Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Die Quelldatei ist beschädigt (https://www.trojaner-board.de/97182-quelldatei-beschaedigt.html)

Umbranox 05.04.2011 22:27

Die Quelldatei ist beschädigt
 
Hallo,
ich habe ein kleines Problem beim Installieren von Spielen.
Ich wollte z.B. das Spiel: Runes of magic installieren.
Es hat aber nicht geklappt, weil immer folgende Fehlermeldung kommt:
C:\Programme\Runes of Magic\fdb\data.fdb
Fehler beim kopieren einer Datei:
Die Quelldatei ist beschädigt.
Klicken Sie auf "Wiederholen" für einen weiteren Versuch.
"Ignorieren" um diese Datei zu überspringen(nicht empfohlen), oder "Abbrechen" um die Installation abzubrechen.


Es passiert nicht immer bei der selben Datei und es passiert jeweils bei der Download Version und bei der gekauften Version.
Könnte es evtl. sein dass daran ein Virus schuld ist?
System: Windows 7

lg Umbranox

kira 06.04.2011 16:31

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

1.
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

gruß
Coverflow

Umbranox 06.04.2011 20:11

Hier die Logfiles!

[code]
HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:00:19, on 06.04.2011
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Windows\SOUNDMAN.EXE
C:\Program Files\Winamp\winampa.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\ICQ7.4\ICQ.exe
C:\Program Files\Winamp\winamp.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Opera\opera.exe
C:\Windows\system32\notepad.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Programme\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Eraser] "C:\PROGRA~2\Eraser\Eraser.exe" --atRestart
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.4\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [Google Update] "C:\Users\Sylar\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Sylar\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlfvideo.htm
O9 - Extra button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe
O16 - DPF: {C212D449-8B3C-41F2-BD9A-047BD770550F} (Perparer Class) - hxxp://operation7.fiaa.eu/OPLauncher.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: SmartLinkService (SLService) -  - C:\Windows\SYSTEM32\slserv.exe

--
End of file - 4715 bytes

--- --- ---

htjscanlist Logfile:
Code:


E8725BAD94CB29.TMP --------- 0 
 02.03.2011 20:33    C:\Users\Sylar\AppData\Local\Temp\~DF5759F1F7446FA31D.TMP --------- 0 
 02.03.2011 20:33    C:\Users\Sylar\AppData\Local\Temp\~DF1E6C71D3F025F052.TMP --------- 0 
 02.03.2011 20:14    C:\Users\Sylar\AppData\Local\Temp\PMBUninst.log --------- 11484 
 02.03.2011 20:01    C:\Users\Sylar\AppData\Local\Temp\etilqs_H7x9fIiNbdUBXymczfbq --------- 0 
 02.03.2011 19:51    C:\Users\Sylar\AppData\Local\Temp\etilqs_ZpuPBcTt7LjD8wq7Itzg --------- 0 
 02.03.2011 19:48    C:\Users\Sylar\AppData\Local\Temp\BIT62DD.tmp --------- 0 
 02.03.2011 19:48    C:\Users\Sylar\AppData\Local\Temp\GUR581D.tmp --------- 0 
 28.02.2011 22:54    C:\Users\Sylar\AppData\Local\Temp\WLZAD90.tmp --------- 0 
 28.02.2011 21:45    C:\Users\Sylar\AppData\Local\Temp\svooi.tmp --------- 0 
 28.02.2011 21:39    C:\Users\Sylar\AppData\Local\Temp\etilqs_BBma94FnpWOHzsc2x4P2 --------- 0 
 28.02.2011 21:28    C:\Users\Sylar\AppData\Local\Temp\etilqs_eZBdyyW2h7fwPTGtVIX4 --------- 0 
 28.02.2011 20:19    C:\Users\Sylar\AppData\Local\Temp\trkBAB.tmp --------- 0 
 28.02.2011 17:52    C:\Users\Sylar\AppData\Local\Temp\div9663.tmp --------- 0 
 28.02.2011 17:22    C:\Users\Sylar\AppData\Local\Temp\trk8EC4.tmp --------- 0 
 27.02.2011 23:27    C:\Users\Sylar\AppData\Local\Temp\trkE1FF.tmp --------- 0 
 27.02.2011 23:27    C:\Users\Sylar\AppData\Local\Temp\WTA6D9.tmp --------- 697972 
 27.02.2011 23:26    C:\Users\Sylar\AppData\Local\Temp\WT9AB3.tmp --------- 774476 
 27.02.2011 18:08    C:\Users\Sylar\AppData\Local\Temp\trk55A5.tmp --------- 0 
 27.02.2011 18:08    C:\Users\Sylar\AppData\Local\Temp\WT4374.tmp --------- 697972 
 27.02.2011 18:08    C:\Users\Sylar\AppData\Local\Temp\WT3FD9.tmp --------- 774476 
 27.02.2011 14:11    C:\Users\Sylar\AppData\Local\Temp\trk85E1.tmp --------- 0 
 27.02.2011 12:59    C:\Users\Sylar\AppData\Local\Temp\BP4FUpdater.log --------- 52621 
 27.02.2011 12:40    C:\Users\Sylar\AppData\Local\Temp\BP4FUpdaterLauncher.log --------- 319 
 27.02.2011 12:03    C:\Users\Sylar\AppData\Local\Temp\trk70A5.tmp --------- 0 
 27.02.2011 12:03    C:\Users\Sylar\AppData\Local\Temp\WT6029.tmp --------- 697972 
 27.02.2011 12:03    C:\Users\Sylar\AppData\Local\Temp\WT5C8F.tmp --------- 774476 
 27.02.2011 12:00    C:\Users\Sylar\AppData\Local\Temp\trkFDC1.tmp --------- 0 
 26.02.2011 23:49    C:\Users\Sylar\AppData\Local\Temp\trk9B30.tmp --------- 0 
 26.02.2011 23:49    C:\Users\Sylar\AppData\Local\Temp\WT7037.tmp --------- 697972 
 26.02.2011 23:49    C:\Users\Sylar\AppData\Local\Temp\WT6355.tmp --------- 774476 
 26.02.2011 20:55    C:\Users\Sylar\AppData\Local\Temp\trk5672.tmp --------- 0 
 26.02.2011 19:07    C:\Users\Sylar\AppData\Local\Temp\trk31C.tmp --------- 0 
 26.02.2011 19:06    C:\Users\Sylar\AppData\Local\Temp\WTBEA0.tmp --------- 697972 
 26.02.2011 19:06    C:\Users\Sylar\AppData\Local\Temp\WT9EE2.tmp --------- 774476 
 26.02.2011 16:27    C:\Users\Sylar\AppData\Local\Temp\trkA55.tmp --------- 0 
 26.02.2011 16:27    C:\Users\Sylar\AppData\Local\Temp\WTF5B3.tmp --------- 697972 
 26.02.2011 16:27    C:\Users\Sylar\AppData\Local\Temp\WTF15C.tmp --------- 774476 
 26.02.2011 15:30    C:\Users\Sylar\AppData\Local\Temp\trkDF8.tmp --------- 0 
 26.02.2011 15:29    C:\Users\Sylar\AppData\Local\Temp\WTF1D4.tmp --------- 697972 
 26.02.2011 15:29    C:\Users\Sylar\AppData\Local\Temp\WTE754.tmp --------- 774476 
 26.02.2011 13:40    C:\Users\Sylar\AppData\Local\Temp\trk5169.tmp --------- 0 
 26.02.2011 13:40    C:\Users\Sylar\AppData\Local\Temp\WTDCF3.tmp --------- 697972 
 26.02.2011 13:40    C:\Users\Sylar\AppData\Local\Temp\WTC98A.tmp --------- 774476 
 24.02.2011 19:33    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI1AB2.txt --------- 11448 
 24.02.2011 19:33    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI1AB2.txt --------- 360680 
 23.02.2011 19:32    C:\Users\Sylar\AppData\Local\Temp\MSIeea91.LOG --------- 742 
 23.02.2011 19:21    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI436B.txt --------- 11400 
 23.02.2011 19:21    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI436B.txt --------- 359528 
 22.02.2011 20:09    C:\Users\Sylar\AppData\Local\Temp\751B.tmp --------- 311248 
 21.02.2011 20:03    C:\Users\Sylar\AppData\Local\Temp\div47B6.tmp --------- 0 
 20.02.2011 20:59    C:\Users\Sylar\AppData\Local\Temp\quit.blend --------- 900712 
 20.02.2011 18:15    C:\Users\Sylar\AppData\Local\Temp\trkDEA3.tmp --------- 0 
 20.02.2011 18:15    C:\Users\Sylar\AppData\Local\Temp\WTA9A7.tmp --------- 697972 
 20.02.2011 18:15    C:\Users\Sylar\AppData\Local\Temp\WTA08E.tmp --------- 774476 
 20.02.2011 16:16    C:\Users\Sylar\AppData\Local\Temp\3576.blend --------- 630324 
 20.02.2011 12:26    C:\Users\Sylar\AppData\Local\Temp\3676.blend --------- 617140 
 20.02.2011 11:56    C:\Users\Sylar\AppData\Local\Temp\2440.blend --------- 612864 
 19.02.2011 21:03    C:\Users\Sylar\AppData\Local\Temp\trkAAB7.tmp --------- 0 
 19.02.2011 17:27    C:\Users\Sylar\AppData\Local\Temp\fontconfig --------- 0 
 19.02.2011 11:58    C:\Users\Sylar\AppData\Local\Temp\DMI899D.tmp --------- 0 
 18.02.2011 01:24    C:\Users\Sylar\AppData\Local\Temp\EAD3.tmp --------- 1190968 
 15.02.2011 18:59    C:\Users\Sylar\AppData\Local\Temp\div8210.tmp --------- 0 
 11.02.2011 20:07    C:\Users\Sylar\AppData\Local\Temp\trk852B.tmp --------- 0 
 11.02.2011 19:53    C:\Users\Sylar\AppData\Local\Temp\SkypeToolbars.msi --------- 2881536 
 11.02.2011 19:50    C:\Users\Sylar\AppData\Local\Temp\Skype.msi --------- 18307072 
 10.02.2011 20:57    C:\Users\Sylar\AppData\Local\Temp\AdobeARM_NotLocked.log --------- 739 
 10.02.2011 20:29    C:\Users\Sylar\AppData\Local\Temp\History --------- 0 
 10.02.2011 20:29    C:\Users\Sylar\AppData\Local\Temp\Cookies --------- 0 
 10.02.2011 20:29    C:\Users\Sylar\AppData\Local\Temp\Temporary Internet Files --------- 0 
 10.02.2011 20:28    C:\Users\Sylar\AppData\Local\Temp\Adobe --------- 0 
 10.02.2011 20:28    C:\Users\Sylar\AppData\Local\Temp\AdobeSFX.log --------- 3198 
 10.02.2011 19:17    C:\Users\Sylar\AppData\Local\Temp\{A695B78B-0238-4D48-A097-B26068BAF009} --------- 0 
 09.02.2011 21:43    C:\Users\Sylar\AppData\Local\Temp\div91B0.tmp --------- 0 
 09.02.2011 20:17    C:\Users\Sylar\AppData\Local\Temp\A92E.tmp --------- 1189432 
 09.02.2011 19:45    C:\Users\Sylar\AppData\Local\Temp\{D6CF12D9-6566-4AD2-BFE4-F49E5673700E} --------- 0 
 09.02.2011 19:45    C:\Users\Sylar\AppData\Local\Temp\{22F9EDDB-73E6-425E-9D8E-57042E44DB4B} --------- 0 
 09.02.2011 19:45    C:\Users\Sylar\AppData\Local\Temp\WLZ8E1.tmp --------- 0 
 07.02.2011 19:29    C:\Users\Sylar\AppData\Local\Temp\dd_install_vc_xcor_100.txt --------- 109858 
 07.02.2011 19:29    C:\Users\Sylar\AppData\Local\Temp\uxeventlog.txt --------- 14358 
 07.02.2011 19:29    C:\Users\Sylar\AppData\Local\Temp\dd_error_vc_xcor_100.txt --------- 692 
 07.02.2011 19:29    C:\Users\Sylar\AppData\Local\Temp\dd_depcheck_VC_EXP_100.txt --------- 86633 
 07.02.2011 19:14    C:\Users\Sylar\AppData\Local\Temp\div5330.tmp --------- 0 
 06.02.2011 19:48    C:\Users\Sylar\AppData\Local\Temp\trk3727.tmp --------- 0 
 06.02.2011 19:48    C:\Users\Sylar\AppData\Local\Temp\WT2488.tmp --------- 697972 
 06.02.2011 19:48    C:\Users\Sylar\AppData\Local\Temp\WT1FA5.tmp --------- 774476 
 06.02.2011 19:40    C:\Users\Sylar\AppData\Local\Temp\trkF194.tmp --------- 0 
 05.02.2011 19:40    C:\Users\Sylar\AppData\Local\Temp\cfwrun_1 --------- 0 
 05.02.2011 18:33    C:\Users\Sylar\AppData\Local\Temp\{e1629387-4061-444d-9257-b10580459c9c} --------- 0 
 05.02.2011 17:40    C:\Users\Sylar\AppData\Local\Temp\trk3898.tmp --------- 0 
 05.02.2011 17:13    C:\Users\Sylar\AppData\Local\Temp\trkBFF2.tmp --------- 0 
 03.02.2011 18:39    C:\Users\Sylar\AppData\Local\Temp\trk93F2.tmp --------- 0 
 03.02.2011 17:50    C:\Users\Sylar\AppData\Local\Temp\trk810F.tmp --------- 0 
 03.02.2011 17:50    C:\Users\Sylar\AppData\Local\Temp\WT5069.tmp --------- 697972 
 03.02.2011 17:50    C:\Users\Sylar\AppData\Local\Temp\WT48D7.tmp --------- 774476 
 02.02.2011 20:25    C:\Users\Sylar\AppData\Local\Temp\trk795B.tmp --------- 0 
 02.02.2011 20:16    C:\Users\Sylar\AppData\Local\Temp\fla47A5.tmp --------- 1030476 
 02.02.2011 19:22    C:\Users\Sylar\AppData\Local\Temp\trkF6EB.tmp --------- 0 
 02.02.2011 19:21    C:\Users\Sylar\AppData\Local\Temp\WTB58C.tmp --------- 697972 
 02.02.2011 19:21    C:\Users\Sylar\AppData\Local\Temp\WTA85C.tmp --------- 774476 
 01.02.2011 21:08    C:\Users\Sylar\AppData\Local\Temp\trk9FEE.tmp --------- 0 
 31.01.2011 20:54    C:\Users\Sylar\AppData\Local\Temp\trk5ED7.tmp --------- 0 
 31.01.2011 20:19    C:\Users\Sylar\AppData\Local\Temp\trkE866.tmp --------- 0 
 31.01.2011 20:09    C:\Users\Sylar\AppData\Local\Temp\trkCB7.tmp --------- 0 
 31.01.2011 20:07    C:\Users\Sylar\AppData\Local\Temp\trk33B1.tmp --------- 0 
 31.01.2011 20:02    C:\Users\Sylar\AppData\Local\Temp\trkA84D.tmp --------- 0 
 31.01.2011 19:54    C:\Users\Sylar\AppData\Local\Temp\trk6FDA.tmp --------- 0 
 31.01.2011 19:12    C:\Users\Sylar\AppData\Local\Temp\_avast5_ --------- 0 
 30.01.2011 20:35    C:\Users\Sylar\AppData\Local\Temp\trk327.tmp --------- 0 
 30.01.2011 19:36    C:\Users\Sylar\AppData\Local\Temp\trkAD8C.tmp --------- 0 
 30.01.2011 15:55    C:\Users\Sylar\AppData\Local\Temp\trkBDC0.tmp --------- 0 
 30.01.2011 14:40    C:\Users\Sylar\AppData\Local\Temp\dd_install_vb_xcor_100.txt --------- 773784 
 30.01.2011 14:40    C:\Users\Sylar\AppData\Local\Temp\dd_error_vb_xcor_100.txt --------- 8446 
 30.01.2011 14:40    C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog18F4.txt --------- 1479128 
 30.01.2011 14:39    C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog14F9.txt --------- 3337630 
 30.01.2011 14:34    C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog140E.txt --------- 3337952 
 30.01.2011 14:32    C:\Users\Sylar\AppData\Local\Temp\dd_depcheck_VB_EXP_100.txt --------- 272964 
 30.01.2011 14:32    C:\Users\Sylar\AppData\Local\Temp\dd_netfx_dtp1309.txt --------- 1061526 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\dd_dotNetFx40LP_Full_x86_x64de_decompression_log.txt --------- 1637 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514.html --------- 356362 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\TFRA1F4.tmp --------- 1732 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514-MSI_netfx_ExtendedLP_x86.msi.txt --------- 814112 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\ASPNETSetup_00001.log --------- 5384 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\RGI4136.tmp --------- 10698 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\RGI4136.tmp-tmp --------- 9234 
 30.01.2011 14:30    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514-MSI_netfx_CoreLP_x86.msi.txt --------- 1142152 
 30.01.2011 14:22    C:\Users\Sylar\AppData\Local\Temp\dd_dotNetFx40_Full_x86_x64_decompression_log.txt --------- 1683 
 30.01.2011 14:22    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568.html --------- 741308 
 30.01.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\dd_SetupUtility.txt --------- 660 
 30.01.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568-MSI_netfx_Extended_x86.msi.txt --------- 1864600 
 30.01.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\ASPNETSetup_00000.log --------- 4714 
 30.01.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\RGI9E81.tmp --------- 10662 
 30.01.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\RGI9E81.tmp-tmp --------- 9234 
 30.01.2011 14:20    C:\Users\Sylar\AppData\Local\Temp\dd_wcf_CA_smci_20110130_122017_370.txt --------- 6814 
 30.01.2011 14:19    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568-MSI_netfx_Core_x86.msi.txt --------- 3534400 
 30.01.2011 14:07    C:\Users\Sylar\AppData\Local\Temp\VWL43B.tmp --------- 1320 
 30.01.2011 14:07    C:\Users\Sylar\AppData\Local\Temp\VWLF631.tmp --------- 1426 
 30.01.2011 14:06    C:\Users\Sylar\AppData\Local\Temp\dd_VC_Red_MSI7F12.txt --------- 420562 
 30.01.2011 14:05    C:\Users\Sylar\AppData\Local\Temp\dd_dw20shared_x86_msi7EBD.txt --------- 344494 
 30.01.2011 14:05    C:\Users\Sylar\AppData\Local\Temp\bch2B32.tmp --------- 0 
 30.01.2011 14:05    C:\Users\Sylar\AppData\Local\Temp\bch14F7.tmp --------- 0 
 30.01.2011 14:05    C:\Users\Sylar\AppData\Local\Temp\bchDF1F.tmp --------- 0 
 30.01.2011 14:04    C:\Users\Sylar\AppData\Local\Temp\bchBB87.tmp --------- 0 
 30.01.2011 13:56    C:\Users\Sylar\AppData\Local\Temp\bch4145.tmp --------- 0 
 30.01.2011 13:36    C:\Users\Sylar\AppData\Local\Temp\bch247A.tmp --------- 0 
 30.01.2011 13:35    C:\Users\Sylar\AppData\Local\Temp\bchE56F.tmp --------- 0 
 30.01.2011 13:35    C:\Users\Sylar\AppData\Local\Temp\bchB2B4.tmp --------- 0 
 30.01.2011 13:34    C:\Users\Sylar\AppData\Local\Temp\bchDA43.tmp --------- 0 
 30.01.2011 13:30    C:\Users\Sylar\AppData\Local\Temp\bchD3EA.tmp --------- 0 
 30.01.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\bch4962.tmp --------- 0 
 30.01.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\bchEF97.tmp --------- 0 
 30.01.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\bchC20C.tmp --------- 0 
 30.01.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\30319.01.10 --------- 0 
 30.01.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\bch72CF.tmp --------- 0 
 30.01.2011 13:18    C:\Users\Sylar\AppData\Local\Temp\SIT33145.tmp --------- 0 
 30.01.2011 11:20    C:\Users\Sylar\AppData\Local\Temp\trk3A0A.tmp --------- 0 
 30.01.2011 10:11    C:\Users\Sylar\AppData\Local\Temp\trk2200.tmp --------- 0 
 29.01.2011 20:46    C:\Users\Sylar\AppData\Local\Temp\trkB366.tmp --------- 0 
 29.01.2011 17:00    C:\Users\Sylar\AppData\Local\Temp\etilqs_exokiWUYfpkOEXeZ1rLG --------- 0 
 29.01.2011 15:28    C:\Users\Sylar\AppData\Local\Temp\trkC3EF.tmp --------- 0 
 29.01.2011 15:05    C:\Users\Sylar\AppData\Local\Temp\trk132C.tmp --------- 0 
 29.01.2011 14:59    C:\Users\Sylar\AppData\Local\Temp\trk624.tmp --------- 0 
 29.01.2011 14:43    C:\Users\Sylar\AppData\Local\Temp\trk230.tmp --------- 0 
 29.01.2011 14:43    C:\Users\Sylar\AppData\Local\Temp\WLZBF5F.tmp --------- 0 
 29.01.2011 14:26    C:\Users\Sylar\AppData\Local\Temp\trkE4F3.tmp --------- 0 
 29.01.2011 14:16    C:\Users\Sylar\AppData\Local\Temp\trk1882.tmp --------- 0 
 29.01.2011 14:11    C:\Users\Sylar\AppData\Local\Temp\trkA9BE.tmp --------- 0 
 29.01.2011 14:11    C:\Users\Sylar\AppData\Local\Temp\WLZA074.tmp --------- 0 
 29.01.2011 14:08    C:\Users\Sylar\AppData\Local\Temp\trkD1A7.tmp --------- 0 
 29.01.2011 14:08    C:\Users\Sylar\AppData\Local\Temp\WTC11C.tmp --------- 697972 
 29.01.2011 14:08    C:\Users\Sylar\AppData\Local\Temp\WTBCD5.tmp --------- 774476 
 29.01.2011 13:48    C:\Users\Sylar\AppData\Local\Temp\3036.blend --------- 363444 
 29.01.2011 13:22    C:\Users\Sylar\AppData\Local\Temp\trkA8A5.tmp --------- 0 
 28.01.2011 20:41    C:\Users\Sylar\AppData\Local\Temp\3380.blend --------- 546696 
 28.01.2011 20:20    C:\Users\Sylar\AppData\Local\Temp\trkFF4B.tmp --------- 0 
 28.01.2011 20:17    C:\Users\Sylar\AppData\Local\Temp\trk72D3.tmp --------- 0 
 28.01.2011 19:34    C:\Users\Sylar\AppData\Local\Temp\trkA33C.tmp --------- 0 
 28.01.2011 17:21    C:\Users\Sylar\AppData\Local\Temp\trk97B5.tmp --------- 0 
 27.01.2011 18:49    C:\Users\Sylar\AppData\Local\Temp\trk4609.tmp --------- 0 
 27.01.2011 18:43    C:\Users\Sylar\AppData\Local\Temp\trk2DC7.tmp --------- 0 
 24.01.2011 18:54    C:\Users\Sylar\AppData\Local\Temp\div1FC8.tmp --------- 0 
 14.01.2011 12:46    C:\Users\Sylar\AppData\Local\Temp\_is60C5.exe --------- 456416 
 14.01.2011 12:46    C:\Users\Sylar\AppData\Local\Temp\_is71F6.exe --------- 456416 
 08.01.2011 19:58    C:\Users\Sylar\AppData\Local\Temp\set40E9.tmp --------- 116688 
 08.01.2011 15:50    C:\Users\Sylar\AppData\Local\Temp\_is7C43.exe --------- 455600 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\goopdateres_de.dll379147 --------- 28312 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\goopdateres_de.dll1b8e04 --------- 28312 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\goopdate.dll1b8d87 --------- 682648 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\goopdate.dll378e0b --------- 682648 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\GoogleUpdate.exe378cf2 --------- 136176 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\GoogleUpdate.exe1b8cea --------- 136176 
 06.11.2010 13:18    C:\Users\Sylar\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0 
 18.09.2006 04:44    C:\Users\Sylar\AppData\Local\Temp\_is8E2D.exe --------- 456280 
 18.09.2006 04:44    C:\Users\Sylar\AppData\Local\Temp\_is7BE4.exe --------- 456280 
 02.12.2002 16:33    C:\Users\Sylar\AppData\Local\Temp\setD764.tmp --------- 107512 
----------------------------------------

