Ergebnis 1 bis 4 von 4

Thema: Virus/Malware

  1. #1
    Einsteiger
    Registriert seit
    27.03.2008
    Beiträge
    2

    Virus/Malware

    Hallo zusammen,

    ich habe leider fatalerweise eine .exe-Datei ausgeführt, die sich als Virus entpuppt hat.
    Mein Betriebssystem ist WinXP Pro 32 bit.

    Ich habe die Datei von virustotal.com untersuchen lassen mit folgenden 7 Befunden:
    - Avast: Win32:Beagle-AAj
    - AVG: I-Worm/Bagle
    - BitDefender: DeepScan:Generic.Malware.SPVPkWkg.2CC3B2D4
    - ClamAV: PUA.Packed.Themida
    - Ikarus: Backdoor.VB.EV
    - Prevx1: LoveBoom:Worm-a
    - TheHacker: W32/Behav-Heuristic-064

    Auswirkungen sind:
    - System insgesamt langsamer
    - Abgesicherter Modus funktioniert nicht/springt auf normalen Modus um
    - Anti-Virus-Programm (Avast) und Sygate Personal Firewall sind deaktiviert und nicht zu öffnen (Meldung: keine gültige Win32-Anwendung); dasselbe gilt für die Windows-Firewall
    - ActiveX im IExplorer war deaktiviert, konnte aber wieder aktiviert werden
    - Systemsound ist deaktiviert

    SUPERAntiSpyware habe ich laufen lassen, jedoch stürzte der Rechner immer nach ca. einer Stunde Scannens (91 Fehler bis dahin gefunden) ab, so dass ich kein Logfile erstellen konnte.

    Hier das Ergebnis von HijackThis:

    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 21:52:06, on 27.03.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\Office keyboard utility\1.4\OFFICEKB.exe
    C:\Programme\Office keyboard utility\1.4\MMKEYB.EXE
    C:\WINDOWS\system32\devldr32.exe
    C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
    C:\Programme\Office keyboard utility\1.4\TrayMon.exe
    C:\Programme\Office keyboard utility\1.4\osd.exe
    C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\Programme\Adobe\Acrobat 8.0\Acrobat\acrobat_sl.exe
    C:\Programme\Office keyboard utility\1.4\nhksrv.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe
    C:\Programme\DU Meter\DUMeterSvc.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\MsPMSPSv.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\WINDOWS\system32\SearchProtocolHost.exe
    C:\Programme\HijackThis\1_99_1.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smartmessage.de/index.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O1 - Hosts: 169.254.226.197 HP000D9D27C6DB
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: CmjBrowserHelperObject Object - {07A11D74-9D25-4fea-A833-8B0D76A5577A} - C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll
    O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CA} - (no file)
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Hilfsobjekt für Encarta Web-Begleiter - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: Encarta Web-Begleiter - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [FLMOFFICEKEYBOARD] C:\Programme\Office keyboard utility\1.4\OFFICEKB.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule\emule.exe -AutoStart
    O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
    O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm
    O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: An Mindjet MindManager senden - {941E1A34-C6AF-4baa-A973-224F9C3E04BF} - C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll
    O9 - Extra button: Encarta Suchleiste - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker\RunApp.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker\RunApp.exe
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
    O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe
    O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/...an_unicode.cab
    O16 - DPF: {1203D659-09CD-404D-ABCC-60D7B77146AA} (APCToolbar Class TI) - http://www.tradesignalonline.com/wpa...t-2-7-0-45.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1121190373965
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1142098699890
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
    O16 - DPF: {C14C9409-1E1B-4F00-94AD-70F055AA71B2} (TradeSignal express) - http://www.tradesignalonline.com/wpa...t-2-7-0-45.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
    O20 - Winlogon Notify: winbjv32 - winbjv32.dll (file missing)
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Acronis Remote Agent (AcronisAgent) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Agent\agent.exe
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: DU Meter Service (DUMeterSvc) - Hagel Technologies Ltd - C:\Programme\DU Meter\DUMeterSvc.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Office keyboard utility\1.4\nhksrv.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: DirectX Service (Tynis) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
    O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe (file missing)
    Hier das Ergebnis von HJTscanlist.bat:

    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    C:
    
      27.03.2008 21:35      C:\WINDOWS --------- 0 
            C:\pagefile.sys ---------  
      27.03.2008 20:33      C:\Config.Msi --------- 0 
      27.03.2008 18:40      C:\Programme --------- 0 
      27.03.2008 13:42      C:\eMule incoming --------- 0 
      26.03.2008 22:41      C:\System Volume Information --------- 0 
      26.03.2008 22:29      C:\Leer --------- 0 
      25.03.2008 00:13      C:\Downloads --------- 0 
      17.06.2007 12:23      C:\sqmdata05.sqm --------- 232 
      17.06.2007 12:23      C:\sqmnoopt05.sqm --------- 244 
      17.06.2007 12:23      C:\sqmdata04.sqm --------- 232 
      17.06.2007 12:23      C:\sqmnoopt04.sqm --------- 244 
      17.06.2007 12:23      C:\sqmdata03.sqm --------- 232 
      17.06.2007 12:23      C:\sqmnoopt03.sqm --------- 244 
      17.06.2007 12:22      C:\sqmnoopt02.sqm --------- 244 
      17.06.2007 12:22      C:\sqmdata02.sqm --------- 232 
      17.06.2007 12:11      C:\sqmdata01.sqm --------- 232 
      17.06.2007 12:11      C:\sqmnoopt01.sqm --------- 244 
      17.06.2007 12:11      C:\sqmdata00.sqm --------- 232 
      17.06.2007 12:11      C:\sqmnoopt00.sqm --------- 244 
      17.06.2007 12:11      C:\sqmdata19.sqm --------- 232 
      17.06.2007 12:11      C:\sqmnoopt19.sqm --------- 244 
      17.06.2007 12:11      C:\sqmdata18.sqm --------- 232 
      17.06.2007 12:11      C:\sqmnoopt18.sqm --------- 244 
      17.06.2007 12:11      C:\sqmdata17.sqm --------- 232 
      17.06.2007 12:11      C:\sqmnoopt17.sqm --------- 244 
      17.06.2007 12:10      C:\sqmdata16.sqm --------- 232 
      17.06.2007 12:10      C:\sqmnoopt16.sqm --------- 244 
      17.06.2007 12:10      C:\sqmdata15.sqm --------- 232 
      17.06.2007 12:10      C:\sqmnoopt15.sqm --------- 244 
      17.06.2007 12:10      C:\sqmdata14.sqm --------- 232 
      17.06.2007 12:10      C:\sqmnoopt14.sqm --------- 244 
      16.06.2007 23:04      C:\sqmdata13.sqm --------- 232 
      16.06.2007 23:04      C:\sqmnoopt13.sqm --------- 244 
      16.06.2007 23:04      C:\sqmdata12.sqm --------- 232 
      16.06.2007 23:04      C:\sqmnoopt12.sqm --------- 244 
      16.06.2007 23:03      C:\sqmnoopt11.sqm --------- 244 
      16.06.2007 23:03      C:\sqmdata11.sqm --------- 232 
      16.06.2007 23:03      C:\sqmdata10.sqm --------- 232 
      16.06.2007 23:03      C:\sqmnoopt10.sqm --------- 244 
      16.06.2007 23:03      C:\sqmnoopt09.sqm --------- 244 
      16.06.2007 23:03      C:\sqmdata09.sqm --------- 232 
      16.06.2007 23:02      C:\sqmdata08.sqm --------- 232 
      16.06.2007 23:02      C:\sqmnoopt08.sqm --------- 244 
      16.06.2007 23:02      C:\sqmdata07.sqm --------- 232 
      16.06.2007 23:02      C:\sqmnoopt07.sqm --------- 244 
      16.06.2007 23:01      C:\sqmdata06.sqm --------- 232 
      16.06.2007 23:01      C:\sqmnoopt06.sqm --------- 244 
      10.11.2006 16:27      C:\EPSON --------- 0 
      13.07.2005 08:03      C:\WebCamGoPlus --------- 0 
      12.07.2005 17:51      C:\MSOCache --------- 0 
      12.07.2005 17:20      C:\RECYCLER --------- 0 
      12.07.2005 16:08      C:\Dokumente und Einstellungen --------- 0 
      12.07.2005 16:00      C:\IO.SYS --------- 0 
      12.07.2005 16:00      C:\MSDOS.SYS --------- 0 
      12.07.2005 16:00      C:\AUTOEXEC.BAT --------- 0 
      12.07.2005 16:00      C:\CONFIG.SYS --------- 0 
      12.07.2005 15:53      C:\boot.ini --------- 211 
      05.08.2004 13:00      C:\NTDETECT.COM --------- 47564 
      05.08.2004 13:00      C:\ntldr --------- 251184 
      05.08.2004 13:00      C:\bootfont.bin --------- 4952 
    ----------------------------------------
    
     
    C:\WINDOWS
    
      27.03.2008 21:38     C:\WINDOWS\setupapi.log --------- 65703 
      27.03.2008 21:36     C:\WINDOWS\wiaservc.log --------- 50 
      27.03.2008 21:36     C:\WINDOWS\wiadebug.log --------- 159 
      27.03.2008 21:35     C:\WINDOWS\msiosd.ini --------- 70 
      27.03.2008 21:35     C:\WINDOWS\0.log --------- 0 
      27.03.2008 21:35     C:\WINDOWS\bootstat.dat --------- 2048 
      27.03.2008 18:37     C:\WINDOWS\WindowsUpdate.log --------- 1956954 
      27.03.2008 12:10     C:\WINDOWS\SchedLgU.Txt --------- 32644 
      25.03.2008 23:32     C:\WINDOWS\win.ini --------- 1152 
      18.03.2008 22:47     C:\WINDOWS\QTFont.qfn --------- 54156 
      18.03.2008 22:47     C:\WINDOWS\QTFont.for --------- 1409 
      18.03.2008 22:21     C:\WINDOWS\NeroDigital.ini --------- 116 
      14.03.2008 23:45     C:\WINDOWS\wmsetup.log --------- 243299 
      12.03.2008 14:02     C:\WINDOWS\Cmousecc.ini --------- 468 
      12.03.2008 14:02     C:\WINDOWS\setupact.log --------- 211020 
      29.01.2008 00:28     C:\WINDOWS\setupapi.log.0.old --------- 1060440 
      29.01.2008 00:20     C:\WINDOWS\DPINST.LOG --------- 42578 
      06.12.2007 23:43     C:\WINDOWS\mgxoschk.ini --------- 6768 
      21.11.2007 18:42     C:\WINDOWS\ROUTE --------- 0 
      18.11.2007 11:15     C:\WINDOWS\sisx.ico --------- 22486 
      18.11.2007 11:15     C:\WINDOWS\sis.ico --------- 22486 
      18.11.2007 11:15     C:\WINDOWS\pkg.ico --------- 22486 
      18.11.2007 11:15     C:\WINDOWS\ssd.ico --------- 22486 
      18.11.2007 11:15     C:\WINDOWS\spf.ico --------- 22926 
      18.11.2007 11:15     C:\WINDOWS\swi.ico --------- 9062 
      30.09.2007 12:06     C:\WINDOWS\cdplayer.ini --------- 125 
      08.09.2007 15:12     C:\WINDOWS\Mathematik.ini --------- 65 
      27.08.2007 09:59     C:\WINDOWS\PrivProtFM.INI --------- 63 
      26.08.2007 12:12     C:\WINDOWS\mozver.dat --------- 13077 
      26.08.2007 01:58     C:\WINDOWS\iis6.log --------- 972213 
      26.08.2007 01:58     C:\WINDOWS\comsetup.log --------- 299163 
      26.08.2007 01:58     C:\WINDOWS\ntdtcsetup.log --------- 180005 
      26.08.2007 01:58     C:\WINDOWS\imsins.log --------- 1374 
      26.08.2007 01:58     C:\WINDOWS\ocmsn.log --------- 48208 
      26.08.2007 01:58     C:\WINDOWS\tsoc.log --------- 401255 
      26.08.2007 01:58     C:\WINDOWS\tabletoc.log --------- 44170 
      26.08.2007 01:58     C:\WINDOWS\netfxocm.log --------- 152753 
      26.08.2007 01:58     C:\WINDOWS\MedCtrOC.log --------- 60431 
      26.08.2007 01:58     C:\WINDOWS\ocgen.log --------- 420000 
      26.08.2007 01:58     C:\WINDOWS\msgsocm.log --------- 42855 
      26.08.2007 01:58     C:\WINDOWS\FaxSetup.log --------- 866059 
      26.08.2007 01:58     C:\WINDOWS\msmqinst.log --------- 270962 
      17.08.2007 00:25     C:\WINDOWS\CBT.ini --------- 35 
      06.08.2007 15:23     C:\WINDOWS\spupdsvc.log --------- 98106 
      06.08.2007 15:19     C:\WINDOWS\IDNMitigationAPIs.log --------- 104436 
      06.08.2007 15:18     C:\WINDOWS\NLSDownlevelMapping.log --------- 104164 
      06.08.2007 15:16     C:\WINDOWS\KB915865.log --------- 114242 
      06.08.2007 15:12     C:\WINDOWS\imsins.BAK --------- 1355 
      06.08.2007 15:12     C:\WINDOWS\ie7.log --------- 115595 
      06.08.2007 15:12     C:\WINDOWS\updspapi.log --------- 160876 
      29.07.2007 22:09     C:\WINDOWS\ChssBase.ini --------- 356 
      18.07.2007 14:54     C:\WINDOWS\mswsyst.doc --------- 34 
      17.07.2007 21:42     C:\WINDOWS\setup.log --------- 110 
      12.07.2007 08:16     C:\WINDOWS\pavsig.txt --------- 32 
      03.07.2007 23:03     C:\WINDOWS\setuplog.txt --------- 478 
      02.07.2007 12:30     C:\WINDOWS\ODBC.INI --------- 630 
      02.07.2007 12:30     C:\WINDOWS\transp.gif --------- 49 
      17.06.2007 22:47     C:\WINDOWS\QUICKEN.INI --------- 1304 
      13.06.2007 18:53     C:\WINDOWS\KB933566.log --------- 20364 
      13.06.2007 18:45     C:\WINDOWS\KB929123.log --------- 13241 
      13.06.2007 18:42     C:\WINDOWS\KB935840.log --------- 12501 
      13.06.2007 18:18     C:\WINDOWS\KB935839.log --------- 12535 
      27.05.2007 14:11     C:\WINDOWS\KB917013.log --------- 27675 
      27.05.2007 14:09     C:\WINDOWS\KB915800.log --------- 3783 
      27.05.2007 00:48     C:\WINDOWS\KB931784.log --------- 24392 
      27.05.2007 00:47     C:\WINDOWS\KB931261.log --------- 22320 
      27.05.2007 00:47     C:\WINDOWS\KB927891.log --------- 16616 
      27.05.2007 00:47     C:\WINDOWS\KB931768.log --------- 19290 
      27.05.2007 00:46     C:\WINDOWS\KB925902.log --------- 19214 
      27.05.2007 00:43     C:\WINDOWS\KB930178.log --------- 17307 
      27.05.2007 00:43     C:\WINDOWS\KB932168.log --------- 16767 
      27.05.2007 00:42     C:\WINDOWS\KB930916.log --------- 15650 
      20.04.2007 12:55     C:\WINDOWS\tm.ini --------- 3192 
      20.04.2007 12:36     C:\WINDOWS\tdf.dii --------- 124 
      31.03.2007 18:08     C:\WINDOWS\ntbtlog.txt --------- 781080 
      25.03.2007 14:54     C:\WINDOWS\wiso.ini --------- 66 
      14.03.2007 18:49     C:\WINDOWS\KB929399.log --------- 5005 
      14.03.2007 18:46     C:\WINDOWS\KB929338.log --------- 12408 
      09.03.2007 14:54     C:\WINDOWS\winzipme.ini --------- 101 
      22.02.2007 16:17     C:\WINDOWS\pr.ini --------- 51 
      22.02.2007 16:17     C:\WINDOWS\pn.ini --------- 71 
      14.02.2007 19:22     C:\WINDOWS\KB927779.log --------- 24142 
      14.02.2007 19:22     C:\WINDOWS\KB927802.log --------- 21011 
      14.02.2007 19:21     C:\WINDOWS\KB928255.log --------- 20839 
      14.02.2007 19:19     C:\WINDOWS\KB924667.log --------- 16007 
      14.02.2007 19:19     C:\WINDOWS\KB931836.log --------- 28373 
      14.02.2007 19:19     C:\WINDOWS\KB926436.log --------- 17532 
      14.02.2007 19:17     C:\WINDOWS\KB918118.log --------- 17415 
      14.02.2007 19:10     C:\WINDOWS\KB928090.log --------- 19354 
      14.02.2007 19:09     C:\WINDOWS\KB928843.log --------- 10912 
      09.02.2007 18:58     C:\WINDOWS\DirectX.log --------- 321697 
      20.01.2007 10:37     C:\WINDOWS\hpntwksetup.ini --------- 732 
      12.01.2007 14:38     C:\WINDOWS\wmp11.log --------- 67149 
      12.01.2007 14:37     C:\WINDOWS\WMFDist11.log --------- 87320 
      12.01.2007 14:29     C:\WINDOWS\wmp11Uninst.log --------- 28170 
      12.01.2007 14:23     C:\WINDOWS\wmsetup10.log --------- 289 
      10.01.2007 18:53     C:\WINDOWS\KB929969.log --------- 11614 
      09.01.2007 22:02     C:\WINDOWS\Setup1.exe --------- 307200 
      09.01.2007 22:02     C:\WINDOWS\ST6UNST.EXE --------- 74752 
      24.12.2006 13:54     C:\WINDOWS\ie7Uninst.log --------- 30165 
      18.12.2006 20:21     C:\WINDOWS\ob1.INI --------- 109 
      18.12.2006 13:13     C:\WINDOWS\ie7_main.log --------- 2380 
      12.12.2006 21:25     C:\WINDOWS\KB925454.log --------- 19543 
      12.12.2006 21:24     C:\WINDOWS\KB925398.log --------- 6773 
      12.12.2006 21:23     C:\WINDOWS\KB926255.log --------- 11609 
      12.12.2006 21:22     C:\WINDOWS\KB923694.log --------- 12355 
      08.12.2006 19:33     C:\WINDOWS\KB926239.log --------- 7816 
      08.12.2006 19:32     C:\WINDOWS\MSCompPackV1.log --------- 5878 
      08.12.2006 19:26     C:\WINDOWS\Wudf01000Inst.log --------- 7427 
      08.12.2006 19:16     C:\WINDOWS\Thumbs.db --------- 6144 
      18.11.2006 03:18     C:\WINDOWS\KB923980.log --------- 17011 
      18.11.2006 03:18     C:\WINDOWS\KB924270.log --------- 16658 
      18.11.2006 03:16     C:\WINDOWS\KB920213.log --------- 15882 
      18.11.2006 03:16     C:\WINDOWS\KB922760.log --------- 17997 
      12.10.2006 18:12     C:\WINDOWS\KB924191.log --------- 16121 
      12.10.2006 18:12     C:\WINDOWS\KB922819.log --------- 15709 
      12.10.2006 18:11     C:\WINDOWS\KB923414.log --------- 13901 
      12.10.2006 18:08     C:\WINDOWS\KB924496.log --------- 13897 
      12.10.2006 18:06     C:\WINDOWS\KB923191.log --------- 10131 
      27.09.2006 18:13     C:\WINDOWS\KB925486.log --------- 12212 
      14.09.2006 18:09     C:\WINDOWS\KB920685.log --------- 13441 
      14.09.2006 18:02     C:\WINDOWS\KB920872.log --------- 15172 
      14.09.2006 18:01     C:\WINDOWS\KB919007.log --------- 13535 
      14.09.2006 18:01     C:\WINDOWS\KB922582.log --------- 9319 
      26.08.2006 13:53     C:\WINDOWS\wininit.ini --------- 16 
      22.08.2006 17:14     C:\WINDOWS\InstFunc.dll --------- 12288 
      21.08.2006 15:10     C:\WINDOWS\DEFAULT.SRC --------- 5871 
      19.08.2006 22:29     C:\WINDOWS\ST6UNST.000 --------- 8933 
      13.08.2006 13:22     C:\WINDOWS\ie7bet2pUninst.log --------- 12258 
      13.08.2006 10:51     C:\WINDOWS\ie7bet2p.log --------- 17662 
      13.08.2006 10:14     C:\WINDOWS\ie7beta2_main.log --------- 979 
      10.08.2006 10:32     C:\WINDOWS\KB920214.log --------- 18455 
      10.08.2006 10:22     C:\WINDOWS\KB922616.log --------- 16316 
      10.08.2006 10:18     C:\WINDOWS\KB921398.log --------- 16749 
      10.08.2006 10:16     C:\WINDOWS\KB918899.log --------- 20036 
      10.08.2006 10:08     C:\WINDOWS\KB920670.log --------- 12007 
      10.08.2006 10:08     C:\WINDOWS\KB917422.log --------- 12260 
      10.08.2006 10:07     C:\WINDOWS\KB920683.log --------- 13227 
      09.08.2006 08:10     C:\WINDOWS\KB921883.log --------- 11383 
      07.08.2006 18:07     C:\WINDOWS\Intuprof.ini --------- 52 
      07.08.2006 17:21     C:\WINDOWS\COM+.log --------- 5814 
      07.08.2006 09:55     C:\WINDOWS\KB911562.log --------- 26077 
      07.08.2006 09:39     C:\WINDOWS\ODBCINST.INI --------- 4325 
      07.08.2006 09:29     C:\WINDOWS\KB829558.log --------- 1493 
      30.07.2006 22:48     C:\WINDOWS\TMFilter.log --------- 9774 
      15.07.2006 04:56     C:\WINDOWS\KB917159.log --------- 15543 
      15.07.2006 04:46     C:\WINDOWS\KB914388.log --------- 15572 
      13.07.2006 16:05     C:\WINDOWS\KB916595.log --------- 10779 
      10.07.2006 11:16     C:\WINDOWS\nsreg.dat --------- 335 
      10.07.2006 11:12     C:\WINDOWS\install.log --------- 16331 
      15.06.2006 02:13     C:\WINDOWS\KB917734.log --------- 8729 
      15.06.2006 02:10     C:\WINDOWS\KB918439.log --------- 14430 
      15.06.2006 02:10     C:\WINDOWS\KB917344.log --------- 14795 
      15.06.2006 02:10     C:\WINDOWS\KB917953.log --------- 14573 
      15.06.2006 02:10     C:\WINDOWS\KB911280.log --------- 14543 
      15.06.2006 02:08     C:\WINDOWS\KB916281.log --------- 17942 
      15.06.2006 02:07     C:\WINDOWS\KB914389.log --------- 12015 
      06.06.2006 00:04     C:\WINDOWS\DUMP4d11.tmp --------- 90112 
      25.05.2006 01:22     C:\WINDOWS\bdoscandel.exe --------- 53248 
      10.05.2006 20:38     C:\WINDOWS\zinsrechner.INI --------- 47 
      10.05.2006 20:37     C:\WINDOWS\~RTU675.LTW --------- 26 
