Gaobot

Diskutiere Gaobot im Viren, Würmer, Spyware Forum im Bereich Computerprobleme; mein freund hat jetzt seit ungefähr seit einem monat nen neuen laptop. gestern sind ma draufkommen dass er gar kein antivirenprogramm draufhat....

  1. #1 Farodin, 11.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    mein freund hat jetzt seit ungefähr seit einem monat nen neuen laptop. gestern sind ma draufkommen dass er gar kein antivirenprogramm draufhat. überhaupt kein virenprogramm!! ich hab ihn dann eines besorgt (n legales von der offiziellen antivir website). dann habn wir zwei trojaner und einen namesns agent gaobot. was trojaner sind weiß ich ja, aber was ist ein gaobot? was macht er aufm computer? wo kann er ihn eher herhaben: ausm internet oder von einem speichergerät? welchen schaden kann er schon verursacht haben ?( ?( ?( ?(
     
  2. Anzeige

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 Leonixx, 11.04.2008
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.905
    Zustimmungen:
    0
    Ort:
    NIX DO
    Aloha,

    um das beurteilen zu können solltest du ein Hijackthis Logfile hier posten.

    HJT Anleitung

    Gruss Leonixx 8)
     
  4. #3 Farodin, 11.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    hab den virus schon gelöscht.
    logfile kann i net mehr machen, mein freund lässt mich net mehr zu sein laptop. er denkt dass die paar viren die er hatte den weltuntergang bedeuten.
    bei google find ich nichts über gaobot an dass hilfreich wäre. aber ich glaub der virus is so was ähnliches wie ein trojaner, oder?
     
  5. #4 xandros, 11.04.2008
    xandros

    xandros IT Consultant, Cisco Registered Partner
    Moderator

    Dabei seit:
    05.07.2007
    Beiträge:
    26.166
    Zustimmungen:
    116
    Ort:
    Umkreis Duisburg, neben Mannheim, hinter Hamburg
  6. #5 Farodin, 11.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    danke!!
     
  7. #6 Humdinger, 11.04.2008
    Humdinger

    Humdinger Erfahrener Benutzer

    Dabei seit:
    31.01.2008
    Beiträge:
    476
    Zustimmungen:
    0
    Quelle: Sophos

    Du hast das schon alles gelesen?

    Das System muss also schnellstens bereinig werden. Du solltest es mit Sophos im abgesicherten Modus scannen und dann per ComboFix hier prüfen prüfen lassen.

    SDFix anwenden im abgesicherten Modus
    http://www.virus-protect.org/artikel/tools/sdfix.html
    Zuerst mit Sophos
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    RunThis.bat doppelt klicken
    reinschreiben:
    3 : wird Sophos geladen - wähle 6 - scanne und poste den scanreport

    beenden dann

    RunThis.bat erneut doppelt klicken
    wähle 1 a-squared und 3
    poste den Report

    die Reporte liegen unter C:\SDFix

    Dann können wir an die Registery gehen.
     
  8. #7 Farodin, 11.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    werd ich machen. das kann ich aber erst frühestens am kommenden mittwoch. is nähmlich nicht mein laptop, er gehört einen freund. der wohnt so um die 50 km weit weg, und er kennt sich kein bisschen am computer aus. ich hab ihn schon angerufen dass er en laptop stehn lassn soll. ich geh mit ihm auf ne schule mit internat, da hab ich nächste woche zeit. dann poste ich die screens, ok?
     
  9. #8 Humdinger, 12.04.2008
    Humdinger

    Humdinger Erfahrener Benutzer

    Dabei seit:
    31.01.2008
    Beiträge:
    476
    Zustimmungen:
    0
    Er sollte dann dieses mal lesen
    um eine Grundlage für den Umgang mit Computern zu haben:
    Zusammenstellung: Wie mache ich meinen PC sicher?


    Kein Problem =)
     
  10. #9 Farodin, 12.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    danke. ich werd schauen ob is net doch a bisschen früher schaff
     
  11. #10 Farodin, 14.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    so. hab jetzt mit Hijackthis den laptop gescannt. hier ist das ergebniss:

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:53:49, on 14.04.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Safe mode
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [url]http://de.rd.yahoo.com/customize/ycomp/defaults/sp/*http://de.yahoo.com[/url]
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://de.intl.acer.yahoo.com/[/url]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url]http://de.intl.acer.yahoo.com[/url]
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://de.intl.acer.yahoo.com[/url]
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = [url]http://de.rd.yahoo.com/customize/ycomp/defaults/su/*http://de.yahoo.com[/url]
    R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
    O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
    O4 - HKLM\..\Run: [IAAnotif] "C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /idle
    O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
    O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
    O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Acer Empowering Technology.lnk = ?
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: eLock Service (eLockService) -   - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: Automatic Updates (wuauserv) - Unknown owner - C:\WINDOWS\system32\serivces.exe (file missing)
    
    --
    End of file - 6548 bytes
    
     
  12. #11 Humdinger, 14.04.2008
    Humdinger

    Humdinger Erfahrener Benutzer

    Dabei seit:
    31.01.2008
    Beiträge:
    476
    Zustimmungen:
    0
    Nun wie wir schon wußten nicht sauber.

    Aber wo sind die Reporte von SDFIX?
     
  13. #12 Farodin, 15.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    hab jetzt sdfix durchlaufen lassen
    das is das ergebnis
    musste es in zwei teile posten weils zu viele zeichen hat




    Code:
    [b]System Report[/b]
    *************
    
    Run on 15.04.2008 at 06:08
    
    Microsoft Windows XP [Version 5.1.2600]
    
    Current user is an administrator
    
    [b]Running Processes[/b]:
    
    \SystemRoot\System32\smss.exe [192]
    \??\C:\WINDOWS\system32\csrss.exe [240]
    \??\C:\WINDOWS\system32\winlogon.exe [264]
    C:\WINDOWS\system32\services.exe [308]
    C:\WINDOWS\system32\lsass.exe [320]
    C:\WINDOWS\system32\svchost.exe [472]
    C:\WINDOWS\system32\svchost.exe [516]
    C:\WINDOWS\system32\svchost.exe [584]
    C:\WINDOWS\Explorer.EXE [788]
    
    
    [b]Drivers - Running[/b]:
    
    abp480n5
    ACPI
    ACPIEC
    adpu160m
    agp440
    agpCPQ
    Aha154x
    aic78u2
    aic78xx
    AliIde
    alim1541
    amdagp
    amsint
    asc
    asc3350p
    asc3550
    atapi
    Beep
    cbidf
    cd20xrnt
    Cdfs
    Cdrom
    CmdIde
    Compbatt
    Cpqarray
    dac2w2k
    dac960nt
    Disk
    DKbFltr
    dmio
    dmload
    dpti2o
    Fastfat
    FltMgr
    Ftdisk
    gagp30kx
    HDAudBus
    hpn
    i2omgmt
    i2omp
    i8042prt
    iaStor
    Imapi
    ini910u
    IntelIde
    isapnp
    Kbdclass
    KSecDD
    Mouclass
    MountMgr
    mraid35x
    Msfs
    mssmbios
    Mup
    NDIS
    Npfs
    Ntfs
    NTIDrvr
    Null
    ohci1394
    PartMgr
    PCI
    PCIIde
    perc2
    perc2hib
    ql1080
    Ql10wnt
    ql12160
    ql1240
    ql1280
    rdpdr
    redbook
    sisagp
    Sparrow
    sr
    swenum
    symc810
    symc8xx
    sym_hi
    sym_u3
    SynTP
    TermDD
    TosIde
    UBHelper
    ultra
    Update
    usbehci
    usbhub
    usbuhci
    VgaSave
    viaagp
    ViaIde
    VolSnap
    WmiAcpi
    
    
    [b]Drivers - Stopped[/b]:
    
    Abiosdsk
    aec
    AegisP
    AFD
    Arp1394
    AsyncMac
    Atdisk
    Atmarpc
    audstub
    avgio
    avgntflt
    avipbb
    b57w2k
    catchme
    cbidf2k
    CCDECODE
    Cdaudio
    Changer
    CmBatt
    dmboot
    DMusic
    drmkaud
    EpmPsd
    EpmShd
    Fdc
    FETNDIS
    Fips
    Flpydisk
    Gpc
    HidUsb
    HSFHWAZL
    HSF_DPV
    HTTP
    ialm
    int15
    int15.sys
    IntcAzAudAddService
    intelppm
    Ip6Fw
    IpFilterDriver
    IpInIp
    IpNat
    IPSec
    irda
    IRENUM
    kmixer
    lbrtfdc
    mdmxsdk
    mnmdd
    Modem
    mouhid
    MRxDAV
    MRxSmb
    MSKSSRV
    MSPCLOCK
    MSPQM
    MSTEE
    NABTSFEC
    NdisIP
    NdisTapi
    Ndisuio
    NdisWan
    NDProxy
    NetBIOS
    NetBT
    NETw4x32
    NIC1394
    NPF
    NSCIRDA
    NwlnkFlt
    NwlnkFwd
    Parport
    ParVdm
    PCIDump
    Pcmcia
    PDCOMP
    PDFRAME
    PDRELI
    PDRFRAME
    PptpMiniport
    Processor
    PSched
    psdfilter
    psdvdisk
    Ptilink
    RasAcd
    Rasirda
    Rasl2tp
    RasPppoe
    Raspti
    Rdbss
    RDPCDD
    RDPWD
    s24trans
    sdbus
    Secdrv
    Serial
    Sfloppy
    Simbad
    SLIP
    splitter
    Srv
    ssmdrv
    streamip
    swmidi
    sysaudio
    Tcpip
    TDPIPE
    TDTCP
    tifm21
    tvicport
    Udfs
    usbccgp
    usbprint
    usbstor
    usbvideo
    Wanarp
    WDICA
    wdmaud
    winachsf
    WSTCODEC
    zntport
    
    
    [b]Services - Running[/b]:
    
    CryptSvc
    DcomLaunch
    dmserver
    Eventlog
    helpsvc
    PlugPlay
    RpcSs
    srservice
    winmgmt
    
    
    [b]Services - Stopped[/b]:
    
    Alerter
    ALG
    AntiVirScheduler
    AntiVirService
    AppMgmt
    aspnet_state
    AudioSrv
    BITS
    Browser
    CiSvc
    ClipSrv
    clr_optimization_v2.0.50727_32
    CLTNetCnService
    COMSysApp
    Dhcp
    dmadmin
    Dnscache
    eLockService
    ERSvc
    EventSystem
    EvtEng
    FastUserSwitchingCompatibility
    Fax
    HidServ
    HTTPFilter
    IAANTMON
    IDriverT
    ImapiService
    Irmon
    lanmanserver
    lanmanworkstation
    LightScribeService
    LmHosts
    MDM
    Messenger
    mnmsrvc
    MSDTC
    MSIServer
    MSSQL$MSSMLBIZ
    MSSQLServerADHelper
    NetDDE
    NetDDEdsdm
    Netlogon
    Netman
    Nla
    NtLmSsp
    NtmsSvc
    ose
    PolicyAgent
    ProtectedStorage
    RasAuto
    RasMan
    RDSessMgr
    RegSrvc
    RemoteAccess
    RemoteRegistry
    RichVideo
    RpcLocator
    RSVP
    S24EventMonitor
    SamSs
    SCardSvr
    Schedule
    seclogon
    SENS
    SharedAccess
    ShellHWDetection
    Spooler
    SQLBrowser
    SQLWriter
    SSDPSRV
    stisvc
    SwPrv
    SysmonLog
    TapiSrv
    TermService
    Themes
    TlntSvr
    TrkWks
    upnphost
    UPS
    VSS
    W32Time
    WebClient
    WmdmPmSN
    Wmi
    WmiApSrv
    wscsvc
    wuauserv
    WZCSVC
    xmlprov
    
    
    [b]Files Created/Modified - 60 Days[/b]:
    
    
    C:\
    
    19 Mar 2008 16:30:18            211 A.SHR     "C:\boot.ini"
    25 Mar 2008 20:42:28    115.343.872 A.SH.     "C:\eDS_PSD_drive.vmdf"
    15 Apr 2008  6:06:18  3.145.728.000 A.SH.     "C:\pagefile.sys"
    21 Mar 2008 16:25:10             36 A.SHR     "C:\.uid_xxx"
    
    
    C:\WINDOWS\
    
    15 Apr 2008  5:54:50              0 A....     "C:\WINDOWS\0.log"
    15 Apr 2008  6:06:24          2.048 A.S..     "C:\WINDOWS\bootstat.dat"
     7 Apr 2008 11:38:48             32 A....     "C:\WINDOWS\CD_Start.INI"
    27 Mar 2008 19:14:28        220.178 A....     "C:\WINDOWS\comsetup.log"
    21 Mar 2008 13:13:02         62.985 A....     "C:\WINDOWS\DirectX.log"
    19 Mar 2008 16:29:34            641 A....     "C:\WINDOWS\DtcInstall.log"
    19 Mar 2008 16:33:26            201 A....     "C:\WINDOWS\Factory.xml"
    27 Mar 2008 19:14:28        642.387 A....     "C:\WINDOWS\FaxSetup.log"
    19 Mar 2008 16:41:52             88 A....     "C:\WINDOWS\GridV.UNI"
    27 Mar 2008 19:14:28        714.983 A....     "C:\WINDOWS\iis6.log"
    27 Mar 2008 19:14:22          1.374 A....     "C:\WINDOWS\imsins.BAK"
    27 Mar 2008 19:14:28          1.374 A....     "C:\WINDOWS\imsins.log"
    23 Mar 2008  4:13:10              0 A....     "C:\WINDOWS\iPlayer.INI"
    27 Mar 2008 19:12:08         14.347 A....     "C:\WINDOWS\KB873339.log"
    27 Mar 2008 19:14:02         21.131 A....     "C:\WINDOWS\KB885836.log"
    26 Mar 2008 19:29:06         10.643 A....     "C:\WINDOWS\KB886185.log"
    27 Mar 2008 19:12:00         14.551 A....     "C:\WINDOWS\KB887472.log"
    26 Mar 2008 20:58:18          9.586 A....     "C:\WINDOWS\KB888302.log"
    26 Mar 2008 20:57:54          8.151 A....     "C:\WINDOWS\KB890859.log"
    27 Mar 2008 19:10:48         12.923 A....     "C:\WINDOWS\KB891781.log"
    27 Mar 2008 19:13:10         19.987 A....     "C:\WINDOWS\KB893756.log"
    26 Mar 2008 19:28:38          9.758 A....     "C:\WINDOWS\KB894391.log"
    27 Mar 2008 19:11:46         14.607 A....     "C:\WINDOWS\KB896358.log"
    27 Mar 2008 19:12:36         17.096 A....     "C:\WINDOWS\KB896423.log"
    26 Mar 2008 19:28:44          9.445 A....     "C:\WINDOWS\KB896428.log"
    26 Mar 2008 18:41:44          7.039 A....     "C:\WINDOWS\KB898461.log"
    27 Mar 2008 19:14:28         27.961 A....     "C:\WINDOWS\KB899587.log"
    27 Mar 2008 19:13:22         21.424 A....     "C:\WINDOWS\KB899591.log"
    27 Mar 2008 19:12:30         16.584 A....     "C:\WINDOWS\KB900485.log"
    26 Mar 2008 20:58:14         10.574 A....     "C:\WINDOWS\KB900725.log"
    27 Mar 2008 19:13:28         21.093 A....     "C:\WINDOWS\KB901017.log"
    26 Mar 2008 19:29:00         11.090 A....     "C:\WINDOWS\KB901190.log"
    26 Mar 2008 20:58:44         14.785 A....     "C:\WINDOWS\KB901214.log"
    27 Mar 2008 19:10:38         16.727 A....     "C:\WINDOWS\KB902400.log"
    26 Mar 2008 20:58:48         15.476 A....     "C:\WINDOWS\KB905414.log"
    26 Mar 2008 19:28:50         11.188 A....     "C:\WINDOWS\KB905749.log"
    26 Mar 2008 19:28:34          7.475 A....     "C:\WINDOWS\KB908519.log"
    26 Mar 2008 19:28:58         11.606 A....     "C:\WINDOWS\KB908531.log"
    27 Mar 2008 19:11:28         14.349 A....     "C:\WINDOWS\KB910437.log"
    27 Mar 2008 19:13:00         18.953 A....     "C:\WINDOWS\KB911280.log"
    27 Mar 2008 19:12:52         17.916 A....     "C:\WINDOWS\KB911562.log"
    27 Mar 2008 19:11:04         19.953 A....     "C:\WINDOWS\KB911564.log"
    27 Mar 2008 19:13:40         21.122 A....     "C:\WINDOWS\KB911927.log"
    26 Mar 2008 19:28:48         11.328 A....     "C:\WINDOWS\KB913580.log"
    27 Mar 2008 19:09:44          8.131 A....     "C:\WINDOWS\KB914388.log"
    26 Mar 2008 19:28:28          7.141 A....     "C:\WINDOWS\KB914389.log"
    26 Mar 2008 19:29:04         11.085 A....     "C:\WINDOWS\KB916595.log"
    27 Mar 2008 19:09:40          7.526 A....     "C:\WINDOWS\KB917344.log"
    26 Mar 2008 20:58:28         10.911 A....     "C:\WINDOWS\KB918118.log"
    27 Mar 2008 19:10:42         13.731 A....     "C:\WINDOWS\KB918439.log"
    27 Mar 2008 19:09:48          7.943 A....     "C:\WINDOWS\KB919007.log"
    26 Mar 2008 19:29:12         11.798 A....     "C:\WINDOWS\KB920213.log"
    27 Mar 2008 19:10:52         13.525 A....     "C:\WINDOWS\KB920670.log"
    26 Mar 2008 19:28:30          7.641 A....     "C:\WINDOWS\KB920683.log"
    27 Mar 2008 19:13:14         20.175 A....     "C:\WINDOWS\KB920685.log"
    27 Mar 2008 19:09:58          9.038 A....     "C:\WINDOWS\KB920872.log"
    26 Mar 2008 20:58:38         13.177 A....     "C:\WINDOWS\KB922582.log"
    27 Mar 2008 19:14:06         23.968 A....     "C:\WINDOWS\KB922819.log"
    26 Mar 2008 20:58:40         11.601 A....     "C:\WINDOWS\KB923191.log"
    27 Mar 2008 19:13:58         22.172 A....     "C:\WINDOWS\KB923414.log"
    27 Mar 2008 19:13:04         19.558 A....     "C:\WINDOWS\KB923980.log"
    27 Mar 2008 19:12:26         16.464 A....     "C:\WINDOWS\KB924270.log"
    27 Mar 2008 19:12:42         14.424 A....     "C:\WINDOWS\KB924667.log"
    27 Mar 2008 19:11:40         21.496 A....     "C:\WINDOWS\KB925398.log"
    26 Mar 2008 20:58:26         11.077 A....     "C:\WINDOWS\KB926255.log"
    27 Mar 2008 19:10:02          8.426 A....     "C:\WINDOWS\KB926436.log"
    27 Mar 2008 19:14:22         27.379 A....     "C:\WINDOWS\KB927779.log"
    27 Mar 2008 19:14:18         24.385 A....     "C:\WINDOWS\KB927802.log"
    27 Mar 2008 19:13:48         22.341 A....     "C:\WINDOWS\KB928255.log"
    27 Mar 2008 19:13:18         21.058 A....     "C:\WINDOWS\KB933729.log"
    27 Mar 2008 19:12:56         18.443 A....     "C:\WINDOWS\KB936021.log"
    27 Mar 2008 19:12:20         21.826 A....     "C:\WINDOWS\KB936782.log"
    27 Mar 2008 19:13:54         23.378 A....     "C:\WINDOWS\KB937894.log"
    26 Mar 2008 20:58:10         10.120 A....     "C:\WINDOWS\KB938127.log"
    27 Mar 2008 19:12:46         17.247 A....     "C:\WINDOWS\KB938828.log"
    27 Mar 2008 19:11:50         14.860 A....     "C:\WINDOWS\KB938829.log"
    26 Mar 2008 20:58:32         10.711 A....     "C:\WINDOWS\KB941202.log"
    26 Mar 2008 20:58:22         10.273 A....     "C:\WINDOWS\KB941568.log"
    27 Mar 2008 19:09:32         30.951 A....     "C:\WINDOWS\KB941569.log"
    27 Mar 2008 19:12:04         15.400 A....     "C:\WINDOWS\KB941644.log"
    27 Mar 2008 19:09:52         19.111 A....     "C:\WINDOWS\KB942763.log"
    27 Mar 2008 19:13:34         21.234 A....     "C:\WINDOWS\KB942840.log"
    26 Mar 2008 19:28:42          9.655 A....     "C:\WINDOWS\KB943055.log"
    27 Mar 2008 19:14:14         24.531 A....     "C:\WINDOWS\KB943460.log"
    26 Mar 2008 19:29:10         11.587 A....     "C:\WINDOWS\KB943485.log"
    26 Mar 2008 20:58:06         17.747 A....     "C:\WINDOWS\KB944533.log"
    26 Mar 2008 20:57:56          7.119 A....     "C:\WINDOWS\KB944653.log"
    27 Mar 2008 19:11:56         14.888 A....     "C:\WINDOWS\KB946026.log"
    15 Apr 2008  5:55:02        478.314 A....     "C:\WINDOWS\launApp.log"
    19 Mar 2008 16:39:14             79 A....     "C:\WINDOWS\LManager.UNI"
    27 Mar 2008 19:14:28         43.573 A....     "C:\WINDOWS\MedCtrOC.log"
    15 Apr 2008  5:54:54          4.216 A....     "C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt"
    27 Mar 2008 19:14:28         31.462 A....     "C:\WINDOWS\msgsocm.log"
    27 Mar 2008 19:14:26        197.926 A....     "C:\WINDOWS\msmqinst.log"
    27 Mar 2008 19:11:24        511.024 A....     "C:\WINDOWS\msxml6-KB933579-enu-x86.LOG"
    27 Mar 2008 19:14:28        110.007 A....     "C:\WINDOWS\netfxocm.log"
    26 Mar 2008 19:26:16              0 A....     "C:\WINDOWS\nsreg.dat"
    15 Apr 2008  6:07:14      1.133.382 A....     "C:\WINDOWS\ntbtlog.txt"
    27 Mar 2008 19:14:28        131.534 A....     "C:\WINDOWS\ntdtcsetup.log"
    27 Mar 2008 19:14:28        303.416 A....     "C:\WINDOWS\ocgen.log"
    27 Mar 2008 19:14:28         34.743 A....     "C:\WINDOWS\ocmsn.log"
     7 Apr 2008 11:38:12            400 A....     "C:\WINDOWS\ODBC.INI"
    19 Mar 2008 16:32:10          1.174 A....     "C:\WINDOWS\OEWABLog.txt"
    15 Apr 2008  5:55:00         42.832 A....     "C:\WINDOWS\PreLaunch.log"
    19 Mar 2008 16:28:02          8.192 A....     "C:\WINDOWS\REGLOCS.OLD"
    19 Mar 2008 16:29:14          2.772 A....     "C:\WINDOWS\regopt.log"
    15 Apr 2008  6:00:30         21.522 A....     "C:\WINDOWS\SchedLgU.Txt"
    19 Mar 2008 16:29:42          3.341 A....     "C:\WINDOWS\sessmgr.setup.log"
    10 Apr 2008 19:21:34        216.820 A....     "C:\WINDOWS\setupact.log"
    15 Apr 2008  5:56:06        428.243 A....     "C:\WINDOWS\setupapi.log"
    20 Mar 2008 22:23:34        907.756 A....     "C:\WINDOWS\setuplog.txt"
    27 Mar 2008 19:41:12            923 A....     "C:\WINDOWS\spupdsvc.log"
    27 Mar 2008 19:14:28         32.083 A....     "C:\WINDOWS\tabletoc.log"
    27 Mar 2008 19:14:28        292.004 A....     "C:\WINDOWS\tsoc.log"
    27 Mar 2008 19:14:26         29.878 A....     "C:\WINDOWS\updspapi.log"
    19 Mar 2008 16:42:14            202 A....     "C:\WINDOWS\User.xml"
    15 Apr 2008  6:00:30            216 A....     "C:\WINDOWS\wiadebug.log"
    15 Apr 2008  6:00:32             50 A....     "C:\WINDOWS\wiaservc.log"
     7 Apr 2008 11:37:54            573 A....     "C:\WINDOWS\win.ini"
    15 Apr 2008  6:00:30      1.317.898 A....     "C:\WINDOWS\WindowsUpdate.log"
    11 Apr 2008 12:59:12          6.361 A....     "C:\WINDOWS\wmsetup.log"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00001"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00002"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00003"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00004"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00005"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00006"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00007"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00008"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00009"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00010"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00011"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00012"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00013"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00014"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00015"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00016"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00017"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00018"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00019"
    26 Mar 2008 20:58:02         12.288 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00020"
    26 Mar 2008 20:58:02          8.192 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00021"
    26 Mar 2008 20:58:02         81.920 A....     "C:\WINDOWS\$NtUninstallKB944533$\reg00022"
    27 Mar 2008 19:11:44          8.192 A....     "C:\WINDOWS\$NtUninstallKB896358$\reg00001"
    27 Mar 2008 19:11:44          8.192 A....     "C:\WINDOWS\$NtUninstallKB896358$\reg00002"
    27 Mar 2008 19:11:44          8.192 A....     "C:\WINDOWS\$NtUninstallKB896358$\reg00003"
    27 Mar 2008 19:11:44          8.192 A....     "C:\WINDOWS\$NtUninstallKB896358$\reg00004"
    27 Mar 2008 19:13:18         36.864 A....     "C:\WINDOWS\$NtUninstallKB933729$\reg00001"
    19 Mar 2008 16:29:56          5.070 A....     "C:\WINDOWS\Debug\NetSetup.LOG"
    15 Apr 2008  6:06:24              0 A....     "C:\WINDOWS\Debug\PASSWD.LOG"
    26 Mar 2008 20:58:54         16.528 A....     "C:\WINDOWS\inf\1394.PNF"
    26 Mar 2008 18:41:40         48.732 A....     "C:\WINDOWS\inf\accessor.PNF"
    26 Mar 2008 20:58:50         12.552 A....     "C:\WINDOWS\inf\acpi.PNF"
    19 Mar 2008 16:38:10         13.778 A....     "C:\WINDOWS\inf\AegisP.inf"
    19 Mar 2008 16:38:10          9.968 A....     "C:\WINDOWS\inf\AegisP.PNF"
    26 Mar 2008 20:58:48         13.408 A....     "C:\WINDOWS\inf\battery.PNF"
    28 Mar 2008 14:40:46          4.100 A....     "C:\WINDOWS\inf\branches.PNF"
    26 Mar 2008 20:59:02          9.596 A....     "C:\WINDOWS\inf\ccdecode.PNF"
    26 Mar 2008 20:58:54         57.132 A....     "C:\WINDOWS\inf\cdrom.PNF"
    19 Mar 2008 16:33:52          7.800 A....     "C:\WINDOWS\inf\certclas.PNF"
    26 Mar 2008 18:41:40         17.644 A....     "C:\WINDOWS\inf\communic.PNF"
    26 Mar 2008 18:41:38        134.892 A....     "C:\WINDOWS\inf\comnt5.PNF"
    26 Mar 2008 20:58:48         16.988 A....     "C:\WINDOWS\inf\cpu.PNF"
    21 Mar 2008 13:12:54          4.856 A....     "C:\WINDOWS\inf\d3dx9_30_x86.PNF"
    21 Mar 2008 13:12:54          4.856 A....     "C:\WINDOWS\inf\d3dx9_28_x86.PNF"
    21 Mar 2008 13:12:54          4.856 A....     "C:\WINDOWS\inf\d3dx9_29_x86.PNF"
    21 Mar 2008 13:12:52          4.888 A....     "C:\WINDOWS\inf\d3dx9_24_x86.PNF"
    21 Mar 2008 13:12:54          4.856 A....     "C:\WINDOWS\inf\d3dx9_25_x86.PNF"
    21 Mar 2008 13:12:54          4.856 A....     "C:\WINDOWS\inf\d3dx9_26_x86.PNF"
    21 Mar 2008 13:12:54          4.856 A....     "C:\WINDOWS\inf\d3dx9_27_x86.PNF"
    20 Mar 2008 22:19:08         12.128 A....     "C:\WINDOWS\inf\disk.PNF"
    19 Mar 2008 16:34:10        222.180 A....     "C:\WINDOWS\inf\drvindex.PNF"
    26 Mar 2008 18:41:38         10.240 A....     "C:\WINDOWS\inf\dtcnt5.PNF"
    26 Mar 2008 18:41:40         17.600 A....     "C:\WINDOWS\inf\fp40ext.PNF"
    19 Mar 2008 16:32:14         56.016 A....     "C:\WINDOWS\inf\fxsocm.PNF"
    26 Mar 2008 18:41:40         15.124 A....     "C:\WINDOWS\inf\games.PNF"
    26 Mar 2008 20:57:46         11.468 A....     "C:\WINDOWS\inf\hal.PNF"
    26 Mar 2008 20:58:58          6.656 A....     "C:\WINDOWS\inf\hdaudbus.PNF"
    26 Mar 2008 18:41:40          4.488 A....     "C:\WINDOWS\inf\ieaccess.PNF"
    26 Mar 2008 18:41:40         13.316 A....     "C:\WINDOWS\inf\igames.PNF"
    26 Mar 2008 18:41:38        982.028 A....     "C:\WINDOWS\inf\iis.PNF"
    26 Mar 2008 18:41:40        105.272 A....     "C:\WINDOWS\inf\ims.PNF"
    14 Apr 2008 12:51:10      1.419.856 A....     "C:\WINDOWS\inf\INFCACHE.1"
    26 Mar 2008 19:16:26        100.964 A....     "C:\WINDOWS\inf\input.PNF"
    22 Mar 2008 10:34:56        426.848 A....     "C:\WINDOWS\inf\intl.PNF"
    26 Mar 2008 20:58:48         26.588 A....     "C:\WINDOWS\inf\irnsc.PNF"
    19 Mar 2008 16:39:16         58.076 A....     "C:\WINDOWS\inf\keyboard.PNF"
    26 Mar 2008 20:58:52         92.052 A....     "C:\WINDOWS\inf\ks.PNF"
    26 Mar 2008 20:59:02         24.776 A....     "C:\WINDOWS\inf\ksfilter.PNF"
    19 Mar 2008 16:32:06      1.040.800 A....     "C:\WINDOWS\inf\LAYOUT.PNF"
    26 Mar 2008 20:58:48        188.236 A....     "C:\WINDOWS\inf\machine.PNF"
    26 Mar 2008 18:41:42        106.616 A....     "C:\WINDOWS\inf\medctroc.PNF"
    19 Mar 2008 16:29:32          3.764 A....     "C:\WINDOWS\inf\minioc.PNF"
    24 Mar 2008 14:55:44        108.212 A....     "C:\WINDOWS\inf\monitor.PNF"
    26 Mar 2008 20:58:58         49.644 A....     "C:\WINDOWS\inf\mshdc.PNF"
    26 Mar 2008 19:16:34         63.664 A....     "C:\WINDOWS\inf\msmouse.PNF"
    26 Mar 2008 18:41:38         13.880 A....     "C:\WINDOWS\inf\msmqocm.PNF"
    19 Mar 2008 16:32:08         88.400 A....     "C:\WINDOWS\inf\msmsgs.PNF"
    19 Mar 2008 16:32:08         61.092 A....     "C:\WINDOWS\inf\msnetmtg.PNF"
    26 Mar 2008 18:41:42          7.888 A....     "C:\WINDOWS\inf\msnmsn.PNF"
    19 Mar 2008 16:32:06         36.332 A....     "C:\WINDOWS\inf\msoe50.PNF"
    26 Mar 2008 18:41:40         12.232 A....     "C:\WINDOWS\inf\multimed.PNF"
    26 Mar 2008 20:59:02          9.636 A....     "C:\WINDOWS\inf\nabtsfec.PNF"
    26 Mar 2008 20:59:02          9.112 A....     "C:\WINDOWS\inf\ndisip.PNF"
    27 Mar 2008 19:09:28          6.388 A....     "C:\WINDOWS\inf\net1394.PNF"
    26 Mar 2008 18:41:42          3.652 A....     "C:\WINDOWS\inf\netbeac.PNF"
    26 Mar 2008 18:41:42        174.876 A....     "C:\WINDOWS\inf\netfxocm.PNF"
    26 Mar 2008 18:41:42          6.272 A....     "C:\WINDOWS\inf\netiprip.PNF"
    26 Mar 2008 18:41:44         10.476 A....     "C:\WINDOWS\inf\netlpd.PNF"
    26 Mar 2008 18:41:38         17.136 A....     "C:\WINDOWS\inf\netoc.PNF"
    26 Mar 2008 20:59:02          5.748 A....     "C:\WINDOWS\inf\netpsa.PNF"
    26 Mar 2008 20:59:02         23.608 A....     "C:\WINDOWS\inf\netrasa.PNF"
    26 Mar 2008 18:41:42         20.228 A....     "C:\WINDOWS\inf\netsnmp.PNF"
    26 Mar 2008 18:41:42         10.772 A....     "C:\WINDOWS\inf\nettpsmp.PNF"
    26 Mar 2008 18:41:42          4.004 A....     "C:\WINDOWS\inf\netupnp.PNF"
    26 Mar 2008 18:41:40          4.416 A....     "C:\WINDOWS\inf\oeaccess.PNF"
    26 Mar 2008 20:58:56         14.044 A....     "C:\WINDOWS\inf\oem0.PNF"
    19 Mar 2008 16:33:54          5.914 A....     "C:\WINDOWS\inf\oem1.PNF"
    26 Mar 2008 20:58:50         44.560 A....     "C:\WINDOWS\inf\oem10.PNF"
    26 Mar 2008 20:58:50        241.444 A....     "C:\WINDOWS\inf\oem11.PNF"
    19 Mar 2008 16:34:24         88.396 A....     "C:\WINDOWS\inf\oem12.PNF"
    26 Mar 2008 20:58:54         62.508 A....     "C:\WINDOWS\inf\oem13.PNF"
    26 Mar 2008 20:59:00        164.554 A....     "C:\WINDOWS\inf\oem14.PNF"
    19 Mar 2008 16:39:16          7.626 A....     "C:\WINDOWS\inf\oem15.PNF"
    26 Mar 2008 16:02:42              0 ...H.     "C:\WINDOWS\inf\oem16.inf"
    11 Apr 2008 18:34:18         25.724 A....     "C:\WINDOWS\inf\oem17.PNF"
    19 Mar 2008 16:33:54         10.450 A....     "C:\WINDOWS\inf\oem2.PNF"
    19 Mar 2008 16:33:54          7.144 A....     "C:\WINDOWS\inf\oem3.PNF"
    19 Mar 2008 16:33:54          5.192 A....     "C:\WINDOWS\inf\oem4.PNF"
    19 Mar 2008 16:33:54         10.264 A....     "C:\WINDOWS\inf\oem5.PNF"
    19 Mar 2008 16:33:54        122.498 A....     "C:\WINDOWS\inf\oem6.PNF"
    26 Mar 2008 20:58:54         17.006 A....     "C:\WINDOWS\inf\oem7.PNF"
    19 Mar 2008 16:33:54          8.122 A....     "C:\WINDOWS\inf\oem8.PNF"
    26 Mar 2008 18:41:40         21.608 A....     "C:\WINDOWS\inf\optional.PNF"
    26 Mar 2008 18:41:44         14.256 A....     "C:\WINDOWS\inf\p2p.PNF"
    26 Mar 2008 20:58:54         45.748 A....     "C:\WINDOWS\inf\pcmcia.PNF"
    26 Mar 2008 18:41:40         12.360 A....     "C:\WINDOWS\inf\pinball.PNF"
     7 Apr 2008 11:38:10         44.964 A....     "C:\WINDOWS\inf\printupg.PNF"
    26 Mar 2008 18:41:40          3.948 A....     "C:\WINDOWS\inf\rootau.PNF"
    19 Mar 2008 16:37:54         11.424 A....     "C:\WINDOWS\inf\S24Trans.PNF"
    26 Mar 2008 20:58:54         10.784 A....     "C:\WINDOWS\inf\sdbus.PNF"
    26 Mar 2008 18:41:38         41.548 A....     "C:\WINDOWS\inf\setupqry.PNF"
    26 Mar 2008 20:59:02          9.196 A....     "C:\WINDOWS\inf\slip.PNF"
    26 Mar 2008 20:59:04         11.956 A....     "C:\WINDOWS\inf\streamip.PNF"
    24 Mar 2008 14:55:44          6.436 A....     "C:\WINDOWS\inf\swflash.PNF"
    26 Mar 2008 18:41:36          7.248 A....     "C:\WINDOWS\inf\SYSOC.PNF"
    26 Mar 2008 16:02:44        101.476 A....     "C:\WINDOWS\inf\syssetup.PNF"
    26 Mar 2008 18:41:42        534.644 A....     "C:\WINDOWS\inf\tabletpc.PNF"
    26 Mar 2008 18:41:38        123.104 A....     "C:\WINDOWS\inf\tsoc.PNF"
    21 Mar 2008 23:42:08         43.968 A....     "C:\WINDOWS\inf\usb.PNF"
    26 Mar 2008 20:58:56         51.832 A....     "C:\WINDOWS\inf\usbport.PNF"
    11 Apr 2008 18:29:32          5.492 A....     "C:\WINDOWS\inf\usbprint.PNF"
    20 Mar 2008 22:19:04         37.952 A....     "C:\WINDOWS\inf\usbstor.PNF"
    26 Mar 2008 20:59:04         24.992 A....     "C:\WINDOWS\inf\usbvideo.PNF"
    20 Mar 2008 22:19:12          4.816 A....     "C:\WINDOWS\inf\volume.PNF"
    19 Mar 2008 16:32:10         21.432 A....     "C:\WINDOWS\inf\wab50.PNF"
    26 Mar 2008 20:59:00         10.596 A....     "C:\WINDOWS\inf\wave.PNF"
    26 Mar 2008 18:41:36         14.024 A....     "C:\WINDOWS\inf\wbemoc.PNF"
    26 Mar 2008 18:41:42          6.952 A....     "C:\WINDOWS\inf\wbemsnmp.PNF"
    26 Mar 2008 20:58:52         44.800 A....     "C:\WINDOWS\inf\wdmaudio.PNF"
     
  14. #13 Farodin, 15.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    und hier teil zwei von drei

    26 Mar 2008 18:41:40 4.096 A.... "C:\WINDOWS\inf\wmaccess.PNF"
    19 Mar 2008 16:32:08 56.996 A.... "C:\WINDOWS\inf\wmp.PNF"
    26 Mar 2008 18:41:40 4.424 A.... "C:\WINDOWS\inf\wmpocm.PNF"
    26 Mar 2008 18:41:40 16.528 A.... "C:\WINDOWS\inf\wordpad.PNF"
    26 Mar 2008 20:59:02 9.200 A.... "C:\WINDOWS\inf\wstcodec.PNF"
    21 Mar 2008 13:13:02 5.192 A.... "C:\WINDOWS\inf\xact2_1_x86.PNF"
    21 Mar 2008 13:13:02 5.192 A.... "C:\WINDOWS\inf\xact2_2_x86.PNF"
    21 Mar 2008 13:12:54 5.176 A.... "C:\WINDOWS\inf\xact_x86.PNF"
    21 Mar 2008 13:12:54 4.792 A.... "C:\WINDOWS\inf\xinput9_1_0_x86.PNF"
    21 Mar 2008 13:13:02 4.776 A.... "C:\WINDOWS\inf\xinput1_1_x86.PNF"
    11 Apr 2008 18:33:36 903 A.... "C:\WINDOWS\IP3000\Uninstall.tmp"
    19 Mar 2008 16:27:42 23.264 A.... "C:\WINDOWS\Lan\INFCACHE.1"
    19 Mar 2008 16:27:42 160.624 A.... "C:\WINDOWS\Lan\NETW4K32.PNF"
    19 Mar 2008 16:27:42 164.496 A.... "C:\WINDOWS\Lan\NETW4X32.PNF"
    19 Mar 2008 16:27:42 109.320 A.... "C:\WINDOWS\Lan\W29N51.PNF"
    19 Mar 2008 16:27:42 62.372 A.... "C:\WINDOWS\modem\AcSUnM5K.PNF"
    19 Mar 2008 16:27:42 62.436 A.... "C:\WINDOWS\modem\AcZUnM5k.PNF"
    19 Mar 2008 16:27:42 75.984 A.... "C:\WINDOWS\modem\agrmdv32.PNF"
    19 Mar 2008 16:27:42 17.000 A.... "C:\WINDOWS\modem\INFCACHE.1"
    19 Mar 2008 16:29:38 23.760 A.... "C:\WINDOWS\Registration\R000000000010.clb"
    19 Mar 2008 16:30:04 1.048.576 A.... "C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{D53D75AA-54D3-4F4D-A206-B63B98FFF59D}.crmlog"
    19 Mar 2008 16:26:54 24.576 A.... "C:\WINDOWS\repair\DS_SAM"
    19 Mar 2008 16:26:54 32.768 A.... "C:\WINDOWS\repair\DS_SECURITY"
    19 Mar 2008 16:26:54 8.646.656 A.... "C:\WINDOWS\repair\DS_SOFTWARE"
    19 Mar 2008 16:26:54 24.576 A.... "C:\WINDOWS\repair\sam"
    19 Mar 2008 16:26:54 32.768 A.... "C:\WINDOWS\repair\security"
    19 Mar 2008 16:26:54 8.646.656 A.... "C:\WINDOWS\repair\software"
    19 Mar 2008 16:30:20 1.090 A.... "C:\WINDOWS\system32\$winnt$.inf"
    19 Mar 2008 16:38:08 319.488 A.... "C:\WINDOWS\system32\AegisI5Installer.exe"
    25 Mar 2008 19:16:32 188 A.... "C:\WINDOWS\system32\eDataSecurity.dat"
    2 Apr 2008 12:55:50 19 A.... "C:\WINDOWS\system32\Exitpage.ini"
    7 Apr 2008 12:03:22 329.096 A.... "C:\WINDOWS\system32\FNTCACHE.DAT"
    11 Apr 2008 18:19:42 100.814 A.... "C:\WINDOWS\system32\perfc007.dat"
    11 Apr 2008 18:19:42 81.716 A.... "C:\WINDOWS\system32\perfc009.dat"
    11 Apr 2008 18:19:42 478.020 A.... "C:\WINDOWS\system32\perfh007.dat"
    11 Apr 2008 18:19:42 452.352 A.... "C:\WINDOWS\system32\perfh009.dat"
    11 Apr 2008 18:19:42 1.121.028 A.... "C:\WINDOWS\system32\PerfStringBackup.INI"
    2 Apr 2008 12:54:40 35 A.... "C:\WINDOWS\system32\pwha.dll"
    19 Mar 2008 16:38:12 308 A.... "C:\WINDOWS\system32\results.txt"
    2 Apr 2008 12:55:44 1.321 A.... "C:\WINDOWS\system32\systray.ini"
    27 Mar 2008 19:09:50 138.648 A.... "C:\WINDOWS\system32\TZLog.log"
    7 Apr 2008 11:30:38 1.158 A.... "C:\WINDOWS\system32\wpa.dbl"
    15 Apr 2008 6:00:30 6 A..H. "C:\WINDOWS\Tasks\SA.DAT"
    15 Apr 2008 6:08:14 19.370 A.... "C:\WINDOWS\Temp\scs3.tmp"
    19 Mar 2008 16:27:42 2.244 A.... "C:\WINDOWS\VGA\autorun.PNF"
    19 Mar 2008 16:27:42 4.168 A.... "C:\WINDOWS\VGA\INFCACHE.1"
    26 Mar 2008 19:29:00 6.447 A.... "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.inf"
    26 Mar 2008 19:29:00 370 A.... "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:00 8.548 A.... "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:58 365 A.... "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:40 620 A.... "C:\WINDOWS\$NtUninstallKB923191$\spuninst\KB923191.asms"
    26 Mar 2008 20:58:40 6.822 A.... "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:40 313 A.... "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.txt"
    27 Mar 2008 19:10:38 12.785 A.... "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.inf"
    27 Mar 2008 19:10:32 2.881 A.... "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:56 8.528 A.... "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:54 360 A.... "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:26 8.879 A.... "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:24 663 A.... "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:20 8.137 A.... "C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:18 313 A.... "C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.txt"
    26 Mar 2008 19:28:48 7.927 A.... "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.inf"
    26 Mar 2008 19:28:46 1.580 A.... "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:32 7.030 A.... "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:32 370 A.... "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:52 8.620 A.... "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:50 385 A.... "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.txt"
    26 Mar 2008 19:28:38 7.037 A.... "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.inf"
    26 Mar 2008 19:28:36 740 A.... "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.txt"
    26 Mar 2008 19:29:12 7.125 A.... "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.inf"
    26 Mar 2008 19:29:12 730 A.... "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.txt"
    26 Mar 2008 19:28:58 7.652 A.... "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.inf"
    26 Mar 2008 19:28:54 520 A.... "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.txt"
    27 Mar 2008 19:10:52 7.719 A.... "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.inf"
    27 Mar 2008 19:10:50 355 A.... "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.txt"
    27 Mar 2008 19:14:14 10.317 A.... "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.inf"
    27 Mar 2008 19:14:10 426 A.... "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:58 9.118 A.... "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:56 353 A.... "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.txt"
    27 Mar 2008 19:11:04 7.782 A.... "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.inf"
    27 Mar 2008 19:11:02 327 A.... "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.txt"
    26 Mar 2008 19:28:42 6.230 A.... "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.inf"
    26 Mar 2008 19:28:40 370 A.... "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:06 15.527 A.... "C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:02 4.863 A.... "C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:34 8.897 A.... "C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:32 369 A.... "C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.txt"
    27 Mar 2008 19:09:58 8.679 A.... "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.inf"
    27 Mar 2008 19:09:56 1.016 A.... "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:48 10.387 A.... "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:42 660 A.... "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:38 7.910 A.... "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:36 839 A.... "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:22 8.651 A.... "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:22 187 A.... "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:44 7.254 A.... "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:44 358 A.... "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.txt"
    27 Mar 2008 19:14:18 9.255 A.... "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.inf"
    27 Mar 2008 19:14:16 370 A.... "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:48 7.006 A.... "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:46 183 A.... "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.txt"
    27 Mar 2008 19:09:40 7.295 A.... "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.inf"
    27 Mar 2008 19:09:38 365 A.... "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:04 9.950 A.... "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:04 1.087 A.... "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:18 6.459 A.... "C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:16 183 A.... "C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.txt"
    26 Mar 2008 18:41:44 6.692 A.... "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.inf"
    26 Mar 2008 18:41:36 463 A.... "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.txt"
    26 Mar 2008 19:28:30 6.395 A.... "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.inf"
    26 Mar 2008 19:28:30 608 A.... "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:26 6.906 A.... "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:24 345 A.... "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.txt"
    27 Mar 2008 19:10:48 7.481 A.... "C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.inf"
    27 Mar 2008 19:10:46 224 A.... "C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:00 7.388 A.... "C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.inf"
    27 Mar 2008 19:11:58 90 A.... "C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:54 11.735 A.... "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:50 2.232 A.... "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.txt"
    27 Mar 2008 19:09:48 7.449 A.... "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.inf"
    27 Mar 2008 19:09:46 368 A.... "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:04 8.190 A.... "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:02 363 A.... "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:36 8.147 A.... "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:34 187 A.... "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.txt"
    26 Mar 2008 19:29:06 6.148 A.... "C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.inf"
    26 Mar 2008 19:29:04 187 A.... "C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.txt"
    27 Mar 2008 19:11:56 8.117 A.... "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.inf"
    27 Mar 2008 19:11:52 368 A.... "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:28 7.316 A.... "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:28 618 A.... "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.txt"
    26 Mar 2008 20:57:56 6.420 A.... "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.inf"
    26 Mar 2008 20:57:56 272 A.... "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.txt"
    27 Mar 2008 19:09:52 8.116 A.... "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.inf"
    27 Mar 2008 19:09:52 220 A.... "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:28 8.764 A.... "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:26 183 A.... "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.txt"
    26 Mar 2008 19:29:10 6.557 A.... "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.inf"
    26 Mar 2008 19:29:08 360 A.... "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:14 7.086 A.... "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:14 191 A.... "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.txt"
    27 Mar 2008 19:10:02 7.502 A.... "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.inf"
    27 Mar 2008 19:10:00 360 A.... "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:10 6.908 A.... "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:10 378 A.... "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:14 9.014 A.... "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:12 588 A.... "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:30 8.644 A.... "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:30 398 A.... "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.txt"
    26 Mar 2008 19:29:04 6.433 A.... "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.inf"
    26 Mar 2008 19:29:02 312 A.... "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.txt"
    27 Mar 2008 19:11:28 7.821 A.... "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.inf"
    27 Mar 2008 19:11:26 355 A.... "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:42 672 A.... "C:\WINDOWS\$NtUninstallKB924667$\spuninst\KB924667.asms"
    27 Mar 2008 19:12:42 8.306 A.... "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:40 488 A.... "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.txt"
    27 Mar 2008 19:09:44 7.959 A.... "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.inf"
    27 Mar 2008 19:09:42 673 A.... "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.txt"
    26 Mar 2008 19:28:28 6.845 A.... "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.inf"
    26 Mar 2008 19:28:26 609 A.... "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:40 8.935 A.... "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:36 365 A.... "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.txt"
    26 Mar 2008 19:28:50 6.154 A.... "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.inf"
    26 Mar 2008 19:28:50 191 A.... "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.txt"
    27 Mar 2008 19:09:32 7.225 A.... "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.inf"
    27 Mar 2008 19:09:30 488 A.... "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.txt"
    26 Mar 2008 20:58:22 6.877 A.... "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.inf"
    26 Mar 2008 20:58:20 360 A.... "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.txt"
    26 Mar 2008 19:28:44 6.050 A.... "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.inf"
    26 Mar 2008 19:28:44 183 A.... "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.txt"
    26 Mar 2008 19:28:34 6.442 A.... "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.inf"
    26 Mar 2008 19:28:32 608 A.... "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.txt"
    27 Mar 2008 19:10:42 7.932 A.... "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.inf"
    27 Mar 2008 19:10:40 510 A.... "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.txt"
    27 Mar 2008 19:14:02 8.452 A.... "C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.inf"
    27 Mar 2008 19:14:00 99 A.... "C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.txt"
    27 Mar 2008 19:11:46 9.174 A.... "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.inf"
    27 Mar 2008 19:11:44 703 A.... "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:46 8.376 A.... "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:46 361 A.... "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.txt"
    27 Mar 2008 19:12:08 7.448 A.... "C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.inf"
    27 Mar 2008 19:12:06 91 A.... "C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:10 8.769 A.... "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:06 378 A.... "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.txt"
    27 Mar 2008 19:14:28 9.138 A.... "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.inf"
    27 Mar 2008 19:14:26 191 A.... "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.txt"
    27 Mar 2008 19:14:22 10.469 A.... "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.inf"
    27 Mar 2008 19:14:22 1.171 A.... "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.txt"
    27 Mar 2008 19:13:18 8.967 A.... "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.inf"
    27 Mar 2008 19:13:18 417 A.... "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.txt"
    27 Mar 2008 19:14:06 9.710 A.... "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.inf"
    27 Mar 2008 19:14:04 611 A.... "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.txt"
    27 Mar 2008 19:11:50 8.002 A.... "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.inf"
    27 Mar 2008 19:11:48 355 A.... "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.txt"
    26 Mar 2008 20:57:54 7.024 A.... "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.inf"
    26 Mar 2008 20:57:50 179 A.... "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.txt"
    27 Mar 2008 19:11:40 8.015 A.... "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.inf"
    27 Mar 2008 19:11:40 528 A.... "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.txt"
    8 Apr 2008 19:35:46 323.872 A.... "C:\WINDOWS\Debug\UserMode\userenv.bak"
    15 Apr 2008 6:06:48 188.242 A.... "C:\WINDOWS\Debug\UserMode\userenv.log"
    19 Mar 2008 16:36:50 6.498 A.... "C:\WINDOWS\Downloaded Installations\{8CA56884-C189-4497-A0DC-B138B28F08C4}\0x0407.ini"
    19 Mar 2008 16:36:50 38.400 A.... "C:\WINDOWS\Downloaded Installations\{8CA56884-C189-4497-A0DC-B138B28F08C4}\1031.MST"
    19 Mar 2008 16:36:52 45.435.904 A.... "C:\WINDOWS\Downloaded Installations\{8CA56884-C189-4497-A0DC-B138B28F08C4}\Acer eDataSecurity Management.msi"
    19 Mar 2008 16:36:50 2.191 A.... "C:\WINDOWS\Downloaded Installations\{8CA56884-C189-4497-A0DC-B138B28F08C4}\Setup.INI"
    19 Mar 2008 16:36:50 551.331 A.... "C:\WINDOWS\Downloaded Installations\{8CA56884-C189-4497-A0DC-B138B28F08C4}\setup.isn"
    19 Mar 2008 16:29:40 3.153.920 A.... "C:\WINDOWS\security\Database\secedit.sdb"
    19 Mar 2008 16:34:20 1.152 A.... "C:\WINDOWS\security\logs\scecomp.old"
    19 Mar 2008 16:38:10 21.425 A.... "C:\WINDOWS\system32\drivers\AegisP.sys"
    19 Mar 2008 16:29:32 4.194.304 A.... "C:\WINDOWS\system32\MsDtc\MSDTC.LOG"
    19 Mar 2008 16:27:34 455 A.... "C:\WINDOWS\system32\oobe\oobeinfo.ini"
    11 Apr 2008 18:19:42 3.338 A.... "C:\WINDOWS\system32\wbem\Outlook_01c89befd8e76dd6.mof"
    27 Mar 2008 19:12:42 1.822 A.... "C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.9792.0_x-ww_08a6620a.Manifest"
    26 Mar 2008 20:58:40 1.862 A.... "C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03.Manifest"
    11 Apr 2008 18:34:04 8 A.... "C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\TimeStamp"
    15 Apr 2008 6:04:18 686 A.... "C:\WINDOWS\system32\drivers\etc\HOSTS"
    19 Mar 2008 16:30:28 24.576 A.... "C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log"
    7 Apr 2008 11:37:18 149.436 A.... "C:\WINDOWS\system32\wbem\AutoRecover\341022E3946950495C323D6629C2B686.mof"
    19 Mar 2008 16:29:24 67 ..SH. "C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\desktop.ini"
    19 Mar 2008 16:29:24 113 ..SH. "C:\WINDOWS\Temp\Verlauf\History.IE5\desktop.ini"
    26 Mar 2008 20:58:40 621 A.... "C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\6.0.2600.2982.Policy"
    27 Mar 2008 19:12:42 644 A.... "C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_x-ww_527a1c68\6.0.9792.0.Policy"
    11 Apr 2008 18:33:32 10 A.... "C:\WINDOWS\IP3000\German\Windows\Driver\ver.txt"
    11 Apr 2008 18:33:36 10 A.... "C:\WINDOWS\IP3000\German\Windows\Photo\ver.txt"
    19 Mar 2008 16:34:08 88.236 A.... "C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\igxp32.PNF"
    19 Mar 2008 16:34:18 88.396 A.... "C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\igxp32.PNF"
    19 Mar 2008 16:39:16 58.076 A.... "C:\WINDOWS\system32\ReinstallBackups\0017\DriverFiles\keyboard.PNF"
    19 Mar 2008 16:29:24 67 ..SH. "C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\7J7PUGA6\desktop.ini"
    19 Mar 2008 16:29:24 67 ..SH. "C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\G172RNZP\desktop.ini"
    19 Mar 2008 16:29:24 67 ..SH. "C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\U7PTLVDD\desktop.ini"
    19 Mar 2008 16:29:24 67 ..SH. "C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\XOB3AXCX\desktop.ini"


    C:\Programme\

    19 Mar 2008 16:36:28 121.064 A.... "C:\Programme\InstallShield Installation Information\{116FF17B-1A30-4FC2-9B01-5BC5BD46B0B3}\setup.exe"
    19 Mar 2008 16:36:30 368.640 A.... "C:\Programme\InstallShield Installation Information\{116FF17B-1A30-4FC2-9B01-5BC5BD46B0B3}\_setup.dll"
    19 Mar 2008 16:38:50 121.064 A.... "C:\Programme\InstallShield Installation Information\{1F2C8256-2773-46C7-9ABA-3E39C24ABB51}\setup.exe"
    19 Mar 2008 16:38:50 368.640 A.... "C:\Programme\InstallShield Installation Information\{1F2C8256-2773-46C7-9ABA-3E39C24ABB51}\_setup.dll"
    19 Mar 2008 16:36:00 121.064 A.... "C:\Programme\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\setup.exe"
    19 Mar 2008 16:36:00 368.640 A.... "C:\Programme\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\_setup.dll"
    19 Mar 2008 16:34:28 121.064 A.... "C:\Programme\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe"
    19 Mar 2008 16:34:30 159.744 A.... "C:\Programme\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\_setup.dll"
    19 Mar 2008 16:35:20 121.064 A.... "C:\Programme\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe"
    19 Mar 2008 16:35:22 368.640 A.... "C:\Programme\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\_setup.dll"
    19 Mar 2008 16:35:48 121.064 A.... "C:\Programme\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\setup.exe"
    19 Mar 2008 16:35:48 368.640 A.... "C:\Programme\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\_setup.dll"
    19 Mar 2008 16:37:22 121.064 A.... "C:\Programme\InstallShield Installation Information\{C06554A1-2C1E-4D20-B613-EE62C79927CC}\setup.exe"
    19 Mar 2008 16:37:24 368.640 A.... "C:\Programme\InstallShield Installation Information\{C06554A1-2C1E-4D20-B613-EE62C79927CC}\_setup.dll"
    14 Apr 2008 12:51:50 396.288 A.... "C:\Programme\Trend Micro\HijackThis\HijackThis.exe"


    Files with hidden attributes:

    Fri 10 Aug 2007 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
    Fri 10 Aug 2007 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
    Fri 10 Aug 2007 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
    Fri 10 Aug 2007 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
    Sun 23 Mar 2008 661 A..H. --- "C:\Program Files\InterActual\InterActual Player\iti8.tmp"
    Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT1.tmp"


    Program Folders:

    C:\Programme\

    Acer Inc
    Activation Assistant for the 2007 Microsoft Office suites
    Adobe
    Avira
    Broadcom
    Common Files
    ComPlus Applications
    CONEXANT
    CyberLink
    EA GAMES
    GameSpy Arcade
    Gemeinsame Dateien
    InstallShield Installation Information
    Intel
    Internet Explorer
    Launch Manager
    Messenger
    microsoft frontpage
    Microsoft Office
    Microsoft Small Business
    Microsoft SQL Server
    Microsoft Visual Studio
    Microsoft Works
    Microsoft.NET
    Movie Maker
    MSN
    MSN Gaming Zone
    MSXML 6.0
    NetMeeting
    NewTech Infosystems
    Online Services
    Online-Dienste
    Outlook Express
    Realtek
    Synaptics
    Trend Micro
    Uninstall Information
    Windows Media Player
    Windows NT
    WindowsUpdate
    WinPCap
    xerox
    Yahoo!

    C:\Programme\Gemeinsame Dateien\

    Adobe
    DESIGNER
    Dienste
    InstallShield
    LightScribe
    Microsoft Shared
    MSSoap
    muvee Technologies
    NewTech Infosystems
    ODBC
    SpeechEngines
    Symantec Shared
    System
     
  15. #14 Farodin, 15.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    und teil drei (sry, musste es wirklich in drei teile aufteilen, weils sonst zu lang gewesen wär. es sind nämlich "nur" 30000 zeichen erlaubt)

    Add/Remove Programs:

    Activation Assistant for the 2007 Microsoft Office suites
    Avira AntiVir PersonalEdition Classic
    Canon PIXMA iP3000
    HDAUDIO Soft Data Fax Modem with SmartCP
    GameSpy Arcade
    Acer GridVista
    Intel(R) Graphics Media Accelerator Driver
    HijackThis 2.0.2
    NTI CD & DVD-Maker
    NTI Backup NOW! 4.7
    Acer eDataSecurity Management 2.0.4088
    NTI Shadow
    Texas Instruments PCIxx21/x515/xx12 drivers.
    InterActual Player
    Windows XP-Hotfix - KB873339
    Windows XP-Hotfix - KB885836
    Windows XP-Hotfix - KB885855
    Windows XP-Hotfix - KB886185
    Windows XP-Hotfix - KB887472
    High Definition Audio Driver Package - KB888111
    Windows XP-Hotfix - KB888302
    Windows XP-Hotfix - KB890859
    Windows XP-Hotfix - KB891781
    Sicherheitsupdate für Windows XP (KB893756)
    Windows Installer 3.1 (KB893803)
    Update für Windows XP (KB894391)
    Hotfix für Windows XP (KB896256)
    Sicherheitsupdate für Windows XP (KB896358)
    Sicherheitsupdate für Windows XP (KB896423)
    Sicherheitsupdate für Windows XP (KB896428)
    Update für Windows XP (KB898461)
    Sicherheitsupdate für Windows XP (KB899587)
    Sicherheitsupdate für Windows XP (KB899591)
    Update für Windows XP (KB900485)
    Sicherheitsupdate für Windows XP (KB900725)
    Sicherheitsupdate für Windows XP (KB901017)
    Sicherheitsupdate für Windows XP (KB901190)
    Sicherheitsupdate für Windows XP (KB901214)
    Sicherheitsupdate für Windows XP (KB902400)
    Sicherheitsupdate für Windows XP (KB905414)
    Sicherheitsupdate für Windows XP (KB905749)
    Sicherheitsupdate für Windows XP (KB908519)
    Update für Windows XP (KB908531)
    Hotfix für Windows XP (KB909667)
    Update für Windows XP (KB910437)
    Update für Windows XP (KB911280)
    Sicherheitsupdate für Windows XP (KB911562)
    Sicherheitsupdate für Windows Media Player (KB911564)
    Sicherheitsupdate für Windows XP (KB911927)
    Update für Windows XP (KB912945)
    Sicherheitsupdate für Windows XP (KB913580)
    Sicherheitsupdate für Windows XP (KB914388)
    Sicherheitsupdate für Windows XP (KB914389)
    Hotfix für Windows XP (KB914642)
    Update für Windows XP (KB916595)
    Sicherheitsupdate für Windows XP (KB917344)
    Hotfix für Windows XP (KB918005)
    Sicherheitsupdate für Windows XP (KB918118)
    Sicherheitsupdate für Windows XP (KB918439)
    Sicherheitsupdate für Windows XP (KB919007)
    Sicherheitsupdate für Windows XP (KB920213)
    Sicherheitsupdate für Windows XP (KB920670)
    Sicherheitsupdate für Windows XP (KB920683)
    Sicherheitsupdate für Windows XP (KB920685)
    Update für Windows XP (KB920872)
    Update für Windows XP (KB922582)
    Sicherheitsupdate für Windows XP (KB922819)
    Hotfix for Microsoft .NET Framework 2.0 (KB922981)
    Sicherheitsupdate für Windows XP (KB923191)
    Hotfix für Microsoft .NET Framework 2.0 (KB923319)
    Sicherheitsupdate für Windows XP (KB923414)
    Sicherheitsupdate für Windows XP (KB923689)
    Sicherheitsupdate für Windows XP (KB923980)
    Sicherheitsupdate für Windows XP (KB924270)
    Sicherheitsupdate für Windows XP (KB924667)
    Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
    Sicherheitsupdate für Windows XP (KB925902)
    Sicherheitsupdate für Windows XP (KB926255)
    Sicherheitsupdate für Windows XP (KB926436)
    Sicherheitsupdate für Windows XP (KB927779)
    Sicherheitsupdate für Windows XP (KB927802)
    Update für Windows XP (KB927891)
    Sicherheitsupdate für Windows XP (KB928255)
    Sicherheitsupdate für Windows XP (KB929123)
    Update für Windows XP (KB929338)
    Sicherheitsupdate für Windows XP (KB930178)
    Update für Windows XP (KB930916)
    Sicherheitsupdate für Windows XP (KB931261)
    Sicherheitsupdate für Windows XP (KB931768)
    Sicherheitsupdate für Windows XP (KB931784)
    Sicherheitsupdate für Windows XP (KB932168)
    Sicherheitsupdate für Windows XP (KB933566)
    Sicherheitsupdate für Windows XP (KB933729)
    Hotfix für Windows XP (KB935448)
    Sicherheitsupdate für Windows XP (KB935839)
    Sicherheitsupdate für Windows XP (KB935840)
    Sicherheitsupdate für Windows XP (KB936021)
    Update für Windows XP (KB936357)
    Sicherheitsupdate für Windows Media Player 9 (KB936782)
    Sicherheitsupdate für Windows XP (KB937894)
    Sicherheitsupdate für Windows XP (KB938127)
    Update für Windows XP (KB938828)
    Sicherheitsupdate für Windows XP (KB938829)
    Sicherheitsupdate für Windows XP (KB941202)
    Sicherheitsupdate für Windows XP (KB941568)
    Sicherheitsupdate für Windows XP (KB941569)
    Sicherheitsupdate für Windows XP (KB941644)
    Update für Windows XP (KB942763)
    Update für Windows XP (KB942840)
    Sicherheitsupdate für Windows XP (KB943055)
    Sicherheitsupdate für Windows XP (KB943460)
    Sicherheitsupdate für Windows XP (KB943485)
    Sicherheitsupdate für Windows XP (KB944533)
    Sicherheitsupdate für Windows XP (KB944653)
    Sicherheitsupdate für Windows XP (KB946026)
    Launch Manager
    Microsoft .NET Framework 1.1 Hotfix (KB928366)
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 2.0
    Microsoft SQL Server 2005
    Intel(R) PROSet/Wireless Software
    Adobe Flash Player 9 ActiveX
    SpeedCrunch 0.9
    Synaptics Pointing Device Driver
    Yahoo! Toolbar mit Pop-Up-Blocker
    Yahoo! Toolbar
    Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)
    Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)
    MSXML 6.0 Parser (KB933579)
    Acer eLock Management
    NTI CD & DVD-Maker
    NTI Backup NOW! 4.7
    Acer eSettings Management
    mProSafe
    Microsoft SQL Server VSS Writer
    Acer eDataSecurity Management
    Business Contact Manager für Outlook 2007
    Microsoft SQL Server Native Client
    Acer ePower Management
    Activation Assistant for the 2007 Microsoft Office suites
    PowerDVD
    Die Sims 2
    NTI Shadow
    Microsoft .NET Framework 2.0
    Acer ScreenSaver
    mPfMgr
    Microsoft Office Professional Edition 2003
    Intel(R) Matrix Storage Manager
    Acer Empowering Technology
    Adobe Reader 8.1.0
    TIPCI
    Acer ePresentation Management
    Acer eNet Management
    Microsoft .NET Framework 1.1
    LightScribe 1.4.142.1
    Broadcom Gigabit Integrated Controller
    mCore
    mMHouse
    Realtek High Definition Audio Driver
    mWlsSafe


    Run Values:

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
    "preload"="C:\\Windows\\RUNXMLPL.exe"
    "IAAnotif"="\"C:\\Programme\\Intel\\Intel Matrix Storage Manager\\Iaanotif.exe\""
    "SynTPEnh"="C:\\Programme\\Synaptics\\SynTP\\SynTPEnh.exe"
    "RTHDCPL"="RTHDCPL.EXE"
    "Alcmtr"="ALCMTR.EXE"
    "AzMixerSel"="C:\\Programme\\Realtek\\InstallShield\\AzMixerSel.exe"
    "Adobe Reader Speed Launcher"="\"C:\\Programme\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe\""
    "IMJPMIG8.1"="\"C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32"
    "MSPY2002"="C:\\WINDOWS\\system32\\IME\\PINTLGNT\\ImScInst.exe /SYNC"
    "PHIME2002ASync"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /SYNC"
    "PHIME2002A"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /IMEName"
    "RemoteControl"="\"C:\\Program Files\\CyberLink\\PowerDVD\\PDVDServ.exe\""
    "LanguageShortcut"="\"C:\\Program Files\\CyberLink\\PowerDVD\\Language\\Language.exe\""
    "IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
    "HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
    "Persistence"="C:\\WINDOWS\\system32\\igfxpers.exe"
    "WarReg_PopUp"="C:\\Acer\\WR_PopUp\\WarReg_PopUp.exe /idle"
    "Acer ePresentation HPD"="C:\\Acer\\Empowering Technology\\ePresentation\\ePresentation.exe"
    "ePower_DMC"="C:\\Acer\\Empowering Technology\\ePower\\ePower_DMC.exe"
    "Boot"="C:\\Acer\\Empowering Technology\\ePower\\Boot.exe"
    "eLockMonitor"="C:\\Acer\\Empowering Technology\\eLock\\Monitor\\LaunchMonitor.exe"
    "eDataSecurity Loader"="C:\\Acer\\Empowering Technology\\eDataSecurity\\eDSloader.exe 1"
    "eRecoveryService"="C:\\Acer\\Empowering Technology\\eRecovery\\eRAgent.exe"
    "LManager"="C:\\PROGRA~1\\LAUNCH~1\\LManager.exe"
    "avgnt"="\"C:\\Programme\\Avira\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
    "SDFix"="C:\\SDFix\\RunThis.bat /second"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
    @=""

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
    "Installed"="1"
    @=""

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
    "NoChange"="1"
    "Installed"="1"
    @=""

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
    "Installed"="1"
    @=""

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
    "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
    "eNMTray.exe"=""
    "MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce]
    "SDFix"="C:\\SDFix\\RunThis.bat /second"


    Bot Check:

    SERVICE_NAME: wscsvc
    DISPLAY_NAME : Sicherheitscenter
    START_TYPE : 2 AUTO_START

    SERVICE_NAME: sharedaccess
    DISPLAY_NAME : Windows-Firewall/Gemeinsame Nutzung der Internetverbindung
    START_TYPE : 2 AUTO_START

    SERVICE_NAME: wuauserv
    DISPLAY_NAME : Automatic Updates
    START_TYPE : 2 AUTO_START

    SERVICE_NAME: srservice
    DISPLAY_NAME : Systemwiederherstellungsdienst
    START_TYPE : 2 AUTO_START

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
    "EnableDCOM"="Y"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "restrictanonymous"=dword:00000000

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update]
    "AUOptions"=dword:00000004

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "AntiVirusDisableNotify"=dword:00000000
    "FirewallDisableNotify"=dword:00000000
    "UpdatesDisableNotify"=dword:00000000
    "AntiVirusOverride"=dword:00000000
    "FirewallOverride"=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "WaitToKillServiceTimeout"="20000"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "SFCDisable"=dword:00000000
    "Shell"="Explorer.exe"
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shell extensions]



    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
    "TransportBindName"="\\Device\\"


    ShellExecuteHooks:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""



    Environment:


    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager\environment
    ComSpec REG_EXPAND_SZ %SystemRoot%\system32\cmd.exe
    Path REG_EXPAND_SZ %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\Microsoft SQL Server\90\Tools\binn\;C:\Programme\Intel\Wireless\Bin\
    windir REG_EXPAND_SZ %SystemRoot%
    OS REG_SZ Windows_NT
    PATHEXT REG_SZ .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    TEMP REG_EXPAND_SZ %SystemRoot%\TEMP
    TMP REG_EXPAND_SZ %SystemRoot%\TEMP
    SAFEBOOT_OPTION REG_SZ MINIMAL

    SecurityProviders:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders
    SecurityProviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll


    Authentication Packages:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    Authentication Packages REG_MULTI_SZ msv1_0\0\0


    Subsystem Startup:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems]
    "Windows"="%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16"


    Midi Drivers:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
    "midi"="wdmaud.drv"


    Non-Default IFEO Debugger:


    Non-Default Installed Components:


    Non-Default Safeboot Minimal:


    File Associations:


    [HKEY_CLASSES_ROOT\batfile\shell\open\command]
    @="\"%1\" %*"

    [HKEY_CLASSES_ROOT\cmdfile\shell\open\command]
    @="\"%1\" %*"

    [HKEY_CLASSES_ROOT\comfile\shell\open\command]
    @="\"%1\" %*"

    [HKEY_CLASSES_ROOT\exefile\shell\open\command]
    @="\"%1\" %*"

    [HKEY_CLASSES_ROOT\htafile\shell\open\command]
    @="C:\\WINDOWS\\system32\\mshta.exe \"%1\" %*"

    [HKEY_CLASSES_ROOT\http\shell\open\command]
    @="C:\\PROGRA~1\\MOZILL~1\\FIREFOX.EXE -requestPending -osint -url \"%1\""

    [HKEY_CLASSES_ROOT\htmlfile\shell\open\command]
    @="\"C:\\Programme\\Internet Explorer\\iexplore.exe\" -nohome"

    [HKEY_CLASSES_ROOT\regedit\shell\open\command]
    @="regedit.exe %1"

    [HKEY_CLASSES_ROOT\regfile\shell\open\command]
    @="regedit.exe \"%1\""

    [HKEY_CLASSES_ROOT\scrfile\shell\open\command]
    @="\"%1\" /S"

    [HKEY_CLASSES_ROOT\txtfile\shell\open\command]
    @="%SystemRoot%\system32\NOTEPAD.EXE %1"


    Finished!

    [/code]
     
  16. #15 Humdinger, 15.04.2008
    Humdinger

    Humdinger Erfahrener Benutzer

    Dabei seit:
    31.01.2008
    Beiträge:
    476
    Zustimmungen:
    0
    Zuerst mach einen:
    Onlinescan mit Bitdefender
    http://www.bitdefender.com/scan8/ie.html
    mit dem Internetexplorer (auf I agree klicken / active x zulassen)
    Report posten

    CCLEANER ausführen

    ComboFix – auf dem Desktop speichern.
    Beende nun dein Antiviren- & evtl. Antispywareprogramm <-- Wichtig
    Doppelklicken auf: combofix.exe
    warnmeldung ignorieren!
    Gib eine 1 ein, um den Scan zu starten, wenn du danach gefragt wirst.
    Die Datenträgerbereinigung abwarten (bis ca. 20 Min/ Neustart kann erfolgen)
    mit der rechten Maustaste den Text markieren -> kopieren -> vollständig posten

    WindowsScan laden,
    ausführen, Report posten
     
  17. #16 Farodin, 15.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    das is mit bit defender

    Code:
    BitDefender Online Scanner	 	 
    Scan report generated at: Tue, Apr 15, 2008 - 17:21:58
     	 	 
    Scan path: C:\;D:\;E:\;	 	 
     	 	 
    Statistics
    Time	00:17:24
    Files	95014
    Folders	4591
    Boot Sectors	4
    Archives	6573
    Packed Files	23
    	 	 
    Results
    Identified Viruses 	0
    Infected Files 	0
    Suspect Files 	0
    Warnings	0
    Disinfected	0
    Deleted Files	0
    	 	 
    Engines Info
    Virus Definitions	31164
    Engine build	AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
    Scan plugins	2
    Archive plugins	10
    Unpack plugins	2
    E-mail plugins	0
    System plugins	1
    	 	 
    Scan Settings
    First Action	Disinfect
    Second Action	Delete
    Heuristics	Yes
    Enable Warnings	Yes
    Scanned Extensions	*;
    Exclude Extensions	 
    Scan Emails	Yes
    Scan Archives	Yes
    Scan Packed	Yes
    Scan Files	Yes
    Scan Boot	Yes
    	 	 
      
    Scanned File	 Status
    No virus found.	 
    	 
     	 	 
     	 	
    
     
  18. #17 Farodin, 15.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    he. löscht der ccleaner alle dateien? was wird gelöscht wenn ich in starte?
    kann man einstellen dass er nichts löscht was mein freund noch braucht oder werden nur unwichtige sachen gelöscht (verlauf, cache,..) ?( ?( ?( ?( ?( ?( ?( ?( ?( ?( ?(
     
  19. #18 Humdinger, 15.04.2008
    Humdinger

    Humdinger Erfahrener Benutzer

    Dabei seit:
    31.01.2008
    Beiträge:
    476
    Zustimmungen:
    0
    Es wird nur temp. Datenmüll gelöscht. Ich führe das jeden Tag aus
     
  20. Anzeige

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  21. #19 Farodin, 15.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    hier is mit combofix geprüft:

    Code:
    ComboFix 08-04-14.2 - Tackner 2008-04-15 19:50:20.1 - NTFSx86
    Microsoft Windows XP Professional  5.1.2600.2.1252.49.1031.18.1364 [GMT 2:00]
    ausgeführt von:: C:\Dokumente und Einstellungen\Tackner\Desktop\ComboFix.exe
     * Neuer Wiederherstellungspunkt wurde erstellt
    
    [color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
    .
    
    ((((((((((((((((((((((((((((((((((((   Weitere L”schungen   ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    
    C:\WINDOWS\system32\ACER.exe
    C:\WINDOWS\system32\drivers\npf.sys
    C:\WINDOWS\system32\packet.dll
    C:\WINDOWS\system32\pthreadVC.dll
    C:\WINDOWS\system32\pwha.dll
    C:\WINDOWS\system32\WanPacket.dll
    C:\WINDOWS\system32\wpcap.dll
    
    .
    (((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    
    -------\Legacy_NPF
    -------\Service_NPF
    
    
    (((((((((((((((((((((((   Dateien erstellt von 2008-03-15 bis 2008-04-15  ))))))))))))))))))))))))))))))
    .
    
    2008-04-15 17:29 . 2008-04-15 17:29	<DIR>	d--------	C:\Programme\CCleaner
    2008-04-15 17:04 . 2008-04-15 17:21	<DIR>	d--------	C:\WINDOWS\BDOSCAN8
    2008-04-15 06:03 . 2008-04-15 06:03	<DIR>	d--------	C:\WINDOWS\ERUNT
    2008-04-15 06:02 . 2008-04-15 06:12	<DIR>	d--------	C:\SDFix
    2008-04-14 12:51 . 2008-04-14 12:51	<DIR>	d--------	C:\Programme\Trend Micro
    2008-04-11 18:34 . 2004-04-23 08:00	116,736	--a------	C:\WINDOWS\system32\CNMLM61.DLL
    2008-04-11 18:34 . 2004-03-11 19:06	86,016	-ra------	C:\WINDOWS\system32\CNMCP61.exe
    2008-04-11 18:34 . 2004-04-23 08:00	7,680	--a------	C:\WINDOWS\system32\CNMVS61.DLL
    2008-04-11 18:33 . 2008-04-11 18:33	<DIR>	d--------	C:\WINDOWS\StartHtmico
    2008-04-11 18:33 . 2008-04-11 18:33	<DIR>	d--------	C:\WINDOWS\IP3000
    2008-04-11 18:29 . 2004-08-03 23:01	25,856	--a------	C:\WINDOWS\system32\drivers\usbprint.sys
    2008-04-11 18:29 . 2004-08-03 23:01	25,856	--a------	C:\WINDOWS\system32\dllcache\usbprint.sys
    2008-04-10 20:10 . 2008-04-10 20:10	<DIR>	d--------	C:\Programme\Avira
    2008-04-10 20:10 . 2008-04-10 20:10	<DIR>	d--------	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
    2008-04-09 17:50 . 2008-04-09 17:50	<DIR>	d--------	C:\SpeedCrunch
    2008-04-08 09:38 . 2008-04-08 09:38	<DIR>	d---s----	C:\Dokumente und Einstellungen\Tackner\UserData
    2008-04-07 11:38 . 2004-03-22 13:17	24,816	--a------	C:\WINDOWS\system32\mdimon.dll
    2008-04-07 11:38 . 2008-04-07 11:38	400	--a------	C:\WINDOWS\ODBC.INI
    2008-04-07 11:34 . 2008-04-07 11:34	<DIR>	d--------	C:\Programme\Microsoft Works
    2008-04-07 11:33 . 2008-04-07 11:36	<DIR>	d--------	C:\WINDOWS\SHELLNEW
    2008-04-07 11:31 . 2008-04-07 11:38	32	--a------	C:\WINDOWS\CD_Start.INI
    2008-03-27 19:11 . 2008-03-27 19:11	<DIR>	d--------	C:\Programme\MSXML 6.0
    2008-03-26 19:26 . 2008-03-26 19:26	0	--a------	C:\WINDOWS\nsreg.dat
    2008-03-26 19:25 . 2006-05-05 11:41	453,120	---------	C:\WINDOWS\system32\dllcache\mrxsmb.sys
    2008-03-26 19:23 . 2006-06-01 20:47	163,840	---------	C:\WINDOWS\system32\dllcache\jgdw400.dll
    2008-03-26 19:23 . 2006-06-01 20:47	27,648	---------	C:\WINDOWS\system32\dllcache\jgpl400.dll
    2008-03-26 19:16 . 2001-08-18 05:22	12,288	--a------	C:\WINDOWS\system32\drivers\mouhid.sys
    2008-03-26 19:16 . 2001-08-18 05:22	12,288	--a------	C:\WINDOWS\system32\dllcache\mouhid.sys
    2008-03-26 19:16 . 2001-08-17 15:02	9,600	--a------	C:\WINDOWS\system32\drivers\hidusb.sys
    2008-03-26 19:16 . 2001-08-17 15:02	9,600	--a------	C:\WINDOWS\system32\dllcache\hidusb.sys
    2008-03-26 19:15 . 2006-03-17 02:38	28,672	---------	C:\WINDOWS\system32\verclsid.exe
    2008-03-26 12:40 . 2008-03-26 12:40	<DIR>	d--------	C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Intel
    2008-03-25 19:16 . 2008-03-25 20:42	115,343,872	--ahs----	C:\eDS_PSD_drive.vmdf
    2008-03-25 19:16 . 2008-03-25 19:16	188	--a------	C:\WINDOWS\system32\eDataSecurity.dat
    2008-03-23 04:13 . 2008-03-23 04:13	0	--a------	C:\WINDOWS\iPlayer.INI
    2008-03-22 10:07 . 2008-03-22 10:18	<DIR>	d--------	C:\Programme\GameSpy Arcade
    2008-03-21 17:35 . 2008-04-02 12:55	19	--a------	C:\WINDOWS\system32\Exitpage.ini
    2008-03-21 17:27 . 2008-04-02 12:55	1,321	--a------	C:\WINDOWS\system32\systray.ini
    2008-03-21 16:25 . 2008-03-21 16:25	36	-rahs----	C:\.uid_xxx
    2008-03-21 14:05 . 2008-03-21 14:05	<DIR>	d--------	C:\Programme\EA GAMES
    2008-03-21 14:05 . 2005-02-26 07:34	442,368	-ra------	C:\WINDOWS\system32\vp6vfw.dll
    2008-03-21 00:34 . 2008-03-21 00:34	<DIR>	d--------	C:\Dokumente und Einstellungen\Tackner\Anwendungsdaten\Intel
    2008-03-20 22:30 . 2008-03-20 22:30	<DIR>	d--------	C:\Dokumente und Einstellungen\Tackner\Anwendungsdaten\CyberLink
    2008-03-20 22:30 . 2008-03-20 22:30	<DIR>	d--------	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink
    2008-03-20 22:27 . 2008-03-20 22:27	<DIR>	d--------	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Yahoo! Companion
    2008-03-20 22:26 . 2008-03-20 22:26	<DIR>	d--------	C:\Dokumente und Einstellungen\Tackner\NTI-Shadow
    2008-03-20 22:20 . 2008-03-20 22:20	<DIR>	d--------	C:\Dokumente und Einstellungen\Tackner\Anwendungsdaten\vlc
    2008-03-19 16:41 . 2007-06-05 23:25	192,512	--a------	C:\WINDOWS\system32\igfxres.dll
    2008-03-19 16:41 . 2008-03-19 16:41	88	--a------	C:\WINDOWS\GridV.UNI
    2008-03-19 16:39 . 2008-04-12 18:50	<DIR>	d--------	C:\Programme\Launch Manager
    2008-03-19 16:39 . 2008-03-19 16:39	79	--a------	C:\WINDOWS\LManager.UNI
    2008-03-19 16:38 . 2008-03-19 16:38	<DIR>	d--------	C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Intel
    2008-03-19 16:38 . 2008-03-19 16:38	<DIR>	d--------	C:\Programme\WinPCap
    2008-03-19 16:37 . 2008-03-19 16:37	<DIR>	d--------	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Intel
    2008-03-19 16:37 . 2007-07-20 15:29	888,832	--a------	C:\WINDOWS\system32\WirelessMgr.dll
    2008-03-19 16:37 . 2007-07-20 15:30	65,536	--a------	C:\WINDOWS\system32\acerGina.dll
    2008-03-19 16:36 . 2008-03-19 16:36	<DIR>	d--------	C:\WINDOWS\Downloaded Installations
    2008-03-19 16:36 . 2005-04-07 19:08	78,208	--a------	C:\WINDOWS\system32\drivers\epm-shd.sys
    2008-03-19 16:36 . 2006-07-20 11:33	65,536	--a------	C:\WINDOWS\system32\NATTraversal.dll
    2008-03-19 16:36 . 2007-03-06 15:58	57,344	--a------	C:\WINDOWS\system32\acpimof.dll
    2008-03-19 16:36 . 2006-02-16 16:39	45,056	--a------	C:\WINDOWS\system32\Epm-Po.dll
    2008-03-19 16:36 . 2004-07-19 14:10	4,096	--a------	C:\WINDOWS\system32\drivers\epm-psd.sys
    2008-03-19 16:35 . 2008-03-19 16:35	<DIR>	d--------	C:\Programme\Yahoo!
    2008-03-19 16:35 . 2007-07-12 10:30	618,496	--a------	C:\WINDOWS\system32\Acer.Empowering.Windows.Forms.dll
    2008-03-19 16:35 . 2006-06-13 15:42	602,112	--a------	C:\WINDOWS\system32\Acer.Empowering.Windows.Forms_v820.dll
    2008-03-19 16:35 . 2006-05-25 19:18	331,776	--a------	C:\WINDOWS\system32\ScrollBarLib.dll
    2008-03-19 16:35 . 2006-02-22 12:19	69,632	--a------	C:\WINDOWS\system32\eRecUtil.dll
    2008-03-19 16:35 . 2007-07-12 10:30	53,248	--a------	C:\WINDOWS\system32\Interop.Shell32.dll
    2008-03-19 16:35 . 2006-04-18 20:54	49,152	--a------	C:\WINDOWS\system32\SysMonitor.exe
    2008-03-19 16:34 . 2008-03-19 16:34	<DIR>	d--------	C:\WINDOWS\ACER
    2008-03-19 16:34 . 2007-04-18 23:02	36,909,056	--a------	C:\WINDOWS\system32\acer.scr
    2008-03-19 16:33 . 2007-06-13 21:55	400,152	--a------	C:\WINDOWS\system32\igxpun.exe
    2008-03-19 16:33 . 2006-01-23 20:29	121,232	--a------	C:\WINDOWS\system32\IScrNBR.bmp
    2008-03-19 16:33 . 2006-01-23 20:29	121,232	--a------	C:\WINDOWS\system32\IScrNB.bmp
    2008-03-19 16:33 . 2007-04-26 08:45	631	---------	C:\PDVD.iss
    2008-03-19 16:31 . 2007-12-19 22:55	<DIR>	d--h-----	C:\Dokumente und Einstellungen\Tackner\Vorlagen
    2008-03-19 16:31 . 2008-04-11 18:23	<DIR>	d--------	C:\Dokumente und Einstellungen\Tackner\Startmen￾
    2008-03-19 16:31 . 2004-09-06 10:31	<DIR>	d--h-----	C:\Dokumente und Einstellungen\Tackner\Netzwerkumgebung
    2008-03-19 16:31 . 2008-03-27 12:02	<DIR>	d--h-----	C:\Dokumente und Einstellungen\Tackner\Lokale Einstellungen
    2008-03-19 16:31 . 2008-03-26 19:15	<DIR>	dr-------	C:\Dokumente und Einstellungen\Tackner\Favoriten
    2008-03-19 16:31 . 2008-04-08 19:33	<DIR>	dr-------	C:\Dokumente und Einstellungen\Tackner\Eigene Dateien
    2008-03-19 16:31 . 2004-09-06 10:31	<DIR>	d--h-----	C:\Dokumente und Einstellungen\Tackner\Druckumgebung
    2008-03-19 16:31 . 2007-12-19 22:55	<DIR>	d--------	C:\Dokumente und Einstellungen\Tackner\Anwendungsdaten\InstallShield
    2008-03-19 16:31 . 2008-03-26 19:26	<DIR>	d--h-----	C:\Dokumente und Einstellungen\Tackner\Anwendungsdaten
    2008-03-19 16:31 . 2008-04-15 19:51	<DIR>	d--------	C:\Dokumente und Einstellungen\Tackner
    2008-03-19 16:30 . 2007-12-19 22:55	<DIR>	d--------	C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\InstallShield
    2008-03-19 16:28 . 2008-03-19 16:28	8,192	--a------	C:\WINDOWS\REGLOCS.OLD
    2008-03-19 16:27 . 2008-03-19 16:27	<DIR>	d--------	C:\Programme\CONEXANT
    
    .
    ((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-04-07 09:33	---------	d-----w	C:\Programme\Microsoft.NET
    2008-03-19 15:16	---------	d-----w	C:\Programme\Microsoft Small Business
    2008-03-19 15:15	---------	d-----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
    2008-03-19 15:12	---------	d-----w	C:\Programme\Gemeinsame Dateien\Symantec Shared
    2008-03-19 15:07	---------	d-----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec
    2008-03-19 14:41	---------	d-----w	C:\Programme\Acer Inc
    2008-03-19 14:38	21,425	----a-w	C:\WINDOWS\system32\drivers\AegisP.sys
    2008-03-19 14:38	---------	d--h--w	C:\Programme\InstallShield Installation Information
    2008-03-19 14:37	---------	d-----w	C:\Programme\Intel
    2008-03-19 14:32	---------	d-----w	C:\Programme\CyberLink
    .
    
