Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.04.2011, 20:13   #1
MG1900
 
Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 - Standard

Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1



Hallo trojaner-board.de Team,

Ich habe das gleiche Problem wie viele andere hier. Ich bekomme im Minutentakt Fehlermeldungen wie "Festplatte beschädigt" "Kritischer Fehler" etc. Mein Desktop ist Rabenschwarz. Hatte bisher noch keinen so hartnäckigen Tronjaner.

Ich besitze einen Acer Aspire 6930 und Windows Vista. Mein Virenprogramm hört auf den Namen "Avira AntiVir - free Antivirus".

Bitte um Hilfe.

Gruß
Manuel

Alt 28.04.2011, 21:38   #2
kira
/// Helfer-Team
 
Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 - Standard

Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen

Zitat:
Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig
Eine Neuinstallation garantiert die rückstandsfreie Entfernung der Infektion - Lesestoff: "Hilfe: Ich wurde das Opfer eines Hackerangriffs. Was soll ich tun?" - Säubern eines gefährdeten Systems
Falls du doch für die Systemreinigung entscheidest - Ein System zu bereinigen kann ein paar Tage dauern (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst::

Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • Alle Funde - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
Coverflow
__________________

__________________

Alt 29.04.2011, 06:57   #3
MG1900
 
Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 - Standard

Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1



Vielen Dank für die rasche Antwort!

1.:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6467

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

29.04.2011 07:37:48
mbam-log-2011-04-29 (07-37-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 334491
Laufzeit: 1 Stunde(n), 22 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
c:\programdata\kmqvqcusbfwijhv.exe (Trojan.FakeAlert) -> 4580 -> Unloaded process successfully.
c:\Windows\System32\svchosptd.exe (Trojan.Agent) -> 5332 -> Unloaded process successfully.
c:\Windows\System32\svchospt.exe (Trojan.Agent) -> 4516 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kmQvQcUSBfWiJhv (Trojan.FakeAlert) -> Value: kmQvQcUSBfWiJhv -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchospt (Trojan.Agent) -> Value: svchospt -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\HKCU (Trojan.Agent) -> Value: HKCU -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows\System32\svchospt.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Manu\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\AdbUpd.lnk (Malware.Trace) -> Quarantined and deleted successfully.
c:\Windows\System32\svchosptd.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\programdata\kmqvqcusbfwijhv.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Manu\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\REXJHXE3\contacts[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Manu\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Quarantined and deleted successfully.
         


Weiteres folgt
__________________

Alt 29.04.2011, 07:03   #4
MG1900
 
Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 - Standard

Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1



2.:

Code:
ATTFilter
OTL Extras logfile created on: 29.04.2011 07:43:21 - Run 1
OTL by OldTimer - Version 3.2.22.3     Folder = C:\Users\Manu\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 49,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 111,44 Gb Total Space | 45,00 Gb Free Space | 40,38% Space Free | Partition Type: NTFS
Drive D: | 232,88 Gb Total Space | 73,53 Gb Free Space | 31,57% Space Free | Partition Type: NTFS
Drive E: | 107,90 Gb Total Space | 101,69 Gb Free Space | 94,25% Space Free | Partition Type: NTFS
 
Computer Name: MANU-PC | User Name: Manu | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [OneNote.Open] -- C:\PROGRA~1\MICROS~2\Office12\ONENOTE.EXE "%L" (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"VistaSp2" = Reg Error: Unknown registry data type -- File not found
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
========== Authorized Applications List ==========
 
 
========== Vista Active Open Ports Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{12CEFFDA-617F-4D3A-AC3F-7F7133E53C9B}" = rport=137 | protocol=17 | dir=out | app=system | 
"{17B73610-8595-4F47-AE54-079C089A0FBA}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | 
"{20DA5238-6D6A-481A-9345-DD894A6C5507}" = lport=138 | protocol=17 | dir=in | app=system | 
"{2125BB0B-DF97-4108-A6E6-B86B7FC49837}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | 
"{2694CC50-0651-45FD-BCE2-B2D43880A1CC}" = rport=427 | protocol=17 | dir=in | svc=hpslpsvc | app=c:\windows\system32\svchost.exe | 
"{61417C6B-7807-472F-B975-52D841EBD5BB}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | 
"{6E0B03C0-096E-4989-96AC-61DAB27E85E8}" = lport=139 | protocol=6 | dir=in | app=system | 
"{765C9C2D-FA2D-4B74-A9B6-1646AB00D5BC}" = rport=10243 | protocol=6 | dir=out | app=system | 
"{7E88FFB2-5F15-4D53-8469-9CB0ADA55CE6}" = rport=445 | protocol=6 | dir=out | app=system | 
"{833D7B36-283D-4B1E-AE90-B08134D5F046}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | 
"{88EE7060-4919-4164-BF27-BE6511976FAE}" = lport=2869 | protocol=6 | dir=in | app=system | 
"{900C3CEC-6A35-414D-98B7-CA24169CDE7E}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | 
"{9B19E1E9-D874-4C98-8AE3-9AF28E5D9AE5}" = rport=139 | protocol=6 | dir=out | app=system | 
"{9DBDEEBD-9A64-41B7-9C75-1F62B75F1853}" = rport=138 | protocol=17 | dir=out | app=system | 
"{9F1CCE9C-AFF0-4604-AD4D-4EC09D9CDB05}" = lport=137 | protocol=17 | dir=in | app=system | 
"{A2FA88E9-9B88-4538-90FC-0D82737C3066}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | 
"{A876D120-1A9F-4DE0-AC0C-6DB60FAA3F59}" = lport=445 | protocol=6 | dir=in | app=system | 
"{B1F19BB6-270D-4E24-BCE6-57CDAFF92DB1}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | 
"{DE12F9C6-3F82-4F4F-9DCD-A92606CC7376}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) | 
"{E3C61510-C5F7-4C7F-A8CF-F8FDEC19508C}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) | 
"{E92CE158-1C31-4D46-9FFF-752EF1A04C43}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | 
"{F40EF538-3F6F-4E56-9D31-84B44F6DFE46}" = lport=10243 | protocol=6 | dir=in | app=system | 
 
========== Vista Active Application Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0217BA00-FD4B-4A27-B48F-37CE46398EBD}" = protocol=17 | dir=in | app=c:\program files\icq7.2\icq.exe | 
"{09DDA987-3DBB-4688-8A70-4179939CD79B}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | 
"{1470178C-68BC-428F-BEB9-74F6222BA6E0}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpqusgh.exe | 
"{14DC274D-22E8-4443-A0F7-9F9F4685AC4B}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | 
"{179269D9-4168-4A13-8D9B-69E8564D1638}" = dir=in | app=c:\program files\hp\hp software update\hpwucli.exe | 
"{25226373-A6A5-4764-BBB7-BE3FE0786E89}" = dir=in | app=c:\program files\cyberlink\powerdirector\pdr.exe | 
"{25441ED0-C428-40CD-92B0-7BE7A63C0E2A}" = dir=in | app=c:\program files\hp\digital imaging\smart web printing\smartwebprintexe.exe | 
"{261BDA10-7308-4090-9FA1-84CD03B94EF3}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpoews01.exe | 
"{2B2C2C19-89BF-4D28-AD3B-B778B873E972}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | 
"{2BBC3EB7-EE27-4F0E-8566-4A5F16A65A66}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\schedulersvc.exe | 
"{2F5424CF-5104-41A3-82D9-155C9A0B32F0}" = dir=in | app=f:\setup\hpznui01.exe | 
"{311A96E5-7715-4764-942E-683588B7C423}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpqgpc01.exe | 
"{319A8F7B-0DE0-4CEB-990A-1BF3C3129DA5}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | 
"{33B8B054-99B4-4599-B41D-69A20F1657CA}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpqtra08.exe | 
"{35F3276D-90D1-490C-BA9C-56354E5B5F20}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | 
"{3673E242-38DB-415C-81CD-F767E62534FE}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe | 
"{3D21F02D-01EB-4F31-9616-5F387B88D906}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | 
"{3D44B926-D6A3-453C-896B-238244CB9F3E}" = protocol=6 | dir=in | app=c:\program files\icq7.2\icq.exe | 
"{400DB3DF-695A-4B55-B417-FED797D4E8A2}" = protocol=6 | dir=in | app=c:\program files\icq7.4\icq.exe | 
"{495DB8D6-6C6F-4AF3-99E5-341905AA3DC6}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpiscnapp.exe | 
"{4ED7187F-F918-401F-B57B-C7C98042F62A}" = protocol=6 | dir=in | app=c:\program files\icq7.2\aolload.exe | 
"{5B3F6E98-CA5D-4F69-A01A-7F25377DEB7B}" = dir=in | app=c:\program files\acer arcade deluxe\playmovie\pmvservice.exe | 
"{6182D734-B733-4030-ADC8-77A1AB7BF9CB}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | 
"{7272158B-053B-44F3-A256-1E976B209C21}" = protocol=17 | dir=in | app=c:\program files\icq7.2\aolload.exe | 
"{768037A0-8E56-4BCD-9FBD-8C03AC5A1BF4}" = protocol=6 | dir=in | app=c:\program files\icq7.4\icq.exe | 
"{7BD65B90-A3F1-4D8C-9E90-4999B8EBA804}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\backupsvc.exe | 
"{81E6ED48-897C-4F46-8B71-F05485AE1157}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | 
"{81ED6329-356F-44F9-8249-91B92B3F4CA0}" = dir=in | app=c:\program files\windows live\contacts\wlcomm.exe | 
"{86C4E539-C33B-4973-AD29-C5EC5A6953D2}" = protocol=17 | dir=in | app=c:\program files\icq7.4\icq.exe | 
"{8AF39838-9114-4F18-B9CE-5D05B3004BA8}" = dir=in | app=c:\program files\windows live\messenger\msnmsgr.exe | 
"{970E2153-184F-482B-9B86-B46EAE130CBB}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\schedulersvc.exe | 
"{98B5E59D-68AE-4743-8566-F95179FB0ECF}" = protocol=17 | dir=in | app=c:\program files\icq7.4\icq.exe | 
"{A12CDD64-93F1-4121-860A-98A244B17962}" = dir=in | app=c:\program files\acer\acer vcm\vc.exe | 
"{A7024BCE-0F42-40E5-834A-7B6860AFC4E6}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpqusgm.exe | 
"{A894DC1E-76FD-4A5D-AB0A-70ECAEB049B3}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | 
"{A9F6B524-6EFE-423E-AA87-B85B2481DB3D}" = protocol=6 | dir=in | app=c:\program files\steam\steam.exe | 
"{AB3C7A75-CD45-46B1-A511-1473A876BB08}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | 
"{AFD5A9DB-E5EB-478A-9AE5-6842B1F20D87}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpqkygrp.exe | 
"{B3D45A7D-8AD2-4E2C-8D15-B27610520A8F}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\client\agentsvc.exe | 
"{BC81FB6D-148E-4120-BEBE-28E69D218C5C}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | 
"{BEEEEE1F-50B1-48DF-B05F-7ACE0E6D17B3}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\client\agentsvc.exe | 
"{C5470487-7C9B-4A0A-9473-70C62924282D}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | 
"{C97937B7-8B70-41F8-BB02-222DB20D75B1}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | 
"{D9277855-0A29-4403-87C3-88B0F208C0D7}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe | 
"{DAEC1766-A7CE-4335-963D-2587E25D428D}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpqgplgtupl.exe | 
"{DC7BBFA9-1622-4F48-8004-64973455E91A}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | 
"{E14A9E33-E194-4067-8408-1CB0F1D6A95A}" = dir=in | app=c:\program files\hp\digital imaging\bin\hposid01.exe | 
"{E3DE4405-27F4-4686-8795-FA602C5F1D8F}" = dir=in | app=c:\program files\acer arcade deluxe\homemedia\homemedia.exe | 
"{EC2EB223-08A5-4C1E-9675-E96D374A604E}" = dir=in | app=c:\program files\skype\phone\skype.exe | 
"{ED155A0B-3ADF-44BB-B171-867E474AE52E}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | 
"{EF4465E9-C753-4537-9F4F-774F1AA5A5AB}" = dir=in | app=c:\program files\acer arcade deluxe\acer arcade deluxe\acer arcade deluxe.exe | 
"{F379E883-67C7-49F2-8958-99E77B830FD4}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\backupsvc.exe | 
"{F48E7C5A-63A4-49F6-898B-96DE40422A67}" = protocol=17 | dir=in | app=c:\program files\steam\steam.exe | 
"{F5309F56-5EA8-4F5B-A1A7-249C7CACB784}" = protocol=6 | dir=out | app=system | 
"{F63DAE2D-7863-4FFD-BEBE-B4425790B79E}" = dir=in | app=c:\program files\acer arcade deluxe\playmovie\playmovie.exe | 
"{F6E05912-DFC6-4082-A35A-FC8B95D41A1F}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpfccopy.exe | 
"{FB2C9735-7C8C-4198-B962-436AF196CDA5}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpqste08.exe | 
"{FC9526F0-BA2A-4A1D-B39B-7826B6A436C5}" = dir=in | app=c:\program files\windows live\mesh\moe.exe | 
"TCP Query User{28E02E09-8E84-4450-91EB-BEA51488E0B5}D:\program files\ea sports\fussball manager 11\manager11.exe" = protocol=6 | dir=in | app=d:\program files\ea sports\fussball manager 11\manager11.exe | 
"TCP Query User{3196D9B2-D8D6-4716-BBB5-B8708B3B08C9}D:\tmunitedforever\tmforever.exe" = protocol=6 | dir=in | app=d:\tmunitedforever\tmforever.exe | 
"TCP Query User{580F7C8D-6DFA-49C1-A10D-7E59CA543F04}C:\program files\icq7.4\icq.exe" = protocol=6 | dir=in | app=c:\program files\icq7.4\icq.exe | 
"TCP Query User{92659684-0D39-44FE-9EA4-52C9E996F761}C:\program files\google\google earth\client\googleearth.exe" = protocol=6 | dir=in | app=c:\program files\google\google earth\client\googleearth.exe | 
"TCP Query User{ABA4A877-DA00-426F-B298-FE2B512D0122}C:\program files\google\google earth\client\googleearth.exe" = protocol=6 | dir=in | app=c:\program files\google\google earth\client\googleearth.exe | 
"TCP Query User{AF11C2D6-242C-484E-98FB-BC4D2D19E4C0}D:\tmunitedforever\tmforever.exe" = protocol=6 | dir=in | app=d:\tmunitedforever\tmforever.exe | 
"TCP Query User{C86ABAEB-7A9C-4BA4-9264-F36191647BCE}D:\program files\ea sports\fussball manager 11\manager11.exe" = protocol=6 | dir=in | app=d:\program files\ea sports\fussball manager 11\manager11.exe | 
"TCP Query User{DF2730ED-F597-48D1-A594-35172B68631C}D:\trackmania united\tmunited.exe" = protocol=6 | dir=in | app=d:\trackmania united\tmunited.exe | 
"TCP Query User{F006C440-51F8-4FA4-8454-74090C02DFE1}C:\program files\mozilla firefox\firefox.exe" = protocol=6 | dir=in | app=c:\program files\mozilla firefox\firefox.exe | 
"UDP Query User{34BC8E45-0D93-43E1-8BF8-4B75774B5118}D:\trackmania united\tmunited.exe" = protocol=17 | dir=in | app=d:\trackmania united\tmunited.exe | 
"UDP Query User{532C1CAC-1336-499D-8AF5-BF86A0B01200}C:\program files\mozilla firefox\firefox.exe" = protocol=17 | dir=in | app=c:\program files\mozilla firefox\firefox.exe | 
"UDP Query User{5991F812-892C-4872-9455-4969F51BD04E}D:\tmunitedforever\tmforever.exe" = protocol=17 | dir=in | app=d:\tmunitedforever\tmforever.exe | 
"UDP Query User{5A424F9B-817C-4AEC-A11E-7C9031200088}C:\program files\google\google earth\client\googleearth.exe" = protocol=17 | dir=in | app=c:\program files\google\google earth\client\googleearth.exe | 
"UDP Query User{640BF019-89D3-4434-8ECF-AB2A44CE32C9}D:\tmunitedforever\tmforever.exe" = protocol=17 | dir=in | app=d:\tmunitedforever\tmforever.exe | 
"UDP Query User{83947DAA-43B1-4910-A8B3-D06EF1A67FFE}D:\program files\ea sports\fussball manager 11\manager11.exe" = protocol=17 | dir=in | app=d:\program files\ea sports\fussball manager 11\manager11.exe | 
"UDP Query User{A573915F-97A5-4728-9AE7-D7CA692B55A5}C:\program files\google\google earth\client\googleearth.exe" = protocol=17 | dir=in | app=c:\program files\google\google earth\client\googleearth.exe | 
"UDP Query User{C401A119-29AA-4126-B89F-762191D9EFE9}D:\program files\ea sports\fussball manager 11\manager11.exe" = protocol=17 | dir=in | app=d:\program files\ea sports\fussball manager 11\manager11.exe | 
"UDP Query User{FCC85719-3755-4368-99F8-B8C2135869B8}C:\program files\icq7.4\icq.exe" = protocol=17 | dir=in | app=c:\program files\icq7.4\icq.exe | 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{02602409-9189-4567-BC07-562605243B69}" = Windows Live Remote Client Resources
"{047F790A-7A2A-4B6A-AD02-38092BA63DAC}" = Acer VCM
"{0481A2EA-DA1D-4D10-A7C3-F8237948F6B5}" = Messenger Companion
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{06A1D88C-E102-4527-AF70-29FFD7AF215A}" = Scan
"{097CDB1E-07C9-40F1-9972-F0F9F3A287E4}" = Network
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{10F498FF-5392-4DF3-8F73-FE172A9F3800}" = Winbond CIR Device Drivers
"{11316260-6666-467B-AC34-183FCB5D4335}" = Acer Mobility Center Plug-In
"{12EFA1A4-AC3B-443C-8143-237EDE760403}" = NTI Backup Now Standard
"{13D85C14-2B85-419F-AC41-C7F21E68B25D}" = Acer eSettings Management
"{1458BB78-1DC5-4BC0-B9A3-2B644F5A8105}" = DeviceDiscovery
"{150B6201-E9E6-4DFB-960E-CCBD53FBDDED}" = HPProductAssistant
"{15D967B5-A4BE-42AE-9E84-64CD062B25AA}" = eSobi v2
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{19A4A990-5343-4FF7-B3B5-6F046C091EDF}" = Windows Live Remote Client
"{1DDB95A4-FD7B-4517-B3F1-2BCAA96879E6}" = Windows Live Writer Resources
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}" = Junk Mail filter update
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{227E8782-B2F4-4E97-B0EE-49DE9CC1C0C0}" = Windows Live Remote Service
"{2413930C-8309-47A6-BC61-5EF27A4222BC}" = NTI Media Maker 8
"{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = Acer Arcade Deluxe
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 22
"{292F0F52-B62D-4E71-921B-89A682402201}" = Toolbox
"{2B4E24A0-A06F-488D-87D8-16738E5E1104}" = Windows Live Family Safety
"{2FB9EA69-51D4-4913-9AD5-762C034DE811}" = Status
"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver
"{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery
"{35C0A1E4-D02A-412C-841F-266DBB116ABB}" = Intel(R) PROSet/Wireless WiFi-Software
"{3A65A74A-5B6E-451A-92D8-50F1182BBE9A}" = Windows Live Remote Service Resources
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}" = Windows Live PIMT Platform
"{4EA2F95F-A537-4d17-9E7F-6B3FF8D9BBE3}" = Microsoft Works
"{537DB9D6-1AB1-4CE9-8DE7-312256B49A98}" = PS_AIO_06_C4700_SW_Min
"{57265292-228A-41FA-9AEC-4620CBCC2739}" = Acer eAudio Management
"{58E5844B-7CE2-413D-83D1-99294BF6C74F}" = Acer ePower Management
"{5B63A470-9334-44D1-AF61-6CE2DB565AE9}" = Orion
"{5DCF0E4B-F8EA-4229-A0BD-5CA6D4AFB749}" = SolutionCenter
"{5DD4FCBD-A3C1-4155-9E17-4161C70AAABA}" = Segoe UI
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{60FFB3E0-6D5B-4D73-AE5B-07E58B83AF0C}" = 32 Bit HP CIO Components Installer
"{61AD15B2-50DB-4686-A739-14FE180D4429}" = Windows Live ID Sign-in Assistant
"{65DA2EC9-0642-47E9-AAE2-B5267AA14D75}" = Activation Assistant for the 2007 Microsoft Office suites
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{68550918-63B5-4762-85CB-3C160AA4B213}" = HP Photosmart C4700 All-in-One Driver Software 14.0 Rel. 6
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6DB7AD00-F781-11DF-9EEF-001279CD8240}" = Google Earth
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37}" = ICQ7.4
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{78A96B4C-A643-4D0F-98C2-A8E16A6669F9}" = Windows Live Messenger Companion Core
"{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}" = Acer ScreenSaver
"{7F811A54-5A09-4579-90E1-C93498E230D9}" = Acer eRecovery Management
"{859D4022-B76D-40DE-96EF-C90CDA263F44}" = Windows Live Writer
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{873E4648-6F6E-47F6-A7B2-A6F8DFABDCE6}" = Windows Live Messenger
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8C6D6116-B724-4810-8F2D-D047E6B7D68E}" = Mesh Runtime
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8EE94FD8-5F52-4463-A340-185D16328158}" = WebReg
"{8F1B6239-FEA0-450A-A950-B05276CE177C}" = Acer Empowering Technology
"{8FF6F5CA-4E30-4E3B-B951-204CAAA2716A}" = SmartWebPrinting
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_HOMESTUDENTR_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_HOMESTUDENTR_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9D56775A-93F3-44A3-8092-840E3826DE30}" = Windows Live Mail
"{9E48FF52-082C-4CC2-BB67-6E10D09C0431}" = Windows Live UX Platform Language Pack
"{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175
"{A5633652-3795-4829-BB0B-644F0279E279}" = Acer eDataSecurity Management
"{A726AE06-AAA3-43D1-87E3-70F510314F04}" = Windows Live Writer
"{A77255C4-AFCB-44A3-BF0F-2091A71FFD9E}" = Acer Crystal Eye Webcam 2.0.8
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}" = Windows Live Writer
"{AC35A885-0F8F-4857-B7DA-6E8DFB43E6B3}" = HPSSupply
"{AC76BA86-7AD7-1033-7B44-A81000000003}" = Adobe Reader 8.1.0
"{ACFBE99B-6981-4513-B17E-A2683CEB9EE5}" = Windows Live Mesh
"{AF844339-2F8A-4593-81B3-9F4C54038C4E}" = Windows Live MIME IFilter
"{B113D18C-67B0-4FB7-B329-E89B66194AE6}" = Windows Live Fotogalerie
"{B1239994-A850-44E2-BED8-E70A21124E16}" = Windows Live Mail
"{B5978DF3-8A04-4F22-AF67-8CCE52E04B13}" = C4700
"{BB3447F6-9553-4AA9-960E-0DB5310C5779}" = GPBaseService2
"{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}" = Destinations
"{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}" = Windows Live Photo Common
"{C5398A89-516C-4DAF-BA07-EE7949090E56}" = Windows Live Mesh ActiveX control for remote connections
"{CAE4213F-F797-439D-BD9E-79B71D115BE3}" = HPPhotoGadget
"{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = CyberLink PowerDirector
"{CD31E63D-47FD-491C-8117-CF201D0AFAB5}" = TrayApp
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE386A4E-D0DA-4208-8235-BCE43275C694}" = LightScribe  1.4.142.1
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2
"{D360FA88-17C8-4F14-B67F-13AAF9607B12}" = MarketResearch
"{D36DD326-7280-11D8-97C8-000129760CBE}" = PhotoNow!
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{DC24971E-1946-445D-8A82-CE685433FA7D}" = Realtek USB 2.0 Card Reader
"{DDD5104F-1C44-49EB-9E6B-29EC5D27658B}" = HP Update
"{DECDCB7C-58CC-4865-91AF-627F9798FE48}" = Windows Live Mesh
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E4E88B54-4777-4659-967A-2EED1E6AFD83}" = Windows Live Movie Maker
"{E517094C-06B6-419F-8FFD-EF4F57972130}" = QuickTransfer
"{EB4DF488-AAEF-406F-A341-CB2AAA315B90}" = Windows Live Messenger
"{ECCD28B2-8798-4D16-8126-625D728294A1}" = SPBA 5.8
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F53D678E-238F-4A71-9742-08BB6774E9DC}" = Windows Live Family Safety
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}" = Windows Live Essentials
"{FA0FF682-CC70-4C57-93CD-E276F3E7537E}" = BufferChm
"Acer Acer Bio Protection 6.0.00.17" = Acer Bio Protection

AAU 6.0.00.17
"Acer GameZone Console_is1" = Acer GameZone Console 2.0.1.1
"Activation Assistant for the 2007 Microsoft Office suites" = Activation Assistant for the 2007 Microsoft Office suites
"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CNXT_MODEM_HDA_HSF" = HDAUDIO Soft Data Fax Modem with SmartCP
"DivX Setup.divx.com" = DivX-Setup
"EA Installer.-2012184321" = EA Installer
"FUSSBALL MANAGER 11" = FUSSBALL MANAGER 11
"GridVista" = Acer GridVista
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"HP Imaging Device Functions" = HP Imaging Device Functions 14.0
"HP Smart Web Printing" = HP Smart Web Printing 4.60
"HP Solution Center & Imaging Support Tools" = HP Solution Center 14.0
"HPExtendedCapabilities" = HP Customer Participation Program 14.0
"InstallShield_{12EFA1A4-AC3B-443C-8143-237EDE760403}" = NTI Backup Now 5
"InstallShield_{15D967B5-A4BE-42AE-9E84-64CD062B25AA}" = eSobi v2
"InstallShield_{2413930C-8309-47A6-BC61-5EF27A4222BC}" = NTI Media Maker 8
"InstallShield_{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = Acer Arcade Deluxe
"InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = CyberLink PowerDirector
"LManager" = Launch Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox 4.0 (x86 de)" = Mozilla Firefox 4.0 (x86 de)
"NVIDIA Drivers" = NVIDIA Drivers
"ProInst" = Intel PROSet Wireless
"Shop for HP Supplies" = Shop for HP Supplies
"SpeedFan" = SpeedFan (remove only)
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"TmUnited_is1" = TrackMania United 0.2.0.8
"TmUnitedForever_is1" = TmUnitedForever Update 2010-03-15
"TrueCrypt" = TrueCrypt
"Urlaubsparadies Tycoon 2011_is1" = Urlaubsparadies Tycoon 2011
"VLC media player" = VLC media player 1.1.5
"WinLiveSuite" = Windows Live Essentials
"WinRAR archiver" = WinRAR
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 20.04.2011 04:19:43 | Computer Name = Manu-PC | Source = Windows Search Service | ID = 3013
Description = 
 
Error - 20.04.2011 04:19:43 | Computer Name = Manu-PC | Source = Windows Search Service | ID = 3013
Description = 
 
Error - 20.04.2011 07:43:39 | Computer Name = Manu-PC | Source = Application Error | ID = 1000
Description = Fehlerhafte Anwendung Manager11.exe, Version 1.0.0.3, Zeitstempel 
0x00000000, fehlerhaftes Modul FMOnlineClient.dll, Version 0.0.0.0, Zeitstempel 
0x00000000, Ausnahmecode 0xc0000005, Fehleroffset 0x00171198,  Prozess-ID 0x1528, 
Anwendungsstartzeit 01cbff4d45ff8750.
 
Error - 21.04.2011 13:22:42 | Computer Name = Manu-PC | Source = WinMgmt | ID = 10
Description = 
 
Error - 21.04.2011 15:11:38 | Computer Name = Manu-PC | Source = WinMgmt | ID = 10
Description = 
 
Error - 22.04.2011 07:00:11 | Computer Name = Manu-PC | Source = WinMgmt | ID = 10
Description = 
 
Error - 22.04.2011 10:42:18 | Computer Name = Manu-PC | Source = WinMgmt | ID = 10
Description = 
 
Error - 24.04.2011 04:44:48 | Computer Name = Manu-PC | Source = Application Error | ID = 1000
Description = Fehlerhafte Anwendung Manager11.exe, Version 1.0.0.3, Zeitstempel 
0x00000000, fehlerhaftes Modul GfxCore.dll, Version 0.0.0.0, Zeitstempel 0x00000000,
 Ausnahmecode 0xc0000005, Fehleroffset 0x002c087a,  Prozess-ID 0xd48, Anwendungsstartzeit
 01cc01ac7d6bef10.
 
Error - 26.04.2011 02:25:59 | Computer Name = Manu-PC | Source = WinMgmt | ID = 10
Description = 
 
Error - 27.04.2011 02:35:18 | Computer Name = Manu-PC | Source = WinMgmt | ID = 10
Description = 
 
[ System Events ]
Error - 03.12.2010 12:02:49 | Computer Name = Manu-PC | Source = netbt | ID = 4321
Description = Der Name "MANU-PC        :0" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.37  registriert werden. Der Computer mit IP-Adresse 192.168.178.52
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
Error - 03.12.2010 12:02:49 | Computer Name = Manu-PC | Source = netbt | ID = 4321
Description = Der Name "MANU-PC        :20" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.37  registriert werden. Der Computer mit IP-Adresse 192.168.178.52
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
Error - 03.12.2010 12:03:13 | Computer Name = Manu-PC | Source = Server | ID = 2505
Description = Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht
 \Device\NetBT_Tcpip_{9A176CC5-9CE4-4D29-B90A-D40DC34EAE59} vom Serverdienst nicht
 gebunden werden. Der Serverdienst konnte nicht gestartet werden.
 
Error - 03.12.2010 12:03:13 | Computer Name = Manu-PC | Source = netbt | ID = 4321
Description = Der Name "MANU-PC        :0" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.37  registriert werden. Der Computer mit IP-Adresse 192.168.178.52
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
Error - 03.12.2010 12:03:13 | Computer Name = Manu-PC | Source = netbt | ID = 4321
Description = Der Name "MANU-PC        :0" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.37  registriert werden. Der Computer mit IP-Adresse 192.168.178.52
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
Error - 03.12.2010 12:03:13 | Computer Name = Manu-PC | Source = netbt | ID = 4321
Description = Der Name "MANU-PC        :20" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.37  registriert werden. Der Computer mit IP-Adresse 192.168.178.52
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
Error - 07.12.2010 17:51:50 | Computer Name = Manu-PC | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 192.168.178.37 für die Netzwerkkarte mit der Netzwerkadresse
 0016EAB08642 wurde durch den DHCP-Server 192.168.2.1 abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
 
Error - 08.12.2010 02:19:33 | Computer Name = Manu-PC | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 192.168.2.34 für die Netzwerkkarte mit der Netzwerkadresse
 0016EAB08642 wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat
 eine DHCPNACK-Meldung gesendet).
 
Error - 09.12.2010 16:45:16 | Computer Name = Manu-PC | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 192.168.178.37 für die Netzwerkkarte mit der Netzwerkadresse
 0016EAB08642 wurde durch den DHCP-Server 192.168.2.1 abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
 
Error - 10.12.2010 02:24:34 | Computer Name = Manu-PC | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 192.168.2.34 für die Netzwerkkarte mit der Netzwerkadresse
 0016EAB08642 wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat
 eine DHCPNACK-Meldung gesendet).
 
 
< End of report >
         
Code:
ATTFilter
OTL logfile created on: 29.04.2011 07:43:21 - Run 1
OTL by OldTimer - Version 3.2.22.3     Folder = C:\Users\Manu\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 49,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 111,44 Gb Total Space | 45,00 Gb Free Space | 40,38% Space Free | Partition Type: NTFS
Drive D: | 232,88 Gb Total Space | 73,53 Gb Free Space | 31,57% Space Free | Partition Type: NTFS
Drive E: | 107,90 Gb Total Space | 101,69 Gb Free Space | 94,25% Space Free | Partition Type: NTFS
 
Computer Name: MANU-PC | User Name: Manu | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\Manu\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Acer\Acer Bio Protection\CompPtcVUI.exe (Arachnoid Biometrics Identification Group Corp.)
PRC - C:\Programme\Acer\Acer Bio Protection\BASVC.exe ()
PRC - C:\Programme\Acer\Acer Bio Protection\PdtWzd.exe (Arachnoid Biometrics Identification Group Corp.)
PRC - C:\Users\Manu\AppData\Local\Temp\RtkBtMnt.exe (Realtek Semiconductor Corp.)
PRC - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.)
PRC - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Microsoft Corp.)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Windows\System32\conime.exe (Microsoft Corporation)
PRC - C:\Programme\Intel\WiFi\bin\EvtEng.exe (Intel(R) Corporation)
PRC - C:\Programme\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel(R) Corporation)
PRC - C:\Programme\Acer\Empowering Technology\ePower\ePower_DMC.exe (Acer Inc.)
PRC - C:\Programme\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe (CyberLink)
PRC - C:\Programme\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (CyberLink Corp.)
PRC - C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
PRC - C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
PRC - C:\Programme\Acer Arcade Deluxe\PlayMovie\PMVService.exe (Acer Corp.)
PRC - C:\Programme\Launch Manager\QtZgAcer.EXE (Dritek System Inc.)
PRC - C:\Programme\Acer\Empowering Technology\Service\ETService.exe ()
PRC - C:\Programme\Acer\Empowering Technology\eAudio\eAudio.exe (Acer Incorporated)
PRC - C:\Programme\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (Egis Incorporated)
PRC - C:\Programme\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (Egis Incorporated)
PRC - C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
PRC - C:\Programme\Common Files\SPBA\upeksvr.exe (UPEK Inc.)
PRC - C:\Programme\Acer\Acer VCM\AcerVCM.exe (Acer Incorporated)
PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
PRC - C:\Programme\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe ()
PRC - C:\Programme\Acer\Acer VCM\RS_Service.exe (Acer Incorporated)
PRC - C:\ACER\Mobility Center\MobilityService.exe ()
PRC - C:\Windows\PLFSetI.exe ()
PRC - C:\Programme\Acer\Acer VCM\acp2HID.exe (Acer Inc.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Users\Manu\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (IGBASVC) -- C:\Programme\Acer\Acer Bio Protection\BASVC.exe ()
SRV - (EvtEng) -- C:\Programme\Intel\WiFi\bin\EvtEng.exe (Intel(R) Corporation)
SRV - (RegSrvc) -- C:\Programme\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel(R) Corporation)
SRV - (IAANTMON) Intel(R) -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
SRV - (ETService) -- C:\Programme\Acer\Empowering Technology\Service\ETService.exe ()
SRV - (eDataSecurity Service) -- C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (Egis Incorporated)
SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (CLHNService) -- C:\Programme\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe ()
SRV - (RS_Service) -- C:\Programme\Acer\Acer VCM\RS_Service.exe (Acer Incorporated)
SRV - (MobilityService) -- C:\Acer\Mobility Center\MobilityService.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (speedfan) -- C:\Windows\system32\speedfan.sys (Almico Software)
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (truecrypt) -- C:\Windows\System32\drivers\truecrypt.sys (TrueCrypt Foundation)
DRV - (AlfaFF) -- C:\Windows\system32\Drivers\AlfaFF.sys (Alfa Corporation)
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (L1E) -- C:\Windows\System32\drivers\L1E60x86.sys (Atheros Communications, Inc.)
DRV - (NETw5v32) Intel(R) -- C:\Windows\System32\drivers\NETw5v32.sys (Intel Corporation)
DRV - (nvlddmkm) -- C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - ({49DE1C67-83F8-4102-99E0-C16DCC7EEC796}) -- C:\Programme\Acer Arcade Deluxe\PlayMovie\000.fcl (Cyberlink Corp.)
DRV - (NVHDA) -- C:\Windows\System32\drivers\nvhda32v.sys (NVIDIA Corporation)
DRV - (NTIPPKernel) -- C:\Programme\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys (Cyberlink Corp.)
DRV - (XAudio) -- C:\Windows\System32\drivers\XAudio.sys (Conexant Systems, Inc.)
DRV - (winbondcir) -- C:\Windows\System32\drivers\winbondcir.sys (Winbond Electronics Corporation)
DRV - (int15) -- C:\Windows\System32\drivers\int15.sys ()
DRV - (giveio) -- C:\Windows\system32\giveio.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=1010&m=aspire_6930g
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=1010&m=aspire_6930g
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=1010&m=aspire_6930g
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://global.acer.com [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://global.acer.com [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
 
FF - HKLM\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011.01.14 12:19:12 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.04.13 14:57:48 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.04.05 18:28:43 | 000,000,000 | ---D | M]
 
