Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Nachricht wenn Prozess geschlossen wird und resultierende Probleme

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.04.2011, 22:20   #1
Slaan
 
Nachricht wenn Prozess geschlossen wird und resultierende Probleme - Standard

Nachricht wenn Prozess geschlossen wird und resultierende Probleme



Hoi.

Ich habe bei HijackThis Forum über mein Problem vor fast einer Woche einen Thread darüber eröffnet, aber bisher wurde mir trotz PN nachfrage nicht geholfen (Thread könnt ihr hier: hxxp://www.hijackthis-forum.de/hijackthis-logfiles/49408-nachricht-wenn-programm-geschlossen-wird-avira-geht-nichtmehr.html finden).

Ich verwende Windows XP auf meinem Rechner.

Ich gehe es jetzt mal von Anfang an durch und Quote mein Anfangsstatement des Threads vom 01.04.2011 (kein Aprilscherz )

Zitat:
Gestern fing mein Rechner an, dass jedes mal wenn ich ein Programm schließen (allerdings nicht bei allen, wenn ich den Windowsmediaplayer z.b. schließe habe ich das Problem nicht. Bei einem Großteil gibt es das Problem jedoch, wie Notepad, OpenOffice; wenn ich Windows neu starte gibt es das gleiche Problem mit der Datei "dvdkb.exe" u.v.m.), ich danach die Windowsmeldung bekam "xy.exe hat ein Problem festgestellt und muss beendet werden". Wenn ich z.b. Solitär spiele und schließe, erhalte ich die Nachricht "sol.exe hat ein Problem festgestellt und muss beendet werden. Falls Sie Ihre Arbeit noch nicht gespeichert hätten [...]"; ihr kennt die Nachricht. Öffne ich Firefox, bekomme ich die gleiche Meldung für die Datei "jqsnotify.exe", Firefox wird jedoch korrekt ausgeführt.

Ein Freund hatte gemeint, dass es ein Java Fehler (das war, bevor ich das mit Solitär ausprobiert habe) sein könnte und ob ich da die neuste Version hatte. Hatte ich nicht, daher habe ich versucht es zu updaten. Bei dem Versuch, erkannte Avira ein Virus und ich habe es in die Quarantäne verschoben. Dadurch war es allerdings nichtmehr möglich, Java zu updaten, da diese Datei dafür scheinbar benötigt wurde. In der Quarantäne bei Avira wollt ich diese Datei dann wieder raus nehmen, sie war aber nichtmehr vorhanden.

Avira war zu dem Zeitpunkt auch nichtmehr auf dem neusten Stand (neue Versionsnummer, die Virensuchdingens war immer geupdated) und ich wollte dann zumindest dies updaten, nachdem ich einen erfolglosen Suchlauf gestartet habe. Nachdem "erfolgreichen" Update, war der "Guard" allerdings ausgeschalten und ich war nicht in der Lage, es wieder anzuschalten. Also dachte ich, ich deinstalliere Avira und installiere es nochmal neu. Allerdings bekomme ich massive Fehlermeldungen wenn ich versuche, es zu installieren und es klappt nichtmehr, bin also grade ohne AntiViren-Programm unterwegs.

Weitere "Kleinigkeiten" die mir aufgefallen sind:

1. meine Boxen rauschen jetzt manchmal seltsam, dieses Problem gibt es auch erst seit gestern.
2. UltraMon, welches ich für die einfacherere Verwendung meiner zwei Monitore installiert habe, startet plötzlich auch nichtmehr automatisch. Wenn ich es dann manuell starte, stürzt durch UltraMon Spiele ab wenn ich sie öffne.

Habe mit Antimalwarebyte's auch gesucht und auch n bissle was gefunden und repariert, jedoch hat dies das Problem nicht behoben.

Soviel zur Geschichte, nun die Infos die ihr haben wollt
Bis auf das knistern/rauschen der Boxen ist immernoch alles aktuell, woher das Problem kam weiß ich nicht.

Wäre super, wenn ihr euch meiner einer annehmen könntet .

Im folgenden alle Scans, die ich bereits durchgeführt habe.

Geändert von Slaan (07.04.2011 um 23:02 Uhr)

Alt 07.04.2011, 22:21   #2
Slaan
 
Nachricht wenn Prozess geschlossen wird und resultierende Probleme - Standard

Nachricht wenn Prozess geschlossen wird und resultierende Probleme



RSIT:

A) RSIT info:
[CODE]info.txtRSIT Logfile:
Code:
ATTFilter
logfile of random's system information tool 1.08 2011-04-02 23:01:55

======Uninstall list======

-->MsiExec /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe AIR-->C:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10m_Plugin.exe -maintain plugin
Adobe Reader 9.4.3 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A94000000001}
Advertising Center-->MsiExec.exe /X{b2ec4a38-b545-4a00-8214-13fe0e915e6d}
ANNO 1404-->"C:\Programme\InstallShield Installation Information\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}\Setup.exe" -runfromtemp -l0x0009 -removeonly
Apple Application Support-->MsiExec.exe /I{EE6097DD-05F4-4178-9719-D3170BF098E8}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
ATI - Dienstprogramm zur Deinstallation der Software-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0 
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AVM FRITZ!WLAN-->C:\Programme\avmwlanstick\instwcli.exe -d1
Azureus-->C:\Programme\Azureus\Uninstall.exe
Battle for Wesnoth 1.8.1-->"C:\Games\Battle for Wesnoth\Uninstall.exe"
Battlefield Heroes-->"C:\Games\uninstaller.exe" "C:\Games\Uninstall.xml"
BattleMonitor-->msiexec /qb /x {6DBB1644-78E3-87AE-0CDC-D85EDF85A8CD}
BattleMonitor-->MsiExec.exe /I{6DBB1644-78E3-87AE-0CDC-D85EDF85A8CD}
BlindWrite 6-->"C:\Programme\VSO\BlindWrite6\unins000.exe"
Catalyst Control Center - Branding-->MsiExec.exe /I{D9D93D74-107D-4BD3-87D0-AABCF7C98BD5}
Creatures 3-->C:\WINDOWS\IsUninst.exe -f"C:\Games\Creatures 3\Uninst.isu"
Der Planer 4 1.0-->"C:\Games\Der Planer 4\unins000.exe"
Distant Worlds-->"C:\WINDOWS\Distant Worlds\uninstall.exe" "/U:C:\Games\Distant Worlds\Uninstall\uninstall.xml"
Doctor Who - The Adventure Games 2.0-->C:\Games\Doctor Who\uninst.exe
Doomsday-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{69464949-AD9C-4C98-933F-C32FFC86F3C8}\Setup.exe" -l0x7 
Elemental: War of Magic-->"C:\Games\Elemental War of Magic\unins000.exe"
Empire: Total War-->"C:\Programme\Steam\steam.exe" steam://uninstall/10500
Etherlords-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E2729A36-33EB-4094-9759-2C7A666DE296}\Setup.exe" -l0x7 
Europa Universalis III-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{59C80C5E-8C92-40FF-B910-2BB5C7281F61}\setup.exe" -l0x9 
Freeciv 2.2.0 (GTK+ client)-->"C:\Games\Freeciv\uninstall.exe"
FreeOrion 0.3.13-->C:\Games\FreeOrion\uninst.exe
FUSSBALL MANAGER 11-->C:\Programme\EA SPORTS\FUSSBALL MANAGER 11\eauninstall.exe
Galactic Civilizations II-->C:\Games\GalCiv2\UNWISE.EXE C:\Games\GalCiv2\INSTALL.LOG
Google Earth-->MsiExec.exe /X{4286E640-B5FB-11DF-AC4B-005056C00008}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Hedgewars, a free turn-based strategy game-->C:\Games\Hedgewars 0.9.13\Uninstall.exe
HiJackThis-->MsiExec.exe /X{45A66726-69BC-466B-A7A4-12FCBA4883D7}
Holdem Manager-->MsiExec.exe /I{42DE940E-8037-4266-9FBF-5A3AEDA39E96}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB2158563)-->"C:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB2443685)-->"C:\WINDOWS\$NtUninstallKB2443685$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB981793)-->"C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe"
ICCup Launcher-->"C:\Programme\ICCup\Launcher\unins000.exe"
Jagged Alliance 2-->C:\WINDOWS\IsUn0407.exe -fC:\Games\Ja2\Uninst.isu
Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Mafia II-->"C:\Games\Mafia II\unins000.exe"
MahjongWorld (uninstall only)-->"C:\Programme\MahjongWorldClient\uninstall.exe"
Malwarebytes' Anti-Malware-->"C:\Programme\Anti-Malware\unins000.exe"
Medieval II Total War-->C:\Programme\InstallShield Installation Information\{C0698BDA-0D29-40EE-8570-A31106DF9AB1}\setup.exe -runfromtemp -l0x0007 -removeonly
Microsoft .NET Framework 1.1 Security Update (KB2416447)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2416447\M2416447Uninstall.msp"
Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{9309DD7E-EBFE-3C95-8B47-30D3A012F606}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack - DEU-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - deu\setup.exe
Microsoft .NET Framework 3.5 Language Pack - deu-->MsiExec.exe /I{1545207E-C6F3-31D7-9918-BDBB65075FBF}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft StarLancer-->"C:\Games\StarLancer\UNINSTAL.EXE" /runtemp /addremove
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}
mIRC-->C:\Programme\mIRC\uninstall.exe _?=C:\Programme\mIRC
Mozilla Firefox (3.6.16)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MTX-->MsiExec.exe /I{6583D00E-0924-4950-8BE9-5D09FE70B333}
Nero 9 Essentials-->C:\Programme\Gemeinsame Dateien\Nero\Nero ProductInstaller 4\SetupX.exe  REMOVESERIALNUMBER="XM02-508X-MHAT-19WU-9Z3Z-0CH0-3U6E-85W5-MMHH-6647-1Z5L-7M8C-0U45-758P-0000"
Nero ControlCenter-->MsiExec.exe /X{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}
Nero Installer-->MsiExec.exe /X{e8a80433-302b-4ff1-815d-fcc8eac482ff}
Nero Online Upgrade-->MsiExec.exe /X{dba84796-8503-4ff0-af57-1747dd9a166d}
Nero StartSmart OEM-->MsiExec.exe /X{4D43D635-6FDA-4fa5-AA9B-23CF73D058EA}
Nero StartSmart-->MsiExec.exe /X{7748ac8c-18e3-43bb-959b-088faea16fb2}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NVIDIA PhysX-->MsiExec.exe /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
OpenOffice.org 3.1-->MsiExec.exe /I{99E862CC-6F69-4D39-99AA-DBF71BF3B585}
OpenTTD 1.0.1-->C:\Games\OpenTTD\uninstall.exe
PartyPoker-->"C:\Poker\PartyGaming\PartyPoker\Uninstall.exe" "C:\Poker\PartyGaming\PartyPoker\install.log"
PokerStars-->"C:\Programme\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
PokerStove version 1.23-->"C:\Poker\PokerStove\unins000.exe"
PostgreSQL 8.3-->MsiExec.exe /I{B823632F-3B72-4514-8861-B961CE263224}
PunkBuster Services-->C:\Games\pbsvc_heroes.exe -u
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x7  -removeonly
Scorched3D 43.1c-->C:\Games\Scorched3D\uninst.exe
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT=""
Sicherheitsupdate für Windows Media Player (KB2378111)-->"C:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB975558)-->"C:\WINDOWS\$NtUninstallKB975558_WM8$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB978695)-->"C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2079403)-->"C:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2115168)-->"C:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2121546)-->"C:\WINDOWS\$NtUninstallKB2121546$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2160329)-->"C:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2183461)-->"C:\WINDOWS\$NtUninstallKB2183461$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2259922)-->"C:\WINDOWS\$NtUninstallKB2259922$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2279986)-->"C:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2286198)-->"C:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2296011)-->"C:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2296199)-->"C:\WINDOWS\$NtUninstallKB2296199$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2347290)-->"C:\WINDOWS\$NtUninstallKB2347290$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2360131)-->"C:\WINDOWS\$NtUninstallKB2360131$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2360937)-->"C:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2387149)-->"C:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2393802)-->"C:\WINDOWS\$NtUninstallKB2393802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2416400)-->"C:\WINDOWS\$NtUninstallKB2416400$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2419632)-->"C:\WINDOWS\$NtUninstallKB2419632$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2423089)-->"C:\WINDOWS\$NtUninstallKB2423089$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2436673)-->"C:\WINDOWS\$NtUninstallKB2436673$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2440591)-->"C:\WINDOWS\$NtUninstallKB2440591$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2443105)-->"C:\WINDOWS\$NtUninstallKB2443105$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2476687)-->"C:\WINDOWS\$NtUninstallKB2476687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2478960)-->"C:\WINDOWS\$NtUninstallKB2478960$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2478971)-->"C:\WINDOWS\$NtUninstallKB2478971$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2479628)-->"C:\WINDOWS\$NtUninstallKB2479628$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2479943)-->"C:\WINDOWS\$NtUninstallKB2479943$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2481109)-->"C:\WINDOWS\$NtUninstallKB2481109$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2482017)-->"C:\WINDOWS\$NtUninstallKB2482017$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2483185)-->"C:\WINDOWS\$NtUninstallKB2483185$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2485376)-->"C:\WINDOWS\$NtUninstallKB2485376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2524375)-->"C:\WINDOWS\$NtUninstallKB2524375$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975562)-->"C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978542)-->"C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979482)-->"C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979559)-->"C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979687)-->"C:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980195)-->"C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980218)-->"C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980436)-->"C:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981322)-->"C:\WINDOWS\$NtUninstallKB981322$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981852)-->"C:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981957)-->"C:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981997)-->"C:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982132)-->"C:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982214)-->"C:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982381)-->"C:\WINDOWS\$NtUninstallKB982381$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982665)-->"C:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982802)-->"C:\WINDOWS\$NtUninstallKB982802$\spuninst\spuninst.exe"
Sid Meier's Alpha Centauri-->C:\WINDOWS\IsUninst.exe -fC:\Games\SMAC\Uninst.isu
Sid Meier's Civilization 4 - Beyond the Sword-->C:\Programme\InstallShield Installation Information\{32E4F0D2-C135-475E-A841-1D59A0D22989}\setup.exe -runfromtemp -l0x0007 -removeonly
Sid Meier's Civilization 4 - Warlords-->C:\Programme\InstallShield Installation Information\{3E4B349F-10B5-4586-9D99-489A90A8B228}\setup.exe -runfromtemp -l0x0007 -removeonly
Sid Meier's Civilization 4-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CFBCE791-2D53-4FCE-B3FB-D6E01F4112E8}\setup.exe" -l0x7  -removeonly
Sid Meier's Civilization V-->"C:\Programme\Steam\steam.exe" steam://uninstall/8930
Skype Toolbars-->MsiExec.exe /I{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Skype™ 5.0-->MsiExec.exe /X{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}
Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
StarCraft II Beta-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft II Beta\Uninstall.exe
StarCraft II-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft II\Uninstall.exe
StarCraft-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft\Uninstall.exe
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
The Weather Channel Desktop 6-->C:\Programme\The Weather Channel FW\Desktop\TheWeatherChannelCustomUninstall.exe
Trillian-->C:\Programme\Trillian\trillian.exe /uninstall
UltraMon-->MsiExec.exe /I{AF0FA6D7-96F3-468A-ABB7-28BE006EA8E9}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update für Windows XP (KB2141007)-->"C:\WINDOWS\$NtUninstallKB2141007$\spuninst\spuninst.exe"
Update für Windows XP (KB2345886)-->"C:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe"
Update für Windows XP (KB2467659)-->"C:\WINDOWS\$NtUninstallKB2467659$\spuninst\spuninst.exe"
Update für Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Update für Windows XP (KB971029)-->"C:\WINDOWS\$NtUninstallKB971029$\spuninst\spuninst.exe"
Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Update für Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
Update für Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe"
Update für Windows XP (KB980182)-->"C:\WINDOWS\$NtUninstallKB980182$\spuninst\spuninst.exe"
VLC media player 1.0.1-->C:\Programme\VideoLAN\VLC\uninstall.exe
Vuze-->C:\Programme\Vuze\uninstall.exe
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
WinRAR-->C:\Programme\WinRAR\uninstall.exe
WinUHA 2.0 RC1 (2005.02.27)-->C:\Programme\WinUHA\unins000.exe
X3 Terran Conflict v3.0-->"C:\Games\X3 Terran Conflict\uninst\unins000.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
X-Tended - Terran Conflict-->C:\Games\X3 Terran Conflict\uninstall.exe

======Hosts File======

::1       localhost

======System event log======

Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.

Record Number: 18430
Source Name: Disk
Time Written: 20110305041554.000000+060
Event Type: Fehler
User: 

Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.

Record Number: 18429
Source Name: Disk
Time Written: 20110305041553.000000+060
Event Type: Fehler
User: 

Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.

Record Number: 18428
Source Name: Disk
Time Written: 20110305041551.000000+060
Event Type: Fehler
User: 

Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.

Record Number: 18427
Source Name: Disk
Time Written: 20110305041550.000000+060
Event Type: Fehler
User: 

Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.

Record Number: 18426
Source Name: Disk
Time Written: 20110305041549.000000+060
Event Type: Fehler
User: 

=====Application event log=====

Computer Name: SLAAN
Event Code: 1017
Message: ASP.NET (Version 2.0.50727.0) registrieren (internes Flag: 0x00000406)

Record Number: 1817
Source Name: ASP.NET 2.0.50727.0
Time Written: 20100624090332.000000+120
Event Type: Informationen
User: 

Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\netfxperf.dll wird von folgendem Prozess verwendet: jqs, Kennung 676.

Record Number: 1816
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: HMImport, Kennung 1224.

Record Number: 1815
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: HoldemManager, Kennung 4428.

Record Number: 1814
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: jqs, Kennung 676.

Record Number: 1813
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Programme\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\ATI Technologies\ATI.ACE\Core-Static;C:\Programme\IsoBuster
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
         
--- --- ---


RSIT log:
RSIT Logfile:
Code:
ATTFilter
Logfile of random's system information tool 1.08 (written by random/random)
Run by Daniel at 2011-04-02 23:01:49
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 69 GB (10%) free of 715 GB
Total RAM: 3071 MB (85% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:01:50, on 02.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\UltraMon\UltraMon.exe
C:\Programme\UltraMon\UltraMonTaskbar.exe
C:\Dokumente und Einstellungen\Daniel\Desktop\RSIT.exe
C:\Programme\trend micro\Daniel.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
O1 - Hosts: ÿþ127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [D3dtree] C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe
O4 - HKCU\..\Run: [{94A0F50C-44BD-B248-F0A2-C74A9C414B73}] "C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe
O4 - Global Startup: UltraMon.lnk = ?
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDDC2CB4-D55D-44C0-AD4F-CA6AEBC9C68A}: NameServer = 195.71.164.93,193.189.244.205
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 5422 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-07 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-07-14 98304]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-02-13 16857600]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2008-04-14 59392]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2008-04-14 208952]
"IMEKRMIG6.1"=C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE [2008-04-14 44032]
"AVMWlanClient"=C:\Programme\avmwlanstick\FRITZWLANMini.exe [2006-04-20 323584]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760]
"Adobe ARM"=C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Programme\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"D3dtree"=C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe [2011-04-02 414720]
"{94A0F50C-44BD-B248-F0A2-C74A9C414B73}"=C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\topuckoa]
C:\Dokumente und Einstellungen\Daniel\Lokale Einstellungen\Anwendungsdaten\yqvmimuai\kborrjqtssd.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{94A0F50C-44BD-B248-F0A2-C74A9C414B73}]
C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Nero BackItUp Scheduler 4.0"=2
"JavaQuickStarterService"=2
"idsvc"=3

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
UltraMon.lnk - 

C:\Dokumente und Einstellungen\Daniel\Startmenü\Programme\Autostart
Dropbox.lnk - C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-07-15 155648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0x91000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Azureus\Azureus.exe"="C:\Programme\Azureus\Azureus.exe:*:Enabled:Azureus"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Programme\Java\jre6\bin\javaw.exe"="C:\Programme\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Programme\Trillian\trillian.exe"="C:\Programme\Trillian\trillian.exe:*:Enabled:Trillian"
"C:\Games\Dawn of War 2\DOW2.exe"="C:\Games\Dawn of War 2\DOW2.exe:*:Disabled:DOW2"
"C:\Games\Starcraft\StarCraft.exe"="C:\Games\Starcraft\StarCraft.exe:*:Enabled:Starcraft"
"C:\Programme\Skype\Plugin Manager\skypePM.exe"="C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Programme\Ubisoft\Related Designs\ANNO 1404\Anno4.exe"="C:\Programme\Ubisoft\Related Designs\ANNO 1404\Anno4.exe:*:Disabled:ANNO 1404"
"C:\Programme\Ubisoft\Related Designs\ANNO 1404\tools\Anno4Web.exe"="C:\Programme\Ubisoft\Related Designs\ANNO 1404\tools\Anno4Web.exe:*:Disabled:ANNO 1404 Web"
"C:\Games\StarCraft II Beta\StarCraft II.exe"="C:\Games\StarCraft II Beta\StarCraft II.exe:*:Enabled:Blizzard Launcher"
"C:\Games\StarCraft II Beta\Versions\Base15250\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15250\SC2.exe:*:Disabled:StarCraft II"
"C:\Games\StarCraft II Beta\Versions\Base15343\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15343\SC2.exe:*:Enabled:StarCraft II"
"C:\Games\StarCraft II Beta\Versions\Base15392\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15392\SC2.exe:*:Enabled:StarCraft II"
"C:\Games\StarCraft II Beta\Versions\Base15449\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15449\SC2.exe:*:Enabled:StarCraft II"
"C:\Games\Freeciv\freeciv-server.exe"="C:\Games\Freeciv\freeciv-server.exe:*:Enabled:freeciv-server"
"C:\Games\FreeOrion\freeoriond.exe"="C:\Games\FreeOrion\freeoriond.exe:*:Enabled:freeoriond"
"C:\Programme\mIRC\mirc.exe"="C:\Programme\mIRC\mirc.exe:*:Enabled:mIRC"
"C:\Games\StarCraft II Beta\Versions\Base15580\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15580\SC2.exe:*:Enabled:StarCraft II"
"C:\Programme\Steam\SteamApps\common\empire total war\Empire.exe"="C:\Programme\Steam\SteamApps\common\empire total war\Empire.exe:*:Enabled:Empire: Total War"
"C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword.exe"="C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword.exe:*:Enabled:Sid Meier's Civilization 4 Beyond the Sword"
"C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword_PitBoss.exe"="C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword_PitBoss.exe:*:Enabled:Sid Meier's Civilization 4 Beyond the Sword Pitboss"
"C:\Programme\VideoLAN\VLC\vlc.exe"="C:\Programme\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Games\StarCraft II\StarCraft II.exe"="C:\Games\StarCraft II\StarCraft II.exe:*:Enabled:Blizzard Launcher"
"C:\Games\StarCraft II\Versions\Base15405\SC2.exe"="C:\Games\StarCraft II\Versions\Base15405\SC2.exe:*:Enabled:StarCraft II"
"C:\Programme\Steam\SteamApps\common\sid meier's civilization v\CivilizationV.exe"="C:\Programme\Steam\SteamApps\common\sid meier's civilization v\CivilizationV.exe:*:Enabled:Sid Meier's Civilization V"
"C:\Games\StarCraft II\Versions\Base16605\SC2.exe"="C:\Games\StarCraft II\Versions\Base16605\SC2.exe:*:Enabled:StarCraft II"
"C:\Programme\Vuze\Azureus.exe"="C:\Programme\Vuze\Azureus.exe:*:Enabled:Azureus"
"C:\Programme\Steam\SteamApps\common\sid meier's civilization v\Launcher.exe"="C:\Programme\Steam\SteamApps\common\sid meier's civilization v\Launcher.exe:*:Enabled:Sid Meier's Civilization V"
"C:\Programme\Google\Google Earth\client\googleearth.exe"="C:\Programme\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Programme\Raptr\raptr.exe"="C:\Programme\Raptr\raptr.exe:*:Enabled:Raptr Client"
"C:\Programme\Raptr\raptr_im.exe"="C:\Programme\Raptr\raptr_im.exe:*:Enabled:Raptr IM"
"C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe"="C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Windows Explorer"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2011-04-02 23:01:49 ----D---- C:\rsit
2011-04-02 21:53:48 ----D---- C:\WINDOWS\LastGood
2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\REPORTS
2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LOGFILES
2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\INFECTED
2011-04-01 18:32:20 ----D---- C:\Programme\Gemeinsame Dateien\Adobe
2011-04-01 12:54:11 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon
2011-03-25 10:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB2524375$
2011-03-21 05:11:08 ----D---- C:\game
2011-03-09 10:02:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2479943$
2011-03-09 10:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB2481109$
2011-03-05 17:11:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
2011-03-05 17:11:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Core
2011-03-05 17:00:04 ----D---- C:\Programme\EA SPORTS
2011-03-05 16:59:48 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Solidshield
2011-03-05 03:53:34 ----D---- C:\Programme\Gemeinsame Dateien\Apple
2011-03-05 03:53:25 ----D---- C:\Programme\Apple Software Update
2011-03-05 03:53:25 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple

======List of files/folders modified in the last 1 months======

2011-04-02 23:01:50 ----D---- C:\Programme\trend micro
2011-04-02 23:01:31 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\vlc
2011-04-02 22:37:32 ----HD---- C:\WINDOWS\inf
2011-04-02 21:53:49 ----D---- C:\WINDOWS\system32\drivers
2011-04-02 21:53:48 ----AD---- C:\WINDOWS
2011-04-02 21:53:24 ----D---- C:\WINDOWS\system32\CatRoot2
2011-04-02 20:49:34 ----D---- C:\WINDOWS\Temp
2011-04-02 20:35:59 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox
2011-04-02 20:34:47 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-04-02 18:57:31 ----RD---- C:\Programme
2011-04-02 18:54:56 ----D---- C:\WINDOWS\Prefetch
2011-04-02 18:44:54 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Azureus
2011-04-02 18:44:24 ----SHD---- C:\WINDOWS\Installer
2011-04-02 18:44:09 ----SH---- C:\boot.ini
2011-04-02 18:44:09 ----A---- C:\WINDOWS\win.ini
2011-04-02 18:44:09 ----A---- C:\WINDOWS\system.ini
2011-04-02 18:41:13 ----D---- C:\WINDOWS\system32
2011-04-02 17:01:11 ----D---- C:\WINDOWS\system32\LogFiles
2011-04-02 14:44:28 ----D---- C:\Azureus
2011-04-02 14:29:27 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-04-02 13:38:37 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2011-04-02 10:25:46 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Qaumfi
2011-04-02 09:24:24 ----D---- C:\WINDOWS\WinSxS
2011-04-01 20:56:53 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2011-04-01 18:32:28 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2011-04-01 18:32:20 ----D---- C:\Programme\Gemeinsame Dateien
2011-04-01 17:44:50 ----D---- C:\Programme\Azureus
2011-03-26 23:37:19 ----D---- C:\Programme\Mozilla Firefox
2011-03-25 10:00:15 ----HD---- C:\WINDOWS\$hf_mig$
2011-03-22 01:18:17 ----D---- C:\Games
2011-03-21 05:49:43 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\The Creative Assembly
2011-03-21 05:09:17 ----D---- C:\WINDOWS\system32\DirectX
2011-03-21 05:08:56 ----RSD---- C:\WINDOWS\assembly
2011-03-20 05:31:19 ----D---- C:\Programme\Vuze
2011-03-19 22:48:36 ----D---- C:\Programme\MahjongWorldClient
2011-03-11 16:20:33 ----D---- C:\WINDOWS\Minidump
2011-03-09 10:02:18 ----A---- C:\WINDOWS\imsins.BAK
2011-03-09 10:02:17 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-03-09 10:00:47 ----D---- C:\WINDOWS\Debug
2011-03-09 10:00:46 ----A---- C:\WINDOWS\system32\MRT.exe
2011-03-05 03:54:20 ----D---- C:\Programme\Internet Explorer
2011-03-05 03:53:28 ----SD---- C:\WINDOWS\Tasks

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-04-13 691696]
R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2009-12-03 281760]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2009-12-03 25888]
R2 UltraMonUtility;UltraMon Utility Driver; \??\C:\Programme\Gemeinsame Dateien\Realtime Soft\UltraMonMirrorDrv\x32\UltraMonUtility.sys []
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-07-15 4407808]
R3 FWLANUSB;AVM FRITZ!WLAN; C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2009-05-07 265088]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-02-14 4676096]
R3 ivusb;Initio Driver for USB Default Controller; C:\WINDOWS\system32\DRIVERS\ivusb.sys [2010-07-29 25112]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12288]
R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-09-10 47360]
R3 UltraMonMirror;UltraMonMirror; C:\WINDOWS\system32\DRIVERS\UltraMonMirror.sys [2006-09-24 3584]
R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 a0bqv2v5;a0bqv2v5; C:\WINDOWS\system32\drivers\a0bqv2v5.sys []
S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys []
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 mcdbus;Driver for MagicISO SCSI Host Controller; C:\WINDOWS\system32\DRIVERS\mcdbus.sys []
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-07-15 602112]
R2 AVM WLAN Connection Service;AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [2009-05-07 368640]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2010-12-17 75136]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-07-14 593920]
S2 gupdate;Google Update Service (gupdate); C:\Programme\Google\Update\GoogleUpdate.exe [2010-11-13 136176]
S2 pgsql-8.3;PostgreSQL Database Server 8.3; C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe [2009-03-13 65536]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S4 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-10-07 153376]
S4 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [2009-07-20 935208]
S4 NetTcpPortSharing;Net.Tcp-Portfreigabedienst; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
         
--- --- ---
__________________


Alt 07.04.2011, 22:23   #3
Slaan
 
Nachricht wenn Prozess geschlossen wird und resultierende Probleme - Standard

Nachricht wenn Prozess geschlossen wird und resultierende Probleme



GMER:

GMER fand beim standard scan gar nichts (leere Liste). Habe dann "kurz" auf "Scan" geklickt und ne halbe Stunde laufen lassen, allerdings geh ich bald ins Bett, daher konnte ich ihn nicht komplett laufen und hat folgendes gefunden:

Code:
ATTFilter
:

GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-02 23:32:58
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-19 SAMSUNG_HD753LJ rev.1AA01113
Running: fngxf83v.exe; Driver: C:\DOKUME~1\Daniel\LOKALE~1\Temp\axtdypow.sys


---- Kernel code sections - GMER 1.0.15 ----

.text   C:\WINDOWS\system32\DRIVERS\ati2mtag.sys                                                                            section is writeable [0xB9302000, 0x230C27, 0xE8000020]
.text   C:\WINDOWS\system32\DRIVERS\atksgt.sys                                                                              section is writeable [0xA9589300, 0x3B6D8, 0xE8000020]
.text   C:\WINDOWS\system32\DRIVERS\lirsgt.sys                                                                              section is writeable [0xBA3B8300, 0x1BEE, 0xE8000020]

---- User code sections - GMER 1.0.15 ----

.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ntdll.dll!NtCreateThread                           7C91D1AE 5 Bytes  CALL 00A90000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ntdll.dll!NtProtectVirtualMemory                   7C91D6EE 5 Bytes  CALL 00A70000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] kernel32.dll!ExitProcess                           7C81CB12 5 Bytes  CALL 00AC0000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptDeriveKey                        77DB9FFD 5 Bytes  CALL 00DA0000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptImportKey                        77DBA1F1 5 Bytes  CALL 00D60000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptGenKey                           77DE1849 5 Bytes  CALL 00D80000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ws2_32.dll!send                                    71A14C27 5 Bytes  CALL 00D20000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpOpenRequestA                       77192B11 5 Bytes  CALL 00CC0000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetConnectA                       7719346A 5 Bytes  CALL 00B00000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpAddRequestHeadersA                 771940E2 5 Bytes  CALL 00C80000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetCloseHandle                    77194DA4 5 Bytes  CALL 00D00000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpSendRequestA                       771960B9 5 Bytes  CALL 00C40000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFile                       77198302 5 Bytes  CALL 00AE0000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpAddRequestHeadersW                 7719EF44 5 Bytes  CALL 00CA0000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpOpenRequestW                       7719F45A 5 Bytes  CALL 00CE0000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetQueryDataAvailable             771A8A77 5 Bytes  CALL 00B60000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFileExW                    771C8679 5 Bytes  CALL 00B40000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFileExA                    771C9380 5 Bytes  CALL 00B20000 
.text   C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpSendRequestW                       771E3254 5 Bytes  CALL 00C60000 
.text   C:\WINDOWS\explorer.exe[2196] ntdll.dll!NtCreateThread                                                              7C91D1AE 5 Bytes  CALL 00B20000 
.text   C:\WINDOWS\explorer.exe[2196] ntdll.dll!NtProtectVirtualMemory                                                      7C91D6EE 5 Bytes  CALL 00B00000 
.text   C:\WINDOWS\explorer.exe[2196] kernel32.dll!ExitProcess                                                              7C81CB12 5 Bytes  CALL 00B40000 

---- Threads - GMER 1.0.15 ----

Thread  fngxf83v.exe [2168:3840]                                                                                            00170000
Thread  explorer.exe [2196:2200]                                                                                            000C0000

---- Registry - GMER 1.0.15 ----

Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                    
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                 0
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                              0x48 0x48 0x57 0x3E ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                    
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                 0x00 0x00 0x00 0x00 ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                 1
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                              0x9C 0x22 0x54 0xFF ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                 C:\Programme\DAEMON Tools Lite\
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                           
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                     0x07 0x88 0xC8 0x17 ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                        0x20 0x01 0x00 0x00 ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                      
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                0x75 0x8F 0xBC 0xED ...
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)                
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                     0
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                  0x48 0x48 0x57 0x3E ...
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)                
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                     0x00 0x00 0x00 0x00 ...
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                     1
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                  0x9C 0x22 0x54 0xFF ...
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                     C:\Programme\DAEMON Tools Lite\
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)       
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                         0x07 0x88 0xC8 0x17 ...
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)  
Reg     HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                    0x75 0x8F 0xBC 0xED ...
         
Der zweite Lauf mit GMER mit "ONLY non MS-files"

Code:
ATTFilter
GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-02 23:42:51
Windows 5.1.2600 Service Pack 3 
Running: fngxf83v.exe; Driver: C:\DOKUME~1\Daniel\LOKALE~1\Temp\axtdypow.sys


---- Modules - GMER 1.0.15 ----

Module   \SystemRoot\system32\DRIVERS\ati2mtag.sys (ATI Radeon WindowsNT Miniport Driver/ATI Technologies Inc.)                                                                                                                                                      B9301000-B9785000 (4734976 bytes)
Module   \SystemRoot\system32\DRIVERS\HDAudBus.sys (High Definition Audio Bus Driver v1.0a/Windows (R) Server 2003 DDK provider)                                                                                                                                     B92C5000-B92ED000 (163840 bytes)
Module   \SystemRoot\system32\DRIVERS\UltraMonMirror.sys (UltraMon Display Mirror Miniport/Realtime Soft)                                                                                                                                                            BA6D7000-BA6D8000 (4096 bytes)
Module   \SystemRoot\system32\DRIVERS\ptilink.sys (Parallel Technologies DirectParallel IO Library/Parallel Technologies, Inc.)                                                                                                                                      BA490000-BA495000 (20480 bytes)
Module   \SystemRoot\System32\Drivers\pcouffin.sys (low level access layer for CD/DVD/BD devices/VSO Software)                                                                                                                                                       BA158000-BA164000 (49152 bytes)
Module   \SystemRoot\system32\drivers\RtkHDAud.sys (Realtek(r) High Definition Audio Function Driver/Realtek Semiconductor Corp.)                                                                                                                                    AC6B7000-ACB56000 (4845568 bytes)
Module   \SystemRoot\system32\DRIVERS\ivusb.sys (Initio Default Vendor Specific Device Driver/Initio Corporation)                                                                                                                                                    BA268000-BA272000 (40960 bytes)
Module   \SystemRoot\system32\DRIVERS\fwlanusb.sys (fwlanusb.sys/AVM GmbH)                                                                                                                                                                                           AC443000-AC484000 (266240 bytes)
Module   \SystemRoot\System32\ati2dvag.dll (ATI Radeon WindowsNT Display Driver/ATI Technologies Inc.)                                                                                                                                                               BF012000-BF068000 (352256 bytes)
Module   \SystemRoot\System32\ati2cqag.dll (Central Memory Manager / Queue Server Module/ATI Technologies Inc.)                                                                                                                                                      BF068000-BF0FE000 (614400 bytes)
Module   \SystemRoot\System32\atikvmag.dll (Virtual Command And Memory Manager/ATI Technologies Inc.)                                                                                                                                                                BF0FE000-BF197000 (626688 bytes)
Module   \SystemRoot\System32\atiok3x2.dll (Ring 0 x2 component/ATI Technologies Inc.)                                                                                                                                                                               BF197000-BF1F7000 (393216 bytes)
Module   \SystemRoot\System32\ati3duag.dll (ati3duag.dll/ATI Technologies Inc. )                                                                                                                                                                                     BF1F7000-BF519000 (3284992 bytes)
Module   \SystemRoot\System32\ativvaxx.dll (Radeon Video Acceleration Universal Driver/ATI Technologies Inc. )                                                                                                                                                       BF519000-BF70F000 (2056192 bytes)
Module   \SystemRoot\System32\ATMFD.DLL (Windows NT OpenType/Type 1 Font Driver/Adobe Systems Incorporated)
         
__________________

Alt 07.04.2011, 22:25   #4
Slaan
 
Nachricht wenn Prozess geschlossen wird und resultierende Probleme - Standard

Nachricht wenn Prozess geschlossen wird und resultierende Probleme



Und die Hjtscanlist

Code:
ATTFilter
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  02.04.2011 23:10      C:\WINDOWS --------- 0 
        C:\pagefile.sys ---------  
  02.04.2011 23:01      C:\rsit --------- 0 
  02.04.2011 18:57      C:\Programme --------- 0 
  02.04.2011 18:44      C:\boot.ini --------- 211 
  02.04.2011 14:44      C:\Azureus --------- 0 
  22.03.2011 01:18      C:\Games --------- 0 
  21.03.2011 05:11      C:\game --------- 0 
  03.11.2010 02:02      C:\Story --------- 0 
  27.06.2010 05:22      C:\profile.txt --------- 439 
  07.05.2010 01:25      C:\ca78c13e66c47c015b0443 --------- 0 
  24.04.2010 13:01      C:\Thumbs.db --------- 3072 
  12.12.2009 00:46      C:\AnalysisLog.zip --------- 94660 
  12.12.2009 00:45      C:\AnalysisLog.sr0 --------- 312386 
  04.10.2009 09:05      C:\3430078d554b719a749b2c33e5 --------- 0 
  15.09.2009 11:00      C:\Poker --------- 0 
  15.09.2009 10:57      C:\Dokumente und Einstellungen --------- 0 
  31.08.2009 00:13      C:\test --------- 0 
  28.08.2009 20:16      C:\RECYCLER --------- 0 
  28.08.2009 19:32      C:\ATI --------- 0 
  28.08.2009 19:10      C:\System Volume Information --------- 0 
  28.08.2009 19:08      C:\IO.SYS --------- 0 
  28.08.2009 19:08      C:\AUTOEXEC.BAT --------- 0 
  28.08.2009 19:08      C:\CONFIG.SYS --------- 0 
  28.08.2009 19:08      C:\MSDOS.SYS --------- 0 
  14.04.2008 14:00      C:\ntldr --------- 251712 
  14.04.2008 14:00      C:\NTDETECT.COM --------- 47564 
  14.04.2008 14:00      C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\WINDOWS

  02.04.2011 23:12     C:\WINDOWS\Thumbs.db --------- 7680 
  02.04.2011 23:10     C:\WINDOWS\WindowsUpdate.log --------- 1321990 
  02.04.2011 23:10     C:\WINDOWS\0.log --------- 0 
  02.04.2011 23:09     C:\WINDOWS\bootstat.dat --------- 2048 
  02.04.2011 23:08     C:\WINDOWS\SchedLgU.Txt --------- 32620 
  02.04.2011 22:37     C:\WINDOWS\setupapi.log --------- 608541 
  02.04.2011 20:05     C:\WINDOWS\wmsetup.log --------- 92269 
  02.04.2011 18:44     C:\WINDOWS\win.ini --------- 528 
  02.04.2011 18:44     C:\WINDOWS\system.ini --------- 227 
  28.03.2011 04:32     C:\WINDOWS\wiaservc.log --------- 50 
  28.03.2011 04:32     C:\WINDOWS\wiadebug.log --------- 159 
  25.03.2011 10:00     C:\WINDOWS\iis6.log --------- 160017 
  25.03.2011 10:00     C:\WINDOWS\comsetup.log --------- 351710 
  25.03.2011 10:00     C:\WINDOWS\ntdtcsetup.log --------- 214118 
  25.03.2011 10:00     C:\WINDOWS\imsins.log --------- 1374 
  25.03.2011 10:00     C:\WINDOWS\tsoc.log --------- 405286 
  25.03.2011 10:00     C:\WINDOWS\ocmsn.log --------- 58515 
  25.03.2011 10:00     C:\WINDOWS\KB2524375.log --------- 13638 
  25.03.2011 10:00     C:\WINDOWS\ocgen.log --------- 525538 
  25.03.2011 10:00     C:\WINDOWS\msgsocm.log --------- 52755 
  25.03.2011 10:00     C:\WINDOWS\FaxSetup.log --------- 1035807 
  09.03.2011 10:02     C:\WINDOWS\imsins.BAK --------- 1355 
  09.03.2011 10:02     C:\WINDOWS\KB2479943.log --------- 43158 
  09.03.2011 10:00     C:\WINDOWS\KB2481109.log --------- 44851 
  08.03.2011 16:00     C:\WINDOWS\setupact.log --------- 215751 
  02.03.2011 10:00     C:\WINDOWS\KB971029.log --------- 24021 
  02.03.2011 10:00     C:\WINDOWS\updspapi.log --------- 58112 
  09.02.2011 10:03     C:\WINDOWS\KB2478971.log --------- 96918 
  09.02.2011 10:03     C:\WINDOWS\KB2485376.log --------- 96397 
  09.02.2011 10:03     C:\WINDOWS\KB2479628.log --------- 96516 
  09.02.2011 10:03     C:\WINDOWS\KB2483185.log --------- 95666 
  09.02.2011 10:01     C:\WINDOWS\KB2476687.log --------- 94324 
  09.02.2011 10:01     C:\WINDOWS\KB2482017.log --------- 96233 
  09.02.2011 10:01     C:\WINDOWS\KB2478960.log --------- 91355 
  09.02.2011 10:01     C:\WINDOWS\KB2393802.log --------- 49840 
  12.01.2011 10:00     C:\WINDOWS\KB2419632.log --------- 101086 
  05.01.2011 10:00     C:\WINDOWS\KB2416400.log --------- 114403 
  31.12.2010 10:00     C:\WINDOWS\KB2360131.log --------- 89900 
  16.12.2010 10:02     C:\WINDOWS\KB2296199.log --------- 38623 
  16.12.2010 10:02     C:\WINDOWS\KB2443105.log --------- 37819 
  16.12.2010 10:02     C:\WINDOWS\KB2440591.log --------- 21746 
  16.12.2010 10:02     C:\WINDOWS\KB2443685.log --------- 18647 
  16.12.2010 10:02     C:\WINDOWS\KB2436673.log --------- 38739 
  16.12.2010 10:02     C:\WINDOWS\KB2467659.log --------- 20946 
  16.12.2010 10:00     C:\WINDOWS\KB2423089.log --------- 18995 
  15.10.2010 09:19     C:\WINDOWS\spupdsvc.log --------- 55817 
  15.10.2010 09:02     C:\WINDOWS\KB2387149.log --------- 20927 
  15.10.2010 09:02     C:\WINDOWS\KB2279986.log --------- 29505 
  15.10.2010 09:02     C:\WINDOWS\KB2345886.log --------- 29990 
  15.10.2010 09:02     C:\WINDOWS\KB2296011.log --------- 16395 
  15.10.2010 09:02     C:\WINDOWS\KB2378111.log --------- 17676 
  15.10.2010 09:02     C:\WINDOWS\KB982132.log --------- 27741 
  15.10.2010 09:01     C:\WINDOWS\KB979687.log --------- 24928 
  15.10.2010 09:00     C:\WINDOWS\KB981957.log --------- 23845 
  15.10.2010 09:00     C:\WINDOWS\KB2360937.log --------- 13941 
  30.09.2010 09:00     C:\WINDOWS\KB2158563.log --------- 15303 
  16.09.2010 09:02     C:\WINDOWS\KB2259922.log --------- 9465 
  16.09.2010 09:01     C:\WINDOWS\KB975558.log --------- 9739 
  16.09.2010 09:01     C:\WINDOWS\KB2347290.log --------- 14967 
  16.09.2010 09:01     C:\WINDOWS\KB2121546.log --------- 14446 
  16.09.2010 09:01     C:\WINDOWS\KB982802.log --------- 13964 
  16.09.2010 09:01     C:\WINDOWS\KB981322.log --------- 13203 
  16.09.2010 09:00     C:\WINDOWS\KB2141007.log --------- 12030 
  28.08.2010 20:08     C:\WINDOWS\CIV.INI --------- 91 
  21.08.2010 14:46     C:\WINDOWS\Distant Worlds Setup Log.txt --------- 1039993 
  11.08.2010 09:04     C:\WINDOWS\KB2183461.log --------- 18496 
  11.08.2010 09:04     C:\WINDOWS\KB982214.log --------- 9048 
  11.08.2010 09:03     C:\WINDOWS\KB2115168.log --------- 13806 
  11.08.2010 09:03     C:\WINDOWS\KB981852.log --------- 10697 
  11.08.2010 09:03     C:\WINDOWS\KB2079403.log --------- 14199 
  11.08.2010 09:01     C:\WINDOWS\KB2160329.log --------- 13972 
  11.08.2010 09:01     C:\WINDOWS\KB980436.log --------- 13312 
  11.08.2010 09:00     C:\WINDOWS\KB981997.log --------- 7322 
  11.08.2010 09:00     C:\WINDOWS\KB982665.log --------- 12026 
  04.08.2010 09:01     C:\WINDOWS\KB2286198.log --------- 489141 
  15.07.2010 09:01     C:\WINDOWS\KB2229593.log --------- 15668 
  13.07.2010 15:22     C:\WINDOWS\DirectX.log --------- 366192 
  10.06.2010 09:08     C:\WINDOWS\KB980218.log --------- 125538 
  10.06.2010 09:08     C:\WINDOWS\KB980195.log --------- 65701 
  10.06.2010 09:07     C:\WINDOWS\KB979559.log --------- 125331 
  10.06.2010 09:05     C:\WINDOWS\KB978695.log --------- 65332 
  10.06.2010 09:05     C:\WINDOWS\KB979482.log --------- 123523 
  10.06.2010 09:05     C:\WINDOWS\KB975562.log --------- 123835 
  10.06.2010 09:01     C:\WINDOWS\KB982381.log --------- 126119 
  26.05.2010 09:00     C:\WINDOWS\KB981793.log --------- 36652 
  23.05.2010 06:04     C:\WINDOWS\setupapi.log.0.old --------- 1050965 
  12.05.2010 09:00     C:\WINDOWS\KB978542.log --------- 18503 
  07.05.2010 02:07     C:\WINDOWS\ie7_main.log --------- 15711 
  07.05.2010 02:07     C:\WINDOWS\ie7.log --------- 2250 
  07.05.2010 02:06     C:\WINDOWS\IDNMitigationAPIs.log --------- 104049 
  07.05.2010 02:06     C:\WINDOWS\NLSDownlevelMapping.log --------- 103469 
  07.05.2010 02:06     C:\WINDOWS\KB915865.log --------- 50101 
  07.05.2010 01:25     C:\WINDOWS\ie8_main.log --------- 1854 
  14.04.2010 09:00     C:\WINDOWS\KB979683.log --------- 12109 
  14.04.2010 09:00     C:\WINDOWS\KB980232.log --------- 10704 
  14.04.2010 09:00     C:\WINDOWS\KB981349.log --------- 15746 
  14.04.2010 09:00     C:\WINDOWS\KB978338.log --------- 15348 
  14.04.2010 09:00     C:\WINDOWS\KB977816.log --------- 15215 
  14.04.2010 09:00     C:\WINDOWS\KB978601.log --------- 14961 
  14.04.2010 09:00     C:\WINDOWS\KB979309.log --------- 14029 
  31.03.2010 09:00     C:\WINDOWS\KB980182.log --------- 15411 
  12.03.2010 10:01     C:\WINDOWS\KB976002-v5.log --------- 100668 
  11.03.2010 10:00     C:\WINDOWS\KB975561.log --------- 104277 
  24.02.2010 10:00     C:\WINDOWS\KB979306.log --------- 38988 
  11.02.2010 10:00     C:\WINDOWS\KB978262.log --------- 8342 
  11.02.2010 10:00     C:\WINDOWS\KB971468.log --------- 8864 
  11.02.2010 10:00     C:\WINDOWS\KB978037.log --------- 13825 
  11.02.2010 10:00     C:\WINDOWS\KB975713.log --------- 13575 
  11.02.2010 10:00     C:\WINDOWS\KB978251.log --------- 8255 
  11.02.2010 10:00     C:\WINDOWS\KB975560.log --------- 14084 
  11.02.2010 10:00     C:\WINDOWS\KB977914.log --------- 14300 
  11.02.2010 10:00     C:\WINDOWS\KB978706.log --------- 11702 
  11.02.2010 10:00     C:\WINDOWS\KB977165.log --------- 8943 
  23.01.2010 10:01     C:\WINDOWS\KB978207.log --------- 19442 
  13.01.2010 19:10     C:\WINDOWS\KB955759.log --------- 10053 
  13.01.2010 19:10     C:\WINDOWS\KB972270.log --------- 8616 
  29.12.2009 10:00     C:\WINDOWS\KB968816.log --------- 65362 
  29.12.2009 10:00     C:\WINDOWS\KB954155.log --------- 15689 
  29.12.2009 10:00     C:\WINDOWS\KB941569.log --------- 37842 
  29.12.2009 10:00     C:\WINDOWS\KB973540.log --------- 30728 
  29.12.2009 10:00     C:\WINDOWS\KB929399.log --------- 9485 
  29.12.2009 10:00     C:\WINDOWS\KB939683.log --------- 9273 
  29.12.2009 10:00     C:\WINDOWS\KB952069.log --------- 36622 
  29.12.2009 10:00     C:\WINDOWS\KB954154.log --------- 5299 
  28.12.2009 18:34     C:\WINDOWS\wmsetup10.log --------- 512 
  28.12.2009 18:34     C:\WINDOWS\MSCompPackV1.log --------- 6014 
  28.12.2009 18:34     C:\WINDOWS\wmp11.log --------- 17680 
  28.12.2009 18:33     C:\WINDOWS\WMFDist11.log --------- 25218 
  28.12.2009 18:33     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  28.12.2009 18:32     C:\WINDOWS\Wudf01000Inst.log --------- 10255 
  11.12.2009 20:32     C:\WINDOWS\Be Richer Uninstall Log.txt --------- 296683 
  09.12.2009 10:00     C:\WINDOWS\KB970430.log --------- 26969 
  09.12.2009 10:00     C:\WINDOWS\KB974318.log --------- 25246 
  09.12.2009 10:00     C:\WINDOWS\KB976325.log --------- 25317 
  09.12.2009 10:00     C:\WINDOWS\KB973904.log --------- 13552 
  09.12.2009 10:00     C:\WINDOWS\KB974392.log --------- 22012 
  09.12.2009 10:00     C:\WINDOWS\KB971737.log --------- 22329 
  09.12.2009 05:31     C:\WINDOWS\NeroDigital.ini --------- 116 
  25.11.2009 10:01     C:\WINDOWS\KB976098-v2.log --------- 4297 
  25.11.2009 10:01     C:\WINDOWS\KB973687.log --------- 7572 
  25.11.2009 10:01     C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 315862 
  14.11.2009 21:01     C:\WINDOWS\nsw.log --------- 358 
  11.11.2009 10:00     C:\WINDOWS\KB969947.log --------- 15353 
  05.11.2009 10:00     C:\WINDOWS\KB976749.log --------- 19244 
  16.10.2009 09:02     C:\WINDOWS\KB974455.log --------- 16429 
  16.10.2009 09:01     C:\WINDOWS\KB958869.log --------- 5892 
  16.10.2009 09:01     C:\WINDOWS\KB969059.log --------- 13086 
  16.10.2009 09:01     C:\WINDOWS\KB974112.log --------- 12259 
  16.10.2009 09:01     C:\WINDOWS\KB975025.log --------- 12194 
  16.10.2009 09:01     C:\WINDOWS\KB974571.log --------- 12561 
  16.10.2009 09:00     C:\WINDOWS\KB971486.log --------- 8674 
  16.10.2009 09:00     C:\WINDOWS\KB973525.log --------- 7031 
  16.10.2009 09:00     C:\WINDOWS\KB975467.log --------- 12049 
  06.10.2009 09:01     C:\WINDOWS\KB968389.log --------- 14954 
  05.10.2009 09:01     C:\WINDOWS\KB961118.log --------- 4593 
  04.10.2009 09:24     C:\WINDOWS\COM+.log --------- 2900 
  04.10.2009 09:09     C:\WINDOWS\KB951376-v2.log --------- 57381 
  04.10.2009 09:09     C:\WINDOWS\KB952954.log --------- 65603 
  04.10.2009 09:09     C:\WINDOWS\KB959426.log --------- 65241 
  04.10.2009 09:09     C:\WINDOWS\KB946648.log --------- 56296 
  04.10.2009 09:09     C:\WINDOWS\KB956803.log --------- 57040 
  04.10.2009 09:09     C:\WINDOWS\KB960859.log --------- 64560 
  04.10.2009 09:09     C:\WINDOWS\KB951978.log --------- 66075 
  04.10.2009 09:08     C:\WINDOWS\KB961371-v2.log --------- 64517 
  04.10.2009 09:08     C:\WINDOWS\KB972260.log --------- 64885 
  04.10.2009 09:08     C:\WINDOWS\KB950974.log --------- 61971 
  04.10.2009 09:08     C:\WINDOWS\KB971657.log --------- 61000 
  04.10.2009 09:08     C:\WINDOWS\KB971557.log --------- 60809 
  04.10.2009 09:08     C:\WINDOWS\KB960225.log --------- 60024 
  04.10.2009 09:08     C:\WINDOWS\KB956744.log --------- 52987 
  04.10.2009 09:08     C:\WINDOWS\KB973346.log --------- 52358 
  04.10.2009 09:03     C:\WINDOWS\KB956572.log --------- 35178 
  04.10.2009 09:03     C:\WINDOWS\KB956844.log --------- 28050 
  04.10.2009 09:03     C:\WINDOWS\KB961501.log --------- 35122 
  04.10.2009 09:03     C:\WINDOWS\KB938464-v2.log --------- 25501 
  04.10.2009 09:03     C:\WINDOWS\KB971633.log --------- 34933 
  04.10.2009 09:02     C:\WINDOWS\KB973869.log --------- 27372 
  04.10.2009 09:02     C:\WINDOWS\KB952004.log --------- 35283 
  04.10.2009 09:02     C:\WINDOWS\KB973507.log --------- 31239 
  04.10.2009 09:02     C:\WINDOWS\KB950762.log --------- 23622 
  04.10.2009 09:02     C:\WINDOWS\KB957097.log --------- 23687 
  04.10.2009 09:02     C:\WINDOWS\KB958687.log --------- 23612 
  04.10.2009 09:02     C:\WINDOWS\KB952287.log --------- 23311 
  04.10.2009 09:02     C:\WINDOWS\KB973354.log --------- 23292 
  04.10.2009 09:02     C:\WINDOWS\KB967715.log --------- 30276 
  04.10.2009 09:02     C:\WINDOWS\KB951066.log --------- 22393 
  04.10.2009 09:02     C:\WINDOWS\KB954459.log --------- 28960 
  04.10.2009 09:02     C:\WINDOWS\KB951748.log --------- 28688 
  04.10.2009 09:01     C:\WINDOWS\KB970238.log --------- 24385 
  04.10.2009 09:01     C:\WINDOWS\KB960803.log --------- 23769 
  04.10.2009 09:01     C:\WINDOWS\KB973815.log --------- 23070 
  04.10.2009 09:00     C:\WINDOWS\KB968537.log --------- 22779 
  04.10.2009 09:00     C:\WINDOWS\KB954600.log --------- 16365 
  04.10.2009 09:00     C:\WINDOWS\KB958644.log --------- 16611 
  04.10.2009 09:00     C:\WINDOWS\KB955069.log --------- 16090 
  04.10.2009 09:00     C:\WINDOWS\KB956802.log --------- 21549 
  04.10.2009 09:00     C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 315590 
  04.10.2009 09:00     C:\WINDOWS\KB923561.log --------- 15665 
  04.10.2009 09:00     C:\WINDOWS\KB971961.log --------- 14744 
  04.10.2009 09:00     C:\WINDOWS\KB970653-v3.log --------- 8743 
  03.10.2009 09:00     C:\WINDOWS\KB898461.log --------- 8840 
  15.09.2009 10:59     C:\WINDOWS\HMHud.INI --------- 0 
  10.09.2009 18:36     C:\WINDOWS\Be Richer Setup Log.txt --------- 664440 
  10.09.2009 17:27     C:\WINDOWS\iun6002.exe --------- 724992 
  28.08.2009 21:29     C:\WINDOWS\setuplog.txt --------- 1007836 
  28.08.2009 19:51     C:\WINDOWS\Sti_Trace.log --------- 0 
  28.08.2009 19:48     C:\WINDOWS\regopt.log --------- 1348 
  28.08.2009 19:48     C:\WINDOWS\ativpsrm.bin --------- 0 
  28.08.2009 19:47     C:\WINDOWS\setuperr.log --------- 0 
  28.08.2009 19:28     C:\WINDOWS\nsreg.dat --------- 0 
  28.08.2009 19:19     C:\WINDOWS\AVMInstall.Log --------- 17195 
  28.08.2009 19:19     C:\WINDOWS\avmacc.log --------- 18805 
  28.08.2009 19:19     C:\WINDOWS\avmsetup.log --------- 7506 
  28.08.2009 19:19     C:\WINDOWS\avmadd32.log --------- 2548 
  28.08.2009 19:19     C:\WINDOWS\avmfwlanci.log --------- 15079 
  28.08.2009 19:18     C:\WINDOWS\AS_Debug.txt --------- 0 
  28.08.2009 19:17     C:\WINDOWS\Ascd_tmp.ini --------- 15787 
  28.08.2009 19:16     C:\WINDOWS\HideWin.exe --------- 315392 
  28.08.2009 19:11     C:\WINDOWS\OEWABLog.txt --------- 829 
  28.08.2009 19:10     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  28.08.2009 19:08     C:\WINDOWS\control.ini --------- 0 
  28.08.2009 19:08     C:\WINDOWS\ODBCINST.INI --------- 4161 
  28.08.2009 19:07     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  28.08.2009 19:05     C:\WINDOWS\vbaddin.ini --------- 37 
  28.08.2009 19:05     C:\WINDOWS\vb.ini --------- 36 
  28.08.2009 19:05     C:\WINDOWS\DtcInstall.log --------- 130 
  28.08.2009 19:05     C:\WINDOWS\sessmgr.setup.log --------- 1023 
  28.08.2009 19:03     C:\WINDOWS\cmsetacl.log --------- 200 
  26.06.2009 23:38     C:\WINDOWS\atiogl.xml --------- 18440 
  07.05.2009 02:01     C:\WINDOWS\instwcli.inf --------- 13099 
  14.04.2008 14:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  14.04.2008 14:00     C:\WINDOWS\Angler.bmp --------- 17336 
  14.04.2008 14:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  14.04.2008 14:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  14.04.2008 14:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  14.04.2008 14:00     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 14:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  14.04.2008 14:00     C:\WINDOWS\desktop.ini --------- 2 
  14.04.2008 14:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
  14.04.2008 14:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  14.04.2008 14:00     C:\WINDOWS\clock.avi --------- 82944 
  14.04.2008 14:00     C:\WINDOWS\winnt.bmp --------- 48680 
  14.04.2008 14:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  14.04.2008 14:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  14.04.2008 14:00     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 14:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  14.04.2008 14:00     C:\WINDOWS\twain.dll --------- 94800 
  14.04.2008 14:00     C:\WINDOWS\twain_32.dll --------- 50688 
  14.04.2008 14:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  14.04.2008 14:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  14.04.2008 14:00     C:\WINDOWS\winhelp.exe --------- 257568 
  14.04.2008 14:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  14.04.2008 14:00     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 14:00     C:\WINDOWS\explorer.scf --------- 80 
  14.04.2008 14:00     C:\WINDOWS\Feder.bmp --------- 16730 
  14.04.2008 14:00     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 14:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  14.04.2008 14:00     C:\WINDOWS\NOTEPAD.EXE --------- 70144 
  14.04.2008 14:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  14.04.2008 14:00     C:\WINDOWS\Granit.bmp --------- 26582 
  14.04.2008 14:00     C:\WINDOWS\_default.pif --------- 707 
  13.02.2008 08:31     C:\WINDOWS\RTHDCPL.exe --------- 16857600 
  14.01.2008 19:24     C:\WINDOWS\UltraMon.scr --------- 196096 
  20.11.2007 12:15     C:\WINDOWS\SkyTel.exe --------- 1826816 
  14.11.2007 09:18     C:\WINDOWS\USetup.iss --------- 553 
  07.11.2007 11:31     C:\WINDOWS\RtlUpd.exe --------- 1191936 
  26.07.2007 11:09     C:\WINDOWS\RtlExUpd.dll --------- 520192 
  28.06.2007 10:44     C:\WINDOWS\MicCal.exe --------- 2165760 
  23.03.2007 13:19     C:\WINDOWS\RTLCPL.exe --------- 9715200 
  21.07.2006 10:14     C:\WINDOWS\SoundMan.exe --------- 86016 
  04.05.2006 10:26     C:\WINDOWS\alcwzrd.exe --------- 2808832 
  03.05.2005 12:43     C:\WINDOWS\Alcmtr.exe --------- 69632 
  29.10.1998 16:45     C:\WINDOWS\IsUninst.exe --------- 306688 
  30.07.1998 18:41     C:\WINDOWS\IsUn0407.exe --------- 306688 
  16.08.1996 14:49     C:\WINDOWS\uninst.exe --------- 298496 
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 14.04.2008 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 14.04.2008 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 14.04.2008 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 14.04.2008 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 14.04.2008 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 14.04.2008 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 14.04.2008 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 14.04.2008 14:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 14.04.2008 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 14.04.2008 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 14.04.2008 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
 14.04.2008 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 14.04.2008 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 14.04.2008 14:00    C:\WINDOWS\System\setup.inf --------- 59167 
 14.04.2008 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 14.04.2008 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 14.04.2008 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 14.04.2008 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 14.04.2008 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 14.04.2008 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 14.04.2008 14:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 14.04.2008 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 14.04.2008 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 14.04.2008 14:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 
----------------------------------------

 
C:\WINDOWS\System32

 02.04.2011 23:09     C:\WINDOWS\system32\wpa.dbl --------- 13690 
 02.04.2011 21:53     C:\WINDOWS\system32\drivers --------- 0 
 02.04.2011 21:53     C:\WINDOWS\system32\CatRoot2 --------- 0 
 02.04.2011 17:01     C:\WINDOWS\system32\LogFiles --------- 0 
 02.04.2011 14:29     C:\WINDOWS\system32\perfc009.dat --------- 71138 
 02.04.2011 14:29     C:\WINDOWS\system32\perfh007.dat --------- 458806 
 02.04.2011 14:29     C:\WINDOWS\system32\perfh009.dat --------- 440820 
 02.04.2011 14:29     C:\WINDOWS\system32\perfc007.dat --------- 84710 
 02.04.2011 14:29     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1069486 
 01.04.2011 20:56     C:\WINDOWS\system32\PnkBstrB.exe --------- 270240 
 01.04.2011 20:56     C:\WINDOWS\system32\PnkBstrB.xtr --------- 270240 
 01.04.2011 18:03     C:\WINDOWS\system32\PnkBstrB.ex0 --------- 270240 
 21.03.2011 05:09     C:\WINDOWS\system32\DirectX --------- 0 
 09.03.2011 10:02     C:\WINDOWS\system32\dllcache --------- 0 
 09.03.2011 10:00     C:\WINDOWS\system32\MRT.exe --------- 37943240 
 09.02.2011 15:53     C:\WINDOWS\system32\encdec.dll --------- 186880 
 09.02.2011 15:53     C:\WINDOWS\system32\sbe.dll --------- 270848 
 09.02.2011 10:19     C:\WINDOWS\system32\FNTCACHE.DAT --------- 177856 
 02.02.2011 09:58     C:\WINDOWS\system32\mstscax.dll --------- 2067456 
 27.01.2011 13:57     C:\WINDOWS\system32\mstsc.exe --------- 677888 
 21.01.2011 16:44     C:\WINDOWS\system32\shimgvw.dll --------- 440832 
 21.01.2011 16:44     C:\WINDOWS\system32\shell32.dll --------- 8503296 
 07.01.2011 16:09     C:\WINDOWS\system32\atmfd.dll --------- 290048 
 05.01.2011 10:02     C:\WINDOWS\system32\CatRoot --------- 0 
 31.12.2010 16:03     C:\WINDOWS\system32\win32k.sys --------- 1855104 
 22.12.2010 14:34     C:\WINDOWS\system32\kerberos.dll --------- 301568 
 21.12.2010 00:14     C:\WINDOWS\system32\tdc.ocx --------- 61952 
 21.12.2010 00:14     C:\WINDOWS\system32\shdocvw.dll --------- 1510400 
 21.12.2010 00:14     C:\WINDOWS\system32\mstime.dll --------- 532480 
 21.12.2010 00:14     C:\WINDOWS\system32\wininet.dll --------- 672768 
 21.12.2010 00:14     C:\WINDOWS\system32\urlmon.dll --------- 628736 
 21.12.2010 00:14     C:\WINDOWS\system32\mshtmled.dll --------- 449024 
 21.12.2010 00:14     C:\WINDOWS\system32\mshtml.dll --------- 3099136 
 21.12.2010 00:14     C:\WINDOWS\system32\iepeers.dll --------- 251904 
 21.12.2010 00:14     C:\WINDOWS\system32\ieencode.dll --------- 81920 
 21.12.2010 00:14     C:\WINDOWS\system32\browseui.dll --------- 1025024 
 21.12.2010 00:13     C:\WINDOWS\system32\html.iec --------- 371200 
 20.12.2010 19:25     C:\WINDOWS\system32\lsasrv.dll --------- 737792 
 18.12.2010 11:14     C:\WINDOWS\system32\crash --------- 4096 
 17.12.2010 12:34     C:\WINDOWS\system32\PnkBstrA.exe --------- 75136 
 16.12.2010 10:02     C:\WINDOWS\system32\TZLog.log --------- 21816 
 09.12.2010 17:15     C:\WINDOWS\system32\ntdll.dll --------- 743936 
 09.12.2010 17:13     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568 
 09.12.2010 17:13     C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424 
 09.12.2010 16:29     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
 18.11.2010 20:12     C:\WINDOWS\system32\isign32.dll --------- 86016 
 09.11.2010 16:51     C:\WINDOWS\system32\odbc32.dll --------- 249856 
 03.11.2010 15:12     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 18.09.2010 12:22     C:\WINDOWS\system32\mfc42u.dll --------- 974848 
 18.09.2010 08:52     C:\WINDOWS\system32\mfc40.dll --------- 954368 
 18.09.2010 08:52     C:\WINDOWS\system32\mfc42.dll --------- 974848 
 18.09.2010 08:52     C:\WINDOWS\system32\mfc40u.dll --------- 953856 
 27.08.2010 10:01     C:\WINDOWS\system32\t2embed.dll --------- 119808 
 27.08.2010 07:57     C:\WINDOWS\system32\srvsvc.dll --------- 99840 
 27.08.2010 03:43     C:\WINDOWS\system32\xpsp4res.dll --------- 5632 
 25.08.2010 23:36     C:\WINDOWS\system32\wmp.dll --------- 10841088 
 23.08.2010 18:11     C:\WINDOWS\system32\comctl32.dll --------- 617472 
 21.08.2010 14:42     C:\WINDOWS\system32\XPSViewer --------- 0 
 17.08.2010 15:17     C:\WINDOWS\system32\spoolsv.exe --------- 58880 
 16.08.2010 10:44     C:\WINDOWS\system32\rpcrt4.dll --------- 590848 
 04.08.2010 15:29     C:\WINDOWS\system32\bootkit_remover_debug_log.txt --------- 42363 
 21.07.2010 19:50     C:\WINDOWS\system32\remover.exe --------- 81920 
 16.07.2010 14:05     C:\WINDOWS\system32\ole32.dll --------- 1288192 
 06.07.2010 19:57     C:\WINDOWS\system32\config --------- 0 
 05.07.2010 15:14     C:\WINDOWS\system32\spmsg.dll --------- 18808 
 30.06.2010 14:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
 18.06.2010 19:44     C:\WINDOWS\system32\winsrv.dll --------- 293888 
 17.06.2010 16:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
 15.06.2010 18:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
 14.06.2010 09:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
 09.06.2010 09:43     C:\WINDOWS\system32\inetcomm.dll --------- 692736 
 02.06.2010 04:55     C:\WINDOWS\system32\xactengine3_7.dll --------- 239960 
 02.06.2010 04:55     C:\WINDOWS\system32\XAPOFX1_5.dll --------- 74072 
 02.06.2010 04:55     C:\WINDOWS\system32\XAudio2_7.dll --------- 527192 
 01.06.2010 22:05     C:\WINDOWS\system32\mlfcache.dat --------- 35984 
 26.05.2010 11:41     C:\WINDOWS\system32\D3DX9_43.dll --------- 1998168 
 26.05.2010 11:41     C:\WINDOWS\system32\d3dx11_43.dll --------- 248672 
 26.05.2010 11:41     C:\WINDOWS\system32\d3dx10_43.dll --------- 470880 
 26.05.2010 11:41     C:\WINDOWS\system32\d3dcsx_43.dll --------- 1868128 
 26.05.2010 11:41     C:\WINDOWS\system32\D3DCompiler_43.dll --------- 2106216 
 07.05.2010 05:31     C:\WINDOWS\system32\pbsvc_heroes.exe --------- 2427248 
 16.04.2010 17:36     C:\WINDOWS\system32\usp10.dll --------- 406016 
 06.04.2010 04:52     C:\WINDOWS\system32\WMVCore.dll --------- 2462720 
 31.03.2010 00:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
 31.03.2010 00:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
 30.03.2010 12:24     C:\WINDOWS\system32\mp4sdecd.dll --------- 317440 
 30.03.2010 00:52     C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 
 09.03.2010 13:09     C:\WINDOWS\system32\vbscript.dll --------- 430080 
 05.03.2010 16:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 12.02.2010 12:03     C:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 06:33     C:\WINDOWS\system32\6to4svc.dll --------- 100864 
 05.02.2010 20:25     C:\WINDOWS\system32\quartz.dll --------- 1297408 
 04.02.2010 11:01     C:\WINDOWS\system32\xactengine3_6.dll --------- 238936 
 04.02.2010 11:01     C:\WINDOWS\system32\X3DAudio1_7.dll --------- 22360 
 04.02.2010 11:01     C:\WINDOWS\system32\XAPOFX1_4.dll --------- 74072 
 04.02.2010 11:01     C:\WINDOWS\system32\XAudio2_6.dll --------- 528216 
 29.01.2010 16:43     C:\WINDOWS\system32\l3codeca.acm --------- 307260 
 13.01.2010 16:00     C:\WINDOWS\system32\cabview.dll --------- 86528 
 28.12.2009 19:01     C:\WINDOWS\system32\amcompat.tlb --------- 16832 
 28.12.2009 19:01     C:\WINDOWS\system32\nscompat.tlb --------- 23392 
----------------------------------------

 
C:\WINDOWS\Prefetch

 02.04.2011 23:46     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 30052 
 02.04.2011 23:46     C:\WINDOWS\Prefetch\POSTGRES.EXE-02235FC4.pf --------- 24566 
 02.04.2011 23:46     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 26668 
 02.04.2011 23:45     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 34514 
 02.04.2011 23:44     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 71384 
 02.04.2011 23:44     C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 29354 
 02.04.2011 23:44     C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 37366 
 02.04.2011 23:39     C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 71344 
 02.04.2011 23:38     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 85468 
 02.04.2011 23:35     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 46542 
 02.04.2011 23:15     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 77156 
 02.04.2011 23:10     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 16370 
 02.04.2011 23:10     C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 10702 
 02.04.2011 23:10     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 21348 
 02.04.2011 23:10     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 28728 
 02.04.2011 23:10     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1327434 
 02.04.2011 23:08     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 20160 
 02.04.2011 22:52     C:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-187AE91D.pf --------- 28786 
 02.04.2011 22:52     C:\WINDOWS\Prefetch\GOOGLECRASHHANDLER.EXE-2E7929F3.pf --------- 13966 
 02.04.2011 22:48     C:\WINDOWS\Prefetch\SOL.EXE-1C0C14EB.pf --------- 50582 
 02.04.2011 22:45     C:\WINDOWS\Prefetch\VLC.EXE-29851A71.pf --------- 91862 
 02.04.2011 22:39     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-39024128.pf --------- 79124 
 02.04.2011 22:21     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 86708 
 02.04.2011 22:03     C:\WINDOWS\Prefetch\ULTRAMONTASKBAR.EXE-0D9EDEC3.pf --------- 28466 
 02.04.2011 22:03     C:\WINDOWS\Prefetch\ULTRAMON.EXE-3868C105.pf --------- 37162 
 02.04.2011 22:03     C:\WINDOWS\Prefetch\ULTRAMONDESKTOP.EXE-20D96F4F.pf --------- 64658 
 02.04.2011 21:55     C:\WINDOWS\Prefetch\SOFFICE.BIN-1E52E616.pf --------- 91940 
 02.04.2011 21:55     C:\WINDOWS\Prefetch\SOFFICE.EXE-26427B3D.pf --------- 22820 
 02.04.2011 21:55     C:\WINDOWS\Prefetch\SWRITER.EXE-232617FC.pf --------- 76708 
 02.04.2011 21:54     C:\WINDOWS\Prefetch\RUNDLL32.EXE-188DF14E.pf --------- 39274 
 02.04.2011 21:53     C:\WINDOWS\Prefetch\RUNONCE.EXE-2803F297.pf --------- 28708 
 02.04.2011 21:46     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 47414 
 02.04.2011 20:49     C:\WINDOWS\Prefetch\DVDKB.EXE-07E24F99.pf --------- 29884 
 02.04.2011 20:38     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969338.pf --------- 69832 
 02.04.2011 20:04     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf --------- 115020 
 02.04.2011 19:02     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 40788 
 02.04.2011 19:01     C:\WINDOWS\Prefetch\SETUP.EXE-0367F182.pf --------- 41032 
 02.04.2011 19:01     C:\WINDOWS\Prefetch\PRESETUP.EXE-19D0F911.pf --------- 32488 
 02.04.2011 18:55     C:\WINDOWS\Prefetch\AVCONFIG.EXE-18FA6095.pf --------- 93680 
 02.04.2011 18:55     C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf --------- 26514 
 02.04.2011 18:55     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 46476 
 02.04.2011 18:54     C:\WINDOWS\Prefetch\SETUP.EXE-0575735A.pf --------- 50344 
 02.04.2011 18:54     C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 78034 
 02.04.2011 18:45     C:\WINDOWS\Prefetch\I4JDEL0.EXE-33D17098.pf --------- 66696 
 02.04.2011 18:44     C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 101208 
 02.04.2011 18:41     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 121884 
 02.04.2011 18:40     C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 81964 
 02.04.2011 18:10     C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 25780 
 02.04.2011 18:10     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf --------- 34362 
 02.04.2011 15:19     C:\WINDOWS\Prefetch\CIV4BEYONDSWORD.EXE-066BE8D0.pf --------- 92382 
 02.04.2011 15:15     C:\WINDOWS\Prefetch\BFHEROES.EXE-204C23BE.pf --------- 65924 
 02.04.2011 15:15     C:\WINDOWS\Prefetch\BFHUPDATER.EXE-043ECBFD.pf --------- 95628 
 02.04.2011 14:29     C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 39462 
 02.04.2011 14:04     C:\WINDOWS\Prefetch\I4JDEL1.EXE-1B2D6D1A.pf --------- 37538 
 02.04.2011 14:02     C:\WINDOWS\Prefetch\AZUREUS.EXE-018E10AA.pf --------- 97200 
 02.04.2011 14:02     C:\WINDOWS\Prefetch\TSKILL.EXE-2F6AAB7F.pf --------- 26456 
 02.04.2011 14:02     C:\WINDOWS\Prefetch\AZUREUS.EXE-180111A2.pf --------- 62134 
 02.04.2011 13:59     C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 104246 
 02.04.2011 13:59     C:\WINDOWS\Prefetch\MSI14.TMP-25AB0F82.pf --------- 43904 
 02.04.2011 13:58     C:\WINDOWS\Prefetch\JXPIINSTALL(3).EXE-296F5CA4.pf --------- 64500 
 02.04.2011 13:38     C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 109730 
 02.04.2011 13:38     C:\WINDOWS\Prefetch\AVCONFIG.EXE-29873B78.pf --------- 69924 
 02.04.2011 13:37     C:\WINDOWS\Prefetch\AVGUARD.EXE-16DEE89A.pf --------- 20468 
 02.04.2011 13:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2CF006FF.pf --------- 20716 
 02.04.2011 13:36     C:\WINDOWS\Prefetch\SPOOLSV.EXE-282F76A7.pf --------- 12148 
 02.04.2011 13:34     C:\WINDOWS\Prefetch\NBSERVICE.EXE-3708DE13.pf --------- 70362 
 02.04.2011 13:29     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 20612 
 02.04.2011 13:16     C:\WINDOWS\Prefetch\Layout.ini --------- 666796 
 02.04.2011 09:26     C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 29696 
 02.04.2011 09:25     C:\WINDOWS\Prefetch\SCHED.EXE-3062DD8B.pf --------- 17026 
 02.04.2011 09:24     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F22660F.pf --------- 20110 
 02.04.2011 09:24     C:\WINDOWS\Prefetch\INSTHLP.EXE-1FDBC6A2.pf --------- 15586 
 02.04.2011 09:24     C:\WINDOWS\Prefetch\VCREDIST_X86.EXE-150A9120.pf --------- 53320 
 02.04.2011 09:24     C:\WINDOWS\Prefetch\INSTALL.EXE-04C9CF2A.pf --------- 21706 
 02.04.2011 09:24     C:\WINDOWS\Prefetch\AVIRA_ANTIVIR_PERSONAL_DE(2).-13364E63.pf --------- 63324 
 02.04.2011 09:12     C:\WINDOWS\Prefetch\PNKBSTRA.EXE-188A67A9.pf --------- 95006 
 01.04.2011 21:32     C:\WINDOWS\Prefetch\CIV4WARLORDS.EXE-0A59FA06.pf --------- 68612 
 01.04.2011 20:57     C:\WINDOWS\Prefetch\PNKBSTRB.EXE-21412697.pf --------- 52716 
 01.04.2011 20:50     C:\WINDOWS\Prefetch\MSI12E.TMP-34BF253E.pf --------- 48004 
 01.04.2011 20:48     C:\WINDOWS\Prefetch\GUARDGUI.EXE-147E0160.pf --------- 48902 
 01.04.2011 20:48     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 61728 
 01.04.2011 20:48     C:\WINDOWS\Prefetch\MSI127.TMP-240D3CD9.pf --------- 40686 
 01.04.2011 20:47     C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 98910 
 01.04.2011 19:20     C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 50686 
 01.04.2011 18:32     C:\WINDOWS\Prefetch\ADOBE_UPDATER.EXE-059F58EC.pf --------- 21570 
 01.04.2011 18:22     C:\WINDOWS\Prefetch\SOFTWAREUPDATE.EXE-1E90DF1F.pf --------- 74420 
 01.04.2011 18:22     C:\WINDOWS\Prefetch\DLLHOST.EXE-205D880D.pf --------- 20184 
 01.04.2011 16:37     C:\WINDOWS\Prefetch\PG_CTL.EXE-0128E090.pf --------- 78270 
 01.04.2011 14:23     C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf --------- 32278 
 01.04.2011 12:54     C:\WINDOWS\Prefetch\NULL0.06080437523626925.EXE-1828B051.pf --------- 35030 
 01.04.2011 12:54     C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 78174 
 01.04.2011 12:54     C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 19184 
 01.04.2011 01:43     C:\WINDOWS\Prefetch\WINDOWS.EXE-09483630.pf --------- 12236 
 31.03.2011 22:39     C:\WINDOWS\Prefetch\FFMPEG.EXE-3501C8FE.pf --------- 62076 
 31.03.2011 21:05     C:\WINDOWS\Prefetch\PMS.EXE-3346861E.pf --------- 16436 
 31.03.2011 10:02     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 64378 
 31.03.2011 10:02     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 16714 
 31.03.2011 07:46     C:\WINDOWS\Prefetch\DROPBOX.EXE-0780B5D5.pf --------- 53888 
 31.03.2011 07:45     C:\WINDOWS\Prefetch\DROPBOX.EXE-2F7DA6B7.pf --------- 54346 
 31.03.2011 07:45     C:\WINDOWS\Prefetch\DROPBOX-UPGRADE-1.0.28.EXE-1412791A.pf --------- 54944 
 31.03.2011 01:55     C:\WINDOWS\Prefetch\WINDOWS.EXE-337ED335.pf --------- 16132 
 30.03.2011 23:13     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 128674 
 30.03.2011 21:38     C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 21036 
 30.03.2011 21:38     C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-19B1D743.pf --------- 93670 
 30.03.2011 21:38     C:\WINDOWS\Prefetch\ACRORD32.EXE-2E761392.pf --------- 89976 
 30.03.2011 15:41     C:\WINDOWS\Prefetch\SC2.EXE-2A08E488.pf --------- 63286 
 30.03.2011 15:41     C:\WINDOWS\Prefetch\SC2SWITCHER.EXE-28FF7F92.pf --------- 17866 
 30.03.2011 15:39     C:\WINDOWS\Prefetch\BLIZZARD UPDATER.EXE-15B02F00.pf --------- 62076 
 30.03.2011 15:39     C:\WINDOWS\Prefetch\BLIZZARDDOWNLOADER.EXE-34E6BD37.pf --------- 67270 
 30.03.2011 15:38     C:\WINDOWS\Prefetch\STARCRAFT II.EXE-08DE2F84.pf --------- 56892 
 30.03.2011 12:13     C:\WINDOWS\Prefetch\H.EXE-021D7579.pf --------- 15888 
 30.03.2011 12:12     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1EDA2CF6.pf --------- 18706 
 30.03.2011 12:12     C:\WINDOWS\Prefetch\0.7571778583468479.EXE-138390D4.pf --------- 19718 
 30.03.2011 12:12     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf --------- 11448 
 30.03.2011 00:49     C:\WINDOWS\Prefetch\PING.EXE-31216D26.pf --------- 24688 
 30.03.2011 00:39     C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 59728 
 30.03.2011 00:39     C:\WINDOWS\Prefetch\MSINFO32.EXE-20B2F2A1.pf --------- 18582 
 29.03.2011 16:59     C:\WINDOWS\Prefetch\SCALC.EXE-315C5666.pf --------- 19558 
 29.03.2011 14:00     C:\WINDOWS\Prefetch\RUNDLL32.EXE-12E27DD0.pf --------- 23864 
 29.03.2011 00:53     C:\WINDOWS\Prefetch\CLIENT.EXE-210F0D76.pf --------- 72414 
 28.03.2011 17:23     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BC69D2D.pf --------- 51048 
 28.03.2011 16:32     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 13008 
 28.03.2011 04:40     C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf --------- 58856 
 27.03.2011 05:23     C:\WINDOWS\Prefetch\AWESOMIUMPROCESS.EXE-06DD6FDC.pf --------- 105450 
 27.03.2011 03:31     C:\WINDOWS\Prefetch\SHOGUN2.EXE-02192C0F.pf --------- 56006 
 26.03.2011 23:37     C:\WINDOWS\Prefetch\HELPER.EXE-244ABC1F.pf --------- 17042 
 26.03.2011 23:37     C:\WINDOWS\Prefetch\UPDATER.EXE-306FBF85.pf --------- 43980 
 25.03.2011 10:00     C:\WINDOWS\Prefetch\UPDATE.EXE-137CCD3A.pf --------- 89050 
 07.03.2011 20:36     C:\WINDOWS\Prefetch\BFHUPDATER.EXE-1D132494.pf --------- 107900 
 04.08.2010 09:14     C:\WINDOWS\Prefetch\SKYPENAMES.EXE-00E36E08.pf --------- 12536 
----------------------------------------

 
C:\WINDOWS\Tasks

 02.04.2011 23:09     C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job --------- 874 
 02.04.2011 23:09     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 02.04.2011 22:52     C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job --------- 878 
 01.04.2011 18:22     C:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276 
 14.04.2008 14:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 02.04.2011 19:01     C:\WINDOWS\Temp\AVSETUP_4d975675 --------- 0 
 01.04.2011 20:48     C:\WINDOWS\Temp\Cookies --------- 0 
 18.03.2011 17:14     C:\WINDOWS\Temp\Perflib_Perfdata_ac.dat --------- 16384 
 11.03.2011 16:20     C:\WINDOWS\Temp\Perflib_Perfdata_6a4.dat --------- 16384 
 02.03.2011 10:17     C:\WINDOWS\Temp\Perflib_Perfdata_658.dat --------- 16384 
 18.02.2011 08:49     C:\WINDOWS\Temp\Perflib_Perfdata_620.dat --------- 16384 
 26.11.2010 17:35     C:\WINDOWS\Temp\Perflib_Perfdata_628.dat --------- 16384 
 15.11.2010 12:14     C:\WINDOWS\Temp\Perflib_Perfdata_62c.dat --------- 16384 
 05.11.2010 12:47     C:\WINDOWS\Temp\Perflib_Perfdata_32c.dat --------- 16384 
 28.10.2010 13:21     C:\WINDOWS\Temp\Perflib_Perfdata_56c.dat --------- 16384 
 04.10.2010 09:02     C:\WINDOWS\Temp\dd_clwireg.txt --------- 46927 
 04.10.2010 09:02     C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158 
 04.10.2010 09:01     C:\WINDOWS\Temp\NetFxUpdate_v1.1.4322.log --------- 11458 
 04.10.2010 09:00     C:\WINDOWS\Temp\NDP1.1sp1-KB2416447-X86 --------- 0 
 16.09.2010 19:20     C:\WINDOWS\Temp\Verlauf --------- 0 
 16.09.2010 19:20     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
 23.08.2010 18:55     C:\WINDOWS\Temp\_ISTMP1.DIR --------- 0 
 11.08.2010 09:03     C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158 
 05.08.2010 18:16     C:\WINDOWS\Temp\Perflib_Perfdata_230.dat --------- 16384 
 05.08.2010 03:00     C:\WINDOWS\Temp\Perflib_Perfdata_7b4.dat --------- 16384 
----------------------------------------

 
C:\DOKUME~1\Daniel\LOKALE~1\Temp

 02.04.2011 23:10      C:\DOKUME~1\Daniel\LOKALE~1\Temp\WPDNSE --------- 0 
 02.04.2011 23:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AdobeARM.log --------- 66785 
 02.04.2011 23:08      C:\DOKUME~1\Daniel\LOKALE~1\Temp\5309_appcompat.txt --------- 97176 
 02.04.2011 23:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF315B.tmp --------- 114688 
 02.04.2011 22:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF6378.tmp --------- 114688 
 02.04.2011 21:53      C:\DOKUME~1\Daniel\LOKALE~1\Temp\CDM --------- 0 
 02.04.2011 21:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\wmplog00.sqm --------- 1600 
 02.04.2011 19:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\aeab_appcompat.txt --------- 13598 
 02.04.2011 19:02      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF9CD9.tmp --------- 65536 
 02.04.2011 18:49      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF7336.tmp --------- 114688 
 02.04.2011 18:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\hsperfdata_Daniel --------- 0 
 02.04.2011 18:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\QTInstallCode.log --------- 2490 
 02.04.2011 18:08      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF2C83.tmp --------- 114688 
 02.04.2011 15:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\BFHUpdaterLauncher.log --------- 377 
 02.04.2011 15:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\BFHUpdater.log --------- 1925841 
 02.04.2011 14:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.4a_win32.zip --------- 7620951 
 02.04.2011 14:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jusched.log --------- 4494 
 02.04.2011 14:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSIc87c7.LOG --------- 802 
 02.04.2011 13:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\java_install_sp.log --------- 966 
 02.04.2011 13:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jinstall.cfg --------- 1290 
 02.04.2011 09:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI13D7.txt --------- 11726 
 02.04.2011 09:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI13D7.txt --------- 529954 
 02.04.2011 09:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\27d9_appcompat.txt --------- 14098 
 02.04.2011 09:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\i4j204044749182360242.tmp --------- 231 
 02.04.2011 09:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3444033266450399562.tmp --------- 5275 
 02.04.2011 09:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j6.tmp_dir3619 --------- 0 
 01.04.2011 20:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSI8bdfa.LOG --------- 804 
 01.04.2011 20:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSI6aaca.LOG --------- 804 
 01.04.2011 20:49      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmp1e0acb42 --------- 0 
 01.04.2011 20:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\java_install_reg.log --------- 510792 
 01.04.2011 20:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\E5260C.dmp --------- 37231 
 01.04.2011 12:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6289183971991929934.tmp --------- 410112 
 01.04.2011 12:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\A9R5E9C.tmp --------- 358 
 01.04.2011 12:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-23 --------- 0 
 31.03.2011 21:05      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6306474762796998221.tmp --------- 331033 
 31.03.2011 15:29      C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfhA3.tmp --------- 13 
 31.03.2011 15:08      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8344439597359691730.tmp --------- 5275 
 31.03.2011 07:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\7.tmp --------- 311456 
 31.03.2011 01:55      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmpbf47847b --------- 0 
 30.03.2011 21:38      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AdobeARM_NotLocked.log --------- 733 
 30.03.2011 12:13      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmp6a6c1696 --------- 0 
 30.03.2011 12:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\vtv817.tmp --------- 0 
 30.03.2011 01:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-22 --------- 0 
 29.03.2011 22:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1624416670620348422.tmp --------- 5275 
 29.03.2011 00:53      C:\DOKUME~1\Daniel\LOKALE~1\Temp\mahjong.log --------- 1215 
 28.03.2011 23:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7637975943078412020.tmp --------- 5275 
 28.03.2011 00:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2505651605323434918.tmp --------- 5275 
 27.03.2011 14:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\mahjong.log.old --------- 1215 
 27.03.2011 01:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4722691508429551375.tmp --------- 5275 
 25.03.2011 15:14      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5391128765857548759.tmp --------- 5275 
 24.03.2011 16:13      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5496219865054535337.tmp --------- 5275 
 23.03.2011 17:13      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5031404881955337868.tmp --------- 5275 
 22.03.2011 18:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8009656091405286673.tmp --------- 5275 
 21.03.2011 19:11      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2643683383131490761.tmp --------- 5275 
 21.03.2011 05:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI274A.txt --------- 15244 
 21.03.2011 05:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI274A.txt --------- 555358 
 20.03.2011 05:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2035150758360834148.tmp --------- 5275 
 18.03.2011 23:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna1045245788001641257.tmp --------- 331033 
 18.03.2011 22:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU9157609266998813607.tmp --------- 5275 
 18.03.2011 17:14      C:\DOKUME~1\Daniel\LOKALE~1\Temp\6.tmp --------- 311456 
 18.03.2011 16:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-21 --------- 0 
 17.03.2011 23:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5935284533631188844.tmp --------- 5275 
 17.03.2011 00:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5271713759907280698.tmp --------- 5275 
 16.03.2011 01:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8504624383716327769.tmp --------- 5275 
 15.03.2011 11:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SG2cover.jpg --------- 28525 
 15.03.2011 02:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8687030711207459452.tmp --------- 5275 
 14.03.2011 03:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8504708292384446745.tmp --------- 5275 
 13.03.2011 05:10      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02e5cb0f.dat --------- 454168 
 13.03.2011 04:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6883592763640175795.tmp --------- 5275 
 13.03.2011 04:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j573.tmp_dir3602 --------- 0 
 11.03.2011 16:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\2.tmp --------- 311456 
 11.03.2011 15:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-20 --------- 0 
 11.03.2011 00:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5768162961004284194.tmp --------- 5275 
 08.03.2011 19:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_600.jar --------- 1415 
 08.03.2011 19:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8877975885719403691.tmp --------- 594 
 08.03.2011 01:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2399730405068503616.tmp --------- 5275 
 07.03.2011 23:11      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna7737448167380155496.tmp --------- 331033 
 07.03.2011 21:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8217865874007006366.tmp --------- 5275 
 07.03.2011 19:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7032015221068336865.tmp --------- 5275 
 06.03.2011 23:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache2773534073760191968.tmp --------- 19982 
 06.03.2011 23:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3298638950720706753.tmp --------- 0 
 06.03.2011 20:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3072175881571426189.tmp --------- 5275 
 05.03.2011 13:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7741511596577056044.tmp --------- 5275 
 05.03.2011 03:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\qtplugin.log --------- 3822 
 04.03.2011 20:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6031043974287239278.tmp --------- 5275 
 04.03.2011 03:49      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5181243558495894172.tmp --------- 5275 
 02.03.2011 08:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-19 --------- 0 
 01.03.2011 21:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4416281173952048664.tmp --------- 5275 
 01.03.2011 20:07      C:\DOKUME~1\Daniel\LOKALE~1\Temp\comtypes_cache --------- 0 
 01.03.2011 17:53      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna4542154985380407196.tmp --------- 331033 
 28.02.2011 22:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5572535136217620924.tmp --------- 5275 
 28.02.2011 05:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\d3aa_appcompat.txt --------- 94036 
 27.02.2011 23:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8142421195297043472.tmp --------- 5275 
 27.02.2011 15:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e7c0a0.dat --------- 738758 
 27.02.2011 15:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a68b0f.dat --------- 556565 
 27.02.2011 00:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4019838545790708032.tmp --------- 5275 
 26.02.2011 01:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1953126504429073865.tmp --------- 5275 
 26.02.2011 01:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j55.tmp_dir999 --------- 0 
 25.02.2011 19:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-18 --------- 0 
 25.02.2011 12:37      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7050937918222414450.tmp --------- 5275 
 24.02.2011 14:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e764a0.dat --------- 715359 
 24.02.2011 14:55      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a6cb3f.dat --------- 505936 
 24.02.2011 14:52      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04664cff.dat --------- 661704 
 24.02.2011 14:52      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02e54b3f.dat --------- 451158 
 24.02.2011 13:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5460432746453421919.tmp --------- 5275 
 24.02.2011 00:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6858858280032358343.tmp --------- 5275 
 23.02.2011 23:35      C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh52E.tmp --------- 13 
 23.02.2011 23:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-17 --------- 0 
 23.02.2011 22:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh511.tmp --------- 13 
 23.02.2011 04:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5795218848813151389.tmp --------- 5275 
 22.02.2011 05:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5414091682969685683.tmp --------- 5275 
 21.02.2011 06:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5359220620909749660.tmp --------- 5275 
 20.02.2011 07:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4208953205776037772.tmp --------- 5275 
 20.02.2011 02:38      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8903434772560951422.tmp --------- 331033 
 18.02.2011 23:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh15F.tmp --------- 13 
 18.02.2011 20:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-16 --------- 0 
 18.02.2011 09:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2181359318820856953.tmp --------- 5275 
 17.02.2011 18:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7327381590650594850.tmp --------- 5275 
 17.02.2011 01:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge2348 --------- 0 
 16.02.2011 19:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1095187425099065168.tmp --------- 5275 
 16.02.2011 05:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4517440014245711696.tmp --------- 5275 
 15.02.2011 20:40      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azutp-win32_0.2.8.zip --------- 902863 
 15.02.2011 20:40      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7384652562941699312.tmp --------- 1167 
 15.02.2011 20:40      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.3.3.zip --------- 4554484 
 15.02.2011 20:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4123082282552395976.tmp --------- 3444 
 15.02.2011 20:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Azureus4.6.0.2.jar --------- 14033106 
 15.02.2011 20:38      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4070226353546082760.tmp --------- 9181 
 15.02.2011 17:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6006813122411008242.tmp --------- 331033 
 15.02.2011 03:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3162206002781213357.tmp --------- 5275 
 14.02.2011 22:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7864900897563864721.tmp --------- 5275 
 13.02.2011 23:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1092247283901842172.tmp --------- 5275 
 13.02.2011 00:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7052124109467227124.tmp --------- 5275 
 12.02.2011 08:10      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8904215528421726245.tmp --------- 5275 
 11.02.2011 09:10      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2280472664396280293.tmp --------- 5275 
 10.02.2011 10:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1408407669710437879.tmp --------- 5275 
 09.02.2011 11:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8164124709722147477.tmp --------- 5275 
 09.02.2011 08:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5924647667624585682.tmp --------- 5275 
 09.02.2011 02:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-15 --------- 0 
 08.02.2011 09:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1089217270999984008.tmp --------- 5275 
 07.02.2011 10:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2698175575651050203.tmp --------- 5275 
 07.02.2011 10:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j133B.tmp_dir21510 --------- 0 
 06.02.2011 11:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1432720750802164942.tmp --------- 5275 
 05.02.2011 10:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.2a_win32.zip --------- 7605236 
 05.02.2011 10:55      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4400335762264046433.tmp --------- 5275 
 02.02.2011 11:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.2_win32.zip --------- 7605437 
 02.02.2011 11:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3193908509923370884.tmp --------- 5272 
 01.02.2011 12:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.0_win32.zip --------- 7972868 
 01.02.2011 12:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2687512100532119906.tmp --------- 5492 
 31.01.2011 01:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7469023745100936026.tmp --------- 5492 
 31.01.2011 00:08      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna996601835205148191.tmp --------- 331033 
 30.01.2011 18:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1135235170826725839.tmp --------- 5492 
 29.01.2011 19:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4165999522848014113.tmp --------- 5492 
 28.01.2011 20:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1458836573926843824.tmp --------- 5492 
 27.01.2011 21:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3008776747084479839.tmp --------- 5492 
 26.01.2011 22:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4121670682084089530.tmp --------- 5492 
 25.01.2011 23:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7957048356865837661.tmp --------- 5492 
 25.01.2011 00:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6643498614841718723.tmp --------- 5492 
 24.01.2011 10:31      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-14 --------- 0 
 24.01.2011 10:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\7638_appcompat.txt --------- 222540 
 24.01.2011 01:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8133495798928542400.tmp --------- 5492 
 23.01.2011 02:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1507698932664337637.tmp --------- 5492 
 22.01.2011 03:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7038249927486910789.tmp --------- 5492 
 21.01.2011 04:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU304155901643077694.tmp --------- 5492 
 20.01.2011 05:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8301328694419068390.tmp --------- 5492 
 16.01.2011 22:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azutp-win32_0.2.7.zip --------- 912368 
 16.01.2011 22:49      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3045860755223920250.tmp --------- 1167 
 15.01.2011 23:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\raptrpatch.exe --------- 24229400 
 15.01.2011 23:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.3.6.zip --------- 243059 
 15.01.2011 23:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7452091847934363493.tmp --------- 813 
 15.01.2011 23:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4694506634356730737.tmp --------- 5492 
 15.01.2011 00:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU553770745088838963.tmp --------- 5492 
 12.01.2011 05:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-13 --------- 0 
 08.01.2011 20:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4jC2F.tmp_dir178 --------- 0 
 29.12.2010 03:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\javaps3media --------- 0 
 26.12.2010 19:55      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna2263830482717971623.tmp --------- 331033 
 23.12.2010 12:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.11.1.zip --------- 4497037 
 23.12.2010 12:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5314682967716466368.tmp --------- 3433 
 22.12.2010 17:29      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SkypeSetup.exe --------- 20808584 
 21.12.2010 20:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0426cb7f.dat --------- 445764 
 15.12.2010 20:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-12 --------- 0 
 13.12.2010 19:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j513.tmp_dir19227 --------- 0 
 12.12.2010 04:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1028 --------- 0 
 07.12.2010 20:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05a72b6f.dat --------- 460754 
 05.12.2010 16:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\nro.log --------- 0 
 04.12.2010 20:35      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-11 --------- 0 
 01.12.2010 11:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge4892 --------- 0 
 30.11.2010 16:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SEre1E4h.htm.part --------- 0 
 28.11.2010 08:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fac555f.dat --------- 313434 
 28.11.2010 06:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15E.xml --------- 797676 
 28.11.2010 06:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15D.xml --------- 426 
 28.11.2010 06:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15C.xml --------- 2036 
 28.11.2010 06:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-10 --------- 0 
 28.11.2010 06:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x096c355f.dat --------- 347898 
 27.11.2010 02:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF5D.tmp --------- 0 
 26.11.2010 18:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1288 --------- 0 
 26.11.2010 17:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\5.dir --------- 0 
 26.11.2010 17:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\5.tmp --------- 0 
 24.11.2010 23:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI3696.txt --------- 30180 
 24.11.2010 23:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI3696.txt --------- 537786 
 23.11.2010 07:31      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3528 --------- 0 
 22.11.2010 03:05      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1432 --------- 0 
 18.11.2010 10:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1138153448440116598.tmp --------- 38882 
 18.11.2010 09:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Subjects_Seminar_IM_WS_2010_11-1.pdf --------- 81334 
 18.11.2010 01:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3576 --------- 0 
 17.11.2010 23:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-9 --------- 0 
 17.11.2010 20:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\fla1D6.tmp --------- 15726075 
 17.11.2010 05:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge4548 --------- 0 
 15.11.2010 12:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Subjects_Seminar_IM_WS_2010_11.pdf --------- 81334 
 15.11.2010 05:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir16378 --------- 0 
 15.11.2010 05:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir16375 --------- 0 
 15.11.2010 05:15      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3548 --------- 0 
 15.11.2010 02:07      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge276 --------- 0 
 14.11.2010 18:49      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3152 --------- 0 
 14.11.2010 03:53      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge2588 --------- 0 
 13.11.2010 23:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3604 --------- 0 
 13.11.2010 23:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\geColladaModelCacheLock --------- 0 
 13.11.2010 23:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\geIconCacheLock --------- 0 
 13.11.2010 23:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\is2E.tmp --------- 0 
 13.11.2010 23:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\._msige52 --------- 0 
 11.11.2010 17:28      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Cookies --------- 0 
 11.11.2010 16:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Verlauf --------- 0 
 11.11.2010 16:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Temporary Internet Files --------- 0 
 10.11.2010 18:13      C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_585.jar --------- 105009 
 10.11.2010 18:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8194152267841821261.tmp --------- 652 
 10.11.2010 03:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SmartUpgrader_Log.txt --------- 15116 
 07.11.2010 20:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-8 --------- 0 
 07.11.2010 15:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j1A.tmp_dir1975 --------- 0 
 04.11.2010 22:02      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-7 --------- 0 
 30.10.2010 18:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC0.tmp --------- 590718 
 29.10.2010 19:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\cu5vb91p.bmp --------- 30054 
 29.10.2010 02:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX64.tmp --------- 590718 
 29.10.2010 01:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX5C.tmp --------- 590718 
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4CC.tmp --------- 22816 
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4CF.tmp --------- 12411 
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C9.tmp --------- 36510 
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C6.tmp --------- 111875 
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C3.tmp --------- 70677 
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C0.tmp --------- 873582 
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4BC.tmp --------- 12845 
 27.10.2010 11:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX415.tmp --------- 2474 
 26.10.2010 14:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX39B.tmp --------- 126141 
 25.10.2010 23:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX2B0.tmp --------- 1349 
 25.10.2010 22:05      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX269.tmp --------- 590718 
 25.10.2010 13:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX24F.tmp --------- 7539 
 25.10.2010 09:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX243.tmp --------- 590718 
 24.10.2010 22:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1FC.tmp --------- 590718 
 23.10.2010 23:14      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6916031172187085486.tmp --------- 331033 
 23.10.2010 17:31      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1C0.tmp --------- 1185 
 23.10.2010 17:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1BB.tmp --------- 590718 
 23.10.2010 02:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX18D.tmp --------- 91687 
 23.10.2010 00:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX154.tmp --------- 590718 
 21.10.2010 23:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXCC.tmp --------- 590718 
 21.10.2010 14:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXAE.tmp --------- 2484 
 21.10.2010 12:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX6E.tmp --------- 590718 
 21.10.2010 01:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4F.tmp --------- 590718 
 20.10.2010 19:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03e60bbf.dat --------- 388454 
 19.10.2010 23:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXA4.tmp --------- 590718 
 19.10.2010 23:15      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX9C.tmp --------- 590718 
 19.10.2010 19:07      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX94.tmp --------- 994 
 19.10.2010 18:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX8F.tmp --------- 590718 
 19.10.2010 13:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt45.tmp.bat --------- 53 
 19.10.2010 13:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt45.tmp --------- 0 
 19.10.2010 12:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt3C.tmp --------- 2318 
 19.10.2010 12:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt3C.tmp.old --------- 0 
 19.10.2010 01:35      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1D.tmp --------- 590718 
 19.10.2010 01:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX15.tmp --------- 590718 
 18.10.2010 18:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03660bff.dat --------- 291199 
 18.10.2010 13:31      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.2.30.zip --------- 210838 
 18.10.2010 13:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7576249525021603902.tmp --------- 792 
 18.10.2010 13:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\aefeatman_v_1.2.zip --------- 54691 
 18.10.2010 13:29      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7184352808559930325.tmp --------- 690 
 17.10.2010 08:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6639797339238664510.tmp --------- 5455 
 16.10.2010 09:35      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5730768157856498466.tmp --------- 5455 
 15.10.2010 18:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e7ab6f.dat --------- 475534 
 15.10.2010 18:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e78f7f.dat --------- 502960 
 15.10.2010 10:35      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2441433944863406480.tmp --------- 5455 
 15.10.2010 01:32      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-6 --------- 0 
 14.10.2010 23:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ubi1C7.tmp.exe --------- 5613592 
 11.10.2010 21:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$5453$0 --------- 0 
 11.10.2010 21:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$4074$0 --------- 0 
 11.10.2010 21:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$5372$0 --------- 0 
 11.10.2010 21:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$990$0 --------- 0 
 11.10.2010 14:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j32.tmp_dir13395 --------- 0 
 10.10.2010 19:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a68bbf.dat --------- 370502 
 10.10.2010 06:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.5.1.0a_win32.zip --------- 7908720 
 10.10.2010 06:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU332428404738624038.tmp --------- 5455 
 08.10.2010 23:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e2c357f.dat --------- 449727 
 08.10.2010 23:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0facd55f.dat --------- 317547 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fad91af.dat --------- 553613 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d6bc84f.dat --------- 491530 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0dab287f.dat --------- 450741 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f0513ff.dat --------- 478930 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fc5f3cf.dat --------- 531131 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0ce2342f.dat --------- 478697 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c22d41f.dat --------- 438941 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c13541f.dat --------- 480111 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x038487ff.dat --------- 545696 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x06ff0f7f.dat --------- 698814 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f6d719f.dat --------- 499445 
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x064cb4bf.dat --------- 503646 
 08.10.2010 00:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1648013493493977119.tmp --------- 38882 
 06.10.2010 15:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05262bbf.dat --------- 306694 
 06.10.2010 13:11      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05278b7f.dat --------- 505026 
 05.10.2010 18:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04a64b9f.dat --------- 442471 
 05.10.2010 18:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0526abbf.dat --------- 309858 
 05.10.2010 18:10      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e70f7f.dat --------- 488294 
 05.10.2010 18:02      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03662baf.dat --------- 356327 
 05.10.2010 18:02      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04276b4f.dat --------- 525572 
 05.10.2010 17:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0527ef4f.dat --------- 540767 
 05.10.2010 16:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04674b5f.dat --------- 556106 
 05.10.2010 16:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03e64bbf.dat --------- 340556 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00a9319f.dat --------- 342437 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x08a680ff.dat --------- 395324 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0daa6cdf.dat --------- 307928 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03c143df.dat --------- 309148 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0bbe80ff.dat --------- 301351 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0457001f.dat --------- 334640 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e97bf7f.dat --------- 387527 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c2390bf.dat --------- 300131 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00d2bb1f.dat --------- 301351 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d8fbf7f.dat --------- 293554 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x07b4f33f.dat --------- 358921 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00f3479f.dat --------- 387601 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f04575f.dat --------- 322991 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x069d34df.dat --------- 324473 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03eb479f.dat --------- 315888 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c97003f.dat --------- 359599 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e918f7f.dat --------- 388279 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c1210bf.dat --------- 323669 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00b1bb1f.dat --------- 325151 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d898f7f.dat --------- 316566 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0385c35f.dat --------- 379675 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x06fe4bdf.dat --------- 408355 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f6c353f.dat --------- 343745 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x064df01f.dat --------- 345227 
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e64bdf.dat --------- 336642 
 04.10.2010 02:14      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-5 --------- 0 
 01.10.2010 03:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~2A1.tmp --------- 91648 
 30.09.2010 18:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j27B.tmp_dir30853 --------- 0 
 29.09.2010 22:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir15507 --------- 0 
 29.09.2010 22:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir32193 --------- 0 
 27.09.2010 15:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-4 --------- 0 
 24.09.2010 10:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI40BB.txt --------- 14088 
 24.09.2010 10:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI40BB.txt --------- 537734 
 24.09.2010 07:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\4.dir --------- 0 
 24.09.2010 07:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\4.tmp --------- 0 
 24.09.2010 02:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6213982748896373526.tmp --------- 38882 
 24.09.2010 02:13      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache904868726182002248.tmp --------- 38882 
 22.09.2010 08:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI5CAF.txt --------- 23700 
 22.09.2010 08:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI5CAF.txt --------- 535862 
 21.09.2010 12:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\570a21a.mst --------- 44032 
 17.09.2010 22:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\PG --------- 0 
 17.09.2010 16:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT5B.xml --------- 797676 
 17.09.2010 16:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT5A.xml --------- 426 
 17.09.2010 16:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT59.xml --------- 2036 
 16.09.2010 19:04      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna1494044827425619912.tmp --------- 331033 
 16.09.2010 00:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-3 --------- 0 
 15.09.2010 08:14      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j5.tmp_dir8708 --------- 0 
 14.09.2010 15:07      C:\DOKUME~1\Daniel\LOKALE~1\Temp\htq44D.tmp --------- 0 
 10.09.2010 02:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\WZSE0.TMP --------- 0 
 10.09.2010 02:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\CFG5C.tmp --------- 123 
 10.09.2010 02:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\CFG59.tmp --------- 123 
 10.09.2010 02:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VSD52.tmp --------- 0 
 10.09.2010 02:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\MTX1.0.3.5 --------- 0 
 07.09.2010 06:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-2 --------- 0 
 04.09.2010 17:51      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache8380748344887925681.tmp --------- 176757 
 04.09.2010 17:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3652774895911335871.tmp --------- 176757 
 02.09.2010 04:32      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3878807851131045027.tmp --------- 38882 
 30.08.2010 16:52      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1693622288781036894.tmp --------- 38882 
 30.08.2010 01:32      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6446326627656360846.tmp --------- 38882 
 28.08.2010 19:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.11.zip --------- 4493677 
 25.08.2010 16:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Adobe --------- 0 
 25.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX19B.tmp --------- 590718 
 24.08.2010 19:51      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXA8.tmp --------- 590718 
 24.08.2010 16:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX26.tmp --------- 590718 
 23.08.2010 22:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX44.tmp --------- 590718 
 23.08.2010 21:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX3C.tmp --------- 590718 
 23.08.2010 19:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX33.tmp --------- 590718 
 23.08.2010 03:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXCD.tmp --------- 12336 
 23.08.2010 03:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC8.tmp --------- 42928 
 23.08.2010 03:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC5.tmp --------- 21468 
 22.08.2010 19:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8492052699309273014.tmp --------- 331033 
 22.08.2010 17:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXB4.tmp --------- 126141 
 22.08.2010 05:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX32E.tmp --------- 12647 
 22.08.2010 02:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dw.log --------- 76 
 22.08.2010 01:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX290.tmp --------- 590718 
 21.08.2010 23:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX286.tmp --------- 9587 
 21.08.2010 20:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX262.tmp --------- 66005 
 21.08.2010 20:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX25F.tmp --------- 77820 
 21.08.2010 20:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX250.tmp --------- 590718 
 21.08.2010 18:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1EB.tmp --------- 46912 
 21.08.2010 18:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1E8.tmp --------- 124429 
 21.08.2010 17:51      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX14B.tmp --------- 787 
 21.08.2010 17:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX146.tmp --------- 590718 
 21.08.2010 17:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX13E.tmp --------- 118828 
 21.08.2010 16:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX10A.tmp --------- 4204 
 21.08.2010 14:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\irsetup.dll --------- 1507328 
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35install.txt --------- 551090 
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\uxeventlog.txt --------- 23038 
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 268868 
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35install_lp.txt --------- 40550 
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35error_lp.txt --------- 2 
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework35_MSI2A1A.txt --------- 1134546 
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework30_Setup29D5.txt --------- 2819370 
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_wcf_retCA27A.txt --------- 4841 
 21.08.2010 14:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_XPS.txt --------- 7543 
 21.08.2010 14:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework20_Setup289F.txt --------- 10254188 
 21.08.2010 14:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ASPNETSetup_00000.log --------- 5158 
 21.08.2010 14:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_RGB9RAST_x86.msi2895.txt --------- 133588 
 21.08.2010 14:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_clwireg.txt --------- 7944 
 21.08.2010 14:40      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dotnetfx3530729.01 --------- 0 
 21.08.2010 14:40      C:\DOKUME~1\Daniel\LOKALE~1\Temp\bch1D.tmp --------- 0 
 21.08.2010 14:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35error.txt --------- 2 
 21.08.2010 10:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\3.dir --------- 0 
 21.08.2010 10:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\3.tmp --------- 0 
 20.08.2010 23:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna2778347883902312558.tmp --------- 331033 
 16.08.2010 11:04      C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_525.jar --------- 117334 
 16.08.2010 11:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6293118081124635542.tmp --------- 652 
 14.08.2010 22:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.2.29.2.zip --------- 208787 
 14.08.2010 22:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6212603225543093928.tmp --------- 798 
 14.08.2010 22:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.9.zip --------- 4492485 
 14.08.2010 22:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\swtlib-32 --------- 0 
 14.08.2010 22:55      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.5.0.2a_win32.zip --------- 7489780 
 14.08.2010 16:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Upgrader3.exe --------- 9216 
 13.08.2010 15:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT36.xml --------- 797676 
 13.08.2010 15:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT35.xml --------- 426 
 13.08.2010 15:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT34.xml --------- 2036 
 12.08.2010 23:32      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j12D.tmp_dir56 --------- 0 
 12.08.2010 20:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8726272607000519502.tmp --------- 331033 
 11.08.2010 07:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-1 --------- 0 
 10.08.2010 10:04      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT20.xml --------- 797676 
 10.08.2010 10:04      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT1F.xml --------- 426 
 10.08.2010 10:04      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT1E.xml --------- 2036 
 10.08.2010 05:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp --------- 0 
 05.08.2010 19:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j6.tmp_dir4978 --------- 0 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Turkish.bin --------- 22263 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Norwegian.bin --------- 21975 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Hungarian.bin --------- 26094 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Hebrew.bin --------- 19564 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Finnish.bin --------- 22868 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Czech.bin --------- 24321 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Portuguese(Brazil).bin --------- 25082 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Polish.bin --------- 24232 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Greek.bin --------- 25093 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Thai.bin --------- 21987 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Arabic.bin --------- 20991 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SimChin.bin --------- 16420 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\English.bin --------- 21944 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Portuguese.bin --------- 26271 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SWEDISH.bin --------- 24093 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Spanish.bin --------- 27764 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Russian.bin --------- 26136 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Italian.bin --------- 27421 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\German.bin --------- 25764 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\French.bin --------- 27245 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\TradChin.bin --------- 16962 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Dutch.bin --------- 25758 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Danish.bin --------- 22794 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Korean.bin --------- 20145 
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Japanese.bin --------- 24310 
 05.09.2001 05:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Set50.tmp --------- 56320 
----------------------------------------

 
C:\Programme

 02.04.2011 23:08     C:\Programme\Windows Media Player --------- 0 
 02.04.2011 23:01     C:\Programme\trend micro --------- 0 
 01.04.2011 18:32     C:\Programme\Gemeinsame Dateien --------- 0 
 01.04.2011 17:44     C:\Programme\Azureus --------- 0 
 26.03.2011 23:37     C:\Programme\Mozilla Firefox --------- 0 
 20.03.2011 05:31     C:\Programme\Vuze --------- 0 
 19.03.2011 22:48     C:\Programme\MahjongWorldClient --------- 0 
 05.03.2011 17:00     C:\Programme\EA SPORTS --------- 0 
 05.03.2011 03:54     C:\Programme\Internet Explorer --------- 0 
 05.03.2011 03:53     C:\Programme\Apple Software Update --------- 0 
 23.02.2011 00:49     C:\Programme\PokerStars --------- 0 
 14.01.2011 00:55     C:\Programme\Trillian --------- 0 
 02.01.2011 22:45     C:\Programme\InstallJammer Registry --------- 0 
 23.12.2010 17:24     C:\Programme\Skype --------- 0 
 16.12.2010 10:00     C:\Programme\Outlook Express --------- 0 
 20.11.2010 09:43     C:\Programme\Steam --------- 0 
 13.11.2010 23:47     C:\Programme\Google --------- 0 
 31.10.2010 12:13     C:\Programme\InstallShield Installation Information --------- 0 
 11.10.2010 21:55     C:\Programme\WinUHA --------- 0 
 21.09.2010 12:25     C:\Programme\NVIDIA Corporation --------- 0 
 15.09.2010 10:59     C:\Programme\mIRC --------- 0 
 10.09.2010 02:47     C:\Programme\mektek.net --------- 0 
 24.08.2010 21:42     C:\Programme\PS3 Media Server --------- 0 
 11.08.2010 09:00     C:\Programme\Movie Maker --------- 0 
 13.07.2010 15:06     C:\Programme\Firaxis Games --------- 0 
 03.07.2010 20:16     C:\Programme\DAEMON Tools Lite --------- 0 
 18.06.2010 01:26     C:\Programme\BattleMonitorr --------- 0 
 18.06.2010 01:26     C:\Programme\Adobe --------- 0 
 10.06.2010 09:30     C:\Programme\Anti-Malware --------- 0 
 07.05.2010 02:46     C:\Programme\Runic Games --------- 0 
 06.05.2010 20:18     C:\Programme\THQ --------- 0 
 24.04.2010 13:02     C:\Programme\Nero --------- 0 
 13.04.2010 04:20     C:\Programme\Ubisoft --------- 0 
 24.01.2010 23:11     C:\Programme\GameSpy Arcade --------- 0 
 28.12.2009 18:34     C:\Programme\Windows Media Connect 2 --------- 0 
 12.12.2009 05:06     C:\Programme\VSO --------- 0 
 11.12.2009 22:59     C:\Programme\SlySoft --------- 0 
 11.12.2009 20:56     C:\Programme\Ahead --------- 0 
 28.10.2009 16:03     C:\Programme\ICCup --------- 0 
 07.10.2009 05:24     C:\Programme\JRE --------- 0 
 07.10.2009 05:24     C:\Programme\OpenOffice.org 3 --------- 0 
 07.10.2009 05:23     C:\Programme\Java --------- 0 
 04.10.2009 09:09     C:\Programme\Messenger --------- 0 
 04.10.2009 09:00     C:\Programme\MSXML 4.0 --------- 0 
 25.09.2009 15:57     C:\Programme\WinRAR --------- 0 
 15.09.2009 10:57     C:\Programme\PostgreSQL --------- 0 
 10.09.2009 17:30     C:\Programme\Managed DirectX (0901) --------- 0 
 02.09.2009 05:13     C:\Programme\Microsoft Games for Windows - LIVE --------- 0 
 28.08.2009 20:07     C:\Programme\UltraMon --------- 0 
 28.08.2009 19:51     C:\Programme\avmwlanstick --------- 0 
 28.08.2009 19:38     C:\Programme\MSBuild --------- 0 
 28.08.2009 19:38     C:\Programme\Reference Assemblies --------- 0 
 28.08.2009 19:33     C:\Programme\ATI Technologies --------- 0 
 28.08.2009 19:31     C:\Programme\VideoLAN --------- 0 
 28.08.2009 19:18     C:\Programme\AVM_update --------- 0 
 28.08.2009 19:16     C:\Programme\Realtek --------- 0 
 28.08.2009 19:13     C:\Programme\Intel --------- 0 
 28.08.2009 19:11     C:\Programme\Uninstall Information --------- 0 
 28.08.2009 19:08     C:\Programme\microsoft frontpage --------- 0 
 28.08.2009 19:08     C:\Programme\xerox --------- 0 
 28.08.2009 19:07     C:\Programme\WindowsUpdate --------- 0 
 28.08.2009 19:07     C:\Programme\Online-Dienste --------- 0 
 28.08.2009 19:06     C:\Programme\NetMeeting --------- 0 
 28.08.2009 19:05     C:\Programme\ComPlus Applications --------- 0 
 28.08.2009 19:05     C:\Programme\MSN Gaming Zone --------- 0 
 28.08.2009 19:05     C:\Programme\Windows NT --------- 0 
 28.08.2009 19:04     C:\Programme\MSN --------- 0 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 

Daniel    
LocalService    
Slaan_PS    
Default User    
NetworkService    
All Users    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost
::1       localhost

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process           0 Console                   0            28 K
System                        4 Console                   0           256 K
smss.exe                    424 Console                   0           956 K
csrss.exe                   700 Console                   0         7.704 K
winlogon.exe                732 Console                   0        18.776 K
services.exe                776 Console                   0         7.784 K
lsass.exe                   788 Console                   0         1.720 K
ati2evxx.exe                944 Console                   0         9.256 K
svchost.exe                 964 Console                   0        19.760 K
svchost.exe                1012 Console                   0        18.292 K
svchost.exe                1060 Console                   0        35.376 K
svchost.exe                1112 Console                   0        18.016 K
svchost.exe                1144 Console                   0        19.516 K
ati2evxx.exe               1208 Console                   0         9.680 K
spoolsv.exe                1288 Console                   0        19.588 K
svchost.exe                1392 Console                   0        18.360 K
WLanNetService.exe         1432 Console                   0        10.552 K
PnkBstrA.exe               1740 Console                   0        15.216 K
postgres.exe               1760 Console                   0        11.252 K
postgres.exe               1960 Console                   0         8.500 K
postgres.exe                376 Console                   0         8.928 K
postgres.exe                392 Console                   0         8.700 K
postgres.exe                252 Console                   0         8.840 K
postgres.exe                412 Console                   0         8.560 K
RTHDCPL.exe                 688 Console                   0        36.408 K
FRITZWLANMini.exe          1456 Console                   0        16.312 K
ctfmon.exe                 1828 Console                   0        17.180 K
Dropbox.exe                1872 Console                   0        54.244 K
MOM.exe                    1868 Console                   0        19.204 K
CCC.exe                    2100 Console                   0        19.344 K
explorer.exe               2196 Console                   0        41.204 K
wscntfy.exe                1916 Console                   0        15.652 K
alg.exe                    2176 Console                   0        17.268 K
wuauclt.exe                2212 Console                   0        18.024 K
svchost.exe                1420 Console                   0         3.660 K
firefox.exe                3656 Console                   0       158.528 K
wmiprvse.exe               1540 Console                   0         6.240 K
cmd.exe                     524 Console                   0         6.140 K
tasklist.exe               1492 Console                   0         7.564 K

 
***** Ende des Scans 02.04.2011 um 23:46:42,96 ***
         

Alt 07.04.2011, 22:26   #5
Slaan
 
Nachricht wenn Prozess geschlossen wird und resultierende Probleme - Standard

Nachricht wenn Prozess geschlossen wird und resultierende Probleme



Malwarebytes:

Hier der Log des Scans. Es konnten zwei Dateien gelöscht werden, die nicht in System Volume Information waren:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6258

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

03.04.2011 21:57:05
mbam-log-2011-04-03 (21-57-05).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|L:\|M:\|)
Durchsuchte Objekte: 277786
Laufzeit: 42 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{94A0F50C-44BD-B248-F0A2-C74A9C414B73} (Trojan.ZbotR.Gen) -> Value: {94A0F50C-44BD-B248-F0A2-C74A9C414B73} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP473\A0054152.exe (Spyware.Passwords.XGen) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP473\A0054156.exe (Spyware.Passwords.XGen) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056363.exe (Trojan.Agent) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056365.exe (Trojan.Agent) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056375.exe (Backdoor.Bot) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056376.exe (Backdoor.Bot) -> Not selected for removal.
         


Alt 07.04.2011, 22:29   #6
Slaan
 
Nachricht wenn Prozess geschlossen wird und resultierende Probleme - Standard

Nachricht wenn Prozess geschlossen wird und resultierende Probleme



Hijackthis logfile & CCleaner:

Hijackthis:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:09:00, on 03.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\trend micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
O1 - Hosts: ÿþ127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [D3dtree] C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe
O4 - Global Startup: UltraMon.lnk = ?
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDDC2CB4-D55D-44C0-AD4F-CA6AEBC9C68A}: NameServer = 195.71.164.93,193.189.244.205
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 5214 bytes
         

CCleaner:
Nach der Installation des CCleaners und dem erstmaligem Öffnen wurde ich folgendes gefragt:

"Intelligent nach nicht zu löschenden Cookies scannen?

Diese Option behält Logindaten für Webseiten, zB. GMX, Web.de, GMail und co. bei.

[Ja (empfohlen)] [Nein]"

Habe "Nein" gewählt, erscheint gründlicher. Nun die Textdatei:

Code:
ATTFilter
Adobe AIR	Adobe Systems Inc.	2.0.2.12610
Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	10.0.32.18
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.2.152.26
Adobe Reader 9.4.3 - Deutsch	Adobe Systems Incorporated	9.4.3
Apple Application Support	Apple Inc.	1.4.1
Apple Software Update	Apple Inc.	2.1.1.116
ATI - Dienstprogramm zur Deinstallation der Software		6.14.10.1022
ATI Catalyst Control Center		2.009.0714.2131
ATI Display Driver		8.64-090714a1-085212C-ATI
AVM FRITZ!WLAN	AVM Berlin	
Azureus		2.5.0.4
Battlefield Heroes	EA Digital illusions	
CCleaner	Piriform	3.05
CGoban 3	KGS Online	
Creatures 3		
Dropbox	Dropbox, Inc.	1.0.28
Empire: Total War	The Creative Assembly	
Google Earth	Google	5.2.1.1588
HiJackThis	Trend Micro	1.0.0
Holdem Manager	RVG Software	1.07
ICCup Launcher	ICCup	1.4
Java(TM) 6 Update 16	Sun Microsystems, Inc.	6.0.160
MahjongWorld (uninstall only)		
Malwarebytes' Anti-Malware	Malwarebytes Corporation	
Microsoft .NET Framework 1.1		
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU	Microsoft Corporation	2.1.21022
Microsoft .NET Framework 2.0 Service Pack 2	Microsoft Corporation	2.2.30729
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU	Microsoft Corporation	3.1.21022
Microsoft .NET Framework 3.0 Service Pack 2	Microsoft Corporation	3.2.30729
Microsoft .NET Framework 3.5 Language Pack - DEU	Microsoft Corporation	
Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	
Microsoft Compression Client Pack 1.0 for Windows XP	Microsoft Corporation	1
Microsoft Games for Windows - LIVE 	Microsoft Corporation	2.0.675.0
Microsoft Games for Windows - LIVE Redistributable	Microsoft Corporation	2.0.673.0
Microsoft Internationalized Domain Names Mitigation APIs	Microsoft Corporation	
Microsoft National Language Support Downlevel APIs	Microsoft Corporation
         
Falls ihr noch weitere Informationen braucht, werde ich sie natürlich gerne und umgehend liefern.

Von allem was ich hier bisher gesehen habe, macht ihr hier nen super job )

MfG

Alt 07.04.2011, 23:01   #7
Slaan
 
Nachricht wenn Prozess geschlossen wird und resultierende Probleme - Standard

Nachricht wenn Prozess geschlossen wird und resultierende Probleme



Noch mein generells Fazit nach den bisherigen 5,5 Tagen:

Es scheint so, als ob es nicht Programme per se betrifft, sondern die Prozesse die verwendet werden um die Programme auszuführen.

Versuche ich etwas zu installieren, so erhalte ich zum Ende der Installation immer ~10 dieser "xy.exe hat ein Problem festgestellt und muss beendet werden. [...]" Fehlermeldungen und die Installtion wird abgebrochen.

Antwort

Themen zu Nachricht wenn Prozess geschlossen wird und resultierende Probleme
anfang, antiviren-programm, beendet, boxen, datei, fehler, fehlermeldungen, festgestellt, firefox, folge, guard, hijack, hijackthis, java, java fehler, neu, neue, office, plötzlich, problem, probleme, prozess, rechner, schließen, seltsam, spiele, super, update, virus, windowsmeldung



Ähnliche Themen: Nachricht wenn Prozess geschlossen wird und resultierende Probleme


  1. CinePlus-meine Browser(Firefox, Chrome und Microsoft Edge) öffnen wenn sie geschlossen sind Pop-Up-Fenster
    Alles rund um Windows - 06.12.2015 (52)
  2. Google Chrome öffnet selbstständig Tabs und Fenster, auch wenn Browser geschlossen
    Plagegeister aller Art und deren Bekämpfung - 02.09.2014 (19)
  3. Spam: Die daraus resultierende neue Übersetzung
    Diskussionsforum - 06.11.2013 (0)
  4. Ist der Prozess winlogon.exe ein Virus, wenn er keine Details hat? Und was bedeuten diese Konten?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (3)
  5. Telekom Nachricht: Port 25 geschlossen nach Spam Versand
    Plagegeister aller Art und deren Bekämpfung - 16.12.2012 (14)
  6. Antivirus-Programm wird geschlossen. Vermutlich IRCBot.ANR
    Plagegeister aller Art und deren Bekämpfung - 05.11.2012 (3)
  7. Load Programm wird nicht installiert und Malwarebytes nach Start wieder geschlossen
    Plagegeister aller Art und deren Bekämpfung - 28.10.2010 (37)
  8. Lästige Meldungen: Hostprozess für Windows-Dienste wird geschlossen/Autorun blockiert
    Plagegeister aller Art und deren Bekämpfung - 13.06.2010 (3)
  9. browser hat problem festgestellt, wird geschlossen. PC stürzt ab bevor Scan fertig
    Alles rund um Windows - 07.05.2009 (1)
  10. Nachricht vpm Provider, Spammail wird verschickt
    Plagegeister aller Art und deren Bekämpfung - 04.03.2009 (3)
  11. I-net wird geschlossen/ Verbindung gekappt
    Log-Analyse und Auswertung - 16.04.2008 (1)
  12. explorer.exe wird geschlossen
    Plagegeister aller Art und deren Bekämpfung - 25.12.2007 (2)
  13. explorer.exe wird geschlossen beim Markieren von mp3s
    Plagegeister aller Art und deren Bekämpfung - 18.11.2006 (3)
  14. Windows Explorer wird geschlossen
    Log-Analyse und Auswertung - 11.10.2005 (1)
  15. Explorer wird beim Starten geschlossen
    Log-Analyse und Auswertung - 19.06.2005 (1)
  16. explorer.exe hat einen fehler verursacht und wird geschlossen
    Alles rund um Windows - 31.08.2004 (1)
  17. Modem-Verbindung wird nicht geschlossen
    Archiv - 17.01.2003 (1)

Zum Thema Nachricht wenn Prozess geschlossen wird und resultierende Probleme - Hoi. Ich habe bei HijackThis Forum über mein Problem vor fast einer Woche einen Thread darüber eröffnet, aber bisher wurde mir trotz PN nachfrage nicht geholfen (Thread könnt ihr hier: - Nachricht wenn Prozess geschlossen wird und resultierende Probleme...
Archiv
Du betrachtest: Nachricht wenn Prozess geschlossen wird und resultierende Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.