Teil3
code========== Files/Folders - Created Within 30 Days ==========
[2009.06.10 22:23:00 | 00,524,288 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Celli\Desktop\OTL.exe
[2009.06.10 22:01:26 | 00,001,544 | ---- | C] () -- C:\Dokumente und Einstellungen\Celli\Eigene Dateien\cc_20090610_220124.reg
[2009.06.10 21:59:48 | 00,159,550 | ---- | C] () -- C:\Dokumente und Einstellungen\Celli\Eigene Dateien\cc_20090610_215939.reg
[2009.06.09 15:51:34 | 54,364,360 | ---- | C] (Online Media Technologies Ltd. ) -- C:\Dokumente und Einstellungen\All Users\Dokumente\AVSVideoConverter.exe
[2009.06.09 13:18:29 | 00,000,464 | ---- | C] () -- C:\Dokumente und Einstellungen\Celli\Anwendungsdaten\burnaware.ini
[2009.06.09 13:15:12 | 00,000,645 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\BurnAware Free.lnk
[2009.06.09 13:15:01 | 00,000,000 | ---D | C] -- C:\Programme\BurnAware Free
[2009.06.07 15:18:47 | 44,634,7264 | ---- | C] () -- C:\Dokumente und Einstellungen\Celli\Eigene Dateien\Image.nrg
[2009.06.07 15:08:15 | 00,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.06.07 15:03:23 | 00,000,000 | ---D | C] -- C:\Programme\Ahead
[2009.06.07 14:45:13 | 00,000,000 | ---D | C] -- C:\Programme\Nsasoft
[2009.06.05 11:21:08 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\sounds
[2009.05.28 15:06:22 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Celli\Desktop\Videos
[2009.05.28 15:03:40 | 00,319,488 | ---- | C] () -- C:\WINDOWS\System32\sdl.dll
[2009.05.28 15:03:40 | 00,143,872 | ---- | C] () -- C:\WINDOWS\System32\swscale-0.dll
[2009.05.28 15:03:40 | 00,143,872 | ---- | C] () -- C:\WINDOWS\System32\swscale.dll
[2009.05.28 15:03:40 | 00,088,379 | ---- | C] (Open Source Software community project) -- C:\WINDOWS\System32\pthreadGC2.dll
[2009.05.28 15:03:40 | 00,045,568 | ---- | C] () -- C:\WINDOWS\System32\cygz.dll
[2009.05.28 15:03:40 | 00,032,768 | ---- | C] () -- C:\WINDOWS\System32\postproc-51.dll
[2009.05.28 15:03:40 | 00,032,768 | ---- | C] () -- C:\WINDOWS\System32\postproc.dll
[2009.05.28 15:03:39 | 00,616,448 | ---- | C] (Red Hat) -- C:\WINDOWS\System32\cygwin1.dll
[2009.05.28 15:03:38 | 06,902,272 | ---- | C] () -- C:\WINDOWS\System32\avcodec-51.dll
[2009.05.28 15:03:38 | 06,902,272 | ---- | C] () -- C:\WINDOWS\System32\avcodec.dll
[2009.05.28 15:03:38 | 00,458,752 | ---- | C] () -- C:\WINDOWS\System32\avformat-51.dll
[2009.05.28 15:03:38 | 00,458,752 | ---- | C] () -- C:\WINDOWS\System32\avformat.dll
[2009.05.28 15:03:38 | 00,032,256 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2009.05.28 15:03:38 | 00,026,112 | ---- | C] () -- C:\WINDOWS\System32\avutil-49.dll
[2009.05.28 15:03:38 | 00,026,112 | ---- | C] () -- C:\WINDOWS\System32\avutil.dll
[2009.05.28 15:03:36 | 00,204,800 | ---- | C] (ASX) -- C:\WINDOWS\System32\cXPITabelle.ocx
[2009.05.28 15:03:35 | 00,192,512 | ---- | C] (ASX) -- C:\WINDOWS\System32\cXPIComCtl.ocx
[2009.05.28 15:03:35 | 00,118,784 | ---- | C] (ASX) -- C:\WINDOWS\System32\cXPINET.ocx
[2009.05.28 15:03:35 | 00,069,632 | ---- | C] (BAV) -- C:\WINDOWS\System32\cXPIDatabase.ocx
