Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   google lädt nicht (https://www.trojaner-board.de/97108-google-laedt.html)

Inuyasha2008 03.04.2011 22:35

google lädt nicht
 
Wie schon gesagt lädt google nicht bzw. die Suche funktioniert nicht. google ist da dann geb ich einen suchbegriff ein und es lädt einige minuten und es erscheint doch nichts. Was genau soll ich tun?

kira 04.04.2011 06:08

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

1.
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

gruß
Coverflow

Inuyasha2008 04.04.2011 11:44

Guten Tag,

also 1. ich benutze Windows 7 und bei mir stand nicht die Option als Administrator ausführen. Wenn ich es starte erscheint als erstes:

For some reason your system denied write access to the Hosts file. If any hijacked domains are in this file, HijackThis may NOT be able to fix this.

If that happens, you need to edit the file yourself. To do this , click start, Run and type:

notepad C:\...\drivers\etc\hosts

and press enter. Find the line(s) HijackThis reports and delete them. Save the file as 'hosts' and reboot

For Vista: simply exit HijackThis, right click on the HijackThis Icon , choose 'Run as Admin'



nun hab ich in diesem Fenster einfach ok geklickt und es hat weitergemacht.
Wenn ich dann am ende auf save log klicke steht da:

Die Datei C:\Program Files\Trend Micro\HijackThis\hijackthis.log kann nicht gefunden werden.
Möchten Sie eine neue Datei erstellen?



Egal was ich dort anklicke es kommt eine leere Textdatei. Was kann ich tun? Es steht wirklich nirgends als Administrator ausführen da..

kira 04.04.2011 20:13

Rechtsklick auf HijackThis-> "Als administrator ausführen" wählen...?

Inuyasha2008 04.04.2011 20:57

wie ich bereits erwähnte steht nirgends "Als Administrator ausführen"
damit meinte ich den rechtsklick. Da kommt nur Öffnen ausschneiden kopieren usw...

kira 04.04.2011 21:24

Du bist kein Administrator? Es muß ein Konto sein, welches über administrative Rechte verfügt:-> Programme unter Vista oder Win7 direkt als Administrator ausführen

Inuyasha2008 04.04.2011 22:42

öhhm versteh ich nich ganz is das einzige konto das ich habe Oo wieso bin ich kein admin? komisch oO
außerdem seh ich gerade das ich andere programme schon als admin ausführen kann... wieso dieses nicht?

kira 05.04.2011 06:28

hier die Anleitung, wie Du es machen kannst:-> http://www.wintotal.de/tipparchiv/?id=1262

wenn kommst nicht klar, dann so geht`s weiter:

1.
deinstalliere HijackThis

2.
- Lade dir RSIT - rsit.exe herunter
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von Rsit installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten

3.
dann die andere Schritte bitte auch noch

Inuyasha2008 05.04.2011 10:00

Log:
RSIT Logfile:
Code:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Samsung at 2011-04-05 10:56:15
Microsoft Windows 7 Home Premium 
System drive C: has 38 GB (26%) free of 145 GB
Total RAM: 3061 MB (54% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:56:30, on 05.04.2011
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal

Running processes:
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\windows\system32\taskhost.exe
C:\windows\system32\taskeng.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe
C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Program Files\GamesBar\SearchEngineProtection.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Users\Samsung\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\PROGRA~1\samsung\SAMSUN~2\SUPNOT~1.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\windows\system32\SearchFilterHost.exe
C:\Users\Samsung\Downloads\RSIT.exe
C:\Users\Samsung\Downloads\RSIT.exe
C:\Program Files\trend micro\Samsung.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.iplay.com/?o=shp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: MessengerPlusLive Germany TB Toolbar - {76aeea42-e04a-4b62-83ab-df4b2be2541e} - C:\Program Files\MessengerPlusLive_Germany_TB\tbMess.dll
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: MessengerPlusLive Germany TB Toolbar - {76aeea42-e04a-4b62-83ab-df4b2be2541e} - C:\Program Files\MessengerPlusLive_Germany_TB\tbMess.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20100921193047.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: GamesBarBHO Class - {CB0D163C-E9F4-4236-9496-0597E24B23A5} - C:\Program Files\GamesBar\2.0.1.73\oberontb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: MessengerPlusLive Germany TB Toolbar - {76aeea42-e04a-4b62-83ab-df4b2be2541e} - C:\Program Files\MessengerPlusLive_Germany_TB\tbMess.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\2.0.1.73\oberontb.dll
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdatePDRShortCut] "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"
O4 - HKLM\..\Run: [UpdatePPShortCut] "C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerProducer" UpdateWithCreateOnce "Software\CyberLink\PowerProducer\5.0"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [APLangApp] "C:\Program Files\AnyPC Client\APLangApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [fsn] C:\Program Files\Phoenix Technologies Ltd\FailSafe\FailSafeNotifier.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\Run: [SearchEngineProtection] C:\Program Files\Gamesbar\SearchEngineProtection.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Dropbox.lnk = Samsung\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Samsung\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\2.0.1.73\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\2.0.1.73\oberontb.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
O15 - Trusted Zone: *.sony.com
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - hxxp://www6.king.com/ctl/kingcomie.cab
O16 - DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} (WRC Class) - hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: McAfee Personal Firewall-Dienst (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McShield - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\windows\system32\nvvsvc.exe
O23 - Service: Oberon Media Game Console service (OberonGameConsoleService) - Unknown owner - C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe
O23 - Service: Rezip - Unknown owner - C:\windows\SYSTEM32\Rezip.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe

--
End of file - 16029 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{074C1DC5-9320-4A9A-947D-C042949C6216}]
ContributeBHO Class - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll [2007-03-16 118784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{27B4851A-3207-45A2-B947-BE8AFE6163AB}]
McAfee Phishing Filter - c:\progra~1\mcafee\msk\mskapbho.dll [2010-05-03 245272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{76aeea42-e04a-4b62-83ab-df4b2be2541e}]
MessengerPlusLive Germany TB Toolbar - C:\Program Files\MessengerPlusLive_Germany_TB\tbMess.dll [2010-06-13 2734688]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
scriptproxy - C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20100921193047.dll [2010-08-24 73288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Anmelde-Hilfsprogramm - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll [2007-05-10 321120]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2011-02-11 1246600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-01-29 145424]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CB0D163C-E9F4-4236-9496-0597E24B23A5}]
GamesBarBHO Class - C:\Program Files\GamesBar\2.0.1.73\oberontb.dll [2010-10-17 779664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-09-03 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-01-29 145424]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll [2007-05-10 321120]
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll [2007-03-16 118784]
{76aeea42-e04a-4b62-83ab-df4b2be2541e} - MessengerPlusLive Germany TB Toolbar - C:\Program Files\MessengerPlusLive_Germany_TB\tbMess.dll [2010-06-13 2734688]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2010-09-06 1048888]
{6F282B65-56BF-4BD1-A8B2-A4449A05863D} - GamesBar - C:\Program Files\GamesBar\2.0.1.73\oberontb.dll [2010-10-17 779664]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2009-12-15 8120864]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-10-10 1578280]
"UpdateLBPShortCut"=C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [2009-05-19 222504]
"CLMLServer"=C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe [2009-06-03 103720]
"UpdateP2GoShortCut"=C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [2009-05-19 222504]
"UpdatePDRShortCut"=C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [2008-01-04 222504]
"RemoteControl8"=C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe [2009-04-15 91432]
"PDVD8LanguageShortcut"=C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe [2009-04-15 50472]
"UpdatePPShortCut"=C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [2008-12-03 218408]
"UpdatePSTShortCut"=C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [2009-07-21 210216]
"APLangApp"=C:\Program Files\AnyPC Client\APLangApp.exe [2009-11-20 13312]
"NvCplDaemon"=C:\windows\system32\NvCpl.dll [2010-01-07 13834856]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"UCam_Menu"=C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2009-05-19 222504]
"mcui_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2010-07-01 1193848]
"fsn"=C:\Program Files\Phoenix Technologies Ltd\FailSafe\FailSafeNotifier.exe [2010-09-10 137792]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"Acrobat Assistant 8.0"=C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe [2007-05-10 624248]
""= []
"Adobe_ID0EYTHM"=C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2007-03-20 1884160]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2010-09-08 421888]
"LogMeIn Hamachi Ui"=C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe [2011-03-28 1910152]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2010-04-16 3872080]
"ICQ"=C:\Program Files\ICQ7.2\ICQ.exe [2011-01-05 133432]
"Pando Media Booster"=C:\Program Files\Pando Networks\Media Booster\PMB.exe [2011-01-14 3046808]
"TVPlanet"= []
"SearchEngineProtection"=C:\Program Files\Gamesbar\SearchEngineProtection.exe [2010-10-17 546192]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
McAfee Security Scan Plus.lnk - C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe

C:\Users\Samsung\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Dropbox.lnk - C:\Users\Samsung\AppData\Roaming\Dropbox\bin\Dropbox.exe
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
OpenOffice.org 3.2.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\McMPFSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfefire]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfefirek]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfefirek.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfehidk]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfehidk.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mfevtp]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - "C:\Program Files\Adobe\Adobe Dreamweaver CS3\Dreamweaver.exe","%1"

======List of files/folders created in the last 1 months======

2011-04-05 10:55:41 ----D---- C:\rsit
2011-04-05 10:55:41 ----D---- C:\Program Files\trend micro
2011-04-04 22:54:50 ----D---- C:\Program Files\LogMeIn Hamachi
2011-03-27 23:51:59 ----D---- C:\Program Files\Runes of Magic
2011-03-27 22:32:52 ----D---- C:\Users\Samsung\AppData\Roaming\FOG Downloader
2011-03-26 19:38:17 ----D---- C:\Users\Samsung\AppData\Roaming\skypePM
2011-03-26 19:37:23 ----D---- C:\Users\Samsung\AppData\Roaming\Skype
2011-03-26 19:36:38 ----D---- C:\Program Files\Common Files\Skype
2011-03-26 19:36:36 ----RD---- C:\Program Files\Skype
2011-03-26 19:36:31 ----D---- C:\ProgramData\Skype
2011-03-22 21:12:05 ----D---- C:\Users\Samsung\AppData\Roaming\Oberon Media
2011-03-22 21:12:05 ----D---- C:\ProgramData\GamesBar
2011-03-22 21:12:02 ----D---- C:\Program Files\GamesBar
2011-03-22 21:12:00 ----D---- C:\Program Files\Common Files\Oberon Media
2011-03-22 21:11:54 ----D---- C:\Program Files\Free Online TV Player
2011-03-08 21:44:29 ----A---- C:\windows\system32\sbe.dll
2011-03-08 21:44:29 ----A---- C:\windows\system32\EncDec.dll
2011-03-08 21:44:29 ----A---- C:\windows\system32\CPFilters.dll
2011-03-08 21:44:27 ----A---- C:\windows\system32\mstscax.dll
2011-03-08 21:44:27 ----A---- C:\windows\system32\mstsc.exe

======List of files/folders modified in the last 1 months======

2011-04-05 10:56:15 ----D---- C:\windows\Temp
2011-04-05 10:55:45 ----D---- C:\windows\Prefetch
2011-04-05 10:55:41 ----RD---- C:\Program Files
2011-04-05 10:55:16 ----SHD---- C:\windows\Installer
2011-04-05 10:55:16 ----SD---- C:\Users\Samsung\AppData\Roaming\Microsoft
2011-04-05 10:55:00 ----SHD---- C:\System Volume Information
2011-04-05 01:47:21 ----D---- C:\windows\system32\config
2011-04-04 22:57:39 ----D---- C:\Users\Samsung\AppData\Roaming\Dropbox
2011-04-04 22:54:21 ----D---- C:\Program Files\Common Files\Akamai
2011-04-04 22:54:16 ----D---- C:\windows\Minidump
2011-04-04 22:53:51 ----D---- C:\Windows
2011-04-04 22:29:55 ----D---- C:\Program Files\McAfee
2011-04-04 19:12:47 ----D---- C:\Users\Samsung\AppData\Roaming\teamspeak2
2011-04-04 12:28:17 ----D---- C:\windows\system32\catroot2
2011-04-03 22:22:52 ----D---- C:\windows\system32\NDF
2011-03-29 11:41:55 ----D---- C:\windows\System32
2011-03-29 11:41:55 ----D---- C:\windows\inf
2011-03-29 11:41:55 ----A---- C:\windows\system32\PerfStringBackup.INI
2011-03-26 19:38:19 ----HD---- C:\ProgramData
2011-03-26 19:37:21 ----D---- C:\windows\system32\Tasks
2011-03-26 19:36:38 ----D---- C:\Program Files\Common Files
2011-03-25 16:27:33 ----D---- C:\Program Files\Common Files\DVDVideoSoft
2011-03-25 16:27:29 ----D---- C:\Users\Samsung\AppData\Roaming\DVDVideoSoftIEHelpers
2011-03-25 10:48:18 ----D---- C:\windows\system32\catroot
2011-03-22 21:31:55 ----D---- C:\Users\Samsung\AppData\Roaming\Mozilla
2011-03-21 13:07:37 ----D---- C:\windows\system32\FxsTmp
2011-03-20 15:03:56 ----D---- C:\Program Files\Mozilla Firefox
2011-03-17 01:51:20 ----D---- C:\Users\Samsung\AppData\Roaming\ICQ
2011-03-17 01:51:15 ----D---- C:\Users\Samsung\AppData\Roaming\FileZilla
2011-03-14 16:57:16 ----D---- C:\Program Files\Samsung Casual Games
2011-03-09 04:00:34 ----D---- C:\windows\winsxs
2011-03-08 21:40:20 ----D---- C:\Program Files\PokerStars.NET

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iaStor;Intel AHCI Controller; C:\windows\system32\DRIVERS\iaStor.sys [2009-11-20 432664]
R0 mfehidk;McAfee Inc. mfehidk; C:\windows\system32\drivers\mfehidk.sys [2010-08-24 386712]
R0 rdyboost;ReadyBoost; C:\windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 mfenlfk;McAfee NDIS Light Filter; C:\windows\system32\DRIVERS\mfenlfk.sys [2010-08-24 64304]
R1 mfewfpk;McAfee Inc. mfewfpk; C:\windows\system32\drivers\mfewfpk.sys [2010-08-24 164808]
R1 SABI;SAMSUNG Kernel Driver For Windows 7; \??\C:\windows\system32\Drivers\SABI.sys [2009-05-28 10752]
R1 vwififlt;Virtual WiFi Filter Driver; C:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\windows\system32\DRIVERS\athr.sys [2009-12-14 1245696]
R3 cfwids;McAfee Inc. cfwids; C:\windows\system32\drivers\cfwids.sys [2010-08-24 55840]
R3 hamachi;Hamachi Network Interface; C:\windows\system32\DRIVERS\hamachi.sys [2010-02-03 26176]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\windows\system32\drivers\RTKVHDA.sys [2009-12-15 2977248]
R3 mfeavfk;McAfee Inc. mfeavfk; C:\windows\system32\drivers\mfeavfk.sys [2010-08-24 152992]
R3 mfefirek;McAfee Inc. mfefirek; C:\windows\system32\drivers\mfefirek.sys [2010-08-24 312904]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\windows\system32\drivers\nvhda32v.sys [2009-06-27 66080]
R3 SynTP;Synaptics TouchPad Driver; C:\windows\system32\DRIVERS\SynTP.sys [2009-10-10 229424]
S2 Parvdm;Parvdm; C:\windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BthEnum;Bluetooth Enumerator Service; C:\windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Bluetooth Port Driver; C:\windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 BTHUSB;Bluetooth Radio USB Driver; C:\windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
S3 fssfltr;FssFltr; C:\windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632]
S3 igfx;igfx; C:\windows\system32\DRIVERS\igdkmd32.sys [2009-06-10 4756480]
S3 Impcd;Impcd; C:\windows\system32\DRIVERS\Impcd.sys [2009-11-25 125824]
S3 mfeapfk;McAfee Inc. mfeapfk; C:\windows\system32\drivers\mfeapfk.sys [2010-08-24 95600]
S3 mfebopk;McAfee Inc. mfebopk; C:\windows\system32\drivers\mfebopk.sys [2010-08-24 52104]
S3 mferkdet;McAfee Inc. mferkdet; C:\windows\system32\drivers\mferkdet.sys [2010-08-24 84264]
S3 pciide;pciide; C:\windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 RTL8167;Realtek 8167 NT Driver; C:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-14 139776]
S3 sisagp;SIS AGP Bus Filter; C:\windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 usbscan;USB-Scannertreiber; C:\windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 viaagp;VIA AGP Bus Filter; C:\windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 WinUsb;WinUsb; C:\windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Akamai;Akamai NetSession Interface; C:\windows\System32\svchost.exe [2009-07-14 20992]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine; C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [2011-03-28 1242504]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-09-06 247096]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [2009-01-23 203280]
R2 McMPFSvc;McAfee Personal Firewall-Dienst; C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe [2010-03-10 271480]
R2 mcmscsvc;McAfee Services; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 271480]
R2 McNaiAnn;McAfee VirusScan Announcer; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 271480]
R2 McNASvc;McAfee Network Agent; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 271480]
R2 McProxy;McAfee Proxy Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 271480]
R2 mfefire;McAfee Firewall Core Service; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [2010-08-24 188136]
R2 mfevtp;McAfee Validation Trust Protection Service; C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe [2010-08-24 141792]
R2 MSK80Service;McAfee Anti-Spam Service; C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe [2010-03-10 271480]
R2 nvsvc;NVIDIA Display Driver Service; C:\windows\system32\nvvsvc.exe [2010-01-07 219752]
R2 OberonGameConsoleService;Oberon Media Game Console service; C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe [2009-08-13 44312]
R2 Rezip;Rezip; C:\windows\SYSTEM32\Rezip.exe [2009-03-05 311296]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared files\RichVideo.exe [2009-07-07 247152]
R3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-09-26 654848]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 McShield;McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [2010-08-24 171168]
S3 Adobe Version Cue CS3;Adobe Version Cue CS3; C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [2007-03-20 153792]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 fsssvc;Windows Live Family Safety-Dienst; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-04-28 704872]
S3 McComponentHostService;McAfee Security Scan Component Host Service; C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
S3 McODS;McAfee Scanner; C:\Program Files\McAfee\VirusScan\mcods.exe [2010-04-15 364216]
S3 npggsvc;nProtect GameGuard Service; C:\windows\system32\GameMon.des [2010-09-14 3996760]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\windows\system32\Wat\WatAdminSvc.exe [2010-09-01 1343400]
S4 NetMsmqActivator;@C:\windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

--- --- ---



und info:

[CODE]info.txtRSIT Logfile:
Code:

logfile of random's system information tool 1.08 2011-04-05 10:55:49

======Uninstall list======

-->MsiExec /X{B4F3A360-E1E2-479D-ADE7-9BE3B07F4539}
Add or Remove Adobe Creative Suite 3 Master Collection-->C:\Program Files\Common Files\Adobe\Installers\4dcfd9b7e901b57f81f667144603236\Setup.exe
Adobe After Effects CS3 Presets-->MsiExec.exe /I{193EAFD0-1BAF-4FB4-B18F-79D5D6A4B285}
Adobe After Effects CS3-->MsiExec.exe /I{EB0202F7-016A-410C-ADE4-40F848CCC661}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe BridgeTalk Plugin CS3-->MsiExec.exe /I{B73CFB12-C814-4638-AFFD-7E3AAFAF0B4E}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Color EU Extra Settings-->MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Recommended Settings-->MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
Adobe Contribute CS3-->MsiExec.exe /I{FC9E08AA-CD59-4C59-BEF9-87E05B9E37D7}
Adobe Creative Suite 3 Master Collection-->MsiExec.exe /I{8718DC03-D066-4957-94E5-50C3C5042E8E}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe Dreamweaver CS3-->MsiExec.exe /I{7C10F5C7-F00F-4BD3-A110-C7D240D2DD25}
Adobe Encore CS3 Codecs-->MsiExec.exe /I{B8B7A4D8-80E1-4DAE-BD33-7FD535BA3931}
Adobe Encore CS3-->MsiExec.exe /I{54B2EAD9-A110-43F7-B010-2859A1BD2AFE}
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Extension Manager CS3-->MsiExec.exe /I{BE5F3842-8309-4754-92D5-83E02E6077A3}
Adobe Fireworks CS3-->MsiExec.exe /I{7DFC1012-D346-46CE-B03E-FF79125AE029}
Adobe Flash CS3-->MsiExec.exe /I{6B52140A-F189-4945-BFFC-DB3F00B8C589}
Adobe Flash Player 10 ActiveX-->C:\windows\system32\Macromed\Flash\FlashUtil10n_ActiveX.exe -maintain activex
Adobe Flash Player 10 Plugin-->C:\windows\system32\Macromed\Flash\FlashUtil10k_Plugin.exe -maintain plugin
Adobe Flash Video Encoder-->MsiExec.exe /I{2EFFFC71-1E66-454E-A6E6-CEEC800B96D2}
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3-->MsiExec.exe /I{7ACFB90E-8FD0-4397-AD3A-5195412623A3}
Adobe Illustrator CS3-->MsiExec.exe /I{F08E8D2E-F132-4742-9C87-D5FF223A016A}
Adobe InDesign CS3 Icon Handler-->MsiExec.exe /I{EA7B3CC4-366D-4CF6-8350-FD7A7034116E}
Adobe InDesign CS3-->MsiExec.exe /I{CB3F8375-B600-4B9F-83C9-238ED1E583FD}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe MotionPicture Color Files-->MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3-->MsiExec.exe /I{0046FA01-C5B9-4985-BACB-398DC480FC05}
Adobe Premiere Pro CS3 Functional Content-->MsiExec.exe /I{50F102CA-4BE2-41A9-9810-5BB05EB91B9A}
Adobe Premiere Pro CS3 Third Party Content-->MsiExec.exe /I{485ACF57-F364-440A-8496-E1E81C8FA1AA}
Adobe Premiere Pro CS3-->MsiExec.exe /I{58DCEEE5-532E-44F4-B1D7-A146EF9E9FDA}
Adobe Reader 9.1 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A91000000001}
Adobe Setup-->MsiExec.exe /I{4458C442-7376-4CF9-AF58-E8CEA6722363}
Adobe Shockwave Player 11.5-->"C:\windows\system32\Adobe\Shockwave 11\uninstaller.exe"
Adobe SING CS3-->MsiExec.exe /I{B671CBFD-4109-4D35-9252-3062D3CCB7B2}
Adobe Soundbooth CS3 Codecs-->MsiExec.exe /I{0327FA9D-975C-448C-A086-577D57BB25B8}
Adobe Soundbooth CS3-->MsiExec.exe /I{A6B23EFA-6590-482C-A11F-5ACE1B91F5B9}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe Version Cue CS3 Server-->MsiExec.exe /I{1D58229F-C505-45CA-8223-F35F3A34B963}
Adobe Video Profiles-->MsiExec.exe /I{845A8DB9-8802-4FD3-9FE3-938A6C46A2EC}
Adobe WAS CS3-->MsiExec.exe /I{C5BD220A-EFE8-48A5-B70E-9503D535FACE}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP DVA Panels CS3-->MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F}
Adobe XMP Panels CS3-->MsiExec.exe /I{D5A31AB1-345D-47C7-A87B-036A669F6DF1}
AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
Akamai NetSession Interface-->C:\Program Files\Common Files\Akamai\uninstall.exe
AnyPC Client-->"C:\Program Files\InstallShield Installation Information\{1AFA1FEF-8CF9-4A51-AC46-64FAA7F3D9E2}\setup.exe" -runfromtemp -l0x0409  -removeonly
Apple Application Support-->MsiExec.exe /I{DAEAFD68-BB4A-4507-A241-C8804D2EA66D}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
ArcaniA - Gothic 4 Patch-->"C:\Program Files\JoWooD Entertainment AG\ArcaniA - Gothic 4\unins000.exe"
Atheros Client Installation Program-->"C:\Program Files\InstallShield Installation Information\{D1434266-0486-4469-B338-A60082CC04E1}\setup.exe" -runfromtemp -l0x0009 -removeonly
BatteryLifeExtender-->MsiExec.exe /I{853F8A41-A3C9-43FA-87FA-1AE74FC6F3F7}
Client-->C:\windows\uninstd0_1.exe C:\Program Files\Client\Client.setup
Compatibility Pack für 2007 Office System-->MsiExec.exe /X{90120000-0020-0407-0000-0000000FF1CE}
CyberLink DVD Suite-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" /z-uninstall
CyberLink DVD Suite-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" /z-uninstall
CyberLink LabelPrint-->"C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" /z-uninstall
CyberLink LabelPrint-->"C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" /z-uninstall
CyberLink Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
CyberLink Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
CyberLink PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\Setup.exe" /z-uninstall
CyberLink PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\Setup.exe" /z-uninstall
CyberLink PowerDVD 8-->"C:\Program Files\InstallShield Installation Information\{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}\Setup.exe" /z-uninstall
CyberLink PowerDVD 8-->"C:\Program Files\InstallShield Installation Information\{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}\Setup.exe" /z-uninstall
CyberLink PowerProducer-->"C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\Setup.exe" /z-uninstall
CyberLink PowerProducer-->"C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\Setup.exe" /z-uninstall
CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
Der Herr der Ringe Online v03.02.04.8010-->"C:\Program Files\Codemasters\Der Herr der Ringe Online\unins000.exe"
DigimonBattle Beta-->C:\WeMade Entertainment\DigimonBattle\uninst.exe
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Easy Display Manager-->"C:\Program Files\InstallShield Installation Information\{17283B95-21A8-4996-97DA-547A48DB266F}\setup.exe" -runfromtemp -l0x0009 -removeonly
Easy Network Manager-->MsiExec.exe /I{34B76DCB-BF7C-440F-B058-C84172C1E338}
Easy SpeedUp Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EF367AA4-070B-493C-9575-85BE59D789C9}\setup.exe" -l0x9 Remove
EasyBatteryManager-->"C:\Program Files\InstallShield Installation Information\{178EE5F4-0F86-4BF0-A0D1-9790AFF409D1}\setup.exe" -runfromtemp -l0x0009 -removeonly
Free Audio CD Burner version 1.4.7-->"C:\Program Files\DVDVideoSoft\Free Audio CD Burner\unins000.exe"
Free YouTube to MP3 Converter version 3.9.35.324-->"C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\unins000.exe"
Game Pack-->"C:\Program Files\Samsung Casual Games\GameConsole\unins000.exe"
GamesBar 2.0.1.73-->C:\Program Files\GamesBar\uninst.exe
Harry Potter und der Feuerkelch™-->C:\Program Files\Electronic Arts\Harry Potter und der Feuerkelch\EAUninstall.exe
ICQ Toolbar-->C:\Program Files\ICQ6Toolbar\ICQUnToolbar.exe
ICQ7.2-->"C:\Program Files\InstallShield Installation Information\{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}\ICQ7.exe" -runfromtemp -l0x0009 -removeonly
Install(GE)-->C:\Program Files\InstallShield Installation Information\{F916C6DF-2601-4385-9500-C45FF398D4CB}\setup.exe -runfromtemp -l0x0007 -removeonly
Intel(R) Rapid Storage Technology-->C:\Program Files\Intel\Intel(R) Rapid Storage Technology\Uninstall\setup.exe -uninstall
Intel(R) Turbo Boost Technology Driver-->C:\Program Files\Intel\Intel(R) Turbo Boost Technology Driver\Uninstall\setup.exe -uninstall -iips
Java DB 10.5.3.0-->MsiExec.exe /X{00BA866C-F2A2-4BB9-A308-3DFA695B6F7C}
Java(TM) 6 Update 21-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216021FF}
Java(TM) SE Development Kit 6 Update 21-->MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160210}
Junk Mail filter update-->MsiExec.exe /I{8E5233E1-7495-44FB-8DEB-4BE906D59619}
LogMeIn Hamachi-->C:\windows\system32\\msiexec.exe /i {491DFBAA-77EF-4B06-8676-2FC66EEE049A} REMOVE=ALL
LogMeIn Hamachi-->MsiExec.exe /I{491DFBAA-77EF-4B06-8676-2FC66EEE049A}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Marvell Miniport Driver-->C:\Program Files\Marvell\Miniport Driver\Uninst.exe
McAfee Security Scan Plus-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
McAfee SecurityCenter-->C:\Program Files\McAfee\MSC\mcuihost.exe /body:misp://MSCJsRes.dll::uninstall.html /id:uninstall
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
MessengerPlusLive Germany TB Toolbar-->C:\PROGRA~1\MESSEN~2\UNWISE.EXE  /U C:\PROGRA~1\MESSEN~2\INSTALL.LOG 
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 4 Client Profile DEU Language Pack-->C:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\ClientLP\Setup.exe /repair /x86 /lcid 1031 /parameterfolder ClientLP
Microsoft .NET Framework 4 Client Profile DEU Language Pack-->MsiExec.exe /X{F750C986-5310-3A5A-95F8-4EC71C8AC01C}
Microsoft .NET Framework 4 Client Profile-->C:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /parameterfolder Client
Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6}
Microsoft .NET Framework 4 Extended DEU Language Pack-->C:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\ExtendedLP\Setup.exe /repair /x86 /lcid 1031 /parameterfolder ExtendedLP
Microsoft .NET Framework 4 Extended DEU Language Pack-->MsiExec.exe /X{C911A0C2-2236-3164-AA47-F2566C01AE5E}
Microsoft .NET Framework 4 Extended-->C:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Setup.exe /repair /x86 /parameterfolder Extended
Microsoft .NET Framework 4 Extended-->MsiExec.exe /X{0A0CADCF-78DA-33C4-A350-CD51849B9702}
Microsoft .NET Framework 4 Multi-Targeting Pack-->MsiExec.exe /I{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Help Viewer 1.0 Language Pack - DEU-->C:\Program Files\Microsoft Help Viewer\v1.0\Microsoft Help Viewer 1.0 Language Pack - DEU\install.exe
Microsoft Help Viewer 1.0 Language Pack - DEU-->MsiExec.exe /X{1D328E11-3B0C-388C-835D-C9C20E8C7734}
Microsoft Help Viewer 1.0-->C:\Program Files\Microsoft Help Viewer\v1.0\Microsoft Help Viewer 1.0\install.exe
Microsoft Help Viewer 1.0-->MsiExec.exe /X{47C39E4A-28F2-33B1-B9B7-97F24E52D917}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
Microsoft Office PowerPoint Viewer 2007 (German)-->MsiExec.exe /X{95120000-00AF-0407-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft SQL Server Compact 3.5 SP2 DEU-->MsiExec.exe /I{0125D081-30D0-4A97-82A8-C28D444B6256}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974-->MsiExec.exe /X{B7E38540-E355-3503-AFD7-635B2F2F76E1}
Microsoft Visual C++ 2010 Express - DEU-->C:\Program Files\Microsoft Visual Studio 10.0\Microsoft Visual C++ 2010 Express - DEU\setup.exe
Microsoft Visual C++ 2010 Express - DEU-->MsiExec.exe /X{DEEB5FE3-40F5-3C5B-8F85-5306EF3C08F4}
Microsoft Works-->MsiExec.exe /I{39D0E034-1042-4905-BECB-5502909FCB7C}
Mozilla Firefox (3.6.15)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (3.1.4)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Notepad++-->C:\Program Files\Notepad++\uninstall.exe
NVIDIA Drivers-->C:\windows\system32\nvuninst.exe UninstallGUI
NVIDIA PhysX-->MsiExec.exe /X{B4F3A360-E1E2-479D-ADE7-9BE3B07F4539}
OpenOffice.org 3.2-->MsiExec.exe /I{8D1E61D1-1395-4E97-997F-D002DB3A5074}
Pando Media Booster-->C:\Program Files\Pando Networks\Media Booster\uninst.exe
Patrizier II Gold-->"C:\Program Files\PATRIZIER II Gold\unins000.exe"
PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
PokerStars.net-->"C:\Program Files\PokerStars.NET\PokerStarsUninstall.exe" /u:PokerStars.net
QuickTime-->MsiExec.exe /I{E7004147-2CCA-431C-AA05-2AB166B9785D}
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe"  -removeonly
REALTEK Wireless LAN Software-->C:\Program Files\InstallShield Installation Information\{F2BC3383-F000-410C-A038-3846ADBE8D90}\Install.exe -uninst -l0x9
Remotedesktopverbindung-->MsiExec.exe /X{62C4121D-CA64-413E-8444-0525FF7E8EF9}
Runes of Magic-->"C:\Program Files\Runes of Magic\unins000.exe"
Samsung Recovery Solution 4-->"C:\Program Files\InstallShield Installation Information\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}\setup.exe" -runfromtemp -l0x0009 -removeonly
Samsung R-Series-->MsiExec.exe /X{3EED7541-55F8-4DC6-B9CD-28762D71310E}
Samsung Support Center-->MsiExec.exe /I{0A353130-D22C-41DD-8C67-1B02A05F2CE0}
Samsung Update Plus-->"C:\Program Files\InstallShield Installation Information\{D3F2FAA5-FEC4-42AA-9ABA-1F763919A2B5}\setup.exe" -runfromtemp -l0x0009 -removeonly
Security Update for 2007 Microsoft Office System (KB2288621)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5C497F0B-2061-4CC9-A61C-6B45B867354D}
Security Update for 2007 Microsoft Office System (KB2288931)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {CD769337-C8AC-46DB-A7DC-643E50089263}
Security Update for 2007 Microsoft Office System (KB2289158)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {210B16C0-CEBD-4DE9-B474-04A7E8735E16}
Security Update for 2007 Microsoft Office System (KB2344875)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F}
Security Update for 2007 Microsoft Office System (KB2345043)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {536FB502-775F-4494-BACE-C02CC90B7A5B}
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB976321)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
Security Update for Microsoft .NET Framework 4 Extended (KB2416472)-->c:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {7A2C18A1-D2A2-3177-82F1-5FE9CC08ECB0} /parameterfolder Extended
Security Update for Microsoft Office Excel 2007 (KB2345035)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B23002DD-34EC-4988-B810-A5E2A0BF04F1}
Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
Security Update for Microsoft Office PowerPoint 2007 (KB982158)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
Security Update for Microsoft Office PowerPoint Viewer (KB2413381)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3DED0A62-44C8-4E00-A785-5212F297A9D9}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Microsoft Office Word 2007 (KB2344993)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
Skype Toolbars-->MsiExec.exe /I{A29549FD-65F3-440C-A552-6B8114CF319D}
Skype™ 5.2-->MsiExec.exe /X{5335DADB-34BA-4AE8-A519-648D78498846}
Synaptics Pointing Device Driver-->rundll32.exe "%ProgramFiles%\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
TreeSize Free V2.5-->"C:\Program Files\JAM Software\TreeSize Free\unins000.exe"
Uninstall 1.0.0.1-->"C:\Program Files\Common Files\DVDVideoSoft\unins000.exe"
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 4 Client Profile (KB2473228)-->c:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FD988F49-E1C8-3C84-9683-0448B6BB8E20} /parameterfolder Client
Update for Microsoft Office OneNote 2007 (KB980729)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {329050A9-EF80-40F9-B633-74508F54C1FF}
User Guide-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}\setup.exe" -l0x9 Remove
Warcraft III-->C:\windows\War3Unin.exe C:\windows\War3Unin.dat
Wer wird Millionär-->MsiExec.exe /I{766FF098-68AB-48BE-BF41-05708D178198}
Windows Live Anmelde-Assistent-->MsiExec.exe /I{52B97218-98CB-4B8B-9283-D213C85E1AA4}
Windows Live Call-->MsiExec.exe /I{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}
Windows Live Communications Platform-->MsiExec.exe /I{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}
Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{CAFA57E8-8927-4912-AFCF-B0AA3837E989}
Windows Live Family Safety-->MsiExec.exe /X{EFCEF949-9821-4759-A573-3EB8C857DF46}
Windows Live Fotogalerie-->MsiExec.exe /X{850C7BD3-9F3F-46AD-9396-E7985B38C55E}
Windows Live Mail-->MsiExec.exe /I{C4D738F7-996A-4C81-B8FA-C4E26D767E41}
Windows Live Messenger-->MsiExec.exe /X{AED2DD42-9853-407E-A6BC-8A1D6B715909}
Windows Live Movie Maker-->MsiExec.exe /X{A7496F46-78AE-4DB2-BCF5-95F210FA6F96}
Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
Windows Live Sync-->MsiExec.exe /X{586509F0-350D-48B5-B763-9CC2F8D96C4C}
Windows Live Writer-->MsiExec.exe /X{E0A4805D-280A-4DD7-9E74-3A5F85E302A1}
Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
WinRAR-->C:\Program Files\WinRAR\uninstall.exe
YouTube Downloader 2.6.4-->"C:\Program Files\YouTube Downloader\uninstall.exe"

======System event log======

Computer Name: Samsung-PC
Event Code: 4001
Message: Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich beendet.

Record Number: 24429
Source Name: Microsoft-Windows-WLAN-AutoConfig
Time Written: 20100813175505.675118-000
Event Type: Warnung
User: NT-AUTORITÄT\SYSTEM

Computer Name: Samsung-PC
Event Code: 1014
Message: Zeitüberschreitung bei der Namensauflösung für den Namen teredo.ipv6.microsoft.com, nachdem keiner der konfigurierten DNS-Server geantwortet hat.
Record Number: 24428
Source Name: Microsoft-Windows-DNS-Client
Time Written: 20100813175505.378717-000
Event Type: Warnung
User: NT-AUTORITÄT\NETZWERKDIENST

Computer Name: Samsung-PC
Event Code: 7036
Message: Dienst "Superfetch" befindet sich jetzt im Status "Beendet".
Record Number: 24427
Source Name: Service Control Manager
Time Written: 20100813175505.285117-000
Event Type: Informationen
User:

Computer Name: Samsung-PC
Event Code: 7036
Message: Dienst "Windows Modules Installer" befindet sich jetzt im Status "Beendet".
Record Number: 24426
Source Name: Service Control Manager
Time Written: 20100813175505.175917-000
Event Type: Informationen
User:

Computer Name: Samsung-PC
Event Code: 7036
Message: Dienst "Windows Search" befindet sich jetzt im Status "Beendet".
Record Number: 24425
Source Name: Service Control Manager
Time Written: 20100813175505.097917-000
Event Type: Informationen
User:

=====Application event log=====

Computer Name: Samsung-PC
Event Code: 4625
Message: Das EventSystem-Subsystem unterdrückt duplizierte Ereignisprotokolleinträge für eine Dauer von 86400 Sekunden. Dieses Zeitlimit kann durch den REG_DWORD-Wert SuppressDuplicateDuration unter folgendem Registrierungsschlüssel gesteuert werden: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 785
Source Name: Microsoft-Windows-EventSystem
Time Written: 20100520130307.000000-000
Event Type: Informationen
User:

Computer Name: Samsung-PC
Event Code: 1532
Message: Das Benutzerprofil wurde angehalten 


Record Number: 784
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20100401052210.274287-000
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: WIN-PDS4GMRDBPC
Event Code: 1003
Message: Windows Search wurde gestartet.

Record Number: 783
Source Name: Microsoft-Windows-Search
Time Written: 20100401052207.000000-000
Event Type: Informationen
User:

Computer Name: WIN-PDS4GMRDBPC
Event Code: 1013
Message: Windows Search wurde normal beendet.

Record Number: 782
Source Name: Microsoft-Windows-Search
Time Written: 20100401052207.000000-000
Event Type: Informationen
User:

Computer Name: WIN-PDS4GMRDBPC
Event Code: 103
Message: Windows (940) Windows: Das Datenbankmodul hat die Instanz (0) beendet.
Record Number: 781
Source Name: ESENT
Time Written: 20100401052207.000000-000
Event Type: Informationen
User:

=====Security event log=====

Computer Name: WIN-PDS4GMRDBPC
Event Code: 4672
Message: Einer neuen Anmeldung wurden besondere Rechte zugewiesen.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT AUTHORITY
        Anmelde-ID:                0x3e7

Berechtigungen:                SeAssignPrimaryTokenPrivilege
                        SeTcbPrivilege
                        SeSecurityPrivilege
                        SeTakeOwnershipPrivilege
                        SeLoadDriverPrivilege
                        SeBackupPrivilege
                        SeRestorePrivilege
                        SeDebugPrivilege
                        SeAuditPrivilege
                        SeSystemEnvironmentPrivilege
                        SeImpersonatePrivilege
Record Number: 815
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100401052207.715883-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-PDS4GMRDBPC
Event Code: 4624
Message: Ein Konto wurde erfolgreich angemeldet.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                WIN-PDS4GMRDBPC$
        Kontodomäne:                WORKGROUP
        Anmelde-ID:                0x3e7

Anmeldetyp:                        5

Neue Anmeldung:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT AUTHORITY
        Anmelde-ID:                0x3e7
        Anmelde-GUID:                {00000000-0000-0000-0000-000000000000}

Prozessinformationen:
        Prozess-ID:                0x220
        Prozessname:                C:\Windows\System32\services.exe

Netzwerkinformationen:
        Arbeitsstationsname:       
        Quellnetzwerkadresse:        -
        Quellport:                -

Detaillierte Authentifizierungsinformationen:
        Anmeldeprozess:                Advapi 
        Authentifizierungspaket:        Negotiate
        Übertragene Dienste:        -
        Paketname (nur NTLM):        -
        Schlüssellänge:                0

Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.

Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe".

Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).

Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.

Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.

Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.
        - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
        - Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
        - Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an.
        - Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
Record Number: 814
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100401052207.715883-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-PDS4GMRDBPC
Event Code: 4738
Message: Ein Benutzerkonto wurde geändert.

Antragsteller:
        Sicherheits-ID:                S-1-5-21-2339853823-2107313754-116825072-500
        Kontoname:                Administrator
        Kontodomäne:                WIN-PDS4GMRDBPC
        Anmelde-ID:                0x4a301

Zielkonto:
        Sicherheits-ID:                S-1-5-21-2339853823-2107313754-116825072-500
        Kontoname:                Administrator
        Kontodomäne:                WIN-PDS4GMRDBPC

Geänderte Attribute:
        SAM-Kontoname:        -
        Anzeigename:                -
        Benutzerprinzipalname:        -
        Stammverzeichnis:                -
        Stammlaufwerk:                -
        Skriptpfad:                -
        Profilpfad:                -
        Benutzerarbeitsstationen:        -
        Letzte Kennwortänderung:        -
        Konto gültig bis:                -
        Primäre Gruppen-ID:        -
        Darf delegieren an:        -
        Alter Benutzerkontensteuerungswert:                0x210
        Neuer Benutzerkontensteuerungswert:                0x211
        Benutzerkontensteuerung:       
                Konto Deaktiviert
        Benutzerparameter:        -
        SID-Verlauf:                -
        Anmeldezeiten:                -

Weitere Informationen:
        Berechtigungen:                -
Record Number: 813
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100401052200.331870-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-PDS4GMRDBPC
Event Code: 4725
Message: Ein Benutzerkonto wurde deaktiviert.

Antragsteller:
        Sicherheits-ID:                S-1-5-21-2339853823-2107313754-116825072-500
        Kontoname:                Administrator
        Kontodomäne:                WIN-PDS4GMRDBPC
        Anmelde-ID:                0x4a301

Zielkonto:
        Sicherheits-ID:                S-1-5-21-2339853823-2107313754-116825072-500
        Kontoname:                Administrator
        Kontodomäne:                WIN-PDS4GMRDBPC
Record Number: 812
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100401052200.331870-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-PDS4GMRDBPC
Event Code: 1102
Message: Das Überwachungsprotokoll wurde gelöscht.
Subjekt:
        Sicherheits-ID:        S-1-5-21-2339853823-2107313754-116825072-500
        Kontoname:        Administrator
        Domänenname:        WIN-PDS4GMRDBPC
        Anmelde-ID:        0x4a301
Record Number: 811
Source Name: Microsoft-Windows-Eventlog
Time Written: 20100401052200.253870-000
Event Type: Überwachung erfolgreich
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"NUMBER_OF_PROCESSORS"=4
"OS"=Windows_NT
"Path"=C:\Program Files\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;"c:\Program Files\Java\jdk1.6.0_21\bin";C:\Program Files\QuickTime\QTSystem\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 37 Stepping 2, GenuineIntel
"PROCESSOR_LEVEL"=6
"PROCESSOR_REVISION"=2502
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"VS100COMNTOOLS"=C:\Program Files\Microsoft Visual Studio 10.0\Common7\Tools\

-----------------EOF-----------------

--- --- ---

Inuyasha2008 05.04.2011 10:04

hjtscanlist:

Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows [Version 6.1.7600]
 
 
C:

  05.04.2011 10:55    C:\rsit --------- 0 
  05.04.2011 10:55    C:\Program Files --------- 28672 
  05.04.2011 10:55    C:\System Volume Information --------- 16384 
      C:\pagefile.sys ---------   
  04.04.2011 22:53    C:\Windows --------- 40960 
      C:\hiberfil.sys ---------   
  26.03.2011 19:38    C:\ProgramData --------- 12288 
  01.01.2011 21:29    C:\AeriaGames --------- 0 
  18.11.2010 13:21    C:\WeMade Entertainment --------- 0 
  15.10.2010 14:38    C:\$Recycle.Bin --------- 4096 
  31.08.2010 17:43    C:\Saturn Notebook --------- 0 
  20.05.2010 22:12    C:\MSOCache --------- 0 
  20.05.2010 22:04    C:\Users --------- 4096 
  20.05.2010 22:03    C:\Recovery --------- 0 
  05.03.2010 06:38    C:\Setup.log --------- 191 
  05.03.2010 06:27    C:\RHDSetup.log --------- 2047 
  05.03.2010 06:25    C:\Intel --------- 0 
  20.12.2009 01:00    C:\xampp --------- 12288 
  14.07.2009 06:53    C:\Documents and Settings --------- 0 
  14.07.2009 04:37    C:\PerfLogs --------- 0 
  10.06.2009 23:42    C:\autoexec.bat --------- 24 
  10.06.2009 23:42    C:\config.sys --------- 10 
----------------------------------------

 
C:\windows

  05.04.2011 10:20    C:\windows\WindowsUpdate.log --------- 1394151 
  04.04.2011 22:54    C:\windows\setupact.log --------- 62695 
  04.04.2011 22:53    C:\windows\bootstat.dat --------- 67584 
  04.04.2011 22:53    C:\windows\MEMORY.DMP --------- 334258279 
  04.04.2011 22:53    C:\windows\PFRO.log --------- 709582 
  23.01.2011 15:13    C:\windows\DirectX.log --------- 58979 
  08.11.2010 13:39    C:\windows\War3Unin.dat --------- 64928 
  16.09.2010 20:24    C:\windows\d3dx.dat --------- 4096 
  10.09.2010 22:09    C:\windows\War3Unin.pif --------- 2829 
  10.09.2010 22:09    C:\windows\War3Unin.exe --------- 139264 
  02.09.2010 21:27    C:\windows\wmsetup.log --------- 603 
  20.05.2010 22:55    C:\windows\setuperr.log --------- 0 
  20.05.2010 22:22    C:\windows\Setup.log --------- 157 
  20.05.2010 22:21    C:\windows\2010-05-20_22-17_970-pbawptak.log --------- 146052 
  20.05.2010 22:19    C:\windows\·”Ç --------- 20 
  20.05.2010 22:06    C:\windows\SetDisplayResolution.log --------- 51540 
  20.05.2010 22:05    C:\windows\LCDStretchMode.log --------- 5078 
  17.04.2010 02:45    C:\windows\WLXPGSS.SCR --------- 307056 
  01.04.2010 07:22    C:\windows\DtcInstall.log --------- 3043 
  05.03.2010 23:22    C:\windows\TSSysprep.log --------- 3540 
  05.03.2010 11:32    C:\windows\Report.htm --------- 17260 
  05.03.2010 07:07    C:\windows\Csup.txt --------- 10 
  05.03.2010 06:58    C:\windows\HotFixList.ini --------- 426 
  05.03.2010 06:54    C:\windows\win.ini --------- 435 
  05.03.2010 06:30    C:\windows\DPINST.LOG --------- 4486 
  05.03.2010 06:29    C:\windows\SamsungInstaller.log --------- 191 
  05.03.2010 06:28    C:\windows\YukonInstall.log --------- 296 
  25.11.2009 03:40    C:\windows\RtlExUpd.dll --------- 838176 
  20.11.2009 18:17    C:\windows\R-series.bmp --------- 480056 
  20.11.2009 17:39    C:\windows\R-series.c1 --------- 673 
  20.11.2009 17:39    C:\windows\R-series.c3 --------- 673 
  20.11.2009 17:39    C:\windows\R-series.ico --------- 10446 
  20.11.2009 13:56    C:\windows\R-series.swf --------- 10478708 
  16.11.2009 09:27    C:\windows\Crystal Delight.scr --------- 19480587 
  10.11.2009 03:32    C:\windows\surbey.ico --------- 562718 
  31.10.2009 07:45    C:\windows\explorer.exe --------- 2614272 
  17.09.2009 21:00    C:\windows\SetLCDStretchMode.exe --------- 345600 
  14.07.2009 06:41    C:\windows\WindowsShell.Manifest --------- 749 
  14.07.2009 03:16    C:\windows\twain_32.dll --------- 51200 
  14.07.2009 03:14    C:\windows\write.exe --------- 9216 
  14.07.2009 03:14    C:\windows\winhlp32.exe --------- 9728 
  14.07.2009 03:14    C:\windows\twunk_32.exe --------- 31232 
  14.07.2009 03:14    C:\windows\regedit.exe --------- 398336 
  14.07.2009 03:14    C:\windows\notepad.exe --------- 179712 
  14.07.2009 03:14    C:\windows\hh.exe --------- 15360 
  14.07.2009 03:14    C:\windows\HelpPane.exe --------- 497152 
  14.07.2009 03:14    C:\windows\fveupdate.exe --------- 13824 
  14.07.2009 03:14    C:\windows\bfsvc.exe --------- 65024 
  14.07.2009 00:58    C:\windows\mib.bin --------- 43131 
  10.06.2009 23:46    C:\windows\system.ini --------- 219 
  10.06.2009 23:42    C:\windows\_default.pif --------- 707 
  10.06.2009 23:42    C:\windows\winhelp.exe --------- 256192 
  10.06.2009 23:41    C:\windows\twunk_16.exe --------- 49680 
  10.06.2009 23:41    C:\windows\twain.dll --------- 94784 
  10.06.2009 23:34    C:\windows\WMSysPr9.prx --------- 316640 
  10.06.2009 23:19    C:\windows\msdfmap.ini --------- 1405 
  10.06.2009 23:14    C:\windows\Starter.xml --------- 48201 
  10.06.2009 23:14    C:\windows\HomePremium.xml --------- 48265 
  15.04.2009 04:21    C:\windows\SetDisplayResolution.exe --------- 307200 
  18.03.2009 16:10    C:\windows\KingComIE.dll --------- 316672 
  19.12.2008 21:04    C:\windows\SetDisplayResolutionDT.xml --------- 3282 
  19.12.2008 21:04    C:\windows\SetDisplayResolutionNP.xml --------- 3282 
  06.12.2008 03:04    C:\windows\HotfixChecker.exe --------- 406528 
  20.02.2008 16:50    C:\windows\R-series.scr --------- 903680 
  20.02.2008 16:49    C:\windows\R-series.exe --------- 495104 
  10.11.2006 00:31    C:\windows\Samsung.png --------- 16018 
  24.10.2006 17:06    C:\windows\R-series.c4 --------- 639 
  08.10.2006 19:33    C:\windows\R-series.ini --------- 0 
  30.11.2004 21:54    C:\windows\uninstd0_1.exe --------- 37888 
  11.12.2002 13:11    C:\windows\WMPrfJpn.prx --------- 23304 
  11.12.2002 13:11    C:\windows\WMPrfKor.prx --------- 22338 
  11.12.2002 13:11    C:\windows\WMPrfFra.prx --------- 37916 
  11.12.2002 13:11    C:\windows\WMPrfPlk.prx --------- 35822 
  11.12.2002 13:11    C:\windows\WMPrfRus.prx --------- 35306 
  11.12.2002 13:11    C:\windows\WMPrfTrk.prx --------- 32022 
  11.12.2002 13:11    C:\windows\WMPrfEsp.prx --------- 35590 
  11.12.2002 13:11    C:\windows\WMPrfDeu.prx --------- 33820 
  11.12.2002 13:11    C:\windows\WMPrfCht.prx --------- 18804 
  11.12.2002 13:11    C:\windows\WMPrfChs.prx --------- 19492 
  11.12.2002 13:11    C:\windows\WMPrfIta.prx --------- 35680 
  11.12.2002 13:11    C:\windows\WMPrfNld.prx --------- 32964 
----------------------------------------

 
C:\windows\System

 13.07.2009 23:41      C:\windows\System\OLESVR.DLL --------- 24064
 13.07.2009 23:41      C:\windows\System\WFWNET.DRV --------- 12704
 13.07.2009 23:41      C:\windows\System\COMMDLG.DLL --------- 32816
 13.07.2009 23:41      C:\windows\System\TIMER.DRV --------- 4048
 13.07.2009 23:41      C:\windows\System\MMSYSTEM.DLL --------- 68992
 13.07.2009 23:41      C:\windows\System\mmtask.tsk --------- 1152
 13.07.2009 23:41      C:\windows\System\mouse.drv --------- 2032
 13.07.2009 23:41      C:\windows\System\vga.drv --------- 2176
 13.07.2009 23:41      C:\windows\System\sound.drv --------- 1744
 13.07.2009 23:41      C:\windows\System\keyboard.drv --------- 2000
 13.07.2009 23:41      C:\windows\System\SHELL.DLL --------- 5120
 13.07.2009 23:41      C:\windows\System\system.drv --------- 3360
 10.06.2009 23:42      C:\windows\System\ver.dll --------- 9008
 10.06.2009 23:42      C:\windows\System\olecli.dll --------- 82944
 10.06.2009 23:42      C:\windows\System\lzexpand.dll --------- 9936
 10.06.2009 23:25      C:\windows\System\stdole.tlb --------- 5532
 10.06.2009 23:21      C:\windows\System\msvideo.dll --------- 126912
 10.06.2009 23:21      C:\windows\System\mciwave.drv --------- 28160
 10.06.2009 23:21      C:\windows\System\mciseq.drv --------- 25264
 10.06.2009 23:21      C:\windows\System\mciavi.drv --------- 73376
 10.06.2009 23:21      C:\windows\System\avifile.dll --------- 109456
 10.06.2009 23:21      C:\windows\System\avicap.dll --------- 69584
----------------------------------------

 
C:\windows\System32

 05.04.2011 01:47    C:\windows\system32\config --------- 16384 
 04.04.2011 23:02    C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 --------- 14736 
 04.04.2011 23:02    C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 --------- 14736 
 04.04.2011 12:28    C:\windows\system32\catroot2 --------- 16384 
 03.04.2011 22:22    C:\windows\system32\NDF --------- 0 
 29.03.2011 11:41    C:\windows\system32\perfh009.dat --------- 656274 
 29.03.2011 11:41    C:\windows\system32\perfc009.dat --------- 122662 
 29.03.2011 11:41    C:\windows\system32\perfh007.dat --------- 702000 
 29.03.2011 11:41    C:\windows\system32\perfc007.dat --------- 149862 
 29.03.2011 11:41    C:\windows\system32\PerfStringBackup.INI --------- 1625886 
 26.03.2011 19:37    C:\windows\system32\Tasks --------- 4096 
 25.03.2011 10:48    C:\windows\system32\catroot --------- 4096 
 21.03.2011 13:07    C:\windows\system32\FxsTmp --------- 0 
 01.03.2011 03:55    C:\windows\system32\wfp --------- 0 
 01.03.2011 03:55    C:\windows\system32\wbem --------- 65536 
 01.03.2011 03:54    C:\windows\system32\DriverStore --------- 4096 
 22.02.2011 22:29    C:\windows\system32\drivers --------- 65536 
 14.02.2011 10:34    C:\windows\system32\de-DE --------- 262144 
 14.02.2011 10:30    C:\windows\system32\en-US --------- 221184 
 13.02.2011 11:42    C:\windows\system32\wdi --------- 4096 
 10.02.2011 22:50    C:\windows\system32\FNTCACHE.DAT --------- 1713120 
 10.02.2011 22:48    C:\windows\system32\migration --------- 4096 
 08.02.2011 20:27    C:\windows\system32\msdmo32.dll --------- 28672 
 17.01.2011 13:12    C:\windows\system32\URTTEMP --------- 0 
 07.01.2011 09:27    C:\windows\system32\atmlib.dll --------- 34304 
 07.01.2011 07:33    C:\windows\system32\atmfd.dll --------- 294400 
 05.01.2011 07:37    C:\windows\system32\vbscript.dll --------- 428032 
 05.01.2011 07:34    C:\windows\system32\jscript.dll --------- 716800 
 05.01.2011 05:37    C:\windows\system32\win32k.sys --------- 2329088 
 23.12.2010 07:28    C:\windows\system32\sbe.dll --------- 850432 
 23.12.2010 07:28    C:\windows\system32\EncDec.dll --------- 534528 
 23.12.2010 07:28    C:\windows\system32\CPFilters.dll --------- 642048 
 23.12.2010 07:24    C:\windows\system32\mpg2splt.ax --------- 199680 
 18.12.2010 07:32    C:\windows\system32\wininet.dll --------- 981504 
 18.12.2010 07:32    C:\windows\system32\urlmon.dll --------- 1228288 
 18.12.2010 07:30    C:\windows\system32\mstscax.dll --------- 2690560 
 18.12.2010 07:30    C:\windows\system32\mstime.dll --------- 606208 
 18.12.2010 07:30    C:\windows\system32\mshtmled.dll --------- 67072 
 18.12.2010 07:30    C:\windows\system32\mshtml.dll --------- 5980672 
 18.12.2010 07:30    C:\windows\system32\msfeedsbs.dll --------- 64512 
 18.12.2010 07:30    C:\windows\system32\msfeeds.dll --------- 599040 
 18.12.2010 07:29    C:\windows\system32\licmgr10.dll --------- 44544 
 18.12.2010 07:29    C:\windows\system32\kerberos.dll --------- 541184 
 18.12.2010 07:29    C:\windows\system32\jsproxy.dll --------- 48128 
 18.12.2010 07:29    C:\windows\system32\ieui.dll --------- 176640 
 18.12.2010 07:29    C:\windows\system32\iertutil.dll --------- 2063360 
 18.12.2010 07:29    C:\windows\system32\iepeers.dll --------- 185856 
 18.12.2010 07:29    C:\windows\system32\ieframe.dll --------- 10989056 
 18.12.2010 07:29    C:\windows\system32\iedkcs32.dll --------- 381440 
 18.12.2010 07:26    C:\windows\system32\mstsc.exe --------- 1034240 
 18.12.2010 07:26    C:\windows\system32\msfeedssync.exe --------- 12800 
 18.12.2010 06:20    C:\windows\system32\html.iec --------- 386048 
 18.12.2010 05:47    C:\windows\system32\mshtml.tlb --------- 1638912 
 07.11.2010 23:42    C:\windows\system32\Macromed --------- 0 
 07.11.2010 23:42    C:\windows\system32\Adobe --------- 0 
 02.11.2010 06:41    C:\windows\system32\wmicmiplugin.dll --------- 351232 
 02.11.2010 06:40    C:\windows\system32\taskschd.dll --------- 496128 
 02.11.2010 06:40    C:\windows\system32\taskcomp.dll --------- 305152 
 02.11.2010 06:39    C:\windows\system32\schedsvc.dll --------- 749056 
 02.11.2010 06:34    C:\windows\system32\taskeng.exe --------- 192000 
 02.11.2010 06:34    C:\windows\system32\schtasks.exe --------- 179712 
 27.10.2010 06:43    C:\windows\system32\ntoskrnl.exe --------- 3901824 
 27.10.2010 06:43    C:\windows\system32\ntkrnlpa.exe --------- 3957120 
 27.10.2010 06:40    C:\windows\system32\ntdll.dll --------- 1289536 
 27.10.2010 06:32    C:\windows\system32\tzres.dll --------- 2048 
 18.10.2010 09:22    C:\windows\system32\NScanNative_bak.dll --------- 595456 
 18.10.2010 09:22    C:\windows\system32\AES_bak.dll --------- 43584 
 18.10.2010 09:22    C:\windows\system32\fstcp_bak.dll --------- 81920 
 18.10.2010 09:22    C:\windows\system32\spekekit_bak.dll --------- 76800 
 16.10.2010 06:41    C:\windows\system32\consent.exe --------- 101760 
 16.10.2010 06:36    C:\windows\system32\webio.dll --------- 314368 
 16.10.2010 06:34    C:\windows\system32\odbc32.dll --------- 573440 
 14.09.2010 22:32    C:\windows\system32\GameMon.des --------- 3996760 
 08.09.2010 12:17    C:\windows\system32\QuickTime.qts --------- 69632 
 08.09.2010 12:17    C:\windows\system32\QuickTimeVR.qtx --------- 94208 
 03.09.2010 23:23    C:\windows\system32\javaws.exe --------- 153376 
 03.09.2010 23:23    C:\windows\system32\javaw.exe --------- 145184 
 03.09.2010 23:23    C:\windows\system32\java.exe --------- 145184 
 03.09.2010 23:23    C:\windows\system32\deployJava1.dll --------- 423656 
 02.09.2010 22:02    C:\windows\system32\lhacm.acm --------- 34064 
 01.09.2010 11:28    C:\windows\system32\Wat --------- 0 
 01.09.2010 06:29    C:\windows\system32\wmp.dll --------- 11406848 
 01.09.2010 06:23    C:\windows\system32\wmploc.DLL --------- 12625408 
 31.08.2010 06:32    C:\windows\system32\mfc40u.dll --------- 954288 
 31.08.2010 06:32    C:\windows\system32\mfc40.dll --------- 954752 
 27.08.2010 07:46    C:\windows\system32\srvsvc.dll --------- 168448 
 26.08.2010 06:39    C:\windows\system32\t2embed.dll --------- 109056 
 21.08.2010 07:36    C:\windows\system32\wmpmde.dll --------- 738816 
 21.08.2010 07:36    C:\windows\system32\schannel.dll --------- 224256 
 21.08.2010 07:33    C:\windows\system32\comctl32.dll --------- 530432 
 21.08.2010 07:32    C:\windows\system32\spoolsv.exe --------- 316928 
 29.07.2010 08:30    C:\windows\system32\ir32_32.dll --------- 197632 
 29.07.2010 08:30    C:\windows\system32\iccvid.dll --------- 82944 
 27.07.2010 16:03    C:\windows\system32\shell32.dll --------- 12867584 
 29.06.2010 07:02    C:\windows\system32\ole32.dll --------- 1413632 
 23.06.2010 16:27    C:\windows\system32\LogFiles --------- 4096 
 19.06.2010 08:23    C:\windows\system32\rtutils.dll --------- 37376 
 08.06.2010 08:02    C:\windows\system32\msxml3.dll --------- 1233920 
 21.05.2010 15:08    C:\windows\system32\winrm --------- 0 
 21.05.2010 15:08    C:\windows\system32\migwiz --------- 4096 
----------------------------------------

 
C:\windows\Prefetch

----------------------------------------

 
C:\windows\Tasks

 04.04.2011 22:54    C:\windows\Tasks\SA.DAT --------- 6 
 30.01.2011 01:12    C:\windows\Tasks\SCHEDLGU.TXT --------- 32640 
----------------------------------------

