Seite 1 von 2 1 2 LetzteLetzte
Zeige Ergebnis 1 bis 10 von 17

Thema: xml_inc.dll

  1. #1
    Einsteiger
    Registriert seit
    25.01.2010
    Beiträge
    10

    xml_inc.dll

    Hallo zusammen!
    In letzter Zeit scheint dieser Trojaner vermehrt vorzukommen. Nun, bei mir hat der Agreifer den WoW Acc leergeräumt. Aber nun will ich das er mich endlich in Ruhe läßt denn er loggt sich jeden Abend gegen 9 uhr ein.
    Also, ich habe per Hijackthis die Datei (Name PWS) in die Quarantäne verschoben.
    Können sie mir nun sagen was ich als nächstes zu tun habe?

    LG. Björn

  2. #2
    Einsteiger
    Registriert seit
    25.01.2010
    Beiträge
    10

    AW: xml_inc.dll

    Nun habe ich mit Malwarebytes meine Festplatten gescannt. 6 infizierte dateien (darunter xml_inc.dll ) wurden gefunden, und ich habe sie entfernt.
    Den Bericht schreibe ich mal hier rein... Ich würde mich freuen wenn jemand mir auskunft geben kann wie ich weitermachen soll falls der Trojaner noch da ist.

    http://www.file-upload.net/download-...tsLog.txt.html

  3. #3
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: xml_inc.dll

    Herzlich Willkommen hier bei uns am HijackThis Supportboard!

    **BITTE VOR DEM ERSTEN POST SORGFÄLTIG DURCHLESEN!:

    Deine persönlichen Angaben/Daten (die persönliche Merkmale enthalten, wie Name, Seriennummer etc) kannst Du aus dem geposteten Logs heraus löschen
    Wir helfen dir gerne, aber WIR verwenden dafür unsere Freizeit, daher bitten Dich um ein wenig Geduld! (kann es sein, dass Du auf eine Antwort 1-2 Tage warten musst, aber WIR werden uns bemühen, sie so rasch als möglich zu beantworten...*die Geduld lohnt sich* *Alle Ratsuchenden!*
    Ein System zu bereinigen kann ein paar Tage dauern (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
    So lange die Reinigungsarbeiten noch nicht abgeschlossen ist, alle Eigenaktion (= Ausführung/Installation von Scans/Removals außer zur Nutzung die von uns empfohlenen Programme/Tools etc) untersagt.→ Bei Probleme nochmal nachfragen!
    Kein Support per Email oder sonstiges! Fragen bitte im Forum stellen!→*Forenregeln* - bitte lesen!
    ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
    Wichtig: Du kannst deine Beiträge jederzeit (auf klicken) ändern, Du musst eingeloggt sein!
    Wir freuen uns über jede Spende, und keine ist zu gering! Falls Du unser Forum unterstützen möchtest, klick *hier*
    Also kann losgeh`n, ich/wir wünsche/n eine gute Zusammenarbeit mit Dir und erfolgreiche gute Einsätze
    Bitte lese Dir zuerst in Ruhe die Anweisungen durch und Du sollst dabei die Reihenfolge einhalten! Ansonsten verlangsamt unsere Arbeit, wenn wir immer wieder noch an Kleinigkeiten nachschlagen müssen und dadurch eventuell die Übersicht verloren geht...


    poste mir noch bitte folgende Ergebnisse:
    Code:
    Malwarebytes' Anti-Malware
    1.
    Zunächst bitte folgende Einstellungen vornehmen: System-Dateien und -Ordner unter XP, Vista und Win7 sichtbar machen
    Am Ende unserer Arbeit, kannst wieder rückgängig machen!

    2.
    Lade dir HijackThis Installer herunter
    Keine offenen Fenster, solang bis HijackThis läuft!!-> HijackThis starten--> "Do a system scan and save a logfile" klicken--> das erhaltene Logfile "markieren" --> "kopieren"--> hier in deinem Thread (rechte Maustaste) "einfügen"(musst du im Forum eingeloggt sein!)
    3.
    Lade dir HJTscanlist.zip. -(Punkt 5) herunter ( den angegebenen Link anklicken ► Punkt 5. aussuchen ► Anweisungen folgen) anschließend das erhaltene Logfile hier posten.

    4.
    • Download den CCleaner
    • installieren,("Füge CCleaner Yahoo! Toolbar hinzu" - kannst Du abwählen!)--> starten --> unter Options settings --> "german" einstellen.
    • starten--> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)--> dann auf `Als Textdatei speichern...`
    • poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)
    • Anleitung

    Bitte alle Ergebnisse im Code-Tags posten!

    vor dein log schreibst du:[code]
    hier kommt dein logfile rein
    dahinter:[/code]
    gruß
    argos

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  4. #4
    Einsteiger
    Registriert seit
    25.01.2010
    Beiträge
    10

    AW: xml_inc.dll

    Hijackthisbericht:

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:06:50, on 25.01.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16981)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\XpertVision\TBPanel.exe
    C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\DNA\btdna.exe
    E:\Programme\mozilla.org\SeaMonkey\SeaMonkey.exe
    C:\Programme\Pando Networks\Media Booster\PMB.exe
    E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\OpenOffice.org 2.3\program\soffice.exe
    C:\Programme\OpenOffice.org 2.3\program\soffice.BIN
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    C:\Programme\LogMeIn Hamachi\hamachi-2.exe
    C:\Programme\ICQ6Toolbar\ICQ Service.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Java\jre1.6.0_07\bin\jucheck.exe
    E:\Programme\Trend Micro\HijackThis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    R3 - URLSearchHook: (no name) -  - (no file)
    R3 - URLSearchHook: Softonic Deutsch Toolbar - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSof0.dll
    O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Softonic Deutsch Toolbar - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSof0.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    O3 - Toolbar: Softonic Deutsch Toolbar - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSof0.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Gainward] C:\Programme\XpertVision\TBPanel.exe /A
    O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe"
    O4 - HKCU\..\Run: [SeaMonkey Quick Launch] "E:\Programme\mozilla.org\SeaMonkey\SeaMonkey.exe" -turbo
    O4 - HKCU\..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe
    O4 - HKCU\..\Run: [ICQ] "E:\Programme\ICQ6.5\ICQ.exe" silent
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
    O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Programme\LogMeIn Hamachi\hamachi-2.exe
    O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
    O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    
    --
    End of file - 9198 bytes



    Schritt 3 Scan:


    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    C:
    
            C:\pagefile.sys ---------  
      25.01.2010 19:45      C:\Dokumente und Einstellungen --------- 0 
      25.01.2010 15:02      C:\boot.ini --------- 211 
      25.01.2010 14:55      C:\WINDOWS --------- 0 
      07.01.2010 14:31      C:\Programme --------- 0 
      06.01.2010 15:22      C:\sqmdata17.sqm --------- 268 
      06.01.2010 15:22      C:\sqmnoopt17.sqm --------- 244 
      05.01.2010 15:01      C:\sqmdata16.sqm --------- 268 
      05.01.2010 15:01      C:\sqmnoopt16.sqm --------- 244 
      04.01.2010 14:12      C:\sqmdata15.sqm --------- 268 
      04.01.2010 14:12      C:\sqmnoopt15.sqm --------- 244 
      03.01.2010 14:49      C:\sqmdata14.sqm --------- 268 
      03.01.2010 14:49      C:\sqmnoopt14.sqm --------- 244 
      02.01.2010 16:11      C:\sqmdata13.sqm --------- 268 
      02.01.2010 16:11      C:\sqmnoopt13.sqm --------- 244 
      01.01.2010 16:47      C:\sqmdata12.sqm --------- 268 
      01.01.2010 16:47      C:\sqmnoopt12.sqm --------- 244 
      31.12.2009 15:53      C:\sqmdata11.sqm --------- 268 
      31.12.2009 15:53      C:\sqmnoopt11.sqm --------- 244 
      30.12.2009 15:52      C:\sqmdata10.sqm --------- 268 
      30.12.2009 15:52      C:\sqmnoopt10.sqm --------- 244 
      29.12.2009 15:20      C:\sqmdata09.sqm --------- 268 
      29.12.2009 15:20      C:\sqmnoopt09.sqm --------- 244 
      28.12.2009 14:22      C:\sqmdata08.sqm --------- 268 
      28.12.2009 14:22      C:\sqmnoopt08.sqm --------- 244 
      27.12.2009 21:13      C:\sqmdata07.sqm --------- 268 
      27.12.2009 21:13      C:\sqmnoopt07.sqm --------- 244 
      27.12.2009 14:35      C:\sqmdata06.sqm --------- 268 
      27.12.2009 14:35      C:\sqmnoopt06.sqm --------- 244 
      27.12.2009 01:20      C:\sqmdata05.sqm --------- 268 
      27.12.2009 01:20      C:\sqmnoopt05.sqm --------- 244 
      26.12.2009 14:38      C:\sqmdata04.sqm --------- 268 
      26.12.2009 14:38      C:\sqmnoopt04.sqm --------- 244 
      25.12.2009 14:04      C:\sqmdata03.sqm --------- 268 
      25.12.2009 14:03      C:\sqmnoopt03.sqm --------- 244 
      25.12.2009 00:23      C:\sqmdata02.sqm --------- 268 
      25.12.2009 00:23      C:\sqmnoopt02.sqm --------- 244 
      24.12.2009 13:26      C:\sqmdata01.sqm --------- 268 
      24.12.2009 13:26      C:\sqmnoopt01.sqm --------- 244 
      23.12.2009 12:54      C:\sqmdata00.sqm --------- 268 
      23.12.2009 12:54      C:\sqmnoopt00.sqm --------- 244 
      22.12.2009 16:12      C:\sqmdata19.sqm --------- 268 
      22.12.2009 16:12      C:\sqmnoopt19.sqm --------- 244 
      21.12.2009 15:52      C:\sqmdata18.sqm --------- 268 
      21.12.2009 15:52      C:\sqmnoopt18.sqm --------- 244 
      28.06.2009 18:05      C:\Program Files --------- 0 
      03.03.2009 14:10      C:\download --------- 0 
      03.03.2009 13:42      C:\Nexon --------- 0 
      27.02.2009 19:00      C:\.jagex_cache_32 --------- 0 
      18.09.2008 20:42      C:\DVDVideoSoft --------- 0 
      15.08.2008 13:10      C:\MPMSetup.log --------- 81131 
      29.03.2008 20:34      C:\Logs --------- 0 
      11.03.2008 20:51      C:\RECYCLER --------- 0 
      11.03.2008 14:24      C:\RHDSetup.log --------- 571 
      11.03.2008 14:16      C:\Intel --------- 0 
      11.03.2008 14:13      C:\System Volume Information --------- 0 
      11.03.2008 14:05      C:\IO.SYS --------- 0 
      11.03.2008 14:05      C:\MSDOS.SYS --------- 0 
      11.03.2008 14:05      C:\AUTOEXEC.BAT --------- 0 
      11.03.2008 14:05      C:\CONFIG.SYS --------- 0 
      29.10.2007 13:00      C:\NTDETECT.COM --------- 47564 
      29.10.2007 13:00      C:\bootfont.bin --------- 4952 
      29.10.2007 13:00      C:\ntldr --------- 251184 
    ----------------------------------------
    