 
C:\Program Files

 06.04.2011 19:58    C:\Program Files\Glary Utilities --------- 20480 
 06.04.2011 19:56    C:\Program Files\Roozz --------- 4096 
 06.04.2011 19:54    C:\Program Files\Common Files --------- 4096 
 06.04.2011 19:52    C:\Program Files\Winamp --------- 4096 
 06.04.2011 15:52    C:\Program Files\Windows Portable Devices --------- 0 
 06.04.2011 15:52    C:\Program Files\Internet Explorer --------- 4096 
 06.04.2011 15:52    C:\Program Files\Windows Media Player --------- 4096 
 06.04.2011 15:52    C:\Program Files\Windows Mail --------- 0 
 06.04.2011 15:52    C:\Program Files\Avira --------- 0 
 05.04.2011 19:59    C:\Program Files\Mozilla Firefox --------- 12288 
 05.04.2011 18:39    C:\Program Files\InstallShield Installation Information --------- 0 
 05.04.2011 18:25    C:\Program Files\Google --------- 0 
 04.04.2011 20:17    C:\Program Files\DivX --------- 4096 
 03.04.2011 21:33    C:\Program Files\TeraCopy --------- 4096 
 31.03.2011 16:27    C:\Program Files\Eraser --------- 4096 
 31.03.2011 16:12    C:\Program Files\scar5 --------- 0 
 30.03.2011 22:52    C:\Program Files\ICQ7.4 --------- 12288 
 30.03.2011 18:46    C:\Program Files\ICQ7.2 --------- 16384 
 28.03.2011 18:29    C:\Program Files\THQ --------- 0 
 25.03.2011 22:46    C:\Program Files\GIMP-2.0 --------- 0 
 25.03.2011 22:46    C:\Program Files\OpenOffice.org 3 --------- 4096 
 20.03.2011 15:14    C:\Program Files\GIMP 2 --------- 0 
 12.03.2011 18:32    C:\Program Files\Free Download Manager --------- 8192 
 12.03.2011 15:15    C:\Program Files\Gameforge4D --------- 0 
 11.03.2011 13:22    C:\Program Files\Paint.NET --------- 0 
 08.03.2011 23:10    C:\Program Files\Winamp Detect --------- 0 
 08.03.2011 23:10    C:\Program Files\Winamp Toolbar --------- 4096 
 08.03.2011 21:49    C:\Program Files\HomePlugConfigWizard --------- 0 
 08.03.2011 21:31    C:\Program Files\Opera --------- 4096 
 08.03.2011 21:30    C:\Program Files\Java --------- 0 
 03.03.2011 23:31    C:\Program Files\DVDVideoSoft --------- 0 
 02.03.2011 20:20    C:\Program Files\Pando Networks --------- 0 
 28.02.2011 22:53    C:\Program Files\EA Games --------- 0 
 09.02.2011 19:45    C:\Program Files\Kino Mogul --------- 0 
 05.02.2011 00:03    C:\Program Files\IDM Computer Solutions --------- 0 
 30.01.2011 14:39    C:\Program Files\Microsoft.NET --------- 0 
 15.01.2011 23:27    C:\Program Files\Ashampoo --------- 0 
 14.01.2011 16:57    C:\Program Files\AGEIA Technologies --------- 0 
 10.01.2011 20:53    C:\Program Files\ICQ Status Checker --------- 4096 
 09.01.2011 22:02    C:\Program Files\Weaverslave --------- 0 
 05.01.2011 17:12    C:\Program Files\AVM_update --------- 0 
 12.12.2010 18:31    C:\Program Files\CCleaner --------- 0 
 08.12.2010 20:23    C:\Program Files\Exact Audio Copy --------- 0 
 08.12.2010 19:22    C:\Program Files\WinRAR --------- 4096 
 16.11.2010 19:42    C:\Program Files\Conduit --------- 0 
 14.11.2010 19:02    C:\Program Files\Veoh Networks --------- 0 
 06.11.2010 22:45    C:\Program Files\SpaceEraser --------- 0 
 06.11.2010 16:12    C:\Program Files\Alwil Software --------- 0 
 06.11.2010 13:15    C:\Program Files\Windows NT --------- 4096 
 06.11.2010 13:15    C:\Program Files\Gemeinsame Dateien --------- 0 
 14.07.2009 10:56    C:\Program Files\DVD Maker --------- 4096 
 14.07.2009 10:56    C:\Program Files\Windows Journal --------- 4096 
 14.07.2009 10:56    C:\Program Files\Microsoft Games --------- 4096 
 14.07.2009 10:47    C:\Program Files\Windows Sidebar --------- 4096 
 14.07.2009 10:47    C:\Program Files\Windows Photo Viewer --------- 0 
 14.07.2009 10:47    C:\Program Files\Windows Defender --------- 4096 
 14.07.2009 06:53    C:\Program Files\Uninstall Information --------- 0 
 14.07.2009 06:52    C:\Program Files\Reference Assemblies --------- 0 
 14.07.2009 06:52    C:\Program Files\MSBuild --------- 0 
 14.07.2009 06:41    C:\Program Files\desktop.ini --------- 174 
----------------------------------------

 
C:\ProgramData\..

Sylar   
Public   
Default   
Default User   
All Users   
desktop.ini   
----------------------------------------

 
C:\Windows\system32\drivers\etc\hosts


----------------------------------------

 

Abbildname                    PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                  0            12 K
System                          4 Services                  0        2.920 K
smss.exe                      252 Services                  0          520 K
csrss.exe                      360 Services                  0        2.060 K
wininit.exe                    416 Services                  0        2.484 K
csrss.exe                      428 Console                    1        7.444 K
services.exe                  496 Services                  0        7.408 K
winlogon.exe                  508 Console                    1        3.472 K
lsass.exe                      520 Services                  0        5.140 K
lsm.exe                        528 Services                  0        2.360 K
svchost.exe                    660 Services                  0        5.544 K
svchost.exe                    736 Services                  0        4.476 K
svchost.exe                    860 Services                  0        9.396 K
svchost.exe                    928 Services                  0        16.860 K
svchost.exe                  1036 Services                  0        5.228 K
svchost.exe                  1172 Services                  0        8.336 K
spoolsv.exe                  1324 Services                  0        4.972 K
svchost.exe                  1404 Services                  0        6.128 K
explorer.exe                  1468 Console                    1        61.432 K
taskhost.exe                  1652 Console                    1        6.668 K
slserv.exe                    1824 Services                  0        1.276 K
svchost.exe                  1860 Services                  0        2.876 K
svchost.exe                    604 Services                  0        2.880 K
SOUNDMAN.EXE                  2124 Console                    1        2.696 K
winampa.exe                  2156 Console                    1        4.096 K
rundll32.exe                  2220 Console                    1        2.948 K
svchost.exe                  2584 Services                  0        6.456 K
wmpnetwk.exe                  2992 Services                  0        7.384 K
svchost.exe                  3824 Services                  0        20.668 K
wuauclt.exe                  2372 Console                    1        3.360 K
ICQ.exe                      2456 Console                    1        23.552 K
audiodg.exe                  3576 Services                  0        13.776 K
winamp.exe                    1908 Console                    1        16.096 K
svchost.exe                    324 Services                  0        40.564 K
dwm.exe                      3112 Console                    1        3.576 K
HiJackThis.exe                1856 Console                    1        12.232 K
opera.exe                    1564 Console                    1      253.292 K
cmd.exe                      4020 Console                    1        2.956 K
conhost.exe                  3160 Console                    1        3.692 K
tasklist.exe                  2768 Console                    1        3.880 K
WmiPrvSE.exe                  1340 Services                  0        4.528 K

 
***** Ende des Scans 06.04.2011 um 20:54:56,38 ***

Installierte Programme:
Code:

Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        28.03.2011        6,00MB        10.2.153.1
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        28.03.2011        6,00MB        10.2.153.1
Avert Fate        Avert Fate        04.12.2010        174,3MB        1.00.0000
CCleaner        Piriform        05.04.2011                3.05
Dawn of War - Dark Crusade        THQ        27.03.2011                1.00.0000
Eraser 6.0.8.2273        The Eraser Project        30.03.2011        3,17MB        6.0.2273
Free Audio Converter version 2.2.9        DVDVideoSoft Limited.        29.11.2010        25,6MB       
Free Download Manager 3.0        FreeDownloadManager.ORG        05.04.2011               
Free YouTube to MP3 Converter version 3.9.31        DVDVideoSoft Limited.        06.12.2010        37,0MB       
GIMP 2.6.11        The GIMP Team        19.03.2011        107,7MB        2.6.11
Google Chrome        Google Inc.        04.04.2011                10.0.648.204
HiJackThis        Trend Micro        05.04.2011        0,36MB        1.0.0
HomePlug-Konfigurationsassistent        HomePlug        07.03.2011                1.0.0.0
HPCI 56k                05.11.2010               
ICQ Status Checker 1.7        murb.com        09.01.2011        2,25MB       
ICQ7.4        ICQ        29.03.2011                7.4
Java(TM) 6 Update 22        Oracle        03.03.2011        97,1MB        6.0.220
LastChaosGER        Barunsongames CO., LTD.        07.01.2011                1.00.000
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        29.01.2011        38,8MB        4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        29.01.2011        2,94MB        4.0.30319
Microsoft .NET Framework 4 Extended        Microsoft Corporation        29.01.2011        52,0MB        4.0.30319
Microsoft .NET Framework 4 Extended DEU Language Pack        Microsoft Corporation        29.01.2011        10,7MB        4.0.30319
Microsoft .NET Framework 4 Multi-Targeting Pack        Microsoft Corporation        29.01.2011        83,5MB        4.0.30319
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        29.03.2011        0,34MB        8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        08.11.2010        0,23MB        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        05.11.2010        0,58MB        9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974        Microsoft Corporation        29.01.2011        0,58MB        9.0.30729.4974
Mozilla Firefox 4.0 (x86 de)        Mozilla        04.04.2011        30,7MB        4.0
NVIDIA PhysX v8.04.25        NVIDIA Corporation        13.01.2011        108,0MB        8.04.25
OpenOffice.org 3.3        OpenOffice.org        03.03.2011        413MB        3.3.9567
Opera 11.01        Opera Software ASA        03.03.2011                11.01.1190
Realtek AC'97 Audio                05.11.2010               
TeraCopy 2.12        Code Sector Inc.        02.04.2011               
Uninstall 1.0.0.1                06.12.2010        10,2MB       
Winamp        Nullsoft, Inc        07.03.2011                5.601
Winamp Erkennungs-Plug-in        Nullsoft, Inc        07.03.2011        63,00KB        1.0.0.1
Winamp Toolbar                07.03.2011               
WinRAR                07.12.2010


kira 07.04.2011 07:16

1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')

3.
zu Punkt 3. - hast Du nicht vollständig gepostet!
Fehlen noch die Verzeichnisse:
Code:

C:
C:\Windows
C:\Windows\System
C:\Windows\system32
C:\Windows\Prefetch
C:\Windows\Tasks

fast alles...Du kannst auch den Text in mehrere Teile teilen und so posten

Umbranox 07.04.2011 18:20

Hier die Logfiles... ich hoffe mal dass jetzt alles dabei ist.

