Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Oxy.exe Virus auf WinXP entdeckt, ständige POP-UPs und längere ladezeit OXX.exe (https://www.trojaner-board.de/94635-oxy-exe-virus-winxp-entdeckt-staendige-pop-ups-laengere-ladezeit-oxx-exe.html)

Grevius 10.01.2011 17:37

Oxy.exe Virus auf WinXP entdeckt, ständige POP-UPs und längere ladezeit OXX.exe
 
Guten Tag,
immer wenn AviraAntivir einen Virus findet suche ich bei Google nach dem Virus.
Dabei treffe ich immer auf diese Board und sehe das jedem geholfen wird. *Thumbs UP*
So jetzt brauche ich Hilfe:

Gestern habe ich gemerkt dass 4 neue Prozesse in der Tasklist zu finden sind:
Oxy.exe
Oxx.exe
Ozyjoa.exe
ati2evxx.dll

Ich habe schon google benutzt und nur englische Sachen gefunden, aus denen ich nicht schlau wurde.

Im moment öffnen sich immer wieder Werbungsfenster mit dem WindowsInternet-Explorer (ich nutze selber Firefox)
des weiteren brauch Windows länger zum Laden als sonst :S

Ich habe schon in erfahrung gebracht, dass dies eine Malware ist.

Jetzt brauche ich EURE Hilfe um dieses Zeug loszuwerden.
Ich weis das ich Logs u.s.w. posten muss, könntet ihr mir dies noch genau erklären, ich bin sozusagen ein Noob

MfG-Grevius

markusg 10.01.2011 17:50

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
beide posten bitte

Grevius 10.01.2011 18:24

OTL.TXT:
Code:

OTL logfile created on: 10.01.2011 18:03:39 - Run 1
OTL by OldTimer - Version 3.2.20.1    Folder = C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 55,00% Memory free
3,00 Gb Paging File | 3,00 Gb Available in Paging File | 84,00% Paging File free
Paging file location(s): C:\pagefile.sys 1920 3840 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 34,18 Gb Total Space | 23,00 Gb Free Space | 67,28% Space Free | Partition Type: NTFS
Drive D: | 40,34 Gb Total Space | 37,25 Gb Free Space | 92,34% Space Free | Partition Type: NTFS
Drive L: | 465,45 Gb Total Space | 390,17 Gb Free Space | 83,83% Space Free | Partition Type: FAT32
 
Computer Name: *** | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Mozilla Firefox\plugin-container.exe (Mozilla Corporation)
PRC - C:\Programme\Logitech\GamePanel Software\LGDevAgt.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\Applets\LCDRSS.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\Applets\LCDMedia.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\Applets\LCDCountdown.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\Applets\LCDClock.exe (Logitech Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Microsoft Xbox 360 Accessories\XBoxStat.exe (Microsoft Corporation)
PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\WINDOWS\system32\slserv.exe (Smart Link)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\HPZipm12.exe (HP)
PRC - C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found
SRV - (SSHNAS) -- C:\WINDOWS\system32\sshnas21.dll (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (aspnet_state) -- C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe (Microsoft Corporation)
SRV - (WPFFontCache_v0400) -- C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation)
SRV - (clr_optimization_v4.0.30319_32) -- C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (NetTcpPortSharing) -- C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe (Microsoft Corporation)
SRV - (SLService) -- C:\WINDOWS\System32\slserv.exe (Smart Link)
SRV - (Pml Driver HPZ12) -- C:\WINDOWS\system32\HPZipm12.exe (HP)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (LGVirHid) -- C:\WINDOWS\system32\drivers\LGVirHid.sys (Logitech Inc.)
DRV - (LGBusEnum) -- C:\WINDOWS\system32\drivers\LGBusEnum.sys (Logitech Inc.)
DRV - (xusb21) -- C:\WINDOWS\system32\drivers\xusb21.sys (Microsoft Corporation)
DRV - (SlNtHal) -- C:\WINDOWS\system32\drivers\slnthal.sys (Smart Link)
DRV - (SlWdmSup) -- C:\WINDOWS\system32\drivers\slwdmsup.sys (Smart Link)
DRV - (Slntamr) -- C:\WINDOWS\system32\drivers\slntamr.sys (Smart Link)
DRV - (RecAgent) -- C:\WINDOWS\System32\DRIVERS\RecAgent.sys (Smart Link)
DRV - (NtMtlFax) -- C:\WINDOWS\system32\drivers\ntmtlfax.sys (Smart Link)
DRV - (Mtlmnt5) -- C:\WINDOWS\system32\drivers\mtlmnt5.sys (Smart Link)
DRV - (Mtlstrm) -- C:\WINDOWS\system32\drivers\mtlstrm.sys (Smart Link)
DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\system32\drivers\rtl8139.sys (Realtek Semiconductor Corporation)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
DRV - (ALCXSENS) -- C:\WINDOWS\system32\drivers\ALCXSENS.SYS (Sensaura Ltd)
DRV - (SiSRaid) -- C:\WINDOWS\System32\DRIVERS\SiSRaid.sys (Windows (R) 2000 DDK provider)
DRV - (RTL8023) -- C:\WINDOWS\system32\drivers\Rtlnic51.sys (Realtek Semiconductor Corporation                          )
DRV - (SiSide) -- C:\WINDOWS\System32\DRIVERS\siside.sys (Silicon Integrated Systems Corp.)
DRV - (sisidex) -- C:\WINDOWS\system32\drivers\sisidex.sys (Windows (R) 2000 DDK provider)
DRV - (sisperf) -- C:\WINDOWS\system32\drivers\sisperf.sys (Silicon Integrated Systems Corp.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-823518204-1563985344-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: guiconfig@slosd.net:1.1.4
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.13\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.12.23 11:19:04 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.13\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.01.09 11:12:48 | 000,000,000 | ---D | M]
 
[2010.12.23 11:19:18 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions
[2011.01.10 16:10:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\xpc9h0l8.default\extensions
[2011.01.10 16:10:25 | 000,000,000 | ---D | M] (gui:config) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\xpc9h0l8.default\extensions\guiconfig@slosd.net
[2011.01.10 16:10:27 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.12.23 13:38:23 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2010.12.23 13:38:10 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2010.12.23 13:38:10 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.12.03 19:14:08 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.12.03 19:14:08 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.12.03 19:14:08 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.12.03 19:14:08 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.12.03 19:14:08 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2003.04.02 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Launch LCDMon] C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.)
O4 - HKLM..\Run: [Launch LGDCore] C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.)
O4 - HKLM..\Run: [Launch LgDeviceAgent] C:\Programme\Logitech\GamePanel Software\LgDevAgt.exe (Logitech Inc.)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [XboxStat] C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-823518204-1563985344-725345543-1004..\Run: [D9L83679SM] C:\WINDOWS\Ozyjoa.exe (Avira GmbH)
O4 - HKU\S-1-5-21-823518204-1563985344-725345543-1004..\Run: [JP595IR86O] C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Oxx.exe (Avira GmbH)
O4 - HKU\S-1-5-21-823518204-1563985344-725345543-1004..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-823518204-1563985344-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.12.22 14:46:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: SSHNAS - C:\WINDOWS\system32\sshnas21.dll (Avira GmbH)
 
 
SafeBootMin: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: UploadMgr - Service
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - DOTNETFRAMEWORKS
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: wave1 - C:\WINDOWS\System32\serwvdrv.dll (Microsoft Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16902109354000384)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.01.10 17:46:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy
[2011.01.10 17:46:23 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy
[2011.01.10 17:46:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2011.01.10 17:01:36 | 000,042,496 | ---- | C] (Frank Petersen Software) -- C:\WINDOWS\System32\wait.exe
[2011.01.10 16:58:58 | 000,072,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tasklist.exe
[2011.01.10 16:47:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2011.01.09 19:42:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Lokale Einstellungen\Anwendungsdaten\Temp
[2011.01.09 19:42:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Lokale Einstellungen\Anwendungsdaten\Adobe
[2011.01.09 13:04:22 | 000,216,576 | ---- | C] (Avira GmbH) -- C:\WINDOWS\Ozyjoa.exe
[2011.01.09 13:04:04 | 000,315,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\sshnas21.dll
[2011.01.09 13:00:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Lokale Einstellungen\Anwendungsdaten\Wild Media Server
[2011.01.09 12:59:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wild Media Server
[2011.01.09 12:59:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Wild Media Server
[2011.01.09 12:59:24 | 000,000,000 | R--D | C] -- C:\Programme\Wild Media Server
[2011.01.09 12:59:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Eigene Dateien\WMS.1_08_1
[2011.01.09 11:39:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Mariuss\Eigene Dateien\Eigene Videos
[2011.01.09 11:38:06 | 000,014,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsg.dll
[2011.01.09 11:37:36 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Connect 2
[2011.01.09 11:34:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF
[2011.01.09 11:34:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\LogFiles
[2011.01.09 11:33:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
[2011.01.09 11:12:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Adobe
[2011.01.09 11:12:34 | 000,000,000 | ---D | C] -- C:\Programme\Adobe
[2011.01.09 11:11:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
[2011.01.09 11:09:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
[2011.01.07 18:07:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HTML To PDF Converter
[2011.01.07 18:07:08 | 000,000,000 | ---D | C] -- C:\Programme\HTML To PDF Converter
[2011.01.07 17:36:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Cygnus Solutions
[2011.01.07 17:36:38 | 000,000,000 | ---D | C] -- C:\cygnus
[2011.01.07 17:27:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Startmenü\Programme\Notepad++
[2011.01.07 17:27:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Notepad++
[2011.01.07 17:27:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Eigene Dateien\Neuer Ordner
[2011.01.07 16:02:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Lokale Einstellungen\Anwendungsdaten\Identities
[2011.01.06 17:11:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\ImgBurn
[2011.01.06 16:58:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ImgBurn
[2011.01.06 16:58:01 | 000,000,000 | ---D | C] -- C:\Programme\ImgBurn
[2011.01.06 13:26:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader
[2011.01.06 13:26:33 | 000,000,000 | ---D | C] -- C:\Programme\JDownloader
[2011.01.06 13:26:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2011.01.02 13:34:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Desktop\CSPSP-Mod
[2010.12.31 11:39:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Desktop\CSSwatMod
[2010.12.29 12:28:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Desktop\SWAT-Mod(NEW)
[2010.12.29 12:28:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Desktop\Cspsp GreviusMod
[2010.12.28 12:41:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Startmenü\Programme\FormatFactory
[2010.12.28 12:37:51 | 000,000,000 | ---D | C] -- C:\WINDOWS\Sun
[2010.12.28 11:46:38 | 000,000,000 | ---D | C] -- C:\Programme\FreeTime
[2010.12.28 11:26:01 | 000,000,000 | ---D | C] -- C:\Programme\PBP Unpacker
[2010.12.28 11:26:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PBP Unpacker
[2010.12.28 10:07:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Auslogics
[2010.12.28 10:07:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Auslogics
[2010.12.28 10:07:17 | 000,000,000 | ---D | C] -- C:\Programme\Auslogics
[2010.12.27 12:50:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\gtk-2.0
[2010.12.27 12:08:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\assembly
[2010.12.27 12:07:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\en-US
[2010.12.27 12:07:00 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft.NET
[2010.12.27 12:06:58 | 000,000,000 | ---D | C] -- C:\WINDOWS\Microsoft.NET
[2010.12.26 10:29:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\.thumbnails
[2010.12.26 10:28:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Eigene Dateien\gegl-0.0
[2010.12.26 10:28:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\.gimp-2.6
[2010.12.26 10:27:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GIMP
[2010.12.26 10:26:52 | 000,000,000 | ---D | C] -- C:\Programme\GIMP-2.0
[2010.12.26 10:18:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\vlc
[2010.12.25 19:44:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SimBin
[2010.12.25 19:39:25 | 000,000,000 | ---D | C] -- C:\Programme\SimBin
[2010.12.25 19:39:24 | 004,379,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_40.dll
[2010.12.25 19:39:24 | 002,036,576 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_40.dll
[2010.12.25 19:39:24 | 000,452,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_40.dll
[2010.12.25 19:39:23 | 000,514,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_3.dll
[2010.12.25 19:39:23 | 000,235,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_3.dll
[2010.12.25 19:39:23 | 000,070,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_2.dll
[2010.12.25 19:39:23 | 000,023,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_5.dll
[2010.12.25 19:39:22 | 001,493,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_39.dll
[2010.12.25 19:39:22 | 000,509,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_2.dll
[2010.12.25 19:39:22 | 000,467,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_39.dll
[2010.12.25 19:39:22 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_2.dll
[2010.12.25 19:39:22 | 000,068,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_1.dll
[2010.12.25 19:39:21 | 003,851,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_39.dll
[2010.12.25 19:39:21 | 000,507,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_1.dll
[2010.12.25 19:39:21 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_1.dll
[2010.12.25 19:39:21 | 000,065,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_0.dll
[2010.12.25 19:39:20 | 003,850,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_38.dll
[2010.12.25 19:39:20 | 001,491,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_38.dll
[2010.12.25 19:39:20 | 000,467,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_38.dll
[2010.12.25 19:39:20 | 000,025,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_4.dll
[2010.12.25 19:39:19 | 000,479,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_0.dll
[2010.12.25 19:39:19 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_0.dll
[2010.12.25 19:39:19 | 000,025,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_3.dll
[2010.12.25 19:39:18 | 003,786,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_37.dll
[2010.12.25 19:39:18 | 001,420,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_37.dll
[2010.12.25 19:39:18 | 000,462,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_37.dll
[2010.12.25 19:39:18 | 000,267,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_10.dll
[2010.12.25 19:39:17 | 003,734,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_36.dll
[2010.12.25 19:39:17 | 001,374,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_36.dll
[2010.12.25 19:39:17 | 000,444,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_36.dll
[2010.12.25 19:39:16 | 001,358,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_35.dll
[2010.12.25 19:39:16 | 000,444,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_35.dll
[2010.12.25 19:39:16 | 000,267,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_9.dll
[2010.12.25 19:39:15 | 003,727,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_35.dll
[2010.12.25 19:39:15 | 001,124,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_34.dll
[2010.12.25 19:39:15 | 000,443,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_34.dll
[2010.12.25 19:39:15 | 000,266,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_8.dll
[2010.12.25 19:39:15 | 000,017,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_2.dll
[2010.12.25 19:39:14 | 003,497,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_34.dll
[2010.12.25 19:39:12 | 001,123,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_33.dll
[2010.12.25 19:39:12 | 000,443,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_33.dll
[2010.12.25 19:39:12 | 000,261,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_7.dll
[2010.12.25 19:39:08 | 003,495,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_33.dll
[2010.12.25 19:39:08 | 000,255,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_6.dll
[2010.12.25 19:39:07 | 003,426,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_32.dll
[2010.12.25 19:39:07 | 000,251,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_5.dll
[2010.12.25 19:39:06 | 002,414,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_31.dll
[2010.12.25 19:39:06 | 000,237,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_4.dll
[2010.12.25 19:39:06 | 000,236,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_3.dll
[2010.12.25 19:39:06 | 000,062,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xinput1_2.dll
[2010.12.25 19:39:06 | 000,015,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\x3daudio1_1.dll
[2010.12.25 19:39:05 | 000,230,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_2.dll
[2010.12.25 19:39:05 | 000,229,584 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_1.dll
[2010.12.25 19:39:05 | 000,062,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xinput1_1.dll
[2010.12.25 19:39:04 | 002,388,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_30.dll
[2010.12.25 19:39:04 | 002,332,368 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_29.dll
[2010.12.25 19:39:04 | 000,230,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_0.dll
[2010.12.25 19:39:04 | 000,014,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\x3daudio1_0.dll
[2010.12.25 19:39:03 | 002,323,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_28.dll
[2010.12.25 19:39:03 | 002,319,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_27.dll
[2010.12.25 19:39:03 | 000,061,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xinput9_1_0.dll
[2010.12.25 19:39:02 | 002,337,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_25.dll
[2010.12.25 19:39:02 | 002,297,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_26.dll
[2010.12.25 19:39:01 | 002,222,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_24.dll
[2010.12.25 19:38:35 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs
[2010.12.25 13:13:11 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2010.12.25 13:12:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Avira
[2010.12.25 13:05:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Ahead
[2010.12.25 13:03:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2010.12.25 13:03:32 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2010.12.25 13:03:30 | 000,135,096 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2010.12.25 13:03:30 | 000,061,960 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2010.12.25 13:03:30 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys
[2010.12.25 13:03:30 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys
[2010.12.25 13:03:29 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2010.12.25 13:03:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2010.12.25 13:03:17 | 001,814,528 | ---- | C] (Ahead Software AG) -- C:\WINDOWS\UNNeroVision.exe
[2010.12.25 13:03:17 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msxml3a.dll
[2010.12.25 13:02:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ahead
[2010.12.25 13:01:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nero
[2010.12.25 13:00:13 | 000,106,496 | ---- | C] (Pegasus Software) -- C:\WINDOWS\System32\TwnLib20.dll
[2010.12.25 13:00:07 | 000,544,768 | ---- | C] (Pegasus Software, LLC) -- C:\WINDOWS\System32\imagx5.dll
[2010.12.25 13:00:07 | 000,038,912 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn20.dll
[2010.12.25 13:00:06 | 000,569,344 | ---- | C] (Pegasus Software,LLC) -- C:\WINDOWS\System32\imagr5.dll
[2010.12.25 13:00:06 | 000,283,920 | ---- | C] (Pegasus Software, LLC) -- C:\WINDOWS\System32\ImagXpr5.dll
[2010.12.25 13:00:05 | 000,155,648 | ---- | C] (Ahead Software Gmbh) -- C:\WINDOWS\System32\NeroCheck.exe
[2010.12.25 13:00:05 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Ahead
[2010.12.25 13:00:01 | 000,000,000 | ---D | C] -- C:\Programme\Ahead
[2010.12.24 18:09:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Logitech
[2010.12.24 17:52:28 | 000,014,856 | ---- | C] (Logitech Inc.) -- C:\WINDOWS\System32\drivers\LGVirHid.sys
[2010.12.24 17:52:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Logitech
[2010.12.24 17:47:41 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hidserv.dll
[2010.12.24 17:47:36 | 000,014,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdhid.sys
[2010.12.24 17:47:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Lokale Einstellungen\Anwendungsdaten\Logitech
[2010.12.24 17:46:01 | 000,000,000 | ---D | C] -- C:\Programme\Logitech
[2010.12.24 17:34:12 | 000,014,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsgXP_2k3.dll
[2010.12.24 17:32:13 | 001,112,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\WdfCoInstaller01007.dll
[2010.12.24 17:32:13 | 000,062,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\xusb21.sys
[2010.12.24 17:32:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Xbox 360 Accessories
[2010.12.24 17:32:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DRVSTORE
[2010.12.24 17:32:08 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Xbox 360 Accessories
[2010.12.24 17:32:04 | 000,081,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xinput1_3.dll
[2010.12.23 18:33:45 | 000,000,000 | ---D | C] -- C:\Programme\Hewlett-Packard
[2010.12.23 18:33:42 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Hewlett-Packard
[2010.12.23 18:33:16 | 000,038,400 | ---- | C] (Hewlett-Packard Company) -- C:\WINDOWS\System32\hpz3l054.dll
[2010.12.23 18:33:01 | 000,015,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usbscan.sys
[2010.12.23 18:32:06 | 000,282,680 | ---- | C] (HP) -- C:\WINDOWS\System32\HPZidr12.dll
[2010.12.23 18:32:06 | 000,204,800 | ---- | C] (HP) -- C:\WINDOWS\System32\HPZipr12.dll
[2010.12.23 18:32:06 | 000,094,208 | ---- | C] (HP) -- C:\WINDOWS\System32\HPZipt12.dll
[2010.12.23 18:32:06 | 000,069,632 | ---- | C] (HP) -- C:\WINDOWS\System32\HPZipm12.exe
[2010.12.23 18:32:06 | 000,065,536 | ---- | C] (HP) -- C:\WINDOWS\System32\HPZinw12.exe
[2010.12.23 18:32:06 | 000,057,344 | ---- | C] (HP) -- C:\WINDOWS\System32\HPZisn12.dll
[2010.12.23 18:32:05 | 000,306,688 | ---- | C] (InstallShield Software Corporation) -- C:\WINDOWS\IsUninst.exe
[2010.12.23 18:31:51 | 000,000,000 | ---D | C] -- C:\Programme\HP
[2010.12.23 18:31:36 | 000,000,000 | -H-D | C] -- C:\Config.Msi
[2010.12.23 18:31:13 | 000,827,392 | ---- | C] (Hewlett-Packard Development Company, L.P.) -- C:\WINDOWS\System32\hpotiop2.dll
[2010.12.23 18:31:13 | 000,659,456 | ---- | C] (Hewlett-Packard) -- C:\WINDOWS\System32\hpowiax2.dll
[2010.12.23 18:31:13 | 000,282,624 | ---- | C] (Hewlett-Packard Co.) -- C:\WINDOWS\System32\HPZc3212.dll
[2010.12.23 18:31:13 | 000,254,026 | ---- | C] (Hewlett-Packard Development Company, L.P.) -- C:\WINDOWS\System32\hpovst09.dll
[2010.12.23 18:31:13 | 000,098,304 | ---- | C] (Hewlett Packard Company) -- C:\WINDOWS\System32\hpzjsn01.dll
[2010.12.23 18:04:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\OpenOffice.org
[2010.12.23 18:03:16 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usbprint.sys
[2010.12.23 14:36:21 | 000,000,000 | ---D | C] -- C:\Programme\PiranhaBytes
[2010.12.23 14:36:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Gothic
[2010.12.23 13:40:09 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice.org 3.2
[2010.12.23 13:39:25 | 000,000,000 | ---D | C] -- C:\Programme\OpenOffice.org 3
[2010.12.23 13:38:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2010.12.23 13:38:37 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2010.12.23 13:38:22 | 000,472,808 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.12.23 13:38:22 | 000,157,472 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.12.23 13:38:22 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.12.23 13:38:22 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.12.23 13:38:22 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.12.23 13:38:05 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2010.12.23 13:32:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch
[2010.12.23 13:28:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Sun
[2010.12.23 13:20:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution
[2010.12.23 11:41:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\WinRAR
[2010.12.23 11:33:13 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msxml6r.dll
[2010.12.23 11:33:12 | 001,306,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msxml6.dll
[2010.12.23 11:33:12 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msxml6r.dll
[2010.12.23 11:33:04 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmvdmoe2.dll
[2010.12.23 11:33:03 | 001,329,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\WMSPDMOE.dll
[2010.12.23 11:33:03 | 000,603,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\WMSPDMOD.dll
[2010.12.23 11:33:03 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmsdmoe2.dll
[2010.12.23 11:33:02 | 000,221,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmpns.dll
[2010.12.23 11:33:01 | 000,314,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmpdxm.dll
[2010.12.23 11:33:01 | 000,096,256 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmpband.dll
[2010.12.23 11:33:00 | 000,242,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmpasf.dll
[2010.12.23 11:32:59 | 010,834,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmp.dll
[2010.12.23 11:32:59 | 000,275,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmerror.dll
[2010.12.23 11:32:59 | 000,157,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmidx.dll
[2010.12.23 11:32:56 | 000,086,016 | ---- | C] (Sipro Lab Telecom Inc.) -- C:\WINDOWS\System32\dllcache\sl_anet.acm
[2010.12.23 11:32:53 | 000,294,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msaud32.acm
[2010.12.23 11:32:53 | 000,243,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mpvis.dll
[2010.12.23 11:32:53 | 000,027,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mspmsnsv.dll
[2010.12.23 11:32:52 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\MP4SDMOD.dll
[2010.12.23 11:32:52 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\MP43DMOD.dll
[2010.12.23 11:32:51 | 000,786,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migrate.exe
[2010.12.23 11:32:51 | 000,290,816 | ---- | C] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINDOWS\System32\dllcache\l3codeca.acm
[2010.12.23 11:32:50 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\custsat.dll
[2010.12.23 11:32:49 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wmvdmoe2.dll
[2010.12.23 11:32:48 | 001,329,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\WMSPDMOE.dll
[2010.12.23 11:32:48 | 000,603,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\WMSPDMOD.dll
[2010.12.23 11:32:47 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wmsdmoe2.dll
[2010.12.23 11:32:46 | 000,242,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wmpasf.dll
[2010.12.23 11:32:45 | 000,275,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wmerror.dll
[2010.12.23 11:32:45 | 000,157,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wmidx.dll
[2010.12.23 11:32:43 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MP4SDMOD.dll
[2010.12.23 11:32:42 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MP43DMOD.dll
[2010.12.23 11:32:39 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\logman.exe
[2010.12.23 11:32:39 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\proxycfg.exe
[2010.12.23 11:32:25 | 000,870,784 | ---- | C] (ATI Technologies Inc. ) -- C:\WINDOWS\System32\ati3d1ag.dll
[2010.12.23 11:32:25 | 000,377,984 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ati2dvaa.dll
[2010.12.23 11:32:25 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\aaclient.dll
[2010.12.23 11:32:24 | 000,233,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\azroles.dll
[2010.12.23 11:32:24 | 000,110,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bthprops.cpl
[2010.12.23 11:32:24 | 000,071,680 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\blastcln.exe
[2010.12.23 11:32:24 | 000,032,768 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ativtmxx.dll
[2010.12.23 11:32:24 | 000,023,040 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ativmvxx.ax
[2010.12.23 11:32:24 | 000,020,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bthci.dll
[2010.12.23 11:32:24 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\auditusr.exe
[2010.12.23 11:32:24 | 000,009,728 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ativdaxx.ax
[2010.12.23 11:32:24 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bitsprx2.dll
[2010.12.23 11:32:24 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bitsprx4.dll
[2010.12.23 11:32:24 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bitsprx3.dll
[2010.12.23 11:32:23 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\btpanui.dll
[2010.12.23 11:32:23 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dhcpqec.dll
[2010.12.23 11:32:23 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dimsroam.dll
[2010.12.23 11:32:23 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3api.dll
[2010.12.23 11:32:23 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cmsetacl.dll
[2010.12.23 11:32:22 | 000,651,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3ui.dll
[2010.12.23 11:32:22 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3cfg.dll
[2010.12.23 11:32:22 | 000,056,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3msm.dll