     
    C:\WINDOWS
    
      25.01.2010 23:17     C:\WINDOWS\DFC.INI --------- 558 
      25.01.2010 19:48     C:\WINDOWS\WindowsUpdate.log --------- 1183416 
      25.01.2010 19:47     C:\WINDOWS\0.log --------- 0 
      25.01.2010 19:46     C:\WINDOWS\bootstat.dat --------- 2048 
      25.01.2010 19:45     C:\WINDOWS\SchedLgU.Txt --------- 32632 
      25.01.2010 15:02     C:\WINDOWS\system.ini --------- 227 
      25.01.2010 15:02     C:\WINDOWS\win.ini --------- 507 
      25.01.2010 14:09     C:\WINDOWS\setupapi.log --------- 29092 
      24.01.2010 17:59     C:\WINDOWS\wiaservc.log --------- 50 
      24.01.2010 17:59     C:\WINDOWS\wiadebug.log --------- 216 
      22.01.2010 15:02     C:\WINDOWS\iis6.log --------- 1487289 
      22.01.2010 15:02     C:\WINDOWS\comsetup.log --------- 454382 
      22.01.2010 15:01     C:\WINDOWS\ntdtcsetup.log --------- 273453 
      22.01.2010 15:01     C:\WINDOWS\tabletoc.log --------- 68159 
      22.01.2010 15:01     C:\WINDOWS\imsins.log --------- 1374 
      22.01.2010 15:01     C:\WINDOWS\tsoc.log --------- 616702 
      22.01.2010 15:01     C:\WINDOWS\ocmsn.log --------- 74073 
      22.01.2010 15:01     C:\WINDOWS\KB978207-IE7.log --------- 98662 
      22.01.2010 15:01     C:\WINDOWS\ocgen.log --------- 641672 
      22.01.2010 15:01     C:\WINDOWS\netfxocm.log --------- 235635 
      22.01.2010 15:01     C:\WINDOWS\MedCtrOC.log --------- 92873 
      22.01.2010 15:01     C:\WINDOWS\msgsocm.log --------- 67306 
      22.01.2010 15:01     C:\WINDOWS\FaxSetup.log --------- 1340883 
      22.01.2010 15:01     C:\WINDOWS\msmqinst.log --------- 416492 
      22.01.2010 15:01     C:\WINDOWS\updspapi.log --------- 137946 
      17.01.2010 18:01     C:\WINDOWS\NeroDigital.ini --------- 116 
      13.01.2010 15:04     C:\WINDOWS\imsins.BAK --------- 1374 
      13.01.2010 15:04     C:\WINDOWS\KB955759.log --------- 9420 
      13.01.2010 15:04     C:\WINDOWS\KB972270.log --------- 7816 
      09.01.2010 04:29     C:\WINDOWS\wmsetup.log --------- 86619 
      07.01.2010 15:01     C:\WINDOWS\KB961503.log --------- 41319 
      06.01.2010 17:45     C:\WINDOWS\DirectX.log --------- 255795 
      06.01.2010 17:44     C:\WINDOWS\KB954708.log --------- 618 
      10.12.2009 21:34     C:\WINDOWS\KB970430.log --------- 23748 
      10.12.2009 21:34     C:\WINDOWS\KB974318.log --------- 21060 
      10.12.2009 21:34     C:\WINDOWS\KB973904.log --------- 14965 
      10.12.2009 21:34     C:\WINDOWS\KB976325-IE7.log --------- 96941 
      10.12.2009 21:34     C:\WINDOWS\KB974392.log --------- 13422 
      10.12.2009 21:34     C:\WINDOWS\KB971737.log --------- 13270 
      02.12.2009 18:08     C:\WINDOWS\War3Unin.dat --------- 41559 
      25.11.2009 22:54     C:\WINDOWS\msxml6-KB973686-enu-x86.LOG --------- 510700 
      25.11.2009 22:54     C:\WINDOWS\KB976098-v2.log --------- 5071 
      25.11.2009 22:54     C:\WINDOWS\KB973687.log --------- 9562 
      23.11.2009 15:38     C:\WINDOWS\spupdsvc.log --------- 47976 
      12.11.2009 15:01     C:\WINDOWS\KB969947.log --------- 12788 
      04.11.2009 23:05     C:\WINDOWS\KB976749-IE7.log --------- 14792 
      27.10.2009 20:13     C:\WINDOWS\setupapi.log.0.old --------- 1050282 
      16.10.2009 17:34     C:\WINDOWS\nsreg.dat --------- 335 
      16.10.2009 17:34     C:\WINDOWS\SeaMonkeyUninstall.exe --------- 220944 
      16.10.2009 17:34     C:\WINDOWS\mozver.dat --------- 4070 
      16.10.2009 17:34     C:\WINDOWS\GREUninstall.exe --------- 118784 
      16.10.2009 02:47     C:\WINDOWS\KB958869.log --------- 13056 
      16.10.2009 02:47     C:\WINDOWS\KB954155.log --------- 15519 
      16.10.2009 02:45     C:\WINDOWS\KB969059.log --------- 22978 
      16.10.2009 02:45     C:\WINDOWS\KB974112.log --------- 22986 
      16.10.2009 02:45     C:\WINDOWS\KB975025.log --------- 22920 
      16.10.2009 02:45     C:\WINDOWS\KB974455-IE7.log --------- 100503 
      16.10.2009 02:45     C:\WINDOWS\KB974571.log --------- 16945 
      16.10.2009 02:44     C:\WINDOWS\KB971486.log --------- 11999 
      16.10.2009 02:44     C:\WINDOWS\KB973525.log --------- 8788 
      16.10.2009 02:44     C:\WINDOWS\KB975467.log --------- 16947 
      13.10.2009 02:29     C:\WINDOWS\KB968389.log --------- 20070 
      12.09.2009 19:11     C:\WINDOWS\d3dx.dat --------- 4096 
      09.09.2009 23:04     C:\WINDOWS\KB956844.log --------- 13866 
      09.09.2009 23:04     C:\WINDOWS\KB968816.log --------- 13292 
      09.09.2009 23:04     C:\WINDOWS\KB971961.log --------- 13186 
      26.08.2009 20:33     C:\WINDOWS\KB970653-v3.log --------- 4884 
      16.08.2009 14:02     C:\WINDOWS\KB961118.log --------- 7278 
      16.08.2009 14:01     C:\WINDOWS\msxml6-KB954459-enu-x86.LOG --------- 509038 
      16.08.2009 14:01     C:\WINDOWS\KB925720.log --------- 10896 
      13.08.2009 03:06     C:\WINDOWS\KB960859.log --------- 21809 
      13.08.2009 03:06     C:\WINDOWS\KB971657.log --------- 21601 
      13.08.2009 03:06     C:\WINDOWS\KB971557.log --------- 21107 
      13.08.2009 03:06     C:\WINDOWS\KB973869.log --------- 16657 
      13.08.2009 03:06     C:\WINDOWS\KB973540.log --------- 16836 
      13.08.2009 03:06     C:\WINDOWS\KB973507.log --------- 21410 
      13.08.2009 03:06     C:\WINDOWS\KB973354.log --------- 16238 
      13.08.2009 03:04     C:\WINDOWS\KB958470.log --------- 23231 
      13.08.2009 03:04     C:\WINDOWS\KB973815.log --------- 20751 
      13.08.2009 03:04     C:\WINDOWS\KB971032.log --------- 21655 
      29.07.2009 03:03     C:\WINDOWS\KB972260-IE7.log --------- 107384 
      16.07.2009 01:43     C:\WINDOWS\KB973346.log --------- 16098 
      16.07.2009 01:43     C:\WINDOWS\KB971633.log --------- 26039 
      16.07.2009 01:40     C:\WINDOWS\KB961371.log --------- 26732 
      10.07.2009 13:10     C:\WINDOWS\WLXPGSS.SCR --------- 307568 
      11.06.2009 02:23     C:\WINDOWS\KB961501.log --------- 26424 
      11.06.2009 02:23     C:\WINDOWS\KB969898.log --------- 18224 
      11.06.2009 02:21     C:\WINDOWS\KB970238.log --------- 26271 
      11.06.2009 02:21     C:\WINDOWS\KB969897-IE7.log --------- 99590 
      11.06.2009 02:21     C:\WINDOWS\KB968537.log --------- 18984 
      15.04.2009 14:04     C:\WINDOWS\KB959426.log --------- 26623 
      15.04.2009 14:04     C:\WINDOWS\KB961373.log --------- 25143 
      15.04.2009 14:04     C:\WINDOWS\KB963027-IE7.log --------- 99796 
      15.04.2009 14:02     C:\WINDOWS\KB956572.log --------- 18668 
      15.04.2009 14:02     C:\WINDOWS\KB952004.log --------- 16225 
      15.04.2009 14:02     C:\WINDOWS\KB960803.log --------- 13976 
      15.04.2009 14:02     C:\WINDOWS\KB923561.log --------- 10605 
      11.03.2009 22:59     C:\WINDOWS\KB960225.log --------- 14532 
      11.03.2009 22:59     C:\WINDOWS\KB958690.log --------- 14836 
      11.03.2009 22:58     C:\WINDOWS\KB959772.log --------- 6903 
      03.03.2009 13:42     C:\WINDOWS\NEXON_EU_DownloaderUpdater.exe --------- 421888 
      25.02.2009 14:07     C:\WINDOWS\KB967715.log --------- 17005 
      11.02.2009 15:01     C:\WINDOWS\KB960715.log --------- 12401 
      11.02.2009 15:01     C:\WINDOWS\KB961260-IE7.log --------- 18534 
      16.01.2009 13:33     C:\WINDOWS\svcpack.log --------- 79368 
      14.01.2009 22:57     C:\WINDOWS\KB958687.log --------- 7941 
      28.12.2008 02:01     C:\WINDOWS\War3Unin.pif --------- 2829 
      28.12.2008 02:01     C:\WINDOWS\War3Unin.exe --------- 126976 
      18.12.2008 22:28     C:\WINDOWS\KB960714-IE7.log --------- 11364 
      11.12.2008 15:02     C:\WINDOWS\KB952069.log --------- 19149 
      11.12.2008 15:02     C:\WINDOWS\KB955839.log --------- 32514 
      11.12.2008 15:02     C:\WINDOWS\KB958215-IE7.log --------- 18826 
      11.12.2008 15:00     C:\WINDOWS\KB954600.log --------- 8008 
      11.12.2008 15:00     C:\WINDOWS\KB956802.log --------- 13030 
      21.11.2008 17:24     C:\WINDOWS\DPINST.LOG --------- 6240 
      21.11.2008 15:00     C:\WINDOWS\KB939683.log --------- 11932 
      15.11.2008 15:01     C:\WINDOWS\KB941569.log --------- 94212 
      15.11.2008 15:01     C:\WINDOWS\KB929399.log --------- 13369 
      15.11.2008 15:00     C:\WINDOWS\KB954154.log --------- 7658 
      15.11.2008 15:00     C:\WINDOWS\KB936782.log --------- 50237 
      14.11.2008 20:01     C:\WINDOWS\wmsetup10.log --------- 514 
      14.11.2008 20:00     C:\WINDOWS\KB926239.log --------- 5519 
      14.11.2008 19:59     C:\WINDOWS\MSCompPackV1.log --------- 3354 
      14.11.2008 19:59     C:\WINDOWS\wmp11.log --------- 19444 
      14.11.2008 19:59     C:\WINDOWS\WMFDist11.log --------- 26855 
      14.11.2008 19:58     C:\WINDOWS\Wudf01000Inst.log --------- 13726 
      12.11.2008 22:56     C:\WINDOWS\KB957097.log --------- 8895 
      12.11.2008 22:56     C:\WINDOWS\KB955069.log --------- 8380 
      24.10.2008 14:00     C:\WINDOWS\KB958644.log --------- 8574 
      15.10.2008 21:56     C:\WINDOWS\KB956803.log --------- 17621 
      15.10.2008 21:56     C:\WINDOWS\KB956391.log --------- 16027 
      15.10.2008 21:56     C:\WINDOWS\KB957095.log --------- 17624 
      15.10.2008 21:55     C:\WINDOWS\KB956390-IE7.log --------- 26959 
      15.10.2008 21:55     C:\WINDOWS\KB954211.log --------- 11874 
      15.10.2008 21:55     C:\WINDOWS\KB956841.log --------- 13620 
      10.09.2008 19:37     C:\WINDOWS\KB938464.log --------- 6786 
      15.08.2008 17:06     C:\WINDOWS\KB952954.log --------- 18739 
      15.08.2008 17:06     C:\WINDOWS\KB946648.log --------- 14299 
      15.08.2008 17:06     C:\WINDOWS\KB953839.log --------- 12781 
      15.08.2008 17:06     C:\WINDOWS\KB950974.log --------- 19229 
      15.08.2008 17:06     C:\WINDOWS\KB951072-v2.log --------- 32102 
      15.08.2008 17:06     C:\WINDOWS\KB952287.log --------- 13761 
      15.08.2008 17:05     C:\WINDOWS\KB953838-IE7.log --------- 18662 
      15.08.2008 17:05     C:\WINDOWS\KB951066.log --------- 8208 
      09.07.2008 23:37     C:\WINDOWS\KB951748.log --------- 17533 
      03.07.2008 13:30     C:\WINDOWS\COM+.log --------- 1452 
      20.06.2008 23:14     C:\WINDOWS\KB951376-v2.log --------- 7989 
      11.06.2008 20:20     C:\WINDOWS\KB950759-IE7.log --------- 17667 
      11.06.2008 20:19     C:\WINDOWS\KB951698.log --------- 11526 
      11.06.2008 20:19     C:\WINDOWS\KB950762.log --------- 8006 
      11.06.2008 20:19     C:\WINDOWS\KB950760.log --------- 6223 
      11.06.2008 20:19     C:\WINDOWS\KB951376.log --------- 7624 
      29.05.2008 06:31     C:\WINDOWS\KB932823-v3.log --------- 10152 
      14.05.2008 13:03     C:\WINDOWS\KB950749.log --------- 14293 
      09.04.2008 19:22     C:\WINDOWS\KB948881.log --------- 13550 
      09.04.2008 19:22     C:\WINDOWS\KB941693.log --------- 18045 
      09.04.2008 19:22     C:\WINDOWS\KB947864-IE7.log --------- 19405 
      09.04.2008 19:21     C:\WINDOWS\KB948590.log --------- 12088 
      09.04.2008 19:21     C:\WINDOWS\KB945553.log --------- 12035 
      12.03.2008 17:18     C:\WINDOWS\WMSysPr9.prx --------- 316640 
      11.03.2008 20:51     C:\WINDOWS\Sti_Trace.log --------- 0 
      11.03.2008 20:49     C:\WINDOWS\regopt.log --------- 1348 
      11.03.2008 20:48     C:\WINDOWS\setuperr.log --------- 0 
      11.03.2008 18:21     C:\WINDOWS\Ascd_tmp.ini --------- 13460 
      11.03.2008 18:21     C:\WINDOWS\AS_Debug.txt --------- 0 
      11.03.2008 18:05     C:\WINDOWS\setupact.log --------- 191814 
      11.03.2008 14:55     C:\WINDOWS\KB938127-IE7.log --------- 10997 
      11.03.2008 14:52     C:\WINDOWS\KB943055.log --------- 88957 
      11.03.2008 14:51     C:\WINDOWS\KB946026.log --------- 93038 
      11.03.2008 14:51     C:\WINDOWS\KB944533.log --------- 102086 
      11.03.2008 14:51     C:\WINDOWS\KB944533-IE7.log --------- 95769 
      11.03.2008 14:51     C:\WINDOWS\KB943485.log --------- 91442 
      11.03.2008 14:51     C:\WINDOWS\KB942840.log --------- 97676 
      11.03.2008 14:51     C:\WINDOWS\KB941644.log --------- 95314 
      11.03.2008 14:51     C:\WINDOWS\KB937894.log --------- 98106 
      11.03.2008 14:51     C:\WINDOWS\KB944653.log --------- 90394 
      11.03.2008 14:51     C:\WINDOWS\KB941568.log --------- 92412 
      11.03.2008 14:51     C:\WINDOWS\KB942763.log --------- 105777 
      11.03.2008 14:51     C:\WINDOWS\ie7_main.log --------- 41921 
      11.03.2008 14:51     C:\WINDOWS\KB942615-IE7.log --------- 111228 
      11.03.2008 14:50     C:\WINDOWS\ie7.log --------- 96249 
      11.03.2008 14:49     C:\WINDOWS\IDNMitigationAPIs.log --------- 41237 
      11.03.2008 14:49     C:\WINDOWS\NLSDownlevelMapping.log --------- 39611 
      11.03.2008 14:49     C:\WINDOWS\KB915865.log --------- 39353 
      11.03.2008 14:49     C:\WINDOWS\KB914440.log --------- 38182 
      11.03.2008 14:49     C:\WINDOWS\KB943460.log --------- 78633 
      11.03.2008 14:49     C:\WINDOWS\KB904942.log --------- 75438 
      11.03.2008 14:47     C:\WINDOWS\KB936357.log --------- 57559 
      11.03.2008 14:47     C:\WINDOWS\KB941202.log --------- 54269 
      11.03.2008 14:47     C:\WINDOWS\KB933729.log --------- 38412 
      11.03.2008 14:47     C:\WINDOWS\KB936021.log --------- 47238 
      11.03.2008 14:47     C:\WINDOWS\KB938127.log --------- 53026 
      11.03.2008 14:47     C:\WINDOWS\KB938829.log --------- 55823 
      11.03.2008 14:47     C:\WINDOWS\KB938828.log --------- 46846 
      11.03.2008 14:47     C:\WINDOWS\KB925398.log --------- 37168 
      11.03.2008 14:47     C:\WINDOWS\KB935839.log --------- 51170 
      11.03.2008 14:47     C:\WINDOWS\KB935840.log --------- 51591 
      11.03.2008 14:47     C:\WINDOWS\KB929123.log --------- 54614 
      11.03.2008 14:47     C:\WINDOWS\KB927891.log --------- 36749 
      11.03.2008 14:46     C:\WINDOWS\KB930916.log --------- 50915 
      11.03.2008 14:46     C:\WINDOWS\KB920213.log --------- 51695 
      11.03.2008 14:46     C:\WINDOWS\KB890046.log --------- 47026 
      11.03.2008 14:46     C:\WINDOWS\KB935448.log --------- 36746 
      11.03.2008 14:46     C:\WINDOWS\KB932168.log --------- 42868 
      11.03.2008 14:46     C:\WINDOWS\KB931261.log --------- 44272 
      11.03.2008 14:46     C:\WINDOWS\KB930178.log --------- 43191 
      11.03.2008 14:46     C:\WINDOWS\KB931784.log --------- 47439 
      11.03.2008 14:46     C:\WINDOWS\KB925902.log --------- 44888 
      11.03.2008 14:46     C:\WINDOWS\KB926436.log --------- 42467 
      11.03.2008 14:46     C:\WINDOWS\KB918118.log --------- 41490 
      11.03.2008 14:46     C:\WINDOWS\KB927779.log --------- 46411 
      11.03.2008 14:46     C:\WINDOWS\KB924667.log --------- 41349 
      11.03.2008 14:46     C:\WINDOWS\KB927802.log --------- 43097 
      11.03.2008 14:46     C:\WINDOWS\KB928843.log --------- 46772 
      11.03.2008 14:46     C:\WINDOWS\KB928255.log --------- 44094 
      11.03.2008 14:46     C:\WINDOWS\KB926255.log --------- 38722 
      11.03.2008 14:46     C:\WINDOWS\KB923980.log --------- 32604 
      11.03.2008 14:46     C:\WINDOWS\KB924270.log --------- 41930 
      11.03.2008 14:46     C:\WINDOWS\KB922819.log --------- 42297 
      11.03.2008 14:45     C:\WINDOWS\KB923191.log --------- 33685 
      11.03.2008 14:45     C:\WINDOWS\KB924496.log --------- 38453 
      11.03.2008 14:45     C:\WINDOWS\KB923414.log --------- 39519 
      11.03.2008 14:45     C:\WINDOWS\KB920872.log --------- 38090 
      11.03.2008 14:45     C:\WINDOWS\KB920685.log --------- 38990 
      11.03.2008 14:45     C:\WINDOWS\KB919007.log --------- 36362 
      11.03.2008 14:45     C:\WINDOWS\KB916595.log --------- 28915 
      11.03.2008 14:45     C:\WINDOWS\KB922582.log --------- 28641 
      11.03.2008 14:45     C:\WINDOWS\KB920683.log --------- 31378 
      11.03.2008 14:45     C:\WINDOWS\KB920670.log --------- 33700 
      11.03.2008 14:45     C:\WINDOWS\KB914388.log --------- 33467 
      11.03.2008 14:45     C:\WINDOWS\KB911280.log --------- 34484 
      11.03.2008 14:45     C:\WINDOWS\KB913580.log --------- 31536 
      11.03.2008 14:45     C:\WINDOWS\KB918439.log --------- 32798 
      11.03.2008 14:45     C:\WINDOWS\KB917344.log --------- 32687 
      11.03.2008 14:45     C:\WINDOWS\KB914389.log --------- 29553 
      11.03.2008 14:45     C:\WINDOWS\KB908531.log --------- 30868 
      11.03.2008 14:45     C:\WINDOWS\KB900485.log --------- 35346 
      11.03.2008 14:45     C:\WINDOWS\KB911562.log --------- 34773 
      11.03.2008 14:44     C:\WINDOWS\KB911564.log --------- 20188 
      11.03.2008 14:44     C:\WINDOWS\KB911927.log --------- 34585 
      11.03.2008 14:44     C:\WINDOWS\KB908519.log --------- 28508 
      11.03.2008 14:44     C:\WINDOWS\KB910437.log --------- 24079 
      11.03.2008 14:44     C:\WINDOWS\KB900725.log --------- 30931 
      11.03.2008 14:44     C:\WINDOWS\KB905749.log --------- 28125 
      11.03.2008 14:44     C:\WINDOWS\KB905414.log --------- 29379 
      11.03.2008 14:44     C:\WINDOWS\KB901017.log --------- 31137 
      11.03.2008 14:44     C:\WINDOWS\KB902400.log --------- 35129 
      11.03.2008 14:44     C:\WINDOWS\KB894391.log --------- 23093 
      11.03.2008 14:44     C:\WINDOWS\KB896423.log --------- 28641 
      11.03.2008 14:44     C:\WINDOWS\KB899587.log --------- 25154 
      11.03.2008 14:44     C:\WINDOWS\KB899591.log --------- 24644 
      11.03.2008 14:44     C:\WINDOWS\KB893756.log --------- 24520 
      11.03.2008 14:44     C:\WINDOWS\KB896358.log --------- 24914 
      11.03.2008 14:44     C:\WINDOWS\KB890859.log --------- 21668 
      11.03.2008 14:44     C:\WINDOWS\KB901214.log --------- 20215 
      11.03.2008 14:43     C:\WINDOWS\KB896428.log --------- 18440 
      11.03.2008 14:43     C:\WINDOWS\KB885835.log --------- 22177 
      11.03.2008 14:43     C:\WINDOWS\KB891781.log --------- 20313 
      11.03.2008 14:43     C:\WINDOWS\KB887472.log --------- 19616 
      11.03.2008 14:43     C:\WINDOWS\KB888302.log --------- 18954 
      11.03.2008 14:43     C:\WINDOWS\KB885836.log --------- 18007 
      11.03.2008 14:43     C:\WINDOWS\KB886185.log --------- 12670 
      11.03.2008 14:43     C:\WINDOWS\KB873339.log --------- 16811 
      11.03.2008 14:32     C:\WINDOWS\setuplog.txt --------- 808196 
      11.03.2008 14:32     C:\WINDOWS\KB892130.log --------- 7638 
      11.03.2008 14:32     C:\WINDOWS\KB898461.log --------- 7189 
      11.03.2008 14:32     C:\WINDOWS\KB893803v2.log --------- 9075 
      11.03.2008 14:26     C:\WINDOWS\LAN.log --------- 174 
      11.03.2008 14:25     C:\WINDOWS\atcl01setup.log --------- 180 
      11.03.2008 14:24     C:\WINDOWS\Ascd_log.ini --------- 14935 
      11.03.2008 14:24     C:\WINDOWS\audio.log --------- 206 
      11.03.2008 14:24     C:\WINDOWS\KB888111.log --------- 4489 
      11.03.2008 14:23     C:\WINDOWS\HideWin.exe --------- 315392 
      11.03.2008 14:14     C:\WINDOWS\OEWABLog.txt --------- 829 
      11.03.2008 14:08     C:\WINDOWS\REGLOCS.OLD --------- 8192 
      11.03.2008 14:06     C:\WINDOWS\KB911164.log --------- 6364 
      11.03.2008 14:05     C:\WINDOWS\control.ini --------- 0 
      11.03.2008 14:05     C:\WINDOWS\ODBCINST.INI --------- 4161 
      11.03.2008 14:05     C:\WINDOWS\WindowsShell.Manifest --------- 749 
      11.03.2008 14:04     C:\WINDOWS\sessmgr.setup.log --------- 1023 
      11.03.2008 14:03     C:\WINDOWS\vbaddin.ini --------- 37 
      11.03.2008 14:03     C:\WINDOWS\vb.ini --------- 36 
      11.03.2008 14:03     C:\WINDOWS\DtcInstall.log --------- 133 
      11.03.2008 14:02     C:\WINDOWS\cmsetacl.log --------- 200 
      29.10.2007 13:00     C:\WINDOWS\Feder.bmp --------- 16730 
      29.10.2007 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
      29.10.2007 13:00     C:\WINDOWS\SET8.tmp --------- 14043 
      29.10.2007 13:00     C:\WINDOWS\explorer.scf --------- 80 
      29.10.2007 13:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
      29.10.2007 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
      29.10.2007 13:00     C:\WINDOWS\winnt256.bmp --------- 48680 
      29.10.2007 13:00     C:\WINDOWS\_default.pif --------- 707 
      29.10.2007 13:00     C:\WINDOWS\SET29.tmp --------- 14573 
      29.10.2007 13:00     C:\WINDOWS\regedit.exe --------- 153600 
      29.10.2007 13:00     C:\WINDOWS\desktop.ini --------- 2 
      29.10.2007 13:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
      29.10.2007 13:00     C:\WINDOWS\winnt.bmp --------- 48680 
      29.10.2007 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
      29.10.2007 13:00     C:\WINDOWS\SET3.tmp --------- 1021458 
      29.10.2007 13:00     C:\WINDOWS\twain.dll --------- 94800 
      29.10.2007 13:00     C:\WINDOWS\twain_32.dll --------- 50688 
      29.10.2007 13:00     C:\WINDOWS\twunk_16.exe --------- 49680 
      29.10.2007 13:00     C:\WINDOWS\twunk_32.exe --------- 25600 
      29.10.2007 13:00     C:\WINDOWS\clock.avi --------- 82944 
      29.10.2007 13:00     C:\WINDOWS\msdfmap.ini --------- 1405 
      29.10.2007 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
      29.10.2007 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
      29.10.2007 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
      29.10.2007 13:00     C:\WINDOWS\F„cher.bmp --------- 26680 
      29.10.2007 13:00     C:\WINDOWS\Granit.bmp --------- 26582 
      29.10.2007 13:00     C:\WINDOWS\NOTEPAD.EXE --------- 70144 
      29.10.2007 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
      29.10.2007 13:00     C:\WINDOWS\SET4.tmp --------- 1086058 
      29.10.2007 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
      29.10.2007 13:00     C:\WINDOWS\Angler.bmp --------- 17336 
      29.10.2007 13:00     C:\WINDOWS\winhelp.exe --------- 257568 
      29.10.2007 13:00     C:\WINDOWS\winhlp32.exe --------- 288768 
      13.06.2007 14:21     C:\WINDOWS\explorer.exe --------- 1036288 
      23.03.2007 12:19     C:\WINDOWS\RTLCPL.exe --------- 9715200 
      21.03.2007 07:49     C:\WINDOWS\RTHDCPL.exe --------- 16126464 
      16.03.2007 08:06     C:\WINDOWS\SkyTel.exe --------- 1822720 
      16.01.2007 03:39     C:\WINDOWS\RtlUpd.exe --------- 1191936 
      12.01.2007 09:54     C:\WINDOWS\RtlExUpd.dll --------- 520192 
      11.10.2006 10:42     C:\WINDOWS\MicCal.exe --------- 2157568 
      21.07.2006 09:14     C:\WINDOWS\SoundMan.exe --------- 86016 
      04.05.2006 09:26     C:\WINDOWS\alcwzrd.exe --------- 2808832 
      27.05.2005 00:22     C:\WINDOWS\hh.exe --------- 10752 
      03.05.2005 11:43     C:\WINDOWS\Alcmtr.exe --------- 69632 
      17.11.1998 12:44     C:\WINDOWS\IsUn0407.exe --------- 328704 
    ----------------------------------------
    
     
    C:\WINDOWS\System
    
     29.10.2007 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
     29.10.2007 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
     29.10.2007 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
     29.10.2007 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
     29.10.2007 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
     29.10.2007 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
     29.10.2007 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
     29.10.2007 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
     29.10.2007 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
     29.10.2007 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
     29.10.2007 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
     29.10.2007 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
     29.10.2007 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
     29.10.2007 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
     29.10.2007 13:00    C:\WINDOWS\System\setup.inf --------- 59167 
     29.10.2007 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
     29.10.2007 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
     29.10.2007 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
     29.10.2007 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
     29.10.2007 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
     29.10.2007 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
     29.10.2007 13:00    C:\WINDOWS\System\VER.DLL --------- 9200 
     29.10.2007 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
     29.10.2007 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
     29.10.2007 13:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 
    ----------------------------------------
    
     
    C:\WINDOWS\System32
    
     25.01.2010 23:10     C:\WINDOWS\system32\dllcache --------- 0 
     25.01.2010 22:43     C:\WINDOWS\system32\drivers --------- 0 
     25.01.2010 19:47     C:\WINDOWS\system32\CatRoot2 --------- 0 
     25.01.2010 19:46     C:\WINDOWS\system32\NvApps.xml --------- 249324 
     22.01.2010 15:06     C:\WINDOWS\system32\Restore --------- 0 
     22.01.2010 15:01     C:\WINDOWS\system32\de-de --------- 0 
     22.01.2010 14:28     C:\WINDOWS\system32\wpa.dbl --------- 13646 
     07.01.2010 14:19     C:\WINDOWS\system32\perfh009.dat --------- 441574 
     07.01.2010 14:19     C:\WINDOWS\system32\perfh007.dat --------- 459484 
     07.01.2010 14:19     C:\WINDOWS\system32\perfc009.dat --------- 71510 
     07.01.2010 14:19     C:\WINDOWS\system32\perfc007.dat --------- 84872 
     07.01.2010 14:19     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1070080 
     07.01.2010 14:14     C:\WINDOWS\system32\FNTCACHE.DAT --------- 105416 
     06.01.2010 17:46     C:\WINDOWS\system32\DRVSTORE --------- 0 
     06.01.2010 17:45     C:\WINDOWS\system32\DirectX --------- 0 
     05.01.2010 10:52     C:\WINDOWS\system32\wininet.dll --------- 832512 
     05.01.2010 10:52     C:\WINDOWS\system32\webcheck.dll --------- 233472 
     05.01.2010 10:52     C:\WINDOWS\system32\urlmon.dll --------- 1168384 
     05.01.2010 10:52     C:\WINDOWS\system32\mstime.dll --------- 671232 
     05.01.2010 10:52     C:\WINDOWS\system32\occache.dll --------- 102912 
     05.01.2010 10:52     C:\WINDOWS\system32\url.dll --------- 105984 
     05.01.2010 10:52     C:\WINDOWS\system32\msrating.dll --------- 193024 
     05.01.2010 10:52     C:\WINDOWS\system32\pngfilt.dll --------- 44544 
     05.01.2010 10:52     C:\WINDOWS\system32\mshtml.dll --------- 3599360 
     05.01.2010 10:52     C:\WINDOWS\system32\mshtmled.dll --------- 477696 
     05.01.2010 10:52     C:\WINDOWS\system32\msfeedsbs.dll --------- 52224 
     05.01.2010 10:52     C:\WINDOWS\system32\inetcpl.cpl --------- 1830912 
     05.01.2010 10:52     C:\WINDOWS\system32\jsproxy.dll --------- 27648 
     05.01.2010 10:52     C:\WINDOWS\system32\msfeeds.dll --------- 459264 
     05.01.2010 10:52     C:\WINDOWS\system32\iernonce.dll --------- 44544 
     05.01.2010 10:52     C:\WINDOWS\system32\iepeers.dll --------- 192512 
     05.01.2010 10:52     C:\WINDOWS\system32\ieframe.dll --------- 6067200 
     05.01.2010 10:52     C:\WINDOWS\system32\iertutil.dll --------- 268288 
     05.01.2010 10:52     C:\WINDOWS\system32\ieaksie.dll --------- 230400 
     05.01.2010 10:52     C:\WINDOWS\system32\ieapfltr.dll --------- 380928 
     05.01.2010 10:52     C:\WINDOWS\system32\ieakeng.dll --------- 153088 
     05.01.2010 10:52     C:\WINDOWS\system32\iedkcs32.dll --------- 385024 
     05.01.2010 10:52     C:\WINDOWS\system32\ieencode.dll --------- 78336 
     05.01.2010 10:52     C:\WINDOWS\system32\extmgr.dll --------- 133120 
     05.01.2010 10:52     C:\WINDOWS\system32\icardie.dll --------- 63488 
     05.01.2010 10:52     C:\WINDOWS\system32\advpack.dll --------- 124928 
     05.01.2010 10:52     C:\WINDOWS\system32\dxtrans.dll --------- 214528 
     05.01.2010 10:52     C:\WINDOWS\system32\dxtmsft.dll --------- 347136 
     05.01.2010 10:52     C:\WINDOWS\system32\corpol.dll --------- 17408 
     05.01.2010 01:17     C:\WINDOWS\system32\MRT.exe --------- 29634504 
     31.12.2009 16:33     C:\WINDOWS\system32\html.iec --------- 389120 
     31.12.2009 16:32     C:\WINDOWS\system32\ie4uinit.exe --------- 70656 
     31.12.2009 16:32     C:\WINDOWS\system32\ieudinit.exe --------- 13824 
     18.12.2009 14:04     C:\WINDOWS\system32\ieakui.dll --------- 161792 
     25.11.2009 22:54     C:\WINDOWS\system32\TZLog.log --------- 592684 
     23.11.2009 15:38     C:\WINDOWS\system32\XPSViewer --------- 0 
     23.11.2009 15:37     C:\WINDOWS\system32\mui --------- 0 
     02.11.2009 22:51     C:\WINDOWS\system32\GameMon.des --------- 3341224 
     28.10.2009 16:07     C:\WINDOWS\system32\tzchange.exe --------- 46080 
     21.10.2009 07:00     C:\WINDOWS\system32\httpapi.dll --------- 25088 
     21.10.2009 07:00     C:\WINDOWS\system32\strmfilt.dll --------- 75776 
     17.10.2009 02:39     C:\WINDOWS\system32\CmdLineExt.dll --------- 98304 
     15.10.2009 22:50     C:\WINDOWS\system32\t2embed.dll --------- 119808 
     15.10.2009 18:20     C:\WINDOWS\system32\fontsub.dll --------- 82432 
     13.10.2009 11:51     C:\WINDOWS\system32\oakley.dll --------- 267776 
     12.10.2009 14:51     C:\WINDOWS\system32\raschap.dll --------- 69632 
     12.10.2009 14:51     C:\WINDOWS\system32\rastls.dll --------- 113152 
     19.09.2009 22:47     C:\WINDOWS\system32\AGEIA --------- 0 
     19.09.2009 22:46     C:\WINDOWS\system32\CatRoot --------- 0 
     11.09.2009 15:31     C:\WINDOWS\system32\msv1_0.dll --------- 133632 
     04.09.2009 21:45     C:\WINDOWS\system32\msasn1.dll --------- 58880 
     04.09.2009 16:44     C:\WINDOWS\system32\XAPOFX1_3.dll --------- 69464 
     04.09.2009 16:44     C:\WINDOWS\system32\XAudio2_5.dll --------- 515416 
     04.09.2009 16:44     C:\WINDOWS\system32\xactengine3_5.dll --------- 238936 
     04.09.2009 16:29     C:\WINDOWS\system32\d3dx11_42.dll --------- 235344 
     04.09.2009 16:29     C:\WINDOWS\system32\d3dx10_42.dll --------- 453456 
     04.09.2009 16:29     C:\WINDOWS\system32\d3dcsx_42.dll --------- 5501792 
     04.09.2009 16:29     C:\WINDOWS\system32\D3DCompiler_42.dll --------- 1974616 
     04.09.2009 16:29     C:\WINDOWS\system32\D3DX9_42.dll --------- 1892184 
     01.09.2009 15:32     C:\WINDOWS\system32\msaud32.acm --------- 282654 
     26.08.2009 09:14     C:\WINDOWS\system32\strmdll.dll --------- 247326 
     25.08.2009 10:46     C:\WINDOWS\system32\winhttp.dll --------- 352256 
     19.08.2009 17:07     C:\WINDOWS\system32\msxml6.dll --------- 1415000 
     17.08.2009 02:04     C:\WINDOWS\system32\nvcpluir.dll --------- 2505248 
     17.08.2009 02:04     C:\WINDOWS\system32\nvcpl.cpl --------- 420384 
     17.08.2009 02:04     C:\WINDOWS\system32\nvcplui.exe --------- 2173472 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrszht.dll --------- 122880 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrsja.dll --------- 270336 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrstr.dll --------- 253952 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrsth.dll --------- 253952 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrssv.dll --------- 253952 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrssl.dll --------- 258048 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrssk.dll --------- 258048 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrsru.dll --------- 266240 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrsptb.dll --------- 266240 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrspt.dll --------- 270336 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrszhc.dll --------- 229376 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrspl.dll --------- 253952 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrsno.dll --------- 253952 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrsnl.dll --------- 274432 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrsko.dll --------- 262144 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrsit.dll --------- 278528 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrshu.dll --------- 258048 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrshe.dll --------- 331776 
     17.08.2009 02:04     C:\WINDOWS\system32\nvrsfr.dll --------- 282624 
    ----------------------------------------
    
     
    C:\WINDOWS\Prefetch
    
     25.01.2010 23:18     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 14552 
     25.01.2010 23:18     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 35690 
     25.01.2010 23:16     C:\WINDOWS\Prefetch\RUNDLL32.EXE-38EE7658.pf --------- 18462 
     25.01.2010 23:13     C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 32806 
     25.01.2010 23:11     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 15654 
     25.01.2010 23:07     C:\WINDOWS\Prefetch\FIREFOX.EXE-28BE8AE1.pf --------- 87114 
     25.01.2010 23:07     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 20800 
     25.01.2010 23:06     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 33118 
     25.01.2010 23:06     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-3643707F.pf --------- 34518 
     25.01.2010 22:59     C:\WINDOWS\Prefetch\HELPHOST.EXE-247D2792.pf --------- 25394 
     25.01.2010 22:59     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 29784 
     25.01.2010 22:59     C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 71392 
     25.01.2010 22:55     C:\WINDOWS\Prefetch\WLTUSER.EXE-231BB668.pf --------- 38122 
     25.01.2010 22:55     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 85024 
     25.01.2010 22:55     C:\WINDOWS\Prefetch\CAV.EXE-0BE8109A.pf --------- 4166 
     25.01.2010 22:55     C:\WINDOWS\Prefetch\COMBATERROR.EXE-169B0D96.pf --------- 12054 
     25.01.2010 22:55     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 24804 
     25.01.2010 22:44     C:\WINDOWS\Prefetch\NMSERVICE.EXE-22B040FF.pf --------- 22762 
     25.01.2010 22:43     C:\WINDOWS\Prefetch\ENGINE.EXE-03D319A4.pf --------- 64728 
     25.01.2010 22:43     C:\WINDOWS\Prefetch\AUTOUP.EXE-0AD08DA2.pf --------- 41476 
     25.01.2010 22:43     C:\WINDOWS\Prefetch\HSUPDATE.EXE-2D742E71.pf --------- 61488 
     25.01.2010 22:43     C:\WINDOWS\Prefetch\COMBATARMS.EXE-32CC045B.pf --------- 85658 
     25.01.2010 22:43     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 27724 
     25.01.2010 22:38     C:\WINDOWS\Prefetch\SDSHRED.EXE-04AC038B.pf --------- 31840 
     25.01.2010 22:34     C:\WINDOWS\Prefetch\SOFFICE.BIN-3623E896.pf --------- 52364 
     25.01.2010 22:34     C:\WINDOWS\Prefetch\SOFFICE.EXE-0278B3B6.pf --------- 13884 
     25.01.2010 22:34     C:\WINDOWS\Prefetch\SWRITER.EXE-3AF71A7C.pf --------- 12188 
     25.01.2010 21:37     C:\WINDOWS\Prefetch\WOW.EXE-1DC320E6.pf --------- 57286 
     25.01.2010 21:36     C:\WINDOWS\Prefetch\NOUAC.EXE-01A91A99.pf --------- 20050 
     25.01.2010 21:36     C:\WINDOWS\Prefetch\LAUNCHER.EXE-37FEA5BF.pf --------- 95296 
     25.01.2010 19:51     C:\WINDOWS\Prefetch\JUCHECK.EXE-1AFF62E6.pf --------- 36544 
     25.01.2010 19:51     C:\WINDOWS\Prefetch\JAVA.EXE-0559BE12.pf --------- 9938 
     25.01.2010 19:48     C:\WINDOWS\Prefetch\WLCOMM.EXE-222494DB.pf --------- 93418 
     25.01.2010 19:48     C:\WINDOWS\Prefetch\AVP.EXE-26658326.pf --------- 69922 
     25.01.2010 19:48     C:\WINDOWS\Prefetch\NTVDM.EXE-1A10A423.pf --------- 30552 
     25.01.2010 19:48     C:\WINDOWS\Prefetch\SKYPEPM.EXE-03F1BFBD.pf --------- 73458 
     25.01.2010 19:48     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 24908 
     25.01.2010 19:48     C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 36116 
     25.01.2010 19:48     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 66080 
     25.01.2010 19:47     C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 57114 
     25.01.2010 19:47     C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 47118 
     25.01.2010 19:47     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1619A94E.pf --------- 17422 
     25.01.2010 19:47     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 79612 
     25.01.2010 19:47     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1137384 
     25.01.2010 19:45     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 38888 
     25.01.2010 19:44     C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 14456 
     25.01.2010 19:11     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 63172 
     25.01.2010 19:11     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 17390 
     25.01.2010 19:10     C:\WINDOWS\Prefetch\Layout.ini --------- 398060 
     25.01.2010 19:05     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 10686 
     25.01.2010 18:55     C:\WINDOWS\Prefetch\MBAM.EXE-325FAE38.pf --------- 58260 
     25.01.2010 16:45     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 49808 
     25.01.2010 16:45     C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 48200 
     25.01.2010 15:46     C:\WINDOWS\Prefetch\ICQ.EXE-1AD5010D.pf --------- 81382 
     25.01.2010 15:20     C:\WINDOWS\Prefetch\ANTISPY.EXE-098C505F.pf --------- 61900 
     25.01.2010 15:08     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 16974 
     25.01.2010 15:08     C:\WINDOWS\Prefetch\MBAMGUI.EXE-1253A586.pf --------- 9010 
     25.01.2010 15:08     C:\WINDOWS\Prefetch\MBAM-SETUP.TMP-2D19077F.pf --------- 23830 
     25.01.2010 15:08     C:\WINDOWS\Prefetch\MBAM-SETUP.EXE-081A5967.pf --------- 16982 
     25.01.2010 15:01     C:\WINDOWS\Prefetch\SEAPORT.EXE-2EBAF56A.pf --------- 20238 
     25.01.2010 14:56     C:\WINDOWS\Prefetch\MSCONFIG.EXE-35E4DAE9.pf --------- 29346 
     25.01.2010 14:33     C:\WINDOWS\Prefetch\SETUP.EXE-0760C052.pf --------- 16296 
     25.01.2010 14:33     C:\WINDOWS\Prefetch\ANTISPY17.EXE-0BAD989E.pf --------- 21278 
     25.01.2010 14:09     C:\WINDOWS\Prefetch\RUNDLL32.EXE-311943EE.pf --------- 20928 
     25.01.2010 14:09     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2341BBC5.pf --------- 22702 
     25.01.2010 14:09     C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 19928 
     25.01.2010 14:08     C:\WINDOWS\Prefetch\RUNDLL32.EXE-14B29E97.pf --------- 18122 
     25.01.2010 14:08     C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 14086 
     24.01.2010 22:03     C:\WINDOWS\Prefetch\SPYBOTSD.EXE-11965456.pf --------- 78326 
     24.01.2010 21:40     C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 45956 
     24.01.2010 21:25     C:\WINDOWS\Prefetch\ICQ SERVICE.EXE-3676B715.pf --------- 13714 
     24.01.2010 21:25     C:\WINDOWS\Prefetch\PNKBSTRA.EXE-188A67A9.pf --------- 12762 
     24.01.2010 21:25     C:\WINDOWS\Prefetch\HAMACHI-2.EXE-26DA1B9A.pf --------- 16050 
     24.01.2010 21:25     C:\WINDOWS\Prefetch\AVGUARD.EXE-16DEE89A.pf --------- 45992 
     24.01.2010 21:12     C:\WINDOWS\Prefetch\ES0M8JQ7.EXE-1623359E.pf --------- 29312 
     24.01.2010 21:09     C:\WINDOWS\Prefetch\RUNDLL32.EXE-44A0B4BC.pf --------- 29552 
     24.01.2010 17:59     C:\WINDOWS\Prefetch\MSNSUSII.EXE-210A8E03.pf --------- 53858 
     24.01.2010 17:58     C:\WINDOWS\Prefetch\MSNINST.EXE-0F5973E2.pf --------- 8032 
     24.01.2010 17:58     C:\WINDOWS\Prefetch\RUNDLL32.EXE-304EDB81.pf --------- 18182 
     24.01.2010 17:57     C:\WINDOWS\Prefetch\WLOOBE.EXE-0D1C45BB.pf --------- 46828 
     24.01.2010 17:56     C:\WINDOWS\Prefetch\MSNINST.EXE-044ED44D.pf --------- 77668 
     24.01.2010 17:55     C:\WINDOWS\Prefetch\WLSETUP-CUSTOM.EXE-3958E46B.pf --------- 64332 
     24.01.2010 17:53     C:\WINDOWS\Prefetch\MSMSGS.EXE-32066BA5.pf --------- 18684 
     24.01.2010 16:29     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1A4659EC.pf --------- 25598 
     24.01.2010 16:20     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf --------- 76680 
     24.01.2010 16:17     C:\WINDOWS\Prefetch\WLXQUICKTIMECONTROLHOST.EXE-052CA298.pf --------- 14232 
     24.01.2010 16:16     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 14074 
     24.01.2010 16:02     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 19448 
     24.01.2010 16:02     C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf --------- 56004 
     24.01.2010 16:00     C:\WINDOWS\Prefetch\RUNDLL32.EXE-39337CAD.pf --------- 26298 
     24.01.2010 14:08     C:\WINDOWS\Prefetch\RUNDLL32.EXE-471A87C2.pf --------- 26026 
     24.01.2010 01:24     C:\WINDOWS\Prefetch\RUNDLL32.EXE-44ACF8D0.pf --------- 25870 
     23.01.2010 16:37     C:\WINDOWS\Prefetch\CRASHREPORTER.EXE-05610F59.pf --------- 15782 
     23.01.2010 02:34     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf --------- 27926 
     22.01.2010 15:15     C:\WINDOWS\Prefetch\SEAMONKEY.EXE-33E63885.pf --------- 93866 
     06.01.2010 17:23     C:\WINDOWS\Prefetch\MSNTBUP.EXE-0FE4C519.pf --------- 24676 
     27.10.2009 19:02     C:\WINDOWS\Prefetch\AVWSC.EXE-3AC95876.pf --------- 30952 
    ----------------------------------------
    
     
    C:\WINDOWS\Tasks
    
     25.01.2010 19:46     C:\WINDOWS\Tasks\WGASetup.job --------- 260 
     25.01.2010 19:46     C:\WINDOWS\Tasks\SA.DAT --------- 6 
     22.01.2010 18:00     C:\WINDOWS\Tasks\Norton Security Scan for Administrator.job --------- 558 
     29.10.2007 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
    ----------------------------------------
    
     
    C:\WINDOWS\Temp
    
     25.01.2010 23:14     C:\WINDOWS\Temp\cch~1e62e37bfe08.htp --------- 8192 
     25.01.2010 23:14     C:\WINDOWS\Temp\cch~1e62e38acd78.htp --------- 8192 
     25.01.2010 23:14     C:\WINDOWS\Temp\cch~1e62bc997e98.htp --------- 8192 
     25.01.2010 23:14     C:\WINDOWS\Temp\cch~1e62bc8a3cd0.htp --------- 8192 
     25.01.2010 23:08     C:\WINDOWS\Temp\cch~1d705100c230.htp --------- 8192 
     25.01.2010 23:08     C:\WINDOWS\Temp\cch~1d70510f2428.htp --------- 8192 
     24.01.2010 21:18     C:\WINDOWS\Temp\cch~1cfd73497708.htp --------- 8192 
     24.01.2010 21:18     C:\WINDOWS\Temp\cch~1cfd45a2f1b8.htp --------- 8192 
     24.01.2010 21:16     C:\WINDOWS\Temp\cch~1ca0132c7678.htp --------- 8192 
     24.01.2010 21:16     C:\WINDOWS\Temp\cch~1ca01c0520d8.htp --------- 8192 
     24.01.2010 18:02     C:\WINDOWS\Temp\cch~52194a80d0.htp --------- 8192 
     24.01.2010 18:02     C:\WINDOWS\Temp\cch~521938e618.htp --------- 8192 
     22.01.2010 20:40     C:\WINDOWS\Temp\NDP1.1sp1-KB953297-X86 --------- 0 
     27.10.2009 19:09     C:\WINDOWS\Temp\AVSETUP_4ae736e3 --------- 0 
     16.10.2009 02:46     C:\WINDOWS\Temp\RtSigs --------- 0 
     16.10.2009 02:46     C:\WINDOWS\Temp\History --------- 0 
     26.01.2006 07:15     C:\WINDOWS\Temp\setup.iss --------- 639 
     25.02.2005 08:21     C:\WINDOWS\Temp\uninstall.iss --------- 647 
    ----------------------------------------
    
     
    C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp
    
     25.01.2010 23:17      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$DR25.531 --------- 0 
     25.01.2010 23:15      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$DR15.562 --------- 0 
     25.01.2010 23:14      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\etilqs_J9QcflKZOrKexHPeRoIo --------- 0 
     25.01.2010 22:55      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Windows Live Toolbar --------- 0 
     25.01.2010 22:55      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\v3init2.log --------- 15428 
     25.01.2010 22:44      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FONEE.tmp --------- 0 
     25.01.2010 22:43      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\8b2b3d2016f0.tmp --------- 82944 
     25.01.2010 22:43      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\930133da1860.tmp --------- 82944 
     25.01.2010 22:43      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ebf32e1806b0.tmp --------- 20480 
     25.01.2010 22:43      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\88da29f92de8.tmp --------- 20480 
     25.01.2010 22:43      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\c5631d80fcd8.tmp --------- 579072 
     25.01.2010 22:43      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\a942149161e8.tmp --------- 740352 
     25.01.2010 22:43      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\55ed01c68910.tmp --------- 1059840 
     25.01.2010 22:43      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\1413ea08e120.tmp --------- 1059840 
     25.01.2010 22:41      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FONE8.tmp --------- 0 
     25.01.2010 22:41      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FONE7.tmp --------- 55400 
     25.01.2010 22:41      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FONE6.tmp --------- 129676 
     25.01.2010 22:41      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FONE5.tmp --------- 2978176 
     25.01.2010 22:41      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FONE4.tmp --------- 72680 
     25.01.2010 22:41      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FONE3.tmp --------- 46900 
     25.01.2010 21:36      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\World of Warcraft Trial Uninstall --------- 0 
     25.01.2010 21:19      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON76.tmp --------- 0 
     25.01.2010 21:19      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON75.tmp --------- 55400 
     25.01.2010 21:19      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON74.tmp --------- 129676 
     25.01.2010 21:19      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON73.tmp --------- 2978176 
     25.01.2010 21:19      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON72.tmp --------- 72680 
     25.01.2010 21:19      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON71.tmp --------- 46900 
     25.01.2010 21:10      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sve52.tmp --------- 0 
     25.01.2010 20:17      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON40.tmp --------- 0 
     25.01.2010 20:16      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON3F.tmp --------- 0 
     25.01.2010 20:04      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON24.tmp --------- 0 
     25.01.2010 19:57      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON23.tmp --------- 0 
     25.01.2010 19:51      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\jusched.log --------- 2657 
     25.01.2010 19:46      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\WPDNSE --------- 0 
     25.01.2010 18:55      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\hsperfdata_Administrator --------- 0 
     25.01.2010 18:15      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\java_install_reg.log --------- 208 
     25.01.2010 17:57      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FOND5.tmp --------- 0 
     25.01.2010 17:51      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FOND4.tmp --------- 0 
     25.01.2010 14:31      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-109 --------- 0 
     25.01.2010 14:20      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MessengerCache --------- 0 
     24.01.2010 22:34      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON8D.tmp --------- 0 
     24.01.2010 22:29      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\FON82.tmp --------- 0 
     24.01.2010 21:28      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\mh030023C383AF.mh --------- 0 
     24.01.2010 21:28      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ag030023C383AF.ht --------- 0 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Norwegian.bin --------- 21964 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Turkish.bin --------- 22253 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Hungarian.bin --------- 26080 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Hebrew.bin --------- 19553 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Finnish.bin --------- 22857 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Czech.bin --------- 24312 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Portuguese(Brazil).bin --------- 25071 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Polish.bin --------- 24221 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Thai.bin --------- 21976 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Greek.bin --------- 25082 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Arabic.bin --------- 20972 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\SimChin.bin --------- 16408 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\English.bin --------- 21914 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\SWEDISH.bin --------- 24082 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Portuguese.bin --------- 26260 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Spanish.bin --------- 27753 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Russian.bin --------- 26126 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Italian.bin --------- 27410 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\German.bin --------- 25753 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\French.bin --------- 27235 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\TradChin.bin --------- 16949 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Dutch.bin --------- 25747 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Danish.bin --------- 22783 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Korean.bin --------- 20135 
     24.01.2010 21:23      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Japanese.bin --------- 24297 
     24.01.2010 21:11      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\etilqs_GDvvpeabhUXk5ZLwPRaF --------- 0 
     24.01.2010 20:54      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\mh00001E8C8327.mh --------- 0 
     24.01.2010 20:54      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ag00001E8C8327.ht --------- 0 
     24.01.2010 20:49      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-108 --------- 0 
     24.01.2010 20:48      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-106 --------- 0 
     24.01.2010 20:48      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-105 --------- 0 
     24.01.2010 18:01      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\JETA75B.tmp --------- 0 
     23.01.2010 16:36      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-107 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{D2D99A05-2E0F-44C4-B945-0AECC25ABF0D} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{D1AF96E0-0F07-43C3-9C36-4D740C0AC8A5} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{AE2DC8A1-5866-4FD7-A9DD-1C84A3F0833A} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{A90A5CCC-D3D3-45C4-8FCD-C4623D92C274} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{A6150412-F802-467E-9F12-C0F0F99771F3} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{7AAC36B7-F8E4-4D0A-8ED3-C98933557024} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{41646034-4086-4207-BA1E-3A36227D38A7} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{40293E0E-EAC8-4DF3-8BEB-A4F594C532F1} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{35DCFC86-FA59-4066-A76F-7ADFAF1FA06C} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{34489465-CB0E-4F0D-AED3-BD455FC1CA89} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{0C419565-248A-4555-BED0-C07195F55CAA} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{137A36FA-54AC-4BDC-8E13-C9452A78E2BF} --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\_is1F --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\_is153 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\WLTB Custom Button Feeds --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\WER52ba.dir00 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\RarSFX0 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-99 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-98 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-97 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-95 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-94 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-93 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-92 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-91 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-89 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-90 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-88 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-87 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-86 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-85 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-84 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-82 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-81 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-80 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-8 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-79 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-78 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-77 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-76 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-75 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-74 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-73 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-72 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-71 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-70 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-69 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-68 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-67 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-66 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-65 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-64 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-63 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-62 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-61 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-59 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-58 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-57 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-56 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-55 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-54 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-53 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-52 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-51 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-50 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-5 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-49 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-46 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-45 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-44 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-42 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-41 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-40 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-4 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-39 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-37 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-36 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-35 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-33 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-30 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-26 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-25 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-24 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-17 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-16 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-15 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-14 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-12 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-104 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-103 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-102 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-101 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-100 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-10 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-1 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\mdf4296.tmp --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\mdf32a7.tmp --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\isp6.tmp --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\isp5.tmp --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\isp1B.tmp --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\isp15.tmp --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Blizzard Launcher Temporary - 454a1920 --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AION --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\01061745000003549sc4byjt6o --------- 0 
     22.01.2010 20:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\01061743000003547e2izrg6hr --------- 0 
     13.01.2010 17:02      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-96 --------- 0 
     28.12.2009 01:34      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-83 --------- 0 
     22.12.2009 18:05      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\P4210199.JPG --------- 693778 
     22.12.2009 18:05      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\P4210198.JPG --------- 696703 
     29.11.2009 13:40      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-60 --------- 0 
     04.11.2009 18:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\361618467 --------- 0 
     28.10.2009 19:06      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Blizzard --------- 0 
     25.10.2009 18:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\239618467 --------- 0 
     23.10.2009 03:04      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-48 --------- 0 
     17.10.2009 02:39      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{37B9F7F3-31F6-4312-8756-6B1C6E319206} --------- 0 
     17.10.2009 02:01      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-47 --------- 0 
     16.10.2009 17:34      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ns_temp --------- 0 
     16.10.2009 17:34      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ns_temp1 --------- 0 
     15.10.2009 15:14      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-43 --------- 0 
     11.10.2009 17:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\241218467 --------- 0 
     07.10.2009 17:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\322018467 --------- 0 
     19.09.2009 22:46      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\pft6.tmp --------- 0 
     18.09.2009 21:08      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\iss37E.tmp --------- 0 
     18.09.2009 20:46      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-38 --------- 0 
     12.09.2009 22:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-34 --------- 0 
     09.09.2009 17:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\377618467 --------- 0 
     19.08.2009 17:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\390418467 --------- 0 
     07.08.2009 17:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\317218467 --------- 0 
     14.07.2009 22:11      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\iss35B.tmp --------- 0 
     14.07.2009 22:08      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr S4League.zip --------- 0 
     11.07.2009 21:03      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\rb --------- 0 
     28.06.2009 15:30      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{EDD6457B-32F1-4F85-83CB-7DFB4A88AF8E} --------- 0 
     15.06.2009 09:21      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{2E5BB164-297F-48C9-9C42-57A01A2E4284} --------- 0 
     15.06.2009 09:12      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Low --------- 0 
     13.06.2009 20:14      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-32 --------- 0 
     12.05.2009 19:18      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-31 --------- 0 
     08.05.2009 17:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\288018467 --------- 0 
     17.04.2009 17:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\284818467 --------- 0 
     15.04.2009 14:19      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-29 --------- 0 
     07.03.2009 14:30      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-28 --------- 0 
     01.03.2009 18:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\32818467 --------- 0 
     11.02.2009 15:02      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-27 --------- 0 
     25.01.2009 18:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\348818467 --------- 0 
     11.12.2008 13:14      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-23 --------- 0 
     30.11.2008 18:31      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-22 --------- 0 
     28.11.2008 14:50      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-21 --------- 0 
     05.11.2008 18:31      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-20 --------- 0 
     26.10.2008 18:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\248418467 --------- 0 
     24.10.2008 14:12      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-19 --------- 0 
     19.10.2008 01:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-18 --------- 0 
     17.10.2008 21:30      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\mdf2771.tmp --------- 0 
     18.09.2008 20:10      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Cddb --------- 0 
     09.08.2008 13:06      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\webfactMediaPlayer2CdStartup --------- 0 
     01.08.2008 21:10      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-13 --------- 0 
     27.07.2008 15:15      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-11 --------- 0 
     21.07.2008 16:57      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-9 --------- 0 
     18.07.2008 16:31      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-7 --------- 0 
     18.07.2008 00:00      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-6 --------- 0 
     28.06.2008 19:09      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{6F58A249-AE22-4921-9D23-23B896383769} --------- 0 
     10.06.2008 12:24      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{2CDD50F3-7046-46AD-9903-60B6FCA89CFF} --------- 0 
     29.05.2008 16:39      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-3 --------- 0 
     28.05.2008 15:14      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-2 --------- 0 
     21.05.2008 20:38      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{96FBAC36-349E-4B4C-B42E-5B1F65953640} --------- 0 
     19.05.2008 18:13      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Adobe --------- 0 
     26.04.2008 22:16      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{E0710CF5-3B9F-4DF6-89B4-0D986B419DF5} --------- 0 
     24.04.2008 16:13      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{5D4D6E92-0390-49BF-899F-8C9F5300A329} --------- 0 
     24.04.2008 14:52      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{C0B13A19-516F-4AE5-9625-C33AD31A4D6A} --------- 0 
     24.04.2008 14:52      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{04386A3B-1D34-46FD-822A-2F0B434106CE} --------- 0 
     24.04.2008 14:46      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{CC605011-0DCB-4D91-9AFA-1A60302E6B1F} --------- 0 
     24.04.2008 14:45      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{D1B3E778-DBB0-4E94-9087-0F8CB9E87F93} --------- 0 
     20.03.2008 14:03      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{CBEE2994-2DB9-41C6-8DF7-DA3C05418997} --------- 0 
     20.03.2008 14:03      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\{E49A9FCB-488E-4BA9-9D7B-4E57628830F5} --------- 0 
     11.03.2008 15:39      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MMBPlayer --------- 0 
     11.03.2008 14:28      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\issA7.tmp --------- 0 
     14.11.2005 09:24      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\set1.tmp --------- 121064 
     07.04.2005 00:39      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Set2.tmp --------- 121064 
     07.04.2005 00:39      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\set11.tmp --------- 121064 
     07.04.2005 00:39      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\set17.tmp --------- 121064 
     01.08.2002 12:27      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\IEC67.tmp --------- 344923 
     01.08.2002 12:27      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\IEC274.tmp --------- 344923 
     11.04.2001 17:29      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\IEC254.tmp --------- 340866 
     11.04.2001 17:29      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\IEC141.tmp --------- 340866 
     11.04.2001 17:29      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\IEC239.tmp --------- 340866 
     11.04.2001 17:29      C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\IEC253.tmp --------- 340866 
    ----------------------------------------
    
     
    C:\Programme
    
     25.01.2010 19:46     C:\Programme\DNA --------- 0 
     22.01.2010 15:07     C:\Programme\Internet Explorer --------- 0 
     21.01.2010 14:22     C:\Programme\Microsoft Silverlight --------- 0 
     13.01.2010 16:22     C:\Programme\World of Warcraft --------- 0 
     07.01.2010 14:31     C:\Programme\WinRAR --------- 0 
     06.01.2010 17:46     C:\Programme\Windows Live --------- 0 
     06.01.2010 17:45     C:\Programme\Windows Live Toolbar --------- 0 
     06.01.2010 17:45     C:\Programme\Microsoft Sync Framework --------- 0 
     06.01.2010 17:44     C:\Programme\Microsoft SQL Server Compact Edition --------- 0 
     06.01.2010 17:43     C:\Programme\Microsoft --------- 0 
     06.01.2010 17:43     C:\Programme\Windows Live SkyDrive --------- 0 
     06.01.2010 17:25     C:\Programme\Gemeinsame Dateien --------- 0 
     29.12.2009 21:57     C:\Programme\Dofus 2 --------- 0 
     27.12.2009 01:07     C:\Programme\LogMeIn Hamachi --------- 0 
     23.11.2009 15:42     C:\Programme\Microsoft Visual Studio 9.0 --------- 0 
     23.11.2009 15:42     C:\Programme\Microsoft Synchronization Services --------- 0 
     23.11.2009 15:39     C:\Programme\Microsoft.NET --------- 0 
     23.11.2009 15:38     C:\Programme\Microsoft SDKs --------- 0 
     12.11.2009 16:35     C:\Programme\Softonic_Deutsch --------- 0 
     27.10.2009 19:07     C:\Programme\Avira --------- 0 
     17.10.2009 17:46     C:\Programme\InstallShield Installation Information --------- 0 
     19.09.2009 22:47     C:\Programme\AGEIA Technologies --------- 0 
     19.09.2009 22:47     C:\Programme\NVIDIA Corporation --------- 0 
     19.09.2009 22:32     C:\Programme\SystemRequirementsLab --------- 0 
     10.09.2009 18:32     C:\Programme\NCSoft --------- 0 
     10.09.2009 17:57     C:\Programme\Conduit --------- 0 
     10.09.2009 17:56     C:\Programme\7-Zip --------- 0 
     06.09.2009 17:04     C:\Programme\Norton Security Scan --------- 0 
     06.09.2009 17:03     C:\Programme\NortonInstaller --------- 0 
     15.08.2009 14:04     C:\Programme\MSBuild --------- 0 
     15.08.2009 14:04     C:\Programme\Reference Assemblies --------- 0 
     15.08.2009 14:01     C:\Programme\MSXML 6.0 --------- 0 
     13.08.2009 18:44     C:\Programme\GameSpy Arcade --------- 0 
     13.08.2009 03:06     C:\Programme\Outlook Express --------- 0 
     15.06.2009 09:12     C:\Programme\ICQ6Toolbar --------- 0 
     13.06.2009 22:29     C:\Programme\ICQToolbar --------- 0 
     31.05.2009 10:58     C:\Programme\Skype --------- 0 
     02.03.2009 19:11     C:\Programme\Pando Networks --------- 0 
     23.12.2008 18:47     C:\Programme\MSN --------- 0 
     06.12.2008 19:55     C:\Programme\Java --------- 0 
     21.11.2008 17:25     C:\Programme\Windows Live Favorites --------- 0 
     14.11.2008 19:59     C:\Programme\Windows Media Connect 2 --------- 0 
     14.11.2008 19:59     C:\Programme\Windows Media Player --------- 0 
     15.08.2008 17:06     C:\Programme\Messenger --------- 0 
     13.03.2008 17:14     C:\Programme\OpenOffice.org 2.3 --------- 0 
     11.03.2008 19:49     C:\Programme\Adobe --------- 0 
     11.03.2008 15:40     C:\Programme\Kaspersky Lab --------- 0 
     11.03.2008 14:26     C:\Programme\XpertVision --------- 0 
     11.03.2008 14:25     C:\Programme\Attansic --------- 0 
     11.03.2008 14:23     C:\Programme\Realtek --------- 0 
     11.03.2008 14:16     C:\Programme\Intel --------- 0 
     11.03.2008 14:14     C:\Programme\Uninstall Information --------- 0 
     11.03.2008 14:06     C:\Programme\xerox --------- 0 
     11.03.2008 14:06     C:\Programme\microsoft frontpage --------- 0 
     11.03.2008 14:05     C:\Programme\WindowsUpdate --------- 0 
     11.03.2008 14:05     C:\Programme\Online-Dienste --------- 0 
     11.03.2008 14:04     C:\Programme\NetMeeting --------- 0 
     11.03.2008 14:04     C:\Programme\Movie Maker --------- 0 
     11.03.2008 14:03     C:\Programme\ComPlus Applications --------- 0 
     11.03.2008 14:03     C:\Programme\Online Services --------- 0 
     11.03.2008 14:03     C:\Programme\MSN Gaming Zone --------- 0 
     11.03.2008 14:03     C:\Programme\Windows NT --------- 0 
    ----------------------------------------
    
     
    C:\Dokumente und Einstellungen\All Users\.. 
    
    Administrator    
    mbam-log-2010-01-25 (19-44-42).txt    
    LocalService    
    Default User    
    NetworkService    
    All Users    
    ----------------------------------------
    
     
    C:\WINDOWS\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    127.0.0.1	www.007guard.com
    127.0.0.1	007guard.com
    127.0.0.1	008i.com
    127.0.0.1	www.008k.com
    127.0.0.1	008k.com
    127.0.0.1	www.00hq.com
    127.0.0.1	00hq.com
    127.0.0.1	010402.com
    127.0.0.1	www.032439.com
    127.0.0.1	032439.com
    127.0.0.1	www.0scan.com
    127.0.0.1	0scan.com
    127.0.0.1	www.1000gratisproben.com
    127.0.0.1	1000gratisproben.com
    127.0.0.1	www.1001namen.com
    127.0.0.1	1001namen.com
    127.0.0.1	www.100888290cs.com
    127.0.0.1	100888290cs.com
    127.0.0.1	www.100sexlinks.com
    127.0.0.1	100sexlinks.com
    127.0.0.1	10sek.com
    127.0.0.1	www.10sek.com
    127.0.0.1	1-2005-search.com
    127.0.0.1	www.1-2005-search.com
    127.0.0.1	123fporn.info
    127.0.0.1	www.123fporn.info
    127.0.0.1	123haustiereundmehr.com
    127.0.0.1	www.123haustiereundmehr.com
    127.0.0.1	123moviedownload.com
    127.0.0.1	www.123moviedownload.com
    127.0.0.1	123simsen.com
    127.0.0.1	www.123simsen.com
    127.0.0.1	123topsearch.com
    127.0.0.1	www.123topsearch.com
    127.0.0.1	125sms.co.uk
    127.0.0.1	www.125sms.co.uk
    127.0.0.1	125sms.com
    127.0.0.1	www.125sms.com
    127.0.0.1	132.com
    127.0.0.1	www.132.com
    127.0.0.1	www.1337crew.info
    127.0.0.1	1337crew.info
    127.0.0.1	www.1337-crew.to
    127.0.0.1	1337-crew.to
    127.0.0.1	136136.net
    127.0.0.1	www.136136.net
    127.0.0.1	www.150freesms.de
    127.0.0.1	150freesms.de
    127.0.0.1	163ns.com
    127.0.0.1	www.163ns.com
    127.0.0.1	171203.com
    127.0.0.1	17concepts.info
    127.0.0.1	www.17concepts.info
    127.0.0.1	17-plus.com
    127.0.0.1	1800searchonline.com
    127.0.0.1	www.1800searchonline.com
    127.0.0.1	180searchassistant.com
    127.0.0.1	www.180searchassistant.com
    127.0.0.1	180solutions.com
    127.0.0.1	www.180solutions.com
    127.0.0.1	181.365soft.info
    127.0.0.1	www.181.365soft.info
    127.0.0.1	1987324.com
    127.0.0.1	www.1987324.com
    127.0.0.1	www.1-domains-registrations.com
    127.0.0.1	1-domains-registrations.com
    127.0.0.1	www.1sexparty.com
    127.0.0.1	1sexparty.com
    127.0.0.1	www.1sms.de
    127.0.0.1	1sms.de
    127.0.0.1	www.1spybot.com
    127.0.0.1	1spybot.com
    127.0.0.1	www.1stantivirus.com
    127.0.0.1	1stantivirus.com
    127.0.0.1	www.1stpagehere.com
    127.0.0.1	1stpagehere.com
    127.0.0.1	www.1stsearchportal.com
    127.0.0.1	1stsearchportal.com
    
    ----------------------------------------
    
     
    
    Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
    ========================= ===== ================ ========== ===============
    System Idle Process           0 Console                   0            28 K
    System                        4 Console                   0           264 K
    smss.exe                   1116 Console                   0           432 K
    csrss.exe                  1192 Console                   0         5.156 K
    winlogon.exe               1216 Console                   0         7.488 K
    services.exe               1260 Console                   0         4.808 K
    lsass.exe                  1272 Console                   0         1.536 K
    nvsvc32.exe                1484 Console                   0         5.516 K
    svchost.exe                1532 Console                   0         5.648 K
    svchost.exe                1624 Console                   0         4.856 K
    svchost.exe                1928 Console                   0        29.492 K
    svchost.exe                 224 Console                   0         7.168 K
    svchost.exe                 380 Console                   0         4.244 K
    spoolsv.exe                 792 Console                   0         5.328 K
    sched.exe                   864 Console                   0         3.176 K
    svchost.exe                1028 Console                   0         4.144 K
    explorer.exe               1348 Console                   0        29.528 K
    RTHDCPL.exe                1712 Console                   0        24.204 K
    TBPANEL.exe                1728 Console                   0         6.684 K
    avp.exe                    1736 Console                   0         7.784 K
    jusched.exe                1776 Console                   0        11.304 K
    rundll32.exe               1808 Console                   0         4.572 K
    avgnt.exe                  1828 Console                   0         1.552 K
    ctfmon.exe                 1892 Console                   0         3.524 K
    msmsgs.exe                 1980 Console                   0         9.528 K
    btdna.exe                   856 Console                   0         7.724 K
    seamonkey.exe               604 Console                   0        18.676 K
    PMB.exe                     328 Console                   0        20.900 K
    TeaTimer.exe                708 Console                   0       131.456 K
    soffice.exe                 964 Console                   0         2.608 K
    soffice.bin                1796 Console                   0        38.300 K
    avguard.exe                1132 Console                   0        11.672 K
    avp.exe                    1168 Console                   0         9.700 K
    hamachi-2.exe              1580 Console                   0         7.712 K
    ICQ Service.exe             788 Console                   0         4.808 K
    PnkBstrA.exe               1872 Console                   0         2.732 K
    SeaPort.exe                2076 Console                   0         8.704 K
    alg.exe                    2312 Console                   0         3.884 K
    avp.exe                    2300 Console                   0         5.916 K
    wuauclt.exe                 176 Console                   0         4.540 K
    jucheck.exe                2680 Console                   0        11.200 K
    firefox.exe                3604 Console                   0       139.584 K
    WinRAR.exe                  736 Console                   0         1.376 K
    cmd.exe                    1908 Console                   0         2.584 K
    tasklist.exe               3792 Console                   0         4.572 K
    wmiprvse.exe               3192 Console                   0         5.812 K
    
     
    ***** Ende des Scans 25.01.2010 um 23:18:36,46 ***


    CCleaner:

