Hey Leute, erstmal vielen Dank und ein riesen Lob an das Team für euer Engagement und euren Einsatz.
Zu meinem Problem:
Ich habe mir vor einigen Wochen einen Wurm eingefangen mit dem Namen W32.SillyFD bzw. W32.SillyFDC
Dies ist der erste Wurm, den ich mir eingehandelt habe und ich habe so gut wie keine Ahnung, wie man sowas wieder wegkriegt.
Es handelt sich um den W32.SillyFD
Als ich mir den Wurm eingefangen habe, war ich der Meinung, dass ich mit einer Neuinstlation von Windows den Schädling eliminiere. Weit gefehlt sag ich euch!
Nachdem ich mit der Neuinstalation fertig war, habe ich ein paar Ordner aufgemacht - ohne vorher ein virenprogramm zu instalieren, da ich der Meinung war, dass die Bedrohung nun gebannt sei. Beim anschliesenden Instalieren des Virenprogramms, habe ich dann äusserst entsetzt feststellen müssen, dass das Ding immer noch auf meinem Rechner sein unwesen treibt. Nun war es aber nicht der W32.SillyFD sondern der W32.SillyFDC.
Mein Virenprogramm ist Norton AntiVirus und die Personal Firewall.
Anschliesend habe ich einen Virenscan durchgeführt, wo ein Haufen Dateien gefunden wurden, die aber den Anschein nach, sich immer wiederholt haben.
Es kam immer irgend eine "autorun"-Datei, die dann auch immer automatisch gelöscht wurden. Sorry, dass ich es nicht so genau beschreiben kann, ich habe nämlich keine Einsicht in die Norton AntiVirus Protokolle mehr.
Nun hatte ich aber noch das Problem, dass mir der Zugriff auf fast alle Festplatten bzw Partitionen über meinen "Arbeitsplatz" verwehrt blieb.
Die dazugehörige Meldung lautet:
"resycled\boot.com ist keine zulässige Win32 Anwendung".
Ich Konnte und kann nur auf die Partition zugraifen, wo Windows insaliert ist und in die Partitionen, wo die besagten "autorun"-Dateien von Norton gefunden wurden.
Dann habe ich noch einen Virenscan im abgesicherten Modus durchgeführt, der aber aus irgend einem Grund bei etwa 1/3 der durchgescannten Datein hängen blieb und zwar stundenlang. Ohne aber das Betriebssystem zu beeinflussen. Man konnte ganz normal den Virenscan unterbrechen und weiter arbeiten. Ein zweiter Versuch im abgesicherten Modus ergab das exakt gleiche Ergebnis.
Daraufhin habe ich, Windows wieder neu instaliert und diesmal ohne Umwege sofort das Virenprogramm instliert, aktualisiert und einen Virenscan durchgeführt. Dieser Scan hat zum Ergebnis geführt, dass kein Virus gefunden wurde. Allerding kann ich über den "Arbeitsplatz" immer noch nicht auf die Festplatten bzw. Partitionen zugreifen.
Ich hoffe du bist beim Lesen nicht eingeschlafen. Ich versuche es dir so genau wie möglich zu erläutern. Vielleicht ist dir die eine oder andere Aussage hinweisgebend.
Beim Scan mit SuperAntiSpyware wurde auch nichts gefunden.
Allerdings muss ich dazu sagen, dass ich nicht aktualisieren konnte weil andauernd eine Fehlermeldung gekommen ist - trotz deaktivierter Firewall.
Hier die Log-Dateien von SuperAntiSpyware:
SUPERAntiSpyware Scann-Protokoll
http://www.superantispyware.com
Generiert 12/12/2008 bei 08:30 PM
Version der Applikation : 4.23.1006
Version der Kern-Datenbank : 3661
Version der Spur-Datenbank : 1641
Scan Art : kompletter Scann
Totale Scann-Zeit : 00:24:51
Gescannte Speicherelemente : 335
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 3891
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 22193
Erfasste Datei-Elemente : 0
Nun die Log-Dateien die ich mit HijackThis ersellt habe:
Code:Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:37:55, on 12.12.2008 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\System32\RunDLL32.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\WINDOWS\ATKKBService.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Norton AntiVirus\SAVScan.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe -- End of file - 5057 bytes
Und zu guter letzt die Log-Dadeien von hjtscanlist:
