Zeige Ergebnis 1 bis 6 von 6

Thema: Hatte Trojaner auf dem Rechner und würde gerne wissen,ob jetzt alles entfernt ist.

  1. #1
    Einsteiger
    Registriert seit
    04.01.2010
    Beiträge
    3

    Hatte Trojaner auf dem Rechner und würde gerne wissen,ob jetzt alles entfernt ist.

    Logfile of Trend Micro HijackThis v2.0.3 (BETA)
    Scan saved at 16:15:25, on 04.01.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal
    Code:
    Running processes:
    F:\WINDOWS\System32\smss.exe
    F:\WINDOWS\system32\winlogon.exe
    F:\WINDOWS\system32\services.exe
    F:\WINDOWS\system32\lsass.exe
    F:\WINDOWS\system32\svchost.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\system32\svchost.exe
    F:\WINDOWS\system32\spoolsv.exe
    F:\Programme\Avira\AntiVir Desktop\sched.exe
    F:\Programme\Avira\AntiVir Desktop\avguard.exe
    F:\WINDOWS\Explorer.EXE
    F:\Programme\a-squared Free\a2service.exe
    F:\Programme\Java\jre6\bin\jqs.exe
    F:\WINDOWS\System32\nvsvc32.exe
    F:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\System32\wbem\wmiapsrv.exe
    F:\WINDOWS\SOUNDMAN.EXE
    F:\Programme\Avira\AntiVir Desktop\avgnt.exe
    F:\WINDOWS\system32\RUNDLL32.EXE
    F:\Programme\Winamp\winampa.exe
    F:\Programme\Multimedia Combo Set Driver\MouseDrv.exe
    F:\Programme\Multimedia Combo Set Driver\PS2USBKbdDrv.exe
    F:\Programme\Java\jre6\bin\jusched.exe
    F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    F:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    F:\WINDOWS\system32\ctfmon.exe
    F:\Programme\DNA\btdna.exe
    F:\Programme\Messenger\msmsgs.exe
    F:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
    F:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    F:\PROGRA~1\Versatel\Versatel.exe
    F:\Programme\ICQ6.5\ICQ.exe
    F:\Programme\Windows Live\Messenger\msnmsgr.exe
    F:\Programme\Windows Live\Contacts\wlcomm.exe
    F:\WINDOWS\system32\rundll32.exe
    F:\Programme\Internet Explorer\IEXPLORE.EXE
    F:\Programme\Internet Explorer\IEXPLORE.EXE
    F:\Programme\TrendMicro\HiJackThis\HiJackThis.exe
    
    O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - (no file)
    O2 - BHO: (no name) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - (no file)
    O2 - BHO: (no name) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
    O2 - BHO: (no name) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - (no file)
    O2 - BHO: (no name) - {8B2C7C9D-716D-4e9e-9358-B9C80A81B7ED} - (no file)
    O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
    O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
    O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
    O2 - BHO: (no name) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
    O2 - BHO: (no name) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - (no file)
    O2 - BHO: (no name) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - (no file)
    O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file)
    O2 - BHO: (no name) - {EEE6C35C-6118-11DC-9C72-001320C79847} - (no file)
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQ6Toolbar\ICQToolBar.dll
    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - F:\Programme\Winamp Toolbar\winamptb.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - F:\Programme\Windows Live\Toolbar\wltcore.dll (file missing)
    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - F:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: (no name) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - (no file)
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - F:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [avgnt] "F:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [D-Link AirPlus G] F:\Programme\D-Link\AirPlus G\AirGCFG.exe
    O4 - HKLM\..\Run: [ANIWZCS2Service] F:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    O4 - HKLM\..\Run: [nTrayFw] C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nTrayFw.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [WireLessMouse] F:\Programme\Multimedia Combo Set Driver\StartAutorun.exe MouseDrv.exe
    O4 - HKLM\..\Run: [WireLessKeyboard] F:\Programme\Multimedia Combo Set Driver\StartAutorun.exe PS2USBKbdDrv.exe
    O4 - HKLM\..\Run: [WinampAgent] F:\Programme\Winamp\winampa.exe
    O4 - HKLM\..\Run: [SweetIM] F:\Programme\SweetIM\Messenger\SweetIM.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [RelevantKnowledge] F:\programme\relevantknowledge\rlvknlg.exe -boot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [CloneCDTray] "F:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [TkBellExe] "F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
    O4 - HKLM\..\Run: [Windows Rundll  Center] wmsnmgrs.exe
    O4 - HKLM\..\Run: [Windows Services] csrs.exe
    O4 - HKLM\..\RunOnce: [SpybotSnD] "F:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BitTorrent DNA] "F:\Programme\DNA\btdna.exe"
    O4 - HKCU\..\Run: [MSMSGS] "F:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "F:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [swg] "F:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    O4 - HKCU\..\RunOnce: [Shockwave Updater] F:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150595.exe -Update -1150595 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; SIMBAR={14D1BF52-BA64-4441-9A12-5DF7D550090A}; GTB6; .NET CLR 2.0.50727; Versatel.de ISDN 0404; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 1.1.4322)" -"http://www.ildado.com/free_slots.html"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} - 
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - 
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - 
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - 
    O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} - 
    O17 - HKLM\System\CCS\Services\Tcpip\..\{66C8121C-BAE0-4795-8B8B-62B29A09E900}: NameServer = 62.220.18.38 89.246.64.38
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - F:\Programme\a-squared Free\a2service.exe
    O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - F:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - F:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - F:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\PROGRA~1\NVIDIA~1\NETWOR~1\Apache Group\Apache2\bin\apache.exe
    O23 - Service: Google Update Service (gupdate1c9d19bbaac2630) (gupdate1c9d19bbaac2630) - Google Inc. - F:\Programme\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - F:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe
    O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcLog.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\System32\nvsvc32.exe
    
    --
    End of file - 8543 bytes
    Geändert von Natscho (04.01.2010 um 16:42 Uhr)

  2. #2
    Moderator (global) Team-Mitglied Benutzerbild von Speedy
    Registriert seit
    07.08.2004
    Ort
    in Linz beginnts :D
    Beiträge
    21.147

    AW: Hatte Trojaner auf dem Rechner und würde gerne wissen,ob jetzt alles entfernt ist

    hi

    man kann mit hjt einiges erkennen, aber ob die malware komplett entfernt wurde

    wichtig: bitte logfile im vb code [code] formatiert posten, auch dein schon gepostetes logfile so formatieren (kein neues logfile erstellen und posten!). , das sieht vor dem speichern dann so aus
    [CODE]
    hier kommt dein logfile rein
    [/CODE]

    erstelle mit hjtscanlist von mopao ein logfile, verwende für die erstellung "1" (wenn man sich an die anleitung hält, ist der tag [code] schon integriert) dieses logfile posten !

    Bitte die nachfolgenden dateien bei einem der hier angeführten multimalwarescanner überprüfen lassen, das komplette ergebnis hier im code tags formatiert posten ! so soll das aussehen !!
    • virustotal oder
    • virscan.org, alternativ geht auch
    • novirusthanks.org (hier kann man dateien direkt von der webseite zur überprüfung hochladen), oder
    • jotti
    • virus.org derzeit wird die seite gewartet, dauert mir aber schon zu lange
    • viruschief nicht zu empfehlen, da keine aktualisierung der scanner und der vdf durchgeführt wird
    dateien zu überprüfen !

    F:\programme\relevantknowledge\rlvknlg.exe
    • lege folgenden ordner an c:\programm_download\ccleaner
    • download die aktuelle version des ccleaners in diesen ordner
    • erstelle bei windows me, xp oder vista einen neuen systemwiederherstellungspunkt
    • installieren den ccleaner durch einen doppelklick auf die heruntergeladene datei (die yahoo toolbar musst du nicht mitinstallieren)
    • starte nun den ccleaner und wähle unter options settings "german"
    • bereinige nun damit dein system (alle am system vorhandenen temp. ordner und den prefetch ordner leeren, applications und registry bereinigen) (germanversion)
      (quick-tour und screenshots)
    • wechsle im ccleaner nach extras -> programme deinstallieren -> als textdatei speichern -> poste auch dieses logfile (schreib dazu, wozu du jedes einzelne programm benötigst).
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  3. #3
    Einsteiger
    Registriert seit
    04.01.2010
    Beiträge
    3

    AW: Hatte Trojaner auf dem Rechner und würde gerne wissen,ob jetzt alles entfernt ist

    Die Datei F: \ programme \ RelevantKnowledge \ rlvknlg.exe gibt es bei mir nicht

  4. #4
    Einsteiger
    Registriert seit
    04.01.2010
    Beiträge
    3

    AW: Hatte Trojaner auf dem Rechner und würde gerne wissen,ob jetzt alles entfernt ist

    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    F:
    
            F:\pagefile.sys ---------  
      02.01.2010 07:04      F:\Programme --------- 0 
      31.12.2009 20:11      F:\WINDOWS --------- 0 
      05.12.2009 13:58      F:\BJPrinter --------- 0 
      07.11.2009 22:44      F:\CYBERFRONT --------- 0 
      06.11.2009 22:16      F:\Acrobat3 --------- 0 
      19.06.2009 17:13      F:\Dokumente und Einstellungen --------- 0 
      19.06.2009 15:25      F:\RECYCLER --------- 0 
      12.03.2009 15:49      F:\MicroGaming --------- 0 
      12.03.2009 00:33      F:\sqmdata05.sqm --------- 268 
      12.03.2009 00:33      F:\sqmnoopt05.sqm --------- 244 
      11.03.2009 17:39      F:\sqmdata04.sqm --------- 268 
      11.03.2009 17:39      F:\sqmnoopt04.sqm --------- 244 
      11.03.2009 17:27      F:\sqmdata03.sqm --------- 268 
      11.03.2009 17:27      F:\sqmnoopt03.sqm --------- 244 
      11.03.2009 15:39      F:\sqmdata02.sqm --------- 268 
      11.03.2009 15:39      F:\sqmnoopt02.sqm --------- 244 
      11.03.2009 15:25      F:\sqmdata01.sqm --------- 268 
      11.03.2009 15:25      F:\sqmnoopt01.sqm --------- 244 
      11.03.2009 15:02      F:\sqmnoopt00.sqm --------- 244 
      11.03.2009 15:02      F:\sqmdata00.sqm --------- 268 
      11.03.2009 14:42      F:\sqmnoopt19.sqm --------- 244 
      11.03.2009 14:42      F:\sqmdata19.sqm --------- 268 
      11.03.2009 13:16      F:\sqmdata18.sqm --------- 268 
      11.03.2009 13:16      F:\sqmnoopt18.sqm --------- 244 
      23.02.2009 17:05      F:\sqmdata17.sqm --------- 268 
      23.02.2009 17:05      F:\sqmnoopt17.sqm --------- 244 
      12.02.2009 13:47      F:\sqmdata16.sqm --------- 268 
      12.02.2009 13:47      F:\sqmnoopt16.sqm --------- 244 
      10.01.2009 18:52      F:\sqmdata15.sqm --------- 268 
      10.01.2009 18:52      F:\sqmnoopt15.sqm --------- 244 
      03.01.2009 16:35      F:\sqmdata14.sqm --------- 268 
      03.01.2009 16:35      F:\sqmnoopt14.sqm --------- 244 
      21.12.2008 14:07      F:\sqmdata13.sqm --------- 268 
      21.12.2008 14:07      F:\sqmnoopt13.sqm --------- 244 
      22.10.2008 20:21      F:\sqmdata12.sqm --------- 268 
      22.10.2008 20:21      F:\sqmnoopt12.sqm --------- 244 
      22.10.2008 20:10      F:\sqmdata11.sqm --------- 268 
      22.10.2008 20:10      F:\sqmnoopt11.sqm --------- 244 
      20.10.2008 14:09      F:\sqmdata10.sqm --------- 268 
      20.10.2008 14:09      F:\sqmnoopt10.sqm --------- 244 
      20.10.2008 13:40      F:\sqmdata09.sqm --------- 268 
      20.10.2008 13:40      F:\sqmnoopt09.sqm --------- 244 
      19.10.2008 22:27      F:\sqmdata08.sqm --------- 268 
      19.10.2008 22:27      F:\sqmnoopt08.sqm --------- 244 
      07.10.2008 21:14      F:\sqmdata07.sqm --------- 268 
      07.10.2008 21:14      F:\sqmnoopt07.sqm --------- 244 
      28.08.2008 21:01      F:\sqmdata06.sqm --------- 268 
      28.08.2008 21:01      F:\sqmnoopt06.sqm --------- 244 
      28.08.2008 12:04      F:\Sierra --------- 0 
      22.07.2008 20:05      F:\WUTemp --------- 0 
      22.07.2008 14:31      F:\System Volume Information --------- 0 
      31.08.2004 21:18      F:\waltograph42.otf --------- 54488 
      27.08.2004 07:03      F:\waltographUI.ttf --------- 66280 
      27.08.2004 05:25      F:\waltograph.txt --------- 4796 
      15.03.2004 19:49      F:\license.txt --------- 10633 
      23.02.2001 11:35      F:\darts.exe --------- 3943651 
      01.12.1997 20:15      F:\Rothenbg.ttf --------- 126222 
    ----------------------------------------
    
     
    F:\WINDOWS
    
      04.01.2010 16:20     F:\WINDOWS\WindowsUpdate.log --------- 1210287 
      04.01.2010 15:53     F:\WINDOWS\0.log --------- 0 
      04.01.2010 15:53     F:\WINDOWS\wiadebug.log --------- 159 
      04.01.2010 15:53     F:\WINDOWS\wiaservc.log --------- 50 
      04.01.2010 15:50     F:\WINDOWS\bootstat.dat --------- 2048 
      03.01.2010 22:52     F:\WINDOWS\SchedLgU.Txt --------- 32338 
      03.01.2010 16:38     F:\WINDOWS\win.ini --------- 948 
      03.01.2010 16:03     F:\WINDOWS\NeroDigital.ini --------- 116 
      03.01.2010 12:00     F:\WINDOWS\Thumbs.db --------- 7680 
      02.01.2010 17:56     F:\WINDOWS\ALCFDRTM.VER --------- 60416 
      02.01.2010 06:59     F:\WINDOWS\ACROREAD.INI --------- 2477 
      28.12.2009 17:49     F:\WINDOWS\wmsnmgrs.exe --------- 60928 
      18.12.2009 17:19     F:\WINDOWS\wmsetup.log --------- 97548 
      15.12.2009 19:37     F:\WINDOWS\setupapi.log --------- 362921 
      09.12.2009 21:32     F:\WINDOWS\iis6.log --------- 134462 
      09.12.2009 21:32     F:\WINDOWS\imsins.log --------- 1374 
      09.12.2009 21:32     F:\WINDOWS\comsetup.log --------- 271819 
      09.12.2009 21:32     F:\WINDOWS\tsoc.log --------- 337673 
      09.12.2009 21:32     F:\WINDOWS\ntdtcsetup.log --------- 165270 
      09.12.2009 21:32     F:\WINDOWS\ocmsn.log --------- 43821 
      09.12.2009 21:32     F:\WINDOWS\KB970430.log --------- 18698 
      09.12.2009 21:32     F:\WINDOWS\ocgen.log --------- 441506 
      09.12.2009 21:32     F:\WINDOWS\msgsocm.log --------- 44044 
      09.12.2009 21:32     F:\WINDOWS\FaxSetup.log --------- 862665 
      09.12.2009 21:32     F:\WINDOWS\updspapi.log --------- 206463 
      09.12.2009 21:32     F:\WINDOWS\imsins.BAK --------- 1374 
      09.12.2009 21:32     F:\WINDOWS\KB974318.log --------- 17263 
      09.12.2009 21:32     F:\WINDOWS\KB976325-IE8.log --------- 14513 
      09.12.2009 21:31     F:\WINDOWS\KB973904.log --------- 8431 
      09.12.2009 21:31     F:\WINDOWS\KB974392.log --------- 12456 
      09.12.2009 21:31     F:\WINDOWS\KB971737.log --------- 12297 
      08.12.2009 16:39     F:\WINDOWS\Directx.log --------- 91768 
      08.12.2009 16:39     F:\WINDOWS\KB954708.log --------- 1230 
      04.12.2009 09:38     F:\WINDOWS\Dartemup.ini --------- 552 
      03.12.2009 22:13     F:\WINDOWS\boxworld.ini --------- 102 
      03.12.2009 20:58     F:\WINDOWS\entpack.ini --------- 17 
      26.11.2009 17:40     F:\WINDOWS\KB976098-v2.log --------- 4392 
      26.11.2009 17:40     F:\WINDOWS\KB973687.log --------- 7679 
      26.11.2009 17:39     F:\WINDOWS\msxml4-KB973688-enu.LOG --------- 311370 
      25.11.2009 15:28     F:\WINDOWS\CDE SX200DEFGIPS.ini --------- 25 
      18.11.2009 15:34     F:\WINDOWS\popcinfo.dat --------- 16 
      14.11.2009 18:58     F:\WINDOWS\cncscore.ini --------- 189 
      14.11.2009 18:55     F:\WINDOWS\C_it.ini --------- 35 
      11.11.2009 23:28     F:\WINDOWS\KB969947.log --------- 11671 
      08.11.2009 12:39     F:\WINDOWS\RtlRack.ini --------- 169 
      04.11.2009 18:57     F:\WINDOWS\KB976749-IE8.log --------- 7838 
      14.10.2009 02:10     F:\WINDOWS\KB974455-IE8.log --------- 18769 
      14.10.2009 02:09     F:\WINDOWS\KB958869.log --------- 9446 
      14.10.2009 02:04     F:\WINDOWS\KB969059.log --------- 20611 
      14.10.2009 02:04     F:\WINDOWS\KB954155.log --------- 11251 
      14.10.2009 02:04     F:\WINDOWS\KB974112.log --------- 19881 
      14.10.2009 02:03     F:\WINDOWS\KB975025.log --------- 19821 
      14.10.2009 02:03     F:\WINDOWS\KB974571.log --------- 20191 
      14.10.2009 02:01     F:\WINDOWS\KB971486.log --------- 12318 
      14.10.2009 02:01     F:\WINDOWS\KB973525.log --------- 10591 
      14.10.2009 02:00     F:\WINDOWS\KB975467.log --------- 19709 
      09.10.2009 08:14     F:\WINDOWS\setupact.log --------- 174649 
      27.09.2009 02:05     F:\WINDOWS\COM+.log --------- 1450 
      26.09.2009 16:53     F:\WINDOWS\mngui.INI --------- 0 
      09.09.2009 21:58     F:\WINDOWS\KB968816.log --------- 34596 
      09.09.2009 21:58     F:\WINDOWS\KB956844.log --------- 34645 
      09.09.2009 21:58     F:\WINDOWS\KB971961-IE8.log --------- 6728 
      06.09.2009 02:07     F:\WINDOWS\PhotoSnapViewer.INI --------- 151 
      31.08.2009 17:49     F:\WINDOWS\KB961118.log --------- 4690 
      26.08.2009 13:56     F:\WINDOWS\KB970653-v3.log --------- 9664 
      17.08.2009 11:48     F:\WINDOWS\KB968389.log --------- 15404 
      17.08.2009 09:35     F:\WINDOWS\spupdsvc.log --------- 164432 
      17.08.2009 08:39     F:\WINDOWS\KB960859.log --------- 14070 
      17.08.2009 08:39     F:\WINDOWS\KB971657.log --------- 14137 
      17.08.2009 08:39     F:\WINDOWS\KB971557.log --------- 13635 
      17.08.2009 08:39     F:\WINDOWS\KB956744.log --------- 8436 
      17.08.2009 08:39     F:\WINDOWS\KB973869.log --------- 8046 
      17.08.2009 08:39     F:\WINDOWS\KB973507.log --------- 14286 
      17.08.2009 08:39     F:\WINDOWS\KB973354.log --------- 7805 
      17.08.2009 08:39     F:\WINDOWS\KB973540.log --------- 8183 
      17.08.2009 08:34     F:\WINDOWS\KB973815.log --------- 13515 
      29.07.2009 13:40     F:\WINDOWS\KB972260-IE8.log --------- 13766 
      15.07.2009 14:28     F:\WINDOWS\KB973346.log --------- 11898 
      15.07.2009 14:28     F:\WINDOWS\KB971633.log --------- 22425 
      15.07.2009 14:24     F:\WINDOWS\KB961371.log --------- 22715 
      10.07.2009 13:10     F:\WINDOWS\WLXPGSS.SCR --------- 307568 
      05.07.2009 09:42     F:\WINDOWS\cdplayer.ini --------- 50 
      11.06.2009 23:51     F:\WINDOWS\KB969897-IE8.log --------- 13087 
      11.06.2009 23:51     F:\WINDOWS\KB961501.log --------- 13234 
      11.06.2009 23:51     F:\WINDOWS\KB969898.log --------- 7814 
      11.06.2009 16:04     F:\WINDOWS\KB970238.log --------- 12200 
      11.06.2009 16:03     F:\WINDOWS\KB968537.log --------- 11902 
      22.05.2009 15:29     F:\WINDOWS\SELINGUA.INI --------- 24 
      29.04.2009 12:09     F:\WINDOWS\KB961503.log --------- 11980 
      15.04.2009 22:34     F:\WINDOWS\KB959426.log --------- 18179 
      15.04.2009 22:34     F:\WINDOWS\KB961373.log --------- 16851 
      15.04.2009 22:30     F:\WINDOWS\KB956572.log --------- 15480 
      15.04.2009 22:30     F:\WINDOWS\KB952004.log --------- 14522 
      15.04.2009 22:29     F:\WINDOWS\KB960803.log --------- 13004 
      15.04.2009 22:29     F:\WINDOWS\KB923561.log --------- 8932 
      29.03.2009 13:41     F:\WINDOWS\ie8_main.log --------- 55753 
      29.03.2009 13:41     F:\WINDOWS\KB968220-IE8.log --------- 78084 
      29.03.2009 13:40     F:\WINDOWS\ie8.log --------- 81263 
      17.03.2009 23:49     F:\WINDOWS\MusicEditor.INI --------- 0 
      12.03.2009 03:01     F:\WINDOWS\KB960225.log --------- 12917 
      12.03.2009 03:01     F:\WINDOWS\KB938464-v2.log --------- 5095 
      12.03.2009 03:01     F:\WINDOWS\KB958690.log --------- 12552 
      12.03.2009 03:00     F:\WINDOWS\KB959772.log --------- 5840 
      11.03.2009 17:33     F:\WINDOWS\Muma60.INI --------- 0 
      11.03.2009 16:16     F:\WINDOWS\ALCFDRTM.EXE --------- 60416 
      11.03.2009 13:16     F:\WINDOWS\Active Setup Log.txt --------- 2039 
      11.03.2009 13:16     F:\WINDOWS\Versatel.log --------- 947 
      11.03.2009 13:16     F:\WINDOWS\wwwbatch.ini --------- 31 
      11.03.2009 13:09     F:\WINDOWS\WsBtn.dll --------- 172032 
      11.03.2009 12:35     F:\WINDOWS\KB967715.log --------- 13479 
      12.02.2009 13:44     F:\WINDOWS\KB960715.log --------- 13059 
      12.02.2009 13:44     F:\WINDOWS\KB961260-IE7.log --------- 19118 
      16.01.2009 06:25     F:\WINDOWS\KB958687.log --------- 7715 
      12.01.2009 13:31     F:\WINDOWS\msxml4-KB954430-deu.LOG --------- 318718 
      10.01.2009 19:10     F:\WINDOWS\setupapi.log.0.old --------- 1237435 
      24.12.2008 18:38     F:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe --------- 127034 
      22.12.2008 11:59     F:\WINDOWS\eReg.dat --------- 995 
      22.12.2008 11:07     F:\WINDOWS\_detmp.1 --------- 611675 
      21.12.2008 13:56     F:\WINDOWS\KB892130.log --------- 4406 
      20.12.2008 08:30     F:\WINDOWS\KB960714-IE7.log --------- 7519 
      14.12.2008 06:35     F:\WINDOWS\KB955839.log --------- 33364 
      14.12.2008 06:35     F:\WINDOWS\KB958215-IE7.log --------- 20259 
      14.12.2008 06:33     F:\WINDOWS\KB952069.log --------- 11574 
      14.12.2008 06:33     F:\WINDOWS\KB954600.log --------- 6979 
      14.12.2008 06:33     F:\WINDOWS\KB956802.log --------- 12163 
      07.12.2008 08:29     F:\WINDOWS\KB941569.log --------- 14333 
      07.12.2008 08:29     F:\WINDOWS\KB929399.log --------- 4795 
      07.12.2008 08:28     F:\WINDOWS\KB939683.log --------- 4256 
      07.12.2008 08:28     F:\WINDOWS\KB954154.log --------- 4325 
      07.12.2008 08:28     F:\WINDOWS\KB936782.log --------- 4515 
      06.12.2008 11:55     F:\WINDOWS\wmsetup10.log --------- 2377 
      06.12.2008 11:55     F:\WINDOWS\MSCompPackV1.log --------- 3205 