    Code:
    7-Zip 4.65		
    Adobe AIR	Adobe Systems Inc.	1.5.3.9120
    Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.0.12.36
    Adobe Flash Player 9 ActiveX	Adobe Systems	9
    Adobe Reader 8.1.0 - Deutsch	Adobe Systems Incorporated	8.1.0
    Adobe Shockwave Player 11	Adobe Systems, Inc.	11
    Aion	NCsoft	1.5.0.1
    Aion (US)	NCsoft	
    Anti-Spy.Info 1.7h	Neuber GmbH	1.7h
    Atlantica_EU	NDOORS INTERACTIVE	21001
    Attansic Ethernet Utility	Attansic	2.0.60.5
    Attansic L1 Gigabit Ethernet Driver		
    Avira AntiVir Personal - Free Antivirus	Avira GmbH	
    BattleForge™	Electronic Arts	1.0.0.0
    CCleaner	Piriform	2.27
    Combat Arms		
    Combat Arms EU		
    Crysis(R) SP Demo	Electronic Arts	1.00.0000
    Die Siedler III Gold Edition		
    DNA	BitTorrent Inc.	2.2.4 (16502)
    Dofus	UNKNOWN	r23654
    Dofus 1.28.0	Ankama Games	1.28.0
    Gothic		
    Heroes of Might and Magic® III		
    High Definition Audio Driver Package - KB888111	Microsoft Corporation	20040219.000000
    HijackThis 2.0.2	TrendMicro	2.0.2
    ICQ Toolbar	ICQ	3.0.0
    ICQ6.5	ICQ	6.5
    Java(TM) 6 Update 5	Sun Microsystems, Inc.	1.6.0.50
    Java(TM) 6 Update 7	Sun Microsystems, Inc.	1.6.0.70
    Kaspersky Internet Security 7.0	Kaspersky Lab	7.0.0.124
    LogMeIn Hamachi	LogMeIn, Inc.	2.0.1.66
    Malwarebytes' Anti-Malware	Malwarebytes Corporation	
    Microsoft .NET Framework 1.1		
    Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU	Microsoft Corporation	2.1.21022
    Microsoft .NET Framework 2.0 Service Pack 2	Microsoft Corporation	2.2.30729
    Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU	Microsoft Corporation	3.1.21022
    Microsoft .NET Framework 3.0 Service Pack 2	Microsoft Corporation	3.2.30729
    Microsoft .NET Framework 3.5 Language Pack - DEU	Microsoft Corporation	
    Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	
    Microsoft Compression Client Pack 1.0 for Windows XP	Microsoft Corporation	1
    Microsoft Silverlight	Microsoft Corporation	3.0.50106.0
    Microsoft SQL Server 2005 Compact Edition [ENU]	Microsoft Corporation	3.1.0000
    Microsoft SQL Server Compact 3.5 Design Tools DEU	Microsoft Corporation	3.5.5386.0
    Microsoft SQL Server Compact 3.5 DEU	Microsoft Corporation	3.5.5386.0
    Microsoft Sync Framework Runtime Native v1.0 (x86)	Microsoft Corporation	1.0.1215.0
    Microsoft Sync Framework Services Native v1.0 (x86)	Microsoft Corporation	1.0.1215.0
    Microsoft User-Mode Driver Framework Feature Pack 1.0	Microsoft Corporation	
    Microsoft Visual Basic 2008 Express Edition - DEU	Microsoft Corporation	
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053	Microsoft Corporation	8.0.50727.4053
    Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	8.0.59193
    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148	Microsoft Corporation	9.0.30729.4148
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022	Microsoft Corporation	9.0.21022
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	9.0.30729
    Microsoft Windows SDK for Visual Studio 2008 Express Tools for .NET Framework	Microsoft	3.5.21022
    Microsoft Windows SDK for Visual Studio 2008 Express Tools for Win32	Microsoft Corporation	6.1.5288.17011
    mIRC	mIRC Co. Ltd.	6.2
    Mozilla Firefox (3.0.17)	Mozilla	3.0.17 (de)
    MSN		
    MSXML 6 Service Pack 2 (KB973686)	Microsoft Corporation	6.20.2003.0
    NCsoft Launcher	NCsoft	1.5.4.2
    Nero Suite		
    Norton Security Scan	Symantec Corporation	1.4.0
    NVIDIA Drivers	NVIDIA Corporation	1.9
    NVIDIA nView Desktop Manager	NVIDIA Corporation	125.19
    NVIDIA PhysX	NVIDIA Corporation	9.09.0814
    OpenOffice.org 2.3	OpenOffice.org	2.3.9238
    Pando Media Booster	Pando Networks Inc.	2.3.2.8
    Probeversion von World of Warcraft	Blizzard Entertainment	
    Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	5.10.0.5391
    Reg (DOFUS Audio Subsystem)	UNKNOWN	v1
    SeaMonkey (1.1.18)		
    Shockvoice Client 0.9.0	Shockvoice GbR	
    Shockwave		
    Skype™ 4.0	Skype Technologies S.A.	4.0.226
    Softonic_Deutsch Toolbar		
    Spybot - Search & Destroy	Safer Networking Limited	1.6.2
    Stronghold Crusader		
    System Requirements Lab		
    TeamSpeak 2 RC2	Dominating Bytes Design	2.0.32.60
    Warcraft III		
    Windows Genuine Advantage Validation Tool (KB892130)	Microsoft Corporation	
    Windows Installer 3.1 (KB893803)	Microsoft Corporation	3.1
    Windows Internet Explorer 7	Microsoft Corporation	20070813.185237
    Windows Live Anmelde-Assistent	Microsoft Corporation	5.000.818.6
    Windows Live Essentials	Microsoft Corporation	14.0.8089.0726
    Windows Live Favorites für Windows Live Toolbar	Microsoft Corporation	03.01.0146
    Windows Live Sync	Microsoft Corporation	14.0.8089.726
    Windows Live-Uploadtool	Microsoft Corporation	14.0.8014.1029
    Windows Media Format 11 runtime		
    Windows Media Player 11		
    WinRAR		
    WolfTeam		
    World of Warcraft	Blizzard Entertainment	3.3.0.11159
    XpertVision 5.9	Xpertvision, Inc.	
    Zune Desktop Theme	Microsoft Corporation	1.0.5341.0

    So ich hoffe das ich alles richtig gemacht habe, und das sie mir hoffentlich entwarnung geben können.

    L.g

  5. #5
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: xml_inc.dll

    hi

    1.
    Du hast deinen Rechner mit zwei Anti-Viren-Programmen generell `geschwächt`: Avira und Kaspersky...
    Wichtig:
    Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten!
    Mehr AV Programme bedeutet nicht mehr Sicherheit!Die Scanner behindern sich gegenseitig (bei beiden den On-Access Scan aktiviert bzw laufen ständig im Hintergrund) und ein Systemcrash kann die Folge sein oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen! Deinstalliere also eines der AV-Programme und lass nur noch eins auf deinem PC laufen.
    Bevor du ein anderes Antivirenprogramm installierst solltest du auf jeden Fall das vorherige vollständig deinstallieren!
    also entscheide dich entweder für Avira/Antivir oder Kaspersky!

    2.
    Empfehle ich dir deinstallieren: BitTorrent/DNA
    Was ist BitTorrent/DNA

    3.
    Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit!
    Java aktualisieren :
    `Start-->Systemsteuereung--> Java--> Aktualisierung...(Update 17 schon fällig!)
    Die alte Java-Versionen verbleiben auf dem PC...aus Sicherheitsgründen müssen entfernt werden,auch in Zukunft darauf achten!
    also die alten Einträge bitte deinstallieren/entfernen
    Code:
    Java(TM) 6 Update 5	
    Java(TM) 6 Update 7
    4.
    Adobe Reader aktualisieren :
    Adobe Reader
    oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

    5.
    Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten--> `Do a system scan only`--> Einträge auswählen--> Häckhen setzen--> "Fix checked"klicken-->PC neu aufstarten):
    HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
    6.
    **Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
    **lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - (Inhalt markieren und löschen)
    **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.
    • klick auf START -> ausführen (schreib rein): cleanmgr -> ok.[/b]Vergewissere dich, dass die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) geleert werden.
      Klicke ok.
    • gehe auf START -> ausführen (schreib rein): %temp% -> ok.[/b]
      Du leerst damit den/die Ordner C:\DOKUME~1\Dein Name\LOKALE~1\Temp\
    • Mach das für jedes Benutzerkonto.
    • Danach soll auch der Papierkorb geleert werden

    7.
    Öffne CCleaner - Anleitung CCleaner
    • "Cleaner"->"Analysieren"->Klick auf den Button "Start CCleaner"
    • "Registry""Fehler suchen"-> "Fehler beheben"->"Alle beheben"
    • Starte dein System neu auf

    8.
    Empfehlungen/Vorschläge:
    Wie lange dauert die Startvorgang?
    Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
    Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
    "Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK"
    it-academy.cc
    pqtuning.de
    Laden von Programmen beim Start von Windows Vista verhindern
    Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
    Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
    (Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
    Falls Du mal brauchst, kannst manuell auch starten
    ► Also kannst Du, eins nach dem anderen aus dem Autostart rausnehmen, wenn das System nicht benötigt, dann sollten deaktiviert belassen werden
    Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
    Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
    HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
    Code:
    Du solltest nicht deaktivieren :
    Grafiktreibers
    Firewall
    Antivirenprogramm
    Sound
    Da es ist immer Benutzerspezifisch (ein allgemein gültiges Rezept gibt es nicht), finde über Google die Grundfunktionen der einzelnen Programme heraus!

    Im Folgenden die bekanntesten Kandidaten auf der Liste - (Autostart-Einträge, die Du nicht findest, einfach mit HijackThis fixen:
    Code:
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe"
    O4 - HKCU\..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe
    O4 - HKCU\..\Run: [ICQ] "E:\Programme\ICQ6.5\ICQ.exe" silent
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe
    9.
    poste erneut - nach der vorgenommenen Reinigungsaktion:
    ► Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  6. #6
    Einsteiger
    Registriert seit
    25.01.2010
    Beiträge
    10

    AW: xml_inc.dll

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:36:10, on 26.01.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16981)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\XpertVision\TBPanel.exe
    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\Pando Networks\Media Booster\PMB.exe
    E:\Programme\ICQ6.5\ICQ.exe
    E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\OpenOffice.org 2.3\program\soffice.exe
    C:\Programme\OpenOffice.org 2.3\program\soffice.BIN
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\LogMeIn Hamachi\hamachi-2.exe
    C:\Programme\ICQ6Toolbar\ICQ Service.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\wuauclt.exe
    E:\Programme\Trend Micro\HijackThis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    R3 - URLSearchHook: Softonic Deutsch Toolbar - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSof0.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Softonic Deutsch Toolbar - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSof0.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    O3 - Toolbar: Softonic Deutsch Toolbar - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSof0.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Gainward] C:\Programme\XpertVision\TBPanel.exe /A
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [SeaMonkey Quick Launch] "E:\Programme\mozilla.org\SeaMonkey\SeaMonkey.exe" -turbo
    O4 - HKCU\..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe
    O4 - HKCU\..\Run: [ICQ] "E:\Programme\ICQ6.5\ICQ.exe" silent
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    
    --
    End of file - 8043 bytes
    Ich merke schon das es meinen PC ein bisschen schneller gemacht hat. (:
    Hoffentlich hab ich den Trojaner nun vernichtet...

    /push
    Geändert von Safcon (26.01.2010 um 22:53 Uhr)

  7. #7
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: xml_inc.dll

    Zitat Zitat von Safcon Beitrag anzeigen
    Ich merke schon das es meinen PC ein bisschen schneller gemacht hat. (:
    davon hast Du nicht gemacht?:-> http://www.hijackthis-forum.de/hijac...tml#post295464


    ► Bitte unbedingt alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
    ► Führe dann einen kompletten Systemscan durch mit:
    Kaspersky Onlinescanner (musst Du den Internet Explorer verwenden!) - (Kaspersky Online Scanner
    klicke auf "Accept" - um den ganzen Rechner zu überprüfen wähle "My computer" aus und die Scanergebnis als *.txt Dateien speichern) - wähle `Datei-->Speichern unter...`-->Dateityp: Textdateien (*.txt)
    Setze die Sicherheitseinstellungen im IE zurück (`Mittel`) und erlaube AktiveX.(Dies ist notwendig, damit auf deine Festplatte zugegriffen werden kann)
    Speichere das Logfile des Scans.
    vergiss nicht, die Sicherheitseinstellungen im IE nach dem Scan wieder hochzustellen.
    Poste bitte das Logfile des Kaspersky-Online-Scans.

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  8. #8
    Einsteiger
    Registriert seit
    25.01.2010
    Beiträge
    10

    AW: xml_inc.dll

    So nach 3 Stunden endlich fertig.

    Code:
    --------------------------------------------------------------------------------
    KASPERSKY ONLINE SCANNER 7.0: scan report
     Wednesday, January 27, 2010
     Operating system: Microsoft Windows XP Professional Service Pack 2 (build 2600)
     Kaspersky Online Scanner version: 7.0.26.13
     Last database update: Tuesday, January 26, 2010 23:22:11
     Records in database: 3374802
    --------------------------------------------------------------------------------
    
    Scan settings:
    	scan using the following database: extended
    	Scan archives: yes
    	Scan e-mail databases: yes
    
    Scan area - My Computer:
    	A:\
    	C:\
    	D:\
    	E:\
    
    Scan statistics:
    	Objects scanned: 178759
    	Threats found: 1
    	Infected objects found: 2
    	Suspicious objects found: 0
    	Scan duration: 01:48:55
    
    
    File name / Threat / Threats count
    C:\Dokumente und Einstellungen\Administrator\Desktop\GameX\MIRC\mirc62.exe	Infected: not-a-virus:Client-IRC.Win32.mIRC.62	1
    E:\Programme\mIRC\uninstall.exe _=E\Programme\mIRC\mirc.exe	Infected: not-a-virus:Client-IRC.Win32.mIRC.62	1
    
    Selected area has been scanned.

    Kaspersky habe ich gestern runtergeschmissen, da der Key seit knapp einem Jahr eh abgelaufen war. Momentan habe ich Anti Vir aber ich werde mir wohl ein anderes und besseres beschaffen.

  9. #9
    Einsteiger
    Registriert seit
    25.01.2010
    Beiträge
    10

    AW: xml_inc.dll

    Ich lasse nocheinmal alle Virensuchprogramme durchlaufen um nach Warnungen zu suchen.

  10. #10
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: xml_inc.dll

    ich meinte dein System zu entlasten ...aus dem Autostart die von mir empfohlene Programme nicht herausgenommen (Haken enfernen, damit nicht mit Windows starten):-> hier Punkt 8. - http://www.hijackthis-forum.de/hijac...tml#post295464

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

Seite 1 von 2 1 2 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Probleme mit Trojaner xml_inc.dll
    Von garcia im Forum Archiv
    Antworten: 5
    Letzter Beitrag: 22.01.2010, 22:10
  2. xml_inc.dll Keylogger
    Von boje im Forum Archiv
    Antworten: 2
    Letzter Beitrag: 16.01.2010, 13:16
  3. nopzet.dll -- leorop.dll -- blopenvwsd.dll
    Von geEza im Forum Archiv
    Antworten: 18
    Letzter Beitrag: 11.01.2008, 16:58
  4. Antworten: 7
    Letzter Beitrag: 11.01.2008, 08:46
  5. Antworten: 9
    Letzter Beitrag: 29.05.2007, 10:54

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.