Rechner extrem langsam und Outlook.exe wird verändertThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
08.11.2007, 15:58
...neu hier
Beiträge: 6 |
||
|
||
13.11.2007, 09:33
...neu hier
Themenstarter Beiträge: 6 |
#2
Ich sehe gerade, dass ich mich wohl im Thema verklickt habe. Der Thread hätte wohl ins "Viren, Trojaner & Malware Forum" gehört.
Vielleicht kann ein netter Mod den verschieben. Habt ihr sonst einen Tip für mich? Habe gesehen, dass noch jemand das gleiche Problem gepostet hat, bislang auch leider ohne Antwort. |
|
|
||
13.11.2007, 10:44
Moderator
Beiträge: 7805 |
#3
Teste bitte D:\MEMIO.SYS bei Jotti oder Virustotal
Wann ist dir das mit dem "Outlook veraendern" aufgefallen? __________ MfG Ralf SEO-Spam Hunter |
|
|
||
13.11.2007, 11:21
...neu hier
Themenstarter Beiträge: 6 |
#4
Jetzt gerade habe ich den Fehler entdeckt.
Gemerkt habe ich das Problem nachdem wir Kaspersky aufgespielt hatten. Hierzu gibt es mehrere Threads im Kasperskyforum. Es handelt sich um einen Bug im Kaspersky Version 7 http://forum.kaspersky.com/index.php?showtopic=50328&hl=outlook Danke trotzdem für deine Mühe. Gruß Acme |
|
|
||
13.11.2007, 12:09
Moderator
Beiträge: 7805 |
||
|
||
Da ihr mir schon einmal bestens geholfen habt, wende ich mich vertrauensvoll nochmal an euch.
Der betroffene Rechner wird nach kurzer Zeit sehr langsam und bei jedem Start von Outlook meckert der neu installierte Kaspersky, dass die Outlook.exe verändert worden ist.
Ad-Aware habe ich auch schon laufen lassen.
Hier die Logfiles. Ich hoffe es fällt euch etwas auf.
Vielen Dank im Voraus!!
ComboFix 07-08-09.3 - "Peak" 2007-11-08 15:42:47.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.155 [GMT 1:00]
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\DOKUME~1\Peak\Desktop\internet.lnk
((((((((((((((((((((((((( Files Created from 2007-10-08 to 2007-11-08 )))))))))))))))))))))))))))))))
2007-11-08 15:42 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-11-08 15:17 786,432 --ah----- C:\DOKUME~1\ADMINI~1\NTUSER.DAT
2007-11-08 15:17 <DIR> dr-h----- C:\DOKUME~1\ADMINI~1\Anwendungsdaten
2007-11-08 15:17 <DIR> dr------- C:\DOKUME~1\ADMINI~1\Startmen
2007-11-08 15:17 <DIR> dr------- C:\DOKUME~1\ADMINI~1\Favoriten
2007-11-08 15:17 <DIR> dr------- C:\DOKUME~1\ADMINI~1\Eigene Dateien
2007-11-08 15:17 <DIR> d--h----- C:\DOKUME~1\ADMINI~1\Vorlagen
2007-11-08 15:17 <DIR> d--h----- C:\DOKUME~1\ADMINI~1\Netzwerkumgebung
2007-11-08 15:17 <DIR> d--h----- C:\DOKUME~1\ADMINI~1\Lokale Einstellungen
2007-11-08 15:17 <DIR> d--h----- C:\DOKUME~1\ADMINI~1\Druckumgebung
2007-11-08 14:45 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft
2007-11-08 14:31 <DIR> d-------- C:\DOKUME~1\Peak\ANWEND~1\U3
2007-11-07 11:52 <DIR> d-------- C:\Programme\StarMoney 6.0
2007-11-02 13:50 <DIR> d-------- C:\Programme\PDFCreator
2007-11-02 13:49 <DIR> d-------- C:\Temp
2007-10-29 16:23 87,072 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-10-29 16:23 82,061 --a------ C:\WINDOWS\system32\drivers\klick.dat
2007-10-29 16:23 81,549 --a------ C:\WINDOWS\system32\drivers\klin.dat
2007-10-29 16:23 5,017,632 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-10-29 16:23 <DIR> d-------- C:\Programme\Kaspersky Lab
2007-10-29 16:23 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab
2007-10-29 15:57 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab Setup Files
2007-10-29 14:32 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-11-08 15:37 76886 --a------ C:\WINDOWS\system32\perfc007.dat
2007-11-08 15:37 420482 --a------ C:\WINDOWS\system32\perfh007.dat
2007-11-08 15:32 --------- d-------- C:\DOKUME~1\Peak\ANWEND~1\Skype
2007-11-08 15:16 9992 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2007-11-08 15:16 68048 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2007-11-07 11:51 --------- d--h----- C:\Programme\InstallShield Installation Information
2007-10-31 16:08 --------- d-------- C:\Programme\Google
2007-10-31 16:03 98304 --a------ C:\WINDOWS\system32\pdfmona.dll
2007-10-31 16:03 50364 --a------ C:\WINDOWS\system32\pdf995mon.dll
2007-10-31 16:01 --------- d-------- C:\Programme\Yahoo!
2007-08-22 14:13 96768 -----c--- C:\WINDOWS\system32\dllcache\inseng.dll
2007-08-22 14:13 664576 -----c--- C:\WINDOWS\system32\dllcache\wininet.dll
2007-08-22 14:13 617472 -----c--- C:\WINDOWS\system32\dllcache\urlmon.dll
2007-08-22 14:13 55808 -----c--- C:\WINDOWS\system32\dllcache\extmgr.dll
2007-08-22 14:13 532480 -----c--- C:\WINDOWS\system32\dllcache\mstime.dll
2007-08-22 14:13 474624 -----c--- C:\WINDOWS\system32\dllcache\shlwapi.dll
2007-08-22 14:13 449024 -----c--- C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-08-22 14:13 39424 -----c--- C:\WINDOWS\system32\dllcache\pngfilt.dll
2007-08-22 14:13 357888 -----c--- C:\WINDOWS\system32\dllcache\dxtmsft.dll
2007-08-22 14:13 3079168 -----c--- C:\WINDOWS\system32\dllcache\mshtml.dll
2007-08-22 14:13 251392 -----c--- C:\WINDOWS\system32\dllcache\iepeers.dll
2007-08-22 14:13 205312 -----c--- C:\WINDOWS\system32\dllcache\dxtrans.dll
2007-08-22 14:13 16384 -----c--- C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-08-22 14:13 152064 -----c--- C:\WINDOWS\system32\dllcache\cdfview.dll
2007-08-22 14:13 1494528 -----c--- C:\WINDOWS\system32\dllcache\shdocvw.dll
2007-08-22 14:13 146432 -----c--- C:\WINDOWS\system32\dllcache\msrating.dll
2007-08-22 14:13 1056256 -----c--- C:\WINDOWS\system32\dllcache\danim.dll
2007-08-22 14:13 1022976 -----c--- C:\WINDOWS\system32\dllcache\browseui.dll
2007-08-21 11:30 18432 -----c--- C:\WINDOWS\system32\dllcache\iedw.exe
2007-08-21 07:16 683520 --a------ C:\WINDOWS\system32\inetcomm.dll
2007-08-21 07:16 683520 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
2006-10-23 10:46 32056 --a------ C:\DOKUME~1\Peak\ANWEND~1\GDIPFONTCACHEV1.DAT
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Wizard"="" []
"IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2004-04-20 09:47]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2004-04-20 09:43]
"SoundMan"="SOUNDMAN.EXE" [2004-04-28 16:19 C:\WINDOWS\SOUNDMAN.EXE]
"FirstSteps"="" []
"NAV_Update"="" []
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"ToADiMon.exe"="C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe" [2003-11-11 10:42]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2004-10-13 08:10]
"pdfSaver3"="" []
"MMReminderService"="C:\Programme\Mindjet\MindManager 6\MMReminderService.exe" [2006-06-22 23:16]
"AVP"="C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-06-28 12:51]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:57]
"pdfSaver3"="C:\Programme\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe" [2004-09-05 16:20]
"Skype"="C:\Programme\Skype\Phone\Skype.exe" [2007-02-09 16:00]
"updateMgr"="C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 15:45]
C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
Adobe Reader - Schnellstart.lnk - C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-24 07:05:26]
Lexware Info Service.lnk - C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe [2006-10-27 10:35:28]
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 00:01:04]
USB Sharing.lnk - C:\Programme\USB Sharing\usbshare.exe [2004-10-28 07:49:34]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
R3 AN983;ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter;C:\WINDOWS\system32\DRIVERS\AN983.sys
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys
S3 DOSMEMIO;MEMIO;\??\D:\MEMIO.SYS
S3 HRService;Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope;"C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe"
S3 nm;Netzwerkmonitortreiber;C:\WINDOWS\system32\DRIVERS\NMnt.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
AutoRun\command- E:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{abeb3811-8de0-11dc-9e2f-003005667e84}]
AutoRun\command- E:\LaunchU3.exe -a
Contents of the 'Scheduled Tasks' folder
2006-08-04 08:30:00 C:\WINDOWS\Tasks\BasisDaten.job - C:\WINDOWS\system32\ntbackup.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-08 15:46:03
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-11-08 15:48:13
C:\ComboFix-quarantined-files.txt ... 2007-11-08 15:47
--- E O F ---
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:50:45, on 08.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Mindjet\MindManager 6\MMReminderService.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
C:\Programme\USB Sharing\usbshare.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\Skype\Plugin Manager\SkypePM.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Dokumente und Einstellungen\Peak\Anwendungsdaten\U3\08806170E1E05887\LaunchPad.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\DOKUME~1\Peak\LOKALE~1\Temp\Temporäres Verzeichnis 1 für HiJackThis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MMReminderService] C:\Programme\Mindjet\MindManager 6\MMReminderService.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [pdfSaver3] "C:\Programme\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Lexware Info Service.lnk = C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: USB Sharing.lnk = ?