[2010.12.23 11:32:22 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3gpclnt.dll
[2010.12.23 11:32:22 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eapolqec.dll
[2010.12.23 11:32:22 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3dlg.dll
[2010.12.23 11:32:21 | 000,184,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eapp3hst.dll
[2010.12.23 11:32:21 | 000,182,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eapphost.dll
[2010.12.23 11:32:21 | 000,126,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eappcfg.dll
[2010.12.23 11:32:21 | 000,095,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eappgnui.dll
[2010.12.23 11:32:21 | 000,080,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\firewall.cpl
[2010.12.23 11:32:21 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eapqec.dll
[2010.12.23 11:32:21 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eappprxy.dll
[2010.12.23 11:32:20 | 000,371,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\html.iec
[2010.12.23 11:32:20 | 000,199,680 | ---- | C] (Intel Corporation) -- C:\WINDOWS\System32\iac25_32.ax
[2010.12.23 11:32:20 | 000,193,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\fsquirt.exe
[2010.12.23 11:32:20 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\fwcfg.dll
[2010.12.23 11:32:20 | 000,032,285 | ---- | C] (Conexant Systems, Inc.) -- C:\WINDOWS\System32\hsfcisp2.dll
[2010.12.23 11:32:20 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\httpapi.dll
[2010.12.23 11:32:20 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\fltmc.exe
[2010.12.23 11:32:19 | 000,848,384 | ---- | C] (Intel Corporation) -- C:\WINDOWS\System32\ir41_32.ax
[2010.12.23 11:32:19 | 000,755,200 | ---- | C] (Intel Corporation) -- C:\WINDOWS\System32\ir50_32.dll
[2010.12.23 11:32:19 | 000,380,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\irprops.cpl
[2010.12.23 11:32:19 | 000,338,432 | ---- | C] (Intel Corporation.) -- C:\WINDOWS\System32\ir41_qcx.dll
[2010.12.23 11:32:19 | 000,200,192 | ---- | C] (Intel Corporation.) -- C:\WINDOWS\System32\ir50_qc.dll
[2010.12.23 11:32:19 | 000,183,808 | ---- | C] (Intel Corporation.) -- C:\WINDOWS\System32\ir50_qcx.dll
[2010.12.23 11:32:19 | 000,120,320 | ---- | C] (Intel Corporation.) -- C:\WINDOWS\System32\ir41_qc.dll
[2010.12.23 11:32:19 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ieencode.dll
[2010.12.23 11:32:18 | 000,154,624 | ---- | C] (Intel Corporation) -- C:\WINDOWS\System32\ivfsrc.ax
[2010.12.23 11:32:18 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdfi1.dll
[2010.12.23 11:32:18 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdinmal.dll
[2010.12.23 11:32:18 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdmlt48.dll
[2010.12.23 11:32:18 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdmlt47.dll
[2010.12.23 11:32:18 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdiultn.dll
[2010.12.23 11:32:18 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdinben.dll
[2010.12.23 11:32:18 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdinbe1.dll
[2010.12.23 11:32:18 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdbhc.dll
[2010.12.23 11:32:18 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdmaori.dll
[2010.12.23 11:32:17 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdsmsno.dll
[2010.12.23 11:32:17 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdsmsfi.dll
[2010.12.23 11:32:17 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdno1.dll
[2010.12.23 11:32:17 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdpash.dll
[2010.12.23 11:32:17 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdnepr.dll
[2010.12.23 11:32:16 | 000,086,016 | ---- | C] (Conexant) -- C:\WINDOWS\System32\mdmxsdk.dll
[2010.12.23 11:32:16 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\l2gpstore.dll
[2010.12.23 11:32:16 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdukx.dll
[2010.12.23 11:32:15 | 000,397,312 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmcex.dll
[2010.12.23 11:32:15 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\microsoft.managementconsole.dll
[2010.12.23 11:32:15 | 000,118,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdadiag.dll
[2010.12.23 11:32:15 | 000,106,496 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmcfxcommon.dll
[2010.12.23 11:32:15 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmcperf.exe
[2010.12.23 11:32:14 | 001,737,856 | ---- | C] (Matrox Graphics Inc.) -- C:\WINDOWS\System32\mtxparhd.dll
[2010.12.23 11:32:14 | 000,198,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\napmontr.dll
[2010.12.23 11:32:14 | 000,177,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\napstat.exe
[2010.12.23 11:32:14 | 000,155,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mssha.dll
[2010.12.23 11:32:14 | 000,081,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msshavmsg.dll
[2010.12.23 11:32:14 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\napipsec.dll
[2010.12.23 11:32:14 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\netsetup.cpl
[2010.12.23 11:32:13 | 004,274,816 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nv4_disp.dll
[2010.12.23 11:32:13 | 000,438,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xpob2res.dll
[2010.12.23 11:32:13 | 000,313,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\p2pgraph.dll
[2010.12.23 11:32:13 | 000,153,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\p2p.dll
[2010.12.23 11:32:13 | 000,145,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\onex.dll
[2010.12.23 11:32:13 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\p2pnetsh.dll
[2010.12.23 11:32:13 | 000,105,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\p2pgasvc.dll
[2010.12.23 11:32:12 | 000,412,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\photometadatahandler.dll
[2010.12.23 11:32:12 | 000,397,056 | ---- | C] (S3 Graphics, Inc.) -- C:\WINDOWS\System32\s3gnb.dll
[2010.12.23 11:32:12 | 000,290,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rhttpaa.dll
[2010.12.23 11:32:12 | 000,151,040 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qagent.dll
[2010.12.23 11:32:12 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qutil.dll
[2010.12.23 11:32:12 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qcliprov.dll
[2010.12.23 11:32:12 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rasqec.dll
[2010.12.23 11:32:12 | 000,049,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\powercfg.exe
[2010.12.23 11:32:11 | 000,286,792 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slextspk.dll
[2010.12.23 11:32:11 | 000,188,508 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slgen.dll
[2010.12.23 11:32:11 | 000,073,832 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slcoinst.dll
[2010.12.23 11:32:11 | 000,073,796 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slserv.exe
[2010.12.23 11:32:11 | 000,032,866 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slrundll.exe
[2010.12.23 11:32:11 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\setupn.exe
[2010.12.23 11:32:11 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sdhcinst.dll
[2010.12.23 11:32:11 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\smbinst.exe
[2010.12.23 11:32:10 | 000,779,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xpsp3res.dll
[2010.12.23 11:32:10 | 000,075,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\strmfilt.dll
[2010.12.23 11:32:10 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tsgqec.dll
[2010.12.23 11:32:09 | 000,712,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\windowscodecs.dll
[2010.12.23 11:32:09 | 000,346,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\windowscodecsext.dll
[2010.12.23 11:32:09 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\vidcap.ax
[2010.12.23 11:32:09 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\verclsid.exe
[2010.12.23 11:32:08 | 000,431,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wuapi.dll
[2010.12.23 11:32:08 | 000,276,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wmphoto.dll
[2010.12.23 11:32:08 | 000,168,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wuauclt1.exe
[2010.12.23 11:32:08 | 000,148,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wscui.cpl
[2010.12.23 11:32:08 | 000,069,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wlanapi.dll
[2010.12.23 11:32:08 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\winshfhc.dll
[2010.12.23 11:32:07 | 000,183,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wuaueng1.dll
[2010.12.23 11:32:07 | 000,113,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wucltui.dll
[2010.12.23 11:32:07 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xmlprovi.dll
[2010.12.23 11:32:07 | 000,032,866 | ---- | C] (Smart Link) -- C:\WINDOWS\slrundll.exe
[2010.12.23 11:32:07 | 000,032,256 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wups.dll
[2010.12.23 11:32:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de
[2010.12.23 11:32:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\provisioning
[2010.12.23 11:31:57 | 000,000,000 | ---D | C] -- C:\WINDOWS\l2schemas
[2010.12.23 11:31:57 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2010.12.23 11:31:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\peernet
[2010.12.23 11:31:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2010.12.23 11:31:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Eigene Dateien\Downloads
[2010.12.23 11:26:51 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2010.12.23 11:22:20 | 000,000,000 | ---D | C] -- C:\WINDOWS\network diagnostic
[2010.12.23 11:22:18 | 000,004,255 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv01nt5.dll
[2010.12.23 11:22:18 | 000,003,967 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv02nt5.dll
[2010.12.23 11:22:17 | 000,043,008 | ---- | C] (Advanced Micro Devices, Inc.) -- C:\WINDOWS\System32\drivers\amdagp.sys
[2010.12.23 11:22:17 | 000,003,775 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv11nt5.dll
[2010.12.23 11:22:17 | 000,003,711 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv09nt5.dll
[2010.12.23 11:22:17 | 000,003,647 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv07nt5.dll
[2010.12.23 11:22:17 | 000,003,615 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv05nt5.dll
[2010.12.23 11:22:17 | 000,003,135 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv08nt5.dll
[2010.12.23 11:22:16 | 000,063,663 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1rvxx.sys
[2010.12.23 11:22:16 | 000,056,623 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1btxx.sys
[2010.12.23 11:22:16 | 000,036,463 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1tuxx.sys
[2010.12.23 11:22:16 | 000,034,735 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1xsxx.sys
[2010.12.23 11:22:16 | 000,030,671 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1raxx.sys
[2010.12.23 11:22:16 | 000,029,455 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1xbxx.sys
[2010.12.23 11:22:16 | 000,026,367 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1snxx.sys
[2010.12.23 11:22:16 | 000,021,343 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1ttxx.sys
[2010.12.23 11:22:16 | 000,012,047 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1pdxx.sys
[2010.12.23 11:22:16 | 000,011,615 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1mdxx.sys
[2010.12.23 11:22:15 | 000,327,168 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati2mtaa.sys
[2010.12.23 11:22:15 | 000,104,960 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinrvxx.sys
[2010.12.23 11:22:15 | 000,073,216 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atintuxx.sys
[2010.12.23 11:22:15 | 000,057,856 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinbtxx.sys
[2010.12.23 11:22:15 | 000,052,224 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinraxx.sys
[2010.12.23 11:22:15 | 000,031,744 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinxbxx.sys
[2010.12.23 11:22:15 | 000,028,672 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinsnxx.sys
[2010.12.23 11:22:15 | 000,014,336 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinpdxx.sys
[2010.12.23 11:22:15 | 000,013,824 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinttxx.sys
[2010.12.23 11:22:15 | 000,013,824 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinmdxx.sys
[2010.12.23 11:22:14 | 000,063,488 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinxsxx.sys
[2010.12.23 11:22:14 | 000,025,471 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv04nt5.dll
[2010.12.23 11:22:14 | 000,021,183 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv01nt5.dll
[2010.12.23 11:22:14 | 000,017,279 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv10nt5.dll
[2010.12.23 11:22:14 | 000,014,143 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv06nt5.dll
[2010.12.23 11:22:14 | 000,011,359 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv02nt5.dll
[2010.12.23 11:22:13 | 000,036,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\bthprint.sys
[2010.12.23 11:22:13 | 000,015,423 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\ch7xxnt5.dll
[2010.12.23 11:22:12 | 000,144,384 | ---- | C] (Windows (R) Server 2003 DDK provider) -- C:\WINDOWS\System32\drivers\hdaudbus.sys
[2010.12.23 11:22:10 | 001,309,184 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\mtlstrm.sys
[2010.12.23 11:22:10 | 000,452,736 | ---- | C] (Matrox Graphics Inc.) -- C:\WINDOWS\System32\drivers\mtxparhm.sys
[2010.12.23 11:22:10 | 000,126,686 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\mtlmnt5.sys
[2010.12.23 11:22:09 | 001,897,408 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\drivers\nv4_mini.sys
[2010.12.23 11:22:09 | 000,180,360 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\ntmtlfax.sys
[2010.12.23 11:22:09 | 000,013,776 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\recagent.sys
[2010.12.23 11:22:09 | 000,012,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\mutohpen.sys
[2010.12.23 11:22:08 | 000,166,912 | ---- | C] (S3 Graphics, Inc.) -- C:\WINDOWS\System32\drivers\s3gnbm.sys
[2010.12.23 11:22:08 | 000,040,960 | ---- | C] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\System32\drivers\sisagp.sys
[2010.12.23 11:22:08 | 000,030,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\rndismpx.sys
[2010.12.23 11:22:08 | 000,003,901 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\siint5.dll
[2010.12.23 11:22:07 | 000,404,990 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slntamr.sys
[2010.12.23 11:22:07 | 000,129,535 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slnt7554.sys
[2010.12.23 11:22:07 | 000,095,424 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slnthal.sys
[2010.12.23 11:22:07 | 000,013,240 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slwdmsup.sys
[2010.12.23 11:22:06 | 000,005,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\smbali.sys
[2010.12.23 11:22:05 | 000,011,325 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\vchnt5.dll
[2010.12.23 11:22:04 | 000,025,471 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\watv10nt.sys
[2010.12.23 11:22:04 | 000,022,271 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\watv06nt.sys
[2010.12.23 11:22:04 | 000,011,935 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv11nt.sys
[2010.12.23 11:22:04 | 000,011,871 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv09nt.sys
[2010.12.23 11:22:04 | 000,011,807 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv07nt.sys
[2010.12.23 11:22:04 | 000,011,295 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv08nt.sys
[2010.12.23 11:20:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Macromedia
[2010.12.23 11:20:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Adobe
[2010.12.23 11:20:28 | 000,026,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spupdsvc.exe
[2010.12.23 11:19:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2010.12.23 11:18:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Mozilla
[2010.12.23 11:18:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
[2010.12.23 11:18:44 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2010.12.23 11:12:17 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$
[2010.12.23 11:12:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\EHome
[2010.12.23 11:11:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2010.12.23 11:10:51 | 000,000,000 | ---D | C] -- C:\Programme\VideoLAN
[2010.12.22 15:45:08 | 000,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft
[2010.12.22 15:44:48 | 000,000,000 | ---D | C] -- C:\WINDOWS\RegisteredPackages
[2010.12.22 15:44:28 | 000,141,056 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\ks.sys
[2010.12.22 15:44:28 | 000,129,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksproxy.ax
[2010.12.22 15:44:28 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kswdmcap.ax
[2010.12.22 15:44:28 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kstvtune.ax
[2010.12.22 15:44:28 | 000,051,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wstdecod.dll
[2010.12.22 15:44:28 | 000,051,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\msdv.sys
[2010.12.22 15:44:28 | 000,049,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\stream.sys
[2010.12.22 15:44:28 | 000,043,008 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksxbar.ax
[2010.12.22 15:44:28 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\vbisurf.ax
[2010.12.22 15:44:28 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bdaplgin.ax
[2010.12.22 15:44:28 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ipsink.ax
[2010.12.22 15:44:28 | 000,015,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\mpe.sys
[2010.12.22 15:44:28 | 000,011,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\bdasup.sys
[2010.12.22 15:44:28 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksuser.dll
[2010.12.22 15:44:27 | 001,293,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\quartz.dll
[2010.12.22 15:44:27 | 000,563,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qedit.dll
[2010.12.22 15:44:27 | 000,211,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qasf.dll
[2010.12.22 15:44:27 | 000,205,312 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mswebdvd.dll
[2010.12.22 15:44:26 | 000,387,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qdvd.dll
[2010.12.22 15:44:26 | 000,279,040 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qdv.dll
[2010.12.22 15:44:26 | 000,192,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qcap.dll
[2010.12.22 15:44:26 | 000,181,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dmime.dll
[2010.12.22 15:44:26 | 000,105,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dmstyle.dll
[2010.12.22 15:44:26 | 000,104,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dmusic.dll
[2010.12.22 15:44:26 | 000,103,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dmsynth.dll
[2010.12.22 15:44:26 | 000,082,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dmscript.dll
[2010.12.22 15:44:26 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dmcompos.dll
[2010.12.22 15:44:26 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\devenum.dll
[2010.12.22 15:44:26 | 000,035,840 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dmloader.dll
[2010.12.22 15:44:26 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mciqtz32.dll
[2010.12.22 15:44:26 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dmband.dll
[2010.12.22 15:44:26 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\encapi.dll
[2010.12.22 15:44:26 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dswave.dll
[2010.12.22 15:44:25 | 002,113,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dxdiagn.dll
[2010.12.22 15:44:25 | 001,689,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3d9.dll
[2010.12.22 15:44:25 | 001,298,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dxdiag.exe
[2010.12.22 15:44:25 | 001,293,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dsound3d.dll
[2010.12.22 15:44:25 | 001,227,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dx8vb.dll
[2010.12.22 15:44:25 | 001,179,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3d8.dll
[2010.12.22 15:44:25 | 000,824,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dim700.dll
[2010.12.22 15:44:25 | 000,619,008 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dx7vb.dll
[2010.12.22 15:44:25 | 000,375,296 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpnet.dll
[2010.12.22 15:44:25 | 000,367,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dsound.dll
[2010.12.22 15:44:25 | 000,279,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ddraw.dll
[2010.12.22 15:44:25 | 000,229,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dplayx.dll
[2010.12.22 15:44:25 | 000,214,016 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpvoice.dll
[2010.12.22 15:44:25 | 000,181,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dsdmo.dll
[2010.12.22 15:44:25 | 000,116,736 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpvvox.dll
[2010.12.22 15:44:25 | 000,083,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpvsetup.exe
[2010.12.22 15:44:25 | 000,074,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dsdmoprp.dll
[2010.12.22 15:44:25 | 000,060,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpnhupnp.dll
[2010.12.22 15:44:25 | 000,057,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpwsockx.dll
[2010.12.22 15:44:25 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dxdllreg.exe
[2010.12.22 15:44:25 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpnhpast.dll
[2010.12.22 15:44:25 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dplaysvr.exe
[2010.12.22 15:44:25 | 000,027,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ddrawex.dll
[2010.12.22 15:44:25 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpmodemx.dll
[2010.12.22 15:44:25 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpvacm.dll
[2010.12.22 15:44:25 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpnsvr.exe
[2010.12.22 15:44:25 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3d8thk.dll
[2010.12.22 15:44:25 | 000,003,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpnlobby.dll
[2010.12.22 15:44:25 | 000,003,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dpnaddr.dll
[2010.12.22 15:43:07 | 000,146,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\portcls.sys
[2010.12.22 15:43:07 | 000,060,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\drmk.sys
[2010.12.22 15:43:05 | 000,000,000 | ---D | C] -- C:\Programme\Realtek Sound Manager
[2010.12.22 15:43:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Realtek Sound Manager
[2010.12.22 15:43:03 | 000,000,000 | ---D | C] -- C:\Programme\AvRack
[2010.12.22 15:43:02 | 013,426,176 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\ALSNDMGR.CPL
[2010.12.22 15:43:02 | 000,765,952 | ---- | C] (Sensaura Ltd) -- C:\WINDOWS\System\crlds3d.dll
[2010.12.22 15:43:02 | 000,475,788 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\drivers\ALCXWDM.SYS
[2010.12.22 15:43:02 | 000,065,536 | ---- | C] (Sensaura Ltd) -- C:\WINDOWS\System32\Audio3D.dll