[2011.04.13 14:39:53 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Manu\AppData\Roaming\mozilla\Extensions
[2011.04.13 14:39:46 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.10.17 01:10:46 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.10.25 09:51:37 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
File not found (No name found) -- 
[2010.10.17 01:10:46 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.10.25 09:51:37 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2010.10.19 03:02:00 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2011.03.18 19:56:37 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2010.09.15 04:50:38 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O1 - Hosts: ::1             localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (ShowBarObj Class) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Programme\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll (Egis)
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
O2 - BHO: (Windows Live Messenger Companion Helper) - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Programme\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Programme\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
O3 - HKCU\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\Programme\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [ArcadeDeluxeAgent] C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (CyberLink Corp.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CLMLServer] C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe (CyberLink)
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [eAudio] C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe (Acer Incorporated)
O4 - HKLM..\Run: [eDataSecurity Loader] C:\Programme\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (Egis Incorporated)
O4 - HKLM..\Run: [ePower_DMC] C:\Programme\Acer\Empowering Technology\ePower\ePower_DMC.exe (Acer Inc.)
O4 - HKLM..\Run: [eRecoveryService]  File not found
O4 - HKLM..\Run: [IAAnotif] C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE (Dritek System Inc.)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [PlayMovie] C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe (Acer Corp.)
O4 - HKLM..\Run: [PLFSetI] C:\Windows\PLFSetI.exe ()
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [WarReg_PopUp] C:\Programme\Acer\WR_PopUp\WarReg_PopUp.exe (Acer Incorporated)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKLM..\Run: [ZPdtWzdVitaKey MC3000] C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe (Arachnoid Biometrics Identification Group Corp.)
O4 - HKCU..\Run: [ICQ] C:\Program Files\ICQ7.4\ICQ.exe (ICQ, LLC.)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - Startup: C:\Users\Manu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableCAD = 1
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Programme\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
O9 - Extra Button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Programme\Acer\Acer Bio Protection\PwdBank.exe ()
O9 - Extra 'Tools' menuitem : Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Programme\Acer\Acer Bio Protection\PwdBank.exe ()
O9 - Extra Button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Programme\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AWinNotifyVitaKey MC3000: DllName - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll - C:\Programme\Acer\Acer Bio Protection\WinNotify.dll (Arachnoid Biometrics Identification Group Corp.)
O20 - Winlogon\Notify\spba: DllName - C:\Program Files\Common Files\SPBA\homefus2.dll - C:\Programme\Common Files\SPBA\homefus2.dll (UPEK Inc.)
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\Acer01.JPG
O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\Acer01.JPG
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.04.29 07:42:04 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Users\Manu\Desktop\OTL.exe
[2011.04.28 23:43:50 | 000,000,000 | ---D | C] -- C:\Users\Manu\AppData\Local\{4F3D611D-9E25-418B-B3C9-7EB7569AE18A}
[2011.04.28 22:49:32 | 000,000,000 | ---D | C] -- C:\Users\Manu\AppData\Roaming\Malwarebytes
[2011.04.28 22:49:26 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2011.04.28 22:49:26 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.04.28 22:49:25 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011.04.28 22:49:22 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2011.04.28 22:49:22 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.04.27 23:12:55 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{0BCC068F-93A0-4B99-99C0-97BCD83C1BF7}
[2011.04.27 13:20:34 | 004,240,384 | ---- | C] (Microsoft) -- C:\Windows\System32\GameUXLegacyGDFs.dll
[2011.04.27 13:20:34 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Apphlpdm.dll
[2011.04.27 13:20:28 | 000,876,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsPrint.dll
[2011.04.27 08:48:30 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{F65385FB-BABD-4151-9140-D9640637CDE3}
[2011.04.26 20:32:25 | 000,000,000 | -H-D | C] -- C:\Windows\Hewlett-Packard
[2011.04.26 09:13:49 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{35F99C00-0F1B-4213-B785-0ECC1F1E3523}
[2011.04.22 16:45:23 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{7FAF7B93-CA1B-4E8A-9F00-9CB7682F02C7}
[2011.04.21 19:30:15 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{8E12D929-13AF-4040-A2FC-64E2999A7BD4}
[2011.04.19 09:17:01 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{4EC62AE4-AFBE-453F-97E7-B9018AE081CC}
[2011.04.18 18:24:04 | 000,000,000 | -H-D | C] -- C:\ProgramData\TrackMania
[2011.04.18 18:21:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TmUnitedForever
[2011.04.18 18:13:00 | 000,000,000 | -H-D | C] -- C:\Users\Manu\Documents\TrackMania
[2011.04.18 18:04:01 | 000,000,000 | -H-D | C] -- C:\ProgramData\TrackMania United
[2011.04.18 18:03:52 | 000,000,000 | -H-D | C] -- C:\Users\Manu\Documents\TrackMania United
[2011.04.18 18:02:02 | 000,230,168 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\xactengine2_2.dll
[2011.04.18 18:02:02 | 000,229,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\xactengine2_1.dll
[2011.04.18 18:02:02 | 000,062,672 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\xinput1_1.dll
[2011.04.18 18:01:50 | 002,332,368 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\d3dx9_29.dll
[2011.04.18 18:01:50 | 000,230,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\xactengine2_0.dll
[2011.04.18 18:01:50 | 000,014,032 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\x3daudio1_0.dll
[2011.04.18 18:01:49 | 002,337,488 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\d3dx9_25.dll
[2011.04.18 18:01:49 | 002,323,664 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\d3dx9_28.dll
[2011.04.18 18:01:49 | 002,319,568 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\d3dx9_27.dll
[2011.04.18 18:01:49 | 002,297,552 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\d3dx9_26.dll
[2011.04.18 18:01:49 | 002,222,800 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\d3dx9_24.dll
[2011.04.18 18:01:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TrackMania United
[2011.04.16 19:46:17 | 000,000,000 | ---D | C] -- C:\Windows\Minidump
[2011.04.16 00:45:08 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{C72873E6-614C-4111-970F-C4F053496536}
[2011.04.15 07:19:52 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{F7B89D95-F472-4D36-A25D-09DD5B460791}
[2011.04.14 07:58:25 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{B20C945A-FA5A-4D38-9101-EAE1512BF81C}
[2011.04.13 12:11:22 | 000,000,000 | -H-D | C] -- C:\Users\Manu\Documents\Fifa Manager 11
[2011.04.13 10:19:01 | 000,000,000 | -H-D | C] -- C:\Users\Manu\Documents\FUSSBALL MANAGER 11 ONLINE
[2011.04.13 08:06:02 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{CECA8DDB-053C-4B9B-BB45-10A6107A39C6}
[2011.04.13 07:47:53 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dnscacheugc.exe
[2011.04.13 07:47:47 | 000,671,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mstime.dll
[2011.04.13 07:47:47 | 000,471,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2011.04.13 07:47:47 | 000,389,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2011.04.13 07:47:47 | 000,380,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieapfltr.dll
[2011.04.13 07:47:47 | 000,193,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll
[2011.04.13 07:47:47 | 000,078,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieencode.dll
[2011.04.13 07:47:45 | 001,162,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42u.dll
[2011.04.13 07:47:45 | 000,292,864 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\atmfd.dll
[2011.04.13 07:47:45 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\System32\atmlib.dll
[2011.04.13 07:47:44 | 001,136,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42.dll
[2011.04.13 07:46:29 | 000,512,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript.dll
[2011.04.13 07:46:29 | 000,430,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vbscript.dll
[2011.04.13 07:46:28 | 002,041,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2011.04.12 18:58:31 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Local\{71902690-E455-4271-BD71-1A258F64D073}
[2011.04.11 09:46:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpeedFan
[2011.04.11 09:46:38 | 000,000,000 | -H-D | C] -- C:\Users\Manu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpeedFan
[2011.04.11 09:46:38 | 000,000,000 | ---D | C] -- C:\Programme\SpeedFan
[2011.04.08 16:39:46 | 000,000,000 | -H-D | C] -- C:\Users\Manu\Roaming
[2011.04.08 16:39:46 | 000,000,000 | -H-D | C] -- C:\ProgramData\Roaming
[2011.04.08 16:39:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel PROSet Wireless
[2011.04.08 16:39:09 | 000,000,000 | ---D | C] -- C:\Programme\Cisco
[2011.04.08 16:39:05 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\Intel
[2011.04.08 16:39:04 | 000,000,000 | -H-D | C] -- C:\ProgramData\Intel
[2011.04.08 15:44:21 | 000,000,000 | -H-D | C] -- C:\Users\Manu\Documents\Urlaubsparadies Tycoon 2011
[2011.04.08 15:39:33 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Urlaubsparadies Tycoon 2011
[2011.04.08 15:38:27 | 000,000,000 | ---D | C] -- C:\Programme\Urlaubsparadies Tycoon 2011
[2011.04.05 18:30:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ICQ7.4
[2011.04.05 18:28:57 | 000,000,000 | -H-D | C] -- C:\Programme\ICQ7.4
[2008.07.22 10:01:25 | 000,049,152 | -H-- | C] ( ) -- C:\Windows\Interop.IWshRuntimeLibrary.dll
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.04.29 07:42:10 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\Manu\Desktop\OTL.exe
[2011.04.29 07:38:04 | 000,054,016 | ---- | M] () -- C:\Windows\System32\drivers\npddii.sys
[2011.04.29 06:59:40 | 000,003,216 | ---- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011.04.29 06:59:40 | 000,003,216 | ---- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011.04.29 06:58:59 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011.04.28 22:49:26 | 000,000,910 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.28 21:06:13 | 000,628,742 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.04.28 21:06:13 | 000,595,996 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.04.28 21:06:13 | 000,126,454 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.04.28 21:06:13 | 000,104,070 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.04.28 21:00:00 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011.04.28 20:59:40 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.04.28 20:51:57 | 000,504,657 | -H-- | M] () -- C:\Users\Manu\Desktop\unhide.exe
[2011.04.28 07:08:56 | 000,106,312 | -H-- | M] () -- C:\ProgramData\nvModes.001
[2011.04.27 22:50:10 | 000,002,299 | -H-- | M] () -- C:\Users\Manu\AppData\Roaming\acervcmtmp.ini
[2011.04.27 22:50:01 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\LogConfigTemp.xml
[2011.04.27 15:56:41 | 000,106,312 | -H-- | M] () -- C:\ProgramData\nvModes.dat
[2011.04.21 09:38:54 | 000,007,592 | -H-- | M] () -- C:\Users\Manu\AppData\Local\d3d9caps.dat
[2011.04.18 18:10:48 | 000,039,936 | -H-- | M] () -- C:\Users\Manu\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.18 18:01:14 | 000,000,569 | -H-- | M] () -- C:\Users\Manu\Desktop\TmUnited.lnk
[2011.04.17 11:17:13 | 000,000,206 | -H-- | M] () -- C:\Users\Manu\Desktop\Dokument.rtf
[2011.04.16 19:46:02 | 376,773,846 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2011.04.13 15:32:23 | 000,327,016 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2011.04.11 09:46:39 | 000,000,808 | -H-- | M] () -- C:\Users\Manu\Desktop\SpeedFan.lnk
[2011.04.11 09:46:38 | 000,000,045 | -H-- | M] () -- C:\Windows\System32\initdebug.nfo
[2011.04.08 15:42:32 | 000,001,936 | -H-- | M] () -- C:\Users\Manu\Desktop\Urlaubsparadies Tycoon 2011.lnk
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.04.29 07:38:04 | 000,054,016 | ---- | C] () -- C:\Windows\System32\drivers\npddii.sys
[2011.04.28 22:49:26 | 000,000,910 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.28 20:51:52 | 000,504,657 | -H-- | C] () -- C:\Users\Manu\Desktop\unhide.exe
[2011.04.18 18:01:14 | 000,000,569 | -H-- | C] () -- C:\Users\Manu\Desktop\TmUnited.lnk
[2011.04.17 11:17:13 | 000,000,206 | -H-- | C] () -- C:\Users\Manu\Desktop\Dokument.rtf
[2011.04.16 19:46:02 | 376,773,846 | ---- | C] () -- C:\Windows\MEMORY.DMP
[2011.04.13 14:39:46 | 000,000,862 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2011.04.11 09:46:39 | 000,000,808 | -H-- | C] () -- C:\Users\Manu\Desktop\SpeedFan.lnk
[2011.04.11 09:46:16 | 000,000,045 | -H-- | C] () -- C:\Windows\System32\initdebug.nfo
[2011.04.08 15:42:32 | 000,001,936 | -H-- | C] () -- C:\Users\Manu\Desktop\Urlaubsparadies Tycoon 2011.lnk
[2011.02.24 15:58:53 | 000,124,416 | -H-- | C] () -- C:\Windows\System32\dXCtrls.dll
[2011.02.24 15:58:52 | 000,544,256 | -H-- | C] () -- C:\Windows\System32\janGraphics.dll
[2011.01.14 12:08:19 | 000,233,425 | -H-- | C] () -- C:\Windows\hpoins43.dat
[2010.12.31 17:08:31 | 000,000,000 | -H-- | C] () -- C:\Windows\jcmkr32.INI
[2010.12.14 11:45:13 | 000,000,871 | -H-- | C] () -- C:\Users\Manu\AppData\Roaming\datawin.dat
[2010.12.14 11:36:09 | 000,000,505 | -H-- | C] () -- C:\Users\Manu\AppData\Roaming\Autorun.vbs
[2010.11.05 11:00:48 | 000,002,299 | -H-- | C] () -- C:\Users\Manu\AppData\Roaming\acervcmtmp.ini
[2010.10.24 22:24:20 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2010.10.24 22:24:19 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2010.10.21 10:18:47 | 000,106,312 | -H-- | C] () -- C:\ProgramData\nvModes.001
[2010.10.21 09:06:30 | 000,106,312 | -H-- | C] () -- C:\ProgramData\nvModes.dat
[2010.10.15 21:09:03 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2010.10.14 18:02:39 | 000,000,000 | -H-- | C] () -- C:\Windows\nsreg.dat
[2010.10.12 22:50:17 | 000,039,936 | -H-- | C] () -- C:\Users\Manu\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.10.12 21:26:44 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2010.10.12 20:57:30 | 000,118,784 | -H-- | C] () -- C:\Windows\System32\VMC3KAPI.dll
[2010.10.12 20:37:00 | 000,626,688 | -H-- | C] () -- C:\Windows\Image.dll
[2010.10.12 20:37:00 | 000,200,704 | -H-- | C] () -- C:\Windows\PLFSetI.exe
[2010.10.12 20:37:00 | 000,000,036 | -H-- | C] () -- C:\Windows\PidList.ini
[2010.10.12 20:26:30 | 000,007,592 | -H-- | C] () -- C:\Users\Manu\AppData\Local\d3d9caps.dat
[2010.01.29 23:11:51 | 000,000,601 | -H-- | C] () -- C:\Windows\hpomdl43.dat
[2008.07.30 12:19:21 | 001,060,424 | ---- | C] () -- C:\Windows\System32\WdfCoInstaller01000.dll
[2008.07.30 04:13:17 | 000,001,024 | R--- | C] () -- C:\Windows\System32\NTIOFM4.dll
[2008.07.30 04:13:17 | 000,001,024 | R--- | C] () -- C:\Windows\System32\NTIBUN5.dll
[2008.07.30 03:47:56 | 000,204,800 | ---- | C] () -- C:\Windows\System32\SysHook.dll
[2008.07.30 03:42:04 | 000,487,424 | -H-- | C] () -- C:\Windows\System32\INT15.dll
[2008.07.30 03:25:14 | 000,001,694 | ---- | C] () -- C:\Windows\RtDefLvl.ini
[2008.07.30 03:25:14 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX1.dat
[2008.07.30 03:25:14 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX0.dat
[2008.07.30 03:25:14 | 000,000,008 | ---- | C] () -- C:\Windows\System32\drivers\rtkhdaud.dat
[2008.01.21 09:15:58 | 000,628,742 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2008.01.21 09:15:58 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2008.01.21 09:15:58 | 000,126,454 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2008.01.21 09:15:58 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2007.01.26 08:32:18 | 000,069,632 | ---- | C] () -- C:\Windows\System32\drivers\int15.sys
[2006.11.02 14:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 14:47:37 | 000,327,016 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 12:33:01 | 000,595,996 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 12:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 12:33:01 | 000,104,070 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 12:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 12:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 10:19:00 | 000,000,741 | -H-- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 09:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2005.04.08 04:16:43 | 000,411,574 | -H-- | C] () -- C:\Users\Manu\AppData\Roaming\Manulog.dat
[2001.12.26 16:12:30 | 000,065,536 | ---- | C] () -- C:\Windows\System32\multiplex_vcd.dll
[2001.09.03 23:46:38 | 000,110,592 | ---- | C] () -- C:\Windows\System32\Hmpg12.dll
[2001.07.30 16:33:56 | 000,118,784 | ---- | C] () -- C:\Windows\System32\HMPV2_ENC.dll
[2001.07.23 22:04:36 | 000,118,784 | ---- | C] () -- C:\Windows\System32\HMPV2_ENC_MMX.dll
[1996.04.03 21:33:26 | 000,005,248 | -H-- | C] () -- C:\Windows\System32\giveio.sys

< End of report >
         

Alt 29.04.2011, 07:05   #5
MG1900
 
Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 - Standard

Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1



3.:

Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows [Version 6.0.6002]
 
 
C:

  29.04.2011 07:37     C:\ProgramData --------- 12288   
  28.04.2011 22:49     C:\Program Files --------- 24576   
       C:\pagefile.sys ---------    
  28.04.2011 17:11     C:\System Volume Information --------- 24576   
  28.04.2011 17:11     C:\Windows --------- 40960   
  28.04.2011 17:05     C:\CLSetup --------- 0   
  27.04.2011 08:34     C:\Config.Msi --------- 0   
  13.04.2011 14:56     C:\Europoker --------- 0   
  14.01.2011 11:33     C:\$RECYCLE.BIN --------- 0   
  24.10.2010 23:22     C:\Boot --------- 4096   
  12.10.2010 21:19     C:\ACER --------- 4096   
  12.10.2010 20:56     C:\Medion.ini --------- 20   
  12.10.2010 20:46     C:\Partition.txt --------- 58   
  12.10.2010 20:26     C:\Users --------- 4096   
  12.10.2010 20:24     C:\Programme --------- 0   
  12.10.2010 20:24     C:\Dokumente und Einstellungen --------- 0   
  11.04.2009 08:36     C:\bootmgr --------- 333257   
  30.07.2008 12:23     C:\BOOTSECT.BAK --------- 8192   
  30.07.2008 04:41     C:\book --------- 0   
  30.07.2008 04:16     C:\MSOCache --------- 0   
  30.07.2008 03:26     C:\RHDSetup.log --------- 426   
  30.07.2008 03:15     C:\Intel --------- 0   
  21.01.2008 04:32     C:\PerfLogs --------- 0   
  02.11.2006 15:02     C:\Documents and Settings --------- 0   
  18.09.2006 23:43     C:\config.sys --------- 10   
  18.09.2006 23:43     C:\autoexec.bat --------- 24   
----------------------------------------

 
C:\Windows

  29.04.2011 03:17     C:\Windows\WindowsUpdate.log --------- 1720673   
  28.04.2011 20:59     C:\Windows\bootstat.dat --------- 67584   
  28.04.2011 20:59     C:\Windows\PFRO.log --------- 4094268   
  27.04.2011 19:10     C:\Windows\IE9_main.log --------- 2158   
  18.04.2011 18:22     C:\Windows\DirectX.log --------- 141865   
  16.04.2011 19:46     C:\Windows\MEMORY.DMP --------- 376773846   
  14.04.2011 11:13     C:\Windows\setupact.log --------- 2383   
  08.04.2011 16:39     C:\Windows\DPINST.LOG --------- 19976   
  14.01.2011 12:25     C:\Windows\hpoins43.dat --------- 233425   
  14.01.2011 12:25     C:\Windows\win.ini --------- 179   
  31.12.2010 17:08     C:\Windows\jcmkr32.INI --------- 0   
  10.11.2010 22:48     C:\Windows\setuperr.log --------- 0   
  10.11.2010 02:28     C:\Windows\WLXPGSS.SCR --------- 301936   
  18.10.2010 23:00     C:\Windows\ie8_main.log --------- 2067   
  15.10.2010 20:57     C:\Windows\msxml4-KB954430-enu.LOG --------- 276694   
  15.10.2010 20:56     C:\Windows\msxml4-KB973688-enu.LOG --------- 287708   
  14.10.2010 18:02     C:\Windows\nsreg.dat --------- 0   
  12.10.2010 21:17     C:\Windows\Patch.log --------- 825   
  12.10.2010 21:11     C:\Windows\BCDCFG.LOG --------- 1660   
  12.10.2010 20:42     C:\Windows\GridV.UNI --------- 92   
  12.10.2010 20:41     C:\Windows\QtZgAcer.UNI --------- 83   
  12.10.2010 20:26     C:\Windows\MORChangeID.LOG --------- 84   
  12.10.2010 20:16     C:\Windows\TSSysprep.log --------- 3652   
  12.10.2010 20:13     C:\Windows\DtcInstall.log --------- 4257   
  20.03.2010 09:45     C:\Windows\SwSetupu.exe --------- 501760   
  29.01.2010 23:11     C:\Windows\hpomdl43.dat --------- 601   
  11.04.2009 08:27     C:\Windows\explorer.exe --------- 2926592   
  02.09.2008 04:13     C:\Windows\MOD01SET000000005J.enc --------- 1976   
  02.09.2008 04:13     C:\Windows\CSUP.TXT --------- 10   
  14.08.2008 09:33     C:\Windows\MOD01SET0S00860004.enc --------- 2176   
  30.07.2008 03:25     C:\Windows\DIFxAPI.dll --------- 319456   
  30.07.2008 03:25     C:\Windows\HideWin.exe --------- 315392   
  30.07.2008 02:42     C:\Windows\ocsetup_install_OEMHelpCustomization.etl --------- 16449536   
  30.07.2008 02:42     C:\Windows\ocsetup_cbs_install_OEMHelpCustomization.perf --------- 196608   
  30.07.2008 02:42     C:\Windows\ocsetup_cbs_install_OEMHelpCustomization.dpx --------- 65536   
  22.07.2008 10:02     C:\Windows\MOD01SET07EN000004.enc --------- 2392   
  18.07.2008 04:59     C:\Windows\ReleaseNotes.txt --------- 2006   
  17.07.2008 06:27     C:\Windows\AcerStore.exe --------- 380928   
  20.05.2008 09:57     C:\Windows\Acer Crystal Eye webcam.EXE --------- 262144   
  09.05.2008 07:45     C:\Windows\MOD01SET07EN000002.enc --------- 2392   
  08.05.2008 23:58     C:\Windows\Interop.IWshRuntimeLibrary.dll --------- 49152   
  07.05.2008 10:19     C:\Windows\RtHDVCpl.exe --------- 6139904   
  25.04.2008 07:11     C:\Windows\MOD01SET0J00860003.enc --------- 1996   
  02.04.2008 03:27     C:\Windows\RtlUpd.exe --------- 1196032   
  13.03.2008 11:48     C:\Windows\RTKVADDA.EXE --------- 290816   
  05.03.2008 12:07     C:\Windows\RtlExUpd.dll --------- 520192   
  25.02.2008 11:13     C:\Windows\Suyin.reg --------- 4838   
  31.01.2008 15:18     C:\Windows\RtDefLvl.ini --------- 1694   
  21.01.2008 04:43     C:\Windows\WindowsShell.Manifest --------- 749   
  21.01.2008 04:24     C:\Windows\regedit.exe --------- 134656   
  21.01.2008 04:24     C:\Windows\bfsvc.exe --------- 58880   
  21.01.2008 04:24     C:\Windows\fveupdate.exe --------- 13312   
  21.01.2008 04:24     C:\Windows\HelpPane.exe --------- 498176   
  21.01.2008 04:23     C:\Windows\notepad.exe --------- 151040   
  10.01.2008 05:44     C:\Windows\GVUni.exe --------- 199176   
  03.12.2007 09:11     C:\Windows\UNINST32.EXE --------- 207368   
  20.11.2007 12:15     C:\Windows\SkyTel.exe --------- 1826816   
  14.11.2007 09:18     C:\Windows\USetup.iss --------- 553   
  29.10.2007 13:35     C:\Windows\PidList.ini --------- 36   
  23.10.2007 10:56     C:\Windows\PLFSetI.exe --------- 200704   
  20.04.2007 06:30     C:\Windows\Acer Crystal Eye webcam.ico --------- 222382   
  29.03.2007 16:48     C:\Windows\Image.dll --------- 626688   
  02.11.2006 14:35     C:\Windows\WMSysPr9.prx --------- 316640   
  02.11.2006 14:34     C:\Windows\twunk_16.exe --------- 49680   
  02.11.2006 14:34     C:\Windows\twunk_32.exe --------- 31232   
  02.11.2006 14:34     C:\Windows\twain_32.dll --------- 50688   
  02.11.2006 14:34     C:\Windows\twain.dll --------- 94784   
  02.11.2006 11:45     C:\Windows\winhlp32.exe --------- 9216   
  02.11.2006 11:45     C:\Windows\hh.exe --------- 14848   
  02.11.2006 09:46     C:\Windows\mib.bin --------- 43131   
  19.09.2006 13:41     C:\Windows\HomePremium.xml --------- 8328   
  18.09.2006 23:46     C:\Windows\system.ini --------- 219   
  18.09.2006 23:43     C:\Windows\_default.pif --------- 707   
  18.09.2006 23:43     C:\Windows\winhelp.exe --------- 256192   
  18.09.2006 23:30     C:\Windows\msdfmap.ini --------- 1405   
  11.12.2002 20:11     C:\Windows\WMPrfCht.prx --------- 18804   
  11.12.2002 20:11     C:\Windows\WMPrfEsp.prx --------- 35590   
  11.12.2002 20:11     C:\Windows\WMPrfFra.prx --------- 37916   
  11.12.2002 20:11     C:\Windows\WMPrfIta.prx --------- 35680   
  11.12.2002 20:11     C:\Windows\WMPrfJpn.prx --------- 23304   
  11.12.2002 20:11     C:\Windows\WMPrfKor.prx --------- 22338   
  11.12.2002 20:11     C:\Windows\WMPrfChs.prx --------- 19492   
  11.12.2002 20:11     C:\Windows\WMPrfDeu.prx --------- 33820   
----------------------------------------

 
C:\Windows\System

 27.09.2007 15:32      C:\Windows\System\ms.ico --------- 34530 
 27.09.2007 15:17      C:\Windows\System\sm.ico --------- 37041 
 27.09.2007 15:12      C:\Windows\System\sd.ico --------- 38660 
 27.09.2007 15:04      C:\Windows\System\cf.ico --------- 37300 
 02.08.2007 22:32      C:\Windows\System\DriveIcon.dll --------- 5631520 
 02.11.2006 14:34      C:\Windows\System\mciwave.drv --------- 28160 
 02.11.2006 14:34      C:\Windows\System\mciseq.drv --------- 25264 
 02.11.2006 14:34      C:\Windows\System\avicap.dll --------- 69584 
 02.11.2006 14:34      C:\Windows\System\avifile.dll --------- 109456 
 02.11.2006 14:34      C:\Windows\System\mciavi.drv --------- 73376 
 02.11.2006 14:34      C:\Windows\System\msvideo.dll --------- 126912 
 02.11.2006 09:10      C:\Windows\System\OLESVR.DLL --------- 24064 
 02.11.2006 09:10      C:\Windows\System\WFWNET.DRV --------- 12704 
 02.11.2006 09:10      C:\Windows\System\COMMDLG.DLL --------- 32816 
 02.11.2006 09:10      C:\Windows\System\TIMER.DRV --------- 4048 
 02.11.2006 09:10      C:\Windows\System\MMSYSTEM.DLL --------- 68992 
 02.11.2006 09:10      C:\Windows\System\mmtask.tsk --------- 1152 
 02.11.2006 09:10      C:\Windows\System\mouse.drv --------- 2032 
 02.11.2006 09:10      C:\Windows\System\vga.drv --------- 2176 
 02.11.2006 09:10      C:\Windows\System\sound.drv --------- 1744 
 02.11.2006 09:10      C:\Windows\System\keyboard.drv --------- 2000 
 02.11.2006 09:10      C:\Windows\System\SHELL.DLL --------- 5120 
 02.11.2006 09:10      C:\Windows\System\system.drv --------- 3360 
 18.09.2006 23:43      C:\Windows\System\ver.dll --------- 9008 
 18.09.2006 23:43      C:\Windows\System\olecli.dll --------- 82944 
 18.09.2006 23:43      C:\Windows\System\lzexpand.dll --------- 9936 
 18.09.2006 23:35      C:\Windows\System\stdole.tlb --------- 5532 
 30.06.2004 16:24      C:\Windows\System\MyMulti.ico --------- 5430 
----------------------------------------

 
C:\Windows\System32

 29.04.2011 07:50     C:\Windows\system32\hjtscanlist.txt --------- 9661  
 29.04.2011 07:38     C:\Windows\system32\drivers --------- 81920  
 29.04.2011 06:59     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 --------- 3216  
 29.04.2011 06:59     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 --------- 3216  
 28.04.2011 21:06     C:\Windows\system32\perfh009.dat --------- 595996  
 28.04.2011 21:06     C:\Windows\system32\perfc009.dat --------- 104070  
 28.04.2011 21:06     C:\Windows\system32\perfh007.dat --------- 628742  
 28.04.2011 21:06     C:\Windows\system32\perfc007.dat --------- 126454  
 28.04.2011 21:06     C:\Windows\system32\PerfStringBackup.TMP --------- 1445310  
 28.04.2011 20:59     C:\Windows\system32\agent.log --------- 147  
 28.04.2011 17:11     C:\Windows\system32\wbem --------- 81920  
 28.04.2011 17:05     C:\Windows\system32\Tasks --------- 4096  
 28.04.2011 17:05     C:\Windows\system32\spool --------- 4096  
 28.04.2011 17:05     C:\Windows\system32\OEM --------- 12288  
 28.04.2011 17:05     C:\Windows\system32\EventProviders --------- 4096  
 28.04.2011 17:05     C:\Windows\system32\catroot2 --------- 4096  
 27.04.2011 22:54     C:\Windows\system32\PerfStringBackup.INI --------- 1445310  
 27.04.2011 22:50     C:\Windows\system32\LogConfigTemp.xml --------- 0  
 27.04.2011 13:20     C:\Windows\system32\catroot --------- 4096  
 20.04.2011 21:33     C:\Windows\system32\WDI --------- 4096  
 18.04.2011 15:46     C:\Windows\system32\mrt.exe --------- 42181064  
 14.04.2011 01:27     C:\Windows\system32\LogFiles --------- 0  
 13.04.2011 15:32     C:\Windows\system32\FNTCACHE.DAT --------- 327016  
 11.04.2011 09:46     C:\Windows\system32\initdebug.nfo --------- 45  
 12.03.2011 23:55     C:\Windows\system32\XpsPrint.dll --------- 876032  
 10.03.2011 19:03     C:\Windows\system32\mfc42u.dll --------- 1162240  
 10.03.2011 19:03     C:\Windows\system32\mfc42.dll --------- 1136640  
 03.03.2011 17:42     C:\Windows\system32\inetcomm.dll --------- 739328  
 03.03.2011 17:40     C:\Windows\system32\Apphlpdm.dll --------- 28672  
 03.03.2011 15:35     C:\Windows\system32\GameUXLegacyGDFs.dll --------- 4240384  
 03.03.2011 15:25     C:\Windows\system32\win32k.sys --------- 2041856  
 02.03.2011 18:24     C:\Windows\system32\GDIPFONTCACHEV1.DAT --------- 79152  
 02.03.2011 17:44     C:\Windows\system32\dnsrslvr.dll --------- 86528  
 02.03.2011 17:44     C:\Windows\system32\dnsapi.dll --------- 168448  
 24.02.2011 16:49     C:\Windows\system32\de-DE --------- 655360  
 24.02.2011 16:49     C:\Windows\system32\WindowsPowerShell --------- 0  
 22.02.2011 16:13     C:\Windows\system32\XpsGdiConverter.dll --------- 288768  
 22.02.2011 15:33     C:\Windows\system32\DWrite.dll --------- 1068544  
 22.02.2011 15:33     C:\Windows\system32\FntCache.dll --------- 797696  
 18.02.2011 18:38     C:\Windows\system32\wininet.dll --------- 834048  
 18.02.2011 18:38     C:\Windows\system32\urlmon.dll --------- 1176064  
 18.02.2011 18:36     C:\Windows\system32\mstime.dll --------- 671232  
 18.02.2011 18:36     C:\Windows\system32\mshtmled.dll --------- 477696  
 18.02.2011 18:36     C:\Windows\system32\mshtml.dll --------- 3608576  
 18.02.2011 18:36     C:\Windows\system32\msfeeds.dll --------- 471040  
 18.02.2011 18:35     C:\Windows\system32\iepeers.dll --------- 193024  
 18.02.2011 18:35     C:\Windows\system32\ieframe.dll --------- 6089216  
 18.02.2011 18:35     C:\Windows\system32\ieapfltr.dll --------- 380928  
 18.02.2011 17:45     C:\Windows\system32\ieencode.dll --------- 78336  
 18.02.2011 16:49     C:\Windows\system32\html.iec --------- 389632  
 16.02.2011 18:21     C:\Windows\system32\vbscript.dll --------- 430080  
 16.02.2011 18:18     C:\Windows\system32\jscript.dll --------- 512000  
 16.02.2011 18:16     C:\Windows\system32\atmlib.dll --------- 34304  
 16.02.2011 16:02     C:\Windows\system32\atmfd.dll --------- 292864  
 21.01.2011 18:35     C:\Windows\system32\shlwapi.dll --------- 353280  
 21.01.2011 18:35     C:\Windows\system32\shell32.dll --------- 11586048  
 20.01.2011 18:08     C:\Windows\system32\dxgi.dll --------- 478720  
 20.01.2011 18:08     C:\Windows\system32\d3d10core.dll --------- 189952  
 20.01.2011 18:08     C:\Windows\system32\d3d10_1core.dll --------- 219648  
 20.01.2011 18:08     C:\Windows\system32\d3d10_1.dll --------- 160768  
 20.01.2011 18:08     C:\Windows\system32\d3d10.dll --------- 1029120  
 20.01.2011 18:07     C:\Windows\system32\cdd.dll --------- 37376  
 20.01.2011 18:07     C:\Windows\system32\winspool.drv --------- 258048  
 20.01.2011 18:07     C:\Windows\system32\stobject.dll --------- 586240  
 20.01.2011 18:07     C:\Windows\system32\shdocvw.dll --------- 1075712  
 20.01.2011 18:06     C:\Windows\system32\mf.dll --------- 2873344  
 20.01.2011 18:06     C:\Windows\system32\printfilterpipelineprxy.dll --------- 26112  
 20.01.2011 18:04     C:\Windows\system32\mfps.dll --------- 98816  
 20.01.2011 18:04     C:\Windows\system32\mfplat.dll --------- 209920  
 20.01.2011 16:28     C:\Windows\system32\xpsservices.dll --------- 1554432  
 20.01.2011 16:26     C:\Windows\system32\printfilterpipelinesvc.exe --------- 667648  
 20.01.2011 16:25     C:\Windows\system32\OpcServices.dll --------- 847360  
 20.01.2011 16:24     C:\Windows\system32\XpsRasterService.dll --------- 135680  
 20.01.2011 16:15     C:\Windows\system32\MFH264Dec.dll --------- 979456  
 20.01.2011 16:14     C:\Windows\system32\MFHEAACdec.dll --------- 357376  
 20.01.2011 16:14     C:\Windows\system32\mfmp4src.dll --------- 302592  
 20.01.2011 16:14     C:\Windows\system32\mfreadwrite.dll --------- 261632  
 20.01.2011 16:12     C:\Windows\system32\d3d10warp.dll --------- 1172480  
 20.01.2011 16:11     C:\Windows\system32\d3d10level9.dll --------- 486400  
 20.01.2011 15:47     C:\Windows\system32\d2d1.dll --------- 683008  
 29.12.2010 20:28     C:\Windows\system32\sbeio.dll --------- 153088  
 29.12.2010 20:28     C:\Windows\system32\sbe.dll --------- 322560  
 29.12.2010 20:28     C:\Windows\system32\EncDec.dll --------- 429056  
 29.12.2010 20:26     C:\Windows\system32\mpg2splt.ax --------- 177664  
 28.12.2010 17:55     C:\Windows\system32\odbc32.dll --------- 413696  
 18.12.2010 13:03     C:\Windows\system32\speedfan.sys --------- 21696  
 17.12.2010 17:45     C:\Windows\system32\mstscax.dll --------- 2067968  
 17.12.2010 15:54     C:\Windows\system32\mstsc.exe --------- 677888  
 14.12.2010 16:49     C:\Windows\system32\sdclt.exe --------- 1169408  
 22.11.2010 19:59     C:\Windows\system32\NDF --------- 0  
 12.11.2010 02:44     C:\Windows\system32\dpl100.dll --------- 94208  
 10.11.2010 02:54     C:\Windows\system32\sirenacm.dll --------- 49016  
 09.11.2010 00:57     C:\Windows\system32\DivXControlPanelApplet.cpl --------- 353592  
 04.11.2010 20:56     C:\Windows\system32\wmicmiplugin.dll --------- 345600  
 04.11.2010 20:55     C:\Windows\system32\taskschd.dll --------- 352768  
 04.11.2010 20:55     C:\Windows\system32\taskcomp.dll --------- 270336  
 04.11.2010 20:55     C:\Windows\system32\schedsvc.dll --------- 601600  
 04.11.2010 20:09     C:\Windows\system32\DRVSTORE --------- 0  
 04.11.2010 18:34     C:\Windows\system32\taskeng.exe --------- 171520  
 28.10.2010 15:20     C:\Windows\system32\tzres.dll --------- 2048  
----------------------------------------

 
C:\Windows\Prefetch

 29.04.2011 07:50     C:\Windows\Prefetch\CMD.EXE-4A81B364.pf --------- 8980  
 29.04.2011 07:50     C:\Windows\Prefetch\DLLHOST.EXE-766398D2.pf --------- 16256  
 29.04.2011 07:50     C:\Windows\Prefetch\CONSENT.EXE-531BD9EA.pf --------- 127858  
 29.04.2011 07:49     C:\Windows\Prefetch\DLLHOST.EXE-5E46FA0D.pf --------- 18766  
 29.04.2011 07:49     C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-77482212.pf --------- 16896  
 29.04.2011 07:49     C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf --------- 21366  
 29.04.2011 07:49     C:\Windows\Prefetch\WINRAR.EXE-94E7D80C.pf --------- 40886  
 29.04.2011 07:46     C:\Windows\Prefetch\NOTEPAD.EXE-86E0E9B9.pf --------- 14452  
 29.04.2011 07:44     C:\Windows\Prefetch\AVWSC.EXE-4630B658.pf --------- 29472  
 29.04.2011 07:42     C:\Windows\Prefetch\OTL.EXE-4CABB887.pf --------- 30868  
 29.04.2011 07:38     C:\Windows\Prefetch\NOTEPAD.EXE-D8414F97.pf --------- 16896  
 29.04.2011 07:35     C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3262247001-954243796-3867714047-1000.db --------- 169192  
 29.04.2011 07:35     C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3262247001-954243796-3867714047-1000.db --------- 2186678  
 29.04.2011 07:15     C:\Windows\Prefetch\TASKENG.EXE-48D4E289.pf --------- 19614  
 29.04.2011 07:05     C:\Windows\Prefetch\AgGlFgAppHistory.db --------- 1437460  
 29.04.2011 07:05     C:\Windows\Prefetch\AgGlFaultHistory.db --------- 721759  
 29.04.2011 07:05     C:\Windows\Prefetch\AgGlGlobalHistory.db --------- 1903681  
 29.04.2011 07:05     C:\Windows\Prefetch\AgRobust.db --------- 389232  
 29.04.2011 06:58     C:\Windows\Prefetch\GOOGLEUPDATE.EXE-FE771DDA.pf --------- 35726  
 29.04.2011 06:00     C:\Windows\Prefetch\WSQMCONS.EXE-118B52B7.pf --------- 1894  
 29.04.2011 03:17     C:\Windows\Prefetch\WERMGR.EXE-0F2AC88C.pf --------- 28054  
 29.04.2011 02:18     C:\Windows\Prefetch\Layout.ini --------- 2416802  
 29.04.2011 00:56     C:\Windows\Prefetch\SVCHOST.EXE-7CFEDEA3.pf --------- 17950  
 29.04.2011 00:56     C:\Windows\Prefetch\VSSVC.EXE-B8AFC319.pf --------- 130062  
 29.04.2011 00:56     C:\Windows\Prefetch\RUNDLL32.EXE-230FC512.pf --------- 3304  
 28.04.2011 23:48     C:\Windows\Prefetch\ICQ.EXE-6612981D.pf --------- 575192  
 28.04.2011 23:48     C:\Windows\Prefetch\SKYPEPM.EXE-EECA8925.pf --------- 34544  
 28.04.2011 23:47     C:\Windows\Prefetch\SKYPE.EXE-4929A84C.pf --------- 140130  
 28.04.2011 23:44     C:\Windows\Prefetch\AGCP.EXE-843F2E90.pf --------- 10526  
 28.04.2011 23:44     C:\Windows\Prefetch\WLCOMM.EXE-272FF9F7.pf --------- 66760  
 28.04.2011 23:43     C:\Windows\Prefetch\MSNMSGR.EXE-9974F251.pf --------- 97708  
 28.04.2011 23:09     C:\Windows\Prefetch\GUARDGUI.EXE-84F705BC.pf --------- 16438  
 28.04.2011 22:51     C:\Windows\Prefetch\MBAM.EXE-305FF92C.pf --------- 77968  
 28.04.2011 22:51     C:\Windows\Prefetch\REGSVR32.EXE-8461DBEE.pf --------- 23138  
 28.04.2011 22:51     C:\Windows\Prefetch\VERCLSID.EXE-7C52E31C.pf --------- 14326  
 28.04.2011 22:49     C:\Windows\Prefetch\MBAMGUI.EXE-4FE652ED.pf --------- 11030  
 28.04.2011 22:49     C:\Windows\Prefetch\MBAM-SETUP.TMP-9CB28648.pf --------- 17842  
 28.04.2011 22:49     C:\Windows\Prefetch\MBAM-SETUP.EXE-FCAFF7E0.pf --------- 19198  
 28.04.2011 22:49     C:\Windows\Prefetch\MBAM-SETUP.TMP-FBF8A350.pf --------- 24806  
 28.04.2011 21:43     C:\Windows\Prefetch\WERFAULT.EXE-E69F695A.pf --------- 10264  
 28.04.2011 21:18     C:\Windows\Prefetch\ATTRIB.EXE-A990CB86.pf --------- 123384  
 28.04.2011 21:17     C:\Windows\Prefetch\SVCHOSPTD.EXE-D835E8A6.pf --------- 16992  
 28.04.2011 21:14     C:\Windows\Prefetch\DLLHOST.EXE-CF2B07FC.pf --------- 21924  
 28.04.2011 21:04     C:\Windows\Prefetch\WMIADAP.EXE-F8DFDFA2.pf --------- 19448  
 28.04.2011 21:04     C:\Windows\Prefetch\CONIME.EXE-9781FD5F.pf --------- 9754  
 28.04.2011 21:03     C:\Windows\Prefetch\WMPNETWK.EXE-D9F2A96F.pf --------- 111430  
 28.04.2011 21:02     C:\Windows\Prefetch\GOOGLECRASHHANDLER.EXE-7D76415F.pf --------- 23918  
 28.04.2011 21:02     C:\Windows\Prefetch\MSCORSVW.EXE-C3C515BD.pf --------- 16018  
 28.04.2011 21:01     C:\Windows\Prefetch\PLUGIN-CONTAINER.EXE-7226D1F8.pf --------- 62750  
 28.04.2011 21:01     C:\Windows\Prefetch\SYNTPHELPER.EXE-0A20AAC4.pf --------- 23876  
 28.04.2011 21:01     C:\Windows\Prefetch\HPQGPC01.EXE-92C87699.pf --------- 24826  
 28.04.2011 21:01     C:\Windows\Prefetch\ReadyBoot --------- 4096  
 28.04.2011 21:01     C:\Windows\Prefetch\HPQBAM08.EXE-5B656772.pf --------- 16832  
 28.04.2011 21:00     C:\Windows\Prefetch\FIREFOX.EXE-A606B53C.pf --------- 200074  
 28.04.2011 21:00     C:\Windows\Prefetch\QTZGACER.EXE-D02AABC9.pf --------- 45388  
 28.04.2011 21:00     C:\Windows\Prefetch\RTKBTMNT.EXE-C8E5A484.pf --------- 2086  
 28.04.2011 21:00     C:\Windows\Prefetch\WMIPRVSE.EXE-1628051C.pf --------- 31872  
 28.04.2011 21:00     C:\Windows\Prefetch\PRESENTATIONSETTINGS.EXE-2F4708C9.pf --------- 16272  
 28.04.2011 21:00     C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1850078  
 28.04.2011 20:58     C:\Windows\Prefetch\PfSvPerfStats.bin --------- 508  
 28.04.2011 20:55     C:\Windows\Prefetch\WSCRIPT.EXE-52CF1F0C.pf --------- 20352  
 28.04.2011 20:54     C:\Windows\Prefetch\SNDVOL.EXE-5D4CC7D6.pf --------- 25782  
 28.04.2011 20:54     C:\Windows\Prefetch\WLXPHOTOGALLERY.EXE-0AE806EC.pf --------- 111176  
 28.04.2011 20:52     C:\Windows\Prefetch\UNHIDE.EXE-3B3AC545.pf --------- 30864  
 28.04.2011 20:52     C:\Windows\Prefetch\PEV.EXE-F82519B7.pf --------- 13030  
 28.04.2011 20:52     C:\Windows\Prefetch\EXPLORER.EXE-A80E4F97.pf --------- 89498  
 28.04.2011 20:52     C:\Windows\Prefetch\UNHIDE.EXE-C4261A8A.pf --------- 27978  
 28.04.2011 20:51     C:\Windows\Prefetch\WERCON.EXE-E36BD04E.pf --------- 70124  
 28.04.2011 20:46     C:\Windows\Prefetch\MRT.EXE-851529F7.pf --------- 44598  
 28.04.2011 20:46     C:\Windows\Prefetch\WINDOWS-KB890830-V3.18.EXE-DFCE9CF7.pf --------- 60866  
 28.04.2011 20:45     C:\Windows\Prefetch\MRTSTUB.EXE-A7BB15C2.pf --------- 195898  
 28.04.2011 20:39     C:\Windows\Prefetch\SVCHOST.EXE-007FEA55.pf --------- 17288  
 28.04.2011 20:38     C:\Windows\Prefetch\UNSECAPP.EXE-A02905A6.pf --------- 17248  
 28.04.2011 20:38     C:\Windows\Prefetch\JUSCHED.EXE-D10FBD13.pf --------- 23342  
 28.04.2011 20:36     C:\Windows\Prefetch\LOGONUI.EXE-09140401.pf --------- 40638  
 28.04.2011 20:36     C:\Windows\Prefetch\AVCENTER.EXE-C4AEDCEC.pf --------- 246218  
 28.04.2011 20:35     C:\Windows\Prefetch\COMPILEMOF.EXE-B5FEBDEB.pf --------- 18120  
 28.04.2011 17:13     C:\Windows\Prefetch\HPQSTE08.EXE-8FA26316.pf --------- 21350  
 28.04.2011 17:12     C:\Windows\Prefetch\ACP2HID.EXE-0815F805.pf --------- 970  
 28.04.2011 17:12     C:\Windows\Prefetch\RTHDVCPL.EXE-B116E9FD.pf --------- 44374  
 28.04.2011 16:52     C:\Windows\Prefetch\EDSDTS.EXE-B5D9A1D2.pf --------- 562  
 28.04.2011 16:43     C:\Windows\Prefetch\RSTRUI.EXE-2D50C58D.pf --------- 37274  
 28.04.2011 16:43     C:\Windows\Prefetch\DLLHOST.EXE-5458ADF9.pf --------- 21890  
 28.04.2011 16:43     C:\Windows\Prefetch\CONTROL.EXE-817F8F1D.pf --------- 22624  
 28.04.2011 16:42     C:\Windows\Prefetch\SDCLT.EXE-E10B972A.pf --------- 33144  
 28.04.2011 16:42     C:\Windows\Prefetch\SVCHOST.EXE-E2C2633A.pf --------- 19740  
 28.04.2011 16:36     C:\Windows\Prefetch\AVSCAN.EXE-E289CD20.pf --------- 182410  
 28.04.2011 16:34     C:\Windows\Prefetch\UPDATE.EXE-026DCA13.pf --------- 89082  
 28.04.2011 16:34     C:\Windows\Prefetch\SCHED.EXE-75765D6F.pf --------- 38126  
 28.04.2011 16:34     C:\Windows\Prefetch\AVGNT.EXE-83ACEFAC.pf --------- 68310  
 28.04.2011 16:34     C:\Windows\Prefetch\AVSHADOW.EXE-CC252F8D.pf --------- 14824  
 28.04.2011 16:34     C:\Windows\Prefetch\SETUP.EXE-6DE68AD1.pf --------- 29814  
 28.04.2011 16:34     C:\Windows\Prefetch\AVGUARD.EXE-037D9CD6.pf --------- 170644  
 28.04.2011 16:34     C:\Windows\Prefetch\UPDATE.EXE-CDC65EE5.pf --------- 320418  
 28.04.2011 16:33     C:\Windows\Prefetch\AVNOTIFY.EXE-FEC2FEC4.pf --------- 98056  
 28.04.2011 16:32     C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-3CC531E5.pf --------- 81802  
 28.04.2011 16:31     C:\Windows\Prefetch\TASKMGR.EXE-5F5F473D.pf --------- 49430  
 27.04.2011 15:57     C:\Windows\Prefetch\AgCx_SC1.db --------- 706457  
 27.04.2011 15:56     C:\Windows\Prefetch\AgCx_SC1.db.trx --------- 168574  
 18.01.2011 00:03     C:\Windows\Prefetch\AgCx_S1_S-1-5-21-3262247001-954243796-3867714047-1000.snp.db --------- 1751904  
 30.10.2010 16:37     C:\Windows\Prefetch\AgCx_SC2.db --------- 948106  
 12.10.2010 20:14     C:\Windows\Prefetch\AgAppLaunch.db --------- 332116  
----------------------------------------

 
C:\Windows\Tasks

 29.04.2011 06:58     C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job --------- 1098  
 28.04.2011 21:00     C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job --------- 1094  
 28.04.2011 20:59     C:\Windows\Tasks\SA.DAT --------- 6  
 28.04.2011 20:58     C:\Windows\Tasks\SCHEDLGU.TXT --------- 32606  
----------------------------------------

 
C:\Windows\Temp

 29.04.2011 01:06     C:\Windows\Temp\fwtsqmfile08.sqm --------- 632  
 28.04.2011 23:37     C:\Windows\Temp\hpqddsvc.log --------- 666282  
 28.04.2011 20:59     C:\Windows\Temp\HPSLPSVC0129.log --------- 2798  
 28.04.2011 20:58     C:\Windows\Temp\WER81DE.tmp.hdmp --------- 3188709  
 28.04.2011 20:58     C:\Windows\Temp\WER81BD.tmp.appcompat.txt --------- 18424  
 28.04.2011 20:58     C:\Windows\Temp\WER81BC.tmp.version.txt --------- 476  
 28.04.2011 20:38     C:\Windows\Temp\HPSLPSVC0128.log --------- 3715  
 28.04.2011 20:36     C:\Windows\Temp\HPSLPSVC0127.log --------- 3715  
 28.04.2011 17:11     C:\Windows\Temp\HPSLPSVC0126.log --------- 3342  
 28.04.2011 16:56     C:\Windows\Temp\HPSLPSVC0125.log --------- 3715  
 28.04.2011 16:44     C:\Windows\Temp\HPSLPSVC0124.log --------- 3715  
 28.04.2011 16:34     C:\Windows\Temp\AVSETUP_4db97afa --------- 0  
 28.04.2011 16:25     C:\Windows\Temp\HPSLPSVC0123.log --------- 4193  
 28.04.2011 14:59     C:\Windows\Temp\HPSLPSVC0122.log --------- 4570  
 28.04.2011 14:59     C:\Windows\Temp\fwtsqmfile07.sqm --------- 632  
 27.04.2011 20:41     C:\Windows\Temp\HPSLPSVC0121.log --------- 2440  
 27.04.2011 18:20     C:\Windows\Temp\HPSLPSVC0120.log --------- 12111  
 27.04.2011 16:09     C:\Windows\Temp\HPSLPSVC0119.log --------- 5925  
 27.04.2011 15:57     C:\Windows\Temp\HPSLPSVC0118.log --------- 14462  
 27.04.2011 13:28     C:\Windows\Temp\HPSLPSVC0117.log --------- 11854  
 27.04.2011 11:36     C:\Windows\Temp\fwtsqmfile06.sqm --------- 120  
 27.04.2011 11:36     C:\Windows\Temp\fwtsqmfile05.sqm --------- 120  
 27.04.2011 11:36     C:\Windows\Temp\fwtsqmfile04.sqm --------- 632  
 26.04.2011 22:29     C:\Windows\Temp\HPSLPSVC0116.log --------- 30360  
 26.04.2011 14:56     C:\Windows\Temp\fwtsqmfile03.sqm --------- 120  
 26.04.2011 14:56     C:\Windows\Temp\fwtsqmfile02.sqm --------- 120  
 26.04.2011 14:56     C:\Windows\Temp\fwtsqmfile01.sqm --------- 632  
 24.04.2011 12:05     C:\Windows\Temp\HPSLPSVC0115.log --------- 26068  
 22.04.2011 23:30     C:\Windows\Temp\fwtsqmfile00.sqm --------- 120  
 22.04.2011 20:00     C:\Windows\Temp\fwtsqmfile19.sqm --------- 632  
 22.04.2011 15:41     C:\Windows\Temp\HPSLPSVC0114.log --------- 9302  
 22.04.2011 04:02     C:\Windows\Temp\HPSLPSVC0113.log --------- 15973  
 22.04.2011 03:01     C:\Windows\Temp\Silverlight0.log --------- 2272  
 22.04.2011 03:01     C:\Windows\Temp\SilverlightMSI.log --------- 2104118  
 21.04.2011 20:56     C:\Windows\Temp\HPSLPSVC0112.log --------- 3716  
 21.04.2011 20:56     C:\Windows\Temp\fwtsqmfile18.sqm --------- 632  
 21.04.2011 12:42     C:\Windows\Temp\HPSLPSVC0111.log --------- 64512  
 19.04.2011 10:09     C:\Windows\Temp\fwtsqmfile17.sqm --------- 120  
 19.04.2011 10:09     C:\Windows\Temp\fwtsqmfile16.sqm --------- 632  
 18.04.2011 23:36     C:\Windows\Temp\HPSLPSVC0110.log --------- 9896  
 18.04.2011 17:46     C:\Windows\Temp\HPSLPSVC0109.log --------- 4908  
 18.04.2011 17:24     C:\Windows\Temp\TmUAA87.tmp --------- 265945088  
 18.04.2011 17:24     C:\Windows\Temp\TmU5566.tmp --------- 265945088  
 18.04.2011 16:58     C:\Windows\Temp\HPSLPSVC0108.log --------- 60088  
 17.04.2011 22:34     C:\Windows\Temp\HPSLPSVC0107.log --------- 43886  
 16.04.2011 20:02     C:\Windows\Temp\HPSLPSVC0106.log --------- 4841  
 16.04.2011 11:24     C:\Windows\Temp\HPSLPSVC0105.log --------- 6143  
 16.04.2011 11:02     C:\Windows\Temp\HPSLPSVC0104.log --------- 14305  
 16.04.2011 01:00     C:\Windows\Temp\fwtsqmfile15.sqm --------- 120  
 16.04.2011 00:32     C:\Windows\Temp\fwtsqmfile14.sqm --------- 632  
 15.04.2011 22:24     C:\Windows\Temp\HPSLPSVC0103.log --------- 3802  
 15.04.2011 15:33     C:\Windows\Temp\HPSLPSVC0102.log --------- 7181  
 14.04.2011 14:52     C:\Windows\Temp\HPSLPSVC0101.log --------- 11302  
 14.04.2011 10:27     C:\Windows\Temp\HPSLPSVC0100.log --------- 5320  
 14.04.2011 10:26     C:\Windows\Temp\fwtsqmfile13.sqm --------- 632  
 14.04.2011 07:38     C:\Windows\Temp\HPSLPSVC0099.log --------- 5006  
 13.04.2011 22:08     C:\Windows\Temp\HPSLPSVC0098.log --------- 5003  
 13.04.2011 19:34     C:\Windows\Temp\HPSLPSVC0097.log --------- 9661  
 13.04.2011 15:07     C:\Windows\Temp\HPSLPSVC0096.log --------- 36840  
 13.04.2011 15:07     C:\Windows\Temp\fwtsqmfile12.sqm --------- 120  
 13.04.2011 14:59     C:\Windows\Temp\KB2446708_20110413_145416032.html --------- 57464  
 13.04.2011 14:59     C:\Windows\Temp\KB2446708_20110413_145416032-Microsoft .NET Framework 4 Client Profile-MSP0.txt --------- 3863944  
 13.04.2011 14:54     C:\Windows\Temp\KB2446708_10.0.30319 --------- 0  
 13.04.2011 14:54     C:\Windows\Temp\dd_clwireg.txt --------- 14327  
 13.04.2011 14:50     C:\Windows\Temp\dd_vcredistUI685A.txt --------- 14800  
 13.04.2011 14:50     C:\Windows\Temp\dd_vcredistMSI685A.txt --------- 465972  
 13.04.2011 10:18     C:\Windows\Temp\fwtsqmfile11.sqm --------- 120  
 13.04.2011 09:01     C:\Windows\Temp\fwtsqmfile10.sqm --------- 120  
 13.04.2011 09:01     C:\Windows\Temp\fwtsqmfile09.sqm --------- 120  
 12.04.2011 06:55     C:\Windows\Temp\HPSLPSVC0095.log --------- 3690  
 11.04.2011 20:53     C:\Windows\Temp\HPSLPSVC0094.log --------- 12230  
 11.04.2011 19:59     C:\Windows\Temp\HPSLPSVC0093.log --------- 11336  
 11.04.2011 18:51     C:\Windows\Temp\GoogleToolbarInstaller1.log --------- 25592  
 11.04.2011 17:09     C:\Windows\Temp\WER4A6D.tmp.hdmp --------- 3172185  
 11.04.2011 17:09     C:\Windows\Temp\WER48E6.tmp.appcompat.txt --------- 18424  
 11.04.2011 17:09     C:\Windows\Temp\WER48A7.tmp.version.txt --------- 476  
 11.04.2011 13:32     C:\Windows\Temp\HPSLPSVC0092.log --------- 4841  
 11.04.2011 13:09     C:\Windows\Temp\HPSLPSVC0091.log --------- 5627  
 10.04.2011 15:36     C:\Windows\Temp\HPSLPSVC0090.log --------- 3276  
 10.04.2011 14:35     C:\Windows\Temp\HPSLPSVC0089.log --------- 4880  
 09.04.2011 13:26     C:\Windows\Temp\HPSLPSVC0088.log --------- 17201  
 08.04.2011 16:40     C:\Windows\Temp\HPSLPSVC0087.log --------- 17954  
 08.04.2011 16:40     C:\Windows\Temp\sef75DF.tmp --------- 0  
 06.04.2011 17:48     C:\Windows\Temp\HPSLPSVC0086.log --------- 3700  
 06.04.2011 13:20     C:\Windows\Temp\HPSLPSVC0085.log --------- 4830  
 06.04.2011 12:33     C:\Windows\Temp\HPSLPSVC0084.log --------- 7477  
 30.03.2011 14:58     C:\Windows\Temp\HPSLPSVC0083.log --------- 25702  
 29.03.2011 16:41     C:\Windows\Temp\HPSLPSVC0082.log --------- 4182  
 28.03.2011 21:19     C:\Windows\Temp\HPSLPSVC0081.log --------- 5004  
 28.03.2011 18:42     C:\Windows\Temp\HPSLPSVC0080.log --------- 5144  
 27.03.2011 20:44     C:\Windows\Temp\HPSLPSVC0079.log --------- 3560  
 26.03.2011 09:14     C:\Windows\Temp\HPSLPSVC0078.log --------- 9041  
 26.03.2011 09:12     C:\Windows\Temp\HPSLPSVC0077.log --------- 3700  
 26.03.2011 02:11     C:\Windows\Temp\HPSLPSVC0076.log --------- 18386  
 26.03.2011 01:55     C:\Windows\Temp\CR_B8DE.tmp --------- 0  
 26.03.2011 01:54     C:\Windows\Temp\chrome_installer.log --------- 0  
 25.03.2011 15:28     C:\Windows\Temp\defaultCache.reg --------- 962860  
 23.03.2011 07:56     C:\Windows\Temp\HPSLPSVC0075.log --------- 7564  
 22.03.2011 20:51     C:\Windows\Temp\HPSLPSVC0074.log --------- 15105  
 22.03.2011 16:33     C:\Windows\Temp\HPSLPSVC0073.log --------- 3560  
 22.03.2011 15:52     C:\Windows\Temp\HPSLPSVC0072.log --------- 6289  
 22.03.2011 15:33     C:\Windows\Temp\CR_EE06.tmp --------- 0  
 02.03.2011 21:43     C:\Windows\Temp\HPSLPSVC0071.log --------- 41046  
 02.03.2011 17:53     C:\Windows\Temp\hppldcoi.log --------- 24548  
 02.03.2011 17:53     C:\Windows\Temp\HPSLPdSVC035.log --------- 907  
 02.03.2011 17:44     C:\Windows\Temp\HPSLPdSVC034.log --------- 1055  
 02.03.2011 17:43     C:\Windows\Temp\HPSLPdSVC033.log --------- 1024  
 02.03.2011 17:41     C:\Windows\Temp\HPSLPdSVC032.log --------- 2675  
 02.03.2011 17:41     C:\Windows\Temp\HPSLPdSVC031.log --------- 908  
 02.03.2011 17:27     C:\Windows\Temp\HPSLPdSVC030.log --------- 6507  
 02.03.2011 16:16     C:\Windows\Temp\Google Toolbar --------- 0  
 02.03.2011 16:15     C:\Windows\Temp\GoogleToolbarInstaller2.log --------- 27320  
 02.03.2011 15:27     C:\Windows\Temp\CR_F8FC.tmp --------- 0  
 27.02.2011 16:46     C:\Windows\Temp\HPSLPSVC0070.log --------- 28329  
 25.02.2011 14:40     C:\Windows\Temp\HPSLPSVC0069.log --------- 9169  
 24.02.2011 19:58     C:\Windows\Temp\HPSLPSVC0068.log --------- 6545  
 24.02.2011 16:53     C:\Windows\Temp\HPSLPSVC0067.log --------- 3725  
 24.02.2011 16:50     C:\Windows\Temp\HPSLPSVC0066.log --------- 3726  
 24.02.2011 16:05     C:\Windows\Temp\HPSLPSVC0065.log --------- 3725  
 24.02.2011 16:01     C:\Windows\Temp\HPSLPSVC0064.log --------- 3726  
 24.02.2011 15:36     C:\Windows\Temp\HPSLPSVC0063.log --------- 4858  
 22.02.2011 14:39     C:\Windows\Temp\HPSLPSVC0062.log --------- 28858  
 21.02.2011 22:48     C:\Windows\Temp\HPSLPSVC0061.log --------- 9290  
 20.02.2011 17:00     C:\Windows\Temp\HPSLPSVC0060.log --------- 17414  
 20.02.2011 09:35     C:\Windows\Temp\HPSLPSVC0059.log --------- 23165  
 19.02.2011 18:08     C:\Windows\Temp\HPSLPSVC0058.log --------- 7457  
 19.02.2011 17:40     C:\Windows\Temp\HPSLPdSVC029.log --------- 907  
 19.02.2011 17:40     C:\Windows\Temp\HPSLPdSVC028.log --------- 8603  
 19.02.2011 12:01     C:\Windows\Temp\HPSLPSVC0057.log --------- 9839  
 16.02.2011 21:46     C:\Windows\Temp\HPSLPSVC0056.log --------- 29667  
 15.02.2011 22:38     C:\Windows\Temp\HPSLPSVC0055.log --------- 5625  
 15.02.2011 18:17     C:\Windows\Temp\HPSLPSVC0054.log --------- 4171  
 14.02.2011 23:17     C:\Windows\Temp\HPSLPSVC0053.log --------- 17984  
 14.02.2011 14:23     C:\Windows\Temp\HPSLPSVC0052.log --------- 4942  
 13.02.2011 23:46     C:\Windows\Temp\HPSLPSVC0051.log --------- 20126  
 12.02.2011 10:58     C:\Windows\Temp\CR_7C4D.tmp --------- 0  
 10.02.2011 23:31     C:\Windows\Temp\HPSLPSVC0050.log --------- 16083  
 10.02.2011 10:55     C:\Windows\Temp\CR_8111.tmp --------- 0  
 10.02.2011 10:43     C:\Windows\Temp\HPSLPSVC0049.log --------- 3811  
 10.02.2011 02:30     C:\Windows\Temp\HPSLPSVC0048.log --------- 5427  
 09.02.2011 07:22     C:\Windows\Temp\HPSLPSVC0047.log --------- 3700  
 09.02.2011 00:01     C:\Windows\Temp\HPSLPSVC0046.log --------- 5143  
 08.02.2011 14:34     C:\Windows\Temp\HPSLPSVC0045.log --------- 4181  
 07.02.2011 23:17     C:\Windows\Temp\HPSLPSVC0044.log --------- 10435  
 06.02.2011 23:37     C:\Windows\Temp\HPSLPSVC0043.log --------- 9770  
 06.02.2011 18:02     C:\Windows\Temp\HPSLPSVC0042.log --------- 22650  
 06.02.2011 00:10     C:\Windows\Temp\HPSLPSVC0041.log --------- 14286  
 04.02.2011 18:02     C:\Windows\Temp\HPSLPSVC0040.log --------- 2808  
 04.02.2011 14:51     C:\Windows\Temp\HPSLPSVC0039.log --------- 4296  
 03.02.2011 17:51     C:\Windows\Temp\HPSLPSVC0038.log --------- 104037  
 01.02.2011 21:35     C:\Windows\Temp\HPSLPSVC0037.log --------- 4433  
 01.02.2011 19:12     C:\Windows\Temp\HPSLPSVC0036.log --------- 3701  
 01.02.2011 16:47     C:\Windows\Temp\HPSLPSVC0035.log --------- 3701  
 31.01.2011 22:20     C:\Windows\Temp\HPSLPSVC0034.log --------- 5514  
 30.01.2011 23:22     C:\Windows\Temp\HPSLPSVC0033.log --------- 22715  
 30.01.2011 02:51     C:\Windows\Temp\HPSLPSVC0032.log --------- 5397  
 29.01.2011 19:19     C:\Windows\Temp\HPSLPSVC0031.log --------- 7007  
 29.01.2011 15:35     C:\Windows\Temp\HPSLPSVC0030.log --------- 7117  
 29.01.2011 15:32     C:\Windows\Temp\HPSLPSVC0029.log --------- 4015  
 28.01.2011 01:30     C:\Windows\Temp\HPSLPSVC0028.log --------- 4433  
 28.01.2011 00:55     C:\Windows\Temp\HPSLPSVC0027.log --------- 11568  
 27.01.2011 16:46     C:\Windows\Temp\HPSLPSVC0026.log --------- 3746  
 27.01.2011 15:28     C:\Windows\Temp\Cookies --------- 0  
 27.01.2011 14:27     C:\Windows\Temp\History --------- 0  
 27.01.2011 14:22     C:\Windows\Temp\HPSLPSVC0025.log --------- 4208  
 27.01.2011 14:12     C:\Windows\Temp\HPSLPSVC0024.log --------- 3815  
 27.01.2011 13:50     C:\Windows\Temp\MCE00056 --------- 0  
 26.01.2011 23:20     C:\Windows\Temp\HPSLPSVC0023.log --------- 6719  
 26.01.2011 20:45     C:\Windows\Temp\SiteAdvisor --------- 0  
 26.01.2011 20:45     C:\Windows\Temp\sqlite_eaodyfWayxdf2Xm --------- 0  
 26.01.2011 20:45     C:\Windows\Temp\sqlite_tybssESei8pfkZm --------- 0  
 26.01.2011 20:44     C:\Windows\Temp\sqlite_9J78VMSMqDdxnY9 --------- 0  
 26.01.2011 20:44     C:\Windows\Temp\MCE00055 --------- 0  
 26.01.2011 00:59     C:\Windows\Temp\WER6B97.tmp.hdmp --------- 3180909  
 26.01.2011 00:59     C:\Windows\Temp\WER69A2.tmp.appcompat.txt --------- 18426  
 26.01.2011 00:59     C:\Windows\Temp\WER69A1.tmp.version.txt --------- 476  
 25.01.2011 19:06     C:\Windows\Temp\MpCmdRun.log --------- 97068  
 25.01.2011 18:52     C:\Windows\Temp\MpSigStub.log --------- 86174  
 25.01.2011 18:47     C:\Windows\Temp\sqlite_WTga56D9pFXQXdF --------- 0  
 25.01.2011 18:47     C:\Windows\Temp\sqlite_oCjytbHo8nvz1j5 --------- 0  
 25.01.2011 18:46     C:\Windows\Temp\sqlite_5sukzKebrNfwhmi --------- 0  
 25.01.2011 18:46     C:\Windows\Temp\HPSLPSVC0022.log --------- 8512  
 25.01.2011 18:46     C:\Windows\Temp\MCE00054 --------- 0  
 24.01.2011 23:20     C:\Windows\Temp\HPSLPSVC0021.log --------- 9438  
 24.01.2011 16:56     C:\Windows\Temp\sqlite_eKFnLdAc3qB6RaV --------- 0  
 24.01.2011 16:56     C:\Windows\Temp\sqlite_USfgykhsA6Lgbbo --------- 0  
 24.01.2011 16:55     C:\Windows\Temp\MCE00053 --------- 0  
 24.01.2011 11:18     C:\Windows\Temp\HPSLPSVC0020.log --------- 6587  
 24.01.2011 10:27     C:\Windows\Temp\sqlite_ATiF6Lqo36zafFA --------- 0  
 24.01.2011 10:27     C:\Windows\Temp\sqlite_MEAHgymaJlKMJFL --------- 0  
 24.01.2011 10:27     C:\Windows\Temp\sqlite_iFghyr7CxyxDb9M --------- 0  
 24.01.2011 10:26     C:\Windows\Temp\mcmsc_6BnlKxAx5lWYh30 --------- 0  
 24.01.2011 10:26     C:\Windows\Temp\MCE00052 --------- 0  
 23.01.2011 15:56     C:\Windows\Temp\HPSLPSVC0019.log --------- 3700  
 23.01.2011 15:48     C:\Windows\Temp\sqlite_Zx7EcrkNucIF9fo --------- 0  
 23.01.2011 15:48     C:\Windows\Temp\sqlite_2YzOXeQT4j93kxM --------- 0  
 23.01.2011 15:47     C:\Windows\Temp\MCE00051 --------- 0  
 23.01.2011 15:28     C:\Windows\Temp\HPSLPSVC0018.log --------- 5145  
 23.01.2011 11:29     C:\Windows\Temp\sqlite_NBAwgwMDPGhskUa --------- 0  
 23.01.2011 11:29     C:\Windows\Temp\sqlite_JeNccqySTf3boRU --------- 0  
 23.01.2011 11:28     C:\Windows\Temp\MCE00050 --------- 0  
 23.01.2011 04:02     C:\Windows\Temp\HPSLPSVC0017.log --------- 4943  
 23.01.2011 03:51     C:\Windows\Temp\sqlite_PJYOcLNVUiE2xeM --------- 0  
 23.01.2011 03:51     C:\Windows\Temp\sqlite_n4Q3FItNZCdV0d7 --------- 0  
 23.01.2011 03:51     C:\Windows\Temp\sqlite_wgxZTcEIJpk18aX --------- 0  
 23.01.2011 03:50     C:\Windows\Temp\MCE0004f --------- 0  
 22.01.2011 22:53     C:\Windows\Temp\WERB402.tmp.hdmp --------- 3184989  
 22.01.2011 22:53     C:\Windows\Temp\WERB29A.tmp.appcompat.txt --------- 18426  
 22.01.2011 22:53     C:\Windows\Temp\WERB289.tmp.version.txt --------- 476  
 22.01.2011 11:03     C:\Windows\Temp\sqlite_WnxcZXPLGhiVzFI --------- 0  
 22.01.2011 11:03     C:\Windows\Temp\sqlite_CjXGD9aQyaJ3Yp1 --------- 0  
 22.01.2011 11:02     C:\Windows\Temp\sqlite_bHROlPaphONFpbl --------- 0  
 22.01.2011 11:02     C:\Windows\Temp\HPSLPSVC0016.log --------- 12841  
 22.01.2011 11:02     C:\Windows\Temp\MCE0004e --------- 0  
 22.01.2011 00:57     C:\Windows\Temp\HPSLPSVC0015.log --------- 15817  
 21.01.2011 22:30     C:\Windows\Temp\HPSLPdSVC027.log --------- 906  
 21.01.2011 16:19     C:\Windows\Temp\HPSLPdSVC026.log --------- 1055  
 21.01.2011 16:19     C:\Windows\Temp\HPSLPdSVC025.log --------- 1014  
 21.01.2011 15:37     C:\Windows\Temp\sqlite_RPrYWDw09qagwJj --------- 0  
 21.01.2011 15:37     C:\Windows\Temp\sqlite_XCLUqidBgi66eTL --------- 0  
 21.01.2011 15:37     C:\Windows\Temp\HPSLPdSVC024.log --------- 1049  
 21.01.2011 15:36     C:\Windows\Temp\MCE0004d --------- 0  
 21.01.2011 15:10     C:\Windows\Temp\HPSLPdSVC023.log --------- 1055  
 21.01.2011 15:10     C:\Windows\Temp\HPSLPdSVC022.log --------- 1013  
 21.01.2011 13:57     C:\Windows\Temp\sqlite_HU8Sk9GvXeFCRDD --------- 0  
 21.01.2011 13:57     C:\Windows\Temp\sqlite_mZNcWOanFacgOkZ --------- 0  
 21.01.2011 13:57     C:\Windows\Temp\HPSLPdSVC021.log --------- 1049  
 21.01.2011 13:56     C:\Windows\Temp\mcmsc_WCYFj1T5LG0ZxZ6 --------- 0  
 21.01.2011 13:56     C:\Windows\Temp\HPSLPSVC0014.log --------- 6675  
 21.01.2011 13:56     C:\Windows\Temp\MCE0004c --------- 0  
 21.01.2011 13:39     C:\Windows\Temp\HPSLPSVC0013.log --------- 9533  
 21.01.2011 12:43     C:\Windows\Temp\HPSLPdSVC020.log --------- 1048  
 21.01.2011 12:43     C:\Windows\Temp\HPSLPdSVC019.log --------- 907  
 21.01.2011 11:49     C:\Windows\Temp\HPSLPdSVC018.log --------- 6507  
 21.01.2011 11:48     C:\Windows\Temp\sqlite_gqu2rFkoHkLrvwE --------- 0  
 21.01.2011 11:48     C:\Windows\Temp\sqlite_1P4sRAcLldtUpsV --------- 0  
 21.01.2011 11:47     C:\Windows\Temp\MCE0004b --------- 0  
 21.01.2011 02:02     C:\Windows\Temp\HPSLPSVC0012.log --------- 4946  
 21.01.2011 01:00     C:\Windows\Temp\sqlite_TKTkSADkptcPIAM --------- 0  
 21.01.2011 00:43     C:\Windows\Temp\sqlite_i6LfudQpK7IJpFm --------- 0  
 21.01.2011 00:43     C:\Windows\Temp\sqlite_FanduifVOGOBE0X --------- 0  
 21.01.2011 00:42     C:\Windows\Temp\MCE0004a --------- 0  
 20.01.2011 23:22     C:\Windows\Temp\HPSLPSVC0011.log --------- 5758  
 20.01.2011 23:22     C:\Windows\Temp\sqlite_2x1eUp3SaL4Pj3n --------- 0  
 20.01.2011 22:28     C:\Windows\Temp\sqlite_jOeWDPeNtzclqaZ --------- 0  
 20.01.2011 22:28     C:\Windows\Temp\sqlite_7krtsNmytcaNG8P --------- 0  
 20.01.2011 22:27     C:\Windows\Temp\mcmsc_nF0ehRbDwsGtkEK --------- 0  
 20.01.2011 22:27     C:\Windows\Temp\MCE00049 --------- 0  
 20.01.2011 16:54     C:\Windows\Temp\sqlite_aKZhoa4Uh3Le0dK --------- 0  
 20.01.2011 16:54     C:\Windows\Temp\sqlite_Sb5uLR5o0lBsLx1 --------- 0  
 20.01.2011 16:53     C:\Windows\Temp\sqlite_YmaX2MNjq5Y9qiY --------- 0  
 20.01.2011 16:53     C:\Windows\Temp\mcmsc_j4em0aBiCHmABQ0 --------- 0  
 20.01.2011 16:53     C:\Windows\Temp\HPSLPSVC0010.log --------- 4231  
 20.01.2011 16:53     C:\Windows\Temp\mcafee_qoowXOIKVTPiAUm --------- 2048  
 20.01.2011 16:53     C:\Windows\Temp\MCE00048 --------- 0  
 19.01.2011 23:17     C:\Windows\Temp\HPSLPSVC0009.log --------- 5590  
 19.01.2011 23:16     C:\Windows\Temp\sqlite_vFlOwPgFT55XL7P --------- 0  
 19.01.2011 21:13     C:\Windows\Temp\sqlite_FlQn9dTaPbVhFM1 --------- 0  
 19.01.2011 21:13     C:\Windows\Temp\sqlite_Zp1jmt7rg6yHWej --------- 0  
 19.01.2011 21:12     C:\Windows\Temp\mcmsc_UWCcHRbkvwwbjEx --------- 0  
 19.01.2011 21:12     C:\Windows\Temp\MCE00047 --------- 0  
 19.01.2011 18:57     C:\Windows\Temp\HPSLPSVC0008.log --------- 3699  
 19.01.2011 18:56     C:\Windows\Temp\sqlite_fCKiYfOcUMUYQ1f --------- 0  
 19.01.2011 18:56     C:\Windows\Temp\sqlite_hwWd3Wp4yrA6vRb --------- 0  
 19.01.2011 18:56     C:\Windows\Temp\sqlite_j98LZKSaDbiez0U --------- 0  
 19.01.2011 18:56     C:\Windows\Temp\mcmsc_ukg4zvHV2RxqiGJ --------- 0  
 19.01.2011 18:55     C:\Windows\Temp\MCE00046 --------- 0  
 19.01.2011 00:50     C:\Windows\Temp\HPSLPSVC0007.log --------- 7514  
 18.01.2011 22:45     C:\Windows\Temp\sqlite_USewYpfjNWmi9bL --------- 0  
 18.01.2011 22:45     C:\Windows\Temp\sqlite_EZDIZ9x2KzjkaDk --------- 0  
 18.01.2011 22:44     C:\Windows\Temp\MCE00045 --------- 0  
 18.01.2011 19:52     C:\Windows\Temp\HPSLPSVC0006.log --------- 5426  
 18.01.2011 18:31     C:\Windows\Temp\sqlite_ivT7dirCLzM2dLP --------- 0  
 18.01.2011 18:31     C:\Windows\Temp\sqlite_BWLSB1AQPBJ0G2Z --------- 0  
 18.01.2011 18:31     C:\Windows\Temp\sqlite_7tt0Bkic7gMjh6w --------- 0  
 18.01.2011 18:30     C:\Windows\Temp\MCE00044 --------- 0  
 18.01.2011 00:04     C:\Windows\Temp\HPSLPSVC0005.log --------- 11398  
 17.01.2011 15:28     C:\Windows\Temp\sqlite_n74cLLUvJCDCN1l --------- 0  
 17.01.2011 15:28     C:\Windows\Temp\sqlite_hgW0L4XU5WktPLa --------- 0  
 17.01.2011 15:27     C:\Windows\Temp\MCE00043 --------- 0  
 17.01.2011 14:06     C:\Windows\Temp\HPSLPSVC0004.log --------- 11084  
 17.01.2011 08:01     C:\Windows\Temp\sqlite_bUdFceaOS1toH2B --------- 0  
 17.01.2011 08:01     C:\Windows\Temp\sqlite_hEKFvpgrsZbH4kr --------- 0  
 17.01.2011 08:00     C:\Windows\Temp\MCE00042 --------- 0  
 17.01.2011 07:58     C:\Windows\Temp\HPSLPSVC0003.log --------- 20499  
 16.01.2011 15:38     C:\Windows\Temp\HPSLPdSVC017.log --------- 907  
 16.01.2011 15:38     C:\Windows\Temp\HPSLPdSVC016.log --------- 8604  
 16.01.2011 03:25     C:\Windows\Temp\MPTelemetrySubmit --------- 0  
 15.01.2011 19:20     C:\Windows\Temp\sqlite_1ZZQtbEgr4OwDZW --------- 0  
 15.01.2011 19:20     C:\Windows\Temp\sqlite_m442f0PTZVcFH6X --------- 0  
 15.01.2011 19:20     C:\Windows\Temp\HPSLPdSVC015.log --------- 907  
 15.01.2011 19:20     C:\Windows\Temp\sqlite_B07jYtiCmnphDdi --------- 0  
 15.01.2011 19:19     C:\Windows\Temp\MCE00041 --------- 0  
 14.01.2011 18:18     C:\Windows\Temp\HPSLPSVC0002.log --------- 8141  
 14.01.2011 18:15     C:\Windows\Temp\HPSLPdSVC014.log --------- 1055  
 14.01.2011 14:58     C:\Windows\Temp\HPSLPdSVC013.log --------- 907  
 14.01.2011 14:58     C:\Windows\Temp\HPSLPdSVC012.log --------- 8604  
 14.01.2011 14:57     C:\Windows\Temp\HPSLPdSVC011.log --------- 1014  
 14.01.2011 14:38     C:\Windows\Temp\sqlite_LOb1b3xVgqMkZXR --------- 0  
 14.01.2011 14:38     C:\Windows\Temp\sqlite_hLKzVlLZGTAPV5x --------- 0  
 14.01.2011 14:38     C:\Windows\Temp\HPSLPdSVC010.log --------- 1049  
 14.01.2011 14:37     C:\Windows\Temp\MCE00040 --------- 0  
 14.01.2011 14:34     C:\Windows\Temp\HPSLPSVC0001.log --------- 3203  
 14.01.2011 14:32     C:\Windows\Temp\HPSLPdSVC009.log --------- 1049  
 14.01.2011 14:31     C:\Windows\Temp\HPSLPSVC0000.log --------- 15118  
 14.01.2011 14:31     C:\Windows\Temp\HPSLPdSVC008.log --------- 1049  
 14.01.2011 13:49     C:\Windows\Temp\HPSLPdSVC007.log --------- 1014  
 14.01.2011 12:31     C:\Windows\Temp\RedboxLog.txt --------- 7844  
 14.01.2011 12:31     C:\Windows\Temp\HPSLPdSVC006.log --------- 1055  
 14.01.2011 12:30     C:\Windows\Temp\HPSLPdSVC005.log --------- 907  
 14.01.2011 12:30     C:\Windows\Temp\HPSLPdSVC004.log --------- 8604  
 14.01.2011 12:29     C:\Windows\Temp\HPSLPdSVC003.log --------- 1014  
 14.01.2011 12:24     C:\Windows\Temp\HPSLPdSVC002.log --------- 1055  
 14.01.2011 12:24     C:\Windows\Temp\HPSLPdSVC001.log --------- 1055  
 14.01.2011 12:24     C:\Windows\Temp\HPSLPdSVC000.log --------- 1049  
 14.01.2011 11:55     C:\Windows\Temp\CR_C335.tmp --------- 0  
 13.01.2011 16:03     C:\Windows\Temp\sqlite_U1xNpH0btJ07dRx --------- 0  
 13.01.2011 16:03     C:\Windows\Temp\sqlite_3nxew07JEFRRVx6 --------- 0  
 13.01.2011 16:02     C:\Windows\Temp\sqlite_Ia1m9D9cdciplhK --------- 0  
 13.01.2011 16:02     C:\Windows\Temp\MCE0003f --------- 0  
 03.01.2011 08:07     C:\Windows\Temp\sqlite_9czkrYfsAYAw6YH --------- 0  
 03.01.2011 08:07     C:\Windows\Temp\sqlite_fDwbb07wKcKQhTf --------- 0  
 03.01.2011 08:06     C:\Windows\Temp\sqlite_p0TKIerQgdiSJQn --------- 0  
 03.01.2011 08:06     C:\Windows\Temp\MCE0003e --------- 0  
 31.12.2010 12:38     C:\Windows\Temp\sqlite_9ZfxsjYM4hzCmFK --------- 0  
 31.12.2010 12:38     C:\Windows\Temp\sqlite_8MIfoyKRA8EUjsm --------- 0  
 31.12.2010 12:37     C:\Windows\Temp\MCE0003d --------- 0  
 31.12.2010 01:08     C:\Windows\Temp\sqlite_93n27KSm8W7gINt --------- 0  
 31.12.2010 00:29     C:\Windows\Temp\sqlite_lLp7fSm4GcX1OcH --------- 0  
 31.12.2010 00:28     C:\Windows\Temp\sqlite_ceAiLitQ3VlLyMK --------- 0  
 31.12.2010 00:28     C:\Windows\Temp\sqlite_82vcdj05s4ARNyf --------- 0  
 31.12.2010 00:27     C:\Windows\Temp\mcmsc_HCEo1uqTI5ScTwb --------- 0  
 31.12.2010 00:27     C:\Windows\Temp\MCE0003c --------- 0  
 27.12.2010 20:40     C:\Windows\Temp\sqlite_1dykfdDW8yarSCd --------- 0  
 27.12.2010 20:38     C:\Windows\Temp\sqlite_iux4cbUgGHL94ir --------- 0  
 27.12.2010 20:38     C:\Windows\Temp\sqlite_ey57ix5jXEaAuQ5 --------- 0  
 27.12.2010 20:37     C:\Windows\Temp\MCE0003b --------- 0  
 21.12.2010 08:51     C:\Windows\Temp\sqlite_2JC5dwuIM6AbOga --------- 0  
 21.12.2010 08:51     C:\Windows\Temp\sqlite_tV3FCP1U1ztWufK --------- 0  
 21.12.2010 08:51     C:\Windows\Temp\sqlite_gkRBPIXMug8mVPE --------- 0  
 21.12.2010 08:50     C:\Windows\Temp\MCE0003a --------- 0  
 21.12.2010 08:42     C:\Windows\Temp\sqlite_A1mepGfCWSvNlCF --------- 0  
 21.12.2010 08:24     C:\Windows\Temp\sqlite_ESFfl3fh8y192Sy --------- 0  
 21.12.2010 08:24     C:\Windows\Temp\sqlite_QFTi3iGNxdHKjLT --------- 0  
 21.12.2010 08:23     C:\Windows\Temp\mcmsc_QhYHPB6ZMA5cVnl --------- 0  
 21.12.2010 08:23     C:\Windows\Temp\MCE00039 --------- 0  
 20.12.2010 12:05     C:\Windows\Temp\sqlite_DsGYA2F9KU54042 --------- 0  
 20.12.2010 12:05     C:\Windows\Temp\sqlite_5BH6PaaOdog0YDk --------- 0  
 20.12.2010 12:04     C:\Windows\Temp\MCE00038 --------- 0  
 20.12.2010 08:59     C:\Windows\Temp\mcmsc_KFGunDdyGTjBVRc --------- 0  
 20.12.2010 08:22     C:\Windows\Temp\sqlite_b6hE4kcF2HX5vwr --------- 0  
 20.12.2010 08:22     C:\Windows\Temp\sqlite_ylZbTL4xbCA1eS6 --------- 0  
 20.12.2010 08:21     C:\Windows\Temp\sqlite_QSJJc0AWidudFuL --------- 0  
 20.12.2010 08:21     C:\Windows\Temp\mcafee_R6zOpkDfWxPT1qa --------- 2048  
 20.12.2010 08:21     C:\Windows\Temp\mcmsc_ZLixabxaFacS1nL --------- 0  
 20.12.2010 08:21     C:\Windows\Temp\MCE00037 --------- 0  
 17.12.2010 23:33     C:\Windows\Temp\sqlite_uaBFAnB5BOICPiJ --------- 0  
 17.12.2010 23:33     C:\Windows\Temp\sqlite_wdSG4gs6jV52Eqh --------- 0  
 17.12.2010 23:32     C:\Windows\Temp\MCE00036 --------- 0  
 17.12.2010 17:25     C:\Windows\Temp\sqlite_q4FQ9f6fcDacGaA --------- 0  
 17.12.2010 17:25     C:\Windows\Temp\sqlite_cwK8lGdMAYCWzAs --------- 0  
 17.12.2010 17:24     C:\Windows\Temp\MCE00035 --------- 0  
 17.12.2010 15:47     C:\Windows\Temp\sqlite_JbhkEaR0whQHaug --------- 0  
 17.12.2010 15:47     C:\Windows\Temp\sqlite_SsqGTmMG5JymtTS --------- 0  
 17.12.2010 15:46     C:\Windows\Temp\MCE00034 --------- 0  
 17.12.2010 13:23     C:\Windows\Temp\sqlite_hbIvH8GB1Q6xFyY --------- 0  
 17.12.2010 07:50     C:\Windows\Temp\sqlite_U9eDdUnmSXTZiHO --------- 0  
 17.12.2010 07:50     C:\Windows\Temp\sqlite_Yodel6nQO3aXuZx --------- 0  
 17.12.2010 07:49     C:\Windows\Temp\mcmsc_x4btVasr7tdEoJt --------- 0  
 17.12.2010 07:49     C:\Windows\Temp\MCE00033 --------- 0  
 17.12.2010 07:35     C:\Windows\Temp\sqlite_N69pA7RaCPxh6UQ --------- 0  
 17.12.2010 07:35     C:\Windows\Temp\sqlite_3hhva6MTR55Va2z --------- 0  
 17.12.2010 07:34     C:\Windows\Temp\sqlite_9WxobIUDc6ahlnD --------- 0  
 17.12.2010 07:34     C:\Windows\Temp\MCE00032 --------- 0  
 16.12.2010 01:00     C:\Windows\Temp\sqlite_jke7lMylWctIqub --------- 0  
 15.12.2010 21:07     C:\Windows\Temp\sqlite_S2NKD6Gv9rN2MgA --------- 0  
 15.12.2010 21:07     C:\Windows\Temp\sqlite_qcQINCjgPcnSdkx --------- 0  
 15.12.2010 21:06     C:\Windows\Temp\MCE00031 --------- 0  
 15.12.2010 19:03     C:\Windows\Temp\sqlite_SIprDYFNKNBLXhb --------- 0  
 15.12.2010 19:03     C:\Windows\Temp\sqlite_hcK2P3kj0nxdfJc --------- 0  
 15.12.2010 19:02     C:\Windows\Temp\mcmsc_U717Per4amIoPu0 --------- 1024  
 15.12.2010 19:02     C:\Windows\Temp\mcmsc_rq6qrf2BORgpTdr --------- 0  
 15.12.2010 19:02     C:\Windows\Temp\MCE00030 --------- 0  
 15.12.2010 08:24     C:\Windows\Temp\sqlite_gIrMeVabBc7fGiO --------- 0  
 15.12.2010 08:24     C:\Windows\Temp\sqlite_BKB3OZvxDISG4Pc --------- 0  
 15.12.2010 08:24     C:\Windows\Temp\sqlite_uIbVC1jKrsjMhtn --------- 0  
 15.12.2010 08:23     C:\Windows\Temp\MCE0002f --------- 0  
 14.12.2010 09:55     C:\Windows\Temp\CR_8B98.tmp --------- 0  
 13.12.2010 08:31     C:\Windows\Temp\sqlite_ZFrnAHYQc6Am7Qi --------- 0  
 13.12.2010 08:31     C:\Windows\Temp\sqlite_vTEetWGJFkhcEoc --------- 0  
 13.12.2010 08:31     C:\Windows\Temp\sqlite_hcBCnQNy9lcNdzF --------- 0  
 13.12.2010 08:30     C:\Windows\Temp\MCE0002e --------- 0  
 11.12.2010 14:47     C:\Windows\Temp\sqlite_qbr5lpJsgjJaL8C --------- 0  
 11.12.2010 04:54     C:\Windows\Temp\sqlite_jRfueM4mJ2CwNKZ --------- 0  
 11.12.2010 04:54     C:\Windows\Temp\sqlite_gZCAYb1vFHyIC0E --------- 0  
 11.12.2010 04:53     C:\Windows\Temp\mcmsc_2TmCZNC1wGwwh1X --------- 0  
 11.12.2010 04:53     C:\Windows\Temp\MCE0002d --------- 0  
 11.12.2010 01:00     C:\Windows\Temp\sqlite_ybxoRcEaqKevzQN --------- 0  
 10.12.2010 22:19     C:\Windows\Temp\sqlite_7N6fRFDGgQGl1HQ --------- 0  
 10.12.2010 22:19     C:\Windows\Temp\sqlite_udxTkX7mgTdSJgT --------- 0  
 10.12.2010 22:18     C:\Windows\Temp\MCE0002c --------- 0  
 10.12.2010 08:25     C:\Windows\Temp\sqlite_290fVE5rZAF69lJ --------- 0  
 10.12.2010 08:25     C:\Windows\Temp\sqlite_PZgSMaH7g8bomN6 --------- 0  
 10.12.2010 08:24     C:\Windows\Temp\MCE0002b --------- 0  
 10.12.2010 07:49     C:\Windows\Temp\sqlite_AlFGBfjGvdogmIK --------- 0  
 10.12.2010 01:00     C:\Windows\Temp\sqlite_3Amw0r8J3FEywkT --------- 0  
 09.12.2010 22:46     C:\Windows\Temp\sqlite_h7zw59CUlbQtGfo --------- 0  
 09.12.2010 22:46     C:\Windows\Temp\sqlite_NpX8pLde8nb5bVd --------- 0  
 09.12.2010 22:45     C:\Windows\Temp\mcmsc_yejT7LN4nmbqb0r --------- 0  
 09.12.2010 22:45     C:\Windows\Temp\MCE0002a --------- 0  
 09.12.2010 01:00     C:\Windows\Temp\sqlite_GZpP8gertRwE5e3 --------- 0  
 08.12.2010 08:20     C:\Windows\Temp\sqlite_h5ZdYsMrNJl6BeQ --------- 0  
 08.12.2010 08:20     C:\Windows\Temp\sqlite_qG1pul8CnzNtuKQ --------- 0  
 08.12.2010 08:19     C:\Windows\Temp\MCE00029 --------- 0  
 08.12.2010 01:00     C:\Windows\Temp\sqlite_lYJ7M9L4IKwMPWI --------- 0  
 07.12.2010 23:46     C:\Windows\Temp\sqlite_yePhYluhSWWJDXx --------- 0  
 07.12.2010 23:46     C:\Windows\Temp\sqlite_mpNkFBAX12OmQeu --------- 0  
 07.12.2010 23:45     C:\Windows\Temp\MCE00028 --------- 0  
 07.12.2010 08:15     C:\Windows\Temp\sqlite_WoSb3mMB1tPCUIK --------- 0  
 07.12.2010 08:15     C:\Windows\Temp\sqlite_D9A10Ie4zMmC9xI --------- 0  
 07.12.2010 08:15     C:\Windows\Temp\sqlite_MEdCeoJE6dlrRhf --------- 0  
 07.12.2010 08:14     C:\Windows\Temp\MCE00027 --------- 0  
 03.12.2010 00:03     C:\Windows\Temp\sqlite_O6euSqqcrCMn79F --------- 0  
 03.12.2010 00:03     C:\Windows\Temp\sqlite_cf4Ag9V9kr2CqWe --------- 0  
 03.12.2010 00:02     C:\Windows\Temp\sqlite_S9IugKHw0ez8uhb --------- 0  
 03.12.2010 00:02     C:\Windows\Temp\MCE00026 --------- 0  
 01.12.2010 22:46     C:\Windows\Temp\sqlite_QxrcI0bldImcWkb --------- 0  
 01.12.2010 22:46     C:\Windows\Temp\sqlite_YUnTfE8FnsDH8P8 --------- 0  
 01.12.2010 22:46     C:\Windows\Temp\MCE00025 --------- 0  
 30.11.2010 01:00     C:\Windows\Temp\sqlite_MawcBmPRbG6PrNB --------- 0  
 29.11.2010 21:37     C:\Windows\Temp\sqlite_SOW1gRSFRhLfQd1 --------- 0  
 29.11.2010 21:37     C:\Windows\Temp\sqlite_uMuJTqtGn9er9CN --------- 0  
 29.11.2010 21:36     C:\Windows\Temp\MCE00024 --------- 0  
 28.11.2010 21:58     C:\Windows\Temp\sqlite_W3Sq3pPRtgBUwwR --------- 0  
 28.11.2010 21:58     C:\Windows\Temp\sqlite_VDTuH73bEgDF8kP --------- 0  
 28.11.2010 21:58     C:\Windows\Temp\sqlite_0YITjCeAo1Ar8PK --------- 0  
 28.11.2010 21:57     C:\Windows\Temp\MCE00023 --------- 0  
 28.11.2010 00:01     C:\Windows\Temp\sqlite_3bRzTvWtTh6N42z --------- 0  
 28.11.2010 00:01     C:\Windows\Temp\sqlite_ek1sYxOJiFon0Jq --------- 0  
 28.11.2010 00:00     C:\Windows\Temp\MCE00022 --------- 0  
 27.11.2010 14:10     C:\Windows\Temp\mcmsc_CGo6W3tTOVUBlRf --------- 0  
 27.11.2010 03:48     C:\Windows\Temp\mcmsc_cfdDs0ATGCmMBGD --------- 0  
 27.11.2010 03:48     C:\Windows\Temp\mcmsc_qNdDHptXFhorGmL --------- 0  
 25.11.2010 23:43     C:\Windows\Temp\sqlite_qeNtFBpZdFJJl9Q --------- 0  
 25.11.2010 23:43     C:\Windows\Temp\sqlite_x7OoQdzqhJNHOIT --------- 0  
 25.11.2010 23:43     C:\Windows\Temp\sqlite_C2320Kg9zYvJUbW --------- 0  
 25.11.2010 23:42     C:\Windows\Temp\mcafee_sHkAew5QMKiIizK --------- 2048  
 25.11.2010 23:42     C:\Windows\Temp\mcmsc_cyytAia4TWkOP0c --------- 0  
 25.11.2010 23:42     C:\Windows\Temp\MCE00021 --------- 0  
 23.11.2010 01:00     C:\Windows\Temp\sqlite_VxxncgfM5UETMrO --------- 0  
 22.11.2010 23:36     C:\Windows\Temp\sqlite_e7Fttd7n0zicqWD --------- 0  
 22.11.2010 23:36     C:\Windows\Temp\sqlite_GVOYiyYrLdgNcpd --------- 0  
 22.11.2010 23:35     C:\Windows\Temp\MCE00020 --------- 0  
 22.11.2010 20:38     C:\Windows\Temp\sqlite_2zy3tlu77scPBda --------- 0  
 22.11.2010 20:38     C:\Windows\Temp\sqlite_HFP5VnlEM9iqS5J --------- 0  
 22.11.2010 20:37     C:\Windows\Temp\MCE0001f --------- 0  
 22.11.2010 08:39     C:\Windows\Temp\sqlite_zGC2VOkSLTBm1dH --------- 0  
 22.11.2010 08:39     C:\Windows\Temp\sqlite_l7RzO6sNj11hAwA --------- 0  
 22.11.2010 08:39     C:\Windows\Temp\sqlite_aJwRwjoQ9QnVHLp --------- 0  
 22.11.2010 08:38     C:\Windows\Temp\MCE0001e --------- 0  
 19.11.2010 18:00     C:\Windows\Temp\mcmsc_hYgWbMlsaavIhWb --------- 0  
 18.11.2010 17:11     C:\Windows\Temp\mcmsc_Nh3MhQ69RKjiIdi --------- 1024  
 18.11.2010 17:11     C:\Windows\Temp\mcmsc_fIEEfOCWhh0t0A3 --------- 1024  
 18.11.2010 17:10     C:\Windows\Temp\mcafee_8S0CbOyaqTUfRwX --------- 2048  
 18.11.2010 17:10     C:\Windows\Temp\sqlite_EsBL3ddvNRuNSaJ --------- 0  
 18.11.2010 17:09     C:\Windows\Temp\sqlite_31KpztrY2pNNQIC --------- 0  
 18.11.2010 17:09     C:\Windows\Temp\sqlite_z5s2hQ6FgmEcmKx --------- 0  
 18.11.2010 17:09     C:\Windows\Temp\mcmsc_b2n9OkEZGiMBa7A --------- 0  
 18.11.2010 17:08     C:\Windows\Temp\MCE0001d --------- 0  
 13.11.2010 14:22     C:\Windows\Temp\mcafee_2Y44SZ7XQ0LE1gi --------- 2048  
 13.11.2010 14:22     C:\Windows\Temp\sqlite_3eLXj04MMuzfVs2 --------- 0  
 13.11.2010 14:17     C:\Windows\Temp\sqlite_jy2b6cibnJHeg74 --------- 0  
 13.11.2010 14:17     C:\Windows\Temp\sqlite_hblJfYUcQ1mA4Vf --------- 0  
 13.11.2010 14:16     C:\Windows\Temp\mcmsc_X5ySo7GkVGEaz1I --------- 0  
 13.11.2010 14:16     C:\Windows\Temp\MCE0001c --------- 0  
 11.11.2010 21:24     C:\Windows\Temp\mcafee_ggbuMhAhF9raHzL --------- 0  
 11.11.2010 21:11     C:\Windows\Temp\mcmsc_5bjCuilDSCqu8TJ --------- 0  
 11.11.2010 12:28     C:\Windows\Temp\mcmsc_20e6OjR3kJrFfJn --------- 0  
 11.11.2010 12:28     C:\Windows\Temp\mcmsc_7J3mlavknZXUDll --------- 0  
 11.11.2010 08:01     C:\Windows\Temp\sqlite_vYPuHce18egleLa --------- 0  
 11.11.2010 08:01     C:\Windows\Temp\sqlite_6gmGneFsREoKGLb --------- 0  
 11.11.2010 08:01     C:\Windows\Temp\sqlite_R1D1lszaWkhl8vO --------- 0  
 11.11.2010 08:00     C:\Windows\Temp\mcmsc_zAmpNuUNJHggTUj --------- 0  
 11.11.2010 08:00     C:\Windows\Temp\MCE0001b --------- 0  
 10.11.2010 22:48     C:\Windows\Temp\sqlite_IXHyjba5PT94Fyg --------- 0  
 10.11.2010 22:48     C:\Windows\Temp\sqlite_AlDVRBo7vLBtLpX --------- 0  
 10.11.2010 22:47     C:\Windows\Temp\MCE0001a --------- 0  
 10.11.2010 11:35     C:\Windows\Temp\sqlite_O6vaB1nlp4gRyih --------- 0  
 10.11.2010 11:35     C:\Windows\Temp\sqlite_eNKNJukfuzOdiFU --------- 0  
 10.11.2010 11:35     C:\Windows\Temp\sqlite_igB9XYLsdEEcCJl --------- 0  
 10.11.2010 11:34     C:\Windows\Temp\MCE00019 --------- 0  
 10.11.2010 08:11     C:\Windows\Temp\SEP42A2.tmp --------- 0  
 10.11.2010 08:11     C:\Windows\Temp\TMP000000144DDDA42E3D15092C --------- 524288  
 10.11.2010 08:10     C:\Windows\Temp\sqlite_rhYjRXZBkrqbEmH --------- 0  
 10.11.2010 08:10     C:\Windows\Temp\sqlite_o4sQxvw7MJWTYtc --------- 0  
 10.11.2010 08:10     C:\Windows\Temp\sqlite_hGe0KJUSESWf1hS --------- 0  
 10.11.2010 08:09     C:\Windows\Temp\mcmsc_qBLGklQpam1nzde --------- 0  
 10.11.2010 08:09     C:\Windows\Temp\MCE00018 --------- 0  
 09.11.2010 01:00     C:\Windows\Temp\sqlite_neFUdFOPM0peWnh --------- 0  
 08.11.2010 20:19     C:\Windows\Temp\sqlite_KpV1eSPyGLPsn4j --------- 0  
 08.11.2010 20:19     C:\Windows\Temp\sqlite_rfGYhEGxuZ0DaJk --------- 0  
 08.11.2010 20:18     C:\Windows\Temp\MCE00017 --------- 0  
 06.11.2010 01:00     C:\Windows\Temp\sqlite_YWOh4ZUH0QRHkYK --------- 0  
 05.11.2010 04:18     C:\Windows\Temp\sqlite_yrkCFyCX98Rg0Yn --------- 0  
 05.11.2010 04:18     C:\Windows\Temp\sqlite_rZ27Zck9gGeMXVt --------- 0  
 05.11.2010 04:18     C:\Windows\Temp\MCE00016 --------- 0  
 05.11.2010 02:47     C:\Windows\Temp\dd_ATL80SP1_KB973923UI37FF.txt --------- 217320  
 05.11.2010 02:47     C:\Windows\Temp\dd_ATL80SP1_KB973923MSI37FF.txt --------- 543472  
 02.11.2010 01:00     C:\Windows\Temp\sqlite_6GUTEMrnmDYdMD6 --------- 0  
 01.11.2010 23:42     C:\Windows\Temp\sqlite_Ap183I7206OvQLM --------- 0  
 01.11.2010 23:42     C:\Windows\Temp\sqlite_ihhMYDAzftOQV1d --------- 0  
 01.11.2010 23:41     C:\Windows\Temp\MCE00015 --------- 0  
 29.10.2010 00:00     C:\Windows\Temp\sqlite_Pfb6AtVER8PfRfI --------- 0  
 28.10.2010 17:23     C:\Windows\Temp\sqlite_61bVzqqIZoQB6r7 --------- 0  
 28.10.2010 17:23     C:\Windows\Temp\sqlite_QxoyfwX1NRtxmfm --------- 0  
 28.10.2010 17:22     C:\Windows\Temp\MCE00014 --------- 0  
 28.10.2010 03:19     C:\Windows\Temp\sqlite_Wcf3OC2KkxuEoI1 --------- 0  
 28.10.2010 03:19     C:\Windows\Temp\sqlite_GoUpnvgp7FPlQsv --------- 0  
 28.10.2010 03:18     C:\Windows\Temp\MCE00013 --------- 0  
 27.10.2010 00:00     C:\Windows\Temp\sqlite_amLoI32wPk6TbEu --------- 0  
 26.10.2010 15:19     C:\Windows\Temp\sqlite_1qehWdPighXJHuj --------- 0  
 26.10.2010 15:19     C:\Windows\Temp\sqlite_krNcKcyaNfvP1jQ --------- 0  
 26.10.2010 15:18     C:\Windows\Temp\MCE00012 --------- 0  
 26.10.2010 00:00     C:\Windows\Temp\sqlite_jhy6p1AnOYOjndl --------- 0  
 25.10.2010 09:58     C:\Windows\Temp\mcmsc_3w0RMO7FrE28H9E --------- 1024  
 25.10.2010 09:51     C:\Windows\Temp\mcmsc_2B0xVganbtVWnLJ --------- 1024  
 25.10.2010 09:51     C:\Windows\Temp\mcmsc_WyaxwTVM2nnXP4x --------- 1024  
 25.10.2010 09:43     C:\Windows\Temp\sqlite_Hci6BLlbxkhv1nI --------- 0  
 25.10.2010 09:43     C:\Windows\Temp\sqlite_gBCEhjKOWt6igJT --------- 0  
 25.10.2010 09:42     C:\Windows\Temp\mcmsc_RPW9P72qNJFTEfv --------- 0  
 25.10.2010 09:42     C:\Windows\Temp\mcafee_xASTEIjwJfteheQ --------- 2048  
 25.10.2010 09:42     C:\Windows\Temp\MCE00011 --------- 0  
 25.10.2010 09:39     C:\Windows\Temp\sqlite_wqlto3HggtdfXyI --------- 0  
 25.10.2010 07:49     C:\Windows\Temp\sqlite_GNoYwwz3dCuehb4 --------- 0  
 24.10.2010 23:21     C:\Windows\Temp\ASPNETSetup_00001.log --------- 775  
 24.10.2010 23:19     C:\Windows\Temp\sqlite_dJ50HqAkeYchKaQ --------- 0  
 24.10.2010 23:19     C:\Windows\Temp\sqlite_MjAA2DXAauModVx --------- 0  
 24.10.2010 23:19     C:\Windows\Temp\mcmsc_NghrCRmQioxG2JY --------- 0  
 24.10.2010 23:18     C:\Windows\Temp\MCE00010 --------- 0  
 24.10.2010 21:48     C:\Windows\Temp\sqlite_h6GmOy2BQOPvbW3 --------- 0  
 24.10.2010 21:48     C:\Windows\Temp\sqlite_0bFjY791MAXVysh --------- 0  
 24.10.2010 21:47     C:\Windows\Temp\sqlite_H91PSscgdTb7qlR --------- 0  
 24.10.2010 21:47     C:\Windows\Temp\MCE0000f --------- 0  
 21.10.2010 00:00     C:\Windows\Temp\sqlite_3yD4OQjSSEyGJDG --------- 0  
 20.10.2010 23:41     C:\Windows\Temp\mcmsc_g2FQyu8eTvQqJrU --------- 0  
 20.10.2010 16:45     C:\Windows\Temp\mcafee_jPpTlkyX9Ia3Dsx --------- 0  
 20.10.2010 15:42     C:\Windows\Temp\sqlite_VXobysthwgLb4jh --------- 0  
 20.10.2010 15:42     C:\Windows\Temp\sqlite_2PS09b930fQFhyM --------- 0  
 20.10.2010 15:41     C:\Windows\Temp\mcmsc_AjXe0KUXubN9kL1 --------- 0  
 20.10.2010 15:41     C:\Windows\Temp\MCE0000e --------- 0  
 20.10.2010 12:43     C:\Windows\Temp\sqlite_2Je1xrjmyrthAao --------- 0  
 20.10.2010 12:36     C:\Windows\Temp\sqlite_iedcYUohVWsUDga --------- 0  
 20.10.2010 12:36     C:\Windows\Temp\sqlite_GXWr3WH6fYd6hDa --------- 0  
 20.10.2010 12:35     C:\Windows\Temp\MCE0000d --------- 0  
 19.10.2010 03:22     C:\Windows\Temp\sqlite_nPuuhqdzBy1iQyL --------- 0  
 19.10.2010 03:22     C:\Windows\Temp\sqlite_7RShxcfgjMRXuMA --------- 0  
 19.10.2010 03:21     C:\Windows\Temp\MCE0000c --------- 0  
 19.10.2010 03:02     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101019_010217794.html --------- 86672  
 19.10.2010 03:02     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101019_010217794-Msi0.txt --------- 841700  
 19.10.2010 03:02     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB963707_20101019_010146021.html --------- 75482  
 19.10.2010 03:02     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB963707_20101019_010146021-Msi0.txt --------- 442372  
 19.10.2010 00:00     C:\Windows\Temp\sqlite_6bZ5qbFTDR8WTo8 --------- 0  
 18.10.2010 23:25     C:\Windows\Temp\sqlite_IixFA6dEz7OLfdz --------- 0  
 18.10.2010 23:25     C:\Windows\Temp\sqlite_YfWFDu8OcR7hYan --------- 0  
 18.10.2010 23:24     C:\Windows\Temp\MCE0000b --------- 0  
 18.10.2010 17:40     C:\Windows\Temp\sqlite_7zTF2xf793VkOpY --------- 0  
 18.10.2010 17:40     C:\Windows\Temp\sqlite_u8qUtNTgi7cAP7S --------- 0  
 18.10.2010 17:39     C:\Windows\Temp\ASPNETSetup_00000.log --------- 775  
 18.10.2010 17:38     C:\Windows\Temp\MCE0000a --------- 0  
 18.10.2010 17:12     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB958484_20101018_151203147.html --------- 93860  
 18.10.2010 17:12     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB958484_20101018_151203147-Msi0.txt --------- 771288  
 18.10.2010 17:03     C:\Windows\Temp\sqlite_bkrjgnI7QTrmLSE --------- 0  
 18.10.2010 16:57     C:\Windows\Temp\sqlite_8NZo22oBd2yQ7zT --------- 0  
 18.10.2010 16:57     C:\Windows\Temp\sqlite_HZ1uXhgCIBHhFtZ --------- 0  
 18.10.2010 16:56     C:\Windows\Temp\MCE00009 --------- 0  
 17.10.2010 03:19     C:\Windows\Temp\sqlite_ltBKTBEciy7d7Rx --------- 0  
 17.10.2010 03:19     C:\Windows\Temp\sqlite_uq9cDG4zxemeddG --------- 0  
 17.10.2010 03:18     C:\Windows\Temp\MCE00008 --------- 0  
 17.10.2010 00:41     C:\Windows\Temp\sqlite_ian0uzr6ZiBFcV6 --------- 0  
 17.10.2010 00:41     C:\Windows\Temp\sqlite_NPgeeAGmZhsQKqR --------- 0  
 17.10.2010 00:41     C:\Windows\Temp\sqlite_qG4oUFr6jbYUndT --------- 0  
 17.10.2010 00:40     C:\Windows\Temp\MCE00007 --------- 0  
 16.10.2010 16:40     C:\Windows\Temp\dd_dotNetFx40LP_Client_x86de_decompression_log.txt --------- 1338  
 16.10.2010 16:40     C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_20101016_164029419.html --------- 252342  
 16.10.2010 16:40     C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_20101016_164029419-MSI_netfx_CoreLP_x86.msi.txt --------- 1242330  
 16.10.2010 16:40     C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_4.0.30319 --------- 0  
 16.10.2010 16:40     C:\Windows\Temp\dd_dotNetFx40_Client_x86_decompression_log.txt --------- 1321  
 16.10.2010 16:40     C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_20101016_163923416.html --------- 586226  
 16.10.2010 16:40     C:\Windows\Temp\dd_SetupUtility.txt --------- 660  
 16.10.2010 16:40     C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_20101016_163923416-MSI_netfx_Core_x86.msi.txt --------- 3534016  
 16.10.2010 16:39     C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319 --------- 0  
 16.10.2010 08:53     C:\Windows\Temp\sqlite_stTis954Ohc9y7s --------- 0  
 16.10.2010 08:53     C:\Windows\Temp\sqlite_CD9icVTEWdlmPsa --------- 0  
 16.10.2010 08:52     C:\Windows\Temp\sqlite_IykW7X1pldowhzD --------- 0  
 16.10.2010 08:52     C:\Windows\Temp\MCE00006 --------- 0  
 16.10.2010 08:30     C:\Windows\Temp\sqlite_gNVU6DXmaUmOU4C --------- 0  
 16.10.2010 08:30     C:\Windows\Temp\sqlite_tXk3iquCVNjgTj6 --------- 0  
 16.10.2010 08:29     C:\Windows\Temp\MCE00005 --------- 0  
 15.10.2010 12:12     C:\Windows\Temp\sqlite_JnV5pm6ZXcoZc5i --------- 0  
 15.10.2010 12:12     C:\Windows\Temp\sqlite_QBf0EFSxT6AssvK --------- 0  
 15.10.2010 12:11     C:\Windows\Temp\MCE00004 --------- 0  
 14.10.2010 17:58     C:\Windows\Temp\sqlite_ZTlid85knQPmuyU --------- 0  
 14.10.2010 17:58     C:\Windows\Temp\sqlite_WzzdAiuxxI7tvLk --------- 0  
 14.10.2010 17:58     C:\Windows\Temp\sqlite_uwPe9wwiZmbEuU0 --------- 0  
 14.10.2010 17:57     C:\Windows\Temp\MCE00003 --------- 0  
 13.10.2010 18:04     C:\Windows\Temp\sqlite_Qtcac5bXDUyEjh9 --------- 0  
 13.10.2010 18:04     C:\Windows\Temp\sqlite_EOUHS4TsxqpwTOW --------- 0  
 13.10.2010 18:03     C:\Windows\Temp\MCE00002 --------- 0  
 13.10.2010 12:10     C:\Windows\Temp\mcmsc_otOO8lZ61HMyAAV --------- 0  
 13.10.2010 12:10     C:\Windows\Temp\mcmsc_9AxrVgdGs6BMaCw --------- 0  
 13.10.2010 12:10     C:\Windows\Temp\sqlite_XfGgUP5ydmVIEgX --------- 0  
 13.10.2010 12:10     C:\Windows\Temp\gd16BA.tmp --------- 0  
 13.10.2010 12:10     C:\Windows\Temp\gd16BA.tmp.ggc --------- 0  
 13.10.2010 12:05     C:\Windows\Temp\sqlite_VFZTPHjuQ1eUbEj --------- 0  
 13.10.2010 12:05     C:\Windows\Temp\sqlite_K9LgJlIRKD0AV7c --------- 0  
 13.10.2010 12:04     C:\Windows\Temp\mcmsc_sUMJeqw9PNYdY7Y --------- 0  
 13.10.2010 12:04     C:\Windows\Temp\mcafee_L6iHdGgy6LXX2fj --------- 2048  
 13.10.2010 12:04     C:\Windows\Temp\MCE00001 --------- 0  
 12.10.2010 21:33     C:\Windows\Temp\gd6E1D.tmp.ggc --------- 0  
 12.10.2010 21:33     C:\Windows\Temp\gd6E1D.tmp --------- 0  
 12.10.2010 21:15     C:\Windows\Temp\sqlite_j02wJ4nAiuYzplX --------- 1024  
 12.10.2010 21:15     C:\Windows\Temp\sqlite_quKTuJ5W4kOLue5 --------- 0  
 12.10.2010 21:14     C:\Windows\Temp\MCE00000 --------- 0  
 12.10.2010 20:32     C:\Windows\Temp\sqlite_VHIXSIxaPgWliy9 --------- 0  
 12.10.2010 20:26     C:\Windows\Temp\Temporary Internet Files --------- 0  
 12.10.2010 20:25     C:\Windows\Temp\WinSAT_StorageAsmt.etl --------- 3145728  
 12.10.2010 20:24     C:\Windows\Temp\WinSAT_DX.etl --------- 1048576  
 12.10.2010 20:24     C:\Windows\Temp\WinSAT_KernelLog.etl --------- 3145728  
 12.10.2010 20:24     C:\Windows\Temp\sqlite_PRTe2UdwNOXMYr4 --------- 0  
 12.10.2010 20:24     C:\Windows\Temp\sqlite_f0i1x4QDyhmGLHZ --------- 0  
 12.10.2010 20:15     C:\Windows\Temp\sqlite_QJLxtvNHG2UUWYs --------- 0  
 12.10.2010 20:15     C:\Windows\Temp\sqlite_oFxOq3nJM5iTFcF --------- 0  
 30.07.2008 04:34     C:\Windows\Temp\sqlite_ET7lO3CoAk1ltbn --------- 0  
 30.07.2008 04:34     C:\Windows\Temp\sqlite_vhG9RWt9XI1i90J --------- 0  
 30.07.2008 04:31     C:\Windows\Temp\sqlite_yLunewEvLm4urqu --------- 0  
 30.07.2008 04:31     C:\Windows\Temp\sqlite_1Srode9jqws8VW9 --------- 0  
 30.07.2008 04:30     C:\Windows\Temp\mcmsc_exabLNWHDKPef8o --------- 0  
 30.07.2008 03:58     C:\Windows\Temp\sqlite_VMkFTGt0ovWVTKn --------- 0  
 30.07.2008 03:58     C:\Windows\Temp\sqlite_bIFWLvXXIbuxjrQ --------- 0  
 30.07.2008 03:52     C:\Windows\Temp\sqlite_k8EVDCst4rWDqaC --------- 1024  
 30.07.2008 03:52     C:\Windows\Temp\sqlite_xclGkRPl9l7py5z --------- 0  
 30.07.2008 02:31     C:\Windows\Temp\DMIA505.tmp --------- 0  
 30.07.2008 02:31     C:\Windows\Temp\DMIA38E.tmp --------- 0  
 30.07.2008 02:30     C:\Windows\Temp\DMI25B8.tmp --------- 0  
 30.07.2008 02:30     C:\Windows\Temp\DMI50E.tmp --------- 0  
 30.07.2008 02:30     C:\Windows\Temp\DMI28F.tmp --------- 0  
 30.07.2008 02:29     C:\Windows\Temp\DMI74D1.tmp --------- 0  
----------------------------------------
         
