Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: MS Removal Tool auf Vista

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 03.04.2011, 19:10   #1
Lippi
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



Hallo zusammen,

mein Laptop hatte sich heute morgen das MS Removal Tool Fake eingefangen. Alle Schritte der Anleitung zum Entfernen hier im Forum habe ich bereits durchgeführt, momentan bestehen auch keine (für mich als Laien erkennbaren) Probleme mehr.
Ich hätte gerne gewußt, ob mein Rechner nun wirklich sauber ist?!

Anbei meine Log-Dateien:
- Malwarebytes AntiMalware (vollständiger Suchlauf VOR allen Maßnahmen)
- Malwarebytes AntiMalware (QuickScan NACH allen Maßnahmen)
- 2x OTL

Hoffe, dass Ihr mir helfen könnt und das alle nötigen Informationen sind...
DANKE

Lippi



Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6255

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.6002.18005

03.04.2011 18:23:00
mbam-log-2011-04-03 (18-23-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 504015
Laufzeit: 55 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\jGa31001fGlCf31001 (Trojan.Downloader) -> Value: jGa31001fGlCf31001 -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programdata\jga31001fglcf31001\jga31001fglcf31001.exe (Trojan.Downloader) -> Quarantined and deleted successfully.





Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6255

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

03.04.2011 19:22:48
mbam-log-2011-04-03 (19-22-48).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 223890
Laufzeit: 16 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

OTL Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 03.04.2011 19:41:23 - Run 1
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Laptop\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 52,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 142,54 Gb Total Space | 28,98 Gb Free Space | 20,33% Space Free | Partition Type: NTFS
Drive D: | 142,54 Gb Total Space | 137,78 Gb Free Space | 96,66% Space Free | Partition Type: NTFS
Drive E: | 94,77 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: LAPTOP-PC | User Name: Laptop | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
htmlfile [edit] -- "C:\Program Files\FrontPage\Office10\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Program Files\FrontPage\Office10\msohtmed.exe" /p %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"VistaSp2" = Reg Error: Unknown registry data type -- File not found
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 1
 
========== Authorized Applications List ==========
 
 
========== Vista Active Open Ports Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{136BE515-A0F4-47DD-874C-62A1016B5915}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe | 
"{B944643E-156E-41D3-AA72-3BF7312A2F96}" = lport=2869 | protocol=6 | dir=in | app=system | 
 
========== Vista Active Application Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0199B579-CE78-4239-9199-875AF2ADC9E9}" = protocol=17 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\farmingsimulator2011.exe | 
"{0B2B6F81-B930-4AC8-ABA2-4D8648051AE0}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\backupsvc.exe | 
"{133C8804-56D9-4433-B918-06356E394C88}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\client\agentsvc.exe | 
"{164E6D78-07EB-42E7-8891-133095DCCD69}" = protocol=17 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\game.exe | 
"{422D00E9-D3D3-4BEA-B1BB-B8A4ECDBE33E}" = protocol=6 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\game.exe | 
"{616220D1-7558-4DC0-B17D-109483E6B53C}" = protocol=6 | dir=in | app=c:\program files\nero\nero mediahome 4\nmmediaserverservice.exe | 
"{73DB8122-DE7A-482C-9EAE-24D7F2F8A9F7}" = protocol=6 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\farmingsimulator2011.exe | 
"{7FB8A410-B49B-4DC8-AF1A-F0C4DDA58AAE}" = dir=in | app=c:\program files\acer arcade deluxe\acer arcade deluxe\acer arcade deluxe.exe | 
"{80DC0D68-7C42-4AC5-A2FA-4C37872F9837}" = protocol=6 | dir=in | app=c:\program files\teamviewer\version5\teamviewer.exe | 
"{823354B6-4FF8-4D81-A51E-8584D8238F97}" = dir=in | app=c:\program files\windows live\messenger\msnmsgr.exe | 
"{869746B3-16CB-44AF-A778-A1F1D2725524}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\schedulersvc.exe | 
"{947DAA6B-0875-493C-B50D-631430FE5131}" = dir=in | app=c:\program files\common files\mcafee\mna\mcnasvc.exe | 
"{99ADF6A8-C495-40E3-A636-E33574D6F499}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\backupsvc.exe | 
"{A0947422-491E-4C93-BEFE-989AE9A790F2}" = dir=in | app=c:\program files\windows live\messenger\wlcsdk.exe | 
"{A5A505D5-DCB9-458A-A960-F2356829C842}" = dir=in | app=c:\program files\acer arcade deluxe\playmovie\pmvservice.exe | 
"{A6AA0D33-F556-4A92-85C9-1E7A9AABB3E0}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\schedulersvc.exe | 
"{B1E53E8C-9737-4F42-AFCE-A1129A85BD2E}" = dir=in | app=c:\program files\windows live\sync\windowslivesync.exe | 
"{BBAD519D-AE91-46C4-9B74-36173D9866F8}" = dir=in | app=c:\program files\acer arcade deluxe\homemedia\homemedia.exe | 
"{D574A8C7-FF3C-42C2-A2B4-3E28342B868A}" = protocol=17 | dir=in | app=c:\program files\nero\nero mediahome 4\nmmediaserverservice.exe | 
"{DE9EC858-5F68-4DBF-A11E-0A6A6F6D1341}" = protocol=17 | dir=in | app=c:\program files\teamviewer\version5\teamviewer.exe | 
"{ED2994FF-76A9-42D2-8F45-B28AE9E70211}" = dir=in | app=c:\program files\acer arcade deluxe\playmovie\playmovie.exe | 
"{FC50900C-842F-47FD-86B2-EF1A5C45BB01}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\client\agentsvc.exe | 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0B5154C0-8F00-4616-B0AB-6240AE80D9CE}" = SimCity™ Societies
"{0CB3C535-1171-4A20-B549-E2CB5DEB9723}" = MySQL Connector/ODBC 3.51
"{10F498FF-5392-4DF3-8F73-FE172A9F3800}" = Winbond CIR Device Drivers
"{11316260-6666-467B-AC34-183FCB5D4335}" = Acer Mobility Center Plug-In
"{12EFA1A4-AC3B-443C-8143-237EDE760403}" = NTI Backup Now Standard
"{13D85C14-2B85-419F-AC41-C7F21E68B25D}" = Acer eSettings Management
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1AA13EDC-F527-47E7-8E12-BA76D97AB400}" = Charma
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{2413930C-8309-47A6-BC61-5EF27A4222BC}" = NTI Media Maker 8
"{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = Acer Arcade Deluxe
"{26604C7E-A313-4D12-867F-7C6E7820BE4C}" = JMicron JMB38X Flash Media Controller
"{26A24AE4-039D-4CA4-87B4-2F83216013FF}" = Java(TM) 6 Update 21
"{2F173C40-563E-11D4-89C5-0010ADDAAC33}" = EA.com Matchup
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}" = Firebird SQL Server - MAGIX Edition
"{406292d8-c5c1-4c82-ad60-88e93ad0bb9e}" = Nero MediaHome 4 Essentials
"{42DE248E-1390-46D9-9380-9CA36F4B16AB}" = Superbike Racing
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}" = Junk Mail filter update
"{57265292-228A-41FA-9AEC-4620CBCC2739}" = Acer eAudio Management
"{58E5844B-7CE2-413D-83D1-99294BF6C74F}" = Acer ePower Management
"{5A166C0B-9557-4364-A057-F946D674E6AC}" = Windows Live Mail
"{5ED9E38C-9A96-49D8-89B3-92E278003FCF}" = PTP
"{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6.5
"{69fc3b9a-4149-43db-a557-6ed0c8d8ba44}" = Nero MediaHome 4 Help
"{6B96DADA-1A27-4A04-8CB2-CC45168D05FA}" = Windows Live Fotogalerie
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}" = Acer ScreenSaver
"{7F811A54-5A09-4579-90E1-C93498E230D9}" = Acer eRecovery Management
"{81821BF8-DA20-4F8C-AA87-F70A274828D4}" = Windows Live Writer
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110111700}" = Zuma Deluxe
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-11029123}" = Bricks of Egypt
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110322783}" = Big Kahuna Reef
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110411970}" = Chuzzle
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111118433}" = Mystery Case Files - Huntsville
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111199750}" = Cake Mania
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111252743}" = Mahjong Escape Ancient China
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111543617}" = Backspin Billiards
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111692950}" = Mahjongg Artifacts
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111771833}" = Jewel Quest Solitaire
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111796363}" = Mystery Solitaire - Secret Island
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111872660}" = Diner Dash Flo on the Go
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112531267}" = Chicken Invaders 3
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112615863}" = Agatha Christie Death on the Nile
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112920767}" = Alice Greenfingers
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113009953}" = Turbo Pizza
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113080210}" = Azada
"{835686C5-8650-49EB-8CA0-4528B4035495}" = Windows Live Call
"{837B6259-6FF5-4E66-87C1-A5A15ED36FF4}" = Windows Live Messenger
"{8704D51E-25B7-4F23-81E7-AA4F54790220}" = Microsoft AutoRoute v11.0
"{8C1E2925-14F8-45AA-B999-1E2A74BF5607}" = Windows Live Sync
"{8F1B6239-FEA0-450A-A950-B05276CE177C}" = Acer Empowering Technology
"{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}" = Choice Guard
"{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{99E862CC-6F69-4D39-99AA-DBF71BF3B585}" = OpenOffice.org 3.1
"{99ef387e-633e-4cfb-bfa3-ab961b685ddf}" = Nero MediaHome 4
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9AB97F52-512B-43EF-AAEC-4825C17B32ED}" = EA.com Update
"{9B0F9788-3141-4009-846E-52E59843E963}" = SimCity™ Societies
"{A19BCA5B-8295-43E9-9100-3BC3680F9CE9}" = LA Rush
"{A5633652-3795-4829-BB0B-644F0279E279}" = Acer eDataSecurity Management
"{A64A5576-D862-44F8-89DC-2B17FCC9B86E}" = Broadcom Gigabit Integrated Controller
"{A77255C4-AFCB-44A3-BF0F-2091A71FFD9E}" = Acer Crystal Eye Webcam 2.0.8
"{AC76BA86-7AD7-1031-7B44-A94000000001}" = Adobe Reader 9.4.0 - Deutsch
"{b2ec4a38-b545-4a00-8214-13fe0e915e6d}" = Advertising Center
"{B5BCBD49-202F-4238-8398-D83D423A48B4}" = Windows Live Anmelde-Assistent
"{B7666229-351B-47D9-AA6F-DF777CF04BBF}" = Caesar IV
"{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}" = Nero ControlCenter
"{C4BEEB8C-B9D2-4CD9-A2AA-1F3A1F57DF21}" = Works Suite-Betriebssystem-Pack
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE386A4E-D0DA-4208-8235-BCE43275C694}" = LightScribe 1.4.142.1
"{D178746E-0919-424E-88A7-81A0E46FF03E}" = Christmasville
"{D1C7BB12-BE01-11DC-AAC9-EEBA55D89593}" = SimCity™ Societies Reisewelten
"{D1D03459-D6D5-4BDA-0082-6C86E591EE18}" = NHL07
"{D36DD326-7280-11D8-97C8-000129760CBE}" = PhotoNow!
"{DA20E1A8-07CB-4EE7-9B72-A7E28C953F0E}" = Acer Product Registration
"{dba84796-8503-4ff0-af57-1747dd9a166d}" = Nero Online Upgrade
"{DF5F687F-8018-4542-9F98-7084E9022917}" = Windows Live Essentials
"{e8a80433-302b-4ff1-815d-fcc8eac482ff}" = Nero Installer
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{f4041dce-3fe1-4e18-8a9e-9de65231ee36}" = Nero ControlCenter
"{F69E83CF-B440-43F8-89E6-6EA80712109B}" = Windows Live Communications Platform
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{FDF3A1E0-186A-11D5-0089-C400C04FAE70}" = NHL 2002
"{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"82A44D22-9452-49FB-00FB-CEC7DCAF7E23" = EA SPORTS online 2007
"Acer GameZone Console_is1" = Acer GameZone Console 2.0.1.1
"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Agere Systems Soft Modem" = Agere Systems HDA Modem
"ALDI Süd Foto Manager Free D" = ALDI Süd Foto Manager Free
"ALDI Süd Foto Service D" = ALDI Süd Foto Service
"Aldi Süd Fotoservice_is1" = Aldi Süd Fotoservice
"ALDI Süd Online Druck Service" = ALDI Süd Online Druck Service 4.6
"ALDI Süd Online Druck Service D" = ALDI Süd Online Druck Service
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"Beetle Ju" = Beetle Ju
"BFG-Azada" = Azada 
"BFGC" = Big Fish Games Client
"BH - RT" = BH - RT
"Bowling Evolution 1.09" = Bowling Evolution 1.09
"Der Stein der Weisen" = Der Stein der Weisen
"Euro Truck Simulator" = Euro Truck Simulator 1.00
"FarmingSimulator2011DemoDE_is1" = Landwirtschafts Simulator 2011 Demo
"FreePDF_XP" = FreePDF XP (Remove only)
"Google Desktop" = Google Desktop
"GPL Ghostscript 8.64" = GPL Ghostscript 8.64
"GridVista" = Acer GridVista
"Holly im Wunderland" = Holly im Wunderland
"ICQToolbar" = ICQ Toolbar
"InstallShield_{12EFA1A4-AC3B-443C-8143-237EDE760403}" = NTI Backup Now 5
"InstallShield_{2413930C-8309-47A6-BC61-5EF27A4222BC}" = NTI Media Maker 8
"InstallShield_{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = Acer Arcade Deluxe
"LManager" = Launch Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Mein eigener Bauernhof_is1" = Mein eigener Bauernhof
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox (3.6.16)" = Mozilla Firefox (3.6.16)
"MSC" = McAfee SecurityCenter
"NBA Basketball 2000" = Fox NBA Basketball 2000
"NVIDIA Drivers" = NVIDIA Drivers
"Paris Chase" = Paris Chase 1.0
"Redirection Port Monitor" = RedMon - Redirection Port Monitor
"Surf & E-Mail-Stick" = Surf & E-Mail-Stick
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"TeamViewer 5" = TeamViewer 5
"Vietcong" = Vietcong
"WinLiveSuite_Wave3" = Windows Live Essentials
"Works2004Setup" = Setup-Start von Microsoft Works 2004
"YDKJG" = YOU DON'T KNOW JACK®
"Zoo Tycoon 1.0" = Microsoft Zoo Tycoon
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Angel-Simulator" = Angel-Simulator
 
========== Last 10 Event Log Errors ==========
 
Error reading Event Logs: The Event Service is not operating properly or the Event Logs are corrupt!
 
< End of report >
         
--- --- ---





OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 03.04.2011 19:41:23 - Run 1
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Laptop\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 52,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 142,54 Gb Total Space | 28,98 Gb Free Space | 20,33% Space Free | Partition Type: NTFS
Drive D: | 142,54 Gb Total Space | 137,78 Gb Free Space | 96,66% Space Free | Partition Type: NTFS
Drive E: | 94,77 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: LAPTOP-PC | User Name: Laptop | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\Laptop\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
PRC - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe (TeamViewer GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe (Nero AG)
PRC - C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Windows\System32\conime.exe (Microsoft Corporation)
PRC - C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe (Realtek Semiconductor Corp.)
PRC - C:\Program Files\McAfee\VirusScan\Mcshield.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\VirusScan\mcsysmon.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\MPF\MpfSrv.exe (McAfee, Inc.)
PRC - C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe (CyberLink)
PRC - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
PRC - c:\Program Files\Common Files\McAfee\MNA\McNASvc.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\MSK\msksrver.exe (McAfee, Inc.)
PRC - c:\Program Files\Common Files\McAfee\McProxy\McProxy.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\MSC\mcmscsvc.exe (McAfee, Inc.)
PRC - c:\Program Files\McAfee.com\Agent\mcagent.exe (McAfee, Inc.)
PRC - C:\Program Files\ICQ6Toolbar\ICQ Service.exe ()
PRC - C:\Program Files\FreePDF_XP\fpassist.exe (shbox.de)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
PRC - C:\Program Files\Launch Manager\QtZgAcer.EXE (Dritek System Inc.)
PRC - C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (CyberLink Corp.)
PRC - C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe (Acer Corp.)
PRC - C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
PRC - C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe (Acer Inc.)
PRC - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe ()
PRC - C:\Windows\System32\agrsmsvc.exe (Agere Systems)
PRC - C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe (Acer Incorporated)
PRC - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (Egis Incorporated)
PRC - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (Egis Incorporated)
PRC - C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
PRC - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe ()
PRC - C:\ACER\Mobility Center\MobilityService.exe ()
PRC - C:\Windows\PLFSetI.exe ()
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Users\Laptop\Desktop\OTL.exe (OldTimer Tools)
MOD - c:\Program Files\McAfee\SiteAdvisor\sahook.dll (McAfee, Inc.)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (McAfee SiteAdvisor Service) -- C:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
SRV - (TeamViewer5) -- C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe (TeamViewer GmbH)
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (NeroMediaHomeService.4) -- C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe (Nero AG)
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (McODS) -- C:\Program Files\McAfee\VirusScan\mcods.exe (McAfee, Inc.)
SRV - (McShield) -- C:\Program Files\McAfee\VirusScan\Mcshield.exe (McAfee, Inc.)
SRV - (McSysmon) -- C:\Program Files\McAfee\VirusScan\mcsysmon.exe (McAfee, Inc.)
SRV - (MpfService) -- C:\Program Files\McAfee\MPF\MPFSrv.exe (McAfee, Inc.)
SRV - (Fabs) -- C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
SRV - (McNASvc) -- c:\Program Files\Common Files\McAfee\MNA\McNASvc.exe (McAfee, Inc.)
SRV - (MSK80Service) -- C:\Program Files\McAfee\MSK\MskSrver.exe (McAfee, Inc.)
SRV - (McProxy) -- c:\Program Files\Common Files\McAfee\McProxy\McProxy.exe (McAfee, Inc.)
SRV - (mcmscsvc) -- C:\Program Files\McAfee\MSC\mcmscsvc.exe (McAfee, Inc.)
SRV - (ICQ Service) -- C:\Program Files\ICQ6Toolbar\ICQ Service.exe ()
SRV - (FirebirdServerMAGIXInstance) -- C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (IAANTMON) Intel(R) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
SRV - (ETService) -- C:\Program Files\Acer\Empowering Technology\Service\ETService.exe ()
SRV - (AgereModemAudio) -- C:\Windows\System32\agrsmsvc.exe (Agere Systems)
SRV - (eDataSecurity Service) -- C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (Egis Incorporated)
SRV - (WinDefend) -- C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (CLHNService) -- C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe ()
SRV - (MobilityService) -- C:\Acer\Mobility Center\MobilityService.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (atksgt) -- C:\Windows\System32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\Windows\System32\drivers\lirsgt.sys ()
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (mfesmfk) -- C:\Windows\System32\drivers\mfesmfk.sys (McAfee, Inc.)
DRV - (mfehidk) -- C:\Windows\System32\drivers\mfehidk.sys (McAfee, Inc.)
DRV - (mfeavfk) -- C:\Windows\System32\drivers\mfeavfk.sys (McAfee, Inc.)
DRV - (mfebopk) -- C:\Windows\System32\drivers\mfebopk.sys (McAfee, Inc.)
DRV - (mferkdk) -- C:\Windows\System32\drivers\mferkdk.sys (McAfee, Inc.)
DRV - (avgio) -- C:\Program Files\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (nvlddmkm) -- C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - (hwdatacard) -- C:\Windows\System32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (MPFP) -- C:\Windows\System32\drivers\Mpfp.sys (McAfee, Inc.)
DRV - ({49DE1C67-83F8-4102-99E0-C16DCC7EEC796}) -- C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl (Cyberlink Corp.)
DRV - (NETw5v32) Intel(R) -- C:\Windows\System32\drivers\NETw5v32.sys (Intel Corporation)
DRV - (JMCR) -- C:\Windows\System32\drivers\jmcr.sys (JMicron Technology Corp.)
DRV - (int15) -- C:\Windows\System32\drivers\int15.sys (Acer, Inc.)
DRV - (AgereSoftModem) -- C:\Windows\System32\drivers\AGRSM.sys (Agere Systems)
DRV - (NTIPPKernel) -- C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys (Cyberlink Corp.)
DRV - (winbondcir) -- C:\Windows\System32\drivers\winbondcir.sys (Winbond Electronics Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://global.acer.com [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.suggest.enabled: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://google.de"
FF - prefs.js..extensions.enabledItems: {B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.3.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q="
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{B7082FAA-CB62-4872-9106-E42DD88EDE45}: C:\Program Files\McAfee\SiteAdvisor [2011.03.29 14:43:27 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.03.24 20:36:02 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.03.24 20:36:02 | 000,000,000 | ---D | M]
 
[2009.04.10 22:16:20 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Laptop\AppData\Roaming\mozilla\Extensions
[2011.04.03 11:04:06 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Laptop\AppData\Roaming\mozilla\Firefox\Profiles\d6996fi6.default\extensions
[2010.04.28 10:39:44 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\Laptop\AppData\Roaming\mozilla\Firefox\Profiles\d6996fi6.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.04.02 10:37:28 | 000,000,950 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin-1.xml
[2010.01.04 00:30:16 | 000,000,950 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin-2.xml
[2009.12.17 21:50:34 | 000,000,950 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin-3.xml
[2009.09.08 13:52:30 | 000,000,944 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin.xml
[2010.09.19 17:49:18 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
[2009.08.23 20:18:41 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.09.19 17:49:18 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2011.03.29 14:43:27 | 000,000,000 | ---D | M] (McAfee SiteAdvisor) -- C:\PROGRAM FILES\MCAFEE\SITEADVISOR
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2011.03.12 21:43:25 | 000,001,392 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2011.03.12 21:43:25 | 000,002,344 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-de.xml
[2011.03.12 21:43:26 | 000,006,805 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2011.03.12 21:43:26 | 000,001,178 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2011.03.12 21:43:26 | 000,001,105 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-de.xml
[2009.04.07 15:59:38 | 000,000,872 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\Yahooober35074001.gif
[2009.11.09 20:52:11 | 000,000,201 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\Yahooober35074001.src
 
Hosts file not found
O2 - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\Program Files\McAfee\MSK\mskapbho.dll ()
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\Program Files\McAfee\VirusScan\scriptsn.dll (McAfee, Inc.)
O2 - BHO: (ShowBarObj Class) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll (Egis)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKCU\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
O4 - HKLM..\Run: [ArcadeDeluxeAgent] C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (CyberLink Corp.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CLMLServer] C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe (CyberLink)
O4 - HKLM..\Run: [eAudio] C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe (Acer Incorporated)
O4 - HKLM..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (Egis Incorporated)
O4 - HKLM..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe (Acer Inc.)
O4 - HKLM..\Run: [eRecoveryService] File not found
O4 - HKLM..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE (Dritek System Inc.)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe (McAfee, Inc.)
O4 - HKLM..\Run: [Nero MediaHome 4] C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [PlayMovie] C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe (Acer Corp.)
O4 - HKLM..\Run: [PLFSetI] C:\Windows\PLFSetI.exe ()
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [Nero MediaHome 4] C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe (Nero AG)
O4 - HKCU..\Run: [ProductReg] C:\Program Files\Acer\WR_PopUp\ProductReg.exe (Acer)
O4 - Startup: C:\Users\Laptop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Orion.lnk = File not found
O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll (Google Inc.)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (ICQ, LLC.)
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKCU\..Trusted Ranges: GD ([http] in Local intranet)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL) - C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Users\Laptop\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O24 - Desktop BackupWallPaper: C:\Users\Laptop\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2009.06.24 10:25:46 | 000,000,298 | R--- | M] () - E:\Autorun.inf -- [ CDFS ]
O33 - MountPoints2\{02bbfc1d-7aba-11df-b63a-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{02bbfc1d-7aba-11df-b63a-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{06aac29c-7a2c-11df-b2f9-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{06aac29c-7a2c-11df-b2f9-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{11026da2-7380-11df-ba22-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{11026da2-7380-11df-ba22-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{40f1cf96-d7bd-11df-abd9-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{40f1cf96-d7bd-11df-abd9-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{40f1cf99-d7bd-11df-abd9-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{40f1cf99-d7bd-11df-abd9-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{4a284bf5-79e3-11df-8dd1-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{4a284bf5-79e3-11df-8dd1-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{4a2f7c32-73ef-11df-9192-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{4a2f7c32-73ef-11df-9192-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{4a2f7c33-73ef-11df-9192-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{4a2f7c33-73ef-11df-9192-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{54d4053b-256f-11de-896f-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{54d4053b-256f-11de-896f-00238b6e0bc4}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -a
O33 - MountPoints2\{7f45ccda-f07a-11dd-94f9-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{7f45ccda-f07a-11dd-94f9-806e6f6e6963}\Shell\AutoRun\command - "" = E:\SetupX.exe -- [2009.06.24 09:50:59 | 002,053,416 | R--- | M] (Nero AG)
O33 - MountPoints2\{ae3170ec-e661-11df-8496-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{ae3170ec-e661-11df-8496-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{ae3170ef-e661-11df-8496-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{ae3170ef-e661-11df-8496-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{b303f9e4-df3f-11df-86db-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{b303f9e4-df3f-11df-86db-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{e0467a79-732a-11df-bbc6-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{e0467a79-732a-11df-bbc6-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{e0467a90-732a-11df-bbc6-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{e0467a90-732a-11df-bbc6-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\F\Shell - "" = AutoRun
O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.04.03 19:40:18 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Users\Laptop\Desktop\OTL.exe
[2011.04.03 17:20:44 | 000,000,000 | ---D | C] -- C:\Users\Laptop\AppData\Roaming\Malwarebytes
[2011.04.03 17:20:39 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2011.04.03 17:20:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.04.03 17:20:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011.04.03 17:20:36 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2011.04.03 17:20:36 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2011.04.03 14:27:49 | 000,000,000 | ---D | C] -- C:\ProgramData\jGa31001fGlCf31001
[2011.03.23 16:16:48 | 001,068,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DWrite.dll
[2011.03.23 16:16:47 | 000,288,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsGdiConverter.dll
[2011.03.18 18:19:07 | 000,000,000 | ---D | C] -- C:\Users\Laptop\AppData\Roaming\Nero
[2011.03.18 18:18:42 | 000,000,000 | ---D | C] -- C:\Users\Laptop\AppData\Local\Nero
[2011.03.18 18:13:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero
[2011.03.18 18:13:25 | 000,000,000 | ---D | C] -- C:\Program Files\Nero
[2011.03.18 18:12:42 | 000,000,000 | ---D | C] -- C:\ProgramData\Nero
[2011.03.18 18:12:40 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Nero
[2011.03.09 17:47:29 | 000,429,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\EncDec.dll
[2011.03.09 17:47:28 | 000,322,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbe.dll
[2011.03.09 17:47:28 | 000,177,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mpg2splt.ax
[2011.03.09 17:47:28 | 000,153,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbeio.dll
[2009.01.11 05:36:44 | 000,049,152 | ---- | C] ( ) -- C:\Windows\Interop.IWshRuntimeLibrary.dll
[2002.03.11 11:06:30 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Program Files\instmsiw.exe
[2002.03.11 10:45:04 | 001,708,856 | ---- | C] (Microsoft Corporation) -- C:\Program Files\instmsia.exe
 
========== Files - Modified Within 30 Days ==========
 
[2011.04.03 19:40:22 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\Laptop\Desktop\OTL.exe
[2011.04.03 19:25:25 | 000,011,531 | ---- | M] () -- C:\Windows\System32\Config.MPF
[2011.04.03 19:02:28 | 000,048,318 | ---- | M] () -- C:\ProgramData\nvModes.001
[2011.04.03 19:01:48 | 000,000,130 | ---- | M] () -- C:\Users\Laptop\Desktop\hosts-perm.bat
[2011.04.03 18:59:42 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.04.03 18:38:36 | 000,674,582 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.04.03 18:38:36 | 000,634,400 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.04.03 18:38:36 | 000,146,234 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.04.03 18:38:36 | 000,119,964 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.04.03 18:32:09 | 000,000,000 | ---- | M] () -- C:\Windows\System32\LogConfigTemp.xml
[2011.04.03 18:32:07 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011.04.03 18:32:07 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011.04.03 18:31:46 | 3184,386,048 | -HS- | M] () -- C:\hiberfil.sys
[2011.04.03 17:20:39 | 000,000,876 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.03 17:16:04 | 000,001,356 | ---- | M] () -- C:\Users\Laptop\AppData\Local\d3d9caps.dat
[2011.04.03 14:37:11 | 000,110,592 | ---- | M] () -- C:\Users\Laptop\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.03 13:40:33 | 000,048,318 | ---- | M] () -- C:\ProgramData\nvModes.dat
[2011.03.23 21:37:07 | 227,105,819 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2011.03.18 18:13:55 | 000,002,192 | ---- | M] () -- C:\Users\Public\Desktop\Nero MediaHome 4.lnk
 
========== Files Created - No Company Name ==========
 
[2011.04.03 19:01:47 | 000,000,130 | ---- | C] () -- C:\Users\Laptop\Desktop\hosts-perm.bat
[2011.04.03 18:24:44 | 3184,386,048 | -HS- | C] () -- C:\hiberfil.sys
[2011.04.03 17:20:39 | 000,000,876 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.03.18 18:13:55 | 000,002,192 | ---- | C] () -- C:\Users\Public\Desktop\Nero MediaHome 4.lnk
[2011.01.15 20:29:44 | 000,000,478 | ---- | C] () -- C:\Windows\eReg.dat
[2011.01.04 16:08:06 | 000,000,190 | ---- | C] () -- C:\Windows\ODBCINST.INI
[2010.03.10 21:51:57 | 000,000,400 | ---- | C] () -- C:\Windows\ODBC.INI
[2010.02.21 11:15:28 | 000,006,991 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\UserTile.png
[2010.02.01 19:24:31 | 000,000,306 | RHS- | C] () -- C:\ProgramData\ntuser.pol
[2009.12.27 14:07:51 | 000,000,005 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\closedListSW.awt
[2009.12.27 14:06:32 | 000,000,005 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\openList.awt
[2009.12.27 14:06:32 | 000,000,005 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\closedList.awt
[2009.11.28 15:01:54 | 000,001,356 | ---- | C] () -- C:\Users\Laptop\AppData\Local\d3d9caps.dat
[2009.11.14 22:02:12 | 000,000,762 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\ParisChase3.MCS
[2009.11.14 20:06:47 | 000,281,760 | ---- | C] () -- C:\Windows\System32\drivers\atksgt.sys
[2009.11.14 20:06:47 | 000,025,888 | ---- | C] () -- C:\Windows\System32\drivers\lirsgt.sys
[2009.10.10 20:48:24 | 000,000,000 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\wklnhst.dat
[2009.10.10 17:37:10 | 000,000,362 | ---- | C] () -- C:\Windows\Ulead32.ini
[2009.10.10 17:34:20 | 000,036,864 | ---- | C] () -- C:\Windows\System32\MKSetting.exe
[2009.09.11 13:05:26 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2009.09.11 13:05:26 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2009.07.26 13:12:37 | 000,116,224 | ---- | C] () -- C:\Windows\System32\redmonnt.dll
[2009.07.26 13:12:37 | 000,045,056 | ---- | C] () -- C:\Windows\System32\unredmon.exe
[2009.06.27 21:13:04 | 000,449,804 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\mdbu.bin
[2009.06.27 21:04:33 | 000,120,200 | ---- | C] () -- C:\Windows\System32\DLLDEV32i.dll
[2009.06.27 21:02:17 | 000,007,119 | ---- | C] () -- C:\Windows\mgxoschk.ini
[2009.05.07 18:59:16 | 000,000,062 | ---- | C] () -- C:\Windows\pcvcdbr.INI
[2009.05.07 18:59:12 | 000,000,000 | ---- | C] () -- C:\Windows\pcvcdvw.INI
[2009.04.29 17:00:29 | 000,000,020 | ---- | C] () -- C:\Windows\SIERRA.INI
[2009.04.24 17:02:14 | 000,451,928 | ---- | C] () -- C:\Program Files\setup.exe
[2009.04.24 17:01:52 | 140,387,071 | ---- | C] () -- C:\Program Files\openofficeorg1.cab
[2009.04.24 17:01:34 | 009,819,136 | ---- | C] () -- C:\Program Files\openofficeorg31.msi
[2009.04.23 18:29:54 | 000,000,336 | ---- | C] () -- C:\Program Files\setup.ini
[2009.04.11 21:52:53 | 000,037,418 | R--- | C] () -- C:\Program Files\Mousometer.gadget
[2009.04.11 21:47:43 | 000,047,867 | R--- | C] () -- C:\Program Files\Kalender.gadget
[2009.04.10 22:16:21 | 000,000,000 | ---- | C] () -- C:\Windows\nsreg.dat
[2009.04.09 21:40:35 | 000,048,318 | ---- | C] () -- C:\ProgramData\nvModes.001
[2009.04.09 21:39:45 | 000,048,318 | ---- | C] () -- C:\ProgramData\nvModes.dat
[2009.04.09 21:37:43 | 000,110,592 | ---- | C] () -- C:\Users\Laptop\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.02.01 17:50:31 | 000,626,688 | ---- | C] () -- C:\Windows\Image.dll
[2009.02.01 17:50:31 | 000,200,704 | ---- | C] () -- C:\Windows\PLFSetI.exe
[2009.02.01 17:50:31 | 000,000,036 | ---- | C] () -- C:\Windows\PidList.ini
[2009.01.11 05:35:32 | 001,060,424 | ---- | C] () -- C:\Windows\System32\WdfCoInstaller01000.dll
[2009.01.10 23:10:31 | 000,001,024 | RH-- | C] () -- C:\Windows\System32\NTIOFM4.dll
[2009.01.10 23:10:31 | 000,001,024 | RH-- | C] () -- C:\Windows\System32\NTIBUN5.dll
[2009.01.10 22:51:43 | 000,204,800 | ---- | C] () -- C:\Windows\System32\SysHook.dll
[2009.01.10 22:28:29 | 000,487,424 | ---- | C] () -- C:\Windows\System32\INT15.dll
[2009.01.10 22:16:14 | 000,001,694 | ---- | C] () -- C:\Windows\RtDefLvl.ini
[2009.01.10 22:16:14 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX1.dat
[2009.01.10 22:16:14 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX0.dat
[2009.01.10 22:16:14 | 000,000,008 | ---- | C] () -- C:\Windows\System32\drivers\rtkhdaud.dat
[2009.01.10 21:23:07 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2008.01.21 09:15:58 | 000,674,582 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2008.01.21 09:15:58 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2008.01.21 09:15:58 | 000,146,234 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2008.01.21 09:15:58 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2006.11.02 14:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 14:47:37 | 000,366,432 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 12:33:01 | 000,634,400 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 12:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 12:33:01 | 000,119,964 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 12:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 12:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 10:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 09:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2005.10.15 15:25:20 | 000,028,672 | ---- | C] () -- C:\Windows\System32\myodbc3i.exe
[2005.10.15 15:25:20 | 000,011,776 | ---- | C] () -- C:\Windows\System32\myodbc3m.exe
[2001.12.26 17:12:30 | 000,065,536 | ---- | C] () -- C:\Windows\System32\multiplex_vcd.dll
[2001.09.04 00:46:38 | 000,110,592 | ---- | C] () -- C:\Windows\System32\Hmpg12.dll
[2001.07.30 17:33:56 | 000,118,784 | ---- | C] () -- C:\Windows\System32\HMPV2_ENC.dll
[2001.07.23 23:04:36 | 000,118,784 | ---- | C] () -- C:\Windows\System32\HMPV2_ENC_MMX.dll
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 192 bytes -> C:\ProgramData\TEMP:4F636E25
@Alternate Data Stream - 132 bytes -> C:\ProgramData\TEMP:E36F5B57
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:70E897B5
@Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:FEBEC560
@Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:580E04D8
@Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:2B99FE60
@Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:193426B4
@Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:C95B63DA
@Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:793F316E
@Alternate Data Stream - 111 bytes -> C:\ProgramData\TEMP:8173A019
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:861A898F
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:4CF61E54
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:4BB26BE9
@Alternate Data Stream - 101 bytes -> C:\ProgramData\TEMP:8AB6C1D7
@Alternate Data Stream - 101 bytes -> C:\ProgramData\TEMP:131C0EE9
 
< End of report >
         
--- --- ---

Alt 04.04.2011, 05:59   #2
kira
/// Helfer-Team
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

1.
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
gruß
Coverflow
__________________

__________________

Alt 04.04.2011, 19:06   #3
Lippi
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



Hallo Coverflow,

besten Dank für Deine Hilfestellung!