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
 
Datenbank Version: 6299
 
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
 
07.04.2011 18:47:35
mbam-log-2011-04-07 (18-47-21).txt
 
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 472346
Laufzeit: 2 Stunde(n), 43 Minute(n), 31 Sekunde(n)
 
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3
 
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
 
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
 
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
 
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
 
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
 
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
 
Infizierte Dateien:
c:\programme\RCT3\ROLLERC2\R_RCT3KG\rld-rct3kg.exe (Trojan.Downloader) -> No action taken.
c:\Users\Sylar\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\0ONKG1WF\XTrap[1].xt (Malware.Gen) -> No action taken.
d:\WINDOWS\system32\dllcache\calc.exe (Trojan.Agent.Gen) -> No action taken.



Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
 
Microsoft Windows [Version 6.1.7600]
 
 
C:
 
      C:\pagefile.sys ---------   
  07.04.2011 15:46    C:\Program Files --------- 24576 
  06.04.2011 20:02    C:\Programme --------- 81920 
  06.04.2011 20:01    C:\System Volume Information --------- 12288 
  06.04.2011 19:16    C:\Downloads --------- 0 
  06.04.2011 15:52    C:\Windows --------- 28672 
  06.04.2011 15:44    C:\ProgramData --------- 8192 
  04.04.2011 20:41    C:\Runes_of_Magic_3.0.8.2349_slim_eu --------- 0 
  25.03.2011 22:46    C:\GIMP 2 --------- 0 
  12.03.2011 18:39    C:\MicroVolts_OB_Client_0.8.1.0_GER.exe --------- 625582928 
  03.03.2011 20:18    C:\Users --------- 4096 
  03.03.2011 19:51    C:\$Recycle.Bin --------- 4096 
  06.02.2011 18:25    C:\7-ZipPortable --------- 0 
  05.01.2011 00:27    C:\GAMIGO --------- 0 
  03.01.2011 20:20    C:\IO.SYS --------- 0 
  03.01.2011 20:20    C:\MSDOS.SYS --------- 0 
  05.12.2010 12:10    C:\NVIDIA --------- 0 
  06.11.2010 13:15    C:\Recovery --------- 0 
  06.11.2010 13:15    C:\Dokumente und Einstellungen --------- 0 
  18.10.2010 19:57    C:\msdownld.tmp --------- 0 
  15.10.2010 22:29    C:\r2r.pl --------- 0 
  08.09.2010 20:13    C:\data3.cab.bfi --------- 234 
  08.09.2010 20:13    C:\setup.inx.bfi --------- 186 
  08.09.2010 20:12    C:\setup.ini.bfi --------- 186 
  08.09.2010 20:12    C:\layout.bin.bfi --------- 187 
  08.09.2010 20:12    C:\ISSetup.dll.bfi --------- 188 
  08.09.2010 20:12    C:\data1.hdr.bfi --------- 186 
  08.09.2010 20:12    C:\data1.cab.bfi --------- 186 
  08.09.2010 20:12    C:\_Setup.dll.bfi --------- 187 
  08.09.2010 20:12    C:\setup.exe.bfi --------- 186 
  08.09.2010 14:33    C:\data2.cab.bfi --------- 279 
  14.07.2009 06:53    C:\Documents and Settings --------- 0 
  14.07.2009 04:37    C:\PerfLogs --------- 0 
  10.06.2009 23:42    C:\config.sys --------- 10 
  10.06.2009 23:42    C:\autoexec.bat --------- 24 
  09.07.2007 07:13    C:\info.rtf --------- 7196 
  20.01.2007 12:09    C:\lizenz.txt --------- 1182 
  20.01.2007 12:08    C:\info.txt --------- 105 
  19.11.2006 00:33    C:\RECYCLER --------- 0 
----------------------------------------
 
 
C:\Windows
 
  07.04.2011 19:05    C:\Windows\setupact.log --------- 15861 
  07.04.2011 19:05    C:\Windows\bootstat.dat --------- 67584 
  07.04.2011 19:03    C:\Windows\WindowsUpdate.log --------- 1466110 
  07.04.2011 15:46    C:\Windows\PFRO.log --------- 10438 
  28.03.2011 18:48    C:\Windows\DirectX.log --------- 79486 
  04.03.2011 15:31    C:\Windows\ntbtlog.txt --------- 881616 
  03.03.2011 11:32    C:\Windows\AVMInstall.Log --------- 17267 
  19.02.2011 12:17    C:\Windows\avmfwlanci.log --------- 59258 
  14.01.2011 16:58    C:\Windows\DIFx.log --------- 1306 
  13.12.2010 18:44    C:\Windows\setuperr.log --------- 0 
  19.11.2010 18:47    C:\Windows\unvpeye.ini --------- 32345 
  22.10.2010 03:00    C:\Windows\instwcli.dex --------- 480632 
  14.07.2009 06:54    C:\Windows\win.ini --------- 403 
  14.07.2009 06:41    C:\Windows\WindowsShell.Manifest --------- 749 
  14.07.2009 03:16    C:\Windows\twain_32.dll --------- 51200 
  14.07.2009 03:14    C:\Windows\write.exe --------- 9216 
  14.07.2009 03:14    C:\Windows\winhlp32.exe --------- 9728 
  14.07.2009 03:14    C:\Windows\twunk_32.exe --------- 31232 
  14.07.2009 03:14    C:\Windows\regedit.exe --------- 398336 
  14.07.2009 03:14    C:\Windows\notepad.exe --------- 179712 
  14.07.2009 03:14    C:\Windows\hh.exe --------- 15360 
  14.07.2009 03:14    C:\Windows\HelpPane.exe --------- 497152 
  14.07.2009 03:14    C:\Windows\fveupdate.exe --------- 13824 
  14.07.2009 03:14    C:\Windows\explorer.exe --------- 2613248 
  14.07.2009 03:14    C:\Windows\bfsvc.exe --------- 65024 
  14.07.2009 00:58    C:\Windows\mib.bin --------- 43131 
  10.06.2009 23:46    C:\Windows\system.ini --------- 219 
  10.06.2009 23:42    C:\Windows\_default.pif --------- 707 
  10.06.2009 23:42    C:\Windows\winhelp.exe --------- 256192 
  10.06.2009 23:41    C:\Windows\twunk_16.exe --------- 49680 
  10.06.2009 23:41    C:\Windows\twain.dll --------- 94784 
  10.06.2009 23:34    C:\Windows\WMSysPr9.prx --------- 316640 
  10.06.2009 23:19    C:\Windows\msdfmap.ini --------- 1405 
  10.06.2009 23:14    C:\Windows\Starter.xml --------- 48201 
  10.06.2009 23:14    C:\Windows\HomePremium.xml --------- 48265 
  14.04.2009 08:43    C:\Windows\SOUNDMAN.EXE --------- 604704 
  14.04.2009 08:42    C:\Windows\Alcrmv.exe --------- 223776 
  03.12.2004 06:19    C:\Windows\mmvem.exe --------- 102400 
  29.12.2003 09:52    C:\Windows\rmvpeye.exe --------- 57344 
  28.05.2002 03:52    C:\Windows\japi.dll --------- 106496 
  29.10.2001 16:22    C:\Windows\sllights.exe --------- 425984 
  29.10.2001 16:22    C:\Windows\smcfg.exe --------- 73728 
  29.10.2001 16:22    C:\Windows\sl.lng --------- 49600 
  24.06.2001 11:32    C:\Windows\japi2.dll --------- 172032 
  24.10.1999 04:25    C:\Windows\mmvcb.ax --------- 20992 
----------------------------------------


Code:

C:\Windows\System
 
 13.07.2009 23:41      C:\Windows\System\OLESVR.DLL --------- 24064
 13.07.2009 23:41      C:\Windows\System\WFWNET.DRV --------- 12704
 13.07.2009 23:41      C:\Windows\System\COMMDLG.DLL --------- 32816
 13.07.2009 23:41      C:\Windows\System\TIMER.DRV --------- 4048
 13.07.2009 23:41      C:\Windows\System\MMSYSTEM.DLL --------- 68992
 13.07.2009 23:41      C:\Windows\System\mmtask.tsk --------- 1152
 13.07.2009 23:41      C:\Windows\System\mouse.drv --------- 2032
 13.07.2009 23:41      C:\Windows\System\vga.drv --------- 2176
 13.07.2009 23:41      C:\Windows\System\sound.drv --------- 1744
 13.07.2009 23:41      C:\Windows\System\keyboard.drv --------- 2000
 13.07.2009 23:41      C:\Windows\System\SHELL.DLL --------- 5120
 13.07.2009 23:41      C:\Windows\System\system.drv --------- 3360
 10.06.2009 23:42      C:\Windows\System\ver.dll --------- 9008
 10.06.2009 23:42      C:\Windows\System\olecli.dll --------- 82944
 10.06.2009 23:42      C:\Windows\System\lzexpand.dll --------- 9936
 10.06.2009 23:25      C:\Windows\System\stdole.tlb --------- 5532
 10.06.2009 23:21      C:\Windows\System\msvideo.dll --------- 126912
 10.06.2009 23:21      C:\Windows\System\mciwave.drv --------- 28160
 10.06.2009 23:21      C:\Windows\System\mciseq.drv --------- 25264
 10.06.2009 23:21      C:\Windows\System\mciavi.drv --------- 73376
 10.06.2009 23:21      C:\Windows\System\avifile.dll --------- 109456
 10.06.2009 23:21      C:\Windows\System\avicap.dll --------- 69584
----------------------------------------


Code:

C:\Windows\Prefetch
 
----------------------------------------
 
 
C:\Windows\Tasks
 
 07.04.2011 19:05    C:\Windows\Tasks\SA.DAT --------- 6 
 07.04.2011 18:18    C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1743447536-2003393639-3845771442-1000Core.job --------- 1066 
 07.04.2011 18:04    C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1743447536-2003393639-3845771442-1000UA.job --------- 1118 
 21.03.2011 18:53    C:\Windows\Tasks\SCHEDLGU.TXT --------- 32640 
----------------------------------------
 
 
C:\Windows\Temp
 
----------------------------------------

Code:

C:\Users\Sylar\AppData\Local\Temp
 
 07.04.2011 19:06    C:\Users\Sylar\AppData\Local\Temp\WPDNSE --------- 0 
 07.04.2011 15:59    C:\Users\Sylar\AppData\Local\Temp\~DF99ABB68C860C9F80.TMP --------- 81920 
 06.04.2011 20:06    C:\Users\Sylar\AppData\Local\Temp\~DF0028582DC587FA8C.TMP --------- 114688 
 06.04.2011 20:04    C:\Users\Sylar\AppData\Local\Temp\{fa938300-8f6d-419f-aa6e-c31e80b172f0} --------- 0 
 06.04.2011 20:03    C:\Users\Sylar\AppData\Local\Temp\~DFBD969B4F94DC34A8.TMP --------- 114688 
 06.04.2011 17:50    C:\Users\Sylar\AppData\Local\Temp\trk367.tmp --------- 0 
 06.04.2011 17:41    C:\Users\Sylar\AppData\Local\Temp\hsperfdata_Sylar --------- 0 
 06.04.2011 15:52    C:\Users\Sylar\AppData\Local\Temp\_av_sfx.tm~a00296 --------- 0 
 06.04.2011 15:49    C:\Users\Sylar\AppData\Local\Temp\jshortcut-3193818746262938105.dll --------- 58368 
 06.04.2011 15:34    C:\Users\Sylar\AppData\Local\Temp\jar_cache1992691265568453156.tmp --------- 0 
 06.04.2011 15:34    C:\Users\Sylar\AppData\Local\Temp\jar_cache8317331527631316128.tmp --------- 0 
 06.04.2011 15:34    C:\Users\Sylar\AppData\Local\Temp\jar_cache5429371301204573261.tmp --------- 0 
 06.04.2011 15:34    C:\Users\Sylar\AppData\Local\Temp\jar_cache254461603815579640.tmp --------- 0 
 06.04.2011 15:34    C:\Users\Sylar\AppData\Local\Temp\jar_cache7110571380615381023.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache3506529780382087124.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache8136740905092147187.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache2276561447149453839.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache2758004435410736867.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache8715300262603097598.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache5082782444106768504.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache4315096177830585765.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache5712977641311137039.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache2524999521623173258.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache5870034462718130024.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache3519467670404502208.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache1683559158849912793.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache868550017033445304.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache7266686812185471001.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache3496949289678686752.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache2459517490779716703.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache704354017688246646.tmp --------- 0 
 06.04.2011 15:33    C:\Users\Sylar\AppData\Local\Temp\jar_cache543897363573880687.tmp --------- 0 
 06.04.2011 15:32    C:\Users\Sylar\AppData\Local\Temp\jar_cache4078059351485944198.tmp --------- 0 
 06.04.2011 15:30    C:\Users\Sylar\AppData\Local\Temp\jar_cache4777449865305170895.tmp --------- 0 
 06.04.2011 15:30    C:\Users\Sylar\AppData\Local\Temp\jar_cache7335322220482206255.tmp --------- 0 
 06.04.2011 15:30    C:\Users\Sylar\AppData\Local\Temp\jar_cache5580002009696919654.tmp --------- 0 
 06.04.2011 15:06    C:\Users\Sylar\AppData\Local\Temp\trk5903.tmp --------- 0 
 06.04.2011 12:43    C:\Users\Sylar\AppData\Local\Temp\_avast_ --------- 0 
 06.04.2011 12:37    C:\Users\Sylar\AppData\Local\Temp\trkF126.tmp --------- 0 
 06.04.2011 12:06    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI4870.txt --------- 14234 
 06.04.2011 12:06    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI4870.txt --------- 359700 
 06.04.2011 11:47    C:\Users\Sylar\AppData\Local\Temp\trk5FA5.tmp --------- 0 
 05.04.2011 22:40    C:\Users\Sylar\AppData\Local\Temp\OnlineScanner --------- 0 
 05.04.2011 22:40    C:\Users\Sylar\AppData\Local\Temp\fsonlinescanner.exe --------- 1775240 
 05.04.2011 22:39    C:\Users\Sylar\AppData\Local\Temp\fsols_launcher.exe --------- 62640 
 05.04.2011 22:39    C:\Users\Sylar\AppData\Local\Temp\xmllite.dll --------- 121856 
 05.04.2011 22:27    C:\Users\Sylar\AppData\Local\Temp\{5011eac2-7a1d-4553-acf9-4114d638532e} --------- 0 
 05.04.2011 21:24    C:\Users\Sylar\AppData\Local\Temp\trk99C3.tmp --------- 0 
 05.04.2011 21:24    C:\Users\Sylar\AppData\Local\Temp\WT7FC2.tmp --------- 697972 
 05.04.2011 21:24    C:\Users\Sylar\AppData\Local\Temp\WT78AD.tmp --------- 774476 
 05.04.2011 20:18    C:\Users\Sylar\AppData\Local\Temp\AUCHECK_CORE.txt --------- 3192 
 05.04.2011 20:18    C:\Users\Sylar\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 1472 
 05.04.2011 20:18    C:\Users\Sylar\AppData\Local\Temp\jusched.log --------- 78937 
 05.04.2011 19:27    C:\Users\Sylar\AppData\Local\Temp\~gu-ver.dat --------- 590 
 05.04.2011 18:19    C:\Users\Sylar\AppData\Local\Temp\trk754A.tmp --------- 0 
 05.04.2011 18:00    C:\Users\Sylar\AppData\Local\Temp\chrome_installer.log --------- 0 
 05.04.2011 17:59    C:\Users\Sylar\AppData\Local\Temp\{2011DA60-6E1B-447A-9BBF-61E99530A678} --------- 0 
 05.04.2011 17:54    C:\Users\Sylar\AppData\Local\Temp\{0DEEC0D6-8A08-4B8F-8E59-1823EEB618D6} --------- 0 
 04.04.2011 20:18    C:\Users\Sylar\AppData\Local\Temp\divCA69.tmp --------- 0 
 04.04.2011 20:10    C:\Users\Sylar\AppData\Local\Temp\SymCCIS_CheckCriteria.txt --------- 758 
 04.04.2011 20:10    C:\Users\Sylar\AppData\Local\Temp\SCCLog.txt --------- 2603 
 04.04.2011 20:09    C:\Users\Sylar\AppData\Local\Temp\div2296.tmp --------- 0 
 04.04.2011 19:42    C:\Users\Sylar\AppData\Local\Temp\trk7EF.tmp --------- 0 
 04.04.2011 19:25    C:\Users\Sylar\AppData\Local\Temp\trk91DE.tmp --------- 0 
 04.04.2011 19:18    C:\Users\Sylar\AppData\Local\Temp\WTE4.tmp --------- 774476 
 04.04.2011 19:15    C:\Users\Sylar\AppData\Local\Temp\{0fd525a0-f5af-4d0b-af72-27326a031446} --------- 0 
 04.04.2011 17:49    C:\Users\Sylar\AppData\Local\Temp\RA.xml --------- 17254 
 04.04.2011 17:49    C:\Users\Sylar\AppData\Local\Temp\RA.dmp --------- 65636 
 04.04.2011 17:49    C:\Users\Sylar\AppData\Local\Temp\RAD932.tmp --------- 0 
 04.04.2011 17:42    C:\Users\Sylar\AppData\Local\Temp\RA55F5.tmp --------- 0 
 03.04.2011 21:54    C:\Users\Sylar\AppData\Local\Temp\trk80BF.tmp --------- 0 
 01.04.2011 19:07    C:\Users\Sylar\AppData\Local\Temp\sv68e.tmp --------- 0 
 01.04.2011 18:26    C:\Users\Sylar\AppData\Local\Temp\trkC613.tmp --------- 0 
 01.04.2011 18:26    C:\Users\Sylar\AppData\Local\Temp\WTA878.tmp --------- 697972 
 01.04.2011 18:25    C:\Users\Sylar\AppData\Local\Temp\WT9945.tmp --------- 774476 
 01.04.2011 17:38    C:\Users\Sylar\AppData\Local\Temp\{6a051831-2fc9-422d-ac72-00fcf13ab76c} --------- 0 
 01.04.2011 17:28    C:\Users\Sylar\AppData\Local\Temp\{299c8133-f207-484e-9cfc-72fadd0e18f1} --------- 0 
 01.04.2011 17:09    C:\Users\Sylar\AppData\Local\Temp\trk6917.tmp --------- 0 
 01.04.2011 17:09    C:\Users\Sylar\AppData\Local\Temp\WT3842.tmp --------- 697972 
 01.04.2011 17:08    C:\Users\Sylar\AppData\Local\Temp\WT2B21.tmp --------- 774476 
 31.03.2011 19:45    C:\Users\Sylar\AppData\Local\Temp\trkCC9A.tmp --------- 0 
 31.03.2011 18:52    C:\Users\Sylar\AppData\Local\Temp\crash20110331185208.txt --------- 2365754 
 31.03.2011 17:46    C:\Users\Sylar\AppData\Local\Temp\trk9BC8.tmp --------- 0 
 31.03.2011 16:17    C:\Users\Sylar\AppData\Local\Temp\trkAD4.tmp --------- 0 
 31.03.2011 16:17    C:\Users\Sylar\AppData\Local\Temp\WTDEA2.tmp --------- 697972 
 31.03.2011 16:16    C:\Users\Sylar\AppData\Local\Temp\WTD53B.tmp --------- 774476 
 31.03.2011 16:06    C:\Users\Sylar\AppData\Local\Temp\trkE338.tmp --------- 0 
 31.03.2011 15:00    C:\Users\Sylar\AppData\Local\Temp\trk7E19.tmp --------- 0 
 30.03.2011 22:22    C:\Users\Sylar\AppData\Local\Temp\fla8538.tmp --------- 77199396 
 30.03.2011 19:22    C:\Users\Sylar\AppData\Local\Temp\{057c92d1-5ea7-4268-a64f-522047e8e84c} --------- 0 
 30.03.2011 19:21    C:\Users\Sylar\AppData\Local\Temp\{1483d1d8-c35b-44e0-8ec5-72e6a4aaca70} --------- 0 
 30.03.2011 19:08    C:\Users\Sylar\AppData\Local\Temp\trk8655.tmp --------- 0 
 30.03.2011 18:49    C:\Users\Sylar\AppData\Local\Temp\{55D413B7-1312-4FFB-BB80-A6E197959CA6} --------- 0 
 30.03.2011 18:17    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI40B1.txt --------- 11162 
 30.03.2011 18:17    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI40B1.txt --------- 351612 
 29.03.2011 22:21    C:\Users\Sylar\AppData\Local\Temp\trk9C19.tmp --------- 0 
 29.03.2011 18:59    C:\Users\Sylar\AppData\Local\Temp\trk6184.tmp --------- 0 
 29.03.2011 18:36    C:\Users\Sylar\AppData\Local\Temp\DMI781E.tmp --------- 0 
 28.03.2011 20:20    C:\Users\Sylar\AppData\Local\Temp\trkDC1F.tmp --------- 0 
 28.03.2011 20:09    C:\Users\Sylar\AppData\Local\Temp\trkC42E.tmp --------- 0 
 28.03.2011 20:09    C:\Users\Sylar\AppData\Local\Temp\WT884C.tmp --------- 697972 
 28.03.2011 20:09    C:\Users\Sylar\AppData\Local\Temp\WT7243.tmp --------- 774476 
 28.03.2011 18:48    C:\Users\Sylar\AppData\Local\Temp\{B367DB93-1096-4183-8472-45BE033B6AD4} --------- 0 
 27.03.2011 21:05    C:\Users\Sylar\AppData\Local\Temp\trk7833.tmp --------- 0 
 27.03.2011 19:44    C:\Users\Sylar\AppData\Local\Temp\Low --------- 0 
 27.03.2011 19:18    C:\Users\Sylar\AppData\Local\Temp\trk8DC.tmp --------- 0 
 27.03.2011 16:04    C:\Users\Sylar\AppData\Local\Temp\trk1E69.tmp --------- 0 
 27.03.2011 16:02    C:\Users\Sylar\AppData\Local\Temp\trkD407.tmp --------- 0 
 27.03.2011 16:02    C:\Users\Sylar\AppData\Local\Temp\WTA824.tmp --------- 697972 
 27.03.2011 16:02    C:\Users\Sylar\AppData\Local\Temp\WT9FA7.tmp --------- 774476 
 27.03.2011 12:49    C:\Users\Sylar\AppData\Local\Temp\trkD901.tmp --------- 0 
 27.03.2011 12:49    C:\Users\Sylar\AppData\Local\Temp\WT85EE.tmp --------- 697972 
 27.03.2011 12:49    C:\Users\Sylar\AppData\Local\Temp\WT7236.tmp --------- 774476 
 25.03.2011 18:14    C:\Users\Sylar\AppData\Local\Temp\msdt --------- 0 
 23.03.2011 20:50    C:\Users\Sylar\AppData\Local\Temp\trkD4A1.tmp --------- 0 
 23.03.2011 10:52    C:\Users\Sylar\AppData\Local\Temp\FD3B.tmp --------- 1295928 
 22.03.2011 22:26    C:\Users\Sylar\AppData\Local\Temp\trkA09C.tmp --------- 0 
 22.03.2011 21:16    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI

Code:

22.03.2011 21:16    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI5962.txt --------- 360680 
 22.03.2011 21:15    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI5839.txt --------- 11422 
 22.03.2011 21:15    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI5839.txt --------- 46718 
 22.03.2011 19:10    C:\Users\Sylar\AppData\Local\Temp\trkDC9D.tmp --------- 0 
 22.03.2011 17:52    C:\Users\Sylar\AppData\Local\Temp\trk7031.tmp --------- 0 
 21.03.2011 21:43    C:\Users\Sylar\AppData\Local\Temp\xprt2b0e.ico --------- 6702 
 21.03.2011 21:41    C:\Users\Sylar\AppData\Local\Temp\xprt5b9a.ico --------- 6702 
 21.03.2011 20:44    C:\Users\Sylar\AppData\Local\Temp\trk2BBE.tmp --------- 0 
 21.03.2011 20:44    C:\Users\Sylar\AppData\Local\Temp\WTE91.tmp --------- 697972 
 21.03.2011 20:44    C:\Users\Sylar\AppData\Local\Temp\WT73D.tmp --------- 774476 
 21.03.2011 19:02    C:\Users\Sylar\AppData\Local\Temp\au-descriptor-1.6.0_24-b71.xml --------- 7789 
 20.03.2011 22:58    C:\Users\Sylar\AppData\Local\Temp\trk6B24.tmp --------- 0 
 20.03.2011 20:47    C:\Users\Sylar\AppData\Local\Temp\xprt73c0.ico --------- 6702 
 20.03.2011 20:45    C:\Users\Sylar\AppData\Local\Temp\xprt0855.ico --------- 6702 
 20.03.2011 17:05    C:\Users\Sylar\AppData\Local\Temp\trk66D1.tmp --------- 0 
 20.03.2011 16:29    C:\Users\Sylar\AppData\Local\Temp\xprt1ed7.ico --------- 6702 
 20.03.2011 16:24    C:\Users\Sylar\AppData\Local\Temp\xprt538d.ico --------- 6702 
 20.03.2011 16:21    C:\Users\Sylar\AppData\Local\Temp\xprt3e46.ico --------- 6702 
 20.03.2011 16:20    C:\Users\Sylar\AppData\Local\Temp\xprt064a.ico --------- 6702 
 20.03.2011 16:16    C:\Users\Sylar\AppData\Local\Temp\xprt1cc1.ico --------- 6702 
 20.03.2011 15:58    C:\Users\Sylar\AppData\Local\Temp\crash20110320145808.txt --------- 1198991 
 20.03.2011 12:56    C:\Users\Sylar\AppData\Local\Temp\trk85B.tmp --------- 0 
 20.03.2011 02:12    C:\Users\Sylar\AppData\Local\Temp\wmplog04.sqm --------- 1402 
 20.03.2011 00:30    C:\Users\Sylar\AppData\Local\Temp\trk472.tmp --------- 0 
 20.03.2011 00:30    C:\Users\Sylar\AppData\Local\Temp\WT7F44.tmp --------- 697972 
 20.03.2011 00:30    C:\Users\Sylar\AppData\Local\Temp\WT6FA3.tmp --------- 774476 
 19.03.2011 23:30    C:\Users\Sylar\AppData\Local\Temp\trk6D4F.tmp --------- 0 
 19.03.2011 19:41    C:\Users\Sylar\AppData\Local\Temp\trk64EB.tmp --------- 0 
 19.03.2011 18:16    C:\Users\Sylar\AppData\Local\Temp\trk891E.tmp --------- 0 
 19.03.2011 18:16    C:\Users\Sylar\AppData\Local\Temp\WT7537.tmp --------- 697972 
 19.03.2011 18:16    C:\Users\Sylar\AppData\Local\Temp\WT6F5A.tmp --------- 774476 
 19.03.2011 18:13    C:\Users\Sylar\AppData\Local\Temp\etilqs_xqHjK1ZpmM38pcfI5NH7 --------- 4096 
 19.03.2011 18:13    C:\Users\Sylar\AppData\Local\Temp\etilqs_BYAtkSBdj6NGsGea9LX8 --------- 3612 
 19.03.2011 17:55    C:\Users\Sylar\AppData\Local\Temp\trk8F93.tmp --------- 0 
 19.03.2011 17:40    C:\Users\Sylar\AppData\Local\Temp\xprt6c8a.ico --------- 6702 
 19.03.2011 14:00    C:\Users\Sylar\AppData\Local\Temp\trk891F.tmp --------- 0 
 19.03.2011 14:00    C:\Users\Sylar\AppData\Local\Temp\WT6FF9.tmp --------- 697972 
 19.03.2011 13:59    C:\Users\Sylar\AppData\Local\Temp\WT672E.tmp --------- 774476 
 19.03.2011 02:18    C:\Users\Sylar\AppData\Local\Temp\UnityWebPlayer --------- 0 
 19.03.2011 01:56    C:\Users\Sylar\AppData\Local\Temp\{1eadd79d-8c73-4bd6-b835-f592b81b914e} --------- 0 
 19.03.2011 01:10    C:\Users\Sylar\AppData\Local\Temp\trk8DE2.tmp --------- 0 
 19.03.2011 01:10    C:\Users\Sylar\AppData\Local\Temp\WT5731.tmp --------- 697972 
 19.03.2011 01:10    C:\Users\Sylar\AppData\Local\Temp\WT3253.tmp --------- 774476 
 19.03.2011 00:27    C:\Users\Sylar\AppData\Local\Temp\trkD4C1.tmp --------- 0 
 18.03.2011 23:52    C:\Users\Sylar\AppData\Local\Temp\xprt679a.ico --------- 6702 
 18.03.2011 23:03    C:\Users\Sylar\AppData\Local\Temp\xprt03a3.ico --------- 6702 
 18.03.2011 22:10    C:\Users\Sylar\AppData\Local\Temp\trkDD0E.tmp --------- 0 
 18.03.2011 19:12    C:\Users\Sylar\AppData\Local\Temp\trkACEF.tmp --------- 0 
 17.03.2011 22:12    C:\Users\Sylar\AppData\Local\Temp\trkDDCB.tmp --------- 0 
 17.03.2011 18:02    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI3E29.txt --------- 11194 
 17.03.2011 18:02    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI3E29.txt --------- 357400 
 17.03.2011 01:24    C:\Users\Sylar\AppData\Local\Temp\ispA1F0.tmp --------- 243858 
 17.03.2011 01:24    C:\Users\Sylar\AppData\Local\Temp\isp8963.tmp --------- 0 
 16.03.2011 23:36    C:\Users\Sylar\AppData\Local\Temp\trk4A17.tmp --------- 0 
 16.03.2011 23:36    C:\Users\Sylar\AppData\Local\Temp\WT2C6C.tmp --------- 697972 
 16.03.2011 23:35    C:\Users\Sylar\AppData\Local\Temp\WT242E.tmp --------- 774476 
 16.03.2011 19:23    C:\Users\Sylar\AppData\Local\Temp\trk2A7D.tmp --------- 0 
 15.03.2011 23:07    C:\Users\Sylar\AppData\Local\Temp\trkC7EE.tmp --------- 0 
 15.03.2011 20:04    C:\Users\Sylar\AppData\Local\Temp\trk233E.tmp --------- 0 
 14.03.2011 23:33    C:\Users\Sylar\AppData\Local\Temp\trk13.tmp --------- 0 
 14.03.2011 23:33    C:\Users\Sylar\AppData\Local\Temp\WTE026.tmp --------- 697972 
 14.03.2011 23:33    C:\Users\Sylar\AppData\Local\Temp\WTD509.tmp --------- 774476 
 14.03.2011 21:59    C:\Users\Sylar\AppData\Local\Temp\trk9EC8.tmp --------- 0 
 14.03.2011 21:59    C:\Users\Sylar\AppData\Local\Temp\WT3ABE.tmp --------- 697972 
 14.03.2011 21:59    C:\Users\Sylar\AppData\Local\Temp\WT239B.tmp --------- 774476 
 14.03.2011 20:17    C:\Users\Sylar\AppData\Local\Temp\CabA519.tmp --------- 30436 
 14.03.2011 20:17    C:\Users\Sylar\AppData\Local\Temp\TarA51A.tmp --------- 0 
 14.03.2011 19:57    C:\Users\Sylar\AppData\Local\Temp\Cab1F37.tmp --------- 30436 
 14.03.2011 19:57    C:\Users\Sylar\AppData\Local\Temp\Tar1F38.tmp --------- 0 
 14.03.2011 19:45    C:\Users\Sylar\AppData\Local\Temp\CabC5E2.tmp --------- 30436 
 14.03.2011 19:45    C:\Users\Sylar\AppData\Local\Temp\TarC602.tmp --------- 0 
 14.03.2011 19:36    C:\Users\Sylar\AppData\Local\Temp\CabAF15.tmp --------- 30436 
 14.03.2011 19:36    C:\Users\Sylar\AppData\Local\Temp\TarAF25.tmp --------- 0 
 13.03.2011 21:44    C:\Users\Sylar\AppData\Local\Temp\trkFA3D.tmp --------- 0 
 13.03.2011 18:27    C:\Users\Sylar\AppData\Local\Temp\trk7895.tmp --------- 0 
 13.03.2011 18:05    C:\Users\Sylar\AppData\Local\Temp\xprt2d69.ico --------- 6702 
 13.03.2011 18:03    C:\Users\Sylar\AppData\Local\Temp\xprt2e9e.ico --------- 6702 
 13.03.2011 18:01    C:\Users\Sylar\AppData\Local\Temp\xprt206f.ico --------- 6702 
 13.03.2011 13:17    C:\Users\Sylar\AppData\Local\Temp\trkFD9.tmp --------- 0 
 12.03.2011 22:04    C:\Users\Sylar\AppData\Local\Temp\trk6B81.tmp --------- 0 
 12.03.2011 22:04    C:\Users\Sylar\AppData\Local\Temp\WT519F.tmp --------- 697972 
 12.03.2011 22:03    C:\Users\Sylar\AppData\Local\Temp\WT4BA3.tmp --------- 774476 
 12.03.2011 18:50    C:\Users\Sylar\AppData\Local\Temp\trk5391.tmp --------- 0 
 12.03.2011 18:17    C:\Users\Sylar\AppData\Local\Temp\mvdl.ini --------- 742 
 12.03.2011 14:40    C:\Users\Sylar\AppData\Local\Temp\akamaiclient --------- 0 
 12.03.2011 13:46    C:\Users\Sylar\AppData\Local\Temp\trk755F.tmp --------- 0 
 12.03.2011 13:33    C:\Users\Sylar\AppData\Local\Temp\is-0IC70.tmp --------- 0 
 12.03.2011 13:14    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI5A8B.txt --------- 11242 
 12.03.2011 13:14    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI5A8B.txt --------- 358548 
 11.03.2011 23:51    C:\Users\Sylar\AppData\Local\Temp\trk2798.tmp --------- 0 
 11.03.2011 23:40    C:\Users\Sylar\AppData\Local\Temp\xprt6c3c.ico --------- 6702 
 11.03.2011 23:21    C:\Users\Sylar\AppData\Local\Temp\trkBCCC.tmp --------- 0 
 11.03.2011 21:49    C:\Users\Sylar\AppData\Local\Temp\trk9ED0.tmp --------- 0 
 11.03.2011 18:30    C:\Users\Sylar\AppData\Local\Temp\trk346E.tmp --------- 0 
 11.03.2011 17:53    C:\Users\Sylar\AppData\Local\Temp\is-L3KEH.tmp --------- 0 
 11.03.2011 14:53    C:\Users\Sylar\AppData\Local\Temp\trkA291.tmp --------- 0 
 11.03.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\PdnSetup --------- 0 
 11.03.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\PdnSetupShim.log --------- 893 
 11.03.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\PdnMsiInstall.log --------- 418 
 11.03.2011 13:22    C:\Users\Sylar\AppData\Local\Temp\CFGAA52.tmp --------- 158 
 11.03.2011 13:15    C:\Users\Sylar\AppData\Local\Temp\trkB36A.tmp --------- 0 
 11.03.2011 02:03    C:\Users\Sylar\AppData\Local\Temp\TeamViewer --------- 0 
 10.03.2011 23:58    C:\Users\Sylar\AppData\Local\Temp\trkF772.tmp --------- 0 
 10.03.2011 22:35    C:\Users\Sylar\AppData\Local\Temp\trk5FA4.tmp --------- 0 
 10.03.2011 18:11    C:\Users\Sylar\AppData\Local\Temp\wrd14002cc.~lk --------- 0 
 10.03.2011 12:54    C:\Users\Sylar\AppData\Local\Temp\trk4FF0.tmp --------- 0 
 10.03.2011 01:39    C:\Users\Sylar\AppData\Local\Temp\flaD04C.tmp --------- 962617 
 10.03.2011 01:33    C:\Users\Sylar\AppData\Local\Temp\~PIC9D6.tmp --------- 6946816 
 10.03.2011 01:32    C:\Users\Sylar\AppData\Local\Temp\~PIBBAC.tmp --------- 655360 
 10.03.2011 01:32    C:\Users\Sylar\AppData\Local\Temp\~PIB87E.tmp --------- 3014656 
 10.03.2011 01:30    C:\Users\Sylar\AppData\Local\Temp\xprt380f.ico --------- 6702 
 09.03.2011 22:51    C:\Users\Sylar\AppData\Local\Temp\trkC13B.tmp --------- 0 
 09.03.2011 22:51    C:\Users\Sylar\AppData\Local\Temp\WTAE2F.tmp --------- 697972 
 09.03.2011 22:51    C:\Users\Sylar\AppData\Local\Temp\WTA786.tmp --------- 774476 
 09.03.2011 21:13    C:\Users\Sylar\AppData\Local\Temp\trkBD6.tmp --------- 0 
 09.03.2011 18:35    C:\Users\Sylar\AppData\Local\Temp\trkF7CD.tmp --------- 0 
 09.03.2011 17:46    C:\Users\Sylar\AppData\Local\Temp\trk700A.tmp --------- 0 
 09.03.2011 17:31    C:\Users\Sylar\AppData\Local\Temp\trkF627.tmp --------- 0 
 09.03.2011 14:56    C:\Users\Sylar\AppData\Local\Temp\trkE85E.tmp --------- 0 
 09.03.2011 13:51    C:\Users\Sylar\AppData\Local\Temp\trk5F09.tmp --------- 0 
 08.03.2011 23:13    C:\Users\Sylar\AppData\Local\Temp\trk7ABA.tmp --------- 0 
 08.03.2011 23:12    C:\Users\Sylar\AppData\Local\Temp\WLZ7C86.tmp --------- 0 
 08.03.2011 21:31    C:\Users\Sylar\AppData\Local\Temp\WLZ10E0.tmp --------- 0 
 08.03.2011 21:31    C:\Users\Sylar\AppData\Local\Temp\WLZD0AB.tmp --------- 0 
 08.03.2011 21:03    C:\Users\Sylar\AppData\Local\Temp\msdtadmin --------- 0 
 08.03.2011 20:53    C:\Users\Sylar\AppData\Local\Temp\wmplog03.sqm --------- 1458 
 08.03.2011 20:53    C:\Users\Sylar\AppData\Local\Temp\wmplog02.sqm --------- 1402 
 08.03.2011 20:48    C:\Users\Sylar\AppData\Local\Temp\NDFDiag.tmp --------- 1870 
 08.03.2011 18:13    C:\Users\Sylar\AppData\Local\Temp\wmplog01.sqm --------- 1586 
 08.03.2011 17:52    C:\Users\Sylar\AppData\Local\Temp\trk49B4.tmp --------- 0 
 08.03.2011 14:00    C:\Users\Sylar\AppData\Local\Temp\trk520C.tmp --------- 0 
 08.03.2011 13:38    C:\Users\Sylar\AppData\Local\Temp\trk8E21.tmp --------- 0 
 08.03.2011 12:51    C:\Users\Sylar\AppData\Local\Temp\trk49C6.tmp --------- 0 
 07.03.2011 23:57    C:\Users\Sylar\AppData\Local\Temp\trk8B79.tmp --------- 0 
 07.03.2011 23:57    C:\Users\Sylar\AppData\Local\Temp\WT7957.tmp --------- 697972 
 07.03.2011 23:57    C:\Users\Sylar\AppData\Local\Temp\WT74C2.tmp --------- 774476 
 07.03.2011 23:15    C:\Users\Sylar\AppData\Local\Temp\trkFF8D.tmp --------- 0 
 07.03.2011 22:01    C:\Users\Sylar\AppData\Local\Temp\trk6E7E.tmp --------- 0 
 07.03.2011 18:33    C:\Users\Sylar\AppData\Local\Temp\trkD77A.tmp --------- 0 
 07.03.2011 13:55    C:\Users\Sylar\AppData\Local\Temp\trk5C55.tmp --------- 0 
 06.03.2011 21:36    C:\Users\Sylar\AppData\Local\Temp\trk93B.tmp --------- 0

Code:

06.03.2011 21:35    C:\Users\Sylar\AppData\Local\Temp\WTA60C.tmp --------- 697972 
 06.03.2011 21:35    C:\Users\Sylar\AppData\Local\Temp\WT9012.tmp --------- 774476 
 06.03.2011 17:38    C:\Users\Sylar\AppData\Local\Temp\trkCE9.tmp --------- 0 
 06.03.2011 15:27    C:\Users\Sylar\AppData\Local\Temp\trk3A1B.tmp --------- 0 
 06.03.2011 11:55    C:\Users\Sylar\AppData\Local\Temp\trk3393.tmp --------- 0 
 05.03.2011 23:48    C:\Users\Sylar\AppData\Local\Temp\trk5E6B.tmp --------- 0 
 05.03.2011 21:37    C:\Users\Sylar\AppData\Local\Temp\trk3A12.tmp --------- 0 
 05.03.2011 21:32    C:\Users\Sylar\AppData\Local\Temp\trk118E.tmp --------- 0 
 05.03.2011 21:32    C:\Users\Sylar\AppData\Local\Temp\WTFBE3.tmp --------- 697972 
 05.03.2011 21:32    C:\Users\Sylar\AppData\Local\Temp\WTF654.tmp --------- 774476 
 05.03.2011 21:30    C:\Users\Sylar\AppData\Local\Temp\trk3695.tmp --------- 0 
 05.03.2011 21:29    C:\Users\Sylar\AppData\Local\Temp\trkE1A3.tmp --------- 0 
 05.03.2011 21:07    C:\Users\Sylar\AppData\Local\Temp\trk3C29.tmp --------- 0 
 05.03.2011 21:07    C:\Users\Sylar\AppData\Local\Temp\WLZ6445.tmp --------- 0 
 05.03.2011 21:07    C:\Users\Sylar\AppData\Local\Temp\Winamp.tmp --------- 0 
 05.03.2011 21:06    C:\Users\Sylar\AppData\Local\Temp\wmplog00.sqm --------- 1970 
 05.03.2011 20:21    C:\Users\Sylar\AppData\Local\Temp\crash20110305192112.txt --------- 559 
 05.03.2011 11:53    C:\Users\Sylar\AppData\Local\Temp\wmsetup.log --------- 1218 
 05.03.2011 00:42    C:\Users\Sylar\AppData\Local\Temp\crash20110304234211.txt --------- 1033537 
 05.03.2011 00:42    C:\Users\Sylar\AppData\Local\Temp\fla7D0D.tmp --------- 92175 
 04.03.2011 16:50    C:\Users\Sylar\AppData\Local\Temp\JAUReg.log --------- 914 
 04.03.2011 16:50    C:\Users\Sylar\AppData\Local\Temp\java_install_reg.log --------- 9783 
 04.03.2011 16:50    C:\Users\Sylar\AppData\Local\Temp\java_install.log --------- 58097 
 04.03.2011 16:47    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI0CE3.txt --------- 11384 
 04.03.2011 16:47    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI0CE3.txt --------- 359138 
 04.03.2011 15:29    C:\Users\Sylar\AppData\Local\Temp\~DF73189F67BD8EFF08.TMP --------- 0 
 04.03.2011 15:28    C:\Users\Sylar\AppData\Local\Temp\~DFA0AA836328180843.TMP --------- 0 
 04.03.2011 15:18    C:\Users\Sylar\AppData\Local\Temp\~DF4BF98814C271D41C.TMP --------- 0 
 04.03.2011 15:18    C:\Users\Sylar\AppData\Local\Temp\~DFC9BBAA1178C68707.TMP --------- 0 
 04.03.2011 12:03    C:\Users\Sylar\AppData\Local\Temp\~DF423FCE1FA8652525.TMP --------- 16384 
 04.03.2011 11:52    C:\Users\Sylar\AppData\Local\Temp\~DF59A12E7982EF0025.TMP --------- 16384 
 04.03.2011 11:33    C:\Users\Sylar\AppData\Local\Temp\~DF59487083DCDA90E6.TMP --------- 16384 
 04.03.2011 00:55    C:\Users\Sylar\AppData\Local\Temp\xprt38ce.ico --------- 6702 
 04.03.2011 00:53    C:\Users\Sylar\AppData\Local\Temp\xprt68b1.ico --------- 6702 
 04.03.2011 00:45    C:\Users\Sylar\AppData\Local\Temp\xprt4a8a.ico --------- 6702 
 04.03.2011 00:28    C:\Users\Sylar\AppData\Local\Temp\xprt31f0.ico --------- 6702 
 04.03.2011 00:25    C:\Users\Sylar\AppData\Local\Temp\xprt10c5.ico --------- 6702 
 04.03.2011 00:19    C:\Users\Sylar\AppData\Local\Temp\xprt643d.ico --------- 6702 
 04.03.2011 00:02    C:\Users\Sylar\AppData\Local\Temp\{9ba72a05-1c6b-4786-b286-e74d20cb9628} --------- 0 
 04.03.2011 00:00    C:\Users\Sylar\AppData\Local\Temp\MSIdd10c.LOG --------- 748 
 03.03.2011 23:59    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI09CA.txt --------- 11496 
 03.03.2011 23:59    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI09CA.txt --------- 361832 
 03.03.2011 23:59    C:\Users\Sylar\AppData\Local\Temp\MSIc40d7.LOG --------- 212 
 03.03.2011 23:36    C:\Users\Sylar\AppData\Local\Temp\utt1E9.tmp.bat --------- 56 
 03.03.2011 23:36    C:\Users\Sylar\AppData\Local\Temp\utt1E9.tmp --------- 0 
 03.03.2011 23:36    C:\Users\Sylar\AppData\Local\Temp\{1DCA3ED3-83EF-4E88-BFE1-750DE68ABE7E} --------- 0 
 03.03.2011 23:28    C:\Users\Sylar\AppData\Local\Temp\divCD7D.tmp --------- 0 
 03.03.2011 23:14    C:\Users\Sylar\AppData\Local\Temp\AdobeARM.log --------- 120860 
 03.03.2011 23:06    C:\Users\Sylar\AppData\Local\Temp\15EC.tmp --------- 311248 
 03.03.2011 23:06    C:\Users\Sylar\AppData\Local\Temp\~DFFB75CB5B648342BF.TMP --------- 0 
 03.03.2011 23:06    C:\Users\Sylar\AppData\Local\Temp\~DFCAC0BB50E4E6EAAE.TMP --------- 0 
 03.03.2011 22:42    C:\Users\Sylar\AppData\Local\Temp\~DF9754796D0CD6EFB8.TMP --------- 16384 
 03.03.2011 22:37    C:\Users\Sylar\AppData\Local\Temp\42C2.tmp --------- 311248 
 03.03.2011 22:36    C:\Users\Sylar\AppData\Local\Temp\~DFE70838FDC6C7EE71.TMP --------- 0 
 03.03.2011 21:32    C:\Users\Sylar\AppData\Local\Temp\BF7F.tmp --------- 311248 
 03.03.2011 21:32    C:\Users\Sylar\AppData\Local\Temp\~DF2E91D3EBFAAF4A07.TMP --------- 0 
 03.03.2011 21:32    C:\Users\Sylar\AppData\Local\Temp\~DF1F7101014086B754.TMP --------- 0 
 03.03.2011 21:23    C:\Users\Sylar\AppData\Local\Temp\~DFE57E50F21807BF3A.TMP --------- 0 
 03.03.2011 21:23    C:\Users\Sylar\AppData\Local\Temp\~DF2DFBB444492D00C0.TMP --------- 0 
 03.03.2011 20:39    C:\Users\Sylar\AppData\Local\Temp\~DF49BA522DD103F4CE.TMP --------- 0 
 03.03.2011 20:39    C:\Users\Sylar\AppData\Local\Temp\~DF28B8B9698888076E.TMP --------- 0 
 03.03.2011 20:30    C:\Users\Sylar\AppData\Local\Temp\6320.tmp --------- 311248 
 03.03.2011 20:30    C:\Users\Sylar\AppData\Local\Temp\~DF6AE72FDD832C7446.TMP --------- 512 
 03.03.2011 20:30    C:\Users\Sylar\AppData\Local\Temp\~DF0BC8AB32D6DDE329.TMP --------- 16384 
 03.03.2011 20:30    C:\Users\Sylar\AppData\Local\Temp\~DFC453361F30E8D50C.TMP --------- 16384 
 03.03.2011 20:30    C:\Users\Sylar\AppData\Local\Temp\~DF4F61DDC72A922ECA.TMP --------- 49152 
 03.03.2011 20:30    C:\Users\Sylar\AppData\Local\Temp\~DF714BC85F0ADEFEF6.TMP --------- 16384 
 03.03.2011 20:30    C:\Users\Sylar\AppData\Local\Temp\~DF758FB6CDCD5E753A.TMP --------- 16384 
 03.03.2011 20:29    C:\Users\Sylar\AppData\Local\Temp\~DF1851069E5EA58AAC.TMP --------- 0 
 03.03.2011 20:29    C:\Users\Sylar\AppData\Local\Temp\~DFD272F64276BD4E9C.TMP --------- 0 
 03.03.2011 20:18    C:\Users\Sylar\AppData\Local\Temp\Gast.bmp --------- 49208 
 03.03.2011 20:18    C:\Users\Sylar\AppData\Local\Temp\Sylar.bmp --------- 31832 
 03.03.2011 20:18    C:\Users\Sylar\AppData\Local\Temp\Autor_Benutzer.bmp --------- 31832 
 03.03.2011 20:07    C:\Users\Sylar\AppData\Local\Temp\D0E9.tmp --------- 311248 
 03.03.2011 20:06    C:\Users\Sylar\AppData\Local\Temp\~DFC434449B250D1350.TMP --------- 0 
 03.03.2011 20:06    C:\Users\Sylar\AppData\Local\Temp\~DF776EA721FA6C69FF.TMP --------- 0 
 03.03.2011 19:56    C:\Users\Sylar\AppData\Local\Temp\41CD.tmp --------- 311248 
 03.03.2011 19:56    C:\Users\Sylar\AppData\Local\Temp\~DF4012F5C3F337841A.TMP --------- 0 
 03.03.2011 19:56    C:\Users\Sylar\AppData\Local\Temp\~DFF8E31F3115A081A7.TMP --------- 0 
 03.03.2011 19:51    C:\Users\Sylar\AppData\Local\Temp\{CB1B6B4F-219D-4EA5-BF07-84EBA3F3BBA4} --------- 0 
 03.03.2011 19:51    C:\Users\Sylar\AppData\Local\Temp\WLZ2253.tmp --------- 0 
 03.03.2011 19:51    C:\Users\Sylar\AppData\Local\Temp\nsx8B5B.tmp --------- 0 
 03.03.2011 19:39    C:\Users\Sylar\AppData\Local\Temp\nsiAAD3.tmp --------- 0 
 03.03.2011 19:28    C:\Users\Sylar\AppData\Local\Temp\~DF2D82F80A9F38F8CB.TMP --------- 0 
 03.03.2011 19:28    C:\Users\Sylar\AppData\Local\Temp\~DF41B2F5E84DF964E5.TMP --------- 0 
 03.03.2011 19:22    C:\Users\Sylar\AppData\Local\Temp\F61E.tmp --------- 311248 
 03.03.2011 19:22    C:\Users\Sylar\AppData\Local\Temp\~DF6AAD427C2597E3A7.TMP --------- 0 
 03.03.2011 19:22    C:\Users\Sylar\AppData\Local\Temp\~DF2340323698A420FB.TMP --------- 0 
 03.03.2011 19:08    C:\Users\Sylar\AppData\Local\Temp\2B2.tmp --------- 311248 
 03.03.2011 19:07    C:\Users\Sylar\AppData\Local\Temp\~DF5A87B82E6F3E0896.TMP --------- 0 
 03.03.2011 19:07    C:\Users\Sylar\AppData\Local\Temp\~DF16CBBCE98BABDCB5.TMP --------- 0 
 03.03.2011 18:57    C:\Users\Sylar\AppData\Local\Temp\101E.tmp --------- 311248 
 03.03.2011 18:57    C:\Users\Sylar\AppData\Local\Temp\~DF7E0C9177A9F41B86.TMP --------- 0 
 03.03.2011 18:57    C:\Users\Sylar\AppData\Local\Temp\~DFDA8017EBE3264842.TMP --------- 0 
 03.03.2011 18:50    C:\Users\Sylar\AppData\Local\Temp\C692.tmp --------- 311248 
 03.03.2011 18:50    C:\Users\Sylar\AppData\Local\Temp\~DF252B354E538051EB.TMP --------- 0 
 03.03.2011 18:50    C:\Users\Sylar\AppData\Local\Temp\~DFBF18AE99446DA347.TMP --------- 0 
 03.03.2011 18:15    C:\Users\Sylar\AppData\Local\Temp\~DFBC59DFD9E93D6846.TMP --------- 16384 
 03.03.2011 18:08    C:\Users\Sylar\AppData\Local\Temp\EE0A.tmp --------- 311248 
 03.03.2011 18:07    C:\Users\Sylar\AppData\Local\Temp\~DFA4C83DDCB90C280B.TMP --------- 0 
 03.03.2011 16:25    C:\Users\Sylar\AppData\Local\Temp\~DFA5E391580CB62CF2.TMP --------- 16384 
 03.03.2011 16:20    C:\Users\Sylar\AppData\Local\Temp\~DF5448F099D7C897EF.TMP --------- 16384 
 03.03.2011 16:20    C:\Users\Sylar\AppData\Local\Temp\~DF376FD785DD54F998.TMP --------- 16384 
 03.03.2011 16:20    C:\Users\Sylar\AppData\Local\Temp\MSIb40bb.LOG --------- 742 
 03.03.2011 16:14    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI256C.txt --------- 11480 
 03.03.2011 16:14    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI256C.txt --------- 361446 
 03.03.2011 14:27    C:\Users\Sylar\AppData\Local\Temp\3760.tmp --------- 311248 
 03.03.2011 14:24    C:\Users\Sylar\AppData\Local\Temp\MSI3e3cb.LOG --------- 742 
 03.03.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI4F06.txt --------- 11480 
 03.03.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI4F06.txt --------- 361442 
 03.03.2011 14:16    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI4B35.txt --------- 11454 
 03.03.2011 14:16    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI4B35.txt --------- 2352 
 03.03.2011 14:10    C:\Users\Sylar\AppData\Local\Temp\HomeGroupUser$.bmp --------- 49208 
 03.03.2011 14:10    C:\Users\Sylar\AppData\Local\Temp\Administrator.bmp --------- 49208 
 03.03.2011 14:03    C:\Users\Sylar\AppData\Local\Temp\~DF6371B01304F0CE89.TMP --------- 0 
 03.03.2011 13:46    C:\Users\Sylar\AppData\Local\Temp\F032.tmp --------- 311248 
 03.03.2011 13:46    C:\Users\Sylar\AppData\Local\Temp\~DF83CC3DFCF73B7017.TMP --------- 16384 
 03.03.2011 13:46    C:\Users\Sylar\AppData\Local\Temp\~DFAE3FA1D5468ED48E.TMP --------- 0 
 03.03.2011 13:45    C:\Users\Sylar\AppData\Local\Temp\oPackage --------- 0 
 03.03.2011 13:34    C:\Users\Sylar\AppData\Local\Temp\~DF21BB252A1E28B67A.TMP --------- 16384 
 03.03.2011 13:22    C:\Users\Sylar\AppData\Local\Temp\4806.tmp --------- 311248 
 03.03.2011 13:22    C:\Users\Sylar\AppData\Local\Temp\~DF7BF74FE42FF2981D.TMP --------- 0 
 03.03.2011 13:16    C:\Users\Sylar\AppData\Local\Temp\etilqs_ZsWGsJCOLg156rCQAv3X --------- 0 
 03.03.2011 13:15    C:\Users\Sylar\AppData\Local\Temp\etilqs_lmU34tHcdJ1vkVYnMBWe --------- 0 
 03.03.2011 12:44    C:\Users\Sylar\AppData\Local\Temp\uttD479.tmp.bat --------- 53 
 03.03.2011 12:44    C:\Users\Sylar\AppData\Local\Temp\uttD479.tmp --------- 0 
 03.03.2011 12:31    C:\Users\Sylar\AppData\Local\Temp\~DF939C8324D515D682.TMP --------- 16384 
 03.03.2011 12:27    C:\Users\Sylar\AppData\Local\Temp\F66C.tmp --------- 311248 
 03.03.2011 12:27    C:\Users\Sylar\AppData\Local\Temp\~DFFF4F12EC22E4C131.TMP --------- 0 
 03.03.2011 11:51    C:\Users\Sylar\AppData\Local\Temp\~DFB912FF65710F9290.TMP --------- 16384 
 03.03.2011 11:48    C:\Users\Sylar\AppData\Local\Temp\~DF70E2EB7980628430.TMP --------- 0 
 03.03.2011 11:41    C:\Users\Sylar\AppData\Local\Temp\68E8.tmp --------- 311248 
 03.03.2011 11:35    C:\Users\Sylar\AppData\Local\Temp\~DF28CA986CAED4A43C.TMP --------- 16384 
 03.03.2011 11:32    C:\Users\Sylar\AppData\Local\Temp\~DFF4380FADC6476F06.TMP --------- 16384 
 03.03.2011 11:32    C:\Users\Sylar\AppData\Local\Temp\~DFF9146F314776DCEB.TMP --------- 0 
 02.03.2011 22:15    C:\Users\Sylar\AppData\Local\Temp\~DFB9994290545D21EC.TMP --------- 0 
 02.03.2011 22:15    C:\Users\Sylar\AppData\Local\Temp\~DF09E8725BAD94CB29.TMP --------- 0 
 02.03.2011 20:33    C:\Users\Sylar\AppData\Local\Temp\~DF5759F1F7446FA31D.TMP --------- 0 
 02.03.2011 20:33    C:\Users\Sylar\AppData\Local\Temp\~DF1E6C71D3F025F052.TMP --------- 0 
 02.03.2011 20:14    C:\Users\Sylar\AppData\Local\Temp\PMBUninst.log --------- 11484 
 02.03.2011 20:01    C:\Users\Sylar\AppData\Local\Temp\etilqs_H7x9fIiNbdUBXymczfbq --------- 0 
 02.03.2011 19:51    C:\Users\Sylar\AppData\Local\Temp\etilqs_ZpuPBcTt7LjD8wq7Itzg --------- 0 
 02.03.2011 19:48    C:\Users\Sylar\AppData\Local\Temp\BIT62DD.tmp --------- 0 
 02.03.2011 19:48    C:\Users\Sylar\AppData\Local\Temp\GUR581D.tmp --------- 0 
 28.02.2011 22:54    C:\Users\Sylar\AppData\Local\Temp\WLZAD90.tmp --------- 0 
 28.02.2011 21:45    C:\Users\Sylar\AppData\Local\Temp\svooi.tmp --------- 0 
 28.02.2011 21:39    C:\Users\Sylar\AppData\Local\Temp\etilqs_BBma94FnpWOHzsc2x4P2 --------- 0 
 28.02.2011 21:28    C:\Users\Sylar\AppData\Local\Temp\etilqs_eZBdyyW2h7fwPTGtVIX4 --------- 0 
 28.02.2011 20:19    C:\Users\Sylar\AppData\Local\Temp\trkBAB.tmp --------- 0 
 28.02.2011 17:52    C:\Users\Sylar\AppData\Local\Temp\div9663.tmp --------- 0 
 28.02.2011 17:22    C:\Users\Sylar\AppData\Local\Temp\trk8EC4.tmp --------- 0 
 27.02.2011 23:27    C:\Users\Sylar\AppData\Local\Temp\trkE1FF.tmp --------- 0 
 27.02.2011 23:27    C:\Users\Sylar\AppData\Local\Temp\WTA6D9.tmp --------- 697972 
 27.02.2011 23:26    C:\Users\Sylar\AppData\Local\Temp\WT9AB3.tmp --------- 774476 
 27.02.2011 18:08    C:\Users\Sylar\AppData\Local\Temp\trk55A5.tmp --------- 0 
 27.02.2011 18:08    C:\Users\Sylar\AppData\Local\Temp\WT4374.tmp --------- 697972 
 27.02.2011 18:08    C:\Users\Sylar\AppData\Local\Temp\WT3FD9.tmp --------- 774476 
 27.02.2011 14:11    C:\Users\Sylar\AppData\Local\Temp\trk85E1.tmp --------- 0 
 27.02.2011 12:59    C:\Users\Sylar\AppData\Local\Temp\BP4FUpdater.log --------- 52621 
 27.02.2011 12:40    C:\Users\Sylar\AppData\Local\Temp\BP4FUpdaterLauncher.log --------- 319

Code:

27.02.2011 12:03    C:\Users\Sylar\AppData\Local\Temp\trk70A5.tmp --------- 0 
 27.02.2011 12:03    C:\Users\Sylar\AppData\Local\Temp\WT6029.tmp --------- 697972 
 27.02.2011 12:03    C:\Users\Sylar\AppData\Local\Temp\WT5C8F.tmp --------- 774476 
 27.02.2011 12:00    C:\Users\Sylar\AppData\Local\Temp\trkFDC1.tmp --------- 0 
 26.02.2011 23:49    C:\Users\Sylar\AppData\Local\Temp\trk9B30.tmp --------- 0 
 26.02.2011 23:49    C:\Users\Sylar\AppData\Local\Temp\WT7037.tmp --------- 697972 
 26.02.2011 23:49    C:\Users\Sylar\AppData\Local\Temp\WT6355.tmp --------- 774476 
 26.02.2011 20:55    C:\Users\Sylar\AppData\Local\Temp\trk5672.tmp --------- 0 
 26.02.2011 19:07    C:\Users\Sylar\AppData\Local\Temp\trk31C.tmp --------- 0 
 26.02.2011 19:06    C:\Users\Sylar\AppData\Local\Temp\WTBEA0.tmp --------- 697972 
 26.02.2011 19:06    C:\Users\Sylar\AppData\Local\Temp\WT9EE2.tmp --------- 774476 
 26.02.2011 16:27    C:\Users\Sylar\AppData\Local\Temp\trkA55.tmp --------- 0 
 26.02.2011 16:27    C:\Users\Sylar\AppData\Local\Temp\WTF5B3.tmp --------- 697972 
 26.02.2011 16:27    C:\Users\Sylar\AppData\Local\Temp\WTF15C.tmp --------- 774476 
 26.02.2011 15:30    C:\Users\Sylar\AppData\Local\Temp\trkDF8.tmp --------- 0 
 26.02.2011 15:29    C:\Users\Sylar\AppData\Local\Temp\WTF1D4.tmp --------- 697972 
 26.02.2011 15:29    C:\Users\Sylar\AppData\Local\Temp\WTE754.tmp --------- 774476 
 26.02.2011 13:40    C:\Users\Sylar\AppData\Local\Temp\trk5169.tmp --------- 0 
 26.02.2011 13:40    C:\Users\Sylar\AppData\Local\Temp\WTDCF3.tmp --------- 697972 
 26.02.2011 13:40    C:\Users\Sylar\AppData\Local\Temp\WTC98A.tmp --------- 774476 
 24.02.2011 19:33    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI1AB2.txt --------- 11448 
 24.02.2011 19:33    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI1AB2.txt --------- 360680 
 23.02.2011 19:32    C:\Users\Sylar\AppData\Local\Temp\MSIeea91.LOG --------- 742 
 23.02.2011 19:21    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistUI436B.txt --------- 11400 
 23.02.2011 19:21    C:\Users\Sylar\AppData\Local\Temp\dd_vcredistMSI436B.txt --------- 359528 
 22.02.2011 20:09    C:\Users\Sylar\AppData\Local\Temp\751B.tmp --------- 311248 
 21.02.2011 20:03    C:\Users\Sylar\AppData\Local\Temp\div47B6.tmp --------- 0 
 20.02.2011 20:59    C:\Users\Sylar\AppData\Local\Temp\quit.blend --------- 900712 
 20.02.2011 18:15    C:\Users\Sylar\AppData\Local\Temp\trkDEA3.tmp --------- 0 
 20.02.2011 18:15    C:\Users\Sylar\AppData\Local\Temp\WTA9A7.tmp --------- 697972 
 20.02.2011 18:15    C:\Users\Sylar\AppData\Local\Temp\WTA08E.tmp --------- 774476 
 20.02.2011 16:16    C:\Users\Sylar\AppData\Local\Temp\3576.blend --------- 630324 
 20.02.2011 12:26    C:\Users\Sylar\AppData\Local\Temp\3676.blend --------- 617140 
 20.02.2011 11:56    C:\Users\Sylar\AppData\Local\Temp\2440.blend --------- 612864 
 19.02.2011 21:03    C:\Users\Sylar\AppData\Local\Temp\trkAAB7.tmp --------- 0 
 19.02.2011 17:27    C:\Users\Sylar\AppData\Local\Temp\fontconfig --------- 0 
 19.02.2011 11:58    C:\Users\Sylar\AppData\Local\Temp\DMI899D.tmp --------- 0 
 18.02.2011 01:24    C:\Users\Sylar\AppData\Local\Temp\EAD3.tmp --------- 1190968 
 15.02.2011 18:59    C:\Users\Sylar\AppData\Local\Temp\div8210.tmp --------- 0 
 11.02.2011 20:07    C:\Users\Sylar\AppData\Local\Temp\trk852B.tmp --------- 0 
 11.02.2011 19:53    C:\Users\Sylar\AppData\Local\Temp\SkypeToolbars.msi --------- 2881536 
 11.02.2011 19:50    C:\Users\Sylar\AppData\Local\Temp\Skype.msi --------- 18307072 
 10.02.2011 20:57    C:\Users\Sylar\AppData\Local\Temp\AdobeARM_NotLocked.log --------- 739 
 10.02.2011 20:29    C:\Users\Sylar\AppData\Local\Temp\History --------- 0 
 10.02.2011 20:29    C:\Users\Sylar\AppData\Local\Temp\Cookies --------- 0 
 10.02.2011 20:29    C:\Users\Sylar\AppData\Local\Temp\Temporary Internet Files --------- 0 
 10.02.2011 20:28    C:\Users\Sylar\AppData\Local\Temp\Adobe --------- 0 
 10.02.2011 20:28    C:\Users\Sylar\AppData\Local\Temp\AdobeSFX.log --------- 3198 
 10.02.2011 19:17    C:\Users\Sylar\AppData\Local\Temp\{A695B78B-0238-4D48-A097-B26068BAF009} --------- 0 
 09.02.2011 21:43    C:\Users\Sylar\AppData\Local\Temp\div91B0.tmp --------- 0 
 09.02.2011 20:17    C:\Users\Sylar\AppData\Local\Temp\A92E.tmp --------- 1189432 
 09.02.2011 19:45    C:\Users\Sylar\AppData\Local\Temp\{D6CF12D9-6566-4AD2-BFE4-F49E5673700E} --------- 0 
 09.02.2011 19:45    C:\Users\Sylar\AppData\Local\Temp\{22F9EDDB-73E6-425E-9D8E-57042E44DB4B} --------- 0 
 09.02.2011 19:45    C:\Users\Sylar\AppData\Local\Temp\WLZ8E1.tmp --------- 0 
 07.02.2011 19:29    C:\Users\Sylar\AppData\Local\Temp\dd_install_vc_xcor_100.txt --------- 109858 
 07.02.2011 19:29    C:\Users\Sylar\AppData\Local\Temp\uxeventlog.txt --------- 14358 
 07.02.2011 19:29    C:\Users\Sylar\AppData\Local\Temp\dd_error_vc_xcor_100.txt --------- 692 
 07.02.2011 19:29    C:\Users\Sylar\AppData\Local\Temp\dd_depcheck_VC_EXP_100.txt --------- 86633 
 07.02.2011 19:14    C:\Users\Sylar\AppData\Local\Temp\div5330.tmp --------- 0 
 06.02.2011 19:48    C:\Users\Sylar\AppData\Local\Temp\trk3727.tmp --------- 0 
 06.02.2011 19:48    C:\Users\Sylar\AppData\Local\Temp\WT2488.tmp --------- 697972 
 06.02.2011 19:48    C:\Users\Sylar\AppData\Local\Temp\WT1FA5.tmp --------- 774476 
 06.02.2011 19:40    C:\Users\Sylar\AppData\Local\Temp\trkF194.tmp --------- 0 
 05.02.2011 19:40    C:\Users\Sylar\AppData\Local\Temp\cfwrun_1 --------- 0 
 05.02.2011 18:33    C:\Users\Sylar\AppData\Local\Temp\{e1629387-4061-444d-9257-b10580459c9c} --------- 0 
 05.02.2011 17:40    C:\Users\Sylar\AppData\Local\Temp\trk3898.tmp --------- 0 
 05.02.2011 17:13    C:\Users\Sylar\AppData\Local\Temp\trkBFF2.tmp --------- 0 
 03.02.2011 18:39    C:\Users\Sylar\AppData\Local\Temp\trk93F2.tmp --------- 0 
 03.02.2011 17:50    C:\Users\Sylar\AppData\Local\Temp\trk810F.tmp --------- 0 
 03.02.2011 17:50    C:\Users\Sylar\AppData\Local\Temp\WT5069.tmp --------- 697972 
 03.02.2011 17:50    C:\Users\Sylar\AppData\Local\Temp\WT48D7.tmp --------- 774476 
 02.02.2011 20:25    C:\Users\Sylar\AppData\Local\Temp\trk795B.tmp --------- 0 
 02.02.2011 20:16    C:\Users\Sylar\AppData\Local\Temp\fla47A5.tmp --------- 1030476 
 02.02.2011 19:22    C:\Users\Sylar\AppData\Local\Temp\trkF6EB.tmp --------- 0 
 02.02.2011 19:21    C:\Users\Sylar\AppData\Local\Temp\WTB58C.tmp --------- 697972 
 02.02.2011 19:21    C:\Users\Sylar\AppData\Local\Temp\WTA85C.tmp --------- 774476 
 01.02.2011 21:08    C:\Users\Sylar\AppData\Local\Temp\trk9FEE.tmp --------- 0 
 31.01.2011 20:54    C:\Users\Sylar\AppData\Local\Temp\trk5ED7.tmp --------- 0 
 31.01.2011 20:19    C:\Users\Sylar\AppData\Local\Temp\trkE866.tmp --------- 0 
 31.01.2011 20:09    C:\Users\Sylar\AppData\Local\Temp\trkCB7.tmp --------- 0 
 31.01.2011 20:07    C:\Users\Sylar\AppData\Local\Temp\trk33B1.tmp --------- 0 
 31.01.2011 20:02    C:\Users\Sylar\AppData\Local\Temp\trkA84D.tmp --------- 0 
 31.01.2011 19:54    C:\Users\Sylar\AppData\Local\Temp\trk6FDA.tmp --------- 0 
 31.01.2011 19:12    C:\Users\Sylar\AppData\Local\Temp\_avast5_ --------- 0 
 30.01.2011 20:35    C:\Users\Sylar\AppData\Local\Temp\trk327.tmp --------- 0 
 30.01.2011 19:36    C:\Users\Sylar\AppData\Local\Temp\trkAD8C.tmp --------- 0 
 30.01.2011 15:55    C:\Users\Sylar\AppData\Local\Temp\trkBDC0.tmp --------- 0 
 30.01.2011 14:40    C:\Users\Sylar\AppData\Local\Temp\dd_install_vb_xcor_100.txt --------- 773784 
 30.01.2011 14:40    C:\Users\Sylar\AppData\Local\Temp\dd_error_vb_xcor_100.txt --------- 8446 
 30.01.2011 14:40    C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog18F4.txt --------- 1479128 
 30.01.2011 14:39    C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog14F9.txt --------- 3337630 
 30.01.2011 14:34    C:\Users\Sylar\AppData\Local\Temp\dd_VSMsiLog140E.txt --------- 3337952 
 30.01.2011 14:32    C:\Users\Sylar\AppData\Local\Temp\dd_depcheck_VB_EXP_100.txt --------- 272964 
 30.01.2011 14:32    C:\Users\Sylar\AppData\Local\Temp\dd_netfx_dtp1309.txt --------- 1061526 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\dd_dotNetFx40LP_Full_x86_x64de_decompression_log.txt --------- 1637 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514.html --------- 356362 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\TFRA1F4.tmp --------- 1732 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514-MSI_netfx_ExtendedLP_x86.msi.txt --------- 814112 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\ASPNETSetup_00001.log --------- 5384 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\RGI4136.tmp --------- 10698 
 30.01.2011 14:31    C:\Users\Sylar\AppData\Local\Temp\RGI4136.tmp-tmp --------- 9234 
 30.01.2011 14:30    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110130_132828514-MSI_netfx_CoreLP_x86.msi.txt --------- 1142152 
 30.01.2011 14:22    C:\Users\Sylar\AppData\Local\Temp\dd_dotNetFx40_Full_x86_x64_decompression_log.txt --------- 1683 
 30.01.2011 14:22    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568.html --------- 741308 
 30.01.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\dd_SetupUtility.txt --------- 660 
 30.01.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568-MSI_netfx_Extended_x86.msi.txt --------- 1864600 
 30.01.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\ASPNETSetup_00000.log --------- 4714 
 30.01.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\RGI9E81.tmp --------- 10662 
 30.01.2011 14:21    C:\Users\Sylar\AppData\Local\Temp\RGI9E81.tmp-tmp --------- 9234 
 30.01.2011 14:20    C:\Users\Sylar\AppData\Local\Temp\dd_wcf_CA_smci_20110130_122017_370.txt --------- 6814 
 30.01.2011 14:19    C:\Users\Sylar\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110130_131257568-MSI_netfx_Core_x86.msi.txt --------- 3534400 
 30.01.2011 14:07    C:\Users\Sylar\AppData\Local\Temp\VWL43B.tmp --------- 1320 
 30.01.2011 14:07    C:\Users\Sylar\AppData\Local\Temp\VWLF631.tmp --------- 1426 
 30.01.2011 14:06    C:\Users\Sylar\AppData\Local\Temp\dd_VC_Red_MSI7F12.txt --------- 420562 
 30.01.2011 14:05    C:\Users\Sylar\AppData\Local\Temp\dd_dw20shared_x86_msi7EBD.txt --------- 344494 
 30.01.2011 14:05    C:\Users\Sylar\AppData\Local\Temp\bch2B32.tmp --------- 0 
 30.01.2011 14:05    C:\Users\Sylar\AppData\Local\Temp\bch14F7.tmp --------- 0 
 30.01.2011 14:05    C:\Users\Sylar\AppData\Local\Temp\bchDF1F.tmp --------- 0 
 30.01.2011 14:04    C:\Users\Sylar\AppData\Local\Temp\bchBB87.tmp --------- 0 
 30.01.2011 13:56    C:\Users\Sylar\AppData\Local\Temp\bch4145.tmp --------- 0 
 30.01.2011 13:36    C:\Users\Sylar\AppData\Local\Temp\bch247A.tmp --------- 0 
 30.01.2011 13:35    C:\Users\Sylar\AppData\Local\Temp\bchE56F.tmp --------- 0 
 30.01.2011 13:35    C:\Users\Sylar\AppData\Local\Temp\bchB2B4.tmp --------- 0 
 30.01.2011 13:34    C:\Users\Sylar\AppData\Local\Temp\bchDA43.tmp --------- 0 
 30.01.2011 13:30    C:\Users\Sylar\AppData\Local\Temp\bchD3EA.tmp --------- 0 
 30.01.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\bch4962.tmp --------- 0 
 30.01.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\bchEF97.tmp --------- 0 
 30.01.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\bchC20C.tmp --------- 0 
 30.01.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\30319.01.10 --------- 0 
 30.01.2011 13:23    C:\Users\Sylar\AppData\Local\Temp\bch72CF.tmp --------- 0 
 30.01.2011 13:18    C:\Users\Sylar\AppData\Local\Temp\SIT33145.tmp --------- 0 
 30.01.2011 11:20    C:\Users\Sylar\AppData\Local\Temp\trk3A0A.tmp --------- 0 
 30.01.2011 10:11    C:\Users\Sylar\AppData\Local\Temp\trk2200.tmp --------- 0 
 29.01.2011 20:46    C:\Users\Sylar\AppData\Local\Temp\trkB366.tmp --------- 0 
 29.01.2011 17:00    C:\Users\Sylar\AppData\Local\Temp\etilqs_exokiWUYfpkOEXeZ1rLG --------- 0 
 29.01.2011 15:28    C:\Users\Sylar\AppData\Local\Temp\trkC3EF.tmp --------- 0 
 29.01.2011 15:05    C:\Users\Sylar\AppData\Local\Temp\trk132C.tmp --------- 0 
 29.01.2011 14:59    C:\Users\Sylar\AppData\Local\Temp\trk624.tmp --------- 0 
 29.01.2011 14:43    C:\Users\Sylar\AppData\Local\Temp\trk230.tmp --------- 0 
 29.01.2011 14:43    C:\Users\Sylar\AppData\Local\Temp\WLZBF5F.tmp --------- 0 
 29.01.2011 14:26    C:\Users\Sylar\AppData\Local\Temp\trkE4F3.tmp --------- 0 
 29.01.2011 14:16    C:\Users\Sylar\AppData\Local\Temp\trk1882.tmp --------- 0 
 29.01.2011 14:11    C:\Users\Sylar\AppData\Local\Temp\trkA9BE.tmp --------- 0 
 29.01.2011 14:11    C:\Users\Sylar\AppData\Local\Temp\WLZA074.tmp --------- 0 
 29.01.2011 14:08    C:\Users\Sylar\AppData\Local\Temp\trkD1A7.tmp --------- 0 
 29.01.2011 14:08    C:\Users\Sylar\AppData\Local\Temp\WTC11C.tmp --------- 697972 
 29.01.2011 14:08    C:\Users\Sylar\AppData\Local\Temp\WTBCD5.tmp --------- 774476 
 29.01.2011 13:48    C:\Users\Sylar\AppData\Local\Temp\3036.blend --------- 363444 
 29.01.2011 13:22    C:\Users\Sylar\AppData\Local\Temp\trkA8A5.tmp --------- 0 
 28.01.2011 20:41    C:\Users\Sylar\AppData\Local\Temp\3380.blend --------- 546696 
 28.01.2011 20:20    C:\Users\Sylar\AppData\Local\Temp\trkFF4B.tmp --------- 0 
 28.01.2011 20:17    C:\Users\Sylar\AppData\Local\Temp\trk72D3.tmp --------- 0 
 28.01.2011 19:34    C:\Users\Sylar\AppData\Local\Temp\trkA33C.tmp --------- 0 
 28.01.2011 17:21    C:\Users\Sylar\AppData\Local\Temp\trk97B5.tmp --------- 0 
 27.01.2011 18:49    C:\Users\Sylar\AppData\Local\Temp\trk4609.tmp --------- 0 
 27.01.2011 18:43    C:\Users\Sylar\AppData\Local\Temp\trk2DC7.tmp --------- 0 
 24.01.2011 18:54    C:\Users\Sylar\AppData\Local\Temp\div1FC8.tmp --------- 0 
 14.01.2011 12:46    C:\Users\Sylar\AppData\Local\Temp\_is71F6.exe --------- 456416 
 14.01.2011 12:46    C:\Users\Sylar\AppData\Local\Temp\_is60C5.exe --------- 456416 
 08.01.2011 19:58    C:\Users\Sylar\AppData\Local\Temp\set40E9.tmp --------- 116688 
 08.01.2011 15:50    C:\Users\Sylar\AppData\Local\Temp\_is7C43.exe --------- 455600 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\goopdateres_de.dll379147 --------- 28312 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\goopdateres_de.dll1b8e04 --------- 28312 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\goopdate.dll1b8d87 --------- 682648