Code:$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ º º hjtscanlist v2.0 º º $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ Microsoft Windows XP [Version 5.1.2600] C: 12.12.2008 20:42 C:\Programme --------- 0 C:\pagefile.sys --------- 11.12.2008 16:19 C:\WINDOWS --------- 0 08.12.2008 14:57 C:\RECYCLER --------- 0 06.12.2008 22:28 C:\Dokumente und Einstellungen --------- 0 05.12.2008 23:12 C:\System Volume Information --------- 0 05.12.2008 23:05 C:\AUTOEXEC.BAT --------- 0 05.12.2008 23:05 C:\MSDOS.SYS --------- 0 05.12.2008 23:05 C:\IO.SYS --------- 0 05.12.2008 23:05 C:\CONFIG.SYS --------- 0 05.12.2008 23:02 C:\boot.ini --------- 194 29.08.2002 00:05 C:\ntldr --------- 235296 28.08.2002 20:08 C:\NTDETECT.COM --------- 47580 18.08.2001 20:00 C:\bootfont.bin --------- 4952 ---------------------------------------- C:\WINDOWS 12.12.2008 20:04 C:\WINDOWS\0.log --------- 0 12.12.2008 20:04 C:\WINDOWS\wiadebug.log --------- 159 12.12.2008 20:04 C:\WINDOWS\wiaservc.log --------- 50 12.12.2008 20:04 C:\WINDOWS\bootstat.dat --------- 2048 12.12.2008 20:02 C:\WINDOWS\SchedLgU.Txt --------- 32546 11.12.2008 16:20 C:\WINDOWS\DirectX.log --------- 77720 11.12.2008 16:15 C:\WINDOWS\setupapi.log --------- 311362 11.12.2008 16:14 C:\WINDOWS\Windows Update.log --------- 8934 08.12.2008 15:23 C:\WINDOWS\ODBC.INI --------- 400 08.12.2008 15:23 C:\WINDOWS\win.ini --------- 568 07.12.2008 00:24 C:\WINDOWS\nsreg.dat --------- 0 06.12.2008 22:29 C:\WINDOWS\OEWABLog.txt --------- 829 05.12.2008 23:12 C:\WINDOWS\setuplog.txt --------- 821172 05.12.2008 23:08 C:\WINDOWS\REGLOCS.OLD --------- 8192 05.12.2008 23:07 C:\WINDOWS\iis6.log --------- 47280 05.12.2008 23:07 C:\WINDOWS\tabletoc.log --------- 1315 05.12.2008 23:07 C:\WINDOWS\ntdtcsetup.log --------- 7972 05.12.2008 23:07 C:\WINDOWS\comsetup.log --------- 15953 05.12.2008 23:07 C:\WINDOWS\imsins.log --------- 4382 05.12.2008 23:07 C:\WINDOWS\tsoc.log --------- 10190 05.12.2008 23:07 C:\WINDOWS\setupact.log --------- 194174 05.12.2008 23:05 C:\WINDOWS\control.ini --------- 0 05.12.2008 23:05 C:\WINDOWS\WMSysPrx.prx --------- 299552 05.12.2008 23:05 C:\WINDOWS\ODBCINST.INI --------- 4161 05.12.2008 23:05 C:\WINDOWS\WindowsShell.Manifest --------- 749 05.12.2008 23:03 C:\WINDOWS\ocmsn.log --------- 1065 05.12.2008 23:03 C:\WINDOWS\ocgen.log --------- 15505 05.12.2008 23:03 C:\WINDOWS\msgsocm.log --------- 870 05.12.2008 23:03 C:\WINDOWS\FaxSetup.log --------- 11538 05.12.2008 23:03 C:\WINDOWS\sessmgr.setup.log --------- 1060 05.12.2008 23:03 C:\WINDOWS\netfxocm.log --------- 2477 05.12.2008 23:03 C:\WINDOWS\vbaddin.ini --------- 37 05.12.2008 23:03 C:\WINDOWS\vb.ini --------- 36 05.12.2008 23:03 C:\WINDOWS\DtcInstall.log --------- 128 05.12.2008 23:02 C:\WINDOWS\msmqinst.log --------- 9950 05.12.2008 23:00 C:\WINDOWS\Sti_Trace.log --------- 0 05.12.2008 22:58 C:\WINDOWS\regopt.log --------- 1348 05.12.2008 22:58 C:\WINDOWS\system.ini --------- 231 05.12.2008 22:57 C:\WINDOWS\setuperr.log --------- 0 10.04.2006 17:54 C:\WINDOWS\ATKKBService.exe --------- 241664 03.06.2005 15:56 C:\WINDOWS\UpdtNv28.exe --------- 53248 29.08.2002 07:54 C:\WINDOWS\SET3.tmp --------- 1086182 29.08.2002 02:43 C:\WINDOWS\winhlp32.exe --------- 271872 29.08.2002 02:43 C:\WINDOWS\regedit.exe --------- 141312 29.08.2002 02:43 C:\WINDOWS\hh.exe --------- 10752 29.08.2002 02:43 C:\WINDOWS\explorer.exe --------- 1007104 18.08.2001 20:00 C:\WINDOWS\NOTEPAD.EXE --------- 67072 18.08.2001 20:00 C:\WINDOWS\Zapotek.bmp --------- 9522 18.08.2001 20:00 C:\WINDOWS\Kaffeetasse.bmp --------- 17062 18.08.2001 20:00 C:\WINDOWS\msdfmap.ini --------- 1405 18.08.2001 20:00 C:\WINDOWS\Seifenblase.bmp --------- 65978 18.08.2001 20:00 C:\WINDOWS\Granit.bmp --------- 26582 18.08.2001 20:00 C:\WINDOWS\TASKMAN.EXE --------- 15872 18.08.2001 20:00 C:\WINDOWS\Pr„riewind.bmp --------- 65954 18.08.2001 20:00 C:\WINDOWS\twain.dll --------- 94800 18.08.2001 20:00 C:\WINDOWS\twain_32.dll --------- 46592 18.08.2001 20:00 C:\WINDOWS\twunk_16.exe --------- 49680 18.08.2001 20:00 C:\WINDOWS\twunk_32.exe --------- 25600 18.08.2001 20:00 C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 18.08.2001 20:00 C:\WINDOWS\Feder.bmp --------- 16730 18.08.2001 20:00 C:\WINDOWS\explorer.scf --------- 80 18.08.2001 20:00 C:\WINDOWS\vmmreg32.dll --------- 18944 18.08.2001 20:00 C:\WINDOWS\SETA.tmp --------- 13898 18.08.2001 20:00 C:\WINDOWS\desktop.ini --------- 2 18.08.2001 20:00 C:\WINDOWS\clock.avi --------- 82944 18.08.2001 20:00 C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 18.08.2001 20:00 C:\WINDOWS\Rhododendron.bmp --------- 17362 18.08.2001 20:00 C:\WINDOWS\winhelp.exe --------- 257568 18.08.2001 20:00 C:\WINDOWS\F„cher.bmp --------- 26680 18.08.2001 20:00 C:\WINDOWS\winnt.bmp --------- 48680 18.08.2001 20:00 C:\WINDOWS\winnt256.bmp --------- 48680 18.08.2001 20:00 C:\WINDOWS\wmprfDEU.prx --------- 34818 18.08.2001 20:00 C:\WINDOWS\Angler.bmp --------- 17336 18.08.2001 20:00 C:\WINDOWS\_default.pif --------- 707 29.10.1998 14:45 C:\WINDOWS\IsUninst.exe --------- 306688 ---------------------------------------- C:\WINDOWS\System 29.08.2002 02:43 C:\WINDOWS\System\WINSPOOL.DRV --------- 132608 18.08.2001 20:00 C:\WINDOWS\System\AVIFILE.DLL --------- 109504 18.08.2001 20:00 C:\WINDOWS\System\COMMDLG.DLL --------- 33744 18.08.2001 20:00 C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 18.08.2001 20:00 C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 18.08.2001 20:00 C:\WINDOWS\System\MCIAVI.DRV --------- 73760 18.08.2001 20:00 C:\WINDOWS\System\MCISEQ.DRV --------- 25296 18.08.2001 20:00 C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 18.08.2001 20:00 C:\WINDOWS\System\MMSYSTEM.DLL --------- 69792 18.08.2001 20:00 C:\WINDOWS\System\MMTASK.TSK --------- 1152 18.08.2001 20:00 C:\WINDOWS\System\MOUSE.DRV --------- 2032 18.08.2001 20:00 C:\WINDOWS\System\AVICAP.DLL --------- 70368 18.08.2001 20:00 C:\WINDOWS\System\OLECLI.DLL --------- 82944 18.08.2001 20:00 C:\WINDOWS\System\OLESVR.DLL --------- 24064 18.08.2001 20:00 C:\WINDOWS\System\setup.inf --------- 59167 18.08.2001 20:00 C:\WINDOWS\System\SHELL.DLL --------- 5120 18.08.2001 20:00 C:\WINDOWS\System\SOUND.DRV --------- 1744 18.08.2001 20:00 C:\WINDOWS\System\stdole.tlb --------- 5532 18.08.2001 20:00 C:\WINDOWS\System\SYSTEM.DRV --------- 3360 18.08.2001 20:00 C:\WINDOWS\System\TAPI.DLL --------- 19200 18.08.2001 20:00 C:\WINDOWS\System\TIMER.DRV --------- 4048 18.08.2001 20:00 C:\WINDOWS\System\VER.DLL --------- 9200 18.08.2001 20:00 C:\WINDOWS\System\VGA.DRV --------- 2176 18.08.2001 20:00 C:\WINDOWS\System\WFWNET.DRV --------- 13600 18.08.2001 20:00 C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 ---------------------------------------- C:\WINDOWS\System32 12.12.2008 20:11 C:\WINDOWS\system32\CatRoot2 --------- 0 12.12.2008 20:04 C:\WINDOWS\system32\nvapps.xml --------- 63804 11.12.2008 16:15 C:\WINDOWS\system32\dllcache --------- 0 11.12.2008 16:15 C:\WINDOWS\system32\drivers --------- 0 11.12.2008 16:15 C:\WINDOWS\system32\DirectX --------- 0 08.12.2008 16:15 C:\WINDOWS\system32\FNTCACHE.DAT --------- 110192 08.12.2008 15:31 C:\WINDOWS\system32\Adobe --------- 0 08.12.2008 15:28 C:\WINDOWS\system32\CanonIJ Uninstaller Information --------- 0 08.12.2008 14:55 C:\WINDOWS\system32\wpa.dbl --------- 2206 07.12.2008 00:28 C:\WINDOWS\system32\perfh009.dat --------- 311604 07.12.2008 00:28 C:\WINDOWS\system32\perfc009.dat --------- 39992 07.12.2008 00:28 C:\WINDOWS\system32\perfh007.dat --------- 316594 07.12.2008 00:28 C:\WINDOWS\system32\perfc007.dat --------- 48156 07.12.2008 00:28 C:\WINDOWS\system32\PerfStringBackup.INI --------- 723744 07.12.2008 00:21 C:\WINDOWS\system32\Restore --------- 0 06.12.2008 22:29 C:\WINDOWS\system32\wmpscheme.xml --------- 25065 05.12.2008 23:55 C:\WINDOWS\system32\Setup --------- 0 05.12.2008 23:55 C:\WINDOWS\system32\usmt --------- 0 05.12.2008 23:55 C:\WINDOWS\system32\npp --------- 0 05.12.2008 23:54 C:\WINDOWS\system32\1031 --------- 0 05.12.2008 23:54 C:\WINDOWS\system32\ras --------- 0 05.12.2008 23:54 C:\WINDOWS\system32\icsxml --------- 0 05.12.2008 23:53 C:\WINDOWS\system32\ias --------- 0 05.12.2008 23:53 C:\WINDOWS\system32\1033 --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\1028 --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\IME --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\export --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\1042 --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\1041 --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\3com_dmi --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\3076 --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\2052 --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\1054 --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\mui --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\1025 --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\inetsrv --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\1037 --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\ShellExt --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\dhcp --------- 0 05.12.2008 23:52 C:\WINDOWS\system32\wins --------- 0 05.12.2008 23:12 C:\WINDOWS\system32\Microsoft --------- 0 05.12.2008 23:08 C:\WINDOWS\system32\config --------- 0 05.12.2008 23:07 C:\WINDOWS\system32\$winnt$.inf --------- 261 05.12.2008 23:06 C:\WINDOWS\system32\wbem --------- 0 05.12.2008 23:06 C:\WINDOWS\system32\xircom --------- 0 05.12.2008 23:05 C:\WINDOWS\system32\CONFIG.NT --------- 2951 05.12.2008 23:05 C:\WINDOWS\system32\amcompat.tlb --------- 16832 05.12.2008 23:05 C:\WINDOWS\system32\nscompat.tlb --------- 23392 05.12.2008 23:05 C:\WINDOWS\system32\WindowsLogon.manifest --------- 488 05.12.2008 23:05 C:\WINDOWS\system32\logonui.exe.manifest --------- 488 05.12.2008 23:05 C:\WINDOWS\system32\cdplayer.exe.manifest --------- 749 05.12.2008 23:05 C:\WINDOWS\system32\wuaucpl.cpl.manifest --------- 749 05.12.2008 23:05 C:\WINDOWS\system32\nwc.cpl.manifest --------- 749 05.12.2008 23:05 C:\WINDOWS\system32\ncpa.cpl.manifest --------- 749 05.12.2008 23:05 C:\WINDOWS\system32\sapi.cpl.manifest --------- 749 05.12.2008 23:04 C:\WINDOWS\system32\oobe --------- 0 05.12.2008 23:04 C:\WINDOWS\system32\Macromed --------- 0 05.12.2008 23:03 C:\WINDOWS\system32\Com --------- 0 05.12.2008 23:03 C:\WINDOWS\system32\emptyregdb.dat --------- 21740 05.12.2008 23:03 C:\WINDOWS\system32\MsDtc --------- 0 05.12.2008 23:02 C:\WINDOWS\system32\spool --------- 0 05.12.2008 23:02 C:\WINDOWS\system32\h323log.txt --------- 0 05.12.2008 22:58 C:\WINDOWS\system32\CatRoot --------- 0 07.06.2006 15:02 C:\WINDOWS\system32\ATKOGL32.dll --------- 37888 07.06.2006 15:02 C:\WINDOWS\system32\ATKOSDX32.dll --------- 2033664 07.06.2006 15:02 C:\WINDOWS\system32\ATKDISP.dll --------- 250496 01.06.2006 19:09 C:\WINDOWS\system32\NVUNINST.EXE --------- 208896 01.06.2006 10:22 C:\WINDOWS\system32\nvoglnt.dll --------- 5632000 01.06.2006 10:22 C:\WINDOWS\system32\nvrsar.dll --------- 327680 01.06.2006 10:22 C:\WINDOWS\system32\nvnt4cpl.dll --------- 286720 01.06.2006 10:22 C:\WINDOWS\system32\nvrscs.dll --------- 245760 01.06.2006 10:22 C:\WINDOWS\system32\nvrsda.dll --------- 253952 01.06.2006 10:22 C:\WINDOWS\system32\nvrsde.dll --------- 278528 01.06.2006 10:22 C:\WINDOWS\system32\nvrsel.dll --------- 282624 01.06.2006 10:22 C:\WINDOWS\system32\nvrseng.dll --------- 245760 01.06.2006 10:22 C:\WINDOWS\system32\nvrses.dll --------- 282624 01.06.2006 10:22 C:\WINDOWS\system32\nvrsesm.dll --------- 274432 01.06.2006 10:22 C:\WINDOWS\system32\nvrsfi.dll --------- 249856 01.06.2006 10:22 C:\WINDOWS\system32\nvrsfr.dll --------- 282624 01.06.2006 10:22 C:\WINDOWS\system32\nvrshe.dll --------- 327680 01.06.2006 10:22 C:\WINDOWS\system32\nvexpbar.dll --------- 311296 01.06.2006 10:22 C:\WINDOWS\system32\nvrsit.dll --------- 282624 01.06.2006 10:22 C:\WINDOWS\system32\nvrsja.dll --------- 266240 01.06.2006 10:22 C:\WINDOWS\system32\nvmoblsr.dll --------- 2859008 01.06.2006 10:22 C:\WINDOWS\system32\nvrsnl.dll --------- 274432 01.06.2006 10:22 C:\WINDOWS\system32\nvmobls.dll --------- 888832 01.06.2006 10:22 C:\WINDOWS\system32\nvrsno.dll --------- 253952 01.06.2006 10:22 C:\WINDOWS\system32\nvrspl.dll --------- 258048 01.06.2006 10:22 C:\WINDOWS\system32\nvrspt.dll --------- 274432 01.06.2006 10:22 C:\WINDOWS\system32\nvrsptb.dll --------- 266240 01.06.2006 10:22 C:\WINDOWS\system32\nvrsru.dll --------- 270336 01.06.2006 10:22 C:\WINDOWS\system32\nvrssk.dll --------- 258048 01.06.2006 10:22 C:\WINDOWS\system32\nvrssl.dll --------- 258048 01.06.2006 10:22 C:\WINDOWS\system32\nvrssv.dll --------- 253952 01.06.2006 10:22 C:\WINDOWS\system32\nvrstr.dll --------- 258048 01.06.2006 10:22 C:\WINDOWS\system32\nvmctray.dll --------- 86016 01.06.2006 10:22 C:\WINDOWS\system32\nvrszhc.dll --------- 225280 01.06.2006 10:22 C:\WINDOWS\system32\nvrszht.dll --------- 122880 01.06.2006 10:22 C:\WINDOWS\system32\nvshell.dll --------- 466944 01.06.2006 10:22 