Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ständige Programmabsturzmeldungen, Trojaner-Befall (https://www.trojaner-board.de/92054-staendige-programmabsturzmeldungen-trojaner-befall.html)

schwachmatt 20.10.2010 23:09

Ständige Programmabsturzmeldungen, Trojaner-Befall
 
Hallo allerseits,
der PC meines Vaters (WinXP) ist mit verschiedenen Viren infiziert. Sowohl AntiVir als auch Malwarebytes haben verschiedene Trojaner gemeldet, die ich teilweise unter Quarantäne gestellt und entfernt habe.
Folgendes Problem: Fast jedes Programm, das gestartet wird, sendet eine Programmabsturzmeldung (Problem wurde festgestellt - Senden/Nicht senden), ohne dabei aber tatsächlich abzustürzen.
Weiterhin ist ein Update von AntiVir nicht möglich, es bricht mit der Fehlermeldung "Beim Downloaden der Dateien ist ein Fehler aufgetreten." ab, auch ein manuelles Update der Virendefinitionsdatei bleibt erfolglos.
Hijackthis habe ich auch angewendet, dabei waren aber nur ein gefährlicher Eintrag und zwei unbekannte (laut hijackthis.de Logfileauswertung), die ich bereits gelöscht habe.

Wie soll ich weiter vorgehen?
Ist der PC so unrettbar verseucht, dass ich den Kammerjäger in Form von der WinXP Recovery CD holen muss? :killpc:
Wenn ja, sollte ich die Datensicherung lieber über Linux (Knoppix) machen, um die externe Festplatte nicht zu gefährden?

Folgende Logfiles sind im zip-Anhang:

Malwarebytes Komplettsuchlauf
Hijackthis Logfile von gestern (Systemzeit war falsch, also nicht verwirren lassen)
Hijackthis Logfile von heute
Antivir Guard Ereignisliste

kira 21.10.2010 09:33

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
Zitat:

Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig
Eine Neuinstallation garantiert die rückstandsfreie Entfernung der Infektion - Sicherheitskonzept v. SETI@home/Punkt 1.
Falls du doch für die Systemreinigung entscheidest - Ein System zu bereinigen kann ein paar Tage dauern (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst::

1.
- zwei gleichzeitig installierte und aktivierte Antivirenprogramme: AntiVir PersonalEdition Classic & Panda...
- Beide Scanner haben nur ein Ziel, dein System sinnvoll gegen Schädlingen zu prüfen/schützen. :sword2:
Da aber laufen beide parallel, sie behindern sich gegenseitig und auch eine eine gewaltige Belastung für dein System! Die Folge kann ein Crash sein, oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen! Mehr AV Programme bedeutet nicht mehr Sicherheit!
Deinstalliere also eines der AV-Programme und lass nur noch eins auf deinem PC laufen!!

2.
- Lade dir Random's System Information Tool (RSIT) von random/random herunter
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von Rsit installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten
**Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

3.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

4.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.

5.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool "Ccleaner" herunter
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
Coverflow

schwachmatt 21.10.2010 21:00

Hallo,
danke für deine Antwort.

1.
Dass zwei AV-Programme nicht der Sinn der Sache sind, ist mir klar, meinem Vater war es das wohl nicht, als ich ihm aus der Ferne riet, mal den Onlinescanner von Panda auszuprobieren.
Panda Cloud Antivirus ist jetzt deinstalliert.

HJTscanlist:
Code:

                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  21.10.2010 21:43      C:\rsit --------- 0
  21.10.2010 21:43      C:\Programme --------- 0
  21.10.2010 21:42      C:\Config.Msi --------- 0
  21.10.2010 21:37      C:\WINDOWS --------- 0
        C:\pagefile.sys --------- 
  27.02.2010 15:21      C:\cb9e7b508449559183d06eae --------- 0
  27.02.2010 14:56      C:\AHCache --------- 0
  18.08.2009 13:10      C:\fpRedmon.log --------- 732
  30.03.2009 16:17      C:\ntldr --------- 251712
  23.03.2009 13:26      C:\lexmark --------- 0
  12.03.2009 15:11      C:\Dokumente und Einstellungen --------- 0
  12.03.2009 13:53      C:\CanoScan --------- 0
  12.03.2009 12:54      C:\RECYCLER --------- 0
  12.03.2009 12:36      C:\ATI --------- 0
  12.03.2009 12:32      C:\System Volume Information --------- 0
  12.03.2009 12:23      C:\boot.ini --------- 211
  12.03.2009 12:15      C:\NTDETECT.COM --------- 47564
  12.03.2009 11:15      C:\MSDOS.SYS --------- 0
  12.03.2009 11:15      C:\IO.SYS --------- 0
  12.03.2009 11:15      C:\CONFIG.SYS --------- 0
  12.03.2009 11:15      C:\AUTOEXEC.BAT --------- 0
  23.08.2001 16:00      C:\bootfont.bin --------- 4952
----------------------------------------