Code:

06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\goopdate.dll378e0b --------- 682648 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\GoogleUpdate.exe1b8cea --------- 136176 
 06.11.2010 21:19    C:\Users\Sylar\AppData\Local\Temp\GoogleUpdate.exe378cf2 --------- 136176 
 06.11.2010 13:18    C:\Users\Sylar\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0 
 18.09.2006 04:44    C:\Users\Sylar\AppData\Local\Temp\_is8E2D.exe --------- 456280 
 18.09.2006 04:44    C:\Users\Sylar\AppData\Local\Temp\_is7BE4.exe --------- 456280 
 02.12.2002 16:33    C:\Users\Sylar\AppData\Local\Temp\setD764.tmp --------- 107512 
----------------------------------------
 
 
C:\Program Files
 
 06.04.2011 20:57    C:\Program Files\CCleaner --------- 0 
 06.04.2011 19:56    C:\Program Files\Roozz --------- 4096 
 06.04.2011 19:54    C:\Program Files\Common Files --------- 4096 
 06.04.2011 19:52    C:\Program Files\Winamp --------- 4096 
 06.04.2011 15:52    C:\Program Files\Windows Portable Devices --------- 0 
 06.04.2011 15:52    C:\Program Files\Windows Media Player --------- 4096 
 06.04.2011 15:52    C:\Program Files\Internet Explorer --------- 4096 
 06.04.2011 15:52    C:\Program Files\Windows Mail --------- 0 
 06.04.2011 15:52    C:\Program Files\Avira --------- 0 
 05.04.2011 19:59    C:\Program Files\Mozilla Firefox --------- 12288 
 05.04.2011 18:39    C:\Program Files\InstallShield Installation Information --------- 0 
 05.04.2011 18:25    C:\Program Files\Google --------- 0 
 04.04.2011 20:17    C:\Program Files\DivX --------- 4096 
 31.03.2011 16:27    C:\Program Files\Eraser --------- 4096 
 31.03.2011 16:12    C:\Program Files\scar5 --------- 0 
 30.03.2011 22:52    C:\Program Files\ICQ7.4 --------- 12288 
 30.03.2011 18:46    C:\Program Files\ICQ7.2 --------- 16384 
 28.03.2011 18:29    C:\Program Files\THQ --------- 0 
 25.03.2011 22:46    C:\Program Files\GIMP-2.0 --------- 0 
 25.03.2011 22:46    C:\Program Files\OpenOffice.org 3 --------- 4096 
 20.03.2011 15:14    C:\Program Files\GIMP 2 --------- 0 
 12.03.2011 18:32    C:\Program Files\Free Download Manager --------- 0 
 12.03.2011 15:15    C:\Program Files\Gameforge4D --------- 0 
 11.03.2011 13:22    C:\Program Files\Paint.NET --------- 0 
 08.03.2011 23:10    C:\Program Files\Winamp Detect --------- 0 
 08.03.2011 23:10    C:\Program Files\Winamp Toolbar --------- 4096 
 08.03.2011 21:49    C:\Program Files\HomePlugConfigWizard --------- 0 
 08.03.2011 21:31    C:\Program Files\Opera --------- 4096 
 08.03.2011 21:30    C:\Program Files\Java --------- 0 
 03.03.2011 23:31    C:\Program Files\DVDVideoSoft --------- 4096 
 02.03.2011 20:20    C:\Program Files\Pando Networks --------- 0 
 28.02.2011 22:53    C:\Program Files\EA Games --------- 0 
 09.02.2011 19:45    C:\Program Files\Kino Mogul --------- 0 
 05.02.2011 00:03    C:\Program Files\IDM Computer Solutions --------- 0 
 30.01.2011 14:39    C:\Program Files\Microsoft.NET --------- 0 
 15.01.2011 23:27    C:\Program Files\Ashampoo --------- 0 
 14.01.2011 16:57    C:\Program Files\AGEIA Technologies --------- 0 
 10.01.2011 20:53    C:\Program Files\ICQ Status Checker --------- 4096 
 09.01.2011 22:02    C:\Program Files\Weaverslave --------- 0 
 05.01.2011 17:12    C:\Program Files\AVM_update --------- 0 
 08.12.2010 20:23    C:\Program Files\Exact Audio Copy --------- 0 
 08.12.2010 19:22    C:\Program Files\WinRAR --------- 4096 
 16.11.2010 19:42    C:\Program Files\Conduit --------- 0 
 14.11.2010 19:02    C:\Program Files\Veoh Networks --------- 0 
 06.11.2010 22:45    C:\Program Files\SpaceEraser --------- 0 
 06.11.2010 16:12    C:\Program Files\Alwil Software --------- 0 
 06.11.2010 13:15    C:\Program Files\Windows NT --------- 4096 
 06.11.2010 13:15    C:\Program Files\Gemeinsame Dateien --------- 0 
 14.07.2009 10:56    C:\Program Files\DVD Maker --------- 4096 
 14.07.2009 10:56    C:\Program Files\Windows Journal --------- 4096 
 14.07.2009 10:56    C:\Program Files\Microsoft Games --------- 4096 
 14.07.2009 10:47    C:\Program Files\Windows Sidebar --------- 4096 
 14.07.2009 10:47    C:\Program Files\Windows Photo Viewer --------- 0 
 14.07.2009 10:47    C:\Program Files\Windows Defender --------- 4096 
 14.07.2009 06:53    C:\Program Files\Uninstall Information --------- 0 
 14.07.2009 06:52    C:\Program Files\Reference Assemblies --------- 0 
 14.07.2009 06:52    C:\Program Files\MSBuild --------- 0 
 14.07.2009 06:41    C:\Program Files\desktop.ini --------- 174 
----------------------------------------

Code:

C:\ProgramData\..
 
Sylar   
Public   
Default   
Default User   
All Users   
desktop.ini   
----------------------------------------
 
 
C:\Windows\system32\drivers\etc\hosts
 
 
----------------------------------------
 
 
 
Abbildname                    PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                  0            12 K
System                          4 Services                  0          668 K
smss.exe                      248 Services                  0          580 K
csrss.exe                      352 Services                  0        2.360 K
wininit.exe                    408 Services                  0        2.824 K
csrss.exe                      420 Console                    1        5.568 K
services.exe                  468 Services                  0        4.824 K
lsass.exe                      500 Services                  0        5.828 K
lsm.exe                        508 Services                  0        2.500 K
winlogon.exe                  516 Console                    1        3.828 K
svchost.exe                    636 Services                  0        5.144 K
svchost.exe                    704 Services                  0        4.316 K
svchost.exe                    760 Services                  0        10.508 K
svchost.exe                    880 Services                  0        28.760 K
svchost.exe                    920 Services                  0        18.468 K
audiodg.exe                    980 Services                  0        15.924 K
svchost.exe                  1036 Services                  0        5.456 K
svchost.exe                  1148 Services                  0        7.548 K
spoolsv.exe                  1340 Services                  0        5.728 K
dwm.exe                      1392 Console                    1        28.844 K
taskhost.exe                  1400 Console                    1        5.784 K
explorer.exe                  1440 Console                    1        42.192 K
svchost.exe                  1464 Services                  0        8.008 K
SOUNDMAN.EXE                  1592 Console                    1        3.276 K
winampa.exe                  1624 Console                    1        2.844 K
rundll32.exe                  1652 Console                    1        3.252 K
ICQ.exe                      1672 Console                    1        16.528 K
slserv.exe                    1900 Services                  0        1.464 K
svchost.exe                  1940 Services                  0        3.376 K
svchost.exe                  1708 Services                  0        7.680 K
svchost.exe                  2208 Services                  0        3.364 K
opera.exe                    2616 Console                    1      201.592 K
WmiPrvSE.exe                  2848 Services                  0        4.220 K
prevhost.exe                  3168 Console                    1        5.388 K
cmd.exe                      3204 Console                    1        2.888 K
conhost.exe                  3220 Console                    1        5.988 K
sppsvc.exe                    3496 Services                  0        4.908 K
svchost.exe                  3532 Services                  0        5.972 K
wmpnetwk.exe                  3748 Services                  0        19.848 K
dllhost.exe                  4076 Console                    1        3.696 K
tasklist.exe                  2128 Console                    1        3.860 K
WmiPrvSE.exe                  1852 Services                  0        4.532 K
 
 
***** Ende des Scans 07.04.2011 um 19:09:09,23 ***


kira 07.04.2011 20:22

"hjtscanlist" nochmal starten und nur den Verzeichnis C:\Windows\system32 posten!
hoffe, dass Du alle Funde, die Malwarebytes gefunden hat löschen lassen?!

Umbranox 07.04.2011 20:40

Ja, habe alle Funde gelöscht.

Code:

C:\Windows\System32

 07.04.2011 19:14    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 --------- 13216 
 07.04.2011 19:14    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 --------- 13216 
 07.04.2011 19:03    C:\Windows\system32\config --------- 12288 
 07.04.2011 18:51    C:\Windows\system32\drivers --------- 65536 
 06.04.2011 19:57    C:\Windows\system32\Tasks --------- 12288 
 06.04.2011 15:52    C:\Windows\system32\Boot --------- 0 
 06.04.2011 15:52    C:\Windows\system32\wfp --------- 0 
 06.04.2011 15:52    C:\Windows\system32\wbem --------- 65536 
 06.04.2011 15:52    C:\Windows\system32\migration --------- 0 
 06.04.2011 15:52    C:\Windows\system32\DriverStore --------- 4096 
 06.04.2011 15:52    C:\Windows\system32\de-DE --------- 327680 
 06.04.2011 15:52    C:\Windows\system32\catroot2 --------- 16384 
 06.04.2011 15:52    C:\Windows\system32\CodeIntegrity --------- 0 
 06.04.2011 15:51    C:\Windows\system32\catroot --------- 4096 
 03.04.2011 19:18    C:\Windows\system32\perfh009.dat --------- 647308 
 03.04.2011 19:18    C:\Windows\system32\perfc009.dat --------- 118438 
 03.04.2011 19:18    C:\Windows\system32\perfh007.dat --------- 691294 
 03.04.2011 19:18    C:\Windows\system32\perfc007.dat --------- 144892 
 03.04.2011 19:18    C:\Windows\system32\PerfStringBackup.INI --------- 1597078 
 01.04.2011 18:21    C:\Windows\system32\wdi --------- 4096 
 25.03.2011 22:45    C:\Windows\system32\NDF --------- 0 
 22.03.2011 22:11    C:\Windows\system32\FNTCACHE.DAT --------- 292696 
 04.03.2011 16:48    C:\Windows\system32\javaws.exe --------- 153376 
 04.03.2011 16:48    C:\Windows\system32\javaw.exe --------- 145184 
 04.03.2011 16:48    C:\Windows\system32\java.exe --------- 145184 
 04.03.2011 16:48    C:\Windows\system32\deployJava1.dll --------- 472808 
 03.03.2011 19:51    C:\Windows\system32\Macromed --------- 0 
 02.03.2011 19:08    C:\Windows\system32\config.nt --------- 2577 
 03.02.2011 14:34    C:\Windows\system32\mswsock.dll --------- 232448 
 02.02.2011 18:11    C:\Windows\system32\MpSigStub.exe --------- 222080 
 30.01.2011 14:16    C:\Windows\system32\en-US --------- 4096 
 14.01.2011 16:57    C:\Windows\system32\AGEIA --------- 0 
 04.01.2011 22:23    C:\Windows\system32\control_panel.txt --------- 3154 
 24.12.2010 10:15    C:\Windows\system32\frapsvid.dll --------- 86016 
 23.12.2010 14:33    C:\Windows\system32\jupdate-1.6.0_23-b05.log --------- 3705 
 09.12.2010 19:44    C:\Windows\system32\execcmd.log --------- 23 
 27.11.2010 12:06    C:\Windows\system32\LogFiles --------- 4096 
 21.11.2010 16:47    C:\Windows\system32\wrap_oal.dll --------- 444952 
 21.11.2010 16:47    C:\Windows\system32\OpenAL32.dll --------- 109080 
 09.11.2010 00:57    C:\Windows\system32\DivXControlPanelApplet.cpl --------- 353592 
 07.11.2010 19:05    C:\Windows\system32\directx --------- 0 
 06.11.2010 14:09    C:\Windows\system32\restore --------- 0 
 05.11.2010 13:07    C:\Windows\system32\license.rtf --------- 56735 
 05.11.2010 13:06    C:\Windows\system32\sysprep --------- 0 
 02.11.2010 06:23    C:\Windows\system32\cdd.dll --------- 107520 
 22.10.2010 13:43    C:\Windows\system32\msvcr71.dll --------- 348160 
 22.10.2010 13:43    C:\Windows\system32\msvcp71.dll --------- 499712 
 22.10.2010 03:00    C:\Windows\system32\avmadd32.dll --------- 69120 
 14.09.2010 08:07    C:\Windows\system32\wcncsvc.dll --------- 276992 
 02.06.2010 05:55    C:\Windows\system32\XAPOFX1_5.dll --------- 74072 
 02.06.2010 05:55    C:\Windows\system32\XAudio2_7.dll --------- 527192 
 02.06.2010 05:55    C:\Windows\system32\xactengine3_7.dll --------- 239960 
 26.05.2010 12:41    C:\Windows\system32\D3DX9_43.dll --------- 1998168 
 26.05.2010 12:41    C:\Windows\system32\d3dcsx_43.dll --------- 1868128 
 26.05.2010 12:41    C:\Windows\system32\d3dx10_43.dll --------- 470880 
 26.05.2010 12:41    C:\Windows\system32\d3dx11_43.dll --------- 248672 
 26.05.2010 12:41    C:\Windows\system32\D3DCompiler_43.dll --------- 2106216 
 05.05.2010 08:46    C:\Windows\system32\StructuredQuery.dll --------- 363520 
 18.03.2010 17:47    C:\Windows\system32\aspnet_counters.dll --------- 17760 
 18.03.2010 14:16    C:\Windows\system32\msvcr100_clr0400.dll --------- 771424 
 04.03.2010 09:33    C:\Windows\system32\inetcomm.dll --------- 740864 
 19.02.2010 21:27    C:\Windows\system32\DivX.dll --------- 720384 
 19.02.2010 21:27    C:\Windows\system32\divx_xx07.dll --------- 856064 
 19.02.2010 21:27    C:\Windows\system32\divx_xx16.dll --------- 843776 
 19.02.2010 21:27    C:\Windows\system32\divx_xx0c.dll --------- 856064 
 19.02.2010 21:27    C:\Windows\system32\divx_xx0a.dll --------- 847872 
 19.02.2010 21:27    C:\Windows\system32\divx_xx11.dll --------- 839680 
 05.02.2010 21:16    C:\Windows\system32\dpl100.dll --------- 94208 
 04.02.2010 11:01    C:\Windows\system32\XAudio2_6.dll --------- 528216 
 04.02.2010 11:01    C:\Windows\system32\XAPOFX1_4.dll --------- 74072 
 04.02.2010 11:01    C:\Windows\system32\X3DAudio1_7.dll --------- 22360 
 04.02.2010 11:01    C:\Windows\system32\xactengine3_6.dll --------- 238936 
 09.01.2010 08:52    C:\Windows\system32\cabview.dll --------- 132608 
 29.12.2009 08:55    C:\Windows\system32\wintrust.dll --------- 172032 
 25.11.2009 13:47    C:\Windows\system32\PresentationHost.exe --------- 295264 
 25.11.2009 13:47    C:\Windows\system32\PresentationHostProxy.dll --------- 99176 
 25.11.2009 13:47    C:\Windows\system32\dfshim.dll --------- 1130824 
 25.11.2009 13:47    C:\Windows\system32\netfxperf.dll --------- 49472 
 25.11.2009 13:47    C:\Windows\system32\mscoree.dll --------- 297808 
 04.09.2009 18:44    C:\Windows\system32\XAudio2_5.dll --------- 515416 
 04.09.2009 18:44    C:\Windows\system32\XAPOFX1_3.dll --------- 69464 
 04.09.2009 18:44    C:\Windows\system32\xactengine3_5.dll --------- 238936 
 04.09.2009 18:29    C:\Windows\system32\d3dx11_42.dll --------- 235344 
 04.09.2009 18:29    C:\Windows\system32\d3dx10_42.dll --------- 453456 
 04.09.2009 18:29    C:\Windows\system32\d3dcsx_42.dll --------- 5501792 
 04.09.2009 18:29    C:\Windows\system32\D3DCompiler_42.dll --------- 1974616 
 04.09.2009 18:29    C:\Windows\system32\D3DX9_42.dll --------- 1892184 
 14.07.2009 10:49    C:\Windows\system32\Recovery --------- 0 
 14.07.2009 10:47    C:\Windows\system32\winrm --------- 0 
 14.07.2009 10:47    C:\Windows\system32\oobe --------- 0 
 14.07.2009 10:47    C:\Windows\system32\migwiz --------- 4096 
 14.07.2009 10:47    C:\Windows\system32\0407 --------- 0 
 14.07.2009 10:47    C:\Windows\system32\WinBioPlugIns --------- 0 
 14.07.2009 10:47    C:\Windows\system32\Setup --------- 0 
 14.07.2009 10:47    C:\Windows\system32\slmgr --------- 0 
 14.07.2009 10:47    C:\Windows\system32\XPSViewer --------- 0 
 14.07.2009 10:47    C:\Windows\system32\Dism --------- 0 
 14.07.2009 10:47    C:\Windows\system32\MUI --------- 0 
 14.07.2009 10:47    C:\Windows\system32\WCN --------- 0 
 14.07.2009 10:47    C:\Windows\system32\Printing_Admin_Scripts --------- 0


kira 08.04.2011 05:43

1.
Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit!
Java aktualisieren `StartSystemsteuereungJavaAktualisierung...

2.
Temporäre ordner leeren:
Zitat:

**Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
**lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.

gib in der Suchleiste unter dem Windows Start Button folgendes ein:
Code:

%temp%
Ordnerinhalt markieren und löschen:

noch einfacher vorgehen, diese Prozedur zu ersparen:
Temporäre Dateien und zusätzliche Ordner mit CCleaner unter Vista und Windows 7 bereinigen lassen

CCleaner als Admin starten => gehe auf den Button links oben "Cleaner", setze Häkchen unter Reiter "Windows" (alle außer "Eingabefeld Verlauf" und bei "Erweitert" nur ein Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner").
Einstellungen => Benutzerdefiniert => Zu bereinigende Dateien und Ordner => Ordner hinzufügen =>

C:\Users\<DeinBenutzername>\AppData\Local\Temp\*.*
C:\Users\Default\AppData\Local\Temp\*.*
C:\Windows\Temp\*.*

3.
Öffne CCleaner
  • "Cleaner"-->"Analysieren"-->Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"--> "Fehler beheben"-->"Alle beheben"
  • Starte dein System neu auf

4.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

5.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum

-> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch

- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen

** Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?

Umbranox 08.04.2011 21:54

Zu 5.: Der Online Scanner ging irgendwie nicht.. er wollte Updates machen aber in der mitte des Ladebalkens stand dann immer dass er nicht Updaten kann, wegen Proxy(oder so.. habe aber kein Proxy)

Zu **: Einzigen Symptone sind: Er hatte mal öfters ein Bluescreen gezeigt, was aber in letzter Zeit nicht mehr der Fall ist und das mit den Installieren, also dass ich keine Spiele Installieren kann, normale Programme gehen.

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/08/2011 at 10:04 PM

Application Version : 4.50.1002

Core Rules Database Version : 6781
Trace Rules Database Version: 4593

Scan type      : Complete Scan
Total Scan Time : 05:36:29

Memory items scanned      : 566
Memory threats detected  : 0
Registry items scanned    : 7279
Registry threats detected : 0
File items scanned        : 54804
File threats detected    : 196

Adware.Tracking Cookie
        C:\Users\Sylar\AppData\Roaming\Microsoft\Windows\Cookies\sylar@doubleclick[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@apmebf[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zbox.zanox[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@advertising[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zbox.zanox[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@microsoftmachinetranslation.112.2o7[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@imrworldwide[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zbox.zanox[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.beepworld[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserving.favorit-network[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zbox.zanox[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.adition[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.netdebit-counter[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@unitymedia[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@doubleclick[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@doubleclick[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.netdebit-counter[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.heias[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.heias[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@sevenoneintermedia.112.2o7[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tracking.quisma[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@statcounter[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@statcounter[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@eaeacom.112.2o7[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@media.funpic[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.71i[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@msnportal.112.2o7[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@go.dynamic-tracking[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tto2.traffictrack[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tto2.traffictrack[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@msnportal.112.2o7[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tto2.traffictrack[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adfarm1.adition[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adfarm1.adition[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox-affiliate[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.planetactive[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@media.warrock[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adsrv.admediate[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@rotator.adjuggler[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.etracker[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@cgm.adbureau[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atdmt[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.etracker[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.googleadservices[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.spieletipps[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.spieletipps[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.googleadservices[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@bs.serving-sys[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.googleadservices[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@a6.adserver01[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.zanox-affiliate[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.zanox-affiliate[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.usenext[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@xiti[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.sportwerk[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.zanox[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adtech[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adviva[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adtech[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.zanox[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@im.banner.t-online[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@serving-sys[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@serving-sys[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@fastclick[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@fastclick[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tele2de.112.2o7[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@server.cpmstar[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@statse.webtrendslive[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@cdn.at.atwola[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@euros4click[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@questionmarket[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@specificclick[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yn-ads[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver.71i[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@cdn.at.atwola[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.ad-srv[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.kampfkunst-board[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tradedoubler[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tradedoubler[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@paysafecardgroup.122.2o7[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@traffictrack[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tradedoubler[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@2o7[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@account.frogster-online[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.ad-srv[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.adnet[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[5].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[7].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[8].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.yieldmanager[9].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.zanox[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad.zanox[5].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ad2.adfarm1.adition[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adfarm1.adition[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adfarm1.adition[5].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.heias[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.medienhaus[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ads.quartermedia[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver.adtechus[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver.gamigo[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver.kumagames[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver.traffictrack[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adserver2.kumagames[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adservercentral[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adtech[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adtech[5].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@advertising[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@advertising[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@adviva[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@apmebf[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@apmebf[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@apmebf[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ar.atwola[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@ar.atwola[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@at.atwola[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atdmt[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atdmt[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atdmt[5].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atdmt[6].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[5].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@atwola[6].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@bluestreak[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@bs.serving-sys[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@casalemedia[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@cdn5.specificclick[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@cgm.adbureau[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[6].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[10].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[11].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[5].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[7].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[8].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@content.yieldmanager[9].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@counter.hitslink[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@dc.tremormedia[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@de.at.atwola[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@doubleclick[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@fastclick[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@gamecenter.oberon-media[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@linux-multimedia-studio.softonic[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@maxis.112.2o7[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@media.quakelive[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@media.warrock[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@media6degrees[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[5].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[7].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@mediaplex[8].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@microsoftsto.112.2o7[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@oberon-media[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@oberon-media[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@paysafecardgroup.122.2o7[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@revsci[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@serving-sys[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@specificclick[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@stats.spin-ag[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tacoda[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tracking.3gnet[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tracking.mindshare[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tracking.quisma[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tracking.quisma[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tradedoubler[5].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@tradedoubler[6].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@traffictrack[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@unitymedia[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@usrtrack[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@webmasterplan[1].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.googleadservices[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.googleadservices[5].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.traffictrack[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.windowsmedia[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@www.zanox-affiliate[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox-affiliate[2].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox-affiliate[3].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zanox[4].txt
        D:\Dokumente und Einstellungen\Harald\Cookies\harald@zbox.zanox[5].txt

Trojan.Agent/Gen-Krpytik
        C:\PROGRAMME\SIMS2\CRACK\RLD-S2E8.EXE
        C:\PROGRAMME\SIMS2\TSBIN\RLD-S2E8.EXE

Trojan.Agent/Gen-Bancos
        C:\PROGRAMME\WEBOCTON - SCRIPTLY\PLUGINS\WYSIWYG_EDITOR.DLL


kira 08.04.2011 22:06

Das Installieren von Raubkopien ist eine ziemlich sichere Methode, ein Rechner zu infizierenhttp://www.world-of-smilies.com/wos_sonstige/a048.gif
- Ich beführte dass Du Dein Problem nur lösen kannst, wenn du das System neu installierst, da geht`s um:
Code:

C:\PROGRAMME\SIMS2\CRACK\RLD-S2E8.EXE
Denn die die angebotenen Programme und Dateien enthalten schädliche Inhalte - äußerst gefährlicher Malware wie z.b Backdoors und Rootkits
** Du solltest in so einem Fall mal dein Konsummuster überdenken:twak:
Weil dein Verhalten damit dem deutschen Recht unterliegt, wird den Support an dieser Stelle von unsere Seite aus beendet. Also am besten ist es, Du Sicherst deiner Daten (ohne Malware bzw gerackte Software -> Empfehle ich Dir NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - und machst eine komplette Neuinstallation des Rechners, das ist der schnellste und sauberste lösung!
Aber wenigstens hast Du dann nach einer Neuinstallation wieder ein sauberes System und hoffentlich hast Du was draus gelernt und in Zukunft lässt die Finger von...

Zitat:

Sinn & Zweck der Sache - Viren Trojaner Würmer:
Ein Wurm, der fast als "guter Wurm" bezeichnet werden kann, zieht durch
das Netz und verbeitet sich über die File-Sharing Netzwerke BearShare, KaZaA
eMule & Co
Der Wurm besitzt unzählige verschiedene Namen bekannter Cracks oder
Keygeneratoren zur illegalen Benutzung von kommerzieller Software. Wer gezielt
nach solchen Dateien sucht, könnte also durchaus auch auf eine Wurmkopie
treffen.

http://www.world-of-smilies.com/wos_...eschlossen.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131