Im Moment weiß ich nicht so genau, ob dieses MS Removal Tool mein einziges Problem ist. Ich habe über Nacht nochmal mein Avira AntiVir eine Systemprüfung machen lassen. Hierbei wurde gefunden:

Code:
ATTFilter
C:\Users\Laptop\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\6a75460f-57cd695d
  [0] Archivtyp: ZIP
    --> encode/ISO.class
      [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.A
    --> lang_driver/restore.class
      [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.A
Beginne mit der Suche in 'D:\' <DATA>

Beginne mit der Desinfektion:
C:\Users\Laptop\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\6a75460f-57cd695d
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dd04819.qua' verschoben!
         
Bei einem anschließenden Suchlauf gab es dann keine Meldung mehr. Wenn die Datei in Quarantäne steht, dürfte die doch eigentlich nichts mehr anrichten, oder bin ich da auf dem Holzweg?

So, dann mal zurück zum Text.
Zu Deinem Punkt 1:

Logfile von HijackThis
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:55:55, on 04.04.2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\FreePDF_XP\fpassist.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - Startup: Orion.lnk = C:\Program Files\Convesoft\Orion\Messenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\FrontPage\Office10\OSA.EXE
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe

--
End of file - 12782 bytes
         



Punkt 2 habe ich erledigt.

Geht dann gleich weiter.
__________________

Alt 04.04.2011, 19:20   #4
Lippi
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



Zu Punkt 3

Logfile HJTScanlist Teil 1
Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows [Version 6.0.6002]
 
 
C:

  04.04.2011 19:55     C:\*** --------- 40960   
  04.04.2011 19:37     C:\Program Files --------- 32768   
  04.04.2011 19:37     C:\System Volume Information --------- 20480   
       C:\hiberfil.sys ---------    
       C:\pagefile.sys ---------    
  03.04.2011 17:20     C:\ProgramData --------- 12288   
  03.04.2011 17:13     C:\rkill.log --------- 467   
  03.04.2011 17:10     C:\Windows --------- 40960   
  21.03.2011 11:33     C:\$RECYCLE.BIN --------- 4096   
  21.03.2011 11:32     C:\Users --------- 4096   
  13.03.2011 22:07     C:\KERSTIN --------- 4096   
  06.03.2011 22:33     C:\FOTOS --------- 81920   
  14.01.2011 21:59     C:\Angel-Simulator --------- 4096   
  31.12.2010 11:53     C:\Games --------- 0   
  19.02.2010 22:15     C:\fpRedmon.log --------- 183   
  06.12.2009 22:54     C:\BigFishGamesCache --------- 4096   
  01.10.2009 20:23     C:\Boot --------- 4096   
  02.06.2009 20:21     C:\MSOCache --------- 0   
  07.05.2009 18:55     C:\MappedFiles --------- 0   
  13.04.2009 16:35     C:\MSDOS.SYS --------- 0   
  13.04.2009 16:35     C:\IO.SYS --------- 0   
  11.04.2009 08:36     C:\bootmgr --------- 333257   
  09.04.2009 20:37     C:\ACER --------- 4096   
  09.04.2009 20:32     C:\ACERSW --------- 0   
  09.04.2009 20:29     C:\Programme --------- 0   
  09.04.2009 20:29     C:\Dokumente und Einstellungen --------- 0   
  11.01.2009 05:37     C:\BOOTSECT.BAK --------- 8192   
  10.01.2009 23:25     C:\book --------- 0   
  10.01.2009 22:16     C:\RHDSetup.log --------- 426   
  10.01.2009 22:13     C:\Intel --------- 0   
  21.01.2008 04:32     C:\PerfLogs --------- 0   
  02.11.2006 15:02     C:\Documents and Settings --------- 0   
  18.09.2006 23:43     C:\config.sys --------- 10   
  18.09.2006 23:43     C:\autoexec.bat --------- 24   
----------------------------------------

 
C:\Windows

  04.04.2011 20:00     C:\Windows\WindowsUpdate.log --------- 1615991   
  04.04.2011 19:36     C:\Windows\bootstat.dat --------- 67584   
  03.04.2011 18:31     C:\Windows\PFRO.log --------- 5100722   
  03.04.2011 17:10     C:\Windows\ntbtlog.txt --------- 93392   
  23.03.2011 21:37     C:\Windows\MEMORY.DMP --------- 227105819   
  18.03.2011 17:46     C:\Windows\setupact.log --------- 110820   
  20.02.2011 23:32     C:\Windows\DirectX.log --------- 192160   
  15.01.2011 20:29     C:\Windows\eReg.dat --------- 478   
  04.01.2011 16:08     C:\Windows\ODBCINST.INI --------- 190   
  10.03.2010 21:51     C:\Windows\ODBC.INI --------- 400   
  25.11.2009 19:56     C:\Windows\msxml4-KB973688-enu.LOG --------- 295662   
  10.10.2009 17:51     C:\Windows\Ulead32.ini --------- 362   
  27.06.2009 21:07     C:\Windows\mgxoschk.ini --------- 7119   
  16.05.2009 12:15     C:\Windows\ie8_main.log --------- 2067   
  07.05.2009 18:59     C:\Windows\pcvcdbr.INI --------- 62   
  07.05.2009 18:59     C:\Windows\pcvcdvw.INI --------- 0   
  29.04.2009 17:06     C:\Windows\SIERRA.INI --------- 20   
  11.04.2009 08:27     C:\Windows\explorer.exe --------- 2926592   
  10.04.2009 22:16     C:\Windows\nsreg.dat --------- 0   
  09.04.2009 20:34     C:\Windows\Patch.log --------- 1106   
  09.04.2009 20:32     C:\Windows\MORChangeID.LOG --------- 84   
  01.02.2009 18:12     C:\Windows\DtcInstall.log --------- 4506   
  01.02.2009 18:06     C:\Windows\BCDCFG.LOG --------- 1650   
  01.02.2009 17:51     C:\Windows\GridV.UNI --------- 92   
  01.02.2009 17:48     C:\Windows\QtZgAcer.UNI --------- 83   
  01.02.2009 17:33     C:\Windows\TSSysprep.log --------- 3652   
  16.01.2009 02:57     C:\Windows\MOD01SET000000008L.enc --------- 1976   
  16.01.2009 02:57     C:\Windows\CSUP.TXT --------- 10   
  10.01.2009 23:24     C:\Windows\Mcdatupd.tag --------- 16   
  10.01.2009 23:24     C:\Windows\McOemMgr.tag --------- 15   
  10.01.2009 22:27     C:\Windows\xUninstall.bat --------- 251   
  10.01.2009 22:24     C:\Windows\DPINST.LOG --------- 20904   
  10.01.2009 22:16     C:\Windows\DIFxAPI.dll --------- 319456   
  10.01.2009 22:16     C:\Windows\HideWin.exe --------- 315392   
  10.01.2009 21:55     C:\Windows\msxml4-KB954430-enu.LOG --------- 281108   
  10.01.2009 20:47     C:\Windows\ocsetup_install_OEMHelpCustomization.etl --------- 16449536   
  10.01.2009 20:47     C:\Windows\ocsetup_cbs_install_OEMHelpCustomization.perf --------- 196608   
  10.01.2009 20:47     C:\Windows\ocsetup_cbs_install_OEMHelpCustomization.dpx --------- 65536   
  05.12.2008 01:19     C:\Windows\WLXPGSS.SCR --------- 308584   
  14.08.2008 09:33     C:\Windows\MOD01SET0S00860004.enc --------- 2176   
  31.07.2008 08:42     C:\Windows\MOD01SET0J00860006.enc --------- 2124   
  22.07.2008 10:02     C:\Windows\MOD01SET07EN000004.enc --------- 2392   
  18.07.2008 04:59     C:\Windows\ReleaseNotes.txt --------- 2006   
  02.07.2008 04:52     C:\Windows\UNINST32.EXE --------- 207368   
  11.06.2008 07:55     C:\Windows\MOD01OPK0400860001.enc --------- 2400   
  20.05.2008 10:57     C:\Windows\Acer Crystal Eye webcam.EXE --------- 262144   
  08.05.2008 23:58     C:\Windows\Interop.IWshRuntimeLibrary.dll --------- 49152   
  28.04.2008 09:35     C:\Windows\RtHDVCpl.exe --------- 6111232   
  02.04.2008 03:27     C:\Windows\RtlUpd.exe --------- 1196032   
  18.03.2008 05:36     C:\Windows\agrsmdel.exe --------- 54824   
  13.03.2008 11:48     C:\Windows\RTKVADDA.EXE --------- 290816   
  05.03.2008 12:07     C:\Windows\RtlExUpd.dll --------- 520192   
  25.02.2008 12:13     C:\Windows\Suyin.reg --------- 4838   
  31.01.2008 15:18     C:\Windows\RtDefLvl.ini --------- 1694   
  21.01.2008 04:43     C:\Windows\WindowsShell.Manifest --------- 749   
  21.01.2008 04:24     C:\Windows\regedit.exe --------- 134656   
  21.01.2008 04:24     C:\Windows\bfsvc.exe --------- 58880   
  21.01.2008 04:24     C:\Windows\fveupdate.exe --------- 13312   
  21.01.2008 04:24     C:\Windows\HelpPane.exe --------- 498176   
  21.01.2008 04:23     C:\Windows\notepad.exe --------- 151040   
  10.01.2008 05:44     C:\Windows\GVUni.exe --------- 199176   
  20.11.2007 12:15     C:\Windows\SkyTel.exe --------- 1826816   
  14.11.2007 09:18     C:\Windows\USetup.iss --------- 553   
  29.10.2007 14:35     C:\Windows\PidList.ini --------- 36   
  23.10.2007 11:56     C:\Windows\PLFSetI.exe --------- 200704   
  20.04.2007 07:30     C:\Windows\Acer Crystal Eye webcam.ico --------- 222382   
  29.03.2007 17:48     C:\Windows\Image.dll --------- 626688   
  02.11.2006 15:04     C:\Windows\win.ini --------- 144   
  02.11.2006 14:52     C:\Windows\setuperr.log --------- 0   
  02.11.2006 14:47     C:\Windows\SETUPAPI.LOG --------- 94   
  02.11.2006 14:35     C:\Windows\WMSysPr9.prx --------- 316640   
  02.11.2006 14:34     C:\Windows\twunk_16.exe --------- 49680   
  02.11.2006 14:34     C:\Windows\twunk_32.exe --------- 31232   
  02.11.2006 14:34     C:\Windows\twain_32.dll --------- 50688   
  02.11.2006 14:34     C:\Windows\twain.dll --------- 94784   
  02.11.2006 11:45     C:\Windows\winhlp32.exe --------- 9216   
  02.11.2006 11:45     C:\Windows\hh.exe --------- 14848   
  02.11.2006 09:46     C:\Windows\mib.bin --------- 43131   
  19.09.2006 13:41     C:\Windows\HomePremium.xml --------- 8328   
  18.09.2006 23:46     C:\Windows\system.ini --------- 219   
  18.09.2006 23:43     C:\Windows\_default.pif --------- 707   
  18.09.2006 23:43     C:\Windows\winhelp.exe --------- 256192   
  18.09.2006 23:30     C:\Windows\msdfmap.ini --------- 1405   
  29.10.1998 16:45     C:\Windows\IsUninst.exe --------- 306688   
  30.07.1998 18:41     C:\Windows\IsUn0407.exe --------- 306688   
----------------------------------------

 
C:\Windows\System

 02.11.2006 14:34      C:\Windows\System\mciseq.drv --------- 25264 
 02.11.2006 14:34      C:\Windows\System\mciwave.drv --------- 28160 
 02.11.2006 14:34      C:\Windows\System\avifile.dll --------- 109456 
 02.11.2006 14:34      C:\Windows\System\avicap.dll --------- 69584 
 02.11.2006 14:34      C:\Windows\System\mciavi.drv --------- 73376 
 02.11.2006 14:34      C:\Windows\System\msvideo.dll --------- 126912 
 02.11.2006 09:10      C:\Windows\System\OLESVR.DLL --------- 24064 
 02.11.2006 09:10      C:\Windows\System\WFWNET.DRV --------- 12704 
 02.11.2006 09:10      C:\Windows\System\COMMDLG.DLL --------- 32816 
 02.11.2006 09:10      C:\Windows\System\TIMER.DRV --------- 4048 
 02.11.2006 09:10      C:\Windows\System\MMSYSTEM.DLL --------- 68992 
 02.11.2006 09:10      C:\Windows\System\mmtask.tsk --------- 1152 
 02.11.2006 09:10      C:\Windows\System\mouse.drv --------- 2032 
 02.11.2006 09:10      C:\Windows\System\vga.drv --------- 2176 
 02.11.2006 09:10      C:\Windows\System\sound.drv --------- 1744 
 02.11.2006 09:10      C:\Windows\System\keyboard.drv --------- 2000 
 02.11.2006 09:10      C:\Windows\System\SHELL.DLL --------- 5120 
 02.11.2006 09:10      C:\Windows\System\system.drv --------- 3360 
 18.09.2006 23:43      C:\Windows\System\ver.dll --------- 9008 
 18.09.2006 23:43      C:\Windows\System\olecli.dll --------- 82944 
 18.09.2006 23:43      C:\Windows\System\lzexpand.dll --------- 9936 
 18.09.2006 23:35      C:\Windows\System\stdole.tlb --------- 5532 
----------------------------------------

 
C:\Windows\System32

 04.04.2011 20:09     C:\Windows\system32\hjtscanlist.txt --------- 9774  
 04.04.2011 19:50     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 --------- 3216  
 04.04.2011 19:50     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 --------- 3216  
 04.04.2011 19:37     C:\Windows\system32\Config.MPF --------- 11531  
 03.04.2011 18:38     C:\Windows\system32\perfh009.dat --------- 634400  
 03.04.2011 18:38     C:\Windows\system32\perfc009.dat --------- 119964  
 03.04.2011 18:38     C:\Windows\system32\perfh007.dat --------- 674582  
 03.04.2011 18:38     C:\Windows\system32\perfc007.dat --------- 146234  
 03.04.2011 18:38     C:\Windows\system32\PerfStringBackup.INI --------- 1568228  
 03.04.2011 18:32     C:\Windows\system32\LogConfigTemp.xml --------- 0  
 03.04.2011 18:31     C:\Windows\system32\agent.log --------- 147  
 03.04.2011 18:24     C:\Windows\system32\drivers --------- 65536  
 03.04.2011 17:06     C:\Windows\system32\catroot2 --------- 4096  
 24.03.2011 19:37     C:\Windows\system32\catroot --------- 4096  
 19.03.2011 18:45     C:\Windows\system32\WDI --------- 8192  
 18.03.2011 18:07     C:\Windows\system32\GDIPFONTCACHEV1.DAT --------- 96968  
 09.03.2011 19:58     C:\Windows\system32\mrt.exe --------- 37943240  
 24.02.2011 15:01     C:\Windows\system32\de-DE --------- 655360  
 24.02.2011 15:00     C:\Windows\system32\WindowsPowerShell --------- 0  
 22.02.2011 16:13     C:\Windows\system32\XpsGdiConverter.dll --------- 288768  
 22.02.2011 15:33     C:\Windows\system32\DWrite.dll --------- 1068544  
 22.02.2011 15:33     C:\Windows\system32\FntCache.dll --------- 797696  
 10.02.2011 19:30     C:\Windows\system32\FNTCACHE.DAT --------- 366432  
 02.02.2011 19:11     C:\Windows\system32\MpSigStub.exe --------- 222080  
 21.01.2011 18:35     C:\Windows\system32\shlwapi.dll --------- 353280  
 21.01.2011 18:35     C:\Windows\system32\shell32.dll --------- 11586048  
 20.01.2011 18:08     C:\Windows\system32\dxgi.dll --------- 478720  
 20.01.2011 18:08     C:\Windows\system32\d3d10core.dll --------- 189952  
 20.01.2011 18:08     C:\Windows\system32\d3d10_1core.dll --------- 219648  
 20.01.2011 18:08     C:\Windows\system32\d3d10_1.dll --------- 160768  
 20.01.2011 18:08     C:\Windows\system32\d3d10.dll --------- 1029120  
 20.01.2011 18:07     C:\Windows\system32\cdd.dll --------- 37376  
 20.01.2011 18:07     C:\Windows\system32\winspool.drv --------- 258048  
 20.01.2011 18:07     C:\Windows\system32\stobject.dll --------- 586240  
 20.01.2011 18:07     C:\Windows\system32\shdocvw.dll --------- 1075712  
 20.01.2011 18:06     C:\Windows\system32\mf.dll --------- 2873344  
 20.01.2011 18:06     C:\Windows\system32\printfilterpipelineprxy.dll --------- 26112  
 20.01.2011 18:04     C:\Windows\system32\mfps.dll --------- 98816  
 20.01.2011 18:04     C:\Windows\system32\mfplat.dll --------- 209920  
 20.01.2011 16:28     C:\Windows\system32\xpsservices.dll --------- 1554432  
 20.01.2011 16:27     C:\Windows\system32\XpsPrint.dll --------- 876032  
 20.01.2011 16:26     C:\Windows\system32\printfilterpipelinesvc.exe --------- 667648  
 20.01.2011 16:25     C:\Windows\system32\OpcServices.dll --------- 847360  
 20.01.2011 16:24     C:\Windows\system32\XpsRasterService.dll --------- 135680  
 20.01.2011 16:15     C:\Windows\system32\MFH264Dec.dll --------- 979456  
 20.01.2011 16:14     C:\Windows\system32\MFHEAACdec.dll --------- 357376  
 20.01.2011 16:14     C:\Windows\system32\mfmp4src.dll --------- 302592  
 20.01.2011 16:14     C:\Windows\system32\mfreadwrite.dll --------- 261632  
 20.01.2011 16:12     C:\Windows\system32\d3d10warp.dll --------- 1172480  
 20.01.2011 16:11     C:\Windows\system32\d3d10level9.dll --------- 486400  
 20.01.2011 15:47     C:\Windows\system32\d2d1.dll --------- 683008  
 08.01.2011 10:47     C:\Windows\system32\atmlib.dll --------- 34304  
 08.01.2011 08:28     C:\Windows\system32\atmfd.dll --------- 292352  
 07.01.2011 15:00     C:\Windows\system32\CmdLineExt.dll --------- 98304  
 31.12.2010 15:57     C:\Windows\system32\win32k.sys --------- 2039808  
 29.12.2010 20:28     C:\Windows\system32\sbeio.dll --------- 153088  
 29.12.2010 20:28     C:\Windows\system32\sbe.dll --------- 322560  
 29.12.2010 20:28     C:\Windows\system32\EncDec.dll --------- 429056  
 29.12.2010 20:26     C:\Windows\system32\mpg2splt.ax --------- 177664  
 28.12.2010 17:55     C:\Windows\system32\odbc32.dll --------- 413696  
 20.12.2010 18:36     C:\Windows\system32\wininet.dll --------- 834048  
 20.12.2010 18:36     C:\Windows\system32\urlmon.dll --------- 1176064  
 20.12.2010 18:34     C:\Windows\system32\mstime.dll --------- 671232  
 20.12.2010 18:34     C:\Windows\system32\mshtmled.dll --------- 477696  
 20.12.2010 18:34     C:\Windows\system32\mshtml.dll --------- 3608064  
 20.12.2010 18:34     C:\Windows\system32\msfeeds.dll --------- 471040  
 20.12.2010 18:33     C:\Windows\system32\iepeers.dll --------- 193024  
 20.12.2010 18:33     C:\Windows\system32\ieframe.dll --------- 6089216  
 20.12.2010 18:33     C:\Windows\system32\ieapfltr.dll --------- 380928  
 20.12.2010 17:37     C:\Windows\system32\ieencode.dll --------- 78336  
 20.12.2010 16:55     C:\Windows\system32\html.iec --------- 389632  
 17.12.2010 17:45     C:\Windows\system32\mstscax.dll --------- 2067968  
 17.12.2010 15:54     C:\Windows\system32\mstsc.exe --------- 677888  
 14.12.2010 16:49     C:\Windows\system32\sdclt.exe --------- 1169408  
 04.11.2010 20:56     C:\Windows\system32\wmicmiplugin.dll --------- 345600  
 04.11.2010 20:55     C:\Windows\system32\taskschd.dll --------- 352768  
 04.11.2010 20:55     C:\Windows\system32\taskcomp.dll --------- 270336  
 04.11.2010 20:55     C:\Windows\system32\schedsvc.dll --------- 601600  
 04.11.2010 18:34     C:\Windows\system32\taskeng.exe --------- 171520  
 28.10.2010 15:20     C:\Windows\system32\tzres.dll --------- 2048  
 18.10.2010 15:37     C:\Windows\system32\consent.exe --------- 81920  
 15.10.2010 16:08     C:\Windows\system32\ntoskrnl.exe --------- 3550096  
 15.10.2010 16:08     C:\Windows\system32\ntkrnlpa.exe --------- 3602320  
 15.10.2010 15:48     C:\Windows\system32\ntdll.dll --------- 1205080  
 19.09.2010 17:49     C:\Windows\system32\jupdate-1.6.0_21-b07.log --------- 6125  
 13.09.2010 17:46     C:\Windows\system32\wmp.dll --------- 10628096  
 13.09.2010 15:56     C:\Windows\system32\wmploc.DLL --------- 8147456  
 06.09.2010 18:20     C:\Windows\system32\srvsvc.dll --------- 125952  
 06.09.2010 18:19     C:\Windows\system32\netevent.dll --------- 17920  
 31.08.2010 17:46     C:\Windows\system32\mfc40u.dll --------- 954288  
 31.08.2010 17:46     C:\Windows\system32\mfc40.dll --------- 954752  
 31.08.2010 17:44     C:\Windows\system32\comctl32.dll --------- 531968  
 26.08.2010 18:37     C:\Windows\system32\t2embed.dll --------- 157184  
 26.08.2010 18:34     C:\Windows\system32\gameux.dll --------- 1696256  
 26.08.2010 18:33     C:\Windows\system32\Apphlpdm.dll --------- 28672  
 26.08.2010 16:23     C:\Windows\system32\GameUXLegacyGDFs.dll --------- 4240384  
 20.08.2010 18:05     C:\Windows\system32\wmpmde.dll --------- 867328  
 17.08.2010 16:11     C:\Windows\system32\spoolsv.exe --------- 128000  
 10.08.2010 17:53     C:\Windows\system32\schannel.dll --------- 274944  
 17.07.2010 05:00     C:\Windows\system32\javaws.exe --------- 153376  
----------------------------------------

 
C:\Windows\Prefetch

----------------------------------------

 
C:\Windows\Tasks

 03.04.2011 18:31     C:\Windows\Tasks\SA.DAT --------- 6  
 03.04.2011 18:28     C:\Windows\Tasks\SCHEDLGU.TXT --------- 32530  
 10.01.2009 22:47     C:\Windows\Tasks\McQcTask.job --------- 348  
 10.01.2009 22:47     C:\Windows\Tasks\McDefragTask.job --------- 340  
----------------------------------------

 
C:\Windows\Temp

 04.04.2011 20:00     C:\Windows\Temp\MpCmdRun.log --------- 163220  
 04.04.2011 06:26     C:\Windows\Temp\Cookies --------- 4096  
 03.04.2011 18:35     C:\Windows\Temp\mcmsc_Z9b67XPs1y2WAN0 --------- 1024  
 03.04.2011 18:34     C:\Windows\Temp\mcafee_X0AhkMYWpzxOvbq --------- 2048  
 03.04.2011 18:34     C:\Windows\Temp\mcmsc_UvnVtSw57eBHMlC --------- 1024  
 03.04.2011 18:34     C:\Windows\Temp\sqlite_K7Ouoe73KgcFdkr --------- 1024  
 03.04.2011 18:33     C:\Windows\Temp\sqlite_dAmsYdqnPJvdTXF --------- 0  
 03.04.2011 18:32     C:\Windows\Temp\sqlite_QIUwrVFfLZvlgar --------- 0  
 03.04.2011 18:32     C:\Windows\Temp\sqlite_rebmC0v4irJEvdB --------- 0  
 03.04.2011 18:32     C:\Windows\Temp\mcmsc_EKfLm5db0lennG3 --------- 0  
 03.04.2011 18:25     C:\Windows\Temp\mcmsc_iRxrSNZOebo8fXh --------- 0  
 03.04.2011 18:24     C:\Windows\Temp\tmp6DDE.tmp --------- 37606  
 03.04.2011 17:02     C:\Windows\Temp\mcmsc_JqncsSsGyDDKIeo --------- 0  
 03.04.2011 17:02     C:\Windows\Temp\tmp699A.tmp --------- 37606  
 01.04.2011 07:56     C:\Windows\Temp\MpSigStub.log --------- 123516  
 24.03.2011 11:35     C:\Windows\Temp\SiteAdvisor --------- 0  
 23.03.2011 21:00     C:\Windows\Temp\mcmsc_T0cZ3fT7hxbgwqL --------- 1024  
 23.03.2011 21:00     C:\Windows\Temp\TMP0000006CDA702FA6E76FD68A --------- 524288  
 23.03.2011 19:09     C:\Windows\Temp\mcmsc_MJ9JEmeZs7KEbMF --------- 1024  
 23.03.2011 19:08     C:\Windows\Temp\mcafee_ezGchVkVtFaEXBl --------- 2048  
 23.03.2011 19:08     C:\Windows\Temp\mcmsc_kNCBXerPcU6Ct0S --------- 1024  
 23.03.2011 19:08     C:\Windows\Temp\sqlite_4eZCwPRTo43RIdr --------- 1024  
 23.03.2011 19:07     C:\Windows\Temp\sqlite_OiShmvToYhyVOy7 --------- 0  
 23.03.2011 19:06     C:\Windows\Temp\sqlite_BwHvydoGDbDgjc6 --------- 0  
 23.03.2011 19:06     C:\Windows\Temp\sqlite_jLdgfoETRDGdtmN --------- 0  
 23.03.2011 19:06     C:\Windows\Temp\mcmsc_SiLDuuVUcfOJJa1 --------- 0  
 14.03.2011 10:10     C:\Windows\Temp\DWDB922.tmp --------- 0  
 13.03.2011 22:15     C:\Windows\Temp\DWD4914.tmp --------- 0  
 10.03.2011 15:21     C:\Windows\Temp\mcmsc_TcfOlHVWAoO06le --------- 0  
 10.03.2011 15:21     C:\Windows\Temp\mcmsc_AhldB8coIFmKMnq --------- 1024  
 09.03.2011 21:00     C:\Windows\Temp\MPTelemetrySubmit --------- 0  
 08.03.2011 09:53     C:\Windows\Temp\mcmsc_KEzO8JWBTPiaKw2 --------- 0  
 08.03.2011 09:53     C:\Windows\Temp\mcmsc_rDnXWdp8V5ePbMs --------- 1024  
 22.02.2011 20:02     C:\Windows\Temp\mcmsc_YrQihwgsCHaZIbv --------- 0  
 22.02.2011 20:02     C:\Windows\Temp\mcmsc_g11eq1yW93suOaH --------- 1024  
 07.02.2011 14:37     C:\Windows\Temp\mcmsc_8K5inn1L1Or95Ik --------- 4534272  
 07.02.2011 14:37     C:\Windows\Temp\mcmsc_8K5inn1L1Or95Ik-journal --------- 512  
 07.02.2011 14:37     C:\Windows\Temp\mcmsc_Yu09L2RD1JScrSw --------- 1024  
 07.02.2011 14:35     C:\Windows\Temp\mcmsc_24VO9InIoldWpre --------- 0  
 07.02.2011 14:35     C:\Windows\Temp\mcmsc_DuKldMRLonZKbY6 --------- 1024  
 03.02.2011 10:30     C:\Windows\Temp\mcmsc_xFPmbqZJC8JaGax --------- 0  
 03.02.2011 10:30     C:\Windows\Temp\mcmsc_0aBBgZUW3TkDHb2 --------- 1024  
 01.02.2011 12:43     C:\Windows\Temp\mcmsc_PeLQMleLNp2LrB1-journal --------- 512  
 01.02.2011 12:43     C:\Windows\Temp\mcmsc_PeLQMleLNp2LrB1 --------- 0  
 01.02.2011 12:17     C:\Windows\Temp\mcmsc_As3umQsq9GjtTKI --------- 0  
 01.02.2011 12:17     C:\Windows\Temp\mcmsc_FDKI3ZAuSayzQRy --------- 1024  
 01.02.2011 01:19     C:\Windows\Temp\WER4B7C.tmp.appcompat.txt --------- 89620  
 01.02.2011 01:19     C:\Windows\Temp\WER5720.tmp.hdmp --------- 0  
 01.02.2011 01:19     C:\Windows\Temp\WER4B7B.tmp.version.txt --------- 476  
 22.01.2011 13:25     C:\Windows\Temp\mcmsc_O04Cam0cMaFYp9W --------- 0  
 22.01.2011 13:25     C:\Windows\Temp\tmp70BC.tmp --------- 37606  
 21.01.2011 09:21     C:\Windows\Temp\mcmsc_bovuxYok4M77I2z --------- 0  
 21.01.2011 09:21     C:\Windows\Temp\mcmsc_ybZGPeHQkHPsSlP --------- 1024  
 09.01.2011 12:12     C:\Windows\Temp\mcmsc_cF1uFgmeusDdsOc --------- 0  
 09.01.2011 12:12     C:\Windows\Temp\mcmsc_Yb3YKbaisnkrMbb --------- 1024  
 21.12.2010 13:11     C:\Windows\Temp\mcmsc_O7k7L9sdzth94RP --------- 0  
 21.12.2010 13:11     C:\Windows\Temp\mcmsc_kMs6oqxDQZOquwd --------- 1024  
 13.12.2010 23:20     C:\Windows\Temp\mcmsc_uo12LgMlFhakngD --------- 1024  
 13.12.2010 23:20     C:\Windows\Temp\mcmsc_k0liEoYX9tpSAGx --------- 0  
 13.12.2010 23:20     C:\Windows\Temp\sqlite_ketSF1CIye5XjKt --------- 0  
 13.12.2010 23:20     C:\Windows\Temp\sqlite_A7eE5R62umQam5w --------- 0  
 13.12.2010 23:19     C:\Windows\Temp\sqlite_JfdVBrrL7vCbe9k --------- 0  
 13.12.2010 23:19     C:\Windows\Temp\sqlite_KSZPifpBKwwwbz4 --------- 0  
 12.12.2010 21:49     C:\Windows\Temp\tmp7C21.tmp --------- 37606  
 06.11.2010 09:59     C:\Windows\Temp\mcmsc_tauDkL0qkcL9tWa --------- 0  
 06.11.2010 09:59     C:\Windows\Temp\mcmsc_Icj3us8NlK56aAc --------- 1024  
 09.10.2010 18:06     C:\Windows\Temp\mcmsc_rvq4hr1JvYGIegk --------- 1024  
 09.10.2010 18:06     C:\Windows\Temp\mcafee_f3jQPghbeUEWFMl --------- 2048  
 09.10.2010 18:06     C:\Windows\Temp\mcmsc_FdmgLQ1yEhhQVxL --------- 1024  
 09.10.2010 18:05     C:\Windows\Temp\sqlite_auPGyCyRSq3Zr1l --------- 1024  
 09.10.2010 18:05     C:\Windows\Temp\sqlite_E7kkml2XygU17Ko --------- 0  
 09.10.2010 18:04     C:\Windows\Temp\sqlite_hdredBWQAdoWold --------- 0  
 09.10.2010 18:04     C:\Windows\Temp\sqlite_bugHT1Nr24sZFSd --------- 0  
 09.10.2010 18:04     C:\Windows\Temp\mcmsc_n8TucaMf2pqjysA --------- 0  
 05.10.2010 19:17     C:\Windows\Temp\NetFxUpdate_v1.1.4322.log --------- 46040  
 05.10.2010 19:16     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101005_171555361.html --------- 86936  
 05.10.2010 19:16     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101005_171555361-Msi0.txt --------- 958746  
 05.10.2010 19:15     C:\Windows\Temp\dd_clwireg.txt --------- 10451  
 05.10.2010 19:14     C:\Windows\Temp\NDP1.1sp1-KB2416447-X86 --------- 0  
 18.09.2010 14:39     C:\Windows\Temp\mcafee_LT4SBkkUBefbUHH --------- 2048  
 18.09.2010 14:39     C:\Windows\Temp\mcmsc_jqTqy4fUrB8rgEh --------- 1024  
 18.09.2010 14:39     C:\Windows\Temp\mcmsc_anaseDh3lMXpXW2 --------- 1024  
 18.09.2010 14:38     C:\Windows\Temp\sqlite_6xOuwEBbegxZLHy --------- 0  
 18.09.2010 14:38     C:\Windows\Temp\sqlite_WagsjxWRtuXDO2O --------- 1024  
 18.09.2010 14:37     C:\Windows\Temp\sqlite_IycOc0iRiNTaBMO --------- 0  
 18.09.2010 14:37     C:\Windows\Temp\sqlite_yqR9UeJhLrQQfS5 --------- 0  
 18.09.2010 14:37     C:\Windows\Temp\mcmsc_hsiX2cZgznKL0YF --------- 0  
 14.09.2010 09:01     C:\Windows\Temp\mcmsc_3pRpOUAz7efHME0 --------- 1024  
 14.09.2010 09:01     C:\Windows\Temp\mcafee_wHct48bmSczFsmQ --------- 2048  
 14.09.2010 09:01     C:\Windows\Temp\mcmsc_cEFb2XJcemCbdVr --------- 1024  
 14.09.2010 09:00     C:\Windows\Temp\sqlite_OqEmq7lNV1dojOt --------- 1024  
 14.09.2010 09:00     C:\Windows\Temp\sqlite_knkC3WMn96bPO2m --------- 0  
 14.09.2010 08:59     C:\Windows\Temp\sqlite_zOmkbfKrimV4V5C --------- 0  
 14.09.2010 08:59     C:\Windows\Temp\sqlite_8eatPxJbIUFq1sR --------- 0  
 14.09.2010 08:59     C:\Windows\Temp\mcmsc_qH1ghV6nLkBGeMC --------- 0  
 21.08.2010 07:42     C:\Windows\Temp\gdCA8E.tmp --------- 0  
 21.08.2010 07:42     C:\Windows\Temp\gdCA8E.tmp.ggc --------- 0  
 20.08.2010 21:37     C:\Windows\Temp\gdA31F.tmp --------- 0  
 20.08.2010 21:37     C:\Windows\Temp\gdA31F.tmp.ggc --------- 0  
 18.07.2010 22:13     C:\Windows\Temp\mcmsc_tJWNBrCFIrbL73n --------- 0  
 18.07.2010 22:13     C:\Windows\Temp\mcmsc_f9sMuKi6Y7nhMQR --------- 1024  
 05.07.2010 09:41     C:\Windows\Temp\mcmsc_hrBuP6Ni4ay3TDh --------- 0  
 05.07.2010 09:41     C:\Windows\Temp\mcmsc_GeF0HZupk9tcFnO --------- 1024  
 28.06.2010 19:59     C:\Windows\Temp\dd_dotNetFx40LP_Client_x86de_decompression_log.txt --------- 1514  
 28.06.2010 19:59     C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_20100628_195815006.html --------- 250630  
 28.06.2010 19:59     C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_20100628_195815006-MSI_netfx_CoreLP_x86.msi.txt --------- 1243340  
 28.06.2010 19:58     C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_4.0.30319 --------- 0  
 28.06.2010 19:58     C:\Windows\Temp\dd_dotNetFx40_Client_x86_decompression_log.txt --------- 1549  
 28.06.2010 19:58     C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_20100628_195243163.html --------- 582920  
 28.06.2010 19:58     C:\Windows\Temp\dd_SetupUtility.txt --------- 660  
 28.06.2010 19:58     C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_20100628_195243163-MSI_netfx_Core_x86.msi.txt --------- 3620186  
 28.06.2010 19:52     C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319 --------- 0  
 15.06.2010 06:06     C:\Windows\Temp\mcmsc_bz6XTRqIAr7iKaS --------- 0  
 15.06.2010 06:06     C:\Windows\Temp\mcmsc_7gQzkb76YGphQ1u --------- 1024  
 09.06.2010 19:22     C:\Windows\Temp\NDP1.1sp1-KB979906-X86 --------- 0  
 09.06.2010 19:22     C:\Windows\Temp\FixitPatchRegistration.log --------- 22  
 27.05.2010 19:30     C:\Windows\Temp\ehprivjob.log --------- 0  
 27.05.2010 19:30     C:\Windows\Temp\ehprivjob1.log --------- 0  
 31.03.2010 19:32     C:\Windows\Temp\mcmsc_JfkmCvPuGv1L3Ai --------- 1024  
 31.03.2010 19:31     C:\Windows\Temp\mcafee_0VwzDOAEIPwIe4v --------- 2048  
 31.03.2010 19:31     C:\Windows\Temp\mcmsc_8EROPS9l1Hcf7MB --------- 1024  
 31.03.2010 19:31     C:\Windows\Temp\sqlite_8Zy7IwT2sa5kPx7 --------- 0  
 31.03.2010 19:30     C:\Windows\Temp\sqlite_piVV15EdTZdBiR5 --------- 0  
 31.03.2010 19:29     C:\Windows\Temp\mcmsc_hVi0RgMSrWAidkH --------- 0  
 30.03.2010 08:50     C:\Windows\Temp\mcmsc_bmU6jMTemMiruks --------- 0  
 30.03.2010 08:50     C:\Windows\Temp\mcmsc_KHGfcj36sdqrzO7 --------- 1024  
 28.03.2010 10:20     C:\Windows\Temp\mcmsc_iN4B4ZG7nekOy5q --------- 1024  
 28.03.2010 10:18     C:\Windows\Temp\sqlite_RoVi5F58Jcu24nd --------- 0  
 28.03.2010 10:18     C:\Windows\Temp\mcmsc_TbbRpU88RPgYobI --------- 0  
 17.03.2010 10:46     C:\Windows\Temp\mcmsc_ztwBMeBQhQvLsFy --------- 0  
 17.03.2010 10:46     C:\Windows\Temp\mcmsc_wLNpGUxXcZxgOZS --------- 1024  
 13.03.2010 22:35     C:\Windows\Temp\History --------- 0  
 26.02.2010 09:56     C:\Windows\Temp\mcmsc_Adajl7o5VN4OPWt --------- 1024  
 26.02.2010 09:56     C:\Windows\Temp\mcafee_SbJ2DBS2dBsI2oa --------- 2048  
 26.02.2010 09:56     C:\Windows\Temp\mcmsc_F5ObmkwkkM0iRqg --------- 1024  
 26.02.2010 09:55     C:\Windows\Temp\sqlite_Mnpwl3RF2oMZctS --------- 0  
 26.02.2010 09:55     C:\Windows\Temp\sqlite_L4d0yAOLaG5khdi --------- 1024  
 26.02.2010 09:54     C:\Windows\Temp\mcmsc_9EcYjTbTklFqyMm --------- 0  
 19.02.2010 22:15     C:\Windows\Temp\fpRedmon.log --------- 328  
 13.02.2010 17:47     C:\Windows\Temp\mcmsc_r6ucTm02tESOgin --------- 1024  
 13.02.2010 17:45     C:\Windows\Temp\sqlite_Zt552xd6cSTF7t9 --------- 0  
 13.02.2010 17:44     C:\Windows\Temp\mcmsc_8ikdpQZ1I777Trs --------- 0  
 13.02.2010 16:23     C:\Windows\Temp\mcmsc_omZjbvRghu3SEgy --------- 1024  
 13.02.2010 16:23     C:\Windows\Temp\mcafee_ZKK0ILLWu2cX46j --------- 2048  
 13.02.2010 16:23     C:\Windows\Temp\mcmsc_lVMEOZMLiiKvxJm --------- 1024  
 13.02.2010 16:21     C:\Windows\Temp\mcmsc_BjAZ4wwC5Noeneg --------- 0  
 13.02.2010 01:09     C:\Windows\Temp\mcmsc_fJ8YpMawRs721jN --------- 0  
 13.02.2010 01:09     C:\Windows\Temp\mcmsc_RiBFbVxKdUcINIy --------- 1024  
 02.01.2010 13:55     C:\Windows\Temp\mcmsc_09d4DE73tEE9bL2 --------- 0  
 02.01.2010 13:55     C:\Windows\Temp\mcmsc_fqwzCRqpfBXwNKZ --------- 1024  
 27.12.2009 20:34     C:\Windows\Temp\mcafee_c9DYkeY2lI1md1O --------- 0  
 27.12.2009 17:47     C:\Windows\Temp\sqlite_n7gULTrJg0gumff --------- 1024  
 27.12.2009 17:46     C:\Windows\Temp\sqlite_TuBOhTPqAjHrvqg --------- 0  
 24.12.2009 22:38     C:\Windows\Temp\fwtsqmfile08.sqm --------- 120  
 24.12.2009 22:13     C:\Windows\Temp\fwtsqmfile07.sqm --------- 120  
 24.12.2009 14:31     C:\Windows\Temp\fwtsqmfile06.sqm --------- 632  
 24.12.2009 10:22     C:\Windows\Temp\fwtsqmfile05.sqm --------- 632  
 23.12.2009 23:28     C:\Windows\Temp\fwtsqmfile04.sqm --------- 632  
 23.12.2009 14:44     C:\Windows\Temp\fwtsqmfile03.sqm --------- 632  
 22.12.2009 20:24     C:\Windows\Temp\fwtsqmfile02.sqm --------- 632  
 22.12.2009 13:00     C:\Windows\Temp\sqlite_uvJGb5Mcaw7f8dN --------- 1024  
 22.12.2009 13:00     C:\Windows\Temp\sqlite_zAMNN57rspL8Q3l --------- 1024  
 22.12.2009 11:09     C:\Windows\Temp\fwtsqmfile01.sqm --------- 632  
 22.12.2009 09:58     C:\Windows\Temp\sqlite_orwguZ8dKbCpKZy --------- 1024  
 21.12.2009 22:37     C:\Windows\Temp\fwtsqmfile00.sqm --------- 120  
 21.12.2009 20:25     C:\Windows\Temp\fwtsqmfile19.sqm --------- 632  
 21.12.2009 18:04     C:\Windows\Temp\sqlite_TQR55Q0hhQR5WHv --------- 1024  
 21.12.2009 18:02     C:\Windows\Temp\fwtsqmfile18.sqm --------- 632  
 21.12.2009 09:57     C:\Windows\Temp\fwtsqmfile17.sqm --------- 632  
 21.12.2009 09:50     C:\Windows\Temp\sqlite_mElcemX9q9Y3A4T --------- 1024  
 20.12.2009 11:35     C:\Windows\Temp\fwtsqmfile16.sqm --------- 632  
 20.12.2009 11:00     C:\Windows\Temp\sqlite_p6z56OgfXJOhAgF --------- 1024  
 20.12.2009 11:00     C:\Windows\Temp\sqlite_QDZFGMoHnGjgB8s --------- 1024  
 20.12.2009 01:01     C:\Windows\Temp\fwtsqmfile15.sqm --------- 120  
 19.12.2009 23:36     C:\Windows\Temp\fwtsqmfile14.sqm --------- 120  
 19.12.2009 18:49     C:\Windows\Temp\fwtsqmfile13.sqm --------- 120  
 19.12.2009 18:03     C:\Windows\Temp\fwtsqmfile12.sqm --------- 120  
 19.12.2009 18:03     C:\Windows\Temp\fwtsqmfile11.sqm --------- 120  
 19.12.2009 14:06     C:\Windows\Temp\fwtsqmfile10.sqm --------- 120  
 19.12.2009 14:06     C:\Windows\Temp\fwtsqmfile09.sqm --------- 120  
 19.12.2009 11:14     C:\Windows\Temp\sqlite_Mmw1KTFpcAggOdw --------- 1024  
 18.12.2009 12:15     C:\Windows\Temp\sqlite_lEFbhmC13iEJFJ2 --------- 1024  
 16.12.2009 09:08     C:\Windows\Temp\sqlite_MVY8LwKNJGV2aUC --------- 1024  
 14.12.2009 07:14     C:\Windows\Temp\sqlite_RZT27TnGj9Qsyah --------- 1024  
 14.12.2009 07:12     C:\Windows\Temp\sqlite_Q4kGUzdSM0BGaDJ --------- 1024  
 13.12.2009 11:52     C:\Windows\Temp\sqlite_mclrSInp0Gmjdvt --------- 1024  
 13.12.2009 11:51     C:\Windows\Temp\sqlite_rorjbJno2WjXYPe --------- 1024  
 13.12.2009 11:51     C:\Windows\Temp\sqlite_rb2fqbx7kKfb5Qm --------- 1024  
 13.12.2009 10:42     C:\Windows\Temp\sqlite_8UyGYKaPicPlA8n --------- 1024  
 12.12.2009 13:37     C:\Windows\Temp\sqlite_UZ3KuPcZG56Xvna --------- 1024  
 12.12.2009 12:22     C:\Windows\Temp\GoogleToolbarInstaller1.log --------- 20966  
 12.12.2009 12:22     C:\Windows\Temp\Google Toolbar --------- 0  
 12.12.2009 12:22     C:\Windows\Temp\GoogleToolbarInstaller2.log --------- 15258  
 12.12.2009 12:05     C:\Windows\Temp\sqlite_rpvZJFFMylbcioh --------- 1024  
 12.12.2009 10:19     C:\Windows\Temp\sqlite_Rnff4a9hYYj4IpU --------- 1024  
 11.12.2009 19:15     C:\Windows\Temp\sqlite_r5VjWydwrrSZvrR --------- 1024  
 11.12.2009 19:15     C:\Windows\Temp\sqlite_os1Ho1Uy8Zs65bf --------- 1024  
 08.12.2009 20:47     C:\Windows\Temp\sqlite_Q1kVt0QkIdKTbnd --------- 1024  
 08.12.2009 12:40     C:\Windows\Temp\sqlite_SgeQKNA7RThcxZB --------- 1024  
 08.12.2009 12:39     C:\Windows\Temp\sqlite_RpFOfu3nRBj4YWj --------- 1024  
 08.12.2009 08:44     C:\Windows\Temp\sqlite_zmFdnSGNnR62nHa --------- 1024  
 07.12.2009 10:13     C:\Windows\Temp\sqlite_nKa8ZnRGYzoedPB --------- 1024  
 07.12.2009 06:51     C:\Windows\Temp\sqlite_V5cwSzNE8twcEQS --------- 1024  
 06.12.2009 09:20     C:\Windows\Temp\sqlite_ZmzZDyKlW244avI --------- 1024  
 06.12.2009 01:26     C:\Windows\Temp\sqlite_qcLHP2jo1AhawuT --------- 1024  
 05.12.2009 15:07     C:\Windows\Temp\sqlite_ZOdHFMhCTP9fk02 --------- 1024  
 05.12.2009 15:07     C:\Windows\Temp\sqlite_UI397f3JiAdIhlM --------- 1024  
 05.12.2009 11:24     C:\Windows\Temp\sqlite_PfTBP5XPOcqSTTY --------- 1024  
 05.12.2009 11:24     C:\Windows\Temp\sqlite_ZowZ8eUzH0csYMC --------- 1024  
 04.12.2009 20:03     C:\Windows\Temp\sqlite_nvAtW15Np7VlFB5 --------- 1024  
 04.12.2009 20:03     C:\Windows\Temp\sqlite_q16fbMX2KZHfmUe --------- 1024  
 04.12.2009 10:23     C:\Windows\Temp\sqlite_QhU7GHdk84hZxjN --------- 1024  
 02.12.2009 13:10     C:\Windows\Temp\sqlite_VfqdPev1VPJRlud --------- 1024  
 01.12.2009 10:51     C:\Windows\Temp\sqlite_q9ojdPxRd3rpg0F --------- 1024  
 30.11.2009 07:32     C:\Windows\Temp\sqlite_Qf0iI1bMTBiuRfU --------- 1024  
 30.11.2009 07:31     C:\Windows\Temp\sqlite_N0X7hch9bUMeus6 --------- 1024  
 29.11.2009 16:29     C:\Windows\Temp\sqlite_Z2jFZoecN3BzysI --------- 1024  
 29.11.2009 16:29     C:\Windows\Temp\sqlite_RDvzYCJpfn4HbSx --------- 1024  
 29.11.2009 14:47     C:\Windows\Temp\sqlite_r62dJgosWSEXN5L --------- 1024  
 29.11.2009 10:08     C:\Windows\Temp\sqlite_s0vHQmh4XFvz4NW --------- 1024  
 29.11.2009 09:34     C:\Windows\Temp\sqlite_R2fTaeixpedSuK9 --------- 1024  
 29.11.2009 09:08     C:\Windows\Temp\sqlite_QcSL53NZtfRBHse --------- 1024  
 29.11.2009 09:06     C:\Windows\Temp\sqlite_tuE9MV39ocOgn0K --------- 1024  
 28.11.2009 14:56     C:\Windows\Temp\sqlite_mXMCe1cLxgerLPY --------- 1024  
 28.11.2009 08:39     C:\Windows\Temp\sqlite_RITZnZ8Re4rjovV --------- 1024  
 28.11.2009 08:38     C:\Windows\Temp\sqlite_v99DaC7El9abAMI --------- 1024  
 27.11.2009 18:02     C:\Windows\Temp\sqlite_YZDUKl7sBI3VeOX --------- 1024  
 27.11.2009 18:01     C:\Windows\Temp\sqlite_nw5AeI3rBaLZxEr --------- 1024  
 27.11.2009 10:54     C:\Windows\Temp\sqlite_8xyjbZl4Tra4irJ --------- 1024  
 27.11.2009 10:54     C:\Windows\Temp\sqlite_Owreh9sMYMgOTQV --------- 1024  
 26.11.2009 10:09     C:\Windows\Temp\sqlite_ratMWItuPDpeEYI --------- 1024  
 25.11.2009 20:20     C:\Windows\Temp\sqlite_NtkwwjBnvQgGCeB --------- 1024  
 25.11.2009 20:15     C:\Windows\Temp\sqlite_qrOPRS766dqV5vu --------- 1024  
 25.11.2009 19:50     C:\Windows\Temp\sqlite_NfYvCyhhI23vmZ9 --------- 1024  
 25.11.2009 19:50     C:\Windows\Temp\sqlite_u77dphx74ivXCam --------- 1024  
 24.11.2009 22:56     C:\Windows\Temp\sqlite_oNXVyuQFJdFODIt --------- 1024  
 24.11.2009 10:06     C:\Windows\Temp\sqlite_zWeJvnrbLcPceQY --------- 1024  
 24.11.2009 07:33     C:\Windows\Temp\sqlite_LKo2qE3iiYQpNcq --------- 1024  
 24.11.2009 07:30     C:\Windows\Temp\sqlite_VBCM0FzQ4pjRqJN --------- 1024  
 24.11.2009 07:30     C:\Windows\Temp\sqlite_z0f4hZu6NQclsaH --------- 1024  
 23.11.2009 12:06     C:\Windows\Temp\sqlite_ZQRE5foeRLoquT3 --------- 1024  
 23.11.2009 12:03     C:\Windows\Temp\sqlite_rrjDKtrrr8cKDiP --------- 1024  
 23.11.2009 12:03     C:\Windows\Temp\sqlite_okabxpgkNAcCGek --------- 1024  
 22.11.2009 11:03     C:\Windows\Temp\mcmsc_dTZfGSfoca9KgII --------- 1024  
 22.11.2009 10:33     C:\Windows\Temp\sqlite_zMv5YZjrHaQfHAq --------- 1024  
 22.11.2009 10:33     C:\Windows\Temp\sqlite_RnK4uQbjBLdhwfS --------- 1024  
 21.11.2009 14:15     C:\Windows\Temp\sqlite_MxjBdUzcAbOyPuD --------- 1024  
 21.11.2009 09:52     C:\Windows\Temp\sqlite_8sxtc1xXUHpb8gZ --------- 1024  
 20.11.2009 21:59     C:\Windows\Temp\sqlite_QJaH9TbfQt7YOo9 --------- 1024  
 20.11.2009 10:17     C:\Windows\Temp\sqlite_LNji0uvoejdyhR1 --------- 1024  
 19.11.2009 08:08     C:\Windows\Temp\sqlite_RcDRqkhA9UNHGzn --------- 1024  
 18.11.2009 14:51     C:\Windows\Temp\sqlite_8xCyuI39tIhqX0H --------- 1024  
 17.11.2009 10:48     C:\Windows\Temp\sqlite_ubFad6MwWrHJeaF --------- 1024  
 16.11.2009 17:10     C:\Windows\Temp\sqlite_UxgyHuMR1e7CZqY --------- 1024  
 16.11.2009 10:33     C:\Windows\Temp\sqlite_NF5erpwydU0wvdh --------- 1024  
 16.11.2009 07:24     C:\Windows\Temp\sqlite_QThNiV3zl67VV6U --------- 1024  
 15.11.2009 12:48     C:\Windows\Temp\sqlite_PChtkF2GAHRUSpE --------- 1024  
 15.11.2009 08:38     C:\Windows\Temp\sqlite_sdDRAarg2uIPysz --------- 1024  
 14.11.2009 10:25     C:\Windows\Temp\sqlite_mbKgOZhfbspRQzg --------- 1024  
 13.11.2009 15:31     C:\Windows\Temp\sqlite_z9Tnq9cCl9YsC8h --------- 1024  
 13.11.2009 13:58     C:\Windows\Temp\sqlite_ZVfxRFKT1SO545b --------- 1024  
 12.11.2009 21:05     C:\Windows\Temp\sqlite_UIVCGxg4qKz659r --------- 1024  
 12.11.2009 21:05     C:\Windows\Temp\sqlite_rAVOaTC1ZjaFdNF --------- 1024  
 12.11.2009 20:10     C:\Windows\Temp\sqlite_pslpJ3f02rlDlNb --------- 1024  
 12.11.2009 18:14     C:\Windows\Temp\sqlite_Ni05cmeiR4jjcmN --------- 1024  
 12.11.2009 16:42     C:\Windows\Temp\mcmsc_3YTkcc1e6bYMbTK --------- 1024  
 12.11.2009 15:13     C:\Windows\Temp\sqlite_NcekM8NQN2pkDZx --------- 1024  
 12.11.2009 11:12     C:\Windows\Temp\sqlite_lAn8EhiIdj0Uyho --------- 1024  
 11.11.2009 13:03     C:\Windows\Temp\sqlite_L795EurGYZrptgx --------- 1024  
 11.11.2009 10:38     C:\Windows\Temp\sqlite_lRj1ndI8bMJ1T7e --------- 1024  
 11.11.2009 10:01     C:\Windows\Temp\sqlite_zXcObX4p7VIJR1S --------- 1024  
 11.11.2009 09:59     C:\Windows\Temp\sqlite_pSp9UdcLrJf8J01 --------- 1024  
 11.11.2009 08:08     C:\Windows\Temp\sqlite_VDPpuuufJHtg044 --------- 1024  
 11.11.2009 08:08     C:\Windows\Temp\sqlite_l22J6ZuucNDiC3H --------- 1024  
 11.11.2009 07:33     C:\Windows\Temp\sqlite_Lag6fgGa3lIF7WD --------- 1024  
 09.11.2009 11:08     C:\Windows\Temp\sqlite_OqgKFFUWdXDqom5 --------- 1024  
 09.11.2009 11:08     C:\Windows\Temp\sqlite_OaE1xGb7lwdFf7Q --------- 1024  
 09.11.2009 07:45     C:\Windows\Temp\sqlite_QkA6XigITlL46JH --------- 1024  
 08.11.2009 09:37     C:\Windows\Temp\sqlite_q6qdghdVWgXhwKx --------- 1024  
 08.11.2009 09:36     C:\Windows\Temp\sqlite_MTvCFIj34cm5x0J --------- 1024  
 07.11.2009 13:21     C:\Windows\Temp\sqlite_Oa9ax0fhjyAhrkr --------- 1024  
 07.11.2009 13:20     C:\Windows\Temp\sqlite_S02bbTW9WrvUhF1 --------- 1024  
 07.11.2009 13:20     C:\Windows\Temp\sqlite_Lzf3xZYAe7nHvmd --------- 1024  
 07.11.2009 10:56     C:\Windows\Temp\sqlite_nnwXy8VAh4rDlzf --------- 1024  
 07.11.2009 10:55     C:\Windows\Temp\sqlite_ROKCP45czqGnx6m --------- 1024  
 07.11.2009 09:12     C:\Windows\Temp\gdAE48.tmp.ggc --------- 0  
 07.11.2009 09:12     C:\Windows\Temp\gdAE48.tmp --------- 0  
 06.11.2009 18:26     C:\Windows\Temp\gdE2A9.tmp --------- 0  
 06.11.2009 18:26     C:\Windows\Temp\gdE2A9.tmp.ggc --------- 0  
 06.11.2009 10:33     C:\Windows\Temp\sqlite_Q9lF2wJSdGvd3GP --------- 1024  
 05.11.2009 16:53     C:\Windows\Temp\sqlite_QiDXwd78qVXvur0 --------- 1024  
 05.11.2009 16:50     C:\Windows\Temp\sqlite_nTpoOho3xNusU5k --------- 1024  
 05.11.2009 09:25     C:\Windows\Temp\sqlite_O2Z9ChQro2Dag6i --------- 1024  
 05.11.2009 09:24     C:\Windows\Temp\sqlite_pSwEpcs6AXrckOM --------- 1024  
 04.11.2009 22:00     C:\Windows\Temp\sqlite_uipx6f9W1bL7Wrd --------- 1024  
 03.11.2009 07:45     C:\Windows\Temp\sqlite_VcyF56EgNHS2eHi --------- 1024  
 03.11.2009 07:45     C:\Windows\Temp\sqlite_LcROU8YA0zwRxTq --------- 1024  
 02.11.2009 10:06     C:\Windows\Temp\sqlite_oCEhsZVgcJlyp0K --------- 1024  
 01.11.2009 18:47     C:\Windows\Temp\sqlite_RpX3o28krcwCiG1 --------- 1024  
 01.11.2009 18:46     C:\Windows\Temp\sqlite_mYwgxn0Xj5bAVly --------- 1024  
 01.11.2009 10:54     C:\Windows\Temp\sqlite_PBGoHFIOTsVDdO6 --------- 1024  
 01.11.2009 09:15     C:\Windows\Temp\sqlite_pIWqOS73cxhw8ma --------- 1024  
 31.10.2009 18:35     C:\Windows\Temp\sqlite_tTNXPTgt25n8yqB --------- 1024  
 31.10.2009 13:52     C:\Windows\Temp\sqlite_uci54ajEGN00AWM --------- 1024  
 31.10.2009 10:39     C:\Windows\Temp\sqlite_tqC2T6x5LrLsXqW --------- 1024  
 30.10.2009 08:34     C:\Windows\Temp\sqlite_UphBDSEiy2hCICx --------- 1024  
 30.10.2009 06:41     C:\Windows\Temp\sqlite_OdsHQrgfriFkLLx --------- 1024  
 29.10.2009 19:35     C:\Windows\Temp\mcmsc_YVHSuxsay6pmdyA --------- 0  
 29.10.2009 19:35     C:\Windows\Temp\mcmsc_4hijkGNR4jIgolv --------- 1024  
 29.10.2009 19:05     C:\Windows\Temp\sqlite_rJy8Mku09jRRuNa --------- 1024  
 29.10.2009 17:21     C:\Windows\Temp\sqlite_nF9K4Zmb7no9CJR --------- 1024  
 28.10.2009 10:08     C:\Windows\Temp\sqlite_zlOn6vpCbm326GS --------- 1024  
 28.10.2009 10:06     C:\Windows\Temp\sqlite_QMnBT0aYndbIzp6 --------- 1024  
 27.10.2009 18:38     C:\Windows\Temp\sqlite_V9Lr7cG4UiEzJbJ --------- 1024  
 27.10.2009 09:48     C:\Windows\Temp\sqlite_lw1UcYfgtNTa5CL --------- 1024  
 26.10.2009 21:49     C:\Windows\Temp\sqlite_n84Y46K64UotemS --------- 1024  
 26.10.2009 21:48     C:\Windows\Temp\sqlite_z0ZLIAdgMAwXZ2k --------- 1024  
 26.10.2009 18:45     C:\Windows\Temp\sqlite_Nfu81dOv3Ysfvly --------- 1024  
 26.10.2009 10:16     C:\Windows\Temp\sqlite_R2jzVVGqkYuERLi --------- 1024  
 26.10.2009 10:15     C:\Windows\Temp\sqlite_oTN34NRWXph1Wf7 --------- 1024  
 25.10.2009 14:28     C:\Windows\Temp\sqlite_qXXcImeXq9hvzmE --------- 1024  
 25.10.2009 11:43     C:\Windows\Temp\sqlite_ofKxQWCLoz3CsBG --------- 1024  
 25.10.2009 11:43     C:\Windows\Temp\sqlite_S1GUoO8biWDlnnK --------- 1024  
 25.10.2009 09:36     C:\Windows\Temp\sqlite_QMaccAyE9GlwELr --------- 1024  
 24.10.2009 15:08     C:\Windows\Temp\sqlite_PApcGB9nifOtMct --------- 1024  
 24.10.2009 15:08     C:\Windows\Temp\sqlite_LHbleiixoQD66Jp --------- 1024  
 24.10.2009 09:05     C:\Windows\Temp\sqlite_QO9t9NuQCdrhWBY --------- 1024  
 23.10.2009 19:23     C:\Windows\Temp\sqlite_pjLIeJ2JhAh53lE --------- 1024  
 23.10.2009 19:18     C:\Windows\Temp\sqlite_nahkRLBIUJDB0sX --------- 1024  
 23.10.2009 10:53     C:\Windows\Temp\sqlite_q8hhGTHXt71V0MB --------- 1024  
 23.10.2009 10:48     C:\Windows\Temp\sqlite_saXgsdS6qRLTGea --------- 1024  
 21.10.2009 12:58     C:\Windows\Temp\sqlite_MTV9Oa7V2aACtkf --------- 1024  
 21.10.2009 12:56     C:\Windows\Temp\sqlite_9HjtTBmEiMJe8bt --------- 1024  
 20.10.2009 22:59     C:\Windows\Temp\mcmsc_12jGpdphTmnecXD --------- 1024  
 20.10.2009 09:29     C:\Windows\Temp\sqlite_v0malRCexa3pz3n --------- 1024  