 
C:\WINDOWS

  21.10.2010 21:42    C:\WINDOWS\WindowsUpdate.log --------- 1922099
  21.10.2010 21:08    C:\WINDOWS\RAVTC.TMP --------- 70
  21.10.2010 20:57    C:\WINDOWS\0.log --------- 0
  21.10.2010 20:56    C:\WINDOWS\wiadebug.log --------- 159
  21.10.2010 20:56    C:\WINDOWS\wiaservc.log --------- 50
  21.10.2010 20:55    C:\WINDOWS\bootstat.dat --------- 2048
  21.10.2010 00:39    C:\WINDOWS\SchedLgU.Txt --------- 32620
  21.10.2010 00:30    C:\WINDOWS\ati2oute.dll --------- 53248
  11.09.2010 08:52    C:\WINDOWS\spupdsvc.log --------- 105759
  10.09.2010 09:57    C:\WINDOWS\iis6.log --------- 1169001
  10.09.2010 09:57    C:\WINDOWS\comsetup.log --------- 307520
  10.09.2010 09:57    C:\WINDOWS\ntdtcsetup.log --------- 185452
  10.09.2010 09:57    C:\WINDOWS\ocmsn.log --------- 49649
  10.09.2010 09:57    C:\WINDOWS\imsins.log --------- 1374
  10.09.2010 09:57    C:\WINDOWS\tabletoc.log --------- 52942
  10.09.2010 09:57    C:\WINDOWS\tsoc.log --------- 477260
  10.09.2010 09:57    C:\WINDOWS\KB2387149.log --------- 13933
  10.09.2010 09:57    C:\WINDOWS\ocgen.log --------- 510220
  10.09.2010 09:57    C:\WINDOWS\medctroc.Log --------- 73751
  10.09.2010 09:57    C:\WINDOWS\netfxocm.log --------- 181154
  10.09.2010 09:57    C:\WINDOWS\msgsocm.log --------- 51958
  10.09.2010 09:57    C:\WINDOWS\FaxSetup.log --------- 1030377
  10.09.2010 09:57    C:\WINDOWS\msmqinst.log --------- 326738
  10.09.2010 09:57    C:\WINDOWS\updspapi.log --------- 135987
  10.09.2010 09:56    C:\WINDOWS\imsins.BAK --------- 1374
  10.09.2010 09:56    C:\WINDOWS\KB2279986.log --------- 17836
  10.09.2010 09:56    C:\WINDOWS\KB2345886.log --------- 18254
  10.09.2010 09:56    C:\WINDOWS\KB2296011.log --------- 9644
  10.09.2010 09:55    C:\WINDOWS\KB2378111.log --------- 10457
  10.09.2010 09:55    C:\WINDOWS\wmsetup.log --------- 7210
  10.09.2010 09:55    C:\WINDOWS\KB982132.log --------- 16207
  10.09.2010 09:55    C:\WINDOWS\KB2360131.log --------- 18681
  10.09.2010 09:55    C:\WINDOWS\KB979687.log --------- 14862
  10.09.2010 09:52    C:\WINDOWS\KB981957.log --------- 13700
  10.09.2010 09:52    C:\WINDOWS\KB2360937.log --------- 8739
  10.09.2010 08:58    C:\WINDOWS\win.ini --------- 551
  10.09.2010 08:58    C:\WINDOWS\CSTBox.INI --------- 25713
  01.09.2010 10:00    C:\WINDOWS\KB2158563.log --------- 3944
  13.08.2010 07:12    C:\WINDOWS\KB2259922.log --------- 9215
  13.08.2010 07:12    C:\WINDOWS\KB975558.log --------- 9230
  13.08.2010 07:12    C:\WINDOWS\KB2347290.log --------- 14481
  13.08.2010 07:12    C:\WINDOWS\KB2121546.log --------- 14022
  13.08.2010 07:12    C:\WINDOWS\KB982802.log --------- 13480
  13.08.2010 07:11    C:\WINDOWS\KB981322.log --------- 12754
  13.08.2010 07:07    C:\WINDOWS\KB2141007.log --------- 11392
  29.07.2010 19:54    C:\WINDOWS\setupapi.log --------- 731993
  29.07.2010 19:54    C:\WINDOWS\setupact.log --------- 184657
  22.07.2010 10:11    C:\WINDOWS\ie8_main.log --------- 1755
  08.07.2010 09:20    C:\WINDOWS\KB2183461.log --------- 17401
  08.07.2010 09:20    C:\WINDOWS\KB982214.log --------- 8515
  08.07.2010 09:19    C:\WINDOWS\KB2115168.log --------- 13041
  08.07.2010 09:19    C:\WINDOWS\KB981852.log --------- 10198
  08.07.2010 09:19    C:\WINDOWS\KB2079403.log --------- 13486
  08.07.2010 09:13    C:\WINDOWS\KB2160329.log --------- 13207
  08.07.2010 09:13    C:\WINDOWS\KB980436.log --------- 12492
  08.07.2010 09:12    C:\WINDOWS\KB981997.log --------- 6890
  08.07.2010 09:12    C:\WINDOWS\KB982665.log --------- 11349
  30.06.2010 10:23    C:\WINDOWS\KB2286198.log --------- 12090
  27.06.2010 20:07    C:\WINDOWS\KB2229593.log --------- 6493
  28.05.2010 12:16    C:\WINDOWS\KB980218.log --------- 19828
  28.05.2010 12:10    C:\WINDOWS\KB979683.log --------- 15172
  28.05.2010 12:10    C:\WINDOWS\KB980195.log --------- 13007
  28.05.2010 12:10    C:\WINDOWS\KB980232.log --------- 13608
  28.05.2010 12:10    C:\WINDOWS\KB979402.log --------- 11563
  28.05.2010 12:09    C:\WINDOWS\KB981349.log --------- 19533
  28.05.2010 12:09    C:\WINDOWS\KB978338.log --------- 19132
  28.05.2010 12:09    C:\WINDOWS\KB961118.log --------- 11846
  28.05.2010 12:02    C:\WINDOWS\KB977816.log --------- 18048
  28.05.2010 12:02    C:\WINDOWS\KB981793.log --------- 10034
  28.05.2010 12:02    C:\WINDOWS\KB978601.log --------- 17784
  28.05.2010 12:02    C:\WINDOWS\KB979559.log --------- 18424
  28.05.2010 12:01    C:\WINDOWS\KB978695.log --------- 11009
  28.05.2010 12:01    C:\WINDOWS\KB978542.log --------- 17392
  28.05.2010 12:01    C:\WINDOWS\KB979309.log --------- 16791
  28.05.2010 12:01    C:\WINDOWS\KB979482.log --------- 17332
  28.05.2010 12:01    C:\WINDOWS\KB975562.log --------- 17354
  28.05.2010 11:48    C:\WINDOWS\KB982381.log --------- 16614
  28.05.2010 11:48    C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 336462
  31.03.2010 13:11    C:\WINDOWS\KB976002-v5.log --------- 3538
  27.02.2010 17:54    C:\WINDOWS\KB978262.log --------- 15280
  27.02.2010 17:54    C:\WINDOWS\KB971468.log --------- 15809
  27.02.2010 17:54    C:\WINDOWS\KB958869.log --------- 13179
  27.02.2010 17:54    C:\WINDOWS\KB970430.log --------- 22180
  27.02.2010 17:53    C:\WINDOWS\KB955759.log --------- 15082
  27.02.2010 17:53    C:\WINDOWS\KB974318.log --------- 19763
  27.02.2010 17:53    C:\WINDOWS\KB969059.log --------- 18616
  27.02.2010 17:53    C:\WINDOWS\KB968816.log --------- 11338
  27.02.2010 17:53    C:\WINDOWS\KB978037.log --------- 17933
  27.02.2010 17:53    C:\WINDOWS\KB975713.log --------- 17812
  27.02.2010 17:53    C:\WINDOWS\KB977165-v2.log --------- 13577
  27.02.2010 17:52    C:\WINDOWS\KB954155.log --------- 10487
  27.02.2010 17:52    C:\WINDOWS\KB972270.log --------- 11723
  27.02.2010 17:52    C:\WINDOWS\KB974112.log --------- 16919
  27.02.2010 17:52    C:\WINDOWS\KB956844.log --------- 11662
  27.02.2010 17:52    C:\WINDOWS\KB975561.log --------- 11634
  27.02.2010 17:52    C:\WINDOWS\KB978251.log --------- 12026
  27.02.2010 17:52    C:\WINDOWS\KB975025.log --------- 16852
  27.02.2010 17:51    C:\WINDOWS\KB974571.log --------- 17224
  27.02.2010 17:51    C:\WINDOWS\KB975560.log --------- 17311
  27.02.2010 17:51    C:\WINDOWS\KB973687.log --------- 11915
  27.02.2010 17:51    C:\WINDOWS\KB973904.log --------- 11970
  27.02.2010 17:51    C:\WINDOWS\KB974392.log --------- 16203
  27.02.2010 17:51    C:\WINDOWS\KB971737.log --------- 15691
  27.02.2010 17:51    C:\WINDOWS\KB977914.log --------- 16385
  27.02.2010 17:50    C:\WINDOWS\KB978706.log --------- 14861
  27.02.2010 17:50    C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 337544
  27.02.2010 17:50    C:\WINDOWS\KB979306.log --------- 6521
  27.02.2010 17:50    C:\WINDOWS\KB975467.log --------- 15167
  27.02.2010 17:50    C:\WINDOWS\KB971961.log --------- 10147
  27.02.2010 17:50    C:\WINDOWS\KB969947.log --------- 14924
  27.02.2010 17:31    C:\WINDOWS\dasetup.log --------- 19338
  27.02.2010 17:13    C:\WINDOWS\capture.ini --------- 394
  01.02.2010 17:36    C:\WINDOWS\DirectX.log --------- 13068
  21.10.2009 02:25    C:\WINDOWS\KB968389.log --------- 23021
  14.08.2009 12:06    C:\WINDOWS\KB960859.log --------- 15373
  14.08.2009 12:06    C:\WINDOWS\KB972260.log --------- 16773
  14.08.2009 12:06    C:\WINDOWS\KB971657.log --------- 13323
  14.08.2009 12:06    C:\WINDOWS\KB971557.log --------- 12825
  14.08.2009 12:06    C:\WINDOWS\KB956744.log --------- 8075
  14.08.2009 12:05    C:\WINDOWS\KB973869.log --------- 7684
  14.08.2009 12:05    C:\WINDOWS\KB973507.log --------- 13406
  14.08.2009 12:05    C:\WINDOWS\KB973354.log --------- 7445
  14.08.2009 12:05    C:\WINDOWS\KB973540.log --------- 7199
  14.08.2009 12:04    C:\WINDOWS\KB973815.log --------- 12625
  23.07.2009 09:38    C:\WINDOWS\KB973346.log --------- 11525
  23.07.2009 09:38    C:\WINDOWS\KB961501.log --------- 27555
  23.07.2009 09:38    C:\WINDOWS\KB969897.log --------- 28703
  23.07.2009 09:37    C:\WINDOWS\KB971633.log --------- 25135
  23.07.2009 09:36    C:\WINDOWS\KB970238.log --------- 25457
  23.07.2009 09:31    C:\WINDOWS\KB968537.log --------- 24882
  23.07.2009 09:29    C:\WINDOWS\KB961371.log --------- 22587
  19.04.2009 11:39    C:\WINDOWS\KB959426.log --------- 25479
  19.04.2009 11:39    C:\WINDOWS\KB961373.log --------- 24153
  19.04.2009 11:39    C:\WINDOWS\KB951978.log --------- 26623
  19.04.2009 11:37    C:\WINDOWS\KB956572.log --------- 20635
  19.04.2009 11:37    C:\WINDOWS\KB952004.log --------- 21294
  19.04.2009 11:37    C:\WINDOWS\KB954459.log --------- 19602
  19.04.2009 11:36    C:\WINDOWS\KB952069.log --------- 24086
  19.04.2009 11:36    C:\WINDOWS\KB960803.log --------- 18912
  19.04.2009 11:36    C:\WINDOWS\KB963027.log --------- 19770
  19.04.2009 11:36    C:\WINDOWS\KB923561.log --------- 10713
  07.04.2009 08:20    C:\WINDOWS\WMSysPr9.prx --------- 316640
  07.04.2009 08:19    C:\WINDOWS\OEWABLog.txt --------- 1519
  07.04.2009 08:18    C:\WINDOWS\DtcInstall.log --------- 586
  07.04.2009 08:18    C:\WINDOWS\setuplog.txt --------- 796214
  07.04.2009 08:17    C:\WINDOWS\spupdsvc.log.1.log --------- 187
  30.03.2009 16:33    C:\WINDOWS\svcpack.log --------- 944533
  30.03.2009 16:33    C:\WINDOWS\KB967715.log --------- 198682
  30.03.2009 16:32    C:\WINDOWS\KB960714.log --------- 194289
  30.03.2009 16:32    C:\WINDOWS\KB960225.log --------- 198668
  30.03.2009 16:32    C:\WINDOWS\KB958690.log --------- 197518
  30.03.2009 16:32    C:\WINDOWS\KB958687.log --------- 192829
  30.03.2009 16:32    C:\WINDOWS\KB958644.log --------- 191288
  30.03.2009 16:32    C:\WINDOWS\KB958215.log --------- 202823
  30.03.2009 16:32    C:\WINDOWS\KB957097.log --------- 192968
  30.03.2009 16:32    C:\WINDOWS\KB956841.log --------- 195630
  30.03.2009 16:31    C:\WINDOWS\KB956803.log --------- 195884
  30.03.2009 16:31    C:\WINDOWS\KB956802.log --------- 195347
  30.03.2009 16:31    C:\WINDOWS\KB955839.log --------- 35576
  30.03.2009 16:31    C:\WINDOWS\KB955069.log --------- 190145
  30.03.2009 16:31    C:\WINDOWS\KB954600.log --------- 189531
  30.03.2009 16:31    C:\WINDOWS\KB952954.log --------- 202201
  30.03.2009 16:31    C:\WINDOWS\KB952287.log --------- 191692
  30.03.2009 16:31    C:\WINDOWS\KB951748.log --------- 200234
  30.03.2009 16:31    C:\WINDOWS\KB951698.log --------- 197647
  30.03.2009 16:30    C:\WINDOWS\KB951376-v2.log --------- 195912
  30.03.2009 16:30    C:\WINDOWS\KB951066.log --------- 191230
  30.03.2009 16:30    C:\WINDOWS\KB950974.log --------- 199627
  30.03.2009 16:30    C:\WINDOWS\KB950762.log --------- 192303
  30.03.2009 16:30    C:\WINDOWS\KB946648.log --------- 195188
  30.03.2009 16:30    C:\WINDOWS\KB938464-v2.log --------- 194207
  30.03.2009 16:27    C:\WINDOWS\cmsetacl.log --------- 373
  30.03.2009 16:26    C:\WINDOWS\sessmgr.setup.log --------- 1641
  23.03.2009 13:44    C:\WINDOWS\ie7_main.log --------- 1187
  23.03.2009 13:42    C:\WINDOWS\vminst.log --------- 2066
  23.03.2009 13:29    C:\WINDOWS\LMAAG2DD.ini --------- 1364
  13.03.2009 22:40    C:\WINDOWS\msxml6-KB954459-enu-x86.LOG --------- 531952
  13.03.2009 22:40    C:\WINDOWS\KB925720.log --------- 11773
  12.03.2009 18:50    C:\WINDOWS\KB960715.log --------- 10619
  12.03.2009 18:49    C:\WINDOWS\KB950760.log --------- 10201
  12.03.2009 18:48    C:\WINDOWS\KB944338-v2.log --------- 12041
  12.03.2009 13:39    C:\WINDOWS\APSetup.log --------- 122
  12.03.2009 12:58    C:\WINDOWS\KB942288-v3.log --------- 9290
  12.03.2009 12:46    C:\WINDOWS\KB898461.log --------- 14751
  12.03.2009 11:28    C:\WINDOWS\nsreg.dat --------- 0
  12.03.2009 11:20    C:\WINDOWS\nsw.log --------- 203
  12.03.2009 11:19    C:\WINDOWS\REGLOCS.OLD --------- 8192
  12.03.2009 11:18    C:\WINDOWS\setuperr.log --------- 885
  12.03.2009 11:15    C:\WINDOWS\control.ini --------- 0
  12.03.2009 11:15    C:\WINDOWS\WMSysPrx.prx --------- 299552
  12.03.2009 11:15    C:\WINDOWS\ODBCINST.INI --------- 4161
  12.03.2009 11:15    C:\WINDOWS\Windows Update.log --------- 280
  12.03.2009 11:14    C:\WINDOWS\WindowsShell.Manifest --------- 749
  12.03.2009 11:12    C:\WINDOWS\vbaddin.ini --------- 37
  12.03.2009 11:12    C:\WINDOWS\vb.ini --------- 36
  12.03.2009 10:57    C:\WINDOWS\regopt.log --------- 2492
  12.03.2009 10:56    C:\WINDOWS\Sti_Trace.log --------- 0
  12.03.2009 10:54    C:\WINDOWS\system.ini --------- 231
  14.04.2008 04:23    C:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 04:23    C:\WINDOWS\slrundll.exe --------- 32866
  14.04.2008 04:22    C:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 04:22    C:\WINDOWS\notepad.exe --------- 70144
  14.04.2008 04:22    C:\WINDOWS\hh.exe --------- 10752
  14.04.2008 04:22    C:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 04:22    C:\WINDOWS\twain_32.dll --------- 50688
  28.12.2006 21:01    C:\WINDOWS\005434_.tmp --------- 19569
  03.08.2006 06:12    C:\WINDOWS\soundman.exe --------- 577536
  31.07.2006 12:27    C:\WINDOWS\Alcrmv.exe --------- 217088
  31.07.2006 12:19    C:\WINDOWS\alcupd.exe --------- 315392
  17.07.2004 12:40    C:\WINDOWS\002197_.tmp --------- 19528
  28.02.2003 19:26    C:\WINDOWS\setdebug.exe --------- 46352
  28.02.2003 17:35    C:\WINDOWS\jautoexp.dat --------- 6550
  29.08.2002 10:54    C:\WINDOWS\SET3.tmp --------- 1086182
  23.08.2001 16:00    C:\WINDOWS\explorer.scf --------- 80
  23.08.2001 16:00    C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  23.08.2001 16:00    C:\WINDOWS\TASKMAN.EXE --------- 15872
  23.08.2001 16:00    C:\WINDOWS\Zapotek.bmp --------- 9522
  23.08.2001 16:00    C:\WINDOWS\twain.dll --------- 94800
  23.08.2001 16:00    C:\WINDOWS\clock.avi --------- 82944
  23.08.2001 16:00    C:\WINDOWS\twunk_16.exe --------- 49680
  23.08.2001 16:00    C:\WINDOWS\Rhododendron.bmp --------- 17362
  23.08.2001 16:00    C:\WINDOWS\Feder.bmp --------- 16730
  23.08.2001 16:00    C:\WINDOWS\F„cher.bmp --------- 26680
  23.08.2001 16:00    C:\WINDOWS\Granit.bmp --------- 26582
  23.08.2001 16:00    C:\WINDOWS\desktop.ini --------- 2
  23.08.2001 16:00    C:\WINDOWS\vmmreg32.dll --------- 18944
  23.08.2001 16:00    C:\WINDOWS\Angler.bmp --------- 17336
  23.08.2001 16:00    C:\WINDOWS\Seifenblase.bmp --------- 65978
  23.08.2001 16:00    C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  23.08.2001 16:00    C:\WINDOWS\Kaffeetasse.bmp --------- 17062
  23.08.2001 16:00    C:\WINDOWS\msdfmap.ini --------- 1405
  23.08.2001 16:00    C:\WINDOWS\SETA.tmp --------- 13898
  23.08.2001 16:00    C:\WINDOWS\winhelp.exe --------- 257568
  23.08.2001 16:00    C:\WINDOWS\Pr„riewind.bmp --------- 65954
  23.08.2001 16:00    C:\WINDOWS\winnt.bmp --------- 48680
  23.08.2001 16:00    C:\WINDOWS\winnt256.bmp --------- 48680
  23.08.2001 16:00    C:\WINDOWS\wmprfDEU.prx --------- 34818
  23.08.2001 16:00    C:\WINDOWS\twunk_32.exe --------- 25600
  23.08.2001 16:00    C:\WINDOWS\_default.pif --------- 707
  06.07.2001 01:19    C:\WINDOWS\avrack.ini --------- 164
  29.10.1998 17:45    C:\WINDOWS\IsUninst.exe --------- 306688
  21.10.1998 19:43    C:\WINDOWS\IsUn0407.exe --------- 328704
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 04:23    C:\WINDOWS\System\winspool.drv --------- 146944
 04.08.2004 01:37    C:\WINDOWS\System\mmsystem.dll --------- 69632
 21.11.2002 09:07    C:\WINDOWS\System\crlds3d.dll --------- 765952
 23.08.2001 16:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744
 23.08.2001 16:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 23.08.2001 16:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 23.08.2001 16:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760
 23.08.2001 16:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296
 23.08.2001 16:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 23.08.2001 16:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504
 23.08.2001 16:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152
 23.08.2001 16:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032
 23.08.2001 16:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368
 23.08.2001 16:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944
 23.08.2001 16:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064
 23.08.2001 16:00    C:\WINDOWS\System\setup.inf --------- 59167
 23.08.2001 16:00    C:\WINDOWS\System\SHELL.DLL --------- 5120
 23.08.2001 16:00    C:\WINDOWS\System\SOUND.DRV --------- 1744
 23.08.2001 16:00    C:\WINDOWS\System\stdole.tlb --------- 5532
 23.08.2001 16:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360
 23.08.2001 16:00    C:\WINDOWS\System\TAPI.DLL --------- 19200
 23.08.2001 16:00    C:\WINDOWS\System\TIMER.DRV --------- 4048
 23.08.2001 16:00    C:\WINDOWS\System\VER.DLL --------- 9200
 23.08.2001 16:00    C:\WINDOWS\System\VGA.DRV --------- 2176
 23.08.2001 16:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600
 23.08.2001 16:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
----------------------------------------

 
C:\WINDOWS\System32

 21.10.2010 21:08    C:\WINDOWS\system32\drivers --------- 0
 21.10.2010 21:07    C:\WINDOWS\system32\config --------- 0
 21.10.2010 20:57    C:\WINDOWS\system32\CatRoot2 --------- 0
 21.10.2010 20:55    C:\WINDOWS\system32\wpa.dbl --------- 2206
 18.09.2010 12:22    C:\WINDOWS\system32\mfc42u.dll --------- 974848
 18.09.2010 08:52    C:\WINDOWS\system32\mfc40u.dll --------- 953856
 18.09.2010 08:52    C:\WINDOWS\system32\mfc40.dll --------- 954368
 18.09.2010 08:52    C:\WINDOWS\system32\mfc42.dll --------- 974848
 14.09.2010 10:52    C:\WINDOWS\system32\ati2oute.dll --------- 49152
 11.09.2010 08:49    C:\WINDOWS\system32\FNTCACHE.DAT --------- 196960
 10.09.2010 09:57    C:\WINDOWS\system32\dllcache --------- 0
 10.09.2010 09:52    C:\WINDOWS\system32\MRT.exe --------- 35385288
 10.09.2010 08:54    C:\WINDOWS\system32\CatRoot --------- 0
 09.09.2010 16:17    C:\WINDOWS\system32\wininet.dll --------- 672768
 09.09.2010 16:17    C:\WINDOWS\system32\urlmon.dll --------- 628736
 09.09.2010 16:17    C:\WINDOWS\system32\tdc.ocx --------- 61952
 09.09.2010 16:17    C:\WINDOWS\system32\mshtml.dll --------- 3094528
 09.09.2010 16:17    C:\WINDOWS\system32\shdocvw.dll --------- 1510400
 09.09.2010 16:17    C:\WINDOWS\system32\mshtmled.dll --------- 449024
 09.09.2010 16:17    C:\WINDOWS\system32\ieencode.dll --------- 81920
 09.09.2010 16:17    C:\WINDOWS\system32\browseui.dll --------- 1025024
 09.09.2010 16:17    C:\WINDOWS\system32\iepeers.dll --------- 251904
 09.09.2010 16:13    C:\WINDOWS\system32\html.iec --------- 371200
 02.09.2010 10:37    C:\WINDOWS\system32\perfh009.dat --------- 432356
 02.09.2010 10:37    C:\WINDOWS\system32\perfc009.dat --------- 67312
 02.09.2010 10:37    C:\WINDOWS\system32\perfc007.dat --------- 80104
 02.09.2010 10:37    C:\WINDOWS\system32\perfh007.dat --------- 448470
 02.09.2010 10:37    C:\WINDOWS\system32\PerfStringBackup.INI --------- 996512
 01.09.2010 13:50    C:\WINDOWS\system32\atmfd.dll --------- 285824
 01.09.2010 10:00    C:\WINDOWS\system32\TZLog.log --------- 223798
 01.09.2010 09:54    C:\WINDOWS\system32\win32k.sys --------- 1852928
 27.08.2010 10:01    C:\WINDOWS\system32\t2embed.dll --------- 119808
 27.08.2010 07:57    C:\WINDOWS\system32\srvsvc.dll --------- 99840
 27.08.2010 03:43    C:\WINDOWS\system32\xpsp4res.dll --------- 5632
 26.08.2010 17:16    C:\WINDOWS\system32\wmp.dll --------- 4886528
 23.08.2010 18:11    C:\WINDOWS\system32\comctl32.dll --------- 617472
 17.08.2010 15:17    C:\WINDOWS\system32\spoolsv.exe --------- 58880
 16.08.2010 10:44    C:\WINDOWS\system32\rpcrt4.dll --------- 590848
 13.08.2010 07:11    C:\WINDOWS\system32\MRT.INI --------- 118
 27.07.2010 08:29    C:\WINDOWS\system32\shell32.dll --------- 8503296
 16.07.2010 14:05    C:\WINDOWS\system32\ole32.dll --------- 1288192
 30.06.2010 14:28    C:\WINDOWS\system32\schannel.dll --------- 149504
 21.06.2010 16:46    C:\WINDOWS\system32\tzchange.exe --------- 46080
 18.06.2010 19:44    C:\WINDOWS\system32\winsrv.dll --------- 293888
 17.06.2010 16:03    C:\WINDOWS\system32\iccvid.dll --------- 80384
 15.06.2010 18:16    C:\WINDOWS\system32\l3codecx.ax --------- 143422
 14.06.2010 09:41    C:\WINDOWS\system32\msxml3.dll --------- 1172480
 09.06.2010 09:43    C:\WINDOWS\system32\inetcomm.dll --------- 692736
 28.05.2010 12:10    C:\WINDOWS\system32\KB905474 --------- 0
 28.04.2010 20:11    C:\WINDOWS\system32\ntoskrnl.exe --------- 2192256
 28.04.2010 07:41    C:\WINDOWS\system32\ntkrnlpa.exe --------- 2069120
 16.04.2010 17:36    C:\WINDOWS\system32\usp10.dll --------- 406016
 08.04.2010 14:03    C:\WINDOWS\system32\WMVCore.dll --------- 2113536
 05.04.2010 11:54    C:\WINDOWS\system32\mp4sdmod.dll --------- 384512
 31.03.2010 00:16    C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
 31.03.2010 00:10    C:\WINDOWS\system32\PresentationHost.exe --------- 295264
 30.03.2010 00:52    C:\WINDOWS\system32\mpg4ds32.ax --------- 262416
 09.03.2010 13:09    C:\WINDOWS\system32\vbscript.dll --------- 430080
 05.03.2010 16:37    C:\WINDOWS\system32\asycfilt.dll --------- 65536
 27.02.2010 17:12    C:\WINDOWS\system32\appmgmt --------- 0
 27.02.2010 15:28    C:\WINDOWS\system32\de-DE --------- 0
 27.02.2010 15:28    C:\WINDOWS\system32\XPSViewer --------- 0
 27.02.2010 15:23    C:\WINDOWS\system32\en-us --------- 0
 22.02.2010 16:22    C:\WINDOWS\system32\spmsg.dll --------- 18808
 19.02.2010 21:27    C:\WINDOWS\system32\DivX.dll --------- 720384
 19.02.2010 21:27    C:\WINDOWS\system32\divx_xx0c.dll --------- 856064
 19.02.2010 21:27    C:\WINDOWS\system32\divx_xx0a.dll --------- 847872
 19.02.2010 21:27    C:\WINDOWS\system32\divx_xx07.dll --------- 856064
 19.02.2010 21:27    C:\WINDOWS\system32\divx_xx16.dll --------- 843776
 19.02.2010 21:27    C:\WINDOWS\system32\divx_xx11.dll --------- 839680
 12.02.2010 12:03    C:\WINDOWS\system32\browserchoice.exe --------- 293376
 12.02.2010 06:33    C:\WINDOWS\system32\6to4svc.dll --------- 100864
 05.02.2010 21:16    C:\WINDOWS\system32\dpl100.dll --------- 94208
 05.02.2010 20:25    C:\WINDOWS\system32\quartz.dll --------- 1297408
 01.02.2010 17:36    C:\WINDOWS\system32\DirectX --------- 0
 29.01.2010 16:43    C:\WINDOWS\system32\l3codeca.acm --------- 307260
 13.01.2010 16:00    C:\WINDOWS\system32\cabview.dll --------- 86528
 24.12.2009 08:59    C:\WINDOWS\system32\wintrust.dll --------- 177664
 17.12.2009 09:40    C:\WINDOWS\system32\mspaint.exe --------- 346624
 14.12.2009 09:08    C:\WINDOWS\system32\csrsrv.dll --------- 33280
 08.12.2009 11:23    C:\WINDOWS\system32\shlwapi.dll --------- 474624
 27.11.2009 19:11    C:\WINDOWS\system32\msyuv.dll --------- 17920
 27.11.2009 18:08    C:\WINDOWS\system32\tsbyuv.dll --------- 8704
 27.11.2009 18:08    C:\WINDOWS\system32\msvidc32.dll --------- 28672
 27.11.2009 18:08    C:\WINDOWS\system32\iyuv_32.dll --------- 48128
 27.11.2009 18:08    C:\WINDOWS\system32\avifil32.dll --------- 85504
 27.11.2009 18:08    C:\WINDOWS\system32\msrle32.dll --------- 11264
 07.11.2009 01:07    C:\WINDOWS\system32\netfxperf.dll --------- 49488
 07.11.2009 01:07    C:\WINDOWS\system32\mscoree.dll --------- 297808
 07.11.2009 01:06    C:\WINDOWS\system32\dfshim.dll --------- 1130824
 21.10.2009 07:38    C:\WINDOWS\system32\httpapi.dll --------- 25088
 21.10.2009 07:38    C:\WINDOWS\system32\strmfilt.dll --------- 75776
 15.10.2009 18:28    C:\WINDOWS\system32\fontsub.dll --------- 81920
 13.10.2009 12:32    C:\WINDOWS\system32\oakley.dll --------- 271360
 12.10.2009 15:38    C:\WINDOWS\system32\rastls.dll --------- 150528
 12.10.2009 15:38    C:\WINDOWS\system32\raschap.dll --------- 79872
 11.09.2009 16:17    C:\WINDOWS\system32\msv1_0.dll --------- 136192
 04.09.2009 23:03    C:\WINDOWS\system32\msasn1.dll --------- 58880
 01.09.2009 16:46    C:\WINDOWS\system32\msaud32.acm --------- 282654
 26.08.2009 10:00    C:\WINDOWS\system32\strmdll.dll --------- 247326
----------------------------------------

 
C:\WINDOWS\Prefetch

 21.10.2010 21:49    C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 22934
 21.10.2010 21:48    C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 76784
 21.10.2010 21:47    C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 106090
 21.10.2010 21:47    C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 103870
 21.10.2010 21:47    C:\WINDOWS\Prefetch\TASKLIST.EXE-05738741.pf --------- 33202
 21.10.2010 21:46    C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 39094
 21.10.2010 21:46    C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 149866
 21.10.2010 21:46    C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 57782
 21.10.2010 21:43    C:\WINDOWS\Prefetch\RUGIA.EXE-27E52480.pf --------- 56280
 21.10.2010 21:43    C:\WINDOWS\Prefetch\RSIT.EXE-25589384.pf --------- 19882
 21.10.2010 21:41    C:\WINDOWS\Prefetch\MSI7A.TMP-004F2459.pf --------- 6364
 21.10.2010 21:40    C:\WINDOWS\Prefetch\NGEN.EXE-38021CCC.pf --------- 12510
 21.10.2010 21:40    C:\WINDOWS\Prefetch\MSCORSVW.EXE-1BF30400.pf --------- 83758
 21.10.2010 21:39    C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 36166
 21.10.2010 21:38    C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 95776
 21.10.2010 21:37    C:\WINDOWS\Prefetch\AGENT.EXE-027CAB18.pf --------- 26298
 21.10.2010 21:35    C:\WINDOWS\Prefetch\IDRIVER.EXE-085BB391.pf --------- 26014
 21.10.2010 21:35    C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 39616
 21.10.2010 21:15    C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 93740
 21.10.2010 21:11    C:\WINDOWS\Prefetch\ASSEMBLYREG.EXE-1137B15A.pf --------- 81002
 21.10.2010 21:11    C:\WINDOWS\Prefetch\REGASM.EXE-0AD53CEC.pf --------- 89274
 21.10.2010 21:11    C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 83070
 21.10.2010 21:10    C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 165518
 21.10.2010 21:10    C:\WINDOWS\Prefetch\BU_.EXE-23078E9D.pf --------- 22040
 21.10.2010 21:10    C:\WINDOWS\Prefetch\UNINST.EXE-1EBD0DF5.pf --------- 33902
 21.10.2010 21:10    C:\WINDOWS\Prefetch\PANDA SECURITY TOOLBAR UNINST-083F6793.pf --------- 24416
 21.10.2010 21:10    C:\WINDOWS\Prefetch\AU_.EXE-148ED174.pf --------- 25676
 21.10.2010 21:10    C:\WINDOWS\Prefetch\UNINSTALL.EXE-2D14C38F.pf --------- 27756
 21.10.2010 21:07    C:\WINDOWS\Prefetch\PSINANORUN.EXE-2F6AAA57.pf --------- 20864
 21.10.2010 21:07    C:\WINDOWS\Prefetch\PSANCU.EXE-2364C22D.pf --------- 16826
 21.10.2010 21:07    C:\WINDOWS\Prefetch\PSANTOMANAGER.EXE-0FBF2537.pf --------- 85098
 21.10.2010 21:07    C:\WINDOWS\Prefetch\PSUNMAIN.EXE-067402B5.pf --------- 57786
 21.10.2010 21:05    C:\WINDOWS\Prefetch\SMCLPAV.EXE-11DF5597.pf --------- 18592
 21.10.2010 21:05    C:\WINDOWS\Prefetch\SETUP.EXE-2DEBE9BF.pf --------- 56262
 21.10.2010 21:05    C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 38280
 21.10.2010 21:05    C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 59720
 21.10.2010 21:01    C:\WINDOWS\Prefetch\JUCHECK.EXE-221FFD79.pf --------- 50594
 21.10.2010 21:01    C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 72298
 21.10.2010 20:59    C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 136124
 21.10.2010 20:58    C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 108192
 21.10.2010 20:58    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf --------- 42630
 21.10.2010 20:58    C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 19478
 21.10.2010 20:58    C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 15504
 21.10.2010 20:58    C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 89062
 21.10.2010 20:58    C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 40808
 21.10.2010 20:58    C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 18466
 21.10.2010 20:57    C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 67936
 21.10.2010 20:57    C:\WINDOWS\Prefetch\CLI.EXE-02B0DB56.pf --------- 114140
 21.10.2010 20:57    C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1099366
 21.10.2010 00:39    C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 20774
 21.10.2010 00:30    C:\WINDOWS\Prefetch\ATTRIB.EXE-39EAFB02.pf --------- 39446
 21.10.2010 00:30    C:\WINDOWS\Prefetch\0.6272626320177822.EXE-0B789FFE.pf --------- 18676
 21.10.2010 00:30    C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 79412
 21.10.2010 00:30    C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 45758
 21.10.2010 00:20    C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 6414
 20.10.2010 18:51    C:\WINDOWS\Prefetch\LOAD.EXE-1A840CB0.pf --------- 49898
 16.09.2010 18:47    C:\WINDOWS\Prefetch\RUNDLL32.EXE-12E27DD0.pf --------- 49984
 16.09.2010 18:35    C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-19B1D743.pf --------- 50788
 16.09.2010 18:14    C:\WINDOWS\Prefetch\GUARDGUI.EXE-147E0160.pf --------- 21654
 16.09.2010 17:52    C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf --------- 69946
 16.09.2010 16:00    C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 122238
 16.09.2010 15:59    C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-140C13D0.pf --------- 51448
 16.09.2010 15:56    C:\WINDOWS\Prefetch\RUNDLL32.EXE-327ED30F.pf --------- 33536
 16.09.2010 15:52    C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 93108
 16.09.2010 03:06    C:\WINDOWS\Prefetch\CRASHREPORTER.EXE-38DC7BD9.pf --------- 42468
 16.09.2010 03:00    C:\WINDOWS\Prefetch\AVENGER.EXE-065933C9.pf --------- 27656
 16.09.2010 02:53    C:\WINDOWS\Prefetch\DIV6C.TMP-1F0BFAAF.pf --------- 42596
 16.09.2010 02:53    C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 36842
 16.09.2010 02:53    C:\WINDOWS\Prefetch\GETPLUSPLUS_ADOBE.EXE-20139700.pf --------- 79202
 16.09.2010 02:53    C:\WINDOWS\Prefetch\GETPLUSPLUS_ADOBE_REG.EXE-06237184.pf --------- 29528
 16.09.2010 02:53    C:\WINDOWS\Prefetch\DIVXSETUP.EXE-06997A67.pf --------- 19784
 16.09.2010 02:52    C:\WINDOWS\Prefetch\DIVXINSTALLER(2).EXE-1DFC6314.pf --------- 92666
 16.09.2010 02:51    C:\WINDOWS\Prefetch\DIVXSETUP.EXE-0B38449B.pf --------- 44962
 16.09.2010 02:46    C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf --------- 22922
 16.09.2010 02:41    C:\WINDOWS\Prefetch\DIV2C.TMP-161918F2.pf --------- 19306
 16.09.2010 02:38    C:\WINDOWS\Prefetch\DIV20.TMP-07DF981C.pf --------- 9734
 16.09.2010 02:38    C:\WINDOWS\Prefetch\DIV1A.TMP-15E54617.pf --------- 14402
 16.09.2010 02:38    C:\WINDOWS\Prefetch\DIVXINSTALLER.EXE-2D392BBF.pf --------- 39396
 16.09.2010 02:24    C:\WINDOWS\Prefetch\SETUP.EXE-38EB051D.pf --------- 51484
 16.09.2010 02:23    C:\WINDOWS\Prefetch\FIREFOX SETUP 3.6.11.EXE-24ADB37D.pf --------- 94158
 16.09.2010 02:22    C:\WINDOWS\Prefetch\DW20.EXE-005BA42F.pf --------- 40848
 16.09.2010 02:17    C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 26364
 16.09.2010 02:13    C:\WINDOWS\Prefetch\SETUP.EXE-36BC4DA0.pf --------- 37684
 16.09.2010 02:08    C:\WINDOWS\Prefetch\UNINSTALLER.EXE-2294980C.pf --------- 26598
 16.09.2010 02:08    C:\WINDOWS\Prefetch\HELPER.EXE-244ABC1F.pf --------- 27994
 16.09.2010 02:06    C:\WINDOWS\Prefetch\SETUP.EXE-0592D217.pf --------- 42762
 16.09.2010 02:02    C:\WINDOWS\Prefetch\UPDATER.EXE-0F4AE008.pf --------- 59956
 16.09.2010 02:01    C:\WINDOWS\Prefetch\RUNDLL32.EXE-12C042E1.pf --------- 42566
 16.09.2010 01:56    C:\WINDOWS\Prefetch\AVGUARD.EXE-16DEE89A.pf --------- 42532
 16.09.2010 01:52    C:\WINDOWS\Prefetch\MBAMGUI.EXE-1E06AB95.pf --------- 23112
 16.09.2010 01:52    C:\WINDOWS\Prefetch\MBAM-SETUP.TMP-2ED4DFDB.pf --------- 30964
 16.09.2010 01:52    C:\WINDOWS\Prefetch\MBAM-SETUP.EXE-06782EBC.pf --------- 24196
 16.09.2010 01:35    C:\WINDOWS\Prefetch\HJTINSTALL.EXE-19B79723.pf --------- 19822
 16.09.2010 01:31    C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 50950
 16.09.2010 01:17    C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 44216
 16.09.2010 00:55    C:\WINDOWS\Prefetch\Layout.ini --------- 292832
 15.09.2010 23:20    C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 97672
 15.09.2010 21:05    C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 58152
 15.09.2010 18:49    C:\WINDOWS\Prefetch\PANDA ID PROTECT.EXE-34DA9FDC.pf --------- 73142
 15.09.2010 18:42    C:\WINDOWS\Prefetch\NETSH.EXE-085CFFDE.pf --------- 76192
 15.09.2010 18:42    C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 106572
 15.09.2010 18:42    C:\WINDOWS\Prefetch\LIVEU.EXE-1A3A4258.pf --------- 29690
 15.09.2010 18:33    C:\WINDOWS\Prefetch\SHUTDOWN.EXE-12DAD820.pf --------- 86532
 14.09.2010 19:29    C:\WINDOWS\Prefetch\SPUNINST.EXE-300E4DD8.pf --------- 4198
 14.09.2010 19:29    C:\WINDOWS\Prefetch\MORAPI.EXE-2329D990.pf --------- 23468
 14.09.2010 11:50    C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 50594
 14.09.2010 11:50    C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 48492
 14.09.2010 10:52    C:\WINDOWS\Prefetch\0.8119034780176332.EXE-13E9106E.pf --------- 17834
 11.09.2010 09:28    C:\WINDOWS\Prefetch\SOFFICE.EXE-26427B3D.pf --------- 21502
 11.09.2010 09:28    C:\WINDOWS\Prefetch\SWRITER.EXE-232617FC.pf --------- 85232
 11.09.2010 09:28    C:\WINDOWS\Prefetch\SOFFICE.BIN-1E52E616.pf --------- 122618
 11.09.2010 09:04    C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf --------- 79044
----------------------------------------

 
C:\WINDOWS\Tasks

 21.10.2010 20:55    C:\WINDOWS\Tasks\WGASetup.job --------- 260
 21.10.2010 20:55    C:\WINDOWS\Tasks\SA.DAT --------- 6
 23.08.2001 16:00    C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------

 
C:\WINDOWS\Temp

 21.10.2010 20:56    C:\WINDOWS\Temp\Perflib_Perfdata_1e4.dat --------- 16384
 16.09.2010 01:32    C:\WINDOWS\Temp\Cookies --------- 0
 15.09.2010 18:38    C:\WINDOWS\Temp\Perflib_Perfdata_cf4.dat --------- 16384
 15.09.2010 18:35    C:\WINDOWS\Temp\Perflib_Perfdata_238.dat --------- 16384
 14.09.2010 19:46    C:\WINDOWS\Temp\Perflib_Perfdata_7c.dat --------- 16384
 11.09.2010 08:50    C:\WINDOWS\Temp\Perflib_Perfdata_428.dat --------- 16384
 02.09.2010 10:38    C:\WINDOWS\Temp\dd_clwireg.txt --------- 98246
 02.09.2010 10:38    C:\WINDOWS\Temp\Perflib_Perfdata_fa4.dat --------- 16384
 02.09.2010 10:37    C:\WINDOWS\Temp\ASPNETSetup_00006.log --------- 5158
 10.08.2010 16:50    C:\WINDOWS\Temp\Perflib_Perfdata_2f0.dat --------- 16384
 05.08.2010 08:36    C:\WINDOWS\Temp\Perflib_Perfdata_568.dat --------- 16384
 25.07.2010 12:51    C:\WINDOWS\Temp\Perflib_Perfdata_1e8.dat --------- 16384
 22.07.2010 10:46    C:\WINDOWS\Temp\Verlauf --------- 0
 22.07.2010 10:46    C:\WINDOWS\Temp\Temporary Internet Files --------- 0
 21.07.2010 22:41    C:\WINDOWS\Temp\nsj17.tmp --------- 0
 21.07.2010 22:40    C:\WINDOWS\Temp\nsy13.tmp --------- 0
 08.07.2010 09:19    C:\WINDOWS\Temp\Perflib_Perfdata_e98.dat --------- 16384
 08.07.2010 09:18    C:\WINDOWS\Temp\ASPNETSetup_00005.log --------- 5158
 24.06.2010 09:14    C:\WINDOWS\Temp\Perflib_Perfdata_a20.dat --------- 16384
 20.06.2010 12:24    C:\WINDOWS\Temp\Perflib_Perfdata_a50.dat --------- 16384
 19.06.2010 10:04    C:\WINDOWS\Temp\100.dat --------- 8
 19.06.2010 07:39    C:\WINDOWS\Temp\Perflib_Perfdata_b2c.dat --------- 16384
 18.06.2010 09:08    C:\WINDOWS\Temp\Perflib_Perfdata_ac4.dat --------- 16384
 15.06.2010 21:48    C:\WINDOWS\Temp\Perflib_Perfdata_4c4.dat --------- 16384
 28.05.2010 12:15    C:\WINDOWS\Temp\ASPNETSetup_00004.log --------- 5158
 28.05.2010 12:08    C:\WINDOWS\Temp\Perflib_Perfdata_694.dat --------- 16384
 28.05.2010 12:07    C:\WINDOWS\Temp\ASPNETSetup_00003.log --------- 5158
 28.05.2010 12:00    C:\WINDOWS\Temp\dd_wcf_retCA2CF4.txt --------- 4841
 28.05.2010 11:59    C:\WINDOWS\Temp\ASPNETSetup_00002.log --------- 5158
 28.05.2010 11:54    C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158
 28.05.2010 11:48    C:\WINDOWS\Temp\FixitPatchRegistration.log --------- 23
 27.02.2010 21:16    C:\WINDOWS\Temp\dd_wcf_retCA5C9B.txt --------- 4841
 27.02.2010 21:16    C:\WINDOWS\Temp\Perflib_Perfdata_e54.dat --------- 16384
 27.02.2010 21:15    C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158
 27.02.2010 14:49    C:\WINDOWS\Temp\Perflib_Perfdata_640.dat --------- 16384
 26.02.2010 19:48    C:\WINDOWS\Temp\Perflib_Perfdata_454.dat --------- 16384
 15.02.2010 20:13    C:\WINDOWS\Temp\Perflib_Perfdata_d38.dat --------- 16384
 15.02.2010 20:05    C:\WINDOWS\Temp\Perflib_Perfdata_d00.dat --------- 16384
 15.02.2010 10:31    C:\WINDOWS\Temp\Perflib_Perfdata_508.dat --------- 16384
 10.02.2010 20:21    C:\WINDOWS\Temp\Perflib_Perfdata_c40.dat --------- 16384
 12.01.2010 15:49    C:\WINDOWS\Temp\Perflib_Perfdata_100.dat --------- 16384
 18.08.2009 13:10    C:\WINDOWS\Temp\fpRedmon.log --------- 370
 20.07.2009 08:11    C:\WINDOWS\Temp\AVSETUP_4a640a11 --------- 0
 13.07.2009 10:25    C:\WINDOWS\Temp\Perflib_Perfdata_638.dat --------- 16384
 19.06.2009 07:30    C:\WINDOWS\Temp\Perflib_Perfdata_64c.dat --------- 16384
 02.06.2009 10:34    C:\WINDOWS\Temp\Perflib_Perfdata_198.dat --------- 16384
 07.05.2009 10:49    C:\WINDOWS\Temp\Perflib_Perfdata_190.dat --------- 16384
 24.04.2009 08:19    C:\WINDOWS\Temp\Perflib_Perfdata_170.dat --------- 16384
 22.04.2009 11:43    C:\WINDOWS\Temp\Perflib_Perfdata_2c8.dat --------- 16384
 17.04.2009 08:38    C:\WINDOWS\Temp\Perflib_Perfdata_610.dat --------- 16384
 17.04.2009 02:39    C:\WINDOWS\Temp\Perflib_Perfdata_718.dat --------- 16384
 07.04.2009 18:46    C:\WINDOWS\Temp\Perflib_Perfdata_76c.dat --------- 16384
 29.08.2006 10:58    C:\WINDOWS\Temp\Alcxau.inf --------- 27278
 28.08.2006 07:09    C:\WINDOWS\Temp\alcxwdm.cat --------- 491165
 28.08.2006 07:08    C:\WINDOWS\Temp\Alcxwdm0.cat --------- 315719
 18.08.2006 14:52    C:\WINDOWS\Temp\alcxwdm.sys --------- 4017536
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau6.inf --------- 31955
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau5.inf --------- 29414
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau7.inf --------- 23999
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau2.inf --------- 63417
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau13.inf --------- 51773
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau14.inf --------- 31221
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau12.inf --------- 58073
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau11.inf --------- 28481
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau8.inf --------- 32513
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau19.inf --------- 27554
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau1.inf --------- 61865
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau0.inf --------- 62573
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau4.inf --------- 51017
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau17.inf --------- 25442
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau3.inf --------- 29856
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau9.inf --------- 32401
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau15.inf --------- 31223
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau16.inf --------- 31914
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau29.inf --------- 32835
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau10.inf --------- 41193
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau28.inf --------- 23342
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau18.inf --------- 23276
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau30.inf --------- 44376
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau20.inf --------- 30416
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau27.inf --------- 34523
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau26.inf --------- 43193
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau25.inf --------- 33159
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau24.inf --------- 34171
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau23.inf --------- 32711
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau21.inf --------- 27740
 18.08.2006 14:41    C:\WINDOWS\Temp\Alcxau22.inf --------- 44438
 17.08.2006 09:11    C:\WINDOWS\Temp\alsndmgr.cpl --------- 18804736
 10.08.2006 08:27    C:\WINDOWS\Temp\RTLCPL.exe --------- 10528768
 03.08.2006 06:12    C:\WINDOWS\Temp\soundman.exe --------- 577536
 01.08.2006 16:02    C:\WINDOWS\Temp\ChCfg.exe --------- 49152
 01.08.2006 15:58    C:\WINDOWS\Temp\RtlCPAPI.dll --------- 143360
 31.07.2006 12:27    C:\WINDOWS\Temp\alcrmv.exe --------- 217088
 31.07.2006 12:19    C:\WINDOWS\Temp\alcupd.exe --------- 315392
 04.08.2004 01:57    C:\WINDOWS\Temp\newdev.dll --------- 251392
 05.02.2002 14:54    C:\WINDOWS\Temp\alsndmgr.wav --------- 141016
----------------------------------------