      09.05.2006 20:55     C:\WINDOWS\KB913580.log --------- 12411 
      08.05.2006 10:25     C:\WINDOWS\KB900485.log --------- 11543 
      03.05.2006 13:06     C:\WINDOWS\CD_Start.INI --------- 32 
      29.04.2006 19:10     C:\WINDOWS\xpsp1hfm.log --------- 547 
      29.04.2006 19:10     C:\WINDOWS\KB823980.log --------- 660 
      28.04.2006 09:56     C:\WINDOWS\InstFunc.exe --------- 49152 
      17.04.2006 19:06     C:\WINDOWS\ie7b2pmx_main.log --------- 1278 
      15.04.2006 12:08     C:\WINDOWS\KB908531.log --------- 17176 
      15.04.2006 12:06     C:\WINDOWS\KB912812.log --------- 19395 
      15.04.2006 12:02     C:\WINDOWS\KB911565.log --------- 10407 
      15.04.2006 12:02     C:\WINDOWS\KB911567.log --------- 11420 
      12.04.2006 19:35     C:\WINDOWS\Progress.exe --------- 208896 
      10.04.2006 20:30     C:\WINDOWS\Fsav4ppc.LOG --------- 1620 
      10.04.2006 09:51     C:\WINDOWS\pvsw.log --------- 6178 
      09.04.2006 14:00     C:\WINDOWS\BTI.INI --------- 181 
      22.03.2006 21:53     C:\WINDOWS\difxapi.dll --------- 337320 
      02.03.2006 19:16     C:\WINDOWS\KB901190.log --------- 3325 
      01.03.2006 14:20     C:\WINDOWS\KB911927.log --------- 11232 
      01.03.2006 14:19     C:\WINDOWS\KB911564.log --------- 5701 
      01.03.2006 14:18     C:\WINDOWS\KB913446.log --------- 7343 
      28.01.2006 15:12     C:\WINDOWS\[INI] --------- 0 
      27.01.2006 18:31     C:\WINDOWS\ntcheck3232bx.dll --------- 32 
      23.01.2006 15:47     C:\WINDOWS\GEARInstall.log --------- 121 
      21.01.2006 14:32     C:\WINDOWS\vminst.log --------- 2060 
      11.01.2006 08:49     C:\WINDOWS\KB908519.log --------- 10224 
      10.01.2006 19:06     C:\WINDOWS\Transbox.ini --------- 2397 
      10.01.2006 19:03     C:\WINDOWS\TransboxPatches.ini --------- 54 
      10.01.2006 17:48     C:\WINDOWS\MMWRROQR.QKM --------- 66 
      06.01.2006 18:08     C:\WINDOWS\KB912919.log --------- 11090 
      19.12.2005 21:01     C:\WINDOWS\KB909394.log --------- 5911 
      19.12.2005 21:00     C:\WINDOWS\KB894476.log --------- 4035 
      14.12.2005 23:16     C:\WINDOWS\KB910437.log --------- 10481 
      14.12.2005 23:15     C:\WINDOWS\KB905915.log --------- 17458 
      10.12.2005 15:45     C:\WINDOWS\PhotoSnapViewer.INI --------- 151 
      17.11.2005 23:12     C:\WINDOWS\opuc.dll --------- 533504 
      09.11.2005 12:26     C:\WINDOWS\KB896424.log --------- 12074 
      06.11.2005 16:28     C:\WINDOWS\UninstallFirefox.exe --------- 107132 
      06.11.2005 16:07     C:\WINDOWS\ATMREG.ATM --------- 3928566 
      20.10.2005 17:35     C:\WINDOWS\KB901017.log --------- 23299 
      20.10.2005 17:34     C:\WINDOWS\KB902400.log --------- 26933 
      20.10.2005 17:34     C:\WINDOWS\KB896688.log --------- 17043 
      20.10.2005 17:33     C:\WINDOWS\KB899589.log --------- 13973 
      20.10.2005 17:33     C:\WINDOWS\KB905414.log --------- 14294 
      20.10.2005 17:33     C:\WINDOWS\KB900725.log --------- 14308 
      20.10.2005 17:31     C:\WINDOWS\KB904706.log --------- 11413 
      20.10.2005 17:31     C:\WINDOWS\KB905749.log --------- 12058 
      12.10.2005 20:02     C:\WINDOWS\qwinstall.log --------- 408 
      07.10.2005 16:30     C:\WINDOWS\runsetup.log --------- 6658 
      07.10.2005 16:30     C:\WINDOWS\FSISU.log --------- 92209 
      07.10.2005 16:30     C:\WINDOWS\FSSetup.MIF --------- 2521 
      07.10.2005 16:30     C:\WINDOWS\FSPROD.log --------- 96906 
      07.10.2005 16:30     C:\WINDOWS\fswssdbg.log --------- 18941 
      01.09.2005 15:24     C:\WINDOWS\Microsoft.MIF --------- 2510 
      01.09.2005 15:24     C:\WINDOWS\$_hpcst$.hpc --------- 2464 
      24.08.2005 15:18     C:\WINDOWS\RSetupCE.exe --------- 70656 
      09.08.2005 21:29     C:\WINDOWS\KB899587.log --------- 19198 
      09.08.2005 21:29     C:\WINDOWS\KB899591.log --------- 18697 
      09.08.2005 21:29     C:\WINDOWS\KB893756.log --------- 18877 
      09.08.2005 21:29     C:\WINDOWS\KB896423.log --------- 18155 
      09.08.2005 21:29     C:\WINDOWS\KB896727.log --------- 19512 
      09.08.2005 21:28     C:\WINDOWS\KB899588.log --------- 13558 
      09.08.2005 21:27     C:\WINDOWS\KB894391.log --------- 14023 
      03.08.2005 15:45     C:\WINDOWS\system.ini --------- 231 
      13.07.2005 21:39     C:\WINDOWS\OFFICEKB.INI --------- 0 
      12.07.2005 21:18     C:\WINDOWS\KB901214.log --------- 11211 
      12.07.2005 21:18     C:\WINDOWS\KB903235.log --------- 3796 
      12.07.2005 19:25     C:\WINDOWS\KB887797.log --------- 9848 
      12.07.2005 19:15     C:\WINDOWS\KB898461.log --------- 17021 
      12.07.2005 19:14     C:\WINDOWS\KB893066.log --------- 22259 
      12.07.2005 19:14     C:\WINDOWS\KB883939.log --------- 24072 
      12.07.2005 19:13     C:\WINDOWS\KB896428.log --------- 17658 
      12.07.2005 19:13     C:\WINDOWS\KB896422.log --------- 17996 
      12.07.2005 19:13     C:\WINDOWS\KB890046.log --------- 18093 
      12.07.2005 19:13     C:\WINDOWS\KB896358.log --------- 17452 
      12.07.2005 19:12     C:\WINDOWS\KB885250.log --------- 16850 
      12.07.2005 19:12     C:\WINDOWS\KB885835.log --------- 17075 
      12.07.2005 19:11     C:\WINDOWS\KB890859.log --------- 18786 
      12.07.2005 19:10     C:\WINDOWS\KB893086.log --------- 15096 
      12.07.2005 19:10     C:\WINDOWS\KB887742.log --------- 13911 
      12.07.2005 19:09     C:\WINDOWS\KB873333.log --------- 13886 
      12.07.2005 19:09     C:\WINDOWS\KB888113.log --------- 11394 
      12.07.2005 19:09     C:\WINDOWS\KB891781.log --------- 11514 
      12.07.2005 19:08     C:\WINDOWS\KB888302.log --------- 11375 
      12.07.2005 19:08     C:\WINDOWS\KB890175.log --------- 10874 
      12.07.2005 19:08     C:\WINDOWS\KB885836.log --------- 10813 
      12.07.2005 19:08     C:\WINDOWS\KB886185.log --------- 7139 
      12.07.2005 19:08     C:\WINDOWS\KB873339.log --------- 10849 
      12.07.2005 18:48     C:\WINDOWS\KB893803v2.log --------- 7246 
      12.07.2005 17:16     C:\WINDOWS\Ascd_tmp.ini --------- 2409 
      12.07.2005 16:51     C:\WINDOWS\Sti_Trace.log --------- 0 
      12.07.2005 16:48     C:\WINDOWS\regopt.log --------- 1348 
      12.07.2005 16:47     C:\WINDOWS\setuperr.log --------- 0 
      12.07.2005 16:08     C:\WINDOWS\OEWABLog.txt --------- 829 
      12.07.2005 16:00     C:\WINDOWS\control.ini --------- 0 
      12.07.2005 15:59     C:\WINDOWS\WindowsShell.Manifest --------- 749 
      12.07.2005 15:57     C:\WINDOWS\sessmgr.setup.log --------- 1023 
      12.07.2005 15:57     C:\WINDOWS\vb.ini --------- 36 
      12.07.2005 15:57     C:\WINDOWS\vbaddin.ini --------- 37 
      12.07.2005 15:56     C:\WINDOWS\DtcInstall.log --------- 133 
      12.07.2005 15:53     C:\WINDOWS\cmsetacl.log --------- 200 
      09.06.2005 15:14     C:\WINDOWS\Cmudau.ini --------- 4371 
      27.05.2005 00:22     C:\WINDOWS\hh.exe --------- 10752 
      24.03.2005 10:57     C:\WINDOWS\CmiUSB2Uninstall.exe --------- 40960 
      02.03.2005 13:12     C:\WINDOWS\bdoscandellang.ini --------- 483 
      01.02.2005 07:38     C:\WINDOWS\JACKBMP.BMP --------- 129654 
      19.08.2004 23:26     C:\WINDOWS\Twunk_16.dll --------- 1216 
      19.08.2004 23:26     C:\WINDOWS\Twunk_32.dll --------- 1216 
      05.08.2004 13:00     C:\WINDOWS\Granit.bmp --------- 26582 
      05.08.2004 13:00     C:\WINDOWS\explorer.exe --------- 1035264 
      05.08.2004 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
      05.08.2004 13:00     C:\WINDOWS\msdfmap.ini --------- 1405 
      05.08.2004 13:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
      05.08.2004 13:00     C:\WINDOWS\explorer.scf --------- 80 
      05.08.2004 13:00     C:\WINDOWS\desktop.ini --------- 2 
      05.08.2004 13:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
      05.08.2004 13:00     C:\WINDOWS\twain.dll --------- 94800 
      05.08.2004 13:00     C:\WINDOWS\twain_32.dll --------- 50688 
      05.08.2004 13:00     C:\WINDOWS\Feder.bmp --------- 16730 
      05.08.2004 13:00     C:\WINDOWS\twunk_16.exe --------- 49680 
      05.08.2004 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
      05.08.2004 13:00     C:\WINDOWS\twunk_32.exe --------- 25600 
      05.08.2004 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
      05.08.2004 13:00     C:\WINDOWS\NOTEPAD.EXE --------- 70144 
      05.08.2004 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
      05.08.2004 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
      05.08.2004 13:00     C:\WINDOWS\clock.avi --------- 82944 
      05.08.2004 13:00     C:\WINDOWS\Angler.bmp --------- 17336 
      05.08.2004 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
      05.08.2004 13:00     C:\WINDOWS\F„cher.bmp --------- 26680 
      05.08.2004 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
      05.08.2004 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
      05.08.2004 13:00     C:\WINDOWS\winnt256.bmp --------- 48680 
      05.08.2004 13:00     C:\WINDOWS\winnt.bmp --------- 48680 
      05.08.2004 13:00     C:\WINDOWS\_default.pif --------- 707 
      05.08.2004 13:00     C:\WINDOWS\SET8.tmp --------- 14043 
      05.08.2004 13:00     C:\WINDOWS\SET4.tmp --------- 1086058 
      05.08.2004 13:00     C:\WINDOWS\regedit.exe --------- 153600 
      05.08.2004 13:00     C:\WINDOWS\winhelp.exe --------- 257568 
      05.08.2004 13:00     C:\WINDOWS\winhlp32.exe --------- 288768 
      05.08.2004 13:00     C:\WINDOWS\SET3.tmp --------- 1014663 
      29.03.2004 15:45     C:\WINDOWS\th_inst2.exe --------- 551936 
      07.11.2003 10:39     C:\WINDOWS\VGAsetup.ini --------- 127681 
      05.06.2003 18:30     C:\WINDOWS\WMSysPr9.prx --------- 316640 
      22.05.2003 00:50     C:\WINDOWS\WMSysPr8.prx --------- 156910 
      28.02.2003 18:26     C:\WINDOWS\setdebug.exe --------- 46352 
      28.02.2003 16:35     C:\WINDOWS\jautoexp.dat --------- 6550 
      12.07.2002 11:15     C:\WINDOWS\SiSUSBrg.exe --------- 106496 
      02.01.2002 08:40     C:\WINDOWS\SIS_LIB.DLL --------- 32768 
      21.12.2001 00:04     C:\WINDOWS\Ct7510.uns --------- 5514 
      18.12.2001 00:22     C:\WINDOWS\ctdrvins.exe --------- 94208 
      18.12.2001 00:02     C:\WINDOWS\Wcgopsvc.exe --------- 28841 
      07.12.2001 03:11     C:\WINDOWS\SiSport.sys --------- 3583 
      24.05.2000 15:02     C:\WINDOWS\unin0407.exe --------- 299008 
      29.02.2000 18:13     C:\WINDOWS\uninst.exe --------- 283648 
      17.12.1999 09:13     C:\WINDOWS\unvise32.exe --------- 86016 
      26.04.1999 00:04     C:\WINDOWS\twacker.ini --------- 13715 
      12.01.1999 10:39     C:\WINDOWS\delttsul.exe --------- 6656 
      17.11.1998 13:44     C:\WINDOWS\IsUn0407.exe --------- 328704 
      29.10.1998 16:45     C:\WINDOWS\IsUninst.exe --------- 306688 
    ----------------------------------------
    