C:\WINDOWS\system32\nvsvc32.exe --------- 155715 ---------------------------------------- C:\WINDOWS\Prefetch 12.12.2008 20:44 C:\WINDOWS\Prefetch\CMD.EXE-036540C8.pf --------- 4432 12.12.2008 20:44 C:\WINDOWS\Prefetch\MSMSGS.EXE-2144E1C6.pf --------- 28488 12.12.2008 20:43 C:\WINDOWS\Prefetch\WINRAR.EXE-21A40F3B.pf --------- 32676 12.12.2008 20:43 C:\WINDOWS\Prefetch\UNINSTALL.EXE-0F0BE20E.pf --------- 10702 12.12.2008 20:42 C:\WINDOWS\Prefetch\WINRAR(DATENKOMPRIMIERUNGSPRO-0B805679.pf --------- 27478 12.12.2008 20:42 C:\WINDOWS\Prefetch\RUNDLL32.EXE-599E3BED.pf --------- 16980 12.12.2008 20:42 C:\WINDOWS\Prefetch\RUNDLL32.EXE-4A61C47C.pf --------- 17004 12.12.2008 20:41 C:\WINDOWS\Prefetch\IMAPI.EXE-285B78F5.pf --------- 9262 12.12.2008 20:41 C:\WINDOWS\Prefetch\RUNDLL32.EXE-671E5BE1.pf --------- 8166 12.12.2008 20:40 C:\WINDOWS\Prefetch\NAVW32.EXE-34FD4463.pf --------- 98382 12.12.2008 20:38 C:\WINDOWS\Prefetch\NOTEPAD.EXE-1FCD1D4E.pf --------- 15486 12.12.2008 20:37 C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-2E1A6597.pf --------- 19642 12.12.2008 20:36 C:\WINDOWS\Prefetch\WMIPRVSE.EXE-018D7909.pf --------- 93222 12.12.2008 20:36 C:\WINDOWS\Prefetch\RUNDLL32.EXE-6654E2DC.pf --------- 29114 12.12.2008 20:33 C:\WINDOWS\Prefetch\SUPERANTISPYWARE.EXE-0E1FE47D.pf --------- 16276 12.12.2008 20:33 C:\WINDOWS\Prefetch\FIREFOX.EXE-1BA10A07.pf --------- 89142 12.12.2008 20:27 C:\WINDOWS\Prefetch\LOGON.SCR-1C670B58.pf --------- 11180 12.12.2008 20:07 C:\WINDOWS\Prefetch\LUCOMS~1.EXE-03C8A27A.pf --------- 60814 12.12.2008 20:05 C:\WINDOWS\Prefetch\SSUPDATE.EXE-2EB3E6FD.pf --------- 17698 12.12.2008 20:05 C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1034152 12.12.2008 19:59 C:\WINDOWS\Prefetch\IEXPLORE.EXE-32BE882F.pf --------- 72126 12.12.2008 19:24 C:\WINDOWS\Prefetch\NMAIN.EXE-2D9E7BA9.pf --------- 87050 12.12.2008 19:21 C:\WINDOWS\Prefetch\MSIEXEC.EXE-23A5E249.pf --------- 68066 12.12.2008 19:21 C:\WINDOWS\Prefetch\SUPERANTISPYWARE.EXE-17965F8E.pf --------- 33050 12.12.2008 19:16 C:\WINDOWS\Prefetch\HJTINSTALL.EXE-1998032D.pf --------- 16308 12.12.2008 19:11 C:\WINDOWS\Prefetch\RUNDLL32.EXE-41CE49F0.pf --------- 48210 12.12.2008 17:44 C:\WINDOWS\Prefetch\Layout.ini --------- 244488 12.12.2008 00:20 C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CD62AD2.pf --------- 32738 12.12.2008 00:15 C:\WINDOWS\Prefetch\VLC.EXE-23696EF1.pf --------- 97920 12.12.2008 00:15 C:\WINDOWS\Prefetch\RUNDLL32.EXE-442BF03A.pf --------- 21498 12.12.2008 00:12 C:\WINDOWS\Prefetch\WMPLAYER.EXE-2F44FB7F.pf --------- 78002 12.12.2008 00:12 C:\WINDOWS\Prefetch\DEMO32.EXE-256B94FD.pf --------- 13330 12.12.2008 00:12 C:\WINDOWS\Prefetch\SETUP.EXE-393E66AE.pf --------- 17476 12.12.2008 00:12 C:\WINDOWS\Prefetch\SETUP32.EXE-222DAD37.pf --------- 5638 11.12.2008 23:42 C:\WINDOWS\Prefetch\INSTALL_FLASH_PLAYER.EXE-2C9D5DC7.pf --------- 21988 11.12.2008 20:19 C:\WINDOWS\Prefetch\NDETECT.EXE-06F62DD0.pf --------- 5692 11.12.2008 19:27 C:\WINDOWS\Prefetch\WINWORD.EXE-307C626B.pf --------- 37034 11.12.2008 19:26 C:\WINDOWS\Prefetch\OUTLOOK.EXE-12542F1C.pf --------- 60630 11.12.2008 19:26 C:\WINDOWS\Prefetch\VLC-PLAYER(VLC-0.8.5-WIN32).E-15A6B43D.pf --------- 38778 11.12.2008 19:25 C:\WINDOWS\Prefetch\UNREGMP2.EXE-02167446.pf --------- 13170 11.12.2008 19:24 C:\WINDOWS\Prefetch\RUNDLL32.EXE-68DAB35E.pf --------- 16442 11.12.2008 19:12 C:\WINDOWS\Prefetch\HELPSVC.EXE-1D25EBB6.pf --------- 33362 11.12.2008 19:12 C:\WINDOWS\Prefetch\HELPCTR.EXE-0AC8EBA5.pf --------- 80966 11.12.2008 19:12 C:\WINDOWS\Prefetch\MSIMN.EXE-00E5EB6D.pf --------- 63498 11.12.2008 19:12 C:\WINDOWS\Prefetch\RCIMLBY.EXE-125B788B.pf --------- 8132 11.12.2008 19:08 C:\WINDOWS\Prefetch\RUNDLL32.EXE-4C9354A6.pf --------- 16432 11.12.2008 19:07 C:\WINDOWS\Prefetch\RUNDLL32.EXE-48D925BC.pf --------- 27844 11.12.2008 16:20 C:\WINDOWS\Prefetch\REGSVR32.EXE-05420A9B.pf --------- 11208 11.12.2008 16:16 C:\WINDOWS\Prefetch\LOGONUI.EXE-0CA37B99.pf --------- 27524 11.12.2008 16:14 C:\WINDOWS\Prefetch\ATKKBSERVICE.EXE-1C50BE35.pf --------- 4768 11.12.2008 16:14 C:\WINDOWS\Prefetch\INSTALLKBNT.EXE-0786AB6E.pf --------- 39946 11.12.2008 16:14 C:\WINDOWS\Prefetch\RUNONCE.EXE-0D960A64.pf --------- 15268 11.12.2008 16:14 C:\WINDOWS\Prefetch\DXSETUP.EXE-183501DA.pf --------- 7126 11.12.2008 16:14 C:\WINDOWS\Prefetch\SET7D.TMP-31108500.pf --------- 15374 11.12.2008 16:14 C:\WINDOWS\Prefetch\SETUP.EXE-39998563.pf --------- 14476 11.12.2008 16:14 C:\WINDOWS\Prefetch\NVUNINST.EXE-27735A6F.pf --------- 13698 11.12.2008 16:14 C:\WINDOWS\Prefetch\RUNDLL32.EXE-5F75CBFB.pf --------- 22216 11.12.2008 16:14 C:\WINDOWS\Prefetch\RUNDLL32.EXE-3782C453.pf --------- 7982 11.12.2008 16:14 C:\WINDOWS\Prefetch\RUNDLL32.EXE-63404DC6.pf --------- 15628 11.12.2008 16:14 C:\WINDOWS\Prefetch\RUNDLL32.EXE-37E7DC01.pf --------- 15640 11.12.2008 16:14 C:\WINDOWS\Prefetch\NVSVC32.EXE-08094828.pf --------- 16710 11.12.2008 16:12 C:\WINDOWS\Prefetch\NVUDISP.EXE-0507A6E9.pf --------- 12152 11.12.2008 16:12 C:\WINDOWS\Prefetch\SETUP.EXE-10317B42.pf --------- 21908 11.12.2008 16:09 C:\WINDOWS\Prefetch\IDRIVER.EXE-2939D2E3.pf --------- 36046 11.12.2008 16:09 C:\WINDOWS\Prefetch\SETUP.EXE-3606A87B.pf --------- 14936 11.12.2008 16:08 C:\WINDOWS\Prefetch\DISPATCH.EXE-33E0504B.pf --------- 6182 11.12.2008 15:47 C:\WINDOWS\Prefetch\EXPLORER.EXE-06B94DE4.pf --------- 66740 11.12.2008 15:47 C:\WINDOWS\Prefetch\AOM.EXE-33822A35.pf --------- 34324 11.12.2008 15:47 C:\WINDOWS\Prefetch\ACROBAT.EXE-3A83F26E.pf --------- 103076 11.12.2008 14:47 C:\WINDOWS\Prefetch\ACROTRAY.EXE-12D945E2.pf --------- 8516 11.12.2008 14:47 C:\WINDOWS\Prefetch\CTFMON.EXE-041A4963.pf --------- 11218 11.12.2008 14:47 C:\WINDOWS\Prefetch\USRPRMPT.EXE-19F535BE.pf --------- 9194 11.12.2008 14:47 C:\WINDOWS\Prefetch\USERINIT.EXE-0EB2E81F.pf --------- 26076 11.12.2008 14:47 C:\WINDOWS\Prefetch\CCAPP.EXE-100D3DDC.pf --------- 53312 11.12.2008 14:47 C:\WINDOWS\Prefetch\OSA.EXE-13D14757.pf --------- 13372 10.12.2008 18:08 C:\WINDOWS\Prefetch\DFRGNTFS.EXE-0497A0EB.pf --------- 26148 10.12.2008 18:08 C:\WINDOWS\Prefetch\DEFRAG.EXE-2FEDDC05.pf --------- 8940 08.12.2008 16:18 C:\WINDOWS\Prefetch\SNDWARN.EXE-006C9185.pf --------- 7746 08.12.2008 15:36 C:\WINDOWS\Prefetch\DWWIN.EXE-23F0577D.pf --------- 21448 08.12.2008 15:36 C:\WINDOWS\Prefetch\DUMPREP.EXE-32DC9DF1.pf --------- 107498 08.12.2008 15:33 C:\WINDOWS\Prefetch\SVCHOST.EXE-1DFF7885.pf --------- 46466 08.12.2008 15:00 C:\WINDOWS\Prefetch\RUNDLL32.EXE-68686180.pf --------- 16370 08.12.2008 14:58 C:\WINDOWS\Prefetch\LUALL.EXE-38A9B2E6.pf --------- 31068 07.12.2008 12:46 C:\WINDOWS\Prefetch\RUNDLL32.EXE-49EF729E.pf --------- 16370 06.12.2008 22:41 C:\WINDOWS\Prefetch\DLAYUPDT.EXE-0FC64FA9.pf --------- 13282 ---------------------------------------- C:\WINDOWS\Tasks 12.12.2008 20:04 C:\WINDOWS\Tasks\Symantec NetDetect.job --------- 392 12.12.2008 20:04 C:\WINDOWS\Tasks\SA.DAT --------- 6 18.08.2001 20:00 C:\WINDOWS\Tasks\desktop.ini --------- 65 ---------------------------------------- C:\WINDOWS\Temp ---------------------------------------- C:\DOKUME~1\CHX\LOKALE~1\Temp 11.12.2008 16:16 C:\DOKUME~1\CHX\LOKALE~1\Temp\4df724.mst --------- 136192 11.12.2008 16:14 C:\DOKUME~1\CHX\LOKALE~1\Temp\_isdelet.ini --------- 224 11.12.2008 16:14 C:\DOKUME~1\CHX\LOKALE~1\Temp\isp81.tmp --------- 0 11.12.2008 16:14 C:\DOKUME~1\CHX\LOKALE~1\Temp\iss52.tmp --------- 0 11.12.2008 16:14 C:\DOKUME~1\CHX\LOKALE~1\Temp\{A5213B81-3919-4A47-A0EC-BE386D04FB29} --------- 0 11.12.2008 16:09 C:\DOKUME~1\CHX\LOKALE~1\Temp\_is4E --------- 0 09.12.2008 19:10 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP58.tmp --------- 0 09.12.2008 19:09 C:\DOKUME~1\CHX\LOKALE~1\Temp\v1Sq0Yu7.avi.part --------- 69992448 09.12.2008 19:09 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP57.tmp --------- 0 09.12.2008 19:09 C:\DOKUME~1\CHX\LOKALE~1\Temp\_7FiC_80.avi.part --------- 204531246 09.12.2008 19:07 C:\DOKUME~1\CHX\LOKALE~1\Temp\RTqQNyA4.avi.part --------- 34078720 09.12.2008 19:07 C:\DOKUME~1\CHX\LOKALE~1\Temp\19LJfVGB.avi.part --------- 51445760 09.12.2008 19:07 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP53.tmp --------- 0 09.12.2008 19:06 C:\DOKUME~1\CHX\LOKALE~1\Temp\xERl8Lcp.avi.part --------- 62762402 09.12.2008 19:06 C:\DOKUME~1\CHX\LOKALE~1\Temp\_fP+K_nH.avi.part --------- 40042496 09.12.2008 19:05 C:\DOKUME~1\CHX\LOKALE~1\Temp\oKsOaI_A.avi.part --------- 92733440 08.12.2008 15:37 