 
C:\DOKUME~1\Rugia\LOKALE~1\Temp

 21.10.2010 21:43      C:\DOKUME~1\Rugia\LOKALE~1\Temp\~DF3DC4.tmp --------- 114688
 21.10.2010 21:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Install-log.txt --------- 1475
 21.10.2010 21:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ad68.tmp --------- 1300
 21.10.2010 21:39      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Perflib_Perfdata_b68.dat --------- 16384
 21.10.2010 21:10      C:\DOKUME~1\Rugia\LOKALE~1\Temp\etilqs_oC0Gfz5SafdV34b --------- 1544
 21.10.2010 21:10      C:\DOKUME~1\Rugia\LOKALE~1\Temp\etilqs_lL9FudW8CFXclD1 --------- 1024
 21.10.2010 21:10      C:\DOKUME~1\Rugia\LOKALE~1\Temp\~nsu.tmp --------- 0
 21.10.2010 21:10      C:\DOKUME~1\Rugia\LOKALE~1\Temp\D7C93.dmp --------- 0
 21.10.2010 21:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\PSLogs --------- 0
 21.10.2010 21:05      C:\DOKUME~1\Rugia\LOKALE~1\Temp\isD.tmp --------- 0
 21.10.2010 21:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jusched.log --------- 239474
 21.10.2010 21:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\au-descriptor-1.6.0_22-b04.xml --------- 7771
 21.10.2010 20:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\AdobeARM.log --------- 257885
 21.10.2010 20:57      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMG1.tmp --------- 0
 21.10.2010 20:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ArmUI.ini --------- 148526
 21.10.2010 20:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\~DF9DCE.tmp --------- 16384
 21.10.2010 00:30      C:\DOKUME~1\Rugia\LOKALE~1\Temp\hsperfdata_Rugia --------- 0
 16.09.2010 15:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\e0d4_appcompat.txt --------- 2494
 16.09.2010 04:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\4D17E6.dmp --------- 63916
 16.09.2010 04:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\984_appcompat.txt --------- 41862
 16.09.2010 03:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\8390_appcompat.txt --------- 41862
 16.09.2010 03:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\519e_appcompat.txt --------- 9314
 16.09.2010 03:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div62.tmp --------- 0
 16.09.2010 02:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div52.tmp --------- 0
 16.09.2010 02:42      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div23.tmp --------- 0
 16.09.2010 02:39      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div1D.tmp --------- 0
 16.09.2010 02:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div1B.tmp --------- 0
 16.09.2010 02:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\div16.tmp --------- 0
 16.09.2010 02:21      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dw.log --------- 1404
 16.09.2010 02:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\d687_appcompat.txt --------- 6244
 16.09.2010 02:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\b59b_appcompat.txt --------- 39088
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmpf62ab598 --------- 0
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp8e6fd188 --------- 0
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp64416249 --------- 0
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp42007696 --------- 0
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp2656e419 --------- 0
 16.09.2010 02:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp1f7b67d3 --------- 0
 15.09.2010 21:05      C:\DOKUME~1\Rugia\LOKALE~1\Temp\AdobeARM_NotLocked.log --------- 735
 15.09.2010 18:35      C:\DOKUME~1\Rugia\LOKALE~1\Temp\eab_appcompat.txt --------- 2494
 15.09.2010 18:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\java_install_reg.log --------- 25531
 14.09.2010 19:47      C:\DOKUME~1\Rugia\LOKALE~1\Temp\537_appcompat.txt --------- 2494
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\41d1_appcompat.txt --------- 18752
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\d3fa_appcompat.txt --------- 19172
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\4279_appcompat.txt --------- 17170
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ca0c5f417b56074.exe --------- 192512
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3lwB.htm --------- 74
 11.09.2010 09:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3lwB.tmp --------- 0
 11.09.2010 08:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\8e2a_appcompat.txt --------- 125160
 11.09.2010 08:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\84f7_appcompat.txt --------- 125160
 10.09.2010 09:36      C:\DOKUME~1\Rugia\LOKALE~1\Temp\aqo25.tmp --------- 0
 10.09.2010 08:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\TWAIN.LOG --------- 14287
 10.09.2010 08:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Twain001.Mtx --------- 5
 10.09.2010 08:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Twunk001.MTX --------- 156
 07.09.2010 08:54      C:\DOKUME~1\Rugia\LOKALE~1\Temp\9zp14.tmp --------- 0
 04.09.2010 08:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\whd35.tmp --------- 0
 03.09.2010 09:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\rpn83.tmp --------- 0
 31.08.2010 10:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\_PRD1.tmp --------- 72503259
 21.08.2010 23:46      C:\DOKUME~1\Rugia\LOKALE~1\Temp\p33C.tmp --------- 0
 20.08.2010 05:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT9.xml --------- 798234
 20.08.2010 05:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT8.xml --------- 426
 20.08.2010 05:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT7.xml --------- 2036
 14.08.2010 00:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\v1525.tmp --------- 0
 11.08.2010 08:53      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ns8B7.tmp --------- 0
 06.08.2010 11:34      C:\DOKUME~1\Rugia\LOKALE~1\Temp\plugtmp-4 --------- 0
 05.08.2010 23:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\WER8478.dir00 --------- 0
 05.08.2010 23:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\WER72f9.dir00 --------- 0
 05.08.2010 23:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\WER722d.dir00 --------- 0
 05.08.2010 09:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\lkz22.tmp --------- 0
 29.07.2010 17:45      C:\DOKUME~1\Rugia\LOKALE~1\Temp\PSSysChk.log --------- 44728
 29.07.2010 17:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\_PRD0.tmp --------- 827081
 29.07.2010 08:30      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp2d2bde1c --------- 0
 28.07.2010 23:33      C:\DOKUME~1\Rugia\LOKALE~1\Temp\stadistic.log --------- 17
 28.07.2010 21:12      C:\DOKUME~1\Rugia\LOKALE~1\Temp\_PRAF4.tmp --------- 3275383
 26.07.2010 01:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\plugtmp-3 --------- 0
 26.07.2010 00:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\interracial_creampies_02.mpg --------- 1871876
 26.07.2010 00:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\control.xml --------- 12818
 26.07.2010 00:30      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3j0C6.htm --------- 74
 26.07.2010 00:30      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3j0C6.tmp --------- 0
 26.07.2010 00:27      C:\DOKUME~1\Rugia\LOKALE~1\Temp\raincoaterpov2_x3.mpg --------- 2191364
 26.07.2010 00:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\schoolbusgirls_x3.mpg --------- 1783618
 26.07.2010 00:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bme3F.tmp --------- 0
 23.07.2010 22:42      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp128db424 --------- 0
 22.07.2010 11:20      C:\DOKUME~1\Rugia\LOKALE~1\Temp\_PRAF5.tmp --------- 75014021
 22.07.2010 10:57      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT19.xml --------- 798234
 22.07.2010 10:57      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT18.xml --------- 426
 22.07.2010 10:57      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT17.xml --------- 2036
 22.07.2010 09:55      C:\DOKUME~1\Rugia\LOKALE~1\Temp\6q235.htm --------- 74
 22.07.2010 09:55      C:\DOKUME~1\Rugia\LOKALE~1\Temp\6q235.tmp --------- 0
 22.07.2010 09:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\plugtmp-2 --------- 0
 20.07.2010 08:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp5a3c8f12 --------- 0
 17.07.2010 22:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\is4F.tmp --------- 0
 17.07.2010 22:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\nsd42.tmp --------- 0
 17.07.2010 22:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\nsj41.tmp --------- 0
 17.07.2010 22:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\nst40.tmp --------- 0
 17.07.2010 22:23      C:\DOKUME~1\Rugia\LOKALE~1\Temp\RarSFX3 --------- 0
 17.07.2010 22:22      C:\DOKUME~1\Rugia\LOKALE~1\Temp\is26.tmp --------- 0
 15.07.2010 08:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmpc1eff1d6 --------- 0
 14.07.2010 10:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp6aab5e70 --------- 0
 14.07.2010 09:34      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jn8204.tmp --------- 0
 13.07.2010 15:19      C:\DOKUME~1\Rugia\LOKALE~1\Temp\1hiE5.tmp --------- 0
 13.07.2010 14:09      C:\DOKUME~1\Rugia\LOKALE~1\Temp\c243F.tmp --------- 0
 01.07.2010 10:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\SD_References.pdf --------- 785063
 29.06.2010 12:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\40o1A9.tmp --------- 0
 29.06.2010 11:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\l9e175.tmp --------- 0
 29.06.2010 11:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\p4e174.tmp --------- 0
 29.06.2010 11:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\s0e173.tmp --------- 0
 29.06.2010 11:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\gve172.tmp --------- 0
 29.06.2010 11:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\pt0170.tmp --------- 0
 29.06.2010 11:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\do016F.tmp --------- 0
 29.06.2010 11:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\gk016E.tmp --------- 0
 29.06.2010 11:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\8bz16D.tmp --------- 0
 22.06.2010 08:47      C:\DOKUME~1\Rugia\LOKALE~1\Temp\5me9.tmp --------- 0
 20.06.2010 12:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\18D27.dmp --------- 230395
 19.06.2010 07:39      C:\DOKUME~1\Rugia\LOKALE~1\Temp\19facdeb74f76e5c.exe --------- 274432
 16.06.2010 09:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\100.dat --------- 8
 16.06.2010 09:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\VGX44.tmp --------- 869
 16.06.2010 09:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\lpo11.tmp --------- 0
 16.06.2010 09:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\vji10.tmp --------- 0
 16.06.2010 09:09      C:\DOKUME~1\Rugia\LOKALE~1\Temp\17A1C.dmp --------- 172994
 15.06.2010 21:49      C:\DOKUME~1\Rugia\LOKALE~1\Temp\cd30_appcompat.txt --------- 45624
 15.06.2010 21:48      C:\DOKUME~1\Rugia\LOKALE~1\Temp\15474.dmp --------- 198774
 15.06.2010 15:46      C:\DOKUME~1\Rugia\LOKALE~1\Temp\PandaSecurityTb_1.0.0.24.exe --------- 2740192
 15.06.2010 10:59      C:\DOKUME~1\Rugia\LOKALE~1\Temp\47c3d072b1d0d08d.exe --------- 36567
 13.06.2010 13:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\17087.dmp --------- 176076
 05.06.2010 09:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jar_cache827011979858472697.tmp --------- 14412
 05.06.2010 09:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jar_cache8750087006560592158.tmp --------- 7316
 05.06.2010 09:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\plugtmp-1 --------- 0
 28.05.2010 11:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT2E.xml --------- 798234
 28.05.2010 11:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT2D.xml --------- 426
 28.05.2010 11:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMT2C.xml --------- 2036
 03.03.2010 19:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ws_CommCntr_20100303_0.log --------- 742
 27.02.2010 17:48      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ws_ProdProf_20100227_0.log --------- 101
 27.02.2010 17:47      C:\DOKUME~1\Rugia\LOKALE~1\Temp\AdskCleanup.0001 --------- 46080
 27.02.2010 17:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\langpackSetup.log --------- 2226
 27.02.2010 17:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI58d50.LOG --------- 466
 27.02.2010 17:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI5888d.LOG --------- 466
 27.02.2010 17:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\AcadInstall.log --------- 12455804
 27.02.2010 17:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI938f1.LOG --------- 466
 27.02.2010 17:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI934ea.LOG --------- 466
 27.02.2010 17:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI41ce5.LOG --------- 466
 27.02.2010 16:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\tmp28.tmp --------- 0
 27.02.2010 15:34      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IMG2A1.tmp --------- 0
 27.02.2010 15:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\PdnMsiInstall.log --------- 190
 27.02.2010 15:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\PdnSetupNgenInstall.log --------- 6432
 27.02.2010 15:30      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CFG283.tmp --------- 123
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_setup.log --------- 319
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_install.log --------- 308672
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_setupwatcher1.log --------- 182
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_setupwatcher2.log --------- 182
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_dotnetfx35install.txt --------- 1006844
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\uxeventlog.txt --------- 92200
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 551782
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_dotnetfx35install_lp.txt --------- 288782
 27.02.2010 15:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework35_LangPack_MSI63D4.txt --------- 901866
 27.02.2010 15:28      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework_30LP_Agile_Setup637C.txt --------- 2611352
 27.02.2010 15:28      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework_20LP_Agile_Setup62A8.txt --------- 3323342
 27.02.2010 15:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework35_MSI60A7.txt --------- 3116216
 27.02.2010 15:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework30_Setup5E52.txt --------- 6429806
 27.02.2010 15:23      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_wcf_retCA472C.txt --------- 4841
 27.02.2010 15:21      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_XPS.txt --------- 26722
 27.02.2010 15:20      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework20_Setup5546.txt --------- 15487286
 27.02.2010 15:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ASPNETSetup_00001.log --------- 5158
 27.02.2010 15:09      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_clwireg.txt --------- 24783
 27.02.2010 15:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch9A.tmp --------- 0
 27.02.2010 15:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch94.tmp --------- 0
 27.02.2010 15:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch8F.tmp --------- 0
 27.02.2010 15:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch8C.tmp --------- 0
 27.02.2010 15:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch89.tmp --------- 0
 27.02.2010 15:05      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch86.tmp --------- 0
 27.02.2010 15:05      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch7E.tmp --------- 0
 27.02.2010 15:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch78.tmp --------- 0
 27.02.2010 15:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch74.tmp --------- 0
 27.02.2010 15:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch71.tmp --------- 0
 27.02.2010 15:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch6D.tmp --------- 0
 27.02.2010 15:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch67.tmp --------- 0
 27.02.2010 15:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch63.tmp --------- 0
 27.02.2010 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch60.tmp --------- 0
 27.02.2010 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch5D.tmp --------- 0
 27.02.2010 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch5A.tmp --------- 0
 27.02.2010 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch57.tmp --------- 0
 27.02.2010 15:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch54.tmp --------- 0
 27.02.2010 15:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch51.tmp --------- 0
 27.02.2010 15:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch4E.tmp --------- 0
 27.02.2010 15:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch4B.tmp --------- 0
 27.02.2010 14:59      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch47.tmp --------- 0
 27.02.2010 14:59      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch44.tmp --------- 0
 27.02.2010 14:59      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch3E.tmp --------- 0
 27.02.2010 14:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch3A.tmp --------- 0
 27.02.2010 14:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_download.log --------- 380
 27.02.2010 14:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dotnetfx35setup.exe --------- 2959376
 27.02.2010 14:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ah_installui.log --------- 0
 19.02.2010 19:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ws_CommCntr_20100219_0.log --------- 371
 19.02.2010 19:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\prof.log --------- 153
 19.02.2010 19:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\events.log --------- 153
 01.02.2010 18:22      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3dsMax9.log --------- 5414
 01.02.2010 18:22      C:\DOKUME~1\Rugia\LOKALE~1\Temp\3dsmax9_win32_Install.log --------- 16032714
 01.02.2010 18:11      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bb_install.log --------- 284848
 01.02.2010 17:36      C:\DOKUME~1\Rugia\LOKALE~1\Temp\NDP20-KB918842-X86 --------- 0
 10.01.2010 15:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Adobe --------- 0
 09.01.2010 08:41      C:\DOKUME~1\Rugia\LOKALE~1\Temp\nMts9Q1B.lnk --------- 0
 08.01.2010 14:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\plugtmp --------- 0
 08.01.2010 14:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\g27A9.tmp --------- 0
 08.01.2010 13:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\1jo6E.tmp --------- 0
 08.01.2010 13:49      C:\DOKUME~1\Rugia\LOKALE~1\Temp\pug69.tmp --------- 0
 11.09.2009 11:42      C:\DOKUME~1\Rugia\LOKALE~1\Temp\5d72A.tmp --------- 0
 18.08.2009 13:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_150bcw.shd --------- 8071
 18.08.2009 13:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_150bcd.shd --------- 8071
 14.08.2009 08:32      C:\DOKUME~1\Rugia\LOKALE~1\Temp\java_install_sp.log --------- 3796
 14.08.2009 08:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jinstall.cfg --------- 949
 01.08.2009 19:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528
 20.07.2009 10:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\java_install.log --------- 55957
 20.07.2009 08:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_vcredistUI4BA0.txt --------- 28054
 20.07.2009 08:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_vcredistMSI4BA0.txt --------- 540802
 20.07.2009 08:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\RarSFX1 --------- 0
 20.06.2009 17:31      C:\DOKUME~1\Rugia\LOKALE~1\Temp\jre-6u14-windows-i586-iftw.exe --------- 714528
 09.06.2009 09:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\w0eD.tmp --------- 0
 09.06.2009 07:39      C:\DOKUME~1\Rugia\LOKALE~1\Temp\j551A.tmp --------- 0
 09.06.2009 07:39      C:\DOKUME~1\Rugia\LOKALE~1\Temp\2xj16.tmp --------- 0
 09.06.2009 07:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\e1p12.tmp --------- 0
 27.05.2009 16:35      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_600bcw.shd --------- 32191
 27.05.2009 16:35      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_600bcd.shd --------- 32191
 19.05.2009 11:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_600bgd.shd --------- 10751
 19.05.2009 11:01      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_600bgw.shd --------- 10751
 14.05.2009 08:58      C:\DOKUME~1\Rugia\LOKALE~1\Temp\~PST4482.tmp --------- 58630144
 07.05.2009 15:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\c7l66.tmp --------- 0
 07.05.2009 15:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\sju58.tmp --------- 0
 07.05.2009 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\mgl43.tmp --------- 0
 07.05.2009 15:02      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ys040.tmp --------- 0
 20.04.2009 23:44      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ibv14.tmp --------- 0
 20.04.2009 22:35      C:\DOKUME~1\Rugia\LOKALE~1\Temp\20b3.tmp --------- 0
 20.04.2009 22:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\02-2.mpg --------- 0
 20.04.2009 22:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\hXwTjXOz.mpg.part --------- 2554154
 20.04.2009 11:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_75bgw.shd --------- 1371
 20.04.2009 11:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_75bgd.shd --------- 1371
 17.04.2009 17:52      C:\DOKUME~1\Rugia\LOKALE~1\Temp\62568.tmp --------- 0
 17.04.2009 17:48      C:\DOKUME~1\Rugia\LOKALE~1\Temp\8m963.tmp --------- 0
 17.04.2009 17:48      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bxl62.tmp --------- 0
 17.04.2009 17:47      C:\DOKUME~1\Rugia\LOKALE~1\Temp\qsq61.tmp --------- 0
 17.04.2009 17:46      C:\DOKUME~1\Rugia\LOKALE~1\Temp\zf660.tmp --------- 0
 17.04.2009 17:45      C:\DOKUME~1\Rugia\LOKALE~1\Temp\vgi5F.tmp --------- 0
 17.04.2009 03:34      C:\DOKUME~1\Rugia\LOKALE~1\Temp\gr42B.tmp --------- 0
 17.04.2009 03:20      C:\DOKUME~1\Rugia\LOKALE~1\Temp\7pu1E.tmp --------- 0
 17.04.2009 03:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ep81D.tmp --------- 0
 17.04.2009 03:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\4xg1C.tmp --------- 0
 17.04.2009 03:07      C:\DOKUME~1\Rugia\LOKALE~1\Temp\vqc1B.tmp --------- 0
 17.04.2009 03:06      C:\DOKUME~1\Rugia\LOKALE~1\Temp\pdh1A.tmp --------- 0
 17.04.2009 03:04      C:\DOKUME~1\Rugia\LOKALE~1\Temp\uui19.tmp --------- 0
 17.04.2009 03:03      C:\DOKUME~1\Rugia\LOKALE~1\Temp\8z918.tmp --------- 0
 17.04.2009 02:57      C:\DOKUME~1\Rugia\LOKALE~1\Temp\fgr17.tmp --------- 0
 17.04.2009 02:54      C:\DOKUME~1\Rugia\LOKALE~1\Temp\k3z16.tmp --------- 0
 17.04.2009 02:54      C:\DOKUME~1\Rugia\LOKALE~1\Temp\r1e15.tmp --------- 0
 17.04.2009 02:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\zgf14.tmp --------- 0
 23.03.2009 13:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\LEXMARK.LOG --------- 1035
 23.03.2009 13:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CDM --------- 0
 23.03.2009 10:19      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_300bcw.shd --------- 16111
 23.03.2009 10:19      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_300bcd.shd --------- 16111
 12.03.2009 17:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_150bgd.shd --------- 2711
 12.03.2009 17:51      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_150bgw.shd --------- 2711
 12.03.2009 17:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_300bgw.shd --------- 5391
 12.03.2009 17:40      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_300bgd.shd --------- 5391
 12.03.2009 14:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_75bcw.shd --------- 4051
 12.03.2009 14:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\CNQL2404_75bcd.shd --------- 4051
 12.03.2009 14:00      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Twunk002.MTX --------- 0
 12.03.2009 13:54      C:\DOKUME~1\Rugia\LOKALE~1\Temp\German --------- 0
 12.03.2009 13:43      C:\DOKUME~1\Rugia\LOKALE~1\Temp\{A0E1A668-B494-4722-A567-E2CE6A78E78B} --------- 0
 12.03.2009 13:43      C:\DOKUME~1\Rugia\LOKALE~1\Temp\{C591CA9C-1540-4BB4-BEC1-319F40E588A6} --------- 0
 12.03.2009 13:43      C:\DOKUME~1\Rugia\LOKALE~1\Temp\iss2.tmp --------- 0
 12.03.2009 13:27      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_XPS_LP.txt --------- 3496
 12.03.2009 13:27      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework35_LangPack_MSI17F9.txt --------- 397410
 12.03.2009 13:27      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework_30LP_Agile_Setup17D2.txt --------- 1613802
 12.03.2009 13:27      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework_20LP_Agile_Setup177D.txt --------- 2195274
 12.03.2009 13:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_dotnetfx35error_lp.txt --------- 2
 12.03.2009 13:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework35_MSI16CA.txt --------- 1149492
 12.03.2009 13:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\WSF17C.tmp --------- 30052
 12.03.2009 13:26      C:\DOKUME~1\Rugia\LOKALE~1\Temp\WSF17B.tmp --------- 25277
 12.03.2009 13:25      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework30_Setup1569.txt --------- 4553740
 12.03.2009 13:25      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSIe1b28.LOG --------- 322
 12.03.2009 13:25      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_wcf_retCA3A0E.txt --------- 5132
 12.03.2009 13:23      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_NET_Framework20_Setup118F.txt --------- 10478676
 12.03.2009 13:22      C:\DOKUME~1\Rugia\LOKALE~1\Temp\ASPNETSetup_00000.log --------- 4708
 12.03.2009 13:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_WIC.txt --------- 5179
 12.03.2009 13:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_MSXML6_MSI1133.txt --------- 381194
 12.03.2009 13:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_RGB9RAST_x86.msi1123.txt --------- 140534
 12.03.2009 13:18      C:\DOKUME~1\Rugia\LOKALE~1\Temp\DriverAgent --------- 0
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch8E.tmp --------- 0
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch8B.tmp --------- 0
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch88.tmp --------- 0
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch85.tmp --------- 0
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch81.tmp --------- 0
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch7A.tmp --------- 0
 12.03.2009 13:17      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch70.tmp --------- 0
 12.03.2009 13:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch66.tmp --------- 0
 12.03.2009 13:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch62.tmp --------- 0
 12.03.2009 13:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch5F.tmp --------- 0
 12.03.2009 13:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch5C.tmp --------- 0
 12.03.2009 13:16      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch58.tmp --------- 0
 12.03.2009 13:15      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch55.tmp --------- 0
 12.03.2009 13:15      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch52.tmp --------- 0
 12.03.2009 13:15      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch4F.tmp --------- 0
 12.03.2009 13:15      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch4C.tmp --------- 0
 12.03.2009 13:15      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch49.tmp --------- 0
 12.03.2009 13:14      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch43.tmp --------- 0
 12.03.2009 13:14      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch3B.tmp --------- 0
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch1F.tmp --------- 0
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch1B.tmp --------- 0
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch14.tmp --------- 0
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch11.tmp --------- 0
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bchD.tmp --------- 0
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch9.tmp --------- 0
 12.03.2009 13:13      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch6.tmp --------- 0
 12.03.2009 13:12      C:\DOKUME~1\Rugia\LOKALE~1\Temp\bch3.tmp --------- 0
 12.03.2009 12:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr windowsinstaller45.zip --------- 0
 12.03.2009 12:56      C:\DOKUME~1\Rugia\LOKALE~1\Temp\dd_dotnetfx35error.txt --------- 752
 12.03.2009 12:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\MSI6B.tmp --------- 110950
 12.03.2009 12:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\56ac9.mst --------- 0
 12.03.2009 12:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\56ac8.mst --------- 0
 12.03.2009 12:37      C:\DOKUME~1\Rugia\LOKALE~1\Temp\_is66 --------- 0
 12.03.2009 11:29      C:\DOKUME~1\Rugia\LOKALE~1\Temp\RarSFX0 --------- 0
 07.11.2006 18:20      C:\DOKUME~1\Rugia\LOKALE~1\Temp\56ac7.msi --------- 13135648
 07.11.2006 18:20      C:\DOKUME~1\Rugia\LOKALE~1\Temp\56aca.mst --------- 46080
 27.09.2002 09:38      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IEC51.tmp --------- 339565
 04.09.2001 22:24      C:\DOKUME~1\Rugia\LOKALE~1\Temp\IEC52.tmp --------- 344923
----------------------------------------

 
C:\Programme

 21.10.2010 21:43    C:\Programme\trend micro --------- 0
 21.10.2010 21:41    C:\Programme\Gemeinsame Dateien --------- 0
 21.10.2010 21:11    C:\Programme\Panda Security --------- 0
 16.09.2010 02:39    C:\Programme\DivX --------- 0
 16.09.2010 02:27    C:\Programme\Mozilla Firefox --------- 0
 16.09.2010 01:53    C:\Programme\Malwarebytes' Anti-Malware --------- 0
 29.07.2010 20:20    C:\Programme\ProgDVB --------- 0
 08.07.2010 09:12    C:\Programme\Movie Maker --------- 0
 28.05.2010 12:01    C:\Programme\Outlook Express --------- 0
 27.02.2010 17:50    C:\Programme\MSXML 4.0 --------- 0
 27.02.2010 17:31    C:\Programme\Uninstall Information --------- 0
 27.02.2010 15:31    C:\Programme\Paint.NET --------- 0
 01.02.2010 18:15    C:\Programme\Autodesk --------- 0
 15.12.2009 11:37    C:\Programme\InstallShield Installation Information --------- 0
 23.10.2009 12:26    C:\Programme\Adobe --------- 0
 14.08.2009 08:32    C:\Programme\Java --------- 0
 20.07.2009 10:20    C:\Programme\JRE --------- 0
 20.07.2009 10:20    C:\Programme\OpenOffice.org 3 --------- 0
 20.07.2009 08:09    C:\Programme\Avira --------- 0
 30.03.2009 16:30    C:\Programme\Messenger --------- 0
 30.03.2009 16:26    C:\Programme\Windows Media Player --------- 0
 30.03.2009 16:25    C:\Programme\Internet Explorer --------- 0
 30.03.2009 16:20    C:\Programme\NetMeeting --------- 0
 30.03.2009 16:20    C:\Programme\Windows NT --------- 0
 23.03.2009 13:28    C:\Programme\Lexmark --------- 0
 12.03.2009 15:06    C:\Programme\FreePDF_XP --------- 0
 12.03.2009 15:05    C:\Programme\gs --------- 0
 12.03.2009 13:54    C:\Programme\Canon --------- 0
 12.03.2009 13:43    C:\Programme\Realtek --------- 0
 12.03.2009 13:39    C:\Programme\AvRack --------- 0
 12.03.2009 13:38    C:\Programme\Realtek AC97 --------- 0
 12.03.2009 13:37    C:\Programme\WinRAR --------- 0
 12.03.2009 13:36    C:\Programme\Opera --------- 0
 12.03.2009 13:30    C:\Programme\ATI Technologies --------- 0
 12.03.2009 13:24    C:\Programme\MSBuild --------- 0
 12.03.2009 13:24    C:\Programme\Reference Assemblies --------- 0
 12.03.2009 13:18    C:\Programme\MSXML 6.0 --------- 0
 12.03.2009 11:23    C:\Programme\Realtek Sound Manager --------- 0
 12.03.2009 11:22    C:\Programme\Gigabyte --------- 0
 12.03.2009 11:16    C:\Programme\xerox --------- 0
 12.03.2009 11:16    C:\Programme\microsoft frontpage --------- 0
 12.03.2009 11:14    C:\Programme\Online-Dienste --------- 0
 12.03.2009 11:12    C:\Programme\ComPlus Applications --------- 0
 12.03.2009 11:12    C:\Programme\WindowsUpdate --------- 0
 12.03.2009 11:12    C:\Programme\Online Services --------- 0
 12.03.2009 11:12    C:\Programme\MSN --------- 0
 12.03.2009 11:12    C:\Programme\MSN Gaming Zone --------- 0
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\..