     
    C:\WINDOWS\System
    
     11.03.2008 20:00    C:\WINDOWS\System\msikbd.dll --------- 98304 
     13.07.2005 07:58    C:\WINDOWS\System\msiosd32.dll --------- 28672 
     05.08.2004 13:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 
     05.08.2004 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
     05.08.2004 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
     05.08.2004 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
     05.08.2004 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
     05.08.2004 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
     05.08.2004 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
     05.08.2004 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
     05.08.2004 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
     05.08.2004 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
     05.08.2004 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
     05.08.2004 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
     05.08.2004 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
     05.08.2004 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
     05.08.2004 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
     05.08.2004 13:00    C:\WINDOWS\System\setup.inf --------- 59167 
     05.08.2004 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
     05.08.2004 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
     05.08.2004 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
     05.08.2004 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
     05.08.2004 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
     05.08.2004 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
     05.08.2004 13:00    C:\WINDOWS\System\VER.DLL --------- 9200 
     05.08.2004 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
     05.08.2004 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
     14.04.2004 04:28    C:\WINDOWS\System\cmifltr.dll --------- 315392 
     10.09.1999 13:06    C:\WINDOWS\System\wowpost.exe --------- 4672 
     10.09.1999 13:06    C:\WINDOWS\System\winaspi.dll --------- 5600 
    ----------------------------------------
    
     
    C:\WINDOWS\System32
    
     27.03.2008 21:37     C:\WINDOWS\system32\CatRoot2 --------- 0 
     27.03.2008 21:37     C:\WINDOWS\system32\ban_list.txt --------- 9048 
     27.03.2008 18:10     C:\WINDOWS\system32\drivers --------- 0 
     27.03.2008 17:29     C:\WINDOWS\system32\mdelk.exe --------- 72196 
     27.03.2008 15:06     C:\WINDOWS\system32\Kaspersky Lab --------- 0 
     25.03.2008 22:17     C:\WINDOWS\system32\pavas.ico --------- 30590 
     23.03.2008 13:05     C:\WINDOWS\system32\wpa.dbl --------- 2228 
     12.03.2008 14:02     C:\WINDOWS\system32\dllcache --------- 0 
     12.03.2008 14:01     C:\WINDOWS\system32\ReinstallBackups --------- 0 
     12.03.2008 08:51     C:\WINDOWS\system32\TuneUpDefragService.exe --------- 307968 
     05.03.2008 08:30     C:\WINDOWS\system32\MRT.exe --------- 19148408 
     29.02.2008 23:09     C:\WINDOWS\system32\FNTCACHE.DAT --------- 1753104 
     27.02.2008 13:15     C:\WINDOWS\system32\uxtuneup.dll --------- 28416 
     22.02.2008 16:05     C:\WINDOWS\system32\rmoc3260.dll --------- 185944 
     22.02.2008 16:04     C:\WINDOWS\system32\pndx5032.dll --------- 5632 
     22.02.2008 16:04     C:\WINDOWS\system32\pndx5016.dll --------- 6656 
     22.02.2008 16:04     C:\WINDOWS\system32\pncrt.dll --------- 278528 
     16.02.2008 13:31     C:\WINDOWS\system32\debug.log --------- 65 
     29.01.2008 00:20     C:\WINDOWS\system32\DRVSTORE --------- 0 
     12.12.2007 22:35     C:\WINDOWS\system32\BASSMOD.dll --------- 9728 
     06.12.2007 23:43     C:\WINDOWS\system32\MAGIX --------- 0 
     06.12.2007 22:19     C:\WINDOWS\system32\CONFIG.NT --------- 3002 
     04.12.2007 14:04     C:\WINDOWS\system32\aswBoot.exe --------- 837496 
     04.12.2007 13:54     C:\WINDOWS\system32\AvastSS.scr --------- 95608 
     03.12.2007 16:34     C:\WINDOWS\system32\ff_vfw.dll --------- 7680 
     29.11.2007 12:52     C:\WINDOWS\system32\ff_vfw.dll.manifest --------- 547 
     29.11.2007 12:52     C:\WINDOWS\system32\pthreadGC2.dll --------- 60273 
     06.11.2007 09:20     C:\WINDOWS\system32\WudfUpdate_01005.dll --------- 831048 
     03.11.2007 10:57     C:\WINDOWS\system32\jupdate-1.6.0_03-b05.log --------- 5454 
     29.10.2007 21:33     C:\WINDOWS\system32\perfh009.dat --------- 407488 
     29.10.2007 21:33     C:\WINDOWS\system32\perfc009.dat --------- 64264 
     29.10.2007 21:33     C:\WINDOWS\system32\perfh007.dat --------- 464102 
     29.10.2007 21:33     C:\WINDOWS\system32\perfc007.dat --------- 94732 
     29.10.2007 21:33     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1045074 
     20.10.2007 14:12     C:\WINDOWS\system32\tempimg.tmp --------- 3126 
     15.10.2007 19:39     C:\WINDOWS\system32\access.ctl --------- 6144 
     24.09.2007 23:31     C:\WINDOWS\system32\javaws.exe --------- 139264 
     24.09.2007 23:31     C:\WINDOWS\system32\javacpl.cpl --------- 69632 
     24.09.2007 22:30     C:\WINDOWS\system32\javaw.exe --------- 135168 
     24.09.2007 22:30     C:\WINDOWS\system32\java.exe --------- 135168 
     09.09.2007 19:31     C:\WINDOWS\system32\Restore --------- 0 
     02.09.2007 19:56     C:\WINDOWS\system32\jupdate-1.6.0_02-b06.log --------- 5214 
     06.08.2007 15:19     C:\WINDOWS\system32\CatRoot --------- 0 
     06.08.2007 15:12     C:\WINDOWS\system32\de-de --------- 0 
     12.07.2007 08:20     C:\WINDOWS\system32\ActiveScan --------- 0 
     12.07.2007 08:15     C:\WINDOWS\system32\Uninstall.ico --------- 2550 
     12.07.2007 08:15     C:\WINDOWS\system32\Help.ico --------- 1406 
     09.07.2007 16:07     C:\WINDOWS\system32\SBSPAIN2.DLL --------- 45056 
     08.07.2007 22:12     C:\WINDOWS\system32\coh.cache --------- 16 
     08.07.2007 18:36     C:\WINDOWS\system32\wbem --------- 0 
     08.07.2007 18:29     C:\WINDOWS\system32\config --------- 0 
     04.07.2007 01:00     C:\WINDOWS\system32\ZoneLabs --------- 0 
     04.07.2007 01:00     C:\WINDOWS\system32\vsconfig.xml --------- 49322 
     04.07.2007 00:46     C:\WINDOWS\system32\OODBS.lor --------- 369861 
     26.06.2007 16:59     C:\WINDOWS\system32\vxblock.dll --------- 88824 
     26.06.2007 16:59     C:\WINDOWS\system32\px.dll --------- 555768 
     26.06.2007 16:59     C:\WINDOWS\system32\pxafs.dll --------- 129784 
     26.06.2007 16:59     C:\WINDOWS\system32\pxhpinst.exe --------- 72440 
     26.06.2007 16:59     C:\WINDOWS\system32\pxsfs.dll --------- 1628920 
     26.06.2007 16:59     C:\WINDOWS\system32\pxdrv.dll --------- 531192 
     26.06.2007 16:59     C:\WINDOWS\system32\pxmas.dll --------- 187128 
     26.06.2007 16:59     C:\WINDOWS\system32\pxwave.dll --------- 379640 
     26.06.2007 16:59     C:\WINDOWS\system32\pxcpya64.exe --------- 63784 
     26.06.2007 16:59     C:\WINDOWS\system32\pxcpyi64.exe --------- 118056 
     26.06.2007 16:59     C:\WINDOWS\system32\pxinsi64.exe --------- 118520 
     26.06.2007 16:59     C:\WINDOWS\system32\pxinsa64.exe --------- 64760 
     16.05.2007 16:11     C:\WINDOWS\system32\inetcomm.dll --------- 683520 
     02.05.2007 17:33     C:\WINDOWS\system32\jupdate-1.6.0_01-b06.log --------- 4254 
     25.04.2007 15:22     C:\WINDOWS\system32\schannel.dll --------- 144896 
     18.04.2007 23:19     C:\WINDOWS\system32\quicken.mdw --------- 96256 
     18.04.2007 17:13     C:\WINDOWS\system32\msi.dll --------- 2854400 
     18.04.2007 13:31     C:\WINDOWS\system32\shlwapi.dll --------- 474624 
     18.04.2007 13:31     C:\WINDOWS\system32\shdocvw.dll --------- 1494528 
     18.04.2007 13:31     C:\WINDOWS\system32\cdfview.dll --------- 152064 
     18.04.2007 13:31     C:\WINDOWS\system32\browseui.dll --------- 1023488 
     18.04.2007 13:31     C:\WINDOWS\system32\danim.dll --------- 1056256 
     18.04.2007 11:27     C:\WINDOWS\system32\xpsp3res.dll --------- 123392 
     16.04.2007 21:47     C:\WINDOWS\system32\wups.dll --------- 33624 
     16.04.2007 21:47     C:\WINDOWS\system32\wuapi.dll.mui --------- 30040 
     16.04.2007 21:47     C:\WINDOWS\system32\wuaucpl.cpl.mui --------- 30040 
     16.04.2007 21:45     C:\WINDOWS\system32\wuaueng.dll --------- 1710936 
     16.04.2007 21:45     C:\WINDOWS\system32\wuapi.dll --------- 549720 
     16.04.2007 21:45     C:\WINDOWS\system32\wucltui.dll --------- 325976 
     16.04.2007 21:45     C:\WINDOWS\system32\wuaucpl.cpl --------- 216408 
     16.04.2007 21:45     C:\WINDOWS\system32\wuweb.dll --------- 203096 
     16.04.2007 21:45     C:\WINDOWS\system32\cdm.dll --------- 92504 
     16.04.2007 21:45     C:\WINDOWS\system32\wuaueng.dll.mui --------- 20824 
     16.04.2007 21:45     C:\WINDOWS\system32\wuauclt.exe --------- 53080 
     16.04.2007 21:45     C:\WINDOWS\system32\wups2.dll --------- 43352 
     16.04.2007 21:44     C:\WINDOWS\system32\wucltui.dll.mui --------- 34136 
     16.04.2007 21:44     C:\WINDOWS\system32\mucltui.dll --------- 271224 
     16.04.2007 21:44     C:\WINDOWS\system32\muweb.dll --------- 208248 
     16.04.2007 21:44     C:\WINDOWS\system32\mucltui.dll.mui --------- 30072 
     16.04.2007 16:53     C:\WINDOWS\system32\kernel32.dll --------- 1058304 
     12.04.2007 14:38     C:\WINDOWS\system32\LexEBankCommon10VC8.dll --------- 135168 
     02.04.2007 12:54     C:\WINDOWS\system32\jupdate-1.5.0_11-b03.log --------- 9857 
     29.03.2007 22:00     C:\WINDOWS\system32\CddbCdda.dll --------- 203264 
     27.03.2007 03:42     C:\WINDOWS\system32\tx32.dll --------- 375296 
     27.03.2007 03:42     C:\WINDOWS\system32\tx_rtf32.dll --------- 68096 
     27.03.2007 03:42     C:\WINDOWS\system32\tx_tif32.flt --------- 33792 
    ----------------------------------------
    
