Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner TR.Agent (https://www.trojaner-board.de/87438-trojaner-tr-agent.html)

Ace_5000 21.06.2010 18:39

Trojaner TR.Agent
 
Hallo,
auf meinem System haben sich Trojaner eingenistet, die von AntiVir als Tr.Agent bezeichnet werden.
Habe hier in einigen Beiträgen gelesen die sich mit ähnlichen Trojanern beschäftigen und von den Programmen escan und Hijack gelesen. Daher dachte ich mir ich poste die logfiles von beiden Programme und frage, ob mir jemand sagen kann wie ich weiter vorgehen soll.

Ich hoffe man kann mir helfen.

MfG Ace_5000

Hijack Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:17:50, on 21.06.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\DellTPad\Apoint.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Programme\DellTPad\ApMsgFwd.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programme\Dell Support Center\bin\sprtcmd.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\Programme\DellTPad\HidFind.exe
C:\Programme\DellTPad\Apntex.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\notepad.exe
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Eigene Dateien\Downloads\HiJackThis.exe
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Eigene Dateien\Downloads\mwav.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.honigbuschs.de/frameset_deutsch.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = hxxp://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=5080925
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=5080925
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: AdblockIE - {90EFF544-3981-4d46-85C9-C0361D0931D6} - mscoree.dll (file missing)
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll
O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe



eScan Log(Alle infectted Einträge):

21 Jun 2010 18:34:27 - System found infected with User Account Control (Fake) Spyware/Adware (config.cfg)! Action taken: Datei gelöscht.
21 Jun 2010 18:34:27 - Objekt "User Account Control (Fake) Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Datei gelöscht.

21 Jun 2010 18:34:33 - Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SupportSoft\DellSupportCenter\SYSTEM\data\config.cfg
21 Jun 2010 18:34:33 - System found infected with User Account Control (Fake) Spyware/Adware (config.cfg)! Action taken: Datei gelöscht.
21 Jun 2010 18:34:33 - Objekt "User Account Control (Fake) Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Datei gelöscht.

21 Jun 2010 18:34:33 - Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SupportSoft\DellSupportCenter\_default\data\config.cfg
21 Jun 2010 18:34:33 - System found infected with User Account Control (Fake) Spyware/Adware (config.cfg)! Action taken: Datei gelöscht.
21 Jun 2010 18:34:33 - Objekt "User Account Control (Fake) Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Datei gelöscht.

21 Jun 2010 18:34:35 - Offending Registry Entry found: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/Alcmtr
21 Jun 2010 18:34:35 - System found infected with combo Spyware/Adware (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/Alcmtr)! Action taken: Einträge entfernt.
21 Jun 2010 18:34:35 - Offending Registry Entry found: HKCU\Software\Microsoft\Installer\Assemblies
21 Jun 2010 18:34:35 - System found infected with Spyware.KeyProwler Corrupted Adware/Spyware (HKCU\Software\Microsoft\Installer\Assemblies)! Action taken: Einträge entfernt.
21 Jun 2010 18:34:35 - Objekt "Spyware.KeyProwler Corrupted Adware/Spyware" im Dateisystem gefunden! Maßnahme ergriffen: Einträge entfernt.

21 Jun 2010 18:34:36 - Offending Registry Entry found: HKCU\Software\avsuite
21 Jun 2010 18:34:36 - System found infected with Antivirus Suite Adware (HKCU\Software\avsuite)! Action taken: Einträge entfernt.
21 Jun 2010 18:34:36 - Objekt "Antivirus Suite Adware" im Dateisystem gefunden! Maßnahme ergriffen: Einträge entfernt.

21 Jun 2010 18:34:36 - Offending Registry Entry found: HKLM\SOFTWARE\avsuite
21 Jun 2010 18:34:36 - System found infected with Antivirus Suite Adware (HKLM\SOFTWARE\avsuite)! Action taken: Einträge entfernt.
21 Jun 2010 18:34:36 - Objekt "Antivirus Suite Adware" im Dateisystem gefunden! Maßnahme ergriffen: Einträge entfernt.

21 Jun 2010 18:37:48 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4b22be.qua wird gescannt
21 Jun 2010 18:37:48 - ScanFile took 33.28 Secs [C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4b22be.qua]...

21 Jun 2010 18:37:52 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4b22be.qua ist durch den Virus "Trojan.Generic.4223033 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:37:55 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4bdba6.qua wird gescannt
21 Jun 2010 18:37:57 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4bdba6.qua ist durch den Virus "Trojan.Generic.4223033 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:01 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4c8ef7.qua wird gescannt
21 Jun 2010 18:38:04 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4c8ef7.qua ist durch den Virus "Backdoor.Bot.123285 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:07 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4c8f2a.qua wird gescannt
21 Jun 2010 18:38:13 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4c8f2a.qua ist durch den Virus "Trojan.Generic.4220694 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:18 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4d8fcb.qua wird gescannt
21 Jun 2010 18:38:20 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4d8fcb.qua ist durch den Virus "Backdoor.Bot.123285 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:25 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4f8fc5.qua wird gescannt
21 Jun 2010 18:38:27 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4f8fc5.qua ist durch den Virus "Backdoor.Bot.123285 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:29 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4f9002.qua wird gescannt
21 Jun 2010 18:38:31 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4f9002.qua ist durch den Virus "Trojan.Generic.4218727 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:32 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c6c8fea.qua wird gescannt
21 Jun 2010 18:38:34 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c6c8fea.qua ist durch den Virus "Trojan.Generic.4227806 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:36 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c809004.qua wird gescannt
21 Jun 2010 18:38:38 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c809004.qua ist durch den Virus "Trojan.Generic.4220377 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:39:07 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c879008.qua wird gescannt
21 Jun 2010 18:39:08 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c879008.qua ist durch den Virus "Trojan.Generic.4224552 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:39:08 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c8adbe8.qua wird gescannt
21 Jun 2010 18:39:08 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c8adbe8.qua ist durch den Virus "Trojan.Generic.4223033 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:39:08 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4dcbde53.qua wird gescannt
21 Jun 2010 18:39:09 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4dcbde53.qua ist durch den Virus "Trojan.Generic.4218727 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:39:09 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4dcdb106.qua wird gescannt
21 Jun 2010 18:39:09 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4dcdb106.qua ist durch den Virus "Trojan.Generic.4227806 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

kira 21.06.2010 22:21

Hallo und Herzlich Willkommen! :)

- Den kompletten Virenbericht von Avira bitte poste hier. Was wurde gefunden und allem wo?
- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Malwarebytes Anti-Malware

2.
poste erneut:
Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

3.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

4.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.

5.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool ccleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]

gruß
Coverflow

Ace_5000 22.06.2010 18:18

Vielen Dank für die Antwort und die Hilfe! :)
Eine Frage: Soll ich hier den neuen Thread posten oder unter einen anderen Kategorie?

kira 23.06.2010 06:47

natürlich hier geht`s weiter, klicke einfach auf "Antworten" :)

Ace_5000 23.06.2010 16:06

Habe alles wie beschrieben gemacht und hier sind dann jetzt die Logs:


Avira Antivir-Log:

Code:


Versionsinformationen:
BUILD.DAT      : 9.0.0.422    21701 Bytes  09.03.2010 10:23:00
AVSCAN.EXE    : 9.0.3.10    466689 Bytes  20.11.2009 07:40:11
AVSCAN.DLL    : 9.0.3.0      49409 Bytes  13.02.2009 12:04:10
LUKE.DLL      : 9.0.3.2      209665 Bytes  20.02.2009 11:35:44
LUKERES.DLL    : 9.0.2.0      13569 Bytes  26.01.2009 10:41:59
VBASE000.VDF  : 7.10.0.0  19875328 Bytes  06.11.2009 07:40:11
VBASE001.VDF  : 7.10.1.0    1372672 Bytes  19.11.2009 07:40:11
VBASE002.VDF  : 7.10.3.1    3143680 Bytes  20.01.2010 17:56:19
VBASE003.VDF  : 7.10.3.75    996864 Bytes  26.01.2010 20:17:51
VBASE004.VDF  : 7.10.4.203  1579008 Bytes  05.03.2010 11:49:59
VBASE005.VDF  : 7.10.6.82  2494464 Bytes  15.04.2010 09:01:46
VBASE006.VDF  : 7.10.7.218  2294784 Bytes  02.06.2010 12:37:57
VBASE007.VDF  : 7.10.7.219      2048 Bytes  02.06.2010 12:37:58
VBASE008.VDF  : 7.10.7.220      2048 Bytes  02.06.2010 12:37:58
VBASE009.VDF  : 7.10.7.221      2048 Bytes  02.06.2010 12:37:58
VBASE010.VDF  : 7.10.7.222      2048 Bytes  02.06.2010 12:37:58
VBASE011.VDF  : 7.10.7.223      2048 Bytes  02.06.2010 12:37:58
VBASE012.VDF  : 7.10.7.224      2048 Bytes  02.06.2010 12:37:58
VBASE013.VDF  : 7.10.8.37    270336 Bytes  10.06.2010 18:04:27
VBASE014.VDF  : 7.10.8.69    138752 Bytes  14.06.2010 20:56:30
VBASE015.VDF  : 7.10.8.102    130560 Bytes  16.06.2010 07:28:25
VBASE016.VDF  : 7.10.8.135    152064 Bytes  21.06.2010 14:43:52
VBASE017.VDF  : 7.10.8.136      2048 Bytes  21.06.2010 14:43:52
VBASE018.VDF  : 7.10.8.137      2048 Bytes  21.06.2010 14:43:52
VBASE019.VDF  : 7.10.8.138      2048 Bytes  21.06.2010 14:43:52
VBASE020.VDF  : 7.10.8.139      2048 Bytes  21.06.2010 14:43:52
VBASE021.VDF  : 7.10.8.140      2048 Bytes  21.06.2010 14:43:53
VBASE022.VDF  : 7.10.8.141      2048 Bytes  21.06.2010 14:43:53
VBASE023.VDF  : 7.10.8.142      2048 Bytes  21.06.2010 14:43:53
VBASE024.VDF  : 7.10.8.143      2048 Bytes  21.06.2010 14:43:53
VBASE025.VDF  : 7.10.8.144      2048 Bytes  21.06.2010 14:43:53
VBASE026.VDF  : 7.10.8.145      2048 Bytes  21.06.2010 14:43:53
VBASE027.VDF  : 7.10.8.146      2048 Bytes  21.06.2010 14:43:53
VBASE028.VDF  : 7.10.8.147      2048 Bytes  21.06.2010 14:43:53
VBASE029.VDF  : 7.10.8.148      2048 Bytes  21.06.2010 14:43:53
VBASE030.VDF  : 7.10.8.149      2048 Bytes  21.06.2010 14:43:53
VBASE031.VDF  : 7.10.8.155    112640 Bytes  22.06.2010 14:43:54
Engineversion  : 8.2.2.6 
AEVDF.DLL      : 8.1.2.0      106868 Bytes  24.04.2010 09:27:43
AESCRIPT.DLL  : 8.1.3.31    1352058 Bytes  02.06.2010 11:01:41
AESCN.DLL      : 8.1.6.1      127347 Bytes  12.05.2010 18:54:13
AESBX.DLL      : 8.1.3.1      254324 Bytes  24.04.2010 09:27:43
AERDL.DLL      : 8.1.4.6      541043 Bytes  16.04.2010 09:02:06
AEPACK.DLL    : 8.2.1.1      426358 Bytes  20.03.2010 14:02:24
AEOFFICE.DLL  : 8.1.1.0      201081 Bytes  12.05.2010 18:54:13
AEHEUR.DLL    : 8.1.1.33    2724214 Bytes  04.06.2010 12:50:48
AEHELP.DLL    : 8.1.11.5    242038 Bytes  02.06.2010 11:01:35
AEGEN.DLL      : 8.1.3.10    377205 Bytes  02.06.2010 11:01:34
AEEMU.DLL      : 8.1.2.0      393588 Bytes  24.04.2010 09:27:40
AECORE.DLL    : 8.1.15.3    192886 Bytes  12.05.2010 18:54:12
AEBB.DLL      : 8.1.1.0      53618 Bytes  24.04.2010 09:27:40
AVWINLL.DLL    : 9.0.0.3      18177 Bytes  12.12.2008 08:47:56
AVPREF.DLL    : 9.0.3.0      44289 Bytes  05.11.2009 16:13:57
AVREP.DLL      : 8.0.0.7      159784 Bytes  19.02.2010 09:00:50
AVREG.DLL      : 9.0.0.0      36609 Bytes  07.11.2008 15:25:04
AVARKT.DLL    : 9.0.0.3      292609 Bytes  24.03.2009 15:05:37
AVEVTLOG.DLL  : 9.0.0.7      167169 Bytes  30.01.2009 10:37:04
SQLITE3.DLL    : 3.6.1.0      326401 Bytes  28.01.2009 15:03:49
SMTPLIB.DLL    : 9.2.0.25      28417 Bytes  02.02.2009 08:21:28
NETNT.DLL      : 9.0.0.0      11521 Bytes  07.11.2008 15:41:21
RCIMAGE.DLL    : 9.0.0.25    2438913 Bytes  15.05.2009 15:35:17
RCTEXT.DLL    : 9.0.73.0      87297 Bytes  20.11.2009 07:40:10

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Dienstag, 22. Juni 2010  17:39

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '61441' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApntEx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hidfind.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApMsgFwd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht

Malwarebytes-Log:

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4224

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22.06.2010 19:19:30
mbam-log-2010-06-22 (19-19-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 226356
Laufzeit: 1 Stunde(n), 34 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\V71IQL7HI7 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Lokale Einstellungen\Temp\jghrjtyu.exe (P2P.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ntuser_mssec.exe (Trojan.VirTool) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

hjtscanlist-Log:

Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  22.06.2010 19:03      C:\Programme --------- 0
  22.06.2010 16:33      C:\WINDOWS --------- 0
        C:\hiberfil.sys --------- 
        C:\pagefile.sys --------- 
  17.06.2010 17:30      C:\fpRedmon.log --------- 240
  15.04.2010 13:48      C:\Homepage --------- 0
  10.11.2008 12:15      C:\DELL --------- 0
  16.10.2008 23:44      C:\I386 --------- 0
  29.09.2008 16:44      C:\RECYCLER --------- 0
  29.09.2008 15:57      C:\Dokumente und Einstellungen --------- 0
  29.09.2008 15:57      C:\System Volume Information --------- 0
  29.09.2008 15:57      C:\boot.ini --------- 211
  26.09.2008 03:06      C:\drivers --------- 0
  25.09.2008 23:04      C:\dell.sdr --------- 3842
  25.09.2008 14:20      C:\Program Files --------- 0
  25.04.2008 17:00      C:\AUTOEXEC.BAT --------- 0
  25.04.2008 17:00      C:\CONFIG.SYS --------- 0
  25.04.2008 17:00      C:\MSDOS.SYS --------- 0
  25.04.2008 17:00      C:\IO.SYS --------- 0
  14.04.2008 14:00      C:\NTDETECT.COM --------- 47564
  14.04.2008 14:00      C:\ntldr --------- 251712
  14.04.2008 14:00      C:\bootfont.bin --------- 4952
----------------------------------------

 
C:\WINDOWS

  22.06.2010 16:34    C:\WINDOWS\WindowsUpdate.log --------- 1789018
  22.06.2010 16:33    C:\WINDOWS\0.log --------- 0
  22.06.2010 16:33    C:\WINDOWS\wiadebug.log --------- 159
  22.06.2010 16:33    C:\WINDOWS\SchedLgU.Txt --------- 32550
  22.06.2010 16:33    C:\WINDOWS\wiaservc.log --------- 50
  22.06.2010 16:33    C:\WINDOWS\bootstat.dat --------- 2048
  21.06.2010 18:25    C:\WINDOWS\Lic.xxx --------- 53
  21.06.2010 18:24    C:\WINDOWS\UPDLL.LOG --------- 451
  19.06.2010 21:38    C:\WINDOWS\wincmd.ini --------- 2689
  19.06.2010 21:35    C:\WINDOWS\wcx_ftp.ini --------- 280
  19.06.2010 21:33    C:\WINDOWS\Ulead32.ini --------- 1298
  19.06.2010 15:43    C:\WINDOWS\PE40.bmp --------- 3072054
  19.06.2010 14:23    C:\WINDOWS\spupdsvc.log --------- 10999
  19.06.2010 14:13    C:\WINDOWS\ie8_main.log --------- 132732
  19.06.2010 14:13    C:\WINDOWS\comsetup.log --------- 111017
  19.06.2010 14:13    C:\WINDOWS\imsins.log --------- 1374
  19.06.2010 14:13    C:\WINDOWS\iis6.log --------- 386414
  19.06.2010 14:13    C:\WINDOWS\tsoc.log --------- 144982
  19.06.2010 14:13    C:\WINDOWS\ntdtcsetup.log --------- 66700
  19.06.2010 14:13    C:\WINDOWS\KB982381-IE8.log --------- 43510
  19.06.2010 14:13    C:\WINDOWS\tabletoc.log --------- 15289
  19.06.2010 14:13    C:\WINDOWS\ocmsn.log --------- 16818
  19.06.2010 14:13    C:\WINDOWS\ocgen.log --------- 159214
  19.06.2010 14:13    C:\WINDOWS\MedCtrOC.log --------- 21405
  19.06.2010 14:13    C:\WINDOWS\netfxocm.log --------- 52603
  19.06.2010 14:13    C:\WINDOWS\msgsocm.log --------- 15344
  19.06.2010 14:13    C:\WINDOWS\FaxSetup.log --------- 315632
  19.06.2010 14:13    C:\WINDOWS\msmqinst.log --------- 103558
  19.06.2010 14:13    C:\WINDOWS\updspapi.log --------- 25778
  19.06.2010 14:12    C:\WINDOWS\KB982632-IE8.log --------- 34684
  19.06.2010 14:12    C:\WINDOWS\imsins.BAK --------- 1374
  19.06.2010 14:12    C:\WINDOWS\ie8.log --------- 44224
  19.06.2010 14:02    C:\WINDOWS\Thumbs.db --------- 9728
  17.06.2010 23:48    C:\WINDOWS\srun.log --------- 12
  17.06.2010 17:25    C:\WINDOWS\setupapi.log --------- 825788
  04.06.2010 10:01    C:\WINDOWS\wmsetup.log --------- 21305
  03.05.2010 22:15    C:\WINDOWS\setupact.log --------- 5488
  17.02.2010 21:29    C:\WINDOWS\EventSystem.log --------- 1220
  10.03.2009 11:56    C:\WINDOWS\I_VIEW32.INI --------- 35
  21.01.2009 12:08    C:\WINDOWS\ntbtlog.txt --------- 176424
  14.01.2009 08:12    C:\WINDOWS\KB958687.log --------- 6826
  19.12.2008 01:46    C:\WINDOWS\KB960714.log --------- 7609
  10.12.2008 16:49    C:\WINDOWS\KB955839.log --------- 27206
  10.12.2008 16:49    C:\WINDOWS\KB958215.log --------- 9800
  10.12.2008 16:49    C:\WINDOWS\KB952069.log --------- 11284
  10.12.2008 16:49    C:\WINDOWS\KB954600.log --------- 6923
  10.12.2008 16:49    C:\WINDOWS\KB956802.log --------- 11893
  12.11.2008 17:01    C:\WINDOWS\KB957097.log --------- 7216
  12.11.2008 17:01    C:\WINDOWS\KB954459.log --------- 11106
  12.11.2008 17:01    C:\WINDOWS\KB955069.log --------- 7509
  24.10.2008 15:34    C:\WINDOWS\KB958644.log --------- 7441
  16.10.2008 15:07    C:\WINDOWS\KB956803.log --------- 9060
  16.10.2008 15:07    C:\WINDOWS\KB956391.log --------- 8537
  16.10.2008 15:07    C:\WINDOWS\KB957095.log --------- 9057
  16.10.2008 15:07    C:\WINDOWS\KB954211.log --------- 8873
  16.10.2008 15:07    C:\WINDOWS\KB956841.log --------- 9812
  16.10.2008 15:06    C:\WINDOWS\KB956390.log --------- 14150
  10.10.2008 21:42    C:\WINDOWS\Hposcv07.INI --------- 20
  09.10.2008 00:39    C:\WINDOWS\N6Uninst.exe --------- 83088
  09.10.2008 00:39    C:\WINDOWS\mozver.dat --------- 9300
  09.10.2008 00:39    C:\WINDOWS\win.ini --------- 516
  09.10.2008 00:24    C:\WINDOWS\nsreg.dat --------- 32183
  08.10.2008 20:55    C:\WINDOWS\netscape.INI --------- 0
  04.10.2008 19:27    C:\WINDOWS\KB941569.log --------- 10373
  04.10.2008 19:27    C:\WINDOWS\KB929399.log --------- 8354
  04.10.2008 19:26    C:\WINDOWS\KB939683.log --------- 8068
  04.10.2008 19:26    C:\WINDOWS\KB954154.log --------- 4499
  04.10.2008 19:26    C:\WINDOWS\KB936782.log --------- 8328
  03.10.2008 15:54    C:\WINDOWS\MSCompPackV1.log --------- 3452
  03.10.2008 15:54    C:\WINDOWS\wmp11.log --------- 17130
  03.10.2008 15:54    C:\WINDOWS\wmsetup10.log --------- 2542
  03.10.2008 15:53    C:\WINDOWS\WMFDist11.log --------- 27723
  03.10.2008 15:52    C:\WINDOWS\Wudf01000Inst.log --------- 11876
  30.09.2008 15:52    C:\WINDOWS\vstudio.INI --------- 0
  30.09.2008 14:02    C:\WINDOWS\nsrex.INI --------- 0
  30.09.2008 14:02    C:\WINDOWS\nsotools.log --------- 4837
  30.09.2008 14:01    C:\WINDOWS\Directx.log --------- 159
  30.09.2008 14:01    C:\WINDOWS\dswplug.ini --------- 296
  30.09.2008 14:01    C:\WINDOWS\Msdevctl.ini --------- 49
  29.09.2008 22:55    C:\WINDOWS\ie7_main.log --------- 46901
  29.09.2008 22:49    C:\WINDOWS\ie7.log --------- 4491
  29.09.2008 22:49    C:\WINDOWS\IDNMitigationAPIs.log --------- 15638
  29.09.2008 22:48    C:\WINDOWS\NLSDownlevelMapping.log --------- 15311
  29.09.2008 22:48    C:\WINDOWS\KB915865.log --------- 5277
  29.09.2008 22:42    C:\WINDOWS\XpsEPSC.log --------- 12249
  29.09.2008 22:39    C:\WINDOWS\WgaNotify.log --------- 14594
  29.09.2008 22:39    C:\WINDOWS\KB938464.log --------- 9521
  29.09.2008 22:38    C:\WINDOWS\KB952287.log --------- 11841
  29.09.2008 22:38    C:\WINDOWS\KB951072-v2.log --------- 31323
  29.09.2008 22:38    C:\WINDOWS\KB950974.log --------- 17846
  29.09.2008 22:38    C:\WINDOWS\KB953838.log --------- 18233
  29.09.2008 22:38    C:\WINDOWS\KB952954.log --------- 15265
  29.09.2008 22:38    C:\WINDOWS\KB946648.log --------- 9414
  29.09.2008 22:38    C:\WINDOWS\KB951066.log --------- 9115
  29.09.2008 22:38    C:\WINDOWS\KB953839.log --------- 8908
  29.09.2008 22:38    C:\WINDOWS\KB951748.log --------- 16160
  29.09.2008 22:25    C:\WINDOWS\KB898461.log --------- 7996
  29.09.2008 22:25    C:\WINDOWS\KB892130.log --------- 9116
  29.09.2008 22:17    C:\WINDOWS\ODBC.INI --------- 400
  29.09.2008 19:32    C:\WINDOWS\Sti_Trace.log --------- 0
  29.09.2008 15:57    C:\WINDOWS\OEWABLog.txt --------- 1174
  29.09.2008 15:57    C:\WINDOWS\setuplog.txt --------- 123797
  29.09.2008 15:53    C:\WINDOWS\sessmgr.setup.log --------- 2741
  29.09.2008 15:53    C:\WINDOWS\DtcInstall.log --------- 626
  29.09.2008 15:50    C:\WINDOWS\regopt.log --------- 9852
  29.09.2008 15:48    C:\WINDOWS\REGLOCS.OLD --------- 8192
  26.09.2008 03:09    C:\WINDOWS\system.ini --------- 231
  26.09.2008 03:07    C:\WINDOWS\Wdf01005Inst.log --------- 5509
  26.09.2008 03:06    C:\WINDOWS\setuperr.log --------- 0
  25.09.2008 14:22    C:\WINDOWS\smscfg.ini --------- 61
  25.09.2008 14:17    C:\WINDOWS\wininit.ini --------- 234
  25.09.2008 14:17    C:\WINDOWS\xpsp1hfm.log --------- 1442
  25.09.2008 14:16    C:\WINDOWS\bcmwl.log --------- 16285
  25.09.2008 14:14    C:\WINDOWS\KB951978.log --------- 8452
  25.09.2008 14:14    C:\WINDOWS\KB946554.log --------- 5120
  25.09.2008 14:14    C:\WINDOWS\KB950762.log --------- 7310
  25.09.2008 14:14    C:\WINDOWS\KB951698.log --------- 7001
  25.09.2008 14:14    C:\WINDOWS\KB951376-v2.log --------- 7074
  25.09.2008 14:14    C:\WINDOWS\KB942763.log --------- 16891
  25.09.2008 14:13    C:\WINDOWS\KB950760.log --------- 6693
  25.09.2008 14:13    C:\WINDOWS\KB950759.log --------- 8198
  08.08.2008 07:04    C:\WINDOWS\PKZIP.PIF --------- 545
  08.08.2008 07:04    C:\WINDOWS\RAR.PIF --------- 545
  08.08.2008 07:04    C:\WINDOWS\PKUNZIP.PIF --------- 545
  08.08.2008 07:04    C:\WINDOWS\UC.PIF --------- 545
  08.08.2008 07:04    C:\WINDOWS\LHA.PIF --------- 545
  08.08.2008 07:04    C:\WINDOWS\ARJ.PIF --------- 545
  08.08.2008 07:04    C:\WINDOWS\NOCLOSE.PIF --------- 545
  25.04.2008 17:39    C:\WINDOWS\setupapi.del --------- 975919
  25.04.2008 17:17    C:\WINDOWS\COM+.log --------- 1450
  25.04.2008 17:02    C:\WINDOWS\setuplog.del --------- 708696
  25.04.2008 17:02    C:\WINDOWS\setupact.del --------- 204151
  25.04.2008 17:00    C:\WINDOWS\setuperr.del --------- 62
  25.04.2008 17:00    C:\WINDOWS\control.ini --------- 0
  25.04.2008 17:00    C:\WINDOWS\WMSysPr9.prx --------- 316640
  25.04.2008 16:59    C:\WINDOWS\ODBCINST.INI --------- 4161
  25.04.2008 16:59    C:\WINDOWS\WindowsShell.Manifest --------- 749
  25.04.2008 16:57    C:\WINDOWS\vbaddin.ini --------- 37
  25.04.2008 16:57    C:\WINDOWS\vb.ini --------- 36
  25.04.2008 16:57    C:\WINDOWS\T30DebugLogFile.txt --------- 0
  25.04.2008 16:56    C:\WINDOWS\cmsetacl.log --------- 200
  14.04.2008 14:00    C:\WINDOWS\F„cher.bmp --------- 26680
  14.04.2008 14:00    C:\WINDOWS\Granit.bmp --------- 26582
  14.04.2008 14:00    C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  14.04.2008 14:00    C:\WINDOWS\Feder.bmp --------- 16730
  14.04.2008 14:00    C:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 14:00    C:\WINDOWS\desktop.ini --------- 2
  14.04.2008 14:00    C:\WINDOWS\wmprfDEU.prx --------- 34818
  14.04.2008 14:00    C:\WINDOWS\TASKMAN.EXE --------- 15872
  14.04.2008 14:00    C:\WINDOWS\clock.avi --------- 82944
  14.04.2008 14:00    C:\WINDOWS\Zapotek.bmp --------- 9522
  14.04.2008 14:00    C:\WINDOWS\twain.dll --------- 94800
  14.04.2008 14:00    C:\WINDOWS\twain_32.dll --------- 50688
  14.04.2008 14:00    C:\WINDOWS\twunk_16.exe --------- 49680
  14.04.2008 14:00    C:\WINDOWS\twunk_32.exe --------- 25600
  14.04.2008 14:00    C:\WINDOWS\_default.pif --------- 707
  14.04.2008 14:00    C:\WINDOWS\explorer.scf --------- 80
  14.04.2008 14:00    C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  14.04.2008 14:00    C:\WINDOWS\winnt256.bmp --------- 48680
  14.04.2008 14:00    C:\WINDOWS\Kaffeetasse.bmp --------- 17062
  14.04.2008 14:00    C:\WINDOWS\winnt.bmp --------- 48680
  14.04.2008 14:00    C:\WINDOWS\NOTEPAD.EXE --------- 70144
  14.04.2008 14:00    C:\WINDOWS\msdfmap.ini --------- 1405
  14.04.2008 14:00    C:\WINDOWS\Rhododendron.bmp --------- 17362
  14.04.2008 14:00    C:\WINDOWS\vmmreg32.dll --------- 18944
  14.04.2008 14:00    C:\WINDOWS\Pr„riewind.bmp --------- 65954
  14.04.2008 14:00    C:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 14:00    C:\WINDOWS\winhelp.exe --------- 257568
  14.04.2008 14:00    C:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 14:00    C:\WINDOWS\REGEDIT.COM --------- 153600
  14.04.2008 14:00    C:\WINDOWS\Seifenblase.bmp --------- 65978
  14.04.2008 14:00    C:\WINDOWS\hh.exe --------- 10752
  14.04.2008 14:00    C:\WINDOWS\R.COM --------- 153600
  14.04.2008 14:00    C:\WINDOWS\Angler.bmp --------- 17336
  21.02.2008 23:22    C:\WINDOWS\SOUNDMAN.EXE --------- 86016
  21.02.2008 23:22    C:\WINDOWS\SkyTel.exe --------- 1826816
  21.02.2008 23:22    C:\WINDOWS\RtlUpd.exe --------- 1191936
  21.02.2008 23:21    C:\WINDOWS\RTLCPL.EXE --------- 9715200
  21.02.2008 23:21    C:\WINDOWS\RTHDCPL.EXE --------- 16855552
  21.02.2008 23:21    C:\WINDOWS\MicCal.exe --------- 2165760
  21.02.2008 23:21    C:\WINDOWS\ALCWZRD.EXE --------- 2808832
  21.02.2008 23:21    C:\WINDOWS\ALCMTR.EXE --------- 69632
  02.08.2006 13:29    C:\WINDOWS\setpwr32.exe --------- 77824
  17.03.2002 02:00    C:\WINDOWS\UA000096.DLL --------- 7420
  22.09.1999 09:18    C:\WINDOWS\cd32.exe --------- 698188
  17.11.1998 13:44    C:\WINDOWS\IsUn0407.exe --------- 328704
  30.06.1998 03:02    C:\WINDOWS\asx3test.exe --------- 73728
  09.06.1998 11:07    C:\WINDOWS\asfcheck.exe --------- 73424
  09.06.1998 11:07    C:\WINDOWS\asfchop.exe --------- 17280
  09.06.1998 11:06    C:\WINDOWS\wavtoasf.exe --------- 68432
  09.06.1998 11:06    C:\WINDOWS\vidtoasf.exe --------- 84128
  06.11.1996 12:05    C:\WINDOWS\unin0407.exe --------- 302592
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368
 14.04.2008 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504
 14.04.2008 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744
 14.04.2008 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 14.04.2008 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 14.04.2008 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760
 14.04.2008 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296
 14.04.2008 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 14.04.2008 14:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632
 14.04.2008 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152
 14.04.2008 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032
 14.04.2008 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
 14.04.2008 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944
 14.04.2008 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064
 14.04.2008 14:00    C:\WINDOWS\System\setup.inf --------- 59167
 14.04.2008 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120
 14.04.2008 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744
 14.04.2008 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532
 14.04.2008 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360
 14.04.2008 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200
 14.04.2008 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048
 14.04.2008 14:00    C:\WINDOWS\System\VER.DLL --------- 9200
 14.04.2008 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176
 14.04.2008 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600
 14.04.2008 14:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944
----------------------------------------

 
C:\WINDOWS\System32

 22.06.2010 19:19    C:\WINDOWS\system32\drivers --------- 0
 22.06.2010 16:37    C:\WINDOWS\system32\perfh009.dat --------- 503748
 22.06.2010 16:37    C:\WINDOWS\system32\perfc009.dat --------- 88476
 22.06.2010 16:37    C:\WINDOWS\system32\perfh007.dat --------- 528922
 22.06.2010 16:37    C:\WINDOWS\system32\perfc007.dat --------- 106154
 22.06.2010 16:37    C:\WINDOWS\system32\PerfStringBackup.INI --------- 1244574
 22.06.2010 16:33    C:\WINDOWS\system32\CatRoot2 --------- 0
 22.06.2010 16:33    C:\WINDOWS\system32\wpa.dbl --------- 2206
 21.06.2010 18:24    C:\WINDOWS\system32\runouce.exe --------- 0
 21.06.2010 18:18    C:\WINDOWS\system32\msvcr80.dll --------- 632064
 21.06.2010 18:18    C:\WINDOWS\system32\msvcp80.dll --------- 554240
 21.06.2010 18:18    C:\WINDOWS\system32\eEmpty.exe --------- 34048
 19.06.2010 14:25    C:\WINDOWS\system32\CatRoot --------- 0
 19.06.2010 14:21    C:\WINDOWS\system32\Thumbs.db --------- 6656
 19.06.2010 14:16    C:\WINDOWS\system32\de-de --------- 0
 19.06.2010 14:16    C:\WINDOWS\system32\dllcache --------- 0
 19.06.2010 14:12    C:\WINDOWS\system32\config --------- 0
 19.06.2010 13:58    C:\WINDOWS\system32\en-us --------- 0
 19.06.2010 08:37    C:\WINDOWS\system32\hs_err_pid3344.log --------- 12833
 18.06.2010 19:29    C:\WINDOWS\system32\hs_err_pid972.log --------- 13006
 18.06.2010 11:56    C:\WINDOWS\system32\1175610239.dat --------- 100
 17.06.2010 23:50    C:\WINDOWS\system32\532306859.dat --------- 189
 17.06.2010 06:14    C:\WINDOWS\system32\null --------- 0
 28.05.2010 12:37    C:\WINDOWS\system32\MRT.exe --------- 32472008
 06.05.2010 12:31    C:\WINDOWS\system32\urlmon.dll --------- 1209344
 06.05.2010 12:31    C:\WINDOWS\system32\wininet.dll --------- 916480
 06.05.2010 12:31    C:\WINDOWS\system32\occache.dll --------- 206848
 06.05.2010 12:31    C:\WINDOWS\system32\mshtml.dll --------- 5950976
 06.05.2010 12:31    C:\WINDOWS\system32\mstime.dll --------- 611840
 06.05.2010 12:31    C:\WINDOWS\system32\jsproxy.dll --------- 25600
 06.05.2010 12:31    C:\WINDOWS\system32\inetcpl.cpl --------- 1469440
 06.05.2010 12:31    C:\WINDOWS\system32\msfeeds.dll --------- 599040
 06.05.2010 12:31    C:\WINDOWS\system32\msfeedsbs.dll --------- 55296
 06.05.2010 12:31    C:\WINDOWS\system32\iertutil.dll --------- 1985536
 06.05.2010 12:31    C:\WINDOWS\system32\ieframe.dll --------- 11076096
 06.05.2010 12:31    C:\WINDOWS\system32\iepeers.dll --------- 184320
 06.05.2010 12:31    C:\WINDOWS\system32\iedkcs32.dll --------- 387584
 05.05.2010 15:30    C:\WINDOWS\system32\ie4uinit.exe --------- 173056
 18.03.2010 16:47    C:\WINDOWS\system32\aspnet_counters.dll --------- 17760
 18.03.2010 13:16    C:\WINDOWS\system32\msvcr100_clr0400.dll --------- 771424
 18.03.2010 13:16    C:\WINDOWS\system32\dxva2.dll --------- 70472
 18.03.2010 13:16    C:\WINDOWS\system32\evr.dll --------- 486216
 18.03.2010 10:09    C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
 18.03.2010 10:09    C:\WINDOWS\system32\netfxperf.dll --------- 49488
 18.03.2010 10:09    C:\WINDOWS\system32\mscoree.dll --------- 297808
 18.03.2010 10:09    C:\WINDOWS\system32\PresentationHost.exe --------- 295264
 03.02.2010 13:50    C:\WINDOWS\system32\Macromed --------- 0
 03.02.2010 13:43    C:\WINDOWS\system32\Adobe --------- 0
 11.11.2009 20:06    C:\WINDOWS\system32\dfshim.dll --------- 1130824
 24.09.2009 00:30    C:\WINDOWS\system32\mscorier.dll --------- 156488
 06.08.2009 20:24    C:\WINDOWS\system32\wucltui.dll --------- 327896
 06.08.2009 20:24    C:\WINDOWS\system32\wuweb.dll --------- 209632
 06.08.2009 20:24    C:\WINDOWS\system32\wuaueng.dll.mui --------- 18144
 06.08.2009 20:24    C:\WINDOWS\system32\wups2.dll --------- 44768
 06.08.2009 20:24    C:\WINDOWS\system32\wuapi.dll.mui --------- 15584
 06.08.2009 20:24    C:\WINDOWS\system32\wuaucpl.cpl --------- 217816
 06.08.2009 20:24    C:\WINDOWS\system32\wups.dll --------- 35552
 06.08.2009 20:24    C:\WINDOWS\system32\wuauclt.exe --------- 53472
 06.08.2009 20:24    C:\WINDOWS\system32\wuaucpl.cpl.mui --------- 15584
 06.08.2009 20:24    C:\WINDOWS\system32\cdm.dll --------- 96480
 06.08.2009 20:24    C:\WINDOWS\system32\wucltui.dll.mui --------- 23264
 06.08.2009 20:23    C:\WINDOWS\system32\wuapi.dll --------- 575704
 06.08.2009 20:23    C:\WINDOWS\system32\wuaueng.dll --------- 1929952
 20.06.2009 07:46    C:\WINDOWS\system32\FNTCACHE.DAT --------- 248696
 08.03.2009 14:29    C:\WINDOWS\system32\ieframe.dll.mui --------- 1302528
 08.03.2009 14:29    C:\WINDOWS\system32\msrating.dll.mui --------- 57344
 08.03.2009 14:28    C:\WINDOWS\system32\mshta.exe.mui --------- 2560
 08.03.2009 14:27    C:\WINDOWS\system32\ie4uinit.exe.mui --------- 4096
 08.03.2009 14:27    C:\WINDOWS\system32\advpack.dll.mui --------- 12288
 08.03.2009 14:27    C:\WINDOWS\system32\iedkcs32.dll.mui --------- 81920
 08.03.2009 04:35    C:\WINDOWS\system32\html.iec --------- 385024
 08.03.2009 04:34    C:\WINDOWS\system32\WinFXDocObj.exe --------- 208384
 08.03.2009 04:34    C:\WINDOWS\system32\webcheck.dll --------- 236544
 08.03.2009 04:34    C:\WINDOWS\system32\licmgr10.dll --------- 43008
 08.03.2009 04:34    C:\WINDOWS\system32\url.dll --------- 105984
 08.03.2009 04:34    C:\WINDOWS\system32\msrating.dll --------- 193536
 08.03.2009 04:33    C:\WINDOWS\system32\corpol.dll --------- 18944
 08.03.2009 04:33    C:\WINDOWS\system32\jscript.dll --------- 726528
 08.03.2009 04:33    C:\WINDOWS\system32\ieaksie.dll --------- 229376
 08.03.2009 04:33    C:\WINDOWS\system32\vbscript.dll --------- 420352
 08.03.2009 04:33    C:\WINDOWS\system32\ieakeng.dll --------- 125952
 08.03.2009 04:32    C:\WINDOWS\system32\admparse.dll --------- 72704
 08.03.2009 04:32    C:\WINDOWS\system32\ieudinit.exe --------- 36864
 08.03.2009 04:32    C:\WINDOWS\system32\ieakui.dll --------- 163840
 08.03.2009 04:32    C:\WINDOWS\system32\iernonce.dll --------- 55808
 08.03.2009 04:32    C:\WINDOWS\system32\iesetup.dll --------- 71680
 08.03.2009 04:32    C:\WINDOWS\system32\advpack.dll --------- 128512
 08.03.2009 04:32    C:\WINDOWS\system32\inseng.dll --------- 94720
 08.03.2009 04:31    C:\WINDOWS\system32\msfeedssync.exe --------- 13312
 08.03.2009 04:31    C:\WINDOWS\system32\icardie.dll --------- 59904
 08.03.2009 04:31    C:\WINDOWS\system32\dxtmsft.dll --------- 348160
 08.03.2009 04:31    C:\WINDOWS\system32\dxtrans.dll --------- 216064
 08.03.2009 04:31    C:\WINDOWS\system32\imgutil.dll --------- 34816
 08.03.2009 04:31    C:\WINDOWS\system32\pngfilt.dll --------- 46592
 08.03.2009 04:31    C:\WINDOWS\system32\mshtmled.dll --------- 66560
 08.03.2009 04:31    C:\WINDOWS\system32\mshtmler.dll --------- 48128
 08.03.2009 04:31    C:\WINDOWS\system32\mshtml.tlb --------- 1638912
 08.03.2009 04:31    C:\WINDOWS\system32\mshta.exe --------- 45568
 08.03.2009 04:30    C:\WINDOWS\system32\tdc.ocx --------- 66560
 08.03.2009 04:22    C:\WINDOWS\system32\ieui.dll --------- 164352
----------------------------------------

 
C:\WINDOWS\Prefetch

 22.06.2010 19:25    C:\WINDOWS\Prefetch\CMD.EXE-034B0549.pf --------- 11682
 22.06.2010 19:25    C:\WINDOWS\Prefetch\WMIPRVSE.EXE-0D449B4F.pf --------- 87736
 22.06.2010 19:25    C:\WINDOWS\Prefetch\TASKLIST.EXE-3B2FF517.pf --------- 20510
 22.06.2010 19:24    C:\WINDOWS\Prefetch\AVWSC.EXE-1742FD55.pf --------- 53996
 22.06.2010 19:24    C:\WINDOWS\Prefetch\VERCLSID.EXE-28F52AD2.pf --------- 19470
 22.06.2010 19:22    C:\WINDOWS\Prefetch\NOTEPAD.EXE-2F2D61E1.pf --------- 63218
 22.06.2010 19:22    C:\WINDOWS\Prefetch\AVSCAN.EXE-068A2CAC.pf --------- 53148
 22.06.2010 19:19    C:\WINDOWS\Prefetch\REGEDIT.EXE-2AE3423E.pf --------- 14872
 22.06.2010 19:15    C:\WINDOWS\Prefetch\THUNDERBIRD.EXE-05833C98.pf --------- 78098
 22.06.2010 19:06    C:\WINDOWS\Prefetch\SSTEXT3D.SCR-0586736D.pf --------- 230446
 22.06.2010 19:03    C:\WINDOWS\Prefetch\CCSETUP232_SLIM.EXE-23A284CB.pf --------- 64880
 22.06.2010 17:43    C:\WINDOWS\Prefetch\MBAM.EXE-325FAE38.pf --------- 59266
 22.06.2010 17:42    C:\WINDOWS\Prefetch\REGSVR32.EXE-396DEA2C.pf --------- 23302
 22.06.2010 17:41    C:\WINDOWS\Prefetch\MSIEXEC.EXE-330626DC.pf --------- 29432
 22.06.2010 17:41    C:\WINDOWS\Prefetch\MBAMGUI.EXE-1253A586.pf --------- 7854
 22.06.2010 17:41    C:\WINDOWS\Prefetch\MBAM-SETUP.TMP-076B074D.pf --------- 25924
 22.06.2010 17:41    C:\WINDOWS\Prefetch\MBAM-SETUP.EXE-2CB5752A.pf --------- 15302
 22.06.2010 17:39    C:\WINDOWS\Prefetch\AVCENTER.EXE-377C5668.pf --------- 58822
 22.06.2010 17:38    C:\WINDOWS\Prefetch\DSC.EXE-2BAB1808.pf --------- 163510
 22.06.2010 17:38    C:\WINDOWS\Prefetch\SPRTCMD.EXE-3033C3E4.pf --------- 9652
 22.06.2010 17:37    C:\WINDOWS\Prefetch\ISUSPM.EXE-0D47C79C.pf --------- 49518
 22.06.2010 17:37    C:\WINDOWS\Prefetch\WSCRIPT.EXE-0C5C5251.pf --------- 15776
 22.06.2010 17:37    C:\WINDOWS\Prefetch\FIREFOX.EXE-28BE8AE1.pf --------- 88602
 22.06.2010 17:34    C:\WINDOWS\Prefetch\AGENT.EXE-04D86242.pf --------- 32028
 22.06.2010 16:54    C:\WINDOWS\Prefetch\Layout.ini --------- 579944
 22.06.2010 16:43    C:\WINDOWS\Prefetch\AVNOTIFY.EXE-22D2A6A0.pf --------- 40158
 22.06.2010 16:43    C:\WINDOWS\Prefetch\UPDATE.EXE-33FE454B.pf --------- 45342
 22.06.2010 16:37    C:\WINDOWS\Prefetch\WMIADAP.EXE-32F99497.pf --------- 20882
 22.06.2010 16:35    C:\WINDOWS\Prefetch\WUAUCLT.EXE-1360D60A.pf --------- 22548
 22.06.2010 16:34    C:\WINDOWS\Prefetch\IMAPI.EXE-201490BB.pf --------- 51338
 22.06.2010 16:34    C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1177712
 21.06.2010 21:35    C:\WINDOWS\Prefetch\WINWORD.EXE-218A1AF8.pf --------- 101310
 21.06.2010 19:12    C:\WINDOWS\Prefetch\GUARDGUI.EXE-1FA25B88.pf --------- 81394
 21.06.2010 18:34    C:\WINDOWS\Prefetch\SETPRIV.EXE-1FB03625.pf --------- 8926
 21.06.2010 18:25    C:\WINDOWS\Prefetch\MWAVL.EXE-2BBDAAC2.pf --------- 18186
 21.06.2010 18:25    C:\WINDOWS\Prefetch\MEXETMP.EX~-23F3D9E0.pf --------- 12554
 21.06.2010 18:18    C:\WINDOWS\Prefetch\DOWNLOAD.EXE-17366379.pf --------- 18772
 21.06.2010 18:18    C:\WINDOWS\Prefetch\MEXE.COM-0713C974.pf --------- 69920
 21.06.2010 18:17    C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-321BB32F.pf --------- 70826
 21.06.2010 18:17    C:\WINDOWS\Prefetch\MWAV.EXE-37CD9A70.pf --------- 75120
 21.06.2010 17:29    C:\WINDOWS\Prefetch\IEXPLORE.EXE-360BBB5C.pf --------- 141374
 21.06.2010 17:16    C:\WINDOWS\Prefetch\ALG.EXE-275708CF.pf --------- 15394
 21.06.2010 17:16    C:\WINDOWS\Prefetch\CALMAIN.EXE-35A2CA73.pf --------- 38204
 21.06.2010 17:16    C:\WINDOWS\Prefetch\CTFMON.EXE-05E57A5E.pf --------- 14574
 20.06.2010 23:31    C:\WINDOWS\Prefetch\RUNDLL32.EXE-6E8D4657.pf --------- 12302
 20.06.2010 23:27    C:\WINDOWS\Prefetch\RUNDLL32.EXE-502EC4AE.pf --------- 21064
 20.06.2010 23:25    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3D084447.pf --------- 43044
 20.06.2010 23:25    C:\WINDOWS\Prefetch\CNMSE9E.EXE-37D5AC97.pf --------- 7038
 20.06.2010 23:21    C:\WINDOWS\Prefetch\SOFFICE.EXE-0DB12BBD.pf --------- 9990
 20.06.2010 23:21    C:\WINDOWS\Prefetch\SWRITER.EXE-10CD8EFE.pf --------- 30928
 20.06.2010 23:21    C:\WINDOWS\Prefetch\SOFFICE.BIN-15A0C0E4.pf --------- 84604
 20.06.2010 23:19    C:\WINDOWS\Prefetch\RUNDLL32.EXE-4FF9832D.pf --------- 12322
 20.06.2010 23:19    C:\WINDOWS\Prefetch\XZH.EXE-2CB69948.pf --------- 18670
 19.06.2010 23:22    C:\WINDOWS\Prefetch\TEATIMER.EXE-08FD41B0.pf --------- 76462
 19.06.2010 21:35    C:\WINDOWS\Prefetch\TOTALCMD.EXE-20E71A46.pf --------- 34624
 19.06.2010 21:30    C:\WINDOWS\Prefetch\IPE40.EXE-34FD8ABD.pf --------- 81820
 19.06.2010 21:22    C:\WINDOWS\Prefetch\NETSCP6.EXE-046980BD.pf --------- 76742
 19.06.2010 21:08    C:\WINDOWS\Prefetch\OIS.EXE-23756F7C.pf --------- 37776
 19.06.2010 18:00    C:\WINDOWS\Prefetch\DFRGNTFS.EXE-38C3807C.pf --------- 77410
 19.06.2010 18:00    C:\WINDOWS\Prefetch\DEFRAG.EXE-2858C7E2.pf --------- 15678
 19.06.2010 06:00    C:\WINDOWS\Prefetch\APOINT.EXE-246AED68.pf --------- 17606
 19.06.2010 06:00    C:\WINDOWS\Prefetch\EXPLORER.EXE-02121B1A.pf --------- 115814
 19.06.2010 06:00    C:\WINDOWS\Prefetch\USERINIT.EXE-0743FDA9.pf --------- 75382
 19.06.2010 06:00    C:\WINDOWS\Prefetch\ALCMTR.EXE-01A7139B.pf --------- 10324
 19.06.2010 06:00    C:\WINDOWS\Prefetch\WGATRAY.EXE-350D4455.pf --------- 50106
 19.06.2010 06:00    C:\WINDOWS\Prefetch\MPNOTIFY.EXE-240461D6.pf --------- 19848
 18.06.2010 09:31    C:\WINDOWS\Prefetch\HKCMD.EXE-0F06AE14.pf --------- 12864
 18.06.2010 09:31    C:\WINDOWS\Prefetch\IGFXTRAY.EXE-0A23D403.pf --------- 12982
----------------------------------------

 
C:\WINDOWS\Tasks

 22.06.2010 16:33    C:\WINDOWS\Tasks\SA.DAT --------- 6
 14.04.2008 14:00    C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------

 
C:\WINDOWS\Temp

 22.06.2010 19:09    C:\WINDOWS\Temp\WGAErrLog.txt --------- 483
 18.06.2010 11:56    C:\WINDOWS\Temp\tmp1a1e66c1.bat --------- 129
 18.06.2010 09:26    C:\WINDOWS\Temp\lDm87.txt --------- 0
 17.06.2010 17:30    C:\WINDOWS\Temp\fpRedmon.log --------- 494
 01.06.2010 09:31    C:\WINDOWS\Temp\Perflib_Perfdata_cbc.dat --------- 16384
 16.04.2010 11:35    C:\WINDOWS\Temp\Perflib_Perfdata_830.dat --------- 16384
 24.03.2010 15:00    C:\WINDOWS\Temp\Perflib_Perfdata_a58.dat --------- 16384
 05.02.2010 10:38    C:\WINDOWS\Temp\Perflib_Perfdata_31c.dat --------- 16384
 21.01.2010 15:33    C:\WINDOWS\Temp\Perflib_Perfdata_aa0.dat --------- 16384
 02.11.2009 21:58    C:\WINDOWS\Temp\T30DebugLogFile.txt --------- 0
----------------------------------------

 
C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp

 22.06.2010 19:24      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr tasklist.zip --------- 0
 22.06.2010 19:24      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr hjtscanlist.zip --------- 0
 22.06.2010 17:42      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Ulead Systems --------- 0
 22.06.2010 17:37      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\um.um --------- 38
 22.06.2010 16:33      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\WPDNSE --------- 0
 22.06.2010 16:33      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\~DF3DCA.tmp --------- 16384
 21.06.2010 21:38      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\msohtml1 --------- 0
 21.06.2010 21:38      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\msohtml --------- 0
 21.06.2010 19:40      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MWAV.LOG --------- 34026
 21.06.2010 19:40      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\pinfect.zip --------- 456155
 21.06.2010 19:40      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ESCANDB.LOG --------- 193
 21.06.2010 19:40      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mwXface.log --------- 522099
 21.06.2010 19:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mwavhash.dat --------- 37948
 21.06.2010 18:25      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\plugins.htm --------- 3604
 21.06.2010 18:25      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\plugins --------- 0
 21.06.2010 18:25      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\sb.reg --------- 26688
 21.06.2010 18:24      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mexetmp.ex~ --------- 2476616
 21.06.2010 18:24      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mexe.com --------- 2476616
 21.06.2010 18:24      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\EUpdate.ini --------- 636
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\success.sem --------- 0
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\IUpdate.ini --------- 91
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\vsigns.avs --------- 69350
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\updll10.dlz --------- 841902
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\update.txt --------- 1305
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\up.avs --------- 4019
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\spydb.avs --------- 945606
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\spydb.old --------- 945606
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\remove.ini --------- 889
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\phlist.avs --------- 59873
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\iplist.ini --------- 90
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\httpsite.txt --------- 189
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\fmw.avs --------- 1457
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\fhead.avs --------- 5770
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\fd.avs --------- 339
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\cr.avs --------- 30729
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\clnsigns.avs --------- 2473228
 21.06.2010 18:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\filelist.lst --------- 48066
 21.06.2010 18:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\versions.dat --------- 41752
 21.06.2010 18:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\msvcr80.dll --------- 632064
 21.06.2010 18:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\msvcp80.dll --------- 554240
 21.06.2010 18:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\eEmpty.exe --------- 34048
 21.06.2010 18:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\DEVCON.EXE --------- 61184
 21.06.2010 18:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\main.avi --------- 60416
 19.06.2010 19:49      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Sr9b0qq5.JPG.part --------- 20906
 19.06.2010 14:23      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\uxeventlog.txt --------- 2870
 19.06.2010 14:23      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_dotnetfx35install.txt --------- 222390
 19.06.2010 14:23      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 240803
 19.06.2010 14:23      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_dotnetfx35install_lp.txt --------- 110880
 19.06.2010 14:23      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_XPS_LP.txt --------- 3147
 19.06.2010 14:23      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_NET_Framework35_LangPack_MSI606A.txt --------- 382144
 19.06.2010 14:23      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_NET_Framework_30LP_Agile_Setup6043.txt --------- 1962926
 19.06.2010 14:23      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_NET_Framework_20LP_Agile_Setup5FF1.txt --------- 2070494
 19.06.2010 14:22      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_dotnetfx35error_lp.txt --------- 2
 19.06.2010 14:22      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_NET_Framework35_MSI5F99.txt --------- 1132566
 19.06.2010 14:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_dotnetfx35error.txt --------- 2
 19.06.2010 14:13      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\a.dat --------- 136592
 19.06.2010 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_dotNetFx40_Full_setup_decompression_log.txt --------- 1764
 19.06.2010 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20100619_135328062.html --------- 841378
 19.06.2010 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_dotNetFx40LP_Full_x86de_decompression_log.txt --------- 1906
 19.06.2010 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Microsoft .NET Framework Language Pack Setup_20100619_140248156.html --------- 356596
 19.06.2010 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Microsoft .NET Framework Language Pack Setup_20100619_140248156-MSI_netfx_ExtendedLP_x86.msi.txt --------- 866658
 19.06.2010 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ASPNETSetup_00001.log --------- 6880
 19.06.2010 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Microsoft .NET Framework Language Pack Setup_20100619_140248156-MSI_netfx_CoreLP_x86.msi.txt --------- 1242916
 19.06.2010 14:02      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20100619_135328062-MSI_netfx_Extended_x86.msi.txt --------- 2121818
 19.06.2010 14:02      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ASPNETSetup_00000.log --------- 6678
 19.06.2010 14:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_wcf_CA_smci_20100619_120159_781.txt --------- 3604
 19.06.2010 14:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20100619_135328062-MSI_netfx_Core_x86.msi.txt --------- 5080358
 19.06.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_TMP32.tmp_decompression_log.txt --------- 736
 19.06.2010 13:56      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dd_TMP26.tmp_decompression_log.txt --------- 741
 19.06.2010 08:37      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\java_install_reg.log --------- 3120
 18.06.2010 20:55      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\wecerr.txt --------- 325
 18.06.2010 20:55      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Explorer.log --------- 4628
 17.06.2010 23:49      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\pshul.exe --------- 81408
 17.06.2010 23:41      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\hs_err_pid2712.log --------- 12738
      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Microsoft - Speichern als PDF oder XPS - Add-In fr 2007 Microsoft Office-Programme (0).log --------- 
 14.06.2010 23:06      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Rechnung QUELLE.doc --------- 22528
 08.06.2010 07:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\TWAIN.LOG --------- 12054
 08.06.2010 07:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Twain001.Mtx --------- 4
 08.06.2010 07:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Twunk001.MTX --------- 156
 08.06.2010 00:54      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\UPDLL10.DLL --------- 846344
 21.05.2010 13:47      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dQJAmBOj.lnk --------- 0
 20.05.2010 10:14      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000015.doc --------- 67584
 09.05.2010 16:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\~WRD0000.doc --------- 11165
 04.05.2010 11:53      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MS459.LOG --------- 172
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\viewtcp.exe --------- 573960
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\unregx.exe --------- 61960
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\test2.exe --------- 670216
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\setpriv.exe --------- 64008
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\reload.exe --------- 154632
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\red32.dll --------- 10248
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mwunzip.dll --------- 301576
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MWAVL.exe --------- 329224
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\msvlclnt.dll --------- 236040
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\msvl64.dll --------- 2329096
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\msvclnt.dll --------- 236040
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MWAVSCAN.COM --------- 2353736
 26.04.2010 18:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\BACKUP.94389411.mexe.com --------- 2353736
 26.04.2010 18:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\kavvlg.dll --------- 109152
 26.04.2010 18:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ipc.dll --------- 43592
 26.04.2010 18:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Getvlist.exe --------- 178760
 26.04.2010 18:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\esupdate.exe --------- 303112
 26.04.2010 18:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\erootdrv.sys --------- 13832
 26.04.2010 18:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\encdec.dll --------- 120328
 26.04.2010 18:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\download.exe --------- 934920
 26.04.2010 17:30      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Polish.tcp --------- 2322
 26.04.2010 17:30      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Polish.Age --------- 56351
 26.04.2010 17:30      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Polish.win --------- 13930
 26.04.2010 17:30      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Polish.dow --------- 10738
 26.04.2010 17:30      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Polish.con --------- 16322
 25.04.2010 21:16      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\global.daz --------- 18982
 25.04.2010 21:16      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\phupdn.txz --------- 377581
 25.04.2010 21:16      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\phupdn.txt --------- 1496795
 23.04.2010 02:34      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nvlist.avs --------- 225
 21.04.2010 13:43      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanishl.tcp --------- 2239
 21.04.2010 13:43      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanishl.Age --------- 57743
 21.04.2010 13:43      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanishl.win --------- 14043
 21.04.2010 13:43      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanishl.dow --------- 10631
 21.04.2010 13:43      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanishl.con --------- 15850
 21.04.2010 13:41      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Turkish.tcp --------- 2210
 21.04.2010 13:41      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Turkish.Age --------- 54442
 21.04.2010 13:41      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Turkish.win --------- 12982
 21.04.2010 13:41      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Turkish.dow --------- 9550
 21.04.2010 13:41      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Turkish.con --------- 13538
 20.04.2010 14:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanish.tcp --------- 2215
 20.04.2010 14:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanish.Age --------- 56347
 20.04.2010 14:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanish.win --------- 13814
 20.04.2010 14:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanish.con --------- 14773
 20.04.2010 14:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanish.dow --------- 9745
 20.04.2010 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Portuguese.tcp --------- 2647
 20.04.2010 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Portuguese.Age --------- 57493
 20.04.2010 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Portuguese.win --------- 14283
 20.04.2010 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Portuguese.dow --------- 10617
 20.04.2010 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Portuguese.con --------- 15979
 20.04.2010 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Italian.Age --------- 52797
 20.04.2010 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Italian.tcp --------- 2133
 20.04.2010 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Italian.win --------- 13028
 20.04.2010 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Italian.dow --------- 9796
 20.04.2010 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Italian.con --------- 14501
 20.04.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ViewTCP.lan --------- 2309
 20.04.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\German.tcp --------- 2309
 20.04.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\language.ini --------- 58071
 20.04.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\German.Age --------- 58071
 20.04.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\German.win --------- 13858
 20.04.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Schedule.Lan --------- 13858
 20.04.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Download.lan --------- 11248
 20.04.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\German.dow --------- 11248
 20.04.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\German.con --------- 17084
 20.04.2010 13:57      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\config.lan --------- 17084
 20.04.2010 13:39      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\French.tcp --------- 2255
 20.04.2010 13:39      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\French.Age --------- 58524
 20.04.2010 13:39      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\French.win --------- 14214
 20.04.2010 13:38      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\French.dow --------- 10388
 20.04.2010 13:38      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\French.con --------- 15528
 20.04.2010 12:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Chinese.tcp --------- 2038
 20.04.2010 12:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Chinese.Age --------- 42055
 20.04.2010 12:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Chinese.win --------- 10078
 20.04.2010 12:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Chinese.dow --------- 8308
 20.04.2010 12:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Chinese.con --------- 10771
 19.04.2010 20:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\English.con --------- 14233
 09.04.2010 16:33      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\esupd.ini --------- 22267
 06.04.2010 19:05      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\owl.avs --------- 755
 30.03.2010 10:53      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MSI1ab16.LOG --------- 224068
 18.03.2010 14:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\haushaltstips.pps --------- 2155008
 12.03.2010 18:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\English.Age --------- 51652
 12.03.2010 17:05      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\phish.avs --------- 12188
 09.03.2010 19:38      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\global.dat --------- 56012
 08.03.2010 18:29      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ChineseSimplified.tcp --------- 1998
 08.03.2010 18:29      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ChineseSimplified.dow --------- 7717
 08.03.2010 18:29      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ChineseSimplified.con --------- 10145
 23.02.2010 00:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-23.eml --------- 95778
 23.02.2010 00:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-1.html --------- 18397
 22.02.2010 23:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-22.eml --------- 86024
 22.02.2010 23:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-21.eml --------- 86015
 22.02.2010 22:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-20.eml --------- 85838
 22.02.2010 22:58      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-19.eml --------- 85854
 16.02.2010 13:52      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-18.eml --------- 2337784
 03.02.2010 13:50      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\setup.exe --------- 3764496
 01.02.2010 18:23      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\cr2.avs --------- 4921
 31.01.2010 13:31      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mwav640.bmp --------- 287336
 22.01.2010 16:52      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\English.dow --------- 9420
 20.01.2010 13:37      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\English.tcp --------- 2096
 14.01.2010 23:54      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\bdupdateservice.dll --------- 9224
 13.01.2010 17:08      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mwav.ini --------- 2741
 13.01.2010 17:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mwav.bmp --------- 173432
 13.01.2010 08:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000014.doc --------- 23552
 06.01.2010 19:43      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\bitmap1.bmp --------- 92216
 06.01.2010 19:43      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\about.bmp --------- 92216
 06.01.2010 16:53      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\English.win --------- 11877
 06.01.2010 09:51      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-17.eml --------- 764649
 27.12.2009 09:24      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-5.eml --------- 1253475
 25.12.2009 22:56      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-16.eml --------- 249763
 25.12.2009 22:53      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-15.eml --------- 408626
 25.12.2009 22:52      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-14.eml --------- 91225
 25.12.2009 22:52      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail.html --------- 16782
 25.12.2009 22:51      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-13.eml --------- 84546
 25.12.2009 22:50      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-12.eml --------- 84486
 25.12.2009 22:48      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-11.eml --------- 84481
 25.12.2009 22:47      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-10.eml --------- 84461
 25.12.2009 22:46      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-9.eml --------- 84201
 25.12.2009 22:45      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-8.eml --------- 84045
 25.12.2009 22:44      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-7.eml --------- 83842
 25.12.2009 22:43      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-6.eml --------- 83706
 20.12.2009 11:50      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\bvDQvtS_.lnk --------- 0
 18.12.2009 21:30      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\bdcore.dll --------- 107800
 18.12.2009 11:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-4.eml --------- 253820
 09.12.2009 11:41      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\scan.dll --------- 317960
 01.12.2009 17:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Kalender_271109.pdf --------- 4423062
 15.11.2009 12:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-3.eml --------- 568451
 10.11.2009 20:28      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-2.eml --------- 5004647
 10.11.2009 20:23      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Twunk002.MTX --------- 0
 08.11.2009 16:34      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail-1.eml --------- 5555265
 08.11.2009 15:54      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nsmail.eml --------- 2597485
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Turkish.bin --------- 22263
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Norwegian.bin --------- 21975
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Hungarian.bin --------- 26094
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Hebrew.bin --------- 19564
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Finnish.bin --------- 22868
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Czech.bin --------- 24321
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Portuguese(Brazil).bin --------- 25082
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Polish.bin --------- 24232
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Greek.bin --------- 25093
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Thai.bin --------- 21987
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Arabic.bin --------- 20991
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\SimChin.bin --------- 16420
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\English.bin --------- 21944
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Portuguese.bin --------- 26271
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\SWEDISH.bin --------- 24093
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanish.bin --------- 27764
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Russian.bin --------- 26136
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Italian.bin --------- 27421
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\German.bin --------- 25764
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\French.bin --------- 27245
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\TradChin.bin --------- 16962
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Dutch.bin --------- 25758
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Danish.bin --------- 22794
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Korean.bin --------- 20145
 02.11.2009 21:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Japanese.bin --------- 24310
 02.10.2009 13:36      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\avxdisk.dll --------- 58648
 01.10.2009 23:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000013.doc --------- 204800
 01.10.2009 23:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000012.doc --------- 778240
 01.10.2009 23:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000011.doc --------- 778240
 17.09.2009 14:48      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\bdfltlib2k.dll --------- 231944
 17.09.2009 14:48      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\bdfltlib.dll --------- 231944
 30.08.2009 20:34      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000010.doc --------- 166400
 24.08.2009 20:06      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000009.doc --------- 26112
 24.08.2009 12:31      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000008.doc --------- 26112
 24.08.2009 12:24      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000007.doc --------- 26112
 24.08.2009 12:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000006.doc --------- 26112
 23.07.2009 10:44      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000005.doc --------- 22528
 22.07.2009 10:24      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000004.doc --------- 22528
 20.07.2009 21:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000003.doc --------- 22528
 17.07.2009 13:39      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ikave.dll --------- 70912
 17.07.2009 13:39      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\kave.dll --------- 283904
 17.07.2009 13:39      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ScanningProcess.exe --------- 144640
 17.07.2009 13:39      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\prLoader.dll --------- 189696
 17.07.2009 13:39      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\FSSync.dll --------- 43776
 17.07.2009 07:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000002.doc --------- 51200
 15.07.2009 16:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\bdc.exe --------- 91904
 18.05.2009 00:36      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000001.doc --------- 22528
 15.05.2009 07:49      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Wd0000000.doc --------- 51200
 08.05.2009 14:05      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\German.lic --------- 9793
 08.05.2009 14:05      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\license.txt --------- 9793
 16.01.2009 04:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MicroWorld Toolkit Utility.txt --------- 869
 16.01.2009 03:53      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\English.lic --------- 8059
 12.12.2008 20:42      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\bdc.ini --------- 499
 09.12.2008 13:52      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\clean.bat --------- 11
 01.11.2008 17:53      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\product.bmp --------- 43856
 21.07.2008 18:58      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\faristream.ppl --------- 14400
 21.07.2008 18:58      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\farbuffer.ppl --------- 14912
 31.03.2008 01:40      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MSETUP4.EXE --------- 771408
 13.03.2008 13:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ichk2.ppl --------- 13824
 16.01.2008 18:34      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mdb.ppl --------- 46080
 07.01.2008 18:48      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\recycler.reg --------- 1940
 07.12.2007 09:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\avpgs.ppl --------- 98304
 20.11.2007 19:37      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\WDiskIO.ppl --------- 35840
 18.10.2007 16:31      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\CAB.ppl --------- 15872
 23.08.2007 13:52      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Portuguese.lic --------- 7844
 09.08.2007 00:09      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanishl.lic --------- 7201
 03.06.2007 21:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Chinese.lic --------- 4428
 27.04.2007 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Quantum.ppl --------- 11264
 20.03.2007 14:21      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\reggrd.ppl --------- 86016
 20.03.2007 14:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\PrUpdate.ppl --------- 221184
 20.03.2007 14:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\advdis.ppl --------- 52736
 20.03.2007 14:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\pdm2rt.ppl --------- 279040
 20.03.2007 14:19      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\xorio.ppl --------- 6656
 20.03.2007 14:19      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\PrUtil.ppl --------- 16896
 20.03.2007 14:19      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\UnStored.ppl --------- 6144
 20.03.2007 14:19      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\UNSHRINK.ppl --------- 6144
 20.03.2007 14:19      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Unreduce.ppl --------- 6656
 20.03.2007 14:19      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\UnLZX.ppl --------- 10240
 20.03.2007 14:19      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\UniArc.ppl --------- 15872
 20.03.2007 14:18      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\UnArj.ppl --------- 9216
 20.03.2007 14:17      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Timer.ppl --------- 12288
 20.03.2007 14:17      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\thpimpl.ppl --------- 19968
 20.03.2007 14:16      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\aphish.ppl --------- 40448
 20.03.2007 14:16      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\aphisht.ppl --------- 12800
 20.03.2007 14:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\antispy.ppl --------- 11264
 20.03.2007 14:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Arj.ppl --------- 17408
 20.03.2007 14:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\lha.ppl --------- 25088
 20.03.2007 14:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\rar.ppl --------- 98304
 20.03.2007 14:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\minizip.ppl --------- 18944
 20.03.2007 14:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ArjPack.ppl --------- 12288
 20.03.2007 14:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\deflate.ppl --------- 17408
 20.03.2007 14:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\stored.ppl --------- 5632
 20.03.2007 14:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\avlib.ppl --------- 12288
 20.03.2007 14:15      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Avp1.ppl --------- 131072
 20.03.2007 14:14      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\superio.ppl --------- 6144
 20.03.2007 14:14      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\AVP3Info.ppl --------- 16896
 20.03.2007 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\AvpMgr.ppl --------- 40448
 20.03.2007 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\StdComp.ppl --------- 5120
 20.03.2007 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\avs.ppl --------- 118784
 20.03.2007 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Base64.ppl --------- 6656
 20.03.2007 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Base64P.ppl --------- 6656
 20.03.2007 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\btdisk.ppl --------- 15872
 20.03.2007 14:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\btimages.ppl --------- 14848
 20.03.2007 14:11      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\buffer.ppl --------- 5632
 20.03.2007 14:11      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\zcompare.ppl --------- 5120
 20.03.2007 14:11      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\StEnum2.ppl --------- 110592
 20.03.2007 14:11      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\diff.ppl --------- 23552
 20.03.2007 14:11      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dmap.ppl --------- 6656
 20.03.2007 14:11      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\dtreg.ppl --------- 49152
 20.03.2007 14:11      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Explode.ppl --------- 9728
 20.03.2007 14:11      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\FsDrvPlg.ppl --------- 18944
 20.03.2007 14:10      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\HashCont.ppl --------- 5632
 20.03.2007 14:10      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\HashMD5.PPL --------- 8192
 20.03.2007 14:10      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\HCCMP.ppl --------- 5120
 20.03.2007 14:08      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\iChkSA.ppl --------- 23552
 20.03.2007 14:08      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\IMAPprtc.ppl --------- 77824
 20.03.2007 14:08      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\IniFile.ppl --------- 15872
 20.03.2007 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\L_llio.ppl --------- 8192
 20.03.2007 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\LicMgr.ppl --------- 15872
 20.03.2007 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mc.ppl --------- 53248
 20.03.2007 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MailMsg.ppl --------- 26624
 20.03.2007 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MailDisp.ppl --------- 212992
 20.03.2007 14:07      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\sfdb.PPL --------- 30720
 20.03.2007 14:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\TrainSup.ppl --------- 49152
 20.03.2007 14:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MemModSc.ppl --------- 23040
 20.03.2007 14:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MemScan.ppl --------- 16896
 20.03.2007 14:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MKavIO.ppl --------- 27648
 20.03.2007 14:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\msoe.ppl --------- 69632
 20.03.2007 14:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\MDMAP.ppl --------- 6656
 20.03.2007 14:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ndetect.ppl --------- 12288
 20.03.2007 14:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\NNTPprtc.ppl --------- 61440
 20.03.2007 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\NTFSstrm.ppl --------- 16384
 20.03.2007 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\oas.ppl --------- 61440
 20.03.2007 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\prseqio.ppl --------- 10240
 20.03.2007 14:03      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ods.ppl --------- 81920
 20.03.2007 14:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\og.ppl --------- 22016
 20.03.2007 14:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\passdmap.ppl --------- 9216
 20.03.2007 14:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\PDM.ppl --------- 327680
 20.03.2007 14:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\sc.ppl --------- 19456
 20.03.2007 14:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\PopupChk.ppl --------- 20992
 20.03.2007 14:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\resip.ppl --------- 22016
 20.03.2007 14:00      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\schedule.ppl --------- 26112
 20.03.2007 13:59      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\procmon.ppl --------- 61440
 20.03.2007 13:58      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\IWGen.ppl --------- 10240
 20.03.2007 13:58      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\klavsrch.ppl --------- 15360
 20.03.2007 13:58      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\ComStmIO.ppl --------- 14336
 20.03.2007 13:58      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\avspm.ppl --------- 19456
 20.03.2007 13:54      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\TempFile.ppl --------- 9728
 20.03.2007 13:54      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\lic60.ppl --------- 192512
 20.03.2007 13:54      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\wmihlpr.ppl --------- 27648
 20.03.2007 13:54      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\WinReg.ppl --------- 25088
 20.03.2007 13:54      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\tm.ppl --------- 139264
 20.03.2007 13:54      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\pxstub.ppl --------- 22528
 20.03.2007 13:53      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\params.ppl --------- 393216
 20.03.2007 13:52      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\nfio.ppl --------- 86016
 20.03.2007 13:52      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\crpthlpr.ppl --------- 30720
 20.03.2007 13:52      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\prKernel.ppl --------- 147456
 20.03.2007 13:51      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Inflate.ppl --------- 18432
 02.01.2007 10:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\S08000F0.TTF --------- 131328
 02.12.2006 18:11      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\French.lic --------- 7187
 10.07.2006 13:41      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Spanish.lic --------- 8150
 31.03.2006 19:28      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\appinfo.kli --------- 889
 18.11.2005 12:01      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Polish.lic --------- 7187
 06.10.2005 21:25      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Turkish.lic --------- 7414
 22.09.2005 23:22      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Microsoft.VC80.CRT.manifest --------- 522
 23.08.2005 16:51      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\complete.avi --------- 6144
 24.04.2005 17:41      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\Italian.lic --------- 7187
 28.12.2004 19:02      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\sysr.txt --------- 1714
 30.05.2003 17:04      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\virus.avi --------- 9216
 13.03.2003 16:16      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\keyid.dat --------- 304
 01.03.2003 14:20      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\esmain.avi --------- 7946
 14.02.2003 16:12      C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\WIN.PRO --------- 4
----------------------------------------

 
C:\Programme

 22.06.2010 19:15    C:\Programme\Mozilla Thunderbird --------- 0
 22.06.2010 19:03    C:\Programme\CCleaner --------- 0
 22.06.2010 17:41    C:\Programme\Malwarebytes' Anti-Malware --------- 0
 21.06.2010 18:18    C:\Programme\Gemeinsame Dateien --------- 0
 19.06.2010 14:23    C:\Programme\af0.net --------- 0
 19.06.2010 14:17    C:\Programme\Uninstall Information --------- 0
 19.06.2010 14:16    C:\Programme\Internet Explorer --------- 0
 17.06.2010 17:25    C:\Programme\FreePDF_XP --------- 0
 17.06.2010 17:25    C:\Programme\gs --------- 0
 17.06.2010 17:17    C:\Programme\MSECache --------- 0
 30.05.2010 11:27    C:\Programme\Mozilla Firefox --------- 0
 19.05.2010 22:42    C:\Programme\Canon --------- 0
 03.05.2010 22:13    C:\Programme\foobar2000 --------- 0
 05.03.2010 08:48    C:\Programme\ICQ6.5 --------- 0
 21.12.2009 22:17    C:\Programme\ICQ-Banner-Remover --------- 0
 21.12.2009 22:12    C:\Programme\InstallShield Installation Information --------- 0
 21.12.2009 22:03    C:\Programme\VLC --------- 0
 21.12.2009 21:50    C:\Programme\Microsoft Works --------- 0
 21.12.2009 21:50    C:\Programme\Messenger --------- 0
 21.12.2009 21:49    C:\Programme\Windows Media Connect 2 --------- 0
 21.12.2009 21:49    C:\Programme\phase5 --------- 0
 02.11.2009 21:58    C:\Programme\Spybot - Search & Destroy --------- 0
 02.11.2009 17:10    C:\Programme\Avira --------- 0
 19.06.2009 19:13    C:\Programme\OpenOffice.org 3 --------- 0
 02.03.2009 17:30    C:\Programme\CanonBJ --------- 0
 07.02.2009 17:44    C:\Programme\Autostart --------- 0
 07.02.2009 17:31    C:\Programme\Revo Uninstaller --------- 0
 07.02.2009 17:11    C:\Programme\Xp-Antispy --------- 0
 07.02.2009 16:44    C:\Programme\7-Zip --------- 0
 15.10.2008 10:41    C:\Programme\Corel --------- 0
 15.10.2008 00:25    C:\Programme\Gimp-2.0 --------- 0
 09.10.2008 00:39    C:\Programme\Netscape --------- 0
 08.10.2008 21:08    C:\Programme\totalcmd --------- 0
 08.10.2008 17:45    C:\Programme\IrfanView --------- 0
 03.10.2008 15:54    C:\Programme\Windows Media Player --------- 0
 30.09.2008 22:15    C:\Programme\Hewlett-Packard --------- 0
 30.09.2008 20:22    C:\Programme\dm --------- 0
 30.09.2008 15:57    C:\Programme\Ulead Systems --------- 0
 30.09.2008 14:02    C:\Programme\NetShow Services --------- 0
 30.09.2008 14:01    C:\Programme\directx --------- 0
 29.09.2008 22:14    C:\Programme\Microsoft Office --------- 0
 29.09.2008 22:10    C:\Programme\Microsoft.NET --------- 0
 29.09.2008 16:51    C:\Programme\MozBackup --------- 0
 26.09.2008 03:07    C:\Programme\DellTPad --------- 0
 25.09.2008 14:20    C:\Programme\CyberLink --------- 0
 25.09.2008 14:19    C:\Programme\Dell Support Center --------- 0
 25.09.2008 14:18    C:\Programme\Dell --------- 0
 25.09.2008 14:17    C:\Programme\Roxio --------- 0
 25.09.2008 14:17    C:\Programme\Sonic --------- 0
 25.09.2008 14:16    C:\Programme\Adobe --------- 0
 25.09.2008 14:15    C:\Programme\Java --------- 0
 25.04.2008 17:14    C:\Programme\MSBuild --------- 0
 25.04.2008 17:10    C:\Programme\Reference Assemblies --------- 0
 25.04.2008 17:00    C:\Programme\xerox --------- 0
 25.04.2008 17:00    C:\Programme\microsoft frontpage --------- 0
 25.04.2008 16:58    C:\Programme\Online-Dienste --------- 0
 25.04.2008 16:58    C:\Programme\NetMeeting --------- 0
 25.04.2008 16:58    C:\Programme\Outlook Express --------- 0
 25.04.2008 16:58    C:\Programme\Movie Maker --------- 0
 25.04.2008 16:57    C:\Programme\ComPlus Applications --------- 0
 25.04.2008 16:57    C:\Programme\Online Services --------- 0
 25.04.2008 16:57    C:\Programme\MSN Gaming Zone --------- 0
 25.04.2008 16:57    C:\Programme\Windows NT --------- 0
 25.04.2008 16:56    C:\Programme\MSN --------- 0
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\..

LocalService   
Sibylle H'Ormaycht   
All Users   
Default User   
Administrator   
NetworkService   
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process          0 Console                  0            28 K
System                        4 Console                  0          240 K
smss.exe                    916 Console                  0          400 K
csrss.exe                  976 Console                  0        4.188 K
winlogon.exe              1000 Console                  0        6.700 K
services.exe              1044 Console                  0        3.544 K
lsass.exe                  1056 Console                  0        2.192 K
svchost.exe                1272 Console                  0        5.240 K
svchost.exe                1340 Console                  0        4.552 K
svchost.exe                1464 Console                  0        29.968 K
svchost.exe                1504 Console                  0        3.288 K
svchost.exe                1588 Console                  0        3.968 K
svchost.exe                1688 Console                  0        4.836 K
WLTRYSVC.EXE              1832 Console                  0        1.600 K
BCMWLTRY.EXE              1848 Console                  0        7.548 K
spoolsv.exe                1976 Console                  0        5.540 K
sched.exe                  2012 Console                  0          832 K
avguard.exe                2032 Console                  0        10.592 K
sprtsvc.exe                604 Console                  0          564 K
svchost.exe                688 Console                  0        4.324 K
explorer.exe              1608 Console                  0        16.604 K
CALMAIN.exe                2524 Console                  0        2.828 K
alg.exe                    2764 Console                  0        3.552 K
Apoint.exe                2944 Console                  0        3.892 K
RTHDCPL.EXE                2960 Console                  0        22.296 K
igfxtray.exe              2972 Console                  0        3.528 K
hkcmd.exe                  2980 Console                  0        3.528 K
igfxpers.exe              3020 Console                  0        3.016 K
WLTRAY.EXE                3104 Console                  0        6.360 K
quickset.exe              3112 Console                  0        7.428 K
sprtcmd.exe                3132 Console                  0          756 K
igfxsrvc.exe              3152 Console                  0        3.228 K
avgnt.exe                  3160 Console                  0        1.600 K
fpassist.exe              3196 Console                  0        3.632 K
ISUSPM.exe                3212 Console                  0        16.904 K
TeaTimer.exe              3228 Console                  0      107.364 K
ctfmon.exe                3244 Console                  0        4.060 K
ApMsgFwd.exe              3440 Console                  0        1.880 K
hidfind.exe                3580 Console                  0        2.292 K
ApntEx.exe                3596 Console                  0        2.796 K
wmiprvse.exe              3784 Console                  0        5.252 K
wuauclt.exe                3452 Console                  0        3.992 K
agent.exe                  3468 Console                  0        15.404 K
firefox.exe                1600 Console                  0      121.024 K
notepad.exe                2076 Console                  0          568 K
wmiprvse.exe              1920 Console                  0        6.068 K
cmd.exe                    3080 Console                  0        2.264 K
tasklist.exe              1440 Console                  0        4.444 K

 
***** Ende des Scans 22.06.2010 um 19:25:28,70 ***

Liste von CCleaner:

Code:

7-Zip 4.65               
AdblockIE        af0.net        1.2
Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        10.0.32.18
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        10.0.32.18
Adobe Reader 9 - Deutsch        Adobe Systems Incorporated        9.0.0
Adobe Shockwave Player 11        Adobe Systems, Inc.        11
Avira AntiVir Personal - Free Antivirus        Avira GmbH       
Browser Address Error Redirector        Dell        1.00.0000
Canon Camera Access Library        Canon Inc.        8.4.0.1
Canon Camera Support Core Library        Canon Inc.        7.3.1.6
Canon G.726 WMP-Decoder        Canon Inc.        1.1.0.4
CANON iMAGE GATEWAY Task for ZoomBrowser EX        Canon Inc.        1.5.0.3
Canon Internet Library for ZoomBrowser EX        Canon Inc.        1.6.1.6
Canon MovieEdit Task for ZoomBrowser EX        Canon Inc.        2.6.0.4
Canon MP Navigator EX 2.0               
Canon MP540 series MP Drivers               
Canon RAW Image Task for ZoomBrowser EX        Canon Inc.        0.9.3.9
Canon Utilities CameraWindow        Canon Inc.        7.1.0.2
Canon Utilities CameraWindow DC        Canon Inc.        7.1.0.7
Canon Utilities CameraWindow DC_DV 5 for ZoomBrowser EX        Canon Inc.        5.4.5.17
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX        Canon Inc.        6.4.2.16
Canon Utilities Easy-PhotoPrint EX               
Canon Utilities EOS Utility        Canon Inc.        1.1.0.8
Canon Utilities My Printer               
Canon Utilities MyCamera        Canon Inc.        6.4.0.5
Canon Utilities MyCamera DC        Canon Inc.        7.0.1.8
Canon Utilities PhotoStitch        Canon Inc.        3.1.21.45
Canon Utilities RemoteCapture Task for ZoomBrowser EX        Canon Inc.        1.7.1.9
Canon Utilities Solution Menu               
Canon Utilities ZoomBrowser EX        Canon Inc.        6.1.0.20
Canon ZoomBrowser EX Memory Card Utility        Canon Inc.        1.1.0.8
CCleaner        Piriform        2.32
Compatibility Pack für 2007 Office System        Microsoft Corporation        12.0.4518.1014
Dell Support Center (Support Software)        Dell        2.2.09085
Dell Touchpad        Alps Electric        7.1.102.7
Dienstprogramm für Dell Wireless WLAN Karte        Dell Inc.        4.170.77.13
dm Fotowelt               
FreePDF (Remove only)               
Gimp 2.6.1               
GPL Ghostscript 8.71               
HijackThis 2.0.2        TrendMicro        2.0.2
ICQ 6.5 Build #1042 Banner Remover 1.3        murb.com       
ICQ6.5        ICQ        6.5
Intel(R) Graphics Media Accelerator Driver               
Java(TM) 6 Update 7        Sun Microsystems, Inc.        1.6.0.70
Malwarebytes' Anti-Malware        Malwarebytes Corporation       
Microsoft .NET Framework 1.1               
Microsoft .NET Framework 1.1 Hotfix (KB928366)               
Microsoft .NET Framework 2.0 Service Pack 1        Microsoft Corporation        2.1.21022
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU        Microsoft Corporation        2.1.21022
Microsoft .NET Framework 3.0 Service Pack 1        Microsoft Corporation        3.1.21022
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU        Microsoft Corporation        3.1.21022
Microsoft .NET Framework 3.5        Microsoft Corporation       
Microsoft .NET Framework 3.5 Language Pack - DEU        Microsoft Corporation       
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        4.0.30319
Microsoft .NET Framework 4 Extended        Microsoft Corporation        4.0.30319
Microsoft .NET Framework 4 Extended DEU Language Pack        Microsoft Corporation        4.0.30319
Microsoft Compression Client Pack 1.0 for Windows XP        Microsoft Corporation        1
Microsoft Office PowerPoint Viewer 2007 (German)        Microsoft Corporation        12.0.4518.1014
Microsoft Office Professional Edition 2003        Microsoft Corporation        11.0.7969.0
Microsoft User-Mode Driver Framework Feature Pack 1.0        Microsoft Corporation       
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        8.0.56336
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        9.0.30729
Microsoft Works        Microsoft Corporation        9.7.0621
Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme        Microsoft Corporation        12.0.4518.1014
Mozilla Firefox (3.6.3)        Mozilla        3.6.3 (de)
Mozilla Thunderbird (3.0.5)        Mozilla        3.0.5 (de)
MSXML 6.0 Parser (KB927977)        Microsoft Corporation        6.00.3890.0
Netscape 6 (6.2.3)               
NetShow Tools 3.0               
OpenOffice.org 3.1        OpenOffice.org        3.1.9399
Phase 5 HTML-Editor        Systemberatung Schommer        5.6.2.2
PowerDVD        Dell        8.0
QuickSet        Dell Computer Corporation        8.3.17
Realtek High Definition Audio Driver               
RedMon - Redirection Port Monitor               
Revo Uninstaller 1.80        VS Revo Group        1.80
Roxio Activation Module        Roxio        1.0
Roxio Creator Audio        Roxio        3.5.0
Roxio Creator BDAV Plugin        Roxio        3.5.0
Roxio Creator Copy        Roxio        3.5.0
Roxio Creator Data        Roxio        3.5.0
Roxio Creator DE        Roxio        3.5.0
Roxio Creator Tools        Roxio        3.5.0
Roxio Drag-to-Disc        Roxio        9.1
Roxio Express Labeler 3        Roxio        3.2.1
Roxio Update Manager        Roxio        6.0.0
SearchAssist               
Sonic CinePlayer Decoder Pack        Sonic Solutions        4.2.0
Spybot - Search & Destroy        Safer Networking Limited        1.6.2
Total Commander (Remove or Repair)               
Ulead Photo Express 4.0 SE               
Ulead PhotoImpact X3        Corel        13.0
Ulead VideoStudio version 4.0 SE Basic               
VLC media player 1.0.3        VideoLAN Team        1.0.3
Windows Genuine Advantage Validation Tool (KB892130)        Microsoft Corporation       
Windows Internet Explorer 8        Microsoft Corporation        20090308.140743
Windows Media Format 11 runtime               
Windows Media Player 11


kira 23.06.2010 17:20

hi

- Log von Avira nicht vollständig gepostet!

- ausserdem fehlt noch:
poste erneut - nach der vorgenommenen Reinigungsaktion:
► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

Ace_5000 23.06.2010 18:14

Hallo,
Sorry, hier ist dann der Rest:

Avira:

Code:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 22. Juni 2010  17:39

Es wird nach 2238081 Virenstämmen gesucht.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : SIBYLLE

Versionsinformationen:
BUILD.DAT      : 9.0.0.422    21701 Bytes  09.03.2010 10:23:00
AVSCAN.EXE    : 9.0.3.10    466689 Bytes  20.11.2009 07:40:11
AVSCAN.DLL    : 9.0.3.0      49409 Bytes  13.02.2009 12:04:10
LUKE.DLL      : 9.0.3.2      209665 Bytes  20.02.2009 11:35:44
LUKERES.DLL    : 9.0.2.0      13569 Bytes  26.01.2009 10:41:59
VBASE000.VDF  : 7.10.0.0  19875328 Bytes  06.11.2009 07:40:11
VBASE001.VDF  : 7.10.1.0    1372672 Bytes  19.11.2009 07:40:11
VBASE002.VDF  : 7.10.3.1    3143680 Bytes  20.01.2010 17:56:19
VBASE003.VDF  : 7.10.3.75    996864 Bytes  26.01.2010 20:17:51
VBASE004.VDF  : 7.10.4.203  1579008 Bytes  05.03.2010 11:49:59
VBASE005.VDF  : 7.10.6.82  2494464 Bytes  15.04.2010 09:01:46
VBASE006.VDF  : 7.10.7.218  2294784 Bytes  02.06.2010 12:37:57
VBASE007.VDF  : 7.10.7.219      2048 Bytes  02.06.2010 12:37:58
VBASE008.VDF  : 7.10.7.220      2048 Bytes  02.06.2010 12:37:58
VBASE009.VDF  : 7.10.7.221      2048 Bytes  02.06.2010 12:37:58
VBASE010.VDF  : 7.10.7.222      2048 Bytes  02.06.2010 12:37:58
VBASE011.VDF  : 7.10.7.223      2048 Bytes  02.06.2010 12:37:58
VBASE012.VDF  : 7.10.7.224      2048 Bytes  02.06.2010 12:37:58
VBASE013.VDF  : 7.10.8.37    270336 Bytes  10.06.2010 18:04:27
VBASE014.VDF  : 7.10.8.69    138752 Bytes  14.06.2010 20:56:30
VBASE015.VDF  : 7.10.8.102    130560 Bytes  16.06.2010 07:28:25
VBASE016.VDF  : 7.10.8.135    152064 Bytes  21.06.2010 14:43:52
VBASE017.VDF  : 7.10.8.136      2048 Bytes  21.06.2010 14:43:52
VBASE018.VDF  : 7.10.8.137      2048 Bytes  21.06.2010 14:43:52
VBASE019.VDF  : 7.10.8.138      2048 Bytes  21.06.2010 14:43:52
VBASE020.VDF  : 7.10.8.139      2048 Bytes  21.06.2010 14:43:52
VBASE021.VDF  : 7.10.8.140      2048 Bytes  21.06.2010 14:43:53
VBASE022.VDF  : 7.10.8.141      2048 Bytes  21.06.2010 14:43:53
VBASE023.VDF  : 7.10.8.142      2048 Bytes  21.06.2010 14:43:53
VBASE024.VDF  : 7.10.8.143      2048 Bytes  21.06.2010 14:43:53
VBASE025.VDF  : 7.10.8.144      2048 Bytes  21.06.2010 14:43:53
VBASE026.VDF  : 7.10.8.145      2048 Bytes  21.06.2010 14:43:53
VBASE027.VDF  : 7.10.8.146      2048 Bytes  21.06.2010 14:43:53
VBASE028.VDF  : 7.10.8.147      2048 Bytes  21.06.2010 14:43:53
VBASE029.VDF  : 7.10.8.148      2048 Bytes  21.06.2010 14:43:53
VBASE030.VDF  : 7.10.8.149      2048 Bytes  21.06.2010 14:43:53
VBASE031.VDF  : 7.10.8.155    112640 Bytes  22.06.2010 14:43:54
Engineversion  : 8.2.2.6 
AEVDF.DLL      : 8.1.2.0      106868 Bytes  24.04.2010 09:27:43
AESCRIPT.DLL  : 8.1.3.31    1352058 Bytes  02.06.2010 11:01:41
AESCN.DLL      : 8.1.6.1      127347 Bytes  12.05.2010 18:54:13
AESBX.DLL      : 8.1.3.1      254324 Bytes  24.04.2010 09:27:43
AERDL.DLL      : 8.1.4.6      541043 Bytes  16.04.2010 09:02:06
AEPACK.DLL    : 8.2.1.1      426358 Bytes  20.03.2010 14:02:24
AEOFFICE.DLL  : 8.1.1.0      201081 Bytes  12.05.2010 18:54:13
AEHEUR.DLL    : 8.1.1.33    2724214 Bytes  04.06.2010 12:50:48
AEHELP.DLL    : 8.1.11.5    242038 Bytes  02.06.2010 11:01:35
AEGEN.DLL      : 8.1.3.10    377205 Bytes  02.06.2010 11:01:34
AEEMU.DLL      : 8.1.2.0      393588 Bytes  24.04.2010 09:27:40
AECORE.DLL    : 8.1.15.3    192886 Bytes  12.05.2010 18:54:12
AEBB.DLL      : 8.1.1.0      53618 Bytes  24.04.2010 09:27:40
AVWINLL.DLL    : 9.0.0.3      18177 Bytes  12.12.2008 08:47:56
AVPREF.DLL    : 9.0.3.0      44289 Bytes  05.11.2009 16:13:57
AVREP.DLL      : 8.0.0.7      159784 Bytes  19.02.2010 09:00:50
AVREG.DLL      : 9.0.0.0      36609 Bytes  07.11.2008 15:25:04
AVARKT.DLL    : 9.0.0.3      292609 Bytes  24.03.2009 15:05:37
AVEVTLOG.DLL  : 9.0.0.7      167169 Bytes  30.01.2009 10:37:04
SQLITE3.DLL    : 3.6.1.0      326401 Bytes  28.01.2009 15:03:49
SMTPLIB.DLL    : 9.2.0.25      28417 Bytes  02.02.2009 08:21:28
NETNT.DLL      : 9.0.0.0      11521 Bytes  07.11.2008 15:41:21
RCIMAGE.DLL    : 9.0.0.25    2438913 Bytes  15.05.2009 15:35:17
RCTEXT.DLL    : 9.0.73.0      87297 Bytes  20.11.2009 07:40:10

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Dienstag, 22. Juni 2010  17:39

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '61441' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApntEx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hidfind.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApMsgFwd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ISUSPM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sprtcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'quickset.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLTRAY.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apoint.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CALMAIN.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sprtsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BCMWLTRY.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLTRYSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '46' Prozesse mit '46' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '61' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <OS>
C:\hiberfil.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!
    [HINWEIS]  Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]  Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\pagefile.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!
    [HINWEIS]  Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]  Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.


Ende des Suchlaufs: Dienstag, 22. Juni 2010  18:38
Benötigte Zeit: 59:16 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  11357 Verzeichnisse wurden überprüft
 314917 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      2 Dateien konnten nicht durchsucht werden
 314915 Dateien ohne Befall
  8165 Archive wurden durchsucht
      2 Warnungen
      2 Hinweise
  61441 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden

Hijackthis:


HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:12:13, on 23.06.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\DellTPad\Apoint.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programme\Dell Support Center\bin\sprtcmd.exe
C:\Programme\DellTPad\ApMsgFwd.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\DellTPad\HidFind.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\Programme\DellTPad\Apntex.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\agent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Eigene Dateien\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.honigbuschs.de/frameset_deutsch.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = hxxp://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=5080925
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=5080925
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: AdblockIE - {90EFF544-3981-4d46-85C9-C0361D0931D6} - mscoree.dll (file missing)
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll
O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Programme\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [mwavscan_autoscan] "C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mexetmp.ex~" /s /AUTORUNBOOT
O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1222719778250
O17 - HKLM\System\CCS\Services\Tcpip\..\{4793FFCE-6239-4E41-B0D2-B4E4F7B57994}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{83DB78F1-1847-4AE6-8AC1-704ADC593FDB}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{4793FFCE-6239-4E41-B0D2-B4E4F7B57994}: NameServer = 192.168.1.1
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Programme\Dell Support Center\bin\sprtsvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

--
End of file - 7325 bytes

--- --- ---

kira 25.06.2010 07:45

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

R3 - URLSearchHook: (no name) - - (no file)
läuft unnötig unter Start, daher auch fixen:
O4 - HKLM\..\Run: [mwavscan_autoscan] "C:\DOKUME~1\SIBYLL~1\LOKALE~1\Temp\mexetmp.ex~" /s /AUTORUNBOOT

2.
Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit!
Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung...(Update 20 schon fällig!)

3.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

4.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

5.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

6.
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Also alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
Außerdem kann man die Autostarteigenschaft auch ausschalten:
Windows-Sicherheit: Datenträger-Autorun deaktivieren- bebilderte Anleitung v.Leonidas/3dcenter.org
Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten/wintotal.de
→ Diese Silly -Beschreibung stützt die Annahme, dass er über einen USB-Stick kam. Die Ursache ist durch formatieren des Sticks aus der Welt geschafft, Du solltest darauf achten, dass dort keine Datei autorun.inf wieder auftaucht und etwas wählerisch sein, wo Du deinen Stick reinsteckst.

→ Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner/klicke hier
→ um mit dem Vorgang fortzufahren klicke auf "Accept"
→ dann wähle "My computer" aus - Es dauert einige Zeit, bis ein Komplett-Scan durch gelaufen ist, also bitte um Geduld!
Es kann einige Zeit dauern, bis der Scan abgeschlossen ist - je nach Größe der Festplatte eine oder mehrere Stunden - also Geduld...
→ Report angezeigt, klicke auf "Save as" - den bitte kopieren und in deinem Thread hier einfügen
Vor dem Scan Einstellungen im Internet Explorer:
→ "Extras→ InternetoptionenSicherheit":
→ alles auf Standardstufe stellen
Active X erlauben - damit die neue Virendefinitionen installiert werden können

** Systemzustand stabil? noch Probleme?

Ace_5000 25.06.2010 19:06

Danke nochmal für die Hilfe!

Hier die Reporte:

SuperantiSpyware-Report:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/25/2010 at 04:29 PM

Application Version : 4.39.1002

Core Rules Database Version : 5117
Trace Rules Database Version: 2929

Scan type      : Complete Scan
Total Scan Time : 00:43:24

Memory items scanned      : 511
Memory threats detected  : 0
Registry items scanned    : 6828
Registry threats detected : 9
File items scanned        : 22023
File threats detected    : 1

Trojan.Agent/Gen-SSHNAS
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS#NextInstance
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#Service
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#Legacy
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#ConfigFlags
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#Class
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#ClassGUID
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#DeviceDesc

Trojan.Agent/Gen-Nullo[Short]
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{DBEF6E60-C5C5-47E2-8E78-49320D8CFCDD}\RP436\A0053137.EXE

Kaspersky-Report:

Code:

Friday, June 25, 2010
Operating system: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Last database update: Friday, June 25, 2010 09:15:59
Records in database: 4303537
 
 
Scan settings
scan using the following database extended
Scan archives yes
Scan e-mail databases yes
 
Scan area My Computer
C:\
D:\ 
 
Scan statistics
Objects scanned 86499
Threats found 13
Infected objects found 18
Suspicious objects found 1
Scan duration 01:47:38

File name Threat Threats count
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan.Win32.Crypt.mv 2 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan-Downloader.Win32.Small.acyi 1 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan-Spy.Win32.Goldun.axt 1 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan.Win32.Pakes.kih 1 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan-Downloader.Win32.Small.admt 2 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan-Spy.Win32.Goldun.azl 1 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan-Dropper.Win32.Mudrop.cy 2 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan-Dropper.Win32.Agent.xgg 3 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan-Spy.Win32.Goldun.bbg 2 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Suspicious: Password-protected-EXE 1 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan-Spy.Win32.Goldun.bca 1 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Worm.Win32.Downloader.wh 1 
 
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Anwendungsdaten\Thunderbird\Profiles\i9ma5y0i.sibylle\Mail\Local Folders\Inbox Infected: Trojan-PSW.Win32.Agent.lcc 1 
 
Selected area has been scanned.

LG Ace_5000

kira 25.06.2010 21:01

hi

Tipps & Rat:-> Mailwürmer - Fragen und Antworten


- Starte dein Mailprogramm - Thunderbird, lösche den Inhalt aus der Inbox und leere dann den Papierkorb deines Mail-Programms:
1. Mail aus Inbox löschen
2. Mülleimer leeren
3. Inbox komprimieren - (im Menü Datei-> Alle Ordner des Kontos komprimieren)

Thunderbird - Ordner komprimieren

** wie verhält sich den dein System?

Ace_5000 26.06.2010 11:48

Läuft eigentlich recht gut und flüssig. Viren-Meldungen gibt es auch nicht mehr nur gestern kam beim Kaspersky-Scan eine Virenmeldung.

LG Ace_5000

kira 27.06.2010 07:54

Zitat:

Zitat von Ace_5000 (Beitrag 536915)
nur gestern kam beim Kaspersky-Scan eine Virenmeldung.

mehr Details bitte, wann und was genau?
meinst das hier (Report von Kaspersky)?:-> http://www.trojaner-board.de/87438-t...tml#post536789

Ace_5000 30.06.2010 12:06

Hi,
Sry, wegen der späten Rückmeldung, hatte viel um die Ohren.
Ehrlich gesagt, weiss ich nicht mehr genau was da stand war halt eine Virenmeldung von Antivir, der Virus hieß mein ich auch Tr.Agent.
Habe noch ein anderes Problem seit kurzer Zeit(ungefähr seit ich deine Anweisungen befolgt habe) kommt ab und zu, wenn ich den PC Starte und Mozilla öffne, die Meldung:

Windows Script Host
Der Zugriff auf Windows Script host wurde für diesem Computer deaktiviert. Wenden Sie sich an Ihren Adminstrator, um weiter Details in Erfahrung zu bringen.

Eine Idee womit das zu tun hat?

LG Ace_5000

kira 05.07.2010 15:22

Rechtsklick auf den AntiVir-Schirm in der Taskleiste → AntiVir startenÜbersicht Ereignisse
jeden Fund markieren → Rechtsklick auf FundeEreignis(se) exportieren
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.

oNkEz 26.07.2010 15:21

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4351

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26.07.2010 16:12:57
mbam-log-2010-07-26 (16-12-57).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 232295
Laufzeit: 1 Stunde(n), 18 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 10
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9

Infizierte Speicherprozesse:
C:\WINDOWS\Owizea.exe (Trojan.FraudPack) -> Unloaded process successfully.

Infizierte Speichermodule:
c:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ff12827b-e506-4989-8349-95919dfa3b7b} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ff12827b-e506-4989-8349-95919dfa3b7b} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Casino King (Adware.Casino) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Casino King (Adware.Casino) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\TG0PTF86JH (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\agwgeeg (Trojan.Agent.H) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\adpruaim.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\Owizea.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Downloads\Clone CD & DVD versions + Serials + Keygens\CloneCD 4.4.3.1.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Downloads\Clone CD & DVD versions + Serials + Keygens\Clone CD_6 versions + Serials + Keygens\Clone CD 4.4.3.1.0 + serial + keygen\Clone CD 4.4.3.1.0 + serial + keygen\SetupCloneCD 4.4.3.1.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp\Odj.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp\Odk.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp\Odl.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.



HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:14:52, on 26.07.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\system32\KADxMain.exe
C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\Creative\VoiceCenter\AndreaVC.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Programme\Roxio\Drag-to-Disc\DrgToDsc.exe
C:\DOKUME~1\Admin\LOKALE~1\Temp\clclean.0001
C:\Programme\Dell\MediaDirect\PCMService.exe
C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\DivX\DivX Update\DivXUpdate.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Digital Line Detect\DLG.exe
C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
c:\programme\gemeinsame dateien\installshield\updateservice\isuspm.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\agent.exe
C:\Programme\HiJackThis\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = hxxp://go.web.de/suchbox/webdesuche?su=%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll (file missing)
O2 - BHO: (no name) - {224B7343-DEB2-40FA-B234-231238B27BC6} - C:\WINDOWS\system32\sstqr.dll (file missing)
O2 - BHO: (no name) - {310677A2-D7C1-4DD0-B9AA-B07ADD9D3436} - C:\WINDOWS\SYSTEM32\PMKJJ.DLL (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {8a194578-81ea-4850-9911-13ba2d71efbd}  - (no file)
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll
O2 - BHO: WEB.DE Browser Configuration by mquadr.at - {D48FF4B4-E68F-47D1-8E25-81A0F0EEB341} - C:\WINDOWS\system32\ieconfig_1und1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {DC24C8D3-B62B-4784-9559-7D1960276C26} - C:\WINDOWS\SYSTEM32\JKHHE.DLL (file missing)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (file missing)
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [KADxMain] C:\WINDOWS\system32\KADxMain.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [MBMon] Rundll32 CTMBHA.DLL,MBMon
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [VoiceCenter] "C:\Programme\Creative\VoiceCenter\AndreaVC.exe" /tray
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programme\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Programme\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Livestation] C:\Programme\Livestation\Livestation.exe -startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Performance Center] C:\Programme\Ascentive\Performance Center\APCMain.exe -m
O4 - HKCU\..\Run: [PC SpeedScan Pro] C:\Programme\Ascentive\PC SpeedScan Pro\PCSpeedScan.exe -m
O4 - HKCU\..\Run: [Vidalia] "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Digital Line Detect.lnk = C:\Programme\Digital Line Detect\DLG.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - hxxp://support.f-secure.com/ols/fscax.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - hxxp://www.lokalisten.de/iup/ImageUploader4.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - hxxp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: JVAPOR - Unknown owner - C:\DOKUME~1\Admin\LOKALE~1\Temp\JVAPOR.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

--
End of file - 12638 bytes

--- --- ---

oNkEz 26.07.2010 15:30

Code:

Microsoft Windows XP [Version 5.1.2600]
C:

  26.07.2010 16:12      C:\WINDOWS --------- 0
  26.07.2010 15:16      C:\Programme --------- 0
  26.07.2010 14:55      C:\Config.Msi --------- 0
        C:\hiberfil.sys --------- 
        C:\pagefile.sys --------- 
  11.07.2010 10:38      C:\Mp3 --------- 0
  09.05.2010 19:20      C:\Dokumente und Einstellungen --------- 0
  15.01.2010 19:17      C:\cmdcons --------- 0
  15.01.2010 19:17      C:\RECYCLER --------- 0
  15.01.2010 19:16      C:\RECYCLER(2) --------- 0
  04.01.2010 19:57      C:\downloads --------- 0
  18.11.2009 15:03      C:\videooutput --------- 0
  18.11.2009 14:58      C:\Mp3 Output --------- 0
  23.08.2009 12:45      C:\295bab16a002656e8984 --------- 0
  01.04.2009 17:59      C:\Temp --------- 0
  20.03.2009 17:03      C:\totalcmd --------- 0
  02.11.2008 10:33      C:\ntldr --------- 251712
  18.05.2008 15:33      C:\CloneDVDTemp --------- 0
  09.02.2008 12:44      C:\i386 --------- 0
  09.01.2008 18:57      C:\dell --------- 0
  09.01.2008 17:09      C:\0f2c4feff026c21b1fc9cc6dfdd8a5f6 --------- 0
  08.01.2008 19:56      C:\INFCACHE.1 --------- 4128
  08.01.2008 18:24      C:\System Volume Information --------- 0
  08.01.2008 18:23      C:\boot.ini --------- 211
  03.01.2008 14:05      C:\dell.sdr --------- 6907
  15.05.2007 20:28      C:\drivers --------- 0
  13.08.2004 14:54      C:\MSDOS.SYS --------- 0
  13.08.2004 14:54      C:\AUTOEXEC.BAT --------- 0
  13.08.2004 14:54      C:\CONFIG.SYS --------- 0
  13.08.2004 14:54      C:\IO.SYS --------- 0
  04.08.2004 16:00      C:\NTDETECT.COM --------- 47564
  04.08.2004 16:00      C:\bootfont.bin --------- 4952
----------------------------------------

 
C:\WINDOWS

  26.07.2010 14:40    C:\WINDOWS\WindowsUpdate.log --------- 1220872
  26.07.2010 14:38    C:\WINDOWS\0.log --------- 0
  26.07.2010 14:38    C:\WINDOWS\ModemLog_Conexant HDA D330 MDC V.92 Modem.txt --------- 4200
  26.07.2010 14:38    C:\WINDOWS\wiadebug.log --------- 159
  26.07.2010 14:38    C:\WINDOWS\wiaservc.log --------- 50
  26.07.2010 14:38    C:\WINDOWS\bootstat.dat --------- 2048
  25.07.2010 20:32    C:\WINDOWS\SchedLgU.Txt --------- 32616
  24.07.2010 11:07    C:\WINDOWS\QTFont.qfn --------- 54156
  15.07.2010 15:44    C:\WINDOWS\comsetup.log --------- 329565
  15.07.2010 15:44    C:\WINDOWS\ntdtcsetup.log --------- 199248
  15.07.2010 15:44    C:\WINDOWS\iis6.log --------- 1175090
  15.07.2010 15:44    C:\WINDOWS\ocmsn.log --------- 54881
  15.07.2010 15:44    C:\WINDOWS\tabletoc.log --------- 55203
  15.07.2010 15:44    C:\WINDOWS\tsoc.log --------- 498379
  15.07.2010 15:44    C:\WINDOWS\imsins.log --------- 1374
  15.07.2010 15:44    C:\WINDOWS\KB2229593.log --------- 6901
  15.07.2010 15:44    C:\WINDOWS\netfxocm.log --------- 191365
  15.07.2010 15:44    C:\WINDOWS\ocgen.log --------- 521681
  15.07.2010 15:44    C:\WINDOWS\MedCtrOC.log --------- 76423
  15.07.2010 15:44    C:\WINDOWS\msgsocm.log --------- 54537
  15.07.2010 15:44    C:\WINDOWS\FaxSetup.log --------- 1090105
  15.07.2010 15:44    C:\WINDOWS\msmqinst.log --------- 333856
  12.07.2010 21:00    C:\WINDOWS\win.ini --------- 600
  11.07.2010 12:15    C:\WINDOWS\setupapi.log --------- 783592
  02.07.2010 18:10    C:\WINDOWS\imsins.BAK --------- 1355
  02.07.2010 18:10    C:\WINDOWS\KB976662-IE8.log --------- 20098
  02.07.2010 18:10    C:\WINDOWS\KB981332-IE8.log --------- 20405
  02.07.2010 18:10    C:\WINDOWS\KB971961-IE8.log --------- 23117
  02.07.2010 14:52    C:\WINDOWS\spupdsvc.log --------- 66581
  02.07.2010 14:50    C:\WINDOWS\ie8_main.log --------- 418271
  02.07.2010 14:50    C:\WINDOWS\KB982381-IE8.log --------- 203535
  02.07.2010 14:49    C:\WINDOWS\updspapi.log --------- 476200
  02.07.2010 14:49    C:\WINDOWS\KB982632-IE8.log --------- 172182
  02.07.2010 14:47    C:\WINDOWS\ie8.log --------- 355793
  02.07.2010 14:27    C:\WINDOWS\ie8Uninst.log --------- 136241
  02.07.2010 12:20    C:\WINDOWS\QTFont.for --------- 1409
  01.07.2010 12:23    C:\WINDOWS\NeroDigital.ini --------- 202
  30.06.2010 13:15    C:\WINDOWS\setupact.log --------- 20055
  14.06.2010 10:11    C:\WINDOWS\KB980218.log --------- 20489
  14.06.2010 10:11    C:\WINDOWS\KB980195.log --------- 11679
  14.06.2010 10:09    C:\WINDOWS\KB979559.log --------- 20470
  14.06.2010 10:05    C:\WINDOWS\KB978695.log --------- 7410
  14.06.2010 10:05    C:\WINDOWS\KB979482.log --------- 14707
  14.06.2010 10:05    C:\WINDOWS\KB975562.log --------- 15479
  08.06.2010 22:26    C:\WINDOWS\system.ini --------- 435
  27.05.2010 13:24    C:\WINDOWS\KB981793.log --------- 3737
  12.05.2010 19:47    C:\WINDOWS\KB978542.log --------- 11035
  09.05.2010 19:48    C:\WINDOWS\CDEX.INI --------- 757
  17.04.2010 13:43    C:\WINDOWS\KB979683.log --------- 8092
  17.04.2010 13:43    C:\WINDOWS\KB980232.log --------- 6603
  17.04.2010 13:39    C:\WINDOWS\KB978338.log --------- 14503
  17.04.2010 13:39    C:\WINDOWS\KB977816.log --------- 13954
  15.04.2010 17:47    C:\WINDOWS\KB978601.log --------- 11937
  15.04.2010 17:47    C:\WINDOWS\KB979309.log --------- 11042
  31.03.2010 22:16    C:\WINDOWS\KB980182-IE8.log --------- 13837
  19.03.2010 01:16    C:\WINDOWS\KB978262.log --------- 12781
  19.03.2010 01:15    C:\WINDOWS\KB976002-v5.log --------- 3329
  17.03.2010 15:30    C:\WINDOWS\ODBC.INI --------- 400
  11.03.2010 17:17    C:\WINDOWS\KB975561.log --------- 6466
  25.02.2010 17:24    C:\WINDOWS\KB979306.log --------- 3740
  10.02.2010 22:30    C:\WINDOWS\KB971468.log --------- 7569
  10.02.2010 22:27    C:\WINDOWS\KB978037.log --------- 12161
  10.02.2010 22:27    C:\WINDOWS\KB975713.log --------- 11918
  10.02.2010 22:27    C:\WINDOWS\KB978251.log --------- 6802
  10.02.2010 22:26    C:\WINDOWS\KB975560.log --------- 11883
  10.02.2010 22:26    C:\WINDOWS\KB977914.log --------- 12597
  10.02.2010 22:25    C:\WINDOWS\KB978706.log --------- 11034
  10.02.2010 22:25    C:\WINDOWS\KB977165.log --------- 8570
  23.01.2010 12:39    C:\WINDOWS\KB978207-IE8.log --------- 14192
  18.01.2010 21:24    C:\WINDOWS\Wdf01007Inst.log --------- 4207
  16.01.2010 04:05    C:\WINDOWS\KB955759.log --------- 18317
  16.01.2010 04:05    C:\WINDOWS\KB972270.log --------- 15519
  11.12.2009 16:17    C:\WINDOWS\KB970430.log --------- 24784
  11.12.2009 16:17    C:\WINDOWS\KB974318.log --------- 23126
  11.12.2009 16:17    C:\WINDOWS\KB976325-IE8.log --------- 14552
  11.12.2009 16:16    C:\WINDOWS\KB973904.log --------- 8464
  11.12.2009 16:16    C:\WINDOWS\KB974392.log --------- 18319
  11.12.2009 16:15    C:\WINDOWS\KB971737.log --------- 18272
  25.11.2009 21:44    C:\WINDOWS\KB976098-v2.log --------- 5321
  25.11.2009 21:44    C:\WINDOWS\KB973687.log --------- 8879
  25.11.2009 21:43    C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 319300
  11.11.2009 10:56    C:\WINDOWS\KB969947.log --------- 11605
  04.11.2009 11:20    C:\WINDOWS\KB976749-IE8.log --------- 7923
  16.10.2009 17:08    C:\WINDOWS\KB974455-IE8.log --------- 15212
  16.10.2009 17:08    C:\WINDOWS\KB958869.log --------- 5919
  16.10.2009 17:05    C:\WINDOWS\KB969059.log --------- 16604
  16.10.2009 17:05    C:\WINDOWS\KB954155.log --------- 7530
  16.10.2009 17:04    C:\WINDOWS\KB974112.log --------- 15732
  16.10.2009 17:04    C:\WINDOWS\KB975025.log --------- 15660
  16.10.2009 17:04    C:\WINDOWS\KB974571.log --------- 16033
  16.10.2009 17:02    C:\WINDOWS\KB971486.log --------- 8731
  16.10.2009 17:02    C:\WINDOWS\KB973525.log --------- 7073
  16.10.2009 17:01    C:\WINDOWS\KB975467.log --------- 16465
  04.10.2009 18:55    C:\WINDOWS\wmsetup.log --------- 31888
  18.09.2009 12:39    C:\WINDOWS\KB961503.log --------- 12433
  16.09.2009 14:11    C:\WINDOWS\DirectX.log --------- 61099
  16.09.2009 14:10    C:\WINDOWS\KB954708.log --------- 610
  11.09.2009 09:20    C:\WINDOWS\KB968816.log --------- 7168
  11.09.2009 09:20    C:\WINDOWS\KB956844.log --------- 6409
  27.08.2009 00:05    C:\WINDOWS\KB970653-v3.log --------- 4706
  24.08.2009 22:10    C:\WINDOWS\KB961118.log --------- 4744
  15.08.2009 12:37    C:\WINDOWS\KB968389.log --------- 15291
  13.08.2009 15:32    C:\WINDOWS\KB960859.log --------- 12684
  13.08.2009 15:32    C:\WINDOWS\KB971657.log --------- 12626
  13.08.2009 15:32    C:\WINDOWS\KB971557.log --------- 12126
  13.08.2009 15:32    C:\WINDOWS\KB956744.log --------- 8072
  13.08.2009 15:32    C:\WINDOWS\KB973869.log --------- 7681
  13.08.2009 15:31    C:\WINDOWS\KB973507.log --------- 12439
  13.08.2009 15:31    C:\WINDOWS\KB973354.log --------- 7270
  13.08.2009 15:31    C:\WINDOWS\KB973540.log --------- 7857
  13.08.2009 15:27    C:\WINDOWS\KB973815.log --------- 11431
  29.07.2009 21:58    C:\WINDOWS\KB972260-IE8.log --------- 13811
  19.07.2009 21:20    C:\WINDOWS\KB973346.log --------- 6173
  19.07.2009 21:20    C:\WINDOWS\KB971633.log --------- 25039
  19.07.2009 21:18    C:\WINDOWS\KB961371.log --------- 25155
  16.06.2009 15:04    C:\WINDOWS\KB969897-IE8.log --------- 13294
  16.06.2009 15:04    C:\WINDOWS\KB961501.log --------- 23859
  16.06.2009 15:03    C:\WINDOWS\KB969898.log --------- 6777
  16.06.2009 15:01    C:\WINDOWS\KB970238.log --------- 25686
  12.06.2009 21:15    C:\WINDOWS\KB968537.log --------- 15382
  24.04.2009 13:22    C:\WINDOWS\spupdsvc.log.1.log --------- 352
  23.04.2009 15:22    C:\WINDOWS\WgaNotify.log --------- 23144
  16.04.2009 21:04    C:\WINDOWS\KB959426.log --------- 18608
  16.04.2009 21:04    C:\WINDOWS\KB961373.log --------- 17284
  16.04.2009 21:04    C:\WINDOWS\KB956572.log --------- 15967
  16.04.2009 21:04    C:\WINDOWS\KB952004.log --------- 14456
  16.04.2009 21:03    C:\WINDOWS\KB960803.log --------- 12955
  16.04.2009 21:03    C:\WINDOWS\KB923561.log --------- 8971
  15.04.2009 15:50    C:\WINDOWS\KB968220-IE8.log --------- 178867
  07.04.2009 16:53    C:\WINDOWS\PhotoSnapViewer.INI --------- 151
  20.03.2009 17:07    C:\WINDOWS\wincmd.ini --------- 333
  12.03.2009 22:07    C:\WINDOWS\KB960225.log --------- 16123
  12.03.2009 22:07    C:\WINDOWS\KB938464-v2.log --------- 4984
  12.03.2009 22:07    C:\WINDOWS\KB958690.log --------- 16236
  12.03.2009 22:06    C:\WINDOWS\KB959772.log --------- 4912
  27.02.2009 15:09    C:\WINDOWS\KB967715.log --------- 16133
  26.02.2009 22:32    C:\WINDOWS\DIIUnin.dat --------- 33100
  26.02.2009 22:22    C:\WINDOWS\DIIUnin.pif --------- 2829
  26.02.2009 22:22    C:\WINDOWS\DIIUnin.exe --------- 102400
  12.02.2009 16:02    C:\WINDOWS\KB960715.log --------- 15200
  12.02.2009 16:02    C:\WINDOWS\KB961260-IE7.log --------- 21145
  15.01.2009 04:01    C:\WINDOWS\KB958687.log --------- 6962
  18.12.2008 04:01    C:\WINDOWS\KB960714-IE7.log --------- 7714
  11.12.2008 16:06    C:\WINDOWS\KB955839.log --------- 34871
  11.12.2008 16:06    C:\WINDOWS\KB958215-IE7.log --------- 21730
  11.12.2008 16:05    C:\WINDOWS\KB952069.log --------- 11480
  11.12.2008 16:05    C:\WINDOWS\KB954600.log --------- 7021
  11.12.2008 16:04    C:\WINDOWS\KB956802.log --------- 12205
  13.11.2008 04:01    C:\WINDOWS\KB957097.log --------- 8541
  13.11.2008 04:01    C:\WINDOWS\KB954459.log --------- 13580
  13.11.2008 04:01    C:\WINDOWS\KB955069.log --------- 8957
  13.11.2008 04:00    C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 320600
  10.11.2008 18:15    C:\WINDOWS\DPINST.LOG --------- 35864
  03.11.2008 00:09    C:\WINDOWS\KB951978.log --------- 13129
  02.11.2008 16:45    C:\WINDOWS\DtcInstall.log --------- 226
  02.11.2008 16:44    C:\WINDOWS\OEWABLog.txt --------- 345
  02.11.2008 16:44    C:\WINDOWS\setuplog.txt --------- 9745
  02.11.2008 10:45    C:\WINDOWS\svcpack.log --------- 578171
  02.11.2008 10:45    C:\WINDOWS\KB958644.log --------- 212988
  02.11.2008 10:45    C:\WINDOWS\KB957095.log --------- 220871
  02.11.2008 10:45    C:\WINDOWS\KB956841.log --------- 216732
  02.11.2008 10:44    C:\WINDOWS\KB956803.log --------- 220869
  02.11.2008 10:44    C:\WINDOWS\KB954211.log --------- 211812
  02.11.2008 10:44    C:\WINDOWS\KB952954.log --------- 226574
  02.11.2008 10:44    C:\WINDOWS\KB952287.log --------- 216962
  02.11.2008 10:44    C:\WINDOWS\KB951748.log --------- 222397
  02.11.2008 10:44    C:\WINDOWS\KB951698.log --------- 215982
  02.11.2008 10:44    C:\WINDOWS\KB951376-v2.log --------- 211912
  02.11.2008 10:43    C:\WINDOWS\KB951376.log --------- 211481
  02.11.2008 10:43    C:\WINDOWS\KB951072-v2.log --------- 36132
  02.11.2008 10:43    C:\WINDOWS\KB951066.log --------- 214963
  02.11.2008 10:43    C:\WINDOWS\KB950974.log --------- 226015
  02.11.2008 10:43    C:\WINDOWS\KB950762.log --------- 211786
  02.11.2008 10:43    C:\WINDOWS\KB946648.log --------- 218012
  02.11.2008 10:43    C:\WINDOWS\KB938464.log --------- 210144
  02.11.2008 10:40    C:\WINDOWS\cmsetacl.log --------- 173
  02.11.2008 10:40    C:\WINDOWS\sessmgr.setup.log --------- 311
  18.10.2008 11:02    C:\WINDOWS\KB956391.log --------- 15580
  18.10.2008 11:02    C:\WINDOWS\KB956390-IE7.log --------- 33932
  10.09.2008 22:32    C:\WINDOWS\KB954154.log --------- 4176
  15.08.2008 23:57    C:\WINDOWS\KB953839.log --------- 12595
  15.08.2008 23:55    C:\WINDOWS\KB953838-IE7.log --------- 18451
  23.07.2008 17:49    C:\WINDOWS\Wdf01005Inst.log --------- 10811
  11.06.2008 22:49    C:\WINDOWS\KB950759-IE7.log --------- 17813
  11.06.2008 22:47    C:\WINDOWS\KB950760.log --------- 6324
  29.05.2008 06:50    C:\WINDOWS\KB932823-v3.log --------- 11518
  14.05.2008 21:41    C:\WINDOWS\KB950749.log --------- 16148
  14.04.2008 04:23    C:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 04:23    C:\WINDOWS\slrundll.exe --------- 32866
  14.04.2008 04:22    C:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 04:22    C:\WINDOWS\notepad.exe --------- 70144
  14.04.2008 04:22    C:\WINDOWS\hh.exe --------- 10752
  14.04.2008 04:22    C:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 04:22    C:\WINDOWS\twain_32.dll --------- 50688
  10.04.2008 15:00    C:\WINDOWS\KB948881.log --------- 16887
  10.04.2008 15:00    C:\WINDOWS\KB941693.log --------- 21481
  10.04.2008 15:00    C:\WINDOWS\KB947864-IE7.log --------- 22243
  10.04.2008 14:59    C:\WINDOWS\KB948590.log --------- 12287
  10.04.2008 14:57    C:\WINDOWS\KB945553.log --------- 12299
  20.03.2008 16:23    C:\WINDOWS\Sti_Trace.log --------- 0
  18.03.2008 22:55    C:\WINDOWS\system32CmdLineExt.dll --------- 98304
  14.02.2008 16:00    C:\WINDOWS\KB946026.log --------- 19476
  14.02.2008 16:00    C:\WINDOWS\KB944533-IE7.log --------- 25241
  14.02.2008 16:00    C:\WINDOWS\KB943055.log --------- 11334
  14.02.2008 16:00    C:\WINDOWS\setuperr.log --------- 0
  17.01.2008 16:09    C:\WINDOWS\mozver.dat --------- 1142
  09.01.2008 21:23    C:\WINDOWS\setupapi.log.0.old --------- 1028803
  09.01.2008 17:08    C:\WINDOWS\WMSysPr9.prx --------- 316640
  08.01.2008 22:47    C:\WINDOWS\nsreg.dat --------- 0
  08.01.2008 18:18    C:\WINDOWS\REGLOCS.OLD --------- 8192
  03.01.2008 14:43    C:\WINDOWS\smscfg.ini --------- 61
  03.01.2008 14:35    C:\WINDOWS\wininit.ini --------- 120
  03.01.2008 14:31    C:\WINDOWS\VoiceCenter.vci --------- 26
  03.01.2008 14:29    C:\WINDOWS\ctfile.rfc --------- 427
  15.11.2007 16:17    C:\WINDOWS\Ctregrun.exe --------- 41984
  15.11.2007 16:15    C:\WINDOWS\INRES.DLL --------- 11776
  15.11.2007 16:15    C:\WINDOWS\MIDIDEF.EXE --------- 24576
  15.11.2007 16:15    C:\WINDOWS\MBDEF.EXE --------- 20480
  10.07.2007 00:03    C:\WINDOWS\stsystra.exe --------- 405504
  28.12.2006 21:01    C:\WINDOWS\002747_.tmp --------- 19569
  02.11.2006 09:46    C:\WINDOWS\WMPrfDeu.prx --------- 33820
  18.08.2006 15:17    C:\WINDOWS\DLA.EXE --------- 92920
  02.08.2006 15:29    C:\WINDOWS\setpwr32.exe --------- 77824
  30.01.2006 15:09    C:\WINDOWS\UNNeroVision.cfg --------- 156471
  24.01.2006 13:10    C:\WINDOWS\UNNMP.cfg --------- 45531
  09.12.2005 16:02    C:\WINDOWS\UNNMP.exe --------- 3051520
  09.12.2005 16:02    C:\WINDOWS\UNNeroVision.exe --------- 3051520
  31.05.2005 07:53    C:\WINDOWS\UC.PIF --------- 545
  31.05.2005 07:53    C:\WINDOWS\ARJ.PIF --------- 545
  31.05.2005 07:53    C:\WINDOWS\LHA.PIF --------- 545
  31.05.2005 07:53    C:\WINDOWS\PKZIP.PIF --------- 545
  31.05.2005 07:53    C:\WINDOWS\NOCLOSE.PIF --------- 545
  31.05.2005 07:53    C:\WINDOWS\PKUNZIP.PIF --------- 545
  31.05.2005 07:53    C:\WINDOWS\RAR.PIF --------- 545
  13.08.2004 15:30    C:\WINDOWS\setupapi.del --------- 1017421
  13.08.2004 15:05    C:\WINDOWS\orun32.isu --------- 210415
  13.08.2004 15:05    C:\WINDOWS\orun32.ini --------- 849
  13.08.2004 14:59    C:\WINDOWS\setupact.del --------- 220319
  13.08.2004 14:59    C:\WINDOWS\setuplog.del --------- 746067
  13.08.2004 14:54    C:\WINDOWS\control.ini --------- 0
  13.08.2004 14:54    C:\WINDOWS\ODBCINST.INI --------- 4161
  13.08.2004 14:53    C:\WINDOWS\WindowsShell.Manifest --------- 749
  13.08.2004 14:52    C:\WINDOWS\vb.ini --------- 36
  13.08.2004 14:52    C:\WINDOWS\vbaddin.ini --------- 37
  13.08.2004 14:52    C:\WINDOWS\T30DebugLogFile.txt --------- 0
  13.08.2004 14:46    C:\WINDOWS\setuperr.del --------- 0
  04.08.2004 16:00    C:\WINDOWS\twunk_32.exe --------- 25600
  04.08.2004 16:00    C:\WINDOWS\Seifenblase.bmp --------- 65978
  04.08.2004 16:00    C:\WINDOWS\Präriewind.bmp --------- 65954
  04.08.2004 16:00    C:\WINDOWS\Rhododendron.bmp --------- 17362
  04.08.2004 16:00    C:\WINDOWS\Zapotek.bmp --------- 9522
  04.08.2004 16:00    C:\WINDOWS\explorer.scf --------- 80
  04.08.2004 16:00    C:\WINDOWS\TASKMAN.EXE --------- 15872
  04.08.2004 16:00    C:\WINDOWS\twain.dll --------- 94800
  04.08.2004 16:00    C:\WINDOWS\twunk_16.exe --------- 49680
  04.08.2004 16:00    C:\WINDOWS\vmmreg32.dll --------- 18944
  04.08.2004 16:00    C:\WINDOWS\Fächer.bmp --------- 26680
  04.08.2004 16:00    C:\WINDOWS\Granit.bmp --------- 26582
  04.08.2004 16:00    C:\WINDOWS\clock.avi --------- 82944
  04.08.2004 16:00    C:\WINDOWS\msdfmap.ini --------- 1405
  04.08.2004 16:00    C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  04.08.2004 16:00    C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  04.08.2004 16:00    C:\WINDOWS\Angler.bmp --------- 17336
  04.08.2004 16:00    C:\WINDOWS\winnt256.bmp --------- 48680
  04.08.2004 16:00    C:\WINDOWS\Feder.bmp --------- 16730
  04.08.2004 16:00    C:\WINDOWS\desktop.ini --------- 2
  04.08.2004 16:00    C:\WINDOWS\winhelp.exe --------- 257568
  04.08.2004 16:00    C:\WINDOWS\winnt.bmp --------- 48680
  04.08.2004 16:00    C:\WINDOWS\Kaffeetasse.bmp --------- 17062
  04.08.2004 16:00    C:\WINDOWS\_default.pif --------- 707
  30.07.2004 01:46    C:\WINDOWS\inresger.dll --------- 20480
  03.03.2003 02:00    C:\WINDOWS\SAENSystems.sni --------- 33
  31.08.2000 09:00    C:\WINDOWS\Nircmd.exe --------- 51200
  11.05.2000 03:00    C:\WINDOWS\Updreg.EXE --------- 90112
  17.11.1998 15:44    C:\WINDOWS\IsUn0407.exe --------- 328704
  29.10.1998 15:45    C:\WINDOWS\IsUninst.exe --------- 306688
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 04:23    C:\WINDOWS\System\winspool.drv --------- 146944
 15.11.2007 16:15    C:\WINDOWS\System\CRLDS3D.DLL --------- 765952
 04.08.2004 16:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744
 04.08.2004 16:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504
 04.08.2004 16:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 04.08.2004 16:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 04.08.2004 16:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760
 04.08.2004 16:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296
 04.08.2004 16:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 04.08.2004 16:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632
 04.08.2004 16:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152
 04.08.2004 16:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032
 04.08.2004 16:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368
 04.08.2004 16:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944
 04.08.2004 16:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064
 04.08.2004 16:00    C:\WINDOWS\System\setup.inf --------- 59167
 04.08.2004 16:00    C:\WINDOWS\System\SHELL.DLL --------- 5120
 04.08.2004 16:00    C:\WINDOWS\System\SOUND.DRV --------- 1744
 04.08.2004 16:00    C:\WINDOWS\System\stdole.tlb --------- 5532
 04.08.2004 16:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360
 04.08.2004 16:00    C:\WINDOWS\System\TAPI.DLL --------- 19200
 04.08.2004 16:00    C:\WINDOWS\System\TIMER.DRV --------- 4048
 04.08.2004 16:00    C:\WINDOWS\System\VER.DLL --------- 9200
 04.08.2004 16:00    C:\WINDOWS\System\VGA.DRV --------- 2176
 04.08.2004 16:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600
 04.08.2004 16:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
----------------------------------------

 
C:\WINDOWS\System32

 26.07.2010 16:13    C:\WINDOWS\system32\drivers --------- 0
 26.07.2010 14:38    C:\WINDOWS\system32\wpa.dbl --------- 2206
 26.07.2010 14:38    C:\WINDOWS\system32\CatRoot2 --------- 0
 23.07.2010 13:33    C:\WINDOWS\system32\sshnas21.dll --------- 213504
 16.07.2010 14:28    C:\WINDOWS\system32\perfh009.dat --------- 442800
 16.07.2010 14:28    C:\WINDOWS\system32\perfc007.dat --------- 85714
 16.07.2010 14:28    C:\WINDOWS\system32\perfh007.dat --------- 461256
 16.07.2010 14:28    C:\WINDOWS\system32\perfc009.dat --------- 72066
 16.07.2010 14:28    C:\WINDOWS\system32\PerfStringBackup.INI --------- 1075082
 15.07.2010 15:44    C:\WINDOWS\system32\dllcache --------- 0
 02.07.2010 21:39    C:\WINDOWS\system32\MRT.exe --------- 34045896
 02.07.2010 18:11    C:\WINDOWS\system32\CatRoot --------- 0
 02.07.2010 14:51    C:\WINDOWS\system32\de-de --------- 0
 21.06.2010 09:39    C:\WINDOWS\system32\FxsTmp --------- 0
 14.06.2010 11:25    C:\WINDOWS\system32\FNTCACHE.DAT --------- 226408
 27.05.2010 13:24    C:\WINDOWS\system32\TZLog.log --------- 729008
 26.05.2010 11:38    C:\WINDOWS\system32\jupdate-1.6.0_20-b02.log --------- 3238
 25.05.2010 11:14    C:\WINDOWS\system32\mlfcache.dat --------- 49020
 06.05.2010 12:31    C:\WINDOWS\system32\wininet.dll --------- 916480
 06.05.2010 12:31    C:\WINDOWS\system32\urlmon.dll --------- 1209344
 06.05.2010 12:31    C:\WINDOWS\system32\occache.dll --------- 206848
 06.05.2010 12:31    C:\WINDOWS\system32\mstime.dll --------- 611840
 06.05.2010 12:31    C:\WINDOWS\system32\mshtml.dll --------- 5950976
 06.05.2010 12:31    C:\WINDOWS\system32\jsproxy.dll --------- 25600
 06.05.2010 12:31    C:\WINDOWS\system32\msfeeds.dll --------- 599040
 06.05.2010 12:31    C:\WINDOWS\system32\inetcpl.cpl --------- 1469440
 06.05.2010 12:31    C:\WINDOWS\system32\msfeedsbs.dll --------- 55296
 06.05.2010 12:31    C:\WINDOWS\system32\iertutil.dll --------- 1985536
 06.05.2010 12:31    C:\WINDOWS\system32\iepeers.dll --------- 184320
 06.05.2010 12:31    C:\WINDOWS\system32\ieframe.dll --------- 11076096
 06.05.2010 12:31    C:\WINDOWS\system32\iedkcs32.dll --------- 387584
 05.05.2010 15:30    C:\WINDOWS\system32\ie4uinit.exe --------- 173056
 02.05.2010 10:05    C:\WINDOWS\system32\win32k.sys --------- 1851392
 27.04.2010 00:04    C:\WINDOWS\system32\DivXControlPanelApplet.cpl --------- 353592
 21.04.2010 15:28    C:\WINDOWS\system32\tzchange.exe --------- 46080
 20.04.2010 07:29    C:\WINDOWS\system32\atmfd.dll --------- 285696
 12.04.2010 17:29    C:\WINDOWS\system32\javaws.exe --------- 153376
 12.04.2010 17:29    C:\WINDOWS\system32\javaw.exe --------- 145184
 12.04.2010 17:29    C:\WINDOWS\system32\java.exe --------- 145184
 12.04.2010 17:29    C:\WINDOWS\system32\deployJava1.dll --------- 411368
 12.04.2010 15:19    C:\WINDOWS\system32\javacpl.cpl --------- 73728
 08.04.2010 15:37    C:\WINDOWS\system32\config --------- 0
 08.04.2010 15:36    C:\WINDOWS\system32\wbem --------- 0
 06.04.2010 04:52    C:\WINDOWS\system32\WMVCore.dll --------- 2462720
 02.04.2010 02:46    C:\WINDOWS\system32\jupdate-1.6.0_19-b04.log --------- 4444
 31.03.2010 03:58    C:\WINDOWS\system32\pxhpinst.exe --------- 72176
 31.03.2010 03:58    C:\WINDOWS\system32\VXBLOCK.dll --------- 100848
 31.03.2010 03:58    C:\WINDOWS\system32\Px.dll --------- 678384
 31.03.2010 03:58    C:\WINDOWS\system32\pxinsi64.exe --------- 125424
 31.03.2010 03:58    C:\WINDOWS\system32\PxMas.dll --------- 219632
 31.03.2010 03:58    C:\WINDOWS\system32\PxSFS.DLL --------- 2083312
 31.03.2010 03:58    C:\WINDOWS\system32\PxAFS.DLL --------- 133616
 31.03.2010 03:58    C:\WINDOWS\system32\pxcpya64.exe --------- 68080
 31.03.2010 03:58    C:\WINDOWS\system32\PxWave.dll --------- 440816
 31.03.2010 03:58    C:\WINDOWS\system32\pxinsa64.exe --------- 68080
 31.03.2010 03:58    C:\WINDOWS\system32\pxdrv.dll --------- 559600
 31.03.2010 03:58    C:\WINDOWS\system32\pxcpyi64.exe --------- 123888
 31.03.2010 00:16    C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
 31.03.2010 00:10    C:\WINDOWS\system32\PresentationHost.exe --------- 295264
 10.03.2010 21:29    C:\WINDOWS\system32\dpl100.dll --------- 94208
 10.03.2010 08:15    C:\WINDOWS\system32\vbscript.dll --------- 420352
 05.03.2010 16:37    C:\WINDOWS\system32\asycfilt.dll --------- 65536
 19.02.2010 21:27    C:\WINDOWS\system32\DivX.dll --------- 720384
 19.02.2010 21:27    C:\WINDOWS\system32\divx_xx16.dll --------- 843776
 19.02.2010 21:27    C:\WINDOWS\system32\divx_xx07.dll --------- 856064
 19.02.2010 21:27    C:\WINDOWS\system32\divx_xx11.dll --------- 839680
 19.02.2010 21:27    C:\WINDOWS\system32\divx_xx0a.dll --------- 847872
 19.02.2010 21:27    C:\WINDOWS\system32\divx_xx0c.dll --------- 856064
 16.02.2010 21:04    C:\WINDOWS\system32\ntoskrnl.exe --------- 2148864
 16.02.2010 21:04    C:\WINDOWS\system32\ntkrnlpa.exe --------- 2027008
 12.02.2010 12:03    C:\WINDOWS\system32\browserchoice.exe --------- 293376
 12.02.2010 06:33    C:\WINDOWS\system32\6to4svc.dll --------- 100864
 05.02.2010 20:25    C:\WINDOWS\system32\quartz.dll --------- 1297408
 29.01.2010 16:59    C:\WINDOWS\system32\inetcomm.dll --------- 691712
 29.01.2010 16:43    C:\WINDOWS\system32\l3codeca.acm --------- 307260
 29.01.2010 16:43    C:\WINDOWS\system32\l3codecx.ax --------- 143422
 18.01.2010 21:20    C:\WINDOWS\system32\DRVSTORE --------- 0
 15.01.2010 19:17    C:\WINDOWS\system32\Data --------- 0
 13.01.2010 16:00    C:\WINDOWS\system32\cabview.dll --------- 86528
 04.01.2010 15:42    C:\WINDOWS\system32\DirectX --------- 0
 24.12.2009 08:59    C:\WINDOWS\system32\wintrust.dll --------- 177664
 17.12.2009 09:40    C:\WINDOWS\system32\mspaint.exe --------- 346624
 14.12.2009 09:08    C:\WINDOWS\system32\csrsrv.dll --------- 33280
 09.12.2009 07:53    C:\WINDOWS\system32\jscript.dll --------- 726528
 08.12.2009 11:23    C:\WINDOWS\system32\shlwapi.dll --------- 474624
 27.11.2009 19:11    C:\WINDOWS\system32\msyuv.dll --------- 17920
 27.11.2009 18:08    C:\WINDOWS\system32\iyuv_32.dll --------- 48128
 27.11.2009 18:08    C:\WINDOWS\system32\msvidc32.dll --------- 28672
 27.11.2009 18:08    C:\WINDOWS\system32\msrle32.dll --------- 11264
 27.11.2009 18:08    C:\WINDOWS\system32\tsbyuv.dll --------- 8704
 27.11.2009 18:08    C:\WINDOWS\system32\avifil32.dll --------- 85504
 07.11.2009 01:07    C:\WINDOWS\system32\netfxperf.dll --------- 49488
 07.11.2009 01:07    C:\WINDOWS\system32\mscoree.dll --------- 297808
 07.11.2009 01:06    C:\WINDOWS\system32\dfshim.dll --------- 1130824
 06.11.2009 13:32    C:\WINDOWS\system32\jupdate-1.6.0_17-b04.log --------- 3617
 03.11.2009 13:07    C:\WINDOWS\system32\D3DX81ab.dll --------- 679936
 03.11.2009 13:07    C:\WINDOWS\system32\d3dx9.dll --------- 1970176
 21.10.2009 07:38    C:\WINDOWS\system32\strmfilt.dll --------- 75776
 21.10.2009 07:38    C:\WINDOWS\system32\httpapi.dll --------- 25088
 15.10.2009 18:28    C:\WINDOWS\system32\fontsub.dll --------- 81920
----------------------------------------

 
C:\WINDOWS\Prefetch

 26.07.2010 16:23    C:\WINDOWS\Prefetch\CMD.EXE-034B0549.pf --------- 13750
 26.07.2010 16:21    C:\WINDOWS\Prefetch\NOTEPAD.EXE-2F2D61E1.pf --------- 17028
 26.07.2010 16:21    C:\WINDOWS\Prefetch\AVWSC.EXE-1742FD55.pf --------- 66278
 26.07.2010 16:14    C:\WINDOWS\Prefetch\SAFARI.EXE-1164A27F.pf --------- 56186
 26.07.2010 16:14    C:\WINDOWS\Prefetch\WMIPRVSE.EXE-0D449B4F.pf --------- 67836
 26.07.2010 16:12    C:\WINDOWS\Prefetch\REGEDIT.EXE-2AE3423E.pf --------- 101078
 26.07.2010 16:02    C:\WINDOWS\Prefetch\VERCLSID.EXE-28F52AD2.pf --------- 26114
 26.07.2010 15:52    C:\WINDOWS\Prefetch\OWIZEA.EXE-0955F98A.pf --------- 44546
 26.07.2010 15:44    C:\WINDOWS\Prefetch\OPERA.EXE-242D6BF1.pf --------- 148892
 26.07.2010 15:42    C:\WINDOWS\Prefetch\MSIMN.EXE-2E3AC8DB.pf --------- 95116
 26.07.2010 15:17    C:\WINDOWS\Prefetch\WINRAR.EXE-1A0EFB18.pf --------- 53388
 26.07.2010 14:55    C:\WINDOWS\Prefetch\MSIEXEC.EXE-330626DC.pf --------- 72518
 26.07.2010 14:52    C:\WINDOWS\Prefetch\AVNOTIFY.EXE-22D2A6A0.pf --------- 43332
 26.07.2010 14:42    C:\WINDOWS\Prefetch\WMIADAP.EXE-32F99497.pf --------- 16944
 26.07.2010 14:40    C:\WINDOWS\Prefetch\UPDATE.EXE-33FE454B.pf --------- 62098
 26.07.2010 14:40    C:\WINDOWS\Prefetch\AGENT.EXE-04D86242.pf --------- 48370
 26.07.2010 14:40    C:\WINDOWS\Prefetch\ISUSPM.EXE-0D47C79C.pf --------- 50132
 26.07.2010 14:39    C:\WINDOWS\Prefetch\DLG.EXE-2B1154B0.pf --------- 45094
 26.07.2010 14:39    C:\WINDOWS\Prefetch\CPSHELPRUNNER.EXE-0B97209F.pf --------- 16378
 26.07.2010 14:39    C:\WINDOWS\Prefetch\CTFMON.EXE-05E57A5E.pf --------- 47100
 26.07.2010 14:39    C:\WINDOWS\Prefetch\DRGTODSC.EXE-1EAA60F1.pf --------- 50842
 26.07.2010 14:39    C:\WINDOWS\Prefetch\DIVXUPDATE.EXE-102BF64E.pf --------- 37784
 26.07.2010 14:39    C:\WINDOWS\Prefetch\MSMSGS.EXE-1D037CD3.pf --------- 65004
 26.07.2010 14:39    C:\WINDOWS\Prefetch\OSA.EXE-08A2296A.pf --------- 46270
 26.07.2010 14:39    C:\WINDOWS\Prefetch\AVGNT.EXE-0B50EBC8.pf --------- 65564
 26.07.2010 14:39    C:\WINDOWS\Prefetch\NBJ.EXE-000CD2CF.pf --------- 29548
 26.07.2010 14:39    C:\WINDOWS\Prefetch\MIDIDEF.EXE-2430FA29.pf --------- 12466
 26.07.2010 14:39    C:\WINDOWS\Prefetch\SVCHOST.EXE-2D5FBD18.pf --------- 51430
 26.07.2010 14:39    C:\WINDOWS\Prefetch\IGFXSRVC.EXE-1D88F978.pf --------- 13698
 26.07.2010 14:39    C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1146650
 25.07.2010 20:30    C:\WINDOWS\Prefetch\WUAUCLT.EXE-1360D60A.pf --------- 87186
 25.07.2010 20:13    C:\WINDOWS\Prefetch\HELPSVC.EXE-1C192440.pf --------- 101354
 25.07.2010 19:40    C:\WINDOWS\Prefetch\DFRGNTFS.EXE-38C3807C.pf --------- 105064
 25.07.2010 19:40    C:\WINDOWS\Prefetch\DEFRAG.EXE-2858C7E2.pf --------- 17170
 25.07.2010 19:40    C:\WINDOWS\Prefetch\Layout.ini --------- 439958
 25.07.2010 13:45    C:\WINDOWS\Prefetch\MSGPLUS.EXE-071CF740.pf --------- 26082
 25.07.2010 13:45    C:\WINDOWS\Prefetch\READER_SL.EXE-15061EEE.pf --------- 47618
 25.07.2010 13:45    C:\WINDOWS\Prefetch\ROXMEDIADB9.EXE-175D6A38.pf --------- 24456
 25.07.2010 13:45    C:\WINDOWS\Prefetch\PCMSERVICE.EXE-207406AE.pf --------- 32016
 25.07.2010 13:45    C:\WINDOWS\Prefetch\IGFXEXT.EXE-05A27A3D.pf --------- 59006
 25.07.2010 13:45    C:\WINDOWS\Prefetch\IMAPI.EXE-201490BB.pf --------- 18476
 25.07.2010 13:45    C:\WINDOWS\Prefetch\EULALAUNCHER.EXE-35A6394D.pf --------- 48036
 25.07.2010 13:45    C:\WINDOWS\Prefetch\DSCA.EXE-2B0BF0D2.pf --------- 29900
 24.07.2010 11:23    C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-12F9814B.pf --------- 9344
 24.07.2010 11:23    C:\WINDOWS\Prefetch\FIREFOX.EXE-28BE8AE1.pf --------- 92448
 24.07.2010 11:14    C:\WINDOWS\Prefetch\RUNDLL32.EXE-6CEE8D9C.pf --------- 37388
 24.07.2010 11:12    C:\WINDOWS\Prefetch\IEXPLORE.EXE-360BBB5C.pf --------- 127984
 24.07.2010 11:00    C:\WINDOWS\Prefetch\ADOBEARM.EXE-298C5441.pf --------- 58804
 23.07.2010 13:59    C:\WINDOWS\Prefetch\CHEAT ENGINE.EXE-1C805348.pf --------- 61062
 23.07.2010 13:40    C:\WINDOWS\Prefetch\RUNDLL32.EXE-4EE39BB6.pf --------- 30798
 23.07.2010 13:39    C:\WINDOWS\Prefetch\SURMIXER.EXE-31D8AA35.pf --------- 12318
 23.07.2010 13:39    C:\WINDOWS\Prefetch\CLCLEAN.0001-07978CC7.pf --------- 9004
 23.07.2010 13:38    C:\WINDOWS\Prefetch\AVSCAN.EXE-068A2CAC.pf --------- 51942
 23.07.2010 13:38    C:\WINDOWS\Prefetch\AVCENTER.EXE-377C5668.pf --------- 56284
 23.07.2010 13:34    C:\WINDOWS\Prefetch\TASKMGR.EXE-06144C13.pf --------- 28162
 23.07.2010 13:33    C:\WINDOWS\Prefetch\ODL.EXE-2E5E26FF.pf --------- 9998
 23.07.2010 13:33    C:\WINDOWS\Prefetch\ODK.EXE-0B6D6741.pf --------- 19796
 23.07.2010 13:33    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3CD2A6F3.pf --------- 26596
 23.07.2010 13:33    C:\WINDOWS\Prefetch\REDTUBE.PREMIUM.ACCOUNT.FREE.-13957B5E.pf --------- 25678
 23.07.2010 13:33    C:\WINDOWS\Prefetch\ODJ.EXE-07F6AC6A.pf --------- 17280
 23.07.2010 11:58    C:\WINDOWS\Prefetch\JAVA.EXE-09AD08D6.pf --------- 8408
 23.07.2010 10:45    C:\WINDOWS\Prefetch\WLCOMM.EXE-09D7E33F.pf --------- 40042
 23.07.2010 10:45    C:\WINDOWS\Prefetch\MSNMSGR.EXE-19DA9081.pf --------- 76818
 23.07.2010 10:24    C:\WINDOWS\Prefetch\WMIAPSRV.EXE-02740A4B.pf --------- 21156
 23.07.2010 10:24    C:\WINDOWS\Prefetch\ALG.EXE-275708CF.pf --------- 16432
 23.07.2010 00:15    C:\WINDOWS\Prefetch\A~NSISU_.EXE-025305AE.pf --------- 13248
 23.07.2010 00:15    C:\WINDOWS\Prefetch\UNINSTALL.EXE-0B6303FF.pf --------- 10804
 23.07.2010 00:14    C:\WINDOWS\Prefetch\RPC.EXE-0DCECC37.pf --------- 14364
 23.07.2010 00:14    C:\WINDOWS\Prefetch\RPC412_SETUP.EXE-0315886A.pf --------- 17274
 23.07.2010 00:13    C:\WINDOWS\Prefetch\ORBITDM.EXE-274EA11B.pf --------- 50458
 23.07.2010 00:12    C:\WINDOWS\Prefetch\ORBITNET.EXE-098C4211.pf --------- 22336
 23.07.2010 00:02    C:\WINDOWS\Prefetch\BITTORRENT.EXE-0BE93995.pf --------- 23612
 22.07.2010 23:50    C:\WINDOWS\Prefetch\EXPLORER.EXE-02121B1A.pf --------- 18164
 22.07.2010 23:46    C:\WINDOWS\Prefetch\RUNDLL32.EXE-601696A8.pf --------- 35300
 22.07.2010 22:41    C:\WINDOWS\Prefetch\ACRORD32.EXE-0408CA01.pf --------- 58564
 21.07.2010 22:54    C:\WINDOWS\Prefetch\JAVAWS.EXE-049988F8.pf --------- 22386
 21.07.2010 22:54    C:\WINDOWS\Prefetch\JAVAW.EXE-2682DC34.pf --------- 68508
 21.07.2010 22:54    C:\WINDOWS\Prefetch\JAUCHECK.EXE-386337ED.pf --------- 29596
 21.07.2010 16:48    C:\WINDOWS\Prefetch\DRWTSN32.EXE-01DDCF15.pf --------- 17912
 21.07.2010 16:28    C:\WINDOWS\Prefetch\DWWIN.EXE-2C373FB7.pf --------- 34106
 19.07.2010 21:06    C:\WINDOWS\Prefetch\VLC.EXE-2584CE07.pf --------- 59120
 19.07.2010 20:07    C:\WINDOWS\Prefetch\VLC-CACHE-GEN.EXE-053FCA46.pf --------- 15092
 19.07.2010 20:05    C:\WINDOWS\Prefetch\UNINSTALL.EXE-2C8717CF.pf --------- 16818
 19.07.2010 20:05    C:\WINDOWS\Prefetch\VLC-1.1.0-WIN32.EXE-00DF6672.pf --------- 53236
 19.07.2010 20:01    C:\WINDOWS\Prefetch\RUNDLL32.EXE-6E8D4657.pf --------- 13202
 19.07.2010 19:59    C:\WINDOWS\Prefetch\BACKITUP.EXE-03269A86.pf --------- 51360
 19.07.2010 19:57    C:\WINDOWS\Prefetch\UNINSTALLER.EXE-26B62BAD.pf --------- 19066
 19.07.2010 19:55    C:\WINDOWS\Prefetch\TWEAKPOWER.EXE-08FEA195.pf --------- 37420
 19.07.2010 19:55    C:\WINDOWS\Prefetch\SETUP.EXE-08D39561.pf --------- 18460
 19.07.2010 19:55    C:\WINDOWS\Prefetch\TWEAKPOWER1641.EXE-235C416D.pf --------- 32384
 19.07.2010 19:52    C:\WINDOWS\Prefetch\HH.EXE-104606B2.pf --------- 47880
 19.07.2010 19:52    C:\WINDOWS\Prefetch\AUTORUNSC.EXE-0DFB5CA9.pf --------- 52962
 19.07.2010 19:52    C:\WINDOWS\Prefetch\AUTORUNS.EXE-312EC9AC.pf --------- 56630
 19.07.2010 19:40    C:\WINDOWS\Prefetch\SOFTONICDOWNLOADER35887.EXE-224047C3.pf --------- 70456
 19.07.2010 19:36    C:\WINDOWS\Prefetch\JDDOTNETHELPER.EXE-16B3FE25.pf --------- 72452
 19.07.2010 19:36    C:\WINDOWS\Prefetch\JDDOTNETHELPER.EXE-054CDA6D.pf --------- 70780
 19.07.2010 19:28    C:\WINDOWS\Prefetch\MMC.EXE-6F71AB1B.pf --------- 37186
 19.07.2010 19:28    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3DE4948B.pf --------- 30232
 19.07.2010 19:23    C:\WINDOWS\Prefetch\CONTROL.EXE-24FBF8B3.pf --------- 24878
 19.07.2010 19:23    C:\WINDOWS\Prefetch\RUNDLL32.EXE-419F288A.pf --------- 61250
 19.07.2010 16:08    C:\WINDOWS\Prefetch\WSCNTFY.EXE-0B14C27D.pf --------- 10736
 18.07.2010 12:59    C:\WINDOWS\Prefetch\ICQ.EXE-1AD5010D.pf --------- 76784
 17.07.2010 12:29    C:\WINDOWS\Prefetch\JUSCHED.EXE-3A7AD45C.pf --------- 31926
 17.07.2010 12:29    C:\WINDOWS\Prefetch\QTTASK.EXE-0C419446.pf --------- 37522
 17.07.2010 12:29    C:\WINDOWS\Prefetch\LAUNCHAPPLICATION.EXE-37608EED.pf --------- 60506
 17.07.2010 12:29    C:\WINDOWS\Prefetch\NEROCHECK.EXE-30941580.pf --------- 11288
 17.07.2010 12:29    C:\WINDOWS\Prefetch\CLONECDTRAY.EXE-3351FC4F.pf --------- 10046
 16.07.2010 18:33    C:\WINDOWS\Prefetch\GRAB.EXE-13B73A04.pf --------- 27614
 16.07.2010 17:03    C:\WINDOWS\Prefetch\WINAMP.EXE-065B55C4.pf --------- 48734
 15.07.2010 15:43    C:\WINDOWS\Prefetch\UPDATE.EXE-3B852747.pf --------- 58254
 15.07.2010 15:40    C:\WINDOWS\Prefetch\MRT.EXE-161A5291.pf --------- 54252
 15.07.2010 15:40    C:\WINDOWS\Prefetch\WINDOWS-KB890830-V3.9-DELTA.E-38D56EA7.pf --------- 52760
 15.07.2010 15:40    C:\WINDOWS\Prefetch\MRTSTUB.EXE-14C25BC1.pf --------- 51424
 15.07.2010 00:40    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3C44772F.pf --------- 35344
 14.07.2010 16:13    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3C500167.pf --------- 21874
 12.07.2010 21:45    C:\WINDOWS\Prefetch\RUNASUSERPROCESS.EXE-183B3817.pf --------- 22786
 12.07.2010 21:44    C:\WINDOWS\Prefetch\DIV69.TMP-02649589.pf --------- 14574
 12.07.2010 21:44    C:\WINDOWS\Prefetch\DIV68.TMP-3766F8B7.pf --------- 28612
 12.07.2010 21:44    C:\WINDOWS\Prefetch\DIVX PLUS PLAYER.EXE-2A5801DF.pf --------- 59588
 12.07.2010 21:44    C:\WINDOWS\Prefetch\DIV67.TMP-1797E4FB.pf --------- 40036
 12.07.2010 21:44    C:\WINDOWS\Prefetch\DIV66.TMP-2233A945.pf --------- 19782
 12.07.2010 21:28    C:\WINDOWS\Prefetch\DIV4B.TMP-2F7BC85C.pf --------- 45360
 12.07.2010 21:27    C:\WINDOWS\Prefetch\DIVXSETUP.EXE-344F5542.pf --------- 29604
 12.07.2010 21:26    C:\WINDOWS\Prefetch\BRIGHTNESS.EXE-1AFFFA02.pf --------- 15284
 12.07.2010 21:00    C:\WINDOWS\Prefetch\CHARMAP.EXE-38871DAF.pf --------- 18324
 12.07.2010 19:46    C:\WINDOWS\Prefetch\CALC.EXE-02A5B4B1.pf --------- 15266
 11.07.2010 12:15    C:\WINDOWS\Prefetch\NCLINSTALLER.EXE-06553A85.pf --------- 17712
 11.07.2010 10:37    C:\WINDOWS\Prefetch\TBOFFER.EXE-2999B517.pf --------- 20236
 11.07.2010 10:37    C:\WINDOWS\Prefetch\FFMPEG.EXE-07D10C2F.pf --------- 99264
 11.07.2010 10:37    C:\WINDOWS\Prefetch\LAME.EXE-2D5D5BBD.pf --------- 98848
----------------------------------------

 
C:\WINDOWS\Tasks

 26.07.2010 14:38    C:\WINDOWS\Tasks\SA.DAT --------- 6
 28.06.2010 23:12    C:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276
 04.08.2004 16:00    C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------

 
C:\WINDOWS\Temp

 26.07.2010 14:52    C:\WINDOWS\Temp\Cookies --------- 0
 26.07.2010 14:39    C:\WINDOWS\Temp\JET396A.tmp --------- 0
 26.07.2010 14:38    C:\WINDOWS\Temp\WGAErrLog.txt --------- 483
 26.07.2010 14:38    C:\WINDOWS\Temp\Perflib_Perfdata_bc.dat --------- 16384
 25.07.2010 13:45    C:\WINDOWS\Temp\JET172C.tmp --------- 0
 24.07.2010 10:59    C:\WINDOWS\Temp\JET1A78.tmp --------- 0
 23.07.2010 10:24    C:\WINDOWS\Temp\JETF6E3.tmp --------- 0
 22.07.2010 14:08    C:\WINDOWS\Temp\JETE5.tmp --------- 0
 21.07.2010 15:58    C:\WINDOWS\Temp\JET1401.tmp --------- 0
 20.07.2010 15:13    C:\WINDOWS\Temp\JETFAFA.tmp --------- 0
 19.07.2010 14:37    C:\WINDOWS\Temp\JETF627.tmp --------- 0
 18.07.2010 09:56    C:\WINDOWS\Temp\JETF2BC.tmp --------- 0
 18.07.2010 01:35    C:\WINDOWS\Temp\JETF53D.tmp --------- 0
 17.07.2010 12:28    C:\WINDOWS\Temp\JET4BF.tmp --------- 0
 16.07.2010 14:24    C:\WINDOWS\Temp\JET2E8D.tmp --------- 0
 15.07.2010 15:36    C:\WINDOWS\Temp\JETFAB.tmp --------- 0
 14.07.2010 16:02    C:\WINDOWS\Temp\JET78.tmp --------- 0
 13.07.2010 15:15    C:\WINDOWS\Temp\JETEACD.tmp --------- 0
 12.07.2010 21:25    C:\WINDOWS\Temp\JET16AF.tmp --------- 0
 12.07.2010 15:03    C:\WINDOWS\Temp\JETFD1C.tmp --------- 0
 11.07.2010 10:28    C:\WINDOWS\Temp\JET17A9.tmp --------- 0
 10.07.2010 10:41    C:\WINDOWS\Temp\JET1047.tmp --------- 0
 09.07.2010 15:37    C:\WINDOWS\Temp\JETF702.tmp --------- 0
 08.07.2010 15:45    C:\WINDOWS\Temp\JET1027.tmp --------- 0
 07.07.2010 16:53    C:\WINDOWS\Temp\JET124.tmp --------- 0
 06.07.2010 16:04    C:\WINDOWS\Temp\JET28B1.tmp --------- 0
 05.07.2010 21:38    C:\WINDOWS\Temp\JET1141.tmp --------- 0
 05.07.2010 15:54    C:\WINDOWS\Temp\JETFAAB.tmp --------- 0
 04.07.2010 18:42    C:\WINDOWS\Temp\JET10D3.tmp --------- 0
 03.07.2010 10:39    C:\WINDOWS\Temp\JET7EDF.tmp --------- 0
 02.07.2010 14:52    C:\WINDOWS\Temp\JET2814.tmp --------- 0
 02.07.2010 14:30    C:\WINDOWS\Temp\JET3CA1.tmp --------- 0
 02.07.2010 11:35    C:\WINDOWS\Temp\JET1430.tmp --------- 0
 01.07.2010 10:28    C:\WINDOWS\Temp\JETFA1F.tmp --------- 0
 30.06.2010 11:10    C:\WINDOWS\Temp\JET1009.tmp --------- 0
 29.06.2010 10:43    C:\WINDOWS\Temp\JET1603.tmp --------- 0
 28.06.2010 22:43    C:\WINDOWS\Temp\JET1400.tmp --------- 0
 28.06.2010 09:20    C:\WINDOWS\Temp\JETB36.tmp --------- 0
 27.06.2010 15:04    C:\WINDOWS\Temp\JET41B7.tmp --------- 0
 26.06.2010 17:27    C:\WINDOWS\Temp\JET3227.tmp --------- 0
 25.06.2010 18:26    C:\WINDOWS\Temp\dd_wcf_retCA49FC.txt --------- 4374
 25.06.2010 18:25    C:\WINDOWS\Temp\ASPNETSetup_00002.log --------- 5158
 25.06.2010 18:21    C:\WINDOWS\Temp\dd_clwireg.txt --------- 59765
 25.06.2010 18:20    C:\WINDOWS\Temp\JET15E4.tmp --------- 0
 24.06.2010 11:00    C:\WINDOWS\Temp\JET3C96.tmp --------- 0
 23.06.2010 08:08    C:\WINDOWS\Temp\JETFBB5.tmp --------- 0
 22.06.2010 19:33    C:\WINDOWS\Temp\JET123C.tmp --------- 0
 22.06.2010 09:39    C:\WINDOWS\Temp\JETF9E0.tmp --------- 0
 21.06.2010 07:52    C:\WINDOWS\Temp\JETFD7A.tmp --------- 0
 20.06.2010 11:58    C:\WINDOWS\Temp\JETE152.tmp --------- 0
 19.06.2010 15:59    C:\WINDOWS\Temp\JET1A.tmp --------- 0
 18.06.2010 11:58    C:\WINDOWS\Temp\JET385.tmp --------- 0
 18.06.2010 09:25    C:\WINDOWS\Temp\JETFEA3.tmp --------- 0
 17.06.2010 09:48    C:\WINDOWS\Temp\HssInstaller --------- 0
 17.06.2010 09:48    C:\WINDOWS\Temp\hss_update.exe --------- 3109040
 17.06.2010 09:48    C:\WINDOWS\Temp\hss2.tmp --------- 3196464
 17.06.2010 09:41    C:\WINDOWS\Temp\JETD59.tmp --------- 0
 16.06.2010 17:03    C:\WINDOWS\Temp\JET68.tmp --------- 0
 16.06.2010 10:44    C:\WINDOWS\Temp\JET328.tmp --------- 0
 15.06.2010 19:09    C:\WINDOWS\Temp\JET2DB2.tmp --------- 0
 15.06.2010 08:18    C:\WINDOWS\Temp\JET39.tmp --------- 0
 14.06.2010 11:26    C:\WINDOWS\Temp\JET1FC7.tmp --------- 0
 14.06.2010 10:12    C:\WINDOWS\Temp\NetFxUpdate_v1.1.4322.log --------- 11458
 14.06.2010 10:10    C:\WINDOWS\Temp\NDP1.1sp1-KB979906-X86 --------- 0
 14.06.2010 10:09    C:\WINDOWS\Temp\FixitPatchRegistration.log --------- 22
 14.06.2010 10:03    C:\WINDOWS\Temp\dd_wcf_retCA7BEE.txt --------- 4374
 14.06.2010 10:03    C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158
 14.06.2010 10:00    C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158
 14.06.2010 09:52    C:\WINDOWS\Temp\JETF7EC.tmp --------- 0
 13.06.2010 20:02    C:\WINDOWS\Temp\JET26DC.tmp --------- 0
 12.06.2010 16:38    C:\WINDOWS\Temp\JETAA9.tmp --------- 0
 10.06.2010 13:44    C:\WINDOWS\Temp\JET366.tmp --------- 0
 09.06.2010 11:22    C:\WINDOWS\Temp\JETF116.tmp --------- 0
 08.06.2010 13:14    C:\WINDOWS\Temp\JETFCFD.tmp --------- 0
 07.06.2010 14:00    C:\WINDOWS\Temp\JET5E57.tmp --------- 0
 06.06.2010 20:53    C:\WINDOWS\Temp\JET1F6B.tmp --------- 0
 06.06.2010 11:14    C:\WINDOWS\Temp\JET1F3B.tmp --------- 0
 05.06.2010 10:05    C:\WINDOWS\Temp\JETFDE8.tmp --------- 0
 04.06.2010 15:35    C:\WINDOWS\Temp\JET2A76.tmp --------- 0
 04.06.2010 15:15    C:\WINDOWS\Temp\JETFF30.tmp --------- 0
 04.06.2010 10:46    C:\WINDOWS\Temp\JETF2D.tmp --------- 0
 03.06.2010 23:45    C:\WINDOWS\Temp\JETF220.tmp --------- 0
 03.06.2010 19:51    C:\WINDOWS\Temp\JETF424.tmp --------- 0
 02.06.2010 10:40    C:\WINDOWS\Temp\JETBD2.tmp --------- 0
 01.06.2010 10:08    C:\WINDOWS\Temp\JETA11D.tmp --------- 0
 31.05.2010 11:00    C:\WINDOWS\Temp\JET6637.tmp --------- 0
 30.05.2010 21:50    C:\WINDOWS\Temp\JET2AA.tmp --------- 0
 29.05.2010 16:57    C:\WINDOWS\Temp\JETC30.tmp --------- 0
 28.05.2010 09:25    C:\WINDOWS\Temp\JET149C.tmp --------- 0
 27.05.2010 13:23    C:\WINDOWS\Temp\JETF210.tmp --------- 0
 26.05.2010 11:18    C:\WINDOWS\Temp\JET2381.tmp --------- 0
 25.05.2010 22:58    C:\WINDOWS\Temp\JET700.tmp --------- 0
 25.05.2010 09:51    C:\WINDOWS\Temp\JET1D18.tmp --------- 0
 24.05.2010 22:26    C:\WINDOWS\Temp\JET9DE.tmp --------- 0
 24.05.2010 13:34    C:\WINDOWS\Temp\JET990E.tmp --------- 0
 23.05.2010 18:15    C:\WINDOWS\Temp\JET162.tmp --------- 0
 22.05.2010 11:55    C:\WINDOWS\Temp\JETFD3C.tmp --------- 0
 21.05.2010 16:15    C:\WINDOWS\Temp\JETEDBB.tmp --------- 0
 20.05.2010 11:36    C:\WINDOWS\Temp\JETB07.tmp --------- 0
 19.05.2010 10:58    C:\WINDOWS\Temp\JET9AF.tmp --------- 0
 18.05.2010 14:39    C:\WINDOWS\Temp\JET77D.tmp --------- 0
 17.05.2010 14:57    C:\WINDOWS\Temp\JET368C.tmp --------- 0
 16.05.2010 11:52    C:\WINDOWS\Temp\JETF32A.tmp --------- 0
 14.05.2010 14:00    C:\WINDOWS\Temp\JETFD8A.tmp --------- 0
 13.05.2010 12:09    C:\WINDOWS\Temp\JET198E.tmp --------- 0
 12.05.2010 15:22    C:\WINDOWS\Temp\JETEA02.tmp --------- 0
 11.05.2010 14:34    C:\WINDOWS\Temp\JETFEE2.tmp --------- 0
 10.05.2010 23:12    C:\WINDOWS\Temp\History --------- 0
 10.05.2010 23:12    C:\WINDOWS\Temp\Temporary Internet Files --------- 0
 10.05.2010 22:16    C:\WINDOWS\Temp\JET923.tmp --------- 0
 10.05.2010 15:01    C:\WINDOWS\Temp\JET421.tmp --------- 0
 09.05.2010 11:57    C:\WINDOWS\Temp\JETEC05.tmp --------- 0
 07.05.2010 13:52    C:\WINDOWS\Temp\JETF184.tmp --------- 0
 06.05.2010 16:00    C:\WINDOWS\Temp\JETE05.tmp --------- 0
 05.05.2010 14:55    C:\WINDOWS\Temp\JET2F8.tmp --------- 0
 04.05.2010 15:45    C:\WINDOWS\Temp\JETFBA.tmp --------- 0
 03.05.2010 19:52    C:\WINDOWS\Temp\JET3718.tmp --------- 0
 02.05.2010 10:41    C:\WINDOWS\Temp\JETE4E1.tmp --------- 0
 01.05.2010 11:04    C:\WINDOWS\Temp\JETF2DB.tmp --------- 0
 30.04.2010 13:44    C:\WINDOWS\Temp\JET5ADC.tmp --------- 0
 29.04.2010 11:01    C:\WINDOWS\Temp\JET5CE0.tmp --------- 0
 28.04.2010 15:32    C:\WINDOWS\Temp\JET49D5.tmp --------- 0
 27.04.2010 14:51    C:\WINDOWS\Temp\JET8F4.tmp --------- 0
 26.04.2010 15:00    C:\WINDOWS\Temp\JETF8C7.tmp --------- 0
 25.04.2010 18:54    C:\WINDOWS\Temp\JETF9C1.tmp --------- 0
 24.04.2010 17:45    C:\WINDOWS\Temp\JETF23F.tmp --------- 0
 23.04.2010 13:59    C:\WINDOWS\Temp\JET6116.tmp --------- 0
 22.04.2010 15:41    C:\WINDOWS\Temp\JET23BF.tmp --------- 0
 21.04.2010 22:54    C:\WINDOWS\Temp\JET327.tmp --------- 0
 20.04.2010 15:08    C:\WINDOWS\Temp\JETF164.tmp --------- 0
 19.04.2010 15:12    C:\WINDOWS\Temp\JETF5C5.tmp --------- 0
 18.04.2010 11:43    C:\WINDOWS\Temp\JETEB98.tmp --------- 0
 17.04.2010 14:10    C:\WINDOWS\Temp\JETFBE4.tmp --------- 0
 17.04.2010 13:35    C:\WINDOWS\Temp\JETFB77.tmp --------- 0
 16.04.2010 14:00    C:\WINDOWS\Temp\JET49.tmp --------- 0
 15.04.2010 17:50    C:\WINDOWS\Temp\JETFC42.tmp --------- 0
 15.04.2010 17:46    C:\WINDOWS\Temp\JET3B2C.tmp --------- 0
 14.04.2010 15:07    C:\WINDOWS\Temp\JETEC0.tmp --------- 0
 13.04.2010 14:45    C:\WINDOWS\Temp\JET6A2E.tmp --------- 0
 12.04.2010 14:54    C:\WINDOWS\Temp\JET4FA1.tmp --------- 0
 11.04.2010 18:33    C:\WINDOWS\Temp\JET1C2E.tmp --------- 0
 10.04.2010 12:24    C:\WINDOWS\Temp\JET1E31.tmp --------- 0
 09.04.2010 11:13    C:\WINDOWS\Temp\JET1DD3.tmp --------- 0
 08.04.2010 15:38    C:\WINDOWS\Temp\JET843E.tmp --------- 0
 08.04.2010 15:33    C:\WINDOWS\Temp\JETDC6.tmp --------- 0
 08.04.2010 12:32    C:\WINDOWS\Temp\JET1F6A.tmp --------- 0
 07.04.2010 11:05    C:\WINDOWS\Temp\JET59D3.tmp --------- 0
 06.04.2010 11:48    C:\WINDOWS\Temp\JET1A1A.tmp --------- 0
 05.04.2010 10:49    C:\WINDOWS\Temp\JETE33.tmp --------- 0
 03.04.2010 12:22    C:\WINDOWS\Temp\JET412.tmp --------- 0
 02.04.2010 10:05    C:\WINDOWS\Temp\JET2805.tmp --------- 0
 02.04.2010 02:05    C:\WINDOWS\Temp\JET2BAE.tmp --------- 0
 01.04.2010 11:16    C:\WINDOWS\Temp\JET33FB.tmp --------- 0
 31.03.2010 09:47    C:\WINDOWS\Temp\JET3217.tmp --------- 0
 30.03.2010 10:29    C:\WINDOWS\Temp\JET25A3.tmp --------- 0
 29.03.2010 11:00    C:\WINDOWS\Temp\AVSETUP_4bb06bd4 --------- 0
 29.03.2010 10:46    C:\WINDOWS\Temp\JET274B.tmp --------- 0
 28.03.2010 11:23    C:\WINDOWS\Temp\JET22B5.tmp --------- 0
 27.03.2010 13:50    C:\WINDOWS\Temp\JETC1E3.tmp --------- 0
 26.03.2010 14:40    C:\WINDOWS\Temp\JET145E.tmp --------- 0
 25.03.2010 17:05    C:\WINDOWS\Temp\JET2EEA.tmp --------- 0
 24.03.2010 15:10    C:\WINDOWS\Temp\JET1577.tmp --------- 0
 23.03.2010 15:46    C:\WINDOWS\Temp\JET2C6A.tmp --------- 0
 22.03.2010 15:54    C:\WINDOWS\Temp\JET1B53.tmp --------- 0
 21.03.2010 19:47    C:\WINDOWS\Temp\JET3275.tmp --------- 0
 20.03.2010 13:45    C:\WINDOWS\Temp\JETF992.tmp --------- 0
 19.03.2010 14:53    C:\WINDOWS\Temp\JET25E2.tmp --------- 0
 18.03.2010 17:38    C:\WINDOWS\Temp\JET367C.tmp --------- 0
 17.03.2010 14:54    C:\WINDOWS\Temp\JETFED2.tmp --------- 0
 16.03.2010 15:57    C:\WINDOWS\Temp\JETF82B.tmp --------- 0
 15.03.2010 15:54    C:\WINDOWS\Temp\JET8A6.tmp --------- 0
 14.03.2010 13:16    C:\WINDOWS\Temp\JETB1A5.tmp --------- 0
 13.03.2010 12:49    C:\WINDOWS\Temp\JETC8E.tmp --------- 0
 12.03.2010 14:49    C:\WINDOWS\Temp\JET2F29.tmp --------- 0
 11.03.2010 17:09    C:\WINDOWS\Temp\JET4B3C.tmp --------- 0
 10.03.2010 14:49    C:\WINDOWS\Temp\JET196E.tmp --------- 0
 09.03.2010 16:08    C:\WINDOWS\Temp\JETCFB.tmp --------- 0
 08.03.2010 16:05    C:\WINDOWS\Temp\JET1836.tmp --------- 0
 07.03.2010 14:06    C:\WINDOWS\Temp\JETBA11.tmp --------- 0
 06.03.2010 15:32    C:\WINDOWS\Temp\JETB6.tmp --------- 0
 05.03.2010 14:54    C:\WINDOWS\Temp\JET175B.tmp --------- 0
 04.03.2010 17:07    C:\WINDOWS\Temp\JET9EE.tmp --------- 0
 03.03.2010 14:53    C:\WINDOWS\Temp\JET3D52.tmp --------- 0
 03.03.2010 00:15    C:\WINDOWS\Temp\JETF3D.tmp --------- 0
 02.03.2010 16:10    C:\WINDOWS\Temp\JET1056.tmp --------- 0
 01.03.2010 16:20    C:\WINDOWS\Temp\JET554F.tmp --------- 0
 28.02.2010 11:17    C:\WINDOWS\Temp\JETAC8.tmp --------- 0
 27.02.2010 14:08    C:\WINDOWS\Temp\JET18F1.tmp --------- 0
 26.02.2010 15:03    C:\WINDOWS\Temp\JET7DA7.tmp --------- 0
 26.02.2010 04:48    C:\WINDOWS\Temp\JET11AE.tmp --------- 0
 25.02.2010 17:43    C:\WINDOWS\Temp\JET6F62.tmp --------- 0
 24.02.2010 14:56    C:\WINDOWS\Temp\JETF9B.tmp --------- 0
 23.02.2010 15:40    C:\WINDOWS\Temp\JETFAA.tmp --------- 0
 22.02.2010 14:51    C:\WINDOWS\Temp\JET123B.tmp --------- 0
 21.02.2010 12:41    C:\WINDOWS\Temp\JET17B9.tmp --------- 0
 21.02.2010 06:47    C:\WINDOWS\Temp\JET1ECD.tmp --------- 0
 20.02.2010 10:12    C:\WINDOWS\Temp\JET362E.tmp --------- 0
 19.02.2010 11:12    C:\WINDOWS\Temp\JET170D.tmp --------- 0
 18.02.2010 10:32    C:\WINDOWS\Temp\JET271A.tmp --------- 0
 17.02.2010 11:16    C:\WINDOWS\Temp\JETAA83.tmp --------- 0
 16.02.2010 08:30    C:\WINDOWS\Temp\JETD859.tmp --------- 0
 15.02.2010 11:07    C:\WINDOWS\Temp\JET1383.tmp --------- 0
 14.02.2010 11:17    C:\WINDOWS\Temp\JET1392.tmp --------- 0
 13.02.2010 15:25    C:\WINDOWS\Temp\JET1E22.tmp --------- 0
 12.02.2010 15:16    C:\WINDOWS\Temp\wudf_update.log --------- 4623
 12.02.2010 15:16    C:\WINDOWS\Temp\WDF30.tmp --------- 0
 12.02.2010 15:16    C:\WINDOWS\Temp\WDF2B.tmp --------- 0
 12.02.2010 15:15    C:\WINDOWS\Temp\WDF26.tmp --------- 0
 12.02.2010 15:09    C:\WINDOWS\Temp\JET4EA7.tmp --------- 0
 11.02.2010 17:41    C:\WINDOWS\Temp\JET308.tmp --------- 0
 10.02.2010 15:02    C:\WINDOWS\Temp\JET6F0.tmp --------- 0
 09.02.2010 16:02    C:\WINDOWS\Temp\JET460.tmp --------- 0
 08.02.2010 08:44    C:\WINDOWS\Temp\JET3582.tmp --------- 0
 08.02.2010 08:11    C:\WINDOWS\Temp\JETD259.tmp --------- 0
 07.02.2010 11:27    C:\WINDOWS\Temp\JET2D83.tmp --------- 0
 06.02.2010 14:30    C:\WINDOWS\Temp\JETB26.tmp --------- 0
 05.02.2010 14:46    C:\WINDOWS\Temp\JET1DF.tmp --------- 0
 04.02.2010 17:03    C:\WINDOWS\Temp\JETBC2.tmp --------- 0
 03.02.2010 14:49    C:\WINDOWS\Temp\JET1170.tmp --------- 0
 02.02.2010 15:45    C:\WINDOWS\Temp\JET55FA.tmp --------- 0
 01.02.2010 15:53    C:\WINDOWS\Temp\JETCCA1.tmp --------- 0
 31.01.2010 11:25    C:\WINDOWS\Temp\JET1EAE.tmp --------- 0
 31.01.2010 04:34    C:\WINDOWS\Temp\JET2CA8.tmp --------- 0
 31.01.2010 03:17    C:\WINDOWS\Temp\JET6AAB.tmp --------- 0
 30.01.2010 23:25    C:\WINDOWS\Temp\JET120C.tmp --------- 0
 30.01.2010 11:38    C:\WINDOWS\Temp\JET1661.tmp --------- 0
 29.01.2010 14:04    C:\WINDOWS\Temp\JETD2A.tmp --------- 0
 28.01.2010 17:06    C:\WINDOWS\Temp\JETC4F.tmp --------- 0
 27.01.2010 14:54    C:\WINDOWS\Temp\JET119E.tmp --------- 0
 26.01.2010 16:05    C:\WINDOWS\Temp\JET844E.tmp --------- 0
 25.01.2010 15:47    C:\WINDOWS\Temp\JET142F.tmp --------- 0
 24.01.2010 12:47    C:\WINDOWS\Temp\JET663.tmp --------- 0
 23.01.2010 13:42    C:\WINDOWS\Temp\JETE619.tmp --------- 0
 23.01.2010 12:35    C:\WINDOWS\Temp\JET10E3.tmp --------- 0
 22.01.2010 14:06    C:\WINDOWS\Temp\JET1008.tmp --------- 0
 21.01.2010 17:24    C:\WINDOWS\Temp\JET6879.tmp --------- 0
 20.01.2010 16:13    C:\WINDOWS\Temp\JET504D.tmp --------- 0
 19.01.2010 23:00    C:\WINDOWS\Temp\JETFCDE.tmp --------- 0
 19.01.2010 15:41    C:\WINDOWS\Temp\JET4292.tmp --------- 0
 18.01.2010 21:22    C:\WINDOWS\Temp\JET118F.tmp --------- 0
 18.01.2010 15:47    C:\WINDOWS\Temp\JET4BE.tmp --------- 0
 17.01.2010 12:37    C:\WINDOWS\Temp\JET437C.tmp --------- 0
 16.01.2010 12:22    C:\WINDOWS\Temp\JET46C8.tmp --------- 0
 16.01.2010 04:49    C:\WINDOWS\Temp\JETA4B.tmp --------- 0
 16.01.2010 04:14    C:\WINDOWS\Temp\JET21FA.tmp --------- 0
 16.01.2010 04:11    C:\WINDOWS\Temp\Upd117.tmp --------- 0
 16.01.2010 03:47    C:\WINDOWS\Temp\Upd2.tmp --------- 0
 16.01.2010 03:46    C:\WINDOWS\Temp\JET8850.tmp --------- 0
 15.01.2010 19:37    C:\WINDOWS\Temp\JET33EC.tmp --------- 0
 15.01.2010 19:33    C:\WINDOWS\Temp\JET484E.tmp --------- 0
 15.01.2010 19:26    C:\WINDOWS\Temp\JET23D.tmp --------- 0
 15.01.2010 19:22    C:\WINDOWS\Temp\JET4ADF.tmp --------- 0
 15.01.2010 19:13    C:\WINDOWS\Temp\JET5D7.tmp --------- 0
 15.01.2010 18:58    C:\WINDOWS\Temp\JETF368.tmp --------- 0
 15.01.2010 18:58    C:\WINDOWS\Temp\T30DebugLogFile.txt --------- 0
----------------------------------------

 
C:\DOKUME~1\Admin\LOKALE~1\Temp

 26.07.2010 16:14      C:\DOKUME~1\Admin\LOKALE~1\Temp\~DFCC13.tmp --------- 114688
 26.07.2010 15:17      C:\DOKUME~1\Admin\LOKALE~1\Temp\SUPERSetup --------- 0
 26.07.2010 15:15      C:\DOKUME~1\Admin\LOKALE~1\Temp\6tocv5tk.tmp --------- 0
 26.07.2010 15:04      C:\DOKUME~1\Admin\LOKALE~1\Temp\4g7wd4kd.tmp --------- 0
 26.07.2010 14:44      C:\DOKUME~1\Admin\LOKALE~1\Temp\jusched.log --------- 194249
 26.07.2010 14:39      C:\DOKUME~1\Admin\LOKALE~1\Temp\~ROMFN_000001B8 --------- 1020
 26.07.2010 14:39      C:\DOKUME~1\Admin\LOKALE~1\Temp\div54.tmp --------- 0
 26.07.2010 14:39      C:\DOKUME~1\Admin\LOKALE~1\Temp\AdobeARM.log --------- 195127
 26.07.2010 14:38      C:\DOKUME~1\Admin\LOKALE~1\Temp\clclean.0001.dir.0001 --------- 0
 26.07.2010 14:38      C:\DOKUME~1\Admin\LOKALE~1\Temp\WPDNSE --------- 0
 26.07.2010 14:38      C:\DOKUME~1\Admin\LOKALE~1\Temp\clclean.0001 --------- 59964
 25.07.2010 13:45      C:\DOKUME~1\Admin\LOKALE~1\Temp\div53.tmp --------- 0
 25.07.2010 13:44      C:\DOKUME~1\Admin\LOKALE~1\Temp\clclean.0001.dir.0000 --------- 0
 24.07.2010 11:00      C:\DOKUME~1\Admin\LOKALE~1\Temp\div52.tmp --------- 0
 23.07.2010 10:24      C:\DOKUME~1\Admin\LOKALE~1\Temp\div51.tmp --------- 0
 22.07.2010 22:41      C:\DOKUME~1\Admin\LOKALE~1\Temp\9bsl6hjv.tmp --------- 44300
 22.07.2010 14:08      C:\DOKUME~1\Admin\LOKALE~1\Temp\div50.tmp --------- 0
 21.07.2010 22:54      C:\DOKUME~1\Admin\LOKALE~1\Temp\hsperfdata_Admin --------- 0
 21.07.2010 22:54      C:\DOKUME~1\Admin\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 1634
 21.07.2010 22:54      C:\DOKUME~1\Admin\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 4832
 21.07.2010 16:27      C:\DOKUME~1\Admin\LOKALE~1\Temp\div4F.tmp --------- 0
 20.07.2010 15:13      C:\DOKUME~1\Admin\LOKALE~1\Temp\div4E.tmp --------- 0
 19.07.2010 14:37      C:\DOKUME~1\Admin\LOKALE~1\Temp\div4D.tmp --------- 0
 18.07.2010 10:26      C:\DOKUME~1\Admin\LOKALE~1\Temp\div4B.tmp --------- 0
 18.07.2010 01:35      C:\DOKUME~1\Admin\LOKALE~1\Temp\div4A.tmp --------- 0
 17.07.2010 12:28      C:\DOKUME~1\Admin\LOKALE~1\Temp\div49.tmp --------- 0
 16.07.2010 14:55      C:\DOKUME~1\Admin\LOKALE~1\Temp\27524_104837696235130_8241_s-1.jpg --------- 12674
 16.07.2010 14:24      C:\DOKUME~1\Admin\LOKALE~1\Temp\div48.tmp --------- 0
 15.07.2010 16:06      C:\DOKUME~1\Admin\LOKALE~1\Temp\div46.tmp --------- 0
 14.07.2010 16:02      C:\DOKUME~1\Admin\LOKALE~1\Temp\div45.tmp --------- 0
 13.07.2010 15:15      C:\DOKUME~1\Admin\LOKALE~1\Temp\div44.tmp --------- 0
 12.07.2010 21:45      C:\DOKUME~1\Admin\LOKALE~1\Temp\div4C.tmp --------- 0
 12.07.2010 21:27      C:\DOKUME~1\Admin\LOKALE~1\Temp\div47.tmp --------- 0
 12.07.2010 21:25      C:\DOKUME~1\Admin\LOKALE~1\Temp\div43.tmp --------- 0
 12.07.2010 19:40      C:\DOKUME~1\Admin\LOKALE~1\Temp\div42.tmp --------- 0
 11.07.2010 10:28      C:\DOKUME~1\Admin\LOKALE~1\Temp\div41.tmp --------- 0
 10.07.2010 12:18      C:\DOKUME~1\Admin\LOKALE~1\Temp\pdafx6fl.tmp --------- 292686
 10.07.2010 10:41      C:\DOKUME~1\Admin\LOKALE~1\Temp\div40.tmp --------- 0
 09.07.2010 16:07      C:\DOKUME~1\Admin\LOKALE~1\Temp\div3F.tmp --------- 0
 08.07.2010 15:45      C:\DOKUME~1\Admin\LOKALE~1\Temp\div3E.tmp --------- 0
 07.07.2010 16:53      C:\DOKUME~1\Admin\LOKALE~1\Temp\div3D.tmp --------- 0
 06.07.2010 16:11      C:\DOKUME~1\Admin\LOKALE~1\Temp\b2_single-1.png --------- 415
 06.07.2010 16:04      C:\DOKUME~1\Admin\LOKALE~1\Temp\div3C.tmp --------- 0
 05.07.2010 21:38      C:\DOKUME~1\Admin\LOKALE~1\Temp\div3B.tmp --------- 0
 05.07.2010 15:54      C:\DOKUME~1\Admin\LOKALE~1\Temp\div3A.tmp --------- 0
 04.07.2010 18:42      C:\DOKUME~1\Admin\LOKALE~1\Temp\div39.tmp --------- 0
 03.07.2010 10:39      C:\DOKUME~1\Admin\LOKALE~1\Temp\div38.tmp --------- 0
 02.07.2010 14:52      C:\DOKUME~1\Admin\LOKALE~1\Temp\div37.tmp --------- 0
 02.07.2010 14:37      C:\DOKUME~1\Admin\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A82000000003}.ini --------- 681
 02.07.2010 14:30      C:\DOKUME~1\Admin\LOKALE~1\Temp\div36.tmp --------- 0
 02.07.2010 14:30      C:\DOKUME~1\Admin\LOKALE~1\Temp\iereseticons.log --------- 3120
 02.07.2010 11:34      C:\DOKUME~1\Admin\LOKALE~1\Temp\div35.tmp --------- 0
 01.07.2010 16:29      C:\DOKUME~1\Admin\LOKALE~1\Temp\percent_40-1.png --------- 4420
 01.07.2010 16:26      C:\DOKUME~1\Admin\LOKALE~1\Temp\frislqeb.tmp --------- 0
 01.07.2010 15:16      C:\DOKUME~1\Admin\LOKALE~1\Temp\plugtmp-1 --------- 0
 01.07.2010 10:28      C:\DOKUME~1\Admin\LOKALE~1\Temp\div34.tmp --------- 0
 30.06.2010 14:12      C:\DOKUME~1\Admin\LOKALE~1\Temp\NMP5C.mms --------- 44102
 30.06.2010 14:12      C:\DOKUME~1\Admin\LOKALE~1\Temp\MCLLog.txt --------- 353
 30.06.2010 11:10      C:\DOKUME~1\Admin\LOKALE~1\Temp\div33.tmp --------- 0
 29.06.2010 10:43      C:\DOKUME~1\Admin\LOKALE~1\Temp\div32.tmp --------- 0
 28.06.2010 22:43      C:\DOKUME~1\Admin\LOKALE~1\Temp\div31.tmp --------- 0
 28.06.2010 20:59      C:\DOKUME~1\Admin\LOKALE~1\Temp\tl7prqty.tmp --------- 48408
 28.06.2010 20:55      C:\DOKUME~1\Admin\LOKALE~1\Temp\97ymccs1.tmp --------- 187181
 28.06.2010 09:20      C:\DOKUME~1\Admin\LOKALE~1\Temp\div30.tmp --------- 0
 27.06.2010 20:10      C:\DOKUME~1\Admin\LOKALE~1\Temp\DivxPlayer-2.gif --------- 11120
 27.06.2010 20:10      C:\DOKUME~1\Admin\LOKALE~1\Temp\DivxPlayer-1.gif --------- 11120
 27.06.2010 15:04      C:\DOKUME~1\Admin\LOKALE~1\Temp\div2F.tmp --------- 0
 26.06.2010 17:27      C:\DOKUME~1\Admin\LOKALE~1\Temp\div2E.tmp --------- 0
 25.06.2010 18:19      C:\DOKUME~1\Admin\LOKALE~1\Temp\div2D.tmp --------- 0
 24.06.2010 11:00      C:\DOKUME~1\Admin\LOKALE~1\Temp\div2C.tmp --------- 0
 23.06.2010 08:08      C:\DOKUME~1\Admin\LOKALE~1\Temp\div2B.tmp --------- 0
 22.06.2010 22:37      C:\DOKUME~1\Admin\LOKALE~1\Temp\MessengerCache --------- 0
 22.06.2010 19:33      C:\DOKUME~1\Admin\LOKALE~1\Temp\div2A.tmp --------- 0
 22.06.2010 09:39      C:\DOKUME~1\Admin\LOKALE~1\Temp\div29.tmp --------- 0
 21.06.2010 13:25      C:\DOKUME~1\Admin\LOKALE~1\Temp\InstallRemover1860427203988276916.log --------- 645
 21.06.2010 08:22      C:\DOKUME~1\Admin\LOKALE~1\Temp\div28.tmp --------- 0
 20.06.2010 11:58      C:\DOKUME~1\Admin\LOKALE~1\Temp\div27.tmp --------- 0
 19.06.2010 15:59      C:\DOKUME~1\Admin\LOKALE~1\Temp\div26.tmp --------- 0
 18.06.2010 11:58      C:\DOKUME~1\Admin\LOKALE~1\Temp\div25.tmp --------- 0
 18.06.2010 09:55      C:\DOKUME~1\Admin\LOKALE~1\Temp\div24.tmp --------- 0
 17.06.2010 10:36      C:\DOKUME~1\Admin\LOKALE~1\Temp\zfdg8a5a.tmp --------- 0
 17.06.2010 10:31      C:\DOKUME~1\Admin\LOKALE~1\Temp\636rwybf.tmp --------- 0
 17.06.2010 10:27      C:\DOKUME~1\Admin\LOKALE~1\Temp\n47u1i9p.tmp --------- 0
 17.06.2010 10:19      C:\DOKUME~1\Admin\LOKALE~1\Temp\rapidsharelogo-1.png --------- 12059
 17.06.2010 10:14      C:\DOKUME~1\Admin\LOKALE~1\Temp\comtypes_cache --------- 0
 17.06.2010 10:14      C:\DOKUME~1\Admin\LOKALE~1\Temp\dat6vq9q.tmp --------- 0
 17.06.2010 10:09      C:\DOKUME~1\Admin\LOKALE~1\Temp\6gh84pzg.tmp --------- 0
 17.06.2010 09:49      C:\DOKUME~1\Admin\LOKALE~1\Temp\dw.log --------- 162
 17.06.2010 09:41      C:\DOKUME~1\Admin\LOKALE~1\Temp\div23.tmp --------- 0
 16.06.2010 17:03      C:\DOKUME~1\Admin\LOKALE~1\Temp\div22.tmp --------- 0
 16.06.2010 11:20      C:\DOKUME~1\Admin\LOKALE~1\Temp\uncg8p8p.tmp --------- 0
 16.06.2010 10:44      C:\DOKUME~1\Admin\LOKALE~1\Temp\div21.tmp --------- 0
 15.06.2010 19:09      C:\DOKUME~1\Admin\LOKALE~1\Temp\div20.tmp --------- 0
 15.06.2010 08:18      C:\DOKUME~1\Admin\LOKALE~1\Temp\div1E.tmp --------- 0
 14.06.2010 21:59      C:\DOKUME~1\Admin\LOKALE~1\Temp\Cache --------- 0
 14.06.2010 11:26      C:\DOKUME~1\Admin\LOKALE~1\Temp\div1D.tmp --------- 0
 14.06.2010 09:52      C:\DOKUME~1\Admin\LOKALE~1\Temp\div1C.tmp --------- 0
 13.06.2010 20:01      C:\DOKUME~1\Admin\LOKALE~1\Temp\div1B.tmp --------- 0
 12.06.2010 16:38      C:\DOKUME~1\Admin\LOKALE~1\Temp\div1A.tmp --------- 0
 10.06.2010 13:43      C:\DOKUME~1\Admin\LOKALE~1\Temp\div19.tmp --------- 0
 09.06.2010 21:41      C:\DOKUME~1\Admin\LOKALE~1\Temp\3cp3o78g.tmp --------- 0
 09.06.2010 15:53      C:\DOKUME~1\Admin\LOKALE~1\Temp\qtgyz0aw.tmp --------- 151552
 09.06.2010 13:43      C:\DOKUME~1\Admin\LOKALE~1\Temp\wmplog01.sqm --------- 1776
 09.06.2010 13:41      C:\DOKUME~1\Admin\LOKALE~1\Temp\wmplog00.sqm --------- 1384
 09.06.2010 12:50      C:\DOKUME~1\Admin\LOKALE~1\Temp\h0g94.tmp --------- 0
 09.06.2010 11:22      C:\DOKUME~1\Admin\LOKALE~1\Temp\div18.tmp --------- 0
 08.06.2010 22:06      C:\DOKUME~1\Admin\LOKALE~1\Temp\logo-1.gif --------- 1200
 08.06.2010 21:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\jar_cache5999083144729455358.tmp --------- 0
 08.06.2010 21:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\jar_cache2837874096723050081.tmp --------- 0
 08.06.2010 21:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\jar_cache3305674747216360218.tmp --------- 0
 08.06.2010 13:44      C:\DOKUME~1\Admin\LOKALE~1\Temp\div17.tmp --------- 0
 07.06.2010 22:25      C:\DOKUME~1\Admin\LOKALE~1\Temp\batch-1.jpg --------- 19138
 07.06.2010 22:15      C:\DOKUME~1\Admin\LOKALE~1\Temp\IMT90.xml --------- 798234
 07.06.2010 22:15      C:\DOKUME~1\Admin\LOKALE~1\Temp\IMT8F.xml --------- 426
 07.06.2010 22:15      C:\DOKUME~1\Admin\LOKALE~1\Temp\IMT8E.xml --------- 2036
 07.06.2010 14:00      C:\DOKUME~1\Admin\LOKALE~1\Temp\div16.tmp --------- 0
 06.06.2010 20:53      C:\DOKUME~1\Admin\LOKALE~1\Temp\div15.tmp --------- 0
 06.06.2010 11:14      C:\DOKUME~1\Admin\LOKALE~1\Temp\div14.tmp --------- 0
 05.06.2010 10:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSIba0c4.LOG --------- 131070
 05.06.2010 10:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSIba0c3.LOG --------- 131070
 05.06.2010 10:49      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSIa0022.LOG --------- 131070
 05.06.2010 10:04      C:\DOKUME~1\Admin\LOKALE~1\Temp\div13.tmp --------- 0
 05.06.2010 01:05      C:\DOKUME~1\Admin\LOKALE~1\Temp\div12.tmp --------- 0
 04.06.2010 15:32      C:\DOKUME~1\Admin\LOKALE~1\Temp\HssCmnInst --------- 0
 04.06.2010 15:16      C:\DOKUME~1\Admin\LOKALE~1\Temp\nsu15.tmp --------- 0
 04.06.2010 15:15      C:\DOKUME~1\Admin\LOKALE~1\Temp\div11.tmp --------- 0
 04.06.2010 15:07      C:\DOKUME~1\Admin\LOKALE~1\Temp\IMTEA.xml --------- 798234
 04.06.2010 15:07      C:\DOKUME~1\Admin\LOKALE~1\Temp\IMTE9.xml --------- 426
 04.06.2010 15:07      C:\DOKUME~1\Admin\LOKALE~1\Temp\IMTE8.xml --------- 2036
 04.06.2010 15:05      C:\DOKUME~1\Admin\LOKALE~1\Temp\HssInstaller --------- 0
 04.06.2010 14:55      C:\DOKUME~1\Admin\LOKALE~1\Temp\3XVOkLLR.htm.part --------- 0
 04.06.2010 13:00      C:\DOKUME~1\Admin\LOKALE~1\Temp\nsz6A.tmp --------- 0
 04.06.2010 10:46      C:\DOKUME~1\Admin\LOKALE~1\Temp\divF.tmp --------- 0
 03.06.2010 23:45      C:\DOKUME~1\Admin\LOKALE~1\Temp\divE.tmp --------- 0
 03.06.2010 23:16      C:\DOKUME~1\Admin\LOKALE~1\Temp\plugtmp --------- 0
 03.06.2010 23:05      C:\DOKUME~1\Admin\LOKALE~1\Temp\divD.tmp --------- 0
 03.06.2010 20:04      C:\DOKUME~1\Admin\LOKALE~1\Temp\div1F.tmp --------- 0
 03.06.2010 20:04      C:\DOKUME~1\Admin\LOKALE~1\Temp\div66.tmp --------- 0
 03.06.2010 19:58      C:\DOKUME~1\Admin\LOKALE~1\Temp\divC.tmp --------- 0
 03.06.2010 19:52      C:\DOKUME~1\Admin\LOKALE~1\Temp\div10.tmp --------- 0
 03.06.2010 19:52      C:\DOKUME~1\Admin\LOKALE~1\Temp\DivXSetup.exe --------- 895256
 02.06.2010 13:28      C:\DOKUME~1\Admin\LOKALE~1\Temp\schnitzel-1.png --------- 675
 02.06.2010 10:40      C:\DOKUME~1\Admin\LOKALE~1\Temp\divB.tmp --------- 0
 01.06.2010 16:00      C:\DOKUME~1\Admin\LOKALE~1\Temp\xm5uj79v.tmp --------- 0
 01.06.2010 16:00      C:\DOKUME~1\Admin\LOKALE~1\Temp\5qi7rh17.tmp --------- 0
 01.06.2010 10:08      C:\DOKUME~1\Admin\LOKALE~1\Temp\divA.tmp --------- 0
 31.05.2010 20:33      C:\DOKUME~1\Admin\LOKALE~1\Temp\transparent-1.png --------- 171
 31.05.2010 10:59      C:\DOKUME~1\Admin\LOKALE~1\Temp\div9.tmp --------- 0
 30.05.2010 21:50      C:\DOKUME~1\Admin\LOKALE~1\Temp\div8.tmp --------- 0
 29.05.2010 16:57      C:\DOKUME~1\Admin\LOKALE~1\Temp\div7.tmp --------- 0
 28.05.2010 09:25      C:\DOKUME~1\Admin\LOKALE~1\Temp\div6.tmp --------- 0
 27.05.2010 15:40      C:\DOKUME~1\Admin\LOKALE~1\Temp\visualizer --------- 0
 27.05.2010 15:33      C:\DOKUME~1\Admin\LOKALE~1\Temp\l10j574q.tmp --------- 0
 27.05.2010 13:23      C:\DOKUME~1\Admin\LOKALE~1\Temp\div5.tmp --------- 0
 26.05.2010 12:01      C:\DOKUME~1\Admin\LOKALE~1\Temp\WLZ24FA.tmp --------- 0
 26.05.2010 11:56      C:\DOKUME~1\Admin\LOKALE~1\Temp\rzt9q8nm.tmp --------- 0
 26.05.2010 11:39      C:\DOKUME~1\Admin\LOKALE~1\Temp\JAUReg.log --------- 457
 26.05.2010 11:38      C:\DOKUME~1\Admin\LOKALE~1\Temp\java_install_reg.log --------- 8236
 26.05.2010 11:37      C:\DOKUME~1\Admin\LOKALE~1\Temp\java_install_sp.log --------- 3664
 26.05.2010 11:37      C:\DOKUME~1\Admin\LOKALE~1\Temp\13163c.mst --------- 9361920
 26.05.2010 11:37      C:\DOKUME~1\Admin\LOKALE~1\Temp\jinstall.cfg --------- 1217
 26.05.2010 11:18      C:\DOKUME~1\Admin\LOKALE~1\Temp\div4.tmp --------- 0
 25.05.2010 22:58      C:\DOKUME~1\Admin\LOKALE~1\Temp\div3.tmp --------- 0
 25.05.2010 11:12      C:\DOKUME~1\Admin\LOKALE~1\Temp\9v661zre.tmp --------- 0
 25.05.2010 09:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\div2.tmp --------- 0
 24.05.2010 22:53      C:\DOKUME~1\Admin\LOKALE~1\Temp\CFG85.tmp --------- 123
 24.05.2010 22:48      C:\DOKUME~1\Admin\LOKALE~1\Temp\0524224800001440hq83zkhav4 --------- 0
 24.05.2010 22:48      C:\DOKUME~1\Admin\LOKALE~1\Temp\0524224800001440k22kj2s07c --------- 0
 24.05.2010 22:48      C:\DOKUME~1\Admin\LOKALE~1\Temp\0524224800001440vqo9yynz22 --------- 0
 24.05.2010 22:47      C:\DOKUME~1\Admin\LOKALE~1\Temp\0524224700001440c05422f36b --------- 0
 24.05.2010 22:26      C:\DOKUME~1\Admin\LOKALE~1\Temp\div1.tmp --------- 0
 24.05.2010 22:25      C:\DOKUME~1\Admin\LOKALE~1\Temp\div98.tmp --------- 0
 24.05.2010 22:24      C:\DOKUME~1\Admin\LOKALE~1\Temp\divF7.tmp --------- 0
 24.05.2010 22:08      C:\DOKUME~1\Admin\LOKALE~1\Temp\Div96.tmp --------- 0
 24.05.2010 13:57      C:\DOKUME~1\Admin\LOKALE~1\Temp\YtnKoXAe.htm.part --------- 0
 20.05.2010 23:13      C:\DOKUME~1\Admin\LOKALE~1\Temp\04G7V40K --------- 0
 20.05.2010 23:06      C:\DOKUME~1\Admin\LOKALE~1\Temp\icon_nfo-1.png --------- 943
 20.05.2010 13:47      C:\DOKUME~1\Admin\LOKALE~1\Temp\04G4NFHF --------- 0
 20.05.2010 13:45      C:\DOKUME~1\Admin\LOKALE~1\Temp\04G4N59E --------- 0
 11.05.2010 15:49      C:\DOKUME~1\Admin\LOKALE~1\Temp\9f2civj9.tmp --------- 661668
 11.05.2010 15:48      C:\DOKUME~1\Admin\LOKALE~1\Temp\5x80cy5l.tmp --------- 661668
 10.05.2010 23:06      C:\DOKUME~1\Admin\LOKALE~1\Temp\Adobe --------- 0
 10.05.2010 23:05      C:\DOKUME~1\Admin\LOKALE~1\Temp\2hvlu6m3.tmp --------- 187181
 10.05.2010 22:36      C:\DOKUME~1\Admin\LOKALE~1\Temp\yv80rkaq.tmp --------- 75101
 10.05.2010 20:30      C:\DOKUME~1\Admin\LOKALE~1\Temp\button_update_cart-1.gif --------- 2709
 09.05.2010 19:29      C:\DOKUME~1\Admin\LOKALE~1\Temp\8F0F6009.txt --------- 2700
 07.05.2010 14:03      C:\DOKUME~1\Admin\LOKALE~1\Temp\7kbry4m4.tmp --------- 15833
 04.05.2010 22:42      C:\DOKUME~1\Admin\LOKALE~1\Temp\qzfvyy9p.tmp --------- 0
 04.05.2010 18:32      C:\DOKUME~1\Admin\LOKALE~1\Temp\make38523.bat --------- 416
 04.05.2010 16:00      C:\DOKUME~1\Admin\LOKALE~1\Temp\063fa092a0a7caad24c53fc91edf8304-2.png --------- 1392
 03.05.2010 23:06      C:\DOKUME~1\Admin\LOKALE~1\Temp\jre-6u20-windows-i586-iftw-rv.exe --------- 922400
 01.05.2010 11:37      C:\DOKUME~1\Admin\LOKALE~1\Temp\063fa092a0a7caad24c53fc91edf8304-1.png --------- 1392
 29.04.2010 11:56      C:\DOKUME~1\Admin\LOKALE~1\Temp\fwu34cij.tmp --------- 0
 29.04.2010 11:05      C:\DOKUME~1\Admin\LOKALE~1\Temp\msohtml1 --------- 0
 28.04.2010 23:12      C:\DOKUME~1\Admin\LOKALE~1\Temp\n2uywsdc.tmp --------- 0
 28.04.2010 23:10      C:\DOKUME~1\Admin\LOKALE~1\Temp\enll3nfy.tmp --------- 176300
 28.04.2010 23:06      C:\DOKUME~1\Admin\LOKALE~1\Temp\3d83c0l0.tmp --------- 0
 25.04.2010 20:52      C:\DOKUME~1\Admin\LOKALE~1\Temp\make17002.bat --------- 1260
 25.04.2010 19:33      C:\DOKUME~1\Admin\LOKALE~1\Temp\w0zfwivg.tmp --------- 1384235
 16.04.2010 17:32      C:\DOKUME~1\Admin\LOKALE~1\Temp\6ncy83jm.tmp --------- 614845
 15.04.2010 17:46      C:\DOKUME~1\Admin\LOKALE~1\Temp\~ROMFN_00000230 --------- 1020
 08.04.2010 15:34      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSI20e8c.LOG --------- 642
 08.04.2010 15:33      C:\DOKUME~1\Admin\LOKALE~1\Temp\is6.tmp --------- 0
 08.04.2010 15:33      C:\DOKUME~1\Admin\LOKALE~1\Temp\DLL_{835525BE-63BD-4EC4-9425-00CEAD4849C2}.ini --------- 2245
 08.04.2010 15:30      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSI444db.LOG --------- 642
 08.04.2010 15:30      C:\DOKUME~1\Admin\LOKALE~1\Temp\is15D.tmp --------- 0
 08.04.2010 15:28      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSI216ef.LOG --------- 642
 08.04.2010 15:28      C:\DOKUME~1\Admin\LOKALE~1\Temp\is159.tmp --------- 0
 08.04.2010 15:26      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSI9a03.LOG --------- 642
 08.04.2010 15:26      C:\DOKUME~1\Admin\LOKALE~1\Temp\is155.tmp --------- 0
 08.04.2010 15:25      C:\DOKUME~1\Admin\LOKALE~1\Temp\is14D.tmp --------- 0
 08.04.2010 15:25      C:\DOKUME~1\Admin\LOKALE~1\Temp\is142.tmp --------- 0
 08.04.2010 15:22      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSIcbd2e.LOG --------- 642
 08.04.2010 15:22      C:\DOKUME~1\Admin\LOKALE~1\Temp\is134.tmp --------- 0
 08.04.2010 15:19      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSIa4e80.LOG --------- 642
 08.04.2010 15:19      C:\DOKUME~1\Admin\LOKALE~1\Temp\is120.tmp --------- 0
 08.04.2010 15:19      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSI921b9.LOG --------- 642
 08.04.2010 15:18      C:\DOKUME~1\Admin\LOKALE~1\Temp\is11C.tmp --------- 0
 08.04.2010 15:18      C:\DOKUME~1\Admin\LOKALE~1\Temp\MSI921b8.LOG --------- 642
 08.04.2010 15:18      C:\DOKUME~1\Admin\LOKALE~1\Temp\is119.tmp --------- 0
 08.04.2010 15:14      C:\DOKUME~1\Admin\LOKALE~1\Temp\is108.tmp --------- 0
 08.04.2010 15:14      C:\DOKUME~1\Admin\LOKALE~1\Temp\{6C89A096-0439-4DDA-987A-83D334A3CF44} --------- 0
 08.04.2010 15:14      C:\DOKUME~1\Admin\LOKALE~1\Temp\isF8.tmp --------- 0
 08.04.2010 15:13      C:\DOKUME~1\Admin\LOKALE~1\Temp\isE6.tmp --------- 0
 08.04.2010 15:12      C:\DOKUME~1\Admin\LOKALE~1\Temp\isD2.tmp --------- 0
 07.04.2010 12:57      C:\DOKUME~1\Admin\LOKALE~1\Temp\~WRS0005.tmp --------- 9216
 07.04.2010 12:24      C:\DOKUME~1\Admin\LOKALE~1\Temp\~WRF0001.tmp --------- 16384
 07.04.2010 12:24      C:\DOKUME~1\Admin\LOKALE~1\Temp\~WRC0000.tmp --------- 117248
 07.04.2010 11:19      C:\DOKUME~1\Admin\LOKALE~1\Temp\dlg_0x6AE63F188.tmp --------- 369152
 06.04.2010 14:35      C:\DOKUME~1\Admin\LOKALE~1\Temp\qlflvusl.tmp --------- 2301083
 06.04.2010 14:34      C:\DOKUME~1\Admin\LOKALE~1\Temp\0e7wyf3h.tmp --------- 119046
 06.04.2010 14:25      C:\DOKUME~1\Admin\LOKALE~1\Temp\ipnawecu.tmp --------- 567262
 06.04.2010 12:05      C:\DOKUME~1\Admin\LOKALE~1\Temp\3132336-1.jpg --------- 8978
 05.04.2010 12:07      C:\DOKUME~1\Admin\LOKALE~1\Temp\germany_bayern-1.png --------- 69095
 02.04.2010 14:31      C:\DOKUME~1\Admin\LOKALE~1\Temp\a807_appcompat.txt --------- 0
 02.04.2010 02:46      C:\DOKUME~1\Admin\LOKALE~1\Temp\268f67.mst --------- 5097472
 01.04.2010 17:38      C:\DOKUME~1\Admin\LOKALE~1\Temp\3f99_appcompat.txt --------- 14344
 01.04.2010 17:17      C:\DOKUME~1\Admin\LOKALE~1\Temp\5a5d_appcompat.txt --------- 7452
 31.03.2010 18:46      C:\DOKUME~1\Admin\LOKALE~1\Temp\66a7_appcompat.txt --------- 11108
 31.03.2010 11:29      C:\DOKUME~1\Admin\LOKALE~1\Temp\a522_appcompat.txt --------- 11108
 31.03.2010 01:16      C:\DOKUME~1\Admin\LOKALE~1\Temp\32D3054.dmp --------- 0
 29.03.2010 10:58      C:\DOKUME~1\Admin\LOKALE~1\Temp\dd_vcredistUI3D18.txt --------- 11722
 29.03.2010 10:58      C:\DOKUME~1\Admin\LOKALE~1\Temp\dd_vcredistMSI3D18.txt --------- 526710
 27.03.2010 14:21      C:\DOKUME~1\Admin\LOKALE~1\Temp\22142_101202236579901_100000703745961_35053_5665038_s-1.jpg --------- 6484
 27.03.2010 03:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\Bild0008.jpg --------- 672285
 20.03.2010 14:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\lyv6e98l.tmp --------- 74510
 18.03.2010 19:15      C:\DOKUME~1\Admin\LOKALE~1\Temp\programm_off-1.gif --------- 818
 17.03.2010 17:06      C:\DOKUME~1\Admin\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A81300000003}.ini --------- 823
 17.03.2010 16:47      C:\DOKUME~1\Admin\LOKALE~1\Temp\phbbm9n3.tmp --------- 143463
 17.03.2010 16:22      C:\DOKUME~1\Admin\LOKALE~1\Temp\pfwrzrtj.tmp --------- 3591094
 17.03.2010 15:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\d66l3gy2.tmp --------- 132285
 17.03.2010 15:50      C:\DOKUME~1\Admin\LOKALE~1\Temp\ips95176.tmp --------- 0
 17.03.2010 15:49      C:\DOKUME~1\Admin\LOKALE~1\Temp\brxjzg2x.tmp --------- 85507
 17.03.2010 15:30      C:\DOKUME~1\Admin\LOKALE~1\Temp\Office XP Professional mit FrontPage Setup(0001).txt --------- 3415
 17.03.2010 15:30      C:\DOKUME~1\Admin\LOKALE~1\Temp\Office XP Professional mit FrontPage Setup(0001)_Task(0001).txt --------- 8080144
 17.03.2010 15:28      C:\DOKUME~1\Admin\LOKALE~1\Temp\offcln10.log --------- 47335
 17.03.2010 15:00      C:\DOKUME~1\Admin\LOKALE~1\Temp\PPT8.0 --------- 0
 16.03.2010 19:11      C:\DOKUME~1\Admin\LOKALE~1\Temp\0487633-1.jpg --------- 1993
 15.03.2010 16:59      C:\DOKUME~1\Admin\LOKALE~1\Temp\jre-6u19-windows-i586-iftw-rv.exe --------- 921888
 12.03.2010 16:30      C:\DOKUME~1\Admin\LOKALE~1\Temp\mod9A.tmp --------- 3
 12.03.2010 16:29      C:\DOKUME~1\Admin\LOKALE~1\Temp\~DFE939.tmp --------- 32768
 06.03.2010 19:23      C:\DOKUME~1\Admin\LOKALE~1\Temp\mod42E.tmp --------- 3
 06.03.2010 19:22      C:\DOKUME~1\Admin\LOKALE~1\Temp\mod41F.tmp --------- 3
 06.03.2010 19:21      C:\DOKUME~1\Admin\LOKALE~1\Temp\~DFD9AA.tmp --------- 81920
 01.03.2010 21:12      C:\DOKUME~1\Admin\LOKALE~1\Temp\j5u8fv40.tmp --------- 92486
 01.03.2010 21:12      C:\DOKUME~1\Admin\LOKALE~1\Temp\fhiitdyp.tmp --------- 753505
 01.03.2010 20:58      C:\DOKUME~1\Admin\LOKALE~1\Temp\photo_marker-1.png --------- 1357
 01.03.2010 20:50      C:\DOKUME~1\Admin\LOKALE~1\Temp\ptuA1.tmp --------- 0
 01.03.2010 20:49      C:\DOKUME~1\Admin\LOKALE~1\Temp\ptuA0.tmp --------- 0
 01.03.2010 16:45      C:\DOKUME~1\Admin\LOKALE~1\Temp\SWde.cab --------- 9106149
 28.02.2010 20:40      C:\DOKUME~1\Admin\LOKALE~1\Temp\ptdownload000000d4.tmp --------- 0
 28.02.2010 20:39      C:\DOKUME~1\Admin\LOKALE~1\Temp\CKde.cab --------- 10487861
 24.02.2010 19:09      C:\DOKUME~1\Admin\LOKALE~1\Temp\ftmakrf6.tmp --------- 964347
 24.02.2010 19:09      C:\DOKUME~1\Admin\LOKALE~1\Temp\kaiq4ww2.tmp --------- 42024
 24.02.2010 00:05      C:\DOKUME~1\Admin\LOKALE~1\Temp\clclean.0001.dir.0002 --------- 0
 23.02.2010 00:09      C:\DOKUME~1\Admin\LOKALE~1\Temp\CacheInfo.dnl --------- 0
 22.02.2010 16:03      C:\DOKUME~1\Admin\LOKALE~1\Temp\16132_1145597566200_1415362220_30333982_7902032_n-1.jpg --------- 1232
 21.02.2010 01:38      C:\DOKUME~1\Admin\LOKALE~1\Temp\434371_1266576979594l-1.jpg --------- 136357
 19.02.2010 13:16      C:\DOKUME~1\Admin\LOKALE~1\Temp\4o78idww.tmp --------- 0
 17.02.2010 17:18      C:\DOKUME~1\Admin\LOKALE~1\Temp\c1l4i9kw.tmp --------- 103916
 17.02.2010 13:37      C:\DOKUME~1\Admin\LOKALE~1\Temp\down-1.png --------- 198
 16.02.2010 17:14      C:\DOKUME~1\Admin\LOKALE~1\Temp\3756856-1.jpg --------- 44134
 16.02.2010 14:28      C:\DOKUME~1\Admin\LOKALE~1\Temp\fpthjdx9.tmp --------- 185222
 08.02.2010 19:41      C:\DOKUME~1\Admin\LOKALE~1\Temp\VBE --------- 0
 08.02.2010 18:25      C:\DOKUME~1\Admin\LOKALE~1\Temp\Nokia PB3 Temp Folder --------- 0
 08.02.2010 18:16      C:\DOKUME~1\Admin\LOKALE~1\Temp\wpd062674{1E3742A7-B0AE-4E37-A818-44677A2C0330}.tmp --------- 55404
 08.02.2010 08:41      C:\DOKUME~1\Admin\LOKALE~1\Temp\dd_vcredistUI5F1F.txt --------- 12352
 08.02.2010 08:41      C:\DOKUME~1\Admin\LOKALE~1\Temp\dd_vcredistMSI5F1F.txt --------- 540758
 27.01.2010 21:08      C:\DOKUME~1\Admin\LOKALE~1\Temp\~DF1C61.tmp --------- 32768
 27.01.2010 21:08      C:\DOKUME~1\Admin\LOKALE~1\Temp\mod50.tmp --------- 3
 24.01.2010 21:54      C:\DOKUME~1\Admin\LOKALE~1\Temp\3271887_1258904307024t-1.jpg --------- 2009
 24.01.2010 15:07      C:\DOKUME~1\Admin\LOKALE~1\Temp\IMTA7.xml --------- 798234
 24.01.2010 15:07      C:\DOKUME~1\Admin\LOKALE~1\Temp\IMTA6.xml --------- 426
 24.01.2010 15:07      C:\DOKUME~1\Admin\LOKALE~1\Temp\IMTA5.xml --------- 2036
 22.01.2010 19:27      C:\DOKUME~1\Admin\LOKALE~1\Temp\1766694_1221229498055t-1.jpg --------- 1753
 18.01.2010 21:37      C:\DOKUME~1\Admin\LOKALE~1\Temp\adl_flash.log --------- 11079
 18.01.2010 21:29      C:\DOKUME~1\Admin\LOKALE~1\Temp\hash.bin --------- 40
 18.01.2010 21:20      C:\DOKUME~1\Admin\LOKALE~1\Temp\NclRegPermissions(1).log --------- 2183
 17.01.2010 18:09      C:\DOKUME~1\Admin\LOKALE~1\Temp\lzbjn6c3.tmp --------- 0
 16.01.2010 04:48      C:\DOKUME~1\Admin\LOKALE~1\Temp\avnwldrtemp --------- 0
 16.01.2010 04:46      C:\DOKUME~1\Admin\LOKALE~1\Temp\dd_vcredistUI2678.txt --------- 163850
 16.01.2010 04:46      C:\DOKUME~1\Admin\LOKALE~1\Temp\dd_vcredistMSI2678.txt --------- 526176
 16.01.2010 04:00      C:\DOKUME~1\Admin\LOKALE~1\Temp\7vrx2gqr.tmp --------- 1055599
 15.01.2010 18:55      C:\DOKUME~1\Admin\LOKALE~1\Temp\~DFB906.tmp --------- 311296
 15.01.2010 18:52      C:\DOKUME~1\Admin\LOKALE~1\Temp\Uninstall Log 2010-01-15 #001.txt --------- 63411
 15.01.2010 18:52      C:\DOKUME~1\Admin\LOKALE~1\Temp\PCTInstaller --------- 0
 15.01.2010 18:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\Uninstall Log 2010-01-15 #004.txt --------- 6496
 15.01.2010 18:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\Uninstall Log 2010-01-15 #003.txt --------- 4026
 15.01.2010 18:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\GenericTdiDll.txt --------- 2
 15.01.2010 18:51      C:\DOKUME~1\Admin\LOKALE~1\Temp\Uninstall Log 2010-01-15 #002.txt --------- 5920
 16.11.2009 17:36      C:\DOKUME~1\Admin\LOKALE~1\Temp\IcqUpdater.exe --------- 89848
 07.07.2009 03:52      C:\DOKUME~1\Admin\LOKALE~1\Temp\HotspotShieldToolbarFF.xpi --------- 627918
 07.07.2009 03:52      C:\DOKUME~1\Admin\LOKALE~1\Temp\HotspotShieldToolbarIE.exe --------- 1570064
 18.05.2009 11:37      C:\DOKUME~1\Admin\LOKALE~1\Temp\20873.dll13552.dll --------- 54784
 15.05.2009 14:42      C:\DOKUME~1\Admin\LOKALE~1\Temp\filelist.txt --------- 35655
 26.09.2008 11:02      C:\DOKUME~1\Admin\LOKALE~1\Temp\AdobeUpdater12345.exe --------- 2356088
 23.10.2003 15:05      C:\DOKUME~1\Admin\LOKALE~1\Temp\eauninstall.exe --------- 286720
 02.09.2003 16:23      C:\DOKUME~1\Admin\LOKALE~1\Temp\Fussball Manager 2004_uninst.exe --------- 86016
----------------------------------------

 
C:\Programme

 26.07.2010 15:17    C:\Programme\SUPERAntiSpyware --------- 0
 26.07.2010 15:04    C:\Programme\CCleaner --------- 0
 26.07.2010 14:55    C:\Programme\HiJackThis --------- 0
 26.07.2010 14:51    C:\Programme\Malwarebytes' Anti-Malware --------- 0
 24.07.2010 11:23    C:\Programme\Mozilla Firefox --------- 0
 23.07.2010 13:59    C:\Programme\Cheat Engine --------- 0
 12.07.2010 21:44    C:\Programme\DivX --------- 0
 04.07.2010 19:57    C:\Programme\Opera --------- 0
 04.07.2010 18:47    C:\Programme\ICQ6.5 --------- 0
 02.07.2010 14:51    C:\Programme\Internet Explorer --------- 0
 21.06.2010 13:25    C:\Programme\Risk --------- 0
 09.06.2010 21:42    C:\Programme\Orbitdownloader --------- 0
 26.05.2010 12:00    C:\Programme\Winamp --------- 0
 26.05.2010 11:38    C:\Programme\Java --------- 0
 25.05.2010 11:13    C:\Programme\DVDVideoSoft --------- 0
 24.05.2010 22:48    C:\Programme\Windows Live --------- 0
 12.05.2010 19:47    C:\Programme\Outlook Express --------- 0
 29.04.2010 11:49    C:\Programme\OpenOffice.org 3 --------- 0
 08.04.2010 15:36    C:\Programme\OfferBox --------- 0
 17.03.2010 17:06    C:\Programme\Adobe --------- 0
 17.03.2010 15:29    C:\Programme\Gemeinsame Dateien --------- 0
 17.03.2010 15:28    C:\Programme\Microsoft Office --------- 0
 11.03.2010 17:17    C:\Programme\Movie Maker --------- 0
 16.02.2010 15:56    C:\Programme\SystemRequirementsLab --------- 0
 08.02.2010 08:47    C:\Programme\Avira --------- 0
 18.01.2010 21:20    C:\Programme\Nokia --------- 0
 24.12.2009 17:58    C:\Programme\Google --------- 0
 18.11.2009 15:03    C:\Programme\Smallvideosoft --------- 0
 27.10.2009 17:