[2010.12.22 15:43:02 | 000,065,536 | ---- | C] (Sensaura Ltd) -- C:\WINDOWS\System32\a3d.dll
[2010.12.22 15:43:02 | 000,057,344 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\SOUNDMAN.EXE
[2010.12.22 15:43:01 | 000,401,152 | ---- | C] (Sensaura Ltd) -- C:\WINDOWS\System32\drivers\ALCXSENS.SYS
[2010.12.22 15:42:55 | 000,208,896 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\alcupd.exe
[2010.12.22 15:42:55 | 000,139,264 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\alcrmv.exe
[2010.12.22 15:42:04 | 000,044,416 | R--- | C] (Windows (R) 2000 DDK provider) -- C:\WINDOWS\System32\drivers\SiSRaid.sys
[2010.12.22 15:42:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SiS 180 Utility
[2010.12.22 15:42:03 | 000,000,000 | ---D | C] -- C:\Programme\Silicon Integrated Systems
[2010.12.22 15:41:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\REALTEK Gigabit and Fast Ethernet NIC Driver
[2010.12.22 15:41:16 | 000,065,280 | ---- | C] (Realtek Semiconductor Corporation                          ) -- C:\WINDOWS\System32\drivers\Rtlnic51.sys
[2010.12.22 15:41:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\OPTIONS
[2010.12.22 15:38:42 | 000,004,096 | R--- | C] (Silicon Integrated Systems Corp.) -- C:\WINDOWS\System32\drivers\siside.sys
[2010.12.22 15:38:40 | 000,049,024 | R--- | C] (Windows (R) 2000 DDK provider) -- C:\WINDOWS\System32\drivers\sisidex.sys
[2010.12.22 15:38:40 | 000,009,472 | R--- | C] (Silicon Integrated Systems Corp.) -- C:\WINDOWS\System32\drivers\sisperf.sys
[2010.12.22 15:38:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\IDEUtil
[2010.12.22 15:38:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ReinstallBackups
[2010.12.22 15:36:00 | 000,305,664 | ---- | C] (InstallShield Software Corporation ) -- C:\WINDOWS\IsUn0407.exe
[2010.12.22 15:35:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\WINDOWS
[2010.12.22 15:25:49 | 000,000,000 | R-SD | C] -- C:\WINDOWS\Fonts
[2010.12.22 15:25:49 | 000,000,000 | RHSD | C] -- C:\WINDOWS\System32\dllcache
[2010.12.22 15:25:49 | 000,000,000 | R--D | C] -- C:\WINDOWS\Web
[2010.12.22 15:25:49 | 000,000,000 | -H-D | C] -- C:\WINDOWS\inf
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\WinSxS
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wins
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\twain_32
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\system
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\spool
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\security
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\Resources
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\repair
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ras
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\npp
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\mui
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\mui
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\msapps
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\msagent
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\Media
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\java
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\IME
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\ime
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ias
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\Help
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\export
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\Debug
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\Cursors
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\config
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\Config
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\AppPatch
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\addins
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3076
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\2052
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1054
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1042
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1041
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1037
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1033
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1031
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1028
[2010.12.22 15:25:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1025
[2010.12.22 15:23:06 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Mariuss\UserData
[2010.12.22 15:12:30 | 000,000,000 | ---D | C] -- C:\Programme\ATI Technologies
[2010.12.22 15:12:23 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information
[2010.12.22 15:12:08 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield
[2010.12.22 15:11:44 | 000,000,000 | ---D | C] -- C:\ATI
[2010.12.22 15:00:01 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.12.22 14:59:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Startmenü\Programme\WinRAR
[2010.12.22 14:59:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinRAR
[2010.12.22 14:59:38 | 000,000,000 | ---D | C] -- C:\Programme\WinRAR
[2010.12.22 14:53:47 | 000,000,000 | -HSD | C] -- C:\WINDOWS\Installer
[2010.12.22 14:53:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Identities
[2010.12.22 14:53:39 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Mariuss\Eigene Dateien\Eigene Musik
[2010.12.22 14:53:39 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information
[2010.12.22 14:53:38 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Mariuss\Eigene Dateien
[2010.12.22 14:53:38 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Mariuss\Eigene Dateien\Eigene Bilder
[2010.12.22 14:53:26 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Microsoft
[2010.12.22 14:53:26 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Mariuss\Cookies
[2010.12.22 14:53:26 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Mariuss\SendTo
[2010.12.22 14:53:26 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Mariuss\Recent
[2010.12.22 14:53:26 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten
[2010.12.22 14:53:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Mariuss\Startmenü\Programme\Zubehör
[2010.12.22 14:53:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Mariuss\Startmenü
[2010.12.22 14:53:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Mariuss\Favoriten
[2010.12.22 14:53:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Mariuss\Startmenü\Programme\Autostart
[2010.12.22 14:53:26 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Mariuss\Vorlagen
[2010.12.22 14:53:26 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Mariuss\Netzwerkumgebung
[2010.12.22 14:53:26 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Mariuss\Lokale Einstellungen
[2010.12.22 14:53:26 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Mariuss\Druckumgebung
[2010.12.22 14:53:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2010.12.22 14:53:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mariuss\Desktop
[2010.12.22 14:51:53 | 000,000,000 | -HSD | C] -- C:\System Volume Information
[2010.12.22 14:51:44 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft
[2010.12.22 14:51:44 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft
[2010.12.22 14:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2010.12.22 14:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2010.12.22 14:48:33 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winzm.ime
[2010.12.22 14:48:32 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winsp.ime
[2010.12.22 14:48:32 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winpy.ime
[2010.12.22 14:48:32 | 000,079,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winar30.ime
[2010.12.22 14:48:32 | 000,072,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wingb.ime
[2010.12.22 14:48:32 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winime.ime
[2010.12.22 14:48:28 | 000,048,256 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\w32.dll
[2010.12.22 14:48:28 | 000,041,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\weitekp9.dll
[2010.12.22 14:48:28 | 000,031,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\weitekp9.sys
[2010.12.22 14:48:27 | 000,426,041 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\voicepad.dll
[2010.12.22 14:48:27 | 000,086,073 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\voicesub.dll
[2010.12.22 14:48:25 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\uniime.dll
[2010.12.22 14:48:25 | 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\unicdime.ime
[2010.12.22 14:48:25 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tsprof.exe
[2010.12.22 14:48:24 | 000,571,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tintlgnt.ime
[2010.12.22 14:48:24 | 000,455,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tintsetp.exe
[2010.12.22 14:48:24 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tintlphr.exe
[2010.12.22 14:48:24 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tmigrate.dll
[2010.12.22 14:48:22 | 000,185,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\thawbrkr.dll
[2010.12.22 14:48:22 | 000,021,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tdipx.sys
[2010.12.22 14:48:22 | 000,019,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tdspx.sys
[2010.12.22 14:48:22 | 000,013,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tdasync.sys
[2010.12.22 14:48:20 | 000,143,422 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\softkey.dll
[2010.12.22 14:48:20 | 000,101,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\srusbusd.dll
[2010.12.22 14:48:19 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\snmpstup.dll
[2010.12.22 14:48:19 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_snprfdll.dll
[2010.12.22 14:48:18 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smb6w.dll
[2010.12.22 14:48:18 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sma3w.dll
[2010.12.22 14:48:18 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smierrsm.dll
[2010.12.22 14:48:18 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_smtpctrs.dll
[2010.12.22 14:48:18 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_smtpapi.dll
[2010.12.22 14:48:18 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smimsgif.dll
[2010.12.22 14:48:18 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smierrsy.dll
[2010.12.22 14:48:17 | 000,038,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm9aw.dll
[2010.12.22 14:48:17 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm87w.dll
[2010.12.22 14:48:17 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm81w.dll
[2010.12.22 14:48:17 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm8cw.dll
[2010.12.22 14:48:17 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm93w.dll
[2010.12.22 14:48:17 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm92w.dll
[2010.12.22 14:48:17 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm90w.dll
[2010.12.22 14:48:17 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm8dw.dll
[2010.12.22 14:48:17 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm8aw.dll
[2010.12.22 14:48:17 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm89w.dll
[2010.12.22 14:48:17 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sm59w.dll
[2010.12.22 14:48:17 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\simptcp.dll
[2010.12.22 14:48:15 | 000,205,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_seo.dll
[2010.12.22 14:48:15 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_seos.dll
[2010.12.22 14:48:14 | 000,057,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_scripto.dll
[2010.12.22 14:48:14 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_rwnh.dll
[2010.12.22 14:48:13 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia330.dll
[2010.12.22 14:48:13 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia001.dll
[2010.12.22 14:48:13 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\romanime.ime
[2010.12.22 14:48:11 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_regtrace.exe
[2010.12.22 14:48:11 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\register.exe
[2010.12.22 14:48:10 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\quser.exe
[2010.12.22 14:48:09 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\quick.ime
[2010.12.22 14:48:09 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\query.exe
[2010.12.22 14:48:08 | 000,482,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pintlgnt.ime
[2010.12.22 14:48:08 | 000,131,584 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pmxviceo.dll
[2010.12.22 14:48:08 | 000,070,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pintlphr.exe
[2010.12.22 14:48:08 | 000,067,584 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pmigrate.dll
[2010.12.22 14:48:08 | 000,053,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pintlcsd.dll
[2010.12.22 14:48:08 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pmxmcro.dll
[2010.12.22 14:48:08 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pmxgl.dll
[2010.12.22 14:48:07 | 000,079,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\phon.ime
[2010.12.22 14:48:07 | 000,036,927 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\padrs411.dll
[2010.12.22 14:48:07 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\padrs404.dll
[2010.12.22 14:48:07 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\padrs804.dll
[2010.12.22 14:48:07 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\padrs412.dll
[2010.12.22 14:48:06 | 000,038,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_ntfsdrv.dll
[2010.12.22 14:48:04 | 000,229,439 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\multibox.dll
[2010.12.22 14:48:01 | 001,875,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msir3jp.lex
[2010.12.22 14:48:01 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msir3jp.dll
[2010.12.22 14:47:58 | 000,092,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mga.sys
[2010.12.22 14:47:58 | 000,092,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mga.dll
[2010.12.22 14:47:57 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_mailmsg.dll
[2010.12.22 14:47:56 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\korwbrkr.dll
[2010.12.22 14:47:56 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdvntc.dll
[2010.12.22 14:47:56 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdusa.dll
[2010.12.22 14:47:55 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdnecnt.dll
[2010.12.22 14:47:55 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdth3.dll
[2010.12.22 14:47:55 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdth2.dll
[2010.12.22 14:47:55 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdurdu.dll
[2010.12.22 14:47:55 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdth1.dll
[2010.12.22 14:47:55 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdth0.dll
[2010.12.22 14:47:55 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdsyr2.dll
[2010.12.22 14:47:55 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdsyr1.dll
[2010.12.22 14:47:54 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdnecat.dll
[2010.12.22 14:47:54 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdnec95.dll
[2010.12.22 14:47:54 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdinpun.dll
[2010.12.22 14:47:54 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdintel.dll
[2010.12.22 14:47:54 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdintam.dll
[2010.12.22 14:47:54 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdinmar.dll
[2010.12.22 14:47:54 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdinkan.dll
[2010.12.22 14:47:53 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdinhin.dll
[2010.12.22 14:47:53 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdinguj.dll
[2010.12.22 14:47:53 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdindev.dll
[2010.12.22 14:47:53 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdheb.dll
[2010.12.22 14:47:53 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdfa.dll
[2010.12.22 14:47:53 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbddiv2.dll
[2010.12.22 14:47:53 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdgeo.dll
[2010.12.22 14:47:52 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\jupiw.dll
[2010.12.22 14:47:52 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbd101a.dll
[2010.12.22 14:47:52 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbddiv1.dll
[2010.12.22 14:47:52 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbda3.dll
[2010.12.22 14:47:52 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbda2.dll
[2010.12.22 14:47:52 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbda1.dll
[2010.12.22 14:47:52 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdarmw.dll
[2010.12.22 14:47:52 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdarme.dll
[2010.12.22 14:47:50 | 000,471,102 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imskdic.dll
[2010.12.22 14:47:50 | 000,315,455 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imskf.dll
[2010.12.22 14:47:50 | 000,274,489 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjputyc.dll
[2010.12.22 14:47:50 | 000,262,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjputy.exe
[2010.12.22 14:47:50 | 000,102,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imlang.dll
[2010.12.22 14:47:50 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imkrinst.exe
[2010.12.22 14:47:50 | 000,045,109 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjpuex.exe
[2010.12.22 14:47:49 | 000,716,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjpcus.dll
[2010.12.22 14:47:49 | 000,368,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjpcic.dll
[2010.12.22 14:47:49 | 000,307,257 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjpdct.exe
[2010.12.22 14:47:49 | 000,233,527 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjprw.exe
[2010.12.22 14:47:49 | 000,208,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjpmig.exe
[2010.12.22 14:47:49 | 000,155,705 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjpdsvr.exe
[2010.12.22 14:47:49 | 000,081,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjpdct.dll
[2010.12.22 14:47:49 | 000,057,398 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjpdadm.exe
[2010.12.22 14:47:48 | 000,811,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjp81k.dll
[2010.12.22 14:47:48 | 000,340,023 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imjp81.ime
[2010.12.22 14:47:48 | 000,311,359 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imepadsv.exe
[2010.12.22 14:47:48 | 000,106,496 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imekrcic.dll
[2010.12.22 14:47:48 | 000,102,463 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imepadsm.dll
[2010.12.22 14:47:48 | 000,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imekr61.ime
[2010.12.22 14:47:48 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imekrmbx.dll
[2010.12.22 14:47:48 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imekrmig.exe
[2010.12.22 14:47:43 | 010,129,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hwxkor.dll
[2010.12.22 14:47:36 | 010,096,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hwxcht.dll
[2010.12.22 14:47:35 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hanjadic.dll
[2010.12.22 14:47:34 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fxsroute.dll
[2010.12.22 14:47:34 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fxssend.exe
[2010.12.22 14:47:33 | 000,139,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fxsclntr.dll
[2010.12.22 14:47:33 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fxscfgwz.dll
[2010.12.22 14:47:33 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ftlx041e.dll
[2010.12.22 14:47:32 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_fcachdll.dll
[2010.12.22 14:47:32 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\flattemp.exe
[2010.12.22 14:47:31 | 000,057,856 | ---- | C] (SEIKO EPSON CORP.) -- C:\WINDOWS\System32\dllcache\esuimgd.dll
[2010.12.22 14:47:31 | 000,045,568 | ---- | C] (SEIKO EPSON CORP.) -- C:\WINDOWS\System32\dllcache\esunid.dll
[2010.12.22 14:47:31 | 000,031,744 | ---- | C] (SEIKO EPSON CORP.) -- C:\WINDOWS\System32\dllcache\esucmd.dll
[2010.12.22 14:47:31 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\et4000.sys
[2010.12.22 14:47:30 | 000,514,587 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\edb500.dll
[2010.12.22 14:47:27 | 000,078,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dayi.ime
[2010.12.22 14:47:26 | 000,057,399 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cplexe.exe
[2010.12.22 14:47:26 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cprofile.exe
[2010.12.22 14:47:25 | 000,480,256 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cintsetp.exe
[2010.12.22 14:47:25 | 000,198,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cintime.dll
[2010.12.22 14:47:25 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cintlgnt.ime
[2010.12.22 14:47:24 | 001,677,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chsbrkr.dll
[2010.12.22 14:47:24 | 000,838,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chtbrkr.dll
[2010.12.22 14:47:24 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chtmbx.dll
[2010.12.22 14:47:24 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chtskdic.dll
[2010.12.22 14:47:23 | 000,078,336 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chajei.ime
[2010.12.22 14:47:23 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chgport.exe
[2010.12.22 14:47:23 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chgusr.exe
[2010.12.22 14:47:23 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chglogon.exe
[2010.12.22 14:47:23 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\change.exe
[2010.12.22 14:47:22 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINDOWS\System32\dllcache\cap7146.sys
[2010.12.22 14:47:22 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\c_iscii.dll
[2010.12.22 14:47:22 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\c_is2022.dll
[2010.12.22 14:47:20 | 000,316,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_aqueue.dll
[2010.12.22 14:47:20 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_aqadmin.dll
[2010.12.22 14:47:19 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_adsiisex.dll
[2010.12.22 14:47:16 | 002,134,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_smtpsnap.dll
[2010.12.22 14:47:16 | 000,175,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_smtpadm.dll
[2010.12.22 14:47:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xircom
[2010.12.22 14:47:08 | 000,000,000 | ---D | C] -- C:\Programme\xerox
[2010.12.22 14:47:08 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage
[2010.12.22 14:46:44 | 000,112,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mapi32.dll
[2010.12.22 14:46:11 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM
[2010.12.22 14:46:02 | 000,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files
[2010.12.22 14:46:02 | 000,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages
[2010.12.22 14:45:51 | 000,000,000 | ---D | C] -- C:\Programme\Online-