     
    C:\WINDOWS\Prefetch
    
     27.03.2008 21:53     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 94112 
     27.03.2008 21:52     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 32006 
     27.03.2008 21:50     C:\WINDOWS\Prefetch\SEARCHFILTERHOST.EXE-148579FB.pf --------- 19106 
     27.03.2008 21:41     C:\WINDOWS\Prefetch\SEARCHPROTOCOLHOST.EXE-34E0253A.pf --------- 33046 
     27.03.2008 21:37     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 20782 
     27.03.2008 21:36     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 25362 
     27.03.2008 21:36     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 20106 
     27.03.2008 21:36     C:\WINDOWS\Prefetch\HPZIPM12.EXE-145E7369.pf --------- 8070 
     27.03.2008 21:36     C:\WINDOWS\Prefetch\DUMETERSVC.EXE-3970C7EA.pf --------- 26532 
     27.03.2008 21:36     C:\WINDOWS\Prefetch\BTWDINS.EXE-05708297.pf --------- 9530 
     27.03.2008 21:36     C:\WINDOWS\Prefetch\MDNSRESPONDER.EXE-1134CDC4.pf --------- 11078 
     27.03.2008 21:36     C:\WINDOWS\Prefetch\AGENT.EXE-05655335.pf --------- 17972 
     27.03.2008 21:36     C:\WINDOWS\Prefetch\NHKSRV.EXE-0592489B.pf --------- 8304 
     27.03.2008 21:00     C:\WINDOWS\Prefetch\ONECLICKSTARTER.EXE-209CBCDD.pf --------- 17146 
     27.03.2008 19:00     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 38216 
     27.03.2008 18:41     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 36900 
     27.03.2008 17:47     C:\WINDOWS\Prefetch\MIC.EXE-099B9BFA.pf --------- 15888 
     27.03.2008 17:44     C:\WINDOWS\Prefetch\GLWIN.EXE-02D14634.pf --------- 55816 
     27.03.2008 17:24     C:\WINDOWS\Prefetch\NBSERVICE.EXE-21D80A5A.pf --------- 30686 
     27.03.2008 17:21     C:\WINDOWS\Prefetch\NMINDEXSTORESVR.EXE-249DD3AC.pf --------- 71870 
     27.03.2008 17:20     C:\WINDOWS\Prefetch\NMINDEXINGSERVICE.EXE-1C758E9B.pf --------- 17852 
     27.03.2008 17:18     C:\WINDOWS\Prefetch\FNPLICENSINGSERVICE.EXE-1A968544.pf --------- 39730 
     27.03.2008 17:17     C:\WINDOWS\Prefetch\ADOBEUPDATER.EXE-370FC314.pf --------- 56640 
     27.03.2008 17:13     C:\WINDOWS\Prefetch\ACROBAT.EXE-310310E2.pf --------- 31426 
     27.03.2008 17:08     C:\WINDOWS\Prefetch\NMBCWRITER.EXE-1C4353BE.pf --------- 57456 
     27.03.2008 15:28     C:\WINDOWS\Prefetch\OFFLB.EXE-03A7C203.pf --------- 47538 
     27.03.2008 15:27     C:\WINDOWS\Prefetch\ACROBATINFO.EXE-2A08175E.pf --------- 41050 
     27.03.2008 14:58     C:\WINDOWS\Prefetch\OUTLOOK.EXE-2FC6F8AB.pf --------- 77428 
     27.03.2008 14:39     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 20140 
     27.03.2008 13:44     C:\WINDOWS\Prefetch\IEXPLORE.EXE-019BFA4F.pf --------- 49052 
     27.03.2008 13:20     C:\WINDOWS\Prefetch\SEARCHINDEXER.EXE-1AD3307F.pf --------- 54662 
     27.03.2008 13:20     C:\WINDOWS\Prefetch\MSPMSPSV.EXE-159858D5.pf --------- 6530 
     27.03.2008 09:52     C:\WINDOWS\Prefetch\NCLINSTALLER.EXE-29B54FA6.pf --------- 14586 
     27.03.2008 08:42     C:\WINDOWS\Prefetch\NCLRSSRV.EXE-3994D759.pf --------- 7318 
     27.03.2008 08:42     C:\WINDOWS\Prefetch\NCLUSBSRV.EXE-2369E9B7.pf --------- 10338 
     27.03.2008 08:42     C:\WINDOWS\Prefetch\NCLMSBTSRV.EXE-07A52892.pf --------- 13522 
     27.03.2008 08:42     C:\WINDOWS\Prefetch\SERVICELAYER.EXE-2529B377.pf --------- 13192 
     26.03.2008 21:34     C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 69512 
     26.03.2008 21:27     C:\WINDOWS\Prefetch\EMULE.EXE-184A63F1.pf --------- 72550 
     26.03.2008 00:43     C:\WINDOWS\Prefetch\INTEGRATOR.EXE-328E2F5A.pf --------- 69614 
     26.03.2008 00:32     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 13220 
     26.03.2008 00:26     C:\WINDOWS\Prefetch\WUDFHOST.EXE-215E7549.pf --------- 39636 
     26.03.2008 00:24     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf --------- 52738 
     26.03.2008 00:23     C:\WINDOWS\Prefetch\PCSUITE.EXE-0DD4EC7A.pf --------- 61182 
     25.03.2008 00:11     C:\WINDOWS\Prefetch\ONECLICK.EXE-1039B518.pf --------- 68908 
     25.03.2008 00:06     C:\WINDOWS\Prefetch\SETUP.EXE-12693BBA.pf --------- 56552 
     25.03.2008 00:01     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 704718 
     24.03.2008 23:07     C:\WINDOWS\Prefetch\O&O SAFEERASE 3.0 BUILD 1064 -16C0206D.pf --------- 41526 
     24.03.2008 23:03     C:\WINDOWS\Prefetch\OSD.EXE-13BED7F2.pf --------- 5430 
     24.03.2008 22:47     C:\WINDOWS\Prefetch\NMBGMONITOR.EXE-059127FF.pf --------- 31608 
     24.03.2008 22:45     C:\WINDOWS\Prefetch\NEROSTARTSMART.EXE-0C3E134C.pf --------- 52040 
     24.03.2008 22:41     C:\WINDOWS\Prefetch\OOSAFEERASE3GER.EXE-1E791301.pf --------- 54680 
     24.03.2008 22:37     C:\WINDOWS\Prefetch\SHREDDER.EXE-05395131.pf --------- 65162 
     24.03.2008 22:26     C:\WINDOWS\Prefetch\CANCELAUTOPLAY.EXE-2FCE277F.pf --------- 11852 
     24.03.2008 22:26     C:\WINDOWS\Prefetch\BURNINGSTUDIO.EXE-05332F6A.pf --------- 15776 
     24.03.2008 22:05     C:\WINDOWS\Prefetch\MULTIDECODER.EXE-106CCB39.pf --------- 55076 
     24.03.2008 20:50     C:\WINDOWS\Prefetch\AVAST.SETUP-2B043760.pf --------- 121046 
     24.03.2008 14:42     C:\WINDOWS\Prefetch\DW20.EXE-005BA42F.pf --------- 36242 
     24.03.2008 14:42     C:\WINDOWS\Prefetch\OFFDIAG.EXE-27F312CA.pf --------- 16746 
     24.03.2008 13:02     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F8FAB76.pf --------- 28850 
     24.03.2008 12:57     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BF2B5EF.pf --------- 33268 
     24.03.2008 12:42     C:\WINDOWS\Prefetch\ASHWEBSV.EXE-091EF0CF.pf --------- 23116 
     24.03.2008 12:42     C:\WINDOWS\Prefetch\ASHMAISV.EXE-24E25810.pf --------- 38838 
     24.03.2008 12:41     C:\WINDOWS\Prefetch\SMC.EXE-002970BC.pf --------- 40844 
     23.03.2008 13:19     C:\WINDOWS\Prefetch\RUNDLL32.EXE-12775D76.pf --------- 28974 
     22.03.2008 16:37     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2576181F.pf --------- 56980 
     22.03.2008 16:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3D32E523.pf --------- 31978 
     22.03.2008 16:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4A6B98FA.pf --------- 57142 
     22.03.2008 13:28     C:\WINDOWS\Prefetch\WMPLAYER.EXE-0996933A.pf --------- 88630 
     22.03.2008 12:56     C:\WINDOWS\Prefetch\RUNDLL32.EXE-176B070D.pf --------- 34564 
     22.03.2008 12:39     C:\WINDOWS\Prefetch\SBSINGLE.EXE-3540B1B6.pf --------- 44458 
     22.03.2008 12:39     C:\WINDOWS\Prefetch\WINWORD.EXE-0B995611.pf --------- 89752 
     22.03.2008 12:21     C:\WINDOWS\Prefetch\PHOTOSHOP.EXE-15B6C74D.pf --------- 78088 
     22.03.2008 12:21     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3C207778.pf --------- 17004 
     22.03.2008 12:20     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2316B492.pf --------- 28950 
     21.03.2008 17:15     C:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-2E8CD085.pf --------- 79672 
     21.03.2008 14:26     C:\WINDOWS\Prefetch\RUNDLL32.EXE-427218CE.pf --------- 30490 
     21.03.2008 13:09     C:\WINDOWS\Prefetch\ICQ.EXE-3425F561.pf --------- 27194 
     20.03.2008 21:11     C:\WINDOWS\Prefetch\RUNDLL32.EXE-15320996.pf --------- 31194 
     20.03.2008 18:51     C:\WINDOWS\Prefetch\MENU.EXE-3A2D57BC.pf --------- 11042 
     20.03.2008 17:40     C:\WINDOWS\Prefetch\SCANCONNECT.EXE-337DE1CD.pf --------- 9410 
     20.03.2008 17:40     C:\WINDOWS\Prefetch\CHECKHW.EXE-21EF664A.pf --------- 5148 
     20.03.2008 17:39     C:\WINDOWS\Prefetch\MPAPI3S.EXE-10F27045.pf --------- 14234 
     20.03.2008 17:39     C:\WINDOWS\Prefetch\HPIBRWSR.EXE-01374307.pf --------- 5002 
     20.03.2008 17:39     C:\WINDOWS\Prefetch\PCSYNC2.EXE-1823B0C3.pf --------- 32722 
     20.03.2008 17:39     C:\WINDOWS\Prefetch\SETUP.EXE-0F40F254.pf --------- 16318 
     20.03.2008 17:39     C:\WINDOWS\Prefetch\ISINSTALLPENDING.EXE-2E782347.pf --------- 7238 
     20.03.2008 17:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1346B47F.pf --------- 33260 
     20.03.2008 16:15     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969338.pf --------- 59918 
     20.03.2008 10:59     C:\WINDOWS\Prefetch\CSC.EXE-01730C27.pf --------- 39578 
     20.03.2008 10:59     C:\WINDOWS\Prefetch\CVTRES.EXE-2329DCD5.pf --------- 11750 
     20.03.2008 10:54     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2C4DD6F8.pf --------- 33194 
     20.03.2008 10:52     C:\WINDOWS\Prefetch\TSE.EXE-2553E465.pf --------- 48382 
     19.03.2008 18:26     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3651F97B.pf --------- 29342 
     18.03.2008 23:00     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969339.pf --------- 62696 
     18.03.2008 22:52     C:\WINDOWS\Prefetch\ZPLAYER.EXE-05AC08A4.pf --------- 107554 
     18.03.2008 22:46     C:\WINDOWS\Prefetch\SHOWTIME.EXE-0883D9EC.pf --------- 62646 
     18.03.2008 22:30     C:\WINDOWS\Prefetch\RUNDLL32.EXE-37E40135.pf --------- 32532 
     18.03.2008 18:27     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1DAC0413.pf --------- 28970 
     17.03.2008 18:43     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1D5F811B.pf --------- 28890 
     16.03.2008 15:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 13004 
     16.03.2008 12:32     C:\WINDOWS\Prefetch\RUNDLL32.EXE-37608BAF.pf --------- 25796 
     16.03.2008 10:40     C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf --------- 15276 
     16.03.2008 10:00     C:\WINDOWS\Prefetch\RUNDLL32.EXE-205F1173.pf --------- 19322 
     15.03.2008 23:29     C:\WINDOWS\Prefetch\RUNDLL32.EXE-16627484.pf --------- 29984 
     15.03.2008 14:35     C:\WINDOWS\Prefetch\ASH_UPDATE.TMP-05948725.pf --------- 15100 
     15.03.2008 14:35     C:\WINDOWS\Prefetch\ASH_UPDATE.EXE-1213BFCC.pf --------- 14256 
     15.03.2008 14:35     C:\WINDOWS\Prefetch\ASH_UPDATEMEDIATOR.EXE-01A4AEF3.pf --------- 33572 
     15.03.2008 14:27     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3286247D.pf --------- 21806 
     15.03.2008 09:40     C:\WINDOWS\Prefetch\SF30.EXE-065F3549.pf --------- 56468 
     15.03.2008 09:26     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3EAF099B.pf --------- 29282 
     15.03.2008 09:08     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3D309A5A.pf --------- 33104 
     14.03.2008 23:55     C:\WINDOWS\Prefetch\RASAUTOU.EXE-18B88A68.pf --------- 23472 
     14.03.2008 23:45     C:\WINDOWS\Prefetch\SETUP_WM.EXE-19AC5A9B.pf --------- 32394 
     14.03.2008 23:37     C:\WINDOWS\Prefetch\WMPLAYER.EXE-0996933B.pf --------- 32278 
     14.03.2008 19:40     C:\WINDOWS\Prefetch\RUNDLL32.EXE-32EEEC3F.pf --------- 19844 
     14.03.2008 18:20     C:\WINDOWS\Prefetch\RUNDLL32.EXE-40B1ECE1.pf --------- 57086 
     13.03.2008 22:53     C:\WINDOWS\Prefetch\RUNDLL32.EXE-204FECBF.pf --------- 29492 
     13.03.2008 22:50     C:\WINDOWS\Prefetch\RUNDLL32.EXE-407B25E8.pf --------- 26862 
     13.03.2008 22:29     C:\WINDOWS\Prefetch\RUNDLL32.EXE-16FF419F.pf --------- 30070 
     13.03.2008 11:21     C:\WINDOWS\Prefetch\REALPLAY.EXE-39F79CBD.pf --------- 32618 
     13.03.2008 11:21     C:\WINDOWS\Prefetch\REALSCHED.EXE-0A2A7558.pf --------- 21136 
     13.03.2008 11:21     C:\WINDOWS\Prefetch\RPHELPERAPP.EXE-1A0D7CAC.pf --------- 23856 
     13.03.2008 11:21     C:\WINDOWS\Prefetch\REALONEMESSAGECENTER.EXE-0A4B9E3A.pf --------- 11990 
     13.03.2008 10:47     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3E3FE0D3.pf --------- 20016 
     12.03.2008 20:38     C:\WINDOWS\Prefetch\RUNDLL32.EXE-171E877C.pf --------- 43434 
     12.03.2008 19:57     C:\WINDOWS\Prefetch\RUNDLL32.EXE-15DE1C31.pf --------- 33860 
     12.03.2008 18:37     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 52900 
     12.03.2008 18:37     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 16820 
     12.03.2008 18:36     C:\WINDOWS\Prefetch\Layout.ini --------- 357244 
    ----------------------------------------
    