    ((((((((((((((((((((((((((((   Autostart Punkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
    
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 05:00 15360]
    "eNMTray.exe"="" []
    "MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "preload"="C:\Windows\RUNXMLPL.exe" [2007-04-21 02:56 20480]
    "IAAnotif"="C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 13:00 174872]
    "SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2005-12-16 16:32 761945]
    "RTHDCPL"="RTHDCPL.EXE" [2007-05-28 16:32 16132608 C:\WINDOWS\RTHDCPL.exe]
    "AzMixerSel"="C:\Programme\Realtek\InstallShield\AzMixerSel.exe" [2005-06-11 19:51 53248]
    "Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-03-08 04:38 40048]
    "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-04 05:00 208952]
    "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 05:00 59392]
    "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-04 05:00 455168]
    "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-04 05:00 455168]
    "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2007-01-08 23:26 68640]
    "LanguageShortcut"="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe" [2007-01-08 23:17 52256]
    "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-06-13 12:56 142104]
    "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-06-13 12:55 162584]
    "Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-06-13 12:55 138008]
    "WarReg_PopUp"="C:\Acer\WR_PopUp\WarReg_PopUp.exe" [2007-02-20 09:14 61440]
    "Acer ePresentation HPD"="C:\Acer\Empowering Technology\ePresentation\ePresentation.exe" [2007-03-02 12:25 208896]
    "ePower_DMC"="C:\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2007-07-04 12:44 475136]
    "Boot"="C:\Acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 23:12 579584]
    "eLockMonitor"="C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe" [ ]
    "eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-05-28 16:56 342528]
    "eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2007-07-11 15:07 421888]
    "LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2007-10-17 19:59 858632]
    "avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-15 08:28 262401]
    
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 05:00 15360]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
    "DisableMonitoring"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
    "DisableMonitoring"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
    "DisableMonitoring"=dword:00000001
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "C:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
    
    R2 EpmPsd;Acer EPM Power Scheme Driver;C:\WINDOWS\system32\drivers\epm-psd.sys [2004-07-19 14:10]
    R2 EpmShd;Acer EPM System Hardware Driver;C:\WINDOWS\system32\drivers\epm-shd.sys [2005-04-07 19:08]
    R2 MSSQL$MSSMLBIZ;SQL Server (MSSMLBIZ);"C:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sMSSMLBIZ []
    R3 psdfilter;psdfilter;C:\WINDOWS\system32\Drivers\psdfilter.sys [2007-05-28 16:54]
    R3 psdvdisk;psdvdisk;C:\WINDOWS\system32\Drivers\psdvdisk.sys [2007-05-28 16:55]
    S3 int15.sys;int15.sys;C:\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 15:46]
    S3 SQLWriter;SQL Server VSS Writer;"C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe" [2006-04-14 10:04]
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7f6f7a4f-064c-11dd-8fb5-001cbf6763c5}]
    \Shell\Auto\command - F:\serivces.exe
    \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e620cbf2-f6ba-11dc-8f6f-001cbf6763c5}]
    \Shell\Auto\command - serivces.exe
    \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f2592698-034a-11dd-8fab-001cbf6763c5}]
    \Shell\Auto\command - F:\serivces.exe
    \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe
    
    .
    **************************************************************************
    
    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [url]http://www.gmer.net[/url]
    Rootkit scan 2008-04-15 19:52:48
    Windows 5.1.2600 Service Pack 2 NTFS
    
    Scanne versteckte Prozesse...
    
    Scanne versteckte Autostart Eintr„ge...
    
    Scanne versteckte Dateien...
    
    Scan erfolgreich abgeschlossen
    versteckte Dateien: 0
    
    **************************************************************************
    .
    ------------------------ Other Running Processes ------------------------
    .
    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    C:\Programme\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\Programme\Launch Manager\LManager.exe
    C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
    C:\WINDOWS\system32\igfxext.exe
    C:\WINDOWS\system32\wbem\unsecapp.exe
    C:\DOKUME~1\Tackner\LOKALE~1\Temp\RtkBtMnt.exe
    C:\WINDOWS\system32\wscntfy.exe
    .
    **************************************************************************
    .
    Zeit der Fertigstellung: 2008-04-15 19:54:11 - machine was rebooted
    ComboFix-quarantined-files.txt  2008-04-15 17:54:09
    
                  18 Verzeichnis(se), 60,829,339,648 Bytes frei
                  22 Verzeichnis(se), 60,756,692,992 Bytes frei
    .
    2008-03-27 17:14:26	--- E O F ---  
    
     
  22. #20 Farodin, 15.04.2008
    Farodin

    Farodin Erfahrener Benutzer

    Dabei seit:
    19.03.2008
    Beiträge:
    1.326
    Zustimmungen:
    0
    und hier von windowsscan:


    Code:
    Die 30 neuesten Dateien im Ordner Windows: 
     
    ***** ***** ***** ***** *****  
    ***** Scanning C:\WINDOWS *****  
    ***** ***** ***** ***** *****  
     
     15.04.2008 launApp.log 19 52:89  
     15.04.2008 PreLaunch.log 19 52:364  
     15.04.2008 system.ini 19 52:227  
    Soft 15.04.2008 ModemLog_HDAUDIO 19 52:4.216  
     15.04.2008 wiadebug.log 19 52:159  
     15.04.2008 wiaservc.log 19 52:50  
     15.04.2008 0.log 19 52:0  
     15.04.2008 bootstat.dat 19 52:2.048  
     15.04.2008 SchedLgU.Txt 19 51:22.280  
     15.04.2008 WindowsUpdate.log 19 51:382  
     15.04.2008 setupapi.log 19 48:1.475  
     07.04.2008 CD_Start.INI 11 38:32  
     07.04.2008 ODBC.INI 11 38:400  
     07.04.2008 win.ini 11 37:573  
     26.03.2008 nsreg.dat 19 26:0  
     23.03.2008 iPlayer.INI 04 13:0  
     19.03.2008 User.xml 16 42:202  
     19.03.2008 GridV.UNI 16 41:88  
     19.03.2008 LManager.UNI 16 39:79  
     19.03.2008 Factory.xml 16 33:201  
     19.03.2008 REGLOCS.OLD 16 28:8.192  
     09.01.2008 bdoscandellang.ini 15 01:453  
     09.01.2008 bdoscandel.exe 15 01:53.248  
     19.12.2007 PreLaunch.ini 23 02:38  
     10.08.2007 smscfg.ini 13 43:61  
     10.08.2007 ComponentList.xml 13 29:97  
     10.08.2007 HideWin.exe 12 38:315.392  
     
     
    Die 50 neuesten Dateien im Ordner Windows\system32: 
     
    ***** ***** ***** ***** *****  
    ***** Scanning C:\WINDOWS\system32 *****  
    ***** ***** ***** ***** *****  
     
     11.04.2008 perfh007.dat 18 19:478.020  
     11.04.2008 perfc009.dat 18 19:81.716  
     11.04.2008 perfh009.dat 18 19:452.352  
     11.04.2008 perfc007.dat 18 19:100.814  
     11.04.2008 PerfStringBackup.INI 18 19:1.121.028  
     07.04.2008 FNTCACHE.DAT 12 03:329.096  
     07.04.2008 wpa.dbl 11 30:1.158  
     02.04.2008 Exitpage.ini 12 55:19  
     02.04.2008 systray.ini 12 55:1.321  
     27.03.2008 TZLog.log 19 09:138.648  
     25.03.2008 eDataSecurity.dat 19 16:188  
     19.03.2008 results.txt 16 38:308  
     19.03.2008 AegisI5Installer.exe 16 38:319.488  
     19.03.2008 $winnt$.inf 16 30:1.090  
     07.12.2007 mshtml.dll 21 06:3.080.192  
     07.12.2007 xpsp3res.dll 06 10:373.760  
     07.12.2007 wininet.dll 03 06:665.088  
     07.12.2007 shdocvw.dll 03 06:1.494.528  
     07.12.2007 shlwapi.dll 03 06:474.624  
     07.12.2007 urlmon.dll 03 06:617.472  
     07.12.2007 pngfilt.dll 03 06:39.424  
     07.12.2007 mstime.dll 03 06:532.480  
     07.12.2007 mshtmled.dll 03 06:449.024  
     07.12.2007 msrating.dll 03 06:146.432  
     07.12.2007 extmgr.dll 03 06:55.808  
     07.12.2007 inseng.dll 03 06:96.768  
     07.12.2007 dxtmsft.dll 03 06:357.888  
     07.12.2007 jsproxy.dll 03 06:16.384  
     07.12.2007 dxtrans.dll 03 06:205.312  
     07.12.2007 iepeers.dll 03 06:251.392  
     07.12.2007 cdfview.dll 03 06:152.064  
     07.12.2007 danim.dll 03 06:1.056.256  
     07.12.2007 browseui.dll 03 06:1.023.488  
     04.12.2007 oleaut32.dll 20 40:550.912  
     14.11.2007 jscript.dll 09 26:450.560  
     13.11.2007 tzchange.exe 13 31:60.416  
     07.11.2007 lsasrv.dll 11 27:729.600  
     30.10.2007 quartz.dll 00 42:1.293.312  
     25.10.2007 shell32.dll 18 55:8.495.616  
     25.10.2007 wmvcore.dll 11 01:2.109.440  
     25.10.2007 wmasf.dll 11 00:230.912  
     21.08.2007 inetcomm.dll 08 16:683.520  
     10.08.2007 $ncsp$.inf 13 43:333  
     10.08.2007 mapisvc.inf 12 59:936  
     10.08.2007 BuzzingBee.wav 12 42:146.650  
     10.08.2007 LoopyMusic.wav 12 42:940.794  
     10.08.2007 NTIBUN4.dll 12 40:1.024  
     
     
    ***** ***** ***** ***** *****  
    ***** Scanning C:\WINDOWS\system32\drivers\etc\hosts *****  
    ***** ***** ***** ***** *****  
     
    127.0.0.1       localhost
     
     
    
    ***** ***** ***** ***** *****  
    ***** Scanning Processe *****  
    ***** ***** ***** ***** *****  
     
    
    Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
    ========================= ===== ================ ========== ===============
    System Idle Process           0 Console                   0            28 K
    System                        4 Console                   0           240 K
    smss.exe                    512 Console                   0           404 K
    csrss.exe                   944 Console                   0         5.048 K
    winlogon.exe                976 Console                   0         2.776 K
    services.exe               1020 Console                   0         4.596 K
    lsass.exe                  1032 Console                   0         1.292 K
    svchost.exe                1212 Console                   0         5.112 K
    svchost.exe                1276 Console                   0         4.628 K
    svchost.exe                1420 Console                   0        23.056 K
    S24EvMon.exe               1484 Console                   0        11.040 K
    svchost.exe                1540 Console                   0         3.500 K
    svchost.exe                1704 Console                   0         4.676 K
    spoolsv.exe                 216 Console                   0         5.404 K
    avguard.exe                 268 Console                   0        13.020 K
    sched.exe                  1376 Console                   0           568 K
    EvtEng.exe                 1412 Console                   0        12.296 K
    IAANTmon.exe               1464 Console                   0         4.572 K
    LSSrvc.exe                 1600 Console                   0         2.720 K
    MDM.EXE                    1688 Console                   0         3.152 K
    sqlservr.exe               1532 Console                   0         1.380 K
    RegSrvc.exe                1848 Console                   0         3.184 K
    RichVideo.exe              1920 Console                   0         3.120 K
    svchost.exe                 592 Console                   0         4.408 K
    wmiapsrv.exe                668 Console                   0         4.636 K
    eLockServ.exe               716 Console                   0        14.072 K
    wmiprvse.exe               2588 Console                   0         8.032 K
    alg.exe                    3076 Console                   0         3.768 K
    IAAnotif.exe               1876 Console                   0         6.932 K
    SynTPEnh.exe               2004 Console                   0         7.616 K
    RTHDCPL.exe                2208 Console                   0        25.460 K
    PDVDServ.exe               2372 Console                   0         5.680 K
    igfxtray.exe               2432 Console                   0         6.064 K
    hkcmd.exe                  2624 Console                   0         6.068 K
    igfxpers.exe               2776 Console                   0         5.944 K
    ePresentation.exe          2848 Console                   0        13.768 K
    ePower_DMC.exe             2880 Console                   0        20.748 K
    igfxsrvc.exe               1088 Console                   0         6.168 K
    eDSloader.exe              3020 Console                   0         8.168 K
    eRAgent.exe                1844 Console                   0         7.724 K
    LManager.exe               3208 Console                   0         9.312 K
    avgnt.exe                  3272 Console                   0         2.208 K
    ctfmon.exe                 3292 Console                   0         5.764 K
    msmsgs.exe                 3316 Console                   0         4.912 K
    Acer.Empowering.Framework  3540 Console                   0        62.472 K
    wmiprvse.exe               3608 Console                   0         5.636 K
    igfxext.exe                4032 Console                   0         5.932 K
    unsecapp.exe               2056 Console                   0         6.444 K
    RtkBtMnt.exe               2716 Console                   0         3.228 K
    explorer.exe               2192 Console                   0        20.644 K
    IEXPLORE.EXE               2664 Console                   0        11.264 K
    eNMTray.exe                2452 Console                   0        27.300 K
    Dot1XCfg.exe               3236 Console                   0        16.728 K
    cmd.exe                    2700 Console                   0         2.052 K
    tasklist.exe               2092 Console                   0         6.848 K
     
     
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    [url]http://www.paules-pc-forum.de[/url]  
    ***** Malware Team *****  
     
     
    ***** Ende des Scans 15.04.2008 um 20:00:37,12 ***  
     
     
    
     
Thema: Gaobot
Besucher kamen mit folgenden Suchen
  1. gaobot