weiter im nächsten post

Grevius 10.01.2011 18:26

Code:

Dienste
[2010.12.22 14:45:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX
[2010.12.22 14:45:14 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\safrslv.dll
[2010.12.22 14:45:14 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\safrcdlg.dll
[2010.12.22 14:45:14 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\racpldlg.dll
[2010.12.22 14:45:14 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\notiflag.exe
[2010.12.22 14:45:14 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\safrdm.dll
[2010.12.22 14:45:14 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\atrace.dll
[2010.12.22 14:45:14 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\atrace.dll
[2010.12.22 14:45:13 | 000,099,840 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helphost.exe
[2010.12.22 14:45:13 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\brpinfo.dll
[2010.12.22 14:45:13 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hcappres.dll
[2010.12.22 14:45:06 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\srdiag.exe
[2010.12.22 14:45:05 | 000,032,768 | ---- | C] (Intel Corporation) -- C:\WINDOWS\System32\isrdbg32.dll
[2010.12.22 14:45:05 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\nmevtmsg.dll
[2010.12.22 14:45:05 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nmevtmsg.dll
[2010.12.22 14:45:04 | 000,040,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msinfo32.exe
[2010.12.22 14:45:04 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wb32.exe
[2010.12.22 14:45:04 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cb32.exe
[2010.12.22 14:45:03 | 000,070,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\acctres.dll
[2010.12.22 14:45:03 | 000,070,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\acctres.dll
[2010.12.22 14:45:03 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste
[2010.12.22 14:45:02 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\inetres.dll
[2010.12.22 14:44:59 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\isign32.dll
[2010.12.22 14:44:59 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\icwdial.dll
[2010.12.22 14:44:59 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\icwphbk.dll
[2010.12.22 14:44:59 | 000,000,000 | --SD | C] -- C:\WINDOWS\Tasks
[2010.12.22 14:44:58 | 000,282,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\inetcfg.dll
[2010.12.22 14:44:58 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\icfgnt5.dll
[2010.12.22 14:44:58 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icfgnt5.dll
[2010.12.22 14:44:57 | 000,235,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mssoap1.dll
[2010.12.22 14:44:57 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icwtutor.exe
[2010.12.22 14:44:57 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icwres.dll
[2010.12.22 14:44:57 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\trialoc.dll
[2010.12.22 14:44:57 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wisc10.dll
[2010.12.22 14:44:57 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mssoapr.dll
[2010.12.22 14:44:57 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\isignup.exe
[2010.12.22 14:44:56 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap
[2010.12.22 14:44:55 | 000,094,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieinfo5.ocx
[2010.12.22 14:44:52 | 001,678,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\setup_wm.exe
[2010.12.22 14:44:52 | 000,520,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmpvis.dll
[2010.12.22 14:44:52 | 000,294,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dlimport.exe
[2010.12.22 14:44:52 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst
[2010.12.22 14:44:52 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed
[2010.12.22 14:44:51 | 000,331,839 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmmres.dll
[2010.12.22 14:44:51 | 000,163,897 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmmutil.dll
[2010.12.22 14:44:51 | 000,110,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmmfilt.dll
[2010.12.22 14:44:51 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmplayer.exe
[2010.12.22 14:44:51 | 000,018,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qmgrprxy.dll
[2010.12.22 14:44:51 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker
[2010.12.22 14:44:47 | 000,242,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\srrstr.dll
[2010.12.22 14:44:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore
[2010.12.22 14:44:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\PCHealth
[2010.12.22 14:44:46 | 000,364,544 | ---- | C] (Microsoft Corporation (written by Digital Renaissance Inc.)) -- C:\WINDOWS\System32\dllcache\npdsplay.dll
[2010.12.22 14:44:46 | 000,226,816 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\npdrmv2.dll
[2010.12.22 14:44:46 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ils.dll
[2010.12.22 14:44:46 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msconf.dll
[2010.12.22 14:44:46 | 000,034,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mnmdd.dll
[2010.12.22 14:44:46 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\nmmkcert.dll
[2010.12.22 14:44:46 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\npwmsdrm.dll
[2010.12.22 14:44:46 | 000,004,639 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mplayer2.exe
[2010.12.22 14:44:44 | 000,252,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msoeacct.dll
[2010.12.22 14:44:44 | 000,105,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msoert2.dll
[2010.12.22 14:44:44 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting
[2010.12.22 14:44:43 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express
[2010.12.22 14:44:42 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mstinit.exe
[2010.12.22 14:44:40 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System
[2010.12.22 14:44:38 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer
[2010.12.22 14:44:37 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
[2010.12.22 14:44:37 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
[2010.12.22 14:44:24 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications
[2010.12.22 14:44:19 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung
[2010.12.22 14:44:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration
[2010.12.22 14:43:53 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
[2010.12.22 14:43:52 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate
[2010.12.22 14:43:52 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player
[2010.12.22 14:43:52 | 000,000,000 | ---D | C] -- C:\Programme\Online Services
[2010.12.22 14:43:47 | 000,000,000 | ---D | C] -- C:\Programme\Messenger
[2010.12.22 14:43:46 | 000,042,577 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bckgzm.exe
[2010.12.22 14:43:45 | 002,178,131 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shvlres.dll
[2010.12.22 14:43:45 | 001,817,687 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bckgres.dll
[2010.12.22 14:43:45 | 000,781,397 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkrres.dll
[2010.12.22 14:43:45 | 000,753,236 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rvseres.dll
[2010.12.22 14:43:45 | 000,082,501 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bckg.dll
[2010.12.22 14:43:45 | 000,048,706 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rvse.dll
[2010.12.22 14:43:45 | 000,042,575 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkrzm.exe
[2010.12.22 14:43:45 | 000,042,574 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rvsezm.exe
[2010.12.22 14:43:45 | 000,042,573 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shvlzm.exe
[2010.12.22 14:43:45 | 000,040,515 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkr.dll
[2010.12.22 14:43:44 | 001,175,635 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hrtzres.dll
[2010.12.22 14:43:44 | 000,066,113 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shvl.dll
[2010.12.22 14:43:44 | 000,057,409 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hrtz.dll
[2010.12.22 14:43:44 | 000,042,573 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hrtzzm.exe
[2010.12.22 14:43:44 | 000,041,029 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\zcorem.dll
[2010.12.22 14:43:44 | 000,032,339 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\uniansi.dll
[2010.12.22 14:43:44 | 000,013,894 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\zonelibm.dll
[2010.12.22 14:43:44 | 000,004,677 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\zeeverm.dll
[2010.12.22 14:43:43 | 001,042,515 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmnresm.dll
[2010.12.22 14:43:43 | 000,217,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmnclim.dll
[2010.12.22 14:43:43 | 000,113,222 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\zoneclim.dll
[2010.12.22 14:43:43 | 000,036,937 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\zclientm.exe
[2010.12.22 14:43:43 | 000,029,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\znetm.dll
[2010.12.22 14:43:43 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\write.exe
[2010.12.22 14:43:43 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\write.exe
[2010.12.22 14:43:43 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone
[2010.12.22 14:43:35 | 000,188,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\accwiz.exe
[2010.12.22 14:43:35 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\access.cpl
[2010.12.22 14:43:34 | 000,356,352 | ---- | C] (Hilgraeve, Inc.) -- C:\WINDOWS\System32\hypertrm.dll
[2010.12.22 14:43:34 | 000,232,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avtapi.dll
[2010.12.22 14:43:34 | 000,232,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\avtapi.dll
[2010.12.22 14:43:34 | 000,139,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sndvol32.exe
[2010.12.22 14:43:34 | 000,139,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sndvol32.exe
[2010.12.22 14:43:34 | 000,133,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sndrec32.exe
[2010.12.22 14:43:34 | 000,073,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avwav.dll
[2010.12.22 14:43:34 | 000,073,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\avwav.dll
[2010.12.22 14:43:34 | 000,044,544 | ---- | C] (Hilgraeve, Inc.) -- C:\WINDOWS\System32\hticons.dll
[2010.12.22 14:43:34 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avmeter.dll
[2010.12.22 14:43:34 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\avmeter.dll
[2010.12.22 14:43:34 | 000,013,312 | ---- | C] (Hilgraeve, Inc.) -- C:\WINDOWS\System32\dllcache\htrn_jis.dll
[2010.12.22 14:43:33 | 000,035,840 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\winchat.exe
[2010.12.22 14:43:33 | 000,035,840 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winchat.exe
[2010.12.22 14:43:27 | 000,683,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\getuname.dll
[2010.12.22 14:43:27 | 000,683,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\getuname.dll
[2010.12.22 14:43:27 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\calc.exe
[2010.12.22 14:43:27 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\calc.exe
[2010.12.22 14:43:27 | 000,080,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\charmap.exe
[2010.12.22 14:43:27 | 000,080,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\charmap.exe
[2010.12.22 14:43:26 | 000,128,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mshearts.exe
[2010.12.22 14:43:26 | 000,128,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mshearts.exe
[2010.12.22 14:43:26 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\winmine.exe
[2010.12.22 14:43:26 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winmine.exe
[2010.12.22 14:43:26 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdshost.exe
[2010.12.22 14:43:26 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sol.exe
[2010.12.22 14:43:26 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sol.exe
[2010.12.22 14:43:26 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\freecell.exe
[2010.12.22 14:43:26 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\freecell.exe
[2010.12.22 14:43:26 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\reset.exe
[2010.12.22 14:43:26 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\reset.exe
[2010.12.22 14:43:25 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\regini.exe
[2010.12.22 14:43:25 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\regini.exe
[2010.12.22 14:43:25 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qwinsta.exe
[2010.12.22 14:43:25 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qwinsta.exe
[2010.12.22 14:43:25 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msg.exe
[2010.12.22 14:43:25 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msg.exe
[2010.12.22 14:43:25 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qprocess.exe
[2010.12.22 14:43:25 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tsshutdn.exe
[2010.12.22 14:43:25 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tsshutdn.exe
[2010.12.22 14:43:25 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qappsrv.exe
[2010.12.22 14:43:25 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qappsrv.exe
[2010.12.22 14:43:25 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tskill.exe
[2010.12.22 14:43:25 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tskill.exe
[2010.12.22 14:43:25 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rwinsta.exe
[2010.12.22 14:43:25 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rwinsta.exe
[2010.12.22 14:43:25 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\logoff.exe
[2010.12.22 14:43:25 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logoff.exe
[2010.12.22 14:43:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tsdiscon.exe
[2010.12.22 14:43:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tsdiscon.exe
[2010.12.22 14:43:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tscon.exe
[2010.12.22 14:43:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tscon.exe
[2010.12.22 14:43:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\shadow.exe
[2010.12.22 14:43:25 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shadow.exe
[2010.12.22 14:43:25 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpcfgex.dll
[2010.12.22 14:43:25 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rdpcfgex.dll
[2010.12.22 14:43:24 | 000,956,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtctm.dll
[2010.12.22 14:43:24 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtcuiu.dll
[2010.12.22 14:43:24 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxoci.dll
[2010.12.22 14:43:24 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtclog.dll
[2010.12.22 14:43:24 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cdmodem.dll
[2010.12.22 14:43:24 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cdmodem.dll
[2010.12.22 14:43:24 | 000,011,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xolehlp.dll
[2010.12.22 14:43:23 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mtsadmin.tlb
[2010.12.22 14:43:22 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comrepl.dll
[2010.12.22 14:43:22 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\catsrvps.dll
[2010.12.22 14:43:22 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\colbact.dll
[2010.12.22 14:43:22 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\stclient.dll
[2010.12.22 14:43:22 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxlegih.dll
[2010.12.22 14:43:22 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxdm.dll
[2010.12.22 14:43:22 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comaddin.dll
[2010.12.22 14:43:22 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dcomcnfg.exe
[2010.12.22 14:43:22 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mtxex.dll
[2010.12.22 14:43:21 | 000,539,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comuid.dll
[2010.12.22 14:43:21 | 000,226,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\catsrv.dll
[2010.12.22 14:43:21 | 000,167,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comsnap.dll
[2010.12.22 14:43:21 | 000,110,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\clbcatex.dll
[2010.12.22 14:43:21 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmi2xml.dll
[2010.12.22 14:43:18 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmipicmp.dll
[2010.12.22 14:43:18 | 000,052,224 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmitimep.dll
[2010.12.22 14:43:17 | 000,116,224 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\updprov.dll
[2010.12.22 14:43:17 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tmplprov.dll
[2010.12.22 14:43:17 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmimsg.dll
[2010.12.22 14:43:17 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wbemdisp.tlb
[2010.12.22 14:43:17 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\trnsprov.dll
[2010.12.22 14:43:17 | 000,031,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wbemads.tlb
[2010.12.22 14:43:17 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winmgmtr.dll
[2010.12.22 14:43:17 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\unsecapp.exe
[2010.12.22 14:43:17 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winmgmt.exe
[2010.12.22 14:43:17 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wbemads.dll
[2010.12.22 14:43:16 | 000,273,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msiprov.dll
[2010.12.22 14:43:16 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dsprov.dll
[2010.12.22 14:43:16 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fwdprov.dll
[2010.12.22 14:43:16 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smtpcons.dll
[2010.12.22 14:43:15 | 000,189,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cmprops.dll
[2010.12.22 14:43:15 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\servdeps.dll
[2010.12.22 14:43:15 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmfutil.dll
[2010.12.22 14:43:11 | 000,346,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mspaint.exe
[2010.12.22 14:43:11 | 000,124,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mplay32.exe
[2010.12.22 14:43:11 | 000,124,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mplay32.exe
[2010.12.22 14:43:11 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT
[2010.12.22 14:43:11 | 000,000,000 | ---D | C] -- C:\Programme\MSN
[2010.12.22 14:43:10 | 000,539,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spider.exe
[2010.12.22 14:43:10 | 000,104,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\clipbrd.exe
[2010.12.22 14:43:09 | 000,598,016 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mstscax.dll
[2010.12.22 14:43:09 | 000,394,240 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mstsc.exe
[2010.12.22 14:43:09 | 000,147,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdchost.dll
[2010.12.22 14:43:09 | 000,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tscfgwmi.dll
[2010.12.22 14:43:09 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tscupgrd.exe
[2010.12.22 14:43:09 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tscupgrd.exe
[2010.12.22 14:43:09 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdsaddin.exe
[2010.12.22 14:43:08 | 000,427,008 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtcprx.dll
[2010.12.22 14:43:08 | 000,087,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpwsx.dll
[2010.12.22 14:43:08 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpclip.exe
[2010.12.22 14:43:08 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cfgbkend.dll
[2010.12.22 14:43:08 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpsnd.dll
[2010.12.22 14:43:08 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\icaapi.dll
[2010.12.22 14:43:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc
[2010.12.22 14:43:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com
[2010.12.22 14:43:07 | 001,267,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comsvcs.dll
[2010.12.22 14:43:07 | 000,625,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\catsrvut.dll
[2010.12.22 14:43:04 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\licwmi.dll
[2010.12.22 14:39:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
[2010.12.22 14:32:45 | 000,077,312 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\usbui.dll
[2010.12.22 14:32:43 | 000,020,992 | ---- | C] (Realtek Semiconductor Corporation) -- C:\WINDOWS\System32\drivers\rtl8139.sys
[2010.12.22 14:31:42 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC
[2010.12.22 14:31:41 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spcommon.dll
[2010.12.22 14:31:41 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spcplui.dll
[2010.12.22 14:31:40 | 000,774,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spttseng.dll
[2010.12.22 14:31:39 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sapisvr.exe
[2010.12.22 14:31:39 | 000,000,000 | R--D | C] -- C:\Programme
[2010.12.22 14:31:39 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines
[2010.12.22 14:31:39 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared
[2010.12.22 14:31:39 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien
[2010.12.22 14:31:36 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdtuq.dll
[2010.12.22 14:31:36 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdtuf.dll
[2010.12.22 14:31:36 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdtuq.dll
[2010.12.22 14:31:36 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdtuf.dll
[2010.12.22 14:31:36 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdazel.dll
[2010.12.22 14:31:36 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdazel.dll
[2010.12.22 14:31:35 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdkyr.dll
[2010.12.22 14:31:35 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdkyr.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdycc.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbduzb.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdur.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdtat.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdru1.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdru.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdmon.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdkaz.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdbu.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdblr.dll
[2010.12.22 14:31:34 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdaze.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdycc.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbduzb.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdur.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdtat.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdru1.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdru.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdmon.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdkaz.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdbu.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdblr.dll
[2010.12.22 14:31:34 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdaze.dll
[2010.12.22 14:31:32 | 000,008,192 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhept.dll
[2010.12.22 14:31:32 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdhept.dll
[2010.12.22 14:31:32 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhela3.dll
[2010.12.22 14:31:32 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdhela3.dll
[2010.12.22 14:31:32 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhela2.dll
[2010.12.22 14:31:32 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdgkl.dll
[2010.12.22 14:31:32 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdhela2.dll
[2010.12.22 14:31:32 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdgkl.dll
[2010.12.22 14:31:32 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhe319.dll
[2010.12.22 14:31:32 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhe220.dll
[2010.12.22 14:31:32 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhe.dll
[2010.12.22 14:31:32 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdhe319.dll
[2010.12.22 14:31:32 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdhe220.dll
[2010.12.22 14:31:32 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdhe.dll
[2010.12.22 14:31:31 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdlv1.dll
[2010.12.22 14:31:31 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdlv.dll
[2010.12.22 14:31:31 | 000,006,144 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdest.dll
[2010.12.22 14:31:31 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdlv1.dll
[2010.12.22 14:31:31 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdlv.dll
[2010.12.22 14:31:31 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdest.dll
[2010.12.22 14:31:31 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdlt1.dll
[2010.12.22 14:31:31 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdlt.dll
[2010.12.22 14:31:31 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdlt1.dll
[2010.12.22 14:31:31 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdlt.dll
[2010.12.22 14:31:29 | 000,007,168 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdcz.dll
[2010.12.22 14:31:29 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdcz.dll
[2010.12.22 14:31:29 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdycl.dll
[2010.12.22 14:31:29 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdsl1.dll
[2010.12.22 14:31:29 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdsl.dll
[2010.12.22 14:31:29 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdpl.dll
[2010.12.22 14:31:29 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhu.dll
[2010.12.22 14:31:29 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdcz2.dll
[2010.12.22 14:31:29 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdcz1.dll
[2010.12.22 14:31:29 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdcr.dll
[2010.12.22 14:31:29 | 000,006,656 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\KBDAL.DLL
[2010.12.22 14:31:29 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdycl.dll
[2010.12.22 14:31:29 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdsl1.dll
[2010.12.22 14:31:29 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdsl.dll
[2010.12.22 14:31:29 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdpl.dll
[2010.12.22 14:31:29 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdhu.dll
[2010.12.22 14:31:29 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdcz2.dll
[2010.12.22 14:31:29 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdcz1.dll
[2010.12.22 14:31:29 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdcr.dll
[2010.12.22 14:31:29 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdal.dll
[2010.12.22 14:31:29 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdro.dll
[2010.12.22 14:31:29 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdpl1.dll
[2010.12.22 14:31:29 | 000,005,632 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdhu1.dll
[2010.12.22 14:31:29 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdro.dll
[2010.12.22 14:31:29 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdpl1.dll
[2010.12.22 14:31:29 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdhu1.dll
[2010.12.22 14:31:27 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\irclass.dll
[2010.12.22 14:31:27 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\irclass.dll
[2010.12.22 14:31:26 | 000,176,157 | ---- | C] (Digi International, Inc.) -- C:\WINDOWS\System32\dllcache\dgrpsetu.dll
[2010.12.22 14:31:26 | 000,176,157 | ---- | C] (Digi International, Inc.) -- C:\WINDOWS\System32\dgrpsetu.dll
[2010.12.22 14:31:26 | 000,103,936 | ---- | C] (Equinox Systems Inc.) -- C:\WINDOWS\System32\EqnClass.Dll
[2010.12.22 14:31:26 | 000,103,936 | ---- | C] (Equinox Systems Inc.) -- C:\WINDOWS\System32\dllcache\eqnclass.dll
[2010.12.22 14:31:26 | 000,086,556 | ---- | C] (Digi International) -- C:\WINDOWS\System32\dllcache\dgsetup.dll
[2010.12.22 14:31:26 | 000,086,556 | ---- | C] (Digi International) -- C:\WINDOWS\System32\dgsetup.dll
[2010.12.22 14:31:26 | 000,024,661 | ---- | C] (Perle Systems Ltd.) -- C:\WINDOWS\System32\spxcoins.dll
[2010.12.22 14:31:26 | 000,024,661 | ---- | C] (Perle Systems Ltd.) -- C:\WINDOWS\System32\dllcache\spxcoins.dll
[2010.12.22 14:31:26 | 000,019,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tapi.dll
[2010.12.22 14:31:26 | 000,019,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\TAPI.DLL
[2010.12.22 14:31:26 | 000,013,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wfwnet.drv
[2010.12.22 14:31:26 | 000,013,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\WFWNET.DRV
[2010.12.22 14:31:26 | 000,009,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ver.dll
[2010.12.22 14:31:26 | 000,009,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VER.DLL
[2010.12.22 14:31:26 | 000,004,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\timer.drv
[2010.12.22 14:31:26 | 000,004,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\TIMER.DRV
[2010.12.22 14:31:26 | 000,003,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\system.drv
[2010.12.22 14:31:26 | 000,003,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\SYSTEM.DRV
[2010.12.22 14:31:26 | 000,002,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\vga.drv
[2010.12.22 14:31:26 | 000,002,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VGA.DRV
[2010.12.22 14:31:25 | 000,127,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msvideo.dll
[2010.12.22 14:31:25 | 000,127,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MSVIDEO.DLL
[2010.12.22 14:31:25 | 000,082,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\olecli.dll
[2010.12.22 14:31:25 | 000,082,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLECLI.DLL
[2010.12.22 14:31:25 | 000,073,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mciavi.drv
[2010.12.22 14:31:25 | 000,073,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MCIAVI.DRV
[2010.12.22 14:31:25 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\mmsystem.dll
[2010.12.22 14:31:25 | 000,033,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\commdlg.dll
[2010.12.22 14:31:25 | 000,033,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\COMMDLG.DLL
[2010.12.22 14:31:25 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mciwave.drv
[2010.12.22 14:31:25 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MCIWAVE.DRV
[2010.12.22 14:31:25 | 000,025,296 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mciseq.drv
[2010.12.22 14:31:25 | 000,025,296 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MCISEQ.DRV
[2010.12.22 14:31:25 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\olesvr.dll
[2010.12.22 14:31:25 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLESVR.DLL
[2010.12.22 14:31:25 | 000,009,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\lzexpand.dll
[2010.12.22 14:31:25 | 000,009,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\LZEXPAND.DLL
[2010.12.22 14:31:25 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shell.dll
[2010.12.22 14:31:25 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\SHELL.DLL
[2010.12.22 14:31:25 | 000,002,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mouse.drv
[2010.12.22 14:31:25 | 000,002,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MOUSE.DRV
[2010.12.22 14:31:25 | 000,002,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\keyboard.drv
[2010.12.22 14:31:25 | 000,002,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\KEYBOARD.DRV
[2010.12.22 14:31:25 | 000,001,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sound.drv
[2010.12.22 14:31:25 | 000,001,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\SOUND.DRV
[2010.12.22 14:31:25 | 000,001,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mmtask.tsk
[2010.12.22 14:31:25 | 000,001,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MMTASK.TSK
[2010.12.22 14:31:24 | 000,109,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avifile.dll
[2010.12.22 14:31:24 | 000,109,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\AVIFILE.DLL
[2010.12.22 14:31:24 | 000,070,368 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\avicap.dll
[2010.12.22 14:31:24 | 000,070,368 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\AVICAP.DLL
[2010.12.22 14:31:24 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\TASKMAN.EXE
[2010.12.22 14:31:24 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\taskman.exe
[2010.12.22 14:31:24 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\batt.dll
[2010.12.22 14:31:23 | 000,146,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\winspool.drv
[2010.12.22 14:31:23 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\storprop.dll
[2010.12.22 14:31:16 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü
[2010.12.22 14:31:16 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente
[2010.12.22 14:31:16 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
[2010.12.22 14:31:16 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen
[2010.12.22 14:31:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten
[2010.12.22 14:31:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop
[2010.12.22 14:30:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2
[2010.12.22 14:30:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot
[2010.12.22 14:30:32 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
[2010.12.22 14:30:32 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
[2010.12.22 14:30:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.01.10 18:08:12 | 000,000,250 | -H-- | M] () -- C:\WINDOWS\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
[2011.01.10 18:07:19 | 000,000,290 | -H-- | M] () -- C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
[2011.01.10 17:46:37 | 000,000,905 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\Spybot - Search & Destroy.lnk
[2011.01.10 17:17:22 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.01.10 17:15:06 | 000,000,290 | -H-- | M] () -- C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2011.01.10 17:01:36 | 000,042,496 | ---- | M] (Frank Petersen Software) -- C:\WINDOWS\System32\wait.exe
[2011.01.10 16:58:58 | 000,072,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tasklist.exe
[2011.01.10 16:06:35 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.01.09 19:08:21 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2011.01.09 19:08:21 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2011.01.09 13:19:18 | 000,000,463 | ---- | M] () -- C:\WINDOWS\wms.ini
[2011.01.09 13:16:27 | 000,000,049 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.01.09 13:04:06 | 000,216,576 | ---- | M] (Avira GmbH) -- C:\WINDOWS\Ozyjoa.exe
[2011.01.09 13:04:04 | 000,315,392 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\sshnas21.dll
[2011.01.09 12:59:39 | 000,000,126 | ---- | M] () -- C:\WINDOWS\wmssetup.ini
[2011.01.09 11:55:01 | 000,017,589 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\avatar.jpg
[2011.01.09 11:53:57 | 000,056,403 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\.recently-used.xbel
[2011.01.09 11:37:54 | 000,001,355 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.01.09 11:34:50 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2011.01.09 11:33:37 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.01.09 11:26:59 | 000,006,656 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.01.09 11:12:49 | 000,001,714 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
[2011.01.07 18:07:09 | 000,000,740 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\HTML To PDF Converter.lnk
[2011.01.06 16:58:03 | 000,001,492 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ImgBurn.lnk
[2011.01.06 13:26:56 | 000,000,753 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\JDownloader.lnk
[2011.01.03 13:39:08 | 000,287,337 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\jugendweihe.png
[2011.01.02 16:16:28 | 000,128,504 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.01.02 13:38:46 | 012,739,580 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\CSPSP-Mod.rar
[2011.01.02 13:30:13 | 000,315,902 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\jugendweihe.odt
[2011.01.02 13:23:29 | 001,413,273 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\jugendweihe.xcf
[2010.12.31 12:51:21 | 000,087,315 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\test.png
[2010.12.28 13:06:16 | 000,035,965 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\playersdead.xcf
[2010.12.28 13:03:26 | 000,022,121 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\players.xcf
[2010.12.28 12:41:59 | 000,000,823 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\Format Factory.lnk
[2010.12.28 11:55:14 | 000,058,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\PIC1.png
[2010.12.28 11:26:02 | 000,000,650 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\PBP Unpacker.lnk
[2010.12.28 11:02:22 | 000,018,984 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\health.xcf
[2010.12.28 10:45:11 | 000,060,305 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\1282376658_bezimeni-1.png
[2010.12.28 10:38:38 | 000,044,354 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\logo.xcf
[2010.12.28 10:07:20 | 000,000,871 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\Auslogics Disk Defrag.lnk
[2010.12.27 12:50:21 | 000,058,153 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\map1.png
[2010.12.27 12:14:28 | 000,460,392 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.12.27 12:14:28 | 000,442,500 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.12.27 12:14:28 | 000,084,794 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.12.27 12:14:28 | 000,069,534 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.12.26 10:27:35 | 000,000,780 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\GIMP 2.lnk
[2010.12.26 10:19:20 | 000,000,128 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\explosion.psi
[2010.12.25 19:44:40 | 000,000,803 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\GT Legends Dedicated Server.lnk
[2010.12.25 19:44:40 | 000,000,752 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\GT Legends.lnk
[2010.12.25 13:15:25 | 000,563,524 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\unheilig.ncd
[2010.12.25 13:03:53 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2010.12.25 13:01:37 | 000,001,307 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nero StartSmart.lnk
[2010.12.25 13:01:24 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2010.12.24 17:34:18 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_xusb21_01007.Wdf
[2010.12.24 17:34:17 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
[2010.12.23 18:33:56 | 000,121,183 | ---- | M] () -- C:\WINDOWS\hpoins11.dat
[2010.12.23 14:49:56 | 000,004,096 | ---- | M] () -- C:\WINDOWS\d3dx.dat
[2010.12.23 14:36:21 | 000,001,543 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Gothic.lnk
[2010.12.23 13:40:09 | 000,000,861 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.2.lnk
[2010.12.23 13:38:09 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.12.23 13:38:09 | 000,157,472 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.12.23 13:38:09 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.12.23 13:38:09 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.12.23 13:38:09 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.12.23 13:31:07 | 000,000,425 | ---- | M] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\Verknüpfung mit UCSPSP.lnk
[2010.12.23 11:35:09 | 000,000,211 | RHS- | M] () -- C:\boot.ini
[2010.12.23 11:21:35 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2010.12.23 11:21:35 | 000,047,564 | RHS- | M] () -- C:\NTDETECT.COM
[2010.12.23 11:19:14 | 000,000,000 | ---- | M] () -- C:\WINDOWS\nsreg.dat
[2010.12.23 11:18:48 | 000,001,566 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2010.12.23 11:11:04 | 000,000,691 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2010.12.22 15:43:05 | 000,001,483 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AvRack.lnk
[2010.12.22 14:53:45 | 000,025,065 | ---- | M] () -- C:\WINDOWS\System32\wmpscheme.xml
[2010.12.22 14:49:23 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD
[2010.12.22 14:48:43 | 000,000,249 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2010.12.22 14:46:54 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2010.12.22 14:46:54 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2010.12.22 14:46:54 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2010.12.22 14:46:54 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
[2010.12.22 14:46:54 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
[2010.12.22 14:46:50 | 000,299,552 | ---- | M] () -- C:\WINDOWS\WMSysPrx.prx
[2010.12.22 14:46:44 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2010.12.22 14:44:32 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010.12.13 08:39:39 | 000,135,096 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2010.12.13 08:39:38 | 000,061,960 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
 
