Seit einigen Wochen wird der Lap auffallend langsamer! AntiVir meldet jedoch keine Viren. Bitte daher um ein ansehen der erstellten logs.
Danke im voraus!!
lg even
Die Logs
ComboFix 07-11-08.3 - Administrator 2007-11-19 20:33:01.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.585 [GMT 1:00] ausgeführt von:: C:\Dokumente und Einstellungen\Administrator\Desktop\Protect\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt .
Nicht in der Lage Systemrechte zu erhalten
(((((((((((((((((((((((((((((((((((( Weitere L”schungen )))))))))))))))))))))))))))))))))))))))))))))))) .
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:43:48, on 19.11.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Seit einigen Wochen wird der Lap auffallend langsamer!
AntiVir meldet jedoch keine Viren.
Bitte daher um ein ansehen der erstellten logs.
Danke im voraus!!
lg even
Die Logs
ComboFix 07-11-08.3 - Administrator 2007-11-19 20:33:01.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.585 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Administrator\Desktop\Protect\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.
Nicht in der Lage Systemrechte zu erhalten
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\packet.dll
C:\WINDOWS\system32\pthreadVC.dll
C:\WINDOWS\system32\wpcap.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\NPF
((((((((((((((((((((((( Dateien erstellt von 2007-10-19 bis 2007-11-19 ))))))))))))))))))))))))))))))
.
2007-11-19 20:15 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-19 19:50 2,560 --a------ C:\WINDOWS\_MSRSTRT.EXE
2007-11-07 20:59 <DIR> d-------- C:\WINDOWS\system32\Filt
2007-11-07 20:59 <DIR> d-------- C:\Programme\Agnitum
2007-11-07 20:59 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Agnitum
2007-11-07 20:59 435,232 --a------ C:\WINDOWS\system32\drivers\SandBox.sys
2007-11-07 20:59 198,416 --a------ C:\WINDOWS\system32\drivers\afw.sys
2007-11-07 20:58 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Agnitum
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-07 20:26 --------- d-----w C:\Programme\Online-Dienste
2007-11-07 20:21 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2007-11-07 20:21 --------- d-----w C:\Programme\Gemeinsame Dateien\Skype
2007-11-07 20:19 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2007-11-07 20:15 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2007-11-07 20:12 --------- d-----w C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype
2007-11-07 20:12 --------- d-----w C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\LimeWire
2007-11-07 20:12 --------- d-----w C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ
2007-11-07 20:02 --------- d-----w C:\Programme\WinPCap
2007-11-07 20:02 --------- d-----w C:\Programme\Winamp
2007-11-07 20:02 --------- d-----w C:\Programme\WinAce
2007-11-07 20:02 --------- d-----w C:\Programme\TuneUp Utilities
2007-11-07 20:02 --------- d-----w C:\Programme\MP3Gain
2007-11-07 20:02 --------- d-----w C:\Programme\Launch Manager
2007-11-07 20:02 --------- d-----w C:\Programme\ICQ6
2007-11-07 20:02 --------- d-----w C:\Programme\hp deskjet 5550 series
2007-11-07 20:02 --------- d-----w C:\Programme\D-Tools
2007-10-23 21:11 --------- d-----w C:\Programme\LimeWire
2007-10-09 15:44 --------- d-----w C:\Programme\Skype
2007-10-09 15:44 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2007-10-09 15:31 --------- d-----w C:\Programme\MSXML 4.0
2007-08-21 06:16 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2005-05-03 13:00 C:\WINDOWS\system32\bthprops.cpl]
"LManager"="C:\Programme\Launch Manager\QtZgAcer.EXE" [2005-03-28 05:20]
"EPM-DM"="c:\acer\epm\epm-dm.exe" [2005-03-28 17:04]
"ePowerManagement"="C:\Acer\ePM\ePM.exe" [2005-03-24 08:13]
"DAEMON Tools-1033"="C:\Programme\D-Tools\daemon.exe" [2004-08-22 16:05]
"WinampAgent"="C:\Programme\Winamp\winampa.exe" [2003-12-13 01:50]
"Resume copy"="copyfstq.exe" [2007-04-16 13:59 C:\WINDOWS\copyfstq.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 03:00]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe" [2002-03-18 11:49]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-18 17:44]
"OutpostMonitor"="C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe" [2007-11-02 19:30]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2005-05-03 13:00]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 00:04]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\agnitum\outpos~1\wl_hook.dll
R1 SandBox;SandBox;C:\WINDOWS\system32\DRIVERS\SandBox.sys
R1 SSHDRV65;SSHDRV65;\??\C:\WINDOWS\system32\drivers\SSHDRV65.sys
R2 acssrv;Agnitum Client Security Service;C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
R2 EpmPsd;Acer EPM Power Scheme Driver;\??\C:\WINDOWS\system32\drivers\epm-psd.sys
R2 EpmShd;Acer EPM System Hardware Driver;\??\C:\WINDOWS\system32\drivers\epm-shd.sys
R3 afw;Agnitum firewall driver;C:\WINDOWS\system32\DRIVERS\afw.sys
R3 DKbFltr;Dritek HotKey Keyboard Filter Driver;C:\WINDOWS\system32\Drivers\DKbFltr.sys
S3 ASWFilt;ASWFilt;C:\WINDOWS\system32\Filt\ASWFilt.dll
.
**************************************************************************
catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-19 20:38:31
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
C:\WINDOWS\OP_CACHE.ATR 4224 bytes
C:\WINDOWS\OP_CACHE.IDX 2112 bytes
C:\WINDOWS\system32\OP_CACHE.ATR 45912 bytes
C:\WINDOWS\system32\OP_CACHE.IDX 22956 bytes
C:\WINDOWS\system32\drivers\OP_CACHE.ATR 5400 bytes
C:\WINDOWS\system32\drivers\OP_CACHE.IDX 2700 bytes
Scan erfolgreich abgeschlossen
versteckte Dateien: 6
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:43:48, on 19.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\acer\epm\epm-dm.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Microsoft Encarta\Encarta Enzyklopädie Professional 2004 DVD\EDICT.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe /tray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Programme\Agnitum\Outpost Firewall Pro\ie_bar.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7266D71F-4778-4E7D-A45D-8241D1EEE141}: NameServer = 195.3.96.67 195.3.96.68
O17 - HKLM\System\CCS\Services\Tcpip\..\{AAD650CD-91D9-4873-8D5A-7AE1A617E4FF}: NameServer = 195.3.96.67,195.3.96.68
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Programme\WinPcap\rpcapd.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
--
End of file - 6023 bytes
Datenträger in Laufwerk C: ist Windoof
Volumeseriennummer: F074-1E14
Verzeichnis von C:\WINDOWS\system32
19.11.2007 16:33 2.206 wpa.dbl
05.11.2007 17:32 314.842 perfh009.dat
05.11.2007 17:32 41.170 perfc009.dat
05.11.2007 17:32 49.570 perfc007.dat
05.11.2007 17:32 320.668 perfh007.dat
05.11.2007 17:32 732.342 PerfStringBackup.INI
02.11.2007 08:12 18.238.072 MRT.exe
29.10.2007 16:35 123.904 xpsp3res.dll
25.10.2007 17:55 8.495.616 shell32.dll
09.10.2007 16:58 219.248 FNTCACHE.DAT
09.10.2007 16:33 128.998 TZLog.log
18.09.2007 19:50 4.924 jupdate-1.6.0_02-b06.log
22.08.2007 14:13 664.576 wininet.dll
22.08.2007 14:13 1.494.528 shdocvw.dll
22.08.2007 14:13 474.624 shlwapi.dll
22.08.2007 14:13 617.472 urlmon.dll
22.08.2007 14:13 449.024 mshtmled.dll
22.08.2007 14:13 3.079.168 mshtml.dll
22.08.2007 14:13 39.424 pngfilt.dll
22.08.2007 14:13 146.432 msrating.dll
22.08.2007 14:13 532.480 mstime.dll
22.08.2007 14:13 55.808 extmgr.dll
22.08.2007 14:13 205.312 dxtrans.dll
22.08.2007 14:13 96.768 inseng.dll
22.08.2007 14:13 251.392 iepeers.dll
22.08.2007 14:13 16.384 jsproxy.dll
22.08.2007 14:13 152.064 cdfview.dll
22.08.2007 14:13 1.056.256 danim.dll
22.08.2007 14:13 357.888 dxtmsft.dll
22.08.2007 14:13 1.022.976 browseui.dll
21.08.2007 07:16 683.520 inetcomm.dll
Datenträger in Laufwerk C: ist Windoof
Volumeseriennummer: F074-1E14
Verzeichnis von C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp
19.11.2007 20:47 103.842 datfind.txt
19.11.2007 20:46 289 datFind.zip
19.11.2007 20:43 171 jusched.log
3 Datei(en) 104.302 Bytes
0 Verzeichnis(se), 32.448.335.872 Bytes frei
Datenträger in Laufwerk C: ist Windoof
Volumeseriennummer: F074-1E14
Verzeichnis von C:\WINDOWS
19.11.2007 20:39 1.286.679 WindowsUpdate.log
19.11.2007 20:37 0 0.log
19.11.2007 20:37 2.048 bootstat.dat
19.11.2007 20:36 21.004 SchedLgU.Txt
19.11.2007 19:50 2.560 _MSRSTRT.EXE
19.11.2007 19:08 155 winamp.ini
14.11.2007 20:39 114.887 ntdtcsetup.log
14.11.2007 20:39 192.622 comsetup.log
14.11.2007 20:39 626.894 iis6.log
14.11.2007 20:39 1.393 imsins.log
14.11.2007 20:39 252.858 tsoc.log
14.11.2007 20:39 30.297 ocmsn.log
14.11.2007 20:39 27.998 tabletoc.log
14.11.2007 20:39 9.241 KB943460.log
14.11.2007 20:39 38.037 MedCtrOC.log
14.11.2007 20:39 95.928 netfxocm.log
14.11.2007 20:39 27.445 msgsocm.log
14.11.2007 20:39 265.508 ocgen.log
14.11.2007 20:39 543.298 FaxSetup.log
14.11.2007 20:39 173.654 msmqinst.log
14.11.2007 20:38 30.590 updspapi.log
14.11.2007 20:37 956.262 setupapi.log
08.11.2007 16:59 136.704 catchme.exe
05.11.2007 20:06 155 NeroDigital.ini
25.10.2007 18:17 49 transp.gif
24.10.2007 12:40 191.804 setupact.log
21.10.2007 15:53 3.744 ModemLog_SoftV92 Data Fax Modem with SmartCP.txt
21.10.2007 15:17 2.208 wmsetup.log
19.10.2007 17:41 1.393 imsins.BAK
19.10.2007 17:41 11.146 KB933729.log
19.10.2007 17:41 21.594 KB939653.log
19.10.2007 17:40 16.737 KB941202.log
09.10.2007 16:59 923 spupdsvc.log
09.10.2007 16:45 56.590 KB899587.log
09.10.2007 16:45 52.345 KB927779.log
09.10.2007 16:44 52.497 KB927802.log
09.10.2007 16:44 49.868 KB922819.log
09.10.2007 16:44 50.621 KB885835.log
09.10.2007 16:44 46.883 KB885836.log
09.10.2007 16:44 51.309 KB923414.log
09.10.2007 16:43 49.014 KB928255.log
09.10.2007 16:43 52.835 KB931784.log
09.10.2007 16:43 47.508 KB911927.log
09.10.2007 16:43 50.466 KB901017.log
09.10.2007 16:42 47.419 KB899591.log
09.10.2007 16:42 50.434 KB920685.log
09.10.2007 16:42 47.702 KB893756.log
09.10.2007 16:42 50.744 KB923980.log
09.10.2007 16:42 46.770 KB911280.log
09.10.2007 16:42 49.726 KB936021.log
09.10.2007 16:42 45.827 KB911562.log
09.10.2007 16:41 48.634 KB938828.log
09.10.2007 16:41 42.540 KB924667.log
09.10.2007 16:41 41.836 KB896423.log
09.10.2007 16:41 45.488 KB900485.log
09.10.2007 16:41 48.097 KB924270.log
09.10.2007 16:41 42.917 KB931261.log
09.10.2007 16:41 34.131 KB936782.log
09.10.2007 16:40 42.271 KB873339.log
09.10.2007 16:40 46.489 KB924496.log
09.10.2007 16:40 36.894 KB927891.log
09.10.2007 16:40 42.918 KB936357.log
09.10.2007 16:39 46.229 KB921503.log
09.10.2007 16:39 41.615 KB887472.log
09.10.2007 16:39 46.708 KB938829.log
09.10.2007 16:39 43.052 KB896358.log
09.10.2007 16:39 33.967 KB925398.log
09.10.2007 16:38 36.127 KB910437.log
09.10.2007 16:38 32.412 KB911564.log
09.10.2007 16:38 43.346 KB925902.log
09.10.2007 16:38 45.838 KB929123.log
09.10.2007 16:37 41.414 KB920670.log
09.10.2007 16:36 40.888 KB891781.log
09.10.2007 16:36 45.381 KB918439.log
09.10.2007 16:36 46.977 KB902400.log
09.10.2007 16:36 42.176 KB890046.log
09.10.2007 16:36 38.675 KB926436.log
09.10.2007 16:36 43.595 KB920872.log
09.10.2007 16:35 38.858 KB930178.log
09.10.2007 16:35 42.056 KB919007.log
09.10.2007 16:35 38.695 KB914388.log
09.10.2007 16:35 41.813 KB917344.log
09.10.2007 16:35 37.396 KB905414.log
09.10.2007 16:35 40.358 KB917953.log
09.10.2007 16:35 37.902 KB932168.log
09.10.2007 16:35 40.250 KB901214.log
09.10.2007 16:35 34.321 KB923191.log
09.10.2007 16:34 30.293 KB922582.log
09.10.2007 16:34 33.831 KB918118.log
09.10.2007 16:34 36.860 KB926255.log
09.10.2007 16:34 31.837 KB888302.log
09.10.2007 16:34 37.582 KB900725.log
09.10.2007 16:34 32.182 KB938127.log
09.10.2007 16:34 36.070 KB920213.log
09.10.2007 16:33 41.722 KB933360.log
09.10.2007 16:33 34.546 KB935840.log
09.10.2007 16:33 24.687 KB886185.log
09.10.2007 16:33 34.329 KB916595.log
09.10.2007 16:33 30.803 KB930916.log
09.10.2007 16:33 34.135 KB904706.log
09.10.2007 16:33 31.231 KB908531.log
09.10.2007 16:32 34.336 KB905749.log
09.10.2007 16:32 20.455 KB923689.log
09.10.2007 16:32 33.981 KB913580.log
09.10.2007 16:31 32.631 KB937143.log
09.10.2007 16:31 26.984 KB896428.log
09.10.2007 16:31 283.812 msxml4-KB936181-enu.LOG
09.10.2007 16:30 27.203 KB935839.log
09.10.2007 16:30 23.938 KB894391.log
09.10.2007 16:30 25.116 KB908519.log
09.10.2007 16:29 21.967 KB920683.log
09.10.2007 16:29 24.995 KB914389.log
09.10.2007 16:29 22.966 KB890859.log
09.10.2007 16:29 22.851 KB928843.log
09.10.2007 16:06 1.140 mozver.dat
08.10.2007 21:54 50 wiaservc.log
08.10.2007 21:54 410 wiadebug.log
19.09.2007 11:11 9.396 KB893803v2.log
19.09.2007 11:10 8.828 KB898461.log
Datenträger in Laufwerk C: ist Windoof
Volumeseriennummer: F074-1E14
Verzeichnis von C:\WINDOWS\TEMP
Datenträger in Laufwerk C: ist Windoof
Volumeseriennummer: F074-1E14
Verzeichnis von C:\WINDOWS\Downloaded Program Files
16.04.2007 13:12 65 desktop.ini
1 Datei(en) 65 Bytes
0 Verzeichnis(se), 32.448.307.200 Bytes frei
Datenträger in Laufwerk C: ist Windoof
Volumeseriennummer: F074-1E14
Verzeichnis von C:\
19.11.2007 20:48 0 sys.txt
19.11.2007 20:48 290 down.txt
19.11.2007 20:48 111 tmp.txt
19.11.2007 20:48 9.455 system.txt
19.11.2007 20:48 387 systemtemp.txt
19.11.2007 20:47 93.457 system32.txt
19.11.2007 20:40 6.172 ComboFix.txt
19.11.2007 20:37 1.071.763.456 hiberfil.sys
19.11.2007 20:37 1.610.612.736 pagefile.sys
04.11.2007 21:52 9.220 hpfr5550.log