[2009.05.28 15:03:35 | 00,065,536 | ---- | C] (ASX) -- C:\WINDOWS\System32\cXPIRTF.ocx
[2009.05.28 15:03:35 | 00,057,344 | ---- | C] (ASX) -- C:\WINDOWS\System32\cXPIInternet.ocx
[2009.05.28 15:03:33 | 00,061,440 | ---- | C] (ASX) -- C:\WINDOWS\System32\cXPIBrowser.ocx
[2009.05.28 13:28:49 | 00,000,672 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Videograbber.lnk
[2009.05.28 13:28:44 | 00,000,000 | ---D | C] -- C:\Programme\Videograbber 5.0
[2009.05.28 13:21:22 | 04,263,035 | ---- | C] (Hoppelsoft ) -- C:\Dokumente und Einstellungen\All Users\Dokumente\Videograbber5.0.exe
[2009.05.28 09:33:19 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Celli\Eigene Dateien\BSR Videos
[2009.05.28 09:19:23 | 00,002,048 | ---- | C] () -- C:\WINDOWS\System32\Tr_sttool.dat
[2009.05.28 09:19:23 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Celli\Eigene Dateien\BSR Screen Recorder 4
[2009.05.16 16:15:54 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Celli\Anwendungsdaten\Audio Record Edit Toolbox Pro
[2009.05.16 15:58:07 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Celli\Anwendungsdaten\Audio Recorder for Free
[2009.05.16 07:23:57 | 00,001,493 | ---- | C] () -- C:\Dokumente und Einstellungen\Celli\Desktop\Audio Recorder for Free.lnk
[2009.05.16 07:23:48 | 00,479,232 | ---- | C] (Online Media Technologies Ltd.) -- C:\WINDOWS\System32\NCTAudioVisualization2.dll
[2009.05.16 07:23:48 | 00,417,792 | ---- | C] (Online Media Technologies Ltd.) -- C:\WINDOWS\System32\NCTTextToAudio2.dll
[2009.05.16 07:23:48 | 00,348,160 | ---- | C] (NCT Company Ltd.) -- C:\WINDOWS\System32\NCTWMAFile2.dll
[2009.05.16 07:23:48 | 00,113,486 | ---- | C] () -- C:\WINDOWS\System32\NCTWMAProfiles.prx
[2009.05.16 07:23:47 | 01,986,560 | ---- | C] (NCT Company Ltd.) -- C:\WINDOWS\System32\NCTAudioFile2.dll
[2009.05.16 07:23:47 | 01,212,416 | ---- | C] (Online Media Technologies Ltd.) -- C:\WINDOWS\System32\NCTAudioInformation2.dll
[2009.05.16 07:23:47 | 00,880,640 | ---- | C] (Online Media Technologies Ltd.) -- C:\WINDOWS\System32\NCTAudioEditor2.dll
[2009.05.16 07:23:47 | 00,602,112 | ---- | C] (Online Media Technologies Ltd.) -- C:\WINDOWS\System32\NCTAudioTransform2.dll
[2009.05.16 07:23:47 | 00,458,752 | ---- | C] (Online Media Technologies Ltd.) -- C:\WINDOWS\System32\NCTAudioRecord2.dll
[2009.05.16 07:23:47 | 00,458,752 | ---- | C] (Online Media Technologies Ltd.) -- C:\WINDOWS\System32\NCTAudioPlayer2.dll
[2009.05.16 07:23:46 | 00,835,584 | ---- | C] (NCT) -- C:\WINDOWS\System32\NCTAudioCDGrabber2.dll
[2009.05.16 07:23:45 | 00,000,000 | ---D | C] -- C:\Programme\Audio Recorder for Free
[2009.05.13 14:27:12 | 10,876,8044 | ---- | C] () -- C:\Native.Radio.wav
[2009.05.13 14:17:42 | 50,009,444 | ---- | C] () -- C:\Auricular-Pilzvergiftung.wav
[2009.05.13 11:48:29 | 83,084,444 | ---- | C] () -- C:\Institut für Bassforschung.wav
[2009.05.13 11:46:15 | 00,352,844 | ---- | C] () -- C:\Standard.wav
[2009.01.09 17:39:54 | 00,000,049 | ---- | C] () -- C:\WINDOWS\Baby Boh!.ini
[2008.12.21 13:09:58 | 00,524,288 | ---- | C] () -- C:\WINDOWS\System32\vspxcore.dll