 
C:\windows\Temp

----------------------------------------

 
C:\Users\Samsung\AppData\Local\Temp

 05.04.2011 11:00    C:\Users\Samsung\AppData\Local\Temp\hjtscanlist.zip --------- 2097 
 05.04.2011 10:56    C:\Users\Samsung\AppData\Local\Temp\libFNP_events.log --------- 4905 
 05.04.2011 10:38    C:\Users\Samsung\AppData\Local\Temp\MessengerCache --------- 163840 
 04.04.2011 23:47    C:\Users\Samsung\AppData\Local\Temp\plugtmp-30 --------- 0 
 04.04.2011 23:39    C:\Users\Samsung\AppData\Local\Temp\~DF23E47E0192E39347.TMP --------- 312320 
 04.04.2011 23:00    C:\Users\Samsung\AppData\Local\Temp\jusched.log --------- 92190 
 04.04.2011 22:57    C:\Users\Samsung\AppData\Local\Temp\Acrobat Distiller 8 --------- 0 
 04.04.2011 22:57    C:\Users\Samsung\AppData\Local\Temp\~DF4D5E5CAF76C8744C.TMP --------- 312320 
 04.04.2011 22:57    C:\Users\Samsung\AppData\Local\Temp\~DFF182224D61C732AC.TMP --------- 312320 
 04.04.2011 22:57    C:\Users\Samsung\AppData\Local\Temp\sv68c.tmp --------- 0 
 04.04.2011 22:56    C:\Users\Samsung\AppData\Local\Temp\~DF7CD658883D52524E.TMP --------- 312320 
 04.04.2011 22:55    C:\Users\Samsung\AppData\Local\Temp\WPDNSE --------- 0 
 04.04.2011 22:52    C:\Users\Samsung\AppData\Local\Temp\FAPBC92.tmp --------- 4 
 04.04.2011 22:04    C:\Users\Samsung\AppData\Local\Temp\plugtmp-29 --------- 4096 
 04.04.2011 18:16    C:\Users\Samsung\AppData\Local\Temp\~DFF96A7CDADDD18321.TMP --------- 312320 
 04.04.2011 18:16    C:\Users\Samsung\AppData\Local\Temp\~DFA260C205AF636255.TMP --------- 312320 
 04.04.2011 12:29    C:\Users\Samsung\AppData\Local\Temp\~DF4FA7357A6A789AB9.TMP --------- 114688 
 03.04.2011 22:40    C:\Users\Samsung\AppData\Local\Temp\~DF4B21DE0615E8AF74.TMP --------- 312320 
 03.04.2011 22:40    C:\Users\Samsung\AppData\Local\Temp\~DF19B728A857F265A3.TMP --------- 312320 
 03.04.2011 22:36    C:\Users\Samsung\AppData\Local\Temp\~DF2DB237D7BCCF4A62.TMP --------- 312320 
 03.04.2011 22:22    C:\Users\Samsung\AppData\Local\Temp\msdt --------- 0 
 01.04.2011 16:00    C:\Users\Samsung\AppData\Local\Temp\~DFC641EE9B528D72B3.TMP --------- 312320 
 01.04.2011 15:57    C:\Users\Samsung\AppData\Local\Temp\plugtmp-28 --------- 32768 
 31.03.2011 16:17    C:\Users\Samsung\AppData\Local\Temp\hsperfdata_Samsung --------- 0 
 31.03.2011 16:10    C:\Users\Samsung\AppData\Local\Temp\{361b7416-e80b-4661-8ab7-94c6bf745603} --------- 0 
 31.03.2011 04:19    C:\Users\Samsung\AppData\Local\Temp\libFNP_events.log.bak --------- 65566 
 30.03.2011 22:16    C:\Users\Samsung\AppData\Local\Temp\dd_vcredistUI7882.txt --------- 13338 
 30.03.2011 22:16    C:\Users\Samsung\AppData\Local\Temp\dd_vcredistMSI7882.txt --------- 359268 
 29.03.2011 00:25    C:\Users\Samsung\AppData\Local\Temp\~DF179E7F4B145CEACD.TMP --------- 312320 
 29.03.2011 00:25    C:\Users\Samsung\AppData\Local\Temp\CLW6301.tmp --------- 2996 
 29.03.2011 00:25    C:\Users\Samsung\AppData\Local\Temp\WC62F1.tmp --------- 0 
 29.03.2011 00:25    C:\Users\Samsung\AppData\Local\Temp\~DFC1C58288F236D0B2.TMP --------- 312320 
 29.03.2011 00:25    C:\Users\Samsung\AppData\Local\Temp\~DF7A2DE66D5C346238.TMP --------- 312320 
 28.03.2011 00:12    C:\Users\Samsung\AppData\Local\Temp\Low --------- 12288 
 27.03.2011 11:11    C:\Users\Samsung\AppData\Local\Temp\~DF132539877DBE1AE8.TMP --------- 312320 
 27.03.2011 11:11    C:\Users\Samsung\AppData\Local\Temp\~DFAA7F78C5D78CE964.TMP --------- 312320 
 26.03.2011 19:43    C:\Users\Samsung\AppData\Local\Temp\~DFBD7530911DB15804.TMP --------- 312320 
 26.03.2011 19:43    C:\Users\Samsung\AppData\Local\Temp\~DF66FF0BE4D9FDD84C.TMP --------- 312320 
 26.03.2011 19:43    C:\Users\Samsung\AppData\Local\Temp\~DFB3DB3514BF83A3D4.TMP --------- 312320 
 26.03.2011 19:38    C:\Users\Samsung\AppData\Local\Temp\~DFF021453C19DBC761.TMP --------- 312320 
 26.03.2011 19:38    C:\Users\Samsung\AppData\Local\Temp\~DF247ED7CB8159059E.TMP --------- 312320 
 26.03.2011 19:34    C:\Users\Samsung\AppData\Local\Temp\~DF644A6A42F37FEF7A.TMP --------- 312320 
 26.03.2011 19:34    C:\Users\Samsung\AppData\Local\Temp\~DF9C7D8972BAE68262.TMP --------- 312320 
 26.03.2011 19:33    C:\Users\Samsung\AppData\Local\Temp\~DF2B2374B9A678E4C3.TMP --------- 312320 
 26.03.2011 19:33    C:\Users\Samsung\AppData\Local\Temp\~DFD494DB06CE768C1D.TMP --------- 312320 
 26.03.2011 19:33    C:\Users\Samsung\AppData\Local\Temp\~DF753BD8963F3666A6.TMP --------- 312320 
 26.03.2011 19:33    C:\Users\Samsung\AppData\Local\Temp\~DFCE26C5C3BCD376B4.TMP --------- 312320 
 26.03.2011 16:24    C:\Users\Samsung\AppData\Local\Temp\amt.log --------- 47901 
 26.03.2011 16:24    C:\Users\Samsung\AppData\Local\Temp\alm.log --------- 219977 
 26.03.2011 16:24    C:\Users\Samsung\AppData\Local\Temp\MSI54287.LOG --------- 558 
 26.03.2011 16:23    C:\Users\Samsung\AppData\Local\Temp\Twain001.Mtx --------- 3 
 26.03.2011 16:02    C:\Users\Samsung\AppData\Local\Temp\~DF8C61A5526A79869D.TMP --------- 312320 
 26.03.2011 15:04    C:\Users\Samsung\AppData\Local\Temp\~DF4E17C4D89EC007BB.TMP --------- 312320 
 26.03.2011 15:04    C:\Users\Samsung\AppData\Local\Temp\~DFB251861CF08A6FD8.TMP --------- 312320 
 26.03.2011 15:04    C:\Users\Samsung\AppData\Local\Temp\~DFAEB4F129843ACF08.TMP --------- 312320 
 26.03.2011 06:24    C:\Users\Samsung\AppData\Local\Temp\msdtadmin --------- 0 
 26.03.2011 06:09    C:\Users\Samsung\AppData\Local\Temp\~DF88A602356A3152FD.TMP --------- 312320 
 26.03.2011 05:57    C:\Users\Samsung\AppData\Local\Temp\wmsetup.log --------- 12426 
 24.03.2011 19:00    C:\Users\Samsung\AppData\Local\Temp\~DF6D302FC5D87A3178.TMP --------- 312320 
 23.03.2011 19:43    C:\Users\Samsung\AppData\Local\Temp\~DF3AA99D3665DFAAFE.TMP --------- 312320 
 22.03.2011 23:48    C:\Users\Samsung\AppData\Local\Temp\~DFB64C575852160865.TMP --------- 312320 
 22.03.2011 21:13    C:\Users\Samsung\AppData\Local\Temp\Free Online TV Player.~tmp2 --------- 4096 
 22.03.2011 21:13    C:\Users\Samsung\AppData\Local\Temp\Free Online TV Player.~tmp1 --------- 0 
 22.03.2011 21:12    C:\Users\Samsung\AppData\Local\Temp\0E16TT6Q --------- 4096 
 22.03.2011 21:01    C:\Users\Samsung\AppData\Local\Temp\nsrDE9F.tmp --------- 0 
 22.03.2011 21:01    C:\Users\Samsung\AppData\Local\Temp\nsq477E.tmp --------- 0 
 22.03.2011 21:00    C:\Users\Samsung\AppData\Local\Temp\nsb14DB.tmp --------- 0 
 22.03.2011 21:00    C:\Users\Samsung\AppData\Local\Temp\nsqEED4.tmp --------- 0 
 22.03.2011 21:00    C:\Users\Samsung\AppData\Local\Temp\nslBCBD.tmp --------- 0 
 22.03.2011 19:11    C:\Users\Samsung\AppData\Local\Temp\~DF2867A13B73CF64FF.TMP --------- 312320 
 22.03.2011 00:05    C:\Users\Samsung\AppData\Local\Temp\plugtmp-27 --------- 0 
 21.03.2011 12:59    C:\Users\Samsung\AppData\Local\Temp\~PIBD29.tmp --------- 24379392 
 21.03.2011 12:59    C:\Users\Samsung\AppData\Local\Temp\~PIBB91.tmp --------- 24379392 
 21.03.2011 12:34    C:\Users\Samsung\AppData\Local\Temp\MSV61B.tmp --------- 13824 
 18.03.2011 13:55    C:\Users\Samsung\AppData\Local\Temp\plugtmp-26 --------- 12288 
 18.03.2011 12:38    C:\Users\Samsung\AppData\Local\Temp\fla52EA.tmp --------- 458654610 
 18.03.2011 02:14    C:\Users\Samsung\AppData\Local\Temp\dd_vcredistUI36A2.txt --------- 13290 
 18.03.2011 02:14    C:\Users\Samsung\AppData\Local\Temp\dd_vcredistMSI36A2.txt --------- 358110 
 17.03.2011 05:54    C:\Users\Samsung\AppData\Local\Temp\CEB9CBB3.TMP --------- 57 
 13.03.2011 20:25    C:\Users\Samsung\AppData\Local\Temp\plugtmp-25 --------- 0 
 10.03.2011 21:10    C:\Users\Samsung\AppData\Local\Temp\modB7CF.tmp --------- 34 
 10.03.2011 21:06    C:\Users\Samsung\AppData\Local\Temp\mod8133.tmp --------- 34 
 10.03.2011 19:45    C:\Users\Samsung\AppData\Local\Temp\Deutsch.rar --------- 422547 
 03.03.2011 14:45    C:\Users\Samsung\AppData\Local\Temp\plugtmp-24 --------- 24576 
 02.03.2011 23:33    C:\Users\Samsung\AppData\Local\Temp\install_flash_player_ax.exe --------- 2871968 
 02.03.2011 00:00    C:\Users\Samsung\AppData\Local\Temp\26220_1410052981364_1533666935_31020453_5574069_n.jpg --------- 77674 
 01.03.2011 17:18    C:\Users\Samsung\AppData\Local\Temp\plugtmp-23 --------- 0 
 01.03.2011 14:33    C:\Users\Samsung\AppData\Local\Temp\~PIBBF9.tmp --------- 34340864 
 01.03.2011 14:33    C:\Users\Samsung\AppData\Local\Temp\~PIBA04.tmp --------- 34340864 
 01.03.2011 14:33    C:\Users\Samsung\AppData\Local\Temp\~PIBA03.tmp --------- 655360 
 01.03.2011 14:33    C:\Users\Samsung\AppData\Local\Temp\~PI9EF0.tmp --------- 30408704 
 01.03.2011 14:33    C:\Users\Samsung\AppData\Local\Temp\~PI9D57.tmp --------- 30408704 
 01.03.2011 14:33    C:\Users\Samsung\AppData\Local\Temp\~PI9D58.tmp --------- 655360 
 01.03.2011 14:33    C:\Users\Samsung\AppData\Local\Temp\~PI92BC.tmp --------- 30408704 
 01.03.2011 14:33    C:\Users\Samsung\AppData\Local\Temp\~PI9143.tmp --------- 655360 
 01.03.2011 14:33    C:\Users\Samsung\AppData\Local\Temp\~PI9142.tmp --------- 3342336 
 01.03.2011 04:27    C:\Users\Samsung\AppData\Local\Temp\flaA9D9.tmp --------- 32167737 
 01.03.2011 03:07    C:\Users\Samsung\AppData\Local\Temp\firefox.DMP --------- 1226555340 
 01.03.2011 03:03    C:\Users\Samsung\AppData\Local\Temp\StructuredQuery.log --------- 14065 
 01.03.2011 02:49    C:\Users\Samsung\AppData\Local\Temp\plugtmp-22 --------- 20480 
 25.02.2011 13:42    C:\Users\Samsung\AppData\Local\Temp\au-descriptor-1.6.0_24-b71.xml --------- 7789 
 25.02.2011 03:58    C:\Users\Samsung\AppData\Local\Temp\mod9E2D.tmp --------- 34 
 25.02.2011 02:42    C:\Users\Samsung\AppData\Local\Temp\Miri und der Flohmarkt.doc --------- 53248 
 25.02.2011 02:39    C:\Users\Samsung\AppData\Local\Temp\Verdammte Lgenm„uler.doc --------- 59904 
 25.02.2011 02:38    C:\Users\Samsung\AppData\Local\Temp\IKEA - Der Samstag.doc --------- 184320 
 25.02.2011 02:37    C:\Users\Samsung\AppData\Local\Temp\Lena, meine kleine Schwester.doc --------- 79360 
 25.02.2011 02:00    C:\Users\Samsung\AppData\Local\Temp\Katrin 1-7.doc --------- 224256 
 25.02.2011 01:52    C:\Users\Samsung\AppData\Local\Temp\Mini Playback Show.doc --------- 145920 
 23.02.2011 23:47    C:\Users\Samsung\AppData\Local\Temp\MSI524f8.LOG --------- 558 
 23.02.2011 21:54    C:\Users\Samsung\AppData\Local\Temp\MSIe6bc5.LOG --------- 558 
 22.02.2011 14:02    C:\Users\Samsung\AppData\Local\Temp\TeamViewer --------- 0 
 21.02.2011 20:48    C:\Users\Samsung\AppData\Local\Temp\MSI48d9f.LOG --------- 558 
 16.02.2011 22:47    C:\Users\Samsung\AppData\Local\Temp\MSI8f896.LOG --------- 558 
 16.02.2011 22:18    C:\Users\Samsung\AppData\Local\Temp\TFRC1B7.tmp --------- 21122 
 16.02.2011 22:17    C:\Users\Samsung\AppData\Local\Temp\TFRF070.tmp --------- 46021 
 16.02.2011 22:05    C:\Users\Samsung\AppData\Local\Temp\MSI25620.LOG --------- 558 
 15.02.2011 20:46    C:\Users\Samsung\AppData\Local\Temp\TFR2036.tmp --------- 21122 
 15.02.2011 00:27    C:\Users\Samsung\AppData\Local\Temp\MSI87cc5.LOG --------- 558 
 15.02.2011 00:15    C:\Users\Samsung\AppData\Local\Temp\MSIdb033.LOG --------- 558 
 15.02.2011 00:06    C:\Users\Samsung\AppData\Local\Temp\MSI5aa1b.LOG --------- 558 
 14.02.2011 23:58    C:\Users\Samsung\AppData\Local\Temp\MSIe7e89.LOG --------- 558 
 14.02.2011 23:48    C:\Users\Samsung\AppData\Local\Temp\MSI51b44.LOG --------- 558 
 14.02.2011 23:39    C:\Users\Samsung\AppData\Local\Temp\MSIcdd6a.LOG --------- 558 
 14.02.2011 16:03    C:\Users\Samsung\AppData\Local\Temp\dd_install_vc_xcor_100.txt --------- 459874 
 14.02.2011 16:03    C:\Users\Samsung\AppData\Local\Temp\uxeventlog.txt --------- 6066 
 14.02.2011 10:39    C:\Users\Samsung\AppData\Local\Temp\dd_HelpSetupLP_MSI751E.txt --------- 238854 
 14.02.2011 10:39    C:\Users\Samsung\AppData\Local\Temp\dd_HelpSetup_MSI7511.txt --------- 321896 
 14.02.2011 10:39    C:\Users\Samsung\AppData\Local\Temp\dd_SSCERuntime_MSI74F7.txt --------- 697826 
 14.02.2011 10:39    C:\Users\Samsung\AppData\Local\Temp\dd_VSMsiLog724C.txt --------- 15953596 
 14.02.2011 10:38    C:\Users\Samsung\AppData\Local\Temp\ActivityLog.xsl --------- 4284 
 14.02.2011 10:35    C:\Users\Samsung\AppData\Local\Temp\dd_depcheck_VC_EXP_100.txt --------- 113443 
 14.02.2011 10:35    C:\Users\Samsung\AppData\Local\Temp\dd_netfx_dtp71F1.txt --------- 1035792 
 14.02.2011 10:35    C:\Users\Samsung\AppData\Local\Temp\dd_dotNetFx40LP_Full_x86_x64de_decompression_log.txt --------- 1351 
 14.02.2011 10:35    C:\Users\Samsung\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110214_093420497.html --------- 355102 
 14.02.2011 10:35    C:\Users\Samsung\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110214_093420497-MSI_netfx_ExtendedLP_x86.msi.txt --------- 816030 
 14.02.2011 10:35    C:\Users\Samsung\AppData\Local\Temp\ASPNETSetup_00001.log --------- 5384 
 14.02.2011 10:35    C:\Users\Samsung\AppData\Local\Temp\RGIC9A1.tmp --------- 10698 
 14.02.2011 10:35    C:\Users\Samsung\AppData\Local\Temp\RGIC9A1.tmp-tmp --------- 9234 
 14.02.2011 10:34    C:\Users\Samsung\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_20110214_093420497-MSI_netfx_CoreLP_x86.msi.txt --------- 1143796 
 14.02.2011 10:34    C:\Users\Samsung\AppData\Local\Temp\Microsoft .NET Framework Language Pack Setup_4.0.30319 --------- 0 
 14.02.2011 10:34    C:\Users\Samsung\AppData\Local\Temp\dd_dotNetFx40_Full_x86_x64_decompression_log.txt --------- 1327 
 14.02.2011 10:34    C:\Users\Samsung\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110214_093026429.html --------- 735532 
 14.02.2011 10:34    C:\Users\Samsung\AppData\Local\Temp\dd_SetupUtility.txt --------- 660 
 14.02.2011 10:34    C:\Users\Samsung\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110214_093026429-MSI_netfx_Extended_x86.msi.txt --------- 1886368 
 14.02.2011 10:33    C:\Users\Samsung\AppData\Local\Temp\ASPNETSetup_00000.log --------- 5296 
 14.02.2011 10:33    C:\Users\Samsung\AppData\Local\Temp\RGIAC43.tmp --------- 10662 
 14.02.2011 10:33    C:\Users\Samsung\AppData\Local\Temp\RGIAC43.tmp-tmp --------- 9234 
 14.02.2011 10:33    C:\Users\Samsung\AppData\Local\Temp\dd_wcf_CA_smci_20110214_083324_621.txt --------- 6814 
 14.02.2011 10:33    C:\Users\Samsung\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_20110214_093026429-MSI_netfx_Core_x86.msi.txt --------- 3604156 
 14.02.2011 10:30    C:\Users\Samsung\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_4.0.30319 --------- 0 
 14.02.2011 10:30    C:\Users\Samsung\AppData\Local\Temp\dd_VC_Red_MSI6DBF.txt --------- 421486 
 14.02.2011 10:29    C:\Users\Samsung\AppData\Local\Temp\bchF83D.tmp --------- 0 
 14.02.2011 10:29    C:\Users\Samsung\AppData\Local\Temp\bchEFB2.tmp --------- 0 
 14.02.2011 10:29    C:\Users\Samsung\AppData\Local\Temp\bchE295.tmp --------- 0 
 14.02.2011 10:28    C:\Users\Samsung\AppData\Local\Temp\bchFF26.tmp --------- 0 
 14.02.2011 10:28    C:\Users\Samsung\AppData\Local\Temp\bchBE8B.tmp --------- 0 
 14.02.2011 10:28    C:\Users\Samsung\AppData\Local\Temp\bchB6CB.tmp --------- 0 
 14.02.2011 10:28    C:\Users\Samsung\AppData\Local\Temp\bchAE6F.tmp --------- 0 
 14.02.2011 10:27    C:\Users\Samsung\AppData\Local\Temp\bchFA98.tmp --------- 0 
 14.02.2011 10:27    C:\Users\Samsung\AppData\Local\Temp\bchE58F.tmp --------- 0 
 14.02.2011 10:27    C:\Users\Samsung\AppData\Local\Temp\bchB73C.tmp --------- 0 
 14.02.2011 10:26    C:\Users\Samsung\AppData\Local\Temp\dd_error_vc_xcor_100.txt --------- 2 
 14.02.2011 00:18    C:\Users\Samsung\AppData\Local\Temp\MSIa68dd.LOG --------- 558 
 13.02.2011 23:27    C:\Users\Samsung\AppData\Local\Temp\MSIb92d8.LOG --------- 558 
 13.02.2011 22:46    C:\Users\Samsung\AppData\Local\Temp\contentDATs.exe --------- 499528 
 11.02.2011 23:17    C:\Users\Samsung\AppData\Local\Temp\plugtmp-21 --------- 4096 
 11.02.2011 20:33    C:\Users\Samsung\AppData\Local\Temp\mod7246.tmp --------- 34 
 11.02.2011 17:31    C:\Users\Samsung\AppData\Local\Temp\plugtmp-20 --------- 0 
 11.02.2011 17:30    C:\Users\Samsung\AppData\Local\Temp\Diskrete.2007-SS-Hiss.(TE).Aufgaben_und_Loesungen.zip --------- 1239126 
 11.02.2011 15:55    C:\Users\Samsung\AppData\Local\Temp\plugtmp-19 --------- 0 
 11.02.2011 15:21    C:\Users\Samsung\AppData\Local\Temp\FAP2F8D.tmp --------- 0 
 11.02.2011 14:59    C:\Users\Samsung\AppData\Local\Temp\plugtmp-18 --------- 8192 
 05.02.2011 16:30    C:\Users\Samsung\AppData\Local\Temp\TWAIN.LOG --------- 896 
 05.02.2011 16:30    C:\Users\Samsung\AppData\Local\Temp\Twunk001.MTX --------- 156 
 03.02.2011 22:50    C:\Users\Samsung\AppData\Local\Temp\MSI73ca7.LOG --------- 558 
 31.01.2011 14:48    C:\Users\Samsung\AppData\Local\Temp\History --------- 0 
 31.01.2011 14:48    C:\Users\Samsung\AppData\Local\Temp\Cookies --------- 0 
 31.01.2011 14:48    C:\Users\Samsung\AppData\Local\Temp\Temporary Internet Files --------- 0 
 30.01.2011 16:32    C:\Users\Samsung\AppData\Local\Temp\fla21C4.tmp --------- 1073797627 
 30.01.2011 01:20    C:\Users\Samsung\AppData\Local\Temp\plugtmp-17 --------- 4096 
 30.01.2011 01:16    C:\Users\Samsung\AppData\Local\Temp\fla340F.tmp --------- 4590 
 27.01.2011 22:47    C:\Users\Samsung\AppData\Local\Temp\MSI5264a.LOG --------- 558 
 26.01.2011 03:04    C:\Users\Samsung\AppData\Local\Temp\plugtmp-16 --------- 12288 
 26.01.2011 03:04    C:\Users\Samsung\AppData\Local\Temp\flaFEA9.tmp --------- 909769658 
 26.01.2011 01:35    C:\Users\Samsung\AppData\Local\Temp\fla4275.tmp --------- 481027032 
 26.01.2011 01:11    C:\Users\Samsung\AppData\Local\Temp\sheet_š13.pdf --------- 48318 
 25.01.2011 20:25    C:\Users\Samsung\AppData\Local\Temp\~PI3B9.tmp --------- 655360 
 25.01.2011 20:25    C:\Users\Samsung\AppData\Local\Temp\~PI3A8.tmp --------- 4718592 
 25.01.2011 01:41    C:\Users\Samsung\AppData\Local\Temp\TFR822E.tmp --------- 21122 
 25.01.2011 00:43    C:\Users\Samsung\AppData\Local\Temp\~PI961E.tmp --------- 4718592 
 25.01.2011 00:43    C:\Users\Samsung\AppData\Local\Temp\~PI961D.tmp --------- 655360 
 24.01.2011 22:27    C:\Users\Samsung\AppData\Local\Temp\~PID9EC.tmp --------- 655360 
 24.01.2011 22:27    C:\Users\Samsung\AppData\Local\Temp\~PID9EB.tmp --------- 4718592 
 24.01.2011 22:04    C:\Users\Samsung\AppData\Local\Temp\~PIF739.tmp --------- 655360 
 24.01.2011 22:04    C:\Users\Samsung\AppData\Local\Temp\~PIF738.tmp --------- 4718592 
 23.01.2011 15:14    C:\Users\Samsung\AppData\Local\Temp\0123141400001ba0zipsnkqzxe --------- 0 
 23.01.2011 15:14    C:\Users\Samsung\AppData\Local\Temp\0123141400001ba0jx7x8ca1nz --------- 0 
 23.01.2011 15:14    C:\Users\Samsung\AppData\Local\Temp\0123141400001ba0foipxmp3tr --------- 0 
 23.01.2011 15:13    C:\Users\Samsung\AppData\Local\Temp\0123141300001ba0kj3r54wmem --------- 0 
 23.01.2011 15:13    C:\Users\Samsung\AppData\Local\Temp\0123141300001ba009ik3acfty --------- 0 
 23.01.2011 15:12    C:\Users\Samsung\AppData\Local\Temp\0123141200001ba03eexo3z1th --------- 0 
 23.01.2011 15:12    C:\Users\Samsung\AppData\Local\Temp\0123141200001ba074u79moqws --------- 0 
 23.01.2011 15:12    C:\Users\Samsung\AppData\Local\Temp\0123141200001ba08pdcitnu53 --------- 0 
 23.01.2011 15:12    C:\Users\Samsung\AppData\Local\Temp\0123141200001ba04exuw1mdms --------- 0 
 23.01.2011 15:11    C:\Users\Samsung\AppData\Local\Temp\0123141100001ba05vfojeqvbw --------- 0 
 23.01.2011 15:11    C:\Users\Samsung\AppData\Local\Temp\0123141100001ba0jyaqt85c34 --------- 0 
 23.01.2011 15:10    C:\Users\Samsung\AppData\Local\Temp\MSI31400.LOG --------- 710 
 23.01.2011 15:10    C:\Users\Samsung\AppData\Local\Temp\MSI313ff.LOG --------- 356 
 23.01.2011 14:11    C:\Users\Samsung\AppData\Local\Temp\MSIb29d0.LOG --------- 710 
 23.01.2011 14:11    C:\Users\Samsung\AppData\Local\Temp\MSIb29cf.LOG --------- 356 
 23.01.2011 04:40    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20110123034042C44).log --------- 16429 
 23.01.2011 04:40    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20110123034041C44).log --------- 3472 
 19.01.2011 21:33    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201101192033421F38).log --------- 16430 
 19.01.2011 21:33    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201101192033411F38).log --------- 3473 
 19.01.2011 21:15    C:\Users\Samsung\AppData\Local\Temp\MSI56437.LOG --------- 558 
 17.01.2011 16:52    C:\Users\Samsung\AppData\Local\Temp\LOTROEU_Enedwaith_DE_Downloader.exe.log --------- 112588 
 17.01.2011 16:52    C:\Users\Samsung\AppData\Local\Temp\b4f2dbc872cff136db2288a463cb9c94.lock --------- 0 
 17.01.2011 13:15    C:\Users\Samsung\AppData\Local\Temp\netfxupdate.log --------- 6659 
 17.01.2011 13:14    C:\Users\Samsung\AppData\Local\Temp\netfxsl.log --------- 10987 
 17.01.2011 13:14    C:\Users\Samsung\AppData\Local\Temp\ASPNETSetup.log --------- 6326 
 17.01.2011 13:13    C:\Users\Samsung\AppData\Local\Temp\dotNetFx.log --------- 2177 
 17.01.2011 10:23    C:\Users\Samsung\AppData\Local\Temp\1B762232-603F-4043-9425-5B1965DC208C.Diagnose.3.etl --------- 262144 
 16.01.2011 02:36    C:\Users\Samsung\AppData\Local\Temp\PandoL9KH7DC7.dmp --------- 0 
 15.01.2011 17:05    C:\Users\Samsung\AppData\Local\Temp\AUCHECK_CORE.txt --------- 4832 
 15.01.2011 17:05    C:\Users\Samsung\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 1550 
 14.01.2011 16:56    C:\Users\Samsung\AppData\Local\Temp\~PI2C93.tmp --------- 3342336 
 14.01.2011 16:56    C:\Users\Samsung\AppData\Local\Temp\~PI2B2A.tmp --------- 655360 
 14.01.2011 16:56    C:\Users\Samsung\AppData\Local\Temp\~PI2B29.tmp --------- 2621440 
 14.01.2011 16:19    C:\Users\Samsung\AppData\Local\Temp\plugtmp-15 --------- 0 
 14.01.2011 14:57    C:\Users\Samsung\AppData\Local\Temp\pdoC302.tmp --------- 0 
 14.01.2011 14:56    C:\Users\Samsung\AppData\Local\Temp\drm_dialogs.dll --------- 65536 
 14.01.2011 14:54    C:\Users\Samsung\AppData\Local\Temp\swt-win32-3349.dll --------- 139672 
 13.01.2011 20:52    C:\Users\Samsung\AppData\Local\Temp\CLWC73A.tmp --------- 2996 
 13.01.2011 20:52    C:\Users\Samsung\AppData\Local\Temp\WCC739.tmp --------- 0 
 13.01.2011 20:45    C:\Users\Samsung\AppData\Local\Temp\CLWD4AF.tmp --------- 2996 
 13.01.2011 20:45    C:\Users\Samsung\AppData\Local\Temp\WCD4AE.tmp --------- 0 
 12.01.2011 20:55    C:\Users\Samsung\AppData\Local\Temp\CLW753B.tmp --------- 2996 
 12.01.2011 20:55    C:\Users\Samsung\AppData\Local\Temp\WC753A.tmp --------- 0 
 12.01.2011 20:55    C:\Users\Samsung\AppData\Local\Temp\CLW4350.tmp --------- 2996 
 12.01.2011 20:55    C:\Users\Samsung\AppData\Local\Temp\WC434F.tmp --------- 0 
 12.01.2011 20:55    C:\Users\Samsung\AppData\Local\Temp\CLWCEBB.tmp --------- 2996 
 12.01.2011 20:55    C:\Users\Samsung\AppData\Local\Temp\WCCEBA.tmp --------- 0 
 11.01.2011 20:01    C:\Users\Samsung\AppData\Local\Temp\uxpodhag.bmp --------- 1853730 
 11.01.2011 01:32    C:\Users\Samsung\AppData\Local\Temp\modDFCA.tmp --------- 34 
 10.01.2011 04:07    C:\Users\Samsung\AppData\Local\Temp\mod863A.tmp --------- 34 
 10.01.2011 03:24    C:\Users\Samsung\AppData\Local\Temp\mod1C3.tmp --------- 34 
 10.01.2011 03:13    C:\Users\Samsung\AppData\Local\Temp\div529F.tmp --------- 0 
 10.01.2011 03:13    C:\Users\Samsung\AppData\Local\Temp\divEEED.tmp --------- 0 
 09.01.2011 23:21    C:\Users\Samsung\AppData\Local\Temp\dd_vcredistUI3F57.txt --------- 214854 
 09.01.2011 23:21    C:\Users\Samsung\AppData\Local\Temp\dd_vcredistMSI3F57.txt --------- 360986 
 02.01.2011 20:53    C:\Users\Samsung\AppData\Local\Temp\jar_cache4028016849055809115.tmp --------- 2513 
 02.01.2011 20:53    C:\Users\Samsung\AppData\Local\Temp\jar_cache6542636736324569223.tmp --------- 3060 
 01.01.2011 21:59    C:\Users\Samsung\AppData\Local\Temp\{72CEECE6-853E-4A57-8B32-3E40972C2125} --------- 4096 
 01.01.2011 20:16    C:\Users\Samsung\AppData\Local\Temp\dd_vcredistUI4110.txt --------- 15770 
 01.01.2011 20:16    C:\Users\Samsung\AppData\Local\Temp\dd_vcredistMSI4110.txt --------- 406920 
 01.01.2011 20:13    C:\Users\Samsung\AppData\Local\Temp\akamaiclient --------- 0 
 26.12.2010 04:33    C:\Users\Samsung\AppData\Local\Temp\moz_mapi --------- 0 
 25.12.2010 21:08    C:\Users\Samsung\AppData\Local\Temp\{931f2408-36cf-4d54-88d1-976ebddfe5fc} --------- 0 
 25.12.2010 20:43    C:\Users\Samsung\AppData\Local\Temp\arcania_Data_DFE --------- 8192 
 25.12.2010 20:37    C:\Users\Samsung\AppData\Local\Temp\SGSFB00.EXE --------- 45512188 
 25.12.2010 20:35    C:\Users\Samsung\AppData\Local\Temp\mtka_tmp --------- 8192 
 25.12.2010 19:15    C:\Users\Samsung\AppData\Local\Temp\MSI3c2ed.LOG --------- 312788 
 25.12.2010 16:52    C:\Users\Samsung\AppData\Local\Temp\nsz9E1E.tmp --------- 4096 
 25.12.2010 16:50    C:\Users\Samsung\AppData\Local\Temp\nsk9E5D.tmp --------- 4096 
 25.12.2010 16:46    C:\Users\Samsung\AppData\Local\Temp\nsdA704.tmp --------- 4096 
 24.12.2010 13:31    C:\Users\Samsung\AppData\Local\Temp\CLW563E.tmp --------- 2996 
 24.12.2010 13:31    C:\Users\Samsung\AppData\Local\Temp\WC563D.tmp --------- 0 
 24.12.2010 13:31    C:\Users\Samsung\AppData\Local\Temp\CLW37F2.tmp --------- 2996 
 24.12.2010 13:31    C:\Users\Samsung\AppData\Local\Temp\WC37F1.tmp --------- 0 
 23.12.2010 01:53    C:\Users\Samsung\AppData\Local\Temp\j6ijhr33.bmp --------- 360054 
 23.12.2010 00:04    C:\Users\Samsung\AppData\Local\Temp\4153031819416727748.tmp --------- 3300 
 23.12.2010 00:03    C:\Users\Samsung\AppData\Local\Temp\{B0EB4B14-E519-4779-A609-16840BDF6DFE} --------- 4096 
 22.12.2010 22:52    C:\Users\Samsung\AppData\Local\Temp\plugtmp-14 --------- 0 
 22.12.2010 18:06    C:\Users\Samsung\AppData\Local\Temp\plugtmp-13 --------- 4096 
 19.12.2010 15:52    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20101219145230748).log --------- 16429 
 19.12.2010 15:52    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20101219145229748).log --------- 3472 
 18.12.2010 16:28    C:\Users\Samsung\AppData\Local\Temp\Samsung.bmp --------- 31832 
 17.12.2010 23:43    C:\Users\Samsung\AppData\Local\Temp\WC629E.tmp --------- 0 
 17.12.2010 14:17    C:\Users\Samsung\AppData\Local\Temp\plugtmp-12 --------- 0 
 17.12.2010 02:37    C:\Users\Samsung\AppData\Local\Temp\plugtmp-11 --------- 8192 
 14.12.2010 23:52    C:\Users\Samsung\AppData\Local\Temp\CLW8F85.tmp --------- 2996 
 14.12.2010 23:52    C:\Users\Samsung\AppData\Local\Temp\WC8F84.tmp --------- 0 
 14.12.2010 23:51    C:\Users\Samsung\AppData\Local\Temp\CLWDB13.tmp --------- 2996 
 14.12.2010 23:51    C:\Users\Samsung\AppData\Local\Temp\WCDB12.tmp --------- 0 
 14.12.2010 23:51    C:\Users\Samsung\AppData\Local\Temp\CLWA735.tmp --------- 2996 
 14.12.2010 23:51    C:\Users\Samsung\AppData\Local\Temp\WCA724.tmp --------- 0 
 14.12.2010 23:51    C:\Users\Samsung\AppData\Local\Temp\CLW9088.tmp --------- 2996 
 14.12.2010 23:51    C:\Users\Samsung\AppData\Local\Temp\WC9087.tmp --------- 0 
 14.12.2010 23:51    C:\Users\Samsung\AppData\Local\Temp\CLW7DF0.tmp --------- 2996 
 14.12.2010 23:51    C:\Users\Samsung\AppData\Local\Temp\WC7DEF.tmp --------- 0 
 14.12.2010 23:51    C:\Users\Samsung\AppData\Local\Temp\CLW64C3.tmp --------- 2996 
 14.12.2010 23:51    C:\Users\Samsung\AppData\Local\Temp\WC64C2.tmp --------- 0 
 14.12.2010 23:37    C:\Users\Samsung\AppData\Local\Temp\CLW3C2B.tmp --------- 2996 
 14.12.2010 23:37    C:\Users\Samsung\AppData\Local\Temp\WC3C2A.tmp --------- 0 
 14.12.2010 12:38    C:\Users\Samsung\AppData\Local\Temp\plugtmp-10 --------- 0 
 10.12.2010 17:24    C:\Users\Samsung\AppData\Local\Temp\plugtmp-9 --------- 24576 
 04.12.2010 16:39    C:\Users\Samsung\AppData\Local\Temp\Image.bmp --------- 0 
 03.12.2010 17:36    C:\Users\Samsung\AppData\Local\Temp\Daten-4.xls --------- 24576 
 03.12.2010 02:12    C:\Users\Samsung\AppData\Local\Temp\Daten-3.xls --------- 6656 
 02.12.2010 19:33    C:\Users\Samsung\AppData\Local\Temp\~e5.0001 --------- 72192 
 02.12.2010 19:14    C:\Users\Samsung\AppData\Local\Temp\CLWBE11.tmp --------- 2996 
 02.12.2010 19:14    C:\Users\Samsung\AppData\Local\Temp\WCBE00.tmp --------- 0 
 02.12.2010 18:59    C:\Users\Samsung\AppData\Local\Temp\CLW6E59.tmp --------- 2996 
 02.12.2010 18:59    C:\Users\Samsung\AppData\Local\Temp\WC6E58.tmp --------- 0 
 02.12.2010 18:57    C:\Users\Samsung\AppData\Local\Temp\CLWB7F4.tmp --------- 2996 
 02.12.2010 18:57    C:\Users\Samsung\AppData\Local\Temp\WCB7F3.tmp --------- 0 
 02.12.2010 18:56    C:\Users\Samsung\AppData\Local\Temp\CLW1B66.tmp --------- 2996 
 02.12.2010 18:56    C:\Users\Samsung\AppData\Local\Temp\WC1B65.tmp --------- 0 
 02.12.2010 18:07    C:\Users\Samsung\AppData\Local\Temp\Daten-2.xls --------- 6656 
 02.12.2010 17:37    C:\Users\Samsung\AppData\Local\Temp\Daten-1.xls --------- 6656 
 02.12.2010 17:33    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201012021633151D04).log --------- 16430 
 02.12.2010 17:33    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201012021633141D04).log --------- 3473 
 02.12.2010 17:32    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(2010120216323832C0).log --------- 16583 
 02.12.2010 17:32    C:\Users\Samsung\AppData\Local\Temp\SetupExe(2010120216323732C0).log --------- 3473 
 02.12.2010 17:32    C:\Users\Samsung\AppData\Local\Temp\Daten.xls --------- 6144 
 26.11.2010 17:54    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201011261654043E74).log --------- 16430 
 26.11.2010 17:54    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201011261654033E74).log --------- 3473 
 26.11.2010 15:15    C:\Users\Samsung\AppData\Local\Temp\8yTyezBK.htm.part --------- 0 
 24.11.2010 12:32    C:\Users\Samsung\AppData\Local\Temp\msohtmlclip1 --------- 0 
 24.11.2010 12:32    C:\Users\Samsung\AppData\Local\Temp\msohtmlclip --------- 0 
 24.11.2010 12:22    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201011241122241A88).log --------- 16379 
 24.11.2010 12:22    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201011241122241A88).log --------- 3473 
 24.11.2010 12:22    C:\Users\Samsung\AppData\Local\Temp\Kapitel 07.ppt --------- 501248 
 23.11.2010 22:44    C:\Users\Samsung\AppData\Local\Temp\CLWCF8A.tmp --------- 2996 
 23.11.2010 22:44    C:\Users\Samsung\AppData\Local\Temp\WCCF89.tmp --------- 0 
 23.11.2010 22:39    C:\Users\Samsung\AppData\Local\Temp\CLW7F37.tmp --------- 2996 
 23.11.2010 22:39    C:\Users\Samsung\AppData\Local\Temp\WC7F27.tmp --------- 0 
 21.11.2010 15:47    C:\Users\Samsung\AppData\Local\Temp\~PI88E8.tmp --------- 57344000 
 21.11.2010 15:47    C:\Users\Samsung\AppData\Local\Temp\~PI87FC.tmp --------- 14090240 
 21.11.2010 14:22    C:\Users\Samsung\AppData\Local\Temp\~e5d141.tmp --------- 36352 
 19.11.2010 15:57    C:\Users\Samsung\AppData\Local\Temp\fla4741.tmp --------- 59234474 
 19.11.2010 15:57    C:\Users\Samsung\AppData\Local\Temp\plugtmp-8 --------- 4096 
 18.11.2010 14:07    C:\Users\Samsung\AppData\Local\Temp\41530318196004400.tmp --------- 3299 
 18.11.2010 14:07    C:\Users\Samsung\AppData\Local\Temp\3698391326004431.tmp --------- 345391 
 16.11.2010 21:30    C:\Users\Samsung\AppData\Local\Temp\TFRBF1D.tmp --------- 67994 
 16.11.2010 21:29    C:\Users\Samsung\AppData\Local\Temp\TFR5F00.tmp --------- 67560 
 16.11.2010 21:27    C:\Users\Samsung\AppData\Local\Temp\TFR5AC8.tmp --------- 21122 
 16.11.2010 13:21    C:\Users\Samsung\AppData\Local\Temp\QTInstallCode.log --------- 1440 
 16.11.2010 13:21    C:\Users\Samsung\AppData\Local\Temp\qtplugin.log --------- 3994 
 15.11.2010 02:15    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201011150115211214).log --------- 16379 
 15.11.2010 02:15    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201011150115191214).log --------- 3473 
 14.11.2010 14:27    C:\Users\Samsung\AppData\Local\Temp\AutoRun --------- 4096 
 12.11.2010 23:26    C:\Users\Samsung\AppData\Local\Temp\CarryItEasy --------- 4096 
 12.11.2010 13:40    C:\Users\Samsung\AppData\Local\Temp\plugtmp-7 --------- 12288 
 12.11.2010 01:48    C:\Users\Samsung\AppData\Local\Temp\HamachiSetup.log --------- 4261 
 11.11.2010 18:09    C:\Users\Samsung\AppData\Local\Temp\1535218467 --------- 0 
 10.11.2010 00:13    C:\Users\Samsung\AppData\Local\Temp\CLWE975.tmp --------- 2996 
 10.11.2010 00:13    C:\Users\Samsung\AppData\Local\Temp\WCE974.tmp --------- 0 
 09.11.2010 21:35    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201011092034581A04).log --------- 16378 
 09.11.2010 21:34    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201011092034571A04).log --------- 3470 
 08.11.2010 13:38    C:\Users\Samsung\AppData\Local\Temp\War3Inst.log --------- 66 
 08.11.2010 12:56    C:\Users\Samsung\AppData\Local\Temp\SymInstallStub.txt --------- 1877 
 07.11.2010 23:42    C:\Users\Samsung\AppData\Local\Temp\SCCLog.txt --------- 2614 
 05.11.2010 13:57    C:\Users\Samsung\AppData\Local\Temp\~bt2F88.tmp --------- 5509 
 05.11.2010 13:57    C:\Users\Samsung\AppData\Local\Temp\~tt2F87.tmp --------- 6700 
 05.11.2010 13:57    C:\Users\Samsung\AppData\Local\Temp\~fm2F77.tmp --------- 4577 
 05.11.2010 13:57    C:\Users\Samsung\AppData\Local\Temp\~ft2F76.tmp --------- 10595 
 05.11.2010 13:57    C:\Users\Samsung\AppData\Local\Temp\~hm2F75.tmp --------- 34920 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~bt32ED.tmp --------- 5509 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~tt32EC.tmp --------- 6700 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~fm32EB.tmp --------- 7793 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~ft32DA.tmp --------- 33146 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~hm32D9.tmp --------- 34920 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~btD6E4.tmp --------- 5509 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~ttD6D3.tmp --------- 6700 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~fmD6D2.tmp --------- 7349 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~ftD6D1.tmp --------- 35296 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~hmD6D0.tmp --------- 34920 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~btA286.tmp --------- 5509 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~ttA276.tmp --------- 6700 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~fmA275.tmp --------- 6108 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~ftA274.tmp --------- 15770 
 05.11.2010 13:55    C:\Users\Samsung\AppData\Local\Temp\~hmA273.tmp --------- 34920 
 05.11.2010 13:54    C:\Users\Samsung\AppData\Local\Temp\~bt9529.tmp --------- 5509 
 05.11.2010 13:54    C:\Users\Samsung\AppData\Local\Temp\~tt9518.tmp --------- 6700 
 05.11.2010 13:54    C:\Users\Samsung\AppData\Local\Temp\~fm9517.tmp --------- 6355 
 05.11.2010 13:54    C:\Users\Samsung\AppData\Local\Temp\~ft9516.tmp --------- 20656 
 05.11.2010 13:54    C:\Users\Samsung\AppData\Local\Temp\~hm9506.tmp --------- 34920 
 05.11.2010 13:54    C:\Users\Samsung\AppData\Local\Temp\~fm67AE.tmp --------- 4445 
 05.11.2010 13:54    C:\Users\Samsung\AppData\Local\Temp\~ft67AD.tmp --------- 9050 
 05.11.2010 13:54    C:\Users\Samsung\AppData\Local\Temp\~hm679D.tmp --------- 34920 
 05.11.2010 13:53    C:\Users\Samsung\AppData\Local\Temp\~fm4231.tmp --------- 26540 
 05.11.2010 13:53    C:\Users\Samsung\AppData\Local\Temp\~ft4221.tmp --------- 48945 
 05.11.2010 13:53    C:\Users\Samsung\AppData\Local\Temp\~hm4220.tmp --------- 34920 
 05.11.2010 13:46    C:\Users\Samsung\AppData\Local\Temp\CLW6113.tmp --------- 2996 
 05.11.2010 13:46    C:\Users\Samsung\AppData\Local\Temp\WC6112.tmp --------- 0 
 04.11.2010 16:41    C:\Users\Samsung\AppData\Local\Temp\comtypes_cache --------- 0 
 02.11.2010 12:18    C:\Users\Samsung\AppData\Local\Temp\plugtmp-6 --------- 0 
 29.10.2010 14:15    C:\Users\Samsung\AppData\Local\Temp\qxr8wx54.bmp --------- 199734 
 29.10.2010 11:12    C:\Users\Samsung\AppData\Local\Temp\plugtmp-5 --------- 0 
 29.10.2010 10:47    C:\Users\Samsung\AppData\Local\Temp\plugtmp-4 --------- 0 
 29.10.2010 03:34    C:\Users\Samsung\AppData\Local\Temp\plugtmp-3 --------- 4096 
 27.10.2010 22:46    C:\Users\Samsung\AppData\Local\Temp\CLW956E.tmp --------- 2996 
 27.10.2010 22:46    C:\Users\Samsung\AppData\Local\Temp\WC956D.tmp --------- 0 
 27.10.2010 22:05    C:\Users\Samsung\AppData\Local\Temp\CLW3542.tmp --------- 2996 
 27.10.2010 22:05    C:\Users\Samsung\AppData\Local\Temp\WC3541.tmp --------- 0 
 27.10.2010 20:49    C:\Users\Samsung\AppData\Local\Temp\CLWB768.tmp --------- 2996 
 27.10.2010 20:49    C:\Users\Samsung\AppData\Local\Temp\WCB758.tmp --------- 0 
 27.10.2010 20:44    C:\Users\Samsung\AppData\Local\Temp\CLWB8CD.tmp --------- 2996 
 27.10.2010 20:44    C:\Users\Samsung\AppData\Local\Temp\WCB8CC.tmp --------- 0 
 27.10.2010 20:41    C:\Users\Samsung\AppData\Local\Temp\CLW125F.tmp --------- 2996 
 27.10.2010 20:41    C:\Users\Samsung\AppData\Local\Temp\WC124E.tmp --------- 0 
 27.10.2010 20:40    C:\Users\Samsung\AppData\Local\Temp\CLW39BB.tmp --------- 2996 
 27.10.2010 20:40    C:\Users\Samsung\AppData\Local\Temp\WC39BA.tmp --------- 0 
 27.10.2010 20:40    C:\Users\Samsung\AppData\Local\Temp\CLWD1D.tmp --------- 2996 
 27.10.2010 20:40    C:\Users\Samsung\AppData\Local\Temp\WCD1C.tmp --------- 0 
 27.10.2010 19:07    C:\Users\Samsung\AppData\Local\Temp\CLWA498.tmp --------- 2996 
 27.10.2010 19:07    C:\Users\Samsung\AppData\Local\Temp\WCA497.tmp --------- 0 
 25.10.2010 20:55    C:\Users\Samsung\AppData\Local\Temp\CLW7052.tmp --------- 2996 
 25.10.2010 20:55    C:\Users\Samsung\AppData\Local\Temp\WC7051.tmp --------- 0 
 24.10.2010 11:19    C:\Users\Samsung\AppData\Local\Temp\OneNoteRuntimeCache --------- 0 
 24.10.2010 11:19    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20101024111906F0C).log --------- 16426 
 24.10.2010 11:19    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20101024111905F0C).log --------- 3463 
 24.10.2010 11:18    C:\Users\Samsung\AppData\Local\Temp\{0A4A6A57-AB36-424B-B7D9-EB36074E0F2E} --------- 1302302 
 21.10.2010 23:10    C:\Users\Samsung\AppData\Local\Temp\CLWFC6C.tmp --------- 2996 
 21.10.2010 23:10    C:\Users\Samsung\AppData\Local\Temp\WCFC6B.tmp --------- 0 
 20.10.2010 23:26    C:\Users\Samsung\AppData\Local\Temp\CLW106B.tmp --------- 2996 
 20.10.2010 23:26    C:\Users\Samsung\AppData\Local\Temp\WC106A.tmp --------- 0 
 20.10.2010 14:08    C:\Users\Samsung\AppData\Local\Temp\Adobe --------- 0 
 19.10.2010 13:39    C:\Users\Samsung\AppData\Local\Temp\LB7ssY9A.pdf.part --------- 0 
 13.10.2010 23:14    C:\Users\Samsung\AppData\Local\Temp\CLWF55D.tmp --------- 2996 
 13.10.2010 23:14    C:\Users\Samsung\AppData\Local\Temp\WCF55C.tmp --------- 0 
 13.10.2010 16:30    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201010131630061D4C).log --------- 16429 
 13.10.2010 16:30    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201010131630051D4C).log --------- 3470 
 13.10.2010 15:53    C:\Users\Samsung\AppData\Local\Temp\CLW3859.tmp --------- 2996 
 13.10.2010 15:53    C:\Users\Samsung\AppData\Local\Temp\WC3858.tmp --------- 0 
 10.10.2010 23:42    C:\Users\Samsung\AppData\Local\Temp\GLC978A.tmp --------- 83 
 02.10.2010 00:00    C:\Users\Samsung\AppData\Local\Temp\PLA2E61.tmp --------- 0 
 02.10.2010 00:00    C:\Users\Samsung\AppData\Local\Temp\PLA2E41.tmp --------- 0 
 01.10.2010 23:01    C:\Users\Samsung\AppData\Local\Temp\~bt324C.tmp --------- 5509 
 01.10.2010 23:01    C:\Users\Samsung\AppData\Local\Temp\~tt324B.tmp --------- 6700 
 01.10.2010 23:01    C:\Users\Samsung\AppData\Local\Temp\~fm324A.tmp --------- 6108 
 01.10.2010 23:01    C:\Users\Samsung\AppData\Local\Temp\~ft3249.tmp --------- 15770 
 01.10.2010 23:01    C:\Users\Samsung\AppData\Local\Temp\~hm3238.tmp --------- 34920 
 01.10.2010 15:17    C:\Users\Samsung\AppData\Local\Temp\Twunk002.MTX --------- 0 
 01.10.2010 11:54    C:\Users\Samsung\AppData\Local\Temp\Temp1_FileZilla_3.3.4.1_win32.zip --------- 0 
 01.10.2010 11:49    C:\Users\Samsung\AppData\Local\Temp\perplex.dll --------- 20480 
 01.10.2010 00:02    C:\Users\Samsung\AppData\Local\Temp\CLW166E.tmp --------- 2996 
 01.10.2010 00:02    C:\Users\Samsung\AppData\Local\Temp\WC166D.tmp --------- 0 
 30.09.2010 23:21    C:\Users\Samsung\AppData\Local\Temp\CLWA6AE.tmp --------- 2996 
 30.09.2010 23:21    C:\Users\Samsung\AppData\Local\Temp\WCA6AD.tmp --------- 0 
 30.09.2010 01:32    C:\Users\Samsung\AppData\Local\Temp\java_install_reg.log --------- 4595 
 29.09.2010 20:35    C:\Users\Samsung\AppData\Local\Temp\CLW7C6C.tmp --------- 2996 
 29.09.2010 20:35    C:\Users\Samsung\AppData\Local\Temp\WC7C6B.tmp --------- 0 
 29.09.2010 19:50    C:\Users\Samsung\AppData\Local\Temp\CLWB67C.tmp --------- 2996 
 29.09.2010 19:50    C:\Users\Samsung\AppData\Local\Temp\WCB67B.tmp --------- 0 
 29.09.2010 19:46    C:\Users\Samsung\AppData\Local\Temp\TFR8C48.tmp --------- 23427 
 29.09.2010 19:46    C:\Users\Samsung\AppData\Local\Temp\TFR8C25.tmp --------- 67994 
 29.09.2010 19:46    C:\Users\Samsung\AppData\Local\Temp\TFR8C12.tmp --------- 21122 
 29.09.2010 19:46    C:\Users\Samsung\AppData\Local\Temp\TFR8BEC.tmp --------- 27777 
 29.09.2010 19:46    C:\Users\Samsung\AppData\Local\Temp\TFR8BBC.tmp --------- 67560 
 29.09.2010 19:46    C:\Users\Samsung\AppData\Local\Temp\TFR8B99.tmp --------- 59218 
 29.09.2010 19:46    C:\Users\Samsung\AppData\Local\Temp\TFR8B67.tmp --------- 46660 
 29.09.2010 19:46    C:\Users\Samsung\AppData\Local\Temp\TFR8B55.tmp --------- 46021 
 29.09.2010 12:43    C:\Users\Samsung\AppData\Local\Temp\CLW5B60.tmp --------- 2996 
 29.09.2010 12:43    C:\Users\Samsung\AppData\Local\Temp\WC5B5F.tmp --------- 0 
 29.09.2010 12:28    C:\Users\Samsung\AppData\Local\Temp\CLWC3.tmp --------- 2996 
 29.09.2010 12:28    C:\Users\Samsung\AppData\Local\Temp\WCC2.tmp --------- 0 
 28.09.2010 20:27    C:\Users\Samsung\AppData\Local\Temp\CLW26B6.tmp --------- 2996 
 28.09.2010 20:27    C:\Users\Samsung\AppData\Local\Temp\WC26B5.tmp --------- 0 
 28.09.2010 20:24    C:\Users\Samsung\AppData\Local\Temp\CLWDD56.tmp --------- 2996 
 28.09.2010 20:24    C:\Users\Samsung\AppData\Local\Temp\WCDD45.tmp --------- 0 
 28.09.2010 20:15    C:\Users\Samsung\AppData\Local\Temp\CLW2319.tmp --------- 2996 
 28.09.2010 20:15    C:\Users\Samsung\AppData\Local\Temp\WC2318.tmp --------- 0 
 28.09.2010 11:08    C:\Users\Samsung\AppData\Local\Temp\VvpCatb0.java.part --------- 0 
 28.09.2010 11:05    C:\Users\Samsung\AppData\Local\Temp\apwD5ocE.java.part --------- 0 
 28.09.2010 01:09    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20100928010943A318).log --------- 16429 
 28.09.2010 01:09    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20100928010942A318).log --------- 3470 
 28.09.2010 01:09    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201009280109279ABC).log --------- 16429 
 28.09.2010 01:09    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201009280109269ABC).log --------- 3470 
 28.09.2010 01:09    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20100928010913A11C).log --------- 16429 
 28.09.2010 01:09    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20100928010913A11C).log --------- 3470 
 28.09.2010 01:08    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(2010092801083698B4).log --------- 16429 
 28.09.2010 01:08    C:\Users\Samsung\AppData\Local\Temp\SetupExe(2010092801083698B4).log --------- 3470 
 28.09.2010 01:07    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20100928010700A648).log --------- 16429 
 28.09.2010 01:06    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20100928010659A648).log --------- 3470 
 27.09.2010 23:36    C:\Users\Samsung\AppData\Local\Temp\CLW2DE.tmp --------- 2996 
 27.09.2010 23:36    C:\Users\Samsung\AppData\Local\Temp\WC2DD.tmp --------- 0 
 27.09.2010 23:30    C:\Users\Samsung\AppData\Local\Temp\CLW9FD6.tmp --------- 2996 
 27.09.2010 23:30    C:\Users\Samsung\AppData\Local\Temp\WC9FD5.tmp --------- 0 
 27.09.2010 23:25    C:\Users\Samsung\AppData\Local\Temp\CLW8053.tmp --------- 2996 
 27.09.2010 23:25    C:\Users\Samsung\AppData\Local\Temp\WC8052.tmp --------- 0 
 27.09.2010 19:52    C:\Users\Samsung\AppData\Local\Temp\MSI670ef.LOG --------- 164534 
 27.09.2010 15:25    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20100927152504148C).log --------- 16429 
 27.09.2010 15:25    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20100927152503148C).log --------- 3470 
 27.09.2010 15:21    C:\Users\Samsung\AppData\Local\Temp\JAUReg.log --------- 415 
 27.09.2010 15:20    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20100927152012E30).log --------- 16428 
 27.09.2010 15:20    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20100927152008E30).log --------- 3469 
 27.09.2010 15:08    C:\Users\Samsung\AppData\Local\Temp\MozillaMailnews --------- 0 
 27.09.2010 14:35    C:\Users\Samsung\AppData\Local\Temp\Editor.EditorApplet.FileHandler7cdf.dat --------- 79 
 27.09.2010 12:26    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201009271226491034).log --------- 16428 
 27.09.2010 12:26    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201009271226471034).log --------- 3467 
 26.09.2010 21:59    C:\Users\Samsung\AppData\Local\Temp\Adobe Stock Photos CS3 --------- 0 
 26.09.2010 21:57    C:\Users\Samsung\AppData\Local\Temp\Untitled-1.swf --------- 8860 
 26.09.2010 21:36    C:\Users\Samsung\AppData\Local\Temp\{AC76BA86-1033-0000-7760-000000000003}.ini --------- 1454 
 26.09.2010 21:36    C:\Users\Samsung\AppData\Local\Temp\MSI23eb6.LOG --------- 20504 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{abd781e6-d5ca-45aa-a5f7-f64799eb1c04}VC_Uninstall_Icon.ico --------- 55692 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{FB245ED0-CD60-4B9C-9EB2-CDB63D189087}ae_install_pkg_rev.ico --------- 39368 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{FB245ED0-CD60-4B9C-9EB2-CDB63D189087}ae_ribs_bgd.png --------- 49920 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{D5058BB1-750B-49A1-B023-1AEBAC0C5636}sb_install_pkg_rev.ico --------- 41413 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{D5058BB1-750B-49A1-B023-1AEBAC0C5636}sb_ribs_bgd.png --------- 53886 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{D5058BB1-750B-49A1-B023-1AEBAC0C5636}application.sif --------- 9056 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{CBA9F6F8-071E-4587-9852-AC008CE62FB1}sb_install_pkg_rev.ico --------- 41413 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{CBA9F6F8-071E-4587-9852-AC008CE62FB1}sb_ribs_bgd.png --------- 53886 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{C540712E-34FC-476B-AB3F-972B5792E37C}en_install_pkg_rev.ico --------- 39061 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{C540712E-34FC-476B-AB3F-972B5792E37C}en_ribs_bgd.png --------- 45350 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{C4519961-AC64-4565-B3AF-9050296B5D5A}ai_ribs_bgd.png --------- 38372 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{C4519961-AC64-4565-B3AF-9050296B5D5A}ai_install_pkg_rev.ico --------- 41354 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{BB996BAA-72E6-48AF-899A-57B760CC3E21}pr_install_pkg_rev.ico --------- 40581 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{BB996BAA-72E6-48AF-899A-57B760CC3E21}pr_ribs_bgd.png --------- 73536 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{BB996BAA-72E6-48AF-899A-57B760CC3E21}application.sif --------- 9432 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{9787B2D4-5394-4525-A290-47653B3181D9}fw_install_pkg_rev.ico --------- 40410 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{9787B2D4-5394-4525-A290-47653B3181D9}background.png --------- 50225 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{81178416-8292-46D1-953F-483DE5A9A68A}pr_ribs_bgd.png --------- 73536 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{81178416-8292-46D1-953F-483DE5A9A68A}pr_install_pkg_rev.ico --------- 40581 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{7E3A1BF6-0A77-41B0-9CAC-ABD550F6F10D}en_install_pkg_rev.ico --------- 39061 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{7E3A1BF6-0A77-41B0-9CAC-ABD550F6F10D}en_ribs_bgd.png --------- 45350 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{7E3A1BF6-0A77-41B0-9CAC-ABD550F6F10D}application.sif --------- 9244 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{7BB7F66A-D798-45A3-A383-0727FB1EBF8E}background.png --------- 37113 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{7BB7F66A-D798-45A3-A383-0727FB1EBF8E}Setup.ico --------- 41579 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{61D23D99-3398-414E-974E-EBAE498BB298}bridge.ico --------- 42014 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{5CF8D367-0897-4AE2-B872-8543DAC17F0D}ae_install_pkg_rev.ico --------- 39368 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{5CF8D367-0897-4AE2-B872-8543DAC17F0D}ae_ribs_bgd.png --------- 49920 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{4DAFF26A-62E5-4F2F-9E98-E73B914E6828}pr_install_pkg_rev.ico --------- 40581 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{4DAFF26A-62E5-4F2F-9E98-E73B914E6828}pr_ribs_bgd.png --------- 73536 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{450CDEDE-2E5F-4659-AC0D-BA693424ACAF}Setup.ico --------- 45630 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{450CDEDE-2E5F-4659-AC0D-BA693424ACAF}background.png --------- 20376 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{3BC8460B-085E-47F3-9C62-8FFCBAF11D78}background.png --------- 36942 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{3BC8460B-085E-47F3-9C62-8FFCBAF11D78}Setup.ico --------- 38030 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{30C4B843-28DA-466F-AFCA-CB0ED153C826}background.png --------- 57708 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{30C4B843-28DA-466F-AFCA-CB0ED153C826}PS_AppIcon.ico --------- 41582 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{24D77A7C-E10B-4057-9974-FAB8BFDAC853}installer.ico --------- 39627 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{24D77A7C-E10B-4057-9974-FAB8BFDAC853}background.png --------- 84807 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{193F8A7B-1853-48D5-88AC-19446C2C1D13}estk_ribs_bgd.png --------- 93314 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{11439DFB-0658-42C7-926D-B66985857733}ct_install_pkg_rev.ico --------- 41414 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{11439DFB-0658-42C7-926D-B66985857733}background.png --------- 57164 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{00E5C764-9525-44C3-8404-712AD06AE12A}background.png --------- 74256 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{00E5C764-9525-44C3-8404-712AD06AE12A}Titan.ico --------- 41561 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{0CB57D21-5E7C-4121-AD75-8ED4AE1B31C8}CS3_ribs_mastercollection.png --------- 110809 
 26.09.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\{0CB57D21-5E7C-4121-AD75-8ED4AE1B31C8}master_install_pkg.ico --------- 66745 
 26.09.2010 13:14    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201009261313591718).log --------- 16428 
 26.09.2010 13:13    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201009261313581718).log --------- 3467 
 26.09.2010 13:13    C:\Users\Samsung\AppData\Local\Temp\{8F7D9F5B-70AA-433D-B74A-E874B9B24EE9} --------- 229446 
 26.09.2010 13:00    C:\Users\Samsung\AppData\Local\Temp\plugtmp-2 --------- 0 
 25.09.2010 00:31    C:\Users\Samsung\AppData\Local\Temp\5253.tmp --------- 268240 
 25.09.2010 00:28    C:\Users\Samsung\AppData\Local\Temp\6CB6.tmp --------- 268240 
 25.09.2010 00:27    C:\Users\Samsung\AppData\Local\Temp\A3AD.tmp --------- 268240 
 22.09.2010 16:39    C:\Users\Samsung\AppData\Local\Temp\HomeGroupUser$.bmp --------- 49208 
 22.09.2010 16:39    C:\Users\Samsung\AppData\Local\Temp\Gast.bmp --------- 49208 
 22.09.2010 16:39    C:\Users\Samsung\AppData\Local\Temp\Administrator.bmp --------- 49208 
 21.09.2010 22:01    C:\Users\Samsung\AppData\Local\Temp\DMI5746.tmp --------- 0 
 21.09.2010 21:11    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(2010092121085217BC).log --------- 3842 
 21.09.2010 21:09    C:\Users\Samsung\AppData\Local\Temp\Note0001.mdi --------- 32860 
 21.09.2010 21:08    C:\Users\Samsung\AppData\Local\Temp\SetupExe(2010092121085117BC).log --------- 3467 
 21.09.2010 21:08    C:\Users\Samsung\AppData\Local\Temp\{81A6C102-1530-45CC-81FD-B09B022C7A5C} --------- 32778 
 12.09.2010 21:22    C:\Users\Samsung\AppData\Local\Temp\8E71.tmp --------- 268240 
 12.09.2010 18:53    C:\Users\Samsung\AppData\Local\Temp\{12DBAFE4-E72A-4EE8-95EB-E45190AB60D8} --------- 122794 
 12.09.2010 18:53    C:\Users\Samsung\AppData\Local\Temp\{F6545390-63D4-4409-AA39-0257C87F6AEA} --------- 179326 
 12.09.2010 18:53    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20100912185023700).log --------- 16428 
 12.09.2010 18:50    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20100912185022700).log --------- 3469 
 12.09.2010 18:50    C:\Users\Samsung\AppData\Local\Temp\{91F7F1E2-9BE4-4C2C-A2C2-9F16A24D5D5B} --------- 148018 
 12.09.2010 18:36    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(2010091218363426DC).log --------- 16429 
 12.09.2010 18:36    C:\Users\Samsung\AppData\Local\Temp\SetupExe(2010091218363326DC).log --------- 3470 
 12.09.2010 18:36    C:\Users\Samsung\AppData\Local\Temp\{F2223E57-92A1-43EA-BA87-E749F40C18B3} --------- 86204 
 12.09.2010 18:20    C:\Users\Samsung\AppData\Local\Temp\plugtmp-1 --------- 0 
 10.09.2010 22:24    C:\Users\Samsung\AppData\Local\Temp\CmdLineExt02.dll --------- 36864 
 10.09.2010 21:49    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201009102149414994).log --------- 16807 
 10.09.2010 21:49    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201009102149404994).log --------- 3470 
 10.09.2010 02:03    C:\Users\Samsung\AppData\Local\Temp\plugtmp --------- 0 
 08.09.2010 22:13    C:\Users\Samsung\AppData\Local\Temp\SecurityScan_Release.exe --------- 3598224 
 08.09.2010 12:30    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201009081229519C0).log --------- 16427 
 08.09.2010 12:29    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201009081229519C0).log --------- 3466 
 08.09.2010 12:29    C:\Users\Samsung\AppData\Local\Temp\{EA61985B-7CF2-4ED2-9351-D548C75311EF} --------- 124506 
 08.09.2010 12:29    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(2010090812292375C).log --------- 16427 
 08.09.2010 12:29    C:\Users\Samsung\AppData\Local\Temp\SetupExe(2010090812292275C).log --------- 3466 
 08.09.2010 12:29    C:\Users\Samsung\AppData\Local\Temp\OneNote_MigrationLog.txt --------- 62 
 08.09.2010 12:29    C:\Users\Samsung\AppData\Local\Temp\{AB60C30F-5CEC-4833-92CA-389D71684EB3} --------- 124576 
 05.09.2010 12:20    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(201009051220393C0).log --------- 16426 
 05.09.2010 12:20    C:\Users\Samsung\AppData\Local\Temp\SetupExe(201009051220393C0).log --------- 3463 
 05.09.2010 12:16    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20100905121600EEC).log --------- 16425 
 05.09.2010 12:15    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20100905121558EEC).log --------- 3460 
 05.09.2010 12:15    C:\Users\Samsung\AppData\Local\Temp\VBE --------- 0 
 05.09.2010 01:04    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20100905010409104).log --------- 16427 
 05.09.2010 01:04    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20100905010408104).log --------- 3466 
 03.09.2010 23:23    C:\Users\Samsung\AppData\Local\Temp\java_install.log --------- 28511 
 03.09.2010 23:23    C:\Users\Samsung\AppData\Local\Temp\java_install_sp.log --------- 1773 
 03.09.2010 23:22    C:\Users\Samsung\AppData\Local\Temp\jinstall.cfg --------- 1238 
 03.09.2010 23:15    C:\Users\Samsung\AppData\Local\Temp\sv1hg.tmp --------- 28663 
 03.09.2010 23:07    C:\Users\Samsung\AppData\Local\Temp\RarSFX2 --------- 4096 
 03.09.2010 23:02    C:\Users\Samsung\AppData\Local\Temp\OAAdr.log --------- 4050 
 03.09.2010 22:52    C:\Users\Samsung\AppData\Local\Temp\1bc9.rra --------- 114688 
 03.09.2010 22:50    C:\Users\Samsung\AppData\Local\Temp\ispr30df.rra --------- 548828 
 03.09.2010 22:50    C:\Users\Samsung\AppData\Local\Temp\{47A51AE0-0E9A-45F8-A5DB-040C882BF765} --------- 4096 
 03.09.2010 22:50    C:\Users\Samsung\AppData\Local\Temp\{76906CD4-5F23-4157-AFF0-D88C81E77260} --------- 4096 
 03.09.2010 16:49    C:\Users\Samsung\AppData\Local\Temp\~fm59B8.tmp --------- 24348 
 03.09.2010 16:49    C:\Users\Samsung\AppData\Local\Temp\~ft59B7.tmp --------- 60694 
 03.09.2010 16:49    C:\Users\Samsung\AppData\Local\Temp\~hm59B6.tmp --------- 34920 
 02.09.2010 21:44    C:\Users\Samsung\AppData\Local\Temp\MSIbb2a7.LOG --------- 486 
 02.09.2010 21:00    C:\Users\Samsung\AppData\Local\Temp\CLW999F.tmp --------- 2996 
 02.09.2010 21:00    C:\Users\Samsung\AppData\Local\Temp\WC999E.tmp --------- 0 
 02.09.2010 20:59    C:\Users\Samsung\AppData\Local\Temp\CLWEA8A.tmp --------- 2996 
 02.09.2010 20:59    C:\Users\Samsung\AppData\Local\Temp\WCEA89.tmp --------- 0 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~bt1FCB.tmp --------- 5509 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~tt1FCA.tmp --------- 6700 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~fm1FC9.tmp --------- 30568 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~ft1FC8.tmp --------- 79414 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~hm1FC7.tmp --------- 34920 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~btC892.tmp --------- 5509 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~fmC890.tmp --------- 6108 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~ttC891.tmp --------- 6700 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~ftC88F.tmp --------- 15770 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~hmC88E.tmp --------- 34920 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~tt8507.tmp --------- 6700 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~bt8508.tmp --------- 5509 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~ft8505.tmp --------- 15770 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~fm8506.tmp --------- 6108 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~hm8504.tmp --------- 34920 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~fm78F2.tmp --------- 26540 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~hm78F0.tmp --------- 34920 
 02.09.2010 20:48    C:\Users\Samsung\AppData\Local\Temp\~ft78F1.tmp --------- 48945 
 01.09.2010 11:07    C:\Users\Samsung\AppData\Local\Temp\SU00000010 --------- 0 
 01.09.2010 11:07    C:\Users\Samsung\AppData\Local\Temp\SU00000010.zip --------- 1173016 
 01.09.2010 00:33    C:\Users\Samsung\AppData\Local\Temp\Jgl_Rt --------- 0 
 31.08.2010 18:29    C:\Users\Samsung\AppData\Local\Temp\ba7ab9ca7dd8401a939001452284a679 --------- 4096 
 31.08.2010 18:18    C:\Users\Samsung\AppData\Local\Temp\30ee9df140b2427b9c2f4b445bfb2438 --------- 4096 
 19.08.2010 20:02    C:\Users\Samsung\AppData\Local\Temp\InstStub.exe --------- 6656 
 04.08.2010 13:49    C:\Users\Samsung\AppData\Local\Temp\LEX85A8.tmp --------- 0 
 04.08.2010 13:49    C:\Users\Samsung\AppData\Local\Temp\~Qil0317.tmp --------- 16384 
 01.08.2010 08:49    C:\Users\Samsung\AppData\Local\Temp\MessengerPlusLive_Germany_TB.exe --------- 1828176 
 27.07.2010 12:27    C:\Users\Samsung\AppData\Local\Temp\config.model.xml --------- 4539 
 12.07.2010 12:05    C:\Users\Samsung\AppData\Local\Temp\RarSFX1 --------- 4096 
 03.07.2010 13:47    C:\Users\Samsung\AppData\Local\Temp\langs.model.xml --------- 91492 
 23.06.2010 16:43    C:\Users\Samsung\AppData\Local\Temp\Temp1_mov_trl_1_hd1920.zip --------- 0 
 23.06.2010 14:11    C:\Users\Samsung\AppData\Local\Temp\186201071911POS Screensaver --------- 0 
 23.06.2010 14:10    C:\Users\Samsung\AppData\Local\Temp\MSIc3e5c.LOG --------- 188878 
 23.06.2010 14:10    C:\Users\Samsung\AppData\Local\Temp\MSIc2e84.LOG --------- 191284 
 21.06.2010 18:52    C:\Users\Samsung\AppData\Local\Temp\520102106185220 --------- 0 
 19.06.2010 18:39    C:\Users\Samsung\AppData\Local\Temp\26220101906183936 --------- 0 
 19.06.2010 15:06    C:\Users\Samsung\AppData\Local\Temp\45520101906150609 --------- 0 
 19.06.2010 12:39    C:\Users\Samsung\AppData\Local\Temp\1520101906123947 --------- 0 
 17.06.2010 14:38    C:\Users\Samsung\AppData\Local\Temp\86920101706143831 --------- 0 
 16.06.2010 13:47    C:\Users\Samsung\AppData\Local\Temp\1920101606134725 --------- 0 
 15.06.2010 18:24    C:\Users\Samsung\AppData\Local\Temp\66720101506182436 --------- 0 
 15.06.2010 09:19    C:\Users\Samsung\AppData\Local\Temp\71620101506091933 --------- 0 
 14.06.2010 19:55    C:\Users\Samsung\AppData\Local\Temp\52820101406143958 --------- 0 
 14.06.2010 14:35    C:\Users\Samsung\AppData\Local\Temp\YouCam --------- 0 
 14.06.2010 09:06    C:\Users\Samsung\AppData\Local\Temp\1720101406090624 --------- 0 
 12.06.2010 19:55    C:\Users\Samsung\AppData\Local\Temp\96520101206195958 --------- 0 
 12.06.2010 18:32    C:\Users\Samsung\AppData\Local\Temp\64720101206183217 --------- 0 
 12.06.2010 14:47    C:\Users\Samsung\AppData\Local\Temp\78820101206144724 --------- 0 
 12.06.2010 00:53    C:\Users\Samsung\AppData\Local\Temp\85320101206005317 --------- 0 
 11.06.2010 21:48    C:\Users\Samsung\AppData\Local\Temp\RarSFX0 --------- 4096 
 11.06.2010 19:56    C:\Users\Samsung\AppData\Local\Temp\76220101106195636 --------- 0 
 11.06.2010 19:26    C:\Users\Samsung\AppData\Local\Temp\66820101106192612 --------- 0 
 11.06.2010 19:03    C:\Users\Samsung\AppData\Local\Temp\94820101106190302 --------- 0 
 11.06.2010 18:57    C:\Users\Samsung\AppData\Local\Temp\45620101106185713 --------- 0 
 11.06.2010 18:47    C:\Users\Samsung\AppData\Local\Temp\79820101106184746 --------- 0 
 11.06.2010 18:46    C:\Users\Samsung\AppData\Local\Temp\60220101106184642 --------- 0 
 10.06.2010 22:37    C:\Users\Samsung\AppData\Local\Temp\60920101006223745 --------- 0 
 10.06.2010 22:10    C:\Users\Samsung\AppData\Local\Temp\74720101006221008 --------- 0 
 10.06.2010 22:09    C:\Users\Samsung\AppData\Local\Temp\89620101006220908 --------- 0 
 10.06.2010 22:09    C:\Users\Samsung\AppData\Local\Temp\48120101006220905 --------- 0 
 10.06.2010 20:04    C:\Users\Samsung\AppData\Local\Temp\59620101006200444 --------- 0 
 10.06.2010 18:58    C:\Users\Samsung\AppData\Local\Temp\31020101006185824 --------- 0 
 10.06.2010 14:51    C:\Users\Samsung\AppData\Local\Temp\26620101006145133 --------- 0 
 10.06.2010 01:22    C:\Users\Samsung\AppData\Local\Temp\42220101006012227 --------- 0 
 09.06.2010 23:19    C:\Users\Samsung\AppData\Local\Temp\99220100906231915 --------- 0 
 09.06.2010 22:56    C:\Users\Samsung\AppData\Local\Temp\41920100906225635 --------- 0 
 09.06.2010 22:52    C:\Users\Samsung\AppData\Local\Temp\92720100906225223 --------- 0 
 09.06.2010 20:11    C:\Users\Samsung\AppData\Local\Temp\85720100906201124 --------- 0 
 09.06.2010 19:54    C:\Users\Samsung\AppData\Local\Temp\67020100906195420 --------- 0 
 09.06.2010 15:09    C:\Users\Samsung\AppData\Local\Temp\1920100906150956 --------- 0 
 08.06.2010 23:53    C:\Users\Samsung\AppData\Local\Temp\97020100806235314 --------- 0 
 08.06.2010 19:20    C:\Users\Samsung\AppData\Local\Temp\1520100806192059 --------- 0 
 08.06.2010 18:40    C:\Users\Samsung\AppData\Local\Temp\51220100806184031 --------- 0 
 08.06.2010 18:34    C:\Users\Samsung\AppData\Local\Temp\35120100806183445 --------- 0 
 08.06.2010 15:01    C:\Users\Samsung\AppData\Local\Temp\27520100806150113 --------- 0 
 08.06.2010 00:49    C:\Users\Samsung\AppData\Local\Temp\77520100806004902 --------- 0 
 08.06.2010 00:47    C:\Users\Samsung\AppData\Local\Temp\59820100806004759 --------- 0 
 07.06.2010 23:33    C:\Users\Samsung\AppData\Local\Temp\77420100706233313 --------- 0 
 07.06.2010 23:23    C:\Users\Samsung\AppData\Local\Temp\FXSTIFFDebugLogFile.txt --------- 0 
 07.06.2010 22:59    C:\Users\Samsung\AppData\Local\Temp\UserInfoSetup(20100607225904BE0).log --------- 16426 
 07.06.2010 22:59    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20100607225903BE0).log --------- 3463 
 07.06.2010 22:52    C:\Users\Samsung\AppData\Local\Temp\Google Toolbar --------- 0 
 07.06.2010 22:31    C:\Users\Samsung\AppData\Local\Temp\59920100706223100 --------- 0 
 07.06.2010 20:09    C:\Users\Samsung\AppData\Local\Temp\GoogleToolbarInstaller1.log --------- 9336 
 07.06.2010 19:17    C:\Users\Samsung\AppData\Local\Temp\45120100706191729 --------- 0 
 07.06.2010 18:51    C:\Users\Samsung\AppData\Local\Temp\38820100706185122 --------- 0 
 07.06.2010 18:50    C:\Users\Samsung\AppData\Local\Temp\96920100706185021 --------- 0 
 07.06.2010 17:42    C:\Users\Samsung\AppData\Local\Temp\43120100706174255 --------- 0 
 07.06.2010 15:10    C:\Users\Samsung\AppData\Local\Temp\80720100706151047 --------- 0 
 05.06.2010 21:38    C:\Users\Samsung\AppData\Local\Temp\61220100506213840 --------- 0 
 05.06.2010 21:34    C:\Users\Samsung\AppData\Local\Temp\19220100506213441 --------- 0 
 05.06.2010 20:19    C:\Users\Samsung\AppData\Local\Temp\5320100506201931 --------- 0 
 05.06.2010 01:39    C:\Users\Samsung\AppData\Local\Temp\36820100506013932 --------- 0 
 04.06.2010 23:10    C:\Users\Samsung\AppData\Local\Temp\24720100406231052 --------- 0 
 04.06.2010 23:09    C:\Users\Samsung\AppData\Local\Temp\24320100406230949 --------- 0 
 04.06.2010 22:01    C:\Users\Samsung\AppData\Local\Temp\93420100406220126 --------- 0 
 04.06.2010 20:17    C:\Users\Samsung\AppData\Local\Temp\83620100406201756 --------- 0 
 04.06.2010 18:54    C:\Users\Samsung\AppData\Local\Temp\35520100406185458 --------- 0 
 04.06.2010 14:58    C:\Users\Samsung\AppData\Local\Temp\4320100406145800 --------- 0 
 02.06.2010 23:31    C:\Users\Samsung\AppData\Local\Temp\38720100206233155 --------- 0 
 02.06.2010 21:27    C:\Users\Samsung\AppData\Local\Temp\66020100206212731 --------- 0 
 02.06.2010 19:40    C:\Users\Samsung\AppData\Local\Temp\25120100206194011 --------- 0 
 02.06.2010 14:59    C:\Users\Samsung\AppData\Local\Temp\65420100206145918 --------- 0 
 01.06.2010 22:09    C:\Users\Samsung\AppData\Local\Temp\76620100106220930 --------- 0 
 01.06.2010 19:55    C:\Users\Samsung\AppData\Local\Temp\68420100106150550 --------- 0 
 31.05.2010 21:40    C:\Users\Samsung\AppData\Local\Temp\23920103105214000 --------- 0 
 31.05.2010 15:01    C:\Users\Samsung\AppData\Local\Temp\2020103105150118 --------- 0 
 30.05.2010 20:06    C:\Users\Samsung\AppData\Local\Temp\14420103005200607 --------- 0 
 30.05.2010 18:18    C:\Users\Samsung\AppData\Local\Temp\56020103005181802 --------- 0 
 29.05.2010 20:32    C:\Users\Samsung\AppData\Local\Temp\62020102905203232 --------- 0 
 29.05.2010 19:26    C:\Users\Samsung\AppData\Local\Temp\220102905192635 --------- 0 
 28.05.2010 20:14    C:\Users\Samsung\AppData\Local\Temp\72520102805201428 --------- 0 
 27.05.2010 20:20    C:\Users\Samsung\AppData\Local\Temp\5820102705202046 --------- 0 
 26.05.2010 20:16    C:\Users\Samsung\AppData\Local\Temp\51320102605201611 --------- 0 
 26.05.2010 19:22    C:\Users\Samsung\AppData\Local\Temp\66020102605192206 --------- 0 
 26.05.2010 19:21    C:\Users\Samsung\AppData\Local\Temp\90120102605192105 --------- 0 
 26.05.2010 14:59    C:\Users\Samsung\AppData\Local\Temp\28020102605145924 --------- 0 
 25.05.2010 20:00    C:\Users\Samsung\AppData\Local\Temp\92720102505200033 --------- 0 
 25.05.2010 14:47    C:\Users\Samsung\AppData\Local\Temp\45320102505144702 --------- 0 
 22.05.2010 21:47    C:\Users\Samsung\AppData\Local\Temp\91220102205214735 --------- 0 
 22.05.2010 21:46    C:\Users\Samsung\AppData\Local\Temp\93420102205214635 --------- 0 
 22.05.2010 14:56    C:\Users\Samsung\AppData\Local\Temp\86020102205145658 --------- 0 
 22.05.2010 00:36    C:\Users\Samsung\AppData\Local\Temp\83420102205003610 --------- 0 
 21.05.2010 22:04    C:\Users\Samsung\AppData\Local\Temp\63420102105220406 --------- 0 
 21.05.2010 19:59    C:\Users\Samsung\AppData\Local\Temp\37020102105195951 --------- 0 
 21.05.2010 16:55    C:\Users\Samsung\AppData\Local\Temp\64320102105165502 --------- 0 
 20.05.2010 23:46    C:\Users\Samsung\AppData\Local\Temp\66320102005234636 --------- 0 
 20.05.2010 23:33    C:\Users\Samsung\AppData\Local\Temp\91920102005233340 --------- 0 
 20.05.2010 23:07    C:\Users\Samsung\AppData\Local\Temp\MSIc04d0.LOG --------- 77844 
 20.05.2010 23:07    C:\Users\Samsung\AppData\Local\Temp\MSIbf95b.LOG --------- 230660 
 20.05.2010 23:07    C:\Users\Samsung\AppData\Local\Temp\~2BE.tmp --------- 396 
 20.05.2010 22:23    C:\Users\Samsung\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0 
 20.05.2010 22:21    C:\Users\Samsung\AppData\Local\Temp\Silverlight0.log --------- 1744 
 20.05.2010 22:21    C:\Users\Samsung\AppData\Local\Temp\SilverlightMSI.log --------- 509388 
 20.05.2010 22:16    C:\Users\Samsung\AppData\Local\Temp\is907C.tmp --------- 0 
 20.05.2010 22:16    C:\Users\Samsung\AppData\Local\Temp\SetupExe(20100520221156794).log --------- 74049 
 20.05.2010 22:11    C:\Users\Samsung\AppData\Local\Temp\WksSetup(0001).LOG --------- 3108 
 20.05.2010 22:11    C:\Users\Samsung\AppData\Local\Temp\MSIExec_OfficeCompatPack.log --------- 1059618 
 20.05.2010 22:11    C:\Users\Samsung\AppData\Local\Temp\MSIExec_PPV.log --------- 1057332 
 20.05.2010 22:11    C:\Users\Samsung\AppData\Local\Temp\WksSetup(0001)_MsiExec.txt --------- 6430546 
 07.05.2010 01:58    C:\Users\Samsung\AppData\Local\Temp\wlsetup-cvr.exe --------- 85465960 
 05.05.2010 21:38    C:\Users\Samsung\AppData\Local\Temp\xmlUpdater.exe --------- 118784 
 23.03.2010 13:40    C:\Users\Samsung\AppData\Local\Temp\InstallPlugin.exe --------- 2516992 
 23.03.2010 13:39    C:\Users\Samsung\AppData\Local\Temp\InstallAX.exe --------- 2553344 
 21.02.2010 12:45    C:\Users\Samsung\AppData\Local\Temp\stylers.model.xml --------- 95613 
 08.12.2009 13:33    C:\Users\Samsung\AppData\Local\Temp\np9B95.tmp --------- 857088 
 14.07.2009 03:17    C:\Users\Samsung\AppData\Local\Temp\np9B84.tmp --------- 1286144 
 24.05.2009 12:22    C:\Users\Samsung\AppData\Local\Temp\stylesLexerModel.xml --------- 244 
 25.04.2009 01:39    C:\Users\Samsung\AppData\Local\Temp\stylesGlobalModel.xml --------- 192 
 25.04.2009 01:39    C:\Users\Samsung\AppData\Local\Temp\configModel.xml --------- 193 
 25.04.2009 01:39    C:\Users\Samsung\AppData\Local\Temp\langsModel.xml --------- 191 
 25.04.2009 01:38    C:\Users\Samsung\AppData\Local\Temp\stylers_remove.xml --------- 821 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKS8216.tmp --------- 13824 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKS84FC.tmp --------- 13824 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKS6EED.tmp --------- 13824 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKS91D5.tmp --------- 13824 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKS9694.tmp --------- 13824 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKSAC91.tmp --------- 13824 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKS4045.tmp --------- 13824 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKSB3EB.tmp --------- 13824 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKSE81D.tmp --------- 13824 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKS200C.tmp --------- 13824 
 24.01.2007 22:02    C:\Users\Samsung\AppData\Local\Temp\WKS383E.tmp --------- 13824 
 18.10.2005 23:47    C:\Users\Samsung\AppData\Local\Temp\AutoRun.exe --------- 733184 
 10.10.2005 23:32    C:\Users\Samsung\AppData\Local\Temp\AutoRunGUI.dll --------- 573440 
 22.05.2003 06:49    C:\Users\Samsung\AppData\Local\Temp\war3_Install.exe --------- 307200 
 28.02.2001 11:04    C:\Users\Samsung\AppData\Local\Temp\set30B1.tmp --------- 139264 
----------------------------------------

 
C:\Program Files

 05.04.2011 10:56    C:\Program Files\trend micro --------- 0 
 04.04.2011 22:58    C:\Program Files\Runes of Magic --------- 12288 
 04.04.2011 22:54    C:\Program Files\LogMeIn Hamachi --------- 4096 
 04.04.2011 22:29    C:\Program Files\McAfee --------- 4096 
 26.03.2011 19:36    C:\Program Files\Skype --------- 0 
 26.03.2011 19:36    C:\Program Files\Common Files --------- 8192 
 22.03.2011 21:55    C:\Program Files\Free Online TV Player --------- 4096 
 22.03.2011 21:12    C:\Program Files\GamesBar --------- 4096 
 20.03.2011 15:03    C:\Program Files\Mozilla Firefox --------- 24576 
 14.03.2011 16:57    C:\Program Files\Samsung Casual Games --------- 4096 
 08.03.2011 21:40    C:\Program Files\PokerStars.NET --------- 8192 
 22.02.2011 22:29    C:\Program Files\Malwarebytes' Anti-Malware --------- 4096 
 16.02.2011 15:52    C:\Program Files\Microsoft Silverlight --------- 4096 
 14.02.2011 10:39    C:\Program Files\Microsoft Synchronization Services --------- 0 
 14.02.2011 10:39    C:\Program Files\Microsoft SQL Server Compact Edition --------- 0 
 14.02.2011 10:37    C:\Program Files\Microsoft Visual Studio 10.0 --------- 4096 
 14.02.2011 10:36    C:\Program Files\Microsoft Help Viewer --------- 0 
 14.02.2011 10:36    C:\Program Files\Microsoft SDKs --------- 0 
 14.02.2011 10:36    C:\Program Files\MSBuild --------- 0 
 14.02.2011 10:30    C:\Program Files\Microsoft.NET --------- 0 
 10.02.2011 22:48    C:\Program Files\Internet Explorer --------- 4096 
 23.01.2011 15:13    C:\Program Files\Windows Live --------- 4096 
 17.01.2011 12:35    C:\Program Files\Codemasters --------- 0 
 14.01.2011 14:56    C:\Program Files\JoWooD Entertainment AG --------- 0 
 14.01.2011 14:55    C:\Program Files\Pando Networks --------- 0 
 12.01.2011 23:59    C:\Program Files\ICQ7.2 --------- 16384 
 10.01.2011 14:00    C:\Program Files\YouTube Downloader --------- 4096 
 10.01.2011 03:23    C:\Program Files\DivX --------- 4096 
 10.01.2011 00:33    C:\Program Files\JAM Software --------- 0 
 01.01.2011 21:29    C:\Program Files\InstallShield Installation Information --------- 8192 
 25.12.2010 18:56    C:\Program Files\NVIDIA Corporation --------- 0 
 24.12.2010 00:58    C:\Program Files\Windows Live Safety Center --------- 4096 
 23.12.2010 00:03    C:\Program Files\ICQ6Toolbar --------- 4096 
 18.12.2010 04:18    C:\Program Files\Windows Mail --------- 4096 
 18.12.2010 04:02    C:\Program Files\Microsoft Works --------- 24576 
 21.11.2010 15:27    C:\Program Files\Eidos Interactive --------- 0 
 16.11.2010 13:21    C:\Program Files\QuickTime --------- 4096 
 16.11.2010 13:19    C:\Program Files\Apple Software Update --------- 4096 
 14.11.2010 14:29    C:\Program Files\Electronic Arts --------- 0 
 08.11.2010 13:46    C:\Program Files\PATRIZIER II Gold --------- 4096 
 20.10.2010 17:35    C:\Program Files\DVDVideoSoft --------- 0 
 14.10.2010 08:21    C:\Program Files\Windows Media Player --------- 4096 
 01.10.2010 11:52    C:\Program Files\UltraFXP --------- 4096 
 29.09.2010 12:43    C:\Program Files\MessengerPlusLive_Germany_TB --------- 4096 
 29.09.2010 12:43    C:\Program Files\Conduit --------- 0 
 29.09.2010 12:43    C:\Program Files\Messenger Plus Live --------- 4096 
 27.09.2010 15:20    C:\Program Files\Sun --------- 0 
 27.09.2010 15:19    C:\Program Files\Java --------- 0 
 27.09.2010 14:44    C:\Program Files\Notepad++ --------- 4096 
 27.09.2010 13:54    C:\Program Files\Mozilla Thunderbird --------- 12288 
 26.09.2010 21:48    C:\Program Files\Adobe --------- 8192 
 26.09.2010 21:32    C:\Program Files\Bonjour --------- 0 
 16.09.2010 20:14    C:\Program Files\JoWooD --------- 0 
 08.09.2010 22:13    C:\Program Files\McAfee Security Scan --------- 0 
 03.09.2010 23:12    C:\Program Files\OpenOffice.org 3 --------- 4096 
 03.09.2010 15:22    C:\Program Files\McAfee.com --------- 0 
 02.09.2010 22:03    C:\Program Files\Teamspeak2_RC2 --------- 4096 
 01.09.2010 11:12    C:\Program Files\WinRAR --------- 4096 
 21.05.2010 15:08    C:\Program Files\Windows Sidebar --------- 4096 
 21.05.2010 15:08    C:\Program Files\Windows Photo Viewer --------- 4096 
 21.05.2010 15:08    C:\Program Files\Windows Journal --------- 4096 
 21.05.2010 15:08    C:\Program Files\Windows Defender --------- 4096 
 21.05.2010 15:08    C:\Program Files\DVD Maker --------- 4096 
 20.05.2010 22:22    C:\Program Files\Phoenix Technologies Ltd --------- 0 
 20.05.2010 22:21    C:\Program Files\CyberLink --------- 4096 
 20.05.2010 22:20    C:\Program Files\Microsoft --------- 0 
 20.05.2010 22:18    C:\Program Files\Windows Live SkyDrive --------- 0 
 20.05.2010 22:16    C:\Program Files\Microsoft Office Suite Activation Assistant --------- 49152 
 20.05.2010 22:14    C:\Program Files\Microsoft Office --------- 4096 
 06.03.2010 00:03    C:\Program Files\Microsoft Games --------- 4096 
 05.03.2010 06:56    C:\Program Files\AnyPC Client --------- 8192 
 05.03.2010 06:40    C:\Program Files\Samsung --------- 4096 
 05.03.2010 06:30    C:\Program Files\Synaptics --------- 0 
 05.03.2010 06:29    C:\Program Files\REALTEK Wireless LAN Software --------- 4096 
 05.03.2010 06:29    C:\Program Files\Atheros Client Installation Program --------- 0 
 05.03.2010 06:27    C:\Program Files\Marvell --------- 0 
 05.03.2010 06:27    C:\Program Files\Temp --------- 0 
 05.03.2010 06:27    C:\Program Files\Realtek --------- 0 
 05.03.2010 06:26    C:\Program Files\Intel --------- 0 
 14.07.2009 06:53    C:\Program Files\Uninstall Information --------- 0 
 14.07.2009 06:52    C:\Program Files\Windows Portable Devices --------- 0 
 14.07.2009 06:52    C:\Program Files\Windows NT --------- 0 
 14.07.2009 06:52    C:\Program Files\Reference Assemblies --------- 0 
 14.07.2009 06:41    C:\Program Files\desktop.ini --------- 174 
----------------------------------------

 
C:\ProgramData\..

Samsung   
Public   
Default   
Default User   
All Users   
desktop.ini   
----------------------------------------

 
C:\windows\system32\drivers\etc\hosts


----------------------------------------

 

Abbildname                    PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                  0            24 K
System                          4 Services                  0        11.048 K
smss.exe                      332 Services                  0          736 K
csrss.exe                      580 Services                  0        4.112 K
wininit.exe                    652 Services                  0        2.960 K
csrss.exe                      660 Console                    1        11.692 K
services.exe                  708 Services                  0        8.680 K
lsass.exe                      744 Services                  0        8.744 K
lsm.exe                        752 Services                  0        3.176 K
winlogon.exe                  832 Console                    1        4.400 K
svchost.exe                    896 Services                  0        6.492 K
nvvsvc.exe                    960 Services                  0        2.780 K
svchost.exe                  1000 Services                  0        6.236 K
svchost.exe                  1108 Services                  0        17.648 K
svchost.exe                  1160 Services                  0        66.756 K
svchost.exe                  1192 Services                  0        32.304 K
svchost.exe                  1296 Services                  0        12.348 K
nvvsvc.exe                    1376 Console                    1        5.536 K
svchost.exe                  1424 Services                  0        19.876 K
spoolsv.exe                  1600 Services                  0        7.944 K
svchost.exe                  1636 Services                  0        10.284 K
svchost.exe                  1800 Services                  0        9.768 K
mDNSResponder.exe            1820 Services                  0        4.312 K
ICQ Service.exe              1896 Services                  0        5.348 K
McSACore.exe                  1928 Services                  0        6.704 K
mfevtps.exe                  1960 Services                  0        6.284 K
rundll32.exe                  1968 Console                    1        3.228 K
OberonGameConsoleService.    2016 Services                  0        12.964 K
Rezip.exe                      384 Services                  0        2.960 K
RichVideo.exe                  404 Services                  0        3.108 K
svchost.exe                    600 Services                  0        3.764 K
dwm.exe                      2228 Console                    1        23.844 K
explorer.exe                  2236 Console                    1        64.764 K
mfefire.exe                  2324 Services                  0        3.988 K
taskhost.exe                  2380 Console                    1        7.292 K
McSvHost.exe                  2464 Services                  0        9.856 K
taskeng.exe                  2916 Console                    1        4.484 K
EasySpeedUpManager.exe        3104 Console                    1          696 K
dmhkcore.exe                  3152 Console                    1        1.276 K
SSCKbdHk.exe                  3160 Console                    1          560 K
WCScheduler.exe              3168 Console                    1          532 K
svchost.exe                  3376 Services                  0        4.504 K
RtHDVCpl.exe                  2264 Console                    1        8.460 K
SynTPEnh.exe                  2280 Console                    1        10.820 K
CLMLSvc.exe                  2116 Console                    1        7.172 K
PDVD8Serv.exe                3232 Console                    1        4.820 K
SynTPHelper.exe              2292 Console                    1        2.824 K
jusched.exe                  2788 Console                    1        7.616 K
hamachi-2.exe                3256 Services                  0        6.524 K
acrotray.exe                  3192 Console                    1        11.784 K
SearchIndexer.exe            3592 Services                  0        31.704 K
SearchEngineProtection.ex    3804 Console                    1          580 K
SSScheduler.exe              3980 Console                    1        2.836 K
Dropbox.exe                  1872 Console                    1        47.128 K
ONENOTEM.EXE                  3284 Console                    1          936 K
soffice.exe                  3212 Console                    1        2.528 K
soffice.bin                  4100 Console                    1        50.860 K
svchost.exe                  4128 Services                  0        10.924 K
FNPLicensingService.exe      5056 Services                  0        3.892 K
svchost.exe                  5684 Services                  0        12.488 K
Skype.exe                    5840 Console                    1      119.144 K
wmpnetwk.exe                  3708 Services                  0        8.380 K
skypePM.exe                  1808 Console                    1        21.032 K
svchost.exe                  5472 Services                  0        3.368 K
SUPNOT~1.EXE                  5352 Console                    1          532 K
firefox.exe                  1516 Console                    1      197.044 K
msnmsgr.exe                  4404 Console                    1        29.084 K
wlcomm.exe                    5732 Console                    1        31.764 K
plugin-container.exe          3388 Console                    1        37.936 K
wuauclt.exe                  4352 Console                    1        5.536 K
mcagent.exe                  3576 Console                    1          764 K
audiodg.exe                  4928 Services                  0        16.520 K
msiexec.exe                  4972 Services                  0        15.352 K
SearchFilterHost.exe          8028 Services                  0        4.932 K
cmd.exe                      6580 Console                    1        3.608 K
conhost.exe                  7476 Console                    1        5.160 K
dllhost.exe                  7244 Console                    1        4.448 K
SearchProtocolHost.exe        4204 Services                  0        3.988 K
tasklist.exe                  6152 Console                    1        4.608 K
WmiPrvSE.exe                  6760 Services                  0        5.256 K

 
***** Ende des Scans 05.04.2011 um 11:02:20,58 ***

installierten Programme:

Code:

Add or Remove Adobe Creative Suite 3 Master Collection        Adobe Systems Incorporated        25.09.2010        4.013MB        1.0
Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        13.03.2011        6,00MB        10.2.152.32
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        26.09.2010        6,00MB        10.1.85.3
Adobe Reader 9.1 - Deutsch        Adobe Systems Incorporated        19.05.2010        230MB        9.1.0
Adobe Shockwave Player 11.5        Adobe Systems, Inc.        06.11.2010                11.5.9.615
Akamai NetSession Interface                31.12.2010               
AnyPC Client        Doctorsoft        04.03.2010                1.0.0.25
Apple Application Support        Apple Inc.        15.11.2010        42,8MB        1.3.2
Apple Software Update        Apple Inc.        15.11.2010        2,16MB        2.1.1.116
ArcaniA - Gothic 4 Patch        JoWooD Entertainment AG        24.12.2010        99,5MB       
Atheros Client Installation Program        Atheros        04.03.2010                1.0.2.1119
BatteryLifeExtender        Samsung        04.03.2010        14,3MB        1.0.1
CCleaner        Piriform        04.04.2011                3.05
Client                22.12.2010               
Compatibility Pack für 2007 Office System        Microsoft Corporation        10.11.2010        121,1MB        12.0.6425.1000
CyberLink DVD Suite        CyberLink Corp.        04.03.2010        15,2MB        6.0.2806
CyberLink LabelPrint        CyberLink Corp.        04.03.2010        163,3MB        2.5.1916
CyberLink Power2Go        CyberLink Corp.        04.03.2010        120,2MB        6.0.3108a
CyberLink PowerDirector        CyberLink Corp.        04.03.2010        367MB        7.0.3213
CyberLink PowerDVD 8        CyberLink Corp.        04.03.2010        91,4MB        8.0.2815b
CyberLink PowerProducer        CyberLink Corp.        04.03.2010        298MB        5.0.1.1812
CyberLink YouCam        CyberLink Corp.        19.05.2010        77,2MB        2.0.3625
Der Herr der Ringe Online v03.02.04.8010        Codemasters        16.01.2011                03.02.04.8010
DigimonBattle Beta        WeMade Entertainment        17.11.2010                Beta
DivX Web Player        DivX,Inc.        09.01.2011                1.0.0
Dropbox                13.03.2011                0.7.110
Easy Display Manager        Samsung Electronics Co., Ltd.        04.03.2010                3.0
Easy Network Manager        Samsung        04.03.2010        20,2MB        4.2.8
Easy SpeedUp Manager        Samsung Electronics Co.,Ltd.        04.03.2010                3.0.0.5
EasyBatteryManager        Samsung        04.03.2010                4.0.0.3
Free Audio CD Burner version 1.4.7        DVDVideoSoft Limited.        24.03.2011        10,7MB       
Free YouTube to MP3 Converter version 3.9.35.324        DVDVideoSoft Limited.        24.03.2011        36,0MB       
Game Pack        Oberon Media, Inc.        19.05.2010                5.3.0.10
GamesBar 2.0.1.73        Oberon Media, Inc.        21.03.2011                2.0.1.73
Harry Potter und der Feuerkelch™                13.11.2010               
ICQ Toolbar        ICQ        22.12.2010                3.0.0
ICQ7.2        ICQ        21.12.2010                7.2
Install(GE)        AeriaGames        31.12.2010                1.0
Intel(R) Rapid Storage Technology        Intel Corporation        06.03.2010                9.5.4.1001
Intel(R) Turbo Boost Technology Driver        Intel Corporation        06.03.2010                01.00.01.1003
Java DB 10.5.3.0        Sun Microsystems, Inc        26.09.2010        28,5MB        10.5.3.0
Java(TM) 6 Update 21        Oracle        02.09.2010        94,9MB        6.0.210
Java(TM) SE Development Kit 6 Update 21        Oracle        26.09.2010        136,2MB        1.6.0.210
LogMeIn Hamachi        LogMeIn, Inc.        03.04.2011                2.0.3.111
Malwarebytes' Anti-Malware        Malwarebytes Corporation        21.02.2011        10,5MB       
Marvell Miniport Driver        Marvell        04.03.2010                11.22.3.3
McAfee Security Scan Plus        McAfee, Inc.        07.09.2010        8,30MB        2.0.181.2
McAfee SecurityCenter        McAfee, Inc.        12.10.2010                10.5.204
Messenger Plus! Live        Yuna Software        28.09.2010                4.85.0.386
MessengerPlusLive Germany TB Toolbar        MessengerPlusLive Germany TB        28.09.2010                5.7.2.2
Microsoft .NET Framework 1.1                16.01.2011               
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        13.02.2011        38,8MB        4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        13.02.2011        2,94MB        4.0.30319
Microsoft .NET Framework 4 Extended        Microsoft Corporation        13.02.2011        52,0MB        4.0.30319
Microsoft .NET Framework 4 Extended DEU Language Pack        Microsoft Corporation        13.02.2011        10,7MB        4.0.30319
Microsoft .NET Framework 4 Multi-Targeting Pack        Microsoft Corporation        13.02.2011        83,5MB        4.0.30319
Microsoft Help Viewer 1.0        Microsoft Corporation        13.02.2011        3,97MB        1.0.30319
Microsoft Help Viewer 1.0 Language Pack - DEU        Microsoft Corporation        13.02.2011        1,95MB        1.0.30319
Microsoft Office Home and Student 2007        Microsoft Corporation        19.05.2010                12.0.6425.1000
Microsoft Office Live Add-in 1.3        Microsoft Corporation        19.05.2010        0,48MB        2.0.2313.0
Microsoft Office PowerPoint Viewer 2007 (German)        Microsoft Corporation        10.11.2010        121,8MB        12.0.6425.1000
Microsoft Office Suite Activation Assistant        Microsoft Corporation        19.05.2010        8,37MB        2.9
Microsoft Silverlight        Microsoft Corporation        15.02.2011        114,3MB        4.0.60129.0
Microsoft SQL Server 2005 Compact Edition [ENU]        Microsoft Corporation        19.05.2010        1,72MB        3.1.0000
Microsoft SQL Server Compact 3.5 SP2 DEU        Microsoft Corporation        13.02.2011        3,69MB        3.5.8080.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053        Microsoft Corporation        08.06.2010        0,25MB        8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        16.01.2011        2,38MB        8.0.59193
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148        Microsoft Corporation        02.01.2011        0,20MB        9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        31.12.2010        0,58MB        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974        Microsoft Corporation        13.02.2011        0,58MB        9.0.30729.4974
Microsoft Visual C++ 2010 Express - DEU        Microsoft Corporation        13.02.2011                10.0.30319
Microsoft Works        Microsoft Corporation        17.12.2010        878MB        9.7.0621
Mozilla Firefox (3.6.15)        Mozilla        19.03.2011                3.6.15 (de)
Mozilla Thunderbird (3.1.4)        Mozilla        26.09.2010                3.1.4 (de)
Notepad++                26.09.2010                5.8
NVIDIA Drivers        NVIDIA Corporation        04.03.2010                1.4
NVIDIA PhysX        NVIDIA Corporation        24.12.2010        73,8MB        9.10.0223
OpenOffice.org 3.2        OpenOffice.org        02.09.2010        363MB        3.2.9502
Pando Media Booster        Pando Networks Inc.        13.01.2011        5,47MB        2.3.5.2
Patrizier II Gold                07.11.2010               
Pirates of the Burning Sea        Sony Online Entertainment        13.03.2011               
PokerStars.net        PokerStars.net        01.03.2011               
QuickTime        Apple Inc.        15.11.2010        73,7MB        7.68.75.0
Realtek High Definition Audio Driver        Realtek Semiconductor Corp.        04.03.2010                6.0.1.6003
REALTEK Wireless LAN Software        REALTEK Semiconductor Corp.        04.03.2010                1.01.0088
Remotedesktopverbindung        Microsoft        21.12.2010        52,00KB        5.1.2600.2180
Runes of Magic        Frogster Online Gaming GmbH        27.03.2011                3.0.8.2349
Samsung R-Series        Samsung        19.05.2010        24,3MB        1.0
Samsung Recovery Solution 4        Samsung        04.03.2010                4.0.0.6
Samsung Support Center        Samsung        04.03.2010        41,6MB        1.1.0
Samsung Update Plus        Samsung Electronics Co., Ltd.        04.03.2010                2.0
Skype Toolbars        Skype Technologies S.A.        25.03.2011        7,10MB        5.2.4170
Skype™ 5.2        Skype Technologies S.A.        25.03.2011        24,6MB        5.2.113
Synaptics Pointing Device Driver        Synaptics Incorporated        04.03.2010                14.0.10.0
TeamSpeak 2 RC2        Dominating Bytes Design        01.09.2010                2.0.32.60
TreeSize Free V2.5        JAM Software        08.01.2011        3,50MB        2.5
Uninstall 1.0.0.1                24.03.2011        10,9MB       
User Guide                04.03.2010                1.0
Warcraft III                09.09.2010               
Warcraft III: All Products                13.03.2011               
Wer wird Millionär        Eidos Interactive        20.11.2010        402MB        1.0.0.0000
Windows Live Anmelde-Assistent        Microsoft Corporation        19.05.2010        1,94MB        5.000.818.5
Windows Live Essentials        Microsoft Corporation        22.01.2011                14.0.8117.0416
Windows Live OneCare safety scanner        Microsoft Corporation        23.12.2010               
Windows Live Sync        Microsoft Corporation        22.01.2011        2,79MB        14.0.8117.416
Windows Live-Uploadtool        Microsoft Corporation        19.05.2010        0,22MB        14.0.8014.1029
Windows Media Player Firefox Plugin        Microsoft Corp        01.09.2010        0,29MB        1.0.0.8
WinRAR                31.08.2010               
YouTube Downloader 2.6.4        BienneSoft        09.01.2011


kira 06.04.2011 14:11

1.
Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen:
Code:

Malwarebytes
2.
Messenger Plus! Live:
Zur Kategorie des Unsicheren gehört! Hast Du während der Installation der von Programm "zusätzlich" angebotenen Software abgewählt? Nämlich da neben der eigentlichen Software auch Adware -Programm wird (mit)installiert
Wenn du unbedingt möchtest (nicht empfohlen, da es absolut nicht nötig ist und dein MSN davon nicht betroffen), kannst du nochmal installieren, aber alles genau durchlesen, und Partnerprogrammen, Sponsoren etc möglichst abwählen![/b][/size][/quote]
Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte.
es ist besser ein Spy- und Adware freies Messenger Tool einzusetzen - wie Trillian,kann man in der Basisversion von Trillian die Instant Messenger ICQ, AIM, Yahoo! Messenger, Windows Live Messenger (MSN) und IRC vereinen) oder Miranda ),kannst du nochmal installieren,aber alles genau durchlesen, und Partnerprogrammen,Sponsoren etc musst du abwählen!

3.
bin ich mir nicht sicher, ob Du absichtlich installiert hast, da oft mit andere Programm wird mitinstalliert bzw angeboten (meistens wird mit Adobe mitinstalliert):
Code:

McAfee Security Scan Plus
obwohl selbst die Programmierer/hersteller ein sehr gute Ruf hat, durch dieses "Helferprinzip" wird dein PC nicht noch mehr geschützt, aber beeinträchtigt die Systemleistung
Noch verwendest Die Antivirus von McAfee, also das hier ist absolut unnötig!

Inuyasha2008 07.04.2011 16:12

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6300

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07.04.2011 17:11:18
mbam-log-2011-04-07 (17-11-18).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 169766
Laufzeit: 6 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

das is der quick scan gewesen. Nun ja google geht i-wie wundersamer weise wieder Oo ka was da genau los war.. aba thx ^^ :party:

kira 07.04.2011 20:01

1.
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
  • per Doppelklick starten.
  • gleich mal die Datenbanken zu aktualisieren - online updaten
  • Vollständiger Suchlauf wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde bis auf - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit!
Java aktualisieren `StartSystemsteuereungJavaAktualisierung...

3.
Zitat:

**Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
**lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.

Temp Ordner leeren:
C:\Users\xxxxx\AppData\Local\Temp--> lösche nur den Inhalt der Ordner, nicht die Ordner selbst
oder klicke auf Start-> Suche-> %temp% reinschreiben...Inhalt markieren-> löschen

4.
Adobe Reader aktualisieren :
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

5.
Öffne CCleaner
  • "Cleaner"-->"Analysieren"-->Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"--> "Fehler beheben"-->"Alle beheben"
  • Starte dein System neu auf


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131