Musste den Log teilen, war zu lange


Alt 29.04.2011, 07:07   #6
MG1900
 
Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 - Standard

Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1



Code:
ATTFilter
C:\Users\Manu\AppData\Local\Temp

 29.04.2011 00:03     C:\Users\Manu\AppData\Local\Temp\plugtmp-27 --------- 0  
 28.04.2011 23:47     C:\Users\Manu\AppData\Local\Temp\TFR2628.tmp --------- 28670  
 28.04.2011 23:45     C:\Users\Manu\AppData\Local\Temp\MessengerCache --------- 81920  
 28.04.2011 23:44     C:\Users\Manu\AppData\Local\Temp\{7C490477-FC05-4099-9114-21A8BB7CAFAC} --------- 0  
 28.04.2011 23:47     C:\Users\Manu\AppData\Local\Temp\MsgrTemp --------- 0  
 28.04.2011 23:44     C:\Users\Manu\AppData\Local\Temp\TFR41F4.tmp --------- 28670  
 28.04.2011 21:05     C:\Users\Manu\AppData\Local\Temp\jusched.log --------- 162642  
 28.04.2011 21:01     C:\Users\Manu\AppData\Local\Temp\RedboxLog.txt --------- 516102  
 28.04.2011 21:00     C:\Users\Manu\AppData\Local\Temp\hpqddusr.log --------- 40672  
 28.04.2011 21:00     C:\Users\Manu\AppData\Local\Temp\~DFC2FB.tmp --------- 16384  
 28.04.2011 21:00     C:\Users\Manu\AppData\Local\Temp\MAR66B0.tmp --------- 1285  
 28.04.2011 21:00     C:\Users\Manu\AppData\Local\Temp\MAR5EF0.tmp --------- 1313  
 28.04.2011 21:00     C:\Users\Manu\AppData\Local\Temp\divEFD.tmp --------- 0  
 28.04.2011 21:00     C:\Users\Manu\AppData\Local\Temp\~DF575.tmp --------- 32768  
 28.04.2011 21:00     C:\Users\Manu\AppData\Local\Temp\WPDNSE --------- 0  
 28.04.2011 20:55     C:\Users\Manu\AppData\Local\Temp\info.vbs --------- 60  
 28.04.2011 20:38     C:\Users\Manu\AppData\Local\Temp\MARF2A8.tmp --------- 1285  
 28.04.2011 20:38     C:\Users\Manu\AppData\Local\Temp\MARF0F2.tmp --------- 1313  
 28.04.2011 20:38     C:\Users\Manu\AppData\Local\Temp\~DF3731.tmp --------- 16384  
 28.04.2011 20:38     C:\Users\Manu\AppData\Local\Temp\~DF8D55.tmp --------- 32768  
 28.04.2011 20:38     C:\Users\Manu\AppData\Local\Temp\divCDAA.tmp --------- 0  
 28.04.2011 20:35     C:\Users\Manu\AppData\Local\Temp\MAR213.tmp --------- 1285  
 28.04.2011 20:35     C:\Users\Manu\AppData\Local\Temp\MAR1F3.tmp --------- 1313  
 28.04.2011 20:35     C:\Users\Manu\AppData\Local\Temp\divE1A8.tmp --------- 0  
 28.04.2011 20:35     C:\Users\Manu\AppData\Local\Temp\~DF6543.tmp --------- 16384  
 28.04.2011 20:35     C:\Users\Manu\AppData\Local\Temp\~DF51E6.tmp --------- 32768  
 28.04.2011 17:12     C:\Users\Manu\AppData\Local\Temp\MAR8B4E.tmp --------- 1285  
 28.04.2011 17:12     C:\Users\Manu\AppData\Local\Temp\MAR83AF.tmp --------- 1313  
 28.04.2011 17:12     C:\Users\Manu\AppData\Local\Temp\~DFC2D9.tmp --------- 16384  
 28.04.2011 17:12     C:\Users\Manu\AppData\Local\Temp\div35AF.tmp --------- 0  
 28.04.2011 17:12     C:\Users\Manu\AppData\Local\Temp\~DF3107.tmp --------- 32768  
 28.04.2011 17:05     C:\Users\Manu\AppData\Local\Temp\VideoLAN --------- 0  
 28.04.2011 17:05     C:\Users\Manu\AppData\Local\Temp\MUI --------- 0  
 28.04.2011 17:05     C:\Users\Manu\AppData\Local\Temp\EB58.dir --------- 0  
 28.04.2011 17:05     C:\Users\Manu\AppData\Local\Temp\890c84fc3c6f4c3890692a7778d03457 --------- 4096  
 28.04.2011 17:05     C:\Users\Manu\AppData\Local\Temp\._msige60 --------- 49152  
 28.04.2011 16:52     C:\Users\Manu\AppData\Local\Temp\~DF8130.tmp --------- 16384  
 28.04.2011 16:52     C:\Users\Manu\AppData\Local\Temp\div3D6.tmp --------- 0  
 28.04.2011 16:52     C:\Users\Manu\AppData\Local\Temp\MAR4911.tmp --------- 1285  
 28.04.2011 16:52     C:\Users\Manu\AppData\Local\Temp\MAR4327.tmp --------- 1313  
 28.04.2011 16:52     C:\Users\Manu\AppData\Local\Temp\~DF39FB.tmp --------- 32768  
 28.04.2011 16:52     C:\Users\Manu\AppData\Local\Temp\eDatasecurity --------- 0  
 28.04.2011 16:50     C:\Users\Manu\AppData\Local\Temp\EF6D.dir --------- 0  
 28.04.2011 16:27     C:\Users\Manu\AppData\Local\Temp\MARF289.tmp --------- 1285  
 28.04.2011 16:27     C:\Users\Manu\AppData\Local\Temp\divD4DB.tmp --------- 0  
 28.04.2011 16:27     C:\Users\Manu\AppData\Local\Temp\MARF008.tmp --------- 1313  
 28.04.2011 16:27     C:\Users\Manu\AppData\Local\Temp\~DF4AEC.tmp --------- 16384  
 28.04.2011 16:27     C:\Users\Manu\AppData\Local\Temp\~DFAA29.tmp --------- 32768  
 28.04.2011 15:00     C:\Users\Manu\AppData\Local\Temp\MARF0F3.tmp --------- 1285  
 28.04.2011 15:00     C:\Users\Manu\AppData\Local\Temp\MARF047.tmp --------- 1313  
 28.04.2011 15:00     C:\Users\Manu\AppData\Local\Temp\~DF232D.tmp --------- 16384  
 28.04.2011 15:00     C:\Users\Manu\AppData\Local\Temp\~DF2BC7.tmp --------- 32768  
 28.04.2011 15:00     C:\Users\Manu\AppData\Local\Temp\divD1AF.tmp --------- 0  
 28.04.2011 14:55     C:\Users\Manu\AppData\Local\Temp\hsperfdata_Manu --------- 0  
 28.04.2011 14:50     C:\Users\Manu\AppData\Local\Temp\smtmp --------- 0  
 28.04.2011 14:47     C:\Users\Manu\AppData\Local\Temp\Acr5FDE.tmp --------- 358  
 28.04.2011 10:49     C:\Users\Manu\AppData\Local\Temp\~DF8508.tmp --------- 32768  
 28.04.2011 08:33     C:\Users\Manu\AppData\Local\Temp\jar_cache6040505700485382493.tmp --------- 0  
 28.04.2011 08:06     C:\Users\Manu\AppData\Local\Temp\plugtmp-26 --------- 0  
 28.04.2011 08:05     C:\Users\Manu\AppData\Local\Temp\TFRAC20.tmp --------- 28670  
 28.04.2011 08:05     C:\Users\Manu\AppData\Local\Temp\MsnMsgr_Watson.txt --------- 65535  
 28.04.2011 08:04     C:\Users\Manu\AppData\Local\Temp\TFRBB8B.tmp --------- 28670  
 27.04.2011 23:14     C:\Users\Manu\AppData\Local\Temp\TFRFF56.tmp --------- 28670  
 27.04.2011 23:13     C:\Users\Manu\AppData\Local\Temp\{CE739160-ADC6-4896-A3BF-01685142354E} --------- 0  
 27.04.2011 22:50     C:\Users\Manu\AppData\Local\Temp\divC947.tmp --------- 0  
 27.04.2011 22:50     C:\Users\Manu\AppData\Local\Temp\MARE224.tmp --------- 1285  
 27.04.2011 22:50     C:\Users\Manu\AppData\Local\Temp\MARE204.tmp --------- 1313  
 27.04.2011 22:50     C:\Users\Manu\AppData\Local\Temp\~DF54C9.tmp --------- 16384  
 27.04.2011 22:50     C:\Users\Manu\AppData\Local\Temp\~DF6397.tmp --------- 32768  
 27.04.2011 22:50     C:\Users\Manu\AppData\Local\Temp\Manu.bmp --------- 31832  
 27.04.2011 19:06     C:\Users\Manu\AppData\Local\Temp\MARE743.tmp --------- 1285  
 27.04.2011 19:06     C:\Users\Manu\AppData\Local\Temp\MARE6F4.tmp --------- 1313  
 27.04.2011 19:06     C:\Users\Manu\AppData\Local\Temp\~DF2536.tmp --------- 16384  
 27.04.2011 19:06     C:\Users\Manu\AppData\Local\Temp\divC87C.tmp --------- 0  
 27.04.2011 19:06     C:\Users\Manu\AppData\Local\Temp\~DFA591.tmp --------- 32768  
 27.04.2011 18:19     C:\Users\Manu\AppData\Local\Temp\wmplog00.sqm --------- 1838  
 27.04.2011 16:10     C:\Users\Manu\AppData\Local\Temp\MAREB29.tmp --------- 1285  
 27.04.2011 16:10     C:\Users\Manu\AppData\Local\Temp\MAREABB.tmp --------- 1313  
 27.04.2011 16:10     C:\Users\Manu\AppData\Local\Temp\~DF8360.tmp --------- 16384  
 27.04.2011 16:10     C:\Users\Manu\AppData\Local\Temp\divCCDF.tmp --------- 0  
 27.04.2011 16:10     C:\Users\Manu\AppData\Local\Temp\~DF7941.tmp --------- 32768  
 27.04.2011 15:59     C:\Users\Manu\AppData\Local\Temp\MAR31BA.tmp --------- 1285  
 27.04.2011 15:59     C:\Users\Manu\AppData\Local\Temp\MAR319A.tmp --------- 1313  
 27.04.2011 15:59     C:\Users\Manu\AppData\Local\Temp\div1E58.tmp --------- 0  
 27.04.2011 15:59     C:\Users\Manu\AppData\Local\Temp\~DFC9EE.tmp --------- 16384  
 27.04.2011 15:59     C:\Users\Manu\AppData\Local\Temp\~DF909A.tmp --------- 32768  
 27.04.2011 13:30     C:\Users\Manu\AppData\Local\Temp\MAR8C19.tmp --------- 1285  
 27.04.2011 13:30     C:\Users\Manu\AppData\Local\Temp\MAR8C09.tmp --------- 1313  
 27.04.2011 13:30     C:\Users\Manu\AppData\Local\Temp\~DFD4F5.tmp --------- 16384  
 27.04.2011 13:30     C:\Users\Manu\AppData\Local\Temp\div7436.tmp --------- 0  
 27.04.2011 13:30     C:\Users\Manu\AppData\Local\Temp\~DFBB00.tmp --------- 32768  
 27.04.2011 13:11     C:\Users\Manu\AppData\Local\Temp\plugtmp-25 --------- 0  
 27.04.2011 11:05     C:\Users\Manu\AppData\Local\Temp\divD48D.tmp --------- 0  
 27.04.2011 08:49     C:\Users\Manu\AppData\Local\Temp\TFR646F.tmp --------- 28670  
 27.04.2011 08:49     C:\Users\Manu\AppData\Local\Temp\{A0D09758-C45D-4A0C-AEF0-1CC5E562E506} --------- 0  
 27.04.2011 08:35     C:\Users\Manu\AppData\Local\Temp\MAR2433.tmp --------- 1285  
 27.04.2011 08:35     C:\Users\Manu\AppData\Local\Temp\MAR1737.tmp --------- 1313  
 27.04.2011 08:35     C:\Users\Manu\AppData\Local\Temp\~DF8D8C.tmp --------- 16384  
 27.04.2011 08:35     C:\Users\Manu\AppData\Local\Temp\~DF1D14.tmp --------- 32768  
 27.04.2011 08:35     C:\Users\Manu\AppData\Local\Temp\EF6D.tmp --------- 0  
 26.04.2011 20:32     C:\Users\Manu\AppData\Local\Temp\HPWUCl009.log --------- 9502  
 26.04.2011 20:32     C:\Users\Manu\AppData\Local\Temp\HpUpdate --------- 4096  
 26.04.2011 16:10     C:\Users\Manu\AppData\Local\Temp\wmsetup.log --------- 2030  
 26.04.2011 12:27     C:\Users\Manu\AppData\Local\Temp\TFR80B7.tmp --------- 28670  
 26.04.2011 11:29     C:\Users\Manu\AppData\Local\Temp\AUCHECK_CORE.txt --------- 6946  
 26.04.2011 11:29     C:\Users\Manu\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 1702  
 26.04.2011 09:36     C:\Users\Manu\AppData\Local\Temp\TFR9B51.tmp --------- 28670  
 26.04.2011 09:14     C:\Users\Manu\AppData\Local\Temp\TFR75CD.tmp --------- 28670  
 26.04.2011 09:14     C:\Users\Manu\AppData\Local\Temp\{E28B6CAE-B1D6-47C1-961B-A564CA72CBC2} --------- 0  
 26.04.2011 08:27     C:\Users\Manu\AppData\Local\Temp\~DF5BDA.tmp --------- 16384  
 26.04.2011 08:27     C:\Users\Manu\AppData\Local\Temp\~DF3BBD.tmp --------- 32768  
 26.04.2011 08:27     C:\Users\Manu\AppData\Local\Temp\div89D7.tmp --------- 0  
 26.04.2011 08:27     C:\Users\Manu\AppData\Local\Temp\MARB2DB.tmp --------- 1285  
 26.04.2011 08:27     C:\Users\Manu\AppData\Local\Temp\MARAFCE.tmp --------- 1313  
 24.04.2011 11:04     C:\Users\Manu\AppData\Local\Temp\divCF5F.tmp --------- 0  
 23.04.2011 13:46     C:\Users\Manu\AppData\Local\Temp\SFC25A2.tmp --------- 0  
 23.04.2011 13:46     C:\Users\Manu\AppData\Local\Temp\sfamcc00001.dll --------- 192512  
 22.04.2011 22:53     C:\Users\Manu\AppData\Local\Temp\TFR6E33.tmp --------- 28670  
 22.04.2011 22:34     C:\Users\Manu\AppData\Local\Temp\TFR3DD.tmp --------- 28670  
 22.04.2011 22:28     C:\Users\Manu\AppData\Local\Temp\TFR9FAE.tmp --------- 28670  
 22.04.2011 22:21     C:\Users\Manu\AppData\Local\Temp\TFR5556.tmp --------- 28670  
 22.04.2011 20:46     C:\Users\Manu\AppData\Local\Temp\TFRA289.tmp --------- 28670  
 22.04.2011 16:46     C:\Users\Manu\AppData\Local\Temp\TFRC947.tmp --------- 28670  
 22.04.2011 16:45     C:\Users\Manu\AppData\Local\Temp\{D9D97031-7AEA-469C-AE7C-9E6CC54C206E} --------- 0  
 22.04.2011 16:42     C:\Users\Manu\AppData\Local\Temp\MAREB96.tmp --------- 1285  
 22.04.2011 16:42     C:\Users\Manu\AppData\Local\Temp\MAREB47.tmp --------- 1313  
 22.04.2011 16:42     C:\Users\Manu\AppData\Local\Temp\~DF54CC.tmp --------- 16384  
 22.04.2011 16:42     C:\Users\Manu\AppData\Local\Temp\~DF8303.tmp --------- 32768  
 22.04.2011 13:00     C:\Users\Manu\AppData\Local\Temp\MARF6EC.tmp --------- 1285  
 22.04.2011 13:00     C:\Users\Manu\AppData\Local\Temp\MARF6DC.tmp --------- 1313  
 22.04.2011 13:00     C:\Users\Manu\AppData\Local\Temp\divDA85.tmp --------- 0  
 22.04.2011 13:00     C:\Users\Manu\AppData\Local\Temp\~DF3DC8.tmp --------- 16384  
 22.04.2011 13:00     C:\Users\Manu\AppData\Local\Temp\~DF38CB.tmp --------- 32768  
 21.04.2011 21:11     C:\Users\Manu\AppData\Local\Temp\MARE7C0.tmp --------- 1285  
 21.04.2011 21:11     C:\Users\Manu\AppData\Local\Temp\MARE790.tmp --------- 1313  
 21.04.2011 21:11     C:\Users\Manu\AppData\Local\Temp\~DFCC32.tmp --------- 16384  
 21.04.2011 21:11     C:\Users\Manu\AppData\Local\Temp\divC541.tmp --------- 0  
 21.04.2011 21:11     C:\Users\Manu\AppData\Local\Temp\~DFE50.tmp --------- 32768  
 21.04.2011 19:56     C:\Users\Manu\AppData\Local\Temp\TFR10F0.tmp --------- 118372  
 21.04.2011 19:30     C:\Users\Manu\AppData\Local\Temp\{1DA7F37A-6ABF-4DA2-AF40-2514405C9DC1} --------- 0  
 21.04.2011 19:30     C:\Users\Manu\AppData\Local\Temp\TFR410C.tmp --------- 118372  
 21.04.2011 19:30     C:\Users\Manu\AppData\Local\Temp\TFR474.tmp --------- 28670  
 21.04.2011 19:23     C:\Users\Manu\AppData\Local\Temp\~DFF23A.tmp --------- 16384  
 21.04.2011 19:23     C:\Users\Manu\AppData\Local\Temp\~DFE474.tmp --------- 32768  
 21.04.2011 19:23     C:\Users\Manu\AppData\Local\Temp\MAR76E4.tmp --------- 1285  
 21.04.2011 19:23     C:\Users\Manu\AppData\Local\Temp\MAR6E0D.tmp --------- 1313  
 21.04.2011 19:23     C:\Users\Manu\AppData\Local\Temp\div38BC.tmp --------- 0  
 21.04.2011 19:23     C:\Users\Manu\AppData\Local\Temp\41A1.tmp --------- 311456  
 21.04.2011 12:41     C:\Users\Manu\AppData\Local\Temp\BROWSER_CLML_AGENT_LOG1.txt --------- 2823  
 20.04.2011 14:49     C:\Users\Manu\AppData\Local\Temp\divE1E5.tmp --------- 0  
 19.04.2011 18:35     C:\Users\Manu\AppData\Local\Temp\HPWUCl008.log --------- 9502  
 19.04.2011 14:35     C:\Users\Manu\AppData\Local\Temp\SFC8619.tmp --------- 0  
 19.04.2011 09:48     C:\Users\Manu\AppData\Local\Temp\TFRF9BB.tmp --------- 28670  
 19.04.2011 09:38     C:\Users\Manu\AppData\Local\Temp\TFR54B6.tmp --------- 28670  
 19.04.2011 09:17     C:\Users\Manu\AppData\Local\Temp\{A83583FB-DA98-42B1-ABC6-B1B4CD5AEAB9} --------- 0  
 19.04.2011 09:17     C:\Users\Manu\AppData\Local\Temp\TFR9CFD.tmp --------- 28670  
 19.04.2011 07:51     C:\Users\Manu\AppData\Local\Temp\~DF70E5.tmp --------- 16384  
 19.04.2011 07:50     C:\Users\Manu\AppData\Local\Temp\~DF9D82.tmp --------- 32768  
 19.04.2011 07:50     C:\Users\Manu\AppData\Local\Temp\MAR1FEF.tmp --------- 1285  
 19.04.2011 07:50     C:\Users\Manu\AppData\Local\Temp\MAR1E58.tmp --------- 1313  
 18.04.2011 19:27     C:\Users\Manu\AppData\Local\Temp\SFCE75.tmp --------- 0  
 18.04.2011 17:53     C:\Users\Manu\AppData\Local\Temp\div7B18.tmp --------- 0  
 18.04.2011 17:53     C:\Users\Manu\AppData\Local\Temp\div32B3.tmp --------- 0  
 18.04.2011 17:52     C:\Users\Manu\AppData\Local\Temp\divD9BB.tmp --------- 0  
 18.04.2011 17:49     C:\Users\Manu\AppData\Local\Temp\div1AC0.tmp --------- 0  
 18.04.2011 17:47     C:\Users\Manu\AppData\Local\Temp\MARF5B4.tmp --------- 1285  
 18.04.2011 17:47     C:\Users\Manu\AppData\Local\Temp\MARF575.tmp --------- 1313  
 18.04.2011 17:47     C:\Users\Manu\AppData\Local\Temp\~DF4CB7.tmp --------- 16384  
 18.04.2011 17:47     C:\Users\Manu\AppData\Local\Temp\~DF86F3.tmp --------- 32768  
 18.04.2011 17:30     C:\Users\Manu\AppData\Local\Temp\SFC6F86.tmp --------- 0  
 18.04.2011 17:19     C:\Users\Manu\AppData\Local\Temp\MARF307.tmp --------- 1285  
 18.04.2011 17:19     C:\Users\Manu\AppData\Local\Temp\MARF2E5.tmp --------- 1313  
 18.04.2011 17:19     C:\Users\Manu\AppData\Local\Temp\~DFDD9D.tmp --------- 16384  
 18.04.2011 17:19     C:\Users\Manu\AppData\Local\Temp\~DF8F40.tmp --------- 32768  
 18.04.2011 17:19     C:\Users\Manu\AppData\Local\Temp\divCF9D.tmp --------- 0  
 18.04.2011 08:58     C:\Users\Manu\AppData\Local\Temp\SFCB0CB.tmp --------- 0  
 18.04.2011 07:41     C:\Users\Manu\AppData\Local\Temp\MARF7A7.tmp --------- 1285  
 18.04.2011 07:41     C:\Users\Manu\AppData\Local\Temp\MARF769.tmp --------- 1313  
 18.04.2011 07:41     C:\Users\Manu\AppData\Local\Temp\~DF6955.tmp --------- 16384  
 18.04.2011 07:41     C:\Users\Manu\AppData\Local\Temp\divD400.tmp --------- 0  
 18.04.2011 07:41     C:\Users\Manu\AppData\Local\Temp\~DF83AC.tmp --------- 32768  
 17.04.2011 14:32     C:\Users\Manu\AppData\Local\Temp\divCD8B.tmp --------- 0  
 17.04.2011 12:01     C:\Users\Manu\AppData\Local\Temp\SFCE793.tmp --------- 0  
 17.04.2011 11:02     C:\Users\Manu\AppData\Local\Temp\MAR454.tmp --------- 1285  
 17.04.2011 11:02     C:\Users\Manu\AppData\Local\Temp\MAR3E6.tmp --------- 1313  
 17.04.2011 11:02     C:\Users\Manu\AppData\Local\Temp\~DF1834.tmp --------- 16384  
 17.04.2011 11:02     C:\Users\Manu\AppData\Local\Temp\~DFE959.tmp --------- 32768  
 16.04.2011 19:46     C:\Users\Manu\AppData\Local\Temp\MARF4C.tmp --------- 1285  
 16.04.2011 19:46     C:\Users\Manu\AppData\Local\Temp\MARF6FC.tmp --------- 1313  
 16.04.2011 19:46     C:\Users\Manu\AppData\Local\Temp\~DFE69E.tmp --------- 16384  
 16.04.2011 19:46     C:\Users\Manu\AppData\Local\Temp\divDA95.tmp --------- 0  
 16.04.2011 19:46     C:\Users\Manu\AppData\Local\Temp\~DFD03C.tmp --------- 32768  
 16.04.2011 19:40     C:\Users\Manu\AppData\Local\Temp\fla3666.tmp --------- 12254744  
 16.04.2011 19:37     C:\Users\Manu\AppData\Local\Temp\plugtmp-24 --------- 0  
 16.04.2011 11:28     C:\Users\Manu\AppData\Local\Temp\SFC8067.tmp --------- 0  
 16.04.2011 11:28     C:\Users\Manu\AppData\Local\Temp\sfamcc00002.dll --------- 192512  
 16.04.2011 11:28     C:\Users\Manu\AppData\Local\Temp\SFCFA28.tmp --------- 0  
 16.04.2011 11:24     C:\Users\Manu\AppData\Local\Temp\MARE946.tmp --------- 1285  
 16.04.2011 11:24     C:\Users\Manu\AppData\Local\Temp\MARE8E7.tmp --------- 1313  
 16.04.2011 11:24     C:\Users\Manu\AppData\Local\Temp\divC8E9.tmp --------- 0  
 16.04.2011 11:24     C:\Users\Manu\AppData\Local\Temp\~DFC073.tmp --------- 16384  
 16.04.2011 11:24     C:\Users\Manu\AppData\Local\Temp\~DF2E9.tmp --------- 32768  
 16.04.2011 00:45     C:\Users\Manu\AppData\Local\Temp\TFRCFD.tmp --------- 28670  
 16.04.2011 00:45     C:\Users\Manu\AppData\Local\Temp\{FBD3BB0F-C6EC-49D2-9A83-85CE7D156010} --------- 0  
 15.04.2011 23:58     C:\Users\Manu\AppData\Local\Temp\MARE714.tmp --------- 1285  
 15.04.2011 23:58     C:\Users\Manu\AppData\Local\Temp\MARE703.tmp --------- 1313  
 15.04.2011 23:58     C:\Users\Manu\AppData\Local\Temp\~DFAEAC.tmp --------- 16384  
 15.04.2011 23:58     C:\Users\Manu\AppData\Local\Temp\~DF3197.tmp --------- 32768  
 15.04.2011 23:58     C:\Users\Manu\AppData\Local\Temp\divC7EF.tmp --------- 0  
 15.04.2011 21:15     C:\Users\Manu\AppData\Local\Temp\SFC9282.tmp --------- 0  
 15.04.2011 21:11     C:\Users\Manu\AppData\Local\Temp\SFC946.tmp --------- 0  
 15.04.2011 19:48     C:\Users\Manu\AppData\Local\Temp\MAREE16.tmp --------- 1285  
 15.04.2011 19:48     C:\Users\Manu\AppData\Local\Temp\MARE474.tmp --------- 1313  
 15.04.2011 19:48     C:\Users\Manu\AppData\Local\Temp\~DFE32D.tmp --------- 16384  
 15.04.2011 19:48     C:\Users\Manu\AppData\Local\Temp\divC995.tmp --------- 0  
 15.04.2011 19:48     C:\Users\Manu\AppData\Local\Temp\~DF26F4.tmp --------- 32768  
 15.04.2011 12:47     C:\Users\Manu\AppData\Local\Temp\SFC2EC5.tmp --------- 0  
 15.04.2011 07:22     C:\Users\Manu\AppData\Local\Temp\TFR61C0.tmp --------- 28670  
 15.04.2011 07:20     C:\Users\Manu\AppData\Local\Temp\{F3EBDA31-8BE1-49E9-87B0-5AEBF66E3658} --------- 0  
 15.04.2011 07:17     C:\Users\Manu\AppData\Local\Temp\MARFD92.tmp --------- 1285  
 15.04.2011 07:17     C:\Users\Manu\AppData\Local\Temp\MARFD22.tmp --------- 1313  
 15.04.2011 07:17     C:\Users\Manu\AppData\Local\Temp\divD5A5.tmp --------- 0  
 15.04.2011 07:17     C:\Users\Manu\AppData\Local\Temp\~DFFFA9.tmp --------- 16384  
 15.04.2011 07:17     C:\Users\Manu\AppData\Local\Temp\~DF9A7D.tmp --------- 32768  
 14.04.2011 14:48     C:\Users\Manu\AppData\Local\Temp\Low --------- 4096  
 14.04.2011 14:38     C:\Users\Manu\AppData\Local\Temp\plugtmp-23 --------- 0  
 14.04.2011 14:22     C:\Users\Manu\AppData\Local\Temp\divF46C.tmp --------- 0  
 14.04.2011 10:54     C:\Users\Manu\AppData\Local\Temp\SFC19C8.tmp --------- 0  
 14.04.2011 10:52     C:\Users\Manu\AppData\Local\Temp\MAREDF.tmp --------- 1285  
 14.04.2011 10:52     C:\Users\Manu\AppData\Local\Temp\MARE52.tmp --------- 1313  
 14.04.2011 10:52     C:\Users\Manu\AppData\Local\Temp\~DF56D7.tmp --------- 16384  
 14.04.2011 10:52     C:\Users\Manu\AppData\Local\Temp\~DF9C19.tmp --------- 32768  
 14.04.2011 09:25     C:\Users\Manu\AppData\Local\Temp\SFC5D9D.tmp --------- 0  
 14.04.2011 09:07     C:\Users\Manu\AppData\Local\Temp\TFRFA8C.tmp --------- 28670  
 14.04.2011 07:59     C:\Users\Manu\AppData\Local\Temp\TFRAA16.tmp --------- 28670  
 14.04.2011 07:58     C:\Users\Manu\AppData\Local\Temp\{1A4C5B37-AE6C-47AE-A92A-4682F7816336} --------- 0  
 14.04.2011 07:52     C:\Users\Manu\AppData\Local\Temp\MAR66AF.tmp --------- 1285  
 14.04.2011 07:52     C:\Users\Manu\AppData\Local\Temp\MAR6640.tmp --------- 1313  
 14.04.2011 07:52     C:\Users\Manu\AppData\Local\Temp\~DF1C09.tmp --------- 16384  
 14.04.2011 07:52     C:\Users\Manu\AppData\Local\Temp\~DF7B12.tmp --------- 32768  
 14.04.2011 07:52     C:\Users\Manu\AppData\Local\Temp\div40A7.tmp --------- 0  
 14.04.2011 07:39     C:\Users\Manu\AppData\Local\Temp\MAR953.tmp --------- 1285  
 14.04.2011 07:39     C:\Users\Manu\AppData\Local\Temp\MAR34A.tmp --------- 1313  
 14.04.2011 07:39     C:\Users\Manu\AppData\Local\Temp\~DF3DD0.tmp --------- 16384  
 14.04.2011 07:39     C:\Users\Manu\AppData\Local\Temp\divE7BF.tmp --------- 0  
 14.04.2011 07:39     C:\Users\Manu\AppData\Local\Temp\~DF2A92.tmp --------- 32768  
 13.04.2011 21:27     C:\Users\Manu\AppData\Local\Temp\Messenger Companion --------- 0  
 13.04.2011 20:33     C:\Users\Manu\AppData\Local\Temp\SFCEF6F.tmp --------- 0  
 13.04.2011 19:44     C:\Users\Manu\AppData\Local\Temp\~DF5F20.tmp --------- 16384  
 13.04.2011 19:43     C:\Users\Manu\AppData\Local\Temp\MAR2961.tmp --------- 1285  
 13.04.2011 19:43     C:\Users\Manu\AppData\Local\Temp\MAR22AC.tmp --------- 1313  
 13.04.2011 19:43     C:\Users\Manu\AppData\Local\Temp\div86DB.tmp --------- 0  
 13.04.2011 19:43     C:\Users\Manu\AppData\Local\Temp\~DFCAD1.tmp --------- 32768  
 13.04.2011 15:36     C:\Users\Manu\AppData\Local\Temp\SFC5D2E.tmp --------- 0  
 13.04.2011 15:35     C:\Users\Manu\AppData\Local\Temp\~DF8B11.tmp --------- 16384  
 13.04.2011 15:35     C:\Users\Manu\AppData\Local\Temp\~DFD8EE.tmp --------- 32768  
 13.04.2011 15:34     C:\Users\Manu\AppData\Local\Temp\EB58.tmp --------- 0  
 13.04.2011 15:34     C:\Users\Manu\AppData\Local\Temp\MARE7CF.tmp --------- 1285  
 13.04.2011 15:34     C:\Users\Manu\AppData\Local\Temp\MARE159.tmp --------- 1313  
 13.04.2011 15:34     C:\Users\Manu\AppData\Local\Temp\divA929.tmp --------- 0  
 13.04.2011 15:08     C:\Users\Manu\AppData\Local\Temp\Google Toolbar --------- 0  
 13.04.2011 14:58     C:\Users\Manu\AppData\Local\Temp\GoogleToolbarInstaller1.log --------- 2947  
 13.04.2011 14:57     C:\Users\Manu\AppData\Local\Temp\chrome_installer.log --------- 0  
 13.04.2011 09:28     C:\Users\Manu\AppData\Local\Temp\TFR1E9F.tmp --------- 118372  
 13.04.2011 09:28     C:\Users\Manu\AppData\Local\Temp\TFREFAE.tmp --------- 28670  
 13.04.2011 09:03     C:\Users\Manu\AppData\Local\Temp\TFRC518.tmp --------- 118372  
 13.04.2011 09:02     C:\Users\Manu\AppData\Local\Temp\TFR5E08.tmp --------- 28670  
 13.04.2011 08:52     C:\Users\Manu\AppData\Local\Temp\TFRF7F5.tmp --------- 82729  
 13.04.2011 08:39     C:\Users\Manu\AppData\Local\Temp\TFR9C17.tmp --------- 118372  
 13.04.2011 08:37     C:\Users\Manu\AppData\Local\Temp\TFRF5F5.tmp --------- 28670  
 13.04.2011 08:06     C:\Users\Manu\AppData\Local\Temp\{D8C5905F-4CE9-4F18-8EC2-E460D18BBA23} --------- 0  
 13.04.2011 08:06     C:\Users\Manu\AppData\Local\Temp\TFRE61C.tmp --------- 28670  
 12.04.2011 18:58     C:\Users\Manu\AppData\Local\Temp\{8DD5BBD6-7093-46F8-B6EB-FFECE9858283} --------- 0  
 12.04.2011 18:58     C:\Users\Manu\AppData\Local\Temp\TFR8F8.tmp --------- 28670  
 12.04.2011 17:51     C:\Users\Manu\AppData\Local\Temp\HPWUCl007.log --------- 9502  
 12.04.2011 17:30     C:\Users\Manu\AppData\Local\Temp\SFC820C.tmp --------- 0  
 12.04.2011 17:30     C:\Users\Manu\AppData\Local\Temp\~DF4DD7.tmp --------- 16384  
 12.04.2011 17:30     C:\Users\Manu\AppData\Local\Temp\MARF1CE.tmp --------- 1285  
 12.04.2011 17:30     C:\Users\Manu\AppData\Local\Temp\MARF16F.tmp --------- 1313  
 12.04.2011 17:30     C:\Users\Manu\AppData\Local\Temp\~DF4F24.tmp --------- 32768  
 12.04.2011 17:30     C:\Users\Manu\AppData\Local\Temp\divCDDA.tmp --------- 0  
 12.04.2011 06:49     C:\Users\Manu\AppData\Local\Temp\~DF4E53.tmp --------- 16384  
 12.04.2011 06:49     C:\Users\Manu\AppData\Local\Temp\MARF0E4.tmp --------- 1285  
 12.04.2011 06:49     C:\Users\Manu\AppData\Local\Temp\MARF075.tmp --------- 1313  
 12.04.2011 06:49     C:\Users\Manu\AppData\Local\Temp\~DFEEF.tmp --------- 32768  
 12.04.2011 06:49     C:\Users\Manu\AppData\Local\Temp\divC9C3.tmp --------- 0  
 12.04.2011 06:49     C:\Users\Manu\AppData\Local\Temp\~DFF0F4.tmp --------- 16384  
 11.04.2011 20:47     C:\Users\Manu\AppData\Local\Temp\SFC5449.tmp --------- 0  
 11.04.2011 20:01     C:\Users\Manu\AppData\Local\Temp\MARFE0D.tmp --------- 1285  
 11.04.2011 20:01     C:\Users\Manu\AppData\Local\Temp\MARFDDE.tmp --------- 1313  
 11.04.2011 20:01     C:\Users\Manu\AppData\Local\Temp\~DFDEA3.tmp --------- 16384  
 11.04.2011 20:00     C:\Users\Manu\AppData\Local\Temp\~DF4527.tmp --------- 32768  
 11.04.2011 20:00     C:\Users\Manu\AppData\Local\Temp\divDEBA.tmp --------- 0  
 11.04.2011 19:58     C:\Users\Manu\AppData\Local\Temp\plugtmp-22 --------- 0  
 11.04.2011 18:50     C:\Users\Manu\AppData\Local\Temp\plugtmp-21 --------- 0  
 11.04.2011 18:49     C:\Users\Manu\AppData\Local\Temp\SFC2ABA.tmp --------- 0  
 11.04.2011 17:42     C:\Users\Manu\AppData\Local\Temp\~DFFCDA.tmp --------- 16384  
 11.04.2011 17:42     C:\Users\Manu\AppData\Local\Temp\MAR619.tmp --------- 1285  
 11.04.2011 17:42     C:\Users\Manu\AppData\Local\Temp\MAR58B.tmp --------- 1313  
 11.04.2011 17:42     C:\Users\Manu\AppData\Local\Temp\~DFBFFA.tmp --------- 32768  
 11.04.2011 17:42     C:\Users\Manu\AppData\Local\Temp\divE262.tmp --------- 0  
 11.04.2011 17:42     C:\Users\Manu\AppData\Local\Temp\~DF701A.tmp --------- 16384  
 11.04.2011 14:43     C:\Users\Manu\AppData\Local\Temp\plugtmp-20 --------- 0  
 11.04.2011 14:40     C:\Users\Manu\AppData\Local\Temp\plugtmp-19 --------- 0  
 11.04.2011 14:02     C:\Users\Manu\AppData\Local\Temp\divE658.tmp --------- 0  
 11.04.2011 13:34     C:\Users\Manu\AppData\Local\Temp\SFC2F8A.tmp --------- 0  
 11.04.2011 13:33     C:\Users\Manu\AppData\Local\Temp\MAR315D.tmp --------- 1285  
 11.04.2011 13:33     C:\Users\Manu\AppData\Local\Temp\MAR2FC6.tmp --------- 1313  
 11.04.2011 13:33     C:\Users\Manu\AppData\Local\Temp\~DFE1E2.tmp --------- 16384  
 11.04.2011 13:33     C:\Users\Manu\AppData\Local\Temp\~DFC786.tmp --------- 32768  
 11.04.2011 13:32     C:\Users\Manu\AppData\Local\Temp\~DF1DB6.tmp --------- 16384  
 11.04.2011 13:05     C:\Users\Manu\AppData\Local\Temp\plugtmp-18 --------- 0  
 11.04.2011 12:53     C:\Users\Manu\AppData\Local\Temp\SFC3AC6.tmp --------- 0  
 11.04.2011 10:32     C:\Users\Manu\AppData\Local\Temp\mozilla-media-cache --------- 0  
 11.04.2011 09:47     C:\Users\Manu\AppData\Local\Temp\SFC4D97.tmp --------- 0  
 11.04.2011 07:08     C:\Users\Manu\AppData\Local\Temp\MAR2BD1.tmp --------- 1285  
 11.04.2011 07:08     C:\Users\Manu\AppData\Local\Temp\MAR2A3A.tmp --------- 1313  
 11.04.2011 07:08     C:\Users\Manu\AppData\Local\Temp\~DFF633.tmp --------- 16384  
 11.04.2011 07:08     C:\Users\Manu\AppData\Local\Temp\divDCF5.tmp --------- 0  
 11.04.2011 07:08     C:\Users\Manu\AppData\Local\Temp\~DF347.tmp --------- 32768  
 11.04.2011 07:08     C:\Users\Manu\AppData\Local\Temp\~DF1AA3.tmp --------- 16384  
 10.04.2011 15:36     C:\Users\Manu\AppData\Local\Temp\MAR28D5.tmp --------- 1285  
 10.04.2011 15:36     C:\Users\Manu\AppData\Local\Temp\MAR2700.tmp --------- 1313  
 10.04.2011 15:36     C:\Users\Manu\AppData\Local\Temp\~DF6E6E.tmp --------- 16384  
 10.04.2011 15:36     C:\Users\Manu\AppData\Local\Temp\~DF2A39.tmp --------- 32768  
 10.04.2011 15:36     C:\Users\Manu\AppData\Local\Temp\divFB9D.tmp --------- 0  
 10.04.2011 15:36     C:\Users\Manu\AppData\Local\Temp\~DF883A.tmp --------- 16384  
 10.04.2011 14:35     C:\Users\Manu\AppData\Local\Temp\MAR3BB9.tmp --------- 1285  
 10.04.2011 14:35     C:\Users\Manu\AppData\Local\Temp\~DF8893.tmp --------- 16384  
 10.04.2011 14:35     C:\Users\Manu\AppData\Local\Temp\MAR364B.tmp --------- 1313  
 10.04.2011 14:35     C:\Users\Manu\AppData\Local\Temp\~DFE9F3.tmp --------- 32768  
 10.04.2011 14:35     C:\Users\Manu\AppData\Local\Temp\div482.tmp --------- 0  
 10.04.2011 14:35     C:\Users\Manu\AppData\Local\Temp\~DF9258.tmp --------- 16384  
 08.04.2011 19:21     C:\Users\Manu\AppData\Local\Temp\BMTemp --------- 0  
 08.04.2011 16:43     C:\Users\Manu\AppData\Local\Temp\~DF870C.tmp --------- 16384  
 08.04.2011 16:43     C:\Users\Manu\AppData\Local\Temp\div5917.tmp --------- 0  
 08.04.2011 16:43     C:\Users\Manu\AppData\Local\Temp\MAR7FF9.tmp --------- 1285  
 08.04.2011 16:43     C:\Users\Manu\AppData\Local\Temp\MAR7EB0.tmp --------- 1313  
 08.04.2011 16:42     C:\Users\Manu\AppData\Local\Temp\~DF55F2.tmp --------- 32768  
 08.04.2011 16:42     C:\Users\Manu\AppData\Local\Temp\~DFDFE7.tmp --------- 16384  
 08.04.2011 16:19     C:\Users\Manu\AppData\Local\Temp\MSIdc352.LOG --------- 514  
 08.04.2011 13:16     C:\Users\Manu\AppData\Local\Temp\divE906.tmp --------- 0  
 06.04.2011 18:02     C:\Users\Manu\AppData\Local\Temp\MARC7F.tmp --------- 1285  
 06.04.2011 18:02     C:\Users\Manu\AppData\Local\Temp\~DF4C70.tmp --------- 16384  
 06.04.2011 18:02     C:\Users\Manu\AppData\Local\Temp\MARAAA.tmp --------- 1313  
 06.04.2011 18:02     C:\Users\Manu\AppData\Local\Temp\~DF5A81.tmp --------- 32768  
