Tr/Vundo.gen ist nicht los zu werden

#0
03.10.2006, 16:27
...neu hier

Beiträge: 2
#1 Ich krieg den Trojaner Vundo.gen nicht weg.
Er befindet sich in C:\WINDOWS\System32\awtsp.dll


Logfile of HijackThis v1.99.1
Scan saved at 16:07:07, on 02.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\D-Link\AirPlus G\AirGCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\MSI\Live Update 3\LMonitor.exe
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\CyberLink\PowerCinema\PCMService.exe
C:\Programme\Logitech\G-series Software\LGDCore.exe
C:\Programme\Logitech\G-series Software\LCDMon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe
C:\Programme\Logitech\G-series Software\Applets\LCDCountdown\LCDCountdown.exe
C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe
C:\Programme\Logitech\G-series Software\Applets\LCDMedia.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\Jan\Desktop\hIJACKTHIS\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: &VSToolBar - {821F87FF-8245-4972-9E28-732E92EC2F51} - C:\Programme\VSToolbar\VSToolBar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programme\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PCMService] "C:\Programme\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] C:\Programme\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1158617486023
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe




CleanUp! started on 10/02/06 16:09:07.
...
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF4CB9.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF4EC1.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF59D6.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF5B3A.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF5BF2.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF5C87.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF6575.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF67A.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF68BB.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF6C1D.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF6D87.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF6FB6.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF7041.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF74C6.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF74D8.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF78C5.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF78E7.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF7A58.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF7A6A.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF7B2A.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF7BD3.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF7E2E.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF7E39.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF89EA.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF8AF9.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF90A8.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF95.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF9566.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF95B3.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DF9A74.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFA07C.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFA4D1.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFA713.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFA72A.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFB50B.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFB516.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFB524.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFB52F.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFB53D.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFB548.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFB556.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFB561.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFB74E.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFBC93.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFBCA7.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFC308.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFCCC.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFD488.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFD493.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFDE30.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFDEF3.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFE3AA.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~DFFB0A.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\~e5.0001 - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\2CK5MV1O\SetB7\presetup\ShowUrl1.exe - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\Adobelm_Cleanup.0001.dir.0001\~efe2.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\Adobelm_Cleanup.0001.dir.0002\~efe2.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\Adobelm_Cleanup.0001.dir.0003\~efe2.tmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\ff_temp\xpcom.ns\bin\js3250.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\ff_temp\xpcom.ns\bin\nspr4.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\ff_temp\xpcom.ns\bin\plc4.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\ff_temp\xpcom.ns\bin\plds4.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\ff_temp\xpcom.ns\bin\xpcom_compat.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\ff_temp\xpcom.ns\bin\xpcom_core.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\ff_temp\xpcom.ns\bin\components\jar50.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\ff_temp\xpcom.ns\bin\components\xpinstal.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\isp2.tmp\_Setup.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\isp49.tmp\_Setup.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\isp5.tmp\_Setup.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\isp60.tmp\_Setup.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\iss6B.tmp\setup.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\nse45.tmp\InstallOptions.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\nse45.tmp\ioSpecial.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\nse45.tmp\LangDLL.dll - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\nse45.tmp\modern-wizard.bmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\plugtmp-2\FlashUiStrings.xlb - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\Rar$EX00.719\DCProSetup.exe - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\Rar$EX00.719\License.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\Rar$EX00.719\Readme.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\temp.fr64D9\Uninst.exe - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\VBE\MSForms.exd - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\VBE\RefEdit.exd - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER594a.dir00\manifest.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER594a.dir00\Mini091406-03.dmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER594a.dir00\sysdata.xml - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER5c16.dir00\ANIWZCSdS.exe.hdmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER5c16.dir00\ANIWZCSdS.exe.mdmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER5c16.dir00\appcompat.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER5c16.dir00\manifest.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER5dfc.dir00\manifest.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER5dfc.dir00\Mini091706-01.dmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER5dfc.dir00\sysdata.xml - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER61f2.dir00\manifest.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER61f2.dir00\Mini091106-01.dmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER61f2.dir00\sysdata.xml - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER635a.dir00\manifest.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER635a.dir00\Mini091806-05.dmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER635a.dir00\sysdata.xml - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER69cd.dir00\manifest.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER69cd.dir00\Mini091606-02.dmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER69cd.dir00\sysdata.xml - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER6ef3.dir00\manifest.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER6ef3.dir00\Mini091806-06.dmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER6ef3.dir00\sysdata.xml - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER6f08.dir00\manifest.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER6f08.dir00\Mini092106-01.dmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER6f08.dir00\sysdata.xml - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER7bb2.dir00\manifest.txt - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER7bb2.dir00\Mini091106-01.dmp - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\WER7bb2.dir00\sysdata.xml - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0404.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0405.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0406.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0407.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0409.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x040a.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x040b.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x040c.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x040e.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0410.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0413.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0414.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0415.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0419.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x041d.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0804.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\0x0816.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\1031.MST - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\AirPlus G.msi - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\ISScript10.Msi - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\Setup.INI - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is21\_ISMSIDEL.INI - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is8\0x0404.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is8\0x0407.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is8\0x0409.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is8\0x040c.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is8\0x0411.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is8\0x0804.ini - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is8\ISScript8.Msi - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is8\Setup.INI - deleted
C:\DOKUME~1\Jan\LOKALE~1\Temp\_is8\_ISMSIDEL.INI - deleted
C:\WINDOWS\DUMP4c6a.tmp - deleted
C:\WINDOWS\DUMP4d26.tmp - deleted
C:\WINDOWS\SET25.tmp - deleted
C:\WINDOWS\SET3.tmp - deleted
C:\WINDOWS\SET4.tmp - deleted
C:\WINDOWS\SET8.tmp - deleted
C:\WINDOWS\temp\idd1B.tmp.exe - deleted
C:\WINDOWS\temp\idd3A.tmp.exe - deleted
C:\WINDOWS\temp\idd3D3.tmp.exe - deleted
C:\WINDOWS\temp\idd3E8.tmp.exe - deleted
C:\WINDOWS\temp\idd3FC.tmp.exe - deleted
C:\WINDOWS\temp\idd402.tmp.exe - deleted
C:\WINDOWS\temp\idd41C.tmp.exe - deleted
C:\WINDOWS\temp\q1d37lv9.TMP - deleted
C:\WINDOWS\temp\win1.tmp - deleted
C:\WINDOWS\temp\win1A.tmp.exe - deleted
C:\WINDOWS\temp\win2.tmp - deleted
C:\WINDOWS\temp\win2F.tmp.exe - deleted
C:\WINDOWS\temp\win34.tmp - deleted
C:\WINDOWS\temp\win39.tmp.exe - deleted
C:\WINDOWS\temp\win3E1.tmp - deleted
C:\WINDOWS\temp\win3E7.tmp.exe - deleted
C:\WINDOWS\temp\win3EB.tmp.exe - deleted
C:\WINDOWS\temp\win41D.tmp - deleted
C:\WINDOWS\temp\win5.tmp - deleted
C:\WINDOWS\temp\win6.tmp - deleted
C:\WINDOWS\temp\winA.tmp - deleted
C:\WINDOWS\temp\winB.tmp - deleted
C:\WINDOWS\temp\Cookies\index.dat - deleted
C:\WINDOWS\temp\Cookies\jan@survey[2].txt - deleted
C:\WINDOWS\temp\Cookies\jan@www.avira[1].txt - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\index.dat - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\2ZOHOB43\0_vir[1].png - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\2ZOHOB43\es_small[1].jpg - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\2ZOHOB43\front[1].css - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\2ZOHOB43\it_small[1].jpg - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\2ZOHOB43\level_3[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\2ZOHOB43\menu_sep[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\2ZOHOB43\rss[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\2ZOHOB43\submit_blue[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\2ZOHOB43\top_picture_de[1].jpg - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\C9S56L8T\av_vdl_style[1].css - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\C9S56L8T\double_arrow[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\C9S56L8T\fr_small[1].jpg - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\C9S56L8T\red_arrow_down[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\C9S56L8T\removal_tool(1)[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\C9S56L8T\ro_small[1].jpg - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\C9S56L8T\rssfeeds_en[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\C9S56L8T\Thread_de[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\C9S56L8T\v2_dot[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\G72ZCTIB\de_gray_small[1].jpg - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\G72ZCTIB\ico_print[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\G72ZCTIB\jp_small[1].jpg - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\G72ZCTIB\level_1[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\G72ZCTIB\logo_web[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\G72ZCTIB\red_arrow[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\G72ZCTIB\topMenuBgd_sand[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\G72ZCTIB\tr_vundo.gen[1].htm - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\G72ZCTIB\white_paper[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\PDR671TH\alertspanel_en[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\PDR671TH\en_small[1].jpg - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\PDR671TH\Thread_de[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\PDR671TH\level_2[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\PDR671TH\pt_small[1].jpg - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\PDR671TH\sand[1].jpg - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\PDR671TH\spacer[1].gif - deleted
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\PDR671TH\v_dot[1].gif - deleted
C:\WINDOWS\temp\Verlauf\History.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@2006[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@2o7[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@85.12.25[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@85.12.25[3].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@adobe[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@adtech[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@atwola[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@autoaff3[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@c.microsoft[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@cfusion[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@de.winantivirus[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@download.mozilla[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@icq[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@indexstats[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@interactualdvd[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@interactual[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@ivwbox[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@live[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@m.webtrends[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@microsoft[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@mozilla[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@msnportal.112.2o7[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@msn[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@nana.co[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@np[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@partygaming.122.2o7[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@partypoker[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@rad.msn[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@rambler[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@scanner[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@stats1.reliablestats[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@survey[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@swupmf.adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@uyeler.mynet[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@v[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@winamp[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@winantivirus[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@www.adobe[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@www.avira[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@www.microsoft[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@www.winamp[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@www.winantivirus[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@2006[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@2o7[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@85.12.25[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@85.12.25[3].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@adobe[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@adtech[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@atwola[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@autoaff3[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@c.microsoft[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@cfusion[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@de.winantivirus[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@download.mozilla[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@icq[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@indexstats[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@interactualdvd[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@interactual[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@ivwbox[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@live[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@m.webtrends[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@microsoft[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@mozilla[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@msnportal.112.2o7[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@msn[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@nana.co[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@np[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@partygaming.122.2o7[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@partypoker[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@rad.msn[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@rambler[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@scanner[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@stats1.reliablestats[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@survey[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@swupmf.adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@uyeler.mynet[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@v[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@winamp[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@winantivirus[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@www.adobe[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@www.avira[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@www.microsoft[2].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@www.winamp[1].txt - deleted
C:\Dokumente und Einstellungen\Jan\Cookies\jan@www.winantivirus[1].txt - deleted
C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted
C:\WINDOWS\Prefetch\ADOBELMSVC.EXE-0665217B.pf - deleted
C:\WINDOWS\Prefetch\ADOBELM_CLEANUP.0001-384D3595.pf - deleted
C:\WINDOWS\Prefetch\AGENTSVR.EXE-002E45AB.pf - deleted
C:\WINDOWS\Prefetch\AIRGCFG.EXE-0D3FF1DA.pf - deleted
C:\WINDOWS\Prefetch\ANTIVIR_WORKSTATION_WIN7U_EN_-2588B5AF.pf - deleted
C:\WINDOWS\Prefetch\AVCENTER.EXE-37584419.pf - deleted
C:\WINDOWS\Prefetch\AVGNT.EXE-36CA4640.pf - deleted
C:\WINDOWS\Prefetch\AVGUARD.EXE-3490B18B.pf - deleted
C:\WINDOWS\Prefetch\AVI2GIF.EXE-33D09F6E.pf - deleted
C:\WINDOWS\Prefetch\AVNOTIFY.EXE-22AE9451.pf - deleted
C:\WINDOWS\Prefetch\AVSCAN.EXE-05AECC0E.pf - deleted
C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf - deleted
C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf - deleted
C:\WINDOWS\Prefetch\DCSETUP.EXE-155A6873.pf - deleted
C:\WINDOWS\Prefetch\DEMO.EXE-2EDACFD0.pf - deleted
C:\WINDOWS\Prefetch\DEMO32.EXE-02BD641B.pf - deleted
C:\WINDOWS\Prefetch\DIVX PLAYER.EXE-0459E47A.pf - deleted
C:\WINDOWS\Prefetch\DIVXCOMPONENTINSTALLER.EXE-3338F368.pf - deleted
C:\WINDOWS\Prefetch\DIVXCONNECTIONTESTER.EXE-33889E27.pf - deleted
C:\WINDOWS\Prefetch\DIVXINSTALLER.EXE-3697DEA8.pf - deleted
C:\WINDOWS\Prefetch\DIVXSM.EXE-3407AB62.pf - deleted
C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf - deleted
C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf - deleted
C:\WINDOWS\Prefetch\EXPORTCONTROLLER.EXE-2AE60AF2.pf - deleted
C:\WINDOWS\Prefetch\FFDSHOW-20051027.EXE-09CE6794.pf - deleted
C:\WINDOWS\Prefetch\FIREFOX.EXE-17EE503B.pf - deleted
C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf - deleted
C:\WINDOWS\Prefetch\GUARDGUI.EXE-1BD45C30.pf - deleted
C:\WINDOWS\Prefetch\ICQLITE.EXE-2AEFACA7.pf - deleted
C:\WINDOWS\Prefetch\IDD3D3.TMP.EXE-0421B94C.pf - deleted
C:\WINDOWS\Prefetch\IDD3E8.TMP.EXE-09133378.pf - deleted
C:\WINDOWS\Prefetch\IDD3EC.TMP.EXE-03FC93E5.pf - deleted
C:\WINDOWS\Prefetch\IDD3F5.TMP.EXE-333424E7.pf - deleted
C:\WINDOWS\Prefetch\IDD3FC.TMP.EXE-39AE0745.pf - deleted
C:\WINDOWS\Prefetch\IDD402.TMP.EXE-033B4EFC.pf - deleted
C:\WINDOWS\Prefetch\IDD41C.TMP.EXE-06B1A750.pf - deleted
C:\WINDOWS\Prefetch\IDD44.TMP.EXE-377C3980.pf - deleted
C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf - deleted
C:\WINDOWS\Prefetch\IKERNEL.EXE-092EF074.pf - deleted
C:\WINDOWS\Prefetch\IMAGEREADY.EXE-11BB23A9.pf - deleted
C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf - deleted
C:\WINDOWS\Prefetch\INSTALL.EXE-0EAC8F48.pf - deleted
C:\WINDOWS\Prefetch\IPLAYER.EXE-2572D8E1.pf - deleted
C:\WINDOWS\Prefetch\IPODSERVICE.EXE-233792DA.pf - deleted
C:\WINDOWS\Prefetch\ITUNES.EXE-15E88941.pf - deleted
C:\WINDOWS\Prefetch\ITUNESHELPER.EXE-08906EB7.pf - deleted
C:\WINDOWS\Prefetch\JUSCHED.EXE-29812CF4.pf - deleted
C:\WINDOWS\Prefetch\Layout.ini - deleted
C:\WINDOWS\Prefetch\LCDCLOCK.EXE-1155CDC3.pf - deleted
C:\WINDOWS\Prefetch\LCDCOUNTDOWN.EXE-089466F9.pf - deleted
C:\WINDOWS\Prefetch\LCDMEDIA.EXE-178A8013.pf - deleted
C:\WINDOWS\Prefetch\LCDMON.EXE-17AD6AB6.pf - deleted
C:\WINDOWS\Prefetch\LCDPOP3.EXE-36411D99.pf - deleted
C:\WINDOWS\Prefetch\LGDCORE.EXE-060280CC.pf - deleted
C:\WINDOWS\Prefetch\LIMEWIRE.EXE-1CE6208C.pf - deleted
C:\WINDOWS\Prefetch\LMONITOR.EXE-26688CC9.pf - deleted
C:\WINDOWS\Prefetch\LOGAGENT.EXE-027AF92B.pf - deleted
C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf - deleted
C:\WINDOWS\Prefetch\MEDIA PLAYER CLASSIC.EXE-07B0A8EB.pf - deleted
C:\WINDOWS\Prefetch\MIRC.EXE-2490861F.pf - deleted
C:\WINDOWS\Prefetch\MP3ARCHIVER.EXE-255E826F.pf - deleted
C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf - deleted
C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf - deleted
C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted
C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted
C:\WINDOWS\Prefetch\OIS.EXE-33076924.pf - deleted
C:\WINDOWS\Prefetch\PARTYGAMING.EXE-1E3ECB10.pf - deleted
C:\WINDOWS\Prefetch\PCM3.EXE-0E0DC595.pf - deleted
C:\WINDOWS\Prefetch\PCMSERVICE.EXE-061A4D8C.pf - deleted
C:\WINDOWS\Prefetch\PHOTOSHOP.EXE-15ECDB95.pf - deleted
C:\WINDOWS\Prefetch\PREUPD.EXE-358AA1C1.pf - deleted
C:\WINDOWS\Prefetch\PXHPINST.EXE-19CAC65A.pf - deleted
C:\WINDOWS\Prefetch\PXSETUP.EXE-1C6F662A.pf - deleted
C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf - deleted
C:\WINDOWS\Prefetch\QUICKTIMEPLAYER.EXE-1683395B.pf - deleted
C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf - deleted
C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-119996EF.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2AFB7DC8.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-340119F1.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-3FDF9EF7.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-46F02B41.pf - deleted
C:\WINDOWS\Prefetch\SCHED.EXE-236A886F.pf - deleted
C:\WINDOWS\Prefetch\SETUP.EXE-00829CE5.pf - deleted
C:\WINDOWS\Prefetch\SETUP.EXE-0F40F254.pf - deleted
C:\WINDOWS\Prefetch\SETUP.EXE-1415BADB.pf - deleted
C:\WINDOWS\Prefetch\SETUP.EXE-178A420F.pf - deleted
C:\WINDOWS\Prefetch\SETUP.EXE-1A43CBF3.pf - deleted
C:\WINDOWS\Prefetch\SETUP.EXE-2F21E218.pf - deleted
C:\WINDOWS\Prefetch\SETUP.EXE-3395BE72.pf - deleted
C:\WINDOWS\Prefetch\SETUP_MP3ARCHIVER_121.EXE-32165C26.pf - deleted
C:\WINDOWS\Prefetch\START.EXE-2629DD07.pf - deleted
C:\WINDOWS\Prefetch\STEAM.EXE-378F9359.pf - deleted
C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf - deleted
C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf - deleted
C:\WINDOWS\Prefetch\TEAMSPEAK.EXE-1C1FA5B1.pf - deleted
C:\WINDOWS\Prefetch\UPDATE.EXE-13D57D76.pf - deleted
C:\WINDOWS\Prefetch\UPDATE.EXE-25CF73EC.pf - deleted
C:\WINDOWS\Prefetch\UPGRADE.EXE-1228EC16.pf - deleted
C:\WINDOWS\Prefetch\UT2004.EXE-358D217E.pf - deleted
C:\WINDOWS\Prefetch\VLC-0.8.5-WIN32.EXE-02A187BF.pf - deleted
C:\WINDOWS\Prefetch\VLC.EXE-29851A71.pf - deleted
C:\WINDOWS\Prefetch\WIN1A.TMP.EXE-105171AA.pf - deleted
C:\WINDOWS\Prefetch\WIN2F.TMP.EXE-2FA9437D.pf - deleted
C:\WINDOWS\Prefetch\WIN39.TMP.EXE-217A0410.pf - deleted
C:\WINDOWS\Prefetch\WIN3E7.TMP.EXE-0F42EE84.pf - deleted
C:\WINDOWS\Prefetch\WIN3EB.TMP.EXE-14598E17.pf - deleted
C:\WINDOWS\Prefetch\WINAMP.EXE-08C38ED9.pf - deleted
C:\WINDOWS\Prefetch\WINAMPA.EXE-2BDF6A16.pf - deleted
C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf - deleted
C:\WINDOWS\Prefetch\WINWORD.EXE-3395695A.pf - deleted
C:\WINDOWS\Prefetch\WMAD.EXE-16D4313A.pf - deleted
C:\WINDOWS\Prefetch\WMFDIST.EXE-1AA74EAF.pf - deleted
C:\WINDOWS\Prefetch\WMINF.EXE-12FB7E40.pf - deleted
C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted
C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf - deleted
C:\WINDOWS\Prefetch\WOW.EXE-2D6562C1.pf - deleted
C:\WINDOWS\Prefetch\WOWMODELVIEW.EXE-0E8345B9.pf - deleted
C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf - deleted
C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted
C:\WINDOWS\Prefetch\WZCSLDR2.EXE-1EF85E7E.pf - deleted
C:\WINDOWS\Prefetch\XFIRE.EXE-021C4593.pf - deleted
C:\WINDOWS\Prefetch\XFIRE_INSTALLER_22175.EXE-02F178B1.pf - deleted
C:\WINDOWS\Prefetch\_WMANSCP.EXE-0CA899FE.pf - deleted
Emptied Recycle Bin on drive C:
'Run MRU' list - removed from the registry.
'Doc Find Spec MRU' list - removed from the registry.
'FindComputerMRU' list - removed from the registry.
'ComputerNameMRU' list - removed from the registry.
'ContainingTextMRU' list - removed from the registry.
'FilesNamedMRU' list - removed from the registry.
Search Assistant MRU list - removed from the registry.
Explorer Open/Save MRU list - removed from the registry.
Explorer Last Visited MRU list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
Windows Media Player Recent File List - removed from the registry.
WinZip Extract MRU list - removed from the registry.
WinZip File MRU list - removed from the registry.
CleanUp! 4.5.2 recovered 510.8 MB of disk space from 1592 files.
CleanUp! finished on 10/02/06 16:09:09.

Jan - 06-10-02 16:13:13,68 Service Pack 2
ComboFix 06.09.28 - Running from: "C:\Dokumente und Einstellungen\Jan\Desktop"

((((((((((((((((((((((((((((((( Files Created from 2006-09-02 to 2006-10-02 ))))))))))))))))))))))))))))))))))


2006-10-02 15:54 208,896 --a------ C:\WINDOWS\system32\nvudisp.exe
2006-10-02 15:53 9,728 --a------ C:\WINDOWS\system32\sysinfoX64.sys
2006-10-02 15:53 888,832 --a------ C:\WINDOWS\system32\nvmobls.dll
2006-10-02 15:53 81,920 --a------ C:\WINDOWS\system32\nvwddi.dll
2006-10-02 15:53 8,192 --a------ C:\WINDOWS\system32\sysinfo.sys
2006-10-02 15:53 69,632 --a------ C:\WINDOWS\system32\sw24.exe
2006-10-02 15:53 581,632 --a------ C:\WINDOWS\system32\nvhwvid.dll
2006-10-02 15:53 53,248 --a------ C:\WINDOWS\system32\Nvgpio.dll
2006-10-02 15:53 5,652,480 --a------ C:\WINDOWS\system32\nvdisps.dll
2006-10-02 15:53 5,632,000 --a------ C:\WINDOWS\system32\nvoglnt.dll
2006-10-02 15:53 5,246,976 --a------ C:\WINDOWS\system32\nvdispsr.dll
2006-10-02 15:53 462,848 --a------ C:\WINDOWS\system32\nvmccssr.dll
2006-10-02 15:53 442,368 --a------ C:\WINDOWS\system32\nvappbar.exe
2006-10-02 15:53 425,984 --a------ C:\WINDOWS\system32\keystone.exe
2006-10-02 15:53 35,840 --a------ C:\WINDOWS\system32\nvcodins.dll
2006-10-02 15:53 35,840 --a------ C:\WINDOWS\system32\nvcod.dll
2006-10-02 15:53 335,872 --a------ C:\WINDOWS\system32\nvwrses.dll
2006-10-02 15:53 335,872 --a------ C:\WINDOWS\system32\nvwrsel.dll
2006-10-02 15:53 327,680 --a------ C:\WINDOWS\system32\nvwrsfr.dll
2006-10-02 15:53 327,680 --a------ C:\WINDOWS\system32\nvwrsesm.dll
2006-10-02 15:53 327,680 --a------ C:\WINDOWS\system32\nvrshe.dll
2006-10-02 15:53 327,680 --a------ C:\WINDOWS\system32\nvrsar.dll
2006-10-02 15:53 323,584 --a------ C:\WINDOWS\system32\nvwrspt.dll
2006-10-02 15:53 323,584 --a------ C:\WINDOWS\system32\nvwrsit.dll
2006-10-02 15:53 319,488 --a------ C:\WINDOWS\system32\nvwrsptb.dll
2006-10-02 15:53 319,488 --a------ C:\WINDOWS\system32\nvwrsnl.dll
2006-10-02 15:53 315,392 --a------ C:\WINDOWS\system32\nvwrsru.dll
2006-10-02 15:53 315,392 --a------ C:\WINDOWS\system32\nvwrshu.dll
2006-10-02 15:53 311,296 --a------ C:\WINDOWS\system32\nvwrsde.dll
2006-10-02 15:53 303,104 --a------ C:\WINDOWS\system32\nvwrstr.dll
2006-10-02 15:53 303,104 --a------ C:\WINDOWS\system32\nvwrssl.dll
2006-10-02 15:53 303,104 --a------ C:\WINDOWS\system32\nvwrsfi.dll
2006-10-02 15:53 3,100,672 --a------ C:\WINDOWS\system32\nvgames.dll
2006-10-02 15:53 299,008 --a------ C:\WINDOWS\system32\nvwrssk.dll
2006-10-02 15:53 299,008 --a------ C:\WINDOWS\system32\nvwrsno.dll
2006-10-02 15:53 294,912 --a------ C:\WINDOWS\system32\nvwrssv.dll
2006-10-02 15:53 294,912 --a------ C:\WINDOWS\system32\nvwrspl.dll
2006-10-02 15:53 294,912 --a------ C:\WINDOWS\system32\nvwrsda.dll
2006-10-02 15:53 286,720 --a------ C:\WINDOWS\system32\nvwrseng.dll
2006-10-02 15:53 286,720 --a------ C:\WINDOWS\system32\nvwrscs.dll
2006-10-02 15:53 286,720 --a------ C:\WINDOWS\system32\nvnt4cpl.dll
2006-10-02 15:53 282,624 --a------ C:\WINDOWS\system32\nvwrsar.dll
2006-10-02 15:53 282,624 --a------ C:\WINDOWS\system32\nvrsit.dll
2006-10-02 15:53 282,624 --a------ C:\WINDOWS\system32\nvrsfr.dll
2006-10-02 15:53 282,624 --a------ C:\WINDOWS\system32\nvrses.dll
2006-10-02 15:53 282,624 --a------ C:\WINDOWS\system32\nvrsel.dll
2006-10-02 15:53 278,528 --a------ C:\WINDOWS\system32\nvwrshe.dll
2006-10-02 15:53 274,432 --a------ C:\WINDOWS\system32\nvrspt.dll
2006-10-02 15:53 274,432 --a------ C:\WINDOWS\system32\nvrsnl.dll
2006-10-02 15:53 274,432 --a------ C:\WINDOWS\system32\nvrsesm.dll
2006-10-02 15:53 270,336 --a------ C:\WINDOWS\system32\nvrsru.dll
2006-10-02 15:53 266,240 --a------ C:\WINDOWS\system32\nvrsptb.dll
2006-10-02 15:53 266,240 --a------ C:\WINDOWS\system32\nvrsja.dll
2006-10-02 15:53 262,144 --a------ C:\WINDOWS\system32\nvrsko.dll
2006-10-02 15:53 258,048 --a------ C:\WINDOWS\system32\nvrstr.dll
2006-10-02 15:53 258,048 --a------ C:\WINDOWS\system32\nvrssl.dll
2006-10-02 15:53 258,048 --a------ C:\WINDOWS\system32\nvrssk.dll
2006-10-02 15:53 258,048 --a------ C:\WINDOWS\system32\nvrspl.dll
2006-10-02 15:53 258,048 --a------ C:\WINDOWS\system32\nvrshu.dll
2006-10-02 15:53 253,952 --a------ C:\WINDOWS\system32\nvrssv.dll
2006-10-02 15:53 253,952 --a------ C:\WINDOWS\system32\nvrsno.dll
2006-10-02 15:53 253,952 --a------ C:\WINDOWS\system32\nvrsda.dll
2006-10-02 15:53 249,856 --a------ C:\WINDOWS\system32\nvrsfi.dll
2006-10-02 15:53 245,760 --a------ C:\WINDOWS\system32\nvrseng.dll
2006-10-02 15:53 245,760 --a------ C:\WINDOWS\system32\nvrscs.dll
2006-10-02 15:53 229,376 --a------ C:\WINDOWS\system32\nvmccs.dll
2006-10-02 15:53 225,280 --a------ C:\WINDOWS\system32\nvrszhc.dll
2006-10-02 15:53 212,992 --a------ C:\WINDOWS\system32\nvwrsja.dll
2006-10-02 15:53 208,896 --a------ C:\WINDOWS\system32\sw20.exe
2006-10-02 15:53 2,977,792 --a------ C:\WINDOWS\system32\nvvitvsr.dll
2006-10-02 15:53 2,924,544 --a------ C:\WINDOWS\system32\nvvitvs.dll
2006-10-02 15:53 2,916,352 --a------ C:\WINDOWS\system32\nvgamesr.dll
2006-10-02 15:53 2,859,008 --a------ C:\WINDOWS\system32\nvmoblsr.dll
2006-10-02 15:53 196,608 --a------ C:\WINDOWS\system32\nvwrsko.dll
2006-10-02 15:53 188,416 --a------ C:\WINDOWS\system32\nvmccss.dll
2006-10-02 15:53 167,936 --a------ C:\WINDOWS\system32\nvwrszht.dll
2006-10-02 15:53 163,840 --a------ C:\WINDOWS\system32\nvwrszhc.dll
2006-10-02 15:53 147,456 --a------ C:\WINDOWS\system32\nvcolor.exe
2006-10-02 15:53 122,880 --a------ C:\WINDOWS\system32\nvrszht.dll
2006-10-02 15:53 114,688 --a------ C:\WINDOWS\system32\sysinfo.dll
2006-10-02 15:53 1,662,976 --a------ C:\WINDOWS\system32\nvwdmcpl.dll
2006-10-02 15:53 1,519,616 --a------ C:\WINDOWS\system32\nwiz.exe
2006-10-02 15:53 1,466,368 --a------ C:\WINDOWS\system32\nview.dll
2006-10-02 15:53 1,462,272 --a------ C:\WINDOWS\system32\msicpl.dll
2006-10-02 15:53 1,339,392 --a------ C:\WINDOWS\system32\nvdspsch.exe
2006-10-02 15:53 1,019,904 --a------ C:\WINDOWS\system32\nvwimg.dll
2006-10-02 15:49 3,925,920 --a------ C:\WINDOWS\system32\drivers\nv4_mini.sys
2006-10-02 15:12 677,180 ---hs---- C:\WINDOWS\system32\pstwa.ini2
2006-10-02 11:48 312,064 --a------ C:\WINDOWS\system32\rspsc.sys
2006-10-02 00:35 109,568 --------- C:\WINDOWS\system32\pxinsi64.exe
2006-10-02 00:35 108,544 --------- C:\WINDOWS\system32\pxcpyi64.exe
2006-10-01 18:34 82,432 --a------ C:\WINDOWS\system32\msxml4r.dll
2006-10-01 18:34 44,544 --a------ C:\WINDOWS\system32\msxml4a.dll
2006-10-01 18:34 1,233,920 --a------ C:\WINDOWS\system32\msxml4.dll
2006-10-01 18:33 10,368 --------- C:\WINDOWS\system32\drivers\pfc.sys
2006-10-01 16:55 57,384 --a------ C:\WINDOWS\system32\avsda.dll
2006-10-01 16:55 32,768 --a------ C:\WINDOWS\system32\drivers\avgntdd.sys
2006-10-01 16:55 14,848 --a------ C:\WINDOWS\system32\drivers\avgntmgr.sys
2006-10-01 13:31 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2006-10-01 13:22 662,316 ---hs---- C:\WINDOWS\system32\pstwa.bak2
2006-10-01 02:08 43,520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
2006-10-01 02:07 678,339 ---hs---- C:\WINDOWS\system32\pstwa.bak1
2006-10-01 02:07 143,380 --a------ C:\WINDOWS\system32\dsexnwjg.exe
2006-10-01 02:06 577,588 --------- C:\WINDOWS\system32\awtsp.dll
2006-10-01 01:27 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2006-09-30 18:36 17,920 --a------ C:\WINDOWS\system32\mdimon.dll
2006-09-21 15:19 26,496 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS
2006-09-19 00:11 18,200 --a------ C:\WINDOWS\system32\wups2.dll
2006-09-18 20:11 778,240 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2006-09-18 20:11 778,240 --a------ C:\WINDOWS\system32\divx_xx07.dll
2006-09-18 20:11 761,856 --a------ C:\WINDOWS\system32\divx_xx11.dll
2006-09-18 20:11 620,180 --a------ C:\WINDOWS\system32\DivX.dll
2006-09-12 00:15 3,972 --------- C:\WINDOWS\system32\drivers\PciBus.sys
2006-09-12 00:15 21,664 --a------ C:\WINDOWS\system32\drivers\Entech.sys
2006-09-11 23:45 6,702 --a------ C:\WINDOWS\system32\drivers\FlashSys.sys
2006-09-11 23:45 327,168 --a------ C:\WINDOWS\IsUninst.exe
2006-09-11 23:45 18,359 --a------ C:\WINDOWS\system32\Ntaccess.sys
2006-09-11 22:08 46,080 --------- C:\WINDOWS\system32\drivers\PxHelp20.sys
2006-09-11 22:08 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
2006-09-11 22:08 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2006-09-11 21:39 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2006-09-11 21:39 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2006-09-11 21:38 87,424 --a------ C:\WINDOWS\system32\drivers\irda.sys
2006-09-11 21:38 8,192 --a------ C:\WINDOWS\system32\wshirda.dll
2006-09-11 21:38 77,312 --a------ C:\WINDOWS\system32\usbui.dll
2006-09-11 21:38 57,600 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2006-09-11 21:38 57,407 --a------ C:\WINDOWS\system32\ANICtl.dll
2006-09-11 21:38 49,152 --a------ C:\WINDOWS\system32\JJAKEn.dll
2006-09-11 21:38 49,152 --a------ C:\WINDOWS\system32\AQCKGen.dll
2006-09-11 21:38 372,736 --a------ C:\WINDOWS\system32\ANIWZCS2.dll
2006-09-11 21:38 36,864 --a------ C:\WINDOWS\system32\ANIOApi.dll
2006-09-11 21:38 28,205 --a------ C:\WINDOWS\system32\ANIO.sys
2006-09-11 21:38 27,136 --a------ C:\WINDOWS\system32\irmon.dll
2006-09-11 21:38 233,472 --a------ C:\WINDOWS\system32\wlanapi.dll
2006-09-11 21:38 208,896 --a------ C:\WINDOWS\system32\aIPH.dll
2006-09-11 21:38 19,584 --a------ C:\WINDOWS\system32\drivers\rasirda.sys
2006-09-11 21:38 18,688 --a------ C:\WINDOWS\system32\drivers\irsir.sys
2006-09-11 21:38 154,112 --a------ C:\WINDOWS\system32\irftp.exe
2006-09-11 21:38 143,360 --a------ C:\WINDOWS\system32\WlanApp.dll
2006-09-11 21:38 11,904 --a------ C:\WINDOWS\system32\anio4.sys
2006-09-11 21:38 1,323,095 --a------ C:\WINDOWS\system32\odSupp_M.dll
2006-09-11 21:36 86,556 --a------ C:\WINDOWS\system32\dgsetup.dll
2006-09-11 21:36 8,704 --a------ C:\WINDOWS\system32\batt.dll
2006-09-11 21:36 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll
2006-09-11 21:36 76,288 --a------ C:\WINDOWS\system32\storprop.dll
2006-09-11 21:36 70,144 --a------ C:\WINDOWS\NOTEPAD.EXE
2006-09-11 21:36 7,168 -ra------ C:\WINDOWS\system32\kbdcz.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdycl.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdsl1.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdsl.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdpl.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdhu.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdcz2.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdcr.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\KBDAL.DLL
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdycc.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbduzb.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdur.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdtat.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdru1.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdru.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdro.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdpl1.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdkaz.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdhu1.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdbu.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdblr.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdaze.dll
2006-09-11 21:36 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2006-09-11 21:36 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2006-09-11 21:36 15,872 --a------ C:\WINDOWS\TASKMAN.EXE
2006-09-11 21:36 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2006-09-11 21:36 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2006-09-11 21:36 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2006-09-11 21:27 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2006-09-11 21:27 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
2006-09-11 21:27 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2006-09-11 21:27 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2006-09-11 21:27 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2006-09-11 21:27 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2006-09-11 21:27 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2006-09-11 21:27 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2006-09-11 21:27 40,960 -r------- C:\WINDOWS\system32\ChCfg.exe
2006-09-11 21:27 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
2006-09-11 21:27 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-09-11 21:27 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2006-09-11 21:27 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2006-09-11 21:27 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2006-09-11 21:27 135,168 -r------- C:\WINDOWS\system32\RtlCPAPI.dll
2006-09-11 21:26 9,709,568 -r------- C:\WINDOWS\RTLCPL.exe
2006-09-11 21:26 86,016 -r------- C:\WINDOWS\SoundMan.exe
2006-09-11 21:26 69,632 -r------- C:\WINDOWS\Alcmtr.exe
2006-09-11 21:26 487,424 -r------- C:\WINDOWS\RtlExUpd.dll
2006-09-11 21:26 4,275,712 -r------- C:\WINDOWS\system32\drivers\RtkHDAud.Sys
2006-09-11 21:26 364,544 -r------- C:\WINDOWS\RtlUpd.exe
2006-09-11 21:26 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-09-11 21:26 2,879,488 -r------- C:\WINDOWS\SkyTel.exe
2006-09-11 21:26 2,808,832 -r------- C:\WINDOWS\alcwzrd.exe
2006-09-11 21:26 2,158,592 -r------- C:\WINDOWS\MicCal.exe
2006-09-11 21:26 16,207,872 -r------- C:\WINDOWS\RTHDCPL.exe
2006-09-11 21:24 52,736 -ra------ C:\WINDOWS\system32\drivers\NVENETFD.sys
2006-09-11 21:24 35,840 -ra------ C:\WINDOWS\system32\nvconrm.dll
2006-09-11 21:24 261,120 -ra------ C:\WINDOWS\system32\drivers\nvsnpu.sys
2006-09-11 21:24 208,896 -ra------ C:\WINDOWS\system32\nvusmb.exe
2006-09-11 21:24 208,896 --a------ C:\WINDOWS\system32\nvunrm.exe
2006-09-11 21:24 208,896 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2006-09-11 21:24 208,384 -ra------ C:\WINDOWS\system32\fdco1ins.dll
2006-09-11 21:24 208,384 --a------ C:\WINDOWS\system32\fdco1.dll
2006-09-11 21:24 18,944 -ra------ C:\WINDOWS\system32\drivers\nvnetbus.sys
2006-09-11 21:24 159,232 -ra------ C:\WINDOWS\system32\fdco_l1036.dll
2006-09-11 21:24 159,232 -ra------ C:\WINDOWS\system32\fdco_l1034.dll
2006-09-11 21:24 159,232 --a------ C:\WINDOWS\system32\fdco_l1031.dll
2006-09-11 21:24 158,720 -ra------ C:\WINDOWS\system32\fdco_l1046.dll
2006-09-11 21:24 158,720 -ra------ C:\WINDOWS\system32\fdco_l1040.dll
2006-09-11 21:24 156,672 -ra------ C:\WINDOWS\system32\fdco_l1042.dll
2006-09-11 21:24 156,672 -ra------ C:\WINDOWS\system32\fdco_l1041.dll
2006-09-11 21:24 155,648 -ra------ C:\WINDOWS\system32\fdco_l1028.dll
2006-09-11 21:24 155,136 -ra------ C:\WINDOWS\system32\fdco_l2052.dll
2006-09-11 21:24 109,568 -ra------ C:\WINDOWS\system32\drivers\nvtcp.sys
2006-09-11 21:24 10,240 -ra------ C:\WINDOWS\system32\bdco1ins.dll
2006-09-11 21:24 10,240 -ra------ C:\WINDOWS\system32\bdco1.dll
2006-09-11 21:24 1,068,800 -ra------ C:\WINDOWS\system32\drivers\nvnrm.sys
2006-09-11 21:23 36,352 -ra------ C:\WINDOWS\system32\drivers\AmdK8.sys
2006-09-11 20:50 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2006-09-11 20:50 0 -rahs---- C:\MSDOS.SYS
2006-09-11 20:50 0 -rahs---- C:\IO.SYS
2006-09-11 20:50 0 --a------ C:\CONFIG.SYS
2006-09-11 20:50 0 --a------ C:\AUTOEXEC.BAT
2006-09-11 20:49 70,144 --a------ C:\WINDOWS\system32\acctres.dll
2006-09-11 20:49 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2006-09-11 20:49 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2006-09-11 20:49 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2006-09-11 20:48 86,016 --a------ C:\WINDOWS\system32\isign32.dll
2006-09-11 20:48 81,920 --a------ C:\WINDOWS\system32\ils.dll
2006-09-11 20:48 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
2006-09-11 20:48 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2006-09-11 20:48 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2006-09-11 20:48 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
2006-09-11 20:48 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2006-09-11 20:48 678,400 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-09-11 20:48 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2006-09-11 20:48 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2006-09-11 20:48 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2006-09-11 20:48 51,712 --a------ C:\WINDOWS\system32\inetres.dll
2006-09-11 20:48 466,200 --a------ C:\WINDOWS\system32\wuapi.dll
2006-09-11 20:48 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2006-09-11 20:48 44,032 --a------ C:\WINDOWS\system32\racpldlg.dll
2006-09-11 20:48 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2006-09-11 20:48 41,240 --a------ C:\WINDOWS\system32\wups.dll
2006-09-11 20:48 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2006-09-11 20:48 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2006-09-11 20:48 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2006-09-11 20:48 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2006-09-11 20:48 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2006-09-11 20:48 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll
2006-09-11 20:48 280,064 --a------ C:\WINDOWS\system32\mstask.dll
2006-09-11 20:48 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2006-09-11 20:48 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2006-09-11 20:48 242,176 --a------ C:\WINDOWS\system32\srrstr.dll
2006-09-11 20:48 22,528 --a------ C:\WINDOWS\system32\fltMc.exe
2006-09-11 20:48 194,840 --a------ C:\WINDOWS\system32\wuaueng1.dll
2006-09-11 20:48 192,000 --a------ C:\WINDOWS\system32\schedsvc.dll
2006-09-11 20:48 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2006-09-11 20:48 174,872 --a------ C:\WINDOWS\system32\wuauclt1.exe
2006-09-11 20:48 173,536 --a------ C:\WINDOWS\system32\wuweb.dll
2006-09-11 20:48 171,008 --a------ C:\WINDOWS\system32\srsvc.dll
2006-09-11 20:48 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-09-11 20:48 128,280 --a------ C:\WINDOWS\system32\wucltui.dll
2006-09-11 20:48 124,800 --a------ C:\WINDOWS\system32\drivers\fltMgr.sys
2006-09-11 20:48 124,696 --a------ C:\WINDOWS\system32\wuauclt.exe
2006-09-11 20:48 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2006-09-11 20:48 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2006-09-11 20:48 1,343,768 --a------ C:\WINDOWS\system32\wuaueng.dll
2006-09-11 20:47 949,248 --a------ C:\WINDOWS\system32\msdtctm.dll
2006-09-11 20:47 94,720 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2006-09-11 20:47 90,112 --a------ C:\WINDOWS\system32\mtxoci.dll
2006-09-11 20:47 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2006-09-11 20:47 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2006-09-11 20:47 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2006-09-11 20:47 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2006-09-11 20:47 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2006-09-11 20:47 683,520 --a------ C:\WINDOWS\system32\getuname.dll
2006-09-11 20:47 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2006-09-11 20:47 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2006-09-11 20:47 628,224 --a------ C:\WINDOWS\system32\catsrvut.dll
2006-09-11 20:47 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2006-09-11 20:47 62,464 --a------ C:\WINDOWS\system32\colbact.dll
2006-09-11 20:47 61,440 --a------ C:\WINDOWS\system32\remotepg.dll
2006-09-11 20:47 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2006-09-11 20:47 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2006-09-11 20:47 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2006-09-11 20:47 57,344 --a------ C:\WINDOWS\system32\sol.exe
2006-09-11 20:47 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2006-09-11 20:47 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2006-09-11 20:47 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2006-09-11 20:47 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2006-09-11 20:47 539,136 --a------ C:\WINDOWS\system32\spider.exe
2006-09-11 20:47 501,248 --a------ C:\WINDOWS\system32\clbcatq.dll
2006-09-11 20:47 5,632 --a------ C:\WINDOWS\system32\write.exe
2006-09-11 20:47 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2006-09-11 20:47 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2006-09-11 20:47 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2006-09-11 20:47 425,472 --a------ C:\WINDOWS\system32\msdtcprx.dll
2006-09-11 20:47 412,672 --a------ C:\WINDOWS\system32\mstsc.exe
2006-09-11 20:47 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2006-09-11 20:47 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2006-09-11 20:47 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2006-09-11 20:47 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2006-09-11 20:47 354,304 --a------ C:\WINDOWS\system32\hypertrm.dll
2006-09-11 20:47 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2006-09-11 20:47 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2006-09-11 20:47 33,792 --a------ C:\WINDOWS\system32\regini.exe
2006-09-11 20:47 297,472 --a------ C:\WINDOWS\system32\termsrv.dll
2006-09-11 20:47 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2006-09-11 20:47 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2006-09-11 20:47 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2006-09-11 20:47 229,888 --a------ C:\WINDOWS\system32\catsrv.dll
2006-09-11 20:47 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2006-09-11 20:47 22,528 --a------ C:\WINDOWS\system32\msg.exe
2006-09-11 20:47 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2006-09-11 20:47 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2006-09-11 20:47 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2006-09-11 20:47 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2006-09-11 20:47 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2006-09-11 20:47 189,440 --a------ C:\WINDOWS\system32\cmprops.dll
2006-09-11 20:47 188,416 --a------ C:\WINDOWS\system32\accwiz.exe
2006-09-11 20:47 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2006-09-11 20:47 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2006-09-11 20:47 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2006-09-11 20:47 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2006-09-11 20:47 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2006-09-11 20:47 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2006-09-11 20:47 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2006-09-11 20:47 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2006-09-11 20:47 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2006-09-11 20:47 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2006-09-11 20:47 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2006-09-11 20:47 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2006-09-11 20:47 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2006-09-11 20:47 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2006-09-11 20:47 142,848 --a------ C:\WINDOWS\system32\sessmgr.exe
2006-09-11 20:47 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe
2006-09-11 20:47 139,400 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2006-09-11 20:47 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe
2006-09-11 20:47 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2006-09-11 20:47 128,000 --a------ C:\WINDOWS\system32\mshearts.exe
2006-09-11 20:47 124,928 --a------ C:\WINDOWS\system32\mplay32.exe
2006-09-11 20:47 120,320 --a------ C:\WINDOWS\system32\winmine.exe
2006-09-11 20:47 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2006-09-11 20:47 114,688 --a------ C:\WINDOWS\system32\calc.exe
2006-09-11 20:47 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2006-09-11 20:47 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2006-09-11 20:47 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2006-09-11 20:47 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe
2006-09-11 20:47 10,240 --a------ C:\WINDOWS\system32\reset.exe
2006-09-11 20:47 1,251,840 --a------ C:\WINDOWS\system32\comsvcs.dll
2006-09-11 20:47 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-10-02 16:12 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-10-02 16:08 -------- d-------- C:\Programme\Mozilla Firefox
2006-10-02 16:08 -------- d-------- C:\Programme\CleanUp!
2006-10-02 15:59 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Xfire
2006-10-02 15:48 -------- d-------- C:\Programme\Driver Cleaner Pro
2006-10-02 15:44 -------- d-------- C:\Programme\Winamp
2006-10-02 14:38 -------- d---s---- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Microsoft
2006-10-02 12:03 -------- d-------- C:\Programme\Lavasoft
2006-10-02 12:03 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Lavasoft
2006-10-02 11:48 -------- d-------- C:\Programme\RootKit Hook Analyzer
2006-10-02 00:50 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\vlc
2006-10-02 00:39 -------- d-------- C:\Programme\VideoLAN
2006-10-02 00:35 -------- d-------- C:\Programme\DivX
2006-10-02 00:29 -------- d-------- C:\Programme\mIRC
2006-10-02 00:26 -------- d---s---- C:\Programme\Xfire
2006-10-02 00:14 -------- d-------- C:\Programme\ffdshow
2006-10-01 20:50 -------- d-------- C:\Programme\LimeWire
2006-10-01 20:39 -------- d-------- C:\Programme\MP3 Archiver
2006-10-01 20:23 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\teamspeak2
2006-10-01 18:39 -------- d
Seitenanfang Seitenende
03.10.2006, 17:02
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 ««
poste noch den rest von der combofix

««
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

««
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\Windows\System32\Com" >>files.txt
dir "C:\Programme\Driver Cleaner Pro" >>files.txt
dir "C:\Programme\VSToolbar" >>files.txt
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Programme\Common Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Eigene Dateien" >>files.txt
dir "C:\Program Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
dir "C:Windows\tasks" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.10.2006, 17:13
...neu hier

Themenstarter

Beiträge: 2
#3 Jan - 06-10-02 16:13:13,68 Service Pack 2
ComboFix 06.09.28 - Running from: "C:\Dokumente und Einstellungen\Jan\Desktop"

((((((((((((((((((((((((((((((( Files Created from 2006-09-02 to 2006-10-02 ))))))))))))))))))))))))))))))))))


2006-10-02 15:54 208,896 --a------ C:\WINDOWS\system32\nvudisp.exe
2006-10-02 15:53 9,728 --a------ C:\WINDOWS\system32\sysinfoX64.sys
2006-10-02 15:53 888,832 --a------ C:\WINDOWS\system32\nvmobls.dll
2006-10-02 15:53 81,920 --a------ C:\WINDOWS\system32\nvwddi.dll
2006-10-02 15:53 8,192 --a------ C:\WINDOWS\system32\sysinfo.sys
2006-10-02 15:53 69,632 --a------ C:\WINDOWS\system32\sw24.exe
2006-10-02 15:53 581,632 --a------ C:\WINDOWS\system32\nvhwvid.dll
2006-10-02 15:53 53,248 --a------ C:\WINDOWS\system32\Nvgpio.dll
2006-10-02 15:53 5,652,480 --a------ C:\WINDOWS\system32\nvdisps.dll
2006-10-02 15:53 5,632,000 --a------ C:\WINDOWS\system32\nvoglnt.dll
2006-10-02 15:53 5,246,976 --a------ C:\WINDOWS\system32\nvdispsr.dll
2006-10-02 15:53 462,848 --a------ C:\WINDOWS\system32\nvmccssr.dll
2006-10-02 15:53 442,368 --a------ C:\WINDOWS\system32\nvappbar.exe
2006-10-02 15:53 425,984 --a------ C:\WINDOWS\system32\keystone.exe
2006-10-02 15:53 35,840 --a------ C:\WINDOWS\system32\nvcodins.dll
2006-10-02 15:53 35,840 --a------ C:\WINDOWS\system32\nvcod.dll
2006-10-02 15:53 335,872 --a------ C:\WINDOWS\system32\nvwrses.dll
2006-10-02 15:53 335,872 --a------ C:\WINDOWS\system32\nvwrsel.dll
2006-10-02 15:53 327,680 --a------ C:\WINDOWS\system32\nvwrsfr.dll
2006-10-02 15:53 327,680 --a------ C:\WINDOWS\system32\nvwrsesm.dll
2006-10-02 15:53 327,680 --a------ C:\WINDOWS\system32\nvrshe.dll
2006-10-02 15:53 327,680 --a------ C:\WINDOWS\system32\nvrsar.dll
2006-10-02 15:53 323,584 --a------ C:\WINDOWS\system32\nvwrspt.dll
2006-10-02 15:53 323,584 --a------ C:\WINDOWS\system32\nvwrsit.dll
2006-10-02 15:53 319,488 --a------ C:\WINDOWS\system32\nvwrsptb.dll
2006-10-02 15:53 319,488 --a------ C:\WINDOWS\system32\nvwrsnl.dll
2006-10-02 15:53 315,392 --a------ C:\WINDOWS\system32\nvwrsru.dll
2006-10-02 15:53 315,392 --a------ C:\WINDOWS\system32\nvwrshu.dll
2006-10-02 15:53 311,296 --a------ C:\WINDOWS\system32\nvwrsde.dll
2006-10-02 15:53 303,104 --a------ C:\WINDOWS\system32\nvwrstr.dll
2006-10-02 15:53 303,104 --a------ C:\WINDOWS\system32\nvwrssl.dll
2006-10-02 15:53 303,104 --a------ C:\WINDOWS\system32\nvwrsfi.dll
2006-10-02 15:53 3,100,672 --a------ C:\WINDOWS\system32\nvgames.dll
2006-10-02 15:53 299,008 --a------ C:\WINDOWS\system32\nvwrssk.dll
2006-10-02 15:53 299,008 --a------ C:\WINDOWS\system32\nvwrsno.dll
2006-10-02 15:53 294,912 --a------ C:\WINDOWS\system32\nvwrssv.dll
2006-10-02 15:53 294,912 --a------ C:\WINDOWS\system32\nvwrspl.dll
2006-10-02 15:53 294,912 --a------ C:\WINDOWS\system32\nvwrsda.dll
2006-10-02 15:53 286,720 --a------ C:\WINDOWS\system32\nvwrseng.dll
2006-10-02 15:53 286,720 --a------ C:\WINDOWS\system32\nvwrscs.dll
2006-10-02 15:53 286,720 --a------ C:\WINDOWS\system32\nvnt4cpl.dll
2006-10-02 15:53 282,624 --a------ C:\WINDOWS\system32\nvwrsar.dll
2006-10-02 15:53 282,624 --a------ C:\WINDOWS\system32\nvrsit.dll
2006-10-02 15:53 282,624 --a------ C:\WINDOWS\system32\nvrsfr.dll
2006-10-02 15:53 282,624 --a------ C:\WINDOWS\system32\nvrses.dll
2006-10-02 15:53 282,624 --a------ C:\WINDOWS\system32\nvrsel.dll
2006-10-02 15:53 278,528 --a------ C:\WINDOWS\system32\nvwrshe.dll
2006-10-02 15:53 274,432 --a------ C:\WINDOWS\system32\nvrspt.dll
2006-10-02 15:53 274,432 --a------ C:\WINDOWS\system32\nvrsnl.dll
2006-10-02 15:53 274,432 --a------ C:\WINDOWS\system32\nvrsesm.dll
2006-10-02 15:53 270,336 --a------ C:\WINDOWS\system32\nvrsru.dll
2006-10-02 15:53 266,240 --a------ C:\WINDOWS\system32\nvrsptb.dll
2006-10-02 15:53 266,240 --a------ C:\WINDOWS\system32\nvrsja.dll
2006-10-02 15:53 262,144 --a------ C:\WINDOWS\system32\nvrsko.dll
2006-10-02 15:53 258,048 --a------ C:\WINDOWS\system32\nvrstr.dll
2006-10-02 15:53 258,048 --a------ C:\WINDOWS\system32\nvrssl.dll
2006-10-02 15:53 258,048 --a------ C:\WINDOWS\system32\nvrssk.dll
2006-10-02 15:53 258,048 --a------ C:\WINDOWS\system32\nvrspl.dll
2006-10-02 15:53 258,048 --a------ C:\WINDOWS\system32\nvrshu.dll
2006-10-02 15:53 253,952 --a------ C:\WINDOWS\system32\nvrssv.dll
2006-10-02 15:53 253,952 --a------ C:\WINDOWS\system32\nvrsno.dll
2006-10-02 15:53 253,952 --a------ C:\WINDOWS\system32\nvrsda.dll
2006-10-02 15:53 249,856 --a------ C:\WINDOWS\system32\nvrsfi.dll
2006-10-02 15:53 245,760 --a------ C:\WINDOWS\system32\nvrseng.dll
2006-10-02 15:53 245,760 --a------ C:\WINDOWS\system32\nvrscs.dll
2006-10-02 15:53 229,376 --a------ C:\WINDOWS\system32\nvmccs.dll
2006-10-02 15:53 225,280 --a------ C:\WINDOWS\system32\nvrszhc.dll
2006-10-02 15:53 212,992 --a------ C:\WINDOWS\system32\nvwrsja.dll
2006-10-02 15:53 208,896 --a------ C:\WINDOWS\system32\sw20.exe
2006-10-02 15:53 2,977,792 --a------ C:\WINDOWS\system32\nvvitvsr.dll
2006-10-02 15:53 2,924,544 --a------ C:\WINDOWS\system32\nvvitvs.dll
2006-10-02 15:53 2,916,352 --a------ C:\WINDOWS\system32\nvgamesr.dll
2006-10-02 15:53 2,859,008 --a------ C:\WINDOWS\system32\nvmoblsr.dll
2006-10-02 15:53 196,608 --a------ C:\WINDOWS\system32\nvwrsko.dll
2006-10-02 15:53 188,416 --a------ C:\WINDOWS\system32\nvmccss.dll
2006-10-02 15:53 167,936 --a------ C:\WINDOWS\system32\nvwrszht.dll
2006-10-02 15:53 163,840 --a------ C:\WINDOWS\system32\nvwrszhc.dll
2006-10-02 15:53 147,456 --a------ C:\WINDOWS\system32\nvcolor.exe
2006-10-02 15:53 122,880 --a------ C:\WINDOWS\system32\nvrszht.dll
2006-10-02 15:53 114,688 --a------ C:\WINDOWS\system32\sysinfo.dll
2006-10-02 15:53 1,662,976 --a------ C:\WINDOWS\system32\nvwdmcpl.dll
2006-10-02 15:53 1,519,616 --a------ C:\WINDOWS\system32\nwiz.exe
2006-10-02 15:53 1,466,368 --a------ C:\WINDOWS\system32\nview.dll
2006-10-02 15:53 1,462,272 --a------ C:\WINDOWS\system32\msicpl.dll
2006-10-02 15:53 1,339,392 --a------ C:\WINDOWS\system32\nvdspsch.exe
2006-10-02 15:53 1,019,904 --a------ C:\WINDOWS\system32\nvwimg.dll
2006-10-02 15:49 3,925,920 --a------ C:\WINDOWS\system32\drivers\nv4_mini.sys
2006-10-02 15:12 677,180 ---hs---- C:\WINDOWS\system32\pstwa.ini2
2006-10-02 11:48 312,064 --a------ C:\WINDOWS\system32\rspsc.sys
2006-10-02 00:35 109,568 --------- C:\WINDOWS\system32\pxinsi64.exe
2006-10-02 00:35 108,544 --------- C:\WINDOWS\system32\pxcpyi64.exe
2006-10-01 18:34 82,432 --a------ C:\WINDOWS\system32\msxml4r.dll
2006-10-01 18:34 44,544 --a------ C:\WINDOWS\system32\msxml4a.dll
2006-10-01 18:34 1,233,920 --a------ C:\WINDOWS\system32\msxml4.dll
2006-10-01 18:33 10,368 --------- C:\WINDOWS\system32\drivers\pfc.sys
2006-10-01 16:55 57,384 --a------ C:\WINDOWS\system32\avsda.dll
2006-10-01 16:55 32,768 --a------ C:\WINDOWS\system32\drivers\avgntdd.sys
2006-10-01 16:55 14,848 --a------ C:\WINDOWS\system32\drivers\avgntmgr.sys
2006-10-01 13:31 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2006-10-01 13:22 662,316 ---hs---- C:\WINDOWS\system32\pstwa.bak2
2006-10-01 02:08 43,520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
2006-10-01 02:07 678,339 ---hs---- C:\WINDOWS\system32\pstwa.bak1
2006-10-01 02:07 143,380 --a------ C:\WINDOWS\system32\dsexnwjg.exe
2006-10-01 02:06 577,588 --------- C:\WINDOWS\system32\awtsp.dll
2006-10-01 01:27 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2006-09-30 18:36 17,920 --a------ C:\WINDOWS\system32\mdimon.dll
2006-09-21 15:19 26,496 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS
2006-09-19 00:11 18,200 --a------ C:\WINDOWS\system32\wups2.dll
2006-09-18 20:11 778,240 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2006-09-18 20:11 778,240 --a------ C:\WINDOWS\system32\divx_xx07.dll
2006-09-18 20:11 761,856 --a------ C:\WINDOWS\system32\divx_xx11.dll
2006-09-18 20:11 620,180 --a------ C:\WINDOWS\system32\DivX.dll
2006-09-12 00:15 3,972 --------- C:\WINDOWS\system32\drivers\PciBus.sys
2006-09-12 00:15 21,664 --a------ C:\WINDOWS\system32\drivers\Entech.sys
2006-09-11 23:45 6,702 --a------ C:\WINDOWS\system32\drivers\FlashSys.sys
2006-09-11 23:45 327,168 --a------ C:\WINDOWS\IsUninst.exe
2006-09-11 23:45 18,359 --a------ C:\WINDOWS\system32\Ntaccess.sys
2006-09-11 22:08 46,080 --------- C:\WINDOWS\system32\drivers\PxHelp20.sys
2006-09-11 22:08 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
2006-09-11 22:08 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2006-09-11 21:39 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2006-09-11 21:39 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2006-09-11 21:38 87,424 --a------ C:\WINDOWS\system32\drivers\irda.sys
2006-09-11 21:38 8,192 --a------ C:\WINDOWS\system32\wshirda.dll
2006-09-11 21:38 77,312 --a------ C:\WINDOWS\system32\usbui.dll
2006-09-11 21:38 57,600 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2006-09-11 21:38 57,407 --a------ C:\WINDOWS\system32\ANICtl.dll
2006-09-11 21:38 49,152 --a------ C:\WINDOWS\system32\JJAKEn.dll
2006-09-11 21:38 49,152 --a------ C:\WINDOWS\system32\AQCKGen.dll
2006-09-11 21:38 372,736 --a------ C:\WINDOWS\system32\ANIWZCS2.dll
2006-09-11 21:38 36,864 --a------ C:\WINDOWS\system32\ANIOApi.dll
2006-09-11 21:38 28,205 --a------ C:\WINDOWS\system32\ANIO.sys
2006-09-11 21:38 27,136 --a------ C:\WINDOWS\system32\irmon.dll
2006-09-11 21:38 233,472 --a------ C:\WINDOWS\system32\wlanapi.dll
2006-09-11 21:38 208,896 --a------ C:\WINDOWS\system32\aIPH.dll
2006-09-11 21:38 19,584 --a------ C:\WINDOWS\system32\drivers\rasirda.sys
2006-09-11 21:38 18,688 --a------ C:\WINDOWS\system32\drivers\irsir.sys
2006-09-11 21:38 154,112 --a------ C:\WINDOWS\system32\irftp.exe
2006-09-11 21:38 143,360 --a------ C:\WINDOWS\system32\WlanApp.dll
2006-09-11 21:38 11,904 --a------ C:\WINDOWS\system32\anio4.sys
2006-09-11 21:38 1,323,095 --a------ C:\WINDOWS\system32\odSupp_M.dll
2006-09-11 21:36 86,556 --a------ C:\WINDOWS\system32\dgsetup.dll
2006-09-11 21:36 8,704 --a------ C:\WINDOWS\system32\batt.dll
2006-09-11 21:36 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll
2006-09-11 21:36 76,288 --a------ C:\WINDOWS\system32\storprop.dll
2006-09-11 21:36 70,144 --a------ C:\WINDOWS\NOTEPAD.EXE
2006-09-11 21:36 7,168 -ra------ C:\WINDOWS\system32\kbdcz.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdycl.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdsl1.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdsl.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdpl.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdhu.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdcz2.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\kbdcr.dll
2006-09-11 21:36 6,656 -ra------ C:\WINDOWS\system32\KBDAL.DLL
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll
2006-09-11 21:36 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdycc.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbduzb.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdur.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdtat.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdru1.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdru.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdro.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdpl1.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdkaz.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdhu1.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdbu.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdblr.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll
2006-09-11 21:36 5,632 -ra------ C:\WINDOWS\system32\kbdaze.dll
2006-09-11 21:36 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2006-09-11 21:36 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2006-09-11 21:36 15,872 --a------ C:\WINDOWS\TASKMAN.EXE
2006-09-11 21:36 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2006-09-11 21:36 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2006-09-11 21:36 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2006-09-11 21:27 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2006-09-11 21:27 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
2006-09-11 21:27 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2006-09-11 21:27 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2006-09-11 21:27 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2006-09-11 21:27 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2006-09-11 21:27 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2006-09-11 21:27 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2006-09-11 21:27 40,960 -r------- C:\WINDOWS\system32\ChCfg.exe
2006-09-11 21:27 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
2006-09-11 21:27 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-09-11 21:27 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2006-09-11 21:27 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2006-09-11 21:27 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2006-09-11 21:27 135,168 -r------- C:\WINDOWS\system32\RtlCPAPI.dll
2006-09-11 21:26 9,709,568 -r------- C:\WINDOWS\RTLCPL.exe
2006-09-11 21:26 86,016 -r------- C:\WINDOWS\SoundMan.exe
2006-09-11 21:26 69,632 -r------- C:\WINDOWS\Alcmtr.exe
2006-09-11 21:26 487,424 -r------- C:\WINDOWS\RtlExUpd.dll
2006-09-11 21:26 4,275,712 -r------- C:\WINDOWS\system32\drivers\RtkHDAud.Sys
2006-09-11 21:26 364,544 -r------- C:\WINDOWS\RtlUpd.exe
2006-09-11 21:26 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-09-11 21:26 2,879,488 -r------- C:\WINDOWS\SkyTel.exe
2006-09-11 21:26 2,808,832 -r------- C:\WINDOWS\alcwzrd.exe
2006-09-11 21:26 2,158,592 -r------- C:\WINDOWS\MicCal.exe
2006-09-11 21:26 16,207,872 -r------- C:\WINDOWS\RTHDCPL.exe
2006-09-11 21:24 52,736 -ra------ C:\WINDOWS\system32\drivers\NVENETFD.sys
2006-09-11 21:24 35,840 -ra------ C:\WINDOWS\system32\nvconrm.dll
2006-09-11 21:24 261,120 -ra------ C:\WINDOWS\system32\drivers\nvsnpu.sys
2006-09-11 21:24 208,896 -ra------ C:\WINDOWS\system32\nvusmb.exe
2006-09-11 21:24 208,896 --a------ C:\WINDOWS\system32\nvunrm.exe
2006-09-11 21:24 208,896 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2006-09-11 21:24 208,384 -ra------ C:\WINDOWS\system32\fdco1ins.dll
2006-09-11 21:24 208,384 --a------ C:\WINDOWS\system32\fdco1.dll
2006-09-11 21:24 18,944 -ra------ C:\WINDOWS\system32\drivers\nvnetbus.sys
2006-09-11 21:24 159,232 -ra------ C:\WINDOWS\system32\fdco_l1036.dll
2006-09-11 21:24 159,232 -ra------ C:\WINDOWS\system32\fdco_l1034.dll
2006-09-11 21:24 159,232 --a------ C:\WINDOWS\system32\fdco_l1031.dll
2006-09-11 21:24 158,720 -ra------ C:\WINDOWS\system32\fdco_l1046.dll
2006-09-11 21:24 158,720 -ra------ C:\WINDOWS\system32\fdco_l1040.dll
2006-09-11 21:24 156,672 -ra------ C:\WINDOWS\system32\fdco_l1042.dll
2006-09-11 21:24 156,672 -ra------ C:\WINDOWS\system32\fdco_l1041.dll
2006-09-11 21:24 155,648 -ra------ C:\WINDOWS\system32\fdco_l1028.dll
2006-09-11 21:24 155,136 -ra------ C:\WINDOWS\system32\fdco_l2052.dll
2006-09-11 21:24 109,568 -ra------ C:\WINDOWS\system32\drivers\nvtcp.sys
2006-09-11 21:24 10,240 -ra------ C:\WINDOWS\system32\bdco1ins.dll
2006-09-11 21:24 10,240 -ra------ C:\WINDOWS\system32\bdco1.dll
2006-09-11 21:24 1,068,800 -ra------ C:\WINDOWS\system32\drivers\nvnrm.sys
2006-09-11 21:23 36,352 -ra------ C:\WINDOWS\system32\drivers\AmdK8.sys
2006-09-11 20:50 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2006-09-11 20:50 0 -rahs---- C:\MSDOS.SYS
2006-09-11 20:50 0 -rahs---- C:\IO.SYS
2006-09-11 20:50 0 --a------ C:\CONFIG.SYS
2006-09-11 20:50 0 --a------ C:\AUTOEXEC.BAT
2006-09-11 20:49 70,144 --a------ C:\WINDOWS\system32\acctres.dll
2006-09-11 20:49 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2006-09-11 20:49 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2006-09-11 20:49 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2006-09-11 20:48 86,016 --a------ C:\WINDOWS\system32\isign32.dll
2006-09-11 20:48 81,920 --a------ C:\WINDOWS\system32\ils.dll
2006-09-11 20:48 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
2006-09-11 20:48 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2006-09-11 20:48 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2006-09-11 20:48 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
2006-09-11 20:48 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2006-09-11 20:48 678,400 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-09-11 20:48 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2006-09-11 20:48 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2006-09-11 20:48 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2006-09-11 20:48 51,712 --a------ C:\WINDOWS\system32\inetres.dll
2006-09-11 20:48 466,200 --a------ C:\WINDOWS\system32\wuapi.dll
2006-09-11 20:48 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2006-09-11 20:48 44,032 --a------ C:\WINDOWS\system32\racpldlg.dll
2006-09-11 20:48 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2006-09-11 20:48 41,240 --a------ C:\WINDOWS\system32\wups.dll
2006-09-11 20:48 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2006-09-11 20:48 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2006-09-11 20:48 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2006-09-11 20:48 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2006-09-11 20:48 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2006-09-11 20:48 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll
2006-09-11 20:48 280,064 --a------ C:\WINDOWS\system32\mstask.dll
2006-09-11 20:48 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2006-09-11 20:48 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2006-09-11 20:48 242,176 --a------ C:\WINDOWS\system32\srrstr.dll
2006-09-11 20:48 22,528 --a------ C:\WINDOWS\system32\fltMc.exe
2006-09-11 20:48 194,840 --a------ C:\WINDOWS\system32\wuaueng1.dll
2006-09-11 20:48 192,000 --a------ C:\WINDOWS\system32\schedsvc.dll
2006-09-11 20:48 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2006-09-11 20:48 174,872 --a------ C:\WINDOWS\system32\wuauclt1.exe
2006-09-11 20:48 173,536 --a------ C:\WINDOWS\system32\wuweb.dll
2006-09-11 20:48 171,008 --a------ C:\WINDOWS\system32\srsvc.dll
2006-09-11 20:48 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-09-11 20:48 128,280 --a------ C:\WINDOWS\system32\wucltui.dll
2006-09-11 20:48 124,800 --a------ C:\WINDOWS\system32\drivers\fltMgr.sys
2006-09-11 20:48 124,696 --a------ C:\WINDOWS\system32\wuauclt.exe
2006-09-11 20:48 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2006-09-11 20:48 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2006-09-11 20:48 1,343,768 --a------ C:\WINDOWS\system32\wuaueng.dll
2006-09-11 20:47 949,248 --a------ C:\WINDOWS\system32\msdtctm.dll
2006-09-11 20:47 94,720 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2006-09-11 20:47 90,112 --a------ C:\WINDOWS\system32\mtxoci.dll
2006-09-11 20:47 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2006-09-11 20:47 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2006-09-11 20:47 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2006-09-11 20:47 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2006-09-11 20:47 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2006-09-11 20:47 683,520 --a------ C:\WINDOWS\system32\getuname.dll
2006-09-11 20:47 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2006-09-11 20:47 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2006-09-11 20:47 628,224 --a------ C:\WINDOWS\system32\catsrvut.dll
2006-09-11 20:47 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2006-09-11 20:47 62,464 --a------ C:\WINDOWS\system32\colbact.dll
2006-09-11 20:47 61,440 --a------ C:\WINDOWS\system32\remotepg.dll
2006-09-11 20:47 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2006-09-11 20:47 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2006-09-11 20:47 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2006-09-11 20:47 57,344 --a------ C:\WINDOWS\system32\sol.exe
2006-09-11 20:47 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2006-09-11 20:47 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2006-09-11 20:47 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2006-09-11 20:47 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2006-09-11 20:47 539,136 --a------ C:\WINDOWS\system32\spider.exe
2006-09-11 20:47 501,248 --a------ C:\WINDOWS\system32\clbcatq.dll
2006-09-11 20:47 5,632 --a------ C:\WINDOWS\system32\write.exe
2006-09-11 20:47 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2006-09-11 20:47 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2006-09-11 20:47 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2006-09-11 20:47 425,472 --a------ C:\WINDOWS\system32\msdtcprx.dll
2006-09-11 20:47 412,672 --a------ C:\WINDOWS\system32\mstsc.exe
2006-09-11 20:47 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2006-09-11 20:47 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2006-09-11 20:47 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2006-09-11 20:47 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2006-09-11 20:47 354,304 --a------ C:\WINDOWS\system32\hypertrm.dll
2006-09-11 20:47 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2006-09-11 20:47 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2006-09-11 20:47 33,792 --a------ C:\WINDOWS\system32\regini.exe
2006-09-11 20:47 297,472 --a------ C:\WINDOWS\system32\termsrv.dll
2006-09-11 20:47 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2006-09-11 20:47 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2006-09-11 20:47 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2006-09-11 20:47 229,888 --a------ C:\WINDOWS\system32\catsrv.dll
2006-09-11 20:47 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2006-09-11 20:47 22,528 --a------ C:\WINDOWS\system32\msg.exe
2006-09-11 20:47 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2006-09-11 20:47 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2006-09-11 20:47 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2006-09-11 20:47 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2006-09-11 20:47 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2006-09-11 20:47 189,440 --a------ C:\WINDOWS\system32\cmprops.dll
2006-09-11 20:47 188,416 --a------ C:\WINDOWS\system32\accwiz.exe
2006-09-11 20:47 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2006-09-11 20:47 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2006-09-11 20:47 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2006-09-11 20:47 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2006-09-11 20:47 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2006-09-11 20:47 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2006-09-11 20:47 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2006-09-11 20:47 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2006-09-11 20:47 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2006-09-11 20:47 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2006-09-11 20:47 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2006-09-11 20:47 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2006-09-11 20:47 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2006-09-11 20:47 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2006-09-11 20:47 142,848 --a------ C:\WINDOWS\system32\sessmgr.exe
2006-09-11 20:47 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe
2006-09-11 20:47 139,400 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2006-09-11 20:47 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe
2006-09-11 20:47 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2006-09-11 20:47 128,000 --a------ C:\WINDOWS\system32\mshearts.exe
2006-09-11 20:47 124,928 --a------ C:\WINDOWS\system32\mplay32.exe
2006-09-11 20:47 120,320 --a------ C:\WINDOWS\system32\winmine.exe
2006-09-11 20:47 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2006-09-11 20:47 114,688 --a------ C:\WINDOWS\system32\calc.exe
2006-09-11 20:47 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2006-09-11 20:47 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2006-09-11 20:47 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2006-09-11 20:47 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe
2006-09-11 20:47 10,240 --a------ C:\WINDOWS\system32\reset.exe
2006-09-11 20:47 1,251,840 --a------ C:\WINDOWS\system32\comsvcs.dll
2006-09-11 20:47 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-10-02 16:12 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-10-02 16:08 -------- d-------- C:\Programme\Mozilla Firefox
2006-10-02 16:08 -------- d-------- C:\Programme\CleanUp!
2006-10-02 15:59 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Xfire
2006-10-02 15:48 -------- d-------- C:\Programme\Driver Cleaner Pro
2006-10-02 15:44 -------- d-------- C:\Programme\Winamp
2006-10-02 14:38 -------- d---s---- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Microsoft
2006-10-02 12:03 -------- d-------- C:\Programme\Lavasoft
2006-10-02 12:03 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Lavasoft
2006-10-02 11:48 -------- d-------- C:\Programme\RootKit Hook Analyzer
2006-10-02 00:50 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\vlc
2006-10-02 00:39 -------- d-------- C:\Programme\VideoLAN
2006-10-02 00:35 -------- d-------- C:\Programme\DivX
2006-10-02 00:29 -------- d-------- C:\Programme\mIRC
2006-10-02 00:26 -------- d---s---- C:\Programme\Xfire
2006-10-02 00:14 -------- d-------- C:\Programme\ffdshow
2006-10-01 20:50 -------- d-------- C:\Programme\LimeWire
2006-10-01 20:39 -------- d-------- C:\Programme\MP3 Archiver
2006-10-01 20:23 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\teamspeak2
2006-10-01 18:39 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\CyberLink
2006-10-01 18:36 -------- d-------- C:\Programme\Logitech
2006-10-01 18:34 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-10-01 18:34 -------- d-------- C:\Programme\CyberLink
2006-10-01 16:55 -------- d-------- C:\Programme\AntiVir PersonalEdition Classic
2006-10-01 15:21 -------- d-------- C:\Programme\Atari
2006-10-01 14:08 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Adobe
2006-10-01 14:02 -------- d-------- C:\Programme\Adobe
2006-10-01 14:01 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared
2006-10-01 14:01 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-10-01 02:07 -------- d-------- C:\Programme\VSToolbar
2006-10-01 02:07 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\SearchToolbarCorp
2006-10-01 01:28 -------- d-------- C:\Programme\Windows Media Player
2006-10-01 00:58 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Apple Computer
2006-09-30 23:30 -------- d-------- C:\Programme\Valve
2006-09-30 19:11 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\AdobeUM
2006-09-30 18:35 -------- d-------- C:\Programme\Microsoft Works
2006-09-30 18:35 -------- d-------- C:\Programme\Microsoft Visual Studio
2006-09-30 18:35 -------- d-------- C:\Programme\Microsoft Office
2006-09-30 18:35 -------- d-------- C:\Programme\Gemeinsame Dateien\System
2006-09-30 18:35 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-09-30 18:35 -------- d-------- C:\Programme\Gemeinsame Dateien\DESIGNER
2006-09-30 17:05 1369 --a------ C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\AdobeDLM.log
2006-09-30 17:05 0 --a------ C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\dm.ini
2006-09-30 16:57 -------- d-------- C:\Programme\ICQToolbar
2006-09-30 16:57 -------- d-------- C:\Programme\ICQLite
2006-09-30 16:56 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\ICQLite
2006-09-21 16:40 -------- d-------- C:\Programme\Everest Poker
2006-09-21 16:39 -------- d-------- C:\Programme\PartyGaming
2006-09-21 15:24 -------- d-------- C:\Programme\iTunes
2006-09-21 15:24 -------- d-------- C:\Programme\iPod
2006-09-21 15:23 -------- d-------- C:\Programme\QuickTime
2006-09-21 15:23 -------- d-------- C:\Programme\Internet Explorer
2006-09-21 15:23 -------- d-------- C:\Programme\Apple Software Update
2006-09-19 20:40 -------- d-------- C:\Programme\Java
2006-09-19 20:39 -------- d-------- C:\Programme\Gemeinsame Dateien\Java
2006-09-12 20:53 -------- d-------- C:\Programme\Audacity
2006-09-12 19:47 -------- d-------- C:\Programme\SiSoftware
2006-09-12 18:57 -------- d-------- C:\Programme\WinRAR
2006-09-12 18:51 -------- d-------- C:\Programme\Gemeinsame Dateien\DirectX
2006-09-12 00:15 -------- d-------- C:\Programme\Futuremark
2006-09-11 23:45 -------- d-------- C:\Programme\MSI
2006-09-11 22:31 -------- d-------- C:\Programme\World of Warcraft
2006-09-11 22:15 -------- d-------- C:\Programme\Gemeinsame Dateien\Blizzard Entertainment
2006-09-11 21:59 -------- d-------- C:\Programme\Teamspeak2_RC2
2006-09-11 21:53 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Macromedia
2006-09-11 21:52 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Talkback
2006-09-11 21:52 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla
2006-09-11 21:38 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-09-11 21:38 -------- d-------- C:\Programme\ANI
2006-09-11 21:37 -------- d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2006-09-11 21:37 -------- d-------- C:\Programme\Gemeinsame Dateien\ODBC
2006-09-11 21:36 62 --ahs---- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\desktop.ini
2006-09-11 21:33 -------- d-------- C:\Programme\D-Link
2006-09-11 21:26 -------- d-------- C:\Programme\Realtek
2006-09-11 21:22 -------- d--h----- C:\Programme\Uninstall Information
2006-09-11 21:22 -------- d-------- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Identities
2006-09-11 20:50 -------- d-------- C:\Programme\xerox
2006-09-11 20:50 -------- d-------- C:\Programme\microsoft frontpage
2006-09-11 20:49 -------- d--h----- C:\Programme\WindowsUpdate
2006-09-11 20:49 -------- d-------- C:\Programme\Outlook Express
2006-09-11 20:49 -------- d-------- C:\Programme\Online-Dienste
2006-09-11 20:49 -------- d-------- C:\Programme\NetMeeting
2006-09-11 20:49 -------- d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2006-09-11 20:49 -------- d-------- C:\Programme\Gemeinsame Dateien\Dienste
2006-09-11 20:48 -------- d-------- C:\Programme\Movie Maker
2006-09-11 20:48 -------- d-------- C:\Programme\ComPlus Applications
2006-09-11 20:47 -------- d-------- C:\Programme\Windows NT
2006-09-11 20:47 -------- d-------- C:\Programme\Online Services
2006-09-11 20:47 -------- d-------- C:\Programme\MSN Gaming Zone
2006-09-11 20:47 -------- d-------- C:\Programme\MSN
2006-09-11 20:47 -------- d-------- C:\Programme\Messenger
2006-08-11 21:43 794624 --a------ C:\WINDOWS\system32\nvcplui.exe
2006-08-11 21:43 311296 --a------ C:\WINDOWS\system32\nvexpbar.dll
2006-08-11 21:43 1011712 --a------ C:\WINDOWS\system32\nvcpluir.dll
2006-08-11 19:35 520192 --a------ C:\WINDOWS\system32\DivXsm.exe
2006-08-11 19:35 3596288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2006-08-11 19:35 200704 --a------ C:\WINDOWS\system32\ssldivx.dll
2006-08-11 19:35 1044480 --a------ C:\WINDOWS\system32\libdivx.dll
2006-08-11 19:31 73728 --a------ C:\WINDOWS\system32\dpl100.dll
2006-08-11 19:31 593920 --a------ C:\WINDOWS\system32\dpuGUI11.dll
2006-08-11 19:31 57344 --a------ C:\WINDOWS\system32\dpv11.dll
2006-08-11 19:31 53248 --a------ C:\WINDOWS\system32\dpuGUI10.dll
2006-08-11 19:31 344064 --a------ C:\WINDOWS\system32\dpus11.dll
2006-08-11 19:31 294912 --a------ C:\WINDOWS\system32\dpu11.dll
2006-08-11 19:31 294912 --a------ C:\WINDOWS\system32\dpu10.dll
2006-08-11 19:31 196608 --a------ C:\WINDOWS\system32\dtu100.dll
2006-08-11 19:31 12288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll
2006-08-11 19:31 118784 --a------ C:\WINDOWS\system32\DivXCodecUpdateChecker.exe
2006-07-14 14:51 108144 --a------ C:\WINDOWS\system32\GEARAspi.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"
"Steam"="C:\\Programme\\Valve\\Steam\\Steam.exe -silent"
"SpybotSD TeaTimer"="C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE"
"SkyTel"="SkyTel.EXE"
"Alcmtr"="ALCMTR.EXE"
"D-Link AirPlus G"="C:\\Programme\\D-Link\\AirPlus G\\AirGCFG.exe"
"ANIWZCS2Service"="C:\\Programme\\ANI\\ANIWZCS2 Service\\WZCSLDR2.exe"
"WinampAgent"="C:\\Programme\\Winamp\\winampa.exe"
"LiveMonitor"="C:\\Programme\\MSI\\Live Update 3\\LMonitor.exe"
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_08\\bin\\jusched.exe\""
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Programme\\iTunes\\iTunesHelper.exe\""
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"PCMService"="\"C:\\Programme\\CyberLink\\PowerCinema\\PCMService.exe\""
@=""
"Launch LGDCore"="\"C:\\Programme\\Logitech\\G-series Software\\LGDCore.exe\" /SHOWHIDE"
"Launch LCDMon"="\"C:\\Programme\\Logitech\\G-series Software\\LCDMon.exe\""
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"SW20"="C:\\WINDOWS\\system32\\sw20.exe"
"SW24"="C:\\WINDOWS\\system32\\sw24.exe"
"NvMediaCenter"="RunDLL32.exe NvMCTray.dll,NvTaskbarInit"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,e2,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\awtsp
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winmyy32

HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\AppleSoftwareUpdate.job

Completion time: 02.10.2006 16:13:55.04
ComboFix.txt
ComboFix2.txt


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2804-39B6

Verzeichnis von C:\WINDOWS\system32

02.10.2006 16:15 677.773 pstwa.ini2
02.10.2006 16:00 64.048 nvapps.xml
02.10.2006 15:49 672.430 pstwa.ini
02.10.2006 15:13 662.316 pstwa.bak2
02.10.2006 15:12 290 pstwa.tmp
01.10.2006 18:09 114.176 FNTCACHE.DAT
01.10.2006 13:45 13.646 wpa.dbl
01.10.2006 13:31 98.304 CmdLineExt.dll
01.10.2006 02:08 43.520 CmdLineExt03.dll
01.10.2006 02:07 143.380 dsexnwjg.exe
01.10.2006 02:07 678.339 pstwa.bak1
01.10.2006 02:06 577.588 awtsp.dll
19.09.2006 20:40 8.775 jupdate-1.5.0_08-b03.log
18.09.2006 20:11 778.240 divx_xx07.dll
18.09.2006 20:11 778.240 divx_xx0c.dll
18.09.2006 20:11 761.856 divx_xx11.dll
18.09.2006 20:11 620.180 DivX.dll
11.09.2006 21:59 34.064 lhacm.acm
11.09.2006 21:49 13.646 wpa.bak
11.09.2006 21:46 0 h323log.txt
11.09.2006 21:44 39.992 perfc009.dat
11.09.2006 21:44 311.604 perfh009.dat
11.09.2006 21:44 48.156 perfc007.dat
11.09.2006 21:44 316.594 perfh007.dat
11.09.2006 21:44 723.744 PerfStringBackup.INI
11.09.2006 21:28 146.650 BuzzingBee.wav
11.09.2006 21:28 940.794 LoopyMusic.wav
11.09.2006 20:52 261 $winnt$.inf
11.09.2006 20:50 2.951 CONFIG.NT
11.09.2006 20:50 16.832 amcompat.tlb
11.09.2006 20:50 23.392 nscompat.tlb
11.09.2006 20:49 488 WindowsLogon.manifest
11.09.2006 20:49 488 logonui.exe.manifest
11.09.2006 20:49 749 sapi.cpl.manifest
11.09.2006 20:49 749 ncpa.cpl.manifest
11.09.2006 20:49 749 cdplayer.exe.manifest
11.09.2006 20:49 749 nwc.cpl.manifest
11.09.2006 20:49 749 wuaucpl.cpl.manifest
11.09.2006 20:48 21.740 emptyregdb.dat
07.09.2006 12:56 57.384 avsda.dll
01.09.2006 16:14 65.536 QuickTimeVR.qtx
01.09.2006 16:14 49.152 QuickTime.qts
11.08.2006 21:43 311.296 nvexpbar.dll
11.08.2006 21:43 1.011.712 nvcpluir.dll
11.08.2006 21:43 794.624 nvcplui.exe
11.08.2006 21:43 69.632 nvcpl.cpl
11.08.2006 19:35 4.276 divxsm.tlb
11.08.2006 19:35 520.192 DivXsm.exe
11.08.2006 19:35 10.863 dsm_ja.qm
11.08.2006 19:35 15.299 dsm_fr.qm
11.08.2006 19:35 15.507 dsm_de.qm
11.08.2006 19:35 3.596.288 qt-dx331.dll
11.08.2006 19:35 108.544 pxcpyi64.exe
11.08.2006 19:35 109.568 pxinsi64.exe
11.08.2006 19:35 1.044.480 libdivx.dll
11.08.2006 19:35 200.704 ssldivx.dll
11.08.2006 19:31 73.728 dpl100.dll
11.08.2006 19:31 196.608 dtu100.dll
11.08.2006 19:31 53.248 dpuGUI10.dll
11.08.2006 19:31 593.920 dpuGUI11.dll
11.08.2006 19:31 344.064 dpus11.dll
11.08.2006 19:31 57.344 dpv11.dll
11.08.2006 19:31 294.912 dpu11.dll
11.08.2006 19:31 294.912 dpu10.dll
11.08.2006 19:31 704.512 divxdec.ax
11.08.2006 19:31 352.401 DivXMedia.ax
11.08.2006 19:31 12.288 DivXWMPExtType.dll
11.08.2006 19:31 118.784 DivXCodecUpdateChecker.exe
11.08.2006 19:31 8.523 dpude.qm
11.08.2006 19:31 3.136 dtu_de.qm
03.08.2006 15:23 38.432 SanCpl.cpl
26.07.2006 03:03 127.078 javaws.exe
26.07.2006 03:03 49.265 jpicpl32.cpl
26.07.2006 01:26 53.346 javaw.exe
26.07.2006 01:25 49.248 java.exe
14.07.2006 14:51 108.144 GEARAspi.dll
18.06.2006 15:54 36.864 frapsvid.dll


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2804-39B6

Verzeichnis von C:\DOKUME~1\Jan\LOKALE~1\Temp

02.10.2006 16:03 16.384 Perflib_Perfdata_1f0.dat
02.10.2006 15:58 16.384 Perflib_Perfdata_b58.dat
2 Datei(en) 32.768 Bytes
0 Verzeichnis(se), 358.447.644.672 Bytes frei




Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2804-39B6

Verzeichnis von C:\WINDOWS

02.10.2006 15:58 297.762 WindowsUpdate.log
02.10.2006 15:56 0 0.log
02.10.2006 15:56 2.048 bootstat.dat
02.10.2006 15:55 14.852 SchedLgU.Txt
02.10.2006 15:54 405.324 setupapi.log
02.10.2006 15:49 50 wiaservc.log
02.10.2006 15:49 311 wiadebug.log
02.10.2006 12:40 0 iplayer.INI
02.10.2006 11:18 117.994 ntbtlog.txt
01.10.2006 18:34 316.640 WMSysPr9.prx
01.10.2006 13:27 8.350 DirectX.log
01.10.2006 01:27 16.381 wmsetup.log
30.09.2006 18:36 400 ODBC.INI
30.09.2006 18:35 638 win.ini
21.09.2006 16:39 65 gvcasinos.ini
21.09.2006 15:24 500 GEARInstall.log
19.09.2006 00:16 4.572 WGA.log
19.09.2006 00:16 11.413 ntdtcsetup.log
19.09.2006 00:16 3.677 iis6.log
19.09.2006 00:16 21.810 comsetup.log
19.09.2006 00:16 1.911 ocmsn.log
19.09.2006 00:16 1.374 imsins.log
19.09.2006 00:16 15.403 tsoc.log
19.09.2006 00:16 7.190 KB898461.log
19.09.2006 00:16 23.433 ocgen.log
19.09.2006 00:16 1.798 msgsocm.log
19.09.2006 00:16 30.087 FaxSetup.log
19.09.2006 00:16 1.374 imsins.BAK
19.09.2006 00:16 6.209 KB893803v2.log
17.09.2006 19:27 90.112 DUMP4d26.tmp
17.09.2006 18:57 90.112 DUMP4c6a.tmp
11.09.2006 21:53 3.408 mozver.dat
11.09.2006 21:52 0 nsreg.dat
11.09.2006 21:49 837.603 setuplog.txt
11.09.2006 21:39 0 Sti_Trace.log
11.09.2006 21:37 1.348 regopt.log
11.09.2006 21:36 231 system.ini
11.09.2006 21:36 0 setuperr.log
11.09.2006 21:33 0 msicpl.ini
11.09.2006 21:27 4.517 KB888111.log
11.09.2006 21:23 713 xpsp1hfm.log
11.09.2006 21:22 829 OEWABLog.txt
11.09.2006 20:53 8.192 REGLOCS.OLD
11.09.2006 20:52 174.546 setupact.log
11.09.2006 20:50 6.470 KB911164.log
11.09.2006 20:50 0 control.ini
11.09.2006 20:50 4.161 ODBCINST.INI
11.09.2006 20:49 749 WindowsShell.Manifest
11.09.2006 20:48 37 vbaddin.ini
11.09.2006 20:48 36 vb.ini
11.09.2006 20:48 133 DtcInstall.log
11.09.2006 20:48 1.023 sessmgr.setup.log
11.09.2006 20:46 200 cmsetacl.log

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2804-39B6

Verzeichnis von C:\

02.10.2006 16:18 0 sys.txt
02.10.2006 16:18 5.057 system.txt
02.10.2006 16:18 366 systemtemp.txt
02.10.2006 16:17 96.571 system32.txt
02.10.2006 16:13 38.237 ComboFix.txt
02.10.2006 16:12 38.452 ComboFix2.txt
02.10.2006 15:58 53 biosinfo
02.10.2006 15:55 3.221.225.472 pagefile.sys
02.10.2006 11:52 1.602 avenger.txt
02.10.2006 11:42 1.035 VundoFix.txt
11.09.2006 20:50 0 CONFIG.SYS
11.09.2006 20:50 0 MSDOS.SYS
11.09.2006 20:50 0 IO.SYS
11.09.2006 20:50 0 AUTOEXEC.BAT
11.09.2006 20:46 211 boot.ini
28.02.2006 14:00 4.952 bootfont.bin
28.02.2006 14:00 47.564 NTDETECT.COM
28.02.2006 14:00 251.184 ntldr
31.10.2005 17:56 700.416 StubInstaller.exe
19 Datei(en) 3.222.411.172 Bytes
0 Verzeichnis(se), 358.447.636.480 Bytes frei


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2804-39B6

Verzeichnis von C:\Windows\System32\Com

06-09-11 20:48 <DIR> .
06-09-11 20:48 <DIR> ..
06-02-28 14:00 195,584 comadmin.dll
06-02-28 14:00 61,440 comempty.dat
06-02-28 14:00 77,348 comexp.msc
06-02-28 14:00 9,728 comrepl.exe
06-02-28 14:00 5,120 comrereg.exe
06-02-28 14:00 19,456 mtsadmin.tlb
6 Datei(en) 368,676 Bytes
2 Verzeichnis(se), 358,241,447,936 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2804-39B6
Dieser Beitrag wurde am 03.10.2006 um 17:16 Uhr von nox12345 editiert.
Seitenanfang Seitenende
04.10.2006, 09:22
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 nox12345

Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein

Zitat

registry keys to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\awtsp
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winmyy32

Files to delete:
C:\WINDOWS\gvcasinos.ini
C:\WINDOWS\system32\pstwa.ini2
C:\WINDOWS\system32\pstwa.ini
C:\WINDOWS\system32\pstwa.bak2
C:\WINDOWS\system32\pstwa.tmp
C:\WINDOWS\system32\dsexnwjg.exe
C:\WINDOWS\system32\pstwa.bak1
C:\WINDOWS\system32\awtsp.dll

Folders to delete:
C:\Programme\Driver Cleaner Pro
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\SearchToolbarCorp
C:\Programme\Everest Poker
C:\Programme\PartyGaming
C:\Programme\VSToolbar
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

**
poste das log vom avenger, was nach neustart erscheint

::

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: &VSToolBar - {821F87FF-8245-4972-9E28-732E92EC2F51} - C:\Programme\VSToolbar\VSToolBar.dll

O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe

**
Klicke: Start -Ausfuehren- schreib rein: cmd
dann kopiere in das schwarze DOS-Fenster:

del %windir%\temp\*.* /f


klicke "enter"
schreibe Y

««««««««««««««««««««««««
Beispiel:

C:\WINDOWS\temp\idd1B.tmp.exe
C:\WINDOWS\temp\win6.tmp
- alle tmp -Dateien muessen geloescht werden, eventuell noch mal nachsehen und manuell loeschen

»»
Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung
- Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
- Click:Temporäre Dateien, o.k

-------------------------------------------------------------------

scanne, stelle dann alles auf remove und poste den scanreport
http://virus-protect.org/counterspy.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: