2008-11-04 952320]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-03-12 4386304]
R3 CmBatt;Treiber für Microsoft-ACPI-Kontrollmethodenkompatible Batterie; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
R3 HdAudAddService;Microsoft 1.1 UAA-Funktionstreiber für High Definition Audio-Dienst; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2009-02-13 2325728]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2009-12-30 38224]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-08-28 199344]
R3 VMC326;Vimicro Camera Service VMC326; C:\Windows\System32\Drivers\VMC326.sys [2008-11-21 238464]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2009-01-30 311296]
R4 PnkBstrK;PnkBstrK; \??\C:\Windows\system32\drivers\PnkBstrK.sys [2010-01-05 139016]
S3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2008-03-21 1203776]
S3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:\Windows\system32\DRIVERS\bcm4sbxp.sys [2006-11-02 45056]
S3 BthEnum;Bluetooth-Auflistungsdienst; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-04-11 22528]
S3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-21 92160]
S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-04-11 507904]
S3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-04-11 29696]
S3 drmkaud;Microsoft Kernel-DRM-Audioentschlüsselung; C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 ialm;ialm; C:\Windows\system32\DRIVERS\igdkmd32.sys [2006-10-19 1380864]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Microsoft Proxy für Streaming Clock; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Microsoft Proxy für Streaming Quality Manager; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 NETw3v32;Intel(R) PRO/Wireless 3945ABG Adapter Driver for Windows Vista 32 Bit; C:\Windows\system32\DRIVERS\NETw3v32.sys [2008-01-21 2225664]
S3 PSI;PSI; C:\Windows\system32\DRIVERS\psi_mf.sys [2009-06-17 12648]
S3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-04-11 148992]
S3 usbvideo;USB-Videogerät (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
S4 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-21 88576]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Windows\system32\agrsmsvc.exe [2008-03-18 13312]
R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2009-03-12 733184]
R2 BcmSqlStartupSvc;SQL Server-Startdienst für Business Contact Manager; C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe [2008-01-16 30312]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2010-01-03 75064]
R2 PnkBstrB;PnkBstrB; C:\Windows\system32\PnkBstrB.exe [2010-01-05 190160]
R2 Rezip;Rezip; C:\Windows\SYSTEM32\Rezip.exe [2009-03-05 311296]
R2 SQLBrowser;SQL Server-Browser; C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2008-11-24 239968]
R2 SQLWriter;SQL Server VSS Writer; C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2008-11-24 87904]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 1533808]
R2 yksvc;Marvell Yukon Service; C:\Windows\System32\svchost.exe [2008-01-21 21504]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S3 MSSQL$MSSMLBIZ;SQL Server (MSSMLBIZ); C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2009-05-27 29262680]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 MSSQLServerADHelper;Hilfsdienst von SQL Server für Active Directory; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2008-11-24 45408]

-----------------EOF-----------------


Malwarebytes kommt bald

Viren 06.01.2010 15:04

Code:


Malwarebytes' Anti-Malware 1.43
Datenbank Version: 3497
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865

06.01.2010 15:02:17
mbam-log-2010-01-06 (15-02-17).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 214741
Laufzeit: 17 hour(s), 28 minute(s), 21 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




So das ist der letzte hoffe ihr könnt mir helfen.


Lg Marcel

cosinus 11.01.2010 11:37

Hallo,

Code:

[0] Archivtyp: CAB (Microsoft)
--> package_54_for_kb976098~31bf3856ad364e35~x86~~6.0.1.1.mum
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.

Das sind doch nur Warnungen und keine Funde :confused:
Malwarebytes hat auch nichts gefunden...


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:12 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129