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: haufereader - (no CLSID) - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope (HRService) - Unknown owner - C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
--
End of file - 6169 bytes
.
.
Bitte nur die Eintraege der letzten 3 Monate pro Ordner posten
.
.
Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 9472-8DC7
Verzeichnis von C:\WINDOWS\system32
08.11.2007 15:37 405.310 perfh009.dat
08.11.2007 15:37 63.860 perfc009.dat
08.11.2007 15:37 420.482 perfh007.dat
08.11.2007 15:37 76.886 perfc007.dat
08.11.2007 15:37 971.870 PerfStringBackup.INI
08.11.2007 09:02 149.992 FNTCACHE.DAT
05.11.2007 08:55 1.158 wpa.dbl
31.10.2007 16:03 98.304 pdfmona.dll
31.10.2007 16:03 50.364 pdf995mon.dll
29.10.2007 17:28 129.082 TZLog.log
27.09.2007 22:19 18.089.592 MRT.exe
22.08.2007 14:13 664.576 wininet.dll
22.08.2007 14:13 1.494.528 shdocvw.dll
22.08.2007 14:13 617.472 urlmon.dll
22.08.2007 14:13 474.624 shlwapi.dll
22.08.2007 14:13 146.432 msrating.dll
22.08.2007 14:13 39.424 pngfilt.dll
22.08.2007 14:13 449.024 mshtmled.dll
22.08.2007 14:13 3.079.168 mshtml.dll
22.08.2007 14:13 532.480 mstime.dll
22.08.2007 14:13 205.312 dxtrans.dll
22.08.2007 14:13 55.808 extmgr.dll
22.08.2007 14:13 251.392 iepeers.dll
22.08.2007 14:13 96.768 inseng.dll
22.08.2007 14:13 16.384 jsproxy.dll
22.08.2007 14:13 152.064 cdfview.dll
22.08.2007 14:13 357.888 dxtmsft.dll
22.08.2007 14:13 1.022.976 browseui.dll
22.08.2007 14:13 1.056.256 danim.dll
21.08.2007 11:53 123.904 xpsp3res.dll
21.08.2007 07:16 683.520 inetcomm.dll
30.07.2007 18:20 30.040 wuaucpl.cpl.mui
30.07.2007 18:20 30.040 wuapi.dll.mui
30.07.2007 18:19 1.712.984 wuaueng.dll
30.07.2007 18:19 549.720 wuapi.dll
30.07.2007 18:19 325.976 wucltui.dll
30.07.2007 18:19 203.096 wuweb.dll
30.07.2007 18:19 216.408 wuaucpl.cpl
30.07.2007 18:19 92.504 cdm.dll
30.07.2007 18:19 53.080 wuauclt.exe
30.07.2007 18:19 43.352 wups2.dll
30.07.2007 18:18 34.136 wucltui.dll.mui
30.07.2007 18:18 33.624 wups.dll
30.07.2007 18:18 20.824 wuaueng.dll.mui
22.07.2007 18:39 279.552 swreg.exe
18.07.2007 13:42 60.416 tzchange.exe
09.07.2007 14:11 584.192 rpcrt4.dll
2184 Datei(en) 441.742.943 Bytes
0 Verzeichnis(se), 67.104.567.296 Bytes frei
.
.
.
Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 9472-8DC7
Verzeichnis von C:\DOKUME~1\Peak\LOKALE~1\Temp
08.11.2007 15:51 107.207 datfind.txt
08.11.2007 15:40 16.384 Perflib_Perfdata_43c.dat
08.11.2007 15:40 98.304 ~DF67DA.tmp
3 Datei(en) 221.895 Bytes
0 Verzeichnis(se), 67.104.587.776 Bytes frei
.
.
.
Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 9472-8DC7
Verzeichnis von C:\WINDOWS
08.11.2007 15:41 1.454.482 WindowsUpdate.log
08.11.2007 15:36 400 ODBC.INI
08.11.2007 15:36 686 win.ini
08.11.2007 15:31 0 0.log
08.11.2007 15:30 159 wiadebug.log
08.11.2007 15:30 50 wiaservc.log
08.11.2007 15:30 2.048 bootstat.dat
08.11.2007 15:27 146.274 ntbtlog.txt
08.11.2007 15:15 32.618 SchedLgU.Txt
08.11.2007 14:31 112.238 setupapi.log
06.11.2007 18:24 1.051 IE4 Error Log.txt
05.11.2007 14:40 6.354 KB935843.log
05.11.2007 14:40 121.601 iis6.log
05.11.2007 14:40 1.374 imsins.log
05.11.2007 14:40 263.527 comsetup.log
05.11.2007 14:40 159.156 ntdtcsetup.log
05.11.2007 14:40 297.865 tsoc.log
05.11.2007 14:40 40.958 ocmsn.log
05.11.2007 14:38 378.950 ocgen.log
05.11.2007 14:38 38.491 msgsocm.log
05.11.2007 14:38 777.461 FaxSetup.log
31.10.2007 15:55 48 wpd99.drv
30.10.2007 09:25 30.732 spupdsvc.log
29.10.2007 17:38 1.393 imsins.BAK
29.10.2007 17:38 26.345 KB927779.log
29.10.2007 17:38 25.837 updspapi.log
29.10.2007 17:38 23.541 KB927802.log
29.10.2007 17:38 23.207 KB928255.log
29.10.2007 17:37 23.512 KB931784.log
29.10.2007 17:37 13.475 KB923723.log
29.10.2007 17:37 16.232 KB933729.log
29.10.2007 17:37 21.374 KB936021.log
29.10.2007 17:36 20.546 KB938828.log
29.10.2007 17:36 25.444 KB939653.log
29.10.2007 17:36 16.197 KB924667.log
29.10.2007 17:35 17.946 KB931261.log
29.10.2007 17:35 14.675 KB936782.log
29.10.2007 17:35 29.066 wmsetup.log
29.10.2007 17:35 13.146 KB927891.log
29.10.2007 17:34 21.036 KB936357.log
29.10.2007 17:34 17.493 KB921503.log
29.10.2007 17:34 17.876 KB938829.log
29.10.2007 17:34 15.008 KB925398.log
29.10.2007 17:33 17.722 KB925902.log
29.10.2007 17:33 16.318 KB929123.log
29.10.2007 17:33 15.593 KB926436.log
29.10.2007 17:33 15.989 KB930178.log
29.10.2007 17:28 15.354 KB932168.log
29.10.2007 17:28 13.507 KB941202.log
29.10.2007 17:28 13.711 KB918118.log
29.10.2007 17:28 13.807 KB926255.log
29.10.2007 17:28 13.486 KB938127.log
29.10.2007 17:28 23.996 KB933360.log
29.10.2007 17:27 13.344 KB935840.log
29.10.2007 17:27 12.973 KB930916.log
29.10.2007 17:27 11.039 KB923689.log
29.10.2007 17:26 283.600 msxml4-KB936181-enu.LOG
29.10.2007 17:26 13.070 KB935839.log
29.10.2007 17:26 12.365 KB928843.log
15.10.2007 13:09 1.082.314 setupapi.log.0.old
20.07.2007 00:47 109.056 catchme.exe
277 Datei(en) 18.225.084 Bytes
0 Verzeichnis(se), 67.104.575.488 Bytes frei
.
.
.
Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 9472-8DC7
Verzeichnis von C:\WINDOWS\temp
.
.
.
Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 9472-8DC7
Verzeichnis von C:\WINDOWS\Downloaded Program Files
07.06.2006 10:09 1.249 erma.inf
17.08.2004 11:56 65 desktop.ini
08.12.2003 12:58 3.759 swflash.inf
3 Datei(en) 5.073 Bytes
0 Verzeichnis(se), 67.104.575.488 Bytes frei