      06.12.2008 11:55     F:\WINDOWS\wmp11.log --------- 12404 
      06.12.2008 11:54     F:\WINDOWS\WMFDist11.log --------- 21490 
      06.12.2008 11:54     F:\WINDOWS\WMSysPr9.prx --------- 316640 
      06.12.2008 11:54     F:\WINDOWS\Wudf01000Inst.log --------- 7057 
      22.11.2008 18:26     F:\WINDOWS\KB957097.log --------- 7283 
      22.11.2008 18:25     F:\WINDOWS\KB954459.log --------- 12414 
      22.11.2008 18:25     F:\WINDOWS\KB955069.log --------- 7656 
      04.11.2008 11:48     F:\WINDOWS\ODBC.INI --------- 400 
      25.10.2008 10:49     F:\WINDOWS\KB958644.log --------- 8648 
      21.10.2008 07:57     F:\WINDOWS\KB951978.log --------- 18447 
      21.10.2008 07:56     F:\WINDOWS\KB923689.log --------- 7357 
      20.10.2008 21:15     F:\WINDOWS\DPINST.LOG --------- 11716 
      20.10.2008 19:28     F:\WINDOWS\SIERRA.INI --------- 25 
      20.10.2008 13:59     F:\WINDOWS\ReplacerUndo.txt --------- 266 
      20.10.2008 13:40     F:\WINDOWS\OEWABLog.txt --------- 1864 
      20.10.2008 05:37     F:\WINDOWS\DtcInstall.log --------- 586 
      20.10.2008 05:36     F:\WINDOWS\spupdsvc.log.1.log --------- 187 
      20.10.2008 05:36     F:\WINDOWS\setuplog.txt --------- 813993 
      19.10.2008 22:27     F:\WINDOWS\svcpack.log --------- 892546 
      19.10.2008 22:27     F:\WINDOWS\KB957095.log --------- 196724 
      19.10.2008 22:27     F:\WINDOWS\KB956841.log --------- 193685 
      19.10.2008 22:27     F:\WINDOWS\KB956803.log --------- 196719 
      19.10.2008 22:26     F:\WINDOWS\KB954211.log --------- 191430 
      19.10.2008 22:26     F:\WINDOWS\KB952954.log --------- 204050 
      19.10.2008 22:26     F:\WINDOWS\KB952287.log --------- 199199 
      19.10.2008 22:26     F:\WINDOWS\KB951748.log --------- 201152 
      19.10.2008 22:26     F:\WINDOWS\KB951698.log --------- 203765 
      19.10.2008 22:26     F:\WINDOWS\KB951376-v2.log --------- 227631 
      19.10.2008 22:26     F:\WINDOWS\KB951072-v2.log --------- 35395 
      19.10.2008 22:26     F:\WINDOWS\KB951066.log --------- 192855 
      19.10.2008 22:26     F:\WINDOWS\KB950974.log --------- 205226 
      19.10.2008 22:26     F:\WINDOWS\KB950762.log --------- 194329 
      19.10.2008 22:25     F:\WINDOWS\KB950759.log --------- 25703 
      19.10.2008 22:25     F:\WINDOWS\KB946648.log --------- 199933 
      19.10.2008 22:25     F:\WINDOWS\KB942763.log --------- 23320 
      19.10.2008 22:25     F:\WINDOWS\KB938464.log --------- 190313 
      19.10.2008 22:24     F:\WINDOWS\cmsetacl.log --------- 373 
      19.10.2008 22:23     F:\WINDOWS\sessmgr.setup.log --------- 1641 
      17.10.2008 05:24     F:\WINDOWS\KB956391.log --------- 11767 
      17.10.2008 05:24     F:\WINDOWS\KB956390-IE7.log --------- 22077 
      29.09.2008 06:37     F:\WINDOWS\Knuddels.exe --------- 107008 
      14.08.2008 05:44     F:\WINDOWS\KB953839.log --------- 15162 
      14.08.2008 05:43     F:\WINDOWS\KB953838-IE7.log --------- 20241 
      31.07.2008 23:29     F:\WINDOWS\AM_D8.PRF --------- 24 
      24.07.2008 09:38     F:\WINDOWS\KB950759-IE7.log --------- 19065 
      24.07.2008 09:38     F:\WINDOWS\KB938127-IE7.log --------- 10899 
      24.07.2008 09:38     F:\WINDOWS\KB932823-v3.log --------- 10018 
      22.07.2008 21:35     F:\WINDOWS\ie7_main.log --------- 23949 
      22.07.2008 21:35     F:\WINDOWS\ie7.log --------- 48112 
      22.07.2008 21:34     F:\WINDOWS\IDNMitigationAPIs.log --------- 8094 
      22.07.2008 21:34     F:\WINDOWS\NLSDownlevelMapping.log --------- 7748 
      22.07.2008 21:33     F:\WINDOWS\KB915865.log --------- 9384 
      22.07.2008 21:33     F:\WINDOWS\KB914440.log --------- 7753 
      22.07.2008 21:33     F:\WINDOWS\KB904942.log --------- 17601 
      22.07.2008 21:31     F:\WINDOWS\vminst.log --------- 2064 
      22.07.2008 21:30     F:\WINDOWS\KB950760.log --------- 6386 
      22.07.2008 21:30     F:\WINDOWS\KB950749.log --------- 18063 
      22.07.2008 21:23     F:\WINDOWS\KB893803v2.log --------- 9722 
      22.07.2008 21:18     F:\WINDOWS\KB898461.log --------- 11550 
      22.07.2008 21:02     F:\WINDOWS\WMSysPrx.prx --------- 299552 
      22.07.2008 20:51     F:\WINDOWS\medctroc.Log --------- 589 
      22.07.2008 20:07     F:\WINDOWS\Windows Update.log --------- 20936 
      22.07.2008 16:09     F:\WINDOWS\FileName --------- 26 
      22.07.2008 15:23     F:\WINDOWS\Sti_Trace.log --------- 0 
      22.07.2008 15:22     F:\WINDOWS\regopt.log --------- 1348 
      22.07.2008 15:22     F:\WINDOWS\system.ini --------- 231 
      22.07.2008 15:21     F:\WINDOWS\setuperr.log --------- 0 
      22.07.2008 14:53     F:\WINDOWS\nsreg.dat --------- 0 
      22.07.2008 14:30     F:\WINDOWS\REGLOCS.OLD --------- 8192 
      22.07.2008 14:28     F:\WINDOWS\control.ini --------- 0 
      22.07.2008 14:28     F:\WINDOWS\ODBCINST.INI --------- 4161 
      22.07.2008 14:27     F:\WINDOWS\WindowsShell.Manifest --------- 749 
      22.07.2008 14:26     F:\WINDOWS\vbaddin.ini --------- 37 
      22.07.2008 14:26     F:\WINDOWS\vb.ini --------- 36 
      14.04.2008 03:23     F:\WINDOWS\winhlp32.exe --------- 288768 
      14.04.2008 03:23     F:\WINDOWS\slrundll.exe --------- 32866 
      14.04.2008 03:22     F:\WINDOWS\regedit.exe --------- 153600 
      14.04.2008 03:22     F:\WINDOWS\notepad.exe --------- 453632 
      14.04.2008 03:22     F:\WINDOWS\hh.exe --------- 10752 
      14.04.2008 03:22     F:\WINDOWS\explorer.exe --------- 4922880 
      14.04.2008 03:22     F:\WINDOWS\twain_32.dll --------- 50688 
      11.02.2008 13:06     F:\WINDOWS\unTMV.exe --------- 67104 
      28.12.2006 20:01     F:\WINDOWS\004921_.tmp --------- 19569 
      22.09.2005 15:42     F:\WINDOWS\soundman.exe --------- 90112 
      09.09.2005 15:39     F:\WINDOWS\alcrmv.exe --------- 212992 
      12.08.2005 17:40     F:\WINDOWS\alcupd.exe --------- 307200 
      17.07.2004 10:40     F:\WINDOWS\002056_.tmp --------- 19528 
      21.06.2004 09:52     F:\WINDOWS\Init.wbc --------- 84256 
      23.03.2004 20:28     F:\WINDOWS\Versatel_UTIL.exe --------- 119923 
      12.11.2003 15:50     F:\WINDOWS\wsutil.exe --------- 45056 
      30.06.2003 11:44     F:\WINDOWS\WBDDB34I.DLL --------- 359120 
      17.03.2003 22:46     F:\WINDOWS\wwctl34i.dll --------- 102469 
      28.02.2003 17:26     F:\WINDOWS\setdebug.exe --------- 46352 
      28.02.2003 15:35     F:\WINDOWS\jautoexp.dat --------- 6550 
      12.01.2003 20:42     F:\WINDOWS\WILX34I.DLL --------- 25984 
      27.12.2002 07:04     F:\WINDOWS\wwsop34i.dll --------- 53317 
      27.12.2002 07:01     F:\WINDOWS\WWREG34I.DLL --------- 53317 
      27.12.2002 07:01     F:\WINDOWS\wwras34i.dll --------- 49221 
      29.08.2002 13:00     F:\WINDOWS\Pr„riewind.bmp --------- 65954 
      29.08.2002 13:00     F:\WINDOWS\vmmreg32.dll --------- 18944 
      29.08.2002 13:00     F:\WINDOWS\Angler.bmp --------- 17336 
      29.08.2002 13:00     F:\WINDOWS\Kaffeetasse.bmp --------- 17062 
      29.08.2002 13:00     F:\WINDOWS\_default.pif --------- 707 
      29.08.2002 13:00     F:\WINDOWS\Zapotek.bmp --------- 9522 
      29.08.2002 13:00     F:\WINDOWS\twunk_32.exe --------- 25600 
      29.08.2002 13:00     F:\WINDOWS\twunk_16.exe --------- 49680 
      29.08.2002 13:00     F:\WINDOWS\SETA.tmp --------- 13898 
      29.08.2002 13:00     F:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
      29.08.2002 13:00     F:\WINDOWS\winhelp.exe --------- 257568 
      29.08.2002 13:00     F:\WINDOWS\twain.dll --------- 94800 
      29.08.2002 13:00     F:\WINDOWS\winnt.bmp --------- 48680 
      29.08.2002 13:00     F:\WINDOWS\winnt256.bmp --------- 48680 
      29.08.2002 13:00     F:\WINDOWS\Feder.bmp --------- 16730 
      29.08.2002 13:00     F:\WINDOWS\F„cher.bmp --------- 26680 
      29.08.2002 13:00     F:\WINDOWS\msdfmap.ini --------- 1405 
      29.08.2002 13:00     F:\WINDOWS\wmprfDEU.prx --------- 34818 
      29.08.2002 13:00     F:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
      29.08.2002 13:00     F:\WINDOWS\Seifenblase.bmp --------- 65978 
      29.08.2002 13:00     F:\WINDOWS\TASKMAN.EXE --------- 15872 
      29.08.2002 13:00     F:\WINDOWS\Granit.bmp --------- 26582 
      29.08.2002 13:00     F:\WINDOWS\desktop.ini --------- 2 
      29.08.2002 13:00     F:\WINDOWS\Rhododendron.bmp --------- 17362 
      29.08.2002 13:00     F:\WINDOWS\clock.avi --------- 82944 
      29.08.2002 13:00     F:\WINDOWS\SET3.tmp --------- 1086182 
      29.08.2002 13:00     F:\WINDOWS\explorer.scf --------- 80 
      05.07.2001 23:19     F:\WINDOWS\avrack.ini --------- 164 
      02.05.2000 21:57     F:\WINDOWS\SHFOLDER.DLL --------- 21776 
      17.11.1998 12:44     F:\WINDOWS\IsUn0407.exe --------- 328704 
      16.06.1998 13:45     F:\WINDOWS\ST4UNST.EXE --------- 60416 
      13.03.1998 00:02     F:\WINDOWS\UNISTB32.EXE --------- 34304 
      02.07.1997 08:04     F:\WINDOWS\unin0407.exe --------- 302592 
      02.06.1997 12:32     F:\WINDOWS\IsUninst.exe --------- 314880 
    ----------------------------------------
    