Rugia   
LocalService   
default   
All Users   
NetworkService   
Default User   
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process          0 Console                  0            16 K
System                        4 Console                  0          220 K
smss.exe                    592 Console                  0          400 K
csrss.exe                  640 Console                  0        4.328 K
winlogon.exe                668 Console                  0        4.288 K
services.exe                712 Console                  0        4.740 K
lsass.exe                  724 Console                  0        1.672 K
ati2evxx.exe                940 Console                  0        2.200 K
svchost.exe                956 Console                  0        3.564 K
svchost.exe                960 Console                  0        5.260 K
svchost.exe                1028 Console                  0        4.296 K
svchost.exe                1100 Console                  0        27.188 K
svchost.exe                1220 Console                  0        3.736 K
ati2evxx.exe              1360 Console                  0        3.452 K
svchost.exe                1444 Console                  0        3.800 K
spoolsv.exe                1568 Console                  0        5.652 K
sched.exe                  1616 Console                  0        1.492 K
svchost.exe                1816 Console                  0        3.416 K
svchost.exe                1824 Console                  0        3.580 K
CLI.exe                    1960 Console                  0        7.844 K
avguard.exe                192 Console                  0        17.168 K
mscorsvw.exe                232 Console                  0        3.244 K
soundman.exe                476 Console                  0        3.004 K
jqs.exe                    484 Console                  0        1.388 K
fpassist.exe                520 Console                  0        3.880 K
avgnt.exe                  532 Console                  0        1.560 K
jusched.exe                616 Console                  0        5.416 K
svchost.exe                1380 Console                  0        4.280 K
AdobeARM.exe              1428 Console                  0        8.676 K
msmsgs.exe                2144 Console                  0        1.116 K
explorer.exe              2740 Console                  0        36.956 K
CLI.exe                    3656 Console                  0        7.352 K
CLI.exe                    3892 Console                  0        9.976 K
wscntfy.exe                1024 Console                  0        2.688 K
alg.exe                    2020 Console                  0        3.508 K
jucheck.exe                832 Console                  0        4.952 K
firefox.exe                1840 Console                  0        86.752 K
notepad.exe                3748 Console                  0        7.028 K
msiexec.exe                2920 Console                  0        11.776 K
cmd.exe                    2960 Console                  0        7.092 K
tasklist.exe              1492 Console                  0        8.212 K
wmiprvse.exe              2084 Console                  0        5.744 K

 
***** Ende des Scans 21.10.2010 um 21:49:42,39 ***


kira 22.10.2010 10:47

→ besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren:
Tipps für die Suche nach Dateien
Code:

C:\Dokumente und Einstellungen\Rugia\Anwendungsdaten\Adobe\Update\morapi.exe
→ Klicke auf "Durchsuchen"
→ Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox)
→ "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist
das Ergebnis wie Du es bekommst (NICHT AUSLASSEN!) da reinkoperen (inklusive <geprüfter Dateiname> + Dateigröße und Name, MD5 und SHA1)

** Beispiel - das zu postende Logfile von Virustotal soll so wie hier aussehen Also nicht auslassen, sondern wie Du es bekommst da reinkopieren!:
Code:

File name:
<<Dateiname>>
Submission date:
2010-10-22 03:34:01 (UTC)
Current status:
queued queued analysing finished
Result:
.....%
   
VT Community

goodware/badware
 Safety score: 100.0%
Compact
Print results
Antivirus    Version    Last Update    Result
AhnLab-V3    2010.10.22.00    2010.10.21    -
AntiVir    7.10.13.15    2010.10.21    -
Antiy-AVL    2.0.3.7    2010.10.22    -
Authentium    5.2.0.5    2010.10.22    -
Avast    4.8.1351.0    2010.10.21    -
Avast5    5.0.594.0    2010.10.21    -
usw........

...über 40 Virenscannern...also Geduld!!

schwachmatt 22.10.2010 10:59

Scheint ein Treffer zu sein.
Du kannst die ANleitung auch ein bisschen kürzer fassen, wenn du willst, bin ein recht erfahrener PC-Nutzer. ;)

Code:

morapi.exe
Submission date:
2010-10-22 09:53:42 (UTC)
Current status:
queued queued (#2) analysing finished
Result:
18/ 42 (42.9%)
       
Antivirus        Version        Last Update        Result
AhnLab-V3        2010.10.22.01        2010.10.22        -
AntiVir        7.10.13.16        2010.10.22        -
Antiy-AVL        2.0.3.7        2010.10.22        -
Authentium        5.2.0.5        2010.10.22        -
Avast        4.8.1351.0        2010.10.21        Win32:Rootkit-gen
Avast5        5.0.594.0        2010.10.21        Win32:Rootkit-gen
AVG        9.0.0.851        2010.10.21        Agent_r.XF
BitDefender        7.2        2010.10.22        Trojan.Generic.4977626
CAT-QuickHeal        11.00        2010.10.22        -
ClamAV        0.96.2.0-git        2010.10.22        -
Comodo        6475        2010.10.22        Heur.Suspicious
DrWeb        5.0.2.03300        2010.10.22        Trojan.KillProc.2328
Emsisoft        5.0.0.50        2010.10.22        Trojan.Agent_r!IK
eSafe        7.0.17.0        2010.10.21        -
eTrust-Vet        36.1.7926        2010.10.22        -
F-Prot        4.6.2.117        2010.10.22        -
Fortinet        4.2.249.0        2010.10.22        -
GData        21        2010.10.22        Trojan.Generic.4977626
Ikarus        T3.1.1.90.0        2010.10.22        Trojan.Agent_r
Jiangmin        13.0.900        2010.10.22        Trojan/Riner.in
K7AntiVirus        9.66.2805        2010.10.21        -
Kaspersky        7.0.0.125        2010.10.22        Trojan.Win32.Riner.acg
McAfee        5.400.0.1158        2010.10.22        Generic.dx!uji
McAfee-GW-Edition        2010.1C        2010.10.22        Artemis!246F7FAD30BB
Microsoft        1.6301        2010.10.22        Trojan:Win32/Hagem.A
NOD32        5554        2010.10.22        Win32/Riern.AD
Norman        6.06.10        2010.10.22        -
nProtect        2010-10-22.01        2010.10.22        Trojan.Generic.4977626
Panda        10.0.2.7        2010.10.21        -
PCTools        7.0.3.5        2010.10.22        -
Prevx        3.0        2010.10.22        -
Rising        22.70.03.01        2010.10.22        -
Sophos        4.58.0        2010.10.22        Troj/Agent-PAW
Sunbelt        7115        2010.10.22        Trojan.Win32.Generic!BT
SUPERAntiSpyware        4.40.0.1006        2010.10.22        -
Symantec        20101.2.0.161        2010.10.22        -
TheHacker        6.7.0.1.064        2010.10.21        -
TrendMicro        9.120.0.1004        2010.10.22        -
TrendMicro-HouseCall        9.120.0.1004        2010.10.22        -
VBA32        3.12.14.1        2010.10.21        -
ViRobot        2010.9.25.4060        2010.10.22        -
VirusBuster        12.69.11.0        2010.10.21        -
Additional information
Show all
MD5  : 246f7fad30bbd17e7bc3fec1ec2902bd
SHA1  : fe6b1cf3cc7ca0dd38a7a040040579aebc141e88
SHA256: 2b909611518775dda5e414300ec0f092e7733b794c58063b4953163328493fb8
ssdeep: 6144:uc7txgrSUzDuIX2+RqFMcCphbMOT3Q7W8btxbuQs:ZvmDzKIXP0vCHw4inSQs
File size : 279552 bytes
First seen: 2010-10-19 12:01:32
Last seen : 2010-10-22 09:53:42
TrID:
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEInfo: PE structure information

[[ basic data ]]
entrypointaddress: 0x4225
timedatestamp....: 0x4CBD6BB1 (Tue Oct 19 09:58:09 2010)
machinetype......: 0x14c (I386)

[[ 3 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0xA24E, 0xA400, 6.49, 7c0e723c8d30b1692c0a1e307a6270d6
.rdata, 0xC000, 0x3890, 0x3A00, 5.11, c0735143a1812f4d484ceb7c86e061c9
.data, 0x10000, 0x36E00, 0x36200, 7.99, 302039fb4c7a4a55b353ed7bbfb08d59

[[ 1 import(s) ]]
KERNEL32.dll: ReadProcessMemory, lstrcatA, GetProcAddress, VirtualAlloc, GetModuleHandleA, GetCommandLineA, GetStartupInfoA, RaiseException, RtlUnwind, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, HeapAlloc, GetLastError, HeapFree, GetModuleHandleW, Sleep, ExitProcess, WriteFile, GetStdHandle, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, SetHandleCount, GetFileType, DeleteCriticalSection, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, GetCurrentThreadId, InterlockedDecrement, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, LeaveCriticalSection, EnterCriticalSection, HeapReAlloc, HeapSize, LoadLibraryA, InitializeCriticalSectionAndSpinCount, GetCPInfo, GetACP, GetOEMCP, IsValidCodePage, GetLocaleInfoA, LCMapStringA, MultiByteToWideChar, LCMapStringW, GetStringTypeA, GetStringTypeW
ExifTool:
file metadata
CodeSize: 41984
EntryPoint: 0x4225
FileSize: 273 kB
FileType: Win32 EXE
ImageVersion: 0.0
InitializedDataSize: 239616
LinkerVersion: 9.0
MIMEType: application/octet-stream
MachineType: Intel 386 or later, and compatibles
OSVersion: 5.0
PEType: PE32
Subsystem: Windows GUI
SubsystemVersion: 5.0
TimeStamp: 2010:10:19 11:58:09+02:00
UninitializedDataSize: 0
Symantec reputation:Suspicious.Insight


kira 23.10.2010 17:00

1.
- Kopiere den Text UNVERÄNDERT aus der Code-Box in ein Notepad-Dokument und speichere ihn als remove.txt auf deiner Festplatte C:\
Code:

Files to delete:
C:\Dokumente und Einstellungen\Rugia\Anwendungsdaten\Adobe\Update\morapi.exe
Registry values to delete:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run|Locblt

→ Lade den Avenger herunter und entzippe ihn auf den Desktop. (direkt als `EXE` *hier* erhältlich )
Empfehle ich Dir die Antivirus-Software zu deaktivieren - nach dem Lauf nicht vergessen wieder einzuschalten
→ die avenger.exe per Doppelklick starten
→ füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein
→ dann klicke auf "Execute"
→ wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja".
→ auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch
→ nach Neustart wird ein Dos Fenster aufgehen.
→ wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt
→ kopiere und füge den Inhalt direkt aus der Textdatei hier rein

2.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:09 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28