[2011.01.10 17:46:37 | 000,000,905 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\Spybot - Search & Destroy.lnk
[2011.01.09 13:04:21 | 000,000,290 | -H-- | C] () -- C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
[2011.01.09 13:04:19 | 000,000,290 | -H-- | C] () -- C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2011.01.09 13:04:10 | 000,000,250 | -H-- | C] () -- C:\WINDOWS\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
[2011.01.09 12:59:43 | 000,000,463 | ---- | C] () -- C:\WINDOWS\wms.ini
[2011.01.09 12:59:39 | 000,000,126 | ---- | C] () -- C:\WINDOWS\wmssetup.ini
[2011.01.09 11:55:00 | 000,017,589 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\avatar.jpg
[2011.01.09 11:53:57 | 000,056,403 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\.recently-used.xbel
[2011.01.09 11:34:50 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2011.01.09 11:33:55 | 000,164,850 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\gui_config-1.1.2-fx.xpi
[2011.01.09 11:12:49 | 000,001,714 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
[2011.01.07 18:07:09 | 000,000,740 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\HTML To PDF Converter.lnk
[2011.01.06 16:58:03 | 000,001,492 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ImgBurn.lnk
[2011.01.06 13:26:56 | 000,000,753 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\JDownloader.lnk
[2011.01.02 13:30:13 | 000,315,902 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\jugendweihe.odt
[2011.01.02 11:38:38 | 000,287,337 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\jugendweihe.png
[2011.01.02 11:20:11 | 001,413,273 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\jugendweihe.xcf
[2010.12.31 12:51:20 | 000,087,315 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\test.png
[2010.12.28 13:18:44 | 012,739,580 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\CSPSP-Mod.rar
[2010.12.28 13:06:14 | 000,035,965 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\playersdead.xcf
[2010.12.28 13:03:25 | 000,022,121 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\players.xcf
[2010.12.28 12:41:59 | 000,000,823 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\Format Factory.lnk
[2010.12.28 11:55:13 | 000,058,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\PIC1.png
[2010.12.28 11:26:02 | 000,000,650 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\PBP Unpacker.lnk
[2010.12.28 11:26:01 | 000,169,534 | ---- | C] () -- C:\WINDOWS\SFO.ICO
[2010.12.28 11:02:20 | 000,018,984 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\health.xcf
[2010.12.28 10:45:11 | 000,060,305 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\1282376658_bezimeni-1.png
[2010.12.28 10:38:36 | 000,044,354 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\logo.xcf
[2010.12.28 10:07:20 | 000,000,871 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\Auslogics Disk Defrag.lnk
[2010.12.27 12:57:39 | 000,000,049 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2010.12.27 12:57:38 | 000,006,656 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.12.27 12:50:21 | 000,058,153 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\map1.png
[2010.12.26 10:46:38 | 000,000,128 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\explosion.psi
[2010.12.26 10:27:35 | 000,000,780 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\GIMP 2.lnk
[2010.12.25 19:44:40 | 000,000,803 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\GT Legends Dedicated Server.lnk
[2010.12.25 19:44:40 | 000,000,752 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\GT Legends.lnk
[2010.12.25 13:15:25 | 000,563,524 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\unheilig.ncd
[2010.12.25 13:03:53 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2010.12.25 13:03:18 | 000,096,891 | ---- | C] () -- C:\WINDOWS\UNNeroVision.cfg
[2010.12.25 13:01:37 | 000,001,307 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nero StartSmart.lnk
[2010.12.24 17:34:18 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_xusb21_01007.Wdf
[2010.12.24 17:34:17 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
[2010.12.23 18:31:20 | 000,000,334 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpzinstall.log
[2010.12.23 18:31:18 | 000,121,183 | ---- | C] () -- C:\WINDOWS\hpoins11.dat
[2010.12.23 18:31:13 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\HPZIDS01.dll
[2010.12.23 18:31:06 | 000,006,947 | ---- | C] () -- C:\WINDOWS\hpomdl11.dat
[2010.12.23 14:49:56 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2010.12.23 14:36:21 | 000,001,543 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Gothic.lnk
[2010.12.23 13:40:09 | 000,000,861 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.2.lnk
[2010.12.23 13:38:30 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.12.23 13:33:27 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx
[2010.12.23 13:31:07 | 000,000,425 | ---- | C] () -- C:\Dokumente und Einstellungen\Mariuss\Desktop\Verknüpfung mit UCSPSP.lnk
[2010.12.23 11:33:02 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2010.12.23 11:33:02 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2010.12.23 11:33:02 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2010.12.23 11:33:02 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2010.12.23 11:33:01 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2010.12.23 11:33:01 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2010.12.23 11:33:01 | 000,079,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2010.12.23 11:33:01 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2010.12.23 11:33:00 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2010.12.23 11:33:00 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2010.12.23 11:33:00 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2010.12.23 11:33:00 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2010.12.23 11:33:00 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2010.12.23 11:33:00 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2010.12.23 11:33:00 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2010.12.23 11:33:00 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2010.12.23 11:32:59 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2010.12.23 11:32:59 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2010.12.23 11:32:58 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2010.12.23 11:32:58 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2010.12.23 11:32:58 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2010.12.23 11:32:58 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2010.12.23 11:32:58 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2010.12.23 11:32:58 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2010.12.23 11:32:58 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2010.12.23 11:32:58 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2010.12.23 11:32:57 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2010.12.23 11:32:57 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2010.12.23 11:32:57 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2010.12.23 11:32:57 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2010.12.23 11:32:57 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2010.12.23 11:32:57 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2010.12.23 11:32:57 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2010.12.23 11:32:57 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2010.12.23 11:32:57 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2010.12.23 11:32:57 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2010.12.23 11:32:57 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2010.12.23 11:32:56 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2010.12.23 11:32:56 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2010.12.23 11:32:56 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2010.12.23 11:32:56 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2010.12.23 11:32:56 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2010.12.23 11:32:56 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2010.12.23 11:32:55 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2010.12.23 11:32:55 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2010.12.23 11:32:55 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2010.12.23 11:32:55 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2010.12.23 11:32:55 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2010.12.23 11:32:55 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2010.12.23 11:32:55 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2010.12.23 11:32:55 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2010.12.23 11:32:55 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2010.12.23 11:32:55 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2010.12.23 11:32:55 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2010.12.23 11:32:55 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2010.12.23 11:32:54 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2010.12.23 11:32:54 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2010.12.23 11:32:54 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2010.12.23 11:32:54 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2010.12.23 11:32:54 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2010.12.23 11:32:54 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2010.12.23 11:32:54 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2010.12.23 11:32:54 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2010.12.23 11:32:54 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2010.12.23 11:32:52 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2010.12.23 11:32:52 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2010.12.23 11:32:52 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2010.12.23 11:32:51 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2010.12.23 11:32:51 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2010.12.23 11:32:50 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2010.12.23 11:32:50 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2010.12.23 11:32:50 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2010.12.23 11:32:50 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2010.12.23 11:32:50 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2010.12.23 11:32:50 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2010.12.23 11:32:50 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2010.12.23 11:32:50 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2010.12.23 11:32:49 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2010.12.23 11:32:49 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2010.12.23 11:32:49 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2010.12.23 11:22:14 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2010.12.23 11:22:12 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2010.12.23 11:22:09 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2010.12.23 11:19:14 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.12.23 11:18:48 | 000,001,566 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2010.12.23 11:11:04 | 000,000,691 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2010.12.22 15:44:28 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2010.12.22 15:44:28 | 000,118,272 | ---- | C] () -- C:\WINDOWS\System32\mpeg2data.ax
[2010.12.22 15:44:28 | 000,056,832 | ---- | C] () -- C:\WINDOWS\System32\msdvbnp.ax
[2010.12.22 15:44:28 | 000,033,280 | ---- | C] () -- C:\WINDOWS\System32\psisrndr.ax
[2010.12.22 15:44:26 | 000,148,992 | ---- | C] () -- C:\WINDOWS\System32\mpg2splt.ax
[2010.12.22 15:43:05 | 000,001,483 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AvRack.lnk
[2010.12.22 15:43:02 | 000,141,016 | ---- | C] () -- C:\WINDOWS\System32\ALSNDMGR.WAV
[2010.12.22 15:43:02 | 000,000,164 | ---- | C] () -- C:\WINDOWS\avrack.ini
[2010.12.22 15:42:55 | 000,000,640 | ---- | C] () -- C:\WINDOWS\System32\drivers\alcxinit.dat
[2010.12.22 15:42:04 | 000,135,168 | R--- | C] () -- C:\WINDOWS\System32\IDEproperty.dll
[2010.12.22 15:29:12 | 000,000,211 | RHS- | C] () -- C:\boot.ini
[2010.12.22 15:29:10 | 000,000,249 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf
[2010.12.22 15:12:43 | 000,520,192 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2010.12.22 14:49:23 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD
[2010.12.22 14:48:39 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.12.22 14:48:07 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll
[2010.12.22 14:47:56 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex
[2010.12.22 14:47:50 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe
[2010.12.22 14:47:49 | 000,196,665 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imjpinst.exe
[2010.12.22 14:47:48 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex
[2010.12.22 14:47:39 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll
[2010.12.22 14:47:35 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex
[2010.12.22 14:47:24 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll
[2010.12.22 14:46:54 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT
[2010.12.22 14:46:54 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2010.12.22 14:46:54 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2010.12.22 14:46:54 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS
[2010.12.22 14:46:54 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT
[2010.12.22 14:46:52 | 000,025,065 | ---- | C] () -- C:\WINDOWS\System32\wmpscheme.xml
[2010.12.22 14:46:51 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb
[2010.12.22 14:46:51 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb
[2010.12.22 14:46:50 | 000,299,552 | ---- | C] () -- C:\WINDOWS\WMSysPrx.prx
[2010.12.22 14:45:44 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex
[2010.12.22 14:45:12 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp
[2010.12.22 14:45:12 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp
[2010.12.22 14:45:06 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf
[2010.12.22 14:44:32 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010.12.22 14:43:29 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp
[2010.12.22 14:43:29 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp
[2010.12.22 14:43:28 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp
[2010.12.22 14:43:28 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp
[2010.12.22 14:43:28 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp
[2010.12.22 14:43:28 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp
[2010.12.22 14:43:28 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp
[2010.12.22 14:43:28 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp
[2010.12.22 14:43:28 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp
[2010.12.22 14:43:28 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp
[2010.12.22 14:43:28 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp
[2010.12.22 14:43:25 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h
[2010.12.22 14:43:25 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd
[2010.12.22 14:43:24 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h
[2010.12.22 14:43:16 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc
[2010.12.22 14:31:46 | 000,001,355 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2010.12.22 14:31:42 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010.12.22 14:31:40 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd
[2010.12.22 14:31:40 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa
[2010.12.22 14:31:40 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf
[2010.12.22 14:31:39 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa
[2010.12.22 14:31:24 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT
[2010.12.22 14:30:47 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2010.12.22 14:30:47 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2010.12.22 14:30:47 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT
[2010.12.22 14:30:47 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2010.12.22 14:30:47 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2010.12.22 14:30:47 | 000,007,046 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2010.12.22 14:30:05 | 000,128,504 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
 
========== LOP Check ==========
 
[2011.01.09 13:07:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wild Media Server
[2010.12.28 10:07:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Auslogics
[2011.01.07 18:55:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\gtk-2.0
[2011.01.06 17:11:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\ImgBurn
[2010.12.23 18:04:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\OpenOffice.org
[2011.01.10 17:15:06 | 000,000,290 | -H-- | M] () -- C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2011.01.10 18:08:12 | 000,000,250 | -H-- | M] () -- C:\WINDOWS\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
[2011.01.10 18:07:19 | 000,000,290 | -H-- | M] () -- C:\WINDOWS\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.01.09 19:42:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Adobe
[2010.12.25 13:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Ahead
[2010.12.28 10:07:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Auslogics
[2010.12.25 13:12:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Avira
[2011.01.07 18:55:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\gtk-2.0
[2010.12.22 14:53:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Identities
[2011.01.06 17:11:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\ImgBurn
[2010.12.23 11:20:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Macromedia
[2011.01.09 19:42:37 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Microsoft
[2010.12.23 11:19:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Mozilla
[2010.12.23 18:04:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\OpenOffice.org
[2010.12.23 13:28:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\Sun
[2010.12.26 10:18:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\vlc
[2010.12.23 11:41:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mariuss\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2003.04.02 13:00:00 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2003.04.02 13:00:00 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2003.04.02 13:00:00 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\i386\atapi.sys
[2003.04.02 13:00:00 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\i386\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2003.04.02 13:00:00 | 000,049,152 | ---- | M] (Microsoft Corporation) MD5=B9358A1FB66CF656328FD8B792B2CCC4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: EXPLORER.EXE  >
[2003.04.02 13:00:00 | 001,007,104 | ---- | M] (Microsoft Corporation) MD5=22B0A56E6C5847292437078B484EC61B -- C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
[2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe
[2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2003.04.02 13:00:00 | 000,399,360 | ---- | M] (Microsoft Corporation) MD5=BCA549B21E651111CE7BAD0FC8C45F4B -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2003.04.02 13:00:00 | 000,181,248 | ---- | M] (Microsoft Corporation) MD5=ADD49C10F5DADFA81912D124FE1C9A99 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
[2003.04.02 13:00:00 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=E3DAFFDB1C86C1AEAC1B205F6CF67009 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2003.04.02 13:00:00 | 000,022,528 | ---- | M] (Microsoft Corporation) MD5=BEBD3F08461F9A88E5ABCE0CB9707000 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2003.04.02 13:00:00 | 000,521,728 | ---- | M] (Microsoft Corporation) MD5=616896B708286DA98D6A099293F181D7 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2003.04.02 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2003.04.02 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2010.12.22 15:29:12 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav
[2010.12.22 15:29:12 | 000,606,208 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav
[2010.12.22 15:29:11 | 000,421,888 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2008.04.14 07:52:10 | 001,267,200 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\comsvcs.dll
[2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< End of report >


Grevius 10.01.2011 18:28

Extras.TXT
Code:

OTL Extras logfile created on: 10.01.2011 18:03:39 - Run 1
OTL by OldTimer - Version 3.2.20.1    Folder = C:\Dokumente und Einstellungen\Mariuss\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 55,00% Memory free
3,00 Gb Paging File | 3,00 Gb Available in Paging File | 84,00% Paging File free
Paging file location(s): C:\pagefile.sys 1920 3840 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 34,18 Gb Total Space | 23,00 Gb Free Space | 67,28% Space Free | Partition Type: NTFS
Drive D: | 40,34 Gb Total Space | 37,25 Gb Free Space | 92,34% Space Free | Partition Type: NTFS
Drive L: | 465,45 Gb Total Space | 390,17 Gb Free Space | 83,83% Space Free | Partition Type: FAT32
 
Computer Name: MARIUS | User Name: Mariuss | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
 
[HKEY_USERS\S-1-5-21-823518204-1563985344-725345543-1004\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 1
"FirewallDisableNotify" = 1
"UpdatesDisableNotify" = 1
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Java\jre6\bin\java.exe" = C:\Programme\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\Programme\Wild Media Server\wms.exe" = C:\Programme\Wild Media Server\wms.exe:*:Enabled:Wild Media Server (UPnP, DLNA, HTTP) -- (Evgeny Lachinov)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center
"{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F83216023FF}" = Java(TM) 6 Update 23
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3A316611-45D1-429C-AA26-B71259C44689}" = HP Photosmart, Officejet and Deskjet 7.0.A
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{8777AC6D-89F9-4793-8266-DE406F343E89}" = QFolder
"{8D1E61D1-1395-4E97-997F-D002DB3A5074}" = OpenOffice.org 3.2
"{94FB906A-CF42-4128-A509-D353026A607E}" = REALTEK Gigabit and Fast Ethernet NIC Driver
"{A1E85B9A-AFAD-4D38-AF01-6B020DD5213A}" = Logitech GamePanel Software 3.06.109
"{AC4C38FD-A54C-4CA5-92EE-D983CD81293E}" = Microsoft Xbox 360 Accessories 1.2
"{AC76BA86-7AD7-1031-7B44-AA0000000001}" = Adobe Reader X - Deutsch
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{BBF10B37-4ED3-11D5-A818-00500435FC18}" = Gothic
"{C8753E28-2680-49BF-BD48-DD38FD086EFE}" = AiO_Scan_CDA
"{C911A0C2-2236-3164-AA47-F2566C01AE5E}" = Microsoft .NET Framework 4 Extended DEU Language Pack
"{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1" = Auslogics Disk Defrag
"{F3760724-B29D-465B-BC53-E5D72095BCC4}" = Scan
"{F5C191F7-C6FF-4216-ABA2-6A097AD98F7D}" = RaidApplication
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"ATI Display Driver" = ATI Display Driver
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"Cygnus Cygwin B20" = Cygwin B20
"FormatFactory" = FormatFactory 2.60
"GT Legends_is1" = GT Legends
"HTML To PDF_is1" = HTML To PDF Converter
"ImgBurn" = ImgBurn
"JDownloader" = JDownloader
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack
"Mozilla Firefox (3.6.13)" = Mozilla Firefox (3.6.13)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Nero - Burning Rom!UninstallKey" = Nero OEM
"NeroVision!UninstallKey" = NeroVision Express 2
"Notepad++" = Notepad++
"PBP Unpacker_is1" = PBP Unpacker v0.94
"VLC media player" = VideoLAN VLC media player 0.8.6f
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinGimp-2.0_is1" = GIMP 2.6.11
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"WMS" = Wild Media Server (UPnP, DLNA, HTTP)
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 23.12.2010 08:21:47 | Computer Name = MARIUS | Source = MsiInstaller | ID = 1014
Description = Die Windows Installer-Proxyinformationen sind nicht korrekt registriert.
 
Error - 23.12.2010 08:22:22 | Computer Name = MARIUS | Source = MsiInstaller | ID = 1014
Description = Die Windows Installer-Proxyinformationen sind nicht korrekt registriert.
 
Error - 23.12.2010 08:22:24 | Computer Name = MARIUS | Source = MsiInstaller | ID = 1014
Description = Die Windows Installer-Proxyinformationen sind nicht korrekt registriert.
 
Error - 23.12.2010 08:22:24 | Computer Name = MARIUS | Source = MsiInstaller | ID = 1014
Description = Die Windows Installer-Proxyinformationen sind nicht korrekt registriert.
 
Error - 23.12.2010 08:22:25 | Computer Name = MARIUS | Source = MsiInstaller | ID = 1014
Description = Die Windows Installer-Proxyinformationen sind nicht korrekt registriert.
 
Error - 23.12.2010 08:22:28 | Computer Name = MARIUS | Source = MsiInstaller | ID = 1014
Description = Die Windows Installer-Proxyinformationen sind nicht korrekt registriert.
 
Error - 23.12.2010 08:22:28 | Computer Name = MARIUS | Source = MsiInstaller | ID = 1014
Description = Die Windows Installer-Proxyinformationen sind nicht korrekt registriert.
 
Error - 23.12.2010 08:29:35 | Computer Name = MARIUS | Source = MsiInstaller | ID = 1014
Description = Die Windows Installer-Proxyinformationen sind nicht korrekt registriert.
 
Error - 23.12.2010 10:51:08 | Computer Name = MARIUS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung gothic.exe, Version 0.0.0.0, fehlgeschlagenes
 Modul gothic.exe, Version 0.0.0.0, Fehleradresse 0x00282713.
 
Error - 23.12.2010 13:03:43 | Computer Name = MARIUS | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung GOTHIC.EXE, Version 0.0.0.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
[ System Events ]
Error - 28.12.2010 07:42:03 | Computer Name = MARIUS | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC80.CRT" konnte nicht gefunden
 werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
 installiert. 
 
Error - 28.12.2010 07:42:03 | Computer Name = MARIUS | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC80.CRT fehlgeschlagen.
Referenzfehlermeldung:
 Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .
 
Error - 28.12.2010 07:42:03 | Computer Name = MARIUS | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für C:\Programme\FreeTime\FormatFactory\FormatFactory.exe
 fehlgeschlagen.  Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet.  .
 
Error - 28.12.2010 07:42:20 | Computer Name = MARIUS | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC80.CRT" konnte nicht gefunden
 werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
 installiert. 
 
Error - 28.12.2010 07:42:20 | Computer Name = MARIUS | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC80.CRT fehlgeschlagen.
Referenzfehlermeldung:
 Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .
 
Error - 28.12.2010 07:42:20 | Computer Name = MARIUS | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für C:\Programme\FreeTime\FormatFactory\FormatFactory.exe
 fehlgeschlagen.  Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet.  .
 
Error - 28.12.2010 07:42:39 | Computer Name = MARIUS | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC80.CRT" konnte nicht gefunden
 werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
 installiert. 
 
Error - 28.12.2010 07:42:39 | Computer Name = MARIUS | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC80.CRT fehlgeschlagen.
Referenzfehlermeldung:
 Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .
 
Error - 28.12.2010 07:42:39 | Computer Name = MARIUS | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für C:\Programme\FreeTime\FormatFactory\FormatFactory.exe
 fehlgeschlagen.  Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet.  .
 
Error - 09.01.2011 14:22:05 | Computer Name = MARIUS | Source = Service Control Manager | ID = 7034
Description = Dienst "Distributed Transaction Coordinator" wurde unerwartet beendet.
 Dies ist bereits 1 Mal passiert.
 
 
< End of report >

PS es war zu viel um alles zu zensieren :S

kann es sein dass dadurch auch wenn ich bei google suche und etwas anklicke, dass dann irgend eine andere seite aufgerufen wird, meisst werbung?

markusg 10.01.2011 19:10

1. deinstaliere spybot es stört die reinigung, neustarten.

2.
bitte in meinem script *** durch benutzernamen ersetzen, sonst klappts nicht :-)

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found
SRV - (SSHNAS) -- C:\WINDOWS\system32\sshnas21.dll (Avira GmbH)
O4 - HKU\S-1-5-21-823518204-1563985344-725345543-1004..\Run: [D9L83679SM] C:\WINDOWS\Ozyjoa.exe (Avira GmbH)
O4 - HKU\S-1-5-21-823518204-1563985344-725345543-1004..\Run: [JP595IR86O] C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Oxx.exe (Avira GmbH)
[2011.01.10 17:01:36 | 000,042,496 | ---- | C] (Frank Petersen Software) -- C:\WINDOWS\System32\wait.exe
[2011.01.09 13:04:22 | 000,216,576 | ---- | C] (Avira GmbH) -- C:\WINDOWS\Ozyjoa.exe
[2011.01.09 13:04:04 | 000,315,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\sshnas21.dll
[2011.01.10 18:08:12 | 000,000,250 | -H-- | M] () -- C:\WINDOWS\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
[2011.01.10 18:07:19 | 000,000,290 | -H-- | M] () -- C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
[2011.01.10 17:15:06 | 000,000,290 | -H-- | M] () -- C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne den arbeitsplatz, c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

Grevius 11.01.2011 14:21

fuck ich habe gelesen "bitte in deinem script *** durch benutzernamen austauschen"
das ärgert mich jetzt wirklich :headbang: und tut mir leid :headbang:
wie ich sehe sind trotzdem ein paar fehler :S

Code:

All processes killed
========== OTL ==========
Service AppMgmt stopped successfully!
Service AppMgmt deleted successfully!
File  C:\WINDOWS\System32\appmgmts.dll File not found not found.
Error: Unable to stop service SSHNAS!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSHNAS deleted successfully.
C:\WINDOWS\system32\sshnas21.dll moved successfully.
Registry value HKEY_USERS\S-1-5-21-823518204-1563985344-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\D9L83679SM deleted successfully.
C:\WINDOWS\Ozyjoa.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-823518204-1563985344-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\JP595IR86O deleted successfully.
File C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Oxx.exe not found.
C:\WINDOWS\system32\wait.exe moved successfully.
File C:\WINDOWS\Ozyjoa.exe not found.
File C:\WINDOWS\System32\sshnas21.dll not found.
C:\WINDOWS\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job moved successfully.
C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job moved successfully.
C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job moved successfully.
========== FILES ==========
========== COMMANDS ==========
 
[EMPTYFLASH]
 
User: All Users
 
User: Default User
 
User: LocalService
 
User: Mariuss
->Flash cache emptied: 7900 bytes
 
User: NetworkService
 
Total Flash Files Cleaned = 0,00 mb
 
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Mariuss
->Temp folder emptied: 414550866 bytes
->Temporary Internet Files folder emptied: 71848974 bytes
->Java cache emptied: 41555 bytes
->FireFox cache emptied: 102192632 bytes
->Flash cache emptied: 0 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1119649 bytes
%systemroot%\System32 .tmp files removed: 102791 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17409185 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 579,00 mb
 
 
OTL by OldTimer - Version 3.2.20.1 log created on 01112011_140933

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

EDIT:ich glaube nicht dass die wait.exe damit was zutuen hatte, ich hab sie aus sicheren quellen xD

markusg 11.01.2011 14:36

hi, sorry du hast recht. kannst du dir die datei neu laden oder müssen wir sie wieder herstellen?
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Grevius 11.01.2011 14:47

soll ich auch die programme im tray ausschalten?
mit der wait.exe ist kein problem ;D
ich aktualisiere gerade malwarebytes
EDIT: registerkarte? du meinst datenbank oder?

Grevius 11.01.2011 15:23

sorry für doppelpost aber: ich finde kein registerkarte scannen :S

EDIT: ach jetzt weis ich was du meinst sry xD

markusg 11.01.2011 16:01

ja aktieve programme abschalten.
ja registerkarte ist das was im oberen teil zu finden ist :-)

Grevius 11.01.2011 16:38

hier die logfile:
Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5503

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

11.01.2011 16:27:33
mbam-log-2011-01-11 (16-27-33).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|L:\|)
Durchsuchte Objekte: 173637
Laufzeit: 29 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\_OTL\movedfiles\01112011_140933\c_windows\Ozyjoa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\_OTL\movedfiles\01112011_140933\c_windows\system32\sshnas21.dll (Trojan.Agent) -> Quarantined and deleted successfully.


markusg 11.01.2011 17:34

sieht gut aus.
lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Grevius 11.01.2011 18:03

welches programm soll ich jetzt behmen? CCleaner lite
und was ist dieser 2 link?
nicht das tutorial nehmen dass dort verlinkt ist?
txt kommt gleich
kann ich den portable nehmen und auf meine externen installieren?

markusg 11.01.2011 18:09

den ccleaner slim.
das tutorial brauchen wir später noch.

Grevius 11.01.2011 18:19

Code:

Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        10.1.102.64                notwendig
Adobe Reader X - Deutsch        Adobe Systems Incorporated        10.0.0                        notwendig
ATI - Dienstprogramm zur Deinstallation der Software                6.14.10.1020                notwendig
ATI Catalyst Control Center                2.008.0225.2152                                        notwendig
ATI Display Driver                8.252-060503a-038185C-ATI                                notwendig
Auslogics Disk Defrag        Auslogics Software Pty Ltd        version 3.1                        notwendig
Avira AntiVir Personal - Free Antivirus        Avira GmbH        10.0.0.609                        notwendig
CCleaner        Piriform        3.02                                                        notwendig
Cygwin B20                                                                                unnötig
FormatFactory 2.60        Free Time        2.60                                                funktioniert nicht richtig (leider) unnötig
GIMP 2.6.11        The GIMP Team        2.6.11                                                        notwendig
Gothic                                                                                        notwendig
GT Legends        SimBin                                                                        unnötig
HP Photosmart, Officejet and Deskjet 7.0.A        HP        7.0                                notwendig
HTML To PDF Converter        Theta-Software                                                        unnötig
ImgBurn        LIGHTNING UK!        2.5.4.0                                                                notwendig
Java(TM) 6 Update 23        Oracle        6.0.230                                                        notwendig
JDownloader        AppWork UG (haftungsbeschränkt)                                                notwendig
Logitech GamePanel Software 3.06.109        Logitech Inc.        3.06.109                        notwendig
Malwarebytes' Anti-Malware        Malwarebytes Corporation                                wenn ichs drauflassensoll
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        4.0.30319        notwendig
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        4.0.30319        notwendig
Microsoft .NET Framework 4 Extended        Microsoft Corporation        4.0.30319                                notwendig
Microsoft .NET Framework 4 Extended DEU Language Pack        Microsoft Corporation        4.0.30319                notwendig
Microsoft Compression Client Pack 1.0 for Windows XP        Microsoft Corporation        1        unbekannt
Microsoft User-Mode Driver Framework Feature Pack 1.0        Microsoft Corporation                unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        9.0.30729.4148                unbekannt
Microsoft Xbox 360 Accessories 1.2        Microsoft        1.20.146.0                        notwendig
Mozilla Firefox (3.6.13)        Mozilla        3.6.13 (de)                                        notwendig
Nero OEM                                                                                notwendig
NeroVision Express 2                                                                        notwendig
Notepad++                5.8.6                                                                notwendig
OpenOffice.org 3.2        OpenOffice.org        3.2.9502                                        notwendig
PBP Unpacker v0.94        pdc                                                                notwendig
RaidApplication                1.00.000                                                        unbekannt
Realtek AC'97 Audio                                                                        notwendig
REALTEK Gigabit and Fast Ethernet NIC Driver        REALTEK Semiconductor Corp.        1.10        notwendig
Security Task Manager 1.8c        Neuber Software        1.8c                                        unbekannt
VideoLAN VLC media player 0.8.6f        VideoLAN Team        0.8.6f                                notwendig
Wild Media Server (UPnP, DLNA, HTTP)        Evgeny Lachinov        1.08.1                                notwendig
Windows Media Format 11 runtime                                                                unbekannt
Windows Media Player 11                                                                        unnötig
Windows XP Service Pack 3        Microsoft Corporation        20080414.031514                        notwendig
WinRAR                                                                                        notwendig


markusg 11.01.2011 20:19

deinstaliere alles wo du unnötig drann geschrieben hast
+ Security Task Manager
malwarebytes kann man behalten.
dann bereinige mit dem ccleaner daeien + registry.
avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen

Grevius 12.01.2011 14:03

und was ist mit den unbekannten programmen?
wie meinst du das mit datein bereinigen?
und bei registry alles so lassen? (also jede tickbox mit häckchen)
ich habe ja eine externe festplatte (L: ) soll ich diese immer manuell scannen lassen?
EDIT: sry ich sehe gerade lokale laufwerke scannt alles xD

Grevius 12.01.2011 14:44

ok ich habs avira ist immernoch beim suchlauf :s das dauert ewig, vorgestern hatte ich einen gestartet: nach 1h47min war er bei 47% angelangt^^:eek:
im moment (14:46Uhr) 4.0% bei 15:30min

markusg 12.01.2011 15:24

außer Security Task Manager
alles drauf lassen.
wenn du im ccleaner auf analyse klickst und dann auf bereinigen dann sucht er nach unnötigen dateien, bei registry alle haken so lassen.