 19.10.2009 10:29     C:\Windows\Temp\sqlite_Lj38TwZrIxzcxFD --------- 1024  
 18.10.2009 17:48     C:\Windows\Temp\sqlite_URRJEk3WDEGaSMk --------- 1024  
 18.10.2009 17:48     C:\Windows\Temp\sqlite_U1qNWgZYL7t2iHV --------- 1024  
 17.10.2009 18:27     C:\Windows\Temp\sqlite_QKaveAgx1YBsdHl --------- 1024  
 17.10.2009 18:27     C:\Windows\Temp\sqlite_pbsfwcySiQWoNjT --------- 1024  
 17.10.2009 15:47     C:\Windows\Temp\sqlite_ukyRQnccNYgwPWg --------- 1024  
 17.10.2009 15:47     C:\Windows\Temp\sqlite_nbOAKqji10WoqtC --------- 1024  
 17.10.2009 13:02     C:\Windows\Temp\sqlite_zJxxUeHaYfz1sxg --------- 1024  
 17.10.2009 13:01     C:\Windows\Temp\sqlite_V0esBM0bzNX8hi7 --------- 1024  
 17.10.2009 13:01     C:\Windows\Temp\sqlite_rhyPrEx1JsD6Dgt --------- 1024  
 17.10.2009 11:42     C:\Windows\Temp\sqlite_zgldCdzA8Hb3PD7 --------- 1024  
 17.10.2009 08:06     C:\Windows\Temp\sqlite_Mf8DkMg3HUaXUqR --------- 1024  
 15.10.2009 13:07     C:\Windows\Temp\sqlite_lQvIiOu644rEQU7 --------- 1024  
 15.10.2009 13:07     C:\Windows\Temp\sqlite_lKLYjGAoFajVPYs --------- 1024  
 14.10.2009 19:23     C:\Windows\Temp\RtSigs --------- 0  
 14.10.2009 18:11     C:\Windows\Temp\ZAP8E63.tmp --------- 0  
 14.10.2009 18:10     C:\Windows\Temp\NDP1.1sp1-KB953297-X86 --------- 0  
 14.10.2009 09:44     C:\Windows\Temp\sqlite_nFktk1Rn3KcaEHj --------- 1024  
 13.10.2009 22:28     C:\Windows\Temp\sqlite_MfHJm9zrVv4rdLd --------- 1024  
 13.10.2009 20:18     C:\Windows\Temp\sqlite_n4B4qZDlVTLYpsz --------- 0  
 13.10.2009 20:16     C:\Windows\Temp\mcmsc_XC5e6AIiNkW1slV --------- 1024  
 13.10.2009 20:15     C:\Windows\Temp\sqlite_LqjKMJYs9HYgIUc --------- 1024  
 13.10.2009 20:13     C:\Windows\Temp\mcmsc_cd2l52bT2BAMZ3E --------- 0  
 13.10.2009 06:58     C:\Windows\Temp\sqlite_RdqyUU1CuK8FT4i --------- 1024  
 13.10.2009 06:58     C:\Windows\Temp\sqlite_nbT0eYYKEyG2vnL --------- 1024  
 12.10.2009 09:31     C:\Windows\Temp\sqlite_OgqIh0bzyELF5SK --------- 1024  
 12.10.2009 06:26     C:\Windows\Temp\sqlite_Lms51e1k1KFmQPQ --------- 1024  
 11.10.2009 12:32     C:\Windows\Temp\sqlite_L64O4ciC2EtcJq0 --------- 1024  
 11.10.2009 12:27     C:\Windows\Temp\sqlite_nkpM26v2WRPSsdp --------- 1024  
 11.10.2009 12:27     C:\Windows\Temp\sqlite_p50u2Z3BWBfqQEx --------- 1024  
 11.10.2009 12:21     C:\Windows\Temp\sqlite_YYHEXbrsXpFasSb --------- 1024  
 10.10.2009 21:21     C:\Windows\Temp\sqlite_OwDdMdbypArg4FW --------- 1024  
 10.10.2009 21:16     C:\Windows\Temp\sqlite_z1f50pspjyEXcKc --------- 1024  
 10.10.2009 20:46     C:\Windows\Temp\sqlite_oBp77dRYG4UJxF1 --------- 1024  
 10.10.2009 20:43     C:\Windows\Temp\sqlite_PtEcCjUSt21p9o6 --------- 1024  
 10.10.2009 20:43     C:\Windows\Temp\sqlite_r9nYluK5rr4xdIb --------- 1024  
 10.10.2009 20:16     C:\Windows\Temp\sqlite_OKCbDLA71EZiQKV --------- 1024  
 10.10.2009 19:32     C:\Windows\Temp\sqlite_Usy4HhMRhdXKegT --------- 1024  
 10.10.2009 18:14     C:\Windows\Temp\mcmsc_kmB2LSq6c5Jex01 --------- 0  
 10.10.2009 18:14     C:\Windows\Temp\mcmsc_y9vQvnCy08fNQt1 --------- 1024  
 10.10.2009 14:10     C:\Windows\Temp\sqlite_8S2iYmZ1akRFnIh --------- 1024  
 10.10.2009 11:42     C:\Windows\Temp\sqlite_pVGrl9sfxcemDMf --------- 1024  
 10.10.2009 10:57     C:\Windows\Temp\sqlite_pednoifyqdUvMAC --------- 1024  
 10.10.2009 09:21     C:\Windows\Temp\sqlite_P0EEGq7bfBwjoMc --------- 1024  
 10.10.2009 09:17     C:\Windows\Temp\sqlite_mWXYp8dNseRZxm0 --------- 1024  
 08.10.2009 11:25     C:\Windows\Temp\sqlite_rv3Z3jwaaIBJ0yi --------- 1024  
 08.10.2009 11:24     C:\Windows\Temp\sqlite_r7tgmJVUxh7VrZE --------- 1024  
 07.10.2009 15:22     C:\Windows\Temp\sqlite_msqarOCQLL9fKzx --------- 1024  
 07.10.2009 12:35     C:\Windows\Temp\sqlite_uy4cxFIQeow3d1R --------- 1024  
 06.10.2009 13:13     C:\Windows\Temp\sqlite_RjWJsIwivehwvzX --------- 1024  
 06.10.2009 08:27     C:\Windows\Temp\sqlite_nYXZgdjivOKclXA --------- 1024  
 04.10.2009 19:49     C:\Windows\Temp\sqlite_Mrcmspx3cXvF2EA --------- 1024  
 04.10.2009 15:13     C:\Windows\Temp\mcafee_b5daWP4jM2GdAcI --------- 0  
 04.10.2009 15:13     C:\Windows\Temp\mcmsc_0dPFIGEsqCBkzr6 --------- 0  
 04.10.2009 13:33     C:\Windows\Temp\mcmsc_dbvLJ5UgNRCH6f7 --------- 1024  
 04.10.2009 13:31     C:\Windows\Temp\sqlite_VevSpLsknuU6hmk --------- 0  
 04.10.2009 13:30     C:\Windows\Temp\sqlite_SehO6adcvGBVl4i --------- 0  
 04.10.2009 13:29     C:\Windows\Temp\mcmsc_7qxPXJPaaKjD7AT --------- 0  
 04.10.2009 13:29     C:\Windows\Temp\sqlite_sC6x1e9PgPM6Zds --------- 1024  
 04.10.2009 11:08     C:\Windows\Temp\sqlite_sH2V7F32P0hiDcD --------- 1024  
 03.10.2009 13:42     C:\Windows\Temp\sqlite_LwHmShXJeThwMoz --------- 1024  
 03.10.2009 13:37     C:\Windows\Temp\sqlite_n2iAILmbBRvsp5z --------- 1024  
 03.10.2009 13:37     C:\Windows\Temp\sqlite_RmvcUiBczuuYXV0 --------- 1024  
 03.10.2009 09:58     C:\Windows\Temp\sqlite_NSw2O7RTolr1DSs --------- 1024  
 02.10.2009 12:11     C:\Windows\Temp\sqlite_9hxbzpMc0oCjiTS --------- 1024  
 01.10.2009 20:25     C:\Windows\Temp\sqlite_oamgkMXSex0tLHM --------- 1024  
 01.10.2009 20:22     C:\Windows\Temp\ASPNETSetup_00001.log --------- 1173  
 01.10.2009 19:42     C:\Windows\Temp\sqlite_Lif331FZlmiIxXi --------- 1024  
 01.10.2009 10:31     C:\Windows\Temp\sqlite_lscYzBzQF67mn5s --------- 1024  
 01.10.2009 10:31     C:\Windows\Temp\sqlite_8q6RBiuFsde81mc --------- 1024  
 01.10.2009 06:19     C:\Windows\Temp\sqlite_8SeUCBGaqdb1rTU --------- 1024  
 30.09.2009 10:33     C:\Windows\Temp\sqlite_PBm0nfuNoZipCcX --------- 1024  
 27.09.2009 12:16     C:\Windows\Temp\sqlite_zVETLMDHjLEnPMU --------- 1024  
 27.09.2009 10:51     C:\Windows\Temp\sqlite_mUk26Z1isrG89aA --------- 1024  
 27.09.2009 10:51     C:\Windows\Temp\sqlite_lrF9x4VNxCNd9aI --------- 1024  
 27.09.2009 08:56     C:\Windows\Temp\sqlite_uBv5WMmcEjrddWf --------- 1024  
 26.09.2009 13:00     C:\Windows\Temp\sqlite_m9Rm9v7qpRKYSD6 --------- 1024  
 26.09.2009 12:55     C:\Windows\Temp\sqlite_rcnonFZ2NgWtggk --------- 1024  
 26.09.2009 11:04     C:\Windows\Temp\mcmsc_It3wgoyDtqxgzOP --------- 1024  
 26.09.2009 11:03     C:\Windows\Temp\mcmsc_3fBeSpkhTzyTd4x --------- 0  
 26.09.2009 11:02     C:\Windows\Temp\sqlite_R7rJacFub1R4F4B --------- 1024  
 26.09.2009 08:23     C:\Windows\Temp\sqlite_qOlNSjHKOo2IlRm --------- 1024  
 25.09.2009 16:51     C:\Windows\Temp\sqlite_TOJpxMQQcsRQLTt --------- 1024  
 25.09.2009 15:00     C:\Windows\Temp\sqlite_N4CU6bGhX3LIHaB --------- 1024  
 25.09.2009 10:03     C:\Windows\Temp\sqlite_OaYgF5tNCkFBX61 --------- 1024  
 25.09.2009 10:02     C:\Windows\Temp\sqlite_zgISyfyW2x5pdAO --------- 1024  
 25.09.2009 05:52     C:\Windows\Temp\sqlite_vfUDHC5wqZgg6ZZ --------- 1024  
 24.09.2009 21:47     C:\Windows\Temp\sqlite_P6wqZxa0whsjyNd --------- 1024  
 24.09.2009 13:05     C:\Windows\Temp\sqlite_L0YrPn4DhTx3bwP --------- 1024  
 23.09.2009 22:09     C:\Windows\Temp\sqlite_P5Q0awD576MhetG --------- 1024  
 23.09.2009 22:08     C:\Windows\Temp\sqlite_Okw2QEmF949hp9B --------- 1024  
 23.09.2009 19:14     C:\Windows\Temp\sqlite_PHkVg7QagQXNWE3 --------- 1024  
 23.09.2009 10:30     C:\Windows\Temp\sqlite_LYqi4gaSe2PKgex --------- 1024  
 22.09.2009 06:33     C:\Windows\Temp\sqlite_UXYdaX36pgLJ8Lw --------- 1024  
 22.09.2009 06:33     C:\Windows\Temp\sqlite_LrOYkY9K2Lb55hg --------- 1024  
 21.09.2009 13:55     C:\Windows\Temp\sqlite_RfDsIgGIBhC4IOj --------- 1024  
 21.09.2009 13:54     C:\Windows\Temp\sqlite_pNLioGHosZBWbvf --------- 1024  
 21.09.2009 09:20     C:\Windows\Temp\sqlite_lYld6Ng0oZMQmm4 --------- 1024  
 20.09.2009 17:01     C:\Windows\Temp\sqlite_Q2GQ4OtHcQzoJ8N --------- 1024  
 20.09.2009 16:56     C:\Windows\Temp\sqlite_UbPpifM92J7CEQu --------- 1024  
 19.09.2009 07:50     C:\Windows\Temp\sqlite_pu7wJBiUpX2oJDZ --------- 1024  
 18.09.2009 09:42     C:\Windows\Temp\sqlite_sCvgH3UeOf4tqFD --------- 1024  
 17.09.2009 22:34     C:\Windows\Temp\sqlite_ncqQQH8cXd6cG4g --------- 1024  
 17.09.2009 22:33     C:\Windows\Temp\sqlite_z05YXmykIkt1Jnx --------- 1024  
 17.09.2009 10:39     C:\Windows\Temp\sqlite_NBXhVZ3CshJLLxn --------- 1024  
 17.09.2009 07:24     C:\Windows\Temp\sqlite_r4r9vaKdhhqBP6e --------- 1024  
 17.09.2009 07:24     C:\Windows\Temp\sqlite_o9Ijvt9hq1Tq6Gb --------- 1024  
 16.09.2009 11:45     C:\Windows\Temp\sqlite_tZ5Vr99bEc8tIit --------- 1024  
 15.09.2009 11:28     C:\Windows\Temp\sqlite_Q6EIyVAF4xGDcp1 --------- 1024  
 14.09.2009 22:45     C:\Windows\Temp\sqlite_8RMT7pSDfL8pMsK --------- 1024  
 13.09.2009 18:07     C:\Windows\Temp\sqlite_OJZHfePPVunNjXu --------- 1024  
 12.09.2009 19:56     C:\Windows\Temp\sqlite_LhfSodZYeyzdvw4 --------- 1024  
 12.09.2009 19:55     C:\Windows\Temp\sqlite_uDCur2UkZ5Atrux --------- 1024  
 12.09.2009 15:26     C:\Windows\Temp\sqlite_VD8rUGJFm0H2hgJ --------- 1024  
 12.09.2009 09:03     C:\Windows\Temp\sqlite_LY98a1baiKi2sCI --------- 1024  
 11.09.2009 18:40     C:\Windows\Temp\sqlite_RoXzQ2jSwB2KTFK --------- 1024  
 11.09.2009 18:40     C:\Windows\Temp\sqlite_N0J9tMvtyXUpaHD --------- 1024  
 11.09.2009 09:46     C:\Windows\Temp\sqlite_rEcW5DIIalCE7B1 --------- 1024  
 10.09.2009 19:39     C:\Windows\Temp\sqlite_M2yDhmj3A2HbOt4 --------- 1024  
 09.09.2009 18:40     C:\Windows\Temp\sqlite_v8wfH4hATOibY16 --------- 1024  
 09.09.2009 18:40     C:\Windows\Temp\sqlite_TqcwsyAsumPlqYn --------- 1024  
 09.09.2009 18:40     C:\Windows\Temp\sqlite_TqmGgfV5kbMordg --------- 1024  
 09.09.2009 13:39     C:\Windows\Temp\sqlite_9gevudmpwCOsw8t --------- 1024  
 09.09.2009 06:21     C:\Windows\Temp\sqlite_l8MYMYin8z8pXgp --------- 1024  
 09.09.2009 06:21     C:\Windows\Temp\sqlite_ZF58uRsAiwyh6WD --------- 1024  
 08.09.2009 13:23     C:\Windows\Temp\sqlite_9FfgwAuNHTDpuJl --------- 1024  
 07.09.2009 12:44     C:\Windows\Temp\sqlite_nrxkACHZ95G9SCm --------- 1024  
 07.09.2009 06:32     C:\Windows\Temp\sqlite_zaoztGihEdiwCzz --------- 1024  
 06.09.2009 11:37     C:\Windows\Temp\sqlite_leLDCgDL7vDYSUS --------- 1024  
 06.09.2009 11:36     C:\Windows\Temp\sqlite_nUwZ8YP6fOR7BzZ --------- 1024  
 05.09.2009 20:09     C:\Windows\Temp\sqlite_uLWk027JWJsURKl --------- 1024  
 05.09.2009 20:09     C:\Windows\Temp\sqlite_nNVmjEUNanGdLuN --------- 1024  
 05.09.2009 12:21     C:\Windows\Temp\sqlite_PU9XBRmqqfetb0z --------- 1024  
 05.09.2009 08:05     C:\Windows\Temp\sqlite_OCAqxxazSCAXhgW --------- 1024  
 05.09.2009 08:05     C:\Windows\Temp\sqlite_vFzk5dIn5TS8tYk --------- 1024  
 04.09.2009 10:49     C:\Windows\Temp\sqlite_Z0cUG4WJ9QZUdcD --------- 1024  
 04.09.2009 05:34     C:\Windows\Temp\sqlite_9hrIXHYCocLcrYJ --------- 1024  
 04.09.2009 05:32     C:\Windows\Temp\sqlite_S1B8wX8d467ijXD --------- 1024  
 03.09.2009 18:08     C:\Windows\Temp\sqlite_nckpQncy91EHCO6 --------- 1024  
 03.09.2009 10:32     C:\Windows\Temp\sqlite_8za55fMcfsyJhv2 --------- 1024  
 03.09.2009 10:27     C:\Windows\Temp\mcmsc_DAghSCeqThxPY5L --------- 0  
 03.09.2009 10:27     C:\Windows\Temp\sqlite_QtEXXOf404UZkAf --------- 1024  
 03.09.2009 05:44     C:\Windows\Temp\sqlite_mnRUWgKu1XY92b3 --------- 1024  
 03.09.2009 05:42     C:\Windows\Temp\sqlite_lm4xkeNopDifsIY --------- 1024  
 02.09.2009 19:40     C:\Windows\Temp\sqlite_pnvlb1trdHIQwxd --------- 1024  
 02.09.2009 19:40     C:\Windows\Temp\sqlite_PV8oLdhXW8CPGHt --------- 1024  
 01.09.2009 20:13     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB963707_20090901_180051363.html --------- 75394  
 01.09.2009 20:13     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB963707_20090901_180051363-Msi0.txt --------- 442446  
 01.09.2009 12:18     C:\Windows\Temp\sqlite_m7xTfIYDGrMG2FX --------- 1024  
 31.08.2009 09:27     C:\Windows\Temp\sqlite_U6wC03F5kD3CNS6 --------- 1024  
 30.08.2009 17:54     C:\Windows\Temp\sqlite_N7OHu0ncElF0QZ3 --------- 1024  
 30.08.2009 12:00     C:\Windows\Temp\sqlite_mN11Ixv3iEeiPCV --------- 1024  
 30.08.2009 12:00     C:\Windows\Temp\sqlite_RAoAwebIcYKpjI6 --------- 1024  
 30.08.2009 09:00     C:\Windows\Temp\sqlite_My9t3CQWXPyRZCD --------- 1024  
 29.08.2009 22:13     C:\Windows\Temp\sqlite_OQtJDbwD7XCILYj --------- 1024  
 28.08.2009 22:33     C:\Windows\Temp\sqlite_NDVaSEmyuU19I0h --------- 0  
 28.08.2009 22:32     C:\Windows\Temp\sqlite_ZrwwmtvbMuHD9oc --------- 0  
 28.08.2009 22:31     C:\Windows\Temp\sqlite_naqnKwezuDgdlpo --------- 1024  
 28.08.2009 21:52     C:\Windows\Temp\sqlite_TSFXkhIi5Mxhdhe --------- 1024  
 28.08.2009 21:48     C:\Windows\Temp\sqlite_MbKDAdSMJepXqnk --------- 1024  
 28.08.2009 21:37     C:\Windows\Temp\mcmsc_lGmeDl4xLmIcxVJ --------- 0  
 28.08.2009 21:37     C:\Windows\Temp\mcmsc_4XXwCkuOFV69BzX --------- 0  
 28.08.2009 21:35     C:\Windows\Temp\sqlite_8qZXVj6pkCNPMUQ --------- 1024  
 28.08.2009 21:34     C:\Windows\Temp\sqlite_PFDdrqMkb4X2xlo --------- 0  
 28.08.2009 21:34     C:\Windows\Temp\sqlite_l2YgfeT4HY0FnSy --------- 0  
 28.08.2009 21:33     C:\Windows\Temp\sqlite_O8BSIJYzZexFsNR --------- 1024  
 28.08.2009 19:59     C:\Windows\Temp\sqlite_OZWbZcftvf4Gd2y --------- 0  
 28.08.2009 19:58     C:\Windows\Temp\sqlite_qS1jhlRQym8U3Yh --------- 1024  
 28.08.2009 19:58     C:\Windows\Temp\mcmsc_i1tuMNeCC4jy5dQ --------- 0  
 28.08.2009 18:17     C:\Windows\Temp\sqlite_qdaF2UpgA9BgzLu --------- 1024  
 28.08.2009 18:15     C:\Windows\Temp\sqlite_ZQj2DXLbaecfJJo --------- 1024  
 28.08.2009 09:19     C:\Windows\Temp\sqlite_UfjEwImFApERK7v --------- 1024  
 28.08.2009 09:18     C:\Windows\Temp\sqlite_O8OQgdrsndfpIWA --------- 1024  
 27.08.2009 19:05     C:\Windows\Temp\sqlite_qcELJgCOHVtDiEN --------- 1024  
 27.08.2009 09:48     C:\Windows\Temp\sqlite_qzsQ9NjmTQibbyd --------- 1024  
 26.08.2009 20:21     C:\Windows\Temp\sqlite_qnHGWSg7wllgQOH --------- 1024  
 25.08.2009 09:59     C:\Windows\Temp\sqlite_QeFgyR7jClnGl48 --------- 1024  
 25.08.2009 06:42     C:\Windows\Temp\sqlite_TunpLbhr6HVOHvY --------- 1024  
 24.08.2009 08:37     C:\Windows\Temp\sqlite_qrj40WZ2wwU0K0C --------- 1024  
 24.08.2009 06:15     C:\Windows\Temp\sqlite_qlguusGDJjAjZy1 --------- 1024  
 24.08.2009 06:13     C:\Windows\Temp\sqlite_NTcbaIOnRt6a09X --------- 1024  
 23.08.2009 11:48     C:\Windows\Temp\sqlite_QQnCl8Uk9trgOH8 --------- 1024  
 23.08.2009 11:48     C:\Windows\Temp\sqlite_MRJaZdKfD46ni7o --------- 1024  
 22.08.2009 07:24     C:\Windows\Temp\sqlite_Pkx5FYQtKYDgUxl --------- 1024  
 21.08.2009 15:16     C:\Windows\Temp\sqlite_zKqloELKhkyEgY3 --------- 1024  
 21.08.2009 13:56     C:\Windows\Temp\sqlite_TUj9capiY5U5E3C --------- 1024  
 21.08.2009 13:53     C:\Windows\Temp\sqlite_8LqB58AH4bc9Lxp --------- 1024  
 21.08.2009 06:08     C:\Windows\Temp\sqlite_tXoFUOZxaJGqbjY --------- 1024  
 21.08.2009 06:03     C:\Windows\Temp\sqlite_p5DwsEb18xMCyDy --------- 1024  
 21.08.2009 06:03     C:\Windows\Temp\sqlite_LYW6sCfg4Y5DcFG --------- 1024  
 20.08.2009 11:18     C:\Windows\Temp\sqlite_rhuZyXC2GtI0dZJ --------- 1024  
 20.08.2009 11:14     C:\Windows\Temp\sqlite_MNQ4fDIrpeIpNj8 --------- 1024  
 19.08.2009 20:34     C:\Windows\Temp\sqlite_mDXhr2EQGzA9GI1 --------- 1024  
 19.08.2009 17:52     C:\Windows\Temp\mcmsc_l8Mg2NbcECPoHwX --------- 1024  
 19.08.2009 17:51     C:\Windows\Temp\sqlite_NuSgjQZfxbYTBtN --------- 1024  
 19.08.2009 17:50     C:\Windows\Temp\sqlite_rUJGbbO45oA8XyF --------- 0  
 19.08.2009 17:50     C:\Windows\Temp\sqlite_RaozfUQTlVdoxP0 --------- 1024  
 19.08.2009 17:49     C:\Windows\Temp\mcmsc_dQb8y5Yx0Is62ji --------- 0  
 19.08.2009 17:49     C:\Windows\Temp\sqlite_zjUnnA5PfTJEv1f --------- 1024  
 19.08.2009 10:28     C:\Windows\Temp\mcmsc_2koHzBGqkwbLSNp --------- 0  
 19.08.2009 08:15     C:\Windows\Temp\sqlite_ufoqLc78GfB3kEc --------- 1024  
 18.08.2009 07:48     C:\Windows\Temp\sqlite_OIfokwfTJycO3vG --------- 1024  
 18.08.2009 06:20     C:\Windows\Temp\sqlite_tV9TtvfVTPkcMqU --------- 1024  
 17.08.2009 20:46     C:\Windows\Temp\sqlite_rOLXeJggpxoKxhR --------- 1024  
 17.08.2009 20:41     C:\Windows\Temp\sqlite_my1UviLpN12ArWr --------- 1024  
 17.08.2009 16:03     C:\Windows\Temp\sqlite_o5Kidn5opSBLmQq --------- 1024  
 17.08.2009 06:44     C:\Windows\Temp\sqlite_qDt3aL4pmsBv6Y3 --------- 1024  
 16.08.2009 09:08     C:\Windows\Temp\sqlite_qwbvzYiuryHv4eC --------- 1024  
 16.08.2009 08:01     C:\Windows\Temp\sqlite_OOV7to66Ga8RfXG --------- 1024  
 15.08.2009 09:03     C:\Windows\Temp\sqlite_l3dWaTJTqAhCTDX --------- 1024  
 15.08.2009 09:02     C:\Windows\Temp\sqlite_ntu7Ley4WwMUUkw --------- 1024  
 15.08.2009 07:43     C:\Windows\Temp\sqlite_qt6w1mdf7ZU2Cul --------- 1024  
 14.08.2009 19:22     C:\Windows\Temp\sqlite_UODdB4KVYgzMih1 --------- 1024  
 14.08.2009 19:19     C:\Windows\Temp\sqlite_naXe05HY00fNeAE --------- 1024  
 14.08.2009 05:50     C:\Windows\Temp\sqlite_s71EwXAtxauOVqI --------- 1024  
 13.08.2009 06:57     C:\Windows\Temp\sqlite_PmpIdZf4aUzgxCM --------- 1024  
 12.08.2009 22:17     C:\Windows\Temp\sqlite_QBh3BdBxkXA44D9 --------- 1024  
 12.08.2009 21:51     C:\Windows\Temp\sqlite_MDSjcoNuc5kPDrX --------- 1024  
 12.08.2009 21:51     C:\Windows\Temp\sqlite_zoEgzbSXYvvWTTA --------- 1024  
 12.08.2009 09:16     C:\Windows\Temp\sqlite_no3IuDk9UonGvMr --------- 1024  
 12.08.2009 09:15     C:\Windows\Temp\mcmsc_FF7Q85u0YdeWleG --------- 1024  
 12.08.2009 08:21     C:\Windows\Temp\sqlite_Sik0HKrHveKzPGX --------- 1024  
 11.08.2009 12:08     C:\Windows\Temp\sqlite_uj2WKwwerPCDB4d --------- 1024  
 11.08.2009 07:56     C:\Windows\Temp\sqlite_QXFMdvA6zc8LfLh --------- 1024  
 11.08.2009 07:51     C:\Windows\Temp\sqlite_QDtcFkr0PBtwCop --------- 1024  
 10.08.2009 12:12     C:\Windows\Temp\sqlite_LMxKI6FGafNZcaI --------- 1024  
 10.08.2009 10:06     C:\Windows\Temp\sqlite_pFfvhwc3vJxJ47p --------- 1024  
 10.08.2009 07:48     C:\Windows\Temp\sqlite_v8g0eOfTuvgQ0W4 --------- 1024  
 09.08.2009 11:40     C:\Windows\Temp\sqlite_NIgL7r3wSoCYRrX --------- 1024  
 08.08.2009 19:18     C:\Windows\Temp\uxeventlog.txt --------- 2716  
 08.08.2009 19:18     C:\Windows\Temp\dd_dotnetfx35install_lp.txt --------- 68618  
 08.08.2009 19:18     C:\Windows\Temp\dd_NET_Framework35_LangPack_MSI1E34.txt --------- 472782  
 08.08.2009 19:18     C:\Windows\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 35858  
 08.08.2009 19:17     C:\Windows\Temp\dd_dotnetfx35error_lp.txt --------- 2  
 08.08.2009 19:12     C:\Windows\Temp\sqlite_8uhCY9Dk9WagiGw --------- 1024  
 08.08.2009 16:17     C:\Windows\Temp\sqlite_RQBsqxuAqhVnKRe --------- 1024  
 08.08.2009 15:49     C:\Windows\Temp\sqlite_TzXd1uLPjuONLGX --------- 1024  
 07.08.2009 15:34     C:\Windows\Temp\sqlite_8PGTdnnTAkrDdUs --------- 1024  
 07.08.2009 07:58     C:\Windows\Temp\sqlite_qV6mhWqz5TLZ2Xo --------- 1024  
 07.08.2009 07:54     C:\Windows\Temp\sqlite_R4Lg3SUNOUioh89 --------- 1024  
 07.08.2009 07:54     C:\Windows\Temp\sqlite_MKi20Iv9Gac80UT --------- 1024  
 06.08.2009 07:17     C:\Windows\Temp\sqlite_pFuuToZob9OmKJL --------- 1024  
 05.08.2009 08:31     C:\Windows\Temp\sqlite_UrfBm7BTW0xiJBa --------- 1024  
 04.08.2009 08:23     C:\Windows\Temp\sqlite_qLw7voTbcurT7sN --------- 1024  
 04.08.2009 08:23     C:\Windows\Temp\sqlite_OPcrHekb37ecvLl --------- 1024  
 03.08.2009 17:49     C:\Windows\Temp\sqlite_mzSoHqTKUxtjI1d --------- 1024  
 03.08.2009 11:30     C:\Windows\Temp\sqlite_v0zUgwf881At7CN --------- 1024  
 03.08.2009 08:50     C:\Windows\Temp\mcmsc_DgOw2S7uBeCTrXK --------- 1024  
 03.08.2009 08:50     C:\Windows\Temp\mcafee_Ytyq6AN2pNPhshV --------- 2048  
 03.08.2009 08:50     C:\Windows\Temp\mcmsc_ccXUDKhy9Qx704U --------- 1024  
 03.08.2009 08:48     C:\Windows\Temp\mcmsc_fMTHaygHi4P2KMc --------- 0  
 01.08.2009 09:44     C:\Windows\Temp\sqlite_NrTkeNqMYf4FTVK --------- 1024  
 01.08.2009 09:43     C:\Windows\Temp\sqlite_rmOTyIR0oTOtz7k --------- 1024  
 01.08.2009 09:43     C:\Windows\Temp\sqlite_9aX1JtZ0frB0UZ0 --------- 1024  
 31.07.2009 17:05     C:\Windows\Temp\sqlite_rsE5E6nfqfyB2kv --------- 1024  
 30.07.2009 06:53     C:\Windows\Temp\sqlite_z3fka0wQN1Bv3Zj --------- 1024  
 30.07.2009 06:40     C:\Windows\Temp\sqlite_RXM9iZBIMa6tMNX --------- 1024  
 29.07.2009 18:13     C:\Windows\Temp\sqlite_ohSjcVi9fadoqay --------- 1024  
 29.07.2009 18:08     C:\Windows\Temp\sqlite_tYirXmIia0QHfVC --------- 1024  
 28.07.2009 07:48     C:\Windows\Temp\sqlite_VE8seUqGZd1A858 --------- 1024  
 28.07.2009 07:48     C:\Windows\Temp\sqlite_lNSvldxtjkhYXaX --------- 1024  
 26.07.2009 17:35     C:\Windows\Temp\sqlite_zhS35bpysu65DJL --------- 1024  
 26.07.2009 08:56     C:\Windows\Temp\sqlite_RuFKCgFtQeIjXpq --------- 1024  
 25.07.2009 21:38     C:\Windows\Temp\sqlite_ZgELf6Xeqbt70qF --------- 1024  
 25.07.2009 21:38     C:\Windows\Temp\sqlite_mpH4FjfjJPEKEoI --------- 1024  
 25.07.2009 08:06     C:\Windows\Temp\sqlite_qfDuma4qWRGxDgH --------- 1024  
 24.07.2009 08:05     C:\Windows\Temp\sqlite_LZUtfCvyoF6b6yy --------- 1024  
 24.07.2009 06:25     C:\Windows\Temp\mcmsc_czt3YboypbNLkSC --------- 1024  
 24.07.2009 05:55     C:\Windows\Temp\sqlite_oVCBmD4MGr8euYP --------- 1024  
 23.07.2009 10:26     C:\Windows\Temp\sqlite_nxQo9Uq9BIbq0iJ --------- 1024  
 22.07.2009 10:37     C:\Windows\Temp\sqlite_phx9M9GHZxaxARG --------- 1024  
 22.07.2009 06:37     C:\Windows\Temp\sqlite_PhhrhUvXpkoPsnG --------- 1024  
 21.07.2009 18:09     C:\Windows\Temp\sqlite_s4LCKLGp23ou9U6 --------- 1024  
 21.07.2009 08:58     C:\Windows\Temp\sqlite_qmfRhLSaoMqPcoz --------- 1024  
 21.07.2009 08:57     C:\Windows\Temp\sqlite_NUUrlsMg3hH5Tku --------- 1024  
 20.07.2009 12:53     C:\Windows\Temp\sqlite_OROdwdV8vtqMcPR --------- 1024  
 20.07.2009 07:10     C:\Windows\Temp\sqlite_uDZZ2ikGZa7ROAh --------- 1024  
 20.07.2009 06:43     C:\Windows\Temp\sqlite_tW63n18dmeVsK22 --------- 1024  
 20.07.2009 06:18     C:\Windows\Temp\sqlite_mnqVn769d0V5mgX --------- 1024  
 20.07.2009 06:17     C:\Windows\Temp\sqlite_L3Mmfg25hWVnPxT --------- 1024  
 19.07.2009 15:37     C:\Windows\Temp\sqlite_8Wokoc7zgDRK0vM --------- 1024  
 19.07.2009 14:23     C:\Windows\Temp\sqlite_PwefmOWfPeH2ngp --------- 1024  
 19.07.2009 14:23     C:\Windows\Temp\sqlite_q918enLPecUdbfJ --------- 1024  
 19.07.2009 10:21     C:\Windows\Temp\sqlite_v186xqn6lo1hGjK --------- 1024  
 19.07.2009 10:16     C:\Windows\Temp\sqlite_ldEGlVy3TAPCmXC --------- 1024  
 19.07.2009 08:21     C:\Windows\Temp\sqlite_QcM1hBk5wBYcZz7 --------- 1024  
 18.07.2009 09:39     C:\Windows\Temp\sqlite_UbZVhFbUSi04Wzq --------- 1024  
 18.07.2009 09:36     C:\Windows\Temp\sqlite_QvawINvOr71jm0f --------- 1024  
 17.07.2009 19:25     C:\Windows\Temp\sqlite_NcdU3zQxESikeP8 --------- 1024  
 17.07.2009 19:21     C:\Windows\Temp\sqlite_LaYQt6wOVsYDcbt --------- 1024  
 17.07.2009 09:24     C:\Windows\Temp\sqlite_OPDRKqiSqhclevV --------- 1024  
 17.07.2009 09:24     C:\Windows\Temp\sqlite_PwIB7zpdI7gAqbd --------- 1024  
 16.07.2009 18:57     C:\Windows\Temp\sqlite_tZnPGdCiTlnngSI --------- 1024  
 16.07.2009 13:40     C:\Windows\Temp\mcafee_qaFFLCqy8j7bBGh --------- 2048  
 16.07.2009 13:39     C:\Windows\Temp\sqlite_uGk6rg2vLG19p96 --------- 0  
 16.07.2009 13:38     C:\Windows\Temp\sqlite_Ry0xtLvd7XEArI0 --------- 0  
 16.07.2009 13:38     C:\Windows\Temp\sqlite_QurCKymhkDhMXn2 --------- 0  
 16.07.2009 13:37     C:\Windows\Temp\mcmsc_kLT1uJVbfmTn9hz --------- 0  
 16.07.2009 13:37     C:\Windows\Temp\sqlite_NQWtrIgWVp1z4yD --------- 1024  
 16.07.2009 06:10     C:\Windows\Temp\sqlite_nVhOAltSszBxmry --------- 1024  
 15.07.2009 19:11     C:\Windows\Temp\sqlite_OBPb7f9cgfTn0j7 --------- 1024  
 15.07.2009 05:52     C:\Windows\Temp\sqlite_Zi5Y9BfOh8YWotD --------- 1024  
 14.07.2009 17:45     C:\Windows\Temp\sqlite_sDi0xgMDQnzUipz --------- 1024  
 14.07.2009 17:00     C:\Windows\Temp\sqlite_sgr7BG7wNFLmv79 --------- 1024  
 14.07.2009 11:16     C:\Windows\Temp\sqlite_lInnjN760w0Yh0B --------- 1024  
 14.07.2009 10:04     C:\Windows\Temp\sqlite_MUTnHxJpyypyXBu --------- 1024  
 14.07.2009 10:04     C:\Windows\Temp\sqlite_zEzatJ9I4b5zH8B --------- 1024  
 14.07.2009 08:41     C:\Windows\Temp\sqlite_nLTiRu6M9wq5bHL --------- 1024  
 12.07.2009 16:58     C:\Windows\Temp\sqlite_z0f4tKhhYrpohmB --------- 1024  
 12.07.2009 16:57     C:\Windows\Temp\sqlite_VaEL0EWxnnbiTxB --------- 1024  
 12.07.2009 12:12     C:\Windows\Temp\sqlite_RQxq6mNxZQzDiEA --------- 1024  
 12.07.2009 08:29     C:\Windows\Temp\sqlite_mVkSPktxcBCZMy9 --------- 1024  
 11.07.2009 08:35     C:\Windows\Temp\sqlite_unFRs7NMv4XU92d --------- 1024  
 11.07.2009 07:51     C:\Windows\Temp\sqlite_lbvQx2Rc9skuQfU --------- 1024  
 10.07.2009 18:39     C:\Windows\Temp\sqlite_p7GFknhdScGrJfe --------- 1024  
 10.07.2009 08:20     C:\Windows\Temp\sqlite_OmnaZf6hN1qY5OR --------- 1024  
 10.07.2009 08:15     C:\Windows\Temp\sqlite_OWlc14ctXTELrhN --------- 1024  
 09.07.2009 20:04     C:\Windows\Temp\sqlite_REpVJCIUT7hcRM1 --------- 1024  
 08.07.2009 12:15     C:\Windows\Temp\sqlite_9faGjGQQQUl55Zj --------- 1024  
 08.07.2009 12:15     C:\Windows\Temp\sqlite_zpIjUJPr3BOoRYb --------- 1024  
 08.07.2009 06:57     C:\Windows\Temp\sqlite_mrePcisfi9bzmtO --------- 1024  
 07.07.2009 11:20     C:\Windows\Temp\sqlite_VctF7HxKL3ETIgX --------- 1024  
 06.07.2009 07:23     C:\Windows\Temp\sqlite_NlupbQDPYjP0JtP --------- 1024  
 05.07.2009 09:47     C:\Windows\Temp\sqlite_l7B3eMaV2vsiBdB --------- 1024  
 05.07.2009 09:44     C:\Windows\Temp\sqlite_NdZIb8oywsy04R5 --------- 1024  
 05.07.2009 07:53     C:\Windows\Temp\sqlite_8yzgZpeoKqcfjhi --------- 1024  
 04.07.2009 17:45     C:\Windows\Temp\sqlite_P0yPoV6bjqOAB1M --------- 1024  
 04.07.2009 09:34     C:\Windows\Temp\sqlite_rAX9cgajvBmr23Z --------- 1024  
 04.07.2009 09:34     C:\Windows\Temp\sqlite_q6ElvohFi4cBKVh --------- 1024  
 03.07.2009 13:50     C:\Windows\Temp\sqlite_zCLYGkoGxbhnS8V --------- 1024  
 03.07.2009 07:03     C:\Windows\Temp\sqlite_mI3iZpUp9onXh1Z --------- 1024  