     
    C:\WINDOWS\Tasks
    
     27.03.2008 21:35     C:\WINDOWS\Tasks\1-Klick-Wartung.job --------- 486 
     27.03.2008 21:35     C:\WINDOWS\Tasks\SA.DAT --------- 6 
     05.08.2004 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
    ----------------------------------------
    
     
    C:\WINDOWS\Temp
    
     27.03.2008 08:19     C:\WINDOWS\Temp\1ao3z59a.TMP --------- 616448 
     24.03.2008 22:50     C:\WINDOWS\Temp\_avast4_ --------- 0 
     20.03.2008 17:40     C:\WINDOWS\Temp\brwsrlogs --------- 0 
     20.03.2008 10:48     C:\WINDOWS\Temp\Perflib_Perfdata_5e0.dat --------- 16384 
     19.03.2008 18:20     C:\WINDOWS\Temp\Perflib_Perfdata_5d8.dat --------- 16384 
     17.03.2008 18:38     C:\WINDOWS\Temp\Perflib_Perfdata_5ec.dat --------- 16384 
     14.03.2008 18:26     C:\WINDOWS\Temp\_ISTMP1.DIR --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\tmp000057ba --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\tmp00005aad --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\tmp00005e39 --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\tmp00006863 --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\WDF17.tmp --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\WDF1C.tmp --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\WDF8E.tmp --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\WDF93.tmp --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\WDF4BC.tmp --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\WDFA.tmp --------- 0 
     12.03.2008 09:17     C:\WINDOWS\Temp\WDF98.tmp --------- 0 
     08.07.2007 11:16     C:\WINDOWS\Temp\ASHeuristic --------- 0 
     04.07.2007 00:10     C:\WINDOWS\Temp\AVTEMPDIR --------- 0 
    ----------------------------------------
    
     
    C:\DOKUME~1\LM\LOKALE~1\Temp
    
     27.03.2008 21:35      C:\DOKUME~1\LM\LOKALE~1\Temp\WPDNSE --------- 0 
     27.03.2008 15:30      C:\DOKUME~1\LM\LOKALE~1\Temp\nero.tmp --------- 0 
     27.03.2008 15:30      C:\DOKUME~1\LM\LOKALE~1\Temp\nro.log --------- 0 
     27.03.2008 15:06      C:\DOKUME~1\LM\LOKALE~1\Temp\KAV Updater update files --------- 0 
     27.03.2008 14:58      C:\DOKUME~1\LM\LOKALE~1\Temp\hsperfdata_LM --------- 0 
     27.03.2008 14:40      C:\DOKUME~1\LM\LOKALE~1\Temp\plugtmp-5 --------- 0 
     27.03.2008 13:38      C:\DOKUME~1\LM\LOKALE~1\Temp\java_install_reg.log --------- 22880 
     26.03.2008 22:53      C:\DOKUME~1\LM\LOKALE~1\Temp\addonscheck.xml --------- 9928 
     26.03.2008 22:53      C:\DOKUME~1\LM\LOKALE~1\Temp\pcsuitecheck_new.xml --------- 5630 
     26.03.2008 22:02      C:\DOKUME~1\LM\LOKALE~1\Temp\wz0c66 --------- 0 
     26.03.2008 00:01      C:\DOKUME~1\LM\LOKALE~1\Temp\F-Secure --------- 0 
     25.03.2008 22:34      C:\DOKUME~1\LM\LOKALE~1\Temp\plugtmp-4 --------- 0 
     25.03.2008 22:29      C:\DOKUME~1\LM\LOKALE~1\Temp\RootkitRevealer.zip --------- 231390 
     25.03.2008 21:57      C:\DOKUME~1\LM\LOKALE~1\Temp\EncartaTempDir --------- 0 
     25.03.2008 20:48      C:\DOKUME~1\LM\LOKALE~1\Temp\mpengine.dll --------- 3235408 
     24.03.2008 22:41      C:\DOKUME~1\LM\LOKALE~1\Temp\O&O Safeerase --------- 0 
     24.03.2008 15:56      C:\DOKUME~1\LM\LOKALE~1\Temp\plugtmp-3 --------- 0 
     24.03.2008 15:49      C:\DOKUME~1\LM\LOKALE~1\Temp\SOKO_5113_Die_Akte_Goettmann_08.03.23_20-15_zdf_85_TVOON_DE.mpg.avi.otrkey --------- 595909286 
     24.03.2008 14:42      C:\DOKUME~1\LM\LOKALE~1\Temp\dw.log --------- 81 
     24.03.2008 14:42      C:\DOKUME~1\LM\LOKALE~1\Temp\LoadingBodyStream-7439281-0.out --------- 11555 
     24.03.2008 12:44      C:\DOKUME~1\LM\LOKALE~1\Temp\jusched.log --------- 239986 
     22.03.2008 12:44      C:\DOKUME~1\LM\LOKALE~1\Temp\msohtmlclip1 --------- 0 
     22.03.2008 12:40      C:\DOKUME~1\LM\LOKALE~1\Temp\VBE --------- 0 
     22.03.2008 12:33      C:\DOKUME~1\LM\LOKALE~1\Temp\amt.log --------- 2262 
     22.03.2008 12:33      C:\DOKUME~1\LM\LOKALE~1\Temp\alm.log --------- 691 
     22.03.2008 12:23      C:\DOKUME~1\LM\LOKALE~1\Temp\TWAIN.LOG --------- 1093 
     22.03.2008 12:23      C:\DOKUME~1\LM\LOKALE~1\Temp\Twain001.Mtx --------- 2 
     22.03.2008 12:23      C:\DOKUME~1\LM\LOKALE~1\Temp\Twunk001.MTX --------- 156 
     22.03.2008 12:23      C:\DOKUME~1\LM\LOKALE~1\Temp\Twunk002.MTX --------- 0 
     21.03.2008 14:20      C:\DOKUME~1\LM\LOKALE~1\Temp\msohtmlclip --------- 0 
     21.03.2008 13:02      C:\DOKUME~1\LM\LOKALE~1\Temp\_avast4_ --------- 0 
     20.03.2008 19:16      C:\DOKUME~1\LM\LOKALE~1\Temp\ainet0 --------- 0 
     20.03.2008 19:16      C:\DOKUME~1\LM\LOKALE~1\Temp\BTN%Copy%1 --------- 0 
     20.03.2008 19:16      C:\DOKUME~1\LM\LOKALE~1\Temp\games --------- 0 
     20.03.2008 19:16      C:\DOKUME~1\LM\LOKALE~1\Temp\ICQ622_55_47 --------- 0 
     20.03.2008 19:16      C:\DOKUME~1\LM\LOKALE~1\Temp\language --------- 0 
     20.03.2008 19:16      C:\DOKUME~1\LM\LOKALE~1\Temp\MessengerCache --------- 0 
     20.03.2008 19:16      C:\DOKUME~1\LM\LOKALE~1\Temp\plugtmp-1 --------- 0 
     20.03.2008 19:16      C:\DOKUME~1\LM\LOKALE~1\Temp\plugtmp --------- 0 
     20.03.2008 19:16      C:\DOKUME~1\LM\LOKALE~1\Temp\plugtmp-2 --------- 0 
     20.03.2008 17:40      C:\DOKUME~1\LM\LOKALE~1\Temp\checkhw.log --------- 834 
     20.03.2008 17:40      C:\DOKUME~1\LM\LOKALE~1\Temp\AAXC3.tmp --------- 26688 
     18.03.2008 22:43      C:\DOKUME~1\LM\LOKALE~1\Temp\MSNL --------- 0 
     14.03.2008 19:34      C:\DOKUME~1\LM\LOKALE~1\Temp\Adobe --------- 0 
     14.03.2008 18:26      C:\DOKUME~1\LM\LOKALE~1\Temp\BrowserApp --------- 0 
     14.03.2008 18:26      C:\DOKUME~1\LM\LOKALE~1\Temp\Temporary Internet Files --------- 0 
     12.03.2008 09:18      C:\DOKUME~1\LM\LOKALE~1\Temp\NAV14.0.0.89 --------- 0 
     12.03.2008 09:17      C:\DOKUME~1\LM\LOKALE~1\Temp\~rnsetup --------- 0 
     08.02.2008 23:53      C:\DOKUME~1\LM\LOKALE~1\Temp\skininst_9a3f45cf13_5966 --------- 0 
     08.02.2008 23:53      C:\DOKUME~1\LM\LOKALE~1\Temp\skininst_ea3445cf43_5966 --------- 0 
     08.02.2008 23:30      C:\DOKUME~1\LM\LOKALE~1\Temp\RarSFX1 --------- 0 
    ----------------------------------------
    
     
    C:\Programme
    
     27.03.2008 21:53     C:\Programme\Mozilla Firefox --------- 0 
     27.03.2008 21:52     C:\Programme\HijackThis --------- 0 
     27.03.2008 21:37     C:\Programme\eMule --------- 0 
     27.03.2008 18:41     C:\Programme\SUPERAntiSpyware --------- 0 
     27.03.2008 18:12     C:\Programme\Gemeinsame Dateien --------- 0 
     27.03.2008 14:32     C:\Programme\Yahoo --------- 0 
     26.03.2008 22:11     C:\Programme\Sysinternals --------- 0 
     26.03.2008 21:41     C:\Programme\WinZip --------- 0 
     25.03.2008 22:33     C:\Programme\Sophos --------- 0 
     12.03.2008 14:01     C:\Programme\InstallShield Installation Information --------- 0 
     12.03.2008 14:01     C:\Programme\Logitech --------- 0 
     12.03.2008 13:59     C:\Programme\Browser MOUSE --------- 0 
     12.03.2008 12:31     C:\Programme\VSO --------- 0 
     12.03.2008 12:17     C:\Programme\IrfanView --------- 0 
     12.03.2008 08:52     C:\Programme\TuneUp Utilities 2008 --------- 0 
     07.03.2008 12:31     C:\Programme\Poker Indicator --------- 0 
     06.03.2008 15:31     C:\Programme\PartyPoker --------- 0 
     29.02.2008 12:54     C:\Programme\STAMPIT --------- 0 
     22.02.2008 16:06     C:\Programme\Real --------- 0 
     18.02.2008 23:27     C:\Programme\tradesignal --------- 0 
     17.02.2008 14:28     C:\Programme\Acronis --------- 0 
     16.02.2008 13:52     C:\Programme\Seagate --------- 0 
     08.02.2008 23:21     C:\Programme\ICQ6 --------- 0 
     07.02.2008 23:56     C:\Programme\ffdshow --------- 0 
     07.02.2008 20:10     C:\Programme\RealMedia --------- 0 
     07.02.2008 20:05     C:\Programme\DSP-worx --------- 0 
     07.02.2008 20:01     C:\Programme\Zoom Player --------- 0 
     31.01.2008 14:27     C:\Programme\FLVPlayer4Free --------- 0 
     30.01.2008 21:05     C:\Programme\Opera --------- 0 
     29.01.2008 00:19     C:\Programme\Nokia --------- 0 
     29.01.2008 00:17     C:\Programme\PC Connectivity Solution --------- 0 
     28.01.2008 21:59     C:\Programme\Mp3tag --------- 0 
     25.01.2008 18:05     C:\Programme\ElsterFormular --------- 0 
     21.01.2008 00:04     C:\Programme\Digitale Bibliothek 3 --------- 0 
     21.01.2008 00:03     C:\Programme\Duden Rechtschreibung --------- 0 
     12.12.2007 22:36     C:\Programme\DU Meter --------- 0 
     04.12.2007 20:46     C:\Programme\ClickYes Pro --------- 0 
     20.11.2007 20:29     C:\Programme\Routenplaner Europa Deluxe 2008 --------- 0 
     09.11.2007 18:16     C:\Programme\Adobe --------- 0 
     09.11.2007 14:44     C:\Programme\Bonjour --------- 0 
     07.11.2007 21:50     C:\Programme\vChart4 --------- 0 
     03.11.2007 10:57     C:\Programme\Java --------- 0 
     08.10.2007 17:23     C:\Programme\iriverter --------- 0 
     08.10.2007 14:08     C:\Programme\Total Video Converter --------- 0 
     12.09.2007 18:04     C:\Programme\Outlook Express --------- 0 
     11.09.2007 05:34     C:\Programme\Microsoft ActiveSync --------- 0 
     08.09.2007 15:12     C:\Programme\ContMedia --------- 0 
     28.08.2007 23:12     C:\Programme\MAPILab Ltd --------- 0 
     26.08.2007 02:40     C:\Programme\URLBase 6 --------- 0 
     26.08.2007 01:47     C:\Programme\DIFX --------- 0 
     21.08.2007 23:10     C:\Programme\Mindjet --------- 0 
     15.08.2007 14:41     C:\Programme\Wecker6 --------- 0 
     08.08.2007 18:55     C:\Programme\PokerStars.NET --------- 0 
     06.08.2007 15:35     C:\Programme\MultipleIEs --------- 0 
     06.08.2007 15:21     C:\Programme\Internet Explorer --------- 0 
     06.08.2007 13:38     C:\Programme\PokerOffice --------- 0 
     06.08.2007 09:30     C:\Programme\Everest Poker --------- 0 
     06.08.2007 09:27     C:\Programme\Everest Casino --------- 0 
     26.07.2007 20:00     C:\Programme\PokerAcademyPro2 --------- 0 
     22.07.2007 15:28     C:\Programme\Sygate --------- 0 
     11.07.2007 18:13     C:\Programme\SynchPst --------- 0 
     08.07.2007 23:16     C:\Programme\Alwil Software --------- 0 
     07.07.2007 17:09     C:\Programme\Ashampoo --------- 0 
     17.06.2007 23:17     C:\Programme\Wertpapieranalyse 2008 --------- 0 
     17.06.2007 22:57     C:\Programme\Lexware --------- 0 
     28.05.2007 20:03     C:\Programme\FDRLab --------- 0 
     27.05.2007 14:10     C:\Programme\Windows Desktop Search --------- 0 
     26.05.2007 23:24     C:\Programme\Microsoft Works --------- 0 
     26.05.2007 23:22     C:\Programme\MSBuild --------- 0 
     26.05.2007 23:20     C:\Programme\Microsoft Office --------- 0 
     26.05.2007 23:19     C:\Programme\Microsoft Visual Studio --------- 0 
     26.05.2007 23:14     C:\Programme\Microsoft.NET --------- 0 
     26.05.2007 23:04     C:\Programme\Microsoft Visual Studio 8 --------- 0 
     26.05.2007 13:17     C:\Programme\WinPcap --------- 0 
     23.05.2007 20:50     C:\Programme\Skype --------- 0 
     18.05.2007 11:05     C:\Programme\GELBE LISTE PHARMINDEX --------- 0 
     25.03.2007 14:53     C:\Programme\WISO --------- 0 
     09.03.2007 14:53     C:\Programme\DSL Speed --------- 0 
     04.03.2007 15:13     C:\Programme\MSN Messenger --------- 0 
     03.03.2007 15:03     C:\Programme\Everstrike Software --------- 0 
     15.02.2007 23:28     C:\Programme\AudioConvert --------- 0 
     14.02.2007 21:19     C:\Programme\Learning Essentials --------- 0 
     11.02.2007 16:13     C:\Programme\DScaler5 --------- 0 
     11.02.2007 15:56     C:\Programme\CDXA Image Reader Filter (SVCDXCD) --------- 0 
     11.02.2007 15:14     C:\Programme\OpenSource Flash Video Splitter --------- 0 
     11.02.2007 15:14     C:\Programme\SHOUTcast Source --------- 0 
     11.02.2007 15:14     C:\Programme\Haali --------- 0 
     11.02.2007 15:13     C:\Programme\DirectVobSub --------- 0 
     09.02.2007 19:07     C:\Programme\Chessmaster 10th Edition --------- 0 
     09.02.2007 02:30     C:\Programme\SKS Poster-Drucker 1.0.1 --------- 0 
     05.02.2007 13:02     C:\Programme\Monkey Audio Source Filter --------- 0 
     26.01.2007 14:46     C:\Programme\WinRAR --------- 0 
     24.01.2007 21:20     C:\Programme\DVD Shrink --------- 0 
     20.01.2007 10:58     C:\Programme\HP --------- 0 
     15.01.2007 14:57     C:\Programme\SmartTools --------- 0 
     12.01.2007 14:38     C:\Programme\Windows Media Player --------- 0 
     12.01.2007 13:41     C:\Programme\Windows Media Connect 2 --------- 0 
     09.01.2007 22:03     C:\Programme\Vokabeltrainer --------- 0 
     03.01.2007 00:38     C:\Programme\DS-MP3 Source --------- 0 
     03.01.2007 00:37     C:\Programme\CD Audio Reader Filter --------- 0 
     03.01.2007 00:36     C:\Programme\AC3Filter --------- 0 
     03.01.2007 00:34     C:\Programme\OpenSource MPEG2 Video Decoder --------- 0 
     02.01.2007 23:41     C:\Programme\Resco --------- 0 
     31.12.2006 16:15     C:\Programme\ChessBase --------- 0 
     18.12.2006 22:22     C:\Programme\Microsoft Lernen und Wissen --------- 0 
     19.10.2006 02:17     C:\Programme\Eidos --------- 0 
     12.10.2006 17:47     C:\Programme\MSXML 4.0 --------- 0 
     23.08.2006 00:31     C:\Programme\SlySoft --------- 0 
     23.08.2006 00:25     C:\Programme\Elaborate Bytes --------- 0 
     19.08.2006 15:10     C:\Programme\Pegasys Inc --------- 0 
     08.08.2006 12:07     C:\Programme\AutoGK --------- 0 
     08.08.2006 12:07     C:\Programme\AviSynth 2.5 --------- 0 
     08.08.2006 12:06     C:\Programme\Gabest --------- 0 
     03.08.2006 18:47     C:\Programme\Haufe --------- 0 
     19.07.2006 19:38     C:\Programme\VirtualDubMod --------- 0 
     10.07.2006 15:25     C:\Programme\Zero G Registry --------- 0 
     10.07.2006 15:23     C:\Programme\Markets-pro --------- 0 
     05.06.2006 16:54     C:\Programme\Namo --------- 0 
     20.05.2006 20:31     C:\Programme\BVRP Software --------- 0 
     19.05.2006 14:23     C:\Programme\DFš-Speed --------- 0 
     18.05.2006 13:41     C:\Programme\Ipswitch --------- 0 
     03.05.2006 12:45     C:\Programme\Macromedia --------- 0 
     01.05.2006 22:25     C:\Programme\eBay --------- 0 
     15.04.2006 14:54     C:\Programme\Lavasoft --------- 0 
     15.03.2006 14:28     C:\Programme\IS Trader --------- 0 
     11.03.2006 18:27     C:\Programme\OfficeUpdate11 --------- 0 
     23.01.2006 15:48     C:\Programme\QuickTime --------- 0 
     10.01.2006 19:34     C:\Programme\PowerQuest --------- 0 
     13.12.2005 22:24     C:\Programme\XviD --------- 0 
     31.10.2005 18:39     C:\Programme\DATA BECKER --------- 0 
     12.09.2005 11:45     C:\Programme\SCHLECKER Foto-Digital-Service --------- 0 
     10.09.2005 14:19     C:\Programme\Cover Me --------- 0 
     05.09.2005 15:01     C:\Programme\MP3Gain --------- 0 
     01.09.2005 15:24     C:\Programme\Common Files --------- 0 
     13.07.2005 07:58     C:\Programme\Office keyboard utility --------- 0 
     12.07.2005 20:23     C:\Programme\Mobile Phone Manager --------- 0 
     12.07.2005 20:12     C:\Programme\Sitecom --------- 0 
     12.07.2005 17:47     C:\Programme\Messenger --------- 0 
     12.07.2005 16:08     C:\Programme\Uninstall Information --------- 0 
     12.07.2005 16:01     C:\Programme\xerox --------- 0 
     12.07.2005 16:01     C:\Programme\microsoft frontpage --------- 0 
     12.07.2005 15:59     C:\Programme\WindowsUpdate --------- 0 
     12.07.2005 15:58     C:\Programme\NetMeeting --------- 0 
     12.07.2005 15:58     C:\Programme\Movie Maker --------- 0 
     12.07.2005 15:56     C:\Programme\MSN Gaming Zone --------- 0 
     12.07.2005 15:56     C:\Programme\Windows NT --------- 0 
     12.07.2005 15:56     C:\Programme\MSN --------- 0 
    ----------------------------------------
    