C:\DOKUME~1\CHX\LOKALE~1\Temp\Acrobat Distiller 5 --------- 0 08.12.2008 15:24 C:\DOKUME~1\CHX\LOKALE~1\Temp\Office XP Professional mit FrontPage Setup(0001).txt --------- 3534 08.12.2008 15:23 C:\DOKUME~1\CHX\LOKALE~1\Temp\Office XP Professional mit FrontPage Setup(0001)_Task(0001).txt --------- 9463626 08.12.2008 15:18 C:\DOKUME~1\CHX\LOKALE~1\Temp\offcln10.log --------- 45724 07.12.2008 14:00 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP191.tmp --------- 0 07.12.2008 14:00 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP18F.tmp --------- 0 07.12.2008 13:59 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP18E.tmp --------- 0 07.12.2008 13:59 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP18D.tmp --------- 0 07.12.2008 13:58 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP18B.tmp --------- 0 07.12.2008 13:55 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP188.tmp --------- 0 07.12.2008 13:54 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP187.tmp --------- 0 07.12.2008 13:54 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP186.tmp --------- 0 07.12.2008 13:53 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP17C.tmp --------- 0 07.12.2008 13:53 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP17B.tmp --------- 0 07.12.2008 13:52 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP17A.tmp --------- 0 07.12.2008 13:52 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP179.tmp --------- 0 07.12.2008 13:46 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP174.tmp --------- 0 07.12.2008 13:46 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP173.tmp --------- 0 07.12.2008 13:46 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP172.tmp --------- 0 07.12.2008 13:45 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP171.tmp --------- 0 07.12.2008 13:42 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP168.tmp --------- 0 07.12.2008 13:42 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP167.tmp --------- 0 07.12.2008 13:40 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP166.tmp --------- 0 07.12.2008 13:40 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP165.tmp --------- 0 07.12.2008 13:40 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP164.tmp --------- 0 07.12.2008 13:39 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP163.tmp --------- 0 07.12.2008 13:38 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP162.tmp --------- 0 07.12.2008 13:31 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP15B.tmp --------- 0 07.12.2008 13:30 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP15A.tmp --------- 0 07.12.2008 13:30 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP159.tmp --------- 0 07.12.2008 13:26 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP158.tmp --------- 0 07.12.2008 13:19 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP145.tmp --------- 0 07.12.2008 13:18 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP144.tmp --------- 0 07.12.2008 13:18 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP143.tmp --------- 0 07.12.2008 13:17 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP142.tmp --------- 0 07.12.2008 13:16 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP141.tmp --------- 0 07.12.2008 13:13 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP13C.tmp --------- 0 07.12.2008 13:13 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMP13B.tmp --------- 0 07.12.2008 12:55 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMPC4.tmp --------- 0 07.12.2008 12:55 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMPC3.tmp --------- 0 07.12.2008 12:54 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMPC2.tmp --------- 0 07.12.2008 12:53 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMPB5.tmp --------- 0 07.12.2008 12:53 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMPB4.tmp --------- 0 07.12.2008 12:51 C:\DOKUME~1\CHX\LOKALE~1\Temp\WMPB1.tmp --------- 0 06.12.2008 22:46 C:\DOKUME~1\CHX\LOKALE~1\Temp\symcprop.dat --------- 59340 06.12.2008 22:35 C:\DOKUME~1\CHX\LOKALE~1\Temp\Norton Personal Firewall 12-6-2008 22h33m17s.log --------- 3079638 06.12.2008 22:33 C:\DOKUME~1\CHX\LOKALE~1\Temp\LSInstall.log --------- 4119 06.12.2008 22:32 C:\DOKUME~1\CHX\LOKALE~1\Temp\Norton AntiVirus 2004 12-6-2008 22h31m3s.log --------- 2521506 06.12.2008 22:31 C:\DOKUME~1\CHX\LOKALE~1\Temp\NAVLiveReg.dat --------- 172 04.12.2008 13:50 C:\DOKUME~1\CHX\LOKALE~1\Temp\SSUPDATE.EXE --------- 158960 07.04.2005 00:39 C:\DOKUME~1\CHX\LOKALE~1\Temp\set7D.tmp --------- 121064 ---------------------------------------- C:\Programme 12.12.2008 20:43 C:\Programme\WinRAR --------- 0 12.12.2008 20:33 C:\Programme\Mozilla Firefox --------- 0 12.12.2008 19:22 C:\Programme\SUPERAntiSpyware --------- 0 12.12.2008 19:21 C:\Programme\Gemeinsame Dateien --------- 0 12.12.2008 19:16 C:\Programme\Trend Micro --------- 0 11.12.2008 16:17 C:\Programme\InstallShield Installation Information --------- 0 11.12.2008 16:16 C:\Programme\My Company Name --------- 0 09.12.2008 19:08 C:\Programme\VideoLAN --------- 0 08.12.2008 15:31 C:\Programme\Adobe --------- 0 08.12.2008 15:28 C:\Programme\CanonBJ --------- 0 08.12.2008 15:20 C:\Programme\Microsoft Office --------- 0 06.12.2008 22:44 C:\Programme\Norton AntiVirus --------- 0 06.12.2008 22:34 C:\Programme\Norton Personal Firewall --------- 0 06.12.2008 22:34 C:\Programme\Symantec --------- 0 06.12.2008 22:29 C:\Programme\Windows Media Player --------- 0 06.12.2008 22:28 C:\Programme\Uninstall Information --------- 0 05.12.2008 23:06 C:\Programme\xerox --------- 0 05.12.2008 23:06 C:\Programme\microsoft frontpage --------- 0 05.12.2008 23:05 C:\Programme\Internet Explorer --------- 0 05.12.2008 23:05 C:\Programme\Online-Dienste --------- 0 05.12.2008 23:04 C:\Programme\Movie Maker --------- 0 05.12.2008 23:04 C:\Programme\NetMeeting --------- 0 05.12.2008 23:04 C:\Programme\Outlook Express --------- 0 05.12.2008 23:03 C:\Programme\ComPlus Applications --------- 0 05.12.2008 23:03 C:\Programme\WindowsUpdate --------- 0 05.12.2008 23:03 C:\Programme\Online Services --------- 0 05.12.2008 23:03 C:\Programme\MSN --------- 0 05.12.2008 23:03 C:\Programme\Messenger --------- 0 05.12.2008 23:03 C:\Programme\MSN Gaming Zone --------- 0 05.12.2008 23:03 C:\Programme\Windows NT --------- 0 ---------------------------------------- C:\Dokumente und Einstellungen\All Users\.. CHX LocalService NetworkService Default User All Users ---------------------------------------- C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost ---------------------------------------- Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung ========================= ===== ================ ========== =============== System Idle Process 0 Console 0 20 K System 4 Console 0 220 K smss.exe 636 Console 0 368 K csrss.exe 692 Console 0 3.892 K winlogon.exe 736 Console 0 8.516 K services.exe 780 Console 0 3.332 K lsass.exe 792 Console 0 1.376 K svchost.exe 972 Console 0 2.928 K svchost.exe 1072 Console 0 25.548 K svchost.exe 1320 Console 0 1.716 K svchost.exe 1352 Console 0 3.308 K CCSETMGR.EXE 1416 Console 0 4.552 K CCEVTMGR.EXE 1460 Console 0 3.840 K spoolsv.exe 148 Console 0 4.980 K explorer.exe 448 Console 0 23.168 K CCAPP.EXE 576 Console 0 15.400 K rundll32.exe 644 Console 0 2.352 K ctfmon.exe 664 Console 0 1.864 K SUPERAntiSpyware.exe 128 Console 0 600 K AcroTray.exe 984 Console 0 1.772 K ATKKBService.exe 1604 Console 0 1.832 K CCPROXY.EXE 1616 Console 0 5.344 K navapsvc.exe 1708 Console 0 6.052 K nvsvc32.exe 1740 Console 0 3.592 K SNDSrvc.exe 252 Console 0 3.600 K svchost.exe 392 Console 0 17.068 K wmiprvse.exe 1764 Console 0 3.092 K SAVSCAN.EXE 2328 Console 0 248 K firefox.exe 528 Console 0 43.304 K cmd.exe 2756 Console 0 1.728 K msmsgs.exe 3940 Console 0 6.872 K tasklist.exe 1960 Console 0 2.944 K wmiprvse.exe 2232 Console 0 3.880 K ***** Ende des Scans 12.12.2008 um 20:44:58,23 ***
Ich glaube, dass ich jeden punkt durchgegangen bin.
Wenn ich noch was vergessen habe oder ihr noch was wissen wollt. Schreibt mir bitte.
Ich werde versuchen jeden Tag hier vorbei zu schauen und auch meine e-mails ab zu rufen.
Ich möcht mich bei euch rechtherzlich für eure Bemühungen und dafür, dass ihr eure Freizeit für mich opfert, bedanken.
Allein der Gedanke, dass ihr eigentlich keine Gegenleistung fordert macht mir schon ein schlechtes Gewissen.
gruss
harry




.