 06.04.2011 18:02     C:\Users\Manu\AppData\Local\Temp\~DF55A9.tmp --------- 16384  
 06.04.2011 17:44     C:\Users\Manu\AppData\Local\Temp\~DFCE2D.tmp --------- 16384  
 06.04.2011 17:44     C:\Users\Manu\AppData\Local\Temp\divD825.tmp --------- 0  
 06.04.2011 17:44     C:\Users\Manu\AppData\Local\Temp\MAR271.tmp --------- 1285  
 06.04.2011 17:44     C:\Users\Manu\AppData\Local\Temp\MARF852.tmp --------- 1313  
 06.04.2011 17:44     C:\Users\Manu\AppData\Local\Temp\~DF4464.tmp --------- 32768  
 06.04.2011 17:44     C:\Users\Manu\AppData\Local\Temp\~DFBBB5.tmp --------- 16384  
 06.04.2011 12:49     C:\Users\Manu\AppData\Local\Temp\MAR2BB2.tmp --------- 1285  
 06.04.2011 12:49     C:\Users\Manu\AppData\Local\Temp\MAR2B05.tmp --------- 1313  
 06.04.2011 12:49     C:\Users\Manu\AppData\Local\Temp\~DF676C.tmp --------- 16384  
 06.04.2011 12:49     C:\Users\Manu\AppData\Local\Temp\~DF93FA.tmp --------- 32768  
 06.04.2011 12:49     C:\Users\Manu\AppData\Local\Temp\divC20.tmp --------- 0  
 06.04.2011 12:49     C:\Users\Manu\AppData\Local\Temp\~DFF273.tmp --------- 16384  
 06.04.2011 12:44     C:\Users\Manu\AppData\Local\Temp\plugtmp-17 --------- 4096  
 06.04.2011 12:40     C:\Users\Manu\AppData\Local\Temp\fla9CFF.tmp --------- 16744846  
 06.04.2011 12:35     C:\Users\Manu\AppData\Local\Temp\~DFA974.tmp --------- 16384  
 06.04.2011 12:35     C:\Users\Manu\AppData\Local\Temp\~DF57E1.tmp --------- 32768  
 06.04.2011 12:35     C:\Users\Manu\AppData\Local\Temp\div6009.tmp --------- 0  
 06.04.2011 12:35     C:\Users\Manu\AppData\Local\Temp\MAR196.tmp --------- 1285  
 06.04.2011 12:35     C:\Users\Manu\AppData\Local\Temp\MARFF73.tmp --------- 1313  
 06.04.2011 12:34     C:\Users\Manu\AppData\Local\Temp\~DF69B3.tmp --------- 16384  
 06.04.2011 12:29     C:\Users\Manu\AppData\Local\Temp\fla8D66.tmp --------- 10091258  
 06.04.2011 12:22     C:\Users\Manu\AppData\Local\Temp\plugtmp-16 --------- 0  
 05.04.2011 18:30     C:\Users\Manu\AppData\Local\Temp\{7888EF8E-62CD-40FB-AD2A-FE37E325ADA2} --------- 4096  
 05.04.2011 17:13     C:\Users\Manu\AppData\Local\Temp\HPWUCl006.log --------- 9502  
 05.04.2011 10:45     C:\Users\Manu\AppData\Local\Temp\divD393.tmp --------- 0  
 30.03.2011 14:58     C:\Users\Manu\AppData\Local\Temp\~DFFF21.tmp --------- 16384  
 30.03.2011 14:58     C:\Users\Manu\AppData\Local\Temp\MARFD91.tmp --------- 1285  
 30.03.2011 14:58     C:\Users\Manu\AppData\Local\Temp\MARFD13.tmp --------- 1313  
 30.03.2011 14:58     C:\Users\Manu\AppData\Local\Temp\~DF9481.tmp --------- 32768  
 30.03.2011 14:58     C:\Users\Manu\AppData\Local\Temp\~DFE690.tmp --------- 16384  
 29.03.2011 16:41     C:\Users\Manu\AppData\Local\Temp\plugtmp-15 --------- 0  
 29.03.2011 16:33     C:\Users\Manu\AppData\Local\Temp\HPWUCl005.log --------- 9502  
 29.03.2011 15:58     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110329155839A0C).log --------- 16555  
 29.03.2011 15:58     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110329155838A0C).log --------- 3468  
 29.03.2011 15:53     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110329155351EE0).log --------- 16555  
 29.03.2011 15:53     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110329155350EE0).log --------- 3468  
 29.03.2011 15:45     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201103291545171594).log --------- 16556  
 29.03.2011 15:45     C:\Users\Manu\AppData\Local\Temp\SetupExe(201103291545161594).log --------- 3469  
 29.03.2011 15:44     C:\Users\Manu\AppData\Local\Temp\{4F840333-592A-41C3-AE3D-810AFF8C21D0} --------- 0  
 29.03.2011 15:44     C:\Users\Manu\AppData\Local\Temp\{4B2DBD3F-EC28-40AE-A380-57AEA039B264} --------- 0  
 29.03.2011 15:42     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201103291542151480).log --------- 16556  
 29.03.2011 15:42     C:\Users\Manu\AppData\Local\Temp\SetupExe(201103291542151480).log --------- 3469  
 29.03.2011 15:42     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011032915420117F0).log --------- 16556  
 29.03.2011 15:42     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011032915420017F0).log --------- 3469  
 29.03.2011 15:40     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110329154028118).log --------- 16555  
 29.03.2011 15:40     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110329154027118).log --------- 3468  
 29.03.2011 15:40     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110329154015103C).log --------- 16556  
 29.03.2011 15:40     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110329154014103C).log --------- 3469  
 29.03.2011 15:23     C:\Users\Manu\AppData\Local\Temp\MAR389.tmp --------- 1285  
 29.03.2011 15:23     C:\Users\Manu\AppData\Local\Temp\MAR32B.tmp --------- 1313  
 29.03.2011 15:23     C:\Users\Manu\AppData\Local\Temp\~DFA831.tmp --------- 16384  
 29.03.2011 15:23     C:\Users\Manu\AppData\Local\Temp\~DFAE93.tmp --------- 32768  
 29.03.2011 15:23     C:\Users\Manu\AppData\Local\Temp\divCE27.tmp --------- 0  
 29.03.2011 15:22     C:\Users\Manu\AppData\Local\Temp\~DF4203.tmp --------- 16384  
 28.03.2011 20:20     C:\Users\Manu\AppData\Local\Temp\~DF1503.tmp --------- 16384  
 28.03.2011 20:20     C:\Users\Manu\AppData\Local\Temp\MAR676.tmp --------- 1285  
 28.03.2011 20:20     C:\Users\Manu\AppData\Local\Temp\MAR5D9.tmp --------- 1313  
 28.03.2011 20:19     C:\Users\Manu\AppData\Local\Temp\~DF903A.tmp --------- 32768  
 28.03.2011 20:19     C:\Users\Manu\AppData\Local\Temp\divDD91.tmp --------- 0  
 28.03.2011 20:19     C:\Users\Manu\AppData\Local\Temp\~DF662C.tmp --------- 16384  
 28.03.2011 17:52     C:\Users\Manu\AppData\Local\Temp\divD835.tmp --------- 0  
 28.03.2011 17:25     C:\Users\Manu\AppData\Local\Temp\abd2bca3e572e998a09f73c81b93454a.exe --------- 13942392  
 28.03.2011 17:23     C:\Users\Manu\AppData\Local\Temp\~DFE226.tmp --------- 16384  
 28.03.2011 17:23     C:\Users\Manu\AppData\Local\Temp\MARFE4C.tmp --------- 1285  
 28.03.2011 17:23     C:\Users\Manu\AppData\Local\Temp\MARFC77.tmp --------- 1313  
 28.03.2011 17:23     C:\Users\Manu\AppData\Local\Temp\~DF5899.tmp --------- 32768  
 28.03.2011 17:22     C:\Users\Manu\AppData\Local\Temp\~DF18B7.tmp --------- 16384  
 27.03.2011 20:29     C:\Users\Manu\AppData\Local\Temp\~DF14D7.tmp --------- 16384  
 27.03.2011 20:29     C:\Users\Manu\AppData\Local\Temp\MAR5679.tmp --------- 1285  
 27.03.2011 20:29     C:\Users\Manu\AppData\Local\Temp\MAR563A.tmp --------- 1313  
 27.03.2011 20:29     C:\Users\Manu\AppData\Local\Temp\div311E.tmp --------- 0  
 27.03.2011 20:29     C:\Users\Manu\AppData\Local\Temp\~DF70DF.tmp --------- 32768  
 27.03.2011 20:28     C:\Users\Manu\AppData\Local\Temp\~DF345A.tmp --------- 16384  
 26.03.2011 16:13     C:\Users\Manu\AppData\Local\Temp\plugtmp-14 --------- 0  
 26.03.2011 12:47     C:\Users\Manu\AppData\Local\Temp\{1D81BFC9-9292-4113-BE6E-CE228AA8AD82} --------- 0  
 26.03.2011 12:47     C:\Users\Manu\AppData\Local\Temp\{5E1926D2-1437-48B0-ADAC-E8C909CDBDD3} --------- 0  
 26.03.2011 09:15     C:\Users\Manu\AppData\Local\Temp\~DF91B.tmp --------- 16384  
 26.03.2011 09:14     C:\Users\Manu\AppData\Local\Temp\MAR9685.tmp --------- 1285  
 26.03.2011 09:14     C:\Users\Manu\AppData\Local\Temp\MAR957B.tmp --------- 1313  
 26.03.2011 09:14     C:\Users\Manu\AppData\Local\Temp\~DFC276.tmp --------- 32768  
 26.03.2011 09:14     C:\Users\Manu\AppData\Local\Temp\div7271.tmp --------- 0  
 26.03.2011 09:14     C:\Users\Manu\AppData\Local\Temp\~DF4D91.tmp --------- 16384  
 26.03.2011 08:32     C:\Users\Manu\AppData\Local\Temp\~DFC797.tmp --------- 16384  
 26.03.2011 08:32     C:\Users\Manu\AppData\Local\Temp\div4578.tmp --------- 0  
 26.03.2011 08:32     C:\Users\Manu\AppData\Local\Temp\MAR648D.tmp --------- 1285  
 26.03.2011 08:32     C:\Users\Manu\AppData\Local\Temp\MAR619F.tmp --------- 1313  
 26.03.2011 08:32     C:\Users\Manu\AppData\Local\Temp\~DFC2E0.tmp --------- 32768  
 26.03.2011 08:32     C:\Users\Manu\AppData\Local\Temp\~DF84F7.tmp --------- 16384  
 26.03.2011 01:54     C:\Users\Manu\AppData\Local\Temp\6A4F.tmp --------- 1295928  
 26.03.2011 00:24     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110325232425BEC).log --------- 16556  
 26.03.2011 00:24     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110325232424BEC).log --------- 3471  
 25.03.2011 20:14     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110325191355E44).log --------- 16556  
 25.03.2011 20:14     C:\Users\Manu\AppData\Local\Temp\{4AAB7B59-BDF7-4387-A5F6-8EA820234FE9} --------- 0  
 25.03.2011 20:13     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110325191354E44).log --------- 3471  
 25.03.2011 17:21     C:\Users\Manu\AppData\Local\Temp\div68EF.tmp --------- 0  
 25.03.2011 15:21     C:\Users\Manu\AppData\Local\Temp\~DF49A5.tmp --------- 16384  
 25.03.2011 15:21     C:\Users\Manu\AppData\Local\Temp\MAR9424.tmp --------- 1285  
 25.03.2011 15:21     C:\Users\Manu\AppData\Local\Temp\MAR8B1F.tmp --------- 1313  
 25.03.2011 15:21     C:\Users\Manu\AppData\Local\Temp\~DFCE1B.tmp --------- 32768  
 25.03.2011 15:21     C:\Users\Manu\AppData\Local\Temp\~DF919A.tmp --------- 16384  
 23.03.2011 07:44     C:\Users\Manu\AppData\Local\Temp\~DF33BC.tmp --------- 16384  
 23.03.2011 07:44     C:\Users\Manu\AppData\Local\Temp\MARFC68.tmp --------- 1285  
 23.03.2011 07:44     C:\Users\Manu\AppData\Local\Temp\MARFA74.tmp --------- 1313  
 23.03.2011 07:44     C:\Users\Manu\AppData\Local\Temp\~DF4042.tmp --------- 32768  
 23.03.2011 07:44     C:\Users\Manu\AppData\Local\Temp\divD355.tmp --------- 0  
 23.03.2011 07:44     C:\Users\Manu\AppData\Local\Temp\~DF122.tmp --------- 16384  
 22.03.2011 17:05     C:\Users\Manu\AppData\Local\Temp\divE954.tmp --------- 0  
 22.03.2011 16:35     C:\Users\Manu\AppData\Local\Temp\MARD2A.tmp --------- 1285  
 22.03.2011 16:35     C:\Users\Manu\AppData\Local\Temp\MARBB3.tmp --------- 1313  
 22.03.2011 16:35     C:\Users\Manu\AppData\Local\Temp\~DF7390.tmp --------- 16384  
 22.03.2011 16:35     C:\Users\Manu\AppData\Local\Temp\~DFB71A.tmp --------- 32768  
 22.03.2011 16:35     C:\Users\Manu\AppData\Local\Temp\~DF649C.tmp --------- 16384  
 22.03.2011 16:32     C:\Users\Manu\AppData\Local\Temp\plugtmp-13 --------- 0  
 22.03.2011 16:24     C:\Users\Manu\AppData\Local\Temp\HPWUCl004.log --------- 9502  
 22.03.2011 16:16     C:\Users\Manu\AppData\Local\Temp\~DF76D6.tmp --------- 16384  
 22.03.2011 16:16     C:\Users\Manu\AppData\Local\Temp\div3F60.tmp --------- 0  
 22.03.2011 16:16     C:\Users\Manu\AppData\Local\Temp\MAR6B31.tmp --------- 1285  
 22.03.2011 16:16     C:\Users\Manu\AppData\Local\Temp\MAR5E16.tmp --------- 1313  
 22.03.2011 16:15     C:\Users\Manu\AppData\Local\Temp\~DFA081.tmp --------- 32768  
 22.03.2011 16:15     C:\Users\Manu\AppData\Local\Temp\~DF40BC.tmp --------- 16384  
 22.03.2011 15:27     C:\Users\Manu\AppData\Local\Temp\divBE20.tmp --------- 0  
 22.03.2011 15:27     C:\Users\Manu\AppData\Local\Temp\MAR8B7.tmp --------- 1285  
 22.03.2011 15:27     C:\Users\Manu\AppData\Local\Temp\MAR369.tmp --------- 1313  
 22.03.2011 15:27     C:\Users\Manu\AppData\Local\Temp\~DFFF65.tmp --------- 16384  
 02.03.2011 18:12     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011030217115919B0).log --------- 16558  
 02.03.2011 18:11     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011030217115919B0).log --------- 3475  
 02.03.2011 17:39     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011030216392649C).log --------- 16557  
 02.03.2011 17:39     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011030216392649C).log --------- 3474  
 02.03.2011 17:28     C:\Users\Manu\AppData\Local\Temp\DIO57D5.tmp --------- 47416  
 02.03.2011 17:27     C:\Users\Manu\AppData\Local\Temp\DIOF26E.tmp --------- 47416  
 02.03.2011 17:26     C:\Users\Manu\AppData\Local\Temp\DIO367D.tmp --------- 47416  
 02.03.2011 17:23     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011030216233426DC).log --------- 16558  
 02.03.2011 17:23     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011030216233326DC).log --------- 3475  
 02.03.2011 17:14     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201103021613581C14).log --------- 16558  
 02.03.2011 17:13     C:\Users\Manu\AppData\Local\Temp\SetupExe(201103021613581C14).log --------- 3475  
 02.03.2011 17:13     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201103021613411C90).log --------- 16558  
 02.03.2011 17:13     C:\Users\Manu\AppData\Local\Temp\SetupExe(201103021613411C90).log --------- 3475  
 02.03.2011 17:10     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110302161011E8C).log --------- 16557  
 02.03.2011 17:10     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110302161011E8C).log --------- 3474  
 02.03.2011 17:09     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201103021609361E90).log --------- 16558  
 02.03.2011 17:09     C:\Users\Manu\AppData\Local\Temp\SetupExe(201103021609351E90).log --------- 3475  
 02.03.2011 17:06     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201103021606271F7C).log --------- 16711  
 02.03.2011 17:06     C:\Users\Manu\AppData\Local\Temp\SetupExe(201103021606261F7C).log --------- 3475  
 02.03.2011 17:00     C:\Users\Manu\AppData\Local\Temp\dd_vcredistUI7A6B.txt --------- 21956  
 02.03.2011 17:00     C:\Users\Manu\AppData\Local\Temp\dd_vcredistMSI7A6B.txt --------- 361970  
 02.03.2011 16:08     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110302150725176C).log --------- 16558  
 02.03.2011 16:07     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110302150724176C).log --------- 3475  
 02.03.2011 16:03     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201103021503401ED0).log --------- 16558  
 02.03.2011 16:03     C:\Users\Manu\AppData\Local\Temp\SetupExe(201103021503391ED0).log --------- 3475  
 02.03.2011 16:02     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110302150234C04).log --------- 16557  
 02.03.2011 16:02     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110302150234C04).log --------- 3474  
 02.03.2011 16:02     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201103021502126A0).log --------- 16557  
 02.03.2011 16:02     C:\Users\Manu\AppData\Local\Temp\SetupExe(201103021502106A0).log --------- 3474  
 02.03.2011 15:25     C:\Users\Manu\AppData\Local\Temp\divE05F.tmp --------- 0  
 27.02.2011 20:28     C:\Users\Manu\AppData\Local\Temp\plugtmp-12 --------- 0  
 27.02.2011 19:02     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201102271802201504).log --------- 16556  
 27.02.2011 19:02     C:\Users\Manu\AppData\Local\Temp\SetupExe(201102271802201504).log --------- 3469  
 27.02.2011 18:14     C:\Users\Manu\AppData\Local\Temp\OneNoteRuntimeCache --------- 0  
 27.02.2011 18:14     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201102271714181058).log --------- 16903  
 27.02.2011 18:14     C:\Users\Manu\AppData\Local\Temp\SetupExe(201102271714171058).log --------- 3469  
 27.02.2011 18:13     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201102271711081768).log --------- 16903  
 27.02.2011 18:11     C:\Users\Manu\AppData\Local\Temp\SetupExe(201102271711081768).log --------- 3469  
 27.02.2011 18:10     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011022717105094C).log --------- 16708  
 27.02.2011 18:10     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011022717104994C).log --------- 3468  
 27.02.2011 18:03     C:\Users\Manu\AppData\Local\Temp\{6527CB98-C0D0-4240-8B66-FD4B6EEB33CF} --------- 0  
 27.02.2011 18:03     C:\Users\Manu\AppData\Local\Temp\{48EC3A8E-7C22-456A-A0F6-C46016AE93D8} --------- 0  
 27.02.2011 18:01     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110227170115E9C).log --------- 16555  
 27.02.2011 18:01     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110227170115E9C).log --------- 3468  
 27.02.2011 18:00     C:\Users\Manu\AppData\Local\Temp\{283DC614-0268-4481-810F-32EFE6F76DA1} --------- 0  
 27.02.2011 17:44     C:\Users\Manu\AppData\Local\Temp\~DFB8A5.tmp --------- 16384  
 27.02.2011 17:44     C:\Users\Manu\AppData\Local\Temp\MAR1A6.tmp --------- 1285  
 27.02.2011 17:44     C:\Users\Manu\AppData\Local\Temp\MARFEF6.tmp --------- 1313  
 27.02.2011 17:44     C:\Users\Manu\AppData\Local\Temp\~DF4046.tmp --------- 32768  
 27.02.2011 17:44     C:\Users\Manu\AppData\Local\Temp\~DF5597.tmp --------- 16384  
 27.02.2011 02:38     C:\Users\Manu\AppData\Local\Temp\plugtmp-11 --------- 0  
 26.02.2011 17:37     C:\Users\Manu\AppData\Local\Temp\HPWUCl003.log --------- 8772  
 26.02.2011 13:32     C:\Users\Manu\AppData\Local\Temp\divCC53.tmp --------- 0  
 26.02.2011 13:03     C:\Users\Manu\AppData\Local\Temp\~DFA08E.tmp --------- 16384  
 26.02.2011 13:03     C:\Users\Manu\AppData\Local\Temp\MARF602.tmp --------- 1285  
 26.02.2011 13:03     C:\Users\Manu\AppData\Local\Temp\MARF5A4.tmp --------- 1313  
 26.02.2011 13:03     C:\Users\Manu\AppData\Local\Temp\~DFBE89.tmp --------- 32768  
 26.02.2011 13:02     C:\Users\Manu\AppData\Local\Temp\~DF7711.tmp --------- 16384  
 25.02.2011 12:23     C:\Users\Manu\AppData\Local\Temp\plugtmp-10 --------- 0  
 25.02.2011 09:58     C:\Users\Manu\AppData\Local\Temp\~DF32AB.tmp --------- 16384  
 25.02.2011 09:57     C:\Users\Manu\AppData\Local\Temp\~DFAAE4.tmp --------- 32768  
 25.02.2011 09:57     C:\Users\Manu\AppData\Local\Temp\MAR4A2A.tmp --------- 1285  
 25.02.2011 09:57     C:\Users\Manu\AppData\Local\Temp\MAR2184.tmp --------- 1313  
 25.02.2011 09:57     C:\Users\Manu\AppData\Local\Temp\div5D99.tmp --------- 0  
 25.02.2011 09:56     C:\Users\Manu\AppData\Local\Temp\~DF90E3.tmp --------- 16384  
 24.02.2011 21:23     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110224202322E38).log --------- 16555  
 24.02.2011 21:23     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110224202321E38).log --------- 3468  
 24.02.2011 21:23     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201102242023021618).log --------- 16556  
 24.02.2011 21:23     C:\Users\Manu\AppData\Local\Temp\SetupExe(201102242023011618).log --------- 3469  
 24.02.2011 19:59     C:\Users\Manu\AppData\Local\Temp\~DF3DCC.tmp --------- 16384  
 24.02.2011 19:59     C:\Users\Manu\AppData\Local\Temp\~DFFE7.tmp --------- 32768  
 24.02.2011 19:59     C:\Users\Manu\AppData\Local\Temp\div3793.tmp --------- 0  
 24.02.2011 19:59     C:\Users\Manu\AppData\Local\Temp\MARAF33.tmp --------- 1285  
 24.02.2011 19:59     C:\Users\Manu\AppData\Local\Temp\MAR74E1.tmp --------- 1313  
 24.02.2011 19:58     C:\Users\Manu\AppData\Local\Temp\~DF18B4.tmp --------- 16384  
 24.02.2011 16:52     C:\Users\Manu\AppData\Local\Temp\~DF2DF8.tmp --------- 16384  
 24.02.2011 16:52     C:\Users\Manu\AppData\Local\Temp\~DF69DD.tmp --------- 32768  
 24.02.2011 16:52     C:\Users\Manu\AppData\Local\Temp\div7435.tmp --------- 0  
 24.02.2011 16:52     C:\Users\Manu\AppData\Local\Temp\MAR7DC7.tmp --------- 1285  
 24.02.2011 16:52     C:\Users\Manu\AppData\Local\Temp\MAR7D78.tmp --------- 1313  
 24.02.2011 16:52     C:\Users\Manu\AppData\Local\Temp\~DFC712.tmp --------- 16384  
 24.02.2011 16:47     C:\Users\Manu\AppData\Local\Temp\~DFD842.tmp --------- 16384  
 24.02.2011 16:47     C:\Users\Manu\AppData\Local\Temp\~DFC2A6.tmp --------- 32768  
 24.02.2011 16:06     C:\Users\Manu\AppData\Local\Temp\~DFF751.tmp --------- 16384  
 24.02.2011 16:06     C:\Users\Manu\AppData\Local\Temp\MARE32E.tmp --------- 1285  
 24.02.2011 16:06     C:\Users\Manu\AppData\Local\Temp\MARE214.tmp --------- 1313  
 24.02.2011 16:06     C:\Users\Manu\AppData\Local\Temp\divBEDB.tmp --------- 0  
 24.02.2011 16:06     C:\Users\Manu\AppData\Local\Temp\~DFF3CF.tmp --------- 16384  
 24.02.2011 16:02     C:\Users\Manu\AppData\Local\Temp\~DFD8D4.tmp --------- 16384  
 24.02.2011 16:02     C:\Users\Manu\AppData\Local\Temp\MARFC2A.tmp --------- 1285  
 24.02.2011 16:02     C:\Users\Manu\AppData\Local\Temp\MARFC19.tmp --------- 1313  
 24.02.2011 16:02     C:\Users\Manu\AppData\Local\Temp\~DFCDD0.tmp --------- 32768  
 24.02.2011 16:02     C:\Users\Manu\AppData\Local\Temp\divCF3F.tmp --------- 0  
 24.02.2011 16:02     C:\Users\Manu\AppData\Local\Temp\~DF48A3.tmp --------- 16384  
 24.02.2011 15:59     C:\Users\Manu\AppData\Local\Temp\~DFD2.tmp --------- 16384  
 24.02.2011 15:58     C:\Users\Manu\AppData\Local\Temp\~DFE2AE.tmp --------- 32768  
 24.02.2011 15:57     C:\Users\Manu\AppData\Local\Temp\MAREA01.tmp --------- 1285  
 24.02.2011 15:57     C:\Users\Manu\AppData\Local\Temp\MARE9B2.tmp --------- 1313  
 24.02.2011 15:57     C:\Users\Manu\AppData\Local\Temp\divC293.tmp --------- 0  
 24.02.2011 15:57     C:\Users\Manu\AppData\Local\Temp\~DF606A.tmp --------- 16384  
 24.02.2011 15:33     C:\Users\Manu\AppData\Local\Temp\div3542.tmp --------- 0  
 24.02.2011 15:33     C:\Users\Manu\AppData\Local\Temp\MARCC73.tmp --------- 1285  
 24.02.2011 15:33     C:\Users\Manu\AppData\Local\Temp\MAR54B4.tmp --------- 1313  
 24.02.2011 15:32     C:\Users\Manu\AppData\Local\Temp\~DF61A5.tmp --------- 16384  
 22.02.2011 22:39     C:\Users\Manu\AppData\Local\Temp\divCFAD.tmp --------- 0  
 22.02.2011 14:39     C:\Users\Manu\AppData\Local\Temp\MARF779.tmp --------- 1285  
 22.02.2011 14:39     C:\Users\Manu\AppData\Local\Temp\MARF768.tmp --------- 1313  
 22.02.2011 14:39     C:\Users\Manu\AppData\Local\Temp\~DF4D5D.tmp --------- 16384  
 21.02.2011 13:28     C:\Users\Manu\AppData\Local\Temp\divD539.tmp --------- 0  
 21.02.2011 13:28     C:\Users\Manu\AppData\Local\Temp\MARFA37.tmp --------- 1285  
 21.02.2011 13:28     C:\Users\Manu\AppData\Local\Temp\MARF111.tmp --------- 1313  
 21.02.2011 13:28     C:\Users\Manu\AppData\Local\Temp\~DF7E4C.tmp --------- 16384  
 20.02.2011 16:03     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011022015033411E0).log --------- 16557  
 20.02.2011 16:03     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011022015033411E0).log --------- 3472  
 20.02.2011 14:21     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110220132145C38).log --------- 16556  
 20.02.2011 14:21     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110220132144C38).log --------- 3471  
 20.02.2011 13:40     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110220123947143C).log --------- 16557  
 20.02.2011 13:39     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110220123946143C).log --------- 3472  
 20.02.2011 13:38     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110220123349F50).log --------- 16556  
 20.02.2011 13:33     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110220123345F50).log --------- 3471  
 20.02.2011 13:33     C:\Users\Manu\AppData\Local\Temp\14264528.od --------- 134  
 20.02.2011 13:33     C:\Users\Manu\AppData\Local\Temp\CVRA69F.tmp.cvr --------- 0  
 20.02.2011 09:36     C:\Users\Manu\AppData\Local\Temp\MAR3F7.tmp --------- 1285  
 20.02.2011 09:36     C:\Users\Manu\AppData\Local\Temp\MARFF25.tmp --------- 1313  
 20.02.2011 09:36     C:\Users\Manu\AppData\Local\Temp\divE964.tmp --------- 0  
 20.02.2011 09:36     C:\Users\Manu\AppData\Local\Temp\~DFD5CD.tmp --------- 16384  
 20.02.2011 09:33     C:\Users\Manu\AppData\Local\Temp\{A348DBA9-9BCE-4D8E-8BAF-63B12ECF4B1A} --------- 0  
 19.02.2011 22:16     C:\Users\Manu\AppData\Local\Temp\TFR13C4.tmp --------- 28670  
 19.02.2011 22:10     C:\Users\Manu\AppData\Local\Temp\divDCA7.tmp --------- 0  
 19.02.2011 19:25     C:\Users\Manu\AppData\Local\Temp\TFRFDEC.tmp --------- 28670  
 19.02.2011 19:23     C:\Users\Manu\AppData\Local\Temp\TFRE7B.tmp --------- 121819  
 19.02.2011 19:22     C:\Users\Manu\AppData\Local\Temp\TFR3207.tmp --------- 28670  
 19.02.2011 19:22     C:\Users\Manu\AppData\Local\Temp\{098F6E5F-CF15-40B0-B344-17E087F6936D} --------- 0  
 19.02.2011 19:22     C:\Users\Manu\AppData\Local\Temp\{595B7949-2EC8-4D32-AC20-9EF398DD7E32} --------- 0  
 19.02.2011 18:34     C:\Users\Manu\AppData\Local\Temp\1498405.od --------- 134  
 19.02.2011 18:34     C:\Users\Manu\AppData\Local\Temp\CVRDD25.tmp.cvr --------- 0  
 19.02.2011 18:33     C:\Users\Manu\AppData\Local\Temp\1449998.od --------- 134  
 19.02.2011 18:33     C:\Users\Manu\AppData\Local\Temp\CVR200E.tmp.cvr --------- 0  
 19.02.2011 18:32     C:\Users\Manu\AppData\Local\Temp\1408252.od --------- 134  
 19.02.2011 18:32     C:\Users\Manu\AppData\Local\Temp\CVR7CFC.tmp.cvr --------- 0  
 19.02.2011 18:12     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011021917121551C).log --------- 16901  
 19.02.2011 18:12     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011021917121451C).log --------- 3465  
 19.02.2011 18:12     C:\Users\Manu\AppData\Local\Temp\OneNote_MigrationLog.txt --------- 62  
 19.02.2011 18:12     C:\Users\Manu\AppData\Local\Temp\Note.mdi --------- 15454  
 19.02.2011 18:11     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011021917105617F0).log --------- 16901  
 19.02.2011 18:10     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011021917105417F0).log --------- 3463  
 19.02.2011 18:10     C:\Users\Manu\AppData\Local\Temp\MARFAE2.tmp --------- 1285  
 19.02.2011 18:10     C:\Users\Manu\AppData\Local\Temp\MARF68E.tmp --------- 1313  
 19.02.2011 18:10     C:\Users\Manu\AppData\Local\Temp\~DF39D9.tmp --------- 16384  
 19.02.2011 17:56     C:\Users\Manu\AppData\Local\Temp\{DE983739-4720-4FE1-818A-4FC6464616EF} --------- 0  
 19.02.2011 17:54     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201102191654431620).log --------- 16557  
 19.02.2011 17:54     C:\Users\Manu\AppData\Local\Temp\SetupExe(201102191654411620).log --------- 3472  
 19.02.2011 17:53     C:\Users\Manu\AppData\Local\Temp\{7D79EC08-017C-4255-8A26-C7B9DB24E465} --------- 0  
 19.02.2011 17:52     C:\Users\Manu\AppData\Local\Temp\{E7D6FF68-B9CB-4B6E-ACA7-52D828F22505} --------- 0  
 19.02.2011 17:06     C:\Users\Manu\AppData\Local\Temp\HPWUCl002.log --------- 9502  
 19.02.2011 12:58     C:\Users\Manu\AppData\Local\Temp\MAR3E7.tmp --------- 1285  
 19.02.2011 12:58     C:\Users\Manu\AppData\Local\Temp\MAR3A8.tmp --------- 1313  
 19.02.2011 12:58     C:\Users\Manu\AppData\Local\Temp\divDC88.tmp --------- 0  
 19.02.2011 12:58     C:\Users\Manu\AppData\Local\Temp\~DF6BAD.tmp --------- 16384  
 18.02.2011 21:47     C:\Users\Manu\AppData\Local\Temp\MAR672B.tmp --------- 1285  
 18.02.2011 21:47     C:\Users\Manu\AppData\Local\Temp\MAR670B.tmp --------- 1313  
 18.02.2011 21:47     C:\Users\Manu\AppData\Local\Temp\div479A.tmp --------- 0  
 18.02.2011 21:47     C:\Users\Manu\AppData\Local\Temp\~DF5F59.tmp --------- 16384  
 16.02.2011 21:46     C:\Users\Manu\AppData\Local\Temp\MARF47C.tmp --------- 1285  
 16.02.2011 21:46     C:\Users\Manu\AppData\Local\Temp\MARF353.tmp --------- 1313  
 16.02.2011 21:46     C:\Users\Manu\AppData\Local\Temp\divD335.tmp --------- 0  
 16.02.2011 21:46     C:\Users\Manu\AppData\Local\Temp\~DFF97F.tmp --------- 16384  
 15.02.2011 22:16     C:\Users\Manu\AppData\Local\Temp\TFRDF5E.tmp --------- 28670  
 15.02.2011 22:15     C:\Users\Manu\AppData\Local\Temp\{85E820F3-D6D9-41C4-A60E-1FDB88ABD5F5} --------- 0  
 15.02.2011 22:15     C:\Users\Manu\AppData\Local\Temp\{8CAC7279-8EE3-4049-A3AB-898F359E6F5D} --------- 0  
 15.02.2011 19:31     C:\Users\Manu\AppData\Local\Temp\MAR10A.tmp --------- 1285  
 15.02.2011 19:31     C:\Users\Manu\AppData\Local\Temp\MARCA.tmp --------- 1313  
 15.02.2011 19:31     C:\Users\Manu\AppData\Local\Temp\divDD34.tmp --------- 0  
 15.02.2011 19:31     C:\Users\Manu\AppData\Local\Temp\~DFF3FD.tmp --------- 16384  
 15.02.2011 15:45     C:\Users\Manu\AppData\Local\Temp\MAR3997.tmp --------- 1285  
 15.02.2011 15:45     C:\Users\Manu\AppData\Local\Temp\MAR3986.tmp --------- 1313  
 15.02.2011 15:45     C:\Users\Manu\AppData\Local\Temp\div1E0A.tmp --------- 0  
 15.02.2011 15:45     C:\Users\Manu\AppData\Local\Temp\~DF37E7.tmp --------- 16384  
 14.02.2011 14:25     C:\Users\Manu\AppData\Local\Temp\MAR5D7B.tmp --------- 1285  
 14.02.2011 14:25     C:\Users\Manu\AppData\Local\Temp\MAR5A4F.tmp --------- 1313  
 14.02.2011 14:25     C:\Users\Manu\AppData\Local\Temp\div4884.tmp --------- 0  
 14.02.2011 14:25     C:\Users\Manu\AppData\Local\Temp\~DF9CA7.tmp --------- 16384  
 14.02.2011 14:04     C:\Users\Manu\AppData\Local\Temp\MAR52A2.tmp --------- 1285  
 14.02.2011 14:04     C:\Users\Manu\AppData\Local\Temp\MAR5272.tmp --------- 1313  
 14.02.2011 14:04     C:\Users\Manu\AppData\Local\Temp\div39A5.tmp --------- 0  
 14.02.2011 14:04     C:\Users\Manu\AppData\Local\Temp\~DFD50D.tmp --------- 16384  
 13.02.2011 20:51     C:\Users\Manu\AppData\Local\Temp\div38BB.tmp --------- 0  
 12.02.2011 17:07     C:\Users\Manu\AppData\Local\Temp\HPWUCl001.log --------- 9502  
 11.02.2011 23:28     C:\Users\Manu\AppData\Local\Temp\MAR5BA7.tmp --------- 1285  
 11.02.2011 23:28     C:\Users\Manu\AppData\Local\Temp\MAR5791.tmp --------- 1313  
 11.02.2011 23:28     C:\Users\Manu\AppData\Local\Temp\~DF5803.tmp --------- 16384  
 10.02.2011 19:17     C:\Users\Manu\AppData\Local\Temp\div311D.tmp --------- 0  
 10.02.2011 11:42     C:\Users\Manu\AppData\Local\Temp\iv_uninstall.exe --------- 29696  
 10.02.2011 11:39     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110210103901C40).log --------- 16708  
 10.02.2011 11:39     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110210103900C40).log --------- 3468  
 10.02.2011 11:38     C:\Users\Manu\AppData\Local\Temp\OIS --------- 0  
 10.02.2011 10:48     C:\Users\Manu\AppData\Local\Temp\~DFB9D.tmp --------- 16384  
 10.02.2011 10:48     C:\Users\Manu\AppData\Local\Temp\MAR66FD.tmp --------- 1285  
 10.02.2011 10:48     C:\Users\Manu\AppData\Local\Temp\MAR6048.tmp --------- 1313  
 10.02.2011 10:03     C:\Users\Manu\AppData\Local\Temp\MAR59B4.tmp --------- 1285  
 10.02.2011 10:03     C:\Users\Manu\AppData\Local\Temp\MAR5994.tmp --------- 1313  
 10.02.2011 10:02     C:\Users\Manu\AppData\Local\Temp\div38AC.tmp --------- 0  
 10.02.2011 10:02     C:\Users\Manu\AppData\Local\Temp\~DF7B9F.tmp --------- 16384  
 09.02.2011 16:50     C:\Users\Manu\AppData\Local\Temp\MARE8D8.tmp --------- 1285  
 09.02.2011 16:50     C:\Users\Manu\AppData\Local\Temp\MARE82C.tmp --------- 1313  
 09.02.2011 16:50     C:\Users\Manu\AppData\Local\Temp\divC14B.tmp --------- 0  
 09.02.2011 16:49     C:\Users\Manu\AppData\Local\Temp\~DF4D60.tmp --------- 16384  
 09.02.2011 07:17     C:\Users\Manu\AppData\Local\Temp\MARE050.tmp --------- 1285  
 09.02.2011 07:17     C:\Users\Manu\AppData\Local\Temp\MARE011.tmp --------- 1313  
 09.02.2011 07:17     C:\Users\Manu\AppData\Local\Temp\divC428.tmp --------- 0  
 09.02.2011 07:17     C:\Users\Manu\AppData\Local\Temp\~DF97B6.tmp --------- 16384  
 08.02.2011 23:44     C:\Users\Manu\AppData\Local\Temp\MAREA30.tmp --------- 1285  
 08.02.2011 23:44     C:\Users\Manu\AppData\Local\Temp\MAREA0F.tmp --------- 1313  
 08.02.2011 23:44     C:\Users\Manu\AppData\Local\Temp\divC032.tmp --------- 0  
 08.02.2011 23:44     C:\Users\Manu\AppData\Local\Temp\~DF8D87.tmp --------- 16384  
 08.02.2011 14:11     C:\Users\Manu\AppData\Local\Temp\MAREA3F.tmp --------- 1285  
 08.02.2011 14:11     C:\Users\Manu\AppData\Local\Temp\MARE9F0.tmp --------- 1313  
 08.02.2011 14:11     C:\Users\Manu\AppData\Local\Temp\divC33E.tmp --------- 0  
 08.02.2011 14:10     C:\Users\Manu\AppData\Local\Temp\~DFA324.tmp --------- 16384  
 07.02.2011 19:00     C:\Users\Manu\AppData\Local\Temp\divBECB.tmp --------- 0  
 07.02.2011 16:01     C:\Users\Manu\AppData\Local\Temp\MARE57E.tmp --------- 1285  
 07.02.2011 16:01     C:\Users\Manu\AppData\Local\Temp\MARE52F.tmp --------- 1313  
 07.02.2011 16:00     C:\Users\Manu\AppData\Local\Temp\~DF6883.tmp --------- 16384  
 06.02.2011 18:55     C:\Users\Manu\AppData\Local\Temp\MARE530.tmp --------- 1285  
 06.02.2011 18:55     C:\Users\Manu\AppData\Local\Temp\MARE520.tmp --------- 1313  
 06.02.2011 18:55     C:\Users\Manu\AppData\Local\Temp\divCDD9.tmp --------- 0  
 06.02.2011 18:55     C:\Users\Manu\AppData\Local\Temp\~DFA9EE.tmp --------- 16384  
 06.02.2011 09:46     C:\Users\Manu\AppData\Local\Temp\MARF882.tmp --------- 1285  
 06.02.2011 09:46     C:\Users\Manu\AppData\Local\Temp\MARF842.tmp --------- 1313  
 06.02.2011 09:46     C:\Users\Manu\AppData\Local\Temp\divDB50.tmp --------- 0  
 06.02.2011 09:46     C:\Users\Manu\AppData\Local\Temp\~DFB0B.tmp --------- 16384  
 05.02.2011 21:25     C:\Users\Manu\AppData\Local\Temp\HPWUCl000.log --------- 9502  
 05.02.2011 03:48     C:\Users\Manu\AppData\Local\Temp\plugtmp-9 --------- 0  
 05.02.2011 02:35     C:\Users\Manu\AppData\Local\Temp\TFRB03F.tmp --------- 28670  
 05.02.2011 02:06     C:\Users\Manu\AppData\Local\Temp\TFREFC9.tmp --------- 28670  
 05.02.2011 02:00     C:\Users\Manu\AppData\Local\Temp\TFRC059.tmp --------- 28670  
 05.02.2011 00:07     C:\Users\Manu\AppData\Local\Temp\TFRB00E.tmp --------- 28670  
 05.02.2011 00:04     C:\Users\Manu\AppData\Local\Temp\{8DD4E175-AC67-4A15-B893-8728CFCB89A6} --------- 0  
 05.02.2011 00:04     C:\Users\Manu\AppData\Local\Temp\{D659660F-AF6D-43FA-91BF-AB531F99D776} --------- 0  
 05.02.2011 00:04     C:\Users\Manu\AppData\Local\Temp\TFR1CA1.tmp --------- 52347  
 05.02.2011 00:04     C:\Users\Manu\AppData\Local\Temp\TFRFD59.tmp --------- 28670  
 04.02.2011 18:55     C:\Users\Manu\AppData\Local\Temp\MARDD25.tmp --------- 1285  
 04.02.2011 18:55     C:\Users\Manu\AppData\Local\Temp\MARDD15.tmp --------- 1313  
 04.02.2011 18:55     C:\Users\Manu\AppData\Local\Temp\divBC8A.tmp --------- 0  
 04.02.2011 18:54     C:\Users\Manu\AppData\Local\Temp\~DF1386.tmp --------- 16384  
 04.02.2011 18:32     C:\Users\Manu\AppData\Local\Temp\divC763.tmp --------- 0  
 04.02.2011 18:02     C:\Users\Manu\AppData\Local\Temp\MAREACC.tmp --------- 1285  
 04.02.2011 18:02     C:\Users\Manu\AppData\Local\Temp\MARE964.tmp --------- 1313  
 04.02.2011 18:02     C:\Users\Manu\AppData\Local\Temp\~DFCF8E.tmp --------- 16384  
 04.02.2011 07:16     C:\Users\Manu\AppData\Local\Temp\TFREB.tmp --------- 28670  
 04.02.2011 02:08     C:\Users\Manu\AppData\Local\Temp\TFREB8D.tmp --------- 28670  
 04.02.2011 00:12     C:\Users\Manu\AppData\Local\Temp\TFRC7F.tmp --------- 28670  
 04.02.2011 00:01     C:\Users\Manu\AppData\Local\Temp\TFR73A3.tmp --------- 52347  
 04.02.2011 00:00     C:\Users\Manu\AppData\Local\Temp\{DAD1C4EE-1711-4101-96FF-89702E4ECC16} --------- 0  
 04.02.2011 00:00     C:\Users\Manu\AppData\Local\Temp\{158FE6F2-3670-47DE-B30B-676C2657954B} --------- 0  
 04.02.2011 00:00     C:\Users\Manu\AppData\Local\Temp\TFR5CE.tmp --------- 28670  
 03.02.2011 21:50     C:\Users\Manu\AppData\Local\Temp\jar_cache4956688887809767596.tmp --------- 0  
 03.02.2011 21:26     C:\Users\Manu\AppData\Local\Temp\MARED3C.tmp --------- 1285  
 03.02.2011 21:26     C:\Users\Manu\AppData\Local\Temp\MAREC9F.tmp --------- 1313  
 03.02.2011 21:26     C:\Users\Manu\AppData\Local\Temp\divCF4F.tmp --------- 0  
 03.02.2011 21:26     C:\Users\Manu\AppData\Local\Temp\~DF452D.tmp --------- 16384  
 03.02.2011 15:11     C:\Users\Manu\AppData\Local\Temp\TFR842F.tmp --------- 52347  
 03.02.2011 15:11     C:\Users\Manu\AppData\Local\Temp\TFR696A.tmp --------- 28670  
 03.02.2011 13:49     C:\Users\Manu\AppData\Local\Temp\TFRDF3F.tmp --------- 28670  
 03.02.2011 10:47     C:\Users\Manu\AppData\Local\Temp\TFR5467.tmp --------- 28670  
 03.02.2011 04:54     C:\Users\Manu\AppData\Local\Temp\{60CF2E56-4806-4EE6-A404-364E181FD6C1} --------- 0  
 03.02.2011 04:54     C:\Users\Manu\AppData\Local\Temp\{99D80AD6-C9CA-41BC-8755-78FEA4F590AD} --------- 0  
 03.02.2011 04:01     C:\Users\Manu\AppData\Local\Temp\TFRF951.tmp --------- 28670  
 03.02.2011 04:00     C:\Users\Manu\AppData\Local\Temp\TFR7B35.tmp --------- 28670  
 02.02.2011 17:46     C:\Users\Manu\AppData\Local\Temp\TFR219D.tmp --------- 52347  
 02.02.2011 16:53     C:\Users\Manu\AppData\Local\Temp\{97F37C42-492F-4C88-A4DE-81E60E3D4230} --------- 0  
 02.02.2011 16:53     C:\Users\Manu\AppData\Local\Temp\TFR829A.tmp --------- 28670  
 02.02.2011 16:53     C:\Users\Manu\AppData\Local\Temp\{6D36AAE8-8BDA-45EC-9D26-017E45F2B489} --------- 0  
 02.02.2011 15:20     C:\Users\Manu\AppData\Local\Temp\MAREDE7.tmp --------- 1285  
 02.02.2011 15:20     C:\Users\Manu\AppData\Local\Temp\MAREDD7.tmp --------- 1313  
 02.02.2011 15:20     C:\Users\Manu\AppData\Local\Temp\divC9F2.tmp --------- 0  
 02.02.2011 15:20     C:\Users\Manu\AppData\Local\Temp\~DF34B9.tmp --------- 16384  
 01.02.2011 21:06     C:\Users\Manu\AppData\Local\Temp\MAREA10.tmp --------- 1285  
 01.02.2011 21:06     C:\Users\Manu\AppData\Local\Temp\MARE9C1.tmp --------- 1313  
 01.02.2011 21:06     C:\Users\Manu\AppData\Local\Temp\divD27A.tmp --------- 0  
 01.02.2011 21:06     C:\Users\Manu\AppData\Local\Temp\~DF95F0.tmp --------- 16384  
 01.02.2011 18:17     C:\Users\Manu\AppData\Local\Temp\MARE688.tmp --------- 1285  
 01.02.2011 18:17     C:\Users\Manu\AppData\Local\Temp\MARE648.tmp --------- 1313  
 01.02.2011 18:17     C:\Users\Manu\AppData\Local\Temp\divC300.tmp --------- 0  
 01.02.2011 18:17     C:\Users\Manu\AppData\Local\Temp\~DF2656.tmp --------- 16384  
 01.02.2011 16:35     C:\Users\Manu\AppData\Local\Temp\divCA11.tmp --------- 0  
 01.02.2011 16:21     C:\Users\Manu\AppData\Local\Temp\TFRD6F.tmp --------- 28670  
 01.02.2011 16:20     C:\Users\Manu\AppData\Local\Temp\{D3A7E27D-9AF5-4FB9-B9E2-8EBA16C81E03} --------- 0  
 01.02.2011 16:19     C:\Users\Manu\AppData\Local\Temp\{43B6E245-7597-4217-9E7C-D1C596357BC8} --------- 0  
 01.02.2011 16:19     C:\Users\Manu\AppData\Local\Temp\wls87D4.tmp --------- 63  
 01.02.2011 16:19     C:\Users\Manu\AppData\Local\Temp\TFR85F3.tmp --------- 28670  
 01.02.2011 16:06     C:\Users\Manu\AppData\Local\Temp\MAREF2F.tmp --------- 1285  
 01.02.2011 16:06     C:\Users\Manu\AppData\Local\Temp\MAREF1E.tmp --------- 1313  
 01.02.2011 16:05     C:\Users\Manu\AppData\Local\Temp\~DFD506.tmp --------- 16384  
 31.01.2011 19:59     C:\Users\Manu\AppData\Local\Temp\MAR6863.tmp --------- 1285  
 31.01.2011 19:59     C:\Users\Manu\AppData\Local\Temp\MAR67D6.tmp --------- 1313  
 31.01.2011 19:59     C:\Users\Manu\AppData\Local\Temp\div41C0.tmp --------- 0  
 31.01.2011 19:59     C:\Users\Manu\AppData\Local\Temp\~DFDDC.tmp --------- 16384  
 30.01.2011 10:27     C:\Users\Manu\AppData\Local\Temp\MAR4B2.tmp --------- 1285  
 30.01.2011 10:27     C:\Users\Manu\AppData\Local\Temp\MAR463.tmp --------- 1313  
 30.01.2011 10:27     C:\Users\Manu\AppData\Local\Temp\divE484.tmp --------- 0  
 30.01.2011 10:27     C:\Users\Manu\AppData\Local\Temp\~DF1FBC.tmp --------- 16384  
 29.01.2011 22:12     C:\Users\Manu\AppData\Local\Temp\MARF306.tmp --------- 1285  
 29.01.2011 22:12     C:\Users\Manu\AppData\Local\Temp\MARF2F5.tmp --------- 1313  
 29.01.2011 22:12     C:\Users\Manu\AppData\Local\Temp\divCB78.tmp --------- 0  
 29.01.2011 22:12     C:\Users\Manu\AppData\Local\Temp\~DF61F3.tmp --------- 16384  
 29.01.2011 17:34     C:\Users\Manu\AppData\Local\Temp\MARF70B.tmp --------- 1285  
 29.01.2011 17:34     C:\Users\Manu\AppData\Local\Temp\MARF6FB.tmp --------- 1313  
 29.01.2011 17:34     C:\Users\Manu\AppData\Local\Temp\divD538.tmp --------- 0  
 29.01.2011 17:34     C:\Users\Manu\AppData\Local\Temp\~DF66D9.tmp --------- 16384  
 29.01.2011 16:06     C:\Users\Manu\AppData\Local\Temp\div4430.tmp --------- 0  
 29.01.2011 15:36     C:\Users\Manu\AppData\Local\Temp\MARDE3E.tmp --------- 1285  
 29.01.2011 15:36     C:\Users\Manu\AppData\Local\Temp\MARDA28.tmp --------- 1313  
 29.01.2011 15:36     C:\Users\Manu\AppData\Local\Temp\~DF8E35.tmp --------- 16384  
 29.01.2011 15:31     C:\Users\Manu\AppData\Local\Temp\MAR30D.tmp --------- 1285  
 29.01.2011 15:31     C:\Users\Manu\AppData\Local\Temp\MAR29E.tmp --------- 1313  
 29.01.2011 15:31     C:\Users\Manu\AppData\Local\Temp\divC88B.tmp --------- 0  
 29.01.2011 15:31     C:\Users\Manu\AppData\Local\Temp\~DFA1F8.tmp --------- 16384  
 28.01.2011 00:57     C:\Users\Manu\AppData\Local\Temp\MARFF07.tmp --------- 1285  
 28.01.2011 00:57     C:\Users\Manu\AppData\Local\Temp\MARF94C.tmp --------- 1313  
 28.01.2011 00:57     C:\Users\Manu\AppData\Local\Temp\divDAF3.tmp --------- 0  
 28.01.2011 00:57     C:\Users\Manu\AppData\Local\Temp\~DFBD69.tmp --------- 16384  
 27.01.2011 23:51     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110127225135E80).log --------- 16505  
 27.01.2011 23:51     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110127225133E80).log --------- 3471  
 27.01.2011 18:58     C:\Users\Manu\AppData\Local\Temp\MAR1CA5.tmp --------- 1285  
 27.01.2011 18:58     C:\Users\Manu\AppData\Local\Temp\MAR1BD9.tmp --------- 1313  
 27.01.2011 18:58     C:\Users\Manu\AppData\Local\Temp\divEE44.tmp --------- 0  
 27.01.2011 18:58     C:\Users\Manu\AppData\Local\Temp\~DFABC0.tmp --------- 16384  
 27.01.2011 14:35     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110127133547C70).log --------- 3803  
 27.01.2011 14:35     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110127133542C70).log --------- 3465  
 27.01.2011 14:24     C:\Users\Manu\AppData\Local\Temp\MAR6AB4.tmp --------- 1285  
 27.01.2011 14:24     C:\Users\Manu\AppData\Local\Temp\MAR6A27.tmp --------- 1313  
 27.01.2011 14:24     C:\Users\Manu\AppData\Local\Temp\div4BAF.tmp --------- 0  
 27.01.2011 14:24     C:\Users\Manu\AppData\Local\Temp\~DFB15C.tmp --------- 16384  
 27.01.2011 14:14     C:\Users\Manu\AppData\Local\Temp\dd_vcredistUI1B6F.txt --------- 12850  
 27.01.2011 14:14     C:\Users\Manu\AppData\Local\Temp\dd_vcredistMSI1B6F.txt --------- 417094  
 27.01.2011 14:13     C:\Users\Manu\AppData\Local\Temp\MARE521.tmp --------- 1285  
 27.01.2011 14:13     C:\Users\Manu\AppData\Local\Temp\MARE4F1.tmp --------- 1313  
 27.01.2011 14:13     C:\Users\Manu\AppData\Local\Temp\divC254.tmp --------- 0  
 27.01.2011 14:13     C:\Users\Manu\AppData\Local\Temp\~DF9437.tmp --------- 16384  
 27.01.2011 13:50     C:\Users\Manu\AppData\Local\Temp\MAR4125.tmp --------- 1285  
 27.01.2011 13:50     C:\Users\Manu\AppData\Local\Temp\MAR4059.tmp --------- 1313  
 27.01.2011 13:50     C:\Users\Manu\AppData\Local\Temp\div20.tmp --------- 0  
 27.01.2011 13:50     C:\Users\Manu\AppData\Local\Temp\~DF442A.tmp --------- 16384  
 26.01.2011 20:44     C:\Users\Manu\AppData\Local\Temp\MAR3BC8.tmp --------- 1285  
 26.01.2011 20:44     C:\Users\Manu\AppData\Local\Temp\MAR3B6A.tmp --------- 1313  
 26.01.2011 20:44     C:\Users\Manu\AppData\Local\Temp\div166.tmp --------- 0  
 26.01.2011 20:44     C:\Users\Manu\AppData\Local\Temp\~DF2B92.tmp --------- 16384  
 25.01.2011 19:16     C:\Users\Manu\AppData\Local\Temp\divFB9C.tmp --------- 0  
 25.01.2011 18:47     C:\Users\Manu\AppData\Local\Temp\MAR4AE5.tmp --------- 1285  
 25.01.2011 18:47     C:\Users\Manu\AppData\Local\Temp\MAR47A9.tmp --------- 1313  
 25.01.2011 18:47     C:\Users\Manu\AppData\Local\Temp\~DFBA9A.tmp --------- 16384  
 24.01.2011 16:56     C:\Users\Manu\AppData\Local\Temp\MAR45B7.tmp --------- 1285  
 24.01.2011 16:56     C:\Users\Manu\AppData\Local\Temp\MAR3AED.tmp --------- 1313  
 24.01.2011 16:56     C:\Users\Manu\AppData\Local\Temp\divD48.tmp --------- 0  
 24.01.2011 16:55     C:\Users\Manu\AppData\Local\Temp\~DFF23B.tmp --------- 16384  
 24.01.2011 10:26     C:\Users\Manu\AppData\Local\Temp\MAR22FB.tmp --------- 1285  
 24.01.2011 10:26     C:\Users\Manu\AppData\Local\Temp\MAR22BC.tmp --------- 1313  
 24.01.2011 10:26     C:\Users\Manu\AppData\Local\Temp\divF45C.tmp --------- 0  
 24.01.2011 10:26     C:\Users\Manu\AppData\Local\Temp\~DF3FB7.tmp --------- 16384  
 23.01.2011 15:48     C:\Users\Manu\AppData\Local\Temp\MAR31E9.tmp --------- 1285  
 23.01.2011 15:48     C:\Users\Manu\AppData\Local\Temp\MAR3014.tmp --------- 1313  
 23.01.2011 15:48     C:\Users\Manu\AppData\Local\Temp\divFDCE.tmp --------- 0  
 23.01.2011 15:47     C:\Users\Manu\AppData\Local\Temp\~DFC3C2.tmp --------- 16384  
 23.01.2011 11:29     C:\Users\Manu\AppData\Local\Temp\MAR3C07.tmp --------- 1285  
 23.01.2011 11:29     C:\Users\Manu\AppData\Local\Temp\MAR3BB8.tmp --------- 1313  
 23.01.2011 11:29     C:\Users\Manu\AppData\Local\Temp\div618.tmp --------- 0  
 23.01.2011 11:29     C:\Users\Manu\AppData\Local\Temp\~DFE834.tmp --------- 16384  
 23.01.2011 03:51     C:\Users\Manu\AppData\Local\Temp\MAR2EDD.tmp --------- 1285  
 23.01.2011 03:51     C:\Users\Manu\AppData\Local\Temp\MAR2E30.tmp --------- 1313  
 23.01.2011 03:51     C:\Users\Manu\AppData\Local\Temp\div35A.tmp --------- 0  
 23.01.2011 03:50     C:\Users\Manu\AppData\Local\Temp\~DF90BA.tmp --------- 16384  
 22.01.2011 19:03     C:\Users\Manu\AppData\Local\Temp\divC6E.tmp --------- 0  
 22.01.2011 11:50     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201101221049591088).log --------- 16709  
 22.01.2011 11:49     C:\Users\Manu\AppData\Local\Temp\SetupExe(201101221049581088).log --------- 3469  
 22.01.2011 11:03     C:\Users\Manu\AppData\Local\Temp\MAR364C.tmp --------- 1285  
 22.01.2011 11:03     C:\Users\Manu\AppData\Local\Temp\MAR35FD.tmp --------- 1313  
 22.01.2011 11:02     C:\Users\Manu\AppData\Local\Temp\~DF53D2.tmp --------- 16384  
 21.01.2011 15:37     C:\Users\Manu\AppData\Local\Temp\DIO5238.tmp --------- 47416  
 21.01.2011 15:37     C:\Users\Manu\AppData\Local\Temp\DIO3959.tmp --------- 47416  
 21.01.2011 15:37     C:\Users\Manu\AppData\Local\Temp\MAR1600.tmp --------- 1285  
 21.01.2011 15:37     C:\Users\Manu\AppData\Local\Temp\MAR1573.tmp --------- 1313  
 21.01.2011 15:37     C:\Users\Manu\AppData\Local\Temp\~DF5CDA.tmp --------- 16384  
 21.01.2011 15:37     C:\Users\Manu\AppData\Local\Temp\divE7CE.tmp --------- 0  
 21.01.2011 13:57     C:\Users\Manu\AppData\Local\Temp\DIO68F3.tmp --------- 47416  
 21.01.2011 13:57     C:\Users\Manu\AppData\Local\Temp\DIO3FBF.tmp --------- 47416  
 21.01.2011 13:57     C:\Users\Manu\AppData\Local\Temp\MAR28C5.tmp --------- 1285  
 21.01.2011 13:57     C:\Users\Manu\AppData\Local\Temp\MAR2876.tmp --------- 1313  
 21.01.2011 13:57     C:\Users\Manu\AppData\Local\Temp\div2EC.tmp --------- 0  
 21.01.2011 13:57     C:\Users\Manu\AppData\Local\Temp\~DFACD5.tmp --------- 16384  
 21.01.2011 13:13     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201101211213188EC).log --------- 16555  
 21.01.2011 13:13     C:\Users\Manu\AppData\Local\Temp\SetupExe(201101211213188EC).log --------- 3468  
 21.01.2011 13:12     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110121121223A9C).log --------- 16504  
 21.01.2011 13:12     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110121121222A9C).log --------- 3468  
 21.01.2011 11:51     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110121105129530).log --------- 16554  
 21.01.2011 11:51     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110121105128530).log --------- 3465  
 21.01.2011 11:50     C:\Users\Manu\AppData\Local\Temp\DIOF165.tmp --------- 47416  
 21.01.2011 11:50     C:\Users\Manu\AppData\Local\Temp\DIOE811.tmp --------- 47416  
 21.01.2011 11:49     C:\Users\Manu\AppData\Local\Temp\DIOEE84.tmp --------- 47416  
 21.01.2011 11:49     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011012110485714DC).log --------- 16555  
 21.01.2011 11:48     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011012110485514DC).log --------- 3466  
 21.01.2011 11:48     C:\Users\Manu\AppData\Local\Temp\MAR21D3.tmp --------- 1285  
 21.01.2011 11:48     C:\Users\Manu\AppData\Local\Temp\MAR2155.tmp --------- 1313  
 21.01.2011 11:48     C:\Users\Manu\AppData\Local\Temp\~DFC4A8.tmp --------- 16384  
 21.01.2011 11:48     C:\Users\Manu\AppData\Local\Temp\divF3FE.tmp --------- 0  
 21.01.2011 00:43     C:\Users\Manu\AppData\Local\Temp\MAR2B64.tmp --------- 1285  
 21.01.2011 00:43     C:\Users\Manu\AppData\Local\Temp\MAR2B15.tmp --------- 1313  
 21.01.2011 00:43     C:\Users\Manu\AppData\Local\Temp\~DFE6A3.tmp --------- 16384  
 21.01.2011 00:43     C:\Users\Manu\AppData\Local\Temp\divEB47.tmp --------- 0  
 20.01.2011 22:27     C:\Users\Manu\AppData\Local\Temp\MAR25E8.tmp --------- 1285  
 20.01.2011 22:27     C:\Users\Manu\AppData\Local\Temp\MAR25C8.tmp --------- 1313  
 20.01.2011 22:27     C:\Users\Manu\AppData\Local\Temp\~DFF0B5.tmp --------- 16384  
 20.01.2011 22:27     C:\Users\Manu\AppData\Local\Temp\divF066.tmp --------- 0  
 20.01.2011 16:54     C:\Users\Manu\AppData\Local\Temp\MAR257B.tmp --------- 1285  
 20.01.2011 16:54     C:\Users\Manu\AppData\Local\Temp\MAR253B.tmp --------- 1313  
 20.01.2011 16:54     C:\Users\Manu\AppData\Local\Temp\divF575.tmp --------- 0  
 20.01.2011 16:54     C:\Users\Manu\AppData\Local\Temp\~DF1489.tmp --------- 16384  
 19.01.2011 21:13     C:\Users\Manu\AppData\Local\Temp\divF42D.tmp --------- 0  
 19.01.2011 21:13     C:\Users\Manu\AppData\Local\Temp\MAR23F5.tmp --------- 1285  
 19.01.2011 21:13     C:\Users\Manu\AppData\Local\Temp\MAR22DB.tmp --------- 1313  
 19.01.2011 21:13     C:\Users\Manu\AppData\Local\Temp\~DFE036.tmp --------- 16384  
 19.01.2011 18:56     C:\Users\Manu\AppData\Local\Temp\MAR2404.tmp --------- 1285  
 19.01.2011 18:56     C:\Users\Manu\AppData\Local\Temp\MAR2396.tmp --------- 1313  
 19.01.2011 18:56     C:\Users\Manu\AppData\Local\Temp\divE9B2.tmp --------- 0  
 19.01.2011 18:56     C:\Users\Manu\AppData\Local\Temp\~DF807B.tmp --------- 16384  
 18.01.2011 22:45     C:\Users\Manu\AppData\Local\Temp\MAR259A.tmp --------- 1285  
 18.01.2011 22:45     C:\Users\Manu\AppData\Local\Temp\MAR23D4.tmp --------- 1313  
 18.01.2011 22:45     C:\Users\Manu\AppData\Local\Temp\divF8A0.tmp --------- 0  
 18.01.2011 22:44     C:\Users\Manu\AppData\Local\Temp\~DFEDC9.tmp --------- 16384  
 18.01.2011 18:31     C:\Users\Manu\AppData\Local\Temp\MAR1D6F.tmp --------- 1285  
 18.01.2011 18:31     C:\Users\Manu\AppData\Local\Temp\MAR1C56.tmp --------- 1313  
 18.01.2011 18:31     C:\Users\Manu\AppData\Local\Temp\divF814.tmp --------- 0  
 18.01.2011 18:31     C:\Users\Manu\AppData\Local\Temp\~DF2A70.tmp --------- 16384  
 17.01.2011 15:28     C:\Users\Manu\AppData\Local\Temp\MAR4089.tmp --------- 1285  
 17.01.2011 15:28     C:\Users\Manu\AppData\Local\Temp\MAR3BE6.tmp --------- 1313  
 17.01.2011 15:27     C:\Users\Manu\AppData\Local\Temp\divAB.tmp --------- 0  
 17.01.2011 15:27     C:\Users\Manu\AppData\Local\Temp\~DFBE4B.tmp --------- 16384  
 17.01.2011 11:41     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110117104141FD0).log --------- 16556  
 17.01.2011 11:41     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110117104140FD0).log --------- 3471  
 17.01.2011 08:51     C:\Users\Manu\AppData\Local\Temp\TFR55E4.tmp --------- 28670  
 17.01.2011 08:28     C:\Users\Manu\AppData\Local\Temp\TFR313F.tmp --------- 28670  
 17.01.2011 08:27     C:\Users\Manu\AppData\Local\Temp\{E40E33CD-5C3E-440D-A04D-1C0486D83A5B} --------- 0  
 17.01.2011 08:27     C:\Users\Manu\AppData\Local\Temp\{C158B9DD-37AA-4E3E-9394-F1AEADB8C48A} --------- 0  
 17.01.2011 08:00     C:\Users\Manu\AppData\Local\Temp\MAR668F.tmp --------- 1285  
 17.01.2011 08:00     C:\Users\Manu\AppData\Local\Temp\MAR5B1A.tmp --------- 1313  
 17.01.2011 08:00     C:\Users\Manu\AppData\Local\Temp\divFDED.tmp --------- 0  
 17.01.2011 08:00     C:\Users\Manu\AppData\Local\Temp\~DFCE90.tmp --------- 16384  
 16.01.2011 16:50     C:\Users\Manu\AppData\Local\Temp\divA4C.tmp --------- 0  
 15.01.2011 19:21     C:\Users\Manu\AppData\Local\Temp\MARBE30.tmp --------- 1285  
 15.01.2011 19:20     C:\Users\Manu\AppData\Local\Temp\MAR9D86.tmp --------- 1313  
 15.01.2011 19:20     C:\Users\Manu\AppData\Local\Temp\~DF8883.tmp --------- 16384  
 14.01.2011 14:40     C:\Users\Manu\AppData\Local\Temp\DIO787D.tmp --------- 47416  
 14.01.2011 14:39     C:\Users\Manu\AppData\Local\Temp\DIO2FF7.tmp --------- 47416  
 14.01.2011 14:39     C:\Users\Manu\AppData\Local\Temp\MAR119D.tmp --------- 1285  
 14.01.2011 14:39     C:\Users\Manu\AppData\Local\Temp\MARE11A.tmp --------- 1313  
 14.01.2011 14:39     C:\Users\Manu\AppData\Local\Temp\~DF67BE.tmp --------- 16384  
 14.01.2011 14:39     C:\Users\Manu\AppData\Local\Temp\div6798.tmp --------- 0  
 14.01.2011 12:58     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011011411584812A8).log --------- 16557  
 14.01.2011 12:58     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011011411584812A8).log --------- 3472  
 14.01.2011 12:53     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011011411533117A0).log --------- 16557  
 14.01.2011 12:53     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011011411533017A0).log --------- 3472  
 14.01.2011 12:42     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(2011011411423553C).log --------- 16556  
 14.01.2011 12:42     C:\Users\Manu\AppData\Local\Temp\SetupExe(2011011411423453C).log --------- 3471  
 14.01.2011 12:38     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110114113819868).log --------- 16556  
 14.01.2011 12:38     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110114113819868).log --------- 3471  
 14.01.2011 12:33     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110114113255868).log --------- 16556  
 14.01.2011 12:32     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110114113255868).log --------- 3471  
 14.01.2011 12:25     C:\Users\Manu\AppData\Local\Temp\DOT4_Plugin_Logs.txt --------- 1534  
 14.01.2011 12:25     C:\Users\Manu\AppData\Local\Temp\DIO52CB.tmp --------- 47416  
 14.01.2011 12:25     C:\Users\Manu\AppData\Local\Temp\DIO3175.tmp --------- 47416  
 14.01.2011 12:25     C:\Users\Manu\AppData\Local\Temp\DIO307A.tmp --------- 47416  
 14.01.2011 12:25     C:\Users\Manu\AppData\Local\Temp\MARFB66.tmp --------- 1285  
 14.01.2011 12:25     C:\Users\Manu\AppData\Local\Temp\MARF9CF.tmp --------- 1313  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\hpqdocd000.log --------- 502  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCSHIM002.log --------- 700  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCNOP0002.log --------- 780  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCUSW0004.log --------- 781  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCSNMP002.log --------- 708  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCBPD0002.log --------- 711  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCSK00002.log --------- 709  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPQNWDR00000.log --------- 6102  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCUSW0003.log --------- 730  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCSHIM001.log --------- 700  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCNOP0001.log --------- 780  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCUSW0002.log --------- 781  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCSNMP001.log --------- 708  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCSK00001.log --------- 709  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCBPD0001.log --------- 711  
 14.01.2011 12:24     C:\Users\Manu\AppData\Local\Temp\HPZSCUSW0001.log --------- 730  
 14.01.2011 12:23     C:\Users\Manu\AppData\Local\Temp\HPZSCNOP0000.log --------- 780  
 14.01.2011 12:23     C:\Users\Manu\AppData\Local\Temp\HPZSCSHIM000.log --------- 700  
 14.01.2011 12:23     C:\Users\Manu\AppData\Local\Temp\HPZSCUSW0000.log --------- 781  
 14.01.2011 12:23     C:\Users\Manu\AppData\Local\Temp\HPZSCSNMP000.log --------- 708  
 14.01.2011 12:23     C:\Users\Manu\AppData\Local\Temp\HPZSCBPD0000.log --------- 711  
 14.01.2011 12:23     C:\Users\Manu\AppData\Local\Temp\HPZSCSK00000.log --------- 709  
 14.01.2011 12:18     C:\Users\Manu\AppData\Local\Temp\MsiExe000.log --------- 58  
 14.01.2011 12:16     C:\Users\Manu\AppData\Local\Temp\_add_ds.log --------- 417  
 14.01.2011 12:11     C:\Users\Manu\AppData\Local\Temp\HPSLPSVC0000.log --------- 778  
 14.01.2011 11:36     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201101141036531264).log --------- 16557  
 14.01.2011 11:36     C:\Users\Manu\AppData\Local\Temp\SetupExe(201101141036521264).log --------- 3472  
 14.01.2011 11:36     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110114103626F40).log --------- 16556  
 14.01.2011 11:36     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110114103626F40).log --------- 3471  
 14.01.2011 11:36     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110114103558DA4).log --------- 16556  
 14.01.2011 11:35     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110114103557DA4).log --------- 3471  
 14.01.2011 11:35     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110114103528FF4).log --------- 16556  
 14.01.2011 11:35     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110114103527FF4).log --------- 3471  
 14.01.2011 11:35     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110114103515159C).log --------- 16557  
 14.01.2011 11:35     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110114103515159C).log --------- 3472  
 14.01.2011 11:34     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110114103453177C).log --------- 16557  
 14.01.2011 11:34     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110114103452177C).log --------- 3472  
 14.01.2011 11:34     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110114103403166C).log --------- 16557  
 14.01.2011 11:34     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110114103402166C).log --------- 3472  
 14.01.2011 11:30     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(201101141030101208).log --------- 16557  
 14.01.2011 11:30     C:\Users\Manu\AppData\Local\Temp\SetupExe(201101141030091208).log --------- 3472  
 14.01.2011 11:28     C:\Users\Manu\AppData\Local\Temp\UserInfoSetup(20110114102805F14).log --------- 16556  
 14.01.2011 11:28     C:\Users\Manu\AppData\Local\Temp\SetupExe(20110114102803F14).log --------- 3471  
 13.01.2011 16:33     C:\Users\Manu\AppData\Local\Temp\div1C4.tmp --------- 0  
 13.01.2011 16:02     C:\Users\Manu\AppData\Local\Temp\~DFC85D.tmp --------- 16384  
 03.01.2011 08:36     C:\Users\Manu\AppData\Local\Temp\div2683.tmp --------- 0  
 03.01.2011 08:06     C:\Users\Manu\AppData\Local\Temp\~DF674C.tmp --------- 16384  
 31.12.2010 17:08     C:\Users\Manu\AppData\Local\Temp\JcMkr40.ini --------- 2748  
 31.12.2010 13:45     C:\Users\Manu\AppData\Local\Temp\ge3632 --------- 0  
 31.12.2010 13:03     C:\Users\Manu\AppData\Local\Temp\{398CCAF6-9509-4735-9097-06B255B1F045} --------- 0  
 31.12.2010 13:02     C:\Users\Manu\AppData\Local\Temp\{10FB3E51-970D-4520-B24D-4DAA6750FBC7} --------- 0  
 31.12.2010 13:01     C:\Users\Manu\AppData\Local\Temp\TFR7B3E.tmp --------- 37206  
 31.12.2010 13:01     C:\Users\Manu\AppData\Local\Temp\TFR68C1.tmp --------- 28670  
 31.12.2010 12:39     C:\Users\Manu\AppData\Local\Temp\div8F15.tmp --------- 0  
 31.12.2010 12:39     C:\Users\Manu\AppData\Local\Temp\~DFCD65.tmp --------- 16384  
 31.12.2010 01:03     C:\Users\Manu\AppData\Local\Temp\TFR8225.tmp --------- 28670  
----------------------------------------

 
C:\Program Files

 28.04.2011 22:49     C:\Program Files\Malwarebytes' Anti-Malware --------- 4096  
 28.04.2011 17:04     C:\Program Files\SpeedFan --------- 4096  
 28.04.2011 17:04     C:\Program Files\Microsoft Silverlight --------- 4096  
 28.04.2011 17:04     C:\Program Files\ICQ7.4 --------- 12288  
 28.04.2011 17:04     C:\Program Files\HP --------- 4096  
 18.04.2011 17:52     C:\Program Files\DivX --------- 4096  
 13.04.2011 15:08     C:\Program Files\Google --------- 4096  
 13.04.2011 15:07     C:\Program Files\Windows Mail --------- 4096  
 13.04.2011 15:00     C:\Program Files\Acer GameZone --------- 8192  
 13.04.2011 14:59     C:\Program Files\Skype --------- 0  
 13.04.2011 14:57     C:\Program Files\Mozilla Firefox --------- 24576  
 13.04.2011 14:57     C:\Program Files\Common Files --------- 4096  
 13.04.2011 14:54     C:\Program Files\Microsoft --------- 0  
 08.04.2011 16:39     C:\Program Files\Cisco --------- 0  
 08.04.2011 16:39     C:\Program Files\Intel --------- 0  
 08.04.2011 16:22     C:\Program Files\OpenOffice.org 3 --------- 4096  
 08.04.2011 15:42     C:\Program Files\Urlaubsparadies Tycoon 2011 --------- 4096  
 05.04.2011 18:29     C:\Program Files\ICQ6Toolbar --------- 0  
 05.04.2011 18:29     C:\Program Files\InstallShield Installation Information --------- 16384  
 05.04.2011 13:13     C:\Program Files\Windows Live --------- 4096  
 24.02.2011 15:58     C:\Program Files\ParentsFriend8 --------- 0  
 27.01.2011 14:17     C:\Program Files\Avira --------- 0  
 27.01.2011 14:13     C:\Program Files\McAfee --------- 4096  
 27.12.2010 20:48     C:\Program Files\Steam --------- 8192  
 08.12.2010 21:12     C:\Program Files\VideoLAN --------- 0  
 08.12.2010 17:22     C:\Program Files\TrueCrypt --------- 4096  
 02.12.2010 12:46     C:\Program Files\Latte --------- 4096  
 19.11.2010 14:48     C:\Program Files\WinRAR --------- 4096  
 05.11.2010 02:51     C:\Program Files\Microsoft Works --------- 28672  
 04.11.2010 20:05     C:\Program Files\Microsoft SQL Server Compact Edition --------- 0  
 25.10.2010 09:51     C:\Program Files\Java --------- 0  
 25.10.2010 09:39     C:\Program Files\Windows Portable Devices --------- 0  
 24.10.2010 23:14     C:\Program Files\Windows Calendar --------- 0  
 24.10.2010 23:14     C:\Program Files\Movie Maker --------- 8192  
 24.10.2010 23:14     C:\Program Files\Windows Sidebar --------- 4096  
 24.10.2010 23:14     C:\Program Files\Internet Explorer --------- 4096  
 24.10.2010 23:14     C:\Program Files\Windows Media Player --------- 4096  
 24.10.2010 23:14     C:\Program Files\Windows Collaboration --------- 4096  
 24.10.2010 23:14     C:\Program Files\Windows Journal --------- 4096  
 24.10.2010 23:14     C:\Program Files\Windows Photo Gallery --------- 4096  
 24.10.2010 23:14     C:\Program Files\Windows Defender --------- 4096  
 16.10.2010 16:39     C:\Program Files\Microsoft.NET --------- 0  
 15.10.2010 20:55     C:\Program Files\MSXML 4.0 --------- 0  
 12.10.2010 21:10     C:\Program Files\Acer Incorporated --------- 0  
 12.10.2010 21:10     C:\Program Files\Acer --------- 4096  
 12.10.2010 21:10     C:\Program Files\Cyberlink --------- 0  
 12.10.2010 21:02     C:\Program Files\Acer Arcade Deluxe --------- 4096  
 12.10.2010 20:42     C:\Program Files\Acer Inc --------- 0  
 12.10.2010 20:41     C:\Program Files\Launch Manager --------- 4096  
 12.10.2010 20:24     C:\Program Files\Windows NT --------- 4096  
 12.10.2010 20:24     C:\Program Files\Gemeinsame Dateien --------- 0  
 30.07.2008 04:39     C:\Program Files\eSobi --------- 0  
 30.07.2008 04:22     C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites --------- 8192  
 30.07.2008 04:21     C:\Program Files\Microsoft Office --------- 4096  
 30.07.2008 04:15     C:\Program Files\Convesoft --------- 0  
 30.07.2008 04:14     C:\Program Files\Adobe --------- 0  
 30.07.2008 04:13     C:\Program Files\NewTech Infosystems --------- 0  
 30.07.2008 04:10     C:\Program Files\Big Kahuna Reef --------- 0  
 30.07.2008 03:31     C:\Program Files\Winbond Electronics Corporation --------- 0  
 30.07.2008 03:31     C:\Program Files\Synaptics --------- 0  
 30.07.2008 03:27     C:\Program Files\CONEXANT --------- 0  
 30.07.2008 03:25     C:\Program Files\Realtek --------- 0  
 21.01.2008 04:43     C:\Program Files\desktop.ini --------- 174  
 02.11.2006 15:01     C:\Program Files\Uninstall Information --------- 0  
 02.11.2006 14:37     C:\Program Files\Microsoft Games --------- 4096  
 02.11.2006 14:37     C:\Program Files\MSBuild --------- 0  
 02.11.2006 14:37     C:\Program Files\Reference Assemblies --------- 0  
----------------------------------------

 
C:\ProgramData\.. 

Public    
Manu    
Default    
desktop.ini    
Default User    
All Users    
----------------------------------------
         
Ebenfalls noch um 2.000 Zeichen zu lange

Alt 29.04.2011, 07:07   #7
MG1900
 
Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 - Standard

Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1



Code:
ATTFilter
C:\Windows\system32\drivers\etc\hosts

127.0.0.1       localhost
::1             localhost

----------------------------------------

 

Abbildname                     PID Sitzungsname       Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                   0            24 K
System                           4 Services                   0        23.120 K
smss.exe                       480 Services                   0           760 K
csrss.exe                      552 Services                   0         7.248 K
wininit.exe                    604 Services                   0         3.844 K
csrss.exe                      612 Console                    1        10.548 K
services.exe                   648 Services                   0         7.056 K
lsass.exe                      660 Services                   0         2.348 K
lsm.exe                        668 Services                   0         4.168 K
svchost.exe                    804 Services                   0         6.632 K
nvvsvc.exe                     872 Services                   0         3.312 K
svchost.exe                    900 Services                   0         7.468 K
svchost.exe                    992 Services                   0        14.456 K
svchost.exe                   1020 Services                   0        90.144 K
svchost.exe                   1036 Services                   0        31.668 K
audiodg.exe                   1100 Services                   0        18.168 K
SLsvc.exe                     1128 Services                   0        11.628 K
svchost.exe                   1164 Services                   0        12.840 K
winlogon.exe                  1276 Console                    1         5.640 K
svchost.exe                   1348 Services                   0        15.188 K
wlanext.exe                   1472 Services                   0        14.628 K
spoolsv.exe                   1584 Services                   0        15.448 K
sched.exe                     1608 Services                   0         1.720 K
svchost.exe                   1624 Services                   0        19.684 K
avguard.exe                   1824 Services                   0        10.360 K
Agentsvc.exe                  1848 Services                   0         4.780 K
CLHNService.exe               1872 Services                   0         3.552 K
eDSService.exe                1892 Services                   0         4.144 K
ETService.exe                 1932 Services                   0        16.536 K
avshadow.exe                  1964 Services                   0         6.044 K
EvtEng.exe                     288 Services                   0        15.312 K
svchost.exe                    404 Services                   0         8.856 K
IAANTmon.exe                   560 Services                   0         5.840 K
BASVC.exe                      540 Services                   0         7.204 K
LSSrvc.exe                    1408 Services                   0         3.448 K
MobilityService.exe           1912 Services                   0        10.528 K
svchost.exe                   2052 Services                   0         3.048 K
BackupSvc.exe                 2072 Services                   0         7.568 K
SchedulerSvc.exe              2160 Services                   0         5.792 K
svchost.exe                   2184 Services                   0         3.224 K
svchost.exe                   2228 Services                   0         5.232 K
rundll32.exe                  2252 Console                    1         6.400 K
RegSrvc.exe                   2296 Services                   0         4.240 K
RichVideo.exe                 2316 Services                   0         3.856 K
upeksvr.exe                   2348 Console                    1         8.340 K
RS_Service.exe                2364 Services                   0         2.860 K
svchost.exe                   2460 Services                   0         6.304 K
svchost.exe                   2528 Services                   0         4.224 K
WLIDSVC.EXE                   2556 Services                   0        11.480 K
SearchIndexer.exe             2612 Services                   0        47.376 K
XAudio.exe                    2672 Services                   0         2.568 K
WLIDSVCM.EXE                  2772 Services                   0         2.796 K
CompPtcVUI.exe                2872 Console                    1         9.332 K
dwm.exe                       3312 Console                    1        76.144 K
taskeng.exe                   3328 Services                   0         5.756 K
explorer.exe                  3388 Console                    1        42.724 K
WmiPrvSE.exe                  3560 Services                   0         5.916 K
IAAnotif.exe                  3708 Console                    1         6.468 K
RtHDVCpl.exe                  3724 Console                    1         8.956 K
SynTPEnh.exe                  3784 Console                    1         8.056 K
eDSLoader.exe                 3800 Console                    1        14.968 K
svchost.exe                   3860 Services                   0         6.884 K
eAudio.exe                    4044 Console                    1        12.004 K
taskeng.exe                   4064 Console                    1        11.936 K
BkupTray.exe                  4088 Console                    1         3.656 K
rundll32.exe                  1256 Console                    1         6.244 K
PLFSetI.exe                   2416 Console                    1         6.036 K
RtkBtMnt.exe                  3940 Console                    1         4.460 K
WmiPrvSE.exe                  3880 Services                   0        10.668 K
firefox.exe                   4144 Console                    1       156.508 K
QtZgAcer.EXE                  4244 Console                    1         9.804 K
ePower_DMC.exe                4268 Console                    1        20.496 K
PdtWzd.exe                    4300 Console                    1        13.740 K
ArcadeDeluxeAgent.exe         4332 Console                    1         8.808 K
CLMLSvc.exe                   4372 Console                    1        11.336 K
PMVService.exe                4384 Console                    1         7.928 K
jusched.exe                   4424 Console                    1         3.596 K
unsecapp.exe                  4460 Console                    1         5.424 K
avgnt.exe                     4468 Console                    1         2.312 K
DivXUpdate.exe                4528 Console                    1        13.600 K
hpwuschd2.exe                 4540 Console                    1         3.424 K
AcerVCM.exe                   4592 Console                    1        24.888 K
hpqtra08.exe                  4624 Console                    1        12.616 K
acp2HID.exe                   5012 Console                    1         4.740 K
svchost.exe                   5236 Services                   0         5.612 K
hpqste08.exe                  5504 Console                    1        10.284 K
hpqbam08.exe                  5552 Console                    1         5.308 K
hpqgpc01.exe                  5660 Console                    1         9.164 K
SynTPHelper.exe               5940 Console                    1         2.648 K
plugin-container.exe          5956 Console                    1        33.836 K
wmpnetwk.exe                  3912 Services                   0        17.064 K
conime.exe                    5876 Console                    1         3.988 K
cmd.exe                       1304 Console                    1         3.292 K
tasklist.exe                  1296 Console                    1         4.756 K

 
***** Ende des Scans 29.04.2011 um  7:50:43,75 ***
         

Alt 29.04.2011, 07:11   #8
MG1900
 
Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 - Standard

Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1



4.:

Code:
ATTFilter
Acer Arcade Deluxe	CyberLink Corp.	11.10.2010	83,0MB	2.0.5529
Acer Bio Protection

AAU 6.0.00.17		11.10.2010	183,2MB	
Acer Crystal Eye Webcam 2.0.8	SuYin	11.10.2010	2,95MB	2.0.8
Acer eAudio Management	CyberLink Corp.	11.10.2010	4,71MB	3.0.3008
Acer eDataSecurity Management	Egis Inc.	29.07.2008	69,3MB	3.0.3062
Acer Empowering Technology	Acer Incorporated	11.10.2010	147,8MB	3.0.3009
Acer ePower Management	Acer Incorporated	11.10.2010	9,84MB	3.0.3014
Acer eRecovery Management	Acer Incorporated	11.10.2010	27,6MB	3.0.3014
Acer eSettings Management	Acer Incorporated	29.07.2008	27,4MB	3.0.3007
Acer GameZone Console 2.0.1.1	Oberon Media, Inc.	29.07.2008	38,5MB	
Acer GridVista		11.10.2010	1,51MB	2.72.317
Acer Mobility Center Plug-In	Acer Inc.	29.07.2008	4,13MB	3.0.3000
Acer ScreenSaver	Acer Incorporated	11.10.2010		1.11.0701
Acer VCM	Acer Incorporated	11.10.2010	22,9MB	3.1.3000
Activation Assistant for the 2007 Microsoft Office suites	Microsoft Corporation	11.10.2010	14,0MB	
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	26.04.2011		10.2.159.1
Adobe Flash Player ActiveX	Adobe Systems Incorporated	11.10.2010		9.0.124.0
Adobe Reader 8.1.0	Adobe Systems Incorporated	29.07.2008	87,9MB	8.1.0
Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver	Atheros Communications Inc.	29.07.2008	2,93MB	1.0.0.30
Avira AntiVir Personal - Free Antivirus	Avira GmbH	27.04.2011	111,8MB	10.0.0.648
CCleaner	Piriform	28.04.2011	3,63MB	3.06
CyberLink PowerDirector	CyberLink Corp.	11.10.2010	199,6MB	6.5.3023d
DivX-Setup	DivX, LLC	17.04.2011	2,23MB	2.4.1.4
eSobi v2	esobi Inc.	29.07.2008	17,0MB	2.0.3.000189
FUSSBALL MANAGER 11	Electronic Arts	07.04.2011	8.341MB	1.0.0.3
Google Earth	Google	08.12.2010	84,3MB	6.0.0.1735
HDAUDIO Soft Data Fax Modem with SmartCP	Conexant Systems	29.07.2008	0,98MB	7.73.00.52
HP Customer Participation Program 14.0	HP	13.01.2011	187,1MB	14.0
HP Imaging Device Functions 14.0	HP	13.01.2011	3,37MB	14.0
HP Photosmart C4700 All-in-One Driver Software 14.0 Rel. 6	HP	13.01.2011	48,7MB	14.0
HP Smart Web Printing 4.60	HP	13.01.2011	26,3MB	4.60
HP Solution Center 14.0	HP	13.01.2011	3,46MB	14.0
HP Update	Hewlett-Packard	25.04.2011	3,97MB	5.002.007.004
ICQ7.4	ICQ	04.04.2011	44,8MB	7.4
Intel(R) PROSet/Wireless WiFi-Software	Intel(R) Corporation	07.04.2011	78,4MB	12.02.0000
Intel® Matrix Storage Manager	Intel Corporation	11.10.2010	49,7MB	
Java(TM) 6 Update 22	Sun Microsystems, Inc.	16.10.2010	94,5MB	6.0.220
Launch Manager		11.10.2010	2,66MB	
Malwarebytes' Anti-Malware	Malwarebytes Corporation	27.04.2011	4,80MB	
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU	Microsoft Corporation	17.10.2010	37,0MB	
Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	17.10.2010	37,0MB	
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation	15.10.2010	120,3MB	4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack	Microsoft Corporation	15.10.2010	24,5MB	4.0.30319
Microsoft Office Home and Student 2007	Microsoft Corporation	04.11.2010	320MB	12.0.6425.1000
Microsoft Silverlight	Microsoft Corporation	21.04.2011	40,2MB	4.0.60310.0
Microsoft SQL Server 2005 Compact Edition [ENU]	Microsoft Corporation	03.11.2010	1,74MB	3.1.0000
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053	Microsoft Corporation	04.11.2010	0,25MB	8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	29.07.2008	0,41MB	8.0.56336
Microsoft Visual C++ 2005 Redistributable - KB2467175	Microsoft Corporation	12.04.2011	0,29MB	8.0.51011
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570	Microsoft Corporation	12.04.2011	0,58MB	9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	26.01.2011	0,57MB	9.0.30729.4148
Microsoft Works	Microsoft Corporation	04.11.2010	287MB	08.05.0822
Mozilla Firefox 4.0 (x86 de)	Mozilla	12.04.2011	31,3MB	4.0
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	14.10.2010	35,00KB	4.20.9870.0
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	14.10.2010	1,34MB	4.20.9876.0
NTI Backup Now 5	NewTech Infosystems	29.07.2008	29,0MB	5.1.2.606
NTI Media Maker 8	NewTech Infosystems	29.07.2008	187,0MB	8.0.2.6329
NVIDIA Drivers		23.10.2010		
Orion	Convesoft	29.07.2008	12,2MB	2.0.1
PhotoNow!	CyberLink Corp.	11.10.2010	1,70MB	1.1.4619
Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	29.07.2008	21,6MB	6.0.1.5618
Realtek USB 2.0 Card Reader	Realtek Semiconductor Corp.	29.07.2008	2,97MB	
Shop for HP Supplies	HP	13.01.2011	187,1MB	14.0
Skype™ 4.2	Skype Technologies S.A.	11.10.2010	19,5MB	4.2.187
SPBA 5.8	UPEK Inc.	11.10.2010	20,1MB	5.8.2.4218
SpeedFan (remove only)		10.04.2011	5,50MB	
Synaptics Pointing Device Driver	Synaptics	29.07.2008	14,4MB	11.1.4.0
TmUnitedForever Update 2010-03-15	Nadeo	17.04.2011	1.726MB	
TrackMania United 0.2.0.8	Nadeo	17.04.2011	1.264MB	
TrueCrypt	TrueCrypt Foundation	07.12.2010	7,95MB	7.0a
Urlaubsparadies Tycoon 2011	Contendo Media GmbH	07.04.2011	1.148MB	
VLC media player 1.1.5	VideoLAN	07.12.2010	78,1MB	1.1.5
Winbond CIR Device Drivers	Winbond Electronics Corporation	29.07.2008	2,25MB	7.60.1012
Windows Live Essentials	Microsoft Corporation	04.11.2010		15.4.3502.0922
Windows Live Mesh ActiveX control for remote connections	Microsoft Corporation	03.11.2010	5,58MB	15.4.5722.2
Windows Media Player Firefox Plugin	Microsoft Corp	20.12.2010	0,29MB	1.0.0.8
WinRAR		18.11.2010	3,79MB
         

Alt 29.04.2011, 07:31   #9
kira
/// Helfer-Team
 
Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 - Standard

Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1



http://www.trojaner-board.de/98432-w...tml#post649171


1.
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:
ATTFilter
:OTL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found.

:Commands
[purity]
[emptytemp]
         
  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart findest Du ein Textdokument.
    Kopiere den Inhalt hier in Deinen Thread.

2.
Deine Javaversion ist nicht aktuell!
Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen:
→ Systemsteuerung → Software → deinstallieren...
→ Rechner neu aufstarten
→ Downloade nun die Offline-Version von Java Version 6 Update 24 von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

3.
Adobe Reader aktualisieren :
- Bei Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus")
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

4.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

5.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

6.
läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit)
Achtung!:
WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten!
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird GMER beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!
Anleitung:-> GMER - Rootkit Scanner

7.
Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit)

Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
  • Downloade die MBR.exe von Gmer und
    kopiere die Datei mbr.exe in den Ordner C:\Windows\system32.
    Falls Du den Ordner nicht sehen kannst, diese Einstellungen in den Ordneroptionen vornehmen.
  • Start => ausführen => cmd (da reinschreiben) => OK
    es öffnet sich eine Eingabeaufforderung.

    Vista- und Windows 7-User: Start => Alle Programme => Zubehör => Rechtsklick auf Eingabeaufforderung und wähle Als Administrator ausführen.
  • Nach dem Prompt (>_) folgenden

    aus der Codebox manuell eingeben oder alternativ den mit STRG + C ins Clipboard kopieren und einfügen.
    Einfügen in der Eingabeaufforderung: in der Titelleiste einen Rechtsklick machen => Bearbeiten => einfügen.

    Code:
    ATTFilter
    mbr.exe -t > C:\mbr.log & C:\mbr.log
             
    (Enter drücken)
  • Nach kurzer Zeit wird sich Dein Editor öffnen und die Datei C:\mbr.log beinhalten.
    Bitte kopiere den Inhalt hier in Deinen Thread.
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Antwort

Themen zu Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1
acer, acer aspire, andere, antivir, antivirus, aspire, avira, avira antivir, beschädigt, desktop, fehlermeldungen, festplatte, festplatte beschädigt, free, gen, hartnäckige, hartnäckigen, kritischer, minute, minuten, namen, platte, problem, programm, secur, troja, windows



Ähnliche Themen: Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1


  1. Festplatte beschädigt Das System hat mit einem oder mehreren installierten... Festplatte beschädigt
    Plagegeister aller Art und deren Bekämpfung - 16.02.2018 (27)
  2. TR/Kazy.mekml.1 (Windows System alert + schwarzer Desktop)
    Log-Analyse und Auswertung - 23.05.2011 (1)
  3. Habe/Hatte Problem mit Virus Kazy.mekml, Windows NEU aufspielen?
    Log-Analyse und Auswertung - 17.05.2011 (7)
  4. Festplatte Cluster beschädigt/Windows Xp Recovery/FakeAlert vermutlich TR/Kazy.mekml1
    Plagegeister aller Art und deren Bekämpfung - 16.05.2011 (1)
  5. Festplatte beschädigt. Virus "Windows Regency"
    Log-Analyse und Auswertung - 06.05.2011 (5)
  6. Trojaner Kazy.mekml / kein zugriff mehr auf die Festplatte
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (17)
  7. TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt
    Log-Analyse und Auswertung - 04.05.2011 (11)
  8. TR/Kazy.mekml.1 Infektion, dateien weg, festplatte beschädigt!
    Log-Analyse und Auswertung - 02.05.2011 (18)
  9. Festplatte beschädigt. Private Daten sind in Gefahr. AntiVir Fund: TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (16)
  10. TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar
    Log-Analyse und Auswertung - 29.04.2011 (7)
  11. TR/Kazy.mekml.1 Festplatte C und D leer
    Log-Analyse und Auswertung - 29.04.2011 (23)
  12. TR/Kazy.mekml.1 - Festplatte beschädigt. Das System hat ein Problem mit...
    Log-Analyse und Auswertung - 28.04.2011 (6)
  13. TR/Kazy.mekml.1, festplatten cluster beschädigt, daten nicht mehr lesbar, schwarzer hintergrund
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (1)
  14. TR/kazy.mekml.1 Virus
    Log-Analyse und Auswertung - 27.04.2011 (1)
  15. TR/Kazy.mekml.1 meldet Kritischen Fehler der Festplatte
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (15)
  16. TR/kazy.mekml, Festplatte beschädigt, Dateien weg
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (11)
  17. Festplatte beschädigt Das System hat mit einem oder mehreren installierten... Festplatte beschädigt
    Plagegeister aller Art und deren Bekämpfung - 21.04.2011 (1)

Zum Thema Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 - Hallo trojaner-board.de Team, Ich habe das gleiche Problem wie viele andere hier. Ich bekomme im Minutentakt Fehlermeldungen wie "Festplatte beschädigt" "Kritischer Fehler" etc. Mein Desktop ist Rabenschwarz. Hatte bisher noch - Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1...
Archiv
Du betrachtest: Windows Securtiy Alert. Virus. Festplatte beschädigt. TR/Kazy.mekml.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.