Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.09.2010, 20:23   #1
LastUnicorn
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Hallo, ich bin neu hier und weis mir keinen anderen Rat mehr. Seid einigen Tagen hab ich das Gefühl, mein Rechner ist infiziert. Nach einem Scan mit G-Data erkannte er Virus: Win32-cx [Trj] (Engine-B).
Ich habe danach gegoogelt und leider keine hilfreichen Threads gefunden und auch hier hab ich nich wirklich meinen Typ-Virus gefunden.
Habe ihn versucht zu löschen, ihn in Quarabtäne geschoben es kam eine erfolgreich Meldung, jedoch nach einem erneuten Scan sofort wieder die gleiche Meldung allerdings imm aus einem anderen Prozess.
Nun hab ich mir von hier Load exe geladen und den Rechner gescannt Malewarebytes und das kam heraus.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4551

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

05.09.2010 21:00:27
mbam-log-2010-09-05 (21-00-27).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 139003
Laufzeit: 12 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Danach hab ich ihn entfernt, es kam von Malware
Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Nach einem erneuten scan um zu sehen ob er tatsächlich weg ist war die Enttäuschung groß, da negativ.
Ich bin eine totale Niete in Sachen PC und hoffe Ihr könnt mir helfen vielen Dank im voraus
Ach ein zurücksetzen des Rechners ist nicht möglich, da die Registrierungsnummer abhanden gekommen ist

Alt 06.09.2010, 07:16   #2
kira
/// Helfer-Team
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
Zitat:
Zitat von LastUnicorn Beitrag anzeigen
Ach ein zurücksetzen des Rechners ist nicht möglich, da die Registrierungsnummer abhanden gekommen ist...
Hast Du Laptop oder PC? Auf dem PC ist ein Windows Produkt Key Nr. drauf?
http://support.microsoft.com/kb/326246/de

1.
- Lade dir Random's System Information Tool (RSIT) von random/random herunter
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von RSIT installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten
**Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool "Ccleaner" herunter
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
gruß
Coverflow
__________________


Alt 06.09.2010, 10:26   #3
LastUnicorn
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Hallo Coverflow, danke das Du dich meiner annimmst und hier nun die abgearbeitete Liste....
Zitat:
Zitat von Coverflow
Hast Du Laptop oder PC? Auf dem PC ist ein Windows Produkt Key Nr. drauf?
Ich benutze einen Rechner, das BS war nicht vorinstalliert, der Produktschlüssel ist umzugsbedingt abhanden gekommen. Lt. Microsoft ist man bei Verlust automatisch kein Eigentümer mehr.


----------------------------------------
Hier die RSIT log.txt datei
[code]

RSIT Logfile:
Code:
ATTFilter
Logfile of random's system information tool 1.08 (written by random/random)
Run by Hennig at 2010-09-06 09:35:31
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 177 GB (88%) free of 200 GB
Total RAM: 2046 MB (76% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:35:57, on 06.09.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe
C:\Programme\G Data\TotalCare\AVK\AVKService.exe
C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe
C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe
C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MInfraIS.exe
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_6\BROWSER\BROWSER.EXE
C:\Dokumente und Einstellungen\***\Desktop\RSIT.exe
C:\Programme\trend micro\***.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://home.sweetim.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://home.sweetim.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - hxxp://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: winmm.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe
O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKService.exe
O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe
O23 - Service: G Data Backup Service (GDBackupSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exe
O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe
O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe
O23 - Service: G Data Tuner Service (GDTunerSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 9278 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\1-Klick-Wartung.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0124123D-61B4-456f-AF86-78C53A0790C5}]
G Data WebFilter - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll [2010-03-31 657480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-07-25 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-07-25 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2010-03-18 1361208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2010-03-18 1361208]
{0124123D-61B4-456f-AF86-78C53A0790C5} - G Data WebFilter - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll [2010-03-31 657480]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-06-01 7618560]
"NvMediaCenter"=NvMCTray.dll,NvTaskbarInit []
"Lexmark X73 Button Monitor"=C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe [2001-10-08 53248]
"Lexmark X73 Button Manager"=C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe [2001-06-11 53248]
"PrinTray"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe [2001-10-12 36864]
"ToADiMon.exe"=C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe [2010-04-08 286720]
"G Data AntiVirus Tray Application"=C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe [2010-03-31 963144]
"GDFirewallTray"=C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe [2010-03-31 1499720]
"UserFaultCheck"=C:\WINDOWS\system32\dumprep 0 -u []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
Adobe Reader - Schnellstart.lnk - C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="winmm.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=149

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe"="C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe:*:Enabled:EasyShare"
"C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe"="C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe:*:Disabled:Kodak Software Updater"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\ICQ6.5\ICQ.exe"="C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Programme\Microsoft Office\Office12\GROOVE.EXE"="C:\Programme\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Programme\Microsoft Office\Office12\ONENOTE.EXE"="C:\Programme\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2100-02-08 17:03:54 ----A---- C:\Programme\ACMonitor_X73.exe
2100-02-08 16:53:34 ----A---- C:\Programme\gtx73.ini
2100-02-08 15:53:34 ----A---- C:\WINDOWS\GtX73.ini
2010-09-06 09:35:31 ----D---- C:\rsit
2010-09-06 09:35:31 ----D---- C:\Programme\trend micro
2010-09-05 20:40:17 ----D---- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
2010-09-05 20:39:57 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-09-05 20:39:56 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-09-05 20:39:55 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2010-09-05 20:39:55 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2010-09-05 20:38:28 ----D---- C:\Programme\7-Zip
2010-09-03 12:12:52 ----A---- C:\WINDOWS\system32\drivers\GRD.sys
2010-09-03 12:00:36 ----A---- C:\WINDOWS\system32\drivers\HookCentre.sys
2010-09-03 11:59:57 ----A---- C:\WINDOWS\system32\drivers\GDTdiIcpt.sys
2010-09-03 11:59:57 ----A---- C:\WINDOWS\system32\drivers\GDNdisIc.sys
2010-09-03 11:59:51 ----A---- C:\WINDOWS\system32\drivers\MiniIcpt.sys
2010-09-03 11:59:50 ----A---- C:\WINDOWS\system32\drivers\GDBehave.sys
2010-09-03 11:59:13 ----D---- C:\Programme\Gemeinsame Dateien\G Data
2010-09-03 11:59:13 ----D---- C:\Programme\G Data
2010-09-03 11:59:13 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\G DATA
2010-09-02 22:14:45 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2010-09-02 22:14:44 ----A---- C:\WINDOWS\system32\TuneUpDefragService.exe
2010-09-02 07:36:31 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2010-08-12 18:38:44 ----HDC---- C:\WINDOWS\$NtUninstallKB982214$
2010-08-12 18:38:39 ----HDC---- C:\WINDOWS\$NtUninstallKB2115168$
2010-08-12 18:38:25 ----HDC---- C:\WINDOWS\$NtUninstallKB981852$
2010-08-12 18:38:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2079403$
2010-08-12 18:35:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2160329$
2010-08-12 18:35:21 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$
2010-08-12 18:34:03 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$
2010-08-12 18:33:57 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2010-08-11 17:59:35 ----D---- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Cornelsen

======List of files/folders modified in the last 1 months======

2010-09-06 09:35:34 ----D---- C:\WINDOWS\Temp
2010-09-06 09:35:31 ----RD---- C:\Programme
2010-09-06 09:34:58 ----D---- C:\WINDOWS\Prefetch
2010-09-06 09:10:10 ----D---- C:\WINDOWS\system32
2010-09-06 09:10:10 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-09-06 09:05:06 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-09-06 09:04:25 ----A---- C:\WINDOWS\X73_DS.ini
2010-09-06 09:03:55 ----D---- C:\WINDOWS\system32\CatRoot2
2010-09-05 20:39:57 ----D---- C:\WINDOWS\system32\drivers
2010-09-05 19:23:08 ----D---- C:\WINDOWS\repair
2010-09-05 19:22:56 ----D---- C:\WINDOWS\Registration
2010-09-05 16:29:37 ----A---- C:\WINDOWS\system32\CmdLineExt03.dll
2010-09-03 20:27:43 ----SHD---- C:\System Volume Information
2010-09-03 13:56:27 ----HD---- C:\WINDOWS\inf
2010-09-03 12:02:27 ----D---- C:\WINDOWS
2010-09-03 12:01:05 ----SHD---- C:\WINDOWS\Installer
2010-09-03 11:59:13 ----D---- C:\Programme\Gemeinsame Dateien
2010-09-03 11:58:56 ----D---- C:\WINDOWS\system32\CatRoot
2010-09-03 11:31:09 ----A---- C:\WINDOWS\win.ini
2010-09-02 22:14:47 ----SD---- C:\WINDOWS\Tasks
2010-09-02 22:14:47 ----A---- C:\WINDOWS\system32\TUProgSt.exe
2010-09-02 22:14:39 ----D---- C:\Programme\TuneUp Utilities 2009
2010-09-02 21:27:57 ----A---- C:\WINDOWS\ULEAD32.INI
2010-08-31 17:21:58 ----D---- C:\Programme\LexmarkX73
2010-08-31 17:17:30 ----A---- C:\balance.txt
2010-08-31 17:09:51 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-08-26 10:00:37 ----D---- C:\Dokumente und Einstellungen\***\Anwendungsdaten\ICQ
2010-08-13 21:18:48 ----D---- C:\WINDOWS\Microsoft.NET
2010-08-13 21:18:45 ----RSD---- C:\WINDOWS\assembly
2010-08-12 18:38:46 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-08-12 18:38:43 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-12 18:38:42 ----A---- C:\WINDOWS\imsins.BAK
2010-08-12 18:37:29 ----D---- C:\WINDOWS\WinSxS
2010-08-12 18:35:42 ----D---- C:\Programme\Internet Explorer
2010-08-12 18:35:34 ----D---- C:\WINDOWS\ie8updates
2010-08-12 18:34:05 ----D---- C:\Programme\Movie Maker

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 GDBehave;GDBehave; C:\WINDOWS\system32\drivers\GDBehave.sys [2010-09-03 33480]
R0 GDNdisIc;GDNdisIc; C:\WINDOWS\system32\drivers\GDNdisIc.sys [2010-09-03 22528]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2004-09-23 20576]
R1 BIOS;BIOS; \??\C:\WINDOWS\system32\drivers\BIOS.sys []
R1 DcCam;Kodak Camera Proxy; C:\WINDOWS\system32\DRIVERS\DcCam.sys [2005-06-16 37150]
R1 GDMnIcpt;GDMnIcpt; \??\C:\WINDOWS\system32\drivers\MiniIcpt.sys []
R1 GRD;G Data Rootkit Detector Driver; \??\C:\WINDOWS\system32\drivers\GRD.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2006-07-24 5632]
R1 WmiAcpi;Microsoft Windows-Verwaltungsschnittstelle für ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R2 DCFS2K;Kodak DCFS2K Driver; C:\WINDOWS\system32\drivers\dcfs2k.sys [2005-03-31 38673]
R2 GDTdiInterceptor;GDTdiInterceptor; \??\C:\WINDOWS\system32\drivers\GDTdiIcpt.sys []
R2 LXARScan;Lexmark X73 MFP Scanner; C:\WINDOWS\System32\Drivers\Lxarscan.sys [2001-10-12 18024]
R3 Afc;PPdus ASPI Shell; C:\WINDOWS\system32\drivers\Afc.sys [2005-02-23 11776]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 HookCentre;HookCentre; \??\C:\WINDOWS\system32\drivers\HookCentre.sys []
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-10-16 4615168]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-06-01 3925920]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2007-03-06 58752]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2007-03-06 19968]
R3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S1 Exportit;Exportit; C:\WINDOWS\system32\DRIVERS\exportit.sys [2005-03-31 152081]
S3 AVMUNET;Eumex 300 IP; C:\WINDOWS\system32\DRIVERS\avmunet.sys [2005-04-18 15104]
S3 cportclm;cportclm; \??\C:\DOKUME~1\***\LOKALE~1\Temp\cportclm.sys []
S3 DcFpoint;DcFpoint; C:\WINDOWS\system32\DRIVERS\DcFpoint.sys [2005-03-31 61564]
S3 DcLps;Legacy Polling Service; C:\WINDOWS\system32\DRIVERS\DcLps.sys [2005-03-31 8022]
S3 DcPTP;dcptp; C:\WINDOWS\system32\DRIVERS\DcPTP.sys [2005-03-31 70262]
S3 DigiCellDriver;DigiCellDriver; \??\C:\Programme\MSI\DualCoreCenter\NTGLM7X.sys []
S3 dp83820;National Semiconductor Corp. DP83820-Gigabitnetzwerkcontroller-Treiber; C:\WINDOWS\system32\DRIVERS\DP83820.sys [2001-08-17 28062]
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS []
S3 MIINPazX;MIINPazX NDIS Protocol Driver; \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS []
S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver; \??\C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis1\MTOnlPktAlyX.SYS []
S3 NCHSSVAD;SoundTap Recorder; C:\WINDOWS\system32\drivers\nchssvad.sys [2009-03-28 27136]
S3 nm;Netzwerkmonitortreiber; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 Nokia USB Generic;Nokia USB Generic; C:\WINDOWS\system32\drivers\nmwcdc.sys [2005-10-13 8704]
S3 Nokia USB Modem;Nokia USB Modem; C:\WINDOWS\system32\drivers\nmwcdcm.sys [2005-10-13 12800]
S3 Nokia USB Phone Parent;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\nmwcd.sys [2005-10-13 124928]
S3 Nokia USB Port;Nokia USB Port; C:\WINDOWS\system32\drivers\nmwcdcj.sys [2005-10-13 12800]
S3 NTACCESS;NTACCESS; \??\D:\NTACCESS.sys []
S3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2007-07-12 96384]
S3 SetupNTGLM7X;SetupNTGLM7X; \??\D:\NTGLM7X.sys []
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 58320]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 8304]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 94000]
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AVKProxy;G Data AntiVirus Proxy; C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe [2010-04-30 1147976]
R2 AVKService;G Data Scheduler; C:\Programme\G Data\TotalCare\AVK\AVKService.exe [2010-03-31 410696]
R2 AVKWCtl;G Data Dateisystem Wächter; C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe [2010-03-15 1279816]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-07-25 153376]
R2 LexBceS;LexBce Server; C:\WINDOWS\system32\LEXBCES.EXE [2001-10-12 311296]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [2007-01-09 61440]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-06-01 155715]
R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\WINDOWS\system32\IoctlSvc.exe [2006-12-19 81920]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; C:\WINDOWS\System32\TUProgSt.exe [2010-09-02 604488]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912]
R2 UxTuneUp;TuneUp Designerweiterung; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R3 GDFwSvc;G Data Personal Firewall; C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe [2010-04-16 1548128]
R3 GDScan;G Data Scanner; C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe [2010-04-22 339016]
S2 gupdate;Google Update Service (gupdate); C:\Programme\Google\Update\GoogleUpdate.exe /svc []
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 GDBackupSvc;G Data Backup Service; C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exe [2010-05-05 901192]
S3 GDTunerSvc;G Data Tuner Service; C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exe [2010-03-08 934984]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 KodakCCS;Kodak Camera Connection Software; C:\WINDOWS\system32\drivers\KodakCCS.exe [2005-03-30 411920]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
S3 NBService;NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [2008-04-08 800040]
S3 NMIndexingService;NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [2008-01-22 275752]
S3 odserv;Microsoft Office Diagnostics Service; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst; C:\WINDOWS\System32\TuneUpDefragService.exe [2010-09-02 361288]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
         
--- --- ---
__________________

Alt 06.09.2010, 10:28   #4
LastUnicorn
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Hier die RSIT info.txt datei
[code]
info.txtRSIT Logfile:
Code:
ATTFilter
logfile of random's system information tool 1.08 2010-09-06 09:35:59

======Uninstall list======

-->C:\Programme\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
-->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNRecode.exe /UNINSTALL
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2638924D-DC58-4C40-BB1C-48C2B24B7B1B}\Setup.exe" -L0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{52739387-B81C-4C55-9593-EB7A1044A657}\Setup.exe" -L0x7
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
7-Zip 4.65-->"C:\Programme\7-Zip\Uninstall.exe"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 7.0 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A70000000000}
Amazon MP3-Downloader 1.0.9-->C:\Programme\Amazon\MP3 Downloader\Uninstall.exe
ANNO 1503 Königs- Edition-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DB833EF9-A198-49BE-970A-BD46F30BFBB4}\Setup.exe" -l0x7 
ArcSoft PhotoImpression 4-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9B8376B8-44BB-4D59-8AF7-15135654750E}\setup.exe" -l0x7 
ArcSoft VideoImpression 2-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{643DDB7A-E108-40B2-BE77-5FFD50F83CA5}\setup.exe" -l0x7 
CardRd81-->MsiExec.exe /I{54C8FE84-89C4-40E8-976C-439EB0729BD6}
CCScore-->MsiExec.exe /I{B4B44FE7-41FF-4DAD-8C0A-E406DDA72992}
CR2-->MsiExec.exe /I{432C3720-37BF-4BD7-8E49-F38E090246D0}
ESSBrwr-->MsiExec.exe /I{643EAE81-920C-4931-9F0B-4B343B225CA6}
ESSCDBK-->MsiExec.exe /I{AE1FA02D-E6A4-4EA0-8E58-6483CAC016DD}
ESScore-->MsiExec.exe /I{9D8FEE90-0377-49A9-AEFB-525BDE549BA4}
ESSCT-->MsiExec.exe /I{8BB4B58A-A402-4DE8-8FCD-287E60B88DD8}
ESSEMAIL-->MsiExec.exe /I{FEDE2483-87B7-44C1-A5BB-D75AEB8B6340}
ESSgui-->MsiExec.exe /I{91517631-A9F3-4B7C-B482-43E0068FD55A}
ESShelp-->MsiExec.exe /I{87843A41-7808-4F2E-B13F-25C1E67CF2FD}
ESSini-->MsiExec.exe /I{8E92D746-CD9F-4B90-9668-42B74C14F765}
ESSPCD-->MsiExec.exe /I{14D4ED84-6A9A-45A0-96F6-1753768C3CB5}
ESSPDock-->MsiExec.exe /I{FCDB1C92-03C6-4C76-8625-371224256091}
ESSSONIC-->MsiExec.exe /I{4F677FC7-7AA8-412B-A957-F13CBE1C7331}
ESSTOOLS-->MsiExec.exe /I{8A502E38-29C9-49FA-BCFA-D727CA062589}
ESSTUTOR-->MsiExec.exe /I{CA60320D-6A16-49C8-A34F-84EEF4799567}
essvatgt-->MsiExec.exe /I{2D03B6F8-DF36-4980-B7B6-5B93D5BA3A8F}
essvcpt-->MsiExec.exe /I{D1973749-F5E7-40EB-B528-F2B78685B9FF}
ESSvpaht-->MsiExec.exe /I{A5B3EB8A-4071-42F0-8E8E-7A8342AA8E69}
ESSvpot-->MsiExec.exe /I{48C82F7A-F100-4DAB-A310-8E18BF2159E1}
G Data TotalCare 2011-->MsiExec.exe /I{31B59248-4591-4ED7-BBE9-588C60F09FAC}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
HLPIndex-->MsiExec.exe /I{38441BE7-79B0-42B8-8297-833704F949FE}
HLPPDOCK-->MsiExec.exe /I{154508C0-07C5-4659-A7A0-E49968750D21}
HLPSFO-->MsiExec.exe /I{8DD94CA3-BCD2-49C0-B537-F3B5D95FF0C8}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
ICQ6.5-->"C:\Programme\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly
Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Kodak EasyShare Software-->C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\EasyShareSetup\$SETUP_140007_7ea236\Setup.exe /APR-REMOVE
KSU-->MsiExec.exe /I{B997C2A0-4383-41BF-B76E-9B8B7ECFB267}
Lexmark X73-->C:\Programme\LexmarkX73\RemoveX73.exe
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
Meine Penny Fotowelt-->"C:\Programme\Penny\Meine Penny Fotowelt\uninstall.exe"
Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme-->MsiExec.exe /X{90120000-00B2-0407-0000-0000000FF1CE}
Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4}
Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE}
Microsoft Office Enterprise 2007-->"C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
Microsoft Office Groove MUI (German) 2007-->MsiExec.exe /X{90120000-00BA-0407-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (German) 2007-->MsiExec.exe /X{90120000-0044-0407-0000-0000000FF1CE}
Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual J# .NET Redistributable Package 1.1-->MsiExec.exe /X{1A655D51-1423-48A3-B748-8F5A0BE294C8}
Microsoft Zoo Tycoon-->"C:\Programme\Microsoft Games\Zoo Tycoon\UNINSTAL.EXE" /runtemp /addremove
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
Nero 7 Ultra Edition-->MsiExec.exe /X{98EFD8F0-08DE-48DB-B922-A2EBAB711031}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Nokia Connectivity Cable Driver-->MsiExec.exe /X{B7757137-0A71-4A9F-8A82-1AE4A1B73420}
Nokia PC Suite-->MsiExec.exe /I{FF059F2A-62A7-4E6A-B305-559591D2769E}
Notifier-->MsiExec.exe /I{0008546E-DF6E-4CC1-AFD0-2CB8E16C95A2}
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
OfotoXMI-->MsiExec.exe /I{B162D0A6-9A1D-4B7C-91A5-88FB48113C45}
OTtBP-->MsiExec.exe /I{F71760CD-0F8B-4DCC-B7B7-6B223CC3843C}
OTtBPSDK-->MsiExec.exe /I{3CA39B0C-BA85-4D42-AC0F-1FF5F60C3353}
PDFCreator-->C:\Programme\PDFCreator\unins000.exe
QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
REALTEK GbE & FE Ethernet PCI NIC Driver-->C:\Programme\InstallShield Installation Information\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}\setup.exe -runfromtemp -l0x0007 -removeonly
REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Programme\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\setup.exe -runfromtemp -l0x0007 -removeonly
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x7  -removeonly
SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x7  -removeonly
Samsung PC Studio-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x7  -removeonly
SFR-->MsiExec.exe /I{DB02F716-6275-42E9-B8D2-83BA2BF5100B}
SHASTA-->MsiExec.exe /I{605A4E39-613C-4A12-B56F-DEFBE6757237}
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461)-->"C:\WINDOWS\ie8updates\KB2183461-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332)-->"C:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381)-->"C:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2079403)-->"C:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2115168)-->"C:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2160329)-->"C:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2286198)-->"C:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980436)-->"C:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981852)-->"C:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981997)-->"C:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982214)-->"C:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982665)-->"C:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe"
SKIN0001-->MsiExec.exe /I{FDF9943A-3D5C-46B3-9679-586BD237DDEE}
SKINXSDK-->MsiExec.exe /I{F4A2E7CC-60CA-4AFA-B67F-AD5E58173C3F}
SweetIM for Messenger 3.0-->MsiExec.exe /X{196B7B22-A476-4906-B4D5-C587103A2A5A}
SweetIM Toolbar for Internet Explorer 3.8-->MsiExec.exe /X{7A27764B-5434-4DAA-BD43-3ACF4FFCD7FE}
T-Online 6.0-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B1275E23-717A-4D52-997A-1AD1E24BC7F3}\Setup.exe" CPAS
T-Online WLAN-Access Finder-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}\Setup.exe" -L0x7
TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
Ulead PhotoImpact 4.0-->C:\WINDOWS\upi41022.exe /f:upi41022.inf
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update für Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
Update für Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
Update für Windows Internet Explorer 8 (KB980182)-->"C:\WINDOWS\ie8updates\KB980182-IE8\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
VPRINTOL-->MsiExec.exe /I{999D43F4-9709-4887-9B1A-83EBB15A8370}
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Media Format Runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Player 10-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WIRELESS-->MsiExec.exe /I{F9593CFB-D836-49BC-BFF1-0E669A411D9F}

======Security center information======

AV: G Data TotalCare 2011
FW: G Data Personal Firewall

======System event log======

Computer Name: ***
Event Code: 7036
Message: Dienst "WMI-Leistungsadapter" befindet sich jetzt im Status "Ausgeführt".

Record Number: 31128
Source Name: Service Control Manager
Time Written: 20100712160927.000000+120
Event Type: Informationen
User: 

Computer Name: ***
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "WMI-Leistungsadapter" gesendet.

Record Number: 31127
Source Name: Service Control Manager
Time Written: 20100712160927.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: ***
Event Code: 7036
Message: Dienst "Intelligenter Hintergrundübertragungsdienst" befindet sich jetzt im Status "Ausgeführt".

Record Number: 31126
Source Name: Service Control Manager
Time Written: 20100712160926.000000+120
Event Type: Informationen
User: 

Computer Name: ***
Event Code: 7036
Message: Dienst "NLA (Network Location Awareness)" befindet sich jetzt im Status "Ausgeführt".

Record Number: 31125
Source Name: Service Control Manager
Time Written: 20100712160926.000000+120
Event Type: Informationen
User: 

Computer Name: ***
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "NLA (Network Location Awareness)" gesendet.

Record Number: 31124
Source Name: Service Control Manager
Time Written: 20100712160926.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

=====Application event log=====

Computer Name: ***
Event Code: 105
Message: The service was started.

Record Number: 7594
Source Name: MZCCntrl
Time Written: 20100102205044.000000+060
Event Type: Informationen
User: 

Computer Name: ***
Event Code: 0
Message: 
Record Number: 7593
Source Name: ICQ Service
Time Written: 20100102205044.000000+060
Event Type: Informationen
User: 

Computer Name: ***
Event Code: 1517
Message: Die Registrierung des Benutzers "***\***" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

Record Number: 7592
Source Name: Userenv
Time Written: 20100102203530.000000+060
Event Type: Warnung
User: NT-AUTORITÄT\SYSTEM

Computer Name: ***
Event Code: 1000
Message: Die Leistungsindikatoren für den Dienst WmiApRpl (WmiApRpl) wurden geladen.
Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte.

Record Number: 7591
Source Name: LoadPerf
Time Written: 20100102155409.000000+060
Event Type: Informationen
User: 

Computer Name: ***
Event Code: 1001
Message: Die Leistungsindikatoren für den Dienst WmiApRpl (WmiApRpl) wurden entfernt. Die Daten
enthalten die neuen Werte der Registrierungseinträge Last Counter
und Last Help.

Record Number: 7590
Source Name: LoadPerf
Time Written: 20100102155409.000000+060
Event Type: Informationen
User: 

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"NUMBER_OF_PROCESSORS"=2
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\;C:\Programme\Samsung\Samsung PC Studio 3\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
"PROCESSOR_LEVEL"=15
"PROCESSOR_REVISION"=6b02
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"windir"=%SystemRoot%

-----------------EOF-----------------
         
--- --- ---

Alt 06.09.2010, 10:30   #5
LastUnicorn
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Und hier der HJT scan
[code]
Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  06.09.2010 09:35      C:\rsit --------- 0 
  06.09.2010 09:35      C:\Programme --------- 0 
        C:\pagefile.sys ---------  
  03.09.2010 20:27      C:\System Volume Information --------- 0 
  03.09.2010 12:02      C:\WINDOWS --------- 0 
  31.08.2010 17:17      C:\balance.txt --------- 2010 
  10.07.2010 10:54      C:\biosinfo --------- 53 
  18.04.2010 19:14      C:\Dokumente und Einstellungen --------- 0 
  22.08.2009 22:37      C:\f7a5cb0707aa58f4d11c37dd99684a45 --------- 0 
  22.07.2009 10:41      C:\TO_InstallLog.txt --------- 170 
  07.06.2009 09:39      C:\spoolerlogs --------- 0 
  27.03.2009 15:18      C:\MSOCache --------- 0 
  05.01.2009 18:07      C:\Program Files --------- 0 
  11.12.2008 20:01      C:\playground.log --------- 43058 
  09.12.2008 18:39      C:\LXKX73 --------- 0 
  16.08.2008 10:30      C:\ntldr --------- 251712 
  10.08.2008 12:29      C:\boot.ini --------- 211 
  08.08.2008 23:59      C:\KPCMS --------- 0 
  26.07.2008 20:53      C:\mylog.log --------- 206 
  26.07.2008 20:42      C:\CONFIG.SYS --------- 0 
  26.07.2008 20:42      C:\MSDOS.SYS --------- 0 
  26.07.2008 20:42      C:\IO.SYS --------- 0 
  26.07.2008 20:42      C:\AUTOEXEC.BAT --------- 0 
  26.07.2008 15:45      C:\RECYCLER --------- 0 
  28.02.2006 14:00      C:\bootfont.bin --------- 4952 
  28.02.2006 14:00      C:\NTDETECT.COM --------- 47564 
----------------------------------------

 
C:\WINDOWS

  06.09.2010 09:05     C:\WINDOWS\SchedLgU.Txt --------- 32644 
  06.09.2010 09:05     C:\WINDOWS\WindowsUpdate.log --------- 1937264 
  06.09.2010 09:04     C:\WINDOWS\X73_DS.ini --------- 288 
  06.09.2010 09:04     C:\WINDOWS\0.log --------- 0 
  06.09.2010 09:03     C:\WINDOWS\bootstat.dat --------- 2048 
  04.09.2010 11:07     C:\WINDOWS\setupapi.log --------- 48510 
  03.09.2010 23:35     C:\WINDOWS\wiadebug.log --------- 216 
  03.09.2010 20:24     C:\WINDOWS\wiaservc.log --------- 50 
  03.09.2010 12:00     C:\WINDOWS\KB918997.log --------- 684 
  03.09.2010 11:58     C:\WINDOWS\IDNMitigationAPIs.log --------- 6022 
  03.09.2010 11:31     C:\WINDOWS\win.ini --------- 695 
  02.09.2010 21:27     C:\WINDOWS\ULEAD32.INI --------- 4177 
  31.08.2010 17:17     C:\WINDOWS\GtX73.ini --------- 1442 
  31.08.2010 17:17     C:\WINDOWS\bound.bmp --------- 360054 
  29.08.2010 16:02     C:\WINDOWS\QTFont.qfn --------- 54156 
  29.08.2010 09:51     C:\WINDOWS\QTFont.for --------- 1409 
  14.08.2010 15:09     C:\WINDOWS\wmsetup.log --------- 1612 
  12.08.2010 18:38     C:\WINDOWS\iis6.log --------- 11840 
  12.08.2010 18:38     C:\WINDOWS\comsetup.log --------- 24935 
  12.08.2010 18:38     C:\WINDOWS\tsoc.log --------- 29873 
  12.08.2010 18:38     C:\WINDOWS\ntdtcsetup.log --------- 15298 
  12.08.2010 18:38     C:\WINDOWS\imsins.log --------- 1374 
  12.08.2010 18:38     C:\WINDOWS\ocmsn.log --------- 4187 
  12.08.2010 18:38     C:\WINDOWS\KB982214.log --------- 12759 
  12.08.2010 18:38     C:\WINDOWS\ocgen.log --------- 38103 
  12.08.2010 18:38     C:\WINDOWS\msgsocm.log --------- 3829 
  12.08.2010 18:38     C:\WINDOWS\FaxSetup.log --------- 74766 
  12.08.2010 18:38     C:\WINDOWS\imsins.BAK --------- 1374 
  12.08.2010 18:38     C:\WINDOWS\KB2115168.log --------- 16970 
  12.08.2010 18:38     C:\WINDOWS\KB981852.log --------- 14478 
  12.08.2010 18:38     C:\WINDOWS\KB2079403.log --------- 17362 
  12.08.2010 18:38     C:\WINDOWS\updspapi.log --------- 3820 
  12.08.2010 18:35     C:\WINDOWS\KB2183461-IE8.log --------- 15469 
  12.08.2010 18:35     C:\WINDOWS\KB2160329.log --------- 12908 
  12.08.2010 18:35     C:\WINDOWS\KB980436.log --------- 12254 
  12.08.2010 18:34     C:\WINDOWS\KB981997.log --------- 6580 
  12.08.2010 18:34     C:\WINDOWS\KB982665.log --------- 10722 
  03.08.2010 15:25     C:\WINDOWS\KB2286198.log --------- 11556 
  24.07.2010 17:44     C:\WINDOWS\WINNT32.LOG --------- 1628 
  24.07.2010 17:43     C:\WINDOWS\UPGRADE.TXT --------- 805 
  24.07.2010 17:43     C:\WINDOWS\DHCPUPG.LOG --------- 356 
  24.07.2010 17:43     C:\WINDOWS\setupact.log --------- 183 
  17.07.2010 14:35     C:\WINDOWS\NeroDigital.ini --------- 69 
  14.07.2010 22:24     C:\WINDOWS\KB2229593.log --------- 6686 
  10.07.2010 11:10     C:\WINDOWS\vbaddin.ini --------- 37 
  25.11.2009 18:00     C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 320360 
  15.12.2008 10:22     C:\WINDOWS\setupapi.log.0.old --------- 1074824 
  12.11.2008 20:22     C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 316922 
  13.10.2008 17:06     C:\WINDOWS\PhotoSnapViewer.INI --------- 151 
  16.08.2008 11:11     C:\WINDOWS\OEWABLog.txt --------- 1174 
  16.08.2008 11:11     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  11.08.2008 22:58     C:\WINDOWS\msxml4-KB936181-enu.LOG --------- 291210 
  10.08.2008 12:29     C:\WINDOWS\system.ini --------- 227 
  26.07.2008 21:36     C:\WINDOWS\Sti_Trace.log --------- 0 
  26.07.2008 21:33     C:\WINDOWS\setuperr.log --------- 0 
  26.07.2008 21:14     C:\WINDOWS\videodeLuxe.INI --------- 0 
  26.07.2008 21:00     C:\WINDOWS\ODBC.INI --------- 403 
  26.07.2008 20:52     C:\WINDOWS\HideWin.exe --------- 315392 
  26.07.2008 20:44     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  26.07.2008 20:42     C:\WINDOWS\control.ini --------- 0 
  26.07.2008 20:42     C:\WINDOWS\ODBCINST.INI --------- 4161 
  26.07.2008 20:41     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  26.07.2008 20:40     C:\WINDOWS\vb.ini --------- 36 
  26.07.2008 16:44     C:\WINDOWS\msicpl.ini --------- 0 
  14.04.2008 04:23     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 04:23     C:\WINDOWS\slrundll.exe --------- 32866 
  14.04.2008 04:22     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 04:22     C:\WINDOWS\notepad.exe --------- 70144 
  14.04.2008 04:22     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 04:22     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 04:22     C:\WINDOWS\twain_32.dll --------- 50688 
  22.01.2008 11:14     C:\WINDOWS\UNNeroMediaHome.exe --------- 972072 
  16.10.2007 18:30     C:\WINDOWS\RTHDCPL.exe --------- 16855552 
  11.10.2007 11:04     C:\WINDOWS\SkyTel.exe --------- 1826816 
  03.08.2007 15:04     C:\WINDOWS\UNRecode.exe --------- 972072 
  03.08.2007 14:58     C:\WINDOWS\UNNeroVision.exe --------- 972072 
  26.07.2007 18:06     C:\WINDOWS\RtlUpd.exe --------- 1191936 
  26.07.2007 17:09     C:\WINDOWS\RtlExUpd.dll --------- 520192 
  28.06.2007 16:44     C:\WINDOWS\MicCal.exe --------- 2165760 
  23.03.2007 19:19     C:\WINDOWS\RTLCPL.exe --------- 9715200 
  20.03.2007 21:22     C:\WINDOWS\UNNeroBackItUp.exe --------- 972336 
  28.02.2007 16:41     C:\WINDOWS\UNNeroShowTime.exe --------- 972336 
  28.12.2006 21:01     C:\WINDOWS\002507_.tmp --------- 19569 
  13.09.2006 11:36     C:\WINDOWS\nvoclk64.sys --------- 11264 
  13.09.2006 11:36     C:\WINDOWS\AutoTuneScript.dll --------- 28672 
  13.09.2006 11:36     C:\WINDOWS\nvoclock.sys --------- 6784 
  13.09.2006 11:36     C:\WINDOWS\NVBenchMarks.dll --------- 1622016 
  13.09.2006 11:36     C:\WINDOWS\ntuneoem.dll --------- 368640 
  29.08.2006 16:57     C:\WINDOWS\NTuneGpu.dll --------- 45056 
  29.08.2006 16:57     C:\WINDOWS\MFC71.dll --------- 1060864 
  29.08.2006 16:57     C:\WINDOWS\nvsulib.dll --------- 380928 
  29.08.2006 16:57     C:\WINDOWS\msvcr71.dll --------- 348160 
  29.08.2006 16:57     C:\WINDOWS\Nvgpio.dll --------- 53248 
  29.08.2006 16:57     C:\WINDOWS\msvcp71.dll --------- 499712 
  21.07.2006 16:14     C:\WINDOWS\SoundMan.exe --------- 86016 
  04.05.2006 16:26     C:\WINDOWS\alcwzrd.exe --------- 2808832 
  28.02.2006 14:00     C:\WINDOWS\SET4.tmp --------- 1086058 
  28.02.2006 14:00     C:\WINDOWS\SET8.tmp --------- 14043 
  28.02.2006 14:00     C:\WINDOWS\SET3.tmp --------- 1014663 
  28.02.2006 14:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  28.02.2006 14:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  28.02.2006 14:00     C:\WINDOWS\Granit.bmp --------- 26582 
  28.02.2006 14:00     C:\WINDOWS\twain.dll --------- 94800 
  28.02.2006 14:00     C:\WINDOWS\clock.avi --------- 82944 
  28.02.2006 14:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  28.02.2006 14:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  28.02.2006 14:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  28.02.2006 14:00     C:\WINDOWS\winnt.bmp --------- 48680 
  28.02.2006 14:00     C:\WINDOWS\explorer.scf --------- 80 
  28.02.2006 14:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  28.02.2006 14:00     C:\WINDOWS\winhelp.exe --------- 257568 
  28.02.2006 14:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  28.02.2006 14:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  28.02.2006 14:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  28.02.2006 14:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  28.02.2006 14:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  28.02.2006 14:00     C:\WINDOWS\Angler.bmp --------- 17336 
  28.02.2006 14:00     C:\WINDOWS\desktop.ini --------- 2 
  28.02.2006 14:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  28.02.2006 14:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
  28.02.2006 14:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  28.02.2006 14:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  28.02.2006 14:00     C:\WINDOWS\Feder.bmp --------- 16730 
  28.02.2006 14:00     C:\WINDOWS\SET25.tmp --------- 14573 
  28.02.2006 14:00     C:\WINDOWS\_default.pif --------- 707 
  15.09.2005 14:35     C:\WINDOWS\UNNeroMediaHome.cfg --------- 50 
  30.08.2005 21:37     C:\WINDOWS\UNNeroVision.cfg --------- 50 
  30.08.2005 21:37     C:\WINDOWS\UNNeroShowTime.cfg --------- 50 
  30.08.2005 21:36     C:\WINDOWS\UNRecode.cfg --------- 50 
  30.08.2005 21:33     C:\WINDOWS\UNNeroBackItUp.cfg --------- 50 
  03.05.2005 18:43     C:\WINDOWS\Alcmtr.exe --------- 69632 
  13.04.2004 16:18     C:\WINDOWS\NuNinst.cfg --------- 47560 
  12.10.2001 09:42     C:\WINDOWS\LEXSTAT.INI --------- 643 
  26.07.2001 16:58     C:\WINDOWS\ACMonitor_X73.ini --------- 47 
  12.07.2001 11:32     C:\WINDOWS\Lexmark_ICM.ini --------- 1094 
  05.07.2001 12:46     C:\WINDOWS\OSLO3071b2.USB --------- 8116 
  08.05.2001 16:36     C:\WINDOWS\lxarscan.dll --------- 114688 
  22.02.2001 09:54     C:\WINDOWS\x73_lut.dat --------- 768 
  04.01.2000 23:20     C:\WINDOWS\unvise32qt.exe --------- 86016 
  17.12.1999 10:13     C:\WINDOWS\unvise32.exe --------- 86016 
  04.11.1997 08:17     C:\WINDOWS\Upi41021.dll --------- 34816 
  17.10.1997 19:17     C:\WINDOWS\Upi41022.exe --------- 171008 
  13.10.1997 20:55     C:\WINDOWS\unin0407.exe --------- 299008 
  08.10.1997 10:44     C:\WINDOWS\Upi41022.dll --------- 16896 
  26.08.1997 14:37     C:\WINDOWS\unvise32.dll --------- 22016 
  26.08.1997 14:37     C:\WINDOWS\unvise.exe --------- 34384 
  29.05.1997 16:31     C:\WINDOWS\IsUn0407.exe --------- 315904 
  09.02.1997 18:17     C:\WINDOWS\UPI41022.INF --------- 10418 
  17.10.1995 11:41     C:\WINDOWS\Upi41022.ubm --------- 13678 
  01.08.1995 04:44     C:\WINDOWS\PCDLIB32.DLL --------- 212480 
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 04:23    C:\WINDOWS\System\winspool.drv --------- 146944 
 28.02.2006 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 28.02.2006 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 28.02.2006 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 28.02.2006 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 28.02.2006 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 28.02.2006 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 28.02.2006 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 28.02.2006 14:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 28.02.2006 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 28.02.2006 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 28.02.2006 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 28.02.2006 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 28.02.2006 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 28.02.2006 14:00    C:\WINDOWS\System\setup.inf --------- 59167 
 28.02.2006 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 28.02.2006 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 28.02.2006 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 28.02.2006 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 28.02.2006 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 28.02.2006 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 28.02.2006 14:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 28.02.2006 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 28.02.2006 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 28.02.2006 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
----------------------------------------

 
C:\WINDOWS\System32

 06.09.2010 09:10     C:\WINDOWS\system32\perfh009.dat --------- 443588 
 06.09.2010 09:10     C:\WINDOWS\system32\perfc009.dat --------- 71846 
 06.09.2010 09:10     C:\WINDOWS\system32\perfh007.dat --------- 461986 
 06.09.2010 09:10     C:\WINDOWS\system32\perfc007.dat --------- 85328 
 06.09.2010 09:10     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1077892 
 06.09.2010 09:04     C:\WINDOWS\system32\nvapps.xml --------- 63804 
 06.09.2010 09:03     C:\WINDOWS\system32\CatRoot2 --------- 0 
 05.09.2010 20:39     C:\WINDOWS\system32\drivers --------- 0 
 05.09.2010 16:29     C:\WINDOWS\system32\CmdLineExt03.dll --------- 43520 
 05.09.2010 11:37     C:\WINDOWS\system32\wpa.dbl --------- 2422 
 03.09.2010 11:58     C:\WINDOWS\system32\CatRoot --------- 0 
 02.09.2010 22:14     C:\WINDOWS\system32\TUProgSt.exe --------- 604488 
 02.09.2010 22:14     C:\WINDOWS\system32\TuneUpDefragService.exe --------- 361288 
 31.08.2010 17:12     C:\WINDOWS\system32\Lexmark X73.AD2 --------- 2431 
 31.08.2010 17:09     C:\WINDOWS\system32\ReinstallBackups --------- 0 
 13.08.2010 19:03     C:\WINDOWS\system32\FNTCACHE.DAT --------- 275760 
 12.08.2010 18:38     C:\WINDOWS\system32\dllcache --------- 0 
 03.08.2010 20:09     C:\WINDOWS\system32\MRT.exe --------- 35962312 
 27.07.2010 08:29     C:\WINDOWS\system32\shell32.dll --------- 8503296 
 10.07.2010 11:03     C:\WINDOWS\system32\CONFIG.NT --------- 2953 
 10.07.2010 11:01     C:\WINDOWS\system32\config --------- 0 
 30.06.2010 14:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
 24.06.2010 17:51     C:\WINDOWS\system32\ieframe.dll --------- 11077120 
 24.06.2010 14:22     C:\WINDOWS\system32\wininet.dll --------- 916480 
 24.06.2010 14:22     C:\WINDOWS\system32\urlmon.dll --------- 1210368 
 24.06.2010 14:22     C:\WINDOWS\system32\mstime.dll --------- 611840 
 24.06.2010 14:22     C:\WINDOWS\system32\occache.dll --------- 206848 
 24.06.2010 14:22     C:\WINDOWS\system32\mshtml.dll --------- 5951488 
 24.06.2010 14:21     C:\WINDOWS\system32\iertutil.dll --------- 1986560 
 24.06.2010 14:21     C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 
 24.06.2010 14:21     C:\WINDOWS\system32\jsproxy.dll --------- 25600 
 24.06.2010 14:21     C:\WINDOWS\system32\msfeeds.dll --------- 599040 
 24.06.2010 14:21     C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 
 24.06.2010 14:21     C:\WINDOWS\system32\iepeers.dll --------- 184320 
 24.06.2010 14:21     C:\WINDOWS\system32\iedkcs32.dll --------- 387584 
 24.06.2010 11:02     C:\WINDOWS\system32\win32k.sys --------- 1852032 
 23.06.2010 14:08     C:\WINDOWS\system32\ie4uinit.exe --------- 173056 
 17.06.2010 16:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
 15.06.2010 18:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
 14.06.2010 09:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
 26.05.2010 22:06     C:\WINDOWS\system32\TZLog.log --------- 600832 
 28.04.2010 07:41     C:\WINDOWS\system32\ntoskrnl.exe --------- 2148864 
 28.04.2010 07:41     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2027008 
 21.04.2010 15:28     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 20.04.2010 07:29     C:\WINDOWS\system32\atmfd.dll --------- 285696 
 03.04.2010 03:33     C:\WINDOWS\system32\WMVCore.dll --------- 2365288 
 31.03.2010 00:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
 31.03.2010 00:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
 10.03.2010 08:15     C:\WINDOWS\system32\vbscript.dll --------- 420352 
 05.03.2010 16:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 21.02.2010 16:36     C:\WINDOWS\system32\Microsoft.VC90.CRT.manifest --------- 1857 
 12.02.2010 12:03     C:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 06:33     C:\WINDOWS\system32\6to4svc.dll --------- 100864 
 05.02.2010 20:25     C:\WINDOWS\system32\quartz.dll --------- 1297408 
 29.01.2010 16:59     C:\WINDOWS\system32\inetcomm.dll --------- 691712 
 29.01.2010 16:43     C:\WINDOWS\system32\l3codeca.acm --------- 307260 
 13.01.2010 16:00     C:\WINDOWS\system32\cabview.dll --------- 86528 
 24.12.2009 08:59     C:\WINDOWS\system32\wintrust.dll --------- 177664 
 17.12.2009 09:40     C:\WINDOWS\system32\mspaint.exe --------- 346624 
 14.12.2009 09:08     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
 09.12.2009 07:53     C:\WINDOWS\system32\jscript.dll --------- 726528 
 08.12.2009 11:23     C:\WINDOWS\system32\shlwapi.dll --------- 474624 
 27.11.2009 19:11     C:\WINDOWS\system32\msyuv.dll --------- 17920 
 27.11.2009 18:08     C:\WINDOWS\system32\avifil32.dll --------- 85504 
 27.11.2009 18:08     C:\WINDOWS\system32\iyuv_32.dll --------- 48128 
 27.11.2009 18:08     C:\WINDOWS\system32\msrle32.dll --------- 11264 
 27.11.2009 18:08     C:\WINDOWS\system32\tsbyuv.dll --------- 8704 
 27.11.2009 18:08     C:\WINDOWS\system32\msvidc32.dll --------- 28672 
 07.11.2009 01:07     C:\WINDOWS\system32\netfxperf.dll --------- 49488 
 07.11.2009 01:07     C:\WINDOWS\system32\mscoree.dll --------- 297808 
 07.11.2009 01:06     C:\WINDOWS\system32\dfshim.dll --------- 1130824 
 21.10.2009 07:38     C:\WINDOWS\system32\strmfilt.dll --------- 75776 
 21.10.2009 07:38     C:\WINDOWS\system32\httpapi.dll --------- 25088 
 15.10.2009 18:28     C:\WINDOWS\system32\t2embed.dll --------- 119808 
 15.10.2009 18:28     C:\WINDOWS\system32\fontsub.dll --------- 81920 
 13.10.2009 12:32     C:\WINDOWS\system32\oakley.dll --------- 271360 
 12.10.2009 15:38     C:\WINDOWS\system32\raschap.dll --------- 79872 
 12.10.2009 15:38     C:\WINDOWS\system32\rastls.dll --------- 150528 
 11.09.2009 16:17     C:\WINDOWS\system32\msv1_0.dll --------- 136192 
 04.09.2009 23:03     C:\WINDOWS\system32\msasn1.dll --------- 58880 
 01.09.2009 16:46     C:\WINDOWS\system32\msaud32.acm --------- 282654 
 29.08.2009 09:24     C:\WINDOWS\system32\extmgr.dll --------- 133120 
 26.08.2009 10:00     C:\WINDOWS\system32\strmdll.dll --------- 247326 
 25.08.2009 11:17     C:\WINDOWS\system32\winhttp.dll --------- 354816 
 22.08.2009 22:38     C:\WINDOWS\system32\XPSViewer --------- 0 
 22.08.2009 22:38     C:\WINDOWS\system32\en-US --------- 0 
 22.08.2009 22:37     C:\WINDOWS\system32\spool --------- 0 
 09.08.2009 19:41     C:\WINDOWS\system32\jupdate-1.6.0_15-b03.log --------- 4122 
 06.08.2009 20:24     C:\WINDOWS\system32\wuweb.dll --------- 209632 
 06.08.2009 20:24     C:\WINDOWS\system32\wucltui.dll --------- 327896 
 06.08.2009 20:24     C:\WINDOWS\system32\wuaueng.dll.mui --------- 18144 
 06.08.2009 20:24     C:\WINDOWS\system32\wuapi.dll.mui --------- 15584 
 06.08.2009 20:24     C:\WINDOWS\system32\wups.dll --------- 35552 
 06.08.2009 20:24     C:\WINDOWS\system32\wuaucpl.cpl --------- 217816 
 06.08.2009 20:24     C:\WINDOWS\system32\wups2.dll --------- 44768 
 06.08.2009 20:24     C:\WINDOWS\system32\wuauclt.exe --------- 53472 
 06.08.2009 20:24     C:\WINDOWS\system32\cdm.dll --------- 96480 
 06.08.2009 20:24     C:\WINDOWS\system32\wuaucpl.cpl.mui --------- 15584 
 06.08.2009 20:24     C:\WINDOWS\system32\wucltui.dll.mui --------- 23264 
 06.08.2009 20:23     C:\WINDOWS\system32\wuapi.dll --------- 575704 
----------------------------------------

 
C:\WINDOWS\Prefetch

 06.09.2010 09:42     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 11642 
 06.09.2010 09:40     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 38142 
 06.09.2010 09:40     C:\WINDOWS\Prefetch\TASKLIST.EXE-04EE0198.pf --------- 20922 
 06.09.2010 09:40     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 33780 
 06.09.2010 09:39     C:\WINDOWS\Prefetch\DLMAN.EXE-0885EA3E.pf --------- 91996 
 06.09.2010 09:39     C:\WINDOWS\Prefetch\AVK.EXE-26A7F5CE.pf --------- 69016 
 06.09.2010 09:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-268C5FA2.pf --------- 28460 
 06.09.2010 09:36     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 46880 
 06.09.2010 09:35     C:\WINDOWS\Prefetch\HENNIG.EXE-2B527008.pf --------- 12002 
 06.09.2010 09:34     C:\WINDOWS\Prefetch\RSIT.EXE-21C51710.pf --------- 17914 
 06.09.2010 09:26     C:\WINDOWS\Prefetch\RUNDLL32.EXE-31195A15.pf --------- 29672 
 06.09.2010 09:24     C:\WINDOWS\Prefetch\WINWORD.EXE-0B995611.pf --------- 141696 
 06.09.2010 09:10     C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 33422 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\MINFRAIS.EXE-37DF0DB7.pf --------- 16492 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\UPDATE.EXE-19A66289.pf --------- 74884 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\WSUSRMGR.EXE-28188A17.pf --------- 31452 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\BROWSER.EXE-2ED051C5.pf --------- 15120 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 60456 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\NOTIFIER.EXE-1927A6E9.pf --------- 41444 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\ICQ.EXE-15A4C655.pf --------- 85084 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 53224 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 78614 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\PROFIL~1.EXE-21BC5BDB.pf --------- 32372 
 06.09.2010 09:05     C:\WINDOWS\Prefetch\SC_WATCH.EXE-105B9A9E.pf --------- 10908 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\KERNEL.EXE-02A660F3.pf --------- 87026 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\ADMIN.EXE-10FBC839.pf --------- 20296 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\PRINTRAY.EXE-31D7054B.pf --------- 11536 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2AFB7DC8.pf --------- 22404 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\ACMONITOR_X73.EXE-155B5F73.pf --------- 7568 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\TOADIMON.EXE-273582D0.pf --------- 7014 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 108014 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf --------- 18752 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\ONECLICKSTARTER.EXE-25A6E9E3.pf --------- 56624 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 28718 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\MBAMGUI.EXE-1E06AB95.pf --------- 8658 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 17700 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1734508 
 05.09.2010 22:37     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 31576 
 05.09.2010 22:25     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 24598 
 05.09.2010 22:25     C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 46438 
 05.09.2010 21:04     C:\WINDOWS\Prefetch\TONAUDI.EXE-1ED630F8.pf --------- 22994 
 05.09.2010 21:03     C:\WINDOWS\Prefetch\GDSC.EXE-025DF171.pf --------- 35510 
 05.09.2010 21:01     C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 13372 
 05.09.2010 21:00     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2DC25520.pf --------- 29386 
 05.09.2010 20:40     C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 78002 
 05.09.2010 20:40     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 37382 
 05.09.2010 20:39     C:\WINDOWS\Prefetch\MBAM-SETUP.TMP-1AE27153.pf --------- 23870 
 05.09.2010 20:39     C:\WINDOWS\Prefetch\MBAM-SETUP.EXE-17F21000.pf --------- 14548 
 05.09.2010 20:38     C:\WINDOWS\Prefetch\7Z465.EXE-06CA280E.pf --------- 25378 
 05.09.2010 20:36     C:\WINDOWS\Prefetch\LOAD.EXE-2F1818C7.pf --------- 17830 
 05.09.2010 20:04     C:\WINDOWS\Prefetch\RUNDLL32.EXE-18D36B87.pf --------- 29576 
 05.09.2010 19:59     C:\WINDOWS\Prefetch\AVKPROXY.EXE-10D45F02.pf --------- 78988 
 05.09.2010 19:58     C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 59700 
 05.09.2010 19:58     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 21452 
 05.09.2010 19:23     C:\WINDOWS\Prefetch\MSDTC.EXE-0E6E4AF7.pf --------- 22418 
 05.09.2010 19:23     C:\WINDOWS\Prefetch\DLLHOST.EXE-5353C76C.pf --------- 37074 
 05.09.2010 19:23     C:\WINDOWS\Prefetch\DLLHOST.EXE-2D82F47E.pf --------- 89842 
 05.09.2010 19:22     C:\WINDOWS\Prefetch\VSSVC.EXE-0F74375A.pf --------- 160654 
 05.09.2010 19:15     C:\WINDOWS\Prefetch\RUNDLL32.EXE-28D20A69.pf --------- 38052 
 05.09.2010 17:55     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 7812 
 05.09.2010 17:45     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf --------- 18240 
 05.09.2010 17:45     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 16824 
 05.09.2010 16:29     C:\WINDOWS\Prefetch\1503STARTUP.EXE-2D232A7F.pf --------- 31560 
 05.09.2010 13:31     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 15634 
 05.09.2010 13:31     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 80714 
 05.09.2010 13:29     C:\WINDOWS\Prefetch\Layout.ini --------- 544214 
 05.09.2010 12:46     C:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf --------- 83926 
 05.09.2010 12:35     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 78614 
 05.09.2010 12:35     C:\WINDOWS\Prefetch\RUNDLL32.EXE-464547A6.pf --------- 16112 
 05.09.2010 12:35     C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 12314 
 03.09.2010 23:15     C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 12380 
 03.09.2010 20:24     C:\WINDOWS\Prefetch\EASYSHARE.EXE-36762C23.pf --------- 84554 
 03.09.2010 19:01     C:\WINDOWS\Prefetch\RUNDLL32.EXE-287C8D3B.pf --------- 35494 
 03.09.2010 18:59     C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 14414 
 03.09.2010 18:59     C:\WINDOWS\Prefetch\ACBTNMGR_X73.EXE-0370B5E9.pf --------- 9726 
 03.09.2010 18:46     C:\WINDOWS\Prefetch\SHREDDER.EXE-1DEC832E.pf --------- 59418 
 03.09.2010 18:45     C:\WINDOWS\Prefetch\DISKEXPLORER.EXE-076861E7.pf --------- 67328 
 03.09.2010 17:27     C:\WINDOWS\Prefetch\RUNDLL32.EXE-179A81E6.pf --------- 56400 
 03.09.2010 17:16     C:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-13F9F4AD.pf --------- 61624 
 03.09.2010 17:15     C:\WINDOWS\Prefetch\ONECLICK.EXE-12ADE2F2.pf --------- 60210 
 03.09.2010 16:44     C:\WINDOWS\Prefetch\GDFIREWALLTRAY.EXE-38EE3D09.pf --------- 18078 
 03.09.2010 13:19     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1E89791C.pf --------- 90002 
 03.09.2010 13:19     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 127756 
 03.09.2010 12:17     C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-30CEC19C.pf --------- 29774 
 03.09.2010 12:00     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 150968 
 03.09.2010 11:29     C:\WINDOWS\Prefetch\TOCONNKI.EXE-1883B2A7.pf --------- 19608 
 03.09.2010 11:25     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 36958 
----------------------------------------

 
C:\WINDOWS\Tasks

 06.09.2010 09:05     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 06.09.2010 09:04     C:\WINDOWS\Tasks\1-Klick-Wartung.job --------- 494 
 28.02.2006 14:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 06.09.2010 09:07     C:\WINDOWS\Temp\GDATA_Online_Update --------- 0 
 06.09.2010 09:07     C:\WINDOWS\Temp\tmp00000aec --------- 0 
 06.09.2010 09:03     C:\WINDOWS\Temp\Perflib_Perfdata_300.dat --------- 16384 
 06.09.2010 09:40     C:\WINDOWS\Temp\_avast4_ --------- 0 
 05.09.2010 19:57     C:\WINDOWS\Temp\Perflib_Perfdata_38c.dat --------- 16384 
 05.09.2010 19:28     C:\WINDOWS\Temp\Perflib_Perfdata_364.dat --------- 16384 
 03.09.2010 12:04     C:\WINDOWS\Temp\JETB145.tmp --------- 0 
 03.09.2010 12:02     C:\WINDOWS\Temp\Perflib_Perfdata_324.dat --------- 16384 
 02.09.2010 06:41     C:\WINDOWS\Temp\Perflib_Perfdata_208.dat --------- 16384 
 31.08.2010 17:14     C:\WINDOWS\Temp\Perflib_Perfdata_6c.dat --------- 16384 
 31.08.2010 17:13     C:\WINDOWS\Temp\_ISTMP4.DIR --------- 0 
 29.08.2010 09:30     C:\WINDOWS\Temp\Perflib_Perfdata_248.dat --------- 16384 
 22.08.2010 10:45     C:\WINDOWS\Temp\Perflib_Perfdata_230.dat --------- 16384 
 17.08.2010 13:38     C:\WINDOWS\Temp\Perflib_Perfdata_170.dat --------- 16384 
 12.08.2010 15:53     C:\WINDOWS\Temp\Perflib_Perfdata_200.dat --------- 16384 
 10.08.2010 16:29     C:\WINDOWS\Temp\Perflib_Perfdata_154.dat --------- 16384 
 09.08.2010 16:38     C:\WINDOWS\Temp\ISG2C.tmp --------- 0 
 09.08.2010 15:53     C:\WINDOWS\Temp\Perflib_Perfdata_150.dat --------- 16384 
 03.08.2010 14:36     C:\WINDOWS\Temp\Perflib_Perfdata_1c4.dat --------- 16384 
 02.08.2010 13:44     C:\WINDOWS\Temp\Perflib_Perfdata_144.dat --------- 16384 
 27.07.2010 18:18     C:\WINDOWS\Temp\Perflib_Perfdata_160.dat --------- 16384 
 26.07.2010 15:29     C:\WINDOWS\Temp\Perflib_Perfdata_23c.dat --------- 16384 
 25.07.2010 12:05     C:\WINDOWS\Temp\Perflib_Perfdata_4c4.dat --------- 16384 
 25.07.2010 10:37     C:\WINDOWS\Temp\Perflib_Perfdata_214.dat --------- 16384 
 24.07.2010 22:29     C:\WINDOWS\Temp\Perflib_Perfdata_218.dat --------- 16384 
 24.07.2010 17:54     C:\WINDOWS\Temp\Perflib_Perfdata_2b4.dat --------- 16384 
 24.07.2010 17:54     C:\WINDOWS\Temp\GUR2.tmp --------- 0 
 24.07.2010 17:50     C:\WINDOWS\Temp\Perflib_Perfdata_2b0.dat --------- 16384 
 24.07.2010 17:38     C:\WINDOWS\Temp\Perflib_Perfdata_778.dat --------- 16384 
 24.07.2010 16:53     C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat --------- 16384 
 24.07.2010 14:22     C:\WINDOWS\Temp\BIT2.tmp --------- 0 
 24.07.2010 14:22     C:\WINDOWS\Temp\GUR1.tmp --------- 0 
 24.07.2010 14:22     C:\WINDOWS\Temp\Perflib_Perfdata_6e4.dat --------- 16384 
 24.07.2010 14:08     C:\WINDOWS\Temp\Perflib_Perfdata_110.dat --------- 16384 
 24.07.2010 14:02     C:\WINDOWS\Temp\Perflib_Perfdata_1ec.dat --------- 16384 
 24.07.2010 13:36     C:\WINDOWS\Temp\Perflib_Perfdata_12c.dat --------- 16384 
 24.07.2010 12:05     C:\WINDOWS\Temp\Perflib_Perfdata_1d8.dat --------- 16384 
 22.07.2010 06:05     C:\WINDOWS\Temp\Perflib_Perfdata_2d4.dat --------- 16384 
 20.07.2010 06:11     C:\WINDOWS\Temp\Perflib_Perfdata_1a0.dat --------- 16384 
 19.07.2010 05:58     C:\WINDOWS\Temp\Perflib_Perfdata_108.dat --------- 16384 
 18.07.2010 12:22     C:\WINDOWS\Temp\Perflib_Perfdata_10c.dat --------- 16384 
 13.07.2010 18:25     C:\WINDOWS\Temp\Perflib_Perfdata_28c.dat --------- 16384 
 10.07.2010 11:16     C:\WINDOWS\Temp\Cookies --------- 0 
 10.07.2010 11:16     C:\WINDOWS\Temp\Google Toolbar --------- 0 
 10.07.2010 11:16     C:\WINDOWS\Temp\NDP1.1sp1-KB979906-X86 --------- 0 
 10.07.2010 11:16     C:\WINDOWS\Temp\NDP1.1sp1-KB953297-X86 --------- 0 
 10.07.2010 11:16     C:\WINDOWS\Temp\_ISTMP3.DIR --------- 0 
 10.07.2010 11:05     C:\WINDOWS\Temp\_avast5_ --------- 0 
 21.02.2010 16:36     C:\WINDOWS\Temp\cteng_index.lck --------- 0 
 15.01.2010 11:47     C:\WINDOWS\Temp\History --------- 0 
 15.01.2010 11:47     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
 15.10.2009 15:47     C:\WINDOWS\Temp\RtSigs --------- 0 
 30.05.2009 16:14     C:\WINDOWS\Temp\_ISTMP2.DIR --------- 0 
 09.12.2008 18:53     C:\WINDOWS\Temp\_ISTMP1.DIR --------- 0 
 09.12.2008 18:26     C:\WINDOWS\Temp\_ISTMP0.DIR --------- 0 
----------------------------------------

 
C:\DOKUME~1\***\LOKALE~1\Temp

 06.09.2010 09:40      C:\DOKUME~1\***\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr hjtscanlist.zip --------- 0 
 05.09.2010 20:09      C:\DOKUME~1\***\LOKALE~1\Temp\msohtmlclip1 --------- 0 
 05.09.2010 20:04      C:\DOKUME~1\***\LOKALE~1\Temp\TOB_ILP.xml --------- 96 
 05.09.2010 16:29      C:\DOKUME~1\***\LOKALE~1\Temp\SIntfNT.dll --------- 24744 
 05.09.2010 16:29      C:\DOKUME~1\***\LOKALE~1\Temp\SIntf16.dll --------- 12305 
 05.09.2010 16:29      C:\DOKUME~1\***\LOKALE~1\Temp\SIntf32.dll --------- 20020 
 05.09.2010 12:35      C:\DOKUME~1\***\LOKALE~1\Temp\WERe02d.dir00 --------- 0 
 05.09.2010 12:35      C:\DOKUME~1\***\LOKALE~1\Temp\IMT13.xml --------- 797676 
 05.09.2010 12:35      C:\DOKUME~1\***\LOKALE~1\Temp\IMT12.xml --------- 426 
 05.09.2010 12:35      C:\DOKUME~1\***\LOKALE~1\Temp\IMT11.xml --------- 2036 
 03.09.2010 12:12      C:\DOKUME~1\***\LOKALE~1\Temp\GDATA_Online_Update --------- 0 
 03.09.2010 12:01      C:\DOKUME~1\***\LOKALE~1\Temp\{EBF977F1-1C7A-4349-A9E5-A56B5139564F} --------- 0 
 03.09.2010 11:59      C:\DOKUME~1\***\LOKALE~1\Temp\is3F.tmp --------- 0 
 03.09.2010 11:52      C:\DOKUME~1\***\LOKALE~1\Temp\is26.tmp --------- 0 
 03.09.2010 11:25      C:\DOKUME~1\***\LOKALE~1\Temp\AVSETUP_4c80bf0d --------- 0 
 02.09.2010 17:02      C:\DOKUME~1\***\LOKALE~1\Temp\hsperfdata_Hennig --------- 0 
 02.09.2010 16:15      C:\DOKUME~1\***\LOKALE~1\Temp\java_install_reg.log --------- 100668 
 31.08.2010 17:17      C:\DOKUME~1\***\LOKALE~1\Temp\TWAIN.LOG --------- 5658 
 31.08.2010 17:16      C:\DOKUME~1\***\LOKALE~1\Temp\Twunk001.MTX --------- 156 
 31.08.2010 17:16      C:\DOKUME~1\***\LOKALE~1\Temp\Twain001.Mtx --------- 5 
 31.08.2010 17:15      C:\DOKUME~1\***\LOKALE~1\Temp\IMT6.xml --------- 797676 
 31.08.2010 17:15      C:\DOKUME~1\***\LOKALE~1\Temp\IMT5.xml --------- 426 
 31.08.2010 17:15      C:\DOKUME~1\***\LOKALE~1\Temp\IMT4.xml --------- 2036 
 29.08.2010 09:51      C:\DOKUME~1\***\LOKALE~1\Temp\FromCamera2600-1-2010-8-29-7-51-26-78 --------- 0 
 14.08.2010 15:09      C:\DOKUME~1\***\LOKALE~1\Temp\control.xml --------- 12818 
 12.08.2010 18:38      C:\DOKUME~1\***\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_163553250.html --------- 505914 
 12.08.2010 18:38      C:\DOKUME~1\***\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_163553250-Msi0.txt --------- 12312700 
 12.08.2010 18:37      C:\DOKUME~1\***\LOKALE~1\Temp\ASPNETSetup_00002.log --------- 5158 
 12.08.2010 18:35      C:\DOKUME~1\***\LOKALE~1\Temp\dd_clwireg.txt --------- 18116 
 30.07.2010 22:20      C:\DOKUME~1\***\LOKALE~1\Temp\r2h119.tmp --------- 162 
 30.07.2010 22:20      C:\DOKUME~1\***\LOKALE~1\Temp\h2r11A.tmp --------- 0 
 30.07.2010 22:19      C:\DOKUME~1\***\LOKALE~1\Temp\r2h116.tmp --------- 162 
 30.07.2010 22:19      C:\DOKUME~1\***\LOKALE~1\Temp\h2r117.tmp --------- 0 
 30.07.2010 22:08      C:\DOKUME~1\***\LOKALE~1\Temp\h2r114.tmp --------- 0 
 30.07.2010 22:08      C:\DOKUME~1\***\LOKALE~1\Temp\r2h113.tmp --------- 162 
 30.07.2010 22:08      C:\DOKUME~1\***\LOKALE~1\Temp\r2h110.tmp --------- 162 
 30.07.2010 22:08      C:\DOKUME~1\***\LOKALE~1\Temp\h2r111.tmp --------- 0 
 30.07.2010 22:08      C:\DOKUME~1\***\LOKALE~1\Temp\h2r10E.tmp --------- 0 
 30.07.2010 22:08      C:\DOKUME~1\***\LOKALE~1\Temp\r2h10D.tmp --------- 162 
 30.07.2010 21:09      C:\DOKUME~1\***\LOKALE~1\Temp\AmazonMP3AlbumArt.png --------- 8066 
 30.07.2010 21:09      C:\DOKUME~1\***\LOKALE~1\Temp\AmazonMP3Logo.png --------- 1689 
 24.07.2010 12:06      C:\DOKUME~1\***\LOKALE~1\Temp\JET68D7.tmp --------- 0 
 22.07.2010 08:52      C:\DOKUME~1\***\LOKALE~1\Temp\maxscr.txt --------- 128 
 10.07.2010 11:04      C:\DOKUME~1\***\LOKALE~1\Temp\GoogleToolbarInstaller1.log --------- 8852 
 10.07.2010 11:04      C:\DOKUME~1\***\LOKALE~1\Temp\Google Toolbar --------- 0 
 10.07.2010 10:59      C:\DOKUME~1\***\LOKALE~1\Temp\jusched.log --------- 817964 
 08.07.2010 19:05      C:\DOKUME~1\***\LOKALE~1\Temp\me_5XeEsrx1LZT7Nma --------- 0 
 08.07.2010 19:05      C:\DOKUME~1\***\LOKALE~1\Temp\me_yXm4DzdvrxPSdjf --------- 0 
 08.07.2010 19:05      C:\DOKUME~1\***\LOKALE~1\Temp\me_k7d4s5lLSUicxy3 --------- 0 
 08.07.2010 19:05      C:\DOKUME~1\***\LOKALE~1\Temp\me_ZrgnEQEztq0q2HB --------- 0 
 08.07.2010 19:05      C:\DOKUME~1\***\LOKALE~1\Temp\me_VjBPo5s0UK2BvpG --------- 0 
 08.07.2010 19:04      C:\DOKUME~1\***\LOKALE~1\Temp\JETA5C0.tmp --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\***\LOKALE~1\Temp\JET8274.tmp --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\***\LOKALE~1\Temp\me_bb2R2RdWrzUa8rY --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\***\LOKALE~1\Temp\me_kUBJZpQOb9CmuIw --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\***\LOKALE~1\Temp\me_FBL9ilXfk6k1CEp --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\***\LOKALE~1\Temp\me_3ttJHoh55R7dOv5 --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\***\LOKALE~1\Temp\me_2BJxNUd5v1Aq4k1 --------- 0 
 07.07.2010 18:13      C:\DOKUME~1\***\LOKALE~1\Temp\JETD7E5.tmp --------- 0 
 07.07.2010 15:38      C:\DOKUME~1\***\LOKALE~1\Temp\me_cuyu5M9t1sACD2p --------- 0 
 07.07.2010 15:38      C:\DOKUME~1\***\LOKALE~1\Temp\me_G6s99jj2PXkcupc --------- 0 
 07.07.2010 15:38      C:\DOKUME~1\***\LOKALE~1\Temp\me_A2iu2xzuPXYqyQ5 --------- 0 
 07.07.2010 15:38      C:\DOKUME~1\***\LOKALE~1\Temp\me_fMBuk82Q4bPvbir --------- 0 
 07.07.2010 15:38      C:\DOKUME~1\***\LOKALE~1\Temp\me_S33X1bHQeRkF5dH --------- 0 
 29.06.2010 19:35      C:\DOKUME~1\***\LOKALE~1\Temp\dd_vcredistUI5C6D.txt --------- 15022 
 29.06.2010 19:35      C:\DOKUME~1\***\LOKALE~1\Temp\dd_vcredistMSI5C6D.txt --------- 527576 
 16.06.2010 16:43      C:\DOKUME~1\***\LOKALE~1\Temp\E8FC7D~1.exe --------- 13369536 
 15.06.2010 21:47      C:\DOKUME~1\***\LOKALE~1\Temp\IMT1BF.xml --------- 797676 
 15.06.2010 21:47      C:\DOKUME~1\***\LOKALE~1\Temp\IMT1BE.xml --------- 426 
 15.06.2010 21:47      C:\DOKUME~1\***\LOKALE~1\Temp\IMT1BD.xml --------- 2036 
 12.06.2010 23:38      C:\DOKUME~1\***\LOKALE~1\Temp\3997_appcompat.txt --------- 50180 
 26.05.2010 19:57      C:\DOKUME~1\***\LOKALE~1\Temp\sim104.tmp --------- 0 
 26.05.2010 19:53      C:\DOKUME~1\***\LOKALE~1\Temp\sim103.tmp --------- 0 
 26.05.2010 19:52      C:\DOKUME~1\***\LOKALE~1\Temp\sim102.tmp --------- 0 
 18.05.2010 19:17      C:\DOKUME~1\***\LOKALE~1\Temp\is1691279319 --------- 0 
 18.05.2010 19:17      C:\DOKUME~1\***\LOKALE~1\Temp\SweetIMReinstal --------- 0 
 05.05.2010 21:41      C:\DOKUME~1\***\LOKALE~1\Temp\manifest.xml --------- 220 
 02.05.2010 16:30      C:\DOKUME~1\***\LOKALE~1\Temp\rb --------- 0 
 25.04.2010 11:22      C:\DOKUME~1\***\LOKALE~1\Temp\Kopie1.ncp --------- 312 
 19.02.2010 11:00      C:\DOKUME~1\***\LOKALE~1\Temp\InfoTool --------- 0 
 19.02.2010 11:00      C:\DOKUME~1\***\LOKALE~1\Temp\Dummy --------- 0 
 19.02.2010 10:57      C:\DOKUME~1\***\LOKALE~1\Temp\TempCover3 --------- 0 
 15.01.2010 10:10      C:\DOKUME~1\***\LOKALE~1\Temp\dd_vcredistUI5078.txt --------- 11382 
 15.01.2010 10:10      C:\DOKUME~1\***\LOKALE~1\Temp\dd_vcredistMSI5078.txt --------- 522800 
 08.01.2010 13:48      C:\DOKUME~1\***\LOKALE~1\Temp\xprt13e9.ico --------- 4286 
 02.01.2010 16:47      C:\DOKUME~1\***\LOKALE~1\Temp\TempCover2 --------- 0 
 02.01.2010 16:36      C:\DOKUME~1\***\LOKALE~1\Temp\JET1160.tmp --------- 0 
 01.12.2009 14:44      C:\DOKUME~1\***\LOKALE~1\Temp\JETD532.tmp --------- 0 
 20.11.2009 15:34      C:\DOKUME~1\***\LOKALE~1\Temp\DXC2H2ZA.emf --------- 288368 
 20.11.2009 15:34      C:\DOKUME~1\***\LOKALE~1\Temp\SM69PZHV.emf --------- 288368 
 20.11.2009 15:28      C:\DOKUME~1\***\LOKALE~1\Temp\Q8HY57ZY.emf --------- 196928 
 20.11.2009 15:27      C:\DOKUME~1\***\LOKALE~1\Temp\4VZTLDX2.emf --------- 196928 
 20.11.2009 15:27      C:\DOKUME~1\***\LOKALE~1\Temp\JSQBB1V7.emf --------- 196928 
 20.11.2009 15:26      C:\DOKUME~1\***\LOKALE~1\Temp\H5C16UZI.emf --------- 196928 
 20.11.2009 15:24      C:\DOKUME~1\***\LOKALE~1\Temp\RIWDC8PU.emf --------- 196928 
 20.11.2009 14:57      C:\DOKUME~1\***\LOKALE~1\Temp\2ZBM812T.emf --------- 196928 
 20.11.2009 14:57      C:\DOKUME~1\***\LOKALE~1\Temp\3FWKLLAZ.emf --------- 196928 
 02.11.2009 20:08      C:\DOKUME~1\***\LOKALE~1\Temp\IMT64.xml --------- 797676 
 02.11.2009 20:08      C:\DOKUME~1\***\LOKALE~1\Temp\IMT63.xml --------- 426 
 02.11.2009 20:08      C:\DOKUME~1\***\LOKALE~1\Temp\IMT62.xml --------- 2036 
       C:\DOKUME~1\***\LOKALE~1\Temp\Microsoft - Speichern als PDF oder XPS - Add-In fr 2007 Microsoft Office-Programme (0).log ---------  
 04.10.2009 16:05      C:\DOKUME~1\***\LOKALE~1\Temp\IMT8.xml --------- 797676 
 04.10.2009 16:05      C:\DOKUME~1\***\LOKALE~1\Temp\IMT7.xml --------- 426 
 25.09.2009 12:34      C:\DOKUME~1\***\LOKALE~1\Temp\JET7EB0.tmp --------- 0 
 13.09.2009 16:21      C:\DOKUME~1\***\LOKALE~1\Temp\~nsu.tmp --------- 0 
 12.09.2009 13:57      C:\DOKUME~1\***\LOKALE~1\Temp\GoogleToolbarInstaller2.log --------- 8289 
 14.08.2009 14:02      C:\DOKUME~1\***\LOKALE~1\Temp\h2r28.tmp --------- 0 
 14.08.2009 14:02      C:\DOKUME~1\***\LOKALE~1\Temp\ms229.tmp --------- 0 
 09.08.2009 19:40      C:\DOKUME~1\***\LOKALE~1\Temp\java_install_sp.log --------- 3487 
 09.08.2009 19:40      C:\DOKUME~1\***\LOKALE~1\Temp\7da03.mst --------- 1852928 
 09.08.2009 19:40      C:\DOKUME~1\***\LOKALE~1\Temp\jinstall.cfg --------- 934 
 04.08.2009 08:51      C:\DOKUME~1\***\LOKALE~1\Temp\bye24.tmp --------- 0 
 01.08.2009 19:29      C:\DOKUME~1\***\LOKALE~1\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{B1275E23-717A-4D52-997A-1AD1E24BC7F3} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{aebbf45c-8495-45ca-80f9-985f76e7a574} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{c0cdf4c2-2aac-4571-bace-ca28f748356b} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{a1fc8c14-a677-4eeb-89e9-b71f2259d97a} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{eb8ff8b2-3a8b-4b36-9c32-204020f16532} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{1892330f-bb53-47f7-8f14-8f9fa523de9e} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{17d96f63-dbda-496d-b0db-c5d21e68a427} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{2ccf0ecf-8fc5-44c7-b9b7-f32dd1c2f74a} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{02707b33-81f9-4357-87eb-8bf207d10ddd} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{0e56b500-1336-4907-8387-eceaf85dc576} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{84e6668b-9cf9-42f5-a864-9c4cb295715b} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{81d0cebf-9236-4dba-8cbc-7247a86f95b6} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{633bcad4-52a5-4d06-b0a0-060743918fac} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\***\LOKALE~1\Temp\{6594e7a2-9929-4197-8df1-80d3851c3dba} --------- 0 
 22.07.2009 10:40      C:\DOKUME~1\***\LOKALE~1\Temp\3903.rra --------- 1638400 
 20.07.2009 18:58      C:\DOKUME~1\***\LOKALE~1\Temp\tmp10.tmp.exe --------- 68982232 
 12.07.2009 15:17      C:\DOKUME~1\***\LOKALE~1\Temp\java_install.log --------- 26916 
 12.07.2009 15:16      C:\DOKUME~1\***\LOKALE~1\Temp\e230f8.mst --------- 1089024 
 04.07.2009 14:17      C:\DOKUME~1\***\LOKALE~1\Temp\msohtmlclip --------- 0 
 11.06.2009 04:02      C:\DOKUME~1\***\LOKALE~1\Temp\jre-6u14-windows-i586-iftw-rv_7ea859f6.exe --------- 235928 
 03.06.2009 13:34      C:\DOKUME~1\***\LOKALE~1\Temp\fysbgrdh.out --------- 935 
 03.06.2009 13:34      C:\DOKUME~1\***\LOKALE~1\Temp\fysbgrdh.err --------- 0 
 25.05.2009 13:07      C:\DOKUME~1\***\LOKALE~1\Temp\6g1hq4oq.dll --------- 53248 
 25.05.2009 13:07      C:\DOKUME~1\***\LOKALE~1\Temp\6g1hq4oq.out --------- 739 
 25.05.2009 13:07      C:\DOKUME~1\***\LOKALE~1\Temp\6g1hq4oq.err --------- 0 
 15.05.2009 13:53      C:\DOKUME~1\***\LOKALE~1\Temp\tgczdc2r.out --------- 739 
 15.05.2009 13:53      C:\DOKUME~1\***\LOKALE~1\Temp\tgczdc2r.dll --------- 53248 
 15.05.2009 13:53      C:\DOKUME~1\***\LOKALE~1\Temp\tgczdc2r.err --------- 0 
 15.05.2009 07:03      C:\DOKUME~1\***\LOKALE~1\Temp\67467.dmp --------- 26090 
 11.05.2009 09:02      C:\DOKUME~1\***\LOKALE~1\Temp\H2RL71M9.emf --------- 112688 
 11.05.2009 09:01      C:\DOKUME~1\***\LOKALE~1\Temp\N7BJT7FD.emf --------- 112688 
 11.05.2009 09:01      C:\DOKUME~1\***\LOKALE~1\Temp\SIAPQEE4.emf --------- 112688 
 11.05.2009 08:59      C:\DOKUME~1\***\LOKALE~1\Temp\3B4ALGLP.emf --------- 112688 
 11.05.2009 08:57      C:\DOKUME~1\***\LOKALE~1\Temp\FHUY1WAM.emf --------- 112688 
 11.05.2009 08:56      C:\DOKUME~1\***\LOKALE~1\Temp\SKDM9YNE.emf --------- 112688 
 11.05.2009 08:55      C:\DOKUME~1\***\LOKALE~1\Temp\KCEBR8WI.emf --------- 112688 
 11.05.2009 08:55      C:\DOKUME~1\***\LOKALE~1\Temp\VUCYCX9R.emf --------- 112688 
 11.05.2009 08:54      C:\DOKUME~1\***\LOKALE~1\Temp\TD7PWO9B.emf --------- 112688 
 11.05.2009 08:54      C:\DOKUME~1\***\LOKALE~1\Temp\CL86XJXH.emf --------- 112688 
 04.05.2009 15:27      C:\DOKUME~1\***\LOKALE~1\Temp\perpz9do.out --------- 740 
 04.05.2009 15:27      C:\DOKUME~1\***\LOKALE~1\Temp\perpz9do.dll --------- 53248 
 04.05.2009 15:27      C:\DOKUME~1\***\LOKALE~1\Temp\perpz9do.err --------- 0 
 01.05.2009 09:17      C:\DOKUME~1\***\LOKALE~1\Temp\ODQLSM8E.emf --------- 112688 
 01.05.2009 09:16      C:\DOKUME~1\***\LOKALE~1\Temp\TQWSFVHG.emf --------- 112688 
 01.05.2009 09:15      C:\DOKUME~1\***\LOKALE~1\Temp\HQ5CZ7HA.emf --------- 112688 
 01.05.2009 09:12      C:\DOKUME~1\***\LOKALE~1\Temp\{9DBEED83-C986-4A6D-80EF-6EACA2B45742} --------- 0 
 23.04.2009 17:45      C:\DOKUME~1\\LOKALE~1\Temp\stuegnxd.out --------- 936 
 23.04.2009 17:45      C:\DOKUME~1\\LOKALE~1\Temp\stuegnxd.err --------- 0 
 19.04.2009 10:55      C:\DOKUME~1\\LOKALE~1\Temp\I2NIGBO0.emf --------- 112688 
 19.04.2009 10:54      C:\DOKUME~1\\LOKALE~1\Temp\E0ZXR0HR.emf --------- 112688 
 19.04.2009 10:53      C:\DOKUME~1\\LOKALE~1\Temp\SY2MCHYB.emf --------- 112688 
 18.04.2009 17:01      C:\DOKUME~1\\LOKALE~1\Temp\b9b4_appcompat.txt --------- 13930 
 08.04.2009 19:07      C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.out --------- 739 
 08.04.2009 19:07      C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.dll --------- 53248 
 08.04.2009 19:07      C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.err --------- 0 
 08.04.2009 15:10      C:\DOKUME~1\\LOKALE~1\Temp\RQ7CONOO.emf --------- 98672 
 07.04.2009 17:55      C:\DOKUME~1\\LOKALE~1\Temp\rm_od-vy.out --------- 739 
 07.04.2009 17:55      C:\DOKUME~1\\LOKALE~1\Temp\rm_od-vy.err --------- 0 
 06.04.2009 13:22      C:\DOKUME~1\\LOKALE~1\Temp\outlook logging --------- 0 
 02.04.2009 13:02      C:\DOKUME~1\\LOKALE~1\Temp\vcpz93u9.out --------- 703 
 02.04.2009 13:02      C:\DOKUME~1\\LOKALE~1\Temp\vcpz93u9.err --------- 0 
 01.04.2009 13:16      C:\DOKUME~1\\LOKALE~1\Temp\uxzcemfq.out --------- 739 
 01.04.2009 13:16      C:\DOKUME~1\\LOKALE~1\Temp\uxzcemfq.err --------- 0 
 30.03.2009 20:56      C:\DOKUME~1\\LOKALE~1\Temp\uninst.exe --------- 409604 
 30.03.2009 20:56      C:\DOKUME~1\\LOKALE~1\Temp\pixsetup.exe --------- 200344 
 28.03.2009 19:16      C:\DOKUME~1\\LOKALE~1\Temp\ripsetup.exe --------- 338344 
 28.03.2009 19:16      C:\DOKUME~1\\LOKALE~1\Temp\stsetup.exe --------- 277152 
 28.03.2009 19:10      C:\DOKUME~1\\LOKALE~1\Temp\wpsetup.exe --------- 390808 
 28.03.2009 18:59      C:\DOKUME~1\\LOKALE~1\Temp\Ahead --------- 0 
 28.03.2009 16:12      C:\DOKUME~1\\LOKALE~1\Temp\5A8F7VBL.emf --------- 112688 
 28.03.2009 16:11      C:\DOKUME~1\\LOKALE~1\Temp\J71FJ24Q.emf --------- 112688 
 28.03.2009 16:10      C:\DOKUME~1\\LOKALE~1\Temp\QXLI3UTV.emf --------- 112688 
 28.03.2009 16:10      C:\DOKUME~1\\LOKALE~1\Temp\E93J95RS.emf --------- 112688 
 28.03.2009 16:09      C:\DOKUME~1\\LOKALE~1\Temp\PMQCIAYU.emf --------- 112688 
 27.03.2009 15:55      C:\DOKUME~1\\LOKALE~1\Temp\BA2MAIWV.emf --------- 112688 
 27.03.2009 15:54      C:\DOKUME~1\\LOKALE~1\Temp\L4ZVBVDP.emf --------- 112688 
 27.03.2009 15:54      C:\DOKUME~1\\LOKALE~1\Temp\TRKWZ62Y.emf --------- 112688 
 27.03.2009 15:54      C:\DOKUME~1\\LOKALE~1\Temp\O2S2900I.emf --------- 112688 
 27.03.2009 15:52      C:\DOKUME~1\\LOKALE~1\Temp\NSYUJ1DY.emf --------- 112688 
 27.03.2009 15:51      C:\DOKUME~1\\LOKALE~1\Temp\UY3CO7P5.emf --------- 112688 
 27.03.2009 15:50      C:\DOKUME~1\\LOKALE~1\Temp\K23F3H0B.emf --------- 112688 
 27.03.2009 15:50      C:\DOKUME~1\\LOKALE~1\Temp\7J1EF09H.emf --------- 112688 
 27.03.2009 15:31      C:\DOKUME~1\\LOKALE~1\Temp\SetupExe(200903271416263A0).log --------- 170895 
 27.03.2009 09:47      C:\DOKUME~1\\LOKALE~1\Temp\JQOPVFDA.emf --------- 112688 
 27.03.2009 09:47      C:\DOKUME~1\\LOKALE~1\Temp\7H2AC6W2.emf --------- 112688 
 27.03.2009 09:46      C:\DOKUME~1\\LOKALE~1\Temp\ODTTUXVM.emf --------- 112688 
 27.03.2009 09:45      C:\DOKUME~1\\LOKALE~1\Temp\1VN0W924.emf --------- 112688 
 27.03.2009 09:44      C:\DOKUME~1\\LOKALE~1\Temp\X5C4B3MY.emf --------- 112688 
 27.03.2009 09:43      C:\DOKUME~1\\LOKALE~1\Temp\CQ1G9F9F.emf --------- 112688 
 27.03.2009 09:43      C:\DOKUME~1\\LOKALE~1\Temp\0XASB9XE.emf --------- 112688 
 26.03.2009 16:38      C:\DOKUME~1\\LOKALE~1\Temp\ACMIG107.emf --------- 112688 
 26.03.2009 16:37      C:\DOKUME~1\\LOKALE~1\Temp\NCKZ8QGA.emf --------- 112688 
 26.03.2009 16:36      C:\DOKUME~1\\LOKALE~1\Temp\M2B35HTN.emf --------- 112688 
 26.03.2009 16:35      C:\DOKUME~1\\LOKALE~1\Temp\4AKN86DM.emf --------- 112688 
 26.03.2009 16:34      C:\DOKUME~1\\LOKALE~1\Temp\6TKHFS4C.emf --------- 112688 
 26.03.2009 16:33      C:\DOKUME~1\\LOKALE~1\Temp\JRHJAG50.emf --------- 112688 
 26.03.2009 11:42      C:\DOKUME~1\\LOKALE~1\Temp\VOD0X4W3.emf --------- 112688 
 26.03.2009 11:41      C:\DOKUME~1\\LOKALE~1\Temp\IMJD3EL3.emf --------- 112688 
 26.03.2009 11:39      C:\DOKUME~1\\LOKALE~1\Temp\S3ET3ZBJ.emf --------- 112688 
 26.03.2009 11:37      C:\DOKUME~1\\LOKALE~1\Temp\DZTQ0C41.emf --------- 112688 
 26.03.2009 11:36      C:\DOKUME~1\\LOKALE~1\Temp\XIXK0U9A.emf --------- 112688 
 26.03.2009 11:35      C:\DOKUME~1\\LOKALE~1\Temp\5IZXA2CB.emf --------- 112688 
 23.03.2009 18:48      C:\DOKUME~1\\LOKALE~1\Temp\ncw33_zu.out --------- 703 
 23.03.2009 18:47      C:\DOKUME~1\\LOKALE~1\Temp\ncw33_zu.err --------- 0 
 22.03.2009 17:46      C:\DOKUME~1\\LOKALE~1\Temp\Nokia PB3 Temp Folder --------- 0 
 22.03.2009 17:32      C:\DOKUME~1\\LOKALE~1\Temp\nccproxy --------- 0 
 22.03.2009 17:26      C:\DOKUME~1\\LOKALE~1\Temp\f9bab.mst --------- 85504 
 22.03.2009 16:59      C:\DOKUME~1\\LOKALE~1\Temp\{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B} --------- 0 
 20.03.2009 18:30      C:\DOKUME~1\\LOKALE~1\Temp\msoclip1 --------- 0 
 03.03.2009 19:24      C:\DOKUME~1\\LOKALE~1\Temp\s2kwtw5o.out --------- 703 
 03.03.2009 19:24      C:\DOKUME~1\\LOKALE~1\Temp\s2kwtw5o.err --------- 0 
 03.03.2009 16:29      C:\DOKUME~1\\LOKALE~1\Temp\JET8B43.tmp --------- 0 
 02.03.2009 17:19      C:\DOKUME~1\\LOKALE~1\Temp\IMT7D.xml --------- 797676 
 02.03.2009 17:19      C:\DOKUME~1\\LOKALE~1\Temp\IMT7C.xml --------- 426 
 02.03.2009 17:19      C:\DOKUME~1\\LOKALE~1\Temp\IMT7B.xml --------- 2036 
 02.03.2009 17:18      C:\DOKUME~1\\LOKALE~1\Temp\IMT66.xml --------- 797676 
 02.03.2009 17:18      C:\DOKUME~1\\LOKALE~1\Temp\IMT65.xml --------- 426 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT3E.xml --------- 797676 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT3D.xml --------- 426 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT3C.xml --------- 2036 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT3B.xml --------- 797676 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT3A.xml --------- 426 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT39.xml --------- 2036 
 01.03.2009 17:19      C:\DOKUME~1\\LOKALE~1\Temp\thumbs --------- 0 
 09.02.2009 12:51      C:\DOKUME~1\\LOKALE~1\Temp\aniskaf.dat --------- 24576 
 08.02.2009 14:39      C:\DOKUME~1\\LOKALE~1\Temp\FromCamera676-1-2009-2-8-12-39-25-703 --------- 0 
 04.01.2009 19:58      C:\DOKUME~1\\LOKALE~1\Temp\36AD40.dmp --------- 26090 
 23.12.2008 19:58      C:\DOKUME~1\\LOKALE~1\Temp\Safety Copy --------- 0 
 23.12.2008 19:43      C:\DOKUME~1\\LOKALE~1\Temp\Office 2000 CD2 Setup(0006).txt --------- 1367 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\66.jpg --------- 1118244 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\65.jpg --------- 1194803 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\64.jpg --------- 971640 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\63.jpg --------- 1261134 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\62.jpg --------- 1104517 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\61.jpg --------- 1047629 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\60.jpg --------- 1228329 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\59.jpg --------- 1193558 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\58.jpg --------- 1177200 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\57.jpg --------- 1169543 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\56.jpg --------- 1143846 
 23.12.2008 19:37      C:\DOKUME~1\LOKALE~1\Temp\55.jpg --------- 1149437 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\54.jpg --------- 1173913 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\53.jpg --------- 1161422 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\52.jpg --------- 1221044 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\51.jpg --------- 976225 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\50.jpg --------- 1065340 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\49.jpg --------- 1152939 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\48.jpg --------- 1051623 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\47.jpg --------- 1188032 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\46.jpg --------- 1116982 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\45.jpg --------- 1241654 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\44.jpg --------- 1187427 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\43.jpg --------- 1101867 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\42.jpg --------- 1097168 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\41.jpg --------- 1209835 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\40.jpg --------- 439529 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\39.jpg --------- 423240 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\38.jpg --------- 434606 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\37.jpg --------- 409891 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\36.jpg --------- 447178 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\35.jpg --------- 383987 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\34.jpg --------- 418064 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\33.jpg --------- 388876 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\32.jpg --------- 425655 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\31.jpg --------- 361420 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\30.jpg --------- 400590 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\29.jpg --------- 396051 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\28.jpg --------- 354360 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\27.jpg --------- 393194 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\26.jpg --------- 653350 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\25.jpg --------- 837324 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\24.jpg --------- 827414 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\23.jpg --------- 839150 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\22.jpg --------- 790338 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\21.jpg --------- 942314 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\20.jpg --------- 787631 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\19.jpg --------- 1334201 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\18.jpg --------- 1151312 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\17.jpg --------- 1157686 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\16.jpg --------- 971640 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\15.jpg --------- 1104517 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\14.jpg --------- 1051623 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\13.jpg --------- 1194803 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\12.jpg --------- 1118244 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\11.jpg --------- 1261134 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\10.jpg --------- 426905 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\9.jpg --------- 463404 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\8.jpg --------- 438203 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\7.jpg --------- 428743 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\6.jpg --------- 798492 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\5.jpg --------- 852040 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\4.jpg --------- 860670 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\3.jpg --------- 2071212 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\2.jpg --------- 2006069 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\1.jpg --------- 2016344 
 22.12.2008 21:59      C:\DOKUME~1\\LOKALE~1\Temp\{7320423E-EECD-4F3A-B566-1E8D2263401F} --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso17.tmp --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso18.tmp --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\wecerr.txt --------- 8872 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso13.tmp --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso16.tmp --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso14.tmp --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso15.tmp --------- 0 
 30.11.2008 11:00      C:\DOKUME~1\\LOKALE~1\Temp\e81b_appcompat.txt --------- 51848 
 24.11.2008 14:09      C:\DOKUME~1\\LOKALE~1\Temp\8a76_appcompat.txt --------- 15468 
 23.11.2008 17:36      C:\DOKUME~1\\LOKALE~1\Temp\me_ceNEa3cfiga41AE --------- 0 
 23.11.2008 17:36      C:\DOKUME~1\\LOKALE~1\Temp\me_DnGubNYTohFVZ8f --------- 0 
 23.11.2008 17:36      C:\DOKUME~1\\LOKALE~1\Temp\me_DNteyUvxiSelZH4 --------- 0 
 23.11.2008 17:36      C:\DOKUME~1\\LOKALE~1\Temp\me_76hCWLRe5kaNkhi --------- 0 
 23.11.2008 17:36      C:\DOKUME~1\\LOKALE~1\Temp\me_RdnNfi4keMpzTDY --------- 0 
 20.11.2008 20:57      C:\DOKUME~1\\LOKALE~1\Temp\TT1MQACX.emf --------- 52352 
 20.11.2008 20:57      C:\DOKUME~1\\LOKALE~1\Temp\Z2I0ZR9S.emf --------- 7852 
 20.11.2008 20:57      C:\DOKUME~1\\LOKALE~1\Temp\MPXZR4XQ.emf --------- 12852 
 20.11.2008 20:57      C:\DOKUME~1\\LOKALE~1\Temp\S8ZSUS9U.emf --------- 60352 
 02.11.2008 13:56      C:\DOKUME~1\\LOKALE~1\Temp\IMT2A.xml --------- 797676 
 02.11.2008 13:56      C:\DOKUME~1\\LOKALE~1\Temp\IMT29.xml --------- 426 
 02.11.2008 13:56      C:\DOKUME~1\\LOKALE~1\Temp\IMT28.xml --------- 2036 
 01.11.2008 16:41      C:\DOKUME~1\\LOKALE~1\Temp\d812_appcompat.txt --------- 15468 
 01.11.2008 16:03      C:\DOKUME~1\\LOKALE~1\Temp\me_eF9qRbDquLdRTnR --------- 0 
 01.11.2008 16:03      C:\DOKUME~1\\LOKALE~1\Temp\me_7YgqfPTuLwcD6Vx --------- 0 
 01.11.2008 16:03      C:\DOKUME~1\\LOKALE~1\Temp\me_kWmQoMakaIykOCV --------- 0 
 01.11.2008 16:03      C:\DOKUME~1\\LOKALE~1\Temp\me_pTt77I7CsC6ep0m --------- 0 
 01.11.2008 16:03      C:\DOKUME~1\\LOKALE~1\Temp\me_k13PmXMAwjnhDPn --------- 0 
 30.10.2008 20:29      C:\DOKUME~1\\LOKALE~1\Temp\mso109.xls --------- 24576 
 29.10.2008 22:13      C:\DOKUME~1\\LOKALE~1\Temp\8b98_appcompat.txt --------- 51848 
 29.10.2008 17:53      C:\DOKUME~1\\LOKALE~1\Temp\IMTE4.xml --------- 797676 
 29.10.2008 17:53      C:\DOKUME~1\\LOKALE~1\Temp\IMTE3.xml --------- 426 
 29.10.2008 17:53      C:\DOKUME~1\\LOKALE~1\Temp\IMTE2.xml --------- 2036 
 28.10.2008 15:43      C:\DOKUME~1\\LOKALE~1\Temp\PDFCreator --------- 0 
 16.10.2008 16:54      C:\DOKUME~1\\LOKALE~1\Temp\msoBB.wmf --------- 1433214 
 16.10.2008 16:54      C:\DOKUME~1\\LOKALE~1\Temp\mso2AF.wmf --------- 1433214 
 16.10.2008 16:54      C:\DOKUME~1\\LOKALE~1\Temp\mso1C5.wmf --------- 1433214 
 16.10.2008 16:54      C:\DOKUME~1\\LOKALE~1\Temp\mso128.wmf --------- 1433206 
 13.09.2008 20:40      C:\DOKUME~1\\LOKALE~1\Temp\Outlook Startup.Log --------- 1003 
 31.08.2008 22:58      C:\DOKUME~1\\LOKALE~1\Temp\F30BC9.dmp --------- 0 
 30.08.2008 21:14      C:\DOKUME~1\\LOKALE~1\Temp\msoE1.tmp --------- 0 
 30.08.2008 21:14      C:\DOKUME~1\\LOKALE~1\Temp\Word8.0 --------- 0 
 30.08.2008 21:14      C:\DOKUME~1\\LOKALE~1\Temp\VBE --------- 0 
 16.08.2008 19:57      C:\DOKUME~1\\LOKALE~1\Temp\{89BDB92E-0564-40DF-B4F8-797A09D22EE4} --------- 0 
 16.08.2008 19:41      C:\DOKUME~1\\LOKALE~1\Temp\{5A529E34-4BB7-4D12-8F56-F53D353EC59C} --------- 0 
 16.08.2008 19:01      C:\DOKUME~1\\LOKALE~1\Temp\{29C7E5BF-4735-453A-B27A-7201025DFA87} --------- 0 
 16.08.2008 18:32      C:\DOKUME~1\\LOKALE~1\Temp\dde.rra --------- 114688 
 16.08.2008 18:32      C:\DOKUME~1\\LOKALE~1\Temp\{9AACB443-BE8C-48D6-A98D-09616E30F1DF} --------- 0 
 16.08.2008 18:32      C:\DOKUME~1\\LOKALE~1\Temp\{8603F653-E278-497C-85C6-6AA7D99A0807} --------- 0 
 14.08.2008 16:58      C:\DOKUME~1\\LOKALE~1\Temp\{643DDB7A-E108-40B2-BE77-5FFD50F83CA5} --------- 0 
 14.08.2008 15:11      C:\DOKUME~1\\LOKALE~1\Temp\nps.tmp --------- 0 
 14.08.2008 14:49      C:\DOKUME~1\\LOKALE~1\Temp\nero.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int545.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int544.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int543.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int541.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int542.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int52F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int530.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int531.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int52D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int52E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int51B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int51C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int51D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int51A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int519.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int509.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int507.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int505.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int506.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int508.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4F5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4F4.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4F2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4F1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4F3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4E1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4E0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4DE.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4DF.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4DD.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4CC.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4C9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4CB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4CA.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4CD.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4B9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4B7.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4B8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4B5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4B6.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4A5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4A3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4A4.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4A2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4A1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int491.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int490.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int48E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int48F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int48D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int47C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int47D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int47B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int479.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int47A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int467.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int469.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int468.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int466.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int465.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int453.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int452.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int451.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int454.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int455.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int43F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int441.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int440.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int43E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int43D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int42D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int42C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int42A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int42B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int429.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int419.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int417.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int416.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int418.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int415.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int404.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int402.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int403.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int401.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int405.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3F1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3EF.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3F0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3EE.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3ED.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3DC.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3DB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3DD.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3DA.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3D9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3C7.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3C9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3C6.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3C8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3C5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B4.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int39E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3A0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int39D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int39F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3A1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int38C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int38D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int38A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int389.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int38B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int382.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int381.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int383.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int37F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int380.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int378.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int379.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int377.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int376.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int375.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int36F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int369.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int368.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int366.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int367.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int35B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int355.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int354.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int352.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int353.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int347.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int340.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int341.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int33E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int33F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int333.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int32C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int32D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int32B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int32A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int31F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int319.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int318.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int317.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int316.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int30B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int305.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int304.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int303.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int302.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2F1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2F0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2F7.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2EE.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2EF.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2DA.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2DD.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2DB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2E3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2DC.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2C9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2CF.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2C8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2C7.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2C6.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2B5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2B4.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2B3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2BB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2B2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2A7.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2A1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int29F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int29E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2A0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int28D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int293.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int28C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int28B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int28A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int279.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int276.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int277.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int27F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int278.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int258.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int26B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int260.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int25A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int259.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int231.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int243.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int232.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int238.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int230.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int20A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int21B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int210.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int208.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1F3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int209.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1E8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1E2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1E1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1E0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1BA.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1B9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1B8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1C0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1CB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int190.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1A3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int192.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int191.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int198.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int168.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int170.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int17B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int169.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int16A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int148.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int142.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int153.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int12B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int140.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int141.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int118.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int119.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int11A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int120.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int103.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intF8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intF0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intF1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LoKALE~1\Temp\intF2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intDB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intD0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intC9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intCA.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intC8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intA8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intB3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intA2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intA1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intA0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int80.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int8B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int7A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int78.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int79.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int63.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int58.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int52.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int51.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int50.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int30.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int29.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int28.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int21.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int22.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int20.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int15.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int17.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int14.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int18.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int16.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\NERO14992 --------- 0 
 14.08.2008 14:23      C:\DOKUME~1\\LOKALE~1\Temp\MSIdde3f.LOG --------- 456 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5AC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5AD.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5AE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5AB.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5AA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5A3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5A2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5A4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5A0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5A1.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int599.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int598.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int59A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int597.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int596.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int590.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int58C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int58D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int58F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int58E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int585.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int586.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int584.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int583.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int582.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int57C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int57B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int579.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int57A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int578.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int571.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int572.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int570.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int56F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int56E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int565.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int568.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int567.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int564.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int566.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int55D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int55E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int55C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int55B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int55A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int554.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int553.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int552.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int551.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int550.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int549.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int548.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int54A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int547.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int546.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int53F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int540.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int53E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int53C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int53D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int534.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int535.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int536.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int532.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int533.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int52C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int52A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int52B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int528.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int529.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int521.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int520.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int522.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int51E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int51F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int518.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int517.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int516.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int515.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int514.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int50E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int50D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int50C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int50A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int50B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int503.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int502.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int504.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int501.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int500.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4F8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4F6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4F7.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4F9.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4FA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4EE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4EC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4EF.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4F0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4ED.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4E6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4E5.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4E4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4E2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4E3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4DC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4DB.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4DA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4D9.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4D8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4D2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4D1.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4CF.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4CE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4D0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4C8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4C7.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4C6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4C4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4C5.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4BE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4BC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4BD.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4BB.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4BA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4B4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4B2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4B3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4B1.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4B0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4AA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4A6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4A8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4A9.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4A7.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int49F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int4A0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int49E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int49C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int49D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int496.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int495.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int494.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int492.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int493.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int48C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int48A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int48B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int489.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int488.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int480.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int481.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int482.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int47F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int47E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int477.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int478.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int475.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int474.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int476.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int46E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int46D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int46B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int46A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int46C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int463.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int464.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int461.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int460.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int462.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int45A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int457.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int456.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int459.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int458.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int44F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int44E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int450.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int44C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int44D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int446.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int445.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int444.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int443.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int442.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int43B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int43A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int43C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int439.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int438.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int432.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int42F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int42E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int430.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int431.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int424.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int427.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int426.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int425.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int428.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int41C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int41E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int41B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int41A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int41D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int413.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int414.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int412.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int411.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int410.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int409.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int408.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int40A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int406.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int407.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3FF.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3FE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int400.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3F6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3FC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3FD.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3F5.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3F4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3F3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3F2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3E8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3EA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3E9.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3EC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3EB.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3E2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3E0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3DF.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3E1.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3DE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3D4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3D5.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3D6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3D8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3D7.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3CE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3CB.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3CC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3CD.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3CA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3C3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3C1.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3C0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3C2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3C4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3B6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3B8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3B9.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3BA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3B7.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3B0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3AD.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3AC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3AE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3AF.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3A5.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3A6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3A4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3A3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int3A2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int39A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int39B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int39C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int398.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int399.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int392.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int391.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int38F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int390.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\***\LOKALE~1\Temp\int38E.tmp --------- 0 
 14.08.2008 14:19      C:\DOKUME~1\***\LOKALE~1\Temp\MSI93cf1.LOG --------- 1144 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int36E.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int36B.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int36C.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int36D.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int36A.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int362.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int364.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int363.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int360.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int361.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int35A.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int358.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int359.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int357.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int356.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int34F.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int34E.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int350.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int34D.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int34C.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int344.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int346.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int345.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int342.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int343.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int33C.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int33B.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int33A.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int339.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int338.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int32F.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int32E.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int331.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int332.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int330.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int327.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int328.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int326.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int324.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int325.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int31D.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int31E.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int31B.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int31C.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int31A.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int314.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int311.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int313.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int312.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int310.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int30A.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int309.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int308.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int307.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int306.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int300.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2FF.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2FE.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2FD.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2FC.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2F4.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2F3.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2F5.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2F6.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2F2.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2EB.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2EA.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2EC.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2E8.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2E9.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2E2.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2E0.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2E1.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2DF.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2DE.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2D7.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2D6.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2D8.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2D4.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2D5.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2CD.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2CB.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2CA.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2CE.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2CC.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2C3.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\***\LOKALE~1\Temp\int2C2.tmp --------- 0 
----------------------------------------

 
C:\Programme

 06.09.2010 09:35     C:\Programme\trend micro --------- 0 
 05.09.2010 20:55     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
 05.09.2010 20:38     C:\Programme\7-Zip --------- 0 
 03.09.2010 11:59     C:\Programme\Gemeinsame Dateien --------- 0 
 03.09.2010 11:59     C:\Programme\G Data --------- 0 
 02.09.2010 22:14     C:\Programme\TuneUp Utilities 2009 --------- 0 
 31.08.2010 17:21     C:\Programme\LexmarkX73 --------- 0 
 12.08.2010 18:35     C:\Programme\Internet Explorer --------- 0 
 12.08.2010 18:34     C:\Programme\Movie Maker --------- 0 
 10.07.2010 11:20     C:\Programme\AskTBar --------- 0 
 10.07.2010 11:11     C:\Programme\Microsoft Office --------- 0 
 29.06.2010 19:34     C:\Programme\Alwil Software --------- 0 
 16.06.2010 16:43     C:\Programme\ICQ6.5 --------- 0 
 18.05.2010 19:17     C:\Programme\SweetIM --------- 0 
 12.05.2010 23:15     C:\Programme\Outlook Express --------- 0 
 29.01.2010 11:26     C:\Programme\Amazon --------- 0 
 27.10.2009 14:13     C:\Programme\MSECache --------- 0 
 22.08.2009 22:38     C:\Programme\MSBuild --------- 0 
 22.08.2009 22:38     C:\Programme\Reference Assemblies --------- 0 
 09.08.2009 19:41     C:\Programme\Java --------- 0 
 04.08.2009 08:52     C:\Programme\InstallShield Installation Information --------- 0 
 04.08.2009 08:51     C:\Programme\Samsung --------- 0 
 01.05.2009 09:11     C:\Programme\NCH Software --------- 0 
 01.05.2009 09:11     C:\Programme\NCH Swift Sound --------- 0 
 27.03.2009 15:25     C:\Programme\Microsoft Works --------- 0 
 27.03.2009 15:24     C:\Programme\Microsoft.NET --------- 0 
 27.03.2009 15:21     C:\Programme\Microsoft Visual Studio 8 --------- 0 
 22.03.2009 17:27     C:\Programme\Nokia --------- 0 
 23.12.2008 17:22     C:\Programme\Penny --------- 0 
 22.12.2008 21:58     C:\Programme\ICQ6Toolbar --------- 0 
 22.12.2008 21:57     C:\Programme\ICQ6 --------- 0 
 28.10.2008 15:43     C:\Programme\PDFCreator --------- 0 
 28.10.2008 15:28     C:\Programme\Gs4Word_331 --------- 0 
 16.08.2008 10:35     C:\Programme\Messenger --------- 0 
 16.08.2008 10:31     C:\Programme\NetMeeting --------- 0 
 16.08.2008 10:31     C:\Programme\Windows Media Player --------- 0 
 16.08.2008 10:31     C:\Programme\Windows NT --------- 0 
 14.08.2008 16:57     C:\Programme\ArcSoft --------- 0 
 14.08.2008 14:47     C:\Programme\Nero --------- 0 
 14.08.2008 14:05     C:\Programme\Ahead --------- 0 
 14.08.2008 14:03     C:\Programme\Uninstall Ask Toolbar.dll --------- 245760 
 11.08.2008 22:58     C:\Programme\MSXML 4.0 --------- 0 
 10.08.2008 13:54     C:\Programme\Microsoft Games --------- 0 
 09.08.2008 00:00     C:\Programme\QuickTime --------- 0 
 09.08.2008 00:00     C:\Programme\Kodak --------- 0 
 04.08.2008 20:21     C:\Programme\Lexmark --------- 0 
 26.07.2008 21:07     C:\Programme\Ulead Systems --------- 0 
 26.07.2008 20:58     C:\Programme\microsoft frontpage --------- 0 
 26.07.2008 20:56     C:\Programme\Microsoft Visual Studio --------- 0 
 26.07.2008 20:52     C:\Programme\Realtek --------- 0 
 26.07.2008 20:47     C:\Programme\Uninstall Information --------- 0 
 26.07.2008 20:42     C:\Programme\xerox --------- 0 
 26.07.2008 20:41     C:\Programme\WindowsUpdate --------- 0 
 26.07.2008 20:41     C:\Programme\Online-Dienste --------- 0 
 26.07.2008 20:40     C:\Programme\ComPlus Applications --------- 0 
 26.07.2008 20:39     C:\Programme\MSN Gaming Zone --------- 0 
 26.07.2008 20:39     C:\Programme\MSN --------- 0 
 26.07.2008 20:03     C:\Programme\Adobe --------- 0 
 26.07.2008 19:53     C:\Programme\T-Online --------- 0 
 26.07.2008 15:09     C:\Programme\MSI --------- 0 
 26.07.2001 17:58     C:\Programme\ACMonitor_X73.ini --------- 47 
 05.07.2001 13:46     C:\Programme\OSLO3071b2.USB --------- 8116 
 11.05.2001 12:39     C:\Programme\ACMonitor_X73.exe --------- 53248 
 08.05.2001 17:36     C:\Programme\lxarscan.dll --------- 114688 
 23.04.2001 15:22     C:\Programme\gtx73.ini --------- 1437 
 22.02.2001 10:54     C:\Programme\x73_lut.dat --------- 768 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 

***    
LocalService    
All Users    
Default User    
NetworkService    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

----------------------------------------

 

 
***** Ende des Scans 06.09.2010 um  9:43:05,90 ***
         
Ich habe von all dem null Ahnung und hoffe Du kannst helfen.
Sorry das ich 3x gepostet habe, in eine bekam ich es nicht rein.
Gruß Last Unicorn


Alt 06.09.2010, 13:24   #6
LastUnicorn
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Hier noch der log vom Ccleaner
Code:
ATTFilter
7-Zip 4.65		
Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	10.0.32.18
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.0.32.18
Adobe Reader 7.0 - Deutsch	Adobe Systems Incorporated	007.000.000
Amazon MP3-Downloader 1.0.9		
ANNO 1503 Königs- Edition		3.05.042.00
ArcSoft PhotoImpression 4	ArcSoft	
ArcSoft VideoImpression 2	ArcSoft	
CCleaner	Piriform	2.35
G Data TotalCare 2011	G Data Software AG	21.0.0.0
ICQ6.5	ICQ	6.5
Java(TM) 6 Update 15	Sun Microsystems, Inc.	6.0.150
Java(TM) 6 Update 7	Sun Microsystems, Inc.	1.6.0.70
Kodak EasyShare Software	Eastman Kodak Company	
Lexmark X73		
Malwarebytes' Anti-Malware	Malwarebytes Corporation	
Meine Penny Fotowelt		
Microsoft .NET Framework 1.1		
Microsoft .NET Framework 1.1 German Language Pack	Microsoft	1.1.4322
Microsoft .NET Framework 2.0 Service Pack 2	Microsoft Corporation	2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2	Microsoft Corporation	3.2.30729
Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	
Microsoft Office Enterprise 2007	Microsoft Corporation	12.0.4518.1014
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	8.0.56336
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	9.0.30729.4148
Microsoft Visual J# .NET Redistributable Package 1.1	Microsoft	1.1.4322
Microsoft Zoo Tycoon		
Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme	Microsoft Corporation	12.0.4518.1014
MSXML 4.0 SP2 (KB936181)	Microsoft Corporation	4.20.9848.0
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	4.20.9870.0
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	4.20.9876.0
Nero 7 Ultra Edition	Nero AG	7.03.1151
Nokia Connectivity Cable Driver	Nokia	1.00.159
Nokia PC Suite	Nokia	6.70.22
NVIDIA Drivers		
PDFCreator	Frank Heindörfer, Philip Chinery	0.9.6
QuickTime		
REALTEK GbE & FE Ethernet PCI NIC Driver	Realtek	1.13.0000
REALTEK GbE & FE Ethernet PCI-E NIC Driver	Realtek	1.13.0000
Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	5.10.0.5497
SAMSUNG CDMA Modem Driver Set		
SAMSUNG Mobile Composite Device Software		
Samsung Mobile phone USB driver Software		
SAMSUNG Mobile USB Modem 1.0 Software		
SAMSUNG Mobile USB Modem Software		
Samsung PC Studio	Samsung Electronics Co., Ltd.	3.2.3.90502
Samsung PC Studio 3 USB Driver Installer	Samsung Electronics Co., Ltd.	1.00.0000
SweetIM for Messenger 3.0	SweetIM Technologies Ltd.	3.0.0006
SweetIM Toolbar for Internet Explorer 3.8	SweetIM Technologies Ltd.	3.8.0002
T-Online 6.0		
T-Online WLAN-Access Finder		
TuneUp Utilities 2009	TuneUp Software	8.0.3300.1
Ulead PhotoImpact 4.0		
Windows Internet Explorer 8	Microsoft Corporation	20090308.140743
Windows XP Service Pack 3	Microsoft Corporation	20080414.031514
         

Alt 07.09.2010, 13:46   #7
kira
/// Helfer-Team
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



hi

1.
nicht empfohlen, ich würde deinstallieren (Magnet für Malware) :
unter `Systemsteuerung --> Software -->Ändern/Entfernen...`
Code:
ATTFilter
SweetIM for Messenger 
SweetIM Toolbar for Internet Explorer
         
2.
Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit!
Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung...
nach Neustart (falls noch vorhanden) die Alte Version deinstallieren`Systemsteuerung → Software → Ändern/Entfernen...`

3.
den Java-Cache leeren - wie unter Punkt 7. u. 8. beschrieben *klick
über Systemsteuerung -> Java...

4.
Adobe Reader aktualisieren :
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

5.
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
  • per Doppelklick starten.
  • gleich mal die Datenbanken zu aktualisieren - online updaten
  • Vollständiger Suchlauf wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde bis auf - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Malwarebytes Anti-Malware

6.
poste erneut - nach der vorgenommenen Reinigungsaktion:
► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

Alt 08.09.2010, 12:58   #8
LastUnicorn
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Hallo Coverflow habe nun alles gemacht im Anschluss die logs:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4563

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

08.09.2010 06:27:15
mbam-log-2010-09-08 (06-27-15).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 264836
Laufzeit: 3 Stunde(n), 6 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
D:\DatenAltPC\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\WEBDE_SmartUpdate.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
         
Und hier der HJT scan
[code]
Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

        C:\pagefile.sys ---------  
  07.09.2010 20:09      C:\Config.Msi --------- 0 
  07.09.2010 20:09      C:\Programme --------- 0 
  06.09.2010 09:35      C:\rsit --------- 0 
  03.09.2010 20:27      C:\System Volume Information --------- 0 
  03.09.2010 12:02      C:\WINDOWS --------- 0 
  31.08.2010 17:17      C:\balance.txt --------- 2010 
  10.07.2010 10:54      C:\biosinfo --------- 53 
  18.04.2010 19:14      C:\Dokumente und Einstellungen --------- 0 
  22.08.2009 22:37      C:\f7a5cb0707aa58f4d11c37dd99684a45 --------- 0 
  22.07.2009 10:41      C:\TO_InstallLog.txt --------- 170 
  07.06.2009 09:39      C:\spoolerlogs --------- 0 
  27.03.2009 15:18      C:\MSOCache --------- 0 
  05.01.2009 18:07      C:\Program Files --------- 0 
  11.12.2008 20:01      C:\playground.log --------- 43058 
  09.12.2008 18:39      C:\LXKX73 --------- 0 
  16.08.2008 10:30      C:\ntldr --------- 251712 
  10.08.2008 12:29      C:\boot.ini --------- 211 
  08.08.2008 23:59      C:\KPCMS --------- 0 
  26.07.2008 20:53      C:\mylog.log --------- 206 
  26.07.2008 20:42      C:\MSDOS.SYS --------- 0 
  26.07.2008 20:42      C:\CONFIG.SYS --------- 0 
  26.07.2008 20:42      C:\IO.SYS --------- 0 
  26.07.2008 20:42      C:\AUTOEXEC.BAT --------- 0 
  26.07.2008 15:45      C:\RECYCLER --------- 0 
  28.02.2006 14:00      C:\NTDETECT.COM --------- 47564 
  28.02.2006 14:00      C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\WINDOWS

  08.09.2010 07:28     C:\WINDOWS\WindowsUpdate.log --------- 1975182 
  08.09.2010 07:06     C:\WINDOWS\X73_DS.ini --------- 288 
  08.09.2010 07:06     C:\WINDOWS\0.log --------- 0 
  08.09.2010 07:06     C:\WINDOWS\bootstat.dat --------- 2048 
  08.09.2010 06:28     C:\WINDOWS\SchedLgU.Txt --------- 32644 
  06.09.2010 16:05     C:\WINDOWS\setupapi.log --------- 48982 
  03.09.2010 23:35     C:\WINDOWS\wiadebug.log --------- 216 
  03.09.2010 20:24     C:\WINDOWS\wiaservc.log --------- 50 
  03.09.2010 12:00     C:\WINDOWS\KB918997.log --------- 684 
  03.09.2010 11:58     C:\WINDOWS\IDNMitigationAPIs.log --------- 6022 
  03.09.2010 11:31     C:\WINDOWS\win.ini --------- 695 
  02.09.2010 21:27     C:\WINDOWS\ULEAD32.INI --------- 4177 
  31.08.2010 17:17     C:\WINDOWS\GtX73.ini --------- 1442 
  31.08.2010 17:17     C:\WINDOWS\bound.bmp --------- 360054 
  29.08.2010 16:02     C:\WINDOWS\QTFont.qfn --------- 54156 
  29.08.2010 09:51     C:\WINDOWS\QTFont.for --------- 1409 
  14.08.2010 15:09     C:\WINDOWS\wmsetup.log --------- 1612 
  12.08.2010 18:38     C:\WINDOWS\iis6.log --------- 11840 
  12.08.2010 18:38     C:\WINDOWS\comsetup.log --------- 24935 
  12.08.2010 18:38     C:\WINDOWS\tsoc.log --------- 29873 
  12.08.2010 18:38     C:\WINDOWS\ntdtcsetup.log --------- 15298 
  12.08.2010 18:38     C:\WINDOWS\imsins.log --------- 1374 
  12.08.2010 18:38     C:\WINDOWS\ocmsn.log --------- 4187 
  12.08.2010 18:38     C:\WINDOWS\KB982214.log --------- 12759 
  12.08.2010 18:38     C:\WINDOWS\ocgen.log --------- 38103 
  12.08.2010 18:38     C:\WINDOWS\msgsocm.log --------- 3829 
  12.08.2010 18:38     C:\WINDOWS\FaxSetup.log --------- 74766 
  12.08.2010 18:38     C:\WINDOWS\imsins.BAK --------- 1374 
  12.08.2010 18:38     C:\WINDOWS\KB2115168.log --------- 16970 
  12.08.2010 18:38     C:\WINDOWS\KB981852.log --------- 14478 
  12.08.2010 18:38     C:\WINDOWS\KB2079403.log --------- 17362 
  12.08.2010 18:38     C:\WINDOWS\updspapi.log --------- 3820 
  12.08.2010 18:35     C:\WINDOWS\KB2183461-IE8.log --------- 15469 
  12.08.2010 18:35     C:\WINDOWS\KB2160329.log --------- 12908 
  12.08.2010 18:35     C:\WINDOWS\KB980436.log --------- 12254 
  12.08.2010 18:34     C:\WINDOWS\KB981997.log --------- 6580 
  12.08.2010 18:34     C:\WINDOWS\KB982665.log --------- 10722 
  03.08.2010 15:25     C:\WINDOWS\KB2286198.log --------- 11556 
  24.07.2010 17:44     C:\WINDOWS\WINNT32.LOG --------- 1628 
  24.07.2010 17:43     C:\WINDOWS\UPGRADE.TXT --------- 805 
  24.07.2010 17:43     C:\WINDOWS\DHCPUPG.LOG --------- 356 
  24.07.2010 17:43     C:\WINDOWS\setupact.log --------- 183 
  17.07.2010 14:35     C:\WINDOWS\NeroDigital.ini --------- 69 
  14.07.2010 22:24     C:\WINDOWS\KB2229593.log --------- 6686 
  10.07.2010 11:10     C:\WINDOWS\vbaddin.ini --------- 37 
  25.11.2009 18:00     C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 320360 
  15.12.2008 10:22     C:\WINDOWS\setupapi.log.0.old --------- 1074824 
  12.11.2008 20:22     C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 316922 
  13.10.2008 17:06     C:\WINDOWS\PhotoSnapViewer.INI --------- 151 
  16.08.2008 11:11     C:\WINDOWS\OEWABLog.txt --------- 1174 
  16.08.2008 11:11     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  11.08.2008 22:58     C:\WINDOWS\msxml4-KB936181-enu.LOG --------- 291210 
  10.08.2008 12:29     C:\WINDOWS\system.ini --------- 227 
  26.07.2008 21:36     C:\WINDOWS\Sti_Trace.log --------- 0 
  26.07.2008 21:33     C:\WINDOWS\setuperr.log --------- 0 
  26.07.2008 21:14     C:\WINDOWS\videodeLuxe.INI --------- 0 
  26.07.2008 21:00     C:\WINDOWS\ODBC.INI --------- 403 
  26.07.2008 20:52     C:\WINDOWS\HideWin.exe --------- 315392 
  26.07.2008 20:44     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  26.07.2008 20:42     C:\WINDOWS\control.ini --------- 0 
  26.07.2008 20:42     C:\WINDOWS\ODBCINST.INI --------- 4161 
  26.07.2008 20:41     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  26.07.2008 20:40     C:\WINDOWS\vb.ini --------- 36 
  26.07.2008 16:44     C:\WINDOWS\msicpl.ini --------- 0 
  14.04.2008 04:23     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 04:23     C:\WINDOWS\slrundll.exe --------- 32866 
  14.04.2008 04:22     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 04:22     C:\WINDOWS\notepad.exe --------- 70144 
  14.04.2008 04:22     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 04:22     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 04:22     C:\WINDOWS\twain_32.dll --------- 50688 
  22.01.2008 11:14     C:\WINDOWS\UNNeroMediaHome.exe --------- 972072 
  16.10.2007 18:30     C:\WINDOWS\RTHDCPL.exe --------- 16855552 
  11.10.2007 11:04     C:\WINDOWS\SkyTel.exe --------- 1826816 
  03.08.2007 15:04     C:\WINDOWS\UNRecode.exe --------- 972072 
  03.08.2007 14:58     C:\WINDOWS\UNNeroVision.exe --------- 972072 
  26.07.2007 18:06     C:\WINDOWS\RtlUpd.exe --------- 1191936 
  26.07.2007 17:09     C:\WINDOWS\RtlExUpd.dll --------- 520192 
  28.06.2007 16:44     C:\WINDOWS\MicCal.exe --------- 2165760 
  23.03.2007 19:19     C:\WINDOWS\RTLCPL.exe --------- 9715200 
  20.03.2007 21:22     C:\WINDOWS\UNNeroBackItUp.exe --------- 972336 
  28.02.2007 16:41     C:\WINDOWS\UNNeroShowTime.exe --------- 972336 
  28.12.2006 21:01     C:\WINDOWS\002507_.tmp --------- 19569 
  13.09.2006 11:36     C:\WINDOWS\nvoclk64.sys --------- 11264 
  13.09.2006 11:36     C:\WINDOWS\AutoTuneScript.dll --------- 28672 
  13.09.2006 11:36     C:\WINDOWS\nvoclock.sys --------- 6784 
  13.09.2006 11:36     C:\WINDOWS\NVBenchMarks.dll --------- 1622016 
  13.09.2006 11:36     C:\WINDOWS\ntuneoem.dll --------- 368640 
  29.08.2006 16:57     C:\WINDOWS\NTuneGpu.dll --------- 45056 
  29.08.2006 16:57     C:\WINDOWS\MFC71.dll --------- 1060864 
  29.08.2006 16:57     C:\WINDOWS\nvsulib.dll --------- 380928 
  29.08.2006 16:57     C:\WINDOWS\msvcr71.dll --------- 348160 
  29.08.2006 16:57     C:\WINDOWS\Nvgpio.dll --------- 53248 
  29.08.2006 16:57     C:\WINDOWS\msvcp71.dll --------- 499712 
  21.07.2006 16:14     C:\WINDOWS\SoundMan.exe --------- 86016 
  04.05.2006 16:26     C:\WINDOWS\alcwzrd.exe --------- 2808832 
  28.02.2006 14:00     C:\WINDOWS\SET4.tmp --------- 1086058 
  28.02.2006 14:00     C:\WINDOWS\SET8.tmp --------- 14043 
  28.02.2006 14:00     C:\WINDOWS\SET3.tmp --------- 1014663 
  28.02.2006 14:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  28.02.2006 14:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  28.02.2006 14:00     C:\WINDOWS\Granit.bmp --------- 26582 
  28.02.2006 14:00     C:\WINDOWS\twain.dll --------- 94800 
  28.02.2006 14:00     C:\WINDOWS\clock.avi --------- 82944 
  28.02.2006 14:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  28.02.2006 14:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  28.02.2006 14:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  28.02.2006 14:00     C:\WINDOWS\winnt.bmp --------- 48680 
  28.02.2006 14:00     C:\WINDOWS\explorer.scf --------- 80 
  28.02.2006 14:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  28.02.2006 14:00     C:\WINDOWS\winhelp.exe --------- 257568 
  28.02.2006 14:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  28.02.2006 14:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  28.02.2006 14:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  28.02.2006 14:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  28.02.2006 14:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  28.02.2006 14:00     C:\WINDOWS\Angler.bmp --------- 17336 
  28.02.2006 14:00     C:\WINDOWS\desktop.ini --------- 2 
  28.02.2006 14:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  28.02.2006 14:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
  28.02.2006 14:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  28.02.2006 14:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  28.02.2006 14:00     C:\WINDOWS\Feder.bmp --------- 16730 
  28.02.2006 14:00     C:\WINDOWS\SET25.tmp --------- 14573 
  28.02.2006 14:00     C:\WINDOWS\_default.pif --------- 707 
  15.09.2005 14:35     C:\WINDOWS\UNNeroMediaHome.cfg --------- 50 
  30.08.2005 21:37     C:\WINDOWS\UNNeroVision.cfg --------- 50 
  30.08.2005 21:37     C:\WINDOWS\UNNeroShowTime.cfg --------- 50 
  30.08.2005 21:36     C:\WINDOWS\UNRecode.cfg --------- 50 
  30.08.2005 21:33     C:\WINDOWS\UNNeroBackItUp.cfg --------- 50 
  03.05.2005 18:43     C:\WINDOWS\Alcmtr.exe --------- 69632 
  13.04.2004 16:18     C:\WINDOWS\NuNinst.cfg --------- 47560 
  12.10.2001 09:42     C:\WINDOWS\LEXSTAT.INI --------- 643 
  26.07.2001 16:58     C:\WINDOWS\ACMonitor_X73.ini --------- 47 
  12.07.2001 11:32     C:\WINDOWS\Lexmark_ICM.ini --------- 1094 
  05.07.2001 12:46     C:\WINDOWS\OSLO3071b2.USB --------- 8116 
  08.05.2001 16:36     C:\WINDOWS\lxarscan.dll --------- 114688 
  22.02.2001 09:54     C:\WINDOWS\x73_lut.dat --------- 768 
  04.01.2000 23:20     C:\WINDOWS\unvise32qt.exe --------- 86016 
  17.12.1999 10:13     C:\WINDOWS\unvise32.exe --------- 86016 
  04.11.1997 08:17     C:\WINDOWS\Upi41021.dll --------- 34816 
  17.10.1997 19:17     C:\WINDOWS\Upi41022.exe --------- 171008 
  13.10.1997 20:55     C:\WINDOWS\unin0407.exe --------- 299008 
  08.10.1997 10:44     C:\WINDOWS\Upi41022.dll --------- 16896 
  26.08.1997 14:37     C:\WINDOWS\unvise32.dll --------- 22016 
  26.08.1997 14:37     C:\WINDOWS\unvise.exe --------- 34384 
  29.05.1997 16:31     C:\WINDOWS\IsUn0407.exe --------- 315904 
  09.02.1997 18:17     C:\WINDOWS\UPI41022.INF --------- 10418 
  17.10.1995 11:41     C:\WINDOWS\Upi41022.ubm --------- 13678 
  01.08.1995 04:44     C:\WINDOWS\PCDLIB32.DLL --------- 212480 
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 04:23    C:\WINDOWS\System\winspool.drv --------- 146944 
 28.02.2006 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 28.02.2006 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 28.02.2006 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 28.02.2006 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 28.02.2006 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 28.02.2006 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 28.02.2006 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 28.02.2006 14:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 28.02.2006 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 28.02.2006 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 28.02.2006 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 28.02.2006 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 28.02.2006 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 28.02.2006 14:00    C:\WINDOWS\System\setup.inf --------- 59167 
 28.02.2006 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 28.02.2006 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 28.02.2006 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 28.02.2006 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 28.02.2006 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 28.02.2006 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 28.02.2006 14:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 28.02.2006 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 28.02.2006 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 28.02.2006 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
----------------------------------------

 
C:\WINDOWS\System32

 08.09.2010 07:10     C:\WINDOWS\system32\perfh009.dat --------- 443588 
 08.09.2010 07:10     C:\WINDOWS\system32\perfc009.dat --------- 71846 
 08.09.2010 07:10     C:\WINDOWS\system32\perfc007.dat --------- 85328 
 08.09.2010 07:10     C:\WINDOWS\system32\perfh007.dat --------- 461986 
 08.09.2010 07:10     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1077892 
 08.09.2010 07:07     C:\WINDOWS\system32\CatRoot2 --------- 0 
 08.09.2010 07:06     C:\WINDOWS\system32\nvapps.xml --------- 63804 
 08.09.2010 06:29     C:\WINDOWS\system32\drivers --------- 0 
 07.09.2010 20:06     C:\WINDOWS\system32\jupdate-1.6.0_21-b07.log --------- 6240 
 07.09.2010 15:46     C:\WINDOWS\system32\CmdLineExt03.dll --------- 43520 
 05.09.2010 11:37     C:\WINDOWS\system32\wpa.dbl --------- 2422 
 03.09.2010 11:58     C:\WINDOWS\system32\CatRoot --------- 0 
 02.09.2010 22:14     C:\WINDOWS\system32\TUProgSt.exe --------- 604488 
 02.09.2010 22:14     C:\WINDOWS\system32\TuneUpDefragService.exe --------- 361288 
 31.08.2010 17:12     C:\WINDOWS\system32\Lexmark X73.AD2 --------- 2431 
 31.08.2010 17:09     C:\WINDOWS\system32\ReinstallBackups --------- 0 
 13.08.2010 19:03     C:\WINDOWS\system32\FNTCACHE.DAT --------- 275760 
 12.08.2010 18:38     C:\WINDOWS\system32\dllcache --------- 0 
 03.08.2010 20:09     C:\WINDOWS\system32\MRT.exe --------- 35962312 
 27.07.2010 08:29     C:\WINDOWS\system32\shell32.dll --------- 8503296 
 17.07.2010 05:00     C:\WINDOWS\system32\javaws.exe --------- 153376 
 17.07.2010 05:00     C:\WINDOWS\system32\javaw.exe --------- 145184 
 17.07.2010 05:00     C:\WINDOWS\system32\java.exe --------- 145184 
 17.07.2010 05:00     C:\WINDOWS\system32\deployJava1.dll --------- 423656 
 17.07.2010 02:42     C:\WINDOWS\system32\javacpl.cpl --------- 73728 
 10.07.2010 11:03     C:\WINDOWS\system32\CONFIG.NT --------- 2953 
 10.07.2010 11:01     C:\WINDOWS\system32\config --------- 0 
 30.06.2010 14:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
 24.06.2010 17:51     C:\WINDOWS\system32\ieframe.dll --------- 11077120 
 24.06.2010 14:22     C:\WINDOWS\system32\urlmon.dll --------- 1210368 
 24.06.2010 14:22     C:\WINDOWS\system32\wininet.dll --------- 916480 
 24.06.2010 14:22     C:\WINDOWS\system32\occache.dll --------- 206848 
 24.06.2010 14:22     C:\WINDOWS\system32\mstime.dll --------- 611840 
 24.06.2010 14:22     C:\WINDOWS\system32\mshtml.dll --------- 5951488 
 24.06.2010 14:21     C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 
 24.06.2010 14:21     C:\WINDOWS\system32\iertutil.dll --------- 1986560 
 24.06.2010 14:21     C:\WINDOWS\system32\msfeeds.dll --------- 599040 
 24.06.2010 14:21     C:\WINDOWS\system32\jsproxy.dll --------- 25600 
 24.06.2010 14:21     C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 
 24.06.2010 14:21     C:\WINDOWS\system32\iepeers.dll --------- 184320 
 24.06.2010 14:21     C:\WINDOWS\system32\iedkcs32.dll --------- 387584 
 24.06.2010 11:02     C:\WINDOWS\system32\win32k.sys --------- 1852032 
 23.06.2010 14:08     C:\WINDOWS\system32\ie4uinit.exe --------- 173056 
 17.06.2010 16:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
 15.06.2010 18:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
 14.06.2010 09:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
 26.05.2010 22:06     C:\WINDOWS\system32\TZLog.log --------- 600832 
 28.04.2010 07:41     C:\WINDOWS\system32\ntoskrnl.exe --------- 2148864 
 28.04.2010 07:41     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2027008 
 21.04.2010 15:28     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 20.04.2010 07:29     C:\WINDOWS\system32\atmfd.dll --------- 285696 
 03.04.2010 03:33     C:\WINDOWS\system32\WMVCore.dll --------- 2365288 
 31.03.2010 00:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
 31.03.2010 00:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
 10.03.2010 08:15     C:\WINDOWS\system32\vbscript.dll --------- 420352 
 05.03.2010 16:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 21.02.2010 16:36     C:\WINDOWS\system32\Microsoft.VC90.CRT.manifest --------- 1857 
 12.02.2010 12:03     C:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 06:33     C:\WINDOWS\system32\6to4svc.dll --------- 100864 
 05.02.2010 20:25     C:\WINDOWS\system32\quartz.dll --------- 1297408 
 29.01.2010 16:59     C:\WINDOWS\system32\inetcomm.dll --------- 691712 
 29.01.2010 16:43     C:\WINDOWS\system32\l3codeca.acm --------- 307260 
 13.01.2010 16:00     C:\WINDOWS\system32\cabview.dll --------- 86528 
 24.12.2009 08:59     C:\WINDOWS\system32\wintrust.dll --------- 177664 
 17.12.2009 09:40     C:\WINDOWS\system32\mspaint.exe --------- 346624 
 14.12.2009 09:08     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
 09.12.2009 07:53     C:\WINDOWS\system32\jscript.dll --------- 726528 
 08.12.2009 11:23     C:\WINDOWS\system32\shlwapi.dll --------- 474624 
 27.11.2009 19:11     C:\WINDOWS\system32\msyuv.dll --------- 17920 
 27.11.2009 18:08     C:\WINDOWS\system32\tsbyuv.dll --------- 8704 
 27.11.2009 18:08     C:\WINDOWS\system32\msrle32.dll --------- 11264 
 27.11.2009 18:08     C:\WINDOWS\system32\iyuv_32.dll --------- 48128 
 27.11.2009 18:08     C:\WINDOWS\system32\avifil32.dll --------- 85504 
 27.11.2009 18:08     C:\WINDOWS\system32\msvidc32.dll --------- 28672 
 07.11.2009 01:07     C:\WINDOWS\system32\netfxperf.dll --------- 49488 
 07.11.2009 01:07     C:\WINDOWS\system32\mscoree.dll --------- 297808 
 07.11.2009 01:06     C:\WINDOWS\system32\dfshim.dll --------- 1130824 
 21.10.2009 07:38     C:\WINDOWS\system32\httpapi.dll --------- 25088 
 21.10.2009 07:38     C:\WINDOWS\system32\strmfilt.dll --------- 75776 
 15.10.2009 18:28     C:\WINDOWS\system32\fontsub.dll --------- 81920 
 15.10.2009 18:28     C:\WINDOWS\system32\t2embed.dll --------- 119808 
 13.10.2009 12:32     C:\WINDOWS\system32\oakley.dll --------- 271360 
 12.10.2009 15:38     C:\WINDOWS\system32\rastls.dll --------- 150528 
 12.10.2009 15:38     C:\WINDOWS\system32\raschap.dll --------- 79872 
 11.09.2009 16:17     C:\WINDOWS\system32\msv1_0.dll --------- 136192 
 04.09.2009 23:03     C:\WINDOWS\system32\msasn1.dll --------- 58880 
 01.09.2009 16:46     C:\WINDOWS\system32\msaud32.acm --------- 282654 
 29.08.2009 09:24     C:\WINDOWS\system32\extmgr.dll --------- 133120 
 26.08.2009 10:00     C:\WINDOWS\system32\strmdll.dll --------- 247326 
 25.08.2009 11:17     C:\WINDOWS\system32\winhttp.dll --------- 354816 
 22.08.2009 22:38     C:\WINDOWS\system32\XPSViewer --------- 0 
 22.08.2009 22:38     C:\WINDOWS\system32\en-US --------- 0 
 22.08.2009 22:37     C:\WINDOWS\system32\spool --------- 0 
 09.08.2009 19:41     C:\WINDOWS\system32\jupdate-1.6.0_15-b03.log --------- 4122 
 06.08.2009 20:24     C:\WINDOWS\system32\wuweb.dll --------- 209632 
 06.08.2009 20:24     C:\WINDOWS\system32\wucltui.dll --------- 327896 
 06.08.2009 20:24     C:\WINDOWS\system32\wuaueng.dll.mui --------- 18144 
 06.08.2009 20:24     C:\WINDOWS\system32\wups2.dll --------- 44768 
 06.08.2009 20:24     C:\WINDOWS\system32\wups.dll --------- 35552 
 06.08.2009 20:24     C:\WINDOWS\system32\wuaucpl.cpl --------- 217816 
----------------------------------------

 
C:\WINDOWS\Prefetch

 08.09.2010 09:10     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 46700 
 08.09.2010 09:09     C:\WINDOWS\Prefetch\TASKLIST.EXE-04EE0198.pf --------- 21968 
 08.09.2010 09:09     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 12124 
 08.09.2010 09:09     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 29982 
 08.09.2010 09:04     C:\WINDOWS\Prefetch\UPDATE.EXE-19A66289.pf --------- 77950 
 08.09.2010 09:04     C:\WINDOWS\Prefetch\NOTIFIER.EXE-1927A6E9.pf --------- 39616 
 08.09.2010 09:04     C:\WINDOWS\Prefetch\TONAUDI.EXE-1ED630F8.pf --------- 25134 
 08.09.2010 09:04     C:\WINDOWS\Prefetch\WSUSRMGR.EXE-28188A17.pf --------- 30444 
 08.09.2010 09:04     C:\WINDOWS\Prefetch\BROWSER.EXE-2ED051C5.pf --------- 15068 
 08.09.2010 09:04     C:\WINDOWS\Prefetch\PROFIL~1.EXE-21BC5BDB.pf --------- 32006 
 08.09.2010 09:04     C:\WINDOWS\Prefetch\SC_WATCH.EXE-105B9A9E.pf --------- 10492 
 08.09.2010 09:04     C:\WINDOWS\Prefetch\KERNEL.EXE-02A660F3.pf --------- 37918 
 08.09.2010 09:03     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3CDBC91F.pf --------- 30292 
 08.09.2010 09:00     C:\WINDOWS\Prefetch\ONECLICKSTARTER.EXE-25A6E9E3.pf --------- 129262 
 08.09.2010 08:59     C:\WINDOWS\Prefetch\MINFRAIS.EXE-37DF0DB7.pf --------- 18004 
 08.09.2010 08:58     C:\WINDOWS\Prefetch\AVK.EXE-26A7F5CE.pf --------- 20978 
 08.09.2010 07:27     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 24444 
 08.09.2010 07:24     C:\WINDOWS\Prefetch\Layout.ini --------- 603758 
 08.09.2010 07:18     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 113868 
 08.09.2010 07:10     C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 34116 
 08.09.2010 07:07     C:\WINDOWS\Prefetch\ADMIN.EXE-10FBC839.pf --------- 20412 
 08.09.2010 07:07     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 58300 
 08.09.2010 07:07     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1668774 
 08.09.2010 06:50     C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 57980 
 08.09.2010 06:45     C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 59912 
 08.09.2010 06:45     C:\WINDOWS\Prefetch\ACROAUM.EXE-20EEC18B.pf --------- 12196 
 08.09.2010 06:44     C:\WINDOWS\Prefetch\JAUCHECK.EXE-2D8C9795.pf --------- 30586 
 08.09.2010 06:44     C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 12138 
 08.09.2010 06:44     C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 114994 
 08.09.2010 06:39     C:\WINDOWS\Prefetch\READER_SL.EXE-36135169.pf --------- 11598 
 08.09.2010 06:39     C:\WINDOWS\Prefetch\ADOBEUPDATEMANAGER.EXE-2BB88D51.pf --------- 37600 
 08.09.2010 06:39     C:\WINDOWS\Prefetch\JUSCHED.EXE-0137DEC5.pf --------- 11940 
 08.09.2010 06:39     C:\WINDOWS\Prefetch\ACBTNMGR_X73.EXE-0370B5E9.pf --------- 10144 
 08.09.2010 06:39     C:\WINDOWS\Prefetch\PRINTRAY.EXE-31D7054B.pf --------- 11954 
 08.09.2010 06:39     C:\WINDOWS\Prefetch\ACMONITOR_X73.EXE-155B5F73.pf --------- 10068 
 08.09.2010 06:39     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2AFB7DC8.pf --------- 22822 
 08.09.2010 06:39     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 107138 
 08.09.2010 06:39     C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 45542 
 08.09.2010 06:39     C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf --------- 19290 
 08.09.2010 06:28     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 30728 
 08.09.2010 06:27     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 30694 
 08.09.2010 06:25     C:\WINDOWS\Prefetch\ARTCOPY55.EXE-1A88CC86.pf --------- 53954 
 07.09.2010 20:33     C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 99148 
 07.09.2010 20:31     C:\WINDOWS\Prefetch\WINWORD.EXE-0B995611.pf --------- 143724 
 07.09.2010 20:24     C:\WINDOWS\Prefetch\JAVACPL.EXE-0D1917C4.pf --------- 8464 
 07.09.2010 20:24     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3001C307.pf --------- 16270 
 07.09.2010 20:24     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 19256 
 07.09.2010 20:18     C:\WINDOWS\Prefetch\RUNDLL32.EXE-223B4F7E.pf --------- 26330 
 07.09.2010 20:18     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1C011A7F.pf --------- 55944 
 07.09.2010 20:18     C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 41952 
 07.09.2010 20:17     C:\WINDOWS\Prefetch\CONFIG.EXE-2E5DF16F.pf --------- 27324 
 07.09.2010 20:14     C:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf --------- 81226 
 07.09.2010 20:13     C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 49014 
 07.09.2010 20:11     C:\WINDOWS\Prefetch\ICQ.EXE-15A4C655.pf --------- 80036 
 07.09.2010 20:10     C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 124912 
 07.09.2010 20:09     C:\WINDOWS\Prefetch\RUNDLL32.EXE-313132B0.pf --------- 29374 
 07.09.2010 20:08     C:\WINDOWS\Prefetch\RUNDLL32.EXE-38AB188A.pf --------- 29374 
 07.09.2010 20:08     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1E89791C.pf --------- 123428 
 07.09.2010 20:08     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 115722 
 07.09.2010 20:08     C:\WINDOWS\Prefetch\RUNDLL32.EXE-147ED9AF.pf --------- 29374 
 07.09.2010 20:08     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 155566 
 07.09.2010 20:07     C:\WINDOWS\Prefetch\JAUREG.EXE-010962C5.pf --------- 9854 
 07.09.2010 20:06     C:\WINDOWS\Prefetch\JQS.EXE-352796B1.pf --------- 29386 
 07.09.2010 20:06     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 18412 
 07.09.2010 20:06     C:\WINDOWS\Prefetch\PATCHJRE.EXE-32D75151.pf --------- 27850 
 07.09.2010 20:06     C:\WINDOWS\Prefetch\MSIBB.TMP-1FD80516.pf --------- 6664 
 07.09.2010 20:05     C:\WINDOWS\Prefetch\MSIB6.TMP-23C10D8F.pf --------- 10304 
 07.09.2010 20:05     C:\WINDOWS\Prefetch\MSIAF.TMP-1A8CB7A9.pf --------- 12034 
 07.09.2010 20:05     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2EC80943.pf --------- 28686 
 07.09.2010 20:05     C:\WINDOWS\Prefetch\JRE-6U21-WINDOWS-I586-IFTW-RV-1D63725A.pf --------- 39666 
 07.09.2010 20:04     C:\WINDOWS\Prefetch\JUCHECK.EXE-221FFD79.pf --------- 25792 
 07.09.2010 20:04     C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 7476 
 07.09.2010 20:04     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1ECC8903.pf --------- 30144 
 07.09.2010 18:24     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 102088 
 07.09.2010 16:59     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf --------- 16994 
 07.09.2010 16:59     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 48996 
 07.09.2010 15:46     C:\WINDOWS\Prefetch\1503STARTUP.EXE-2D232A7F.pf --------- 27890 
 07.09.2010 10:56     C:\WINDOWS\Prefetch\RUNDLL32.EXE-464547A6.pf --------- 16390 
 07.09.2010 09:11     C:\WINDOWS\Prefetch\GDSC.EXE-025DF171.pf --------- 62108 
 07.09.2010 08:03     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2BEC4BD3.pf --------- 30020 
 07.09.2010 08:02     C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 14434 
 07.09.2010 08:01     C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 18504 
 07.09.2010 07:57     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 59900 
 06.09.2010 14:21     C:\WINDOWS\Prefetch\RUNDLL32.EXE-11985FEE.pf --------- 30978 
 06.09.2010 14:20     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3B2CEAEB.pf --------- 31018 
 06.09.2010 14:20     C:\WINDOWS\Prefetch\CCLEANER.EXE-065E2F3F.pf --------- 20558 
 06.09.2010 14:19     C:\WINDOWS\Prefetch\CCSETUP235.EXE-142305E7.pf --------- 23668 
 06.09.2010 12:59     C:\WINDOWS\Prefetch\TOCONNKI.EXE-1883B2A7.pf --------- 19632 
 06.09.2010 10:01     C:\WINDOWS\Prefetch\RSIT.EXE-21C51710.pf --------- 42670 
 06.09.2010 10:01     C:\WINDOWS\Prefetch\HENNIG.EXE-2B527008.pf --------- 52300 
 06.09.2010 09:43     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CD91F07.pf --------- 29576 
 06.09.2010 09:39     C:\WINDOWS\Prefetch\DLMAN.EXE-0885EA3E.pf --------- 91996 
 06.09.2010 09:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-268C5FA2.pf --------- 28460 
 06.09.2010 09:26     C:\WINDOWS\Prefetch\RUNDLL32.EXE-31195A15.pf --------- 29672 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\TOADIMON.EXE-273582D0.pf --------- 7014 
 06.09.2010 09:04     C:\WINDOWS\Prefetch\MBAMGUI.EXE-1E06AB95.pf --------- 8658 
 05.09.2010 21:01     C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 13372 
 05.09.2010 21:00     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2DC25520.pf --------- 29386 
 05.09.2010 20:40     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 37382 
 05.09.2010 20:39     C:\WINDOWS\Prefetch\MBAM-SETUP.TMP-1AE27153.pf --------- 23870 
 05.09.2010 20:39     C:\WINDOWS\Prefetch\MBAM-SETUP.EXE-17F21000.pf --------- 14548 
 05.09.2010 20:38     C:\WINDOWS\Prefetch\7Z465.EXE-06CA280E.pf --------- 25378 
 05.09.2010 20:36     C:\WINDOWS\Prefetch\LOAD.EXE-2F1818C7.pf --------- 17830 
 05.09.2010 20:04     C:\WINDOWS\Prefetch\RUNDLL32.EXE-18D36B87.pf --------- 29576 
 05.09.2010 19:59     C:\WINDOWS\Prefetch\AVKPROXY.EXE-10D45F02.pf --------- 78988 
 05.09.2010 19:23     C:\WINDOWS\Prefetch\MSDTC.EXE-0E6E4AF7.pf --------- 22418 
 05.09.2010 19:23     C:\WINDOWS\Prefetch\DLLHOST.EXE-5353C76C.pf --------- 37074 
 05.09.2010 19:23     C:\WINDOWS\Prefetch\DLLHOST.EXE-2D82F47E.pf --------- 89842 
 05.09.2010 19:22     C:\WINDOWS\Prefetch\VSSVC.EXE-0F74375A.pf --------- 160654 
 05.09.2010 19:15     C:\WINDOWS\Prefetch\RUNDLL32.EXE-28D20A69.pf --------- 38052 
 05.09.2010 13:31     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 15634 
 05.09.2010 13:31     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 80714 
 05.09.2010 12:35     C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 12314 
 03.09.2010 23:15     C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 12380 
 03.09.2010 20:24     C:\WINDOWS\Prefetch\EASYSHARE.EXE-36762C23.pf --------- 84554 
 03.09.2010 19:01     C:\WINDOWS\Prefetch\RUNDLL32.EXE-287C8D3B.pf --------- 35494 
 03.09.2010 18:46     C:\WINDOWS\Prefetch\SHREDDER.EXE-1DEC832E.pf --------- 59418 
 03.09.2010 18:45     C:\WINDOWS\Prefetch\DISKEXPLORER.EXE-076861E7.pf --------- 67328 
 03.09.2010 17:27     C:\WINDOWS\Prefetch\RUNDLL32.EXE-179A81E6.pf --------- 56400 
 03.09.2010 17:16     C:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-13F9F4AD.pf --------- 61624 
 03.09.2010 17:15     C:\WINDOWS\Prefetch\ONECLICK.EXE-12ADE2F2.pf --------- 60210 
 03.09.2010 16:44     C:\WINDOWS\Prefetch\GDFIREWALLTRAY.EXE-38EE3D09.pf --------- 18078 
 03.09.2010 12:17     C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-30CEC19C.pf --------- 29774 
 03.09.2010 11:25     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 36958 
----------------------------------------

 
C:\WINDOWS\Tasks

 08.09.2010 09:00     C:\WINDOWS\Tasks\1-Klick-Wartung.job --------- 494 
 08.09.2010 07:06     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 28.02.2006 14:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 08.09.2010 08:59     C:\WINDOWS\Temp\GDATA_Online_Update --------- 0 
 08.09.2010 08:58     C:\WINDOWS\Temp\tmp00002107 --------- 0 
 08.09.2010 09:09     C:\WINDOWS\Temp\_avast4_ --------- 0 
 08.09.2010 06:30     C:\WINDOWS\Temp\Perflib_Perfdata_2e8.dat --------- 16384 
 06.09.2010 09:03     C:\WINDOWS\Temp\Perflib_Perfdata_300.dat --------- 16384 
 05.09.2010 19:57     C:\WINDOWS\Temp\Perflib_Perfdata_38c.dat --------- 16384 
 05.09.2010 19:28     C:\WINDOWS\Temp\Perflib_Perfdata_364.dat --------- 16384 
 03.09.2010 12:04     C:\WINDOWS\Temp\JETB145.tmp --------- 0 
 03.09.2010 12:02     C:\WINDOWS\Temp\Perflib_Perfdata_324.dat --------- 16384 
 02.09.2010 06:41     C:\WINDOWS\Temp\Perflib_Perfdata_208.dat --------- 16384 
 31.08.2010 17:14     C:\WINDOWS\Temp\Perflib_Perfdata_6c.dat --------- 16384 
 31.08.2010 17:13     C:\WINDOWS\Temp\_ISTMP4.DIR --------- 0 
 29.08.2010 09:30     C:\WINDOWS\Temp\Perflib_Perfdata_248.dat --------- 16384 
 22.08.2010 10:45     C:\WINDOWS\Temp\Perflib_Perfdata_230.dat --------- 16384 
 17.08.2010 13:38     C:\WINDOWS\Temp\Perflib_Perfdata_170.dat --------- 16384 
 12.08.2010 15:53     C:\WINDOWS\Temp\Perflib_Perfdata_200.dat --------- 16384 
 10.08.2010 16:29     C:\WINDOWS\Temp\Perflib_Perfdata_154.dat --------- 16384 
 09.08.2010 16:38     C:\WINDOWS\Temp\ISG2C.tmp --------- 0 
 09.08.2010 15:53     C:\WINDOWS\Temp\Perflib_Perfdata_150.dat --------- 16384 
 03.08.2010 14:36     C:\WINDOWS\Temp\Perflib_Perfdata_1c4.dat --------- 16384 
 02.08.2010 13:44     C:\WINDOWS\Temp\Perflib_Perfdata_144.dat --------- 16384 
 27.07.2010 18:18     C:\WINDOWS\Temp\Perflib_Perfdata_160.dat --------- 16384 
 26.07.2010 15:29     C:\WINDOWS\Temp\Perflib_Perfdata_23c.dat --------- 16384 
 25.07.2010 12:05     C:\WINDOWS\Temp\Perflib_Perfdata_4c4.dat --------- 16384 
 25.07.2010 10:37     C:\WINDOWS\Temp\Perflib_Perfdata_214.dat --------- 16384 
 24.07.2010 22:29     C:\WINDOWS\Temp\Perflib_Perfdata_218.dat --------- 16384 
 24.07.2010 17:54     C:\WINDOWS\Temp\Perflib_Perfdata_2b4.dat --------- 16384 
 24.07.2010 17:54     C:\WINDOWS\Temp\GUR2.tmp --------- 0 
 24.07.2010 17:50     C:\WINDOWS\Temp\Perflib_Perfdata_2b0.dat --------- 16384 
 24.07.2010 17:38     C:\WINDOWS\Temp\Perflib_Perfdata_778.dat --------- 16384 
 24.07.2010 16:53     C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat --------- 16384 
 24.07.2010 14:22     C:\WINDOWS\Temp\BIT2.tmp --------- 0 
 24.07.2010 14:22     C:\WINDOWS\Temp\GUR1.tmp --------- 0 
 24.07.2010 14:22     C:\WINDOWS\Temp\Perflib_Perfdata_6e4.dat --------- 16384 
 24.07.2010 14:08     C:\WINDOWS\Temp\Perflib_Perfdata_110.dat --------- 16384 
 24.07.2010 14:02     C:\WINDOWS\Temp\Perflib_Perfdata_1ec.dat --------- 16384 
 24.07.2010 13:36     C:\WINDOWS\Temp\Perflib_Perfdata_12c.dat --------- 16384 
 24.07.2010 12:05     C:\WINDOWS\Temp\Perflib_Perfdata_1d8.dat --------- 16384 
 22.07.2010 06:05     C:\WINDOWS\Temp\Perflib_Perfdata_2d4.dat --------- 16384 
 20.07.2010 06:11     C:\WINDOWS\Temp\Perflib_Perfdata_1a0.dat --------- 16384 
 19.07.2010 05:58     C:\WINDOWS\Temp\Perflib_Perfdata_108.dat --------- 16384 
 18.07.2010 12:22     C:\WINDOWS\Temp\Perflib_Perfdata_10c.dat --------- 16384 
 13.07.2010 18:25     C:\WINDOWS\Temp\Perflib_Perfdata_28c.dat --------- 16384 
 10.07.2010 11:16     C:\WINDOWS\Temp\Cookies --------- 0 
 10.07.2010 11:16     C:\WINDOWS\Temp\Google Toolbar --------- 0 
 10.07.2010 11:16     C:\WINDOWS\Temp\NDP1.1sp1-KB953297-X86 --------- 0 
 10.07.2010 11:16     C:\WINDOWS\Temp\NDP1.1sp1-KB979906-X86 --------- 0 
 10.07.2010 11:16     C:\WINDOWS\Temp\_ISTMP3.DIR --------- 0 
 10.07.2010 11:05     C:\WINDOWS\Temp\_avast5_ --------- 0 
 21.02.2010 16:36     C:\WINDOWS\Temp\cteng_index.lck --------- 0 
 15.01.2010 11:47     C:\WINDOWS\Temp\History --------- 0 
 15.01.2010 11:47     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
 15.10.2009 15:47     C:\WINDOWS\Temp\RtSigs --------- 0 
 30.05.2009 16:14     C:\WINDOWS\Temp\_ISTMP2.DIR --------- 0 
 09.12.2008 18:53     C:\WINDOWS\Temp\_ISTMP1.DIR --------- 0 
 09.12.2008 18:26     C:\WINDOWS\Temp\_ISTMP0.DIR --------- 0 
----------------------------------------

 
C:\DOKUME~1\\LOKALE~1\Temp

 08.09.2010 09:10      C:\DOKUME~1\\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr hjtscanlist.zip --------- 0 
 08.09.2010 08:59      C:\DOKUME~1\\LOKALE~1\Temp\TOB_ILP.xml --------- 96 
 08.09.2010 07:11      C:\DOKUME~1\\LOKALE~1\Temp\jusched.log --------- 821351 
 08.09.2010 06:45      C:\DOKUME~1\\LOKALE~1\Temp\WERa6da.dir00 --------- 0 
 08.09.2010 06:44      C:\DOKUME~1\\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 302 
 08.09.2010 06:44      C:\DOKUME~1\\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 299 
 08.09.2010 06:44      C:\DOKUME~1\\LOKALE~1\Temp\hsperfdata_Hennig --------- 0 
 07.09.2010 20:25      C:\DOKUME~1\\LOKALE~1\Temp\java_install_reg.log --------- 112468 
 07.09.2010 20:07      C:\DOKUME~1\\LOKALE~1\Temp\JAUReg.log --------- 297 
 07.09.2010 20:06      C:\DOKUME~1\\LOKALE~1\Temp\java_install_sp.log --------- 5676 
 07.09.2010 20:05      C:\DOKUME~1\\LOKALE~1\Temp\1fe8a1f.mst --------- 9321472 
 07.09.2010 20:04      C:\DOKUME~1\\LOKALE~1\Temp\jinstall.cfg --------- 1238 
 07.09.2010 15:46      C:\DOKUME~1\\LOKALE~1\Temp\SIntfNT.dll --------- 24744 
 07.09.2010 15:46      C:\DOKUME~1\\LOKALE~1\Temp\SIntf32.dll --------- 20020 
 07.09.2010 15:46      C:\DOKUME~1\\LOKALE~1\Temp\SIntf16.dll --------- 12305 
 07.09.2010 10:47      C:\DOKUME~1\\LOKALE~1\Temp\d493_appcompat.txt --------- 3590 
 05.09.2010 20:09      C:\DOKUME~1\\LOKALE~1\Temp\msohtmlclip1 --------- 0 
 05.09.2010 12:35      C:\DOKUME~1\\LOKALE~1\Temp\WERe02d.dir00 --------- 0 
 05.09.2010 12:35      C:\DOKUME~1\\LOKALE~1\Temp\IMT13.xml --------- 797676 
 05.09.2010 12:35      C:\DOKUME~1\\LOKALE~1\Temp\IMT12.xml --------- 426 
 05.09.2010 12:35      C:\DOKUME~1\\LOKALE~1\Temp\IMT11.xml --------- 2036 
 03.09.2010 12:12      C:\DOKUME~1\\LOKALE~1\Temp\GDATA_Online_Update --------- 0 
 03.09.2010 12:01      C:\DOKUME~1\\LOKALE~1\Temp\{EBF977F1-1C7A-4349-A9E5-A56B5139564F} --------- 0 
 03.09.2010 11:59      C:\DOKUME~1\\LOKALE~1\Temp\is3F.tmp --------- 0 
 03.09.2010 11:52      C:\DOKUME~1\\LOKALE~1\Temp\is26.tmp --------- 0 
 03.09.2010 11:25      C:\DOKUME~1\\LOKALE~1\Temp\AVSETUP_4c80bf0d --------- 0 
 31.08.2010 17:17      C:\DOKUME~1\\LOKALE~1\Temp\TWAIN.LOG --------- 5658 
 31.08.2010 17:16      C:\DOKUME~1\\LOKALE~1\Temp\Twain001.Mtx --------- 5 
 31.08.2010 17:16      C:\DOKUME~1\\LOKALE~1\Temp\Twunk001.MTX --------- 156 
 31.08.2010 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT6.xml --------- 797676 
 31.08.2010 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT5.xml --------- 426 
 31.08.2010 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT4.xml --------- 2036 
 29.08.2010 09:51      C:\DOKUME~1\\LOKALE~1\Temp\FromCamera2600-1-2010-8-29-7-51-26-78 --------- 0 
 14.08.2010 15:09      C:\DOKUME~1\\LOKALE~1\Temp\control.xml --------- 12818 
 12.08.2010 18:38      C:\DOKUME~1\\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_163553250.html --------- 505914 
 12.08.2010 18:38      C:\DOKUME~1\\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_163553250-Msi0.txt --------- 12312700 
 12.08.2010 18:37      C:\DOKUME~1\\LOKALE~1\Temp\ASPNETSetup_00002.log --------- 5158 
 12.08.2010 18:35      C:\DOKUME~1\\LOKALE~1\Temp\dd_clwireg.txt --------- 18116 
 05.08.2010 02:14      C:\DOKUME~1\\LOKALE~1\Temp\jre-6u21-windows-i586-iftw-rv.exe --------- 875296 
 30.07.2010 22:20      C:\DOKUME~1\\LOKALE~1\Temp\r2h119.tmp --------- 162 
 30.07.2010 22:20      C:\DOKUME~1\\LOKALE~1\Temp\h2r11A.tmp --------- 0 
 30.07.2010 22:19      C:\DOKUME~1\\LOKALE~1\Temp\r2h116.tmp --------- 162 
 30.07.2010 22:19      C:\DOKUME~1\\LOKALE~1\Temp\h2r117.tmp --------- 0 
 30.07.2010 22:08      C:\DOKUME~1\\LOKALE~1\Temp\h2r114.tmp --------- 0 
 30.07.2010 22:08      C:\DOKUME~1\\LOKALE~1\Temp\r2h113.tmp --------- 162 
 30.07.2010 22:08      C:\DOKUME~1\\LOKALE~1\Temp\h2r111.tmp --------- 0 
 30.07.2010 22:08      C:\DOKUME~1\\LOKALE~1\Temp\r2h110.tmp --------- 162 
 30.07.2010 22:08      C:\DOKUME~1\\LOKALE~1\Temp\r2h10D.tmp --------- 162 
 30.07.2010 22:08      C:\DOKUME~1\\LOKALE~1\Temp\h2r10E.tmp --------- 0 
 30.07.2010 21:09      C:\DOKUME~1\\LOKALE~1\Temp\AmazonMP3AlbumArt.png --------- 8066 
 30.07.2010 21:09      C:\DOKUME~1\\LOKALE~1\Temp\AmazonMP3Logo.png --------- 1689 
 24.07.2010 12:06      C:\DOKUME~1\\LOKALE~1\Temp\JET68D7.tmp --------- 0 
 22.07.2010 08:52      C:\DOKUME~1\\LOKALE~1\Temp\maxscr.txt --------- 128 
 10.07.2010 11:04      C:\DOKUME~1\\LOKALE~1\Temp\GoogleToolbarInstaller1.log --------- 8852 
 10.07.2010 11:04      C:\DOKUME~1\\LOKALE~1\Temp\Google Toolbar --------- 0 
 08.07.2010 19:05      C:\DOKUME~1\\LOKALE~1\Temp\me_5XeEsrx1LZT7Nma --------- 0 
 08.07.2010 19:05      C:\DOKUME~1\\LOKALE~1\Temp\me_yXm4DzdvrxPSdjf --------- 0 
 08.07.2010 19:05      C:\DOKUME~1\\LOKALE~1\Temp\me_k7d4s5lLSUicxy3 --------- 0 
 08.07.2010 19:05      C:\DOKUME~1\\LOKALE~1\Temp\me_ZrgnEQEztq0q2HB --------- 0 
 08.07.2010 19:05      C:\DOKUME~1\\LOKALE~1\Temp\me_VjBPo5s0UK2BvpG --------- 0 
 08.07.2010 19:04      C:\DOKUME~1\\LOKALE~1\Temp\JETA5C0.tmp --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\\LOKALE~1\Temp\JET8274.tmp --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\\LOKALE~1\Temp\me_bb2R2RdWrzUa8rY --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\\LOKALE~1\Temp\me_kUBJZpQOb9CmuIw --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\\LOKALE~1\Temp\me_FBL9ilXfk6k1CEp --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\\LOKALE~1\Temp\me_3ttJHoh55R7dOv5 --------- 0 
 07.07.2010 20:58      C:\DOKUME~1\\LOKALE~1\Temp\me_2BJxNUd5v1Aq4k1 --------- 0 
 07.07.2010 18:13      C:\DOKUME~1\\LOKALE~1\Temp\JETD7E5.tmp --------- 0 
 07.07.2010 15:38      C:\DOKUME~1\\LOKALE~1\Temp\me_cuyu5M9t1sACD2p --------- 0 
 07.07.2010 15:38      C:\DOKUME~1\\LOKALE~1\Temp\me_G6s99jj2PXkcupc --------- 0 
 07.07.2010 15:38      C:\DOKUME~1\\LOKALE~1\Temp\me_fMBuk82Q4bPvbir --------- 0 
 07.07.2010 15:38      C:\DOKUME~1\\LOKALE~1\Temp\me_S33X1bHQeRkF5dH --------- 0 
 07.07.2010 15:38      C:\DOKUME~1\\LOKALE~1\Temp\me_A2iu2xzuPXYqyQ5 --------- 0 
 29.06.2010 19:35      C:\DOKUME~1\\LOKALE~1\Temp\dd_vcredistUI5C6D.txt --------- 15022 
 29.06.2010 19:35      C:\DOKUME~1\\LOKALE~1\Temp\dd_vcredistMSI5C6D.txt --------- 527576 
 16.06.2010 16:43      C:\DOKUME~1\\LOKALE~1\Temp\E8FC7D~1.exe --------- 13369536 
 15.06.2010 21:47      C:\DOKUME~1\\LOKALE~1\Temp\IMT1BF.xml --------- 797676 
 15.06.2010 21:47      C:\DOKUME~1\\LOKALE~1\Temp\IMT1BE.xml --------- 426 
 15.06.2010 21:47      C:\DOKUME~1\\LOKALE~1\Temp\IMT1BD.xml --------- 2036 
 12.06.2010 23:38      C:\DOKUME~1\\LOKALE~1\Temp\3997_appcompat.txt --------- 50180 
 26.05.2010 19:57      C:\DOKUME~1\\LOKALE~1\Temp\sim104.tmp --------- 0 
 26.05.2010 19:53      C:\DOKUME~1\\LOKALE~1\Temp\sim103.tmp --------- 0 
 26.05.2010 19:52      C:\DOKUME~1\\LOKALE~1\Temp\sim102.tmp --------- 0 
 18.05.2010 19:17      C:\DOKUME~1\\LOKALE~1\Temp\is1691279319 --------- 0 
 18.05.2010 19:17      C:\DOKUME~1\\LOKALE~1\Temp\SweetIMReinstal --------- 0 
 05.05.2010 21:41      C:\DOKUME~1\\LOKALE~1\Temp\manifest.xml --------- 220 
 02.05.2010 16:30      C:\DOKUME~1\\LOKALE~1\Temp\rb --------- 0 
 25.04.2010 11:22      C:\DOKUME~1\\LOKALE~1\Temp\Kopie1.ncp --------- 312 
 19.02.2010 11:00      C:\DOKUME~1\\LOKALE~1\Temp\InfoTool --------- 0 
 19.02.2010 11:00      C:\DOKUME~1\\LOKALE~1\Temp\Dummy --------- 0 
 19.02.2010 10:57      C:\DOKUME~1\\LOKALE~1\Temp\TempCover3 --------- 0 
 15.01.2010 10:10      C:\DOKUME~1\\LOKALE~1\Temp\dd_vcredistUI5078.txt --------- 11382 
 15.01.2010 10:10      C:\DOKUME~1\\LOKALE~1\Temp\dd_vcredistMSI5078.txt --------- 522800 
 08.01.2010 13:48      C:\DOKUME~1\\LOKALE~1\Temp\xprt13e9.ico --------- 4286 
 02.01.2010 16:47      C:\DOKUME~1\\LOKALE~1\Temp\TempCover2 --------- 0 
 02.01.2010 16:36      C:\DOKUME~1\\LOKALE~1\Temp\JET1160.tmp --------- 0 
 01.12.2009 14:44      C:\DOKUME~1\\LOKALE~1\Temp\JETD532.tmp --------- 0 
 20.11.2009 15:34      C:\DOKUME~1\\LOKALE~1\Temp\DXC2H2ZA.emf --------- 288368 
 20.11.2009 15:34      C:\DOKUME~1\\LOKALE~1\Temp\SM69PZHV.emf --------- 288368 
 20.11.2009 15:28      C:\DOKUME~1\\LOKALE~1\Temp\Q8HY57ZY.emf --------- 196928 
 20.11.2009 15:27      C:\DOKUME~1\\LOKALE~1\Temp\4VZTLDX2.emf --------- 196928 
 20.11.2009 15:27      C:\DOKUME~1\\LOKALE~1\Temp\JSQBB1V7.emf --------- 196928 
 20.11.2009 15:26      C:\DOKUME~1\\LOKALE~1\Temp\H5C16UZI.emf --------- 196928 
 20.11.2009 15:24      C:\DOKUME~1\\LOKALE~1\Temp\RIWDC8PU.emf --------- 196928 
 20.11.2009 14:57      C:\DOKUME~1\\LOKALE~1\Temp\2ZBM812T.emf --------- 196928 
 20.11.2009 14:57      C:\DOKUME~1\\LOKALE~1\Temp\3FWKLLAZ.emf --------- 196928 
 02.11.2009 20:08      C:\DOKUME~1\\LOKALE~1\Temp\IMT64.xml --------- 797676 
 02.11.2009 20:08      C:\DOKUME~1\\LOKALE~1\Temp\IMT63.xml --------- 426 
 02.11.2009 20:08      C:\DOKUME~1\\LOKALE~1\Temp\IMT62.xml --------- 2036 
       C:\DOKUME~1\\LOKALE~1\Temp\Microsoft - Speichern als PDF oder XPS - Add-In fr 2007 Microsoft Office-Programme (0).log ---------  
 04.10.2009 16:05      C:\DOKUME~1\\LOKALE~1\Temp\IMT8.xml --------- 797676 
 04.10.2009 16:05      C:\DOKUME~1\\LOKALE~1\Temp\IMT7.xml --------- 426 
 25.09.2009 12:34      C:\DOKUME~1\\LOKALE~1\Temp\JET7EB0.tmp --------- 0 
 13.09.2009 16:21      C:\DOKUME~1\\LOKALE~1\Temp\~nsu.tmp --------- 0 
 12.09.2009 13:57      C:\DOKUME~1\\LOKALE~1\Temp\GoogleToolbarInstaller2.log --------- 8289 
 14.08.2009 14:02      C:\DOKUME~1\\LOKALE~1\Temp\ms229.tmp --------- 0 
 14.08.2009 14:02      C:\DOKUME~1\\LOKALE~1\Temp\h2r28.tmp --------- 0 
 09.08.2009 19:40      C:\DOKUME~1\\LOKALE~1\Temp\7da03.mst --------- 1852928 
 04.08.2009 08:51      C:\DOKUME~1\\LOKALE~1\Temp\bye24.tmp --------- 0 
 01.08.2009 19:29      C:\DOKUME~1\\LOKALE~1\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{2ccf0ecf-8fc5-44c7-b9b7-f32dd1c2f74a} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{B1275E23-717A-4D52-997A-1AD1E24BC7F3} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{6594e7a2-9929-4197-8df1-80d3851c3dba} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{aebbf45c-8495-45ca-80f9-985f76e7a574} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{a1fc8c14-a677-4eeb-89e9-b71f2259d97a} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{02707b33-81f9-4357-87eb-8bf207d10ddd} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{0e56b500-1336-4907-8387-eceaf85dc576} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{17d96f63-dbda-496d-b0db-c5d21e68a427} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{1892330f-bb53-47f7-8f14-8f9fa523de9e} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{eb8ff8b2-3a8b-4b36-9c32-204020f16532} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{c0cdf4c2-2aac-4571-bace-ca28f748356b} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{84e6668b-9cf9-42f5-a864-9c4cb295715b} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{81d0cebf-9236-4dba-8cbc-7247a86f95b6} --------- 0 
 22.07.2009 10:46      C:\DOKUME~1\\LOKALE~1\Temp\{633bcad4-52a5-4d06-b0a0-060743918fac} --------- 0 
 22.07.2009 10:40      C:\DOKUME~1\\LOKALE~1\Temp\3903.rra --------- 1638400 
 20.07.2009 18:58      C:\DOKUME~1\\LOKALE~1\Temp\tmp10.tmp.exe --------- 68982232 
 12.07.2009 15:17      C:\DOKUME~1\\LOKALE~1\Temp\java_install.log --------- 26916 
 12.07.2009 15:16      C:\DOKUME~1\\LOKALE~1\Temp\e230f8.mst --------- 1089024 
 04.07.2009 14:17      C:\DOKUME~1\\LOKALE~1\Temp\msohtmlclip --------- 0 
 11.06.2009 04:02      C:\DOKUME~1\\LOKALE~1\Temp\jre-6u14-windows-i586-iftw-rv_7ea859f6.exe --------- 235928 
 03.06.2009 13:34      C:\DOKUME~1\\LOKALE~1\Temp\fysbgrdh.out --------- 935 
 03.06.2009 13:34      C:\DOKUME~1\\LOKALE~1\Temp\fysbgrdh.err --------- 0 
 25.05.2009 13:07      C:\DOKUME~1\\LOKALE~1\Temp\6g1hq4oq.dll --------- 53248 
 25.05.2009 13:07      C:\DOKUME~1\\LOKALE~1\Temp\6g1hq4oq.out --------- 739 
 25.05.2009 13:07      C:\DOKUME~1\\LOKALE~1\Temp\6g1hq4oq.err --------- 0 
 15.05.2009 13:53      C:\DOKUME~1\\LOKALE~1\Temp\tgczdc2r.out --------- 739 
 15.05.2009 13:53      C:\DOKUME~1\\LOKALE~1\Temp\tgczdc2r.dll --------- 53248 
 15.05.2009 13:53      C:\DOKUME~1\\LOKALE~1\Temp\tgczdc2r.err --------- 0 
 15.05.2009 07:03      C:\DOKUME~1\\LOKALE~1\Temp\67467.dmp --------- 26090 
 11.05.2009 09:02      C:\DOKUME~1\\LOKALE~1\Temp\H2RL71M9.emf --------- 112688 
 11.05.2009 09:01      C:\DOKUME~1\\LOKALE~1\Temp\N7BJT7FD.emf --------- 112688 
 11.05.2009 09:01      C:\DOKUME~1\\LOKALE~1\Temp\SIAPQEE4.emf --------- 112688 
 11.05.2009 08:59      C:\DOKUME~1\\LOKALE~1\Temp\3B4ALGLP.emf --------- 112688 
 11.05.2009 08:57      C:\DOKUME~1\\LOKALE~1\Temp\FHUY1WAM.emf --------- 112688 
 11.05.2009 08:56      C:\DOKUME~1\\LOKALE~1\Temp\SKDM9YNE.emf --------- 112688 
 11.05.2009 08:55      C:\DOKUME~1\\LOKALE~1\Temp\KCEBR8WI.emf --------- 112688 
 11.05.2009 08:55      C:\DOKUME~1\\LOKALE~1\Temp\VUCYCX9R.emf --------- 112688 
 11.05.2009 08:54      C:\DOKUME~1\\LOKALE~1\Temp\TD7PWO9B.emf --------- 112688 
 11.05.2009 08:54      C:\DOKUME~1\\LOKALE~1\Temp\CL86XJXH.emf --------- 112688 
 04.05.2009 15:27      C:\DOKUME~1\\LOKALE~1\Temp\perpz9do.out --------- 740 
 04.05.2009 15:27      C:\DOKUME~1\\LOKALE~1\Temp\perpz9do.dll --------- 53248 
 04.05.2009 15:27      C:\DOKUME~1\\LOKALE~1\Temp\perpz9do.err --------- 0 
 01.05.2009 09:17      C:\DOKUME~1\\LOKALE~1\Temp\ODQLSM8E.emf --------- 112688 
 01.05.2009 09:16      C:\DOKUME~1\\LOKALE~1\Temp\TQWSFVHG.emf --------- 112688 
 01.05.2009 09:15      C:\DOKUME~1\\LOKALE~1\Temp\HQ5CZ7HA.emf --------- 112688 
 01.05.2009 09:12      C:\DOKUME~1\\LOKALE~1\Temp\{9DBEED83-C986-4A6D-80EF-6EACA2B45742} --------- 0 
 23.04.2009 17:45      C:\DOKUME~1\\LOKALE~1\Temp\stuegnxd.out --------- 936 
 23.04.2009 17:45      C:\DOKUME~1\\LOKALE~1\Temp\stuegnxd.err --------- 0 
 19.04.2009 10:55      C:\DOKUME~1\\LOKALE~1\Temp\I2NIGBO0.emf --------- 112688 
 19.04.2009 10:54      C:\DOKUME~1\\LOKALE~1\Temp\E0ZXR0HR.emf --------- 112688 
 19.04.2009 10:53      C:\DOKUME~1\\LOKALE~1\Temp\SY2MCHYB.emf --------- 112688 
 18.04.2009 17:01      C:\DOKUME~1\\LOKALE~1\Temp\b9b4_appcompat.txt --------- 13930 
 08.04.2009 19:07      C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.out --------- 739 
 08.04.2009 19:07      C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.dll --------- 53248 
 08.04.2009 19:07      C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.err --------- 0 
 08.04.2009 15:10      C:\DOKUME~1\\LOKALE~1\Temp\RQ7CONOO.emf --------- 98672 
 07.04.2009 17:55      C:\DOKUME~1\\LOKALE~1\Temp\rm_od-vy.out --------- 739 
 07.04.2009 17:55      C:\DOKUME~1\\LOKALE~1\Temp\rm_od-vy.err --------- 0 
 06.04.2009 13:22      C:\DOKUME~1\\LOKALE~1\Temp\outlook logging --------- 0 
 02.04.2009 13:02      C:\DOKUME~1\\LOKALE~1\Temp\vcpz93u9.out --------- 703 
 02.04.2009 13:02      C:\DOKUME~1\\LOKALE~1\Temp\vcpz93u9.err --------- 0 
 01.04.2009 13:16      C:\DOKUME~1\\LOKALE~1\Temp\uxzcemfq.out --------- 739 
 01.04.2009 13:16      C:\DOKUME~1\\LOKALE~1\Temp\uxzcemfq.err --------- 0 
 30.03.2009 20:56      C:\DOKUME~1\\LOKALE~1\Temp\uninst.exe --------- 409604 
 30.03.2009 20:56      C:\DOKUME~1\\LOKALE~1\Temp\pixsetup.exe --------- 200344 
 28.03.2009 19:16      C:\DOKUME~1\\LOKALE~1\Temp\ripsetup.exe --------- 338344 
 28.03.2009 19:16      C:\DOKUME~1\\LOKALE~1\Temp\stsetup.exe --------- 277152 
 28.03.2009 19:10      C:\DOKUME~1\\LOKALE~1\Temp\wpsetup.exe --------- 390808 
 28.03.2009 18:59      C:\DOKUME~1\\LOKALE~1\Temp\Ahead --------- 0 
 28.03.2009 16:12      C:\DOKUME~1\\LOKALE~1\Temp\5A8F7VBL.emf --------- 112688 
 28.03.2009 16:11      C:\DOKUME~1\\LOKALE~1\Temp\J71FJ24Q.emf --------- 112688 
 28.03.2009 16:10      C:\DOKUME~1\\LOKALE~1\Temp\QXLI3UTV.emf --------- 112688 
 28.03.2009 16:10      C:\DOKUME~1\\LOKALE~1\Temp\E93J95RS.emf --------- 112688 
 28.03.2009 16:09      C:\DOKUME~1\\LOKALE~1\Temp\PMQCIAYU.emf --------- 112688 
 27.03.2009 15:55      C:\DOKUME~1\\LOKALE~1\Temp\BA2MAIWV.emf --------- 112688 
 27.03.2009 15:54      C:\DOKUME~1\\LOKALE~1\Temp\L4ZVBVDP.emf --------- 112688 
 27.03.2009 15:54      C:\DOKUME~1\\LOKALE~1\Temp\TRKWZ62Y.emf --------- 112688 
 27.03.2009 15:54      C:\DOKUME~1\\LOKALE~1\Temp\O2S2900I.emf --------- 112688 
 27.03.2009 15:52      C:\DOKUME~1\\LOKALE~1\Temp\NSYUJ1DY.emf --------- 112688 
 27.03.2009 15:51      C:\DOKUME~1\\LOKALE~1\Temp\UY3CO7P5.emf --------- 112688 
 27.03.2009 15:50      C:\DOKUME~1\\LOKALE~1\Temp\K23F3H0B.emf --------- 112688 
 27.03.2009 15:50      C:\DOKUME~1\\LOKALE~1\Temp\7J1EF09H.emf --------- 112688 
 27.03.2009 15:31      C:\DOKUME~1\\LOKALE~1\Temp\SetupExe(200903271416263A0).log --------- 170895 
 27.03.2009 09:47      C:\DOKUME~1\\LOKALE~1\Temp\JQOPVFDA.emf --------- 112688 
 27.03.2009 09:47      C:\DOKUME~1\\LOKALE~1\Temp\7H2AC6W2.emf --------- 112688 
 27.03.2009 09:46      C:\DOKUME~1\\LOKALE~1\Temp\ODTTUXVM.emf --------- 112688 
 27.03.2009 09:45      C:\DOKUME~1\\LOKALE~1\Temp\1VN0W924.emf --------- 112688 
 27.03.2009 09:44      C:\DOKUME~1\\LOKALE~1\Temp\X5C4B3MY.emf --------- 112688 
 27.03.2009 09:43      C:\DOKUME~1\\LOKALE~1\Temp\CQ1G9F9F.emf --------- 112688 
 27.03.2009 09:43      C:\DOKUME~1\\LOKALE~1\Temp\0XASB9XE.emf --------- 112688 
 26.03.2009 16:38      C:\DOKUME~1\\LOKALE~1\Temp\ACMIG107.emf --------- 112688 
 26.03.2009 16:37      C:\DOKUME~1\\LOKALE~1\Temp\NCKZ8QGA.emf --------- 112688 
 26.03.2009 16:36      C:\DOKUME~1\\LOKALE~1\Temp\M2B35HTN.emf --------- 112688 
 26.03.2009 16:35      C:\DOKUME~1\\LOKALE~1\Temp\4AKN86DM.emf --------- 112688 
 26.03.2009 16:34      C:\DOKUME~1\\LOKALE~1\Temp\6TKHFS4C.emf --------- 112688 
 26.03.2009 16:33      C:\DOKUME~1\\LOKALE~1\Temp\JRHJAG50.emf --------- 112688 
 26.03.2009 11:42      C:\DOKUME~1\\LOKALE~1\Temp\VOD0X4W3.emf --------- 112688 
 26.03.2009 11:41      C:\DOKUME~1\\LOKALE~1\Temp\IMJD3EL3.emf --------- 112688 
 26.03.2009 11:39      C:\DOKUME~1\\LOKALE~1\Temp\S3ET3ZBJ.emf --------- 112688 
 26.03.2009 11:37      C:\DOKUME~1\\LOKALE~1\Temp\DZTQ0C41.emf --------- 112688 
 26.03.2009 11:36      C:\DOKUME~1\\LOKALE~1\Temp\XIXK0U9A.emf --------- 112688 
 26.03.2009 11:35      C:\DOKUME~1\\LOKALE~1\Temp\5IZXA2CB.emf --------- 112688 
 23.03.2009 18:48      C:\DOKUME~1\\LOKALE~1\Temp\ncw33_zu.out --------- 703 
 23.03.2009 18:47      C:\DOKUME~1\\LOKALE~1\Temp\ncw33_zu.err --------- 0 
 22.03.2009 17:46      C:\DOKUME~1\\LOKALE~1\Temp\Nokia PB3 Temp Folder --------- 0 
 22.03.2009 17:32      C:\DOKUME~1\\LOKALE~1\Temp\nccproxy --------- 0 
 22.03.2009 17:26      C:\DOKUME~1\\LOKALE~1\Temp\f9bab.mst --------- 85504 
 22.03.2009 16:59      C:\DOKUME~1\\LOKALE~1\Temp\{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B} --------- 0 
 20.03.2009 18:30      C:\DOKUME~1\\LOKALE~1\Temp\msoclip1 --------- 0 
 03.03.2009 19:24      C:\DOKUME~1\\LOKALE~1\Temp\s2kwtw5o.out --------- 703 
 03.03.2009 19:24      C:\DOKUME~1\\LOKALE~1\Temp\s2kwtw5o.err --------- 0 
 03.03.2009 16:29      C:\DOKUME~1\\LOKALE~1\Temp\JET8B43.tmp --------- 0 
 02.03.2009 17:19      C:\DOKUME~1\\LOKALE~1\Temp\IMT7D.xml --------- 797676 
 02.03.2009 17:19      C:\DOKUME~1\\LOKALE~1\Temp\IMT7C.xml --------- 426 
 02.03.2009 17:19      C:\DOKUME~1\\LOKALE~1\Temp\IMT7B.xml --------- 2036 
 02.03.2009 17:18      C:\DOKUME~1\\LOKALE~1\Temp\IMT66.xml --------- 797676 
 02.03.2009 17:18      C:\DOKUME~1\\LOKALE~1\Temp\IMT65.xml --------- 426 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT3E.xml --------- 797676 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT3D.xml --------- 426 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT3C.xml --------- 2036 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT3B.xml --------- 797676 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT3A.xml --------- 426 
 02.03.2009 17:15      C:\DOKUME~1\\LOKALE~1\Temp\IMT39.xml --------- 2036 
 01.03.2009 17:19      C:\DOKUME~1\\LOKALE~1\Temp\thumbs --------- 0 
 08.02.2009 14:39      C:\DOKUME~1\\LOKALE~1\Temp\FromCamera676-1-2009-2-8-12-39-25-703 --------- 0 
 04.01.2009 19:58      C:\DOKUME~1\\LOKALE~1\Temp\36AD40.dmp --------- 26090 
 23.12.2008 19:58      C:\DOKUME~1\\LOKALE~1\Temp\Safety Copy --------- 0 
 23.12.2008 19:43      C:\DOKUME~1\\LOKALE~1\Temp\Office 2000 CD2 Setup(0006).txt --------- 1367 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\66.jpg --------- 1118244 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\65.jpg --------- 1194803 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\64.jpg --------- 971640 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\63.jpg --------- 1261134 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\62.jpg --------- 1104517 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\61.jpg --------- 1047629 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\60.jpg --------- 1228329 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\59.jpg --------- 1193558 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\58.jpg --------- 1177200 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\57.jpg --------- 1169543 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\56.jpg --------- 1143846 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\55.jpg --------- 1149437 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\54.jpg --------- 1173913 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\53.jpg --------- 1161422 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\52.jpg --------- 1221044 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\51.jpg --------- 976225 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\50.jpg --------- 1065340 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\49.jpg --------- 1152939 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\48.jpg --------- 1051623 
 23.12.2008 19:37      C:\DOKUME~1\\LOKALE~1\Temp\47.jpg --------- 1188032 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\46.jpg --------- 1116982 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\45.jpg --------- 1241654 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\44.jpg --------- 1187427 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\43.jpg --------- 1101867 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\42.jpg --------- 1097168 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\41.jpg --------- 1209835 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\40.jpg --------- 439529 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\39.jpg --------- 423240 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\38.jpg --------- 434606 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\37.jpg --------- 409891 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\36.jpg --------- 447178 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\35.jpg --------- 383987 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\34.jpg --------- 418064 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\33.jpg --------- 388876 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\32.jpg --------- 425655 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\31.jpg --------- 361420 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\30.jpg --------- 400590 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\29.jpg --------- 396051 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\28.jpg --------- 354360 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\27.jpg --------- 393194 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\26.jpg --------- 653350 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\25.jpg --------- 837324 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\24.jpg --------- 827414 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\23.jpg --------- 839150 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\22.jpg --------- 790338 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\21.jpg --------- 942314 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\20.jpg --------- 787631 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\19.jpg --------- 1334201 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\18.jpg --------- 1151312 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\17.jpg --------- 1157686 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\16.jpg --------- 971640 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\15.jpg --------- 1104517 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\14.jpg --------- 1051623 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\13.jpg --------- 1194803 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\12.jpg --------- 1118244 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\11.jpg --------- 1261134 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\10.jpg --------- 426905 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\9.jpg --------- 463404 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\8.jpg --------- 438203 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\7.jpg --------- 428743 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\6.jpg --------- 798492 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\5.jpg --------- 852040 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\4.jpg --------- 860670 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\3.jpg --------- 2071212 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\2.jpg --------- 2006069 
 23.12.2008 19:36      C:\DOKUME~1\\LOKALE~1\Temp\1.jpg --------- 2016344 
 22.12.2008 21:59      C:\DOKUME~1\\LOKALE~1\Temp\{7320423E-EECD-4F3A-B566-1E8D2263401F} --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso18.tmp --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso17.tmp --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\wecerr.txt --------- 8872 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso16.tmp --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso13.tmp --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso14.tmp --------- 0 
 10.12.2008 19:18      C:\DOKUME~1\\LOKALE~1\Temp\mso15.tmp --------- 0 
 30.11.2008 11:00      C:\DOKUME~1\\LOKALE~1\Temp\e81b_appcompat.txt --------- 51848 
 24.11.2008 14:09      C:\DOKUME~1\\LOKALE~1\Temp\8a76_appcompat.txt --------- 15468 
 23.11.2008 17:36      C:\DOKUME~1\\LOKALE~1\Temp\me_76hCWLRe5kaNkhi --------- 0 
 23.11.2008 17:36      C:\DOKUME~1\\LOKALE~1\Temp\me_ceNEa3cfiga41AE --------- 0 
 23.11.2008 17:36      C:\DOKUME~1\\LOKALE~1\Temp\me_DnGubNYTohFVZ8f --------- 0 
 23.11.2008 17:36      C:\DOKUME~1\\LOKALE~1\Temp\me_DNteyUvxiSelZH4 --------- 0 
 23.11.2008 17:36      C:\DOKUME~1\\LOKALE~1\Temp\me_RdnNfi4keMpzTDY --------- 0 
 20.11.2008 20:57      C:\DOKUME~1\\LOKALE~1\Temp\TT1MQACX.emf --------- 52352 
 20.11.2008 20:57      C:\DOKUME~1\\LOKALE~1\Temp\MPXZR4XQ.emf --------- 12852 
 20.11.2008 20:57      C:\DOKUME~1\\LOKALE~1\Temp\Z2I0ZR9S.emf --------- 7852 
 20.11.2008 20:57      C:\DOKUME~1\\LOKALE~1\Temp\S8ZSUS9U.emf --------- 60352 
 02.11.2008 13:56      C:\DOKUME~1\\LOKALE~1\Temp\IMT2A.xml --------- 797676 
 02.11.2008 13:56      C:\DOKUME~1\\LOKALE~1\Temp\IMT29.xml --------- 426 
 02.11.2008 13:56      C:\DOKUME~1\\LOKALE~1\Temp\IMT28.xml --------- 2036 
 01.11.2008 16:41      C:\DOKUME~1\\LOKALE~1\Temp\d812_appcompat.txt --------- 15468 
 01.11.2008 16:03      C:\DOKUME~1\\LOKALE~1\Temp\me_kWmQoMakaIykOCV --------- 0 
 01.11.2008 16:03      C:\DOKUME~1\\LOKALE~1\Temp\me_eF9qRbDquLdRTnR --------- 0 
 01.11.2008 16:03      C:\DOKUME~1\\LOKALE~1\Temp\me_pTt77I7CsC6ep0m --------- 0 
 01.11.2008 16:03      C:\DOKUME~1\\LOKALE~1\Temp\me_7YgqfPTuLwcD6Vx --------- 0 
 01.11.2008 16:03      C:\DOKUME~1\\LOKALE~1\Temp\me_k13PmXMAwjnhDPn --------- 0 
 30.10.2008 20:29      C:\DOKUME~1\\LOKALE~1\Temp\mso109.xls --------- 24576 
 29.10.2008 22:13      C:\DOKUME~1\\LOKALE~1\Temp\8b98_appcompat.txt --------- 51848 
 29.10.2008 17:53      C:\DOKUME~1\\LOKALE~1\Temp\IMTE4.xml --------- 797676 
 29.10.2008 17:53      C:\DOKUME~1\\LOKALE~1\Temp\IMTE3.xml --------- 426 
 29.10.2008 17:53      C:\DOKUME~1\\LOKALE~1\Temp\IMTE2.xml --------- 2036 
 28.10.2008 15:43      C:\DOKUME~1\\LOKALE~1\Temp\PDFCreator --------- 0 
 16.10.2008 16:54      C:\DOKUME~1\\LOKALE~1\Temp\msoBB.wmf --------- 1433214 
 16.10.2008 16:54      C:\DOKUME~1\\LOKALE~1\Temp\mso2AF.wmf --------- 1433214 
 16.10.2008 16:54      C:\DOKUME~1\\LOKALE~1\Temp\mso1C5.wmf --------- 1433214 
 16.10.2008 16:54      C:\DOKUME~1\\LOKALE~1\Temp\mso128.wmf --------- 1433206 
 13.09.2008 20:40      C:\DOKUME~1\\LOKALE~1\Temp\Outlook Startup.Log --------- 1003 
 31.08.2008 22:58      C:\DOKUME~1\\LOKALE~1\Temp\F30BC9.dmp --------- 0 
 30.08.2008 21:14      C:\DOKUME~1\\LOKALE~1\Temp\msoE1.tmp --------- 0 
 30.08.2008 21:14      C:\DOKUME~1\\LOKALE~1\Temp\Word8.0 --------- 0 
 30.08.2008 21:14      C:\DOKUME~1\\LOKALE~1\Temp\VBE --------- 0 
 16.08.2008 19:57      C:\DOKUME~1\\LOKALE~1\Temp\{89BDB92E-0564-40DF-B4F8-797A09D22EE4} --------- 0 
 16.08.2008 19:41      C:\DOKUME~1\\LOKALE~1\Temp\{5A529E34-4BB7-4D12-8F56-F53D353EC59C} --------- 0 
 16.08.2008 19:01      C:\DOKUME~1\\LOKALE~1\Temp\{29C7E5BF-4735-453A-B27A-7201025DFA87} --------- 0 
 16.08.2008 18:32      C:\DOKUME~1\\LOKALE~1\Temp\dde.rra --------- 114688 
 16.08.2008 18:32      C:\DOKUME~1\\LOKALE~1\Temp\{9AACB443-BE8C-48D6-A98D-09616E30F1DF} --------- 0 
 16.08.2008 18:32      C:\DOKUME~1\\LOKALE~1\Temp\{8603F653-E278-497C-85C6-6AA7D99A0807} --------- 0 
 14.08.2008 16:58      C:\DOKUME~1\\LOKALE~1\Temp\{643DDB7A-E108-40B2-BE77-5FFD50F83CA5} --------- 0 
 14.08.2008 15:11      C:\DOKUME~1\\LOKALE~1\Temp\nps.tmp --------- 0 
 14.08.2008 14:49      C:\DOKUME~1\\LOKALE~1\Temp\nero.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int544.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int545.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int543.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int541.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int542.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int52F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int531.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int530.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int52D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int52E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int51C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int51D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int51B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int51A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int519.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int509.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int506.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int505.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int507.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int508.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4F4.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4F3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4F2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4F1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4F5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4E0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4E1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4DE.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4DD.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4DF.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4CC.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4CB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4CA.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4CD.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4C9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4B7.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4B8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4B9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4B5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4B6.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4A4.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4A3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4A5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4A1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int4A2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int491.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int490.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int48E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int48F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int48D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int47B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int47D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int47C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int47A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int479.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int468.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int467.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int469.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int466.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int465.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int453.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int452.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int451.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int454.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int455.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int440.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int43F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int441.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int43E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int43D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int42D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int42A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int42B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int42C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int429.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int418.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int417.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int416.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int415.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int419.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int404.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int403.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int402.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int401.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int405.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3F0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3EF.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3EE.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3F1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3ED.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3DC.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3DB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3DD.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3DA.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3D9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3C8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3C7.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3C6.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3C9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3C5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B4.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int39D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int39F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3A0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3A1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int39E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int38B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int38D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int389.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int38A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int38C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int381.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int382.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int383.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int37F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int380.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int378.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int377.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int379.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int376.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int375.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int36F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int368.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int369.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int366.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int367.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int354.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int35B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int355.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int352.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int353.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int347.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int341.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int340.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int33F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int33E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int333.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int32C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int32D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int32A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int32B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int31F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int318.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int319.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int317.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int316.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int30B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int304.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int305.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int303.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int302.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2F1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2F7.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2F0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2EF.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2EE.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2DA.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2E3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2DD.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2DB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2DC.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2C9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2CF.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2C6.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2C8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2C7.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2B4.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2B3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2B5.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2BB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2B2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2A1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int29E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2A7.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int29F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2A0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int28B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int293.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int28D.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int28A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int28C.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int27F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int276.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int279.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int278.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int277.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int26B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int258.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int259.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int25A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int260.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int243.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int230.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int232.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int231.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int238.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int210.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int21B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int20A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int208.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1F3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int209.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1E0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1E1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1E8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1E2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1C0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1BA.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1CB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1B8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1B9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int192.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int190.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1A3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int198.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int191.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int16A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int170.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int17B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int168.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int169.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int153.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int148.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int142.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int141.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int140.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int12B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int118.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int11A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int119.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int120.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int103.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intF8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intF1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intF0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intF2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intDB.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intD0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intCA.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intC8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intC9.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intA8.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intB3.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intA2.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intA0.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\intA1.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int80.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int8B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int78.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int7A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int79.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int63.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int58.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int51.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int52.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int50.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int3B.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int30.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int29.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int28.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int2A.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int21.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int22.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1F.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int20.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int1E.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int16.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int18.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int17.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int15.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\int14.tmp --------- 0 
 14.08.2008 14:32      C:\DOKUME~1\\LOKALE~1\Temp\NERO14992 --------- 0 
 14.08.2008 14:23      C:\DOKUME~1\\LOKALE~1\Temp\MSIdde3f.LOG --------- 456 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5AE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5AC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5AD.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5AA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5AB.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5A3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5A4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5A2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5A1.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int5A0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int599.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int598.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int59A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int596.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int597.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int590.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int58D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int58C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int58F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int58E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int586.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int585.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int584.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int583.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int582.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int57A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int579.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int57C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int578.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int57B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int571.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int570.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int572.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int56F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int56E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int565.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int566.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int568.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int564.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int567.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int55C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int55D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int55E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int55B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int55A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int553.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int552.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int554.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int551.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int550.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int549.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int548.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int54A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int546.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int547.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int53F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int53E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int540.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int53C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int53D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int536.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int535.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int534.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int532.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int533.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int52C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int52B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int52A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int529.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int528.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int520.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int522.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int521.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int51E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int51F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int518.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int50E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int515.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int517.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int514.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int50D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int516.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int50C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int50B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int50A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int503.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int504.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int502.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int500.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int501.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4F7.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4F6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4F8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4F9.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4FA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4ED.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4EF.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4EE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4F0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4EC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4E6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4E4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4E5.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4E3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4E2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4DB.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4DA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4D9.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4D8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4DC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4CE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4D2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4D1.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4D0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4CF.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4C8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4C7.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4C6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4C5.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4C4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4BC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4BE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4BD.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4BB.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4BA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4B4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4B3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4B2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4B1.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4B0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4AA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4A9.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4A8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4A7.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4A6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int49F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int4A0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int49E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int49D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int49C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int496.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int495.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int494.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int493.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int492.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int48A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int48C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int48B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int488.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int489.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int482.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int481.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int480.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int47F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int47E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int477.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int478.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int474.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int476.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int475.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int46D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int46E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int46C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int46B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int46A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int463.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int462.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int461.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int460.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int464.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int45A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int459.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int458.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int457.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int456.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int44F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int44E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int450.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int44D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int44C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int443.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int446.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int445.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int444.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int442.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int43A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int43B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int43C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int438.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int439.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int430.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int431.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int42E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int432.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int42F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int425.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int428.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int426.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int427.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int424.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int41B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int41D.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int41E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int41A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int41C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int413.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int414.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int412.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int410.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int411.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int408.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int409.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int40A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int407.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int406.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3FF.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3FE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int400.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3FC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3FD.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3F6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3F4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3F3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3F5.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3F2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3EC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3EB.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3EA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3E8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3E9.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3E2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3E0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3E1.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3DF.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3DE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3D7.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3D6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3D5.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3D4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3D8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3CE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3CB.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3CC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3CD.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3CA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3C4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3C1.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3C0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3C3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3C2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3B7.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3B8.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3BA.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3B9.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3B6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3B0.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3AE.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3AD.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3AC.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3AF.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3A6.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3A5.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3A4.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3A3.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int3A2.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int39B.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int39A.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int39C.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int398.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int399.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int391.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int392.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int38E.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int38F.tmp --------- 0 
 14.08.2008 14:21      C:\DOKUME~1\\LOKALE~1\Temp\int390.tmp --------- 0 
 14.08.2008 14:19      C:\DOKUME~1\\LOKALE~1\Temp\MSI93cf1.LOG --------- 1144 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int36E.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int36C.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int36A.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int36B.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int36D.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int364.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int363.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int362.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int361.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int360.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int35A.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int358.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int359.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int356.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int357.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int350.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int34F.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int34E.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int34D.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int34C.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int345.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int346.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int344.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int342.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int343.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int33B.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int33A.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int33C.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int339.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int338.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int332.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int32E.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int330.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int331.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int32F.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int328.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int327.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int326.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int324.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int325.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int31D.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int31E.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int31B.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int31A.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int31C.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int312.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int311.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int314.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int313.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int310.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int309.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int30A.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int308.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int307.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int306.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int300.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2FF.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2FE.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2FD.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2FC.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2F6.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2F4.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2F5.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2F3.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2F2.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2EB.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2EC.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2EA.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2E9.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2E8.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2E1.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2E0.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2E2.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2DE.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2DF.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2D8.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2D7.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2D6.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2D4.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2D5.tmp --------- 0 
 14.08.2008 14:16      C:\DOKUME~1\\LOKALE~1\Temp\int2CE.tmp --------- 0 
----------------------------------------

 
C:\Programme

 07.09.2010 20:06     C:\Programme\Java --------- 0 
 06.09.2010 14:20     C:\Programme\CCleaner --------- 0 
 06.09.2010 10:01     C:\Programme\trend micro --------- 0 
 05.09.2010 20:55     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
 05.09.2010 20:38     C:\Programme\7-Zip --------- 0 
 03.09.2010 11:59     C:\Programme\Gemeinsame Dateien --------- 0 
 03.09.2010 11:59     C:\Programme\G Data --------- 0 
 02.09.2010 22:14     C:\Programme\TuneUp Utilities 2009 --------- 0 
 31.08.2010 17:21     C:\Programme\LexmarkX73 --------- 0 
 12.08.2010 18:35     C:\Programme\Internet Explorer --------- 0 
 12.08.2010 18:34     C:\Programme\Movie Maker --------- 0 
 10.07.2010 11:20     C:\Programme\AskTBar --------- 0 
 10.07.2010 11:11     C:\Programme\Microsoft Office --------- 0 
 29.06.2010 19:34     C:\Programme\Alwil Software --------- 0 
 16.06.2010 16:43     C:\Programme\ICQ6.5 --------- 0 
 12.05.2010 23:15     C:\Programme\Outlook Express --------- 0 
 29.01.2010 11:26     C:\Programme\Amazon --------- 0 
 27.10.2009 14:13     C:\Programme\MSECache --------- 0 
 22.08.2009 22:38     C:\Programme\MSBuild --------- 0 
 22.08.2009 22:38     C:\Programme\Reference Assemblies --------- 0 
 04.08.2009 08:52     C:\Programme\InstallShield Installation Information --------- 0 
 04.08.2009 08:51     C:\Programme\Samsung --------- 0 
 01.05.2009 09:11     C:\Programme\NCH Software --------- 0 
 01.05.2009 09:11     C:\Programme\NCH Swift Sound --------- 0 
 27.03.2009 15:25     C:\Programme\Microsoft Works --------- 0 
 27.03.2009 15:24     C:\Programme\Microsoft.NET --------- 0 
 27.03.2009 15:21     C:\Programme\Microsoft Visual Studio 8 --------- 0 
 22.03.2009 17:27     C:\Programme\Nokia --------- 0 
 23.12.2008 17:22     C:\Programme\Penny --------- 0 
 22.12.2008 21:58     C:\Programme\ICQ6Toolbar --------- 0 
 22.12.2008 21:57     C:\Programme\ICQ6 --------- 0 
 28.10.2008 15:43     C:\Programme\PDFCreator --------- 0 
 28.10.2008 15:28     C:\Programme\Gs4Word_331 --------- 0 
 16.08.2008 10:35     C:\Programme\Messenger --------- 0 
 16.08.2008 10:31     C:\Programme\NetMeeting --------- 0 
 16.08.2008 10:31     C:\Programme\Windows Media Player --------- 0 
 16.08.2008 10:31     C:\Programme\Windows NT --------- 0 
 14.08.2008 16:57     C:\Programme\ArcSoft --------- 0 
 14.08.2008 14:47     C:\Programme\Nero --------- 0 
 14.08.2008 14:05     C:\Programme\Ahead --------- 0 
 14.08.2008 14:03     C:\Programme\Uninstall Ask Toolbar.dll --------- 245760 
 11.08.2008 22:58     C:\Programme\MSXML 4.0 --------- 0 
 10.08.2008 13:54     C:\Programme\Microsoft Games --------- 0 
 09.08.2008 00:00     C:\Programme\QuickTime --------- 0 
 09.08.2008 00:00     C:\Programme\Kodak --------- 0 
 04.08.2008 20:21     C:\Programme\Lexmark --------- 0 
 26.07.2008 21:07     C:\Programme\Ulead Systems --------- 0 
 26.07.2008 20:58     C:\Programme\microsoft frontpage --------- 0 
 26.07.2008 20:56     C:\Programme\Microsoft Visual Studio --------- 0 
 26.07.2008 20:52     C:\Programme\Realtek --------- 0 
 26.07.2008 20:47     C:\Programme\Uninstall Information --------- 0 
 26.07.2008 20:42     C:\Programme\xerox --------- 0 
 26.07.2008 20:41     C:\Programme\WindowsUpdate --------- 0 
 26.07.2008 20:41     C:\Programme\Online-Dienste --------- 0 
 26.07.2008 20:40     C:\Programme\ComPlus Applications --------- 0 
 26.07.2008 20:39     C:\Programme\MSN Gaming Zone --------- 0 
 26.07.2008 20:39     C:\Programme\MSN --------- 0 
 26.07.2008 20:03     C:\Programme\Adobe --------- 0 
 26.07.2008 19:53     C:\Programme\T-Online --------- 0 
 26.07.2008 15:09     C:\Programme\MSI --------- 0 
 26.07.2001 17:58     C:\Programme\ACMonitor_X73.ini --------- 47 
 05.07.2001 13:46     C:\Programme\OSLO3071b2.USB --------- 8116 
 11.05.2001 12:39     C:\Programme\ACMonitor_X73.exe --------- 53248 
 08.05.2001 17:36     C:\Programme\lxarscan.dll --------- 114688 
 23.04.2001 15:22     C:\Programme\gtx73.ini --------- 1437 
 22.02.2001 10:54     C:\Programme\x73_lut.dat --------- 768 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 
***    
LocalService    
All Users    
Default User    
NetworkService    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

----------------------------------------

 

 
***** Ende des Scans 08.09.2010 um  9:11:57,43 ***
         
Da er keinen Infekt mehr anzeigt, heißt das er ist wieder sauber? Und wenn ja, was mach ich mit den Teilen, welche noch in der Quarantäne sind?
tfh LastUnicorn

Alt 09.09.2010, 14:06   #9
kira
/// Helfer-Team
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile (nicht nochmal "hjtscanlist/Dateiliste) - Keine offenen Fenster, solang bis HijackThis läuft!!

Alt 10.09.2010, 09:46   #10
LastUnicorn
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Hallo Coverflow, meintest Du dieses hier?
Gruß LU
[code]
HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:42:35, on 10.09.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe
C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe
C:\Programme\G Data\TotalCare\AVK\AVKService.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe
C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MInfraIS.exe
C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - hxxp://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: winmm.dll
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe
O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKService.exe
O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - Unknown owner - C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe
O23 - Service: G Data Backup Service (GDBackupSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exe
O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe
O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe
O23 - Service: G Data Tuner Service (GDTunerSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 8661 bytes
         
--- --- ---

Alt 12.09.2010, 13:11   #11
kira
/// Helfer-Team
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



hi

Systemreinigung und Nachkontrolle:

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
O20 - AppInit_DLLs: winmm.dll
         
2.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

3.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

5.
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Also alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
Außerdem kann man die Autostarteigenschaft auch ausschalten:
Windows-Sicherheit: Datenträger-Autorun deaktivieren- bebilderte Anleitung v.Leonidas/3dcenter.org
Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten/wintotal.de
→ Diese Silly -Beschreibung stützt die Annahme, dass er über einen USB-Stick kam. Die Ursache ist durch formatieren des Sticks aus der Welt geschafft, Du solltest darauf achten, dass dort keine Datei autorun.inf wieder auftaucht und etwas wählerisch sein, wo Du deinen Stick reinsteckst.
Achtung!:
>>Du sollst das Programm nicht installieren, sondern dein System nur online scannen<<
→ Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner/klicke hier
→ um mit dem Vorgang fortzufahren klicke auf "Accept"
→ dann wähle "My computer" aus - Es dauert einige Zeit, bis ein Komplett-Scan durch gelaufen ist, also bitte um Geduld!
Es kann einige Zeit dauern, bis der Scan abgeschlossen ist - je nach Größe der Festplatte eine oder mehrere Stunden - also Geduld...
→ Report angezeigt, klicke auf "Save as" - den bitte kopieren und in deinem Thread hier einfügen
Vor dem Scan Einstellungen im Internet Explorer:
→ "Extras→ InternetoptionenSicherheit":
→ alles auf Standardstufe stellen
Active X erlauben - damit die neue Virendefinitionen installiert werden können

6.
poste erneut - nach der vorgenommenen Reinigungsaktion:
► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

** Wie ist den aktuellen Zustand des Rechners?

Alt 15.09.2010, 09:09   #12
LastUnicorn
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Hallo Coverflow, ich denke ich habe alles so ausgeführt wie beschrieben außer Punkt 5, da ich nich mit externen Geräten arbeite.
Hier das Log
[/code]
Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  15.09.2010 09:54      C:\WINDOWS --------- 0 
        C:\pagefile.sys ---------  
  11.09.2010 19:13      C:\balance.txt --------- 2010 
  07.09.2010 20:09      C:\Programme --------- 0 
  06.09.2010 09:35      C:\rsit --------- 0 
  03.09.2010 20:27      C:\System Volume Information --------- 0 
  10.07.2010 10:54      C:\biosinfo --------- 53 
  18.04.2010 19:14      C:\Dokumente und Einstellungen --------- 0 
  22.08.2009 22:37      C:\f7a5cb0707aa58f4d11c37dd99684a45 --------- 0 
  22.07.2009 10:41      C:\TO_InstallLog.txt --------- 170 
  07.06.2009 09:39      C:\spoolerlogs --------- 0 
  27.03.2009 15:18      C:\MSOCache --------- 0 
  05.01.2009 18:07      C:\Program Files --------- 0 
  11.12.2008 20:01      C:\playground.log --------- 43058 
  09.12.2008 18:39      C:\LXKX73 --------- 0 
  16.08.2008 10:30      C:\ntldr --------- 251712 
  10.08.2008 12:29      C:\boot.ini --------- 211 
  08.08.2008 23:59      C:\KPCMS --------- 0 
  26.07.2008 20:53      C:\mylog.log --------- 206 
  26.07.2008 20:42      C:\CONFIG.SYS --------- 0 
  26.07.2008 20:42      C:\MSDOS.SYS --------- 0 
  26.07.2008 20:42      C:\IO.SYS --------- 0 
  26.07.2008 20:42      C:\AUTOEXEC.BAT --------- 0 
  26.07.2008 15:45      C:\RECYCLER --------- 0 
  28.02.2006 14:00      C:\bootfont.bin --------- 4952 
  28.02.2006 14:00      C:\NTDETECT.COM --------- 47564 
----------------------------------------

 
C:\WINDOWS

  15.09.2010 09:55     C:\WINDOWS\X73_DS.ini --------- 288 
  15.09.2010 09:54     C:\WINDOWS\WindowsUpdate.log --------- 1112831 
  15.09.2010 09:54     C:\WINDOWS\0.log --------- 0 
  15.09.2010 09:53     C:\WINDOWS\bootstat.dat --------- 2048 
  15.09.2010 09:53     C:\WINDOWS\SchedLgU.Txt --------- 32600 
  15.09.2010 08:31     C:\WINDOWS\ULEAD32.INI --------- 4194 
  12.09.2010 20:00     C:\WINDOWS\QTFont.qfn --------- 54156 
  11.09.2010 19:13     C:\WINDOWS\GtX73.ini --------- 1442 
  11.09.2010 19:13     C:\WINDOWS\bound.bmp --------- 360054 
  10.09.2010 23:45     C:\WINDOWS\win.ini --------- 695 
  08.09.2010 12:15     C:\WINDOWS\NeroDigital.ini --------- 69 
  29.08.2010 09:51     C:\WINDOWS\QTFont.for --------- 1409 
  24.07.2010 17:43     C:\WINDOWS\UPGRADE.TXT --------- 805 
  10.07.2010 11:10     C:\WINDOWS\vbaddin.ini --------- 37 
  15.12.2008 10:22     C:\WINDOWS\setupapi.log.0.old --------- 1074824 
  13.10.2008 17:06     C:\WINDOWS\PhotoSnapViewer.INI --------- 151 
  16.08.2008 11:11     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  10.08.2008 12:29     C:\WINDOWS\system.ini --------- 227 
  26.07.2008 21:14     C:\WINDOWS\videodeLuxe.INI --------- 0 
  26.07.2008 21:00     C:\WINDOWS\ODBC.INI --------- 403 
  26.07.2008 20:52     C:\WINDOWS\HideWin.exe --------- 315392 
  26.07.2008 20:44     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  26.07.2008 20:42     C:\WINDOWS\control.ini --------- 0 
  26.07.2008 20:42     C:\WINDOWS\ODBCINST.INI --------- 4161 
  26.07.2008 20:41     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  26.07.2008 20:40     C:\WINDOWS\vb.ini --------- 36 
  26.07.2008 16:44     C:\WINDOWS\msicpl.ini --------- 0 
  14.04.2008 04:23     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 04:23     C:\WINDOWS\slrundll.exe --------- 32866 
  14.04.2008 04:22     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 04:22     C:\WINDOWS\notepad.exe --------- 70144 
  14.04.2008 04:22     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 04:22     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 04:22     C:\WINDOWS\twain_32.dll --------- 50688 
  22.01.2008 11:14     C:\WINDOWS\UNNeroMediaHome.exe --------- 972072 
  16.10.2007 18:30     C:\WINDOWS\RTHDCPL.exe --------- 16855552 
  11.10.2007 11:04     C:\WINDOWS\SkyTel.exe --------- 1826816 
  03.08.2007 15:04     C:\WINDOWS\UNRecode.exe --------- 972072 
  03.08.2007 14:58     C:\WINDOWS\UNNeroVision.exe --------- 972072 
  26.07.2007 18:06     C:\WINDOWS\RtlUpd.exe --------- 1191936 
  26.07.2007 17:09     C:\WINDOWS\RtlExUpd.dll --------- 520192 
  28.06.2007 16:44     C:\WINDOWS\MicCal.exe --------- 2165760 
  23.03.2007 19:19     C:\WINDOWS\RTLCPL.exe --------- 9715200 
  20.03.2007 21:22     C:\WINDOWS\UNNeroBackItUp.exe --------- 972336 
  28.02.2007 16:41     C:\WINDOWS\UNNeroShowTime.exe --------- 972336 
  28.12.2006 21:01     C:\WINDOWS\002507_.tmp --------- 19569 
  13.09.2006 11:36     C:\WINDOWS\nvoclk64.sys --------- 11264 
  13.09.2006 11:36     C:\WINDOWS\AutoTuneScript.dll --------- 28672 
  13.09.2006 11:36     C:\WINDOWS\ntuneoem.dll --------- 368640 
  13.09.2006 11:36     C:\WINDOWS\NVBenchMarks.dll --------- 1622016 
  13.09.2006 11:36     C:\WINDOWS\nvoclock.sys --------- 6784 
  29.08.2006 16:57     C:\WINDOWS\msvcr71.dll --------- 348160 
  29.08.2006 16:57     C:\WINDOWS\Nvgpio.dll --------- 53248 
  29.08.2006 16:57     C:\WINDOWS\msvcp71.dll --------- 499712 
  29.08.2006 16:57     C:\WINDOWS\NTuneGpu.dll --------- 45056 
  29.08.2006 16:57     C:\WINDOWS\nvsulib.dll --------- 380928 
  29.08.2006 16:57     C:\WINDOWS\MFC71.dll --------- 1060864 
  21.07.2006 16:14     C:\WINDOWS\SoundMan.exe --------- 86016 
  04.05.2006 16:26     C:\WINDOWS\alcwzrd.exe --------- 2808832 
  28.02.2006 14:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  28.02.2006 14:00     C:\WINDOWS\SET25.tmp --------- 14573 
  28.02.2006 14:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  28.02.2006 14:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  28.02.2006 14:00     C:\WINDOWS\SET8.tmp --------- 14043 
  28.02.2006 14:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  28.02.2006 14:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
  28.02.2006 14:00     C:\WINDOWS\winnt.bmp --------- 48680 
  28.02.2006 14:00     C:\WINDOWS\SET4.tmp --------- 1086058 
  28.02.2006 14:00     C:\WINDOWS\winhelp.exe --------- 257568 
  28.02.2006 14:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  28.02.2006 14:00     C:\WINDOWS\twain.dll --------- 94800 
  28.02.2006 14:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  28.02.2006 14:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  28.02.2006 14:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  28.02.2006 14:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  28.02.2006 14:00     C:\WINDOWS\Angler.bmp --------- 17336 
  28.02.2006 14:00     C:\WINDOWS\_default.pif --------- 707 
  28.02.2006 14:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  28.02.2006 14:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  28.02.2006 14:00     C:\WINDOWS\Granit.bmp --------- 26582 
  28.02.2006 14:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  28.02.2006 14:00     C:\WINDOWS\SET3.tmp --------- 1014663 
  28.02.2006 14:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  28.02.2006 14:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  28.02.2006 14:00     C:\WINDOWS\clock.avi --------- 82944 
  28.02.2006 14:00     C:\WINDOWS\Feder.bmp --------- 16730 
  28.02.2006 14:00     C:\WINDOWS\desktop.ini --------- 2 
  28.02.2006 14:00     C:\WINDOWS\explorer.scf --------- 80 
  15.09.2005 14:35     C:\WINDOWS\UNNeroMediaHome.cfg --------- 50 
  30.08.2005 21:37     C:\WINDOWS\UNNeroVision.cfg --------- 50 
  30.08.2005 21:37     C:\WINDOWS\UNNeroShowTime.cfg --------- 50 
  30.08.2005 21:36     C:\WINDOWS\UNRecode.cfg --------- 50 
  30.08.2005 21:33     C:\WINDOWS\UNNeroBackItUp.cfg --------- 50 
  03.05.2005 18:43     C:\WINDOWS\Alcmtr.exe --------- 69632 
  13.04.2004 16:18     C:\WINDOWS\NuNinst.cfg --------- 47560 
  12.10.2001 09:42     C:\WINDOWS\LEXSTAT.INI --------- 643 
  26.07.2001 16:58     C:\WINDOWS\ACMonitor_X73.ini --------- 47 
  12.07.2001 11:32     C:\WINDOWS\Lexmark_ICM.ini --------- 1094 
  05.07.2001 12:46     C:\WINDOWS\OSLO3071b2.USB --------- 8116 
  08.05.2001 16:36     C:\WINDOWS\lxarscan.dll --------- 114688 
  22.02.2001 09:54     C:\WINDOWS\x73_lut.dat --------- 768 
  04.01.2000 23:20     C:\WINDOWS\unvise32qt.exe --------- 86016 
  17.12.1999 10:13     C:\WINDOWS\unvise32.exe --------- 86016 
  04.11.1997 08:17     C:\WINDOWS\Upi41021.dll --------- 34816 
  17.10.1997 19:17     C:\WINDOWS\Upi41022.exe --------- 171008 
  13.10.1997 20:55     C:\WINDOWS\unin0407.exe --------- 299008 
  08.10.1997 10:44     C:\WINDOWS\Upi41022.dll --------- 16896 
  26.08.1997 14:37     C:\WINDOWS\unvise32.dll --------- 22016 
  26.08.1997 14:37     C:\WINDOWS\unvise.exe --------- 34384 
  29.05.1997 16:31     C:\WINDOWS\IsUn0407.exe --------- 315904 
  09.02.1997 18:17     C:\WINDOWS\UPI41022.INF --------- 10418 
  17.10.1995 11:41     C:\WINDOWS\Upi41022.ubm --------- 13678 
  01.08.1995 04:44     C:\WINDOWS\PCDLIB32.DLL --------- 212480 
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 04:23    C:\WINDOWS\System\winspool.drv --------- 146944 
 28.02.2006 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 28.02.2006 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 28.02.2006 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 28.02.2006 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 28.02.2006 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 28.02.2006 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 28.02.2006 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 28.02.2006 14:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 28.02.2006 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 28.02.2006 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 28.02.2006 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 28.02.2006 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 28.02.2006 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 28.02.2006 14:00    C:\WINDOWS\System\setup.inf --------- 59167 
 28.02.2006 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 28.02.2006 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 28.02.2006 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 28.02.2006 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 28.02.2006 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 28.02.2006 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 28.02.2006 14:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 28.02.2006 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 28.02.2006 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 28.02.2006 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
----------------------------------------

 
C:\WINDOWS\System32

 15.09.2010 09:58     C:\WINDOWS\system32\perfc009.dat --------- 71846 
 15.09.2010 09:58     C:\WINDOWS\system32\perfh009.dat --------- 443588 
 15.09.2010 09:58     C:\WINDOWS\system32\perfc007.dat --------- 85328 
 15.09.2010 09:58     C:\WINDOWS\system32\perfh007.dat --------- 461986 
 15.09.2010 09:58     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1077892 
 15.09.2010 09:55     C:\WINDOWS\system32\nvapps.xml --------- 63804 
 15.09.2010 09:54     C:\WINDOWS\system32\CatRoot2 --------- 0 
 15.09.2010 08:47     C:\WINDOWS\system32\dllcache --------- 0 
 15.09.2010 08:45     C:\WINDOWS\system32\MRT.exe --------- 35552200 
 15.09.2010 07:53     C:\WINDOWS\system32\wpa.dbl --------- 2422 
 09.09.2010 15:09     C:\WINDOWS\system32\CmdLineExt03.dll --------- 43520 
 08.09.2010 06:29     C:\WINDOWS\system32\drivers --------- 0 
 07.09.2010 20:06     C:\WINDOWS\system32\jupdate-1.6.0_21-b07.log --------- 6240 
 03.09.2010 11:58     C:\WINDOWS\system32\CatRoot --------- 0 
 02.09.2010 22:14     C:\WINDOWS\system32\TUProgSt.exe --------- 604488 
 02.09.2010 22:14     C:\WINDOWS\system32\TuneUpDefragService.exe --------- 361288 
 31.08.2010 17:12     C:\WINDOWS\system32\Lexmark X73.AD2 --------- 2431 
 31.08.2010 17:09     C:\WINDOWS\system32\ReinstallBackups --------- 0 
 17.08.2010 15:17     C:\WINDOWS\system32\spoolsv.exe --------- 58880 
 13.08.2010 19:03     C:\WINDOWS\system32\FNTCACHE.DAT --------- 275760 
 27.07.2010 08:29     C:\WINDOWS\system32\shell32.dll --------- 8503296 
 22.07.2010 17:48     C:\WINDOWS\system32\rpcrt4.dll --------- 590848 
 22.07.2010 08:19     C:\WINDOWS\system32\xpsp4res.dll --------- 5632 
 17.07.2010 05:00     C:\WINDOWS\system32\javaws.exe --------- 153376 
 17.07.2010 05:00     C:\WINDOWS\system32\javaw.exe --------- 145184 
 17.07.2010 05:00     C:\WINDOWS\system32\java.exe --------- 145184 
 17.07.2010 05:00     C:\WINDOWS\system32\deployJava1.dll --------- 423656 
 17.07.2010 02:42     C:\WINDOWS\system32\javacpl.cpl --------- 73728 
 10.07.2010 11:03     C:\WINDOWS\system32\CONFIG.NT --------- 2953 
 10.07.2010 11:01     C:\WINDOWS\system32\config --------- 0 
 30.06.2010 14:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
 24.06.2010 17:51     C:\WINDOWS\system32\ieframe.dll --------- 11077120 
 24.06.2010 14:22     C:\WINDOWS\system32\wininet.dll --------- 916480 
 24.06.2010 14:22     C:\WINDOWS\system32\urlmon.dll --------- 1210368 
 24.06.2010 14:22     C:\WINDOWS\system32\mstime.dll --------- 611840 
 24.06.2010 14:22     C:\WINDOWS\system32\occache.dll --------- 206848 
 24.06.2010 14:22     C:\WINDOWS\system32\mshtml.dll --------- 5951488 
 24.06.2010 14:21     C:\WINDOWS\system32\jsproxy.dll --------- 25600 
 24.06.2010 14:21     C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 
 24.06.2010 14:21     C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 
 24.06.2010 14:21     C:\WINDOWS\system32\msfeeds.dll --------- 599040 
 24.06.2010 14:21     C:\WINDOWS\system32\iertutil.dll --------- 1986560 
 24.06.2010 14:21     C:\WINDOWS\system32\iepeers.dll --------- 184320 
 24.06.2010 14:21     C:\WINDOWS\system32\iedkcs32.dll --------- 387584 
 24.06.2010 11:02     C:\WINDOWS\system32\win32k.sys --------- 1852032 
 23.06.2010 14:08     C:\WINDOWS\system32\ie4uinit.exe --------- 173056 
 18.06.2010 19:44     C:\WINDOWS\system32\winsrv.dll --------- 293888 
 17.06.2010 16:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
 15.06.2010 18:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
 14.06.2010 09:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
 09.06.2010 09:43     C:\WINDOWS\system32\inetcomm.dll --------- 692736 
 26.05.2010 22:06     C:\WINDOWS\system32\TZLog.log --------- 600832 
 28.04.2010 07:41     C:\WINDOWS\system32\ntoskrnl.exe --------- 2148864 
 28.04.2010 07:41     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2027008 
 21.04.2010 15:28     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 20.04.2010 07:29     C:\WINDOWS\system32\atmfd.dll --------- 285696 
 16.04.2010 17:36     C:\WINDOWS\system32\usp10.dll --------- 406016 
 05.04.2010 11:54     C:\WINDOWS\system32\mp4sdmod.dll --------- 384512 
 03.04.2010 03:33     C:\WINDOWS\system32\WMVCore.dll --------- 2365288 
 31.03.2010 00:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
 31.03.2010 00:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
 30.03.2010 00:52     C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 
 10.03.2010 08:15     C:\WINDOWS\system32\vbscript.dll --------- 420352 
 05.03.2010 16:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 21.02.2010 16:36     C:\WINDOWS\system32\Microsoft.VC90.CRT.manifest --------- 1857 
 12.02.2010 12:03     C:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 06:33     C:\WINDOWS\system32\6to4svc.dll --------- 100864 
 05.02.2010 20:25     C:\WINDOWS\system32\quartz.dll --------- 1297408 
 29.01.2010 16:43     C:\WINDOWS\system32\l3codeca.acm --------- 307260 
 13.01.2010 16:00     C:\WINDOWS\system32\cabview.dll --------- 86528 
 24.12.2009 08:59     C:\WINDOWS\system32\wintrust.dll --------- 177664 
 17.12.2009 09:40     C:\WINDOWS\system32\mspaint.exe --------- 346624 
 14.12.2009 09:08     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
 09.12.2009 07:53     C:\WINDOWS\system32\jscript.dll --------- 726528 
 08.12.2009 11:23     C:\WINDOWS\system32\shlwapi.dll --------- 474624 
 27.11.2009 19:11     C:\WINDOWS\system32\msyuv.dll --------- 17920 
 27.11.2009 18:08     C:\WINDOWS\system32\msrle32.dll --------- 11264 
 27.11.2009 18:08     C:\WINDOWS\system32\tsbyuv.dll --------- 8704 
 27.11.2009 18:08     C:\WINDOWS\system32\avifil32.dll --------- 85504 
 27.11.2009 18:08     C:\WINDOWS\system32\msvidc32.dll --------- 28672 
 27.11.2009 18:08     C:\WINDOWS\system32\iyuv_32.dll --------- 48128 
 07.11.2009 01:07     C:\WINDOWS\system32\netfxperf.dll --------- 49488 
 07.11.2009 01:07     C:\WINDOWS\system32\mscoree.dll --------- 297808 
 07.11.2009 01:06     C:\WINDOWS\system32\dfshim.dll --------- 1130824 
 21.10.2009 07:38     C:\WINDOWS\system32\httpapi.dll --------- 25088 
 21.10.2009 07:38     C:\WINDOWS\system32\strmfilt.dll --------- 75776 
 15.10.2009 18:28     C:\WINDOWS\system32\fontsub.dll --------- 81920 
 15.10.2009 18:28     C:\WINDOWS\system32\t2embed.dll --------- 119808 
 13.10.2009 12:32     C:\WINDOWS\system32\oakley.dll --------- 271360 
 12.10.2009 15:38     C:\WINDOWS\system32\rastls.dll --------- 150528 
 12.10.2009 15:38     C:\WINDOWS\system32\raschap.dll --------- 79872 
 11.09.2009 16:17     C:\WINDOWS\system32\msv1_0.dll --------- 136192 
 04.09.2009 23:03     C:\WINDOWS\system32\msasn1.dll --------- 58880 
 01.09.2009 16:46     C:\WINDOWS\system32\msaud32.acm --------- 282654 
 29.08.2009 09:24     C:\WINDOWS\system32\extmgr.dll --------- 133120 
 26.08.2009 10:00     C:\WINDOWS\system32\strmdll.dll --------- 247326 
 25.08.2009 11:17     C:\WINDOWS\system32\winhttp.dll --------- 354816 
 22.08.2009 22:38     C:\WINDOWS\system32\XPSViewer --------- 0 
 22.08.2009 22:38     C:\WINDOWS\system32\en-US --------- 0 
 22.08.2009 22:37     C:\WINDOWS\system32\spool --------- 0 
----------------------------------------

 
C:\WINDOWS\Prefetch

 15.09.2010 10:02     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 13178 
 15.09.2010 10:01     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1483A895.pf --------- 29712 
 15.09.2010 10:01     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 19510 
 15.09.2010 10:00     C:\WINDOWS\Prefetch\MINFRAIS.EXE-37DF0DB7.pf --------- 15124 
 15.09.2010 10:00     C:\WINDOWS\Prefetch\UPDATE.EXE-19A66289.pf --------- 75156 
 15.09.2010 10:00     C:\WINDOWS\Prefetch\TONAUDI.EXE-1ED630F8.pf --------- 20508 
 15.09.2010 10:00     C:\WINDOWS\Prefetch\NOTIFIER.EXE-1927A6E9.pf --------- 40372 
 15.09.2010 10:00     C:\WINDOWS\Prefetch\WSUSRMGR.EXE-28188A17.pf --------- 30664 
 15.09.2010 10:00     C:\WINDOWS\Prefetch\BROWSER.EXE-2ED051C5.pf --------- 15112 
 15.09.2010 10:00     C:\WINDOWS\Prefetch\PROFIL~1.EXE-21BC5BDB.pf --------- 32396 
 15.09.2010 10:00     C:\WINDOWS\Prefetch\SC_WATCH.EXE-105B9A9E.pf --------- 10504 
 15.09.2010 10:00     C:\WINDOWS\Prefetch\KERNEL.EXE-02A660F3.pf --------- 37688 
 15.09.2010 10:00     C:\WINDOWS\Prefetch\ONECLICKSTARTER.EXE-25A6E9E3.pf --------- 56116 
 15.09.2010 09:58     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 17540 
 15.09.2010 09:58     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-0B33E7B1.pf --------- 22448 
 15.09.2010 09:58     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 29840 
 15.09.2010 09:58     C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 33866 
 15.09.2010 09:56     C:\WINDOWS\Prefetch\AVK.EXE-26A7F5CE.pf --------- 28800 
 15.09.2010 09:56     C:\WINDOWS\Prefetch\GDFWADMIN.EXE-2BC9E829.pf --------- 20028 
 15.09.2010 09:56     C:\WINDOWS\Prefetch\READER_SL.EXE-36135169.pf --------- 11300 
 15.09.2010 09:55     C:\WINDOWS\Prefetch\GDFIREWALLTRAY.EXE-38EE3D09.pf --------- 19070 
 15.09.2010 09:55     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 69898 
 15.09.2010 09:55     C:\WINDOWS\Prefetch\ACBTNMGR_X73.EXE-0370B5E9.pf --------- 9750 
 15.09.2010 09:55     C:\WINDOWS\Prefetch\ACMONITOR_X73.EXE-155B5F73.pf --------- 7612 
 15.09.2010 09:55     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2AFB7DC8.pf --------- 22562 
 15.09.2010 09:55     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 80914 
 15.09.2010 09:55     C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 27722 
 15.09.2010 09:55     C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf --------- 32974 
 15.09.2010 09:55     C:\WINDOWS\Prefetch\PRINTRAY.EXE-31D7054B.pf --------- 11764 
 15.09.2010 09:54     C:\WINDOWS\Prefetch\GDFWSVC.EXE-18F151B6.pf --------- 65390 
 15.09.2010 09:54     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 15802 
 15.09.2010 09:54     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 23618 
 15.09.2010 09:54     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 18824 
 15.09.2010 09:54     C:\WINDOWS\Prefetch\WDFMGR.EXE-2CF4013B.pf --------- 15980 
 15.09.2010 09:54     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1536346 
 15.09.2010 09:49     C:\WINDOWS\Prefetch\CCLEANER.EXE-065E2F3F.pf --------- 18316 
 15.09.2010 09:48     C:\WINDOWS\Prefetch\CCSETUP235.EXE-38D1CCFE.pf --------- 25780 
 15.09.2010 09:48     C:\WINDOWS\Prefetch\WINWORD.EXE-0B995611.pf --------- 100982 
 15.09.2010 09:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-22FBF1D5.pf --------- 29026 
 15.09.2010 09:35     C:\WINDOWS\Prefetch\CLEANMGR.EXE-1F86EA8E.pf --------- 55734 
 15.09.2010 09:31     C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 75662 
 15.09.2010 09:31     C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 14210 
 15.09.2010 09:31     C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 20644 
 15.09.2010 09:31     C:\WINDOWS\Prefetch\TOADIMON.EXE-273582D0.pf --------- 26862 
 15.09.2010 09:31     C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 15418 
 15.09.2010 09:22     C:\WINDOWS\Prefetch\RUNDLL32.EXE-122B792F.pf --------- 30034 
 15.09.2010 09:09     C:\WINDOWS\Prefetch\AVKTRAY.EXE-10340F05.pf --------- 24214 
 15.09.2010 08:57     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 7596 
 15.09.2010 08:47     C:\WINDOWS\Prefetch\UPDATE.EXE-3494EEFF.pf --------- 54092 
 15.09.2010 08:47     C:\WINDOWS\Prefetch\UPDATE.EXE-3689DD23.pf --------- 35414 
 15.09.2010 08:47     C:\WINDOWS\Prefetch\UPDATE.EXE-0041C606.pf --------- 54090 
 15.09.2010 08:47     C:\WINDOWS\Prefetch\UPDATE.EXE-12128BFE.pf --------- 54370 
 15.09.2010 08:47     C:\WINDOWS\Prefetch\UPDATE.EXE-17E68E63.pf --------- 56074 
 15.09.2010 08:47     C:\WINDOWS\Prefetch\UPDATE.EXE-2EB5B28E.pf --------- 54156 
 15.09.2010 08:46     C:\WINDOWS\Prefetch\WINDOWS-KB890830-V3.11-DELTA.-155B39EF.pf --------- 36932 
 15.09.2010 08:45     C:\WINDOWS\Prefetch\MRT.EXE-1B4A8D49.pf --------- 54338 
 15.09.2010 08:45     C:\WINDOWS\Prefetch\MRTSTUB.EXE-36C36256.pf --------- 50730 
 15.09.2010 08:45     C:\WINDOWS\Prefetch\UPDATE.EXE-0CCE61A3.pf --------- 82490 
 15.09.2010 08:29     C:\WINDOWS\Prefetch\IEDIT.EXE-2EF2C6AA.pf --------- 116940 
 15.09.2010 08:03     C:\WINDOWS\Prefetch\ICQ.EXE-15A4C655.pf --------- 85094 
 15.09.2010 07:57     C:\WINDOWS\Prefetch\UPDATE.EXE-2542C29A.pf --------- 54658 
 15.09.2010 07:57     C:\WINDOWS\Prefetch\UPDATE.EXE-04FF49F9.pf --------- 55212 
 15.09.2010 07:57     C:\WINDOWS\Prefetch\UPDATE.EXE-31952853.pf --------- 56136 
 15.09.2010 07:57     C:\WINDOWS\Prefetch\UPDATE.EXE-0948B548.pf --------- 54658 
 15.09.2010 07:57     C:\WINDOWS\Prefetch\UPDATE.EXE-12DF9C36.pf --------- 59420 
 15.09.2010 07:54     C:\WINDOWS\Prefetch\NVSVC32.EXE-1F9EED18.pf --------- 19098 
 15.09.2010 07:54     C:\WINDOWS\Prefetch\IOCTLSVC.EXE-27C73A35.pf --------- 15638 
 15.09.2010 07:54     C:\WINDOWS\Prefetch\TUPROGST.EXE-0861FFE4.pf --------- 25154 
 14.09.2010 20:17     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 70432 
 14.09.2010 19:53     C:\WINDOWS\Prefetch\EASYSHARE.EXE-36762C23.pf --------- 139808 
 14.09.2010 19:45     C:\WINDOWS\Prefetch\RUNDLL32.EXE-41C9133B.pf --------- 28544 
 14.09.2010 19:41     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 62392 
 14.09.2010 15:32     C:\WINDOWS\Prefetch\Layout.ini --------- 639728 
 14.09.2010 15:06     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2576181F.pf --------- 58316 
 14.09.2010 15:06     C:\WINDOWS\Prefetch\RUNDLL32.EXE-30A80BE9.pf --------- 30178 
 14.09.2010 07:14     C:\WINDOWS\Prefetch\JUSCHED.EXE-0137DEC5.pf --------- 11522 
 13.09.2010 19:38     C:\WINDOWS\Prefetch\TOCONNKI.EXE-1883B2A7.pf --------- 18846 
 13.09.2010 19:12     C:\WINDOWS\Prefetch\RUNDLL32.EXE-337A5FB1.pf --------- 29998 
 13.09.2010 19:11     C:\WINDOWS\Prefetch\RUNDLL32.EXE-12E27DD0.pf --------- 20996 
 13.09.2010 18:08     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 68614 
 13.09.2010 10:06     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1857459C.pf --------- 16504 
 12.09.2010 20:01     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 18724 
 12.09.2010 20:01     C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 44718 
 12.09.2010 20:01     C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 50008 
 12.09.2010 18:42     C:\WINDOWS\Prefetch\RUNDLL32.EXE-123420AC.pf --------- 29628 
 12.09.2010 17:52     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 63188 
 12.09.2010 17:52     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 15606 
 12.09.2010 16:44     C:\WINDOWS\Prefetch\RUNDLL32.EXE-23BA3DC4.pf --------- 22510 
 11.09.2010 19:34     C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-30CEC19C.pf --------- 32208 
 11.09.2010 19:31     C:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf --------- 110222 
 11.09.2010 19:17     C:\WINDOWS\Prefetch\RUNDLL32.EXE-217DC9C2.pf --------- 29296 
 11.09.2010 19:13     C:\WINDOWS\Prefetch\POWERMGR.EXE-16934A33.pf --------- 7506 
 11.09.2010 19:10     C:\WINDOWS\Prefetch\ARTCOPY55.EXE-1A88CC86.pf --------- 60342 
 11.09.2010 18:20     C:\WINDOWS\Prefetch\RUNDLL32.EXE-31610E45.pf --------- 17222 
 11.09.2010 12:57     C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 63452 
 11.09.2010 11:09     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1E89791C.pf --------- 56684 
 11.09.2010 11:09     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 93794 
 11.09.2010 11:09     C:\WINDOWS\Prefetch\RUNDLL32.EXE-355C1AB5.pf --------- 29302 
 10.09.2010 23:44     C:\WINDOWS\Prefetch\CHARMAP.EXE-294D64C0.pf --------- 17030 
 10.09.2010 23:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F160C84.pf --------- 29576 
 10.09.2010 23:35     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4BA4EC63.pf --------- 28540 
 10.09.2010 23:34     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3D1BD8CE.pf --------- 30196 
 10.09.2010 17:15     C:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-13F9F4AD.pf --------- 75226 
 10.09.2010 17:15     C:\WINDOWS\Prefetch\ONECLICK.EXE-12ADE2F2.pf --------- 68848 
 10.09.2010 10:51     C:\WINDOWS\Prefetch\CONFIG.EXE-2E5DF16F.pf --------- 28352 
 10.09.2010 10:51     C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 57978 
 10.09.2010 10:51     C:\WINDOWS\Prefetch\RUNDLL32.EXE-223B4F7E.pf --------- 26728 
 10.09.2010 10:42     C:\WINDOWS\Prefetch\RUNDLL32.EXE-18383B07.pf --------- 29934 
 10.09.2010 10:40     C:\WINDOWS\Prefetch\DLMAN.EXE-0885EA3E.pf --------- 69758 
 10.09.2010 10:38     C:\WINDOWS\Prefetch\OFFLB.EXE-03A7C203.pf --------- 12464 
 10.09.2010 10:36     C:\WINDOWS\Prefetch\MEINE PENNY FOTOWELT.EXE-3486B752.pf --------- 63796 
 10.09.2010 10:34     C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 41014 
 10.09.2010 08:52     C:\WINDOWS\Prefetch\GDSC.EXE-025DF171.pf --------- 64444 
 10.09.2010 08:05     C:\WINDOWS\Prefetch\RUNDLL32.EXE-26895F72.pf --------- 51266 
 09.09.2010 15:09     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 51868 
 09.09.2010 15:09     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf --------- 18774 
 09.09.2010 15:09     C:\WINDOWS\Prefetch\1503STARTUP.EXE-2D232A7F.pf --------- 27760 
 09.09.2010 12:57     C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 12344 
 09.09.2010 12:34     C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 13690 
 09.09.2010 12:34     C:\WINDOWS\Prefetch\JAUCHECK.EXE-2D8C9795.pf --------- 29302 
 09.09.2010 12:34     C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 114902 
 09.09.2010 10:04     C:\WINDOWS\Prefetch\RUNDLL32.EXE-14BC9FCA.pf --------- 29602 
 09.09.2010 09:35     C:\WINDOWS\Prefetch\ACROAUM.EXE-20EEC18B.pf --------- 12696 
 09.09.2010 09:35     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 61212 
 09.09.2010 09:35     C:\WINDOWS\Prefetch\ACRD7SD.EXE-247D97A6.pf --------- 57086 
 08.09.2010 18:23     C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 26728 
 08.09.2010 13:32     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1A0661A7.pf --------- 30918 
 08.09.2010 07:07     C:\WINDOWS\Prefetch\ADMIN.EXE-10FBC839.pf --------- 20412 
 08.09.2010 06:50     C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 57980 
 03.09.2010 11:25     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 36958 
----------------------------------------

 
C:\WINDOWS\Tasks

 15.09.2010 10:00     C:\WINDOWS\Tasks\1-Klick-Wartung.job --------- 494 
 15.09.2010 09:53     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 28.02.2006 14:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 15.09.2010 09:56     C:\WINDOWS\Temp\GDATA_Online_Update --------- 0 
 15.09.2010 09:54     C:\WINDOWS\Temp\Perflib_Perfdata_2f0.dat --------- 16384 
 15.09.2010 10:01     C:\WINDOWS\Temp\_avast4_ --------- 0 
 15.09.2010 09:53     C:\WINDOWS\Temp\tmp00006de3 --------- 0 
 15.09.2010 09:00     C:\WINDOWS\Temp\Perflib_Perfdata_46c.dat --------- 16384 
----------------------------------------

 
C:\DOKUME~1\Hennig\LOKALE~1\Temp

 15.09.2010 10:02      C:\DOKUME~1\***\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr hjtscanlist.zip --------- 0 
 15.09.2010 10:00      C:\DOKUME~1\***\LOKALE~1\Temp\jusched.log --------- 399 
 15.09.2010 09:49      C:\DOKUME~1\***\LOKALE~1\Temp\NERO14992 --------- 0 
 15.09.2010 09:49      C:\DOKUME~1\***\LOKALE~1\Temp\nero.tmp --------- 0 
 03.09.2010 12:12      C:\DOKUME~1\***\LOKALE~1\Temp\GDATA_Online_Update --------- 0 
----------------------------------------

 
C:\Programme

 07.09.2010 20:06     C:\Programme\Java --------- 0 
 06.09.2010 14:20     C:\Programme\CCleaner --------- 0 
 06.09.2010 10:01     C:\Programme\trend micro --------- 0 
 05.09.2010 20:55     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
 05.09.2010 20:38     C:\Programme\7-Zip --------- 0 
 03.09.2010 11:59     C:\Programme\Gemeinsame Dateien --------- 0 
 03.09.2010 11:59     C:\Programme\G Data --------- 0 
 02.09.2010 22:14     C:\Programme\TuneUp Utilities 2009 --------- 0 
 31.08.2010 17:21     C:\Programme\LexmarkX73 --------- 0 
 12.08.2010 18:35     C:\Programme\Internet Explorer --------- 0 
 12.08.2010 18:34     C:\Programme\Movie Maker --------- 0 
 10.07.2010 11:20     C:\Programme\AskTBar --------- 0 
 10.07.2010 11:11     C:\Programme\Microsoft Office --------- 0 
 29.06.2010 19:34     C:\Programme\Alwil Software --------- 0 
 16.06.2010 16:43     C:\Programme\ICQ6.5 --------- 0 
 12.05.2010 23:15     C:\Programme\Outlook Express --------- 0 
 29.01.2010 11:26     C:\Programme\Amazon --------- 0 
 27.10.2009 14:13     C:\Programme\MSECache --------- 0 
 22.08.2009 22:38     C:\Programme\MSBuild --------- 0 
 22.08.2009 22:38     C:\Programme\Reference Assemblies --------- 0 
 04.08.2009 08:52     C:\Programme\InstallShield Installation Information --------- 0 
 04.08.2009 08:51     C:\Programme\Samsung --------- 0 
 01.05.2009 09:11     C:\Programme\NCH Software --------- 0 
 01.05.2009 09:11     C:\Programme\NCH Swift Sound --------- 0 
 27.03.2009 15:25     C:\Programme\Microsoft Works --------- 0 
 27.03.2009 15:24     C:\Programme\Microsoft.NET --------- 0 
 27.03.2009 15:21     C:\Programme\Microsoft Visual Studio 8 --------- 0 
 22.03.2009 17:27     C:\Programme\Nokia --------- 0 
 23.12.2008 17:22     C:\Programme\Penny --------- 0 
 22.12.2008 21:58     C:\Programme\ICQ6Toolbar --------- 0 
 22.12.2008 21:57     C:\Programme\ICQ6 --------- 0 
 28.10.2008 15:43     C:\Programme\PDFCreator --------- 0 
 28.10.2008 15:28     C:\Programme\Gs4Word_331 --------- 0 
 16.08.2008 10:35     C:\Programme\Messenger --------- 0 
 16.08.2008 10:31     C:\Programme\NetMeeting --------- 0 
 16.08.2008 10:31     C:\Programme\Windows Media Player --------- 0 
 16.08.2008 10:31     C:\Programme\Windows NT --------- 0 
 14.08.2008 16:57     C:\Programme\ArcSoft --------- 0 
 14.08.2008 14:47     C:\Programme\Nero --------- 0 
 14.08.2008 14:05     C:\Programme\Ahead --------- 0 
 14.08.2008 14:03     C:\Programme\Uninstall Ask Toolbar.dll --------- 245760 
 11.08.2008 22:58     C:\Programme\MSXML 4.0 --------- 0 
 10.08.2008 13:54     C:\Programme\Microsoft Games --------- 0 
 09.08.2008 00:00     C:\Programme\QuickTime --------- 0 
 09.08.2008 00:00     C:\Programme\Kodak --------- 0 
 04.08.2008 20:21     C:\Programme\Lexmark --------- 0 
 26.07.2008 21:07     C:\Programme\Ulead Systems --------- 0 
 26.07.2008 20:58     C:\Programme\microsoft frontpage --------- 0 
 26.07.2008 20:56     C:\Programme\Microsoft Visual Studio --------- 0 
 26.07.2008 20:52     C:\Programme\Realtek --------- 0 
 26.07.2008 20:47     C:\Programme\Uninstall Information --------- 0 
 26.07.2008 20:42     C:\Programme\xerox --------- 0 
 26.07.2008 20:41     C:\Programme\WindowsUpdate --------- 0 
 26.07.2008 20:41     C:\Programme\Online-Dienste --------- 0 
 26.07.2008 20:40     C:\Programme\ComPlus Applications --------- 0 
 26.07.2008 20:39     C:\Programme\MSN Gaming Zone --------- 0 
 26.07.2008 20:39     C:\Programme\MSN --------- 0 
 26.07.2008 20:03     C:\Programme\Adobe --------- 0 
 26.07.2008 19:53     C:\Programme\T-Online --------- 0 
 26.07.2008 15:09     C:\Programme\MSI --------- 0 
 26.07.2001 17:58     C:\Programme\ACMonitor_X73.ini --------- 47 
 05.07.2001 13:46     C:\Programme\OSLO3071b2.USB --------- 8116 
 11.05.2001 12:39     C:\Programme\ACMonitor_X73.exe --------- 53248 
 08.05.2001 17:36     C:\Programme\lxarscan.dll --------- 114688 
 23.04.2001 15:22     C:\Programme\gtx73.ini --------- 1437 
 22.02.2001 10:54     C:\Programme\x73_lut.dat --------- 768 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 

***    
LocalService    
All Users    
Default User    
NetworkService    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

----------------------------------------

 

 
***** Ende des Scans 15.09.2010 um 10:03:13,48 ***
         
Der Rechner arbeitet zur Zeit relativ normal, bis auf einige Fehlermeldungen in manchen Programmen.

Alt 15.09.2010, 09:14   #13
LastUnicorn
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Da ich wieder das falsche Log gepostet hab hier hoffentlich das Richtige
[code]
HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:58:45, on 15.09.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe
C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe
C:\Programme\G Data\TotalCare\AVK\AVKService.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe
C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MInfraIS.exe
C:\Dokumente und Einstellungen\Hennig\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip
O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - hxxp://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe
O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKService.exe
O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - Unknown owner - C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe
O23 - Service: G Data Backup Service (GDBackupSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exe
O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe
O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe
O23 - Service: G Data Tuner Service (GDTunerSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 8496 bytes
         
--- --- ---

Alt 15.09.2010, 21:29   #14
kira
/// Helfer-Team
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Punkte 4. und 5. abgearbeitet?:-> http://www.trojaner-board.de/90438-v...tml#post567118

Logergebnisse bitte posten!

Alt 18.09.2010, 17:56   #15
LastUnicorn
 
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Standard

Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!



Hallo Coverflow, so habe nun Punkte 4 u 5 noch gemacht hier die Ergebnisse

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/18/2010 at 01:28 PM

Application Version : 4.43.1000

Core Rules Database Version : 5530
Trace Rules Database Version: 3342

Scan type       : Quick Scan
Total Scan Time : 00:18:53

Memory items scanned      : 478
Memory threats detected   : 0
Registry items scanned    : 1663
Registry threats detected : 0
File items scanned        : 20567
File threats detected     : 11

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt
	adserver.new-directions.de [ D:\DatenAltPC\Dokumente und Einstellungen\Nicole\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\EGEFCZ6G ]
	atdmt.com [ D:\DatenAltPC\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\EGEFCZ6G ]
	m.de.2mdn.net [ D:\DatenAltPC\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\EGEFCZ6G ]
	spe.atdmt.com [ D:\DatenAltPC\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\EGEFCZ6G ]

Trojan.Agent/Gen-Krpytik
	D:\DATENALTPC\WINDOWS\TEMP\_ISTMP1.DIR\_ISTMP0.DIR\8F0CC.DLL
	D:\DATENALTPC\WINDOWS\TEMP\_ISTMP3.DIR\_ISTMP0.DIR\CD2C4.DLL
	D:\DATENALTPC\WINDOWS\TEMP\_ISTMP4.DIR\_ISTMP0.DIR\8B79B.DLL
	D:\DATENALTPC\WINDOWS\TEMP\_ISTMP6.DIR\_ISTMP0.DIR\CE09D.DLL
	D:\DATENALTPC\WINDOWS\TEMP\_ISTMP7.DIR\_ISTMP0.DIR\5A8AF.DLL

Trojan.Agent/Gen-Nullo[Short]
	D:\SYSTEM VOLUME INFORMATION\_RESTORE{2B03141C-F573-40E4-A9C0-7110F4A7DEEC}\RP531\A0098172.EXE
         
Und hier der Onlinescan
Code:
ATTFilter
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: scan report
 Saturday, September 18, 2010
 Operating system: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
 Kaspersky Online Scanner version: 7.0.26.13
 Last database update: Saturday, September 18, 2010 07:36:11
 Records in database: 4218907
--------------------------------------------------------------------------------

Scan settings:
	scan using the following database: extended
	Scan archives: yes
	Scan e-mail databases: yes

Scan area - My Computer:
	C:\
	D:\
	E:\
	F:\

Scan statistics:
	Objects scanned: 128395
	Threats found: 0
	Infected objects found: 0
	Suspicious objects found: 0
	Scan duration: 04:09:24

No threats found. Scanned area is clean.

Selected area has been scanned.
         

Antwort

Themen zu Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!
anderen, anti-malware, beseitigung, dateien, entfernt, erfolgreich, exe, explorer, g-data, hilfreiche, infiziert., löschen, meldung, minute, neu, nicht möglich, rechner, sache, sachen, scan, service, threads, täuschung, version, virus, win, win 32, wirklich, zurücksetzen



Ähnliche Themen: Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!


  1. Bitcoin-Virus, wincpu.exe, stellt sich bei Neustart immer wieder neu her
    Log-Analyse und Auswertung - 29.05.2014 (5)
  2. Bitcoin Virus, wincpu.exe stellt sich immer wieder her : Benutzer/appdata/local/temp/64
    Plagegeister aller Art und deren Bekämpfung - 07.05.2014 (11)
  3. win32.downloader.gen trotz angeblicher Beseitigung durch spybot sofort wieder da
    Log-Analyse und Auswertung - 03.02.2014 (2)
  4. In meiner Taskleiste unter Windows 7 öffnet sich irgendein Programm und schließt sich sofort wieder
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (11)
  5. XP meldet sich sofort nach Anmeldung wieder ab!
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (0)
  6. Unbekanntes Fenster öffnet und schliesst sich sofort wieder!Virus?Bitte Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 18.11.2011 (50)
  7. Sicherheitscenter lässt sich nicht aktivieren/deaktiviert sich sofort wieder
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (26)
  8. Win XP meldet sich nach Anmeldung sofort wieder ab- endlosschleife... Wie Daten sichern?
    Alles rund um Windows - 26.01.2011 (8)
  9. Farbschema ? stellt sich nicht wieder zurück...
    Alles rund um Windows - 05.09.2010 (1)
  10. Windows XP logt sich nach dem Anmelden sofort wieder aus
    Alles rund um Windows - 19.05.2010 (11)
  11. Programme schließen sich sofort wieder nach start...
    Log-Analyse und Auswertung - 01.02.2010 (1)
  12. PC meldet sich an und sofort wieder ab
    Alles rund um Windows - 25.12.2009 (6)
  13. firefox schließt sich sofort wieder nach den start
    Log-Analyse und Auswertung - 27.04.2009 (0)
  14. Laptop stellt sich selbst aus und fährt wieder hoch
    Netzwerk und Hardware - 21.10.2008 (8)
  15. Virus stellt sich immer wieder her und verdopplet sich!!!
    Mülltonne - 12.09.2008 (0)
  16. Account meldet sich an und sofort wieder ab
    Plagegeister aller Art und deren Bekämpfung - 27.10.2007 (6)
  17. Internet Explorer 6.0 schließt sich wieder sofort nach dem öffnen Trojaner ??
    Log-Analyse und Auswertung - 28.04.2006 (3)

Zum Thema Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! - Hallo, ich bin neu hier und weis mir keinen anderen Rat mehr. Seid einigen Tagen hab ich das Gefühl, mein Rechner ist infiziert. Nach einem Scan mit G-Data erkannte er - Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!...
Archiv
Du betrachtest: Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.