 02.07.2009 22:12     C:\Windows\Temp\sqlite_p3xhj2Kh2W5Idui --------- 1024  
 02.07.2009 22:11     C:\Windows\Temp\sqlite_mCmuYxf3oQLlBdo --------- 1024  
 02.07.2009 18:15     C:\Windows\Temp\netfxsl.log --------- 25832  
 02.07.2009 18:12     C:\Windows\Temp\mcafee_AMrPdbhCfOek9Ce --------- 2048  
 02.07.2009 18:12     C:\Windows\Temp\sqlite_tQ2FiDoXDC5jcbW --------- 0  
 02.07.2009 18:10     C:\Windows\Temp\mcmsc_iNk2K4ZSVL55gfy --------- 0  
 02.07.2009 06:36     C:\Windows\Temp\sqlite_L1xsKUaGnBcbS5o --------- 1024  
 02.07.2009 06:35     C:\Windows\Temp\sqlite_ZjqKIrA1uLTxUsn --------- 1024  
 01.07.2009 18:02     C:\Windows\Temp\netfxupdate.log --------- 6659  
 01.07.2009 18:01     C:\Windows\Temp\ASPNETSetup.log --------- 6326  
 01.07.2009 12:17     C:\Windows\Temp\sqlite_Os9KvRMR1heNnp7 --------- 1024  
 01.07.2009 10:41     C:\Windows\Temp\sqlite_PJowT7DKCWgyhYJ --------- 1024  
 01.07.2009 10:41     C:\Windows\Temp\sqlite_OYiSVc5qx5EBoxm --------- 1024  
 01.07.2009 06:35     C:\Windows\Temp\sqlite_P5NmvIiPaWjy9Pn --------- 1024  
 30.06.2009 11:49     C:\Windows\Temp\sqlite_OlqOwVAtvkMGa2j --------- 1024  
 30.06.2009 06:32     C:\Windows\Temp\sqlite_obWDbafoFbXM38o --------- 1024  
 30.06.2009 06:31     C:\Windows\Temp\sqlite_QPCaPly4deXy6ac --------- 1024  
 29.06.2009 20:23     C:\Windows\Temp\sqlite_QODvcCfENbsIVwq --------- 1024  
 29.06.2009 20:17     C:\Windows\Temp\sqlite_UkjISxitecJOZDj --------- 1024  
 29.06.2009 09:57     C:\Windows\Temp\sqlite_O5Bm0P3SWWonVaw --------- 1024  
 28.06.2009 17:55     C:\Windows\Temp\sqlite_QRx7fsb1o8oq142 --------- 1024  
 28.06.2009 10:11     C:\Windows\Temp\sqlite_opH6K9KHfWaNE3I --------- 1024  
 27.06.2009 21:06     C:\Windows\Temp\mgxgroups --------- 0  
 27.06.2009 21:06     C:\Windows\Temp\_FbMsiLog.txt --------- 308532  
 27.06.2009 21:05     C:\Windows\Temp\mgxlicense --------- 0  
 27.06.2009 17:39     C:\Windows\Temp\sqlite_mAch6NQwWbYDFde --------- 1024  
 27.06.2009 17:34     C:\Windows\Temp\sqlite_PUuoLLsHkMkCOMz --------- 1024  
 27.06.2009 12:08     C:\Windows\Temp\sqlite_8ZCpLa1YgboMhUd --------- 1024  
 27.06.2009 08:56     C:\Windows\Temp\sqlite_QxwMVFcjcddiWVv --------- 1024  
 27.06.2009 08:51     C:\Windows\Temp\sqlite_ZlgEeAG0vw2J6fs --------- 1024  
 27.06.2009 07:45     C:\Windows\Temp\sqlite_mBVxuojfgWYV0Js --------- 1024  
 26.06.2009 16:17     C:\Windows\Temp\sqlite_P2peqH5RFrmZBdv --------- 1024  
 25.06.2009 06:31     C:\Windows\Temp\sqlite_sHWw3eTFaTXkNmC --------- 1024  
 24.06.2009 06:37     C:\Windows\Temp\sqlite_TXT2K69RSY9rdok --------- 1024  
 24.06.2009 06:19     C:\Windows\Temp\sqlite_zjdYW8O3xAWqwY3 --------- 1024  
 23.06.2009 12:04     C:\Windows\Temp\sqlite_MgnfjHXcqWrEa06 --------- 1024  
 23.06.2009 12:03     C:\Windows\Temp\sqlite_uOPCalVSPZzOPsY --------- 1024  
 23.06.2009 05:42     C:\Windows\Temp\sqlite_R217WX4IGAXPUxY --------- 1024  
 23.06.2009 05:39     C:\Windows\Temp\sqlite_MkLKJO6wXk4wwkR --------- 1024  
 22.06.2009 08:52     C:\Windows\Temp\sqlite_MH6wH9We7ug8af3 --------- 1024  
 21.06.2009 14:03     C:\Windows\Temp\sqlite_8NYys4V7IPStS1D --------- 1024  
 21.06.2009 14:02     C:\Windows\Temp\sqlite_OBsD4uT7OBb7u3K --------- 1024  
 20.06.2009 22:29     C:\Windows\Temp\sqlite_mfd0M5ttBAW7GO2 --------- 1024  
 20.06.2009 14:21     C:\Windows\Temp\sqlite_QpoYSHlNS06obQr --------- 1024  
 20.06.2009 10:20     C:\Windows\Temp\sqlite_O1jYMQ6F2kZJUJe --------- 1024  
 20.06.2009 01:00     C:\Windows\Temp\sqlite_NRcmhcJgAsNAJIi --------- 1024  
 20.06.2009 00:59     C:\Windows\Temp\sqlite_lvgrP0W1eub1ZxC --------- 1024  
 19.06.2009 18:41     C:\Windows\Temp\sqlite_p7eDveW2ZxZSJ6C --------- 1024  
 19.06.2009 09:00     C:\Windows\Temp\sqlite_NzNNk12cAiUqCC8 --------- 1024  
 19.06.2009 08:58     C:\Windows\Temp\sqlite_z7a5kMQQY64zv2r --------- 1024  
 18.06.2009 16:05     C:\Windows\Temp\sqlite_zgtOzlnvQQRLnff --------- 1024  
 18.06.2009 06:33     C:\Windows\Temp\sqlite_MGi0Sx2UtF4gQab --------- 1024  
 18.06.2009 06:28     C:\Windows\Temp\sqlite_v2oMIetKZyvSsa8 --------- 1024  
 17.06.2009 06:10     C:\Windows\Temp\sqlite_LrGXEhHko0MEnDl --------- 1024  
 17.06.2009 06:10     C:\Windows\Temp\sqlite_zR2wBherU6r1zVg --------- 1024  
 16.06.2009 09:15     C:\Windows\Temp\sqlite_LJvfBv8AvA85MGb --------- 1024  
 15.06.2009 12:57     C:\Windows\Temp\sqlite_QQktOv9oy3eZQ6a --------- 1024  
 15.06.2009 09:34     C:\Windows\Temp\sqlite_shyd2EM0mcfvoNH --------- 1024  
 15.06.2009 09:34     C:\Windows\Temp\sqlite_8XDJqprxKVRTUrl --------- 1024  
 13.06.2009 22:19     C:\Windows\Temp\sqlite_RcLxza84bHjNqZs --------- 1024  
 13.06.2009 09:07     C:\Windows\Temp\sqlite_NzDQwfAnwKua9hr --------- 1024  
 13.06.2009 09:05     C:\Windows\Temp\sqlite_SfhgJ1iy8jjmJFp --------- 1024  
 12.06.2009 10:42     C:\Windows\Temp\sqlite_NdCJelvovlfziKx --------- 1024  
 12.06.2009 09:00     C:\Windows\Temp\sqlite_oJCvmDAZqncX0tz --------- 1024  
 11.06.2009 09:46     C:\Windows\Temp\sqlite_vAcRcJoIE8Sv5Bx --------- 1024  
 11.06.2009 09:43     C:\Windows\Temp\sqlite_PohfNhCmlMMLEFb --------- 1024  
 10.06.2009 19:32     C:\Windows\Temp\sqlite_ZDvlkCmmR8WkFDJ --------- 1024  
 10.06.2009 17:48     C:\Windows\Temp\sqlite_nf5baY1qtOzVPPF --------- 1024  
 10.06.2009 17:47     C:\Windows\Temp\sqlite_tWdPfYnVReirhJ4 --------- 1024  
 10.06.2009 14:01     C:\Windows\Temp\sqlite_rSGicJvQ8JEor5E --------- 1024  
 10.06.2009 06:58     C:\Windows\Temp\sqlite_UZSx3rHQulWWjkJ --------- 1024  
 10.06.2009 06:53     C:\Windows\Temp\sqlite_lpw0fvHGolThV5r --------- 1024  
 10.06.2009 06:53     C:\Windows\Temp\sqlite_Si2nKjOJykaDy9Z --------- 1024  
 09.06.2009 19:26     C:\Windows\Temp\sqlite_PPWRxjvFvEjt4Cj --------- 1024  
 09.06.2009 19:24     C:\Windows\Temp\sqlite_miDfrEhGfPxHRD7 --------- 1024  
 09.06.2009 11:20     C:\Windows\Temp\sqlite_nd5wJYosCdbam0d --------- 1024  
 08.06.2009 14:54     C:\Windows\Temp\sqlite_myjH99eWSTNYqCi --------- 1024  
 08.06.2009 14:52     C:\Windows\Temp\sqlite_lQp3cYgZQCSalwf --------- 1024  
 08.06.2009 12:15     C:\Windows\Temp\sqlite_ovw69SwZwbhh0fM --------- 1024  
 08.06.2009 12:15     C:\Windows\Temp\sqlite_nAHCZNAs5gIOaCT --------- 1024  
 08.06.2009 08:36     C:\Windows\Temp\sqlite_LtiDnfhEMAahm7n --------- 1024  
 08.06.2009 08:31     C:\Windows\Temp\sqlite_P92CLj5rc7LCggm --------- 1024  
 07.06.2009 14:47     C:\Windows\Temp\sqlite_8ljTgeDosZYFxbk --------- 1024  
 06.06.2009 20:27     C:\Windows\Temp\sqlite_p0SJE75Gmo8PEgO --------- 1024  
 06.06.2009 20:27     C:\Windows\Temp\sqlite_o6M6Q7W9GmOMybc --------- 1024  
 06.06.2009 17:36     C:\Windows\Temp\sqlite_NJcl0a0TyOXtcoV --------- 1024  
 06.06.2009 17:31     C:\Windows\Temp\sqlite_quZ0czijDpc11sC --------- 1024  
 02.06.2009 19:44     C:\Windows\Temp\sqlite_UT3hHWX0pOLG2pQ --------- 1024  
 02.06.2009 19:39     C:\Windows\Temp\sqlite_zmsNezeJcDrwj5S --------- 1024  
 02.06.2009 19:39     C:\Windows\Temp\sqlite_MUoeowxQkR0xqqD --------- 1024  
 31.05.2009 22:54     C:\Windows\Temp\sqlite_lxQhrkqTZWD9T9x --------- 1024  
 31.05.2009 22:54     C:\Windows\Temp\sqlite_rHPLO4Lj0YKTrEO --------- 1024  
 30.05.2009 20:50     C:\Windows\Temp\sqlite_zvFOmjrflaWhc8r --------- 1024  
 29.05.2009 22:33     C:\Windows\Temp\sqlite_lKZdOucwTK2hiZA --------- 1024  
 25.05.2009 21:25     C:\Windows\Temp\sqlite_QRPEdrlTdy5jkDR --------- 1024  
 23.05.2009 06:32     C:\Windows\Temp\sqlite_zPHcNEJyfqYsZpe --------- 1024  
 23.05.2009 06:32     C:\Windows\Temp\sqlite_uobMQxnL1I1l4oC --------- 1024  
 22.05.2009 18:24     C:\Windows\Temp\sqlite_qFVhHnPU6kxOtQt --------- 1024  
 22.05.2009 18:21     C:\Windows\Temp\mcmsc_XgpvAgJ9f8JBnx0 --------- 0  
 22.05.2009 18:17     C:\Windows\Temp\sqlite_UTQVn15NG3x5cq1 --------- 1024  
 22.05.2009 17:38     C:\Windows\Temp\mcmsc_2opYEdyokG0ay9R --------- 0  
 22.05.2009 17:38     C:\Windows\Temp\mcmsc_4Ul1N227RY1ev0c --------- 1024  
 22.05.2009 14:34     C:\Windows\Temp\sqlite_08NzHAYivGsTwmE --------- 1024  
 22.05.2009 14:34     C:\Windows\Temp\sqlite_ZJmidtc1B0WxMZ6 --------- 1024  
 22.05.2009 10:24     C:\Windows\Temp\sqlite_QoKTRYvobq5GlWF --------- 1024  
 21.05.2009 20:01     C:\Windows\Temp\sqlite_pYCvLp6chrCScNs --------- 1024  
 21.05.2009 20:01     C:\Windows\Temp\sqlite_s3oYJb5GbKUClFK --------- 1024  
 21.05.2009 11:46     C:\Windows\Temp\sqlite_UnyALfNh3jExFze --------- 1024  
 21.05.2009 09:33     C:\Windows\Temp\mcmsc_F8sUnB3Yocs6HDv --------- 0  
 21.05.2009 09:33     C:\Windows\Temp\mcmsc_CBfAMbA8nwtKF6g --------- 1024  
 21.05.2009 09:08     C:\Windows\Temp\sqlite_UVImmvaS4AUAYZT --------- 1024  
 21.05.2009 09:03     C:\Windows\Temp\sqlite_OYmLn7GFno4d74T --------- 1024  
 21.05.2009 08:45     C:\Windows\Temp\sqlite_s0bt1lzqqZLQSKO --------- 1024  
 21.05.2009 08:27     C:\Windows\Temp\sqlite_oB19SZsESaZvokg --------- 1024  
 21.05.2009 08:27     C:\Windows\Temp\sqlite_Mg7UvqEinhFiwkl --------- 1024  
 20.05.2009 20:47     C:\Windows\Temp\sqlite_S6kJ6zgVwY8y6sf --------- 1024  
 20.05.2009 20:06     C:\Windows\Temp\sqlite_VHb6Z9JeQwpwn0s --------- 1024  
 20.05.2009 18:38     C:\Windows\Temp\sqlite_r4pz6uMZdS3DQu0 --------- 1024  
 20.05.2009 18:37     C:\Windows\Temp\sqlite_8OqSuZOmvykiGcI --------- 1024  
 20.05.2009 06:06     C:\Windows\Temp\sqlite_MgaazoWdsI56g6S --------- 1024  
 19.05.2009 20:19     C:\Windows\Temp\sqlite_ovTGgaWmr6YgAky --------- 1024  
 19.05.2009 19:54     C:\Windows\Temp\sqlite_9CG2Co5SMtIEBFe --------- 1024  
 19.05.2009 19:54     C:\Windows\Temp\sqlite_ZNeHjLcg5WGkHpP --------- 1024  
 19.05.2009 07:26     C:\Windows\Temp\sqlite_urNG8BdH5rEgv8x --------- 1024  
 19.05.2009 05:32     C:\Windows\Temp\sqlite_QPFkQg77sMbu3ek --------- 1024  
 18.05.2009 14:10     C:\Windows\Temp\sqlite_nDmytweuafD3elq --------- 1024  
 18.05.2009 14:09     C:\Windows\Temp\sqlite_oukL5tRlQycxPej --------- 1024  
 18.05.2009 07:19     C:\Windows\Temp\sqlite_zRe75d4cC994OTM --------- 1024  
 17.05.2009 15:03     C:\Windows\Temp\sqlite_MEjCg4QOVjDSkRd --------- 1024  
 17.05.2009 14:11     C:\Windows\Temp\sqlite_8NgdqgMNdSGoldH --------- 1024  
 17.05.2009 14:11     C:\Windows\Temp\sqlite_NesWrjzbwVPraNP --------- 1024  
 17.05.2009 09:55     C:\Windows\Temp\sqlite_V57TbLCRm616oi1 --------- 1024  
 17.05.2009 09:54     C:\Windows\Temp\sqlite_sbQN89K5J83F014 --------- 1024  
 17.05.2009 08:28     C:\Windows\Temp\sqlite_lGp0iq7BHkAIBNJ --------- 1024  
 16.05.2009 18:45     C:\Windows\Temp\sqlite_Pv73wq60rR3bp4k --------- 1024  
 16.05.2009 18:44     C:\Windows\Temp\sqlite_rpUDGH7vsnSXSlV --------- 1024  
 16.05.2009 14:05     C:\Windows\Temp\ASPNETSetup_00000.log --------- 775  
 15.05.2009 06:19     C:\Windows\Temp\sqlite_ZgtOGRhXbavrGDo --------- 1024  
 15.05.2009 06:18     C:\Windows\Temp\sqlite_NRlrSfaXLjJfgmg --------- 1024  
 14.05.2009 20:07     C:\Windows\Temp\sqlite_rDFTv7S5hUBPxUP --------- 1024  
 14.05.2009 20:06     C:\Windows\Temp\sqlite_treTt9GUoyc4Ov5 --------- 1024  
 14.05.2009 20:06     C:\Windows\Temp\sqlite_leW3lCWGgCeZ3lc --------- 1024  
 14.05.2009 18:48     C:\Windows\Temp\sqlite_MRsPeh7U8pyz0mL --------- 1024  
 14.05.2009 18:17     C:\Windows\Temp\sqlite_NuXaaalu0QI2fe7 --------- 1024  
 14.05.2009 12:04     C:\Windows\Temp\sqlite_UaC0EXOqmGo0Air --------- 1024  
 14.05.2009 07:03     C:\Windows\Temp\sqlite_nRKXKA5AfVTKd1r --------- 1024  
 14.05.2009 07:03     C:\Windows\Temp\sqlite_QrTClrLVUApS40Y --------- 1024  
 14.05.2009 06:27     C:\Windows\Temp\sqlite_RlIujWzJ3godugk --------- 1024  
 14.05.2009 06:27     C:\Windows\Temp\sqlite_UMkyI7aITAl89iv --------- 1024  
 13.05.2009 10:01     C:\Windows\Temp\sqlite_OYDu5kZvXII62Av --------- 1024  
 13.05.2009 09:31     C:\Windows\Temp\sqlite_p1ZtFS0spPpGcwK --------- 1024  
 12.05.2009 22:11     C:\Windows\Temp\sqlite_L9nPUTO3zNnRhaj --------- 1024  
 12.05.2009 06:47     C:\Windows\Temp\sqlite_rbBQGTZiLGDvFQc --------- 1024  
 11.05.2009 17:40     C:\Windows\Temp\sqlite_LTIRmDNs8tdEk1O --------- 1024  
 11.05.2009 17:39     C:\Windows\Temp\sqlite_nUPibnVhj8WR9KY --------- 1024  
 10.05.2009 12:48     C:\Windows\Temp\sqlite_OwVMwhI6fMaKY7D --------- 1024  
 10.05.2009 09:24     C:\Windows\Temp\sqlite_OUGyBVuQdcSbAnq --------- 1024  
 10.05.2009 09:19     C:\Windows\Temp\sqlite_pdNMkLsIc0szqMc --------- 1024  
 10.05.2009 09:19     C:\Windows\Temp\sqlite_s5LzMQQjoojvg8x --------- 1024  
 09.05.2009 16:51     C:\Windows\Temp\sqlite_lvSf9SyRxvPuThc --------- 1024  
 09.05.2009 16:51     C:\Windows\Temp\sqlite_qQf3NsBT0DvCPID --------- 1024  
 09.05.2009 14:04     C:\Windows\Temp\sqlite_myNMquWoPj4CKnP --------- 1024  
 09.05.2009 13:59     C:\Windows\Temp\sqlite_liHDKrmhbe01iOV --------- 1024  
 09.05.2009 11:04     C:\Windows\Temp\sqlite_LoS4GJ01TzXnxxe --------- 1024  
 08.05.2009 19:21     C:\Windows\Temp\mcafee_8ATmOxDpOBQWLYr --------- 0  
 08.05.2009 19:21     C:\Windows\Temp\mcmsc_hyIILauiXald80I --------- 0  
 08.05.2009 14:48     C:\Windows\Temp\sqlite_OubmECV3YLPP8HI --------- 0  
 08.05.2009 14:47     C:\Windows\Temp\sqlite_Ml9tHHqX7yQd0TP --------- 1024  
 08.05.2009 14:47     C:\Windows\Temp\mcmsc_GA8KQ1g35zEVaah --------- 0  
 08.05.2009 13:40     C:\Windows\Temp\sqlite_vFEIlW1dCWZRW2v --------- 1024  
 08.05.2009 13:39     C:\Windows\Temp\sqlite_PbKSy4lHzePNm9L --------- 1024  
 08.05.2009 08:36     C:\Windows\Temp\sqlite_RziDVUAs0h2pd1Q --------- 1024  
 08.05.2009 07:14     C:\Windows\Temp\sqlite_osp4Sl1fFN6YR62 --------- 1024  
 08.05.2009 06:00     C:\Windows\Temp\sqlite_L6Bcw0lm8bTePtX --------- 1024  
 08.05.2009 06:00     C:\Windows\Temp\sqlite_oL0x4Y4euznnhAK --------- 1024  
 07.05.2009 17:41     C:\Windows\Temp\sqlite_saG4WnNIOsNP6b0 --------- 1024  
 07.05.2009 09:39     C:\Windows\Temp\sqlite_zMRYsnWvK55aB0M --------- 1024  
 07.05.2009 09:35     C:\Windows\Temp\sqlite_LvpcDHMePv3Zi4h --------- 1024  
 06.05.2009 13:37     C:\Windows\Temp\sqlite_MDWhNTdRN6R2ozH --------- 1024  
 06.05.2009 06:37     C:\Windows\Temp\sqlite_PPULPvOG9CO5GCa --------- 1024  
 06.05.2009 06:35     C:\Windows\Temp\sqlite_RlCxA6Ux24EjryJ --------- 1024  
 04.05.2009 18:40     C:\Windows\Temp\sqlite_rA7d1FqKnBqHNma --------- 1024  
 04.05.2009 18:38     C:\Windows\Temp\sqlite_Ns2O2LU1XyNNewH --------- 1024  
 04.05.2009 14:13     C:\Windows\Temp\sqlite_Qu8CC4EOliRhL4p --------- 1024  
 04.05.2009 14:10     C:\Windows\Temp\sqlite_uEnRWAcAmzshPIY --------- 1024  
 04.05.2009 11:13     C:\Windows\Temp\sqlite_lzxWzud1iov8j5H --------- 1024  
 04.05.2009 11:13     C:\Windows\Temp\sqlite_RETHcpowNBq5UvJ --------- 1024  
 04.05.2009 08:17     C:\Windows\Temp\sqlite_ZPTKTCwFf46q6Za --------- 1024  
 03.05.2009 08:55     C:\Windows\Temp\sqlite_qgiQ4pIqPxXvxhQ --------- 1024  
 02.05.2009 07:47     C:\Windows\Temp\sqlite_zm1PbNfJpMEcIzn --------- 1024  
 01.05.2009 11:51     C:\Windows\Temp\sqlite_mZYdbUjLWVhW4gt --------- 1024  
 01.05.2009 11:50     C:\Windows\Temp\sqlite_S14Ykl3bmcDt7rk --------- 1024  
 01.05.2009 11:50     C:\Windows\Temp\sqlite_Q2CQdIph5BmYb5l --------- 1024  
 01.05.2009 07:54     C:\Windows\Temp\sqlite_Pcefu7TFlImmYJN --------- 1024  
 01.05.2009 07:53     C:\Windows\Temp\sqlite_Mrj5i2Gn59Ui3vF --------- 1024  
 29.04.2009 22:34     C:\Windows\Temp\sqlite_l033SYE7enJ08xV --------- 1024  
 29.04.2009 15:21     C:\Windows\Temp\sqlite_l69byd0vO9afJjI --------- 1024  
 29.04.2009 09:30     C:\Windows\Temp\sqlite_TsDLxXYlDjEsQTA --------- 1024  
 29.04.2009 09:29     C:\Windows\Temp\sqlite_mr7l0njR1eWIGQX --------- 1024  
 28.04.2009 14:54     C:\Windows\Temp\sqlite_uVS1Siq8449fMKy --------- 1024  
 28.04.2009 14:14     C:\Windows\Temp\sqlite_mx2vjPmGL1hEb4r --------- 1024  
 28.04.2009 10:50     C:\Windows\Temp\sqlite_Q7eDcL1JC9R2xrL --------- 1024  
 28.04.2009 10:50     C:\Windows\Temp\sqlite_owl3ArcdRITOwmO --------- 1024  
 26.04.2009 16:27     C:\Windows\Temp\sqlite_RPKzS7bTbZ6sWmF --------- 1024  
 26.04.2009 12:51     C:\Windows\Temp\sqlite_9chpfZBkG8tGMaF --------- 1024  
 26.04.2009 12:50     C:\Windows\Temp\sqlite_ngc36g9bYWwXzB6 --------- 1024  
 25.04.2009 15:45     C:\Windows\Temp\sqlite_vBsQRyTgW3j50Hn --------- 1024  
 25.04.2009 15:23     C:\Windows\Temp\sqlite_L6IKHAgluL5y3ac --------- 1024  
 24.04.2009 19:07     C:\Windows\Temp\sqlite_RwT1naEYt0PJKBR --------- 1024  
 24.04.2009 19:02     C:\Windows\Temp\sqlite_TpS02dhBp6WeEuA --------- 1024  
 24.04.2009 10:43     C:\Windows\Temp\sqlite_PxTWn8ttrFUlQGw --------- 1024  
 23.04.2009 19:52     C:\Windows\Temp\sqlite_PzjLZ11TpONBR0L --------- 1024  
 23.04.2009 19:52     C:\Windows\Temp\sqlite_nxthWJlIum4rAvI --------- 1024  
 23.04.2009 15:27     C:\Windows\Temp\sqlite_RZ7NzdM6x2STgL8 --------- 1024  
 23.04.2009 15:27     C:\Windows\Temp\sqlite_Z6oVAnWLe7dNt1E --------- 1024  
 23.04.2009 09:18     C:\Windows\Temp\sqlite_NWDKSbmT0wqqjIR --------- 1024  
 23.04.2009 09:13     C:\Windows\Temp\sqlite_N1liQJVTeR8mHsC --------- 1024  
 22.04.2009 19:51     C:\Windows\Temp\sqlite_QJyu0tcU9r9SAqV --------- 1024  
 22.04.2009 15:00     C:\Windows\Temp\sqlite_mDxVljFCNpMu594 --------- 1024  
 22.04.2009 15:00     C:\Windows\Temp\sqlite_rXjylZWHBb3CvsS --------- 1024  
 22.04.2009 09:51     C:\Windows\Temp\sqlite_Nssi9bG8Jqb66ib --------- 0  
 22.04.2009 07:13     C:\Windows\Temp\sqlite_LUVK0YOVz5l1EA6 --------- 1024  
 22.04.2009 07:11     C:\Windows\Temp\sqlite_q2F9fX4fR4zGyx3 --------- 1024  
 22.04.2009 07:11     C:\Windows\Temp\sqlite_luwF9dIqaap1qsf --------- 1024  
 20.04.2009 19:59     C:\Windows\Temp\sqlite_MmdRlFeFVyytCvv --------- 1024  
 20.04.2009 19:27     C:\Windows\Temp\sqlite_pOUkBF4K3USaB2b --------- 1024  
 20.04.2009 18:15     C:\Windows\Temp\sqlite_Zqxn5UZIETu9uWr --------- 1024  
 20.04.2009 12:57     C:\Windows\Temp\sqlite_OVVig5zlUXjSd3j --------- 1024  
 20.04.2009 12:56     C:\Windows\Temp\sqlite_zfyIavoZOISnKXN --------- 1024  
 20.04.2009 07:35     C:\Windows\Temp\mcmsc_9cneBHdK6oQ127o --------- 0  
 20.04.2009 07:35     C:\Windows\Temp\mcmsc_HLvUp6xsAL67fZr --------- 1024  
 19.04.2009 17:07     C:\Windows\Temp\sqlite_LzurDFZzrjxxgFB --------- 1024  
 19.04.2009 07:59     C:\Windows\Temp\sqlite_v4Mb2KezQWuXcmk --------- 1024  
 19.04.2009 00:17     C:\Windows\Temp\sqlite_POdj80rvPqvfUn4 --------- 1024  
 19.04.2009 00:16     C:\Windows\Temp\sqlite_PporkxQnovzrgQ3 --------- 1024  
 18.04.2009 10:52     C:\Windows\Temp\sqlite_OH376aD7xz6omWI --------- 1024  
 18.04.2009 10:52     C:\Windows\Temp\sqlite_NRXoDFWZS4NxgsD --------- 1024  
 18.04.2009 10:19     C:\Windows\Temp\sqlite_qLB8Qk05byf77i1 --------- 1024  
 17.04.2009 23:20     C:\Windows\Temp\mcmsc_4qyThgUL3JuXBiA --------- 0  
 17.04.2009 22:50     C:\Windows\Temp\sqlite_Or2PjuJZ9wlOfkQ --------- 1024  
 17.04.2009 19:29     C:\Windows\Temp\sqlite_l4JYjodxfJLdFVh --------- 1024  
 16.04.2009 20:14     C:\Windows\Temp\sqlite_SBnA9fe0ZIUf2QO --------- 1024  
 16.04.2009 18:26     C:\Windows\Temp\sqlite_RsJu7qL7TDBIaft --------- 1024  
 16.04.2009 18:24     C:\Windows\Temp\sqlite_N301DCqEG8fKwdp --------- 1024  
 16.04.2009 09:50     C:\Windows\Temp\sqlite_N92fKKRgRbBYdUu --------- 1024  
 15.04.2009 22:57     C:\Windows\Temp\sqlite_qYq25uc1nbzWGMZ --------- 1024  
 15.04.2009 20:41     C:\Windows\Temp\sqlite_oPQxvP4mwHXwmkL --------- 1024  
 15.04.2009 18:02     C:\Windows\Temp\sqlite_uSSUOxwmcdAwDxK --------- 1024  
 15.04.2009 12:32     C:\Windows\Temp\sqlite_NVYOoBYerMcS4fr --------- 0  
 15.04.2009 12:32     C:\Windows\Temp\sqlite_m2YfdWSUUb2xKLM --------- 1024  
 15.04.2009 10:47     C:\Windows\Temp\sqlite_UKbiDeWHdbWHKRZ --------- 0  
 15.04.2009 10:46     C:\Windows\Temp\sqlite_PRShTv4bRvsf8er --------- 0  
 15.04.2009 10:46     C:\Windows\Temp\sqlite_NTIAMw0uHF7JWZx --------- 1024  
 15.04.2009 09:51     C:\Windows\Temp\sqlite_q8vprPxL8UMjq5N --------- 1024  
 15.04.2009 09:51     C:\Windows\Temp\sqlite_q3DmYYK89vLk4RI --------- 1024  
 15.04.2009 06:39     C:\Windows\Temp\sqlite_PWfDphiwJUW3uA7 --------- 1024  
 15.04.2009 06:39     C:\Windows\Temp\sqlite_OeiPVQHRjpOamKu --------- 0  
 15.04.2009 06:38     C:\Windows\Temp\sqlite_n09vOdXSe3YdpHZ --------- 0  
 15.04.2009 06:38     C:\Windows\Temp\sqlite_NkO6SMDywIR8tG6 --------- 1024  
 14.04.2009 22:02     C:\Windows\Temp\sqlite_Nfb0KUipUaY8SJk --------- 0  
 14.04.2009 22:01     C:\Windows\Temp\sqlite_mW6hpc5056lw3mw --------- 0  
 14.04.2009 22:01     C:\Windows\Temp\sqlite_mXF2YBBNnvbpkId --------- 0  
 14.04.2009 22:00     C:\Windows\Temp\sqlite_Ub0FaTNQDJ1oNGS --------- 1024  
 14.04.2009 15:59     C:\Windows\Temp\sqlite_L4XUKkDucFG7QiP --------- 1024  
 14.04.2009 15:59     C:\Windows\Temp\sqlite_OedriKwXNiF7NQq --------- 0  
 14.04.2009 12:11     C:\Windows\Temp\sqlite_PkSX3UgUVuVyaut --------- 1024  
 14.04.2009 12:10     C:\Windows\Temp\sqlite_OOt8DbEv6w7FlyY --------- 1024  
 14.04.2009 12:09     C:\Windows\Temp\sqlite_zO08fVQuoKsQRkS --------- 1024  
 14.04.2009 10:17     C:\Windows\Temp\sqlite_SEpMM39zCKwxZ6C --------- 0  
 14.04.2009 10:16     C:\Windows\Temp\sqlite_nBwlfGKc5lJEpxS --------- 1024  
 14.04.2009 10:16     C:\Windows\Temp\sqlite_qD3Hrn3uCCwXtFC --------- 1024  
 14.04.2009 07:27     C:\Windows\Temp\sqlite_U0JdulkNZuWvxR6 --------- 0  
 14.04.2009 07:26     C:\Windows\Temp\sqlite_QD8j6ll0kVrsbjl --------- 1024  
 14.04.2009 07:07     C:\Windows\Temp\sqlite_qDkcTbmx2ZURzmM --------- 0  
 14.04.2009 07:06     C:\Windows\Temp\sqlite_S0woerESTCfIR8K --------- 0  
 13.04.2009 19:41     C:\Windows\Temp\sqlite_r90J2H9bNBxSsg9 --------- 0  
 13.04.2009 19:39     C:\Windows\Temp\sqlite_NwY8jZwhQuFXnmR --------- 1024  
 13.04.2009 16:47     C:\Windows\Temp\Set8E3E.tmp --------- 218103808  
 13.04.2009 16:43     C:\Windows\Temp\set3B9B.tmp --------- 360710144  
 13.04.2009 14:50     C:\Windows\Temp\sqlite_nTzXkHyGW4NVLCB --------- 1024  
 13.04.2009 14:50     C:\Windows\Temp\sqlite_QCxNlNpQ4hQiQWu --------- 0  
 13.04.2009 14:49     C:\Windows\Temp\sqlite_qxYx9VtVSQFEyj5 --------- 0  
 13.04.2009 14:48     C:\Windows\Temp\sqlite_NONNLqBr2ESP8eX --------- 1024  
 13.04.2009 09:19     C:\Windows\Temp\sqlite_oZiFo9YfpbvZEwG --------- 0  
 13.04.2009 09:18     C:\Windows\Temp\sqlite_vh3avjzaNmamfIQ --------- 0  
 12.04.2009 23:15     C:\Windows\Temp\sqlite_9ha6vwV6BzRfUyx --------- 1024  
 12.04.2009 23:15     C:\Windows\Temp\sqlite_UNH7f7pza0P0z8o --------- 0  
 12.04.2009 23:14     C:\Windows\Temp\sqlite_mkeZTLOK7HqoUNa --------- 1024  
 12.04.2009 20:18     C:\Windows\Temp\sqlite_PJAzgQ7KE0UhYIu --------- 0  
 12.04.2009 20:17     C:\Windows\Temp\sqlite_l2zaCc1iDakPCWc --------- 0  
 12.04.2009 20:16     C:\Windows\Temp\sqlite_ZWAgi1waTt5SDtZ --------- 1024  
 12.04.2009 18:46     C:\Windows\Temp\sqlite_lsmYx6cpf8OsC4l --------- 1024  
 12.04.2009 18:46     C:\Windows\Temp\sqlite_QNDFNyKfQMalxr8 --------- 0  
 12.04.2009 18:44     C:\Windows\Temp\sqlite_nYxIk8d7UVHQZNw --------- 1024  
 12.04.2009 15:01     C:\Windows\Temp\sqlite_NAn3ga5PjIOn1yC --------- 0  
 12.04.2009 15:00     C:\Windows\Temp\sqlite_S6J2OtoStLW09O0 --------- 1024  
 12.04.2009 15:00     C:\Windows\Temp\sqlite_NYyMqog6ODsCpa0 --------- 1024  
 12.04.2009 13:58     C:\Windows\Temp\sqlite_zCk5yKdxnx4d3zw --------- 0  
 12.04.2009 11:47     C:\Windows\Temp\sqlite_SAQxrHb8kDJCOJ3 --------- 1024  
 12.04.2009 11:47     C:\Windows\Temp\sqlite_pKmWP4gdKnPJcuh --------- 0  
 12.04.2009 10:57     C:\Windows\Temp\sqlite_ZTVdgTx8joUGB6J --------- 0  
 12.04.2009 10:56     C:\Windows\Temp\sqlite_sflCS4zw6b0Mgf8 --------- 1024  
 12.04.2009 10:56     C:\Windows\Temp\sqlite_OLBkUT2GyqR3cX7 --------- 1024  
 12.04.2009 09:28     C:\Windows\Temp\mcmsc_yHO8xjm84rrt6TW --------- 0  
 12.04.2009 09:28     C:\Windows\Temp\mcmsc_4CLhwgVPeN28RgF --------- 1024  
 12.04.2009 09:01     C:\Windows\Temp\sqlite_l8qhsUVySy1gUhX --------- 1024  
 12.04.2009 08:59     C:\Windows\Temp\sqlite_zwK6YyumRomswnR --------- 0  
 12.04.2009 00:06     C:\Windows\Temp\sqlite_sgclmbLgi7fzXG8 --------- 1024  
 12.04.2009 00:06     C:\Windows\Temp\sqlite_rriMD6wfQtDhAaJ --------- 0  
 12.04.2009 00:04     C:\Windows\Temp\sqlite_rgyNnDw6CYpx7si --------- 1024  
 11.04.2009 20:23     C:\Windows\Temp\sqlite_Tsocuy2a1g71tmz --------- 1024  
 11.04.2009 20:22     C:\Windows\Temp\sqlite_qkyvxkN2Aacuh2h --------- 0  
 11.04.2009 15:04     C:\Windows\Temp\sqlite_R9hOjflRAnta5Ao --------- 1024  
 11.04.2009 15:03     C:\Windows\Temp\sqlite_pFIksWQvdT6cDGb --------- 0  
 11.04.2009 12:47     C:\Windows\Temp\sqlite_PxZPVSh3HsbQCTl --------- 0  
 11.04.2009 12:44     C:\Windows\Temp\sqlite_lgx0c18MftepyGa --------- 1024  
 11.04.2009 12:44     C:\Windows\Temp\sqlite_UqHDhnquBNHmxl5 --------- 0  
 11.04.2009 12:43     C:\Windows\Temp\sqlite_nLQaNxxwvQBn8jv --------- 0  
 11.04.2009 12:43     C:\Windows\Temp\sqlite_8QbjiKTkggzoLGs --------- 0  
 11.04.2009 11:33     C:\Windows\Temp\sqlite_no1hWGLpCYQQPKc --------- 0  
 10.04.2009 21:58     C:\Windows\Temp\sqlite_U5HaTYN7SmVAADL --------- 1024  
 10.04.2009 21:55     C:\Windows\Temp\sqlite_nMy3HH6JU88WZZL --------- 1024  
 10.04.2009 21:55     C:\Windows\Temp\sqlite_zdpeQEdzkPvEzQ9 --------- 1024  
 10.04.2009 20:37     C:\Windows\Temp\sqlite_ZsTt2sQ4zTvB9lr --------- 0  
 10.04.2009 20:35     C:\Windows\Temp\sqlite_8QYByi0IsnSgN1E --------- 1024  
 10.04.2009 20:35     C:\Windows\Temp\sqlite_tOuKYj5992H4MAa --------- 1024  
 09.04.2009 20:44     C:\Windows\Temp\BMTemp --------- 0  
 09.04.2009 20:44     C:\Windows\Temp\Temporary Internet Files --------- 0  
 09.04.2009 20:32     C:\Windows\Temp\WinSAT_StorageAsmt.etl --------- 3145728  
 09.04.2009 20:30     C:\Windows\Temp\WinSAT_DX.etl --------- 8388608  
 09.04.2009 20:30     C:\Windows\Temp\WinSAT_KernelLog.etl --------- 8388608  
 01.02.2009 17:56     C:\Windows\Temp\ArcadeDeluxe2.log --------- 5614  
 01.02.2009 17:42     C:\Windows\Temp\sqlite_ut9IrGNSJM5fOTA --------- 1024  
 01.02.2009 17:39     C:\Windows\Temp\mcmsc_bJIs1FYU72sAs0i --------- 0  
----------------------------------------
         

Alt 04.04.2011, 19:20   #5
Lippi
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



Logfile HJTScanlist Teil 2
Code:
ATTFilter
 
C:\Users\Laptop\AppData\Local\Temp

 04.04.2011 20:08     C:\Users\Laptop\AppData\Local\Temp\Temp1_hjtscanlist.zip --------- 0  
 04.04.2011 19:38     C:\Users\Laptop\AppData\Local\Temp\Laptop.bmp --------- 31832  
 04.04.2011 10:50     C:\Users\Laptop\AppData\Local\Temp\jusched.log --------- 549280  
 03.04.2011 18:34     C:\Users\Laptop\AppData\Local\Temp\AdobeARM.log --------- 453307  
 03.04.2011 18:33     C:\Users\Laptop\AppData\Local\Temp\~DF86E1.tmp --------- 16384  
 03.04.2011 18:33     C:\Users\Laptop\AppData\Local\Temp\ArmUI.ini --------- 148526  
 03.04.2011 18:33     C:\Users\Laptop\AppData\Local\Temp\~DFBACE.tmp --------- 16384  
 03.04.2011 18:33     C:\Users\Laptop\AppData\Local\Temp\~DFBE2A.tmp --------- 16384  
 03.04.2011 18:33     C:\Users\Laptop\AppData\Local\Temp\WPDNSE --------- 0  
 03.04.2011 17:13     C:\Users\Laptop\AppData\Local\Temp\RarSFX0 --------- 0  
 03.04.2011 17:07     C:\Users\Laptop\AppData\Local\Temp\t6076.tmp --------- 3932214  
 03.04.2011 16:41     C:\Users\Laptop\AppData\Local\Temp\tA83F.tmp --------- 3932214  
 03.04.2011 14:52     C:\Users\Laptop\AppData\Local\Temp\tDB9E.tmp --------- 3932214  
 03.04.2011 14:39     C:\Users\Laptop\AppData\Local\Temp\t2B77.tmp --------- 3932214  
 03.04.2011 14:37     C:\Users\Laptop\AppData\Local\Temp\plugtmp-14 --------- 0  
 03.04.2011 14:32     C:\Users\Laptop\AppData\Local\Temp\hsperfdata_Laptop --------- 0  
 01.04.2011 23:31     C:\Users\Laptop\AppData\Local\Temp\AdobeARM_NotLocked.log --------- 739  
 29.03.2011 14:05     C:\Users\Laptop\AppData\Local\Temp\Low --------- 4096  
 27.03.2011 22:12     C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_24-b71.xml --------- 7799  
 19.03.2011 21:28     C:\Users\Laptop\AppData\Local\Temp\plugtmp-13 --------- 0  
 18.03.2011 19:33     C:\Users\Laptop\AppData\Local\Temp\Gast.bmp --------- 49208  
 18.03.2011 19:33     C:\Users\Laptop\AppData\Local\Temp\BluRay.bmp --------- 31832  
 18.03.2011 19:33     C:\Users\Laptop\AppData\Local\Temp\ASPNET.bmp --------- 32848  
 18.03.2011 18:16     C:\Users\Laptop\AppData\Local\Temp\Nero Setup (110318 170936).log --------- 146212  
 18.03.2011 18:14     C:\Users\Laptop\AppData\Local\Temp\NMMSServiceInstaller.log --------- 1022  
 18.03.2011 18:09     C:\Users\Laptop\AppData\Local\Temp\nro.log --------- 0  
 18.03.2011 17:51     C:\Users\Laptop\AppData\Local\Temp\AUCHECK_CORE.txt --------- 6644  
 18.03.2011 17:51     C:\Users\Laptop\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 1811  
 09.03.2011 20:34     C:\Users\Laptop\AppData\Local\Temp\~e5.0001 --------- 72192  
 05.03.2011 09:55     C:\Users\Laptop\AppData\Local\Temp\History --------- 0  
 05.03.2011 09:55     C:\Users\Laptop\AppData\Local\Temp\Cookies --------- 0  
 05.03.2011 09:55     C:\Users\Laptop\AppData\Local\Temp\Temporary Internet Files --------- 0  
 23.02.2011 19:05     C:\Users\Laptop\AppData\Local\Temp\U3Launcher.log --------- 9503  
 18.02.2011 18:16     C:\Users\Laptop\AppData\Local\Temp\~ef7194.tmp --------- 53248  
 13.02.2011 16:52     C:\Users\Laptop\AppData\Local\Temp\E220AutoRunLog.tmp --------- 58704  
 13.02.2011 09:02     C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_23-b71.xml --------- 7779  
 31.01.2011 22:05     C:\Users\Laptop\AppData\Local\Temp\BROWSER_CLML_AGENT_LOG1.txt --------- 0  
 16.01.2011 14:27     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_7616_2.ui --------- 0  
 15.01.2011 11:44     C:\Users\Laptop\AppData\Local\Temp\xuninst.exe --------- 417792  
 14.01.2011 22:17     C:\Users\Laptop\AppData\Local\Temp\setloc.inf --------- 88  
 14.01.2011 21:58     C:\Users\Laptop\AppData\Local\Temp\_inst1.exe --------- 291102  
 14.01.2011 18:28     C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_22-b74.xml --------- 7789  
 14.01.2011 13:03     C:\Users\Laptop\AppData\Local\Temp\MessengerCache --------- 0  
 13.01.2011 22:50     C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_23-b70.xml --------- 7779  
 07.01.2011 15:00     C:\Users\Laptop\AppData\Local\Temp\modjcslz.out --------- 734  
 07.01.2011 15:00     C:\Users\Laptop\AppData\Local\Temp\tmp2E55.asm --------- 45056  
 07.01.2011 15:00     C:\Users\Laptop\AppData\Local\Temp\tmp2E55.pdb --------- 52736  
 07.01.2011 15:00     C:\Users\Laptop\AppData\Local\Temp\modjcslz.err --------- 0  
 07.01.2011 15:00     C:\Users\Laptop\AppData\Local\Temp\modjcslz.cmdline --------- 433  
 07.01.2011 15:00     C:\Users\Laptop\AppData\Local\Temp\modjcslz.tmp --------- 0  
 07.01.2011 15:00     C:\Users\Laptop\AppData\Local\Temp\tmp2E55.tmp --------- 0  
 07.01.2011 15:00     C:\Users\Laptop\AppData\Local\Temp\temp.ani --------- 13592  
 06.01.2011 23:54     C:\Users\Laptop\AppData\Local\Temp\72w1toqi.out --------- 734  
 06.01.2011 23:54     C:\Users\Laptop\AppData\Local\Temp\tmpAD7E.asm --------- 45056  
 06.01.2011 23:54     C:\Users\Laptop\AppData\Local\Temp\tmpAD7E.pdb --------- 52736  
 06.01.2011 23:54     C:\Users\Laptop\AppData\Local\Temp\72w1toqi.err --------- 0  
 06.01.2011 23:54     C:\Users\Laptop\AppData\Local\Temp\72w1toqi.cmdline --------- 433  
 06.01.2011 23:54     C:\Users\Laptop\AppData\Local\Temp\72w1toqi.tmp --------- 0  
 06.01.2011 23:54     C:\Users\Laptop\AppData\Local\Temp\tmpAD7E.tmp --------- 0  
 06.01.2011 23:49     C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.out --------- 734  
 06.01.2011 23:49     C:\Users\Laptop\AppData\Local\Temp\tmp1B1F.asm --------- 45056  
 06.01.2011 23:49     C:\Users\Laptop\AppData\Local\Temp\tmp1B1F.pdb --------- 52736  
 06.01.2011 23:49     C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.err --------- 0  
 06.01.2011 23:49     C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.cmdline --------- 433  
 06.01.2011 23:49     C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.tmp --------- 0  
 06.01.2011 23:49     C:\Users\Laptop\AppData\Local\Temp\tmp1B1F.tmp --------- 0  
 06.01.2011 23:46     C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.out --------- 734  
 06.01.2011 23:46     C:\Users\Laptop\AppData\Local\Temp\tmp8E4B.asm --------- 45056  
 06.01.2011 23:46     C:\Users\Laptop\AppData\Local\Temp\tmp8E4B.pdb --------- 52736  
 06.01.2011 23:46     C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.err --------- 0  
 06.01.2011 23:46     C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.cmdline --------- 433  
 06.01.2011 23:46     C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.tmp --------- 0  
 06.01.2011 23:46     C:\Users\Laptop\AppData\Local\Temp\tmp8E4B.tmp --------- 0  
 06.01.2011 23:43     C:\Users\Laptop\AppData\Local\Temp\4i-usssb.out --------- 734  
 06.01.2011 23:43     C:\Users\Laptop\AppData\Local\Temp\tmp8F16.asm --------- 45056  
 06.01.2011 23:43     C:\Users\Laptop\AppData\Local\Temp\tmp8F16.pdb --------- 52736  
 06.01.2011 23:43     C:\Users\Laptop\AppData\Local\Temp\4i-usssb.err --------- 0  
 06.01.2011 23:43     C:\Users\Laptop\AppData\Local\Temp\4i-usssb.cmdline --------- 433  
 06.01.2011 23:43     C:\Users\Laptop\AppData\Local\Temp\4i-usssb.tmp --------- 0  
 06.01.2011 23:43     C:\Users\Laptop\AppData\Local\Temp\tmp8F16.tmp --------- 0  
 06.01.2011 22:43     C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.out --------- 734  
 06.01.2011 22:43     C:\Users\Laptop\AppData\Local\Temp\tmpEA9C.asm --------- 45056  
 06.01.2011 22:43     C:\Users\Laptop\AppData\Local\Temp\tmpEA9C.pdb --------- 52736  
 06.01.2011 22:43     C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.err --------- 0  
 06.01.2011 22:43     C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.cmdline --------- 433  
 06.01.2011 22:43     C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.tmp --------- 0  
 06.01.2011 22:43     C:\Users\Laptop\AppData\Local\Temp\tmpEA9C.tmp --------- 0  
 06.01.2011 22:38     C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.out --------- 734  
 06.01.2011 22:38     C:\Users\Laptop\AppData\Local\Temp\tmpD6DE.asm --------- 45056  
 06.01.2011 22:38     C:\Users\Laptop\AppData\Local\Temp\tmpD6DE.pdb --------- 52736  
 06.01.2011 22:38     C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.err --------- 0  
 06.01.2011 22:38     C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.cmdline --------- 433  
 06.01.2011 22:38     C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.tmp --------- 0  
 06.01.2011 22:38     C:\Users\Laptop\AppData\Local\Temp\tmpD6DE.tmp --------- 0  
 06.01.2011 22:34     C:\Users\Laptop\AppData\Local\Temp\trm26tlq.out --------- 734  
 06.01.2011 22:34     C:\Users\Laptop\AppData\Local\Temp\tmp40D6.asm --------- 45056  
 06.01.2011 22:34     C:\Users\Laptop\AppData\Local\Temp\tmp40D6.pdb --------- 52736  
 06.01.2011 22:34     C:\Users\Laptop\AppData\Local\Temp\trm26tlq.err --------- 0  
 06.01.2011 22:34     C:\Users\Laptop\AppData\Local\Temp\trm26tlq.cmdline --------- 433  
 06.01.2011 22:34     C:\Users\Laptop\AppData\Local\Temp\trm26tlq.tmp --------- 0  
 06.01.2011 22:34     C:\Users\Laptop\AppData\Local\Temp\tmp40D6.tmp --------- 0  
 05.01.2011 20:33     C:\Users\Laptop\AppData\Local\Temp\qw8wejre.out --------- 733  
 05.01.2011 20:33     C:\Users\Laptop\AppData\Local\Temp\tmpB96.asm --------- 45056  
 05.01.2011 20:33     C:\Users\Laptop\AppData\Local\Temp\tmpB96.pdb --------- 52736  
 05.01.2011 20:33     C:\Users\Laptop\AppData\Local\Temp\qw8wejre.err --------- 0  
 05.01.2011 20:33     C:\Users\Laptop\AppData\Local\Temp\qw8wejre.cmdline --------- 432  
 05.01.2011 20:33     C:\Users\Laptop\AppData\Local\Temp\qw8wejre.tmp --------- 0  
 05.01.2011 20:33     C:\Users\Laptop\AppData\Local\Temp\tmpB96.tmp --------- 0  
 05.01.2011 10:26     C:\Users\Laptop\AppData\Local\Temp\2hnpngla.out --------- 734  
 05.01.2011 10:26     C:\Users\Laptop\AppData\Local\Temp\tmp6D14.asm --------- 45056  
 05.01.2011 10:26     C:\Users\Laptop\AppData\Local\Temp\tmp6D14.pdb --------- 52736  
 05.01.2011 10:26     C:\Users\Laptop\AppData\Local\Temp\2hnpngla.err --------- 0  
 05.01.2011 10:26     C:\Users\Laptop\AppData\Local\Temp\2hnpngla.cmdline --------- 433  
 05.01.2011 10:26     C:\Users\Laptop\AppData\Local\Temp\2hnpngla.tmp --------- 0  
 05.01.2011 10:26     C:\Users\Laptop\AppData\Local\Temp\tmp6D14.tmp --------- 0  
 04.01.2011 23:00     C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.out --------- 734  
 04.01.2011 23:00     C:\Users\Laptop\AppData\Local\Temp\tmpF51E.asm --------- 45056  
 04.01.2011 23:00     C:\Users\Laptop\AppData\Local\Temp\tmpF51E.pdb --------- 52736  
 04.01.2011 23:00     C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.err --------- 0  
 04.01.2011 23:00     C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.cmdline --------- 433  
 04.01.2011 23:00     C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.tmp --------- 0  
 04.01.2011 23:00     C:\Users\Laptop\AppData\Local\Temp\tmpF51E.tmp --------- 0  
 04.01.2011 22:58     C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.out --------- 736  
 04.01.2011 22:58     C:\Users\Laptop\AppData\Local\Temp\tmp4F0E.asm --------- 45056  
 04.01.2011 22:58     C:\Users\Laptop\AppData\Local\Temp\tmp4F0E.pdb --------- 50688  
 04.01.2011 22:58     C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.err --------- 0  
 04.01.2011 22:58     C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.cmdline --------- 435  
 04.01.2011 22:58     C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.tmp --------- 0  
 04.01.2011 22:58     C:\Users\Laptop\AppData\Local\Temp\tmp4F0E.tmp --------- 0  
 04.01.2011 22:41     C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.out --------- 734  
 04.01.2011 22:41     C:\Users\Laptop\AppData\Local\Temp\tmp1085.asm --------- 45056  
 04.01.2011 22:40     C:\Users\Laptop\AppData\Local\Temp\tmp1085.pdb --------- 52736  
 04.01.2011 22:40     C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.err --------- 0  
 04.01.2011 22:40     C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.cmdline --------- 433  
 04.01.2011 22:40     C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.tmp --------- 0  
 04.01.2011 22:40     C:\Users\Laptop\AppData\Local\Temp\tmp1085.tmp --------- 0  
 04.01.2011 19:20     C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.out --------- 734  
 04.01.2011 19:20     C:\Users\Laptop\AppData\Local\Temp\tmpBAA0.asm --------- 45056  
 04.01.2011 19:20     C:\Users\Laptop\AppData\Local\Temp\tmpBAA0.pdb --------- 52736  
 04.01.2011 19:20     C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.err --------- 0  
 04.01.2011 19:20     C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.cmdline --------- 433  
 04.01.2011 19:20     C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.tmp --------- 0  
 04.01.2011 19:20     C:\Users\Laptop\AppData\Local\Temp\tmpBAA0.tmp --------- 0  
 04.01.2011 16:15     C:\Users\Laptop\AppData\Local\Temp\dytuzykv.out --------- 732  
 04.01.2011 16:15     C:\Users\Laptop\AppData\Local\Temp\tmp5C72.asm --------- 45056  
 04.01.2011 16:15     C:\Users\Laptop\AppData\Local\Temp\tmp5C72.pdb --------- 50688  
 04.01.2011 16:15     C:\Users\Laptop\AppData\Local\Temp\dytuzykv.err --------- 0  
 04.01.2011 16:15     C:\Users\Laptop\AppData\Local\Temp\dytuzykv.cmdline --------- 431  
 04.01.2011 16:15     C:\Users\Laptop\AppData\Local\Temp\dytuzykv.tmp --------- 0  
 04.01.2011 16:15     C:\Users\Laptop\AppData\Local\Temp\tmp5C72.tmp --------- 0  
 04.01.2011 16:10     C:\Users\Laptop\AppData\Local\Temp\drm_dialogs.dll --------- 46592  
 04.01.2011 16:08     C:\Users\Laptop\AppData\Local\Temp\{D441F9A6-99E9-4FA0-A385-3081E18861D0} --------- 0  
 20.12.2010 12:48     C:\Users\Laptop\AppData\Local\Temp\AdobeARM-backup.log --------- 1099717  
 23.11.2010 21:07     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4776_2.ui --------- 0  
 23.11.2010 10:12     C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_22-b04.xml --------- 7780  
 06.11.2010 17:01     C:\Users\Laptop\AppData\Local\Temp\wmsetup.log --------- 8087  
 01.11.2010 16:37     C:\Users\Laptop\AppData\Local\Temp\plugtmp-12 --------- 0  
 18.10.2010 17:44     C:\Users\Laptop\AppData\Local\Temp\ri1wml11.bmp --------- 19854  
 14.10.2010 20:09     C:\Users\Laptop\AppData\Local\Temp\Dat3D1F.tmp --------- 0  
 14.10.2010 20:07     C:\Users\Laptop\AppData\Local\Temp\Dat3B7.tmp --------- 0  
 09.10.2010 18:54     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3188_2.ui --------- 0  
 07.10.2010 21:10     C:\Users\Laptop\AppData\Local\Temp\jar_cache3243038212289163860.tmp --------- 0  
 07.10.2010 21:10     C:\Users\Laptop\AppData\Local\Temp\jar_cache3185975830946664317.tmp --------- 0  
 07.10.2010 21:10     C:\Users\Laptop\AppData\Local\Temp\jar_cache1380166417167018608.tmp --------- 0  
 07.10.2010 21:10     C:\Users\Laptop\AppData\Local\Temp\jar_cache8782933026200594759.tmp --------- 0  
 07.10.2010 21:10     C:\Users\Laptop\AppData\Local\Temp\jar_cache3623153074862015992.tmp --------- 0  
 06.10.2010 19:51     C:\Users\Laptop\AppData\Local\Temp\SearchWithGoogleUpdate.exe --------- 426552  
 30.09.2010 18:33     C:\Users\Laptop\AppData\Local\Temp\pihp(0009)_MsiExec.txt --------- 342726  
 30.09.2010 18:17     C:\Users\Laptop\AppData\Local\Temp\pihp(0009).txt --------- 2169  
 19.09.2010 17:49     C:\Users\Laptop\AppData\Local\Temp\JAUReg.log --------- 255  
 19.09.2010 17:49     C:\Users\Laptop\AppData\Local\Temp\java_install_reg.log --------- 103024  
 19.09.2010 17:47     C:\Users\Laptop\AppData\Local\Temp\java_install_sp.log --------- 3258  
 19.09.2010 17:47     C:\Users\Laptop\AppData\Local\Temp\jinstall.cfg --------- 1238  
 08.09.2010 20:41     C:\Users\Laptop\AppData\Local\Temp\plugtmp-11 --------- 0  
 30.08.2010 10:11     C:\Users\Laptop\AppData\Local\Temp\21amd67s.bmp --------- 12654  
 21.08.2010 07:43     C:\Users\Laptop\AppData\Local\Temp\Google Gadget Cache --------- 4096  
 11.08.2010 18:29     C:\Users\Laptop\AppData\Local\Temp\eDatasecurity --------- 0  
 05.08.2010 02:14     C:\Users\Laptop\AppData\Local\Temp\jre-6u21-windows-i586-iftw-rv.exe --------- 875296  
 30.07.2010 22:09     C:\Users\Laptop\AppData\Local\Temp\plugtmp-10 --------- 0  
 22.07.2010 07:45     C:\Users\Laptop\AppData\Local\Temp\plugtmp-9 --------- 0  
 22.07.2010 07:00     C:\Users\Laptop\AppData\Local\Temp\Trekkingrad0 015.jpg --------- 1761074  
 22.07.2010 06:59     C:\Users\Laptop\AppData\Local\Temp\Trekkingrad10 016.jpg --------- 1735696  
 19.07.2010 11:46     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_880_2.ui --------- 0  
 08.07.2010 18:38     C:\Users\Laptop\AppData\Local\Temp\cache0.anc --------- 2108250  
 17.06.2010 15:44     C:\Users\Laptop\AppData\Local\Temp\DatF9D8.tmp --------- 0  
 17.06.2010 15:24     C:\Users\Laptop\AppData\Local\Temp\UTPSDLL --------- 0  
 14.06.2010 20:09     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4016_2.ui --------- 0  
 09.06.2010 20:04     C:\Users\Laptop\AppData\Local\Temp\DatFBEB.tmp --------- 0  
 09.06.2010 19:14     C:\Users\Laptop\AppData\Local\Temp\DatC09F.tmp --------- 0  
 09.06.2010 06:40     C:\Users\Laptop\AppData\Local\Temp\DatB1F0.tmp --------- 0  
 06.06.2010 07:57     C:\Users\Laptop\AppData\Local\Temp\FlashPlayerUpdate.exe --------- 1924264  
 02.06.2010 18:18     C:\Users\Laptop\AppData\Local\Temp\391ae49412124d9a8571ea75b8e92fb1 --------- 0  
 01.06.2010 19:41     C:\Users\Laptop\AppData\Local\Temp\878ab317ca874ed4bf298ff0f8545b06 --------- 0  
 01.06.2010 19:28     C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2004 Setup(0001).txt --------- 3278  
 01.06.2010 19:28     C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2004 Setup(0001)_Task(0001).txt --------- 226  
 01.06.2010 19:18     C:\Users\Laptop\AppData\Local\Temp\~WKS04TEMP --------- 4096  
 08.05.2010 21:20     C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.out --------- 17068  
 08.05.2010 21:20     C:\Users\Laptop\AppData\Local\Temp\MasterScripts.asm --------- 319488  
 08.05.2010 21:20     C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.err --------- 0  
 08.05.2010 21:20     C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.cmdline --------- 16747  
 08.05.2010 21:20     C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.tmp --------- 0  
 08.05.2010 21:20     C:\Users\Laptop\AppData\Local\Temp\drm_dyndata_7370007.dll --------- 204800  
 06.05.2010 13:24     C:\Users\Laptop\AppData\Local\Temp\Stellenausschreibung__Z1.pdf --------- 32084  
 19.04.2010 10:50     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5164_2.ui --------- 0  
 11.04.2010 21:30     C:\Users\Laptop\AppData\Local\Temp\xctgahvt.out --------- 17068  
 11.04.2010 21:30     C:\Users\Laptop\AppData\Local\Temp\xctgahvt.err --------- 0  
 11.04.2010 21:30     C:\Users\Laptop\AppData\Local\Temp\xctgahvt.cmdline --------- 16747  
 11.04.2010 21:30     C:\Users\Laptop\AppData\Local\Temp\xctgahvt.tmp --------- 0  
 11.04.2010 13:12     C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.out --------- 17068  
 11.04.2010 13:12     C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.err --------- 0  
 11.04.2010 13:12     C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.cmdline --------- 16747  
 11.04.2010 13:12     C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.tmp --------- 0  
 09.04.2010 19:54     C:\Users\Laptop\AppData\Local\Temp\w59wbius.out --------- 17068  
 09.04.2010 19:54     C:\Users\Laptop\AppData\Local\Temp\w59wbius.err --------- 0  
 09.04.2010 19:54     C:\Users\Laptop\AppData\Local\Temp\w59wbius.cmdline --------- 16747  
 09.04.2010 19:54     C:\Users\Laptop\AppData\Local\Temp\w59wbius.tmp --------- 0  
 09.04.2010 19:53     C:\Users\Laptop\AppData\Local\Temp\TMCrash.20100409195311.dmp --------- 136313  
 09.04.2010 19:53     C:\Users\Laptop\AppData\Local\Temp\TMCrash.20100409195311.log --------- 10548  
 09.04.2010 19:45     C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.out --------- 17068  
 09.04.2010 19:45     C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.err --------- 0  
 09.04.2010 19:45     C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.cmdline --------- 16747  
 09.04.2010 19:45     C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.tmp --------- 0  
 09.04.2010 15:41     C:\Users\Laptop\AppData\Local\Temp\5kwindk5.out --------- 17068  
 09.04.2010 15:41     C:\Users\Laptop\AppData\Local\Temp\5kwindk5.err --------- 0  
 09.04.2010 15:41     C:\Users\Laptop\AppData\Local\Temp\5kwindk5.cmdline --------- 16747  
 09.04.2010 15:41     C:\Users\Laptop\AppData\Local\Temp\5kwindk5.tmp --------- 0  
 09.04.2010 14:33     C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.out --------- 17068  
 09.04.2010 14:33     C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.err --------- 0  
 09.04.2010 14:33     C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.cmdline --------- 16747  
 09.04.2010 14:33     C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.tmp --------- 0  
 05.04.2010 09:56     C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.out --------- 17068  
 05.04.2010 09:56     C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.err --------- 0  
 05.04.2010 09:56     C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.cmdline --------- 16747  
 05.04.2010 09:56     C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.tmp --------- 0  
 04.04.2010 19:09     C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.out --------- 17068  
 04.04.2010 19:09     C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.err --------- 0  
 04.04.2010 19:09     C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.cmdline --------- 16747  
 04.04.2010 19:09     C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.tmp --------- 0  
 04.04.2010 14:07     C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.out --------- 17068  
 04.04.2010 14:07     C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.err --------- 0  
 04.04.2010 14:07     C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.cmdline --------- 16747  
 04.04.2010 14:07     C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.tmp --------- 0  
 04.04.2010 12:35     C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.out --------- 17068  
 04.04.2010 12:34     C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.err --------- 0  
 04.04.2010 12:34     C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.cmdline --------- 16747  
 04.04.2010 12:34     C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.tmp --------- 0  
 03.04.2010 21:27     C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.out --------- 17068  
 03.04.2010 21:27     C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.err --------- 0  
 03.04.2010 21:27     C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.cmdline --------- 16747  
 03.04.2010 21:27     C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.tmp --------- 0  
 30.03.2010 08:45     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5588_2.ui --------- 0  
 13.03.2010 22:24     C:\Users\Laptop\AppData\Local\Temp\plugtmp-8 --------- 0  
 10.03.2010 22:15     C:\Users\Laptop\AppData\Local\Temp\wecerr.txt --------- 145  
 10.03.2010 22:12     C:\Users\Laptop\AppData\Local\Temp\FrontPageTempDir --------- 0  
 10.03.2010 21:54     C:\Users\Laptop\AppData\Local\Temp\Office XP Professional mit FrontPage Setup(0001).txt --------- 3244  
 10.03.2010 21:51     C:\Users\Laptop\AppData\Local\Temp\Office XP Professional mit FrontPage Setup(0001)_Task(0001).txt --------- 9979424  
 10.03.2010 21:48     C:\Users\Laptop\AppData\Local\Temp\offcln10.log --------- 45320  
 26.02.2010 22:48     C:\Users\Laptop\AppData\Local\Temp\plugtmp-7 --------- 0  
 26.02.2010 15:08     C:\Users\Laptop\AppData\Local\Temp\sqlite_V2VhbPGPlaUJ9Fe --------- 0  
 13.02.2010 18:18     C:\Users\Laptop\AppData\Local\Temp\plugtmp-6 --------- 0  
 03.02.2010 10:56     C:\Users\Laptop\AppData\Local\Temp\plugtmp-5 --------- 0  
 31.01.2010 12:41     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4504_2.ui --------- 0  
 15.01.2010 16:40     C:\Users\Laptop\AppData\Local\Temp\h2r91BE.tmp --------- 0  
 15.01.2010 16:40     C:\Users\Laptop\AppData\Local\Temp\r2h91BD.tmp --------- 426  
 07.01.2010 14:49     C:\Users\Laptop\AppData\Local\Temp\jar_cache3014484011634971456.tmp --------- 5995  
 06.01.2010 11:56     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4952_2.ui --------- 0  
 02.01.2010 12:10     C:\Users\Laptop\AppData\Local\Temp\jar_cache3688885824303174270.tmp --------- 5995  
 02.01.2010 12:10     C:\Users\Laptop\AppData\Local\Temp\jar_cache4493128076735207157.tmp --------- 5995  
 28.12.2009 23:11     C:\Users\Laptop\AppData\Local\Temp\jar_cache5774106152966821876.tmp --------- 5995  
 27.12.2009 14:10     C:\Users\Laptop\AppData\Local\Temp\tvinfo.ini --------- 46  
 21.12.2009 22:28     C:\Users\Laptop\AppData\Local\Temp\plugtmp-4 --------- 0  
 21.12.2009 18:00     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3260_2.ui --------- 0  
 15.12.2009 20:29     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5440_2.ui --------- 0  
 12.12.2009 19:54     C:\Users\Laptop\AppData\Local\Temp\{02dd00f5-9a75-419a-aa23-8e0745a0f34f} --------- 0  
 06.12.2009 16:02     C:\Users\Laptop\AppData\Local\Temp\F2047T1L2_install_log.txt --------- 10926  
 27.11.2009 10:52     C:\Users\Laptop\AppData\Local\Temp\nsoAAA1.tmp --------- 0  
 27.11.2009 10:44     C:\Users\Laptop\AppData\Local\Temp\plugtmp-3 --------- 0  
 27.11.2009 10:14     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4828_2.ui --------- 0  
 21.11.2009 18:58     C:\Users\Laptop\AppData\Local\Temp\plugtmp-2 --------- 0  
 18.11.2009 22:09     C:\Users\Laptop\AppData\Local\Temp\AAXBB32.tmp --------- 46424  
 18.11.2009 22:09     C:\Users\Laptop\AppData\Local\Temp\AAXBA47.tmp --------- 62412  
 18.11.2009 22:09     C:\Users\Laptop\AppData\Local\Temp\AAXB95C.tmp --------- 51956  
 18.11.2009 22:09     C:\Users\Laptop\AppData\Local\Temp\AAXB880.tmp --------- 53760  
 18.11.2009 22:09     C:\Users\Laptop\AppData\Local\Temp\AAXB786.tmp --------- 55368  
 18.11.2009 22:09     C:\Users\Laptop\AppData\Local\Temp\AAXB69B.tmp --------- 7468  
 16.11.2009 17:36     C:\Users\Laptop\AppData\Local\Temp\IcqUpdater.exe --------- 89848  
 16.11.2009 15:04     C:\Users\Laptop\AppData\Local\Temp\plugtmp-1 --------- 0  
 14.11.2009 19:51     C:\Users\Laptop\AppData\Local\Temp\_inst2.exe --------- 226682  
 11.11.2009 10:29     C:\Users\Laptop\AppData\Local\Temp\WER60A6.tmp.version.txt --------- 476  
 11.11.2009 10:28     C:\Users\Laptop\AppData\Local\Temp\WER3091.tmp.version.txt --------- 476  
 11.11.2009 10:26     C:\Users\Laptop\AppData\Local\Temp\plugtmp --------- 0  
 10.11.2009 08:36     C:\Users\Laptop\AppData\Local\Temp\jupdate_d65b4933 --------- 9007  
 09.11.2009 20:52     C:\Users\Laptop\AppData\Local\Temp\3GC6Q5HI --------- 4096  
 15.10.2009 19:39     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4572_2.ui --------- 0  
 11.10.2009 13:14     C:\Users\Laptop\AppData\Local\Temp\WksSetup(0005)_MsiExec.txt --------- 206292  
 11.10.2009 13:14     C:\Users\Laptop\AppData\Local\Temp\WksSetup(0005).txt --------- 519  
 11.10.2009 12:59     C:\Users\Laptop\AppData\Local\Temp\{aa440512-67e6-49c1-83fe-37ffc5b9e1f8} --------- 0  
 11.10.2009 12:17     C:\Users\Laptop\AppData\Local\Temp\WksSetup(0004).txt --------- 519  
 11.10.2009 12:17     C:\Users\Laptop\AppData\Local\Temp\WksSetup(0004)_MsiExec.txt --------- 230162  
 10.10.2009 21:14     C:\Users\Laptop\AppData\Local\Temp\pihp(0007).txt --------- 1888  
 10.10.2009 21:14     C:\Users\Laptop\AppData\Local\Temp\pihp(0007)_MsiExec.txt --------- 1540160  
 10.10.2009 21:02     C:\Users\Laptop\AppData\Local\Temp\pihp(0005).txt --------- 1888  
 10.10.2009 21:02     C:\Users\Laptop\AppData\Local\Temp\pihp(0005)_MsiExec.txt --------- 1569546  
 10.10.2009 20:41     C:\Users\Laptop\AppData\Local\Temp\pihp(0003).txt --------- 1758  
 10.10.2009 20:41     C:\Users\Laptop\AppData\Local\Temp\pihp(0003)_MsiExec.txt --------- 1417296  
 10.10.2009 20:32     C:\Users\Laptop\AppData\Local\Temp\WksSetup(0003).txt --------- 519  
 10.10.2009 20:32     C:\Users\Laptop\AppData\Local\Temp\WksSetup(0003)_MsiExec.txt --------- 192804  
 10.10.2009 20:28     C:\Users\Laptop\AppData\Local\Temp\pihp(0001).txt --------- 1109  
 10.10.2009 20:27     C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2002 Setup(0001).txt --------- 3097  
 10.10.2009 20:27     C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2002 Setup(0001)_Task(0001).txt --------- 375268  
 10.10.2009 20:12     C:\Users\Laptop\AppData\Local\Temp\WksSetup(0002).txt --------- 519  
 10.10.2009 20:12     C:\Users\Laptop\AppData\Local\Temp\WksSetup(0002)_MsiExec.txt --------- 7030  
 10.10.2009 20:10     C:\Users\Laptop\AppData\Local\Temp\WksSetup(0001).txt --------- 182  
 10.10.2009 20:10     C:\Users\Laptop\AppData\Local\Temp\~WKS99TEMP --------- 0  
 10.10.2009 17:34     C:\Users\Laptop\AppData\Local\Temp\Temp9_images_brand.zip --------- 0  
 10.10.2009 17:34     C:\Users\Laptop\AppData\Local\Temp\Temp8_images_brand.zip --------- 0  
 10.10.2009 17:34     C:\Users\Laptop\AppData\Local\Temp\Temp7_images_brand.zip --------- 0  
 10.10.2009 17:34     C:\Users\Laptop\AppData\Local\Temp\Temp6_images_brand.zip --------- 0  
 10.10.2009 17:34     C:\Users\Laptop\AppData\Local\Temp\Temp5_images_brand.zip --------- 0  
 10.10.2009 17:23     C:\Users\Laptop\AppData\Local\Temp\MSId86a.LOG --------- 344  
 10.10.2009 17:22     C:\Users\Laptop\AppData\Local\Temp\MSIf46e5.LOG --------- 344  
 07.10.2009 20:50     C:\Users\Laptop\AppData\Local\Temp\FP_PL_PFS_INSTALLER.exe --------- 1925560  
 06.10.2009 22:18     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_824_2.ui --------- 0  
 06.10.2009 16:16     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3340_2.ui --------- 0  
 05.10.2009 20:30     C:\Users\Laptop\AppData\Local\Temp\jar_cache4690487014161968134.tmp --------- 1109  
 05.10.2009 20:30     C:\Users\Laptop\AppData\Local\Temp\jar_cache2245662457566609545.tmp --------- 904  
 05.10.2009 20:27     C:\Users\Laptop\AppData\Local\Temp\jar_cache7693641377982908970.tmp --------- 217  
 05.10.2009 20:27     C:\Users\Laptop\AppData\Local\Temp\jar_cache5647447546958607094.tmp --------- 58  
 05.10.2009 20:27     C:\Users\Laptop\AppData\Local\Temp\jar_cache8357071862092158175.tmp --------- 906  
 05.10.2009 20:27     C:\Users\Laptop\AppData\Local\Temp\jar_cache188958112356366964.tmp --------- 639  
 05.10.2009 20:26     C:\Users\Laptop\AppData\Local\Temp\jar_cache3836756086400103690.tmp --------- 1109  
 05.10.2009 20:26     C:\Users\Laptop\AppData\Local\Temp\jar_cache5073172269296846236.tmp --------- 103  
 05.10.2009 20:21     C:\Users\Laptop\AppData\Local\Temp\jar_cache4968636374232982303.tmp --------- 1007  
 05.10.2009 20:21     C:\Users\Laptop\AppData\Local\Temp\jar_cache7055710402317748863.tmp --------- 2072  
 05.10.2009 20:21     C:\Users\Laptop\AppData\Local\Temp\jar_cache1295005772119348733.tmp --------- 2090  
 26.09.2009 08:49     C:\Users\Laptop\AppData\Local\Temp\Temp4_ffjcext.zip --------- 0  
 23.09.2009 22:15     C:\Users\Laptop\AppData\Local\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528  
 29.08.2009 15:52     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5552_2.ui --------- 0  
 28.08.2009 12:37     C:\Users\Laptop\AppData\Local\Temp\SIntfNT.dll --------- 24516  
 28.08.2009 12:37     C:\Users\Laptop\AppData\Local\Temp\SIntf32.dll --------- 19924  
 28.08.2009 12:37     C:\Users\Laptop\AppData\Local\Temp\SIntf16.dll --------- 12067  
 23.08.2009 21:49     C:\Users\Laptop\AppData\Local\Temp\Temp4_flower.zip --------- 0  
 23.08.2009 21:49     C:\Users\Laptop\AppData\Local\Temp\Temp3_flower.zip --------- 0  
 23.08.2009 21:49     C:\Users\Laptop\AppData\Local\Temp\Temp2_flower.zip --------- 0  
 23.08.2009 21:49     C:\Users\Laptop\AppData\Local\Temp\Temp1_flower.zip --------- 0  
 23.08.2009 21:16     C:\Users\Laptop\AppData\Local\Temp\Temp4_pccw_pay_gmib.zip --------- 0  
 23.08.2009 21:16     C:\Users\Laptop\AppData\Local\Temp\Temp3_pccw_pay_gmib.zip --------- 0  
 23.08.2009 21:16     C:\Users\Laptop\AppData\Local\Temp\Temp2_pccw_pay_gmib.zip --------- 0  
 23.08.2009 21:16     C:\Users\Laptop\AppData\Local\Temp\Temp1_pccw_pay_gmib.zip --------- 0  
 23.08.2009 20:30     C:\Users\Laptop\AppData\Local\Temp\Temp4_my_xtraz.zip --------- 0  
 23.08.2009 20:30     C:\Users\Laptop\AppData\Local\Temp\Temp3_my_xtraz.zip --------- 0  
 23.08.2009 20:30     C:\Users\Laptop\AppData\Local\Temp\Temp2_my_xtraz.zip --------- 0  
 23.08.2009 20:30     C:\Users\Laptop\AppData\Local\Temp\Temp1_my_xtraz.zip --------- 0  
 23.08.2009 20:25     C:\Users\Laptop\AppData\Local\Temp\rb --------- 16384  
 23.08.2009 20:19     C:\Users\Laptop\AppData\Local\Temp\{285767D6-E076-4133-ACA3-BAD3633DC4E2} --------- 4096  
 14.08.2009 20:35     C:\Users\Laptop\AppData\Local\Temp\WER3F23.tmp.version.txt --------- 476  
 06.08.2009 19:29     C:\Users\Laptop\AppData\Local\Temp\bugsplat.log --------- 2016  
 06.08.2009 19:29     C:\Users\Laptop\AppData\Local\Temp\CoHT0214AG7.dmp --------- 122964  
 03.08.2009 18:30     C:\Users\Laptop\AppData\Local\Temp\CoHPIVP1FH5.dmp --------- 117794  
 03.08.2009 15:21     C:\Users\Laptop\AppData\Local\Temp\CoH0AVD6MR1.dmp --------- 127302  
 03.08.2009 14:18     C:\Users\Laptop\AppData\Local\Temp\CoHTK1H76O5.dmp --------- 125782  
 03.08.2009 13:17     C:\Users\Laptop\AppData\Local\Temp\CoH5HAT2202.dmp --------- 121732  
 03.08.2009 12:55     C:\Users\Laptop\AppData\Local\Temp\CoHMBLT0M33.dmp --------- 120903  
 03.08.2009 11:34     C:\Users\Laptop\AppData\Local\Temp\5046wrd.~lk --------- 0  
 03.08.2009 11:34     C:\Users\Laptop\AppData\Local\Temp\6606wrfiles.~lk --------- 49  
 03.07.2009 15:07     C:\Users\Laptop\AppData\Local\Temp\rwstjg.tmp --------- 14305  
 03.07.2009 15:06     C:\Users\Laptop\AppData\Local\Temp\thumbs --------- 0  
 03.07.2009 15:05     C:\Users\Laptop\AppData\Local\Temp\Digital_Foto_Maker --------- 0  
 30.06.2009 20:08     C:\Users\Laptop\AppData\Local\Temp\DelUS.bat --------- 347  
 30.06.2009 13:58     C:\Users\Laptop\AppData\Local\Temp\dotNetFx.log --------- 2337  
 30.06.2009 13:57     C:\Users\Laptop\AppData\Local\Temp\ASPNETSetup.log --------- 6515  
 30.06.2009 12:31     C:\Users\Laptop\AppData\Local\Temp\isp2751.tmp --------- 0  
 29.06.2009 12:04     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5668_2.ui --------- 0  
 27.06.2009 21:09     C:\Users\Laptop\AppData\Local\Temp\info --------- 0  
 25.06.2009 20:32     C:\Users\Laptop\AppData\Local\Temp\jar_cache6391846914175347872.tmp --------- 603  
 25.06.2009 20:32     C:\Users\Laptop\AppData\Local\Temp\jar_cache7753521834054529727.tmp --------- 645  
 25.06.2009 20:32     C:\Users\Laptop\AppData\Local\Temp\jar_cache8349909296612682474.tmp --------- 1007  
 09.06.2009 19:36     C:\Users\Laptop\AppData\Local\Temp\Temp4_sweb.zip --------- 0  
 09.06.2009 19:36     C:\Users\Laptop\AppData\Local\Temp\Temp3_sweb.zip --------- 0  
 09.06.2009 19:36     C:\Users\Laptop\AppData\Local\Temp\Temp2_sweb.zip --------- 0  
 08.06.2009 20:50     C:\Users\Laptop\AppData\Local\Temp\jar_cache7723053318711729591.tmp --------- 1007  
 08.06.2009 20:50     C:\Users\Laptop\AppData\Local\Temp\jar_cache4975335203858225135.tmp --------- 645  
 08.06.2009 20:50     C:\Users\Laptop\AppData\Local\Temp\jar_cache8856843328893435553.tmp --------- 603  
 08.06.2009 20:40     C:\Users\Laptop\AppData\Local\Temp\jar_cache3429731307171566782.tmp --------- 639  
 08.06.2009 20:40     C:\Users\Laptop\AppData\Local\Temp\jar_cache3066990909650558648.tmp --------- 217  
 08.06.2009 20:40     C:\Users\Laptop\AppData\Local\Temp\jar_cache1732352945365350040.tmp --------- 906  
 08.06.2009 20:40     C:\Users\Laptop\AppData\Local\Temp\jar_cache1983530649767305468.tmp --------- 58  
 08.06.2009 20:40     C:\Users\Laptop\AppData\Local\Temp\jar_cache4832187841057175192.tmp --------- 44  
 08.06.2009 20:40     C:\Users\Laptop\AppData\Local\Temp\jar_cache8810357165960918028.tmp --------- 617  
 08.06.2009 20:40     C:\Users\Laptop\AppData\Local\Temp\jar_cache4964882687624683214.tmp --------- 3872  
 08.06.2009 20:40     C:\Users\Laptop\AppData\Local\Temp\jar_cache7989001244402503833.tmp --------- 907  
 08.06.2009 20:40     C:\Users\Laptop\AppData\Local\Temp\jar_cache1679826365715681367.tmp --------- 417  
 08.06.2009 20:38     C:\Users\Laptop\AppData\Local\Temp\jar_cache4830545037013338626.tmp --------- 645  
 08.06.2009 20:38     C:\Users\Laptop\AppData\Local\Temp\jar_cache7125735072812652719.tmp --------- 603  
 08.06.2009 20:38     C:\Users\Laptop\AppData\Local\Temp\jar_cache3857845014361881197.tmp --------- 1007  
 08.06.2009 20:21     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4436_2.ui --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_square-yellow.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_square-yellow.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_square-yellow.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_square-red.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_square-red.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_square-red.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_square-green.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_square-green.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_square-green.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_square-gray.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_square-gray.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_square-gray.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_square-blue.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_square-blue.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_square-blue.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_simple.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_simple.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_simple.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_round-white.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_round-white.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_round-white.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_round-gorilla.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_round-gorilla.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_round-gorilla.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_glas-red.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_glas-red.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_glas-red.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_glas-green.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_glas-green.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_glas-green.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp4_glas-blue.zip --------- 4096  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp3_glas-blue.zip --------- 0  
 08.06.2009 10:05     C:\Users\Laptop\AppData\Local\Temp\Temp2_glas-blue.zip --------- 4096  
 08.06.2009 09:24     C:\Users\Laptop\AppData\Local\Temp\Temp4_images_brand.zip --------- 0  
 08.06.2009 09:24     C:\Users\Laptop\AppData\Local\Temp\Temp3_images_brand.zip --------- 0  
 08.06.2009 09:24     C:\Users\Laptop\AppData\Local\Temp\Temp2_images_brand.zip --------- 0  
 08.06.2009 09:19     C:\Users\Laptop\AppData\Local\Temp\Temp3_ffjcext.zip --------- 0  
 08.06.2009 09:19     C:\Users\Laptop\AppData\Local\Temp\Temp2_ffjcext.zip --------- 0  
 08.06.2009 09:19     C:\Users\Laptop\AppData\Local\Temp\Temp1_ffjcext.zip --------- 0  
 08.06.2009 09:14     C:\Users\Laptop\AppData\Local\Temp\dd_vcredistUI31A1.txt --------- 206858  
 08.06.2009 09:14     C:\Users\Laptop\AppData\Local\Temp\dd_vcredistMSI31A1.txt --------- 407742  
 08.06.2009 09:13     C:\Users\Laptop\AppData\Local\Temp\java_install.log --------- 29021  
 02.06.2009 20:22     C:\Users\Laptop\AppData\Local\Temp\is2A99.tmp --------- 0  
 02.06.2009 20:21     C:\Users\Laptop\AppData\Local\Temp\OAAdr.log --------- 1996  
 02.06.2009 20:21     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200906022017501700).log --------- 14236  
 02.06.2009 20:17     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009060220172013F8).log --------- 16518  
 02.06.2009 20:17     C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009060220171913F8).log --------- 3477  
 02.06.2009 20:17     C:\Users\Laptop\AppData\Local\Temp\OIS --------- 0  
 02.06.2009 20:16     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200906022016235FC).log --------- 16517  
 02.06.2009 20:16     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200906022016225FC).log --------- 3476  
 21.05.2009 22:16     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905212216381174).log --------- 16518  
 21.05.2009 22:16     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905212216381174).log --------- 3477  
 20.05.2009 21:05     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009052021045912C4).log --------- 16518  
 20.05.2009 21:04     C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009052021045912C4).log --------- 3477  
 20.05.2009 21:01     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009052021012712F4).log --------- 16518  
 20.05.2009 21:01     C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009052021012712F4).log --------- 3477  
 16.05.2009 11:53     C:\Users\Laptop\AppData\Local\Temp\Microsoft .NET Framework 3.5-KB958484_20090516_095338561.html --------- 93456  
 16.05.2009 11:53     C:\Users\Laptop\AppData\Local\Temp\Microsoft .NET Framework 3.5-KB958484_20090516_095338561-Msi0.txt --------- 769870  
 16.05.2009 11:53     C:\Users\Laptop\AppData\Local\Temp\dd_clwireg.txt --------- 7944  
 14.05.2009 13:53     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5088_2.ui --------- 0  
 11.05.2009 21:29     C:\Users\Laptop\AppData\Local\Temp\Temp2_ivdf_fusebundle_nt_en.zip --------- 0  
 11.05.2009 21:29     C:\Users\Laptop\AppData\Local\Temp\Temp1_ivdf_fusebundle_nt_en.zip --------- 0  
 08.05.2009 21:06     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4748_2.ui --------- 0  
 08.05.2009 20:25     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508202458151C).log --------- 16519  
 08.05.2009 20:24     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508202457151C).log --------- 3480  
 08.05.2009 19:43     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508194337117C).log --------- 16519  
 08.05.2009 19:43     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508194336117C).log --------- 3480  
 08.05.2009 19:39     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508193947176C).log --------- 16519  
 08.05.2009 19:39     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508193946176C).log --------- 3480  
 08.05.2009 19:26     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508192622608).log --------- 16518  
 08.05.2009 19:26     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508192622608).log --------- 3479  
 08.05.2009 14:00     C:\Users\Laptop\AppData\Local\Temp\MSI3b7ac.LOG --------- 316  
 08.05.2009 13:50     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050813504411D0).log --------- 16517  
 08.05.2009 13:50     C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050813504311D0).log --------- 3474  
 07.05.2009 18:56     C:\Users\Laptop\AppData\Local\Temp\PcvE46.tmp --------- 2808  
 07.05.2009 18:55     C:\Users\Laptop\AppData\Local\Temp\MVtemp.txt --------- 0  
 07.05.2009 15:12     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905071512241464).log --------- 16518  
 07.05.2009 15:12     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905071512241464).log --------- 3477  
 06.05.2009 14:02     C:\Users\Laptop\AppData\Local\Temp\Google Toolbar --------- 4096  
 03.05.2009 19:45     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050319451616D8).log --------- 16519  
 03.05.2009 19:45     C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050319451616D8).log --------- 3480  
 03.05.2009 19:45     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090503194451EE0).log --------- 16518  
 03.05.2009 19:44     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090503194450EE0).log --------- 3479  
 03.05.2009 19:42     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050319424912D8).log --------- 16519  
 03.05.2009 19:42     C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050319424912D8).log --------- 3480  
 02.05.2009 20:21     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905022020551640).log --------- 16519  
 02.05.2009 20:20     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905022020551640).log --------- 3480  
 02.05.2009 20:13     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050220130710A8).log --------- 16519  
 02.05.2009 20:13     C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050220130610A8).log --------- 3480  
 02.05.2009 20:07     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090502200657968).log --------- 16518  
 02.05.2009 20:06     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090502200657968).log --------- 3479  
 02.05.2009 20:03     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090502200320D24).log --------- 16518  
 02.05.2009 20:03     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090502200320D24).log --------- 3479  
 02.05.2009 20:02     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905022001554E4).log --------- 16518  
 02.05.2009 20:01     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905022001544E4).log --------- 3479  
 02.05.2009 17:43     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905021743311058).log --------- 16519  
 02.05.2009 17:43     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905021743311058).log --------- 3480  
 02.05.2009 07:58     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090502075807C04).log --------- 16516  
 02.05.2009 07:58     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090502075807C04).log --------- 3473  
 01.05.2009 21:52     C:\Users\Laptop\AppData\Local\Temp\msohtmlclip1 --------- 0  
 01.05.2009 21:52     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012152131604).log --------- 16519  
 01.05.2009 21:52     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012152131604).log --------- 3480  
 01.05.2009 21:43     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012143171750).log --------- 16519  
 01.05.2009 21:43     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012143171750).log --------- 3480  
 01.05.2009 21:38     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012138381758).log --------- 16519  
 01.05.2009 21:38     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012138381758).log --------- 3480  
 01.05.2009 21:38     C:\Users\Laptop\AppData\Local\Temp\msohtmlclip --------- 0  
 01.05.2009 21:35     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012135071684).log --------- 16519  
 01.05.2009 21:35     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012135071684).log --------- 3480  
 01.05.2009 21:33     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090501213315C78).log --------- 16518  
 01.05.2009 21:33     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090501213314C78).log --------- 3479  
 01.05.2009 21:28     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090501212813175C).log --------- 16519  
 01.05.2009 21:28     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090501212813175C).log --------- 3480  
 01.05.2009 21:26     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012126401518).log --------- 16519  
 01.05.2009 21:26     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012126391518).log --------- 3480  
 01.05.2009 21:06     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050121055472C).log --------- 16518  
 01.05.2009 21:05     C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050121055372C).log --------- 3479  
 30.04.2009 17:01     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904301701381220).log --------- 16519  
 30.04.2009 17:01     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904301701381220).log --------- 3480  
 30.04.2009 13:30     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904301330101414).log --------- 16519  
 30.04.2009 13:30     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904301330091414).log --------- 3480  
 29.04.2009 19:20     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4680_2.ui --------- 0  
 29.04.2009 17:04     C:\Users\Laptop\AppData\Local\Temp\{8a34c8f0-030a-48ff-9494-02897fbc3797} --------- 0  
 24.04.2009 21:18     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090424211802590).log --------- 16517  
 24.04.2009 21:18     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090424211802590).log --------- 3476  
 19.04.2009 18:09     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904191809161608).log --------- 16467  
 19.04.2009 18:09     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904191809161608).log --------- 3477  
 19.04.2009 17:33     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090419173300BA0).log --------- 16466  
 19.04.2009 17:33     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090419173300BA0).log --------- 3476  
 19.04.2009 17:30     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904191730161678).log --------- 16518  
 19.04.2009 17:30     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904191730151678).log --------- 3477  
 19.04.2009 13:40     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904191340021600).log --------- 16517  
 19.04.2009 13:40     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904191340001600).log --------- 3474  
 18.04.2009 21:35     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009041821352513E0).log --------- 16519  
 18.04.2009 21:35     C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009041821352513E0).log --------- 3480  
 18.04.2009 21:34     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090418213423B00).log --------- 16518  
 18.04.2009 21:34     C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090418213422B00).log --------- 3479  
 18.04.2009 21:34     C:\Users\Laptop\AppData\Local\Temp\VBE --------- 0  
 18.04.2009 15:03     C:\Users\Laptop\AppData\Local\Temp\Adobe --------- 0  
 12.04.2009 21:07     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904122106471704).log --------- 16518  
 12.04.2009 21:06     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904122106471704).log --------- 3477  
 11.04.2009 23:30     C:\Users\Laptop\AppData\Local\Temp\CFGD02D.tmp --------- 123  
 11.04.2009 21:56     C:\Users\Laptop\AppData\Local\Temp\CTcontrol1.9.gadget.~0000 --------- 748135  
 11.04.2009 21:52     C:\Users\Laptop\AppData\Local\Temp\Mousometer.gadget.~0000 --------- 37418  
 11.04.2009 21:47     C:\Users\Laptop\AppData\Local\Temp\Kalender.gadget.~0000 --------- 47867  
 11.04.2009 21:38     C:\Users\Laptop\AppData\Local\Temp\time.gadget.~0001 --------- 360225  
 11.04.2009 21:38     C:\Users\Laptop\AppData\Local\Temp\time.gadget.~0002 --------- 360225  
 11.04.2009 21:38     C:\Users\Laptop\AppData\Local\Temp\time.gadget.~0000 --------- 360225  
 11.04.2009 21:28     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009041121282616D0).log --------- 16518  
 11.04.2009 21:28     C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009041121282516D0).log --------- 3477  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_images_brand.zip --------- 0  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_square-yellow.zip --------- 0  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_square-red.zip --------- 0  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_square-green.zip --------- 4096  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_square-gray.zip --------- 4096  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_square-blue.zip --------- 4096  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_simple.zip --------- 0  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_round-white.zip --------- 0  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_round-gorilla.zip --------- 4096  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_glas-red.zip --------- 0  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_glas-green.zip --------- 4096  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_glas-blue.zip --------- 4096  
 11.04.2009 17:21     C:\Users\Laptop\AppData\Local\Temp\Temp1_images_tango.zip --------- 4096  
 11.04.2009 17:15     C:\Users\Laptop\AppData\Local\Temp\Temp1_images_industrial.zip --------- 4096  
 11.04.2009 17:07     C:\Users\Laptop\AppData\Local\Temp\Temp1_images_hicontrast.zip --------- 4096  
 11.04.2009 17:00     C:\Users\Laptop\AppData\Local\Temp\Temp1_images_crystal.zip --------- 4096  
 11.04.2009 16:50     C:\Users\Laptop\AppData\Local\Temp\Temp1_images_classic.zip --------- 4096  
 11.04.2009 16:41     C:\Users\Laptop\AppData\Local\Temp\Temp1_images.zip --------- 4096  
 11.04.2009 16:27     C:\Users\Laptop\AppData\Local\Temp\Temp1_sweb.zip --------- 0  
 11.04.2009 16:24     C:\Users\Laptop\AppData\Local\Temp\Temp3_python24.zip --------- 65536  
 11.04.2009 16:24     C:\Users\Laptop\AppData\Local\Temp\Temp2_psyco.zip --------- 0  
 11.04.2009 16:24     C:\Users\Laptop\AppData\Local\Temp\Temp1_PlayMovie.zip --------- 0  
 11.04.2009 16:24     C:\Users\Laptop\AppData\Local\Temp\Temp2_python24.zip --------- 65536  
 11.04.2009 16:22     C:\Users\Laptop\AppData\Local\Temp\Temp1_python24.zip --------- 65536  
 11.04.2009 16:22     C:\Users\Laptop\AppData\Local\Temp\Temp1_psyco.zip --------- 0  
 11.04.2009 15:49     C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904111549171328).log --------- 16518  
 11.04.2009 15:49     C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904111549161328).log --------- 3477  
 10.04.2009 22:37     C:\Users\Laptop\AppData\Local\Temp\CLDownload --------- 0  
 10.04.2009 22:36     C:\Users\Laptop\AppData\Local\Temp\{8E2A6676-CBAD-47E3-BC98-0B5C0FF95A4C} --------- 12288  
 10.04.2009 22:29     C:\Users\Laptop\AppData\Local\Temp\MUI --------- 0  
 10.04.2009 22:02     C:\Users\Laptop\AppData\Local\Temp\dd_vcredistUI7BD8.txt --------- 21392  
 10.04.2009 22:02     C:\Users\Laptop\AppData\Local\Temp\dd_vcredistMSI7BD8.txt --------- 415828  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_thunderstorm.png --------- 3388  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_sunny.png --------- 2200  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_storm.png --------- 3579  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_snow.png --------- 3223  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_rain.png --------- 3335  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_mostlycloudy.png --------- 3600  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_mostlysunny.png --------- 3131  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_mostlycloudy_night.png --------- 2725  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_mostlyclear_night.png --------- 2362  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_icy.png --------- 1079  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_haze.png --------- 2817  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_fog.png --------- 2268  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_flurries.png --------- 3296  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_cloudy.png --------- 2662  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_clear_night.png --------- 1351  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_chanceofthunderstorm.png --------- 3388  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_chanceofstorm.png --------- 3579  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_chanceofsnow.png --------- 3223  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_chanceofsleet.png --------- 3463  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\icon_chanceofrain.png --------- 3335  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_thunderstorm.png --------- 26675  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\hover_glow.png --------- 526  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_storm.png --------- 23978  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_sunnyNight.png --------- 9259  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_snow.png --------- 22162  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_sleet.png --------- 23053  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_rain.png --------- 20549  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlySunnyDay.png --------- 19229  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlySunnyNight.png --------- 14666  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlyCloudyNight.png --------- 16676  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlyCloudyDay.png --------- 22987  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_icy.png --------- 4989  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_haze.png --------- 19842  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_fog.png --------- 16687  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_flurries.png --------- 20935  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\gd_weather_cloudy.png --------- 16776  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\slate_main.png --------- 1780  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\slate_open.png --------- 2883  
 10.04.2009 21:57     C:\Users\Laptop\AppData\Local\Temp\slate_closed.png --------- 1293  
 10.04.2009 21:41     C:\Users\Laptop\AppData\Local\Temp\BUNSkinV4.ini --------- 2361  
 09.04.2009 20:59     C:\Users\Laptop\AppData\Local\Temp\undocked-sunny.png --------- 7205  
 09.04.2009 20:56     C:\Users\Laptop\AppData\Local\Temp\CFG8239.tmp --------- 123  
 09.04.2009 20:35     C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe --------- 204800  
 09.04.2009 20:33     C:\Users\Laptop\AppData\Local\Temp\{FA587BF3-732D-49C7-B8A5-8A611B5F30CB} --------- 0  
 09.04.2009 20:32     C:\Users\Laptop\AppData\Local\Temp\GoogleToolbarInstaller2.log --------- 116124  
 09.04.2009 20:32     C:\Users\Laptop\AppData\Local\Temp\GoogleToolbarInstaller1.log --------- 955  
 09.04.2009 20:32     C:\Users\Laptop\AppData\Local\Temp\acer_gtb_log.txt --------- 209  
 10.03.2009 21:44     C:\Users\Laptop\AppData\Local\Temp\SysConfig.dat --------- 1482  
 01.02.2009 18:02     C:\Users\Laptop\AppData\Local\Temp\208e3b.mst --------- 38912  
 10.01.2009 23:18     C:\Users\Laptop\AppData\Local\Temp\a5d126.mst --------- 39424  
 05.12.2008 11:43     C:\Users\Laptop\AppData\Local\Temp\installer.bmp --------- 23324  
 29.10.2008 03:52     C:\Users\Laptop\AppData\Local\Temp\DataCard_Setup.exe --------- 126976  
 12.09.2008 14:39     C:\Users\Laptop\AppData\Local\Temp\MgxVistaTools.dll --------- 217088  
 24.02.2008 07:16     C:\Users\Laptop\AppData\Local\Temp\ResetDevice.exe --------- 7168  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4776_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4748_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3188_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3260_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_7616_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_824_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5668_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_880_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4016_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5552_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5440_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4680_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3340_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4572_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4436_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4828_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4504_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5164_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4952_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5088_2 --------- 254216  
 02.11.2006 14:34     C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5588_2 --------- 254216  
 15.09.2006 20:30     C:\Users\Laptop\AppData\Local\Temp\_is97BD.exe --------- 455600  
 07.08.2006 21:00     C:\Users\Laptop\AppData\Local\Temp\AutoRun.exe --------- 724992  
 30.05.2006 16:51     C:\Users\Laptop\AppData\Local\Temp\AutoRunGUI.dll --------- 589824  
 22.10.2004 05:16     C:\Users\Laptop\AppData\Local\Temp\Set2404.tmp --------- 118736  
 18.01.2002 09:54     C:\Users\Laptop\AppData\Local\Temp\Remove.exe --------- 36864  
 11.10.2001 13:01     C:\Users\Laptop\AppData\Local\Temp\EBUAAA9.DLL --------- 4091904  
 29.09.2001 03:30     C:\Users\Laptop\AppData\Local\Temp\EBUA80A.exe --------- 483386  
 05.09.2001 05:23     C:\Users\Laptop\AppData\Local\Temp\set9B27.tmp --------- 56320  
 11.04.2001 13:07     C:\Users\Laptop\AppData\Local\Temp\setD4CB.tmp --------- 166912  
 03.11.1999 11:53     C:\Users\Laptop\AppData\Local\Temp\set311D.tmp --------- 35840  
 03.11.1999 11:53     C:\Users\Laptop\AppData\Local\Temp\set8381.tmp --------- 35840  
----------------------------------------

 
C:\Program Files

 04.04.2011 19:37     C:\Program Files\Trend Micro --------- 0  
 03.04.2011 17:20     C:\Program Files\Malwarebytes' Anti-Malware --------- 4096  
 24.03.2011 20:36     C:\Program Files\Mozilla Firefox --------- 40960  
 24.03.2011 19:30     C:\Program Files\McAfee --------- 4096  
 18.03.2011 18:14     C:\Program Files\Nero --------- 0  
 18.03.2011 18:12     C:\Program Files\Common Files --------- 4096  
 20.02.2011 23:32     C:\Program Files\EA SPORTS --------- 0  
 10.02.2011 19:28     C:\Program Files\Windows Mail --------- 4096  
 15.01.2011 20:29     C:\Program Files\EACOM --------- 0  
 15.01.2011 20:29     C:\Program Files\InstallShield Installation Information --------- 12288  
 15.01.2011 11:15     C:\Program Files\Landwirtschafts Simulator 2011 Demo --------- 12288  
 14.01.2011 20:41     C:\Program Files\Superbike Racing --------- 4096  
 12.01.2011 15:33     C:\Program Files\Purplehills --------- 4096  
 04.01.2011 15:55     C:\Program Files\Sierra --------- 0  
 31.12.2010 11:53     C:\Program Files\Acer GameZone --------- 8192  
 05.12.2010 16:27     C:\Program Files\Realore --------- 0  
 04.12.2010 16:25     C:\Program Files\Euro Truck Simulator --------- 4096  
 03.12.2010 11:48     C:\Program Files\ICQ6.5 --------- 16384  
 24.10.2010 12:48     C:\Program Files\Adobe --------- 0  
 13.10.2010 18:30     C:\Program Files\Windows Media Player --------- 4096  
 19.09.2010 17:49     C:\Program Files\java --------- 4096  
 11.08.2010 18:25     C:\Program Files\Movie Maker --------- 8192  
 07.07.2010 13:21     C:\Program Files\Fox --------- 0  
 28.06.2010 19:53     C:\Program Files\Microsoft.NET --------- 0  
 17.06.2010 21:26     C:\Program Files\Surf & E-Mail-Stick --------- 65536  
 01.06.2010 19:35     C:\Program Files\Microsoft Works --------- 40960  
 01.06.2010 19:26     C:\Program Files\Microsoft AutoRoute --------- 4096  
 01.06.2010 19:25     C:\Program Files\Microsoft Office --------- 0  
 01.06.2010 19:18     C:\Program Files\Microsoft Works Suite 2004 --------- 0  
 04.04.2010 17:44     C:\Program Files\Einfach_Spielen --------- 0  
 03.04.2010 20:16     C:\Program Files\Electronic Arts --------- 0  
 10.03.2010 21:49     C:\Program Files\FrontPage --------- 0  
 05.02.2010 17:59     C:\Program Files\Aldi Sued Fotoservice --------- 4096  
 04.02.2010 21:54     C:\Program Files\Vstep --------- 0  
 24.01.2010 00:42     C:\Program Files\Alawar --------- 0  
 23.01.2010 22:04     C:\Program Files\Oberon Media --------- 0  
 23.01.2010 22:04     C:\Program Files\Pogo DE --------- 0  
 23.01.2010 19:06     C:\Program Files\poc --------- 0  
 27.12.2009 14:11     C:\Program Files\TeamViewer --------- 0  
 06.12.2009 16:02     C:\Program Files\Azada --------- 4096  
 06.12.2009 16:01     C:\Program Files\bfgclient --------- 4096  
 27.11.2009 10:54     C:\Program Files\Aldi Foto Service --------- 8192  
 27.11.2009 10:52     C:\Program Files\ALDI_ODS --------- 12288  
 17.11.2009 22:04     C:\Program Files\Windows Portable Devices --------- 0  
 14.11.2009 19:53     C:\Program Files\Games fr Zwischendurch --------- 0  
 14.11.2009 16:23     C:\Program Files\Bowling Evolution 1.09 --------- 4096  
 11.10.2009 12:04     C:\Program Files\Microsoft Works Suite 2003 --------- 0  
 10.10.2009 17:54     C:\Program Files\DC Series 1 --------- 0  
 10.10.2009 17:53     C:\Program Files\Ulead Systems --------- 0  
 10.10.2009 17:14     C:\Program Files\JRE --------- 0  
 10.10.2009 17:14     C:\Program Files\OpenOffice.org 3 --------- 4096  
 01.10.2009 20:16     C:\Program Files\Windows Calendar --------- 0  
 01.10.2009 20:16     C:\Program Files\Windows Sidebar --------- 4096  
 01.10.2009 20:16     C:\Program Files\Internet Explorer --------- 4096  
 01.10.2009 20:16     C:\Program Files\Windows Collaboration --------- 4096  
 01.10.2009 20:16     C:\Program Files\Windows Journal --------- 4096  
 01.10.2009 20:16     C:\Program Files\Windows Photo Gallery --------- 4096  
 01.10.2009 20:16     C:\Program Files\Windows Defender --------- 4096  
 23.08.2009 20:18     C:\Program Files\ICQ6Toolbar --------- 4096  
 26.07.2009 13:12     C:\Program Files\FreePDF_XP --------- 8192  
 26.07.2009 13:12     C:\Program Files\gs --------- 0  
 18.07.2009 17:52     C:\Program Files\Vietcong --------- 4096  
 03.07.2009 15:05     C:\Program Files\ALDI_Foto_Manager_Free --------- 40960  
 30.06.2009 20:04     C:\Program Files\Microsoft Games --------- 4096  
 30.06.2009 13:47     C:\Program Files\BlueSky Interactive --------- 0  
 30.06.2009 12:32     C:\Program Files\ZOO Digital Publishing --------- 0  
 08.06.2009 09:11     C:\Program Files\readmes --------- 0  
 08.06.2009 09:11     C:\Program Files\redist --------- 0  
 08.06.2009 09:11     C:\Program Files\licenses --------- 0  
 24.04.2009 17:02     C:\Program Files\setup.exe --------- 451928  
 24.04.2009 17:01     C:\Program Files\openofficeorg1.cab --------- 140387071  
 24.04.2009 17:01     C:\Program Files\openofficeorg31.msi --------- 9819136  
 23.04.2009 18:29     C:\Program Files\setup.ini --------- 336  
 13.04.2009 16:49     C:\Program Files\Blitzkrieg --------- 0  
 13.04.2009 16:36     C:\Program Files\YDKJ --------- 4096  
 11.04.2009 23:22     C:\Program Files\eSobi --------- 0  
 11.04.2009 21:52     C:\Program Files\Mousometer.gadget --------- 37418  
 11.04.2009 21:47     C:\Program Files\Kalender.gadget --------- 47867  
 11.04.2009 11:31     C:\Program Files\Google --------- 4096  
 10.04.2009 22:36     C:\Program Files\Cyberlink --------- 0  
 10.04.2009 22:14     C:\Program Files\Avira --------- 0  
 10.04.2009 21:14     C:\Program Files\Open Office --------- 4096  
 09.04.2009 20:33     C:\Program Files\Acer --------- 0  
 09.04.2009 20:29     C:\Program Files\Windows NT --------- 4096  
 09.04.2009 20:29     C:\Program Files\Gemeinsame Dateien --------- 0  
 01.02.2009 18:02     C:\Program Files\Acer Incorporated --------- 0  
 01.02.2009 17:56     C:\Program Files\Acer Arcade Deluxe --------- 4096  
 01.02.2009 17:51     C:\Program Files\Acer Inc --------- 0  
 01.02.2009 17:48     C:\Program Files\Launch Manager --------- 4096  
 01.02.2009 17:46     C:\Program Files\Intel --------- 0  
 10.01.2009 23:11     C:\Program Files\Convesoft --------- 0  
 10.01.2009 23:10     C:\Program Files\NewTech Infosystems --------- 0  
 10.01.2009 23:08     C:\Program Files\Big Kahuna Reef --------- 0  
 10.01.2009 22:57     C:\Program Files\Windows Live --------- 4096  
 10.01.2009 22:57     C:\Program Files\Microsoft SQL Server Compact Edition --------- 0  
 10.01.2009 22:55     C:\Program Files\Microsoft --------- 0  
 10.01.2009 22:55     C:\Program Files\Windows Live SkyDrive --------- 0  
 10.01.2009 22:30     C:\Program Files\McAfee.com --------- 0  
 10.01.2009 22:25     C:\Program Files\Broadcom --------- 0  
 10.01.2009 22:23     C:\Program Files\Winbond Electronics Corporation --------- 0  
 10.01.2009 22:22     C:\Program Files\Synaptics --------- 0  
 10.01.2009 22:16     C:\Program Files\Realtek --------- 0  
 10.01.2009 21:55     C:\Program Files\MSXML 4.0 --------- 0  
 21.01.2008 04:43     C:\Program Files\desktop.ini --------- 174  
 02.11.2006 15:01     C:\Program Files\Uninstall Information --------- 0  
 02.11.2006 14:37     C:\Program Files\Reference Assemblies --------- 0  
 02.11.2006 14:37     C:\Program Files\MSBuild --------- 0  
 11.03.2002 11:06     C:\Program Files\instmsiw.exe --------- 1822520  
 11.03.2002 10:45     C:\Program Files\instmsia.exe --------- 1708856  
----------------------------------------

 
C:\ProgramData\.. 

BluRay.Laptop-PC    
NeroMediaHomeUser.4    
BluRay    
Laptop    
Default    
desktop.ini    
All Users    
Default User    
Public    
----------------------------------------

 
C:\Windows\system32\drivers\etc\hosts


----------------------------------------

 

Abbildname                     PID Sitzungsname       Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                   0            24 K
System                           4 Services                   0        17.520 K
smss.exe                       488 Services                   0           468 K
csrss.exe                      620 Services                   0         6.672 K
wininit.exe                    664 Services                   0         3.088 K
csrss.exe                      684 Console                    1        11.880 K
services.exe                   720 Services                   0         6.252 K
lsass.exe                      736 Services                   0         1.892 K
lsm.exe                        744 Services                   0         3.612 K
svchost.exe                    884 Services                   0         6.420 K
nvvsvc.exe                     964 Services                   0         2.896 K
svchost.exe                    996 Services                   0         7.020 K
svchost.exe                   1052 Services                   0        38.948 K
svchost.exe                   1096 Services                   0        11.564 K
svchost.exe                   1128 Services                   0       127.584 K
svchost.exe                   1144 Services                   0        59.980 K
audiodg.exe                   1228 Services                   0        12.628 K
SLsvc.exe                     1264 Services                   0         4.360 K
svchost.exe                   1304 Services                   0        10.412 K
winlogon.exe                  1340 Console                    1         4.780 K
svchost.exe                   1468 Services                   0        20.636 K
spoolsv.exe                   1648 Services                   0         7.688 K
sched.exe                     1676 Services                   0         1.064 K
svchost.exe                   1692 Services                   0        15.676 K
agrsmsvc.exe                  1888 Services                   0         1.944 K
avguard.exe                   1920 Services                   0         8.976 K
Agentsvc.exe                  1948 Services                   0         2.924 K
CLHNService.exe               1964 Services                   0         3.180 K
eDSService.exe                1996 Services                   0         3.612 K
ETService.exe                 2028 Services                   0        13.140 K
FABS.exe                       872 Services                   0         3.848 K
ICQ Service.exe                980 Services                   0         3.340 K
rundll32.exe                   672 Console                    1         6.088 K
LSSrvc.exe                    1460 Services                   0         2.524 K
McSACore.exe                  2008 Services                   0         5.780 K
McProxy.exe                   1912 Services                   0         2.844 K
MobilityService.exe           2080 Services                   0         7.312 K
rundll32.exe                  2128 Console                    1         3.060 K
msksrver.exe                  2224 Services                   0         5.008 K
NMMediaServerService.exe      2412 Services                   0        16.644 K
BackupSvc.exe                 2600 Services                   0         3.696 K
SchedulerSvc.exe              2616 Services                   0         3.856 K
svchost.exe                   2644 Services                   0         4.560 K
svchost.exe                   2668 Services                   0         5.408 K
TeamViewer_Service.exe        2728 Services                   0         2.880 K
svchost.exe                   2768 Services                   0         1.904 K
SearchIndexer.exe             2808 Services                   0        18.280 K
IAANTmon.exe                  2908 Services                   0         5.124 K
mcmscsvc.exe                  3180 Services                   0         4.620 K
unsecapp.exe                  3228 Services                   0         3.388 K
WmiPrvSE.exe                  3236 Services                   0         5.480 K
mcagent.exe                   3880 Console                    1         1.152 K
taskeng.exe                   3916 Console                    1        10.856 K
dwm.exe                       3968 Console                    1        62.420 K
explorer.exe                  3988 Console                    1        63.268 K
MSASCui.exe                   2444 Console                    1         8.012 K
RtHDVCpl.exe                  1596 Console                    1         8.852 K
SynTPEnh.exe                  1284 Console                    1         6.968 K
GoogleDesktop.exe             2972 Console                    1        19.732 K
eDSLoader.exe                 2936 Console                    1        12.404 K
eAudio.exe                    2992 Console                    1         6.916 K
ePower_DMC.exe                3516 Console                    1        16.204 K
BkupTray.exe                  3348 Console                    1         3.132 K
IAAnotif.exe                  3332 Console                    1         5.716 K
rundll32.exe                  3312 Console                    1         4.636 K
GoogleDesktop.exe             1024 Console                    1        12.124 K
QtZgAcer.EXE                  2816 Console                    1        11.508 K
PLFSetI.exe                   1068 Console                    1         6.040 K
ArcadeDeluxeAgent.exe         3140 Console                    1         7.296 K
PMVService.exe                3512 Console                    1         5.660 K
avgnt.exe                     3500 Console                    1         2.672 K
CLMLSvc.exe                   2216 Console                    1        11.600 K
fpassist.exe                  3684 Console                    1         4.736 K
jusched.exe                   2200 Console                    1         7.924 K
AdobeARM.exe                  3648 Console                    1         8.476 K
GoogleToolbarNotifier.exe     4004 Console                    1         2.536 K
ehtray.exe                    3980 Console                    1         2.556 K
RtkBtMnt.exe                  1940 Console                    1         3.860 K
ehmsas.exe                    2368 Console                    1         4.216 K
unsecapp.exe                  4932 Console                    1         5.200 K
taskeng.exe                   5380 Services                   0         5.432 K
McNASvc.exe                   5776 Services                   0         7.264 K
svchost.exe                   5904 Services                   0         3.052 K
SynTPHelper.exe               6056 Console                    1         2.388 K
MpfSrv.exe                    6112 Services                   0         5.128 K
Mcshield.exe                  4464 Services                   0        31.536 K
mcsysmon.exe                  3244 Services                   0         4.320 K
conime.exe                    5940 Console                    1         3.956 K
firefox.exe                   1388 Console                    1       110.604 K
plugin-container.exe          5136 Console                    1        15.220 K
explorer.exe                  4272 Console                    1        24.272 K
cmd.exe                       2984 Console                    1         2.984 K
tasklist.exe                  4576 Console                    1         4.956 K
WmiPrvSE.exe                  5408 Services                   0         5.960 K

 
***** Ende des Scans 04.04.2011 um 20:11:03,85 ***
         


Alt 04.04.2011, 19:32   #6
Lippi
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



So, und schließlich zu Punkt 4 das Ergebnis von CCLeaner
Code:
ATTFilter
Acer Arcade Deluxe	CyberLink Corp.	31.01.2009	83,1MB	2.0.5315
Acer Crystal Eye Webcam 2.0.8	SuYin	31.01.2009	2,95MB	2.0.8
Acer eAudio Management	CyberLink Corp.	31.01.2009	2,17MB	3.0.3007
Acer eDataSecurity Management	Egis Inc.	09.01.2009	62,7MB	3.0.3060
Acer Empowering Technology	Acer Incorporated	09.01.2009	140,7MB	3.0.3006
Acer ePower Management	Acer Incorporated	09.01.2009	9,63MB	3.0.3008
Acer eRecovery Management	Acer Incorporated	31.01.2009	27,5MB	3.0.3013
Acer eSettings Management	Acer Incorporated	09.01.2009	27,4MB	3.0.3007
Acer GameZone Console 2.0.1.1	Oberon Media, Inc.	09.01.2009	38,5MB	
Acer GridVista		31.01.2009	1,51MB	2.72.317
Acer Mobility Center Plug-In	Acer Inc.	09.01.2009	4,13MB	3.0.3000
Acer Product Registration	Acer Incorporated	08.04.2009	5,92MB	3.0.0.10
Acer ScreenSaver	Acer Incorporated	31.01.2009		1.12.0506
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	24.07.2010		10.1.53.64
Adobe Flash Player ActiveX	Adobe Systems Incorporated	31.01.2009		9.0.124.0
Adobe Reader 9.4.0 - Deutsch	Adobe Systems Incorporated	23.10.2010	164,1MB	9.4.0
Agatha Christie Death on the Nile	Oberon Media	31.01.2009	160,8MB	
Agere Systems HDA Modem	Agere Systems	09.01.2009		
ALDI Süd Foto Manager Free	MAGIX AG	26.06.2009	55,2MB	6.0.1.491
ALDI Süd Foto Service	MAGIX AG	26.06.2009	60,6MB	4.5.8.23
Aldi Süd Fotoservice		26.06.2009	55,1MB	
ALDI Süd Online Druck Service	MAGIX AG	26.06.2009	24,1MB	4.5.1.0
ALDI Süd Online Druck Service 4.6	ORWO Net	26.11.2009		4.6
Alice Greenfingers	Oberon Media	31.01.2009	13,3MB	
Angel-Simulator		13.01.2011	108,8MB	
Avira AntiVir Personal - Free Antivirus	Avira GmbH	09.04.2009	64,9MB	
Azada		31.01.2009	61,8MB	
Azada	Oberon Media	10.01.2009		
Backspin Billiards	Oberon Media	31.01.2009	9,09MB	
Beetle Ju		23.01.2010	7,92MB	
BH - RT		12.04.2009	1.106MB	
Big Fish Games Client		05.12.2009	5,29MB	1.2.0.4
Big Kahuna Reef	Oberon Media	31.01.2009	10,9MB	
Bowling Evolution 1.09		13.11.2009	13,2MB	
Bricks of Egypt	Oberon Media	31.01.2009	6,73MB	
Broadcom Gigabit Integrated Controller	Broadcom Corporation	09.01.2009	1,01MB	11.11.03
Caesar IV	Tilted Mill Entertainment	03.01.2011	1.248MB	0.18.13
Cake Mania	Oberon Media	31.01.2009	17,5MB	
CCleaner	Piriform	03.04.2011	3,60MB	3.05
Charma		03.04.2010	35,2MB	1.00.0000
Chicken Invaders 3	Oberon Media	31.01.2009	53,4MB	
Christmasville	Purplehills	04.01.2011	48,0MB	1.00.0000
Chuzzle	Oberon Media	31.01.2009	10,3MB	
Der Stein der Weisen		11.01.2011	20,6MB	
Diner Dash Flo on the Go	Oberon Media	31.01.2009	17,2MB	
EA SPORTS online 2007		19.02.2011	2,84MB	
EA.com Matchup		14.01.2011	2,44MB	
EA.com Update		14.01.2011	2,43MB	
Euro Truck Simulator 1.00		03.12.2010	354MB	1.00
Firebird SQL Server - MAGIX Edition	MAGIX AG	26.06.2009	10,1MB	2.1.23.0
Fox NBA Basketball 2000		06.07.2010	107,1MB	
FreePDF XP (Remove only)		25.07.2009	3,01MB	
Google Desktop	Google	20.08.2010	30,2MB	5.9.1005.12335
Google Toolbar for Internet Explorer	Google Inc.	11.12.2009	35,4MB	
GPL Ghostscript 8.64		25.07.2009	22,5MB	
HiJackThis	Trend Micro	03.04.2011	0,36MB	1.0.0
Holly im Wunderland		06.01.2011	115,0MB	
ICQ Toolbar	ICQ	22.08.2009		3.0.0
ICQ6.5	ICQ	22.08.2009	49,5MB	6.5
Intel® Matrix Storage Manager	Intel Corporation	31.01.2009	48,1MB	
Java(TM) 6 Update 21	Sun Microsystems, Inc.	07.06.2009	97,0MB	6.0.210
Jewel Quest Solitaire	Oberon Media	31.01.2009	27,0MB	
JMicron JMB38X Flash Media Controller	JMicron Technology Corp.	09.01.2009	2,26MB	1.00.10.04
LA Rush	ZOO Digital Publishing	29.06.2009	1.676MB	1.00.0000
Landwirtschafts Simulator 2011 Demo	GIANTS Software	14.01.2011	398MB	1.0
Launch Manager		31.01.2009	2,66MB	
Mahjong Escape Ancient China	Oberon Media	31.01.2009	13,6MB	
Mahjongg Artifacts	Oberon Media	31.01.2009	15,9MB	
Malwarebytes' Anti-Malware	Malwarebytes Corporation	02.04.2011	4,80MB	
McAfee SecurityCenter	McAfee, Inc.	14.04.2009	197,1MB	
Mein eigener Bauernhof	Realore Studios	04.12.2010	91,4MB	
Microsoft .NET Framework 1.1		30.06.2009		
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU	Microsoft Corporation	07.08.2009	37,0MB	
Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	15.05.2009	27,8MB	
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation	27.06.2010	120,3MB	4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack	Microsoft Corporation	27.06.2010	24,5MB	4.0.30319
Microsoft AutoRoute v11.0	Microsoft Corporation	31.05.2010	933MB	11.00.18.1900
Microsoft Office XP Professional mit FrontPage	Microsoft Corporation	09.03.2010	185,9MB	10.0.2701.0
Microsoft SQL Server 2005 Compact Edition [ENU]	Microsoft Corporation	09.01.2009	1,74MB	3.1.0000
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	09.01.2009	0,41MB	8.0.56336
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022	Microsoft Corporation	07.06.2009	1,41MB	9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	09.04.2009	0,58MB	9.0.30729
Microsoft Zoo Tycoon		29.06.2009	489MB	
Mozilla Firefox (3.6.16)	Mozilla	23.03.2011	35,6MB	3.6.16 (de)
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	09.01.2009	1,29MB	4.20.9870.0
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	24.11.2009	1,34MB	4.20.9876.0
MySQL Connector/ODBC 3.51	MySQL AB	03.01.2011	3,98MB	3.51.12
Mystery Case Files - Huntsville	Oberon Media	31.01.2009	24,4MB	
Mystery Solitaire - Secret Island	Oberon Media	31.01.2009	19,9MB	
Nero MediaHome 4 Essentials	Nero AG	17.03.2011	10,0MB	
NHL 2002		14.01.2011	345MB	
NHL07		19.02.2011	2.234MB	
NTI Backup Now 5	NewTech Infosystems	09.01.2009	28,6MB	5.1.2.503
NTI Media Maker 8	NewTech Infosystems	09.01.2009	181,5MB	8.0.2.6322
NVIDIA Drivers	NVIDIA Corporation	31.01.2009		
OpenOffice.org 3.1	OpenOffice.org	09.10.2009	369MB	3.1.9420
Paris Chase 1.0	Team6 game studios	13.11.2009	453MB	1.0
PhotoNow!	CyberLink Corp.	31.01.2009	1,70MB	1.1.5203
PTP		29.06.2009	3.339MB	1.00.000
Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	09.01.2009	21,5MB	6.0.1.5612
RedMon - Redirection Port Monitor		25.07.2009		
Setup-Start von Microsoft Works 2004		31.05.2010	7,49MB	
SimCity™ Societies	Electronic Arts	02.04.2010	2.856MB	1.0.0.0
SimCity™ Societies Reisewelten	Electronic Arts	02.04.2010	953MB	1.0.0.1
Superbike Racing	IncaGold	13.01.2011	85,7MB	1.00.0000
Surf & E-Mail-Stick	Huawei Technologies Co.,Ltd	16.06.2010	38,6MB	11.301.08.00.35
Synaptics Pointing Device Driver	Synaptics	09.01.2009	14,0MB	10.2.4.0
TeamViewer 5	TeamViewer GmbH	26.12.2009	16,8MB	5.0.7572 
Turbo Pizza	Oberon Media	22.01.2010	176,2MB	
Vietcong		17.07.2009	1.311MB	
Winbond CIR Device Drivers	Winbond Electronics Corporation	09.01.2009	2,25MB	7.60.1012
Windows Live Anmelde-Assistent	Microsoft Corporation	09.01.2009	1,94MB	5.000.817.1
Windows Live Essentials	Microsoft Corporation	09.01.2009	136,5MB	14.0.8050.1202
Windows Live Sync	Microsoft Corporation	09.01.2009	2,80MB	14.0.8050.1202
Windows Live-Uploadtool	Microsoft Corporation	09.01.2009	0,22MB	14.0.8014.1029
YOU DON'T KNOW JACK®		12.04.2009	17,5MB	
Zuma Deluxe	Oberon Media	31.01.2009	11,2MB
         

Dann hoffe ich mal, damit lässt sich etwas anfangen...

Gruß
Florian

Alt 04.04.2011, 21:12   #7
kira
/// Helfer-Team
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



Der Internet Explorer 7 ist nun mehrere Jahre alt und technisch veraltet:
Alle auf dem System installierten Programme und Treiber, sollten regelmäßig upgedatet werden um Sicherheitslücken zu vermeiden und um das reibungslose Arbeitsabläufe zu erreichen!
aber ACHTUNG! nur am Ende der Reinigung der aktuelle Version installieren! - ich werde Dir Bescheid sagen wann

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
R3 - URLSearchHook: (no name) - - (no file)
         
2.
Adobe Reader aktualisieren :
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

3.
Deine Javaversion ist nicht aktuell!
Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen:
→ Systemsteuerung → Software → deinstallieren...
→ Rechner neu aufstarten
→ Downloade nun die Offline-Version von Java Version 6 Update 24 von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

4.
Zitat:
**Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
**lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
gib in der Suchleiste unter dem Windows Start Button folgendes ein:
Code:
ATTFilter
 %temp%
         
Inhalt markieren und löschen:
- anschließend den Papierkorb leeren

5.
Öffne CCleaner
  • "Cleaner"-->"Analysieren"-->Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"--> "Fehler beheben"-->"Alle beheben"
  • Starte dein System neu auf

6.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

7.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum

-> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch

- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen

8.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

► berichte erneut über den Zustand des Computers
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 07.04.2011, 18:58   #8
Lippi
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



Hallo Coverflow,

als Browser nutze ich Mozilla Firefox, den IE eigentlich so gut wie nie. Deshalb wurde der auch noch nie aktualisiert.

1-5 sind erledigt. Mit den Updates das werde ich künftig beachten!

Bericht SuperAntiSpyware

Code:
ATTFilter
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 04/05/2011 bei 11:14 PM

Version der Applikation : 4.50.1002

Version der Kern-Datenbank : 6756
Version der Spur-Datenbank : 4568

Scan Art       : kompletter Scann
Totale Scann-Zeit : 01:12:49

Gescannte Speicherelemente  : 860
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 9039
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente     : 38240
Erfasste Datei-Elemente   : 0
         
Ergebnis ESET

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6425
# api_version=3.0.2
# EOSSerial=4b442a08ee1ef54b9671cdd07987e189
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-04-06 06:14:53
# local_time=2011-04-06 08:14:53 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1797 16775165 100 100 110090 77632093 0 0
# compatibility_mode=5121 16776573 100 96 61710486 64270988 0 0
# compatibility_mode=5892 16776573 100 100 82719 139645914 0 0
# compatibility_mode=8192 67108863 100 0 110 110 0 0
# scanned=689
# found=0
# cleaned=0
# scan_time=507
esets_scanner_update returned -1 esets_gle=53251
         

Alt 07.04.2011, 19:06   #9
Lippi
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



Ich gebe es nur ungern zu, aber ich scheitere gerade am Logfile von HijackThis. Die Datei ist nicht aufzufinden. In dem Ordner ist nur die exe-Datei. Spinne ich jetzt???

Alt 07.04.2011, 20:26   #10
kira
/// Helfer-Team
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



führe die *.exe nochmal aus, oder..
- deinstalliere falls noch unter Software existiert und lade es erneut herunter:
- lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Geändert von kira (07.04.2011 um 20:33 Uhr)

Alt 07.04.2011, 20:37   #11
Lippi
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



So, mit einem geänderten Pfad zum speichern hat es nun geklappt. Wollte schon langsam anfangen, an meinem Verstand zu zweifeln.

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:34:00, on 07.04.2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\FreePDF_XP\fpassist.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Orion.lnk = C:\Program Files\Convesoft\Orion\Messenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\FrontPage\Office10\OSA.EXE
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe

--
End of file - 12740 bytes
         

Alt 08.04.2011, 05:23   #12
kira
/// Helfer-Team
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



1.
Avira und McAfee...

Hast Du mal ein Fußballmatch gesehen? Zwei (oder oft mehrere) Spieler kämpfen ständig um den Ball.
Genau so musst Du dir das auch "im Computerleben" vorstellen, also zwei Antivirenscanner kämpfen miteinander! um deinen PC vor Viren zu schützen. Die Scanner behindern sich gegenseitig, ausserdem sie brauchen viel Resourcen (bei beiden den On-Access Scan aktiviert bzw laufen ständig im Hintergrund), die Folge kann ein Systemcrash sein oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen!
Weil die beiden beschäftigen sich miteinander, ist das Tor ungeschützt. Ab sofort der Weg frei, die Malware kann gänzlich unbemerkt in ungesicherte Systeme eindringen und weitere Malware auf infizierte Computer herunterladen bzw sich weiter zu verbreiten. Also mehr Sicherheit und Schutz bieten nicht, im Gegenteil!

Wichtig:
Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten!
Garantiert NICHT höchste Betriebssicherheit, da aber AV-Programme und Firewalls sehr tief in der System eingereifen müssen, so ein Spass kann wirklich sehr böse ausgehen.

2.
Um Internet Explorer 8 herunterzuladen klicke bitte hier:-> Internet Explorer 8 - Microsoft Update hält Ihren Computer auf dem neuesten Stand! Wenn auch man ihn nicht verwenden möchte (sollte möglichst nicht verwenden), gehört zur Quasi-Standard-Ausstattung unter Windows...
-> oder von hier:-> Windows Internet Explorer 8 für Windows XP
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Geändert von kira (08.04.2011 um 05:37 Uhr)

Alt 10.04.2011, 09:28   #13
Lippi
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



Ziemlich einleuchtend...
McAfee ist deinstalliert, der IE aktualisiert.

Vielen Dank für die Hilfe!!!

Alt 10.04.2011, 21:47   #14
kira
/// Helfer-Team
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:
ATTFilter
HijackThis/Trend Micro
filelist.bat
CCleaner
         
Die sind nützliche Programme, die bei Probleme/Notfall können sehr hilfreich sein!

2.
wenn alles gut verlaufen ist und dein System läuft stabil, mache folgendes:
Erstelle manuell einen Wiederherstellungspunkt: Aktivieren und Deaktivieren der Systemwiederherstellung

3.
Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
- Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! )
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

Empfehlungen/Vorschläge:
4.
BHO`s & Toolbars (im Logfile HijackThis 02 u. 03 aufgelistet):
Immer mehr Programme bringen eine Toolbar mit.(wie z.B. Google, Yaho,Messenger, Winamp, ICQ usw). Manche Zustimmung der User installiert, manche wieder ohne Wissen des Benutzers Viele davon sehr fehleranfällig und fressen eine Menge an Systemressourcen. Zur funktionstüchtigen Installation der jeweiligen Software ist Toolbar aber nicht notwendig, zudem die meisten modernen Browser mit vielen zusätzlichen Funktionen ausgestattet sind. Ausserdem die dazugehörigen Programme, funktionieren auch ohne...
Man kann sie deinstallieren oder mit HJT fixen: alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
         
5.
Wie lange dauert die Startvorgang? Wenn du auf der Stelle ein schnelleres System haben möchtest:
- Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
- Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
Start→ Alle Programme → Zubehör → Ausführen →"msconfig" (reinschreiben ohne "") → Ok
it-academy.cc
pqtuning.de
Laden von Programmen beim Start von Windows Vista verhindern
- Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
- Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
(Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
- Falls Du mal brauchst, manueller Start jederzeit möglich
- Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound
         
Da es ist immer Benutzerspezifisch, ein allgemein gültiges Rezept gibt es nicht, finde über Google die Grundfunktionen der einzelnen Programme heraus!
Gleich ein paar Vorschläge:
Code:
ATTFilter
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
         
6.
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher ist es empfehlenswert solche Dienste ganz einfach abschalten:
Code:
ATTFilter
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
         
- unter `Systemsteuerung - Verwaltung - Dienste oder "Ausführen"-> gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt.
- auf keinen Fall Grafiktreibers, Firewall und Anti-Viren-Programmen abschalten!!

7.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 13.04.2011, 19:29   #15
Lippi
 
MS Removal Tool auf Vista - Standard

MS Removal Tool auf Vista



Gute Tipps, da habe ich richtig was gelernt!
Mit dem fixen das hat jedoch nicht so wirklich funktioniert. Ein paar Toolbars konnte ich manuell deinstallieren. Die übrigen Toolbars und BHO's, die noch angezeigt werden, finde ich nicht. Das fixen mit HJT entfernt sie auch nicht.

Logfile von HJT:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:23:10, on 13.04.2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

--
End of file - 7386 bytes
         

Antwort

Themen zu MS Removal Tool auf Vista
adobe, alternate, autorun, avgntflt.sys, avira, bho, defender, diner dash, druck, entfernen, error, euro, explorer, flash player, google, home, install.exe, intranet, launch, location, logfile, maßnahme, mozilla, nvlddmkm.sys, oldtimer, otl.exe, phishing, popup, realtek, registry, rundll, saver, sched.exe, searchplugins, security, shell32.dll, shortcut, siteadvisor, software, start menu, svchost.exe, temp, vista



Ähnliche Themen: MS Removal Tool auf Vista


  1. erst ms removal tool und nun sheur3
    Log-Analyse und Auswertung - 23.06.2011 (22)
  2. Ms Removal tool
    Plagegeister aller Art und deren Bekämpfung - 22.05.2011 (1)
  3. Backup nach MS Removal Tool
    Plagegeister aller Art und deren Bekämpfung - 17.05.2011 (4)
  4. MS Removal Tool - dwn.exe + csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 16.05.2011 (11)
  5. Befall mit MS Removal Tool
    Log-Analyse und Auswertung - 26.04.2011 (18)
  6. Endgültige Beseitigung von MS Removal Tool
    Log-Analyse und Auswertung - 20.04.2011 (1)
  7. Trojaner, Viren und MS Removal Tool etc.
    Antiviren-, Firewall- und andere Schutzprogramme - 16.04.2011 (8)
  8. MS Removal Tool wehrt sich -.-
    Plagegeister aller Art und deren Bekämpfung - 15.04.2011 (5)
  9. MS Removal Tool
    Plagegeister aller Art und deren Bekämpfung - 13.04.2011 (23)
  10. MS Removal Tool entfernen
    Anleitungen, FAQs & Links - 27.03.2011 (2)
  11. BitDefender-Stuxnet-Removal-Tool.exe
    Plagegeister aller Art und deren Bekämpfung - 22.10.2010 (15)
  12. Conficker/ cleanup tool oder removal tool ?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2009 (0)
  13. boot - removal tool
    Plagegeister aller Art und deren Bekämpfung - 31.01.2007 (4)
  14. Removal Tool zum Entfernen des 1&1 Trojaners ist da!
    Plagegeister aller Art und deren Bekämpfung - 13.01.2007 (1)

Zum Thema MS Removal Tool auf Vista - Hallo zusammen, mein Laptop hatte sich heute morgen das MS Removal Tool Fake eingefangen. Alle Schritte der Anleitung zum Entfernen hier im Forum habe ich bereits durchgeführt, momentan bestehen auch - MS Removal Tool auf Vista...
Archiv
Du betrachtest: MS Removal Tool auf Vista auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.