     
    C:\Dokumente und Einstellungen\All Users\.. 
    
    LM    
    All Users    
    NetworkService    
    LocalService    
    Default User    
    ----------------------------------------
    
     
    C:\WINDOWS\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    169.254.226.197 HP000D9D27C6DB
    
    ----------------------------------------
    
     
    
    Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
    ========================= ===== ================ ========== ===============
    System Idle Process           0 Console                   0            16 K
    System                        4 Console                   0           240 K
    smss.exe                    604 Console                   0           396 K
    csrss.exe                   668 Console                   0         3.916 K
    winlogon.exe                692 Console                   0         4.100 K
    services.exe                736 Console                   0         4.496 K
    lsass.exe                   772 Console                   0         1.380 K
    svchost.exe                 916 Console                   0         4.972 K
    svchost.exe                 976 Console                   0         4.488 K
    svchost.exe                1040 Console                   0        21.460 K
    svchost.exe                1096 Console                   0         3.340 K
    svchost.exe                1252 Console                   0         3.328 K
    svchost.exe                1328 Console                   0         5.756 K
    explorer.exe               1360 Console                   0        38.552 K
    spoolsv.exe                1536 Console                   0         8.172 K
    rundll32.exe               1624 Console                   0         3.332 K
    OFFICEKB.EXE               1636 Console                   0         2.968 K
    MMKEYB.EXE                 1668 Console                   0         5.356 K
    devldr32.exe               1732 Console                   0         3.072 K
    TRAYMON.EXE                1796 Console                   0         2.236 K
    OSD.EXE                    1804 Console                   0         2.368 K
    EM_EXEC.EXE                1828 Console                   0         4.248 K
    ctfmon.exe                 1840 Console                   0         2.988 K
    wintems.exe                1888 Console                   0         7.768 K
    SUPERAntiSpyware.exe       1896 Console                   0           564 K
    NHKSRV.EXE                 1212 Console                   0         1.112 K
    agent.exe                  1184 Console                   0         1.120 K
    mDNSResponder.exe          1384 Console                   0         3.400 K
    svchost.exe                1452 Console                   0         3.192 K
    btwdins.exe                1724 Console                   0         1.924 K
    DUMeterSvc.exe             1792 Console                   0         3.792 K
    HPZipm12.exe               1464 Console                   0         1.636 K
    svchost.exe                 520 Console                   0         4.272 K
    MsPMSPSv.exe                652 Console                   0         1.528 K
    searchindexer.exe          1612 Console                   0         2.432 K
    searchprotocolhost.exe     3476 Console                   0           880 K
    searchfilterhost.exe       2376 Console                   0         3.488 K
    cmd.exe                    3888 Console                   0         2.264 K
    tasklist.exe               3372 Console                   0         4.248 K
    wmiprvse.exe               2056 Console                   0         5.636 K
    
     
    ***** Ende des Scans 27.03.2008 um 21:57:15,19 ***

    Ich hoffe, es ist noch was zu machen.
    Danke schon mal für Eure Hilfe!

    Grüße
    Samurai
    Geändert von Petra (28.03.2008 um 01:20 Uhr) Grund: Code-Tags eingefügt

  2. #2
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.252

    AW: Virus/Malware

    Hallo Samurai,

    tue Dir selbst einen Gefallen und setze den Rechner neu auf. Ich zietiere hier mal Karl:
    Also ein Rootkit ist eine Technik, bestimmte Sachen in einem System zu verstecken. An und für sich ist das nichts Böses, es kommt auf den Einzelfall an. Z.B. benutzen die beliebten Daemon Tools auch eine solche Technik, in diesem Fall geht es darum, ein Programm nicht merken zu lassen, dass das CD-Laufwerk simuliert ist. Diese Rootkits, die gerade Dein Problem sind, sind aber eine bösartige Anwendung dieser Technik. Was die auf Deinem System verborgene Malware im Einzelnen machen kann (die Rootkit-Komponente versteckt nur was anderes), weiß ich nicht, gehe aber mal vom Schlimmsten aus, d. h. dass alle auf diesem System benutzten Passwörter verraten wurde, alle Deine Eingaben überwacht wurden, usw.

    Bagle richtet außerdem schwere Schäden am System an, u. a. zerstört er den abgesicherten Modus. Deshalb bis auf weiteres nicht versuchen, den Rechner in den abgesicherten Modus zu starten. Wenn Bagle nicht mehr aktiv ist, kann man versuchen, den zu reparieren. Allerdings nur in einer Standardversion, sollte Dein System spezielle Einträge für den abgesicherten Modus brauchen (selten, kommt aber vor), dann wird eine Neuinstallation erforderlich. Ach ja: Neuinstallation wäre mit Sicherheit der einfachste und schnellste Weg, ein sicheres und gut funktionierendes System zu bekommen. Das nur mal so am Rande.
    Leider sind in letzter Zeit viele Versuche, einen Rechner von Bagle zu befreien, fehlgeschlagen und endeten darin, dass der User trotz oft tagelanger Arbeit neu aufsetzen musste. Ich schreibe Dir das gleich vorab, damit Du selbst entscheiden kannst, ob Du es trotzdem versuchen möchtest. Falls Du neu aufsetzen möchtest, sage mir Bescheid, ich gebe Dir dann Hinweise, wie Du das am besten bewerkstelligen kannst. Falls Du eine Reinigung probieren möchtest, richtige Dich auf eine längere und sehr aufwändige Reinigung ein (deren Ende wiegesagt offen ist).
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  3. #3
    Einsteiger
    Registriert seit
    27.03.2008
    Beiträge
    2

    AW: Virus/Malware

    Hi Petra,

    danke für Deine Antwort!

    Wahrscheinlich hast Du Recht und ich sollte neu aufsetzen.
    Was genau muss ich denn dabei beachten?

    Viele Grüße
    Samurai

  4. #4
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.252

    AW: Virus/Malware

    Hallo Samurai,

    eine sehr gute Entscheidung

    System neu aufsetzen

    Nimm den Rechner vom Netz. Nimm Dir Zeit und besorge Dir vorab alles, was Du brauchst. Zur Hand haben solltest Du Deine Windows-CD, die Treiber vom Motherboard und von der Grafikkarte und evtl. nötige Treiber für spezielle Tastaturen. Falls auf Deiner Installations-CD nicht vorhanden, besorge Dir unbedingt vorher Servicepack 2 und ein AntiViren-Programm. Installiere SP2 und das AntiViren-Programm auf jeden Fall, bevor Du das erste Mal mit dem neu aufgesetzen Rechner online gehst!

    Hier einige Links, die Dir bei der Neuinstallation hilfreich sein können. Suche Dir einen aus und drucke ihn evtl. aus, damit Du ihn zur Hand hast, falls bei der Installation Fragen auftauchen.


    Bevor Du mit der Neuinstallation beginnst, sichere Deine persönlichen Daten wie Dokumente, Bilder, Musik auf ein externes Medium (CD, DVD oder externe Festplatte), aber keine ausführbaren Programme sichern, wie beispielsweise Dateien mit den Endungen .exe, .dll, .vbs, .bat, .com oder .scr (das sind umbenannte .exe als Bildsschirmschoner). Schreibe Dir evtl. spezielle Einstellungen genau auf. Zugangsdaten und Passwörter wirst Du vermutlich notiert haben . Nach Format C:\ ist alles weg! Wenn Du das alles erledigt hast, kannst Du die Windows-CD einlegen und die Festplatte neu formatieren und Windows installieren. Beim Formatieren solltest Du Dein Windows auf einer separaten Partition speichern, dazu reichen ca. 10/15 GB. Der erste Weg im Netz sollte Dich zur Windows-Update-Seite führen. Lasse benutzerdefiniert nach verfügbaren Updates/Patches suchen und installiere alle angebotenen Patches und wiederhole das so oft, bis Dir nichts mehr angeboten wird. Außerdem solltest Du beim Installieren von neuer Software unbedingt darauf achten, dass Du "benutzerdefiniert" installierst, und Toolbars und sonstige "Sponsoren"-Software nicht mitinstallierst, also per Haken rausnehmen abwählst!

    Falls Du noch Fragen hast, immer gerne
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Virus, Malware etc. am PC / Bitte um Hilfe
    Von HarrisonFiat im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 13.03.2008, 07:37
  2. Virus/Malware/Spyware
    Von ch4o5 im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 27.02.2008, 21:42
  3. Virus oder malware --> PC Total langsam!
    Von Krachbummente im Forum Archiv
    Antworten: 5
    Letzter Beitrag: 08.02.2008, 19:45
  4. Virus, Malware or Hijacked.
    Von Nariman im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 14.05.2007, 06:29
  5. Strange Virus/Malware
    Von Unregistered im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 15.05.2005, 07:58

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •