Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Agent mit Anti-Malware gefunden!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.12.2010, 16:01   #1
Adorno
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Hallo,

hab gerade mit Anti-Malware einen Trojaner gefunden. Ich scanne allerdings zwei Mal die Woche mit Avira Antivir Premium mein System und bisher wurde kein Fund angezeigt. Ich habe den Trojaner nun mit Anti-Malware in die Quarantäne verschoben. Anbei poste ich den log.

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5261

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

07.12.2010 16:50:00
mbam-log-2010-12-07 (16-50-00).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 145337
Laufzeit: 5 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\zimmermann\lokale einstellungen\Temp\opr107.tmp (Trojan.Agent) -> Quarantined and deleted successfully.


Grüße, Jens

Alt 08.12.2010, 08:50   #2
kira
/// Helfer-Team
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
1.
- Lade dir Random's System Information Tool (RSIT) von random/random herunter
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von RSIT installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten
**Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
→ "Download"→ " Download from FileHippo.com"
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
gruß
Coverflow
__________________


Alt 09.12.2010, 10:16   #3
Adorno
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Hallo,

hier schonmal die RSIT-logs.

RSIT Logfile:
Code:
ATTFilter
Logfile of random's system information tool 1.08 (written by random/random)
Run by ******** at 2010-12-09 11:11:38
Microsoft Windows XP Professional Service Pack 3
System drive C: has 67 GB (61%) free of 109 GB
Total RAM: 2038 MB (68% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:11:53, on 09.12.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\IPSSVC.EXE
C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
c:\programme\lenovo\system update\suservice.exe
C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe
C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe
c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
C:\Programme\Lenovo\Rescue and Recovery\ADM\IUService.exe
C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Programme\Pure Networks\Network Magic\nmsrvc.exe
C:\Programme\Gemeinsame Dateien\Lenovo\Logger\logmon.exe
C:\Programme\Avira\AntiVir Desktop\avmailc.exe
C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe
C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe
C:\WINDOWS\system32\TpShocks.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\Programme\Lenovo\HOTKEY\TPONSCR.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Lenovo\Zoom\TpScrex.exe
C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe
C:\Programme\Lenovo\AwayTask\AwaySch.EXE
C:\Programme\ThinkVantage\AMSG\Amsg.exe
C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
C:\Programme\Pure Networks\Network Magic\nmapp.exe
C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe
C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
C:\Programme\Lenovo\Client Security Solution\cssauth.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Diskeeper Corporation\Diskeeper\DkIcon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\********\Eigene Dateien\Downloads\RSIT.exe
C:\Programme\trend micro\**********.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de-de.facebook.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: ThinkVantage Password Manager - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
O4 - HKLM\..\Run: [TPFNF7] C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe /r
O4 - HKLM\..\Run: [TPHOTKEY] C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe
O4 - HKLM\..\Run: [AwaySch] C:\Programme\Lenovo\AwayTask\AwaySch.EXE
O4 - HKLM\..\Run: [AMSG] C:\Programme\ThinkVantage\AMSG\Amsg.exe /startup
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
O4 - HKLM\..\Run: [nmapp] "C:\Programme\Pure Networks\Network Magic\nmapp.exe" -autorun -nosplash
O4 - HKLM\..\Run: [ACTray] C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe
O4 - HKLM\..\Run: [ACWLIcon] C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
O4 - HKLM\..\Run: [cssauth] "C:\Programme\Lenovo\Client Security Solution\cssauth.exe" silent
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra 'Tools' menuitem: ThinkVantage Password Manager... - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo  - C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo  - C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IPS-Basisservice (IPSSVC) - Lenovo Group Limited - C:\WINDOWS\system32\IPSSVC.EXE
O23 - Service: IviRegMgr - InterVideo - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Programme\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe
O23 - Service: Pure Networks Network Magic Service (nmservice) - Pure Networks, Inc. - C:\Programme\Pure Networks\Network Magic\nmsrvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: System Update (SUService) - Lenovo Group Limited - c:\programme\lenovo\system update\suservice.exe
O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe
O23 - Service: TSS Core Service (TSSCoreService) - IBM - C:\Programme\Lenovo\Client Security Solution\tvttcsd.exe
O23 - Service: TVT Backup Protection Service - Unknown owner - C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe
O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
O23 - Service: tvtnetwk - Unknown owner - C:\Programme\Lenovo\Rescue and Recovery\ADM\IUService.exe

--
End of file - 10691 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Auf Updates für Windows Live Toolbar prüfen.job
C:\WINDOWS\tasks\PMTask.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-10 62376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2010-12-08 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-12-08 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F040E541-A427-4CF7-85D8-75E3E0F476C5}]
CPwmIEBrowserHelper Object - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll [2007-08-03 795960]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"=C:\Programme\Synaptics\SynTP\SynTPLpr.exe [2007-07-05 110592]
"SynTPEnh"=C:\Programme\Synaptics\SynTP\SynTPEnh.exe [2007-07-05 512000]
"PWRMGRTR"=rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor []
"BLOG"=rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog []
"TPFNF7"=C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe [2007-04-09 58416]
"TPHOTKEY"=C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe [2007-03-09 66176]
""= []
"TpShocks"=C:\WINDOWS\system32\TpShocks.exe [2007-09-28 181544]
"EZEJMNAP"=C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe [2007-03-28 243248]
"SoundMAXPnP"=C:\Programme\Analog Devices\Core\smax4pnp.exe [2007-04-09 1015808]
"SoundMAX"=C:\Programme\Analog Devices\SoundMAX\Smax4.exe [2007-04-03 839680]
"TVT Scheduler Proxy"=C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe [2007-07-11 540672]
"AwaySch"=C:\Programme\Lenovo\AwayTask\AwaySch.EXE [2006-11-07 91688]
"AMSG"=C:\Programme\ThinkVantage\AMSG\Amsg.exe [2007-02-01 419376]
"LPManager"=C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe [2007-07-12 124256]
"nmapp"=C:\Programme\Pure Networks\Network Magic\nmapp.exe [2007-03-14 321088]
"ACTray"=C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe [2007-07-05 413696]
"ACWLIcon"=C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe [2007-07-05 126976]
"cssauth"=C:\Programme\Lenovo\Client Security Solution\cssauth.exe [2007-08-03 2630968]
"avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2010-12-07 281768]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FineReader7NewsReaderPro]
C:\Programme\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe [2003-07-28 278528]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
C:\Programme\Logitech\QuickCam\Quickcam.exe [2008-02-13 2196240]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Logitech Desktop Messenger.lnk]
C:\PROGRA~1\Logitech\DESKTO~1\8876480\Program\LOGITE~1.EXE [2008-12-24 66864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2007-08-09 204800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tpfnf2]
C:\Programme\Lenovo\HOTKEY\notifyf2.dll [2006-09-06 34344]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tphotkey]
C:\Programme\Lenovo\HOTKEY\tphklock.dll [2006-12-14 28672]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
ACGina

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2010-12-09 11:11:39 ----D---- C:\Programme\trend micro
2010-12-09 11:11:38 ----D---- C:\rsit
2010-12-08 20:46:01 ----D---- C:\Programme\FileHippo.com
2010-12-08 16:07:28 ----D---- C:\Programme\Adobe
2010-12-08 13:33:24 ----D---- C:\WINDOWS\ie8updates
2010-12-08 13:29:11 ----HDC---- C:\WINDOWS\ie8
2010-12-08 12:07:03 ----A---- C:\WINDOWS\system32\javaws.exe
2010-12-08 12:07:03 ----A---- C:\WINDOWS\system32\javaw.exe
2010-12-08 12:07:03 ----A---- C:\WINDOWS\system32\java.exe
2010-12-08 12:00:35 ----D---- C:\Programme\Sun
2010-12-07 20:08:03 ----D---- C:\WINDOWS\system32\NtmsData
2010-12-07 20:01:32 ----D---- C:\Dokumente und Einstellungen\*********\Anwendungsdaten\Avira
2010-12-07 19:58:57 ----A---- C:\WINDOWS\system32\drivers\avipbb.sys
2010-12-07 19:58:57 ----A---- C:\WINDOWS\system32\drivers\avgntmgr.sys
2010-12-07 19:58:57 ----A---- C:\WINDOWS\system32\drivers\avgntflt.sys
2010-12-07 19:58:57 ----A---- C:\WINDOWS\system32\drivers\avgntdd.sys
2010-12-07 19:58:51 ----D---- C:\Programme\Avira
2010-12-07 16:37:04 ----D---- C:\Dokumente und Einstellungen\********\Anwendungsdaten\Malwarebytes
2010-12-07 16:36:59 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-12-07 16:36:57 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-12-07 16:36:54 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2010-12-07 16:36:54 ----A---- C:\WINDOWS\system32\drivers\mbam.sys

======List of files/folders modified in the last 1 months======

2010-12-09 11:11:39 ----RD---- C:\Programme
2010-12-09 11:11:29 ----D---- C:\WINDOWS\Prefetch
2010-12-09 11:11:24 ----D---- C:\WINDOWS\Temp
2010-12-09 10:28:25 ----D---- C:\WINDOWS\system32\CatRoot2
2010-12-09 10:28:21 ----A---- C:\WINDOWS\system32\PROCDB.INI
2010-12-09 10:28:01 ----AD---- C:\WINDOWS
2010-12-09 10:27:59 ----AD---- C:\WINDOWS\system32
2010-12-09 10:27:59 ----A---- C:\WINDOWS\system32\IPSCtrl.INI
2010-12-09 10:27:56 ----A---- C:\TPHKLOCK.TXT
2010-12-09 00:37:32 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-12-08 16:08:29 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2010-12-08 16:08:12 ----SD---- C:\Dokumente und Einstellungen\*********\Anwendungsdaten\Microsoft
2010-12-08 16:08:12 ----D---- C:\Dokumente und Einstellungen\*********\Anwendungsdaten\Adobe
2010-12-08 16:08:03 ----SHD---- C:\WINDOWS\Installer
2010-12-08 16:07:41 ----D---- C:\Programme\Gemeinsame Dateien\Adobe
2010-12-08 15:57:41 ----D---- C:\WINDOWS\WinSxS
2010-12-08 13:45:00 ----HD---- C:\WINDOWS\inf
2010-12-08 13:44:58 ----ASHD---- C:\WINDOWS\system32\dllcache
2010-12-08 13:44:55 ----HD---- C:\WINDOWS\$hf_mig$
2010-12-08 13:44:54 ----A---- C:\WINDOWS\imsins.BAK
2010-12-08 13:36:12 ----D---- C:\WINDOWS\system32\de-de
2010-12-08 13:36:11 ----D---- C:\WINDOWS\Media
2010-12-08 13:36:11 ----D---- C:\WINDOWS\Help
2010-12-08 13:36:11 ----D---- C:\Programme\Internet Explorer
2010-12-08 13:18:31 ----D---- C:\WINDOWS\SoftwareDistribution
2010-12-08 12:10:10 ----D---- C:\Programme\Gemeinsame Dateien\Java
2010-12-08 12:06:50 ----A---- C:\WINDOWS\system32\deployJava1.dll
2010-12-08 12:06:47 ----D---- C:\Programme\Java
2010-12-08 12:00:49 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
2010-12-07 23:47:49 ----SHD---- C:\System Volume Information
2010-12-07 21:47:44 ----D---- C:\WINDOWS\Registration
2010-12-07 21:08:45 ----D---- C:\WINDOWS\Minidump
2010-12-07 20:08:11 ----D---- C:\SWSHARE
2010-12-07 20:08:02 ----D---- C:\WINDOWS\repair
2010-12-07 19:58:57 ----D---- C:\WINDOWS\system32\drivers
2010-12-07 19:58:51 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2010-12-07 16:53:41 ----HDC---- C:\WINDOWS\$NtUninstallKB899587$
2010-12-05 18:17:34 ----D---- C:\Dokumente und Einstellungen\********\Anwendungsdaten\Skype
2010-12-05 17:16:31 ----D---- C:\Dokumente und Einstellungen\********\Anwendungsdaten\skypePM
2010-12-04 15:11:57 ----D---- C:\Programme\Mozilla Firefox
2010-12-01 12:31:13 ----D---- C:\Programme\Mozilla Thunderbird
2010-11-19 20:39:15 ----RSD---- C:\WINDOWS\assembly
2010-11-19 20:38:15 ----RSD---- C:\WINDOWS\Fonts
2010-11-19 20:37:57 ----D---- C:\Programme\OpenOffice.org 3
2010-11-10 12:26:23 ----A---- C:\WINDOWS\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 DRVMCDB;DRVMCDB; C:\WINDOWS\System32\Drivers\DRVMCDB.SYS [2006-03-01 89472]
R0 iaStor;Intel AHCI Controller; C:\WINDOWS\system32\DRIVERS\iaStor.sys [2007-02-12 277784]
R0 ohci1394;OHCI-konformer IEEE 1394-Hostcontroller; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2008-11-20 43872]
R0 Shockprf;Shockprf; C:\WINDOWS\System32\DRIVERS\Apsx86.sys [2007-09-28 103472]
R0 TPDIGIMN;TPDIGIMN; C:\WINDOWS\System32\DRIVERS\ApsHM86.sys [2007-09-28 19504]
R1 ANC;ANC; C:\WINDOWS\System32\drivers\ANC.SYS [2005-11-08 11520]
R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-12-08 135096]
R1 DLACDBHM;DLACDBHM; C:\WINDOWS\System32\Drivers\DLACDBHM.SYS [2005-11-18 5660]
R1 DLARTL_N;DLARTL_N; C:\WINDOWS\System32\Drivers\DLARTL_N.SYS [2005-11-18 22684]
R1 IBMTPCHK;IBMTPCHK; \??\C:\WINDOWS\system32\Drivers\IBMBLDID.sys []
R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 SSHDRV58;SSHDRV58; \??\C:\WINDOWS\system32\drivers\SSHDRV58.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-12-07 28520]
R1 TPHKDRV;TPHKDRV; C:\WINDOWS\system32\DRIVERS\TPHKDRV.sys [2006-10-23 17778]
R1 TPPWRIF;TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [2007-09-05 4442]
R1 TSMAPIP;TSMAPIP; C:\WINDOWS\System32\drivers\TSMAPIP.SYS [2007-04-09 12848]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-04 12032]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.7.4.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2008-01-17 21393]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-12-07 61960]
R2 DLABOIOM;DLABOIOM; C:\WINDOWS\System32\DLA\DLABOIOM.SYS [2006-02-02 25628]
R2 DLADResN;DLADResN; C:\WINDOWS\System32\DLA\DLADResN.SYS [2006-02-02 2496]
R2 DLAIFS_M;DLAIFS_M; C:\WINDOWS\System32\DLA\DLAIFS_M.SYS [2006-02-02 86652]
R2 DLAOPIOM;DLAOPIOM; C:\WINDOWS\System32\DLA\DLAOPIOM.SYS [2006-02-02 14684]
R2 DLAPoolM;DLAPoolM; C:\WINDOWS\System32\DLA\DLAPoolM.SYS [2006-02-02 6364]
R2 DLAUDF_M;DLAUDF_M; C:\WINDOWS\System32\DLA\DLAUDF_M.SYS [2006-02-02 87036]
R2 DLAUDFAM;DLAUDFAM; C:\WINDOWS\System32\DLA\DLAUDFAM.SYS [2006-02-02 94332]
R2 DRVNDDM;DRVNDDM; C:\WINDOWS\System32\Drivers\DRVNDDM.SYS [2005-11-18 40544]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R2 pmem;pmem; \??\C:\WINDOWS\System32\drivers\pmemnt.sys []
R2 PROCDD;IPS-Helper-Treiber; C:\WINDOWS\system32\DRIVERS\PROCDD.SYS [2006-11-06 12080]
R2 s24trans;WLAN-Transport; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2007-03-29 12416]
R2 tvtfilter;tvtfilter; C:\WINDOWS\system32\DRIVERS\tvtfilter.sys [2008-01-17 33536]
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2007-04-13 306176]
R3 AEAudio;AE Audio Service; C:\WINDOWS\system32\drivers\AEAudio.sys [2007-03-22 94848]
R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 atmeltpm;atmeltpm; C:\WINDOWS\system32\DRIVERS\atmeltpm.sys [2005-05-17 15872]
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2007-05-02 161792]
R3 BTKRNL;Bluetooth-Bus-Enumerator; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2007-02-27 868042]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2010-02-12 15664]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2006-12-22 988800]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2006-12-22 209664]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2007-08-09 5765056]
R3 IBMPMDRV;IBMPMDRV; C:\WINDOWS\system32\DRIVERS\ibmpmdrv.sys [2007-05-31 21424]
R3 Iviaspi;IVI ASPI Shell; C:\WINDOWS\system32\drivers\iviaspi.sys [2003-09-10 21060]
R3 LVPr2Mon;Logitech LVPr2Mon Driver; C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys [2008-02-05 25624]
R3 NETw4x32;Intel(R) Wireless WiFi Link Adaptertreiber für Windows XP 32 Bit; C:\WINDOWS\system32\DRIVERS\NETw4x32.sys [2007-04-30 2206976]
R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 psadd;Lenovo Parties Service Access Device Driver; C:\WINDOWS\system32\DRIVERS\psadd.sys [2007-05-22 21376]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2007-07-05 177664]
R3 TcUsb;TC USB Kernel Driver; C:\WINDOWS\System32\Drivers\tcusb.sys [2007-03-14 40848]
R3 TVTI2C;Lenovo SM bus driver; C:\WINDOWS\system32\DRIVERS\Tvti2c.sys [2007-05-22 30336]
R3 TVTPktFilter;TVT Packet Filter Service; C:\WINDOWS\system32\DRIVERS\tvtpktfilter.sys [2007-07-11 17792]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2006-12-22 730112]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2007-01-24 67960]
S3 CA561;ICatch (VI) PC Camera; C:\WINDOWS\System32\Drivers\SPCA561.SYS [2002-10-01 119798]
S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 E100B;Intel(R) PRO-Adaptertreiber; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2001-08-18 117760]
S3 G400;G400; C:\WINDOWS\system32\DRIVERS\G400m.sys [2001-08-18 322432]
S3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-08-08 101120]
S3 LVcKap;Logitech AEC Driver; C:\WINDOWS\system32\DRIVERS\LVcKap.sys [2008-02-05 689176]
S3 LVRS;Logitech RightSound Filter Driver; C:\WINDOWS\system32\DRIVERS\lvrs.sys [2008-02-06 628760]
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\LVUSBSta.sys [2008-02-06 41752]
S3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
S3 pepifilter;Volume Adapter; C:\WINDOWS\system32\DRIVERS\lv302af.sys [2008-02-06 13848]
S3 PID_PEPI;Logitech QuickCam IM(PID_PEPI); C:\WINDOWS\system32\DRIVERS\LV302V32.SYS [2008-02-06 2570520]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 UIUSys;Conexant Setup API; C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS []
S3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2005-01-28 18944]
S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S4 agp440;Intel AGP-Bus-Filter; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-13 42368]
S4 agpCPQ;Compaq AGP-Bus-Filter; C:\WINDOWS\system32\DRIVERS\agpCPQ.sys [2008-04-13 44928]
S4 alim1541;ALI AGP-Bus-Filter; C:\WINDOWS\system32\DRIVERS\alim1541.sys [2008-04-13 42752]
S4 amdagp;AMD AGP-Bus-Filtertreiber; C:\WINDOWS\system32\DRIVERS\amdagp.sys [2008-04-13 43008]
S4 cbidf;cbidf; C:\WINDOWS\system32\DRIVERS\cbidf2k.sys [2001-08-17 13952]
S4 sisagp;SIS AGP-Bus-Filter; C:\WINDOWS\system32\DRIVERS\sisagp.sys [2008-04-13 40960]
S4 viaagp;VIA AGP-Bus-Filter; C:\WINDOWS\system32\DRIVERS\viaagp.sys [2008-04-13 42240]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AcPrfMgrSvc;Ac Profile Manager Service; C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe [2007-07-05 65536]
R2 AcSvc;Access Connections Main Service; C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe [2007-07-05 184320]
R2 AntiVirMailService;Avira AntiVir MailGuard; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [2010-12-07 339624]
R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2010-12-07 135336]
R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2010-12-08 267944]
R2 AntiVirWebService;Avira AntiVir WebGuard; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [2010-12-07 403624]
R2 btwdins;Bluetooth Service; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [2007-02-27 266295]
R2 Diskeeper;Diskeeper; C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe [2006-05-23 622700]
R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:\Programme\Intel\Wireless\Bin\EvtEng.exe [2007-04-16 647168]
R2 IBMPMSVC;ThinkPad PM Service; C:\WINDOWS\system32\ibmpmsvc.exe [2007-05-31 36400]
R2 IPSSVC;IPS-Basisservice; C:\WINDOWS\system32\IPSSVC.EXE [2007-01-30 108080]
R2 IviRegMgr;IviRegMgr; C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe [2007-01-04 112152]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2010-12-08 153376]
R2 LVCOMSer;LVCOMSer; C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe [2008-02-05 186904]
R2 LVPrcSrv;Process Monitor; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [2008-02-05 150040]
R2 nmservice;Pure Networks Network Magic Service; C:\Programme\Pure Networks\Network Magic\nmsrvc.exe [2007-03-14 321088]
R2 ProtexisLicensing;ProtexisLicensing; C:\WINDOWS\system32\PSIService.exe [2006-11-02 174656]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Programme\Intel\Wireless\Bin\RegSrvc.exe [2007-04-16 327680]
R2 S24EventMonitor;Intel(R) PROSet/Wireless Service; C:\Programme\Intel\Wireless\Bin\S24EvMon.exe [2007-04-16 983040]
R2 SUService;System Update; c:\programme\lenovo\system update\suservice.exe [2007-06-07 13312]
R2 ThinkVantage Registry Monitor Service;ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [2007-08-03 644408]
R2 TPHDEXLGSVC;ThinkPad HDD APS Logging Service; C:\WINDOWS\System32\TPHDEXLG.exe [2007-09-28 37424]
R2 TSSCoreService;TSS Core Service; C:\Programme\Lenovo\Client Security Solution\tvttcsd.exe [2007-08-03 722232]
R2 TVT Backup Protection Service;TVT Backup Protection Service; C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe [2007-07-11 569344]
R2 TVT Backup Service;TVT Backup Service; C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe [2007-07-11 950272]
R2 TVT Scheduler;TVT Scheduler; c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [2007-07-11 1126400]
R2 tvtnetwk;tvtnetwk; C:\Programme\Lenovo\Rescue and Recovery\ADM\IUService.exe [2007-07-11 45056]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S2 LVSrvLauncher;LVSrvLauncher; C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe [2008-02-05 141848]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gusvc;Google Updater Service; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-01-04 136120]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 nmraapache;Pure Networks Net2Go Service; C:\Programme\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe [2007-03-14 12800]
S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 SQLWriter;SQL Server VSS Writer; c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe [2006-04-14 87840]
S3 WMConnectCDS;Windows Media Connect-Dienst; C:\Programme\Windows Media Connect 2\wmccds.exe [2005-10-06 856064]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
         
--- --- ---


[code]info.txtRSIT Logfile:
Code:
ATTFilter
logfile of random's system information tool 1.08 2010-12-09 11:11:59

======Uninstall list======

-->C:\Programme\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\SETUP.exe  -l0x0007 -removeonly
-->C:\Programme\InstallShield Installation Information\{69333A04-5134-40A5-A055-9166A7AA1EC8}\setup.exe -runfromtemp -l0x0009 -removeonly
-->C:\Programme\InstallShield Installation Information\{E646DCF0-5A68-11D5-B229-002078017FBF}\SETUP.exe  -l0x0007 -removeonly
-->C:\WINDOWS\IsUn0407.exe -fC:\WINDOWS\orun32.isu
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
ABBYY FineReader 7.0 Professional Edition-->MsiExec.exe /I{AAF70000-22B9-4CE9-98D6-2CCF359BAC07}
Access Help-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C6FA39A7-26B1-480A-BC74-6D17531AC222}\Setup.exe" -l0x7 UNINSTALL
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10l_Plugin.exe -maintain plugin
Adobe Reader X - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-AA0000000001}
Allway Sync 'n' Go version 10.5.8-->"E:\Allway Sync 'n' Go\unins000.exe"
Anzeige am Bildschirm-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall.XP 132 C:\Programme\Lenovo\HOTKEY\tphk_tp.inf
ATLAS.ti 5.5 Demo-->MsiExec.exe /X{1B6F40F4-0A72-4802-A1B1-9CCDEBECCCA7}
Avira AntiVir Premium-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE
Canon iP3500 series Benutzerregistrierung-->C:\Programme\Canon\IJEREG\iP3500 series\UNINST.EXE
Canon iP3500 series-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP3500_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP3500_series /L0x0007
Client Security Solution-->MsiExec.exe /I{F055E1B2-8A05-4D87-8039-1BE979BA4193}
Corel Business Center-->MsiExec.exe /X{79D56DFD-D28E-4289-BED2-32A6342A305B}
Dienstprogramm "ThinkPad UltraNav"-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{17CBC505-D1AE-459D-B445-3D2000A85842}\SETUP.EXE" -l0x7 UNINSTALL
Diskeeper Lite-->MsiExec.exe /X{796E076A-82F7-4D49-98C8-DEC0C3BC733A}
Ergänzung zu Lenovo Care-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{6280149E-EFF3-4F1B-BD43-5B7EDD6F620A}\SETUP.EXE" -l0x7 -AddRemove
FileHippo.com Update Checker-->"C:\Programme\FileHippo.com\uninstall.exe"
Help Center-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{986F64DC-FF15-449D-998F-EE3BCEC6666A}\Setup.exe" -l0x7 -AddRemove
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix für Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Hotfix für Windows XP (KB2158563)-->"C:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB981793)-->"C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe"
Huawei modem-->C:\WINDOWS\Huawei ModemsUninstall.exe
ICatch (VI) PC Camera-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F48C6EA5-3B43-11D6-86A6-0050BA0259A2}\setup.exe" 
Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall
Intel(R) PROSet/Wireless Software-->C:\WINDOWS\Installer\iProInst.exe
InterVideo WinDVD Creator 3-->"C:\Programme\InstallShield Installation Information\{7FC3BBEC-5A91-41B0-9CB8-960EC4421411}\setup.exe" REMOVEALL
InterVideo WinDVD-->"C:\Programme\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
Java DB 10.5.3.0-->MsiExec.exe /X{00BA866C-F2A2-4BB9-A308-3DFA695B6F7C}
Java(TM) 6 Update 23-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216023FF}
Java(TM) SE Development Kit 6 Update 23-->MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160230}
Lenovo Care-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CF52099A-3BEA-4C41-AEA8-1E190F04D737}\SETUP.EXE" -l0x7 -AddRemove
Lenovo Registration-->C:\Programme\Lenovo Registration\uninstall.exe
Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x7 UNINSTALL
Logitech QuickCam-->MsiExec.exe /X{6444D9D9-CD6C-4464-B970-55C606C944DC}
Logitech QuickCam-Treiberpaket-->"C:\Programme\Gemeinsame Dateien\LogiShrd\LogiDriverStore\lvdrivers\11.70.1196\LgDrvInst.exe" -remove -instdir"C:\Programme\Gemeinsame Dateien\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"lvdrivers_11.70" /clone_wait /hide_progress
Maintenance Manager-->Rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\AWAYTASK.INF
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
mCore-->MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
mDriver-->MsiExec.exe /I{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}
Message Center-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E7E836B8-4BDD-454F-82E6-5FEA17C83AD4}\Setup.exe" -l0x7 -AddRemove
Microsoft .NET Framework 1.1 Security Update (KB2416447)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2416447\M2416447Uninstall.msp"
Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Language Pack - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - DEU\install.exe
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office 2000 Professional-->MsiExec.exe /I{00010407-78E1-11D2-B60F-006097C998E7}
Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A40407-6000-11D3-8CFE-0150048383C9}
Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
Microsoft Office Word Viewer 2003-->MsiExec.exe /I{90850407-6000-11D3-8CFE-0150048383C9}
Microsoft SQL Server Native Client-->MsiExec.exe /I{547DCEC7-DD2A-47E9-82C7-5CF1EAB526DA}
Microsoft SQL Server VSS Writer-->MsiExec.exe /I{2DFB5485-A3EF-4298-9280-4AF80C9F4BE9}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
Mozilla Firefox (3.6.12)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (3.1.6)-->C:\Programme\Mozilla Thunderbird\uninstall\helper.exe
mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{B5E8B139-9A06-4D97-BA4E-1256F8D6968D}
mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
Network Magic-->MsiExec.exe /X{800C6CC9-8EEB-4A6A-ABD4-C05EAE279606}
OpenOffice.org 3.2-->MsiExec.exe /I{8D1E61D1-1395-4E97-997F-D002DB3A5074}
PC-Doctor 5 für Windows-->C:\Programme\PCDR5\uninst.exe
pdfsam-->C:\Programme\pdfsam\uninstall.exe
Philips Songbird-->C:\Programme\Philips\Philips Songbird\Philips-Songbird-Uninstall.exe
Picasa 3-->"C:\Programme\Picasa2\Uninstall.exe"
Präsentationsdirektor-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{65706020-7B6F-41F2-8047-FC69579E386A}\Setup.exe" -l0x7 -AddRemove
PSPP-->C:\Programme\PSPP\uninstall.exe
R für Windows-->C:\PROGRA~1\R\RW201S~1\UNWISE.EXE C:\PROGRA~1\R\RW201S~1\INSTALL.LOG
RealPlayer-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0
RecordNow Audio-->MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382}
RecordNow Copy-->MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629}
RecordNow Data-->MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
Remove Multimedia Center-->C:\swtools\apps\MMCfTO\customiz\sequencer.exe -fc:\swtools\apps\MMCfTO\customiz\uninst.seq
Rescue and Recovery-->MsiExec.exe /I{F151F2B3-0C32-44D3-90E2-E639B8024622}
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT=""
Sicherheitsupdate für Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461)-->"C:\WINDOWS\ie7updates\KB2183461-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131)-->"C:\WINDOWS\ie7updates\KB2360131-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB978207)-->"C:\WINDOWS\ie7updates\KB978207-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB982381)-->"C:\WINDOWS\ie7updates\KB982381-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131)-->"C:\WINDOWS\ie8updates\KB2360131-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332)-->"C:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381)-->"C:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB2378111)-->"C:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB975558)-->"C:\WINDOWS\$NtUninstallKB975558_WM8$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB978695)-->"C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2079403)-->"C:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2115168)-->"C:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2121546)-->"C:\WINDOWS\$NtUninstallKB2121546$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2160329)-->"C:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2259922)-->"C:\WINDOWS\$NtUninstallKB2259922$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2279986)-->"C:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2286198)-->"C:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2296011)-->"C:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2347290)-->"C:\WINDOWS\$NtUninstallKB2347290$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2360937)-->"C:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2387149)-->"C:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975562)-->"C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978542)-->"C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979482)-->"C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979559)-->"C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979687)-->"C:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980195)-->"C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980218)-->"C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980436)-->"C:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981322)-->"C:\WINDOWS\$NtUninstallKB981322$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981852)-->"C:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981957)-->"C:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981997)-->"C:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982132)-->"C:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982214)-->"C:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982665)-->"C:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982802)-->"C:\WINDOWS\$NtUninstallKB982802$\spuninst\spuninst.exe"
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
Sonic DLA-->MsiExec.exe /I{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
Sonic Icons for Lenovo-->MsiExec.exe /I{B334D9AE-1393-423E-97C0-3BDC3360E692}
Sonic Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
SoundMAX-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\SETUP.exe" -l0x7  -removeonly
Statistiklabor 3-->C:\PROGRA~1\STATIS~1\UNWISE.EXE C:\PROGRA~1\STATIS~1\INSTALL.LOG
System Update-->MsiExec.exe /X{8675339C-128C-44DD-83BF-0A5D6ABD8297}
ThinkPad Bluetooth with Enhanced Data Rate Software-->MsiExec.exe /X{84814E6B-2581-46EC-926A-823BD1C670F6}
ThinkPad Energie-Manager-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A0E64EBA-8BF0-49FB-90C0-BB3D781A2016}\SETUP.EXE" -l0x7 -AddRemove
ThinkPad FullScreen Magnifier-->RunDll32 setupapi.dll,InstallHinfSection DefaultUninstall.NT 132 C:\Programme\Lenovo\Zoom\TpScrex.inf
ThinkPad Modem-->C:\Programme\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_10140588\UIU32m.exe -U -ITkp0588k.inf
ThinkPad PC Card Power Policy-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUnInstall 132 C:\SWTOOLS\OSFIXES\PCMCIAPW\pcmciapw.inf
ThinkPad Power Management Driver-->RunDll32.exe tpinspm.dll,Uninstall
ThinkPad UltraNav Driver-->rundll32.exe "C:\Programme\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
ThinkPad-Dienstprogramm 'EasyEject'-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{1297C681-92D7-40EF-93BF-03F66EC5105C}\SETUP.EXE" -l0x7 -AddRemove
ThinkVantage Access Connections-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7EB114D8-207F-45AE-BABD-1669715F2630}\Setup.exe" -l0x7 anything
ThinkVantage System für aktiven Festplattenschutz-->MsiExec.exe /X{46A84694-59EC-48F0-964C-7E76E9F8A2ED}
ThinkVantage Technologies Welcome Message-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{1007F41F-7D69-468E-8017-3849A5A973C2}\Setup.exe" -l0x7 anything
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)-->MsiExec.exe /X{07629207-FAA0-4F1A-8092-BF5085BE511F}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update für Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
Update für Windows Internet Explorer 7 (KB980182)-->"C:\WINDOWS\ie7updates\KB980182-IE7\spuninst\spuninst.exe"
Update für Windows Internet Explorer 8 (KB2447568)-->"C:\WINDOWS\ie8updates\KB2447568-IE8\spuninst\spuninst.exe"
Update für Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
Update für Windows XP (KB2141007)-->"C:\WINDOWS\$NtUninstallKB2141007$\spuninst\spuninst.exe"
Update für Windows XP (KB2345886)-->"C:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe"
Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
Update für Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
VLC media player 1.0.0-rc1-->C:\Programme\VideoLAN\VLC\uninstall.exe
Wallpapers-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DB71210F-8314-4AE3-B7A7-EBAF85BD30E9}\Setup.exe" -l0x7 UNINSTALL
Winamp-->"C:\Programme\Winamp\UninstWA.exe"
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray-->"C:\WINDOWS\$NtUninstallKB952011$\spuninst\spuninst.exe"
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Toolbar-->"C:\Programme\Windows Live Toolbar\UnInstall.exe" {10DDCDDD-9A59-4496-9371-C17F1668D433}
Windows Live Toolbar-->MsiExec.exe /X{10DDCDDD-9A59-4496-9371-C17F1668D433}
Windows Media Connect-->"C:\WINDOWS\$NtUninstallWMCSetup$\spuninst\spuninst.exe"
Windows Media Format Runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Player 10-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XP Themes-->MsiExec.exe /I{C54ED2B6-1AF2-416F-BBA8-5E2B8CDCB5C4}

======Security center information======

AV: AntiVir Desktop

======System event log======

Computer Name: LENOVO-97D53D25
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "WAM" gesendet.

Record Number: 58720
Source Name: Service Control Manager
Time Written: 20101027120938.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: LENOVO-97D53D25
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "WAM" gesendet.

Record Number: 58719
Source Name: Service Control Manager
Time Written: 20101027120904.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: LENOVO-97D53D25
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "WAM" gesendet.

Record Number: 58718
Source Name: Service Control Manager
Time Written: 20101027120903.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: LENOVO-97D53D25
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "WAM" gesendet.

Record Number: 58717
Source Name: Service Control Manager
Time Written: 20101027120902.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: LENOVO-97D53D25
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "WAM" gesendet.

Record Number: 58716
Source Name: Service Control Manager
Time Written: 20101027120901.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

=====Application event log=====

Computer Name: LENOVO-97D53D25
Event Code: 1485
Message: 
Record Number: 58142
Source Name: MSSQL$MSSMLBIZ
Time Written: 20100919145729.000000+120
Event Type: Informationen
User: 

Computer Name: LENOVO-97D53D25
Event Code: 17125
Message: 
Record Number: 58141
Source Name: MSSQL$MSSMLBIZ
Time Written: 20100919145729.000000+120
Event Type: Informationen
User: 

Computer Name: LENOVO-97D53D25
Event Code: 0
Message: 
Record Number: 58140
Source Name: RegSrvc
Time Written: 20100919145728.000000+120
Event Type: Informationen
User: 

Computer Name: LENOVO-97D53D25
Event Code: 17164
Message: 
Record Number: 58139
Source Name: MSSQL$MSSMLBIZ
Time Written: 20100919145728.000000+120
Event Type: Informationen
User: 

Computer Name: LENOVO-97D53D25
Event Code: 17162
Message: 
Record Number: 58138
Source Name: MSSQL$MSSMLBIZ
Time Written: 20100919145728.000000+120
Event Type: Informationen
User: 

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\Intel\Wireless\Bin\;C:\Programme\Diskeeper Corporation\Diskeeper\;C:\Programme\ThinkPad\ConnectUtilities;C:\Programme\Gemeinsame Dateien\Lenovo;C:\Programme\Lenovo\Client Security Solution
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
"PROCESSOR_REVISION"=0f0d
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"SonicCentral"=C:\Programme\Gemeinsame Dateien\Sonic Shared\Sonic Central\
"TPCCommon"=C:\PROGRA~1\Lenovo\LENOVO~2
"TVT"=C:\Programme\Lenovo
"TVTCOMMON"=C:\Programme\Gemeinsame Dateien\Lenovo
"SWSHARE"=C:\SWSHARE
"RR"=C:\Programme\Lenovo\Rescue and Recovery
"TVTPYDIR"=C:\Programme\Gemeinsame Dateien\Lenovo\Python24

-----------------EOF-----------------
         
--- --- ---


Grüße, Jens
__________________

Geändert von Adorno (09.12.2010 um 10:19 Uhr) Grund: Name gelöscht

Alt 09.12.2010, 10:29   #4
Adorno
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Hier gehts weiter....

Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  09.12.2010 11:11      C:\rsit --------- 0 
  09.12.2010 11:11      C:\Programme --------- 0 
  09.12.2010 10:28      C:\WINDOWS --------- 0 
  09.12.2010 10:27      C:\TPHKLOCK.TXT --------- 17328 
        C:\hiberfil.sys ---------  
        C:\pagefile.sys ---------  
  08.12.2010 12:04      C:\JavaRa.log --------- 14354 
  07.12.2010 23:47      C:\System Volume Information --------- 0 
  07.12.2010 20:08      C:\SWSHARE --------- 0 
  27.10.2010 11:03      C:\RRbackups --------- 0 
  08.08.2010 12:21      C:\desktop --------- 0 
  06.08.2009 11:35      C:\74239966db99e905fddd335997 --------- 0 
  25.04.2009 12:41      C:\boot.ini --------- 211 
  24.12.2008 13:48      C:\NTLDR --------- 251712 
  23.12.2008 20:40      C:\Snap.bmp --------- 304182 
  03.04.2008 18:50      C:\Netgear --------- 0 
  25.02.2008 19:25      C:\RECYCLER --------- 0 
  25.02.2008 19:23      C:\I386 --------- 0 
  25.02.2008 19:22      C:\SWTOOLS --------- 0 
  25.02.2008 19:22      C:\Dokumente und Einstellungen --------- 0 
  17.01.2008 09:03      C:\syslevel.lgl --------- 83 
  17.01.2008 08:54      C:\VALUEADD --------- 0 
  17.01.2008 08:54      C:\SUPPORT --------- 0 
  17.01.2008 01:45      C:\MSOCache --------- 0 
  17.01.2008 01:38      C:\drivers --------- 0 
  17.01.2008 01:30      C:\Icons --------- 0 
  17.01.2008 01:28      C:\drivez.log --------- 2293 
  17.01.2008 01:20      C:\Intel --------- 0 
  17.01.2008 01:18      C:\Program Files --------- 0 
  27.01.2006 03:18      C:\MSDOS.SYS --------- 0 
  27.01.2006 03:18      C:\IO.SYS --------- 0 
  27.01.2006 03:18      C:\AUTOEXEC.BAT --------- 0 
  27.01.2006 03:18      C:\CONFIG.SYS --------- 0 
  04.08.2004 13:00      C:\NTDETECT.COM --------- 47564 
  04.08.2004 13:00      C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\WINDOWS

  09.12.2010 10:30     C:\WINDOWS\setupapi.log --------- 949195 
  09.12.2010 10:30     C:\WINDOWS\WindowsUpdate.log --------- 1195176 
  09.12.2010 10:28     C:\WINDOWS\0.log --------- 0 
  09.12.2010 10:28     C:\WINDOWS\wiadebug.log --------- 159 
  09.12.2010 10:28     C:\WINDOWS\wiaservc.log --------- 50 
  09.12.2010 10:27     C:\WINDOWS\bootstat.dat --------- 2048 
  09.12.2010 00:37     C:\WINDOWS\SchedLgU.Txt --------- 32466 
  08.12.2010 13:45     C:\WINDOWS\iis6.log --------- 1739793 
  08.12.2010 13:45     C:\WINDOWS\tsoc.log --------- 735324 
  08.12.2010 13:45     C:\WINDOWS\comsetup.log --------- 489937 
  08.12.2010 13:45     C:\WINDOWS\ntdtcsetup.log --------- 294872 
  08.12.2010 13:45     C:\WINDOWS\imsins.log --------- 1374 
  08.12.2010 13:45     C:\WINDOWS\ocmsn.log --------- 80390 
  08.12.2010 13:45     C:\WINDOWS\tabletoc.log --------- 80755 
  08.12.2010 13:45     C:\WINDOWS\KB976662-IE8.log --------- 10455 
  08.12.2010 13:45     C:\WINDOWS\MedCtrOC.log --------- 111071 
  08.12.2010 13:45     C:\WINDOWS\ocgen.log --------- 764221 
  08.12.2010 13:45     C:\WINDOWS\netfxocm.log --------- 278629 
  08.12.2010 13:45     C:\WINDOWS\msgsocm.log --------- 79510 
  08.12.2010 13:44     C:\WINDOWS\FaxSetup.log --------- 1588194 
  08.12.2010 13:44     C:\WINDOWS\msmqinst.log --------- 489516 
  08.12.2010 13:44     C:\WINDOWS\updspapi.log --------- 297085 
  08.12.2010 13:44     C:\WINDOWS\imsins.BAK --------- 1374 
  08.12.2010 13:44     C:\WINDOWS\KB981332-IE8.log --------- 9555 
  08.12.2010 13:44     C:\WINDOWS\KB971961-IE8.log --------- 10316 
  08.12.2010 13:36     C:\WINDOWS\spupdsvc.log --------- 52461 
  08.12.2010 13:34     C:\WINDOWS\ie8_main.log --------- 106621 
  08.12.2010 13:34     C:\WINDOWS\KB2447568-IE8.log --------- 78770 
  08.12.2010 13:34     C:\WINDOWS\KB2360131-IE8.log --------- 90868 
  08.12.2010 13:33     C:\WINDOWS\KB982381-IE8.log --------- 103131 
  08.12.2010 13:31     C:\WINDOWS\ie8.log --------- 93030 
  08.12.2010 13:20     C:\WINDOWS\KB892130.log --------- 16116 
  28.10.2010 10:48     C:\WINDOWS\win.ini --------- 718 
  13.10.2010 13:04     C:\WINDOWS\KB2387149.log --------- 21911 
  13.10.2010 13:04     C:\WINDOWS\KB2279986.log --------- 27755 
  13.10.2010 13:04     C:\WINDOWS\KB2345886.log --------- 28237 
  13.10.2010 13:04     C:\WINDOWS\KB2296011.log --------- 17307 
  13.10.2010 13:04     C:\WINDOWS\KB2360131-IE7.log --------- 107147 
  13.10.2010 13:03     C:\WINDOWS\wmsetup.log --------- 70934 
  13.10.2010 13:03     C:\WINDOWS\KB2378111.log --------- 9582 
  13.10.2010 13:03     C:\WINDOWS\KB982132.log --------- 19632 
  13.10.2010 13:03     C:\WINDOWS\KB979687.log --------- 19419 
  13.10.2010 13:01     C:\WINDOWS\KB981957.log --------- 18424 
  13.10.2010 13:01     C:\WINDOWS\KB2360937.log --------- 11158 
  29.09.2010 13:00     C:\WINDOWS\KB2158563.log --------- 4573 
  15.09.2010 23:27     C:\WINDOWS\KB2259922.log --------- 11036 
  15.09.2010 23:27     C:\WINDOWS\KB975558.log --------- 9151 
  15.09.2010 23:27     C:\WINDOWS\KB2347290.log --------- 18627 
  15.09.2010 23:26     C:\WINDOWS\KB2121546.log --------- 18111 
  15.09.2010 23:26     C:\WINDOWS\KB982802.log --------- 17929 
  15.09.2010 23:26     C:\WINDOWS\KB981322.log --------- 16360 
  15.09.2010 23:24     C:\WINDOWS\KB2141007.log --------- 16313 
  11.08.2010 23:15     C:\WINDOWS\KB2183461-IE7.log --------- 105387 
  11.08.2010 23:14     C:\WINDOWS\KB982214.log --------- 11128 
  11.08.2010 23:14     C:\WINDOWS\KB2115168.log --------- 18001 
  11.08.2010 23:14     C:\WINDOWS\KB981852.log --------- 12847 
  11.08.2010 23:13     C:\WINDOWS\KB2079403.log --------- 18394 
  11.08.2010 23:10     C:\WINDOWS\KB2160329.log --------- 18202 
  11.08.2010 23:10     C:\WINDOWS\KB980436.log --------- 17471 
  11.08.2010 23:08     C:\WINDOWS\KB981997.log --------- 9399 
  11.08.2010 23:08     C:\WINDOWS\KB982665.log --------- 16249 
  04.08.2010 13:01     C:\WINDOWS\KB2286198.log --------- 16905 
  14.07.2010 13:02     C:\WINDOWS\KB2229593.log --------- 9286 
  13.07.2010 12:22     C:\WINDOWS\setupact.log --------- 216905 
  10.06.2010 13:13     C:\WINDOWS\KB980218.log --------- 26003 
  10.06.2010 13:13     C:\WINDOWS\KB980195.log --------- 17901 
  10.06.2010 13:12     C:\WINDOWS\KB979559.log --------- 24561 
  10.06.2010 13:09     C:\WINDOWS\KB978695.log --------- 13912 
  10.06.2010 13:09     C:\WINDOWS\KB979482.log --------- 23283 
  10.06.2010 13:09     C:\WINDOWS\KB975562.log --------- 23289 
  10.06.2010 13:01     C:\WINDOWS\KB982381-IE7.log --------- 104808 
  26.05.2010 13:00     C:\WINDOWS\KB981793.log --------- 4567 
  12.05.2010 13:01     C:\WINDOWS\KB978542.log --------- 15984 
  02.05.2010 17:11     C:\WINDOWS\KB952011.log --------- 11996 
  14.04.2010 16:44     C:\WINDOWS\KB979683.log --------- 11173 
  14.04.2010 16:44     C:\WINDOWS\KB980232.log --------- 9666 
  14.04.2010 16:41     C:\WINDOWS\KB981349.log --------- 17401 
  14.04.2010 16:41     C:\WINDOWS\KB978338.log --------- 16906 
  14.04.2010 16:41     C:\WINDOWS\KB977816.log --------- 16640 
  14.04.2010 16:41     C:\WINDOWS\KB978601.log --------- 17112 
  14.04.2010 16:41     C:\WINDOWS\KB979309.log --------- 16161 
  06.04.2010 11:51     C:\WINDOWS\TdiInstall.log --------- 2134 
  06.04.2010 11:51     C:\WINDOWS\mdvinstall.log --------- 73358 
  06.04.2010 11:37     C:\WINDOWS\Huawei ModemsUninstall.exe --------- 78413 
  06.04.2010 11:29     C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt --------- 10066 
  31.03.2010 12:39     C:\WINDOWS\KB980182-IE7.log --------- 103147 
  11.03.2010 14:02     C:\WINDOWS\KB975561.log --------- 8966 
  05.03.2010 14:28     C:\WINDOWS\KB976002-v5.log --------- 4167 
  23.02.2010 23:58     C:\WINDOWS\KB979306.log --------- 4569 
  10.02.2010 13:12     C:\WINDOWS\KB978262.log --------- 9408 
  10.02.2010 13:12     C:\WINDOWS\KB971468.log --------- 9930 
  10.02.2010 13:10     C:\WINDOWS\KB978037.log --------- 16942 
  10.02.2010 13:10     C:\WINDOWS\KB975713.log --------- 16759 
  10.02.2010 13:10     C:\WINDOWS\KB978251.log --------- 9324 
  10.02.2010 13:10     C:\WINDOWS\KB975560.log --------- 16829 
  10.02.2010 13:09     C:\WINDOWS\KB977914.log --------- 17505 
  10.02.2010 13:09     C:\WINDOWS\KB978706.log --------- 15948 
  10.02.2010 13:09     C:\WINDOWS\KB977165.log --------- 11064 
  22.01.2010 13:51     C:\WINDOWS\KB978207-IE7.log --------- 101412 
  13.01.2010 15:08     C:\WINDOWS\KB955759.log --------- 10769 
  13.01.2010 15:08     C:\WINDOWS\KB972270.log --------- 10155 
  09.12.2009 14:04     C:\WINDOWS\KB970430.log --------- 27400 
  09.12.2009 14:03     C:\WINDOWS\KB974318.log --------- 25727 
  09.12.2009 14:03     C:\WINDOWS\KB973904.log --------- 18343 
  09.12.2009 14:03     C:\WINDOWS\KB976325-IE7.log --------- 102935 
  09.12.2009 14:03     C:\WINDOWS\KB974392.log --------- 17275 
  09.12.2009 14:03     C:\WINDOWS\KB971737.log --------- 17196 
  25.11.2009 14:01     C:\WINDOWS\KB976098-v2.log --------- 5823 
  25.11.2009 14:01     C:\WINDOWS\KB973687.log --------- 11056 
  25.11.2009 14:00     C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 314868 
  11.11.2009 13:34     C:\WINDOWS\KB969947.log --------- 16466 
  04.11.2009 13:00     C:\WINDOWS\KB976749-IE7.log --------- 19754 
  15.10.2009 17:45     C:\WINDOWS\KB958869.log --------- 15821 
  15.10.2009 17:43     C:\WINDOWS\KB969059.log --------- 25248 
  15.10.2009 17:43     C:\WINDOWS\KB954155.log --------- 15470 
  15.10.2009 17:43     C:\WINDOWS\KB974112.log --------- 24910 
  15.10.2009 17:43     C:\WINDOWS\KB975025.log --------- 24841 
  15.10.2009 17:43     C:\WINDOWS\KB974455-IE7.log --------- 103542 
  15.10.2009 17:42     C:\WINDOWS\KB974571.log --------- 18915 
  15.10.2009 17:41     C:\WINDOWS\KB971486.log --------- 11196 
  15.10.2009 17:41     C:\WINDOWS\KB973525.log --------- 9534 
  15.10.2009 17:41     C:\WINDOWS\KB975467.log --------- 17810 
  10.09.2009 13:01     C:\WINDOWS\KB968816.log --------- 7646 
  10.09.2009 13:01     C:\WINDOWS\KB956844.log --------- 9849 
  10.09.2009 13:00     C:\WINDOWS\KB971961.log --------- 10174 
  27.08.2009 13:00     C:\WINDOWS\KB970653-v3.log --------- 4590 
  13.08.2009 13:59     C:\WINDOWS\KB960859.log --------- 19758 
  13.08.2009 13:58     C:\WINDOWS\KB971657.log --------- 19651 
  13.08.2009 13:58     C:\WINDOWS\KB971557.log --------- 19214 
  13.08.2009 13:58     C:\WINDOWS\KB956744.log --------- 12917 
  13.08.2009 13:58     C:\WINDOWS\KB973869.log --------- 12546 
  13.08.2009 13:58     C:\WINDOWS\KB973507.log --------- 19957 
  13.08.2009 13:57     C:\WINDOWS\KB973354.log --------- 12068 
  13.08.2009 13:57     C:\WINDOWS\KB973540.log --------- 10311 
  13.08.2009 13:55     C:\WINDOWS\KB973815.log --------- 19298 
  13.08.2009 13:55     C:\WINDOWS\KB968389.log --------- 21200 
  07.08.2009 11:33     C:\WINDOWS\KB961118.log --------- 8655 
  29.07.2009 13:01     C:\WINDOWS\KB972260-IE7.log --------- 102316 
  15.07.2009 14:24     C:\WINDOWS\KB973346.log --------- 8697 
  15.07.2009 14:24     C:\WINDOWS\KB971633.log --------- 15806 
  15.07.2009 14:22     C:\WINDOWS\KB961371.log --------- 16050 
  10.06.2009 12:15     C:\WINDOWS\KB961501.log --------- 24508 
  10.06.2009 12:14     C:\WINDOWS\KB969898.log --------- 16799 
  10.06.2009 12:13     C:\WINDOWS\KB970238.log --------- 24310 
  10.06.2009 12:13     C:\WINDOWS\KB969897-IE7.log --------- 99270 
  10.06.2009 12:12     C:\WINDOWS\KB968537.log --------- 17191 
  27.05.2009 09:12     C:\WINDOWS\Tw561a.src --------- 7431 
  25.04.2009 12:41     C:\WINDOWS\system.ini --------- 227 
  17.04.2009 13:03     C:\WINDOWS\KB959426.log --------- 31330 
  17.04.2009 13:03     C:\WINDOWS\KB961373.log --------- 30316 
  17.04.2009 13:03     C:\WINDOWS\KB963027-IE7.log --------- 105239 
  17.04.2009 13:01     C:\WINDOWS\KB956572.log --------- 18435 
  17.04.2009 13:01     C:\WINDOWS\KB952004.log --------- 19399 
  17.04.2009 13:01     C:\WINDOWS\KB960803.log --------- 17817 
  17.04.2009 13:00     C:\WINDOWS\KB923561.log --------- 11504 
  11.03.2009 16:10     C:\WINDOWS\KB960225.log --------- 17413 
  11.03.2009 16:10     C:\WINDOWS\KB938464-v2.log --------- 7881 
  11.03.2009 16:10     C:\WINDOWS\KB958690.log --------- 17477 
  25.02.2009 14:00     C:\WINDOWS\KB967715.log --------- 16772 
  11.02.2009 14:01     C:\WINDOWS\KB960715.log --------- 14832 
  11.02.2009 14:01     C:\WINDOWS\KB961260-IE7.log --------- 21027 
  14.01.2009 14:02     C:\WINDOWS\KB958687.log --------- 9440 
  24.12.2008 14:05     C:\WINDOWS\KB951978.log --------- 17172 
  24.12.2008 14:05     C:\WINDOWS\KB954459.log --------- 15858 
  24.12.2008 14:02     C:\WINDOWS\OEWABLog.txt --------- 1519 
  24.12.2008 14:02     C:\WINDOWS\DtcInstall.log --------- 867 
  24.12.2008 14:01     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  24.12.2008 14:01     C:\WINDOWS\spupdsvc.log.1.log --------- 187 
  24.12.2008 14:01     C:\WINDOWS\setuplog.txt --------- 906258 
  24.12.2008 13:59     C:\WINDOWS\svcpack.log --------- 546149 
  24.12.2008 13:59     C:\WINDOWS\KB958644.log --------- 212624 
  24.12.2008 13:59     C:\WINDOWS\KB957097.log --------- 211784 
  24.12.2008 13:59     C:\WINDOWS\KB957095.log --------- 217802 
  24.12.2008 13:58     C:\WINDOWS\KB956841.log --------- 217953 
  24.12.2008 13:58     C:\WINDOWS\KB956803.log --------- 220520 
  24.12.2008 13:58     C:\WINDOWS\KB956802.log --------- 226003 
  24.12.2008 13:58     C:\WINDOWS\KB955839.log --------- 37250 
  24.12.2008 13:58     C:\WINDOWS\KB955069.log --------- 212016 
  24.12.2008 13:58     C:\WINDOWS\KB954600.log --------- 210581 
  24.12.2008 13:58     C:\WINDOWS\KB954211.log --------- 215332 
  24.12.2008 13:58     C:\WINDOWS\KB952954.log --------- 225497 
  24.12.2008 13:58     C:\WINDOWS\KB952287.log --------- 217876 
  24.12.2008 13:58     C:\WINDOWS\KB951748.log --------- 230366 
  24.12.2008 13:57     C:\WINDOWS\KB951698.log --------- 215167 
  24.12.2008 13:57     C:\WINDOWS\KB951376-v2.log --------- 210373 
  24.12.2008 13:57     C:\WINDOWS\KB951376.log --------- 209884 
  24.12.2008 13:57     C:\WINDOWS\KB951072-v2.log --------- 37393 
  24.12.2008 13:57     C:\WINDOWS\KB951066.log --------- 209613 
  24.12.2008 13:57     C:\WINDOWS\KB950974.log --------- 224239 
  24.12.2008 13:57     C:\WINDOWS\KB950762.log --------- 210192 
  24.12.2008 13:57     C:\WINDOWS\KB946648.log --------- 217450 
  24.12.2008 13:57     C:\WINDOWS\KB938464.log --------- 209105 
  24.12.2008 13:54     C:\WINDOWS\cmsetacl.log --------- 373 
  24.12.2008 13:54     C:\WINDOWS\sessmgr.setup.log --------- 7252 
  24.12.2008 10:56     C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe --------- 127034 
  23.12.2008 20:40     C:\WINDOWS\snap.dat --------- 152064 
  18.12.2008 14:00     C:\WINDOWS\KB960714-IE7.log --------- 9417 
  10.12.2008 14:01     C:\WINDOWS\KB952069.log --------- 16577 
  10.12.2008 14:01     C:\WINDOWS\KB958215-IE7.log --------- 20646 
  12.11.2008 12:34     C:\WINDOWS\msxml6-KB954459-deu-x86.LOG --------- 522746 
  12.11.2008 12:33     C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 315166 
  22.10.2008 20:51     C:\WINDOWS\setupapi.log.1.old --------- 1038515 
  16.10.2008 13:01     C:\WINDOWS\KB956391.log --------- 14579 
  16.10.2008 13:01     C:\WINDOWS\KB956390-IE7.log --------- 31533 
  13.08.2008 13:02     C:\WINDOWS\KB953839.log --------- 15556 
  13.08.2008 13:01     C:\WINDOWS\KB953838-IE7.log --------- 20610 
  11.06.2008 13:02     C:\WINDOWS\KB950759-IE7.log --------- 20010 
  11.06.2008 13:00     C:\WINDOWS\KB950760.log --------- 8009 
  28.05.2008 23:27     C:\WINDOWS\KB932823-v3.log --------- 13884 
  14.05.2008 13:00     C:\WINDOWS\KB950749.log --------- 19377 
  14.04.2008 03:23     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 03:23     C:\WINDOWS\slrundll.exe --------- 32866 
  14.04.2008 03:22     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 03:22     C:\WINDOWS\notepad.exe --------- 70144 
  14.04.2008 03:22     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 03:22     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 03:22     C:\WINDOWS\twain_32.dll --------- 50688 
  09.04.2008 13:02     C:\WINDOWS\KB948881.log --------- 16664 
  09.04.2008 13:02     C:\WINDOWS\KB941693.log --------- 28364 
  09.04.2008 13:02     C:\WINDOWS\KB947864-IE7.log --------- 22343 
  09.04.2008 13:01     C:\WINDOWS\KB948590.log --------- 21627 
  09.04.2008 13:00     C:\WINDOWS\KB945553.log --------- 16822 
  07.04.2008 10:28     C:\WINDOWS\SWWATER.INI --------- 322 
  30.03.2008 12:45     C:\WINDOWS\DPINST.LOG --------- 28566 
  29.03.2008 15:12     C:\WINDOWS\wmsetup10.log --------- 460 
  05.03.2008 12:30     C:\WINDOWS\KB924270.log --------- 72100 
  04.03.2008 14:08     C:\WINDOWS\KB899587.log --------- 43928 
  04.03.2008 14:08     C:\WINDOWS\KB927779.log --------- 43325 
  04.03.2008 14:08     C:\WINDOWS\KB927802.log --------- 40014 
  04.03.2008 14:07     C:\WINDOWS\KB943460.log --------- 34529 
  04.03.2008 14:07     C:\WINDOWS\KB922819.log --------- 40444 
  04.03.2008 14:07     C:\WINDOWS\KB923414.log --------- 39617 
  04.03.2008 14:07     C:\WINDOWS\KB937894.log --------- 40832 
  04.03.2008 14:07     C:\WINDOWS\KB928255.log --------- 47167 
  04.03.2008 14:07     C:\WINDOWS\KB931784.log --------- 48917 
  04.03.2008 14:07     C:\WINDOWS\KB923723.log --------- 25214 
  04.03.2008 14:07     C:\WINDOWS\KB933729.log --------- 31243 
  04.03.2008 14:07     C:\WINDOWS\KB920685.log --------- 36563 
  04.03.2008 14:06     C:\WINDOWS\KB923980.log --------- 36374 
  04.03.2008 14:06     C:\WINDOWS\KB911280.log --------- 35764 
  04.03.2008 14:06     C:\WINDOWS\KB936021.log --------- 35155 
  04.03.2008 14:06     C:\WINDOWS\KB938828.log --------- 34566 
  04.03.2008 14:06     C:\WINDOWS\KB924667.log --------- 32045 
  04.03.2008 14:06     C:\WINDOWS\KB900485.log --------- 34293 
  04.03.2008 14:06     C:\WINDOWS\KB931261.log --------- 32994 
  04.03.2008 14:06     C:\WINDOWS\KB941644.log --------- 39576 
  04.03.2008 14:06     C:\WINDOWS\KB927891.log --------- 27100 
  04.03.2008 14:06     C:\WINDOWS\KB936357.log --------- 32694 
  04.03.2008 14:05     C:\WINDOWS\KB887472.log --------- 31658 
  04.03.2008 14:05     C:\WINDOWS\KB946026.log --------- 32626 
  04.03.2008 14:05     C:\WINDOWS\KB938829.log --------- 39522 
  04.03.2008 14:05     C:\WINDOWS\KB925398.log --------- 26538 
  04.03.2008 14:05     C:\WINDOWS\KB910437.log --------- 26508 
  04.03.2008 14:05     C:\WINDOWS\msxml6-KB933579-deu-x86.LOG --------- 529108 
  04.03.2008 14:05     C:\WINDOWS\KB925902.log --------- 38634 
  04.03.2008 14:05     C:\WINDOWS\KB929123.log --------- 30821 
  04.03.2008 14:03     C:\WINDOWS\KB926436.log --------- 29902 
  04.03.2008 14:03     C:\WINDOWS\KB920872.log --------- 31246 
  04.03.2008 14:03     C:\WINDOWS\KB942763.log --------- 41384 
  04.03.2008 14:03     C:\WINDOWS\KB930178.log --------- 34935 
  04.03.2008 14:03     C:\WINDOWS\KB941569.log --------- 24016 
  04.03.2008 14:03     C:\WINDOWS\KB919007.log --------- 28804 
  04.03.2008 14:03     C:\WINDOWS\KB905414.log --------- 29025 
  04.03.2008 14:03     C:\WINDOWS\KB932168.log --------- 34101 
  04.03.2008 14:03     C:\WINDOWS\KB922582.log --------- 21649 
  04.03.2008 14:02     C:\WINDOWS\KB941202.log --------- 25147 
  04.03.2008 14:02     C:\WINDOWS\KB918118.log --------- 25662 
  04.03.2008 14:02     C:\WINDOWS\KB926255.log --------- 29383 
  04.03.2008 14:02     C:\WINDOWS\KB941568.log --------- 28380 
  04.03.2008 14:02     C:\WINDOWS\KB944533-IE7.log --------- 34834 
  04.03.2008 14:02     C:\WINDOWS\KB935840.log --------- 20852 
  04.03.2008 14:02     C:\WINDOWS\KB943485.log --------- 29297 
  04.03.2008 14:02     C:\WINDOWS\KB916595.log --------- 19875 
  04.03.2008 14:01     C:\WINDOWS\KB930916.log --------- 19822 
  04.03.2008 14:01     C:\WINDOWS\KB938127-IE7.log --------- 20042 
  04.03.2008 14:01     C:\WINDOWS\KB913580.log --------- 19788 
  04.03.2008 14:01     C:\WINDOWS\msxml4-KB936181-enu.LOG --------- 292326 
  04.03.2008 14:01     C:\WINDOWS\KB935839.log --------- 18116 
  04.03.2008 14:01     C:\WINDOWS\KB943055.log --------- 17556 
  04.03.2008 14:01     C:\WINDOWS\KB914389.log --------- 17759 
  04.03.2008 14:01     C:\WINDOWS\KB944653.log --------- 16715 
  04.03.2008 14:00     C:\WINDOWS\KB936782.log --------- 9168 
  04.03.2008 14:00     C:\WINDOWS\KB928843.log --------- 19372 
  03.03.2008 13:09     C:\WINDOWS\KB898461.log --------- 8381 
  26.02.2008 11:48     C:\WINDOWS\ODBC.INI --------- 403 
  26.02.2008 09:08     C:\WINDOWS\nsreg.dat --------- 0 
  25.02.2008 19:18     C:\WINDOWS\regopt.log --------- 4118 
  25.02.2008 19:17     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  17.01.2008 01:57     C:\WINDOWS\smscfg.ini --------- 61 
  17.01.2008 01:28     C:\WINDOWS\wininit.ini --------- 126 
  17.01.2008 01:28     C:\WINDOWS\xpsp1hfm.log --------- 1077 
  17.01.2008 01:26     C:\WINDOWS\log.log --------- 188 
  17.01.2008 01:25     C:\WINDOWS\KB929969.log --------- 4175 
  17.01.2008 01:25     C:\WINDOWS\KB917734.log --------- 7501 
  17.01.2008 01:23     C:\WINDOWS\KB911564.log --------- 6949 
  17.01.2008 01:23     C:\WINDOWS\KB884575.log --------- 4147 
  17.01.2008 01:20     C:\WINDOWS\SMinstall.log --------- 3828 
  17.01.2008 01:17     C:\WINDOWS\SynInst.log --------- 510 
  17.01.2008 01:17     C:\WINDOWS\AegisP.inf --------- 13864 
  17.01.2008 01:17     C:\WINDOWS\AegisP.sys --------- 21393 
  17.01.2008 01:17     C:\WINDOWS\AegisP.cat --------- 10640 
  17.01.2008 01:16     C:\WINDOWS\kb927978.log --------- 293650 
  17.01.2008 01:16     C:\WINDOWS\KB923689.log --------- 47473 
  17.01.2008 01:16     C:\WINDOWS\KB923191.log --------- 41750 
  17.01.2008 01:16     C:\WINDOWS\KB922616.log --------- 43060 
  17.01.2008 01:16     C:\WINDOWS\KB921883.log --------- 43346 
  17.01.2008 01:16     C:\WINDOWS\KB921398.log --------- 43170 
  17.01.2008 01:15     C:\WINDOWS\KB920683.log --------- 43392 
  17.01.2008 01:15     C:\WINDOWS\KB920670.log --------- 41910 
  17.01.2008 01:15     C:\WINDOWS\KB920214.log --------- 41863 
  17.01.2008 01:15     C:\WINDOWS\KB920213.log --------- 42549 
  17.01.2008 01:15     C:\WINDOWS\KB918439.log --------- 41661 
  17.01.2008 01:15     C:\WINDOWS\KB917422.log --------- 41416 
  17.01.2008 01:15     C:\WINDOWS\KB917344.log --------- 41146 
  17.01.2008 01:15     C:\WINDOWS\KB917159.log --------- 41288 
  17.01.2008 01:15     C:\WINDOWS\KB914388.log --------- 41486 
  17.01.2008 01:15     C:\WINDOWS\KB913446.log --------- 39114 
  17.01.2008 01:15     C:\WINDOWS\KB911927.log --------- 39737 
  17.01.2008 01:15     C:\WINDOWS\KB911567.log --------- 39357 
  17.01.2008 01:14     C:\WINDOWS\KB911562.log --------- 39226 
  17.01.2008 01:14     C:\WINDOWS\KB908531.log --------- 37724 
  17.01.2008 01:14     C:\WINDOWS\KB934205.log --------- 36084 
  17.01.2008 01:14     C:\WINDOWS\KB916189.log --------- 35541 
  17.01.2008 01:14     C:\WINDOWS\KB929120.log --------- 37332 
  17.01.2008 01:14     C:\WINDOWS\ie7_main.log --------- 15436 
  17.01.2008 01:14     C:\WINDOWS\ie7.log --------- 43777 
  17.01.2008 01:12     C:\WINDOWS\IDNMitigationAPIs.log --------- 12032 
  17.01.2008 01:12     C:\WINDOWS\NLSDownlevelMapping.log --------- 11748 
  17.01.2008 01:12     C:\WINDOWS\KB915865.log --------- 10553 
  17.01.2008 01:11     C:\WINDOWS\KB928388.log --------- 18020 
  17.01.2008 01:11     C:\WINDOWS\WMCSetup.log --------- 11214 
  17.01.2008 01:09     C:\WINDOWS\KB888111.log --------- 12427 
  17.01.2008 01:08     C:\WINDOWS\KB896613.log --------- 8568 
  17.01.2008 01:08     C:\WINDOWS\KB910728.log --------- 7289 
  17.01.2008 01:08     C:\WINDOWS\KB896243.log --------- 8499 
  17.01.2008 01:08     C:\WINDOWS\KB896256.log --------- 6967 
  17.01.2008 01:08     C:\WINDOWS\KB917332.log --------- 6856 
  17.01.2008 01:08     C:\WINDOWS\KB918837.log --------- 6832 
  17.01.2008 01:08     C:\WINDOWS\KB903250.log --------- 7171 
  17.01.2008 01:08     C:\WINDOWS\KB893357.log --------- 7312 
  17.01.2008 01:07     C:\WINDOWS\KB935192.log --------- 6539 
  17.01.2008 01:07     C:\WINDOWS\KB909095.log --------- 4636 
  17.01.2008 01:07     C:\WINDOWS\KB918005.log --------- 7634 
  17.01.2008 01:07     C:\WINDOWS\KB909667.log --------- 5046 
  17.01.2008 01:07     C:\WINDOWS\KB889816.log --------- 5770 
  06.09.2007 16:17     C:\WINDOWS\1440_900-BxtrAbst.bmp --------- 3888056 
  05.09.2007 17:18     C:\WINDOWS\PWMBTHLP.EXE --------- 16384 
  28.08.2007 17:06     C:\WINDOWS\desktopset.exe --------- 114688 
  28.08.2007 04:30     C:\WINDOWS\1024_768-BxtrAbst.bmp --------- 2359352 
  28.08.2007 04:30     C:\WINDOWS\1680_1050-BxtrAbst.bmp --------- 5292056 
  28.08.2007 04:30     C:\WINDOWS\1280_800-BxtrAbst.bmp --------- 3072056 
  28.08.2007 04:28     C:\WINDOWS\1400_1050-BxtrAbst.bmp --------- 4410056 
  28.12.2006 20:01     C:\WINDOWS\002827_.tmp --------- 19569 
  16.02.2006 09:20     C:\WINDOWS\COM+.log --------- 2908 
  16.02.2006 09:20     C:\WINDOWS\KB893803v2.log --------- 11685 
  16.02.2006 09:18     C:\WINDOWS\KB912945.log --------- 14045 
  16.02.2006 09:18     C:\WINDOWS\KB901017.log --------- 12806 
  16.02.2006 09:18     C:\WINDOWS\KB900725.log --------- 14986 
  16.02.2006 09:18     C:\WINDOWS\KB898458.log --------- 8995 
  16.02.2006 09:17     C:\WINDOWS\KB889315.log --------- 5689 
  16.02.2006 09:17     C:\WINDOWS\KB885835.log --------- 7140 
  16.02.2006 09:17     C:\WINDOWS\KB890859.log --------- 13683 
  16.02.2006 09:17     C:\WINDOWS\KB883517.log --------- 4401 
  16.02.2006 09:17     C:\WINDOWS\KB912919.log --------- 11450 
  16.02.2006 09:17     C:\WINDOWS\KB896424.log --------- 11393 
  16.02.2006 09:16     C:\WINDOWS\KB873339.log --------- 4524 
  16.02.2006 09:11     C:\WINDOWS\setupapi.log.0.old --------- 1119591 
  02.02.2006 05:20     C:\WINDOWS\DLA.EXE --------- 94263 
  27.01.2006 18:21     C:\WINDOWS\KB905915.log --------- 19588 
  27.01.2006 18:19     C:\WINDOWS\orun32.isu --------- 210415 
  27.01.2006 18:19     C:\WINDOWS\orun32.ini --------- 849 
  27.01.2006 03:22     C:\WINDOWS\setuperr.log --------- 62 
  27.01.2006 03:22     C:\WINDOWS\KB883523.log --------- 3772 
  27.01.2006 03:21     C:\WINDOWS\KB884020.log --------- 2592 
  27.01.2006 03:21     C:\WINDOWS\KB884868.log --------- 3754 
  27.01.2006 03:21     C:\WINDOWS\KB885250.log --------- 4496 
  27.01.2006 03:21     C:\WINDOWS\KB885836.log --------- 4427 
  27.01.2006 03:21     C:\WINDOWS\KB885855.log --------- 2952 
  27.01.2006 03:21     C:\WINDOWS\KB885894.log --------- 4556 
  27.01.2006 03:21     C:\WINDOWS\KB886185.log --------- 4426 
  27.01.2006 03:21     C:\WINDOWS\KB888113.log --------- 4306 
  27.01.2006 03:21     C:\WINDOWS\KB888239.log --------- 2582 
  27.01.2006 03:21     C:\WINDOWS\KB888302.log --------- 4382 
  27.01.2006 03:21     C:\WINDOWS\KB889673.log --------- 4107 
  27.01.2006 03:21     C:\WINDOWS\KB890046.log --------- 5060 
  27.01.2006 03:20     C:\WINDOWS\KB890047.log --------- 4336 
  27.01.2006 03:20     C:\WINDOWS\KB890175.log --------- 4381 
  27.01.2006 03:20     C:\WINDOWS\KB891781.log --------- 4334 
  27.01.2006 03:20     C:\WINDOWS\KB893066.log --------- 3665 
  27.01.2006 03:20     C:\WINDOWS\KB893756.log --------- 5256 
  27.01.2006 03:20     C:\WINDOWS\KB894686.log --------- 2790 
  27.01.2006 03:20     C:\WINDOWS\KB896358.log --------- 5403 
  27.01.2006 03:20     C:\WINDOWS\KB896422.log --------- 4703 
  27.01.2006 03:20     C:\WINDOWS\KB896423.log --------- 5107 
  27.01.2006 03:19     C:\WINDOWS\KB896428.log --------- 4790 
  27.01.2006 03:19     C:\WINDOWS\KB898456.log --------- 3370 
  27.01.2006 03:19     C:\WINDOWS\KB899589.log --------- 5339 
  27.01.2006 03:19     C:\WINDOWS\KB899591.log --------- 5243 
  27.01.2006 03:19     C:\WINDOWS\KB901214.log --------- 4993 
  27.01.2006 03:19     C:\WINDOWS\KB902400.log --------- 8319 
  27.01.2006 03:19     C:\WINDOWS\KB904706.log --------- 5030 
  27.01.2006 03:19     C:\WINDOWS\KB905749.log --------- 5150 
  27.01.2006 03:18     C:\WINDOWS\KB908519.log --------- 5207 
  27.01.2006 03:18     C:\WINDOWS\control.ini --------- 0 
  27.01.2006 03:18     C:\WINDOWS\ODBCINST.INI --------- 4161 
  27.01.2006 03:16     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  27.01.2006 03:14     C:\WINDOWS\vbaddin.ini --------- 37 
  27.01.2006 03:14     C:\WINDOWS\vb.ini --------- 36 
  26.01.2006 18:12     C:\WINDOWS\Sti_Trace.log --------- 0 
  04.08.2004 13:00     C:\WINDOWS\Angler.bmp --------- 17336 
  04.08.2004 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  04.08.2004 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  04.08.2004 13:00     C:\WINDOWS\clock.avi --------- 82944 
  04.08.2004 13:00     C:\WINDOWS\twain.dll --------- 94800 
  04.08.2004 13:00     C:\WINDOWS\_default.pif --------- 707 
  04.08.2004 13:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  04.08.2004 13:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  04.08.2004 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  04.08.2004 13:00     C:\WINDOWS\explorer.scf --------- 80 
  04.08.2004 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  04.08.2004 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  04.08.2004 13:00     C:\WINDOWS\Feder.bmp --------- 16730 
  04.08.2004 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  04.08.2004 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  04.08.2004 13:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  04.08.2004 13:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  04.08.2004 13:00     C:\WINDOWS\winhelp.exe --------- 257568 
  04.08.2004 13:00     C:\WINDOWS\Granit.bmp --------- 26582 
  04.08.2004 13:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  04.08.2004 13:00     C:\WINDOWS\winnt.bmp --------- 48680 
  04.08.2004 13:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  04.08.2004 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  04.08.2004 13:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
  04.08.2004 13:00     C:\WINDOWS\desktop.ini --------- 2 
  31.10.2002 16:37     C:\WINDOWS\ShowBmp.exe --------- 118784 
  13.08.2002 18:01     C:\WINDOWS\Tw561a.ini --------- 14385 
  13.08.2002 18:01     C:\WINDOWS\ap561.exe --------- 53248 
  19.03.2002 14:11     C:\WINDOWS\Setup8a.ini --------- 81 
  17.11.1998 22:44     C:\WINDOWS\IsUn0407.exe --------- 328704 
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 03:23    C:\WINDOWS\System\winspool.drv --------- 146944 
 04.08.2004 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 04.08.2004 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 04.08.2004 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 04.08.2004 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 04.08.2004 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 04.08.2004 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 04.08.2004 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 04.08.2004 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 04.08.2004 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 04.08.2004 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 04.08.2004 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 04.08.2004 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 04.08.2004 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 04.08.2004 13:00    C:\WINDOWS\System\setup.inf --------- 59167 
 04.08.2004 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 04.08.2004 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 04.08.2004 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 04.08.2004 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 04.08.2004 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 04.08.2004 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 04.08.2004 13:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 04.08.2004 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 04.08.2004 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 04.08.2004 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
----------------------------------------

 
C:\WINDOWS\System32

 09.12.2010 11:24     C:\WINDOWS\system32\TPAPSLOG.LOG --------- 2096576 
 09.12.2010 10:28     C:\WINDOWS\system32\CatRoot2 --------- 0 
 09.12.2010 10:28     C:\WINDOWS\system32\PROCDB.INI --------- 25261 
 09.12.2010 10:28     C:\WINDOWS\system32\TPHDLOG0.LOG --------- 974592 
 09.12.2010 10:27     C:\WINDOWS\system32\IPSCtrl.INI --------- 380 
 08.12.2010 13:44     C:\WINDOWS\system32\dllcache --------- 0 
 08.12.2010 13:43     C:\WINDOWS\system32\wpa.dbl --------- 2278 
 08.12.2010 13:36     C:\WINDOWS\system32\de-de --------- 0 
 08.12.2010 13:20     C:\WINDOWS\system32\lvcoinst.log --------- 20198 
 08.12.2010 12:06     C:\WINDOWS\system32\javaws.exe --------- 157472 
 08.12.2010 12:06     C:\WINDOWS\system32\javaw.exe --------- 145184 
 08.12.2010 12:06     C:\WINDOWS\system32\javacpl.cpl --------- 73728 
 08.12.2010 12:06     C:\WINDOWS\system32\java.exe --------- 145184 
 08.12.2010 12:06     C:\WINDOWS\system32\deployJava1.dll --------- 472808 
 07.12.2010 23:48     C:\WINDOWS\system32\NtmsData --------- 0 
 07.12.2010 19:58     C:\WINDOWS\system32\drivers --------- 0 
 20.11.2010 13:55     C:\WINDOWS\system32\FNTCACHE.DAT --------- 286112 
 10.11.2010 12:26     C:\WINDOWS\system32\MRT.exe --------- 35758536 
 28.10.2010 23:00     C:\WINDOWS\system32\perfh009.dat --------- 441744 
 28.10.2010 23:00     C:\WINDOWS\system32\perfc009.dat --------- 71680 
 28.10.2010 23:00     C:\WINDOWS\system32\perfh007.dat --------- 459488 
 28.10.2010 23:00     C:\WINDOWS\system32\perfc007.dat --------- 84946 
 25.10.2010 13:45     C:\WINDOWS\system32\servdat.slm --------- 16 
 25.10.2010 13:45     C:\WINDOWS\system32\lsprst7.tgz --------- 353 
 25.10.2010 13:45     C:\WINDOWS\system32\lsprst7.dll --------- 339 
 25.10.2010 13:41     C:\WINDOWS\system32\ssprs.tgz --------- 14 
 24.10.2010 13:00     C:\WINDOWS\system32\serauth2.dll --------- 0 
 24.10.2010 13:00     C:\WINDOWS\system32\nsprs.tgz --------- 0 
 24.10.2010 13:00     C:\WINDOWS\system32\serauth1.dll --------- 0 
 24.10.2010 13:00     C:\WINDOWS\system32\ssprs.dll --------- 0 
 24.10.2010 13:00     C:\WINDOWS\system32\nsprs.dll --------- 0 
 24.10.2010 13:00     C:\WINDOWS\system32\clauth2.dll --------- 1024 
 24.10.2010 13:00     C:\WINDOWS\system32\clauth1.dll --------- 1024 
 24.10.2010 12:58     C:\WINDOWS\system32\sysprs7.dll --------- 1025 
 24.10.2010 12:58     C:\WINDOWS\system32\sysprs7.tgz --------- 1025 
 01.10.2010 22:56     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1173314 
 29.09.2010 13:00     C:\WINDOWS\system32\TZLog.log --------- 713382 
 18.09.2010 11:22     C:\WINDOWS\system32\mfc42u.dll --------- 974848 
 18.09.2010 07:52     C:\WINDOWS\system32\mfc40.dll --------- 954368 
 18.09.2010 07:52     C:\WINDOWS\system32\mfc40u.dll --------- 953856 
 18.09.2010 07:52     C:\WINDOWS\system32\mfc42.dll --------- 974848 
 10.09.2010 06:47     C:\WINDOWS\system32\wininet.dll --------- 916480 
 10.09.2010 06:47     C:\WINDOWS\system32\urlmon.dll --------- 1210880 
 10.09.2010 06:47     C:\WINDOWS\system32\occache.dll --------- 206848 
 10.09.2010 06:47     C:\WINDOWS\system32\mstime.dll --------- 611840 
 10.09.2010 06:47     C:\WINDOWS\system32\mshtmled.dll --------- 66560 
 10.09.2010 06:47     C:\WINDOWS\system32\mshtml.dll --------- 5957120 
 10.09.2010 06:47     C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 
 10.09.2010 06:47     C:\WINDOWS\system32\jsproxy.dll --------- 25600 
 10.09.2010 06:47     C:\WINDOWS\system32\licmgr10.dll --------- 43520 
 10.09.2010 06:47     C:\WINDOWS\system32\msfeeds.dll --------- 602112 
 10.09.2010 06:47     C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 
 10.09.2010 06:47     C:\WINDOWS\system32\iertutil.dll --------- 1986560 
 10.09.2010 06:47     C:\WINDOWS\system32\ieframe.dll --------- 11080192 
 10.09.2010 06:47     C:\WINDOWS\system32\iepeers.dll --------- 184320 
 10.09.2010 06:47     C:\WINDOWS\system32\iedkcs32.dll --------- 387584 
 09.09.2010 14:32     C:\WINDOWS\system32\extmgr.dll --------- 133120 
 01.09.2010 12:50     C:\WINDOWS\system32\atmfd.dll --------- 285824 
 01.09.2010 08:54     C:\WINDOWS\system32\win32k.sys --------- 1852928 
 27.08.2010 09:01     C:\WINDOWS\system32\t2embed.dll --------- 119808 
 27.08.2010 06:57     C:\WINDOWS\system32\srvsvc.dll --------- 99840 
 27.08.2010 02:43     C:\WINDOWS\system32\xpsp4res.dll --------- 5632 
 26.08.2010 13:22     C:\WINDOWS\system32\ie4uinit.exe --------- 173056 
 25.08.2010 06:23     C:\WINDOWS\system32\wmp.dll --------- 5541888 
 23.08.2010 17:11     C:\WINDOWS\system32\comctl32.dll --------- 617472 
 17.08.2010 14:17     C:\WINDOWS\system32\spoolsv.exe --------- 58880 
 16.08.2010 09:44     C:\WINDOWS\system32\rpcrt4.dll --------- 590848 
 27.07.2010 07:29     C:\WINDOWS\system32\shell32.dll --------- 8503296 
 16.07.2010 13:05     C:\WINDOWS\system32\ole32.dll --------- 1288192 
 07.07.2010 12:15     C:\WINDOWS\system32\CanonIJ Uninstaller Information --------- 0 
 30.06.2010 13:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
 21.06.2010 15:46     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 18.06.2010 18:44     C:\WINDOWS\system32\winsrv.dll --------- 293888 
 17.06.2010 15:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
 16.06.2010 09:11     C:\WINDOWS\system32\jupdate-1.6.0_20-b02.log --------- 3238 
 15.06.2010 17:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
 14.06.2010 08:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
 09.06.2010 08:43     C:\WINDOWS\system32\inetcomm.dll --------- 692736 
 28.04.2010 06:41     C:\WINDOWS\system32\ntoskrnl.exe --------- 2148864 
 28.04.2010 06:41     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2027008 
 16.04.2010 16:36     C:\WINDOWS\system32\usp10.dll --------- 406016 
 11.04.2010 13:59     C:\WINDOWS\system32\jupdate-1.6.0_19-b04.log --------- 4444 
 06.04.2010 11:39     C:\WINDOWS\system32\CatRoot --------- 0 
 05.04.2010 10:54     C:\WINDOWS\system32\mp4sdmod.dll --------- 384512 
 03.04.2010 05:39     C:\WINDOWS\system32\WMVCore.dll --------- 2377576 
 30.03.2010 23:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
 30.03.2010 23:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
 29.03.2010 23:52     C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 
 10.03.2010 07:15     C:\WINDOWS\system32\vbscript.dll --------- 420352 
 05.03.2010 15:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 20.02.2010 00:47     C:\WINDOWS\system32\GPhotos.scr --------- 3604480 
 12.02.2010 22:44     C:\WINDOWS\system32\GEARAspi.dll --------- 109360 
 12.02.2010 11:03     C:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 05:33     C:\WINDOWS\system32\6to4svc.dll --------- 100864 
 05.02.2010 19:25     C:\WINDOWS\system32\quartz.dll --------- 1297408 
 29.01.2010 15:43     C:\WINDOWS\system32\l3codeca.acm --------- 307260 
 13.01.2010 15:00     C:\WINDOWS\system32\cabview.dll --------- 86528 
 01.01.2010 23:13     C:\WINDOWS\system32\rmoc3260.dll --------- 185920 
 01.01.2010 23:13     C:\WINDOWS\system32\pndx5032.dll --------- 5632 
 01.01.2010 23:13     C:\WINDOWS\system32\pndx5016.dll --------- 6656 
----------------------------------------

 
C:\WINDOWS\Prefetch

 09.12.2010 11:27     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 14422 
 09.12.2010 11:26     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 28502 
 09.12.2010 11:26     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 114418 
 09.12.2010 11:26     C:\WINDOWS\Prefetch\CHECKT.EXE-342F1881.pf --------- 104168 
 09.12.2010 11:26     C:\WINDOWS\Prefetch\TASKLIST.EXE-04D670C7.pf --------- 24530 
 09.12.2010 11:22     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 29902 
 09.12.2010 11:12     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 17060 
 09.12.2010 11:11     C:\WINDOWS\Prefetch\ZIMMERMANN.EXE-2999AE8E.pf --------- 50136 
 09.12.2010 11:11     C:\WINDOWS\Prefetch\RSIT.EXE-05D8BE9A.pf --------- 21686 
 09.12.2010 10:54     C:\WINDOWS\Prefetch\SOFFICE.EXE-26427B3D.pf --------- 12672 
 09.12.2010 10:54     C:\WINDOWS\Prefetch\SWRITER.EXE-232617FC.pf --------- 63348 
 09.12.2010 10:54     C:\WINDOWS\Prefetch\SOFFICE.BIN-1E52E616.pf --------- 58512 
 09.12.2010 10:45     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 66600 
 09.12.2010 10:40     C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 9536 
 09.12.2010 10:40     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 90268 
 09.12.2010 10:39     C:\WINDOWS\Prefetch\THUNDERBIRD.EXE-031A6371.pf --------- 80320 
 09.12.2010 10:32     C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 17746 
 09.12.2010 10:32     C:\WINDOWS\Prefetch\MSNTBUP.EXE-0FE4C519.pf --------- 19976 
 09.12.2010 10:31     C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 98716 
 09.12.2010 10:31     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 16194 
 09.12.2010 10:31     C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 55696 
 09.12.2010 10:30     C:\WINDOWS\Prefetch\DKICON.EXE-091A0CA5.pf --------- 68206 
 09.12.2010 10:30     C:\WINDOWS\Prefetch\CSS_ADMIN.EXE-385E99C5.pf --------- 94178 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 56202 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\DOT1XCFG.EXE-1140BC5C.pf --------- 5924 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 32282 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\CSSAUTH.EXE-10070DC2.pf --------- 8496 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\ACWLICON.EXE-314C6A46.pf --------- 20224 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\ACTRAY.EXE-2BE477F6.pf --------- 17514 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\LPMGR.EXE-05B99B9C.pf --------- 15966 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\AMSG.EXE-30481629.pf --------- 13900 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\BR_FUNCS.EXE-0C36811E.pf --------- 28094 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\TPSHOCKS.EXE-2B61E88E.pf --------- 12530 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\TPONSCR.EXE-05BDB03B.pf --------- 11118 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\EZEJMNAP.EXE-013FFADC.pf --------- 13780 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\TPOSDSVC.EXE-29BFBD6A.pf --------- 18894 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\TPFNF7SP.EXE-030968F1.pf --------- 14198 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\RUNDLL32.EXE-172C7372.pf --------- 12312 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\SYNTPENH.EXE-3967AE36.pf --------- 16214 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 18416 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\SYNTPLPR.EXE-0AB61C3B.pf --------- 56632 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\RUNDLL32.EXE-11B9E729.pf --------- 15986 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 76122 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 15188 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\LVCOMSER.EXE-2F0DB8B8.pf --------- 18302 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\SVCGUIHLPR.EXE-0626329F.pf --------- 62776 
 09.12.2010 10:29     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 963130 
 09.12.2010 00:37     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 32402 
 09.12.2010 00:32     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 49314 
 08.12.2010 23:16     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 102642 
 08.12.2010 21:58     C:\WINDOWS\Prefetch\Layout.ini --------- 270686 
 08.12.2010 20:57     C:\WINDOWS\Prefetch\ZSHP1018.EXE-1EB7708C.pf --------- 41896 
 08.12.2010 20:56     C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 18286 
 08.12.2010 20:55     C:\WINDOWS\Prefetch\ACRORD32.EXE-156294BF.pf --------- 145112 
 08.12.2010 20:54     C:\WINDOWS\Prefetch\NMAPP.EXE-37347965.pf --------- 4882 
 08.12.2010 20:54     C:\WINDOWS\Prefetch\SCHEDULER_PROXY.EXE-0D187338.pf --------- 3604 
 08.12.2010 20:54     C:\WINDOWS\Prefetch\TPSCREX.EXE-32858ED6.pf --------- 4580 
 08.12.2010 20:54     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 14364 
 08.12.2010 20:46     C:\WINDOWS\Prefetch\UPDATECHECKER.EXE-3881C902.pf --------- 58602 
 08.12.2010 20:45     C:\WINDOWS\Prefetch\FHSETUP.EXE-05A5AC4A.pf --------- 17498 
 08.12.2010 20:38     C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 15606 
 08.12.2010 20:31     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-390A4C12.pf --------- 27274 
 08.12.2010 18:49     C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 68210 
 08.12.2010 16:02     C:\WINDOWS\Prefetch\DLG.EXE-1FAA30D9.pf --------- 64186 
 08.12.2010 16:01     C:\WINDOWS\Prefetch\OSA9.EXE-07EC1F61.pf --------- 24946 
 08.12.2010 16:01     C:\WINDOWS\Prefetch\BTTRAY.EXE-0D451040.pf --------- 61558 
 08.12.2010 15:51     C:\WINDOWS\Prefetch\ACRORD32.EXE-153330F0.pf --------- 66022 
 07.12.2010 19:54     C:\WINDOWS\Prefetch\AVWSC.EXE-1DC97978.pf --------- 31898 
 07.12.2010 17:17     C:\WINDOWS\Prefetch\AVGNT.EXE-04C2988E.pf --------- 40304 
----------------------------------------

 
C:\WINDOWS\Tasks

 09.12.2010 10:32     C:\WINDOWS\Tasks\Auf Updates fr Windows Live Toolbar prfen.job --------- 256 
 09.12.2010 10:27     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 31.08.2010 19:25     C:\WINDOWS\Tasks\PMTask.job --------- 316 
 04.08.2004 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 09.12.2010 10:28     C:\WINDOWS\Temp\LVCOMSX.LOG --------- 19245 
 09.12.2010 10:28     C:\WINDOWS\Temp\Perflib_Perfdata_400.dat --------- 16384 
 09.12.2010 10:28     C:\WINDOWS\Temp\logishrd --------- 0 
 08.12.2010 20:52     C:\WINDOWS\Temp\Perflib_Perfdata_388.dat --------- 16384 
 08.12.2010 13:20     C:\WINDOWS\Temp\coinlog.log --------- 1908 
 08.12.2010 12:22     C:\WINDOWS\Temp\AVSETUP_4cff6a89 --------- 0 
 08.12.2010 10:21     C:\WINDOWS\Temp\Perflib_Perfdata_11c.dat --------- 16384 
 07.12.2010 21:08     C:\WINDOWS\Temp\Perflib_Perfdata_3b8.dat --------- 16384 
 07.12.2010 16:54     C:\WINDOWS\Temp\Perflib_Perfdata_248.dat --------- 16384 
 06.12.2010 16:34     C:\WINDOWS\Temp\Perflib_Perfdata_360.dat --------- 16384 
 05.12.2010 17:14     C:\WINDOWS\Temp\Perflib_Perfdata_e28.dat --------- 16384 
 05.12.2010 17:14     C:\WINDOWS\Temp\Perflib_Perfdata_484.dat --------- 16384 
 04.12.2010 12:40     C:\WINDOWS\Temp\Perflib_Perfdata_380.dat --------- 16384 
 03.12.2010 11:23     C:\WINDOWS\Temp\Perflib_Perfdata_384.dat --------- 16384 
 02.12.2010 09:57     C:\WINDOWS\Temp\Perflib_Perfdata_35c.dat --------- 16384 
 01.12.2010 20:42     C:\WINDOWS\Temp\Perflib_Perfdata_39c.dat --------- 16384 
 01.12.2010 10:16     C:\WINDOWS\Temp\Perflib_Perfdata_bc.dat --------- 16384 
 23.11.2010 09:54     C:\WINDOWS\Temp\Perflib_Perfdata_1e4.dat --------- 16384 
 22.11.2010 10:25     C:\WINDOWS\Temp\Perflib_Perfdata_4c8.dat --------- 16384 
 22.11.2010 08:45     C:\WINDOWS\Temp\Perflib_Perfdata_120.dat --------- 16384 
 21.11.2010 00:00     C:\WINDOWS\Temp\Perflib_Perfdata_458.dat --------- 16384 
 17.11.2010 10:31     C:\WINDOWS\Temp\Perflib_Perfdata_47c.dat --------- 16384 
 07.11.2010 13:47     C:\WINDOWS\Temp\Perflib_Perfdata_bf4.dat --------- 16384 
 06.11.2010 14:55     C:\WINDOWS\Temp\Perflib_Perfdata_ad8.dat --------- 16384 
 03.11.2010 11:13     C:\WINDOWS\Temp\Perflib_Perfdata_664.dat --------- 16384 
 02.11.2010 10:26     C:\WINDOWS\Temp\Perflib_Perfdata_618.dat --------- 16384 
 31.10.2010 13:14     C:\WINDOWS\Temp\Perflib_Perfdata_ddc.dat --------- 16384 
 28.10.2010 22:59     C:\WINDOWS\Temp\Perflib_Perfdata_868.dat --------- 16384 
 27.10.2010 11:01     C:\WINDOWS\Temp\CSS_SRC.txt --------- 356 
 27.10.2010 11:01     C:\WINDOWS\Temp\AC_SRC.txt --------- 1298 
 27.10.2010 09:17     C:\WINDOWS\Temp\Perflib_Perfdata_490.dat --------- 16384 
 25.10.2010 08:32     C:\WINDOWS\Temp\Perflib_Perfdata_364.dat --------- 16384 
 24.10.2010 11:00     C:\WINDOWS\Temp\Perflib_Perfdata_1c0.dat --------- 16384 
 21.10.2010 08:33     C:\WINDOWS\Temp\Perflib_Perfdata_1d4.dat --------- 16384 
 20.10.2010 09:23     C:\WINDOWS\Temp\Perflib_Perfdata_520.dat --------- 16384 
 16.10.2010 08:10     C:\WINDOWS\Temp\Perflib_Perfdata_394.dat --------- 16384 
 06.10.2010 09:16     C:\WINDOWS\Temp\Perflib_Perfdata_714.dat --------- 16384 
 04.10.2010 08:16     C:\WINDOWS\Temp\Perflib_Perfdata_21c.dat --------- 16384 
 03.10.2010 11:25     C:\WINDOWS\Temp\Perflib_Perfdata_fb0.dat --------- 16384 
 01.10.2010 22:56     C:\WINDOWS\Temp\dd_clwireg.txt --------- 122553 
 01.10.2010 22:56     C:\WINDOWS\Temp\ASPNETSetup_00008.log --------- 5158 
 01.10.2010 22:54     C:\WINDOWS\Temp\NetFxUpdate_v1.1.4322.log --------- 45832 
 01.10.2010 22:52     C:\WINDOWS\Temp\NDP1.1sp1-KB2416447-X86 --------- 0 
 26.09.2010 00:00     C:\WINDOWS\Temp\Perflib_Perfdata_8c4.dat --------- 16384 
 25.09.2010 10:46     C:\WINDOWS\Temp\Perflib_Perfdata_18c.dat --------- 16384 
 23.09.2010 09:18     C:\WINDOWS\Temp\Perflib_Perfdata_67c.dat --------- 16384 
 13.09.2010 09:07     C:\WINDOWS\Temp\Perflib_Perfdata_654.dat --------- 16384 
 11.09.2010 23:00     C:\WINDOWS\Temp\Perflib_Perfdata_ae4.dat --------- 16384 
 06.09.2010 07:33     C:\WINDOWS\Temp\Perflib_Perfdata_7cc.dat --------- 16384 
 03.09.2010 09:35     C:\WINDOWS\Temp\Perflib_Perfdata_36c.dat --------- 16384 
 27.08.2010 09:05     C:\WINDOWS\Temp\Perflib_Perfdata_74c.dat --------- 16384 
 23.08.2010 11:19     C:\WINDOWS\Temp\Perflib_Perfdata_870.dat --------- 16384 
 15.08.2010 23:00     C:\WINDOWS\Temp\Perflib_Perfdata_904.dat --------- 16384 
 12.08.2010 10:05     C:\WINDOWS\Temp\Perflib_Perfdata_308.dat --------- 16384 
 11.08.2010 23:14     C:\WINDOWS\Temp\Perflib_Perfdata_1634.dat --------- 16384 
 11.08.2010 23:13     C:\WINDOWS\Temp\ASPNETSetup_00007.log --------- 5158 
 07.08.2010 23:37     C:\WINDOWS\Temp\Perflib_Perfdata_990.dat --------- 16384 
 27.07.2010 09:15     C:\WINDOWS\Temp\Perflib_Perfdata_498.dat --------- 16384 
 26.07.2010 06:42     C:\WINDOWS\Temp\Perflib_Perfdata_2fc.dat --------- 16384 
 22.07.2010 13:12     C:\WINDOWS\Temp\Perflib_Perfdata_2c4.dat --------- 16384 
 15.07.2010 07:17     C:\WINDOWS\Temp\Perflib_Perfdata_290.dat --------- 16384 
 13.07.2010 09:22     C:\WINDOWS\Temp\Perflib_Perfdata_600.dat --------- 16384 
 09.07.2010 16:18     C:\WINDOWS\Temp\Perflib_Perfdata_2ec.dat --------- 16384 
 06.07.2010 09:30     C:\WINDOWS\Temp\Perflib_Perfdata_65c.dat --------- 16384 
 03.07.2010 12:59     C:\WINDOWS\Temp\Perflib_Perfdata_1e0.dat --------- 16384 
 30.06.2010 11:21     C:\WINDOWS\Temp\Perflib_Perfdata_4d8.dat --------- 16384 
 26.06.2010 23:02     C:\WINDOWS\Temp\Perflib_Perfdata_18f0.dat --------- 16384 
 23.06.2010 12:55     C:\WINDOWS\Temp\dd_wcf_retCA4375.txt --------- 4242 
 23.06.2010 12:55     C:\WINDOWS\Temp\Perflib_Perfdata_1420.dat --------- 16384 
 23.06.2010 12:54     C:\WINDOWS\Temp\ASPNETSetup_00006.log --------- 5158 
 17.06.2010 08:17     C:\WINDOWS\Temp\Perflib_Perfdata_338.dat --------- 16384 
 15.06.2010 10:27     C:\WINDOWS\Temp\Perflib_Perfdata_72c.dat --------- 16384 
 11.06.2010 10:59     C:\WINDOWS\Temp\Perflib_Perfdata_358.dat --------- 16384 
 10.06.2010 13:12     C:\WINDOWS\Temp\NDP1.1sp1-KB979906-X86 --------- 0 
 10.06.2010 13:12     C:\WINDOWS\Temp\FixitPatchRegistration.log --------- 22 
 10.06.2010 13:08     C:\WINDOWS\Temp\dd_wcf_retCA77F1.txt --------- 4242 
 10.06.2010 13:08     C:\WINDOWS\Temp\ASPNETSetup_00005.log --------- 5158 
 10.06.2010 13:04     C:\WINDOWS\Temp\ASPNETSetup_00004.log --------- 5158 
 08.06.2010 09:18     C:\WINDOWS\Temp\Perflib_Perfdata_2f0.dat --------- 16384 
 04.06.2010 17:30     C:\WINDOWS\Temp\Perflib_Perfdata_368.dat --------- 16384 
 01.06.2010 07:24     C:\WINDOWS\Temp\Perflib_Perfdata_34c.dat --------- 16384 
 26.05.2010 07:20     C:\WINDOWS\Temp\Perflib_Perfdata_1cc.dat --------- 16384 
 19.05.2010 07:21     C:\WINDOWS\Temp\Perflib_Perfdata_340.dat --------- 16384 
 12.05.2010 06:50     C:\WINDOWS\Temp\Perflib_Perfdata_33c.dat --------- 16384 
 02.05.2010 17:11     C:\WINDOWS\Temp\PicasaInstaller --------- 0 
 22.04.2010 10:58     C:\WINDOWS\Temp\Perflib_Perfdata_278.dat --------- 16384 
 21.04.2010 09:12     C:\WINDOWS\Temp\Perflib_Perfdata_4ac.dat --------- 16384 
 19.04.2010 08:46     C:\WINDOWS\Temp\Perflib_Perfdata_734.dat --------- 16384 
 12.04.2010 23:11     C:\WINDOWS\Temp\nm15.tmp --------- 179146 
 08.04.2010 17:21     C:\WINDOWS\Temp\Perflib_Perfdata_128.dat --------- 16384 
 06.04.2010 11:52     C:\WINDOWS\Temp\Perflib_Perfdata_15c.dat --------- 16384 
 06.04.2010 11:44     C:\WINDOWS\Temp\Perflib_Perfdata_294.dat --------- 16384 
 06.04.2010 10:17     C:\WINDOWS\Temp\Perflib_Perfdata_678.dat --------- 16384 
 06.04.2010 09:25     C:\WINDOWS\Temp\Perflib_Perfdata_170.dat --------- 16384 
 03.04.2010 16:50     C:\WINDOWS\Temp\Perflib_Perfdata_42c.dat --------- 16384 
 30.03.2010 09:14     C:\WINDOWS\Temp\Perflib_Perfdata_66c.dat --------- 16384 
 25.03.2010 09:53     C:\WINDOWS\Temp\Perflib_Perfdata_53c.dat --------- 16384 
 24.03.2010 10:00     C:\WINDOWS\Temp\Perflib_Perfdata_560.dat --------- 16384 
 23.03.2010 10:32     C:\WINDOWS\Temp\Perflib_Perfdata_154.dat --------- 16384 
 15.03.2010 10:16     C:\WINDOWS\Temp\Perflib_Perfdata_56c.dat --------- 16384 
 14.03.2010 11:43     C:\WINDOWS\Temp\Perflib_Perfdata_1c4.dat --------- 16384 
 10.03.2010 10:25     C:\WINDOWS\Temp\Perflib_Perfdata_5e8.dat --------- 16384 
 08.03.2010 09:50     C:\WINDOWS\Temp\Perflib_Perfdata_4d4.dat --------- 16384 
 20.02.2010 12:06     C:\WINDOWS\Temp\Perflib_Perfdata_178.dat --------- 16384 
 14.02.2010 11:17     C:\WINDOWS\Temp\Perflib_Perfdata_350.dat --------- 16384 
 08.02.2010 10:23     C:\WINDOWS\Temp\Perflib_Perfdata_748.dat --------- 16384 
 02.02.2010 08:18     C:\WINDOWS\Temp\Perflib_Perfdata_1f4.dat --------- 16384 
 01.02.2010 10:29     C:\WINDOWS\Temp\Perflib_Perfdata_4f4.dat --------- 16384 
 26.01.2010 09:37     C:\WINDOWS\Temp\Perflib_Perfdata_4dc.dat --------- 16384 
 18.01.2010 10:12     C:\WINDOWS\Temp\Perflib_Perfdata_5a8.dat --------- 16384 
 14.01.2010 10:17     C:\WINDOWS\Temp\Perflib_Perfdata_1bc.dat --------- 16384 
 10.01.2010 12:41     C:\WINDOWS\Temp\Perflib_Perfdata_174.dat --------- 16384 
 09.01.2010 14:17     C:\WINDOWS\Temp\Perflib_Perfdata_16c.dat --------- 16384 
 07.01.2010 23:12     C:\WINDOWS\Temp\Perflib_Perfdata_26c.dat --------- 16384 
 05.01.2010 18:22     C:\WINDOWS\Temp\Perflib_Perfdata_1c8.dat --------- 16384 
 05.01.2010 12:34     C:\WINDOWS\Temp\Perflib_Perfdata_1f0.dat --------- 16384 
 28.12.2009 19:32     C:\WINDOWS\Temp\slu1AF.tmp --------- 0 
 28.12.2009 19:32     C:\WINDOWS\Temp\slu1B0.tmp --------- 0 
 28.12.2009 19:32     C:\WINDOWS\Temp\slu1AE.tmp --------- 0 
 27.12.2009 14:51     C:\WINDOWS\Temp\Perflib_Perfdata_17c.dat --------- 16384 
 14.12.2009 15:36     C:\WINDOWS\Temp\Perflib_Perfdata_40c.dat --------- 16384 
 08.12.2009 21:17     C:\WINDOWS\Temp\Perflib_Perfdata_1dc.dat --------- 16384 
 02.12.2009 10:37     C:\WINDOWS\Temp\Perflib_Perfdata_2f4.dat --------- 16384 
 24.11.2009 09:58     C:\WINDOWS\Temp\Perflib_Perfdata_7b8.dat --------- 16384 
 16.11.2009 15:52     C:\WINDOWS\Temp\Perflib_Perfdata_1ec.dat --------- 16384 
 12.11.2009 11:20     C:\WINDOWS\Temp\Perflib_Perfdata_230.dat --------- 16384 
 11.11.2009 10:58     C:\WINDOWS\Temp\Perflib_Perfdata_724.dat --------- 16384 
 01.11.2009 00:19     C:\WINDOWS\Temp\Perflib_Perfdata_1048.dat --------- 16384 
 31.10.2009 00:36     C:\WINDOWS\Temp\Perflib_Perfdata_a8c.dat --------- 16384 
 30.10.2009 10:29     C:\WINDOWS\Temp\Perflib_Perfdata_150.dat --------- 16384 
 29.10.2009 08:37     C:\WINDOWS\Temp\Perflib_Perfdata_1fc.dat --------- 16384 
 27.10.2009 09:28     C:\WINDOWS\Temp\Perflib_Perfdata_594.dat --------- 16384 
 23.10.2009 10:30     C:\WINDOWS\Temp\Perflib_Perfdata_190.dat --------- 16384 
 16.10.2009 12:34     C:\WINDOWS\Temp\Perflib_Perfdata_f0.dat --------- 16384 
 15.10.2009 17:48     C:\WINDOWS\Temp\ASPNETSetup_00003.log --------- 5158 
 15.10.2009 17:43     C:\WINDOWS\Temp\RtSigs --------- 0 
 15.10.2009 17:43     C:\WINDOWS\Temp\History --------- 0 
 15.10.2009 17:41     C:\WINDOWS\Temp\NDP1.1sp1-KB953297-X86 --------- 0 
 13.10.2009 19:26     C:\WINDOWS\Temp\Perflib_Perfdata_344.dat --------- 16384 
 12.10.2009 08:52     C:\WINDOWS\Temp\Perflib_Perfdata_78c.dat --------- 16384 
 12.10.2009 06:40     C:\WINDOWS\Temp\Perflib_Perfdata_144.dat --------- 16384 
 10.10.2009 23:24     C:\WINDOWS\Temp\Perflib_Perfdata_7d8.dat --------- 16384 
 04.10.2009 12:08     C:\WINDOWS\Temp\Perflib_Perfdata_184.dat --------- 16384 
 03.10.2009 15:00     C:\WINDOWS\Temp\Perflib_Perfdata_2bc.dat --------- 16384 
 26.09.2009 08:19     C:\WINDOWS\Temp\Perflib_Perfdata_180.dat --------- 16384 
 24.09.2009 09:19     C:\WINDOWS\Temp\Perflib_Perfdata_2d4.dat --------- 16384 
 08.09.2009 09:12     C:\WINDOWS\Temp\Perflib_Perfdata_268.dat --------- 16384 
 03.09.2009 20:36     C:\WINDOWS\Temp\Perflib_Perfdata_234.dat --------- 16384 
 25.08.2009 20:17     C:\WINDOWS\Temp\Perflib_Perfdata_228.dat --------- 16384 
 25.08.2009 15:46     C:\WINDOWS\Temp\Perflib_Perfdata_2c8.dat --------- 16384 
 21.08.2009 13:56     C:\WINDOWS\Temp\Perflib_Perfdata_208.dat --------- 16384 
 20.08.2009 08:21     C:\WINDOWS\Temp\Perflib_Perfdata_300.dat --------- 16384 
 08.08.2009 23:22     C:\WINDOWS\Temp\Perflib_Perfdata_11ec.dat --------- 16384 
 06.08.2009 11:39     C:\WINDOWS\Temp\dd_wcf_retCA2CE5.txt --------- 4242 
 06.08.2009 11:39     C:\WINDOWS\Temp\ASPNETSetup_00002.log --------- 5158 
 06.08.2009 11:37     C:\WINDOWS\Temp\dd_dotnetfx35install.txt --------- 262806 
 06.08.2009 11:37     C:\WINDOWS\Temp\uxeventlog.txt --------- 31670 
 06.08.2009 11:36     C:\WINDOWS\Temp\dd_NET_Framework35_MSI4E74.txt --------- 1441142 
 06.08.2009 11:36     C:\WINDOWS\Temp\dd_NET_Framework30_Setup4D88.txt --------- 3218780 
 06.08.2009 11:35     C:\WINDOWS\Temp\dd_wcf_retCA199A.txt --------- 4377 
 06.08.2009 11:35     C:\WINDOWS\Temp\dd_XPS.txt --------- 15315 
 06.08.2009 11:34     C:\WINDOWS\Temp\dd_NET_Framework20_Setup4AC1.txt --------- 14802440 
 06.08.2009 11:33     C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158 
 06.08.2009 11:31     C:\WINDOWS\Temp\dd_RGB9RAST_x86.msi4AB4.txt --------- 134740 
 06.08.2009 11:31     C:\WINDOWS\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 204238 
 06.08.2009 11:30     C:\WINDOWS\Temp\dd_dotnetfx35error.txt --------- 2 
 29.07.2009 08:12     C:\WINDOWS\Temp\Perflib_Perfdata_314.dat --------- 16384 
 28.07.2009 09:55     C:\WINDOWS\Temp\Perflib_Perfdata_28c.dat --------- 16384 
 26.07.2009 13:03     C:\WINDOWS\Temp\Perflib_Perfdata_2cc.dat --------- 16384 
 25.07.2009 15:59     C:\WINDOWS\Temp\Perflib_Perfdata_284.dat --------- 16384 
 15.07.2009 22:41     C:\WINDOWS\Temp\Perflib_Perfdata_238.dat --------- 16384 
 14.07.2009 09:09     C:\WINDOWS\Temp\Perflib_Perfdata_650.dat --------- 16384 
 13.07.2009 08:04     C:\WINDOWS\Temp\Perflib_Perfdata_7c8.dat --------- 16384 
 06.07.2009 08:27     C:\WINDOWS\Temp\Perflib_Perfdata_79c.dat --------- 16384 
 29.06.2009 08:27     C:\WINDOWS\Temp\Perflib_Perfdata_6c8.dat --------- 16384 
 23.06.2009 08:48     C:\WINDOWS\Temp\Perflib_Perfdata_638.dat --------- 16384 
 16.06.2009 08:35     C:\WINDOWS\Temp\Perflib_Perfdata_548.dat --------- 16384 
 21.05.2009 11:25     C:\WINDOWS\Temp\Perflib_Perfdata_2e0.dat --------- 16384 
 20.05.2009 08:39     C:\WINDOWS\Temp\Perflib_Perfdata_6b4.dat --------- 16384 
 01.05.2009 19:18     C:\WINDOWS\Temp\Perflib_Perfdata_274.dat --------- 16384 
 19.04.2009 12:10     C:\WINDOWS\Temp\Perflib_Perfdata_240.dat --------- 16384 
 01.04.2009 20:23     C:\WINDOWS\Temp\slu12.tmp --------- 0 
 01.04.2009 20:23     C:\WINDOWS\Temp\slu11.tmp --------- 0 
 01.04.2009 20:23     C:\WINDOWS\Temp\slu10.tmp --------- 0 
 30.03.2009 08:37     C:\WINDOWS\Temp\Perflib_Perfdata_5f8.dat --------- 16384 
 16.03.2009 09:39     C:\WINDOWS\Temp\Perflib_Perfdata_584.dat --------- 16384 
 12.03.2009 09:55     C:\WINDOWS\Temp\Perflib_Perfdata_7bc.dat --------- 16384 
 11.03.2009 10:31     C:\WINDOWS\Temp\Perflib_Perfdata_710.dat --------- 16384 
 10.03.2009 11:13     C:\WINDOWS\Temp\Perflib_Perfdata_648.dat --------- 16384 
 07.03.2009 10:18     C:\WINDOWS\Temp\Perflib_Perfdata_280.dat --------- 16384 
 04.03.2009 09:40     C:\WINDOWS\Temp\Perflib_Perfdata_6d0.dat --------- 16384 
 25.02.2009 14:27     C:\WINDOWS\Temp\Perflib_Perfdata_788.dat --------- 16384 
 13.02.2009 11:49     C:\WINDOWS\Temp\Perflib_Perfdata_f8.dat --------- 16384 
 28.01.2009 10:06     C:\WINDOWS\Temp\Perflib_Perfdata_480.dat --------- 16384 
 24.01.2009 11:43     C:\WINDOWS\Temp\Perflib_Perfdata_7d0.dat --------- 16384 
 23.01.2009 11:18     C:\WINDOWS\Temp\Perflib_Perfdata_110.dat --------- 16384 
 18.01.2009 19:28     C:\WINDOWS\Temp\Cookies --------- 0 
 08.01.2009 21:09     C:\WINDOWS\Temp\Perflib_Perfdata_7ec.dat --------- 16384 
 07.01.2009 13:27     C:\WINDOWS\Temp\Perflib_Perfdata_644.dat --------- 16384 
 30.12.2008 18:24     C:\WINDOWS\Temp\Perflib_Perfdata_798.dat --------- 16384 
 29.12.2008 19:03     C:\WINDOWS\Temp\Perflib_Perfdata_4b8.dat --------- 16384 
 24.12.2008 10:56     C:\WINDOWS\Temp\LDMSetupLog.txt --------- 179 
 19.12.2008 09:59     C:\WINDOWS\Temp\Perflib_Perfdata_6a8.dat --------- 16384 
 16.12.2008 09:57     C:\WINDOWS\Temp\Perflib_Perfdata_700.dat --------- 16384 
 10.12.2008 15:37     C:\WINDOWS\Temp\Perflib_Perfdata_f4.dat --------- 16384 
 08.12.2008 10:03     C:\WINDOWS\Temp\Perflib_Perfdata_5c8.dat --------- 16384 
 05.12.2008 09:49     C:\WINDOWS\Temp\Perflib_Perfdata_6bc.dat --------- 16384 
 03.12.2008 10:27     C:\WINDOWS\Temp\Perflib_Perfdata_4e0.dat --------- 16384 
 28.11.2008 09:29     C:\WINDOWS\Temp\Perflib_Perfdata_6f8.dat --------- 16384 
 25.11.2008 10:53     C:\WINDOWS\Temp\Perflib_Perfdata_10c.dat --------- 16384 
 21.11.2008 10:27     C:\WINDOWS\Temp\Perflib_Perfdata_6f0.dat --------- 16384 
 18.11.2008 10:26     C:\WINDOWS\Temp\Perflib_Perfdata_6d8.dat --------- 16384 
 17.11.2008 22:51     C:\WINDOWS\Temp\Perflib_Perfdata_6e0.dat --------- 16384 
 14.11.2008 12:12     C:\WINDOWS\Temp\Perflib_Perfdata_100.dat --------- 16384 
 10.11.2008 10:29     C:\WINDOWS\Temp\Perflib_Perfdata_640.dat --------- 16384 
 08.11.2008 11:24     C:\WINDOWS\Temp\Perflib_Perfdata_6dc.dat --------- 16384 
 06.11.2008 09:45     C:\WINDOWS\Temp\Perflib_Perfdata_58c.dat --------- 16384 
 05.11.2008 11:04     C:\WINDOWS\Temp\Perflib_Perfdata_4ec.dat --------- 16384 
 03.11.2008 09:25     C:\WINDOWS\Temp\Perflib_Perfdata_6e8.dat --------- 16384 
 30.10.2008 09:50     C:\WINDOWS\Temp\Perflib_Perfdata_634.dat --------- 16384 
 28.10.2008 23:49     C:\WINDOWS\Temp\Perflib_Perfdata_b4.dat --------- 16384 
 19.10.2008 10:17     C:\WINDOWS\Temp\Perflib_Perfdata_7dc.dat --------- 16384 
 13.10.2008 16:42     C:\WINDOWS\Temp\Perflib_Perfdata_260.dat --------- 16384 
 13.10.2008 09:06     C:\WINDOWS\Temp\Perflib_Perfdata_6f4.dat --------- 16384 
 11.10.2008 23:00     C:\WINDOWS\Temp\Perflib_Perfdata_ca8.dat --------- 16384 
 04.10.2008 23:23     C:\WINDOWS\Temp\Perflib_Perfdata_1364.dat --------- 16384 
 29.09.2008 12:15     C:\WINDOWS\Temp\Perflib_Perfdata_4f0.dat --------- 16384 
 22.09.2008 08:32     C:\WINDOWS\Temp\Perflib_Perfdata_6cc.dat --------- 16384 
 08.09.2008 08:16     C:\WINDOWS\Temp\Perflib_Perfdata_770.dat --------- 16384 
 04.09.2008 09:08     C:\WINDOWS\Temp\Perflib_Perfdata_2a4.dat --------- 16384 
 01.09.2008 09:03     C:\WINDOWS\Temp\Perflib_Perfdata_7a0.dat --------- 16384 
 31.08.2008 09:40     C:\WINDOWS\Temp\Perflib_Perfdata_108.dat --------- 16384 
 30.08.2008 11:32     C:\WINDOWS\Temp\Perflib_Perfdata_2d8.dat --------- 16384 
 14.08.2008 13:06     C:\WINDOWS\Temp\Perflib_Perfdata_32c.dat --------- 16384 
 12.08.2008 09:05     C:\WINDOWS\Temp\Perflib_Perfdata_61c.dat --------- 16384 
 08.08.2008 10:03     C:\WINDOWS\Temp\Perflib_Perfdata_12c.dat --------- 16384 
 04.08.2008 15:42     C:\WINDOWS\Temp\Perflib_Perfdata_158.dat --------- 16384 
 22.07.2008 10:41     C:\WINDOWS\Temp\Perflib_Perfdata_7b0.dat --------- 16384 
 20.07.2008 13:54     C:\WINDOWS\Temp\Perflib_Perfdata_140.dat --------- 16384 
 14.07.2008 08:16     C:\WINDOWS\Temp\Perflib_Perfdata_514.dat --------- 16384 
 11.07.2008 09:16     C:\WINDOWS\Temp\Perflib_Perfdata_130.dat --------- 16384 
 07.07.2008 16:26     C:\WINDOWS\Temp\Perflib_Perfdata_118.dat --------- 16384 
 03.07.2008 08:16     C:\WINDOWS\Temp\Perflib_Perfdata_500.dat --------- 16384 
 01.07.2008 08:48     C:\WINDOWS\Temp\Perflib_Perfdata_5ac.dat --------- 16384 
 25.06.2008 09:31     C:\WINDOWS\Temp\Perflib_Perfdata_750.dat --------- 16384 
 24.06.2008 09:48     C:\WINDOWS\Temp\Perflib_Perfdata_7fc.dat --------- 16384 
 22.06.2008 11:48     C:\WINDOWS\Temp\rujfmv64.TMP --------- 0 
 22.06.2008 10:39     C:\WINDOWS\Temp\Perflib_Perfdata_dc.dat --------- 16384 
 19.06.2008 22:54     C:\WINDOWS\Temp\Perflib_Perfdata_b8.dat --------- 16384 
 18.06.2008 08:35     C:\WINDOWS\Temp\Perflib_Perfdata_510.dat --------- 16384 
 16.06.2008 08:38     C:\WINDOWS\Temp\Perflib_Perfdata_7c0.dat --------- 16384 
 15.06.2008 12:08     C:\WINDOWS\Temp\Perflib_Perfdata_780.dat --------- 16384 
 09.06.2008 08:39     C:\WINDOWS\Temp\Perflib_Perfdata_504.dat --------- 16384 
 08.06.2008 11:34     C:\WINDOWS\Temp\Perflib_Perfdata_214.dat --------- 16384 
 04.06.2008 08:43     C:\WINDOWS\Temp\Perflib_Perfdata_51c.dat --------- 16384 
 19.05.2008 07:10     C:\WINDOWS\Temp\Perflib_Perfdata_224.dat --------- 16384 
 16.05.2008 09:09     C:\WINDOWS\Temp\Perflib_Perfdata_4cc.dat --------- 16384 
 15.05.2008 08:28     C:\WINDOWS\Temp\Perflib_Perfdata_758.dat --------- 16384 
 14.05.2008 09:32     C:\WINDOWS\Temp\Perflib_Perfdata_614.dat --------- 16384 
 13.05.2008 12:26     C:\WINDOWS\Temp\Perflib_Perfdata_778.dat --------- 16384 
 12.05.2008 09:45     C:\WINDOWS\Temp\Perflib_Perfdata_784.dat --------- 16384 
 11.05.2008 21:38     C:\WINDOWS\Temp\Perflib_Perfdata_75c.dat --------- 16384 
 07.05.2008 11:55     C:\WINDOWS\Temp\Perflib_Perfdata_59c.dat --------- 16384 
 05.05.2008 20:54     C:\WINDOWS\Temp\Perflib_Perfdata_1d8.dat --------- 16384 
 05.05.2008 09:05     C:\WINDOWS\Temp\Perflib_Perfdata_c0.dat --------- 16384 
 03.05.2008 18:08     C:\WINDOWS\Temp\Perflib_Perfdata_310.dat --------- 16384 
 03.05.2008 18:04     C:\WINDOWS\Temp\Perflib_Perfdata_7ac.dat --------- 16384 
 30.04.2008 11:42     C:\WINDOWS\Temp\Perflib_Perfdata_518.dat --------- 16384 
 29.04.2008 18:10     C:\WINDOWS\Temp\Perflib_Perfdata_168.dat --------- 16384 
 27.04.2008 20:50     C:\WINDOWS\Temp\Perflib_Perfdata_200.dat --------- 16384 
 27.04.2008 12:07     C:\WINDOWS\Temp\Perflib_Perfdata_218.dat --------- 16384 
 24.04.2008 17:36     C:\WINDOWS\Temp\Perflib_Perfdata_7e4.dat --------- 16384 
 20.04.2008 11:34     C:\WINDOWS\Temp\Perflib_Perfdata_740.dat --------- 16384 
 18.04.2008 11:35     C:\WINDOWS\Temp\Perflib_Perfdata_598.dat --------- 16384 
 17.04.2008 07:43     C:\WINDOWS\Temp\Perflib_Perfdata_764.dat --------- 16384 
 16.04.2008 19:05     C:\WINDOWS\Temp\Perflib_Perfdata_2f8.dat --------- 16384 
 15.04.2008 08:50     C:\WINDOWS\Temp\Perflib_Perfdata_774.dat --------- 16384 
 12.04.2008 14:48     C:\WINDOWS\Temp\Perflib_Perfdata_104.dat --------- 16384 
 12.04.2008 13:03     C:\WINDOWS\Temp\dd_dotnetfx20install.txt --------- 67862 
 12.04.2008 13:03     C:\WINDOWS\Temp\dd_NET_Framework20_Setup4139.txt --------- 11112548 
 12.04.2008 13:03     C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158 
 12.04.2008 13:00     C:\WINDOWS\Temp\dd_depcheck_NETFX20_EXP_35.txt --------- 21280 
 12.04.2008 13:00     C:\WINDOWS\Temp\dd_dotnetfx20error.txt --------- 2 
 10.04.2008 09:14     C:\WINDOWS\Temp\Perflib_Perfdata_1b8.dat --------- 16384 
 09.04.2008 13:08     C:\WINDOWS\Temp\Perflib_Perfdata_668.dat --------- 16384 
 09.04.2008 09:07     C:\WINDOWS\Temp\Perflib_Perfdata_64c.dat --------- 16384 
 06.04.2008 13:52     C:\WINDOWS\Temp\Perflib_Perfdata_760.dat --------- 16384 
 03.04.2008 11:42     C:\WINDOWS\Temp\Perflib_Perfdata_77c.dat --------- 16384 
 31.03.2008 17:28     C:\WINDOWS\Temp\Perflib_Perfdata_70c.dat --------- 16384 
 29.03.2008 15:09     C:\WINDOWS\Temp\Perflib_Perfdata_660.dat --------- 16384 
 27.03.2008 00:26     C:\WINDOWS\Temp\Perflib_Perfdata_220.dat --------- 16384 
 18.03.2008 14:31     C:\WINDOWS\Temp\Perflib_Perfdata_160.dat --------- 16384 
 16.03.2008 22:51     C:\WINDOWS\Temp\Perflib_Perfdata_7e0.dat --------- 16384 
 13.03.2008 12:58     C:\WINDOWS\Temp\Perflib_Perfdata_7d4.dat --------- 16384 
 12.03.2008 19:45     C:\WINDOWS\Temp\Perflib_Perfdata_244.dat --------- 16384 
 12.03.2008 08:56     C:\WINDOWS\Temp\Perflib_Perfdata_1e8.dat --------- 16384 
 11.03.2008 22:05     C:\WINDOWS\Temp\Perflib_Perfdata_76c.dat --------- 16384 
 10.03.2008 23:11     C:\WINDOWS\Temp\Perflib_Perfdata_204.dat --------- 16384 
 07.03.2008 14:23     C:\WINDOWS\Temp\Perflib_Perfdata_258.dat --------- 16384 
 07.03.2008 08:57     C:\WINDOWS\Temp\Perflib_Perfdata_2c0.dat --------- 16384 
 06.03.2008 15:22     C:\WINDOWS\Temp\Perflib_Perfdata_d8.dat --------- 16384 
 06.03.2008 11:24     C:\WINDOWS\Temp\Perflib_Perfdata_768.dat --------- 16384 
 05.03.2008 15:12     C:\WINDOWS\Temp\Perflib_Perfdata_fc.dat --------- 16384 
 05.03.2008 09:19     C:\WINDOWS\Temp\Perflib_Perfdata_114.dat --------- 16384 
 04.03.2008 14:32     C:\WINDOWS\Temp\Perflib_Perfdata_540.dat --------- 16384 
 04.03.2008 14:04     C:\WINDOWS\Temp\netfxsl.log --------- 14888 
 04.03.2008 10:39     C:\WINDOWS\Temp\Perflib_Perfdata_164.dat --------- 16384 
 29.02.2008 08:45     C:\WINDOWS\Temp\Perflib_Perfdata_50c.dat --------- 16384 
 28.02.2008 10:42     C:\WINDOWS\Temp\Perflib_Perfdata_708.dat --------- 16384 
 27.02.2008 15:17     C:\WINDOWS\Temp\Perflib_Perfdata_148.dat --------- 16384 
 27.02.2008 08:59     C:\WINDOWS\Temp\Perflib_Perfdata_318.dat --------- 16384 
 26.02.2008 11:39     C:\WINDOWS\Temp\Perflib_Perfdata_210.dat --------- 16384 
 25.02.2008 19:19     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
 17.01.2008 01:42     C:\WINDOWS\Temp\Perflib_Perfdata_5b0.dat --------- 16384 
 17.01.2008 01:19     C:\WINDOWS\Temp\{4D36E96D-E325-11CE-BFC1-08002BE10318}0000 --------- 0 
 17.01.2008 01:19     C:\WINDOWS\Temp\SETUP478E9F034E --------- 0 
 17.01.2008 01:19     C:\WINDOWS\Temp\SETUP478E9EF9CB --------- 0 
 17.01.2008 01:19     C:\WINDOWS\Temp\SETUP478E9EF95D --------- 0 
----------------------------------------

 
C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp

 09.12.2010 10:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sviag.tmp --------- 28663 
 08.12.2010 20:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\AdobeARM.log --------- 1770 
 08.12.2010 20:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Cookies --------- 0 
 08.12.2010 20:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\History --------- 0 
 08.12.2010 20:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Temporary Internet Files --------- 0 
 08.12.2010 19:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svpka.tmp --------- 28663 
 08.12.2010 16:08      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\AdobeSFX.log --------- 1747 
 08.12.2010 16:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jusched.log --------- 905656 
 08.12.2010 15:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A81300000003}.ini --------- 823 
 08.12.2010 13:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 10872 
 08.12.2010 13:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 3789 
 08.12.2010 13:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\hsperfdata_Zimmermann --------- 0 
 08.12.2010 12:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\java_install_reg.log --------- 41069 
 08.12.2010 12:10      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\JAUReg.log --------- 1120 
 08.12.2010 12:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\java_install.log --------- 84786 
 08.12.2010 12:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\608088.mst --------- 77824 
 08.12.2010 11:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A81200000003}.ini --------- 1386 
 08.12.2010 10:50      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svnl8.tmp --------- 28663 
 07.12.2010 19:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\avnwldrtemp --------- 0 
 07.12.2010 19:52      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\dd_vcredistUI3AAB.txt --------- 196974 
 07.12.2010 19:52      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\dd_vcredistMSI3AAB.txt --------- 521724 
 07.12.2010 18:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv6mk.tmp --------- 28663 
 07.12.2010 17:36      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-18 --------- 0 
 07.12.2010 15:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svhjf.tmp --------- 28663 
 07.12.2010 14:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svl9e.tmp --------- 28663 
 07.12.2010 12:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svofm.tmp --------- 28663 
 07.12.2010 11:20      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svaf4.tmp --------- 28663 
 06.12.2010 12:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svagb.tmp --------- 28663 
 06.12.2010 12:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svof8.tmp --------- 28663 
 06.12.2010 12:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sveb9.tmp --------- 28663 
 06.12.2010 12:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svj7d.tmp --------- 28663 
 06.12.2010 11:47      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svllb.tmp --------- 28663 
 06.12.2010 10:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv229.tmp --------- 28663 
 05.12.2010 20:10      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svea9.tmp --------- 28663 
 04.12.2010 15:40      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svmcn.tmp --------- 28663 
 03.12.2010 11:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svei9.tmp --------- 28663 
 02.12.2010 13:50      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svmjk.tmp --------- 28663 
 02.12.2010 11:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svn2m.tmp --------- 28663 
 02.12.2010 11:36      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv2g2.tmp --------- 28663 
 02.12.2010 10:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sveki.tmp --------- 28663 
 01.12.2010 12:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svl12.tmp --------- 28663 
 01.12.2010 10:50      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv6jg.tmp --------- 28663 
 01.12.2010 10:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svgk0.tmp --------- 28663 
 01.12.2010 10:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svjgk.tmp --------- 28663 
 30.11.2010 17:33      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv4lg.tmp --------- 28663 
 30.11.2010 17:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svdeg.tmp --------- 28663 
 30.11.2010 16:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv537.tmp --------- 28663 
 30.11.2010 16:03      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\D.dir --------- 0 
 30.11.2010 16:03      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\D.tmp --------- 0 
 29.11.2010 16:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svool.tmp --------- 28663 
 29.11.2010 14:00      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv49c.tmp --------- 28663 
 29.11.2010 11:01      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv3ob.tmp --------- 28663 
 29.11.2010 10:42      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv51a.tmp --------- 28663 
 28.11.2010 20:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\LVCOMSX.LOG --------- 6866 
 26.11.2010 15:38      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svad0.tmp --------- 28663 
 26.11.2010 13:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svfcp.tmp --------- 28663 
 26.11.2010 13:21      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nscopy-3.tmp --------- 6513 
 26.11.2010 13:21      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsemail-5.eml --------- 6238 
 26.11.2010 11:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv6pl.tmp --------- 28663 
 26.11.2010 10:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nscopy-2.tmp --------- 1302 
 26.11.2010 10:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsemail-4.eml --------- 1027 
 26.11.2010 10:16      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv5jb.tmp --------- 28663 
 26.11.2010 09:50      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svc3m.tmp --------- 28663 
 26.11.2010 09:39      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svdec.tmp --------- 28663 
 25.11.2010 18:13      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svnbp.tmp --------- 28663 
 25.11.2010 11:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv7kb.tmp --------- 28663 
 25.11.2010 10:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svmpk.tmp --------- 28663 
 25.11.2010 09:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svlb0.tmp --------- 28663 
 25.11.2010 09:03      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv7cm.tmp --------- 28663 
 24.11.2010 12:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svdij.tmp --------- 28663 
 24.11.2010 11:52      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv12j.tmp --------- 28663 
 22.11.2010 18:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svlpl.tmp --------- 28663 
 22.11.2010 18:20      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svlk0.tmp --------- 28663 
 22.11.2010 16:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svl7p.tmp --------- 28663 
 22.11.2010 15:47      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nscopy-1.tmp --------- 1274 
 22.11.2010 15:47      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsemail-3.eml --------- 999 
 22.11.2010 14:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv6hk.tmp --------- 28663 
 22.11.2010 14:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svjie.tmp --------- 28663 
 19.11.2010 20:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svb55.tmp --------- 28663 
 19.11.2010 20:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svj48.tmp --------- 28663 
 19.11.2010 20:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\svfko.tmp --------- 28663 
 19.11.2010 20:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sv151.tmp --------- 28663 
 19.11.2010 11:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMTA0.xml --------- 798234 
 19.11.2010 11:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT9F.xml --------- 426 
 19.11.2010 11:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT9E.xml --------- 2036 
 19.11.2010 11:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DF3717.tmp --------- 16384 
 18.11.2010 10:25      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail-4.pdf --------- 102596 
 17.11.2010 12:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\šbung QM - 2. Sitzung - 08-11-10.ppt --------- 630272 
 17.11.2010 12:34      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Bhrmann_Schneider_Dispositiv_FQS.pdf --------- 431667 
 12.11.2010 12:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Songbird --------- 0 
 10.11.2010 10:50      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\šbung QM - 2. Sitzung - 08-11-10-1.ppt --------- 630272 
 07.11.2010 13:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail-3.pdf --------- 17028851 
 06.11.2010 16:19      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail-2.pdf --------- 17028851 
 06.11.2010 15:20      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail-1.pdf --------- 17028851 
 28.10.2010 23:20      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\BdeMerge.ini --------- 145 
 28.10.2010 22:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\BcmCustomActionErrors.xml --------- 199 
 28.10.2010 22:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\MBSsetuptmp36A.log --------- 17169776 
 28.10.2010 13:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\MSIbb886.LOG --------- 94284 
 28.10.2010 10:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\MSIea4be.LOG --------- 94252 
 28.10.2010 10:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(20101028114707145C).log --------- 17584 
 28.10.2010 09:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\UserInfoSetup(2010102810534270C).log --------- 17951 
 28.10.2010 09:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(2010102810533970C).log --------- 3862 
 27.10.2010 17:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\UserInfoSetup(20101027183611B18).log --------- 17953 
 27.10.2010 17:36      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(20101027183608B18).log --------- 3868 
 27.10.2010 17:35      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\GimmeSetup(20101027183449584).log --------- 40254 
 27.10.2010 17:34      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(20101027183446584).log --------- 3964 
 25.10.2010 14:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail.pdf --------- 2685785 
 25.10.2010 14:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail-1.doc --------- 39424 
 25.10.2010 14:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail.doc --------- 136192 
 25.10.2010 14:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Rtmp5340 --------- 0 
 25.10.2010 14:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Rtmp404 --------- 0 
 25.10.2010 14:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Rtmp5337 --------- 0 
 25.10.2010 14:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Rtmp5334 --------- 0 
 25.10.2010 14:08      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Rtmp5226 --------- 0 
 25.10.2010 14:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Rtmp4779 --------- 0 
 25.10.2010 14:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Rtmp19454 --------- 0 
 25.10.2010 14:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Rtmp4775 --------- 0 
 25.10.2010 14:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Rtmp4570 --------- 0 
 25.10.2010 13:59      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Rtmp3456 --------- 0 
 25.10.2010 13:52      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\msagenttmp --------- 0 
 25.10.2010 13:45      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\spss3204 --------- 0 
 25.10.2010 09:13      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\spss3632 --------- 0 
 25.10.2010 09:04      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\spss4012 --------- 0 
 25.10.2010 08:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\msoclip1 --------- 0 
 24.10.2010 13:01      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SPSSDEClientSetup.log --------- 12539124 
 24.10.2010 12:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\omniaction_Oct_24_2010.log --------- 125 
 24.10.2010 12:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SPSS1501DE-EVAL --------- 0 
 20.10.2010 14:50      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\lI0TMf_o.htm.part --------- 0 
 20.10.2010 14:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Cl3TRKym.htm.part --------- 0 
 20.10.2010 12:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\UserInfoSetup(2010102013273536C).log --------- 17953 
 20.10.2010 12:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(2010102013273036C).log --------- 3868 
 20.10.2010 12:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\GimmeSetup(20101020132708508).log --------- 4600 
 20.10.2010 12:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(20101020132706508).log --------- 3964 
 20.10.2010 12:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\AaJgwV54.pdf.part --------- 51554 
 19.10.2010 15:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\2eG6cwD8.pdf.part --------- 130949 
 19.10.2010 10:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsemail-2.eml --------- 23771304 
 19.10.2010 10:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsemail-1.eml --------- 23771304 
 16.10.2010 11:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\UserInfoSetup(20101016125840A84).log --------- 18106 
 16.10.2010 11:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(20101016125836A84).log --------- 3868 
 14.10.2010 19:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\mso229.tmp --------- 0 
 14.10.2010 17:33      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\syncapp.dll --------- 6384640 
 14.10.2010 17:33      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\syncappw.exe --------- 103424 
 14.10.2010 16:31      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SyncHook.dll --------- 42496 
 14.10.2010 14:20      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRF2184.tmp --------- 16384 
 14.10.2010 14:20      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\MSId028.LOG --------- 93748 
 14.10.2010 09:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-17 --------- 0 
 14.10.2010 09:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\C.dir --------- 0 
 14.10.2010 09:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\C.tmp --------- 0 
 01.10.2010 10:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\GRUcupOS.html.part --------- 0 
 29.09.2010 12:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsemail.eml --------- 1347 
 29.09.2010 12:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nscopy.tmp --------- 1622 
 28.09.2010 16:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\UixMmp0m.htm.part --------- 0 
 23.09.2010 12:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\1_Im Griff der Medien.pdf --------- 145065 
 07.09.2010 17:49      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\UserInfoSetup(2010090718485412BC).log --------- 17903 
 07.09.2010 17:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(2010090718485112BC).log --------- 3869 
 31.08.2010 19:41      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\LenovoBatteryDiagnosticTool --------- 0 
 17.08.2010 12:49      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sprechstunden_vorlesungsfreie_zeit_ss_2010.doc --------- 143360 
 09.08.2010 19:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sprechstunden_vorlesungsfreie_zeit_ss_2010-2.doc --------- 143360 
 04.08.2010 19:45      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\m5sbvet3.bmp --------- 160854 
 04.08.2010 19:39      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\82lddhf4.bmp --------- 160854 
 04.08.2010 19:36      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nqqiti74.bmp --------- 139254 
 03.08.2010 07:42      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~ROMFN_00001734 --------- 1020 
 02.08.2010 21:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\control.xml --------- 12818 
 02.08.2010 19:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Philips Songbird --------- 0 
 26.07.2010 18:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail-5.eml --------- 2905751 
 25.07.2010 19:33      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache807968056870118819.tmp --------- 0 
 25.07.2010 19:33      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache501987120142413067.tmp --------- 0 
 25.07.2010 19:32      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache3660661496346526583.tmp --------- 0 
 25.07.2010 19:32      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache6750086772020936730.tmp --------- 0 
 25.07.2010 19:32      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache5884468044471930510.tmp --------- 0 
 25.07.2010 19:32      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache1371840247749392408.tmp --------- 0 
 25.07.2010 19:32      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache6637177185590747336.tmp --------- 0 
 25.07.2010 19:32      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache4462686150739590880.tmp --------- 0 
 07.07.2010 12:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\MS46A.LOG --------- 5677 
 26.06.2010 19:51      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SkypeSetup.exe --------- 13625344 
 17.06.2010 22:32      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\5OkB_BeC.htm.part --------- 0 
 16.06.2010 09:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\java_install_sp.log --------- 8132 
 16.06.2010 09:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\7c2c2.mst --------- 9361920 
 16.06.2010 09:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jinstall.cfg --------- 1217 
 02.06.2010 10:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRF0005.tmp --------- 16384 
 02.06.2010 10:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRC0000.tmp --------- 53248 
 31.05.2010 13:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRS0215.tmp --------- 12800 
 31.05.2010 13:45      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRF1710.tmp --------- 16384 
 28.05.2010 02:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jre-6u20-windows-i586-iftw-rv.exe --------- 922400 
 20.05.2010 15:12      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail-4.eml --------- 11016573 
 13.05.2010 11:49      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT22.xml --------- 798234 
 13.05.2010 11:49      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT21.xml --------- 426 
 13.05.2010 11:49      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT20.xml --------- 2036 
 13.05.2010 11:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT12.xml --------- 798234 
 13.05.2010 11:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT11.xml --------- 426 
 13.05.2010 11:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT10.xml --------- 2036 
 13.05.2010 11:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DF9DBA.tmp --------- 16384 
 09.05.2010 12:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~nsu.tmp --------- 0 
 02.05.2010 17:12      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\TWAIN.LOG --------- 869 
 02.05.2010 17:12      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Twain001.Mtx --------- 3 
 02.05.2010 17:12      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Twunk001.MTX --------- 156 
 29.04.2010 09:49      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\2010042900005220.zip --------- 607 
 25.04.2010 11:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-16 --------- 0 
 14.04.2010 11:52      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Extremismus_2010_Monitor.pdf --------- 721090 
 13.04.2010 13:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail-3.eml --------- 4985251 
 13.04.2010 08:43      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-15 --------- 0 
 11.04.2010 13:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\401815.mst --------- 5097472 
 06.04.2010 11:51      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\_isdelet.ini --------- 933 
 06.04.2010 11:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SystemInfo.txt --------- 755 
 06.04.2010 11:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\DeviceSetupLog.tmp --------- 3586 
 06.04.2010 11:35      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\isp18.tmp --------- 0 
 06.04.2010 11:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\E220AutoRunLog.tmp --------- 55887 
 06.04.2010 09:41      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\KpnInstall --------- 0 
 06.04.2010 09:41      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\PromptInfo --------- 0 
 03.04.2010 17:51      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT4B.xml --------- 798234 
 03.04.2010 17:51      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT4A.xml --------- 426 
 03.04.2010 17:51      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT49.xml --------- 2036 
 29.03.2010 12:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\MSI35e09.LOG --------- 93822 
 25.03.2010 16:01      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\n9022.tmp --------- 0 
 25.03.2010 16:00      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\paf1F.tmp --------- 0 
 25.03.2010 15:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\k1w1C.tmp --------- 0 
 16.03.2010 19:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache1893368308778281442.tmp --------- 0 
 16.03.2010 19:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache4115007239008907208.tmp --------- 0 
 15.03.2010 15:59      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jre-6u19-windows-i586-iftw-rv.exe --------- 921888 
 14.03.2010 15:21      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-14 --------- 0 
 13.03.2010 17:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-13 --------- 0 
 12.03.2010 14:24      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\MSIe66f0.LOG --------- 93786 
 12.03.2010 14:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\MSIe66ef.LOG --------- 93786 
 26.02.2010 16:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\5nYtBIVx.htm.part --------- 0 
 25.02.2010 14:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\msoFF.tmp --------- 0 
 21.02.2010 13:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache985269657130113784.tmp --------- 217 
 21.02.2010 13:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache984412994789497006.tmp --------- 58 
 21.02.2010 13:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache561011488776972168.tmp --------- 639 
 21.02.2010 13:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache649007090046746893.tmp --------- 906 
 21.02.2010 13:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache2578028287037553411.tmp --------- 558 
 21.02.2010 13:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache1883326594113673240.tmp --------- 907 
 19.02.2010 00:34      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\MSI2c3c.LOG --------- 93844 
 13.02.2010 17:00      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-12 --------- 0 
 09.02.2010 15:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail-2.eml --------- 2127006 
 31.01.2010 14:42      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ptq24.tmp --------- 0 
 26.01.2010 21:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\awn8F.tmp --------- 0 
 13.01.2010 13:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\afp104.tmp --------- 0 
 13.01.2010 13:10      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\8vyFD.tmp --------- 0 
 13.01.2010 13:08      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\u7dFA.tmp --------- 0 
 12.01.2010 13:01      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Grundbegriffe der KDA_Fassung 16122009_I.doc --------- 656896 
 02.01.2010 16:33      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\dialektik_1996.pdf --------- 306567 
 01.01.2010 23:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~rnsetup --------- 0 
 01.01.2010 23:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\index-3.ram --------- 46 
 01.01.2010 23:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\index-2.ram --------- 46 
 01.01.2010 23:01      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\index-1.ram --------- 46 
 01.01.2010 23:01      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\index.ram --------- 46 
 27.12.2009 17:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\msoB9.tmp --------- 0 
 27.12.2009 17:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\msoBB.tmp --------- 0 
 27.12.2009 17:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\msoBA.tmp --------- 0 
 21.12.2009 20:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Picasa3 --------- 0 
 09.12.2009 11:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\DISS-lexikon-Probe.pdf --------- 526892 
 07.12.2009 20:59      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jar_cache4824087802469764010.tmp --------- 0 
 23.11.2009 11:00      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\3716e8.mst --------- 5302784 
 17.11.2009 21:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\5qyF7.tmp --------- 0 
 06.11.2009 00:39      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jre-6u17-windows-i586-iftw-rv.exe --------- 796448 
 28.10.2009 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ProgrammOME2610.pdf --------- 33015 
 20.10.2009 21:19      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-11 --------- 0 
 11.10.2009 12:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Microsoft Office Word Viewer 2003 Setup(0001).txt --------- 6101 
 11.10.2009 12:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Microsoft Office Word Viewer 2003 Setup(0001)_Task(0001).txt --------- 132742 
 11.10.2009 12:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\db3ocwyj.EXE --------- 12363464 
 08.10.2009 13:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ei173.tmp --------- 0 
 08.10.2009 13:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\htj70.tmp --------- 0 
 08.10.2009 13:52      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\vn46E.tmp --------- 0 
 19.09.2009 13:16      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-10 --------- 0 
 15.09.2009 21:20      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-9 --------- 0 
 02.09.2009 14:59      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\FP_PL_PFS_INSTALLER.exe --------- 1925560 
 27.08.2009 13:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\19572f.mst --------- 1852928 
 10.08.2009 10:13      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Word8.0 --------- 0 
 01.08.2009 18:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528 
 30.07.2009 13:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\etilqs_Rpc2P3Rb7qFhJLC3mhTu --------- 0 
 22.07.2009 11:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\0eiC6.tmp --------- 0 
 13.07.2009 08:41      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Holdheim S 3.jpg --------- 587693 
 01.07.2009 10:00      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\{96229774-D3A0-4410-8400-09B79865B300} --------- 0 
 26.06.2009 08:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\lwc23.tmp --------- 0 
 26.06.2009 08:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\FjdvLUuj.lnk --------- 0 
 15.06.2009 16:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DF6A7D.tmp --------- 16384 
 10.06.2009 14:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\36g1F.tmp --------- 0 
 10.06.2009 14:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\z5p1E.tmp --------- 0 
 10.06.2009 14:21      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\waz1B.tmp --------- 0 
 10.06.2009 14:19      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\rhj19.tmp --------- 0 
 10.06.2009 14:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\vfi16.tmp --------- 0 
 19.05.2009 09:19      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\b01ff.mst --------- 1532928 
 11.05.2009 18:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Einladung JHV 2009.doc --------- 23552 
 11.05.2009 18:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Bericht 2009.doc --------- 38400 
 03.05.2009 13:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\2009050300004512.zip --------- 609 
 30.04.2009 09:36      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ef357.tmp --------- 0 
 25.04.2009 12:40      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\appdata.xml --------- 18426 
 25.04.2009 12:40      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\callingapps.xml --------- 3275 
 20.04.2009 12:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Tempor„res Verzeichnis 2 fr Publikation Kurt Lenk.zip --------- 0 
 20.04.2009 09:04      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr Publikation Kurt Lenk.zip --------- 0 
 19.04.2009 13:50      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\37077.tmp --------- 0 
 05.04.2009 13:32      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ut671.tmp --------- 0 
 05.04.2009 13:31      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\u2y6E.tmp --------- 0 
 05.04.2009 13:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\tdf6B.tmp --------- 0 
 05.04.2009 13:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\0wf63.tmp --------- 0 
 02.04.2009 15:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sugB6.tmp --------- 0 
 02.04.2009 15:13      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\r4wB3.tmp --------- 0 
 02.04.2009 15:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\royB0.tmp --------- 0 
 02.04.2009 15:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\bx1AD.tmp --------- 0 
 02.04.2009 15:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\mg1AB.tmp --------- 0 
 25.03.2009 13:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ausschreibung_hiwi-stelle_f__r_gawrich.doc --------- 24576 
 25.03.2009 08:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jre-6u13-windows-i586-p-iftw_13974002.exe --------- 607640 
 12.03.2009 18:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\py11EE.tmp --------- 0 
 12.03.2009 17:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-8 --------- 0 
 10.03.2009 15:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Tempor„res Verzeichnis 3 fr GMX-31-07-2008(2).zip --------- 0 
 03.03.2009 14:35      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\tpgF9.tmp --------- 0 
 01.03.2009 15:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\m3d4A.tmp --------- 0 
 01.03.2009 15:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\qj347.tmp --------- 0 
 27.02.2009 14:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\PCULog2.txt --------- 4479 
 27.02.2009 11:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\46h22.tmp --------- 0 
 27.02.2009 11:10      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\9iq1D.tmp --------- 0 
 27.02.2009 11:10      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\sg21C.tmp --------- 0 
 27.02.2009 11:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\02f1A.tmp --------- 0 
 27.02.2009 11:08      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\5hr18.tmp --------- 0 
 27.02.2009 11:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\xl312.tmp --------- 0 
 26.02.2009 12:40      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\fn45C.tmp --------- 0 
 25.02.2009 14:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRS3408.tmp --------- 158110 
 25.02.2009 12:35      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRF0004.tmp --------- 16384 
 19.02.2009 20:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail-1.eml --------- 24823748 
 19.02.2009 20:00      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nsmail.eml --------- 24823748 
 19.02.2009 19:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\PCULog1.txt --------- 4478 
 15.02.2009 15:59      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\1qpEE.tmp --------- 0 
 15.02.2009 15:00      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\x94B1.tmp --------- 0 
 07.02.2009 15:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\rpwB3.tmp --------- 0 
 04.02.2009 13:10      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\PCULog0.txt --------- 15712 
 02.02.2009 12:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\WLZ6AB0.tmp --------- 0 
 02.02.2009 12:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Winamp.tmp --------- 0 
 20.01.2009 16:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-7 --------- 0 
 19.01.2009 23:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\o1m98.tmp --------- 0 
 19.01.2009 19:43      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-6 --------- 0 
 19.01.2009 11:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Twunk002.MTX --------- 0 
 10.01.2009 14:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\j4T4TpIN.lnk --------- 0 
 04.01.2009 15:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr James Bond.zip --------- 0 
 24.12.2008 14:03      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\PRGC.tmp --------- 12288 
 24.12.2008 10:59      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\HowTo.xml --------- 1877 
 24.12.2008 10:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Logitech --------- 0 
 24.12.2008 10:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ModelFileHandler.log --------- 90642 
 24.12.2008 10:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\VFXTemp --------- 0 
 24.12.2008 10:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Bootstrap_log.txt --------- 15677 
 24.12.2008 10:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\qcsetup.log --------- 1465 
 24.12.2008 10:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\logierr.log --------- 611 
 24.12.2008 10:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\iss65.tmp --------- 0 
 24.12.2008 10:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\BWInstall.log --------- 34990 
 24.12.2008 10:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ins1.tmp --------- 0 
 24.12.2008 10:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\logitech-ldm-postinst-action.log --------- 1006 
 24.12.2008 10:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\BWDump.log --------- 17876 
 24.12.2008 10:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\logitech-ldm-preinst-action.log --------- 644 
 24.12.2008 10:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\qc10install.log --------- 1843034 
 24.12.2008 10:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\LgDrvInst.log --------- 399396 
 24.12.2008 10:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Shutdown_.txt --------- 262 
 15.12.2008 13:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\23h123.tmp --------- 0 
 15.12.2008 13:08      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\rps120.tmp --------- 0 
 15.12.2008 13:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\u5111F.tmp --------- 0 
 15.12.2008 13:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jme11C.tmp --------- 0 
 15.12.2008 13:03      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\eew119.tmp --------- 0 
 15.12.2008 13:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\57x117.tmp --------- 0 
 15.12.2008 13:00      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\x0o114.tmp --------- 0 
 15.12.2008 12:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ozk111.tmp --------- 0 
 15.12.2008 12:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\foc10F.tmp --------- 0 
 15.12.2008 11:39      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\3w5B1.tmp --------- 0 
 15.12.2008 11:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\un8AD.tmp --------- 0 
 15.12.2008 11:35      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\xkdAA.tmp --------- 0 
 15.12.2008 11:33      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\apmA7.tmp --------- 0 
 15.12.2008 11:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\qmwA1.tmp --------- 0 
 15.12.2008 11:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\o2y9E.tmp --------- 0 
 15.12.2008 11:25      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\wfc9C.tmp --------- 0 
 15.12.2008 10:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nif3F.tmp --------- 0 
 15.12.2008 10:20      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\3en3C.tmp --------- 0 
 15.12.2008 10:19      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\uwz3A.tmp --------- 0 
 15.12.2008 10:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\5jk37.tmp --------- 0 
 15.12.2008 10:13      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ed833.tmp --------- 0 
 15.12.2008 10:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\8ni30.tmp --------- 0 
 15.12.2008 10:10      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\m392E.tmp --------- 0 
 14.12.2008 17:59      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\0d42BA.tmp --------- 0 
 14.12.2008 17:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\51f2B6.tmp --------- 0 
 11.12.2008 11:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Jens.xls --------- 39936 
 02.12.2008 22:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-5 --------- 0 
 02.12.2008 22:45      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-4 --------- 0 
 02.12.2008 19:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-3 --------- 0 
 02.12.2008 11:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\9qv5B.tmp --------- 0 
 23.11.2008 18:12      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IsScript.log --------- 244 
 21.11.2008 11:50      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr GMX-31-07-2008(2).zip --------- 0 
 18.11.2008 15:40      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-2 --------- 0 
 12.11.2008 11:44      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\mso79.tmp --------- 0 
 10.11.2008 12:43      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\UserInfoSetup(20081110124325EBC).log --------- 4654 
 10.11.2008 12:43      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(20081110124323EBC).log --------- 3865 
 10.11.2008 12:42      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\GimmeSetup(20081110124242B6C).log --------- 122275 
 10.11.2008 12:42      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(20081110124241B6C).log --------- 3961 
 21.10.2008 13:31      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\srvDD.tmp --------- 55990 
 16.10.2008 13:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRS1882.tmp --------- 203264 
 16.10.2008 10:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\AGB.pdf --------- 34370 
 16.10.2008 10:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Zimmermann Jens-1.pdf --------- 17675 
 16.10.2008 10:46      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Zimmermann Jens.pdf --------- 17675 
 16.10.2008 09:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRF0003.tmp --------- 16384 
 16.10.2008 09:19      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Normalist. W”rterbuch 2008.doc --------- 44544 
 15.10.2008 13:31      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp-1 --------- 0 
 14.10.2008 10:31      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\2008_2-3.pdf --------- 3537107 
 04.10.2008 15:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\zz03D.tmp --------- 0 
 30.09.2008 09:43      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\nwt62.tmp --------- 0 
 24.09.2008 23:42      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\7ml45.tmp --------- 0 
 24.09.2008 23:38      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\kvt3F.tmp --------- 0 
 23.09.2008 13:52      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\6rs15B.tmp --------- 0 
 23.09.2008 13:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\3dk14B.tmp --------- 0 
 07.09.2008 22:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\4cf216.tmp --------- 0 
 31.08.2008 19:52      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\plugtmp --------- 0 
 31.08.2008 13:46      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\3ev125.tmp --------- 0 
 13.08.2008 13:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRS1624.tmp --------- 20034 
 13.08.2008 11:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRF0002.tmp --------- 16384 
 13.08.2008 11:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Diskurstheorie.doc --------- 35840 
 13.08.2008 09:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\PatchByFile.tmp --------- 0 
 05.08.2008 10:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\rl261.tmp --------- 0 
 09.07.2008 17:58      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\MSId0b5b.LOG --------- 93822 
 08.07.2008 09:49      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DFA1CA.tmp --------- 16384 
 08.07.2008 08:55      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DFF812.tmp --------- 16384 
 08.07.2008 08:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DFAC61.tmp --------- 16384 
 08.07.2008 08:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DFA808.tmp --------- 16384 
 08.07.2008 08:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DFA6F9.tmp --------- 16384 
 08.07.2008 08:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DFA256.tmp --------- 16384 
 20.06.2008 13:12      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\msm106.tmp --------- 0 
 20.06.2008 13:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\x0g102.tmp --------- 0 
 20.06.2008 13:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\jocFF.tmp --------- 0 
 20.06.2008 13:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\e2aFC.tmp --------- 0 
 20.06.2008 13:05      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\t2hFB.tmp --------- 0 
 20.06.2008 13:04      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\z5gF9.tmp --------- 0 
 03.06.2008 14:35      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\rpe18C.tmp --------- 0 
 03.06.2008 14:35      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\yi918A.tmp --------- 0 
 03.06.2008 14:32      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ffl187.tmp --------- 0 
 03.06.2008 14:31      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\fws185.tmp --------- 0 
 03.06.2008 14:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\rax17F.tmp --------- 0 
 03.06.2008 09:32      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\6b757.tmp --------- 0 
 03.06.2008 09:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\mhl4F.tmp --------- 0 
 03.06.2008 09:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\9do4B.tmp --------- 0 
 03.06.2008 09:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\uoz49.tmp --------- 0 
 03.06.2008 09:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\5qo44.tmp --------- 0 
 03.06.2008 09:10      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\etu3B.tmp --------- 0 
 03.06.2008 09:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\i5936.tmp --------- 0 
 03.06.2008 09:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\qk331.tmp --------- 0 
 03.06.2008 08:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\v5f2C.tmp --------- 0 
 03.06.2008 08:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ogj27.tmp --------- 0 
 03.06.2008 08:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\waj26.tmp --------- 0 
 03.06.2008 08:44      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\2ub1C.tmp --------- 0 
 03.06.2008 08:41      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\44g17.tmp --------- 0 
 03.06.2008 08:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\xfw13.tmp --------- 0 
 02.06.2008 11:53      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\moz-screenshot.jpg --------- 66603 
 31.05.2008 13:54      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\49e4D.tmp --------- 0 
 29.05.2008 21:00      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\RunTime.ini --------- 579 
 29.05.2008 11:33      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ggmC7.tmp --------- 0 
 29.05.2008 11:31      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\a5lC4.tmp --------- 0 
 29.05.2008 11:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\letC1.tmp --------- 0 
 29.05.2008 09:29      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\k2d43.tmp --------- 0 
 29.05.2008 09:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\v6p41.tmp --------- 0 
 29.05.2008 09:21      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\mqk39.tmp --------- 0 
 29.05.2008 09:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\x0e34.tmp --------- 0 
 29.05.2008 09:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\agx30.tmp --------- 0 
 29.05.2008 09:11      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\s432C.tmp --------- 0 
 29.05.2008 09:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\51p28.tmp --------- 0 
 29.05.2008 08:59      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\t251E.tmp --------- 0 
 29.05.2008 08:56      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\v6k1A.tmp --------- 0 
 15.05.2008 13:06      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\8w2114.tmp --------- 0 
 15.05.2008 13:03      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\at2110.tmp --------- 0 
 08.05.2008 12:50      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Mai172.tmp --------- 16386 
 07.05.2008 04:12      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SysConfig.dat --------- 825 
 05.05.2008 16:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DFA88F.tmp --------- 16384 
 05.05.2008 10:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Mai4D0.tmp --------- 8296 
 05.05.2008 10:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Mai4D1.tmp --------- 8296 
 05.05.2008 10:57      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Mai4CF.tmp --------- 8296 
 04.05.2008 10:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\AVSETUP_481d837a --------- 0 
 23.04.2008 14:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\curvc2xu.pdf --------- 44644 
 22.04.2008 22:39      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\yei143.tmp --------- 0 
 22.04.2008 09:34      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\cpe24.tmp --------- 0 
 22.04.2008 09:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\veu1F.tmp --------- 0 
 22.04.2008 09:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\s9b1B.tmp --------- 0 
 22.04.2008 09:24      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\yit17.tmp --------- 0 
 22.04.2008 09:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\a5v15.tmp --------- 0 
 22.04.2008 09:17      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\6oeE.tmp --------- 0 
 18.04.2008 09:03      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Antijudaismus.doc --------- 35840 
 09.04.2008 13:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRS0005.tmp --------- 17920 
 09.04.2008 09:30      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRF0001.tmp --------- 16384 
 09.04.2008 09:09      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Wamper_satz(2).pdf --------- 1441102 
 31.03.2008 12:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\disssteinheimjudenbilder.pdf --------- 376814 
 27.03.2008 16:35      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Programm.pdf --------- 32424 
 12.03.2008 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Diskurs.doc --------- 30720 
 11.03.2008 11:16      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\tal21.tmp --------- 0 
 11.03.2008 11:16      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\wah20.tmp --------- 0 
 11.03.2008 11:14      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\o5y1C.tmp --------- 0 
 07.03.2008 15:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\VBE --------- 0 
 07.03.2008 09:26      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~WRF0000.tmp --------- 16384 
 03.03.2008 11:39      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMTAB.xml --------- 2286 
 28.02.2008 11:41      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DF2B8F.tmp --------- 16384 
 28.02.2008 11:41      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DF2168.tmp --------- 16384 
 28.02.2008 11:41      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DF205C.tmp --------- 16384 
 28.02.2008 11:41      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DF1C05.tmp --------- 16384 
 27.02.2008 11:36      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Adobe --------- 0 
 26.02.2008 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT2D.xml --------- 798234 
 26.02.2008 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT2C.xml --------- 426 
 26.02.2008 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT2B.xml --------- 2036 
 26.02.2008 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT29.xml --------- 798234 
 26.02.2008 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT28.xml --------- 426 
 26.02.2008 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT27.xml --------- 2036 
 26.02.2008 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT26.xml --------- 798234 
 26.02.2008 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT25.xml --------- 426 
 26.02.2008 12:37      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\IMT24.xml --------- 2036 
 26.02.2008 11:49      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Office 2000 Professional Setup (0002)_MsiExec.txt --------- 294286 
 26.02.2008 11:43      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\offcln9.log --------- 35092 
 26.02.2008 11:43      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Office 2000 Professional Setup (0002).txt --------- 1776 
 26.02.2008 11:34      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\UserInfoSetup(20080226113410808).log --------- 17821 
 26.02.2008 11:34      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\SetupExe(20080226113407808).log --------- 3865 
 26.02.2008 10:28      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\BTN%Copy%1 --------- 0 
 26.02.2008 09:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\WLTB Custom Button Feeds --------- 0 
 25.02.2008 19:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\calog.txt --------- 49 
 25.02.2008 19:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\wuredist.cab --------- 0 
 04.02.2008 16:33      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\lj1018-HB-pnp-win32-gep.exe --------- 3739872 
 17.01.2008 01:44      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\~DFEF44.tmp --------- 294912 
 03.11.2007 02:48      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\DataCard_Setup.exe --------- 110592 
 31.10.2007 01:07      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\PromptInfo.exe --------- 20480 
 26.07.2007 00:24      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\ResetDevice.exe --------- 6144 
 14.07.2007 00:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Raccoons_{C7AA1B3E-50D2-49C0-A916-247607BFB791}.xml --------- 2653 
 14.07.2007 00:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Moon_{E71E1B4D-5C32-4792-BFF4-A09D9640AF35}.xml --------- 2543 
 14.07.2007 00:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Talk to the Hand_{038A0070-5643-411D-9E65-EDF91666D94F}.xml --------- 2735 
 14.07.2007 00:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\They're Watching_{E431CEC6-FA6D-469C-A1F0-0A562AFEDA96}.xml --------- 2765 
 14.07.2007 00:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Bulldog_{F4020873-CFEB-4F98-A84E-F248E89C0E23}.xml --------- 2561 
 14.07.2007 00:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Baby_{00252816-D16C-48DE-99A5-766B63041185}.xml --------- 2559 
 14.07.2007 00:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Mother Nature_{5E8CAF37-B057-4003-B097-8BB0E5952DAA}.xml --------- 2702 
 14.07.2007 00:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Mona Lisa_{6D2F662D-C0A6-4B22-8214-0E6CF43E0335}.xml --------- 2636 
 14.07.2007 00:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Cat_{EBA2DCAA-3B82-4245-ADDD-9A86308EDCEF}.xml --------- 2536 
 03.07.2007 16:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Blockhead_{2A680E6D-4617-499E-98AE-3F5B9CC21755}.xml --------- 2699 
 03.07.2007 16:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Fisheye_{394F17FB-B2D0-45B7-ADBE-B0E77246D89E}.xml --------- 2628 
 03.07.2007 16:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Chalk_{2DA6ED37-5751-49D9-A5AF-4351BABE130F}.xml --------- 2596 
 03.07.2007 16:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Cotton Candy_{3BF23BA9-4B07-4660-AF05-CD3B45EDA2DB}.xml --------- 2688 
 03.07.2007 16:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\I See A Ghost_{D5594FF7-6B1A-4AF3-8F21-D7A7F32ED6AD}.xml --------- 2716 
 03.07.2007 16:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\50's Movie Reel_{0C31C3E1-7E15-4BE7-9854-AD96B7FA2AE7}.xml --------- 2711 
 03.07.2007 16:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\4 Squares_{70621C6C-D8DC-4E59-8F0B-9DED1E1A100F}.xml --------- 2655 
 03.07.2007 16:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\80's Music Video_{417F9037-0213-43C4-86BA-979C9E809CAC}.xml --------- 2718 
 03.07.2007 16:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Tiled Up_{13F4D7E5-D931-443D-99AF-E9021029322C}.xml --------- 2645 
 03.07.2007 16:23      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Neonize_{481A76E6-7496-4674-88A0-7608DBE300D3}.xml --------- 2636 
 21.06.2007 14:49      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Lion_{E66DDA31-2444-4063-879F-E5C019A4722E}.xml --------- 2539 
 02.04.2007 09:25      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\lj1018-HB-pnp-win32-gep.exe.manifest --------- 357 
 16.05.2006 14:33      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Alien_{C614E398-5BF5-4703-B19C-9D302288098A}.xml --------- 2453 
 15.11.2005 00:01      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Goatee_{09161F3F-1EBD-4781-9EAE-6AB83A674E44}.xml --------- 2656 
 11.11.2005 14:02      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Robot_Face_{446DBFE6-4E06-4320-818C-AFCE072048D2}.xml --------- 2670 
 30.08.2005 15:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Dinosaur_{17F8B0B2-2ED7-4E38-809C-C42BC55111ED}.xml --------- 2646 
 30.08.2005 15:27      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Cat_{9C7A29A3-BA63-4579-976D-4D3EE0CE7DFA}.xml --------- 2480 
 17.08.2005 00:01      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Pig_nose_{52373697-C0A7-40C9-A9D0-F448C0E7A621}.xml --------- 2674 
 13.07.2005 11:22      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Arrow_through_head_{A00FE4B0-05E2-494F-B845-2D1ED9C42158}.xml --------- 2788 
 07.06.2005 16:03      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Crown_{4D5F0C5E-FCE4-4472-A434-D5FD3969FD64}.xml --------- 2778 
 07.06.2005 14:24      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Stick_Figure_{A1A13D7E-C668-4046-B7BC-400922F632D4}.xml --------- 2710 
 07.06.2005 14:24      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Shark_{0B0FB8EA-CC0B-4FB8-BFD1-F1AB182761DC}.xml --------- 2586 
 22.10.2004 12:16      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Set15.tmp --------- 118736 
 22.10.2004 12:16      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Set3C.tmp --------- 118736 
 22.10.2004 12:16      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Set10.tmp --------- 118736 
 22.10.2004 12:16      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\Set14.tmp --------- 118736 
 28.07.2003 03:42      C:\DOKUME~1\ZIMMER~1\LOKALE~1\Temp\69b325.mst --------- 76288 
----------------------------------------

 
C:\Programme

 09.12.2010 11:11     C:\Programme\trend micro --------- 0 
 08.12.2010 20:46     C:\Programme\FileHippo.com --------- 0 
 08.12.2010 16:07     C:\Programme\Adobe --------- 0 
 08.12.2010 13:36     C:\Programme\Internet Explorer --------- 0 
 08.12.2010 12:06     C:\Programme\Java --------- 0 
 08.12.2010 12:00     C:\Programme\Sun --------- 0 
 07.12.2010 19:58     C:\Programme\Avira --------- 0 
 07.12.2010 16:36     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
 04.12.2010 15:11     C:\Programme\Mozilla Firefox --------- 0 
 01.12.2010 12:31     C:\Programme\Mozilla Thunderbird --------- 0 
 19.11.2010 20:37     C:\Programme\OpenOffice.org 3 --------- 0 
 29.10.2010 14:13     C:\Programme\PSPP --------- 0 
 28.10.2010 23:22     C:\Programme\Gemeinsame Dateien --------- 0 
 28.10.2010 23:00     C:\Programme\Microsoft.NET --------- 0 
 28.10.2010 22:10     C:\Programme\Microsoft Small Business --------- 0 
 28.10.2010 18:32     C:\Programme\InstallJammer Registry --------- 0 
 28.10.2010 10:51     C:\Programme\Microsoft Office --------- 0 
 25.10.2010 13:54     C:\Programme\Statistiklabor 3 --------- 0 
 25.10.2010 13:48     C:\Programme\R --------- 0 
 18.10.2010 20:59     C:\Programme\pdfsam --------- 0 
 11.08.2010 23:08     C:\Programme\Movie Maker --------- 0 
 02.08.2010 19:01     C:\Programme\Philips --------- 0 
 07.07.2010 12:16     C:\Programme\Canon --------- 0 
 07.07.2010 12:15     C:\Programme\CanonBJ --------- 0 
 12.05.2010 13:00     C:\Programme\Outlook Express --------- 0 
 02.05.2010 17:12     C:\Programme\Picasa2 --------- 0 
 06.04.2010 11:36     C:\Programme\InstallShield Installation Information --------- 0 
 06.04.2010 10:05     C:\Programme\Huawei Modems --------- 0 
 01.01.2010 23:13     C:\Programme\Real --------- 0 
 06.08.2009 11:35     C:\Programme\MSBuild --------- 0 
 06.08.2009 11:35     C:\Programme\Reference Assemblies --------- 0 
 25.05.2009 13:34     C:\Programme\VideoLAN --------- 0 
 02.02.2009 12:30     C:\Programme\Winamp --------- 0 
 24.12.2008 13:57     C:\Programme\Messenger --------- 0 
 24.12.2008 13:51     C:\Programme\NetMeeting --------- 0 
 24.12.2008 13:51     C:\Programme\Windows Media Player --------- 0 
 24.12.2008 13:51     C:\Programme\Windows NT --------- 0 
 24.12.2008 10:56     C:\Programme\Logitech --------- 0 
 23.12.2008 19:06     C:\Programme\Skype --------- 0 
 23.11.2008 18:12     C:\Programme\Scientific Software --------- 0 
 30.03.2008 12:45     C:\Programme\Hewlett-Packard --------- 0 
 07.03.2008 11:01     C:\Programme\ABBYY FineReader 7.0 Professional Edition --------- 0 
 04.03.2008 14:05     C:\Programme\MSXML 6.0 --------- 0 
 26.02.2008 11:44     C:\Programme\microsoft frontpage --------- 0 
 25.02.2008 19:23     C:\Programme\Windows Live Toolbar --------- 0 
 17.01.2008 08:54     C:\Programme\xerox --------- 0 
 17.01.2008 08:54     C:\Programme\WindowsUpdate --------- 0 
 17.01.2008 08:54     C:\Programme\Uninstall Information --------- 0 
 17.01.2008 08:54     C:\Programme\Online-Dienste --------- 0 
 17.01.2008 08:54     C:\Programme\Online Services --------- 0 
 17.01.2008 08:54     C:\Programme\MSN Gaming Zone --------- 0 
 17.01.2008 08:54     C:\Programme\MSN --------- 0 
 17.01.2008 08:54     C:\Programme\ComPlus Applications --------- 0 
 17.01.2008 01:54     C:\Programme\Microsoft SQL Server --------- 0 
 17.01.2008 01:44     C:\Programme\Lenovo --------- 0 
 17.01.2008 01:37     C:\Programme\Google --------- 0 
 17.01.2008 01:37     C:\Programme\ThinkPad --------- 0 
 17.01.2008 01:36     C:\Programme\Diskeeper Corporation --------- 0 
 17.01.2008 01:36     C:\Programme\PCDR5 --------- 0 
 17.01.2008 01:31     C:\Programme\Pure Networks --------- 0 
 17.01.2008 01:31     C:\Programme\Lenovo Registration --------- 0 
 17.01.2008 01:31     C:\Programme\Corel --------- 0 
 17.01.2008 01:30     C:\Programme\ThinkVantage --------- 0 
 17.01.2008 01:29     C:\Programme\Sonic Icons for Lenovo --------- 0 
 17.01.2008 01:28     C:\Programme\Sonic --------- 0 
 17.01.2008 01:28     C:\Programme\Multimedia Center for Think Offerings --------- 0 
 17.01.2008 01:27     C:\Programme\InterVideo --------- 0 
 17.01.2008 01:20     C:\Programme\Analog Devices --------- 0 
 17.01.2008 01:19     C:\Programme\Digital Line Detect --------- 0 
 17.01.2008 01:19     C:\Programme\NetWaiting --------- 0 
 17.01.2008 01:19     C:\Programme\CONEXANT --------- 0 
 17.01.2008 01:17     C:\Programme\Synaptics --------- 0 
 17.01.2008 01:16     C:\Programme\Intel --------- 0 
 17.01.2008 01:16     C:\Programme\MSXML 4.0 --------- 0 
 17.01.2008 01:11     C:\Programme\Windows Media Connect 2 --------- 0 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 

Zimmermann    
NetworkService    
LocalService    
All Users    
Default User    
Administrator    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process           0 Console                   0            28 K
System                        4 Console                   0           240 K
smss.exe                   1260 Console                   0           428 K
csrss.exe                  1308 Console                   0         4.552 K
winlogon.exe               1332 Console                   0         2.988 K
services.exe               1376 Console                   0         4.672 K
lsass.exe                  1388 Console                   0         2.592 K
ibmpmsvc.exe               1588 Console                   0         1.440 K
svchost.exe                1616 Console                   0         5.216 K
svchost.exe                1712 Console                   0         4.752 K
svchost.exe                1752 Console                   0        32.120 K
btwdins.exe                1796 Console                   0         2.456 K
S24EvMon.exe               1908 Console                   0        10.432 K
svchost.exe                 220 Console                   0         3.912 K
svchost.exe                 268 Console                   0         7.104 K
spoolsv.exe                 640 Console                   0         8.760 K
sched.exe                   716 Console                   0           952 K
svchost.exe                 756 Console                   0         5.188 K
IPSSVC.EXE                  824 Console                   0         2.428 K
AcPrfMgrSvc.exe             840 Console                   0         5.808 K
avguard.exe                 872 Console                   0        12.088 K
DkService.exe               896 Console                   0        13.436 K
EvtEng.exe                  944 Console                   0        12.420 K
iviRegMgr.exe               996 Console                   0         2.324 K
avshadow.exe               1004 Console                   0         2.868 K
jqs.exe                    1024 Console                   0         1.416 K
LVComSer.exe               1096 Console                   0         4.612 K
LVPrcSrv.exe               1140 Console                   0         2.556 K
PSIService.exe             1248 Console                   0         2.812 K
RegSrvc.exe                1292 Console                   0         3.120 K
svchost.exe                1644 Console                   0         4.408 K
SUService.exe              1904 Console                   0        11.660 K
tvt_reg_monitor_svc.exe     492 Console                   0         3.620 K
TPHDEXLG.exe                556 Console                   0         1.692 K
tvttcsd.exe                 912 Console                   0         2.764 K
rrpservice.exe              976 Console                   0         4.156 K
rrservice.exe              1996 Console                   0         9.480 K
tvtsched.exe               2140 Console                   0         7.540 K
IUService.exe              2192 Console                   0         1.056 K
wdfmgr.exe                 2240 Console                   0         1.852 K
AcSvc.exe                  2328 Console                   0        17.700 K
nmsrvc.exe                 2532 Console                   0         6.424 K
logmon.exe                 3104 Console                   0         2.976 K
avmailc.exe                2576 Console                   0           948 K
avwebgrd.exe               3092 Console                   0         6.660 K
wmiapsrv.exe               3296 Console                   0         4.660 K
alg.exe                    3412 Console                   0         4.056 K
SvcGuiHlpr.exe             2400 Console                   0         6.548 K
LVComSer.exe                380 Console                   0         4.536 K
explorer.exe                344 Console                   0        32.496 K
SynTPLpr.exe               3708 Console                   0         2.432 K
SynTPEnh.exe               3116 Console                   0         5.096 K
rundll32.exe                808 Console                   0         5.644 K
tpfnf7sp.exe               3332 Console                   0         3.468 K
TPOSDSVC.exe               3664 Console                   0         4.992 K
TpShocks.exe               3904 Console                   0         2.892 K
EZEJMNAP.EXE                480 Console                   0         3.580 K
TPONSCR.exe                 520 Console                   0         2.836 K
smax4pnp.exe               2176 Console                   0         4.828 K
TpScrex.exe                3232 Console                   0         2.772 K
scheduler_proxy.exe        3792 Console                   0         5.728 K
AwaySch.EXE                2228 Console                   0         2.920 K
Amsg.exe                    684 Console                   0         5.708 K
LPMGR.EXE                  2268 Console                   0         8.932 K
nmapp.exe                  3080 Console                   0        16.984 K
ACTray.exe                 3112 Console                   0         5.440 K
ACWLIcon.exe               1952 Console                   0         5.336 K
cssauth.exe                2172 Console                   0        14.588 K
avgnt.exe                  1520 Console                   0         2.228 K
Dot1XCfg.exe               2544 Console                   0        14.588 K
ctfmon.exe                 2932 Console                   0         3.740 K
DkIcon.exe                  468 Console                   0         3.076 K
svchost.exe                4296 Console                   0         3.604 K
firefox.exe                4204 Console                   0        95.672 K
cmd.exe                    3456 Console                   0         2.508 K
tasklist.exe               4808 Console                   0         4.928 K
checkt.exe                 6136 Console                   0        11.144 K
wmiprvse.exe               4284 Console                   0         5.952 K

 
***** Ende des Scans 09.12.2010 um 11:28:02,04 ***
         

Alt 09.12.2010, 10:35   #5
Adorno
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Und hier der letzte Rest...

Code:
ATTFilter
ABBYY FineReader 7.0 Professional Edition	ABBYY Software House	7.00.501.3603
Access Help		2.00
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.1.102.64
Adobe Reader X - Deutsch	Adobe Systems Incorporated	10.0.0
Allway Sync 'n' Go version 10.5.8	Botkind Inc	
Anzeige am Bildschirm		5.03
ATLAS.ti 5.5 Demo	ATLAS.ti Scientific Software Development GmbH	05.05.5
Avira AntiVir Premium	Avira GmbH	10.0.0.639
Canon iP3500 series		
Canon iP3500 series Benutzerregistrierung		
CCleaner	Piriform	3.01
Client Security Solution	Lenovo Group Limited	8.00.0311.00
Corel Business Center	Corel Corporation	13.0
Dienstprogramm "ThinkPad UltraNav"		1.03
Diskeeper Lite	Diskeeper Corporation	9.0.541
Ergänzung zu Lenovo Care		2.01
FileHippo.com Update Checker		
Help Center		2.00c
High Definition Audio - KB888111	Microsoft Corporation	20040219.000000
Huawei modem		
ICatch (VI) PC Camera		
Intel(R) Graphics Media Accelerator Driver		
Intel(R) PROSet/Wireless Software	Intel Corporation	11.01.0.API
InterVideo WinDVD	InterVideo Inc.	5.0-B11.1156
InterVideo WinDVD Creator 3	InterVideo Inc.	3.0.01.196
Java DB 10.5.3.0	Sun Microsystems, Inc	10.5.3.0
Java(TM) 6 Update 23	Oracle	6.0.230
Java(TM) SE Development Kit 6 Update 23	Oracle	1.6.0.230
Lenovo Care		2.11
Lenovo Registration	Lenovo - Leader Technologies	
Logitech Desktop Messenger	Logitech, Inc.	2.54.11
Logitech QuickCam	Logitech Inc.	11.70.1200
Logitech QuickCam-Treiberpaket		
Maintenance Manager		3.0.5.0
Malwarebytes' Anti-Malware	Malwarebytes Corporation	
Message Center		2.01b
Microsoft .NET Framework 1.1		
Microsoft .NET Framework 2.0 Language Pack - DEU	Microsoft Corporation	
Microsoft .NET Framework 2.0 Service Pack 2	Microsoft Corporation	2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2	Microsoft Corporation	3.2.30729
Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	
Microsoft Office 2000 Professional	Microsoft Corporation	9.00.2816
Microsoft Office 2003 Web Components	Microsoft Corporation	11.0.8003.0
Microsoft Office 2007 Primary Interop Assemblies	Microsoft Corporation	12.0.4518.1014
Microsoft Office Small Business Connectivity Components	Microsoft Corporation	2.0.7024.0
Microsoft Office Word Viewer 2003	Microsoft Corporation	11.0.6506.0
Microsoft SQL Server Native Client	Microsoft Corporation	9.00.2047.00
Microsoft SQL Server VSS Writer	Microsoft Corporation	9.00.2047.00
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	8.0.56336
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	9.0.30729.4148
Mozilla Firefox (3.6.12)	Mozilla	3.6.12 (de)
Mozilla Thunderbird (3.1.6)	Mozilla	3.1.6 (de)
MSXML 4.0 SP2 (KB927978)	Microsoft Corporation	4.20.9841.0
MSXML 4.0 SP2 (KB936181)	Microsoft Corporation	4.20.9848.0
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	4.20.9870.0
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	4.20.9876.0
MSXML 6 Service Pack 2 (KB954459)	Microsoft Corporation	6.20.1099.0
Network Magic	Pure Networks	4.1.7082.0
OpenOffice.org 3.2	OpenOffice.org	3.2.9502
PC-Doctor 5 für Windows	PC-Doctor, Inc.	5.00.4565.08
pdfsam		2.2.0
Philips Songbird	Koninklijke Philips Electronics N.V.	2.0.1517 (1517)
Picasa 3	Google, Inc.	3.6
Präsentationsdirektor		3.03a
PSPP	GNU	20100611
R für Windows		
RealPlayer	RealNetworks	
RecordNow Audio	Sonic Solutions	2.0.4
RecordNow Copy	Sonic Solutions	2.0.4
RecordNow Data	Sonic Solutions	2.0.4
Remove Multimedia Center		
Rescue and Recovery	Lenovo Group Limited	4.10.0314.00
Skype™ 3.8	Skype Technologies S.A.	3.8.188
Sonic DLA	Sonic Solutions	5.2.0
Sonic Express Labeler	Sonic Solutions	2.1.0
Sonic Icons for Lenovo	Lenovo	1.0.2
Sonic Update Manager	Sonic Solutions	3.0.0
SoundMAX	Analog Devices	5.10.01.5410
Statistiklabor 3		
ThinkPad Bluetooth with Enhanced Data Rate Software	Lenovo	5.1.0.3100
ThinkPad Energie-Manager		1.18
ThinkPad FullScreen Magnifier		1.16
ThinkPad Modem		7.62.00
ThinkPad Power Management Driver		1.43
ThinkPad UltraNav Driver		7.5.17.24
ThinkPad-Dienstprogramm 'EasyEject'		2.32
ThinkVantage Access Connections		4.42
ThinkVantage System für aktiven Festplattenschutz	Lenovo	1.53
ThinkVantage System Update	Lenovo	3.00.0030
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)	Microsoft Corporation	9.00.2047.00
VLC media player 1.0.0-rc1	VideoLAN Team	1.0.0-rc1
Winamp	Nullsoft, Inc	5.541 
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray	Microsoft Corporation	1.0
Windows Genuine Advantage Validation Tool (KB892130)	Microsoft Corporation	
Windows Internet Explorer 8	Microsoft Corporation	20090308.140743
Windows Live Toolbar	Microsoft Corporation	03.01.0130
Windows Media Connect	Microsoft Corporation	
Windows XP Service Pack 3	Microsoft Corporation	20080414.031514
         
Beste Grüße und Danke, Jens


Alt 10.12.2010, 21:06   #6
kira
/// Helfer-Team
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



1.
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
  • per Doppelklick starten.
  • gleich mal die Datenbanken zu aktualisieren - online updaten
  • Vollständiger Suchlauf wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde bis auf - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
hjtscanlist v2.0 - Dateiliste

Alt 11.12.2010, 14:31   #7
Adorno
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Hallo,

hier das MWB-log.

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5293

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11.12.2010 15:19:47
mbam-log-2010-12-11 (15-19-47).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 259351
Laufzeit: 1 Stunde(n), 32 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
und der HJT-Auszug

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:25:48, on 11.12.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\IPSSVC.EXE
C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
c:\programme\lenovo\system update\suservice.exe
C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe
C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe
c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
C:\Programme\Lenovo\Rescue and Recovery\ADM\IUService.exe
C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Programme\Pure Networks\Network Magic\nmsrvc.exe
C:\Programme\Gemeinsame Dateien\Lenovo\Logger\logmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe
C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe
C:\WINDOWS\system32\TpShocks.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Lenovo\HOTKEY\TPONSCR.exe
C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe
C:\Programme\Lenovo\Zoom\TpScrex.exe
C:\Programme\ThinkVantage\AMSG\Amsg.exe
C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
C:\Programme\Pure Networks\Network Magic\nmapp.exe
C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe
C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
C:\Programme\Lenovo\Client Security Solution\cssauth.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avmailc.exe
C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programme\Diskeeper Corporation\Diskeeper\DkIcon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\*********\Eigene Dateien\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de-de.facebook.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: ThinkVantage Password Manager - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
O4 - HKLM\..\Run: [TPFNF7] C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe /r
O4 - HKLM\..\Run: [TPHOTKEY] C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe
O4 - HKLM\..\Run: [AwaySch] C:\Programme\Lenovo\AwayTask\AwaySch.EXE
O4 - HKLM\..\Run: [AMSG] C:\Programme\ThinkVantage\AMSG\Amsg.exe /startup
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
O4 - HKLM\..\Run: [nmapp] "C:\Programme\Pure Networks\Network Magic\nmapp.exe" -autorun -nosplash
O4 - HKLM\..\Run: [ACTray] C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe
O4 - HKLM\..\Run: [ACWLIcon] C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
O4 - HKLM\..\Run: [cssauth] "C:\Programme\Lenovo\Client Security Solution\cssauth.exe" silent
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra 'Tools' menuitem: ThinkVantage Password Manager... - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo  - C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo  - C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IPS-Basisservice (IPSSVC) - Lenovo Group Limited - C:\WINDOWS\system32\IPSSVC.EXE
O23 - Service: IviRegMgr - InterVideo - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Programme\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe
O23 - Service: Pure Networks Network Magic Service (nmservice) - Pure Networks, Inc. - C:\Programme\Pure Networks\Network Magic\nmsrvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: System Update (SUService) - Lenovo Group Limited - c:\programme\lenovo\system update\suservice.exe
O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe
O23 - Service: TSS Core Service (TSSCoreService) - IBM - C:\Programme\Lenovo\Client Security Solution\tvttcsd.exe
O23 - Service: TVT Backup Protection Service - Unknown owner - C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe
O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
O23 - Service: tvtnetwk - Unknown owner - C:\Programme\Lenovo\Rescue and Recovery\ADM\IUService.exe

--
End of file - 10660 bytes
         
Beste Grüße, Jens

Alt 12.12.2010, 08:24   #8
kira
/// Helfer-Team
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



1.
den Java-Cache leeren - wie unter Punkt 7. u. 8. beschrieben *klick
über Systemsteuerung -> Java...

2.
vlt mal andere Startseite vergeben?
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de-de.facebook.com/
         
3.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

4.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

5.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum
Führe dann einen Komplett-Systemcheck mit Nod32 durch
- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Alt 12.12.2010, 13:58   #9
Adorno
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Hi,

ich habe alle Punkte bis fünf abgearbeitet. Aber der online-scanner kann keine updates installieren und bricht daher ab.

Grüße, Jens

Alt 12.12.2010, 21:32   #10
kira
/// Helfer-Team
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



hast Du den Internet Explorer verwendet? gibt`s fehlermeldung?

Alt 13.12.2010, 10:50   #11
Adorno
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Ja. Den Internet-Explorer habe ich verwendet. Die Meldung lautet: Update konnte nicht installiert werden. Ist ein Proxy installiert?

Grüße, Jens

Alt 14.12.2010, 07:43   #12
kira
/// Helfer-Team
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Du benutzt einen Proxy ? im Internet Explorer: http://www.rrze.uni-erlangen.de/dien...8.shtml#name12

über das Menü Extras-> Internetoptionen-> Verbindungen-> den Unterpunkt LAN-Einstellungen

oder Addons..
- Add-Ons deaktivieren oder auch deinstallieren::
-> http://windows.microsoft.com/de-AT/w...sked-questions
-> http://iefaq.info/index.php?action=a...=59&artlang=de
-> http://support.microsoft.com/kb/936213/de

Alt 14.12.2010, 10:39   #13
Adorno
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Hi,

nein. Ich verwende keinen Proxy. Auch bei den Einstellungne im IE ist kein Proxy eingestellt.

Ich habe auch nochmal in der Systemsteuerung - Internetoptionen nachgeschaut. Da ist ebenfalls kein Proxy installiert.

Ich habe den IE ohne Add-ons gestartet und auch die Add-ons im zweiten Versuch deinstalliert und es hat trotzdem nicht geklappt. Es kam wieder die gleiche Fehlermeldung.

Grüße, Jens

Geändert von Adorno (14.12.2010 um 10:47 Uhr) Grund: Hinzufügung

Alt 14.12.2010, 21:05   #14
kira
/// Helfer-Team
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



mache einen Systemprüfung bei "Symantec Security Check" <- Kostenlose Online Scanner - Anleitung)
Auch USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern..anschließen

Alt 14.12.2010, 23:02   #15
Adorno
 
Trojan.Agent mit Anti-Malware gefunden! - Standard

Trojan.Agent mit Anti-Malware gefunden!



Hi,

hab den Virenscan gemacht. Es gab keine Funde.

Grüße, Jens

Antwort

Themen zu Trojan.Agent mit Anti-Malware gefunden!
anbei, anti-malware, antivir, avira, avira antivir, avira antivir premium, bösartige, dateien, dokumente, einstellungen, explorer, kein fund, lokale, minute, poste, quarantäne, scan, scanne, service, system, temp, troja, trojan.agent, trojaner, version, verzeichnisse, woche



Ähnliche Themen: Trojan.Agent mit Anti-Malware gefunden!


  1. Windows 7: Malwarebytes Anti-Malware findet Trojan.Agent.RC und setzt SkyDriveSetup.exe in Quarantäne
    Log-Analyse und Auswertung - 12.06.2015 (17)
  2. Mit Malwarebytes-Anti Malware 39 Bedrohungen gefunden
    Lob, Kritik und Wünsche - 07.01.2014 (0)
  3. pup.optional.conduit mit Anti-Malware gefunden
    Log-Analyse und Auswertung - 23.12.2013 (11)
  4. trojan.agent/Gen-frauder und trojan.agent/Gen-Reputation gefunden
    Log-Analyse und Auswertung - 02.11.2013 (10)
  5. Hartnäckige Tasks (Trojan.FraudPack & Trojan.Downloader lt. Malwarebytes Anti-Malware)
    Log-Analyse und Auswertung - 23.09.2013 (16)
  6. Malware Yontoo // Malwarebytes-Anti-Malware-Programm keine identifizierte Datei gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (14)
  7. Windwos 7 - Internet sehr langsam -Trojan.Agent und Malware.Gen gefunden
    Log-Analyse und Auswertung - 18.02.2013 (23)
  8. Trojaner gefunden: Win 32:Patcher [Trj], Win.Trojan.Agent-36124, Win.Trojan.Agent-44393
    Log-Analyse und Auswertung - 02.02.2013 (7)
  9. Mehrere Trojaner durch Malwarebytes Anti Malware gefunden und ein Virus durch Avira gefunden (TR/Gendal.81920.6)
    Log-Analyse und Auswertung - 10.11.2012 (1)
  10. Bundestrojaner(Trojan.Agent)explorer.exe in C/HKCU Software wird gefunden von Malware, aber kann nicht beseitigt werden
    Plagegeister aller Art und deren Bekämpfung - 11.10.2012 (13)
  11. Malwarebytes' Anti-Malware hat Trojan.ZbotR.Gen, Trojan.Agent und Malware.Trace entdeckt - und nun?
    Log-Analyse und Auswertung - 18.07.2011 (32)
  12. Trojan.Agent, Trojan.FakeAltert, Trojan.Hiloti.Gen gefunden und gelöscht,aber wirklich weg?
    Log-Analyse und Auswertung - 27.04.2011 (11)
  13. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  14. 17 Infizierung mit Malwarebytes' Anti-Malware gefunden - Und nun?
    Log-Analyse und Auswertung - 26.05.2010 (1)
  15. Malwarebytes Anti-Malware hat was gefunden
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (26)
  16. Trojan.Vundo/Trojan.Downloader/Trojan.Agent/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (2)

Zum Thema Trojan.Agent mit Anti-Malware gefunden! - Hallo, hab gerade mit Anti-Malware einen Trojaner gefunden. Ich scanne allerdings zwei Mal die Woche mit Avira Antivir Premium mein System und bisher wurde kein Fund angezeigt. Ich habe den - Trojan.Agent mit Anti-Malware gefunden!...
Archiv
Du betrachtest: Trojan.Agent mit Anti-Malware gefunden! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.