     
    F:\WINDOWS\System
    
     16.04.2008 03:16    F:\WINDOWS\System\C3DMOUSE07.DLL --------- 1024 
     14.04.2008 03:23    F:\WINDOWS\System\winspool.drv --------- 146944 
     03.08.2004 23:37    F:\WINDOWS\System\mmsystem.dll --------- 69632 
     29.08.2002 13:00    F:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
     29.08.2002 13:00    F:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
     29.08.2002 13:00    F:\WINDOWS\System\MCIAVI.DRV --------- 73760 
     29.08.2002 13:00    F:\WINDOWS\System\MCISEQ.DRV --------- 25296 
     29.08.2002 13:00    F:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
     29.08.2002 13:00    F:\WINDOWS\System\COMMDLG.DLL --------- 33744 
     29.08.2002 13:00    F:\WINDOWS\System\AVIFILE.DLL --------- 109504 
     29.08.2002 13:00    F:\WINDOWS\System\MMTASK.TSK --------- 1152 
     29.08.2002 13:00    F:\WINDOWS\System\MOUSE.DRV --------- 2032 
     29.08.2002 13:00    F:\WINDOWS\System\AVICAP.DLL --------- 70368 
     29.08.2002 13:00    F:\WINDOWS\System\OLECLI.DLL --------- 82944 
     29.08.2002 13:00    F:\WINDOWS\System\OLESVR.DLL --------- 24064 
     29.08.2002 13:00    F:\WINDOWS\System\setup.inf --------- 59167 
     29.08.2002 13:00    F:\WINDOWS\System\SHELL.DLL --------- 5120 
     29.08.2002 13:00    F:\WINDOWS\System\SOUND.DRV --------- 1744 
     29.08.2002 13:00    F:\WINDOWS\System\stdole.tlb --------- 5532 
     29.08.2002 13:00    F:\WINDOWS\System\SYSTEM.DRV --------- 3360 
     29.08.2002 13:00    F:\WINDOWS\System\TAPI.DLL --------- 19200 
     29.08.2002 13:00    F:\WINDOWS\System\TIMER.DRV --------- 4048 
     29.08.2002 13:00    F:\WINDOWS\System\VER.DLL --------- 9200 
     29.08.2002 13:00    F:\WINDOWS\System\VGA.DRV --------- 2176 
     29.08.2002 13:00    F:\WINDOWS\System\WFWNET.DRV --------- 13600 
     29.08.2002 13:00    F:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
    ----------------------------------------
    
     
    F:\WINDOWS\System32
    
     04.01.2010 15:53     F:\WINDOWS\system32\CatRoot2 --------- 0 
     04.01.2010 15:50     F:\WINDOWS\system32\wpa.dbl --------- 13646 
     31.12.2009 15:53     F:\WINDOWS\system32\FNTCACHE.DAT --------- 156360 
     31.12.2009 15:05     F:\WINDOWS\system32\kapogtf.exe --------- 101344 
     31.12.2009 14:58     F:\WINDOWS\system32\bjwqtso.exe --------- 101344 
     31.12.2009 14:58     F:\WINDOWS\system32\tlmlurz.exe --------- 101344 
     31.12.2009 14:57     F:\WINDOWS\system32\ddjttev.exe --------- 101344 
     31.12.2009 14:56     F:\WINDOWS\system32\nubxact.exe --------- 101344 
     31.12.2009 14:55     F:\WINDOWS\system32\ninrcsi.exe --------- 101344 
     31.12.2009 03:44     F:\WINDOWS\system32\zydtdad.exe --------- 101344 
     31.12.2009 03:44     F:\WINDOWS\system32\kazaabackupfiles --------- 0 
     21.12.2009 14:34     F:\WINDOWS\system32\perfh009.dat --------- 440998 
     21.12.2009 14:34     F:\WINDOWS\system32\perfh007.dat --------- 458808 
     21.12.2009 14:34     F:\WINDOWS\system32\perfc009.dat --------- 71316 
     21.12.2009 14:34     F:\WINDOWS\system32\perfc007.dat --------- 84666 
     21.12.2009 14:34     F:\WINDOWS\system32\PerfStringBackup.INI --------- 1069228 
     09.12.2009 21:32     F:\WINDOWS\system32\dllcache --------- 0 
     09.12.2009 21:32     F:\WINDOWS\system32\drivers --------- 0 
     08.12.2009 16:41     F:\WINDOWS\system32\DRVSTORE --------- 0 
     08.12.2009 16:39     F:\WINDOWS\system32\DirectX --------- 0 
     01.12.2009 21:06     F:\WINDOWS\system32\MRT.exe --------- 25966024 
     26.11.2009 17:40     F:\WINDOWS\system32\TZLog.log --------- 592704 
     29.10.2009 08:40     F:\WINDOWS\system32\wininet.dll --------- 916480 
     29.10.2009 08:40     F:\WINDOWS\system32\occache.dll --------- 206848 
     29.10.2009 08:40     F:\WINDOWS\system32\mshtml.dll --------- 5940736 
     29.10.2009 08:40     F:\WINDOWS\system32\urlmon.dll --------- 1208832 
     29.10.2009 08:40     F:\WINDOWS\system32\inetcpl.cpl --------- 1469440 
     29.10.2009 08:40     F:\WINDOWS\system32\jsproxy.dll --------- 25600 
     29.10.2009 08:40     F:\WINDOWS\system32\msfeedsbs.dll --------- 55296 
     29.10.2009 08:40     F:\WINDOWS\system32\msfeeds.dll --------- 594432 
     29.10.2009 08:40     F:\WINDOWS\system32\iertutil.dll --------- 1985536 
     29.10.2009 08:40     F:\WINDOWS\system32\ieframe.dll --------- 11069952 
     29.10.2009 08:40     F:\WINDOWS\system32\iepeers.dll --------- 184320 
     29.10.2009 08:40     F:\WINDOWS\system32\iedkcs32.dll --------- 387584 
     28.10.2009 16:07     F:\WINDOWS\system32\tzchange.exe --------- 46080 
     28.10.2009 15:40     F:\WINDOWS\system32\ie4uinit.exe --------- 173056 
     21.10.2009 06:38     F:\WINDOWS\system32\httpapi.dll --------- 25088 
     21.10.2009 06:38     F:\WINDOWS\system32\strmfilt.dll --------- 75776 
     13.10.2009 11:32     F:\WINDOWS\system32\oakley.dll --------- 271360 
     12.10.2009 14:38     F:\WINDOWS\system32\raschap.dll --------- 79872 
     12.10.2009 14:38     F:\WINDOWS\system32\rastls.dll --------- 150528 
     26.09.2009 16:33     F:\WINDOWS\system32\URTTEMP --------- 0 
     25.09.2009 21:45     F:\WINDOWS\system32\rmoc3260.dll --------- 185920 
     25.09.2009 21:45     F:\WINDOWS\system32\pndx5016.dll --------- 6656 
     25.09.2009 21:45     F:\WINDOWS\system32\pndx5032.dll --------- 5632 
     25.09.2009 21:44     F:\WINDOWS\system32\msvcp71.dll --------- 499712 
     25.09.2009 21:44     F:\WINDOWS\system32\pncrt.dll --------- 278528 
     11.09.2009 15:17     F:\WINDOWS\system32\msv1_0.dll --------- 136192 
     04.09.2009 22:03     F:\WINDOWS\system32\msasn1.dll --------- 58880 
     01.09.2009 15:46     F:\WINDOWS\system32\msaud32.acm --------- 282654 
     31.08.2009 17:49     F:\WINDOWS\system32\CatRoot --------- 0 
     30.08.2009 18:51     F:\WINDOWS\system32\XPSViewer --------- 0 
     30.08.2009 18:51     F:\WINDOWS\system32\en-US --------- 0 
     28.08.2009 21:57     F:\WINDOWS\system32\javaws.exe --------- 149280 
     28.08.2009 21:57     F:\WINDOWS\system32\javaw.exe --------- 145184 
     28.08.2009 21:57     F:\WINDOWS\system32\javacpl.cpl --------- 73728 
     28.08.2009 21:57     F:\WINDOWS\system32\java.exe --------- 145184 
     28.08.2009 21:57     F:\WINDOWS\system32\deploytk.dll --------- 411368 
     26.08.2009 09:00     F:\WINDOWS\system32\strmdll.dll --------- 247326 
     25.08.2009 10:17     F:\WINDOWS\system32\winhttp.dll --------- 354816 
     21.08.2009 12:16     F:\WINDOWS\system32\mui --------- 0 
     20.08.2009 14:09     F:\WINDOWS\system32\FM20.DLL --------- 1193832 
     19.08.2009 02:36     F:\WINDOWS\system32\TubeFinder.exe --------- 299008 
     14.08.2009 16:10     F:\WINDOWS\system32\win32k.sys --------- 1850752 
     08.08.2009 07:37     F:\WINDOWS\system32\jupdate-1.6.0_15-b03.log --------- 4102 
     06.08.2009 19:24     F:\WINDOWS\system32\wuweb.dll --------- 209632 
     06.08.2009 19:24     F:\WINDOWS\system32\wucltui.dll --------- 327896 
     06.08.2009 19:24     F:\WINDOWS\system32\wuaueng.dll.mui --------- 18144 
     06.08.2009 19:24     F:\WINDOWS\system32\wuapi.dll.mui --------- 15584 
     06.08.2009 19:24     F:\WINDOWS\system32\wups2.dll --------- 44768 
     06.08.2009 19:24     F:\WINDOWS\system32\wups.dll --------- 35552 
     06.08.2009 19:24     F:\WINDOWS\system32\wuaucpl.cpl --------- 217816 
     06.08.2009 19:24     F:\WINDOWS\system32\wuauclt.exe --------- 53472 
     06.08.2009 19:24     F:\WINDOWS\system32\cdm.dll --------- 96480 
     06.08.2009 19:24     F:\WINDOWS\system32\wuaucpl.cpl.mui --------- 15584 
     06.08.2009 19:24     F:\WINDOWS\system32\wucltui.dll.mui --------- 23264 
     06.08.2009 19:23     F:\WINDOWS\system32\wuapi.dll --------- 575704 
     06.08.2009 19:23     F:\WINDOWS\system32\mucltui.dll --------- 274288 
     06.08.2009 19:23     F:\WINDOWS\system32\mucltui.dll.mui --------- 17776 
     06.08.2009 19:23     F:\WINDOWS\system32\muweb.dll --------- 215920 
     06.08.2009 19:23     F:\WINDOWS\system32\wuaueng.dll --------- 1929952 
     05.08.2009 12:14     F:\WINDOWS\system32\pdvcodec.dll --------- 265797 
     05.08.2009 09:59     F:\WINDOWS\system32\mswebdvd.dll --------- 206336 
     04.08.2009 21:56     F:\WINDOWS\system32\ntoskrnl.exe --------- 2191488 
     04.08.2009 18:26     F:\WINDOWS\system32\ntkrnlpa.exe --------- 2068352 
     31.07.2009 10:02     F:\WINDOWS\system32\msxml6.dll --------- 1372672 
     31.07.2009 05:32     F:\WINDOWS\system32\msxml3.dll --------- 1172480 
     26.07.2009 16:44     F:\WINDOWS\system32\sirenacm.dll --------- 48448 
     21.07.2009 00:05     F:\WINDOWS\system32\msxml4.dll --------- 1348432 
     17.07.2009 20:01     F:\WINDOWS\system32\atl.dll --------- 58880 
     17.07.2009 17:15     F:\WINDOWS\system32\query.dll --------- 1441792 
     13.07.2009 22:43     F:\WINDOWS\system32\wmpdxm.dll --------- 286208 
     13.07.2009 22:43     F:\WINDOWS\system32\wmp.dll --------- 10841088 
     29.06.2009 09:40     F:\WINDOWS\system32\ieuinit.inf --------- 57667 
     25.06.2009 09:25     F:\WINDOWS\system32\lsasrv.dll --------- 737792 
     25.06.2009 09:25     F:\WINDOWS\system32\kerberos.dll --------- 301568 
     25.06.2009 09:25     F:\WINDOWS\system32\wdigest.dll --------- 54272 
     25.06.2009 09:25     F:\WINDOWS\system32\schannel.dll --------- 147456 
     25.06.2009 09:25     F:\WINDOWS\system32\secur32.dll --------- 56832 
     22.06.2009 07:45     F:\WINDOWS\system32\jscript.dll --------- 726528 
    ----------------------------------------
    