[2008.10.30 18:51:47 | 00,524,288 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2008.10.30 18:51:46 | 00,139,264 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2008.10.16 08:33:02 | 00,000,400 | ---- | C] () -- C:\WINDOWS\Muma50.INI
[2008.10.16 08:29:40 | 00,000,074 | ---- | C] () -- C:\WINDOWS\MAGIX.INI
[2008.10.16 08:29:30 | 00,010,240 | ---- | C] () -- C:\WINDOWS\System32\vidx16.dll
[2008.10.06 18:42:51 | 00,000,052 | ---- | C] () -- C:\WINDOWS\Kyor.ini
[2008.10.06 17:56:37 | 00,000,273 | ---- | C] () -- C:\WINDOWS\SIERRA.INI
[2008.10.04 20:44:54 | 00,000,866 | ---- | C] () -- C:\WINDOWS\DC.ini
[2008.09.24 15:48:21 | 00,000,090 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2008.09.11 19:26:03 | 00,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.09.11 16:38:11 | 00,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2008.09.11 16:36:56 | 00,000,027 | ---- | C] () -- C:\WINDOWS\CDE DX4000EFDG.ini
[2008.09.08 20:23:32 | 00,001,124 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2008.03.19 11:04:00 | 01,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2008.03.19 11:04:00 | 01,486,848 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2008.03.19 11:04:00 | 01,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2008.03.19 11:04:00 | 00,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2008.03.19 11:04:00 | 00,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2008.02.11 09:39:26 | 00,253,952 | ---- | C] () -- C:\WINDOWS\System32\OnlineScannerDLLA.dll
[2008.02.11 09:39:18 | 00,237,568 | ---- | C] () -- C:\WINDOWS\System32\OnlineScannerDLLW.dll
[2008.02.08 13:53:46 | 00,110,592 | ---- | C] () -- C:\WINDOWS\System32\OnlineScannerLang.dll
[2007.07.27 14:49:02 | 00,225,355 | ---- | C] () -- C:\WINDOWS\System32\lnod32apiW.dll
[2007.07.27 14:49:02 | 00,196,683 | ---- | C] () -- C:\WINDOWS\System32\lnod32apiA.dll
[2005.12.05 19:25:22 | 00,139,264 | ---- | C] () -- C:\WINDOWS\System32\lnod32umc.dll
[2005.12.05 12:37:10 | 00,106,496 | ---- | C] () -- C:\WINDOWS\System32\lnod32upd.dll
[2004.08.04 14:00:00 | 00,000,555 | ---- | C] () -- C:\WINDOWS\win.ini
[2004.08.04 14:00:00 | 00,000,260 | ---- | C] () -- C:\WINDOWS\system.ini
[2003.11.17 17:30:01 | 00,286,208 | ---- | C] () -- C:\WINDOWS\System32\CNCS232.DLL
[2002.10.04 08:01:42 | 00,503,808 | ---- | C] () -- C:\WINDOWS\System32\xvid.dll
[2001.03.30 22:58:36 | 00,135,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\Property.dll
========== Files - Modified Within 30 Days ==========
[5 C:\WINDOWS\System32\*.tmp files]
[33 C:\WINDOWS\*.tmp files]
[2009.06.10 22:23:09 | 00,524,288 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Celli\Desktop\OTL.exe
[2009.06.10 22:01:28 | 00,001,544 | ---- | M] () -- C:\Dokumente und Einstellungen\Celli\Eigene Dateien\cc_20090610_220124.reg
[2009.06.10 22:00:10 | 00,159,550 | ---- | M] () -- C:\Dokumente und Einstellungen\Celli\Eigene Dateien\cc_20090610_215939.reg
[2009.06.10 16:03:43 | 00,160,101 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2009.06.10 15:22:48 | 00,000,062 | -HS- | M] () -- C:\Dokumente und Einstellungen\Celli\Lokale Einstellungen\desktop.ini
[2009.06.10 15:22:31 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2009.06.10 15:22:30 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2009.06.10 13:47:58 | 00,422,160 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2009.06.10 13:47:58 | 00,407,754 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2009.06.10 13:47:58 | 00,077,980 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2009.06.10 13:47:58 | 00,065,328 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2009.06.10 13:47:57 | 00,986,642 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2009.06.10 13:43:22 | 00,242,328 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.06.10 10:21:47 | 00,000,087 | ---- | M] () -- C:\Dokumente und Einstellungen\Celli\Anwendungsdaten\AVSMediaPlayer.m3u
[2009.06.09 16:11:24 | 54,364,360 | ---- | M] (Online Media Technologies Ltd. ) -- C:\Dokumente und Einstellungen\All Users\Dokumente\AVSVideoConverter.exe
[2009.06.09 15:46:30 | 00,000,464 | ---- | M] () -- C:\Dokumente und Einstellungen\Celli\Anwendungsdaten\burnaware.ini
[2009.06.09 13:15:12 | 00,000,645 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\BurnAware Free.lnk
[2009.06.07 15:27:34 | 00,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2009.06.07 15:18:57 | 44,634,7264 | ---- | M] () -- C:\Dokumente und Einstellungen\Celli\Eigene Dateien\Image.nrg
[2009.06.07 12:28:09 | 01,880,867 | ---- | M] () -- C:\Dokumente und Einstellungen\Celli\Desktop\fsdiag.tar.gz
[2009.06.05 14:05:37 | 00,000,273 | ---- | M] () -- C:\WINDOWS\SIERRA.INI
[2009.06.02 12:52:22 | 00,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2009.06.01 18:51:12 | 23,635,392 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\MRT.exe
[2009.05.28 13:28:49 | 00,000,672 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Videograbber.lnk
[2009.05.28 13:22:50 | 04,263,035 | ---- | M] (Hoppelsoft ) -- C:\Dokumente und Einstellungen\All Users\Dokumente\Videograbber5.0.exe
[2009.05.28 09:19:23 | 00,002,048 | ---- | M] () -- C:\WINDOWS\System32\Tr_sttool.dat
[2009.05.26 13:20:08 | 00,040,160 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009.05.26 13:19:56 | 00,019,096 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2009.05.16 07:23:57 | 00,001,493 | ---- | M] () -- C:\Dokumente und Einstellungen\Celli\Desktop\Audio Recorder for Free.lnk
[2009.05.13 14:36:45 | 00,001,011 | ---- | M] () -- C:\Dokumente und Einstellungen\Celli\Eigene Dateien\WaveRec.ini
[2009.05.13 14:36:39 | 10,876,8044 | ---- | M] () -- C:\Native.Radio.wav
[2009.05.13 14:22:25 | 50,009,444 | ---- | M] () -- C:\Auricular-Pilzvergiftung.wav
[2009.05.13 11:56:20 | 83,084,444 | ---- | M] () -- C:\Institut für Bassforschung.wav
[2009.05.13 11:46:17 | 00,352,844 | ---- | M] () -- C:\Standard.wav
========== Alternate Data Streams ==========
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5BB923A2
@Alternate Data Stream - 106 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C5760A8B
@Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:364682BC
< End of report >
/code