Grevius 12.01.2011 17:12

so hier ist der Av-Scan
Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 12. Januar 2011  14:31

Es wird nach 2362014 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : Mariuss
Computername  : MARIUS

Versionsinformationen:
BUILD.DAT      : 10.0.0.609    31824 Bytes  13.12.2010 09:29:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  13.12.2010 07:39:20
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  13.12.2010 07:39:37
LUKE.DLL      : 10.0.3.2      104296 Bytes  13.12.2010 07:39:26
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 08:05:36
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 13:22:26
VBASE002.VDF  : 7.11.0.1        2048 Bytes  14.12.2010 13:22:26
VBASE003.VDF  : 7.11.0.2        2048 Bytes  14.12.2010 13:22:26
VBASE004.VDF  : 7.11.0.3        2048 Bytes  14.12.2010 13:22:26
VBASE005.VDF  : 7.11.0.4        2048 Bytes  14.12.2010 13:22:26
VBASE006.VDF  : 7.11.0.5        2048 Bytes  14.12.2010 13:22:26
VBASE007.VDF  : 7.11.0.6        2048 Bytes  14.12.2010 13:22:26
VBASE008.VDF  : 7.11.0.7        2048 Bytes  14.12.2010 13:22:26
VBASE009.VDF  : 7.11.0.8        2048 Bytes  14.12.2010 13:22:26
VBASE010.VDF  : 7.11.0.9        2048 Bytes  14.12.2010 13:22:26
VBASE011.VDF  : 7.11.0.10      2048 Bytes  14.12.2010 13:22:27
VBASE012.VDF  : 7.11.0.11      2048 Bytes  14.12.2010 13:22:27
VBASE013.VDF  : 7.11.0.52    128000 Bytes  16.12.2010 13:22:27
VBASE014.VDF  : 7.11.0.91    226816 Bytes  20.12.2010 13:22:28
VBASE015.VDF  : 7.11.0.122    136192 Bytes  21.12.2010 13:22:29
VBASE016.VDF  : 7.11.0.156    122880 Bytes  24.12.2010 13:22:30
VBASE017.VDF  : 7.11.0.185    146944 Bytes  27.12.2010 13:22:30
VBASE018.VDF  : 7.11.0.228    132608 Bytes  30.12.2010 13:22:31
VBASE019.VDF  : 7.11.1.5      148480 Bytes  03.01.2011 13:22:32
VBASE020.VDF  : 7.11.1.37    156672 Bytes  07.01.2011 13:22:33
VBASE021.VDF  : 7.11.1.65    140800 Bytes  10.01.2011 13:22:33
VBASE022.VDF  : 7.11.1.87    225280 Bytes  11.01.2011 13:22:34
VBASE023.VDF  : 7.11.1.88      2048 Bytes  11.01.2011 13:22:34
VBASE024.VDF  : 7.11.1.89      2048 Bytes  11.01.2011 13:22:35
VBASE025.VDF  : 7.11.1.90      2048 Bytes  11.01.2011 13:22:35
VBASE026.VDF  : 7.11.1.91      2048 Bytes  11.01.2011 13:22:35
VBASE027.VDF  : 7.11.1.92      2048 Bytes  11.01.2011 13:22:35
VBASE028.VDF  : 7.11.1.93      2048 Bytes  11.01.2011 13:22:35
VBASE029.VDF  : 7.11.1.94      2048 Bytes  11.01.2011 13:22:35
VBASE030.VDF  : 7.11.1.95      2048 Bytes  11.01.2011 13:22:35
VBASE031.VDF  : 7.11.1.106    52736 Bytes  12.01.2011 13:22:36
Engineversion  : 8.2.4.140
AEVDF.DLL      : 8.1.2.1      106868 Bytes  13.12.2010 07:39:16
AESCRIPT.DLL  : 8.1.3.52    1282426 Bytes  12.01.2011 13:22:46
AESCN.DLL      : 8.1.7.2      127349 Bytes  13.12.2010 07:39:16
AESBX.DLL      : 8.1.3.2      254324 Bytes  13.12.2010 07:39:16
AERDL.DLL      : 8.1.9.2      635252 Bytes  13.12.2010 07:39:16
AEPACK.DLL    : 8.2.4.7      512375 Bytes  12.01.2011 13:22:45
AEOFFICE.DLL  : 8.1.1.10      201084 Bytes  13.12.2010 07:39:15
AEHEUR.DLL    : 8.1.2.64    3154294 Bytes  12.01.2011 13:22:43
AEHELP.DLL    : 8.1.16.0      246136 Bytes  13.12.2010 07:39:10
AEGEN.DLL      : 8.1.5.1      397683 Bytes  12.01.2011 13:22:38
AEEMU.DLL      : 8.1.3.0      393589 Bytes  13.12.2010 07:39:10
AECORE.DLL    : 8.1.19.0      196984 Bytes  13.12.2010 07:39:10
AEBB.DLL      : 8.1.1.0        53618 Bytes  13.12.2010 07:39:10
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  13.12.2010 07:39:20
AVPREF.DLL    : 10.0.0.0      44904 Bytes  13.12.2010 07:39:19
AVREP.DLL      : 10.0.0.8      62209 Bytes  17.06.2010 13:26:53
AVREG.DLL      : 10.0.3.2      53096 Bytes  13.12.2010 07:39:19
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  13.12.2010 07:39:20
AVARKT.DLL    : 10.0.22.6    231784 Bytes  13.12.2010 07:39:17
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  13.12.2010 07:39:18
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  17.06.2010 13:27:02
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  13.12.2010 07:39:20
NETNT.DLL      : 10.0.0.0      11624 Bytes  17.06.2010 13:27:01
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  13.12.2010 07:39:38

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, L:, A:, E:, F:, G:, H:, I:, J:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 10
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR,

Beginn des Suchlaufs: Mittwoch, 12. Januar 2011  14:31

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCDClock.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCDRSS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCDMedia.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCDCountdown.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lcdmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LGDCore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LgDevAgt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'XboxStat.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SOUNDMAN.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'slserv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD5
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'L:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'A:\'
    [INFO]      Im  Laufwerk 'A:\' ist kein Datenträger eingelegt!
Bootsektor 'E:\'
    [INFO]      Im  Laufwerk 'E:\' ist kein Datenträger eingelegt!
Bootsektor 'F:\'
    [INFO]      Im  Laufwerk 'F:\' ist kein Datenträger eingelegt!
Bootsektor 'G:\'
    [INFO]      Im  Laufwerk 'G:\' ist kein Datenträger eingelegt!
Bootsektor 'H:\'
    [INFO]      Im  Laufwerk 'H:\' ist kein Datenträger eingelegt!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '373' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\_OTL\MovedFiles.rar
[0] Archivtyp: RAR
  [FUND]      Ist das Trojanische Pferd TR/Kazy.7587.1
--> MovedFiles\01112011_140933\C_WINDOWS\Ozyjoa.exe
  [FUND]      Ist das Trojanische Pferd TR/Kazy.7587.1
--> MovedFiles\01112011_140933\C_WINDOWS\system32\sshnas21.dll
  [FUND]      Ist das Trojanische Pferd TR/Agent.328704.3
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'L:\' <MARIUS>
L:\D\Eigene Dateien\Downloads\V0gelz_Mod_v2.1(2).zip
[0] Archivtyp: ZIP
  [FUND]      Ist das Trojanische Pferd TR/Hijacker.Gen
--> V0gelz Mod v2.1/V0gelz Mod v2.1.exe
  [FUND]      Ist das Trojanische Pferd TR/Hijacker.Gen
Beginne mit der Suche in 'A:\'
Der zu durchsuchende Pfad A:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'F:\'
Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'G:\'
Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'H:\'
Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'I:\'
Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'J:\'
Der zu durchsuchende Pfad J:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.

Beginne mit der Desinfektion:
L:\D\Eigene Dateien\Downloads\V0gelz_Mod_v2.1(2).zip
    [FUND]      Ist das Trojanische Pferd TR/Hijacker.Gen
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '470e64b1.qua' verschoben!
C:\_OTL\MovedFiles.rar
    [FUND]      Ist das Trojanische Pferd TR/Agent.328704.3
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5fae4b5a.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 12. Januar 2011  15:51
Benötigte Zeit: 54:21 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  4943 Verzeichnisse wurden überprüft
 438758 Dateien wurden geprüft
      3 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      2 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 438755 Dateien ohne Befall
  3022 Archive wurden durchsucht
      0 Warnungen
      2 Hinweise
  26900 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden

Während des Suchlaufs hat der Guard 1 Trojaner entdeckt, und genau zum Ende des suchlaufs nochmal den gleichen Trojaner :S
hier während des suchlaufs:
Code:

Exportierte Ereignisse:

12.01.2011 15:36 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{60B3783E-599B-4226-8789-C6E472BC6A8A}\RP24\A0011741.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Agent.328704.3' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

am Ende:
Code:

Exportierte Ereignisse:

12.01.2011 17:08 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{60B3783E-599B-4226-8789-C6E472BC6A8A}\RP24\A0011742.dll'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.328704.3' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f3c76bb.qua'
      verschoben!


markusg 12.01.2011 17:33

rechtsklick auf den arbeitsplatz eigenschaften, systemwiederherstellung, wähle auf allen laufwerken deaktivieren, übernehmen/ok.
5 minuten warten, wieder einschalten.

dann würde ich mit dir den pc noch absichern.

http://www.trojaner-board.de/96344-a...-rechners.html

Grevius 12.01.2011 17:58

erstmal GROSSES DANKE:dankeschoen::dankeschoen::dankeschoen::dankeschoen::dankeschoen:
xD

ähhm für Backups nutze ich Acronis 10 Boot-CD und speichere die Backups auf einer Externen ;D
ich möchte kein Opera nehmen, da ich für Firefox selber Programme schreibe, die ich über Greasemonky laufen lasse, u.a. ist da auch ein Werbeblocker dabei^^
ich selber mache ja kein Online-Banking da ich ja erst 14 bin^^
Wenn meine Eltern das in zukunft machen, sollen sie das passwort über eine virtuelle Tastatur eingeben, um Keylogger zu verhindern :zunge:

dass mit dieser svc2kxp.cmd sache is mir ehrlich gesagt n bissel zu kompliziert:
hab ich richtig verstanden dass ich damit Windows dienste ausschalte, da diese Ports benötigen und es dadurch Lücken für vieren sind?

ich kann nicht /all machen da wir über ne Fritz!Box ins I-Net gehen, somit dürften eigentlich auch die Ports gesperrt sein oder?

und Noch mal EIN RIESEN DANKE

EDIT: welches updateprogramm soll ich nehmen Secunia oder Hippo?
EDIT2: ich will ausserdem auch kein sandboxin nehmen, da haben dann meine eltern keinen plan wie sie das anstellen sollen xD
EDIT der Dritte: das mit DEP wo finde ich die BOOT.INI? und für die Autoboots hab ich: Sysinternal Autoruns

markusg 12.01.2011 18:11

virtuelle tastaturen sind nutzlos, lesegerät ist besser.
nimm bei dem dienste beenden methode 2.
es gibt doch überhaupt keinen unterschied ob man nen browser nimmt oder die sandbox. deine eltern müssen nur auf sandboxed web browser klicken, da gewöhnt man sich drann, und die trojaner bleiben draußen, da sie in der sandbox "gefangen" sind.
nimm beide update checker.

Grevius 12.01.2011 18:17

wieso beide da is die haöbe festplatte voll mit serviceprogrammen, was hat hippo was s... nicht hat?
ähhm geht die sandbox auch mit FF?

Grevius 12.01.2011 18:23

avira hat grad USB vaccine blockiert :S

markusg 12.01.2011 18:55

was für ne meldung hat avira gezeigt.
voll mit service programmen? die haben vllt zusammen 10 mb...
die greifen beide auf unterschiedliche datenbanken zu, also erkennt der eine evtl. programme, die dem anderen fehlen.
ja, sandboxie einstellungen für den ff.
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.

Grevius 13.01.2011 16:25

jqsnotify.exe kann irgendwie nicht drauf zugegriffen werden, da kommt dann immer ein error
ich habe auslogics disk defrag ist das in ordnung?
und acronis für bacups, ist das auch gut?

markusg 13.01.2011 16:35

was soll ich bitte mit der angabe "irgendwie" anfangen können.wann genau passiert das?
die andern beiden sachen sind io und kannst du nehmen

Grevius 13.01.2011 17:06

also wenn ich in der sandbox firefox starte kommt halt dieser Error das es keinen internetzugriff hat:

SBIE1307 Kein Internetzugriff für das Programm 'jqsnotify.exe' aufgrund der Einschränkungen

markusg 13.01.2011 17:17

na das ist doch mal ne verständliche aussage.
du hast ja für firefox freigaben gesetzt wie ichs beschrieben hab. das gleiche machst du für die jqsnotify.exe

Grevius 13.01.2011 17:59

wo finde ich die jqsnotify?

markusg 13.01.2011 18:08

wir machens gleich ganz anders, diese komponennte wird nicht benötigt
Was ist Java Quick Starter (JQS)? Was sind die Vorteile von JQS?
mal deaktivieren und erneut probieren

Grevius 13.01.2011 18:16

ok danke klappt einwandfrei, ausser die sache mit den offenen ports, von windows tasks
da wird auf dieser deutschen testseite immernoch geschrieben, obwohl ich ja /standart angewendet habe

markusg 13.01.2011 18:19

verstehe jetzt nicht was du meinst?
du kannst dort aus mehreren methoden auswählen. 1 2 oder 3.
3 kannst du nehmen, wenn du in keinem netzwerk bist. bzw kannst du das auch nehmen zum probiren, und über restore rückgängig machen bei problemen.
wenn du dieses programm verwendest werden offene windows dienste geschlossen.
1. werden die meistens sowieso nicht benötigt.
2. wegen der ports.
3. könntensie unter umständen zum sicherheitsrisiko werden, falls für einen der dienste mal ne lücke bekannt wird.
wenn der dienst nicht aktiev ist, ist der computer durch die lücke natürlich nicht mehr angreifbar.

Grevius 13.01.2011 18:57

ich habe 2 genommen wie du es gesagt hattest (einige posts vorher)
war alles erfolgreich.
dann hab ichh ier diesen test gemacht: hxxp://webscan.security-check.ch/
als ergebniss vom fullscan:
Code:

Full Scan

Die von Ihnen sichtbare IP-Adresse ist 92.206.107.84, welcher via DNS der Name port-92-206-107-84.dynamic.qsc.de zugewiesen wurde. Auf diese Adresse kann grundsätzlich jeder aus dem Internet zugreifen, um offene Dienste auf Ihrem Rechner anzugreifen (z. B. kann versucht werden, auf freigegebene Laufwerken zuzugreifen).

Denken Sie, - wie übrigens viele Personen - über keine interessanten Daten zu verfügen und somit für einen Hacker und dergleichen ein uninteressantes Ziel zu sein, ist dies die eine Sichtweise. Doch selbst wenn jemand auf Ihrem PC keine interessanten Daten findet, ist es unangenehm, wenn Fremde in Ihren Dateien wühlen (ein Einbruch in ein Haus ist auch unangenehm, wenn nichts gestohlen wird). In beiden Fällen wird Ihre Privatsphäre verletzt.

Wenn ein Eindringling auch nichts Interessantes auf Ihrem PC findet, kann er diesen immer noch als Sprungbrett für seine weiteren Aktivitäten benützen. Beispielsweise, um in einem angeschlossenen Firmennetzwerk zu stöbern, oder um Attacken auf andere Rechner vorzunehmen. In allen Fällen würde Ihr PC als "Täter" dastehen, was Ihnen unnötige Probleme und viele Umtriebe einbringt.

Der Test kann nicht alle potenziellen Sicherheitslücken überprüfen, sondern beschränkt sich auf einige der am meisten verwendeten Angriffspunkte.


markusg 13.01.2011 19:03

ja das steht sicher für jeden da, ist ne art "einleitung" um den leuten angst zu machen doer was weis ich...
kein grund zur besorgniss.

Grevius 13.01.2011 19:16

esrtmal xD

jetzt problem mit sandiebox:
wenn man aufm desktop auf die verknüpfung klickt kommt "Ungültiger Sandbox-Parameter: DefaultBox"

hängt das damit zusammen dass ich die sandbox nach "Firefox" umbenannt habe?

markusg 13.01.2011 19:21

aber eig müsste das automatisch angepasst werden
lösche mal das symbol, gehe in start programme sandboxie und dann rechtsklick auf webbrowser in sandboxie starten, senden an, desktop.
da steht jetzt verknüpfung mit.
da mal einmal links drauf klicken, dann rechts klick, umbenennen und das verknüpfund mit löschen.
dann ist das symbol
1. auf deutsch
2. sollte es dann passen.

Grevius 13.01.2011 19:26

ich weiss zwar jetzt nicht genau was du meinst aber ich habs an desktop gesendet, trotzdem kommt der gleiche error

markusg 13.01.2011 19:40

und wenn du sie wieder zurück benennst?
der name ist ja eig zweit rangig...

Grevius 13.01.2011 20:09

das klappt xD

markusg 13.01.2011 20:10

jo, da gibts wohl manchmal probleme, besser die sandbox fürs browsen so lassen.
wenn du mal eine erstellen willst, um programme zu testen, die kannst du dann benennen wie du magst.

Grevius 15.01.2011 17:20

und welche einstellu8ngen soll die sandbox für unbekannte programme haben?

markusg 15.01.2011 17:29

da reicht ganz normal, keine konfiguration nötig. außer du willst mal trojaner testen, da sollte sie so eingestellt sein wie die zum surfen.

Grevius 15.01.2011 17:46

lol trojaner testen, meinnste die die ich selber programmiert habe^^ xD
und wenn ich jetzt n programm ausführen, und es kommt mir verdächtig vor, wie kann ich es dann überprüfen?

markusg 15.01.2011 18:03

nein aber manchmal gibts ja leute die rumm spielen wollen.
testen:
du lädst das programm, machst nen rechtsklick, und in sandboxie starten wählen.
dann wählst du die sandbox die du verwenden willst und los gehts.
verdächtige dateien testen geht hier:
VirusTotal - Free Online Virus, Malware and URL Scanner
oder du meldest dich einfach.

Grevius 18.01.2011 18:11

ich hab ein problem: format factury startet nicht, in der sandbox jedoch schon :S
Es kommt volgender error:
Diese Anwendung konnte nicht gestartet werden, weil die Anwendungskonfiguration nicht korrekt ist. ....blabla... neu installieren

EDIT: und zu allem überfluss funktioniert der SD-Kartenleser nicht mehr -.-
und bei Acronis wird die USb-Festplatte nicht mehr erkannnt

Grevius 18.01.2011 19:20

wie könnte ich herausfinden was für ein kartenleser das ist und bis wie viel GB der arbeitet, denn bei 1GB funzt es problemlos und bei 8GB leuchtet lampe nix passiert, wenn ich die SD-Karte rausziehe bleibt die LED immernoch an :S

Informationsliste Wert
Geräteeigenschaften
Gerätebeschreibung 7-in-1 SD/MMC USB Device
Treiberdatum 01.07.2001
Treiberversion 5.1.2535.0
Treiberanbieter Microsoft
INF-Datei disk.inf

Grevius 20.01.2011 16:01

kennst du ein anderes gutes backupprogramm welches von cd/dvd bootet?


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131