     
    F:\WINDOWS\Prefetch
    
     04.01.2010 17:01     F:\WINDOWS\Prefetch\CMD.EXE-137A0D53.pf --------- 13596 
     04.01.2010 16:59     F:\WINDOWS\Prefetch\WINRAR.EXE-1F2395DA.pf --------- 40134 
     04.01.2010 16:57     F:\WINDOWS\Prefetch\AVWSC.EXE-0770069F.pf --------- 54964 
     04.01.2010 16:41     F:\WINDOWS\Prefetch\NMINDEXSTORESVR.EXE-19C5673E.pf --------- 67346 
     04.01.2010 16:35     F:\WINDOWS\Prefetch\IEXPLORE.EXE-03D33524.pf --------- 98978 
     04.01.2010 16:20     F:\WINDOWS\Prefetch\_IU14D2N.TMP-319CDA1E.pf --------- 21096 
     04.01.2010 16:20     F:\WINDOWS\Prefetch\UNINS000.EXE-039A203E.pf --------- 21884 
     04.01.2010 16:15     F:\WINDOWS\Prefetch\NOTEPAD.EXE-08F3A979.pf --------- 50892 
     04.01.2010 16:15     F:\WINDOWS\Prefetch\WMIPRVSE.EXE-0E69CB0B.pf --------- 67004 
     04.01.2010 16:15     F:\WINDOWS\Prefetch\HIJACKTHIS.EXE-29A9AE93.pf --------- 56930 
     04.01.2010 16:10     F:\WINDOWS\Prefetch\WUAUCLT.EXE-12D8E25E.pf --------- 30914 
     04.01.2010 16:10     F:\WINDOWS\Prefetch\RUNDLL32.EXE-29BAE1A9.pf --------- 61376 
     04.01.2010 16:07     F:\WINDOWS\Prefetch\WLCOMM.EXE-35D45B59.pf --------- 32980 
     04.01.2010 16:06     F:\WINDOWS\Prefetch\MSNMSGR.EXE-1A45CC67.pf --------- 71966 
     04.01.2010 16:06     F:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-05B6617F.pf --------- 33336 
     04.01.2010 16:05     F:\WINDOWS\Prefetch\ICQ.EXE-1B958E42.pf --------- 158844 
     04.01.2010 16:01     F:\WINDOWS\Prefetch\VERSATEL.EXE-1E2DFDA0.pf --------- 48406 
     04.01.2010 16:01     F:\WINDOWS\Prefetch\GOOGLEUPDATERSERVICE.EXE-0E046D53.pf --------- 18842 
     04.01.2010 16:01     F:\WINDOWS\Prefetch\WSUPDATE.EXE-01E80594.pf --------- 12548 
     04.01.2010 16:01     F:\WINDOWS\Prefetch\GOOGLETOOLBARNOTIFIER.EXE-31999715.pf --------- 31204 
     04.01.2010 16:01     F:\WINDOWS\Prefetch\NMBGMONITOR.EXE-3B86FFE2.pf --------- 16804 
     04.01.2010 16:01     F:\WINDOWS\Prefetch\MSMSGS.EXE-1CBD06A7.pf --------- 25694 
     04.01.2010 16:01     F:\WINDOWS\Prefetch\BTDNA.EXE-1D073A98.pf --------- 27956 
     04.01.2010 16:01     F:\WINDOWS\Prefetch\CTFMON.EXE-084DB373.pf --------- 17152 
     04.01.2010 16:01     F:\WINDOWS\Prefetch\TEATIMER.EXE-14B047BF.pf --------- 70474 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\REALSCHED.EXE-02BAB9AC.pf --------- 20606 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\JUSCHED.EXE-043B9EAE.pf --------- 11310 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\PS2USBKBDDRV.EXE-3B5E37D2.pf --------- 17454 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\WINAMPA.EXE-1077910C.pf --------- 10240 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\RUNDLL32.EXE-2F3A7510.pf --------- 27152 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\IMAPI.EXE-10859813.pf --------- 17728 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\NTRAYFW.EXE-0E0A88DB.pf --------- 6984 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\WZCSLDR2.EXE-2F37198C.pf --------- 5326 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\AIRGCFG.EXE-025D4358.pf --------- 4988 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\STARTAUTORUN.EXE-21ECAC43.pf --------- 16572 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\AVGNT.EXE-232BB22F.pf --------- 48748 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\SOUNDMAN.EXE-1C6229D6.pf --------- 11766 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\DWWIN.EXE-002B6E58.pf --------- 63812 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\RUNDLL32.EXE-303D6893.pf --------- 20442 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\DUMPREP.EXE-1C032A1C.pf --------- 118518 
     04.01.2010 15:57     F:\WINDOWS\Prefetch\TASKMGR.EXE-20E19D70.pf --------- 52294 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\ALG.EXE-2226CE17.pf --------- 15826 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\WMIAPSRV.EXE-193A5C0F.pf --------- 20220 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\SVCHOST.EXE-072604B0.pf --------- 18422 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\SEAPORT.EXE-32150C41.pf --------- 17340 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf --------- 81426 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\GOOGLEUPDATER.EXE-16176B28.pf --------- 37990 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\RUNDLL32.EXE-487A70D7.pf --------- 23816 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\NSVCLOG.EXE-3AFF1CEB.pf --------- 7128 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\RUNDLL32.EXE-5C4343A6.pf --------- 19416 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\JQS.EXE-240FBA5C.pf --------- 25322 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\GOOGLECRASHHANDLER.EXE-222CFA54.pf --------- 14946 
     04.01.2010 15:53     F:\WINDOWS\Prefetch\NSVCIP.EXE-24A298DC.pf --------- 7966 
     03.01.2010 22:52     F:\WINDOWS\Prefetch\LOGONUI.EXE-3164D1CB.pf --------- 35794 
     03.01.2010 21:29     F:\WINDOWS\Prefetch\A2FREE.EXE-3028B53B.pf --------- 32930 
     03.01.2010 19:35     F:\WINDOWS\Prefetch\Layout.ini --------- 414090 
     03.01.2010 17:26     F:\WINDOWS\Prefetch\DLLHOST.EXE-4106E4D8.pf --------- 59254 
     03.01.2010 16:55     F:\WINDOWS\Prefetch\VERCLSID.EXE-3B227142.pf --------- 16908 
     03.01.2010 15:48     F:\WINDOWS\Prefetch\EXPLORER.EXE-05416907.pf --------- 97208 
     03.01.2010 13:42     F:\WINDOWS\Prefetch\CHROME.EXE-3B02E6A1.pf --------- 104936 
     02.01.2010 08:37     F:\WINDOWS\Prefetch\DFRGNTFS.EXE-0F55FCE5.pf --------- 78234 
     01.01.2010 18:48     F:\WINDOWS\Prefetch\DEFRAG.EXE-10D9C910.pf --------- 17058 
     01.01.2010 18:02     F:\WINDOWS\Prefetch\FREEPU~1.SCR-15EA6E7F.pf --------- 58616 
     01.01.2010 16:55     F:\WINDOWS\Prefetch\DVDVIDEOSOFTTOOLBARHELPER.EXE-326AFDE8.pf --------- 29442 
     01.01.2010 16:54     F:\WINDOWS\Prefetch\ICQ SERVICE.EXE-1FA86F67.pf --------- 13576 
     16.01.2009 06:22     F:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1043110 
    ----------------------------------------
    
     
    F:\WINDOWS\Tasks
    
     04.01.2010 16:06     F:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job --------- 1088 
     04.01.2010 16:01     F:\WINDOWS\Tasks\Google Software Updater.job --------- 1044 
     04.01.2010 15:51     F:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job --------- 1084 
     04.01.2010 15:50     F:\WINDOWS\Tasks\SA.DAT --------- 6 
     03.01.2010 18:45     F:\WINDOWS\Tasks\ParetoLogic Registration.job --------- 448 
     29.08.2002 13:00     F:\WINDOWS\Tasks\desktop.ini --------- 65 
    ----------------------------------------
    
     
    F:\WINDOWS\Temp
    
     04.01.2010 15:52     F:\WINDOWS\Temp\Perflib_Perfdata_4c4.dat --------- 16384 
     02.01.2010 09:24     F:\WINDOWS\Temp\Perflib_Perfdata_504.dat --------- 16384 
     02.01.2010 07:06     F:\WINDOWS\Temp\Perflib_Perfdata_7b4.dat --------- 16384 
     01.01.2010 16:35     F:\WINDOWS\Temp\Perflib_Perfdata_2fc.dat --------- 16384 
     31.12.2009 21:23     F:\WINDOWS\Temp\SEE32.tmp --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\CR_C.tmp --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\CR_E.tmp --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\NDP1.1sp1-KB953297-X86 --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\CR_3B.tmp --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\CR_1A.tmp --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\CR_119.tmp --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\chrome_4258 --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\chrome_7179 --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\chrome_20327 --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\chrome_26674 --------- 0 
     31.12.2009 21:23     F:\WINDOWS\Temp\chrome_23333 --------- 0 
     31.12.2009 20:14     F:\WINDOWS\Temp\Perflib_Perfdata_798.dat --------- 16384 
     31.12.2009 17:28     F:\WINDOWS\Temp\Cookies --------- 0 
     19.12.2009 12:31     F:\WINDOWS\Temp\Google Toolbar --------- 0 
     14.10.2009 02:04     F:\WINDOWS\Temp\RtSigs --------- 0 
     14.10.2009 02:04     F:\WINDOWS\Temp\History --------- 0 
     26.08.2009 20:13     F:\WINDOWS\Temp\AVSETUP_4a9587bb --------- 0 
     26.08.2009 19:52     F:\WINDOWS\Temp\~nsu.tmp --------- 0 
     23.04.2009 22:43     F:\WINDOWS\Temp\Temporary Internet Files --------- 0 
     27.03.2009 16:55     F:\WINDOWS\Temp\_ISTMP0.DIR --------- 0 
     27.03.2009 16:55     F:\WINDOWS\Temp\_ISTMP1.DIR --------- 0 
     27.03.2009 16:55     F:\WINDOWS\Temp\_ISTMP2.DIR --------- 0 
     03.10.2005 19:08     F:\WINDOWS\Temp\Alcxau.inf --------- 26394 
     30.09.2005 01:32     F:\WINDOWS\Temp\Alcxwdm0.cat --------- 206028 
     30.09.2005 01:32     F:\WINDOWS\Temp\alcxwdm.cat --------- 449728 
     22.09.2005 17:30     F:\WINDOWS\Temp\alsndmgr.cpl --------- 18776064 
     22.09.2005 17:28     F:\WINDOWS\Temp\RTLCPL.exe --------- 10459136 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau26.inf --------- 38930 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau9.inf --------- 30246 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau8.inf --------- 30544 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau7.inf --------- 23332 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau25.inf --------- 30446 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau6.inf --------- 30822 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau24.inf --------- 32325 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau23.inf --------- 30060 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau5.inf --------- 26949 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau21.inf --------- 25275 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau20.inf --------- 28447 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau2.inf --------- 62642 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau19.inf --------- 25089 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau18.inf --------- 22609 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau17.inf --------- 24667 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau16.inf --------- 29821 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau15.inf --------- 28634 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau14.inf --------- 29068 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau13.inf --------- 50328 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau4.inf --------- 48740 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau11.inf --------- 26016 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau10.inf --------- 38728 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau1.inf --------- 61090 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau0.inf --------- 61798 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau3.inf --------- 27393 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau22.inf --------- 40981 
     22.09.2005 15:51     F:\WINDOWS\Temp\Alcxau27.inf --------- 31128 
     22.09.2005 15:42     F:\WINDOWS\Temp\soundman.exe --------- 90112 
     22.09.2005 15:34     F:\WINDOWS\Temp\alcxwdm.sys --------- 3727680 
     22.09.2005 12:40     F:\WINDOWS\Temp\Alcxau12.inf --------- 48490 
     16.09.2005 13:14     F:\WINDOWS\Temp\RtlCPAPI.dll --------- 157184 
     09.09.2005 15:39     F:\WINDOWS\Temp\alcrmv.exe --------- 212992 
     12.08.2005 17:40     F:\WINDOWS\Temp\alcupd.exe --------- 307200 
     15.07.2005 15:48     F:\WINDOWS\Temp\ChCfg.exe --------- 40960 
     05.02.2002 12:54     F:\WINDOWS\Temp\alsndmgr.wav --------- 141016 
    ----------------------------------------
    
     
    F:\DOKUME~1\Boss\LOKALE~1\Temp
    
     04.01.2010 16:58      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DF7E8B.tmp --------- 16384 
     04.01.2010 16:53      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DF66B5.tmp --------- 24576 
     04.01.2010 16:35      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DF641F.tmp --------- 16384 
     04.01.2010 16:05      F:\DOKUME~1\Boss\LOKALE~1\Temp\JET6C76.tmp --------- 0 
     04.01.2010 16:02      F:\DOKUME~1\Boss\LOKALE~1\Temp\jusched.log --------- 7261 
     04.01.2010 16:01      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DF8BFD.tmp --------- 32768 
     04.01.2010 15:57      F:\DOKUME~1\Boss\LOKALE~1\Temp\WPDNSE --------- 0 
     03.01.2010 21:05      F:\DOKUME~1\Boss\LOKALE~1\Temp\MessengerCache --------- 0 
     03.01.2010 12:33      F:\DOKUME~1\Boss\LOKALE~1\Temp\Word8.0 --------- 0 
     03.01.2010 10:42      F:\DOKUME~1\Boss\LOKALE~1\Temp\au-descriptor-1.6.0_17-b80.xml --------- 8966 
     03.01.2010 10:38      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DFC8C7.tmp --------- 32768 
     02.01.2010 10:06      F:\DOKUME~1\Boss\LOKALE~1\Temp\plugtmp-4 --------- 0 
     02.01.2010 09:38      F:\DOKUME~1\Boss\LOKALE~1\Temp\account{A83F7795-614D-4117-9548-984E1C925004}.oeaccount --------- 1386 
     02.01.2010 09:38      F:\DOKUME~1\Boss\LOKALE~1\Temp\account{99F29C79-E2FE-4820-B1F8-6D128BD1DFC3}.oeaccount --------- 1378 
     02.01.2010 09:38      F:\DOKUME~1\Boss\LOKALE~1\Temp\account{7B02D992-6F82-4960-AA79-2BB431AB8DAA}.oeaccount --------- 1510 
     02.01.2010 09:38      F:\DOKUME~1\Boss\LOKALE~1\Temp\account{B503B4FB-8873-4A9D-9124-D306D42CD703}.oeaccount --------- 1736 
     02.01.2010 09:38      F:\DOKUME~1\Boss\LOKALE~1\Temp\account{3EA59293-857C-4F47-A705-3A40C3B758EE}.oeaccount --------- 1428 
     02.01.2010 09:37      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DF8FD0.tmp --------- 32768 
     02.01.2010 09:19      F:\DOKUME~1\Boss\LOKALE~1\Temp\fla21F.tmp --------- 98304 
     02.01.2010 09:19      F:\DOKUME~1\Boss\LOKALE~1\Temp\fla21E.tmp --------- 32768 
     02.01.2010 09:19      F:\DOKUME~1\Boss\LOKALE~1\Temp\fla21D.tmp --------- 104786 
     02.01.2010 09:14      F:\DOKUME~1\Boss\LOKALE~1\Temp\fla138.tmp --------- 184238 
     02.01.2010 09:14      F:\DOKUME~1\Boss\LOKALE~1\Temp\fla137.tmp --------- 378479 
     02.01.2010 09:14      F:\DOKUME~1\Boss\LOKALE~1\Temp\fla12B.tmp --------- 25579570 
     02.01.2010 09:00      F:\DOKUME~1\Boss\LOKALE~1\Temp\etilqs_twhxv3fjeJBNwZz06qRC --------- 4 
     02.01.2010 08:59      F:\DOKUME~1\Boss\LOKALE~1\Temp\etilqs_ZVQj1W2DhuIe3mQQb3t9 --------- 4 
     02.01.2010 08:59      F:\DOKUME~1\Boss\LOKALE~1\Temp\etilqs_nXilSNBUEKNvdjwUUoe5 --------- 12304 
     02.01.2010 08:56      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DFC01B.tmp --------- 16384 
     02.01.2010 08:56      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DFBE8B.tmp --------- 0 
     02.01.2010 07:42      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DFBB1A.tmp --------- 32768 
     02.01.2010 07:12      F:\DOKUME~1\Boss\LOKALE~1\Temp\wmplog00.sqm --------- 1660 
     02.01.2010 04:56      F:\DOKUME~1\Boss\LOKALE~1\Temp\RMS1E.tmp --------- 32768 
     02.01.2010 04:56      F:\DOKUME~1\Boss\LOKALE~1\Temp\RMS1D.tmp --------- 32768 
     02.01.2010 00:16      F:\DOKUME~1\Boss\LOKALE~1\Temp\restart.a2s --------- 495 
     02.01.2010 00:16      F:\DOKUME~1\Boss\LOKALE~1\Temp\LastScan.txt --------- 46492 
     01.01.2010 21:00      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DF56DE.tmp --------- 32768 
     01.01.2010 17:46      F:\DOKUME~1\Boss\LOKALE~1\Temp\a2temp --------- 0 
     01.01.2010 17:36      F:\DOKUME~1\Boss\LOKALE~1\Temp\AbbyyMsiLog.txt --------- 1588 
     01.01.2010 17:34      F:\DOKUME~1\Boss\LOKALE~1\Temp\{266C7330-C0F4-49E5-8F20-A56F9F822875} --------- 0 
     01.01.2010 17:26      F:\DOKUME~1\Boss\LOKALE~1\Temp\result.txt --------- 360 
     01.01.2010 17:16      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER5f41.dir00 --------- 0 
     01.01.2010 17:16      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DFCD7E.tmp --------- 16384 
     01.01.2010 17:02      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DFE976.tmp --------- 114688 
     01.01.2010 16:54      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DFB2FA.tmp --------- 32768 
     01.01.2010 05:10      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DF5776.tmp --------- 0 
     01.01.2010 00:32      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DF6D9E.tmp --------- 32768 
     01.01.2010 00:32      F:\DOKUME~1\Boss\LOKALE~1\Temp\RMS16.tmp --------- 32768 
     01.01.2010 00:32      F:\DOKUME~1\Boss\LOKALE~1\Temp\RMS15.tmp --------- 32768 
     01.01.2010 00:32      F:\DOKUME~1\Boss\LOKALE~1\Temp\JET14.tmp --------- 0 
     01.01.2010 00:32      F:\DOKUME~1\Boss\LOKALE~1\Temp\JET4192.tmp --------- 0 
     31.12.2009 22:02      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DFB6B1.tmp --------- 16384 
     31.12.2009 22:02      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DF73F4.tmp --------- 16384 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\{DDAFA764-0DB1-436D-94D9-E3F9D1F71D9E} --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\~rnsetup --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\{BA08A03A-28D6-4467-9ADE-63369BE374CF} --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A91000000001} --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\{72DED928-5DCC-4233-A829-68158EF7B600} --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\_isB3 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\_is5F --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WuaDiagnostics --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WERf40b.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WERce08.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER9f29.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WERa58f.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WERb2a1.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER9820.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER9007.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER8845.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER872e.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER799b.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER7b2d.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER81fb.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER650d.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER7129.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER54cf.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER4526.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER4bc6.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER44a7.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER3668.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER40c0.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER365e.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER176e.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER158b.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER1130.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER1cca.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER0b11.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\VBE --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER0a1c.dir00 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\tmpTLapp --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\RarSFX0 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\mProjector4160480898 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\plugtmp-1 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\isp1E.tmp --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\is-Q0R7R.tmp --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\Google Toolbar --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\Disk0 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\9e2726d2-5bd7-4679-9c4f-1975bf2c0e83 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\1208163900000dc0eqb18ipcef --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\1208164000000dc0m653mdqvxv --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\1208164000000dc0va9rnf4373 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\1208163900000dc05jkfaf4kcp --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\1208163700000dc0yfifszgbmp --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\1208163800000dc010h7cdey7d --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\1208163800000dc0pww40jxlzq --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\1208163700000dc0hpun7el2eu --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\.zylomisrtemp1258747391 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\1208163700000dc029scgfem6c --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\.zylominstallertemp1255372637 --------- 0 
     31.12.2009 21:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\.zylominstallertemp1243020108 --------- 0 
     31.12.2009 21:18      F:\DOKUME~1\Boss\LOKALE~1\Temp\_iu14D2N.tmp --------- 696200 
     31.12.2009 20:26      F:\DOKUME~1\Boss\LOKALE~1\Temp\~DF904C.tmp --------- 16384 
     30.12.2009 12:09      F:\DOKUME~1\Boss\LOKALE~1\Temp\hsperfdata_Boss --------- 0 
     27.12.2009 16:29      F:\DOKUME~1\Boss\LOKALE~1\Temp\~nsu.tmp --------- 0 
     19.12.2009 12:43      F:\DOKUME~1\Boss\LOKALE~1\Temp\Windows Live Toolbar --------- 0 
     05.12.2009 22:59      F:\DOKUME~1\Boss\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr info_feed_theme_ga3.zip --------- 0 
     05.12.2009 16:50      F:\DOKUME~1\Boss\LOKALE~1\Temp\spm_tmp1 --------- 0 
     05.12.2009 16:43      F:\DOKUME~1\Boss\LOKALE~1\Temp\spm_tmp0 --------- 0 
     05.12.2009 16:28      F:\DOKUME~1\Boss\LOKALE~1\Temp\spm_tmp5 --------- 0 
     05.12.2009 14:58      F:\DOKUME~1\Boss\LOKALE~1\Temp\PdnSetup --------- 0 
     04.12.2009 13:45      F:\DOKUME~1\Boss\LOKALE~1\Temp\{2999A6BE-4C6B-47D2-ABDF-3A1286559857} --------- 0 
     04.12.2009 13:45      F:\DOKUME~1\Boss\LOKALE~1\Temp\{1C35E278-DAC5-42CC-A4E1-F56D147F0CA1} --------- 0 
     04.12.2009 02:35      F:\DOKUME~1\Boss\LOKALE~1\Temp\dbpdata2 --------- 0 
     02.12.2009 14:32      F:\DOKUME~1\Boss\LOKALE~1\Temp\msohtml1 --------- 0 
     25.11.2009 15:33      F:\DOKUME~1\Boss\LOKALE~1\Temp\{DB17A65E-B93E-4943-B046-3CA901CC71BA} --------- 0 
     25.11.2009 15:32      F:\DOKUME~1\Boss\LOKALE~1\Temp\{5B07B5D4-AD62-4815-82E1-987C89B7F38F} --------- 0 
     21.11.2009 13:10      F:\DOKUME~1\Boss\LOKALE~1\Temp\plugtmp-3 --------- 0 
     07.11.2009 23:01      F:\DOKUME~1\Boss\LOKALE~1\Temp\dbpdata --------- 0 
     25.09.2009 21:43      F:\DOKUME~1\Boss\LOKALE~1\Temp\offer --------- 0 
     12.09.2009 18:13      F:\DOKUME~1\Boss\LOKALE~1\Temp\plugtmp-2 --------- 0 
     12.09.2009 17:52      F:\DOKUME~1\Boss\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr G2MZL757.ZIP --------- 0 
     11.09.2009 13:47      F:\DOKUME~1\Boss\LOKALE~1\Temp\FreeFLV --------- 0 
     11.09.2009 13:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\ADSUndo --------- 0 
     06.09.2009 04:17      F:\DOKUME~1\Boss\LOKALE~1\Temp\wordpress-2.8.4 --------- 0 
     05.09.2009 16:05      F:\DOKUME~1\Boss\LOKALE~1\Temp\rb --------- 0 
     08.08.2009 18:27      F:\DOKUME~1\Boss\LOKALE~1\Temp\BuilderTemp --------- 0 
     20.06.2009 20:00      F:\DOKUME~1\Boss\LOKALE~1\Temp\WMT129.tmp --------- 0 
     20.06.2009 20:00      F:\DOKUME~1\Boss\LOKALE~1\Temp\WMT128.tmp --------- 0 
     20.06.2009 19:48      F:\DOKUME~1\Boss\LOKALE~1\Temp\Picasa3 --------- 0 
     30.05.2009 00:16      F:\DOKUME~1\Boss\LOKALE~1\Temp\FL Studio --------- 0 
     22.05.2009 10:57      F:\DOKUME~1\Boss\LOKALE~1\Temp\{33F4C07C-4B19-4D2C-B363-0AA7B8074B2E} --------- 0 
     22.05.2009 10:57      F:\DOKUME~1\Boss\LOKALE~1\Temp\issE.tmp --------- 0 
     22.05.2009 10:27      F:\DOKUME~1\Boss\LOKALE~1\Temp\CDM --------- 0 
     17.05.2009 21:10      F:\DOKUME~1\Boss\LOKALE~1\Temp\plugtmp --------- 0 
     05.05.2009 17:23      F:\DOKUME~1\Boss\LOKALE~1\Temp\msgpl_7588.tmp --------- 0 
     05.05.2009 16:52      F:\DOKUME~1\Boss\LOKALE~1\Temp\msgpl_0f0e.tmp --------- 0 
     27.04.2009 16:07      F:\DOKUME~1\Boss\LOKALE~1\Temp\FrontPageTempDir --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\0312005900000edcmav3brl7yb --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\0312010000000edcg2euac77n0 --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\0312010300000edc8jo0srqce0 --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\102208210558 --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\ins1.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\isp5.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\isp6E.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\isp8.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\NEW264.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\NEW271.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\NEW274.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\NEW281.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\NEW284.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\NEW298.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\NEW2A5.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\TempFolder.aaa --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\VSD15C.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\VSD55.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER5c3a.dir00 --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER6656.dir00 --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER0ec2.dir00 --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\WERee48.dir00 --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\WER72a4.dir00 --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\WERbbbe.dir00 --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\WLTB Custom Button Feeds --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\WLZ8ABB.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\WLZBA80.tmp --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\_is8D --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\_is6 --------- 0 
     27.03.2009 16:55      F:\DOKUME~1\Boss\LOKALE~1\Temp\{2B7E4354-0492-460A-BDB1-1F59EE141025} --------- 0 
     18.03.2009 17:52      F:\DOKUME~1\Boss\LOKALE~1\Temp\rninst~0 --------- 0 
     17.03.2009 23:42      F:\DOKUME~1\Boss\LOKALE~1\Temp\_ISTMP1.DIR --------- 0 
     15.03.2009 22:21      F:\DOKUME~1\Boss\LOKALE~1\Temp\nro.log --------- 0 
     11.03.2009 20:04      F:\DOKUME~1\Boss\LOKALE~1\Temp\{C10CAC01-35C1-44A1-A4F7-70E5ED90472D} --------- 0 
     24.12.2008 18:39      F:\DOKUME~1\Boss\LOKALE~1\Temp\VFXTemp --------- 0 
     31.07.2008 11:36      F:\DOKUME~1\Boss\LOKALE~1\Temp\{92FE76A1-0E15-452D-9AD2-8EE8739A9195} --------- 0 
     31.07.2008 11:36      F:\DOKUME~1\Boss\LOKALE~1\Temp\Low --------- 0 
     31.07.2008 11:22      F:\DOKUME~1\Boss\LOKALE~1\Temp\{E96790B1-11F8-4C41-8992-D942AFF2F0AA} --------- 0 
     01.11.2006 05:32      F:\DOKUME~1\Boss\LOKALE~1\Temp\_is6B.exe --------- 455600 
     25.05.2006 03:10      F:\DOKUME~1\Boss\LOKALE~1\Temp\_is6C.exe --------- 455600 
     06.04.2005 17:39      F:\DOKUME~1\Boss\LOKALE~1\Temp\set1A.tmp --------- 121064 
    ----------------------------------------
    
     
    F:\Programme
    
     04.01.2010 16:20     F:\Programme\Spybot - Search & Destroy --------- 0 
     04.01.2010 16:01     F:\Programme\DNA --------- 0 
     03.01.2010 13:57     F:\Programme\Everest Casino --------- 0 
     03.01.2010 11:47     F:\Programme\Mozilla Firefox --------- 0 
     01.01.2010 17:47     F:\Programme\a-squared Free --------- 0 
     01.01.2010 17:34     F:\Programme\SweetIM --------- 0 
     01.01.2010 17:02     F:\Programme\TrendMicro --------- 0 
     31.12.2009 20:08     F:\Programme\AxBx --------- 0 
     26.12.2009 16:15     F:\Programme\Google --------- 0 
     09.12.2009 21:32     F:\Programme\Internet Explorer --------- 0 
     08.12.2009 16:40     F:\Programme\Windows Live --------- 0 
     05.12.2009 22:55     F:\Programme\ICQ6Toolbar --------- 0 
     05.12.2009 22:55     F:\Programme\ICQToolbar --------- 0 
     05.12.2009 14:56     F:\Programme\Paint.NET --------- 0 
     05.12.2009 12:52     F:\Programme\Windows Media Player --------- 0 
     04.12.2009 13:59     F:\Programme\InstallShield Installation Information --------- 0 
     04.12.2009 13:19     F:\Programme\Microsoft WSE --------- 0 
     04.12.2009 12:55     F:\Programme\Electronic Arts --------- 0 
     04.12.2009 08:23     F:\Programme\MagicDisc --------- 0 
     04.12.2009 02:30     F:\Programme\Dart 'm Up --------- 0 
     01.12.2009 17:07     F:\Programme\PokerStars.NET --------- 0 
     29.11.2009 15:20     F:\Programme\DVDVideoSoft --------- 0 
     29.11.2009 15:20     F:\Programme\Conduit --------- 0 
     29.11.2009 15:04     F:\Programme\Free FLV Converter --------- 0 
     25.11.2009 15:35     F:\Programme\epson --------- 0 
     23.11.2009 02:47     F:\Programme\RelevantKnowledge --------- 0 
     20.11.2009 21:03     F:\Programme\Zylom Games --------- 0 
     20.11.2009 21:02     F:\Programme\Pogo DE --------- 0 
     14.11.2009 21:56     F:\Programme\HighwayPursuit --------- 0 
     11.11.2009 18:55     F:\Programme\Simpson --------- 0 
     08.11.2009 00:58     F:\Programme\Bobble Puzzle --------- 0 
     07.11.2009 20:24     F:\Programme\Oberon Media --------- 0 
     07.11.2009 12:22     F:\Programme\Messenger Plus Live --------- 0 
     19.10.2009 23:02     F:\Programme\eMule --------- 0 
     12.10.2009 19:36     F:\Programme\DynaGeo --------- 0 
     26.09.2009 16:03     F:\Programme\Gemeinsame Dateien --------- 0 
     12.09.2009 11:30     F:\Programme\SlySoft --------- 0 
     11.09.2009 13:30     F:\Programme\Need4 Video Converter 6 --------- 0 
     11.09.2009 13:30     F:\Programme\Need4 Software Launcher --------- 0 
     10.09.2009 14:59     F:\Programme\Microsoft Silverlight --------- 0 
     30.08.2009 22:08     F:\Programme\Free MSN Emoticons Pack 2 --------- 0 
     30.08.2009 18:51     F:\Programme\MSBuild --------- 0 
     30.08.2009 18:51     F:\Programme\Reference Assemblies --------- 0 
     27.08.2009 10:20     F:\Programme\Sweet Games --------- 0 
     27.08.2009 09:57     F:\Programme\AVS4YOU --------- 0 
     26.08.2009 20:10     F:\Programme\Avira --------- 0 
     26.08.2009 09:35     F:\Programme\Free Screensavers --------- 0 
     17.08.2009 08:39     F:\Programme\Outlook Express --------- 0 
     08.08.2009 07:37     F:\Programme\Java --------- 0 
     20.06.2009 19:53     F:\Programme\Movie Maker --------- 0 
     06.06.2009 17:29     F:\Programme\Infogrames Interactive --------- 0 
     06.06.2009 17:26     F:\Programme\DAEMON Tools Lite --------- 0 
     06.06.2009 17:26     F:\Programme\DAEMON Tools Toolbar --------- 0 
     29.05.2009 21:43     F:\Programme\Microsoft Office --------- 0 
     29.05.2009 21:42     F:\Programme\MSECache --------- 0 
     22.05.2009 15:29     F:\Programme\Selingua --------- 0 
     22.05.2009 11:01     F:\Programme\Realtek Sound Manager --------- 0 
     22.05.2009 11:01     F:\Programme\AvRack --------- 0 
     22.05.2009 11:01     F:\Programme\Realtek AC97 --------- 0 
     21.05.2009 13:17     F:\Programme\SecretCity 3DChat --------- 0 
     21.05.2009 13:14     F:\Programme\Image-Line --------- 0 
     17.05.2009 17:22     F:\Programme\JRE --------- 0 
     17.05.2009 17:22     F:\Programme\OpenOffice.org 3 --------- 0 
     14.05.2009 15:32     F:\Programme\Adobe --------- 0 
     10.05.2009 11:42     F:\Programme\ICQ6.5 --------- 0 
     05.05.2009 18:19     F:\Programme\Free MSN Emoticons Pack 1 --------- 0 
     02.05.2009 20:27     F:\Programme\Windows Live Safety Center --------- 0 
     05.04.2009 13:25     F:\Programme\coolspot AG --------- 0 
     22.03.2009 10:37     F:\Programme\EA GAMES --------- 0 
     15.03.2009 22:25     F:\Programme\Nero --------- 0 
     14.03.2009 22:33     F:\Programme\Winamp --------- 0 
     13.03.2009 18:05     F:\Programme\SoftMaker Viewer --------- 0 
     12.03.2009 02:20     F:\Programme\Windows Live Toolbar --------- 0 
     12.03.2009 01:05     F:\Programme\Microsoft --------- 0 
     12.03.2009 01:03     F:\Programme\Microsoft Sync Framework --------- 0 
     12.03.2009 01:01     F:\Programme\Microsoft SQL Server Compact Edition --------- 0 
     12.03.2009 00:59     F:\Programme\Windows Live SkyDrive --------- 0 
     11.03.2009 20:02     F:\Programme\ICQ6 --------- 0 
     11.03.2009 19:32     F:\Programme\BitTorrent --------- 0 
     11.03.2009 19:09     F:\Programme\UBISOFT --------- 0 
     11.03.2009 19:01     F:\Programme\Winamp Toolbar --------- 0 
     11.03.2009 14:40     F:\Programme\Logitech --------- 0 
     11.03.2009 13:24     F:\Programme\Versatel --------- 0 
     12.01.2009 13:30     F:\Programme\MSXML 4.0 --------- 0 
     10.01.2009 19:06     F:\Programme\GedonSoft --------- 0 
     03.01.2009 16:35     F:\Programme\Multimedia Combo Set Driver --------- 0 
     26.12.2008 09:14     F:\Programme\Microsoft CAPICOM 2.1.0.2 --------- 0 
     22.12.2008 11:27     F:\Programme\Maxis --------- 0 
     06.12.2008 11:55     F:\Programme\Windows Media Connect 2 --------- 0 
     11.11.2008 10:36     F:\Programme\Steam --------- 0 
     20.10.2008 19:28     F:\Programme\VstPlugins --------- 0 
     20.10.2008 14:36     F:\Programme\Winamp Remote --------- 0 
     20.10.2008 13:56     F:\Programme\Wallpapers --------- 0 
     20.10.2008 13:56     F:\Programme\Fonts --------- 0 
     19.10.2008 22:25     F:\Programme\Messenger --------- 0 
     19.10.2008 22:20     F:\Programme\NetMeeting --------- 0 
     19.10.2008 22:20     F:\Programme\Windows NT --------- 0 
     07.10.2008 20:26     F:\Programme\NOS --------- 0 
     23.08.2008 18:55     F:\Programme\Outsim --------- 0 
     04.08.2008 01:26     F:\Programme\WinRAR --------- 0 
     22.07.2008 21:28     F:\Programme\Windows Live Favorites --------- 0 
     22.07.2008 21:10     F:\Programme\WindowsUpdate --------- 0 
     22.07.2008 14:44     F:\Programme\ANI --------- 0 
     22.07.2008 14:43     F:\Programme\D-Link --------- 0 
     22.07.2008 14:32     F:\Programme\Uninstall Information --------- 0 
     22.07.2008 14:28     F:\Programme\xerox --------- 0 
     22.07.2008 14:28     F:\Programme\microsoft frontpage --------- 0 
     22.07.2008 14:27     F:\Programme\Online-Dienste --------- 0 
     22.07.2008 14:26     F:\Programme\ComPlus Applications --------- 0 
     22.07.2008 14:25     F:\Programme\Online Services --------- 0 
     22.07.2008 14:25     F:\Programme\MSN --------- 0 
     22.07.2008 14:25     F:\Programme\MSN Gaming Zone --------- 0 
    ----------------------------------------
    
     
    F:\Dokumente und Einstellungen\All Users\.. 
    
    Boss    
    All Users    
    LocalService    
    Default User    
    NetworkService    
    ----------------------------------------
    
     
    F:\WINDOWS\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    
    ----------------------------------------
    
     
    
     
    ***** Ende des Scans 04.01.2010 um 17:01:04,37 ***

  5. #5
    Moderator (global) Team-Mitglied Benutzerbild von Speedy
    Registriert seit
    07.08.2004
    Ort
    in Linz beginnts :D
    Beiträge
    21.147

    AW: Hatte Trojaner auf dem Rechner und würde gerne wissen,ob jetzt alles entfernt ist

    könntest du bitte die gesamte anleitung ausführen !!

    Bitte die nachfolgenden dateien bei einem der hier angeführten multimalwarescanner überprüfen lassen, das komplette ergebnis hier im code tags formatiert posten ! so soll das aussehen !!
    • virustotal oder
    • virscan.org, alternativ geht auch
    • novirusthanks.org (hier kann man dateien direkt von der webseite zur überprüfung hochladen), oder
    • jotti
    • virus.org derzeit wird die seite gewartet, dauert mir aber schon zu lange
    • viruschief nicht zu empfehlen, da keine aktualisierung der scanner und der vdf durchgeführt wird
    dateien zu überprüfen !



    31.12.2009 15:05 F:\WINDOWS\system32\kapogtf.exe --------- 101344
    31.12.2009 14:58 F:\WINDOWS\system32\bjwqtso.exe --------- 101344
    31.12.2009 14:58 F:\WINDOWS\system32\tlmlurz.exe --------- 101344
    31.12.2009 14:57 F:\WINDOWS\system32\ddjttev.exe --------- 101344
    31.12.2009 14:56 F:\WINDOWS\system32\nubxact.exe --------- 101344
    31.12.2009 14:55 F:\WINDOWS\system32\ninrcsi.exe --------- 101344
    31.12.2009 03:44 F:\WINDOWS\system32\zydtdad.exe --------- 101344
    lade dir das tool filelistcreator herunter und starte es.
    füge folgende ordner zum auslesen hinzu

    F:\Programme\

    aktiviere folgende kästchen
    dateiendung anzeigen
    pfad bei jeder datei anzeigen

    drück nun den button >> liste erstellen<<
    posten den inhalt hier im tag code formatiert.
    • start
    • explorer
    • mit der rechten maustaste auf lokaler datenträger --> hier eigenschaften auswählen
    • bereinigen
    • dateien von allen benutzern dieses computers
    • karteikarte datenträgerbereinigung
      • papierkorb
      • temp. internetfiles
      • temp. dateien
    • reiter weitere optionen
      • nicht mehr verwendete programme entfernen
      • systemwiederherstellungspunkte bis auf den letzten löschen

    p.s. sollte eine datei als malware erkannt werden, nicht löschen !!!!!
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  6. #6
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    24.982

    AW: Hatte Trojaner auf dem Rechner und würde gerne wissen,ob jetzt alles entfernt ist

    Edit 31.01.2010:
    Thread wird mangels Rückmeldung geschlossen.
    Bei Bedarf schicke bitte eine PN an mich, ich kann den Thread ggfs. wieder öffnen.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Hatte Trojaner und Virus ist alles ok?
    Von gastphilli im Forum Archiv
    Antworten: 60
    Letzter Beitrag: 25.11.2008, 20:36
  2. Viren und Trojaner auf dem Rechner?
    Von fertschi im Forum Archiv
    Antworten: 4
    Letzter Beitrag: 03.06.2008, 11:16
  3. Hatte Trojaner - ist alles beseitigt?
    Von fritzi im Forum Archiv
    Antworten: 12
    Letzter Beitrag: 05.02.2007, 22:21
  4. Würde gerne wissen was das ist?
    Von Knopf im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 03.10.2006, 01:26
  5. Antworten: 1
    Letzter Beitrag: 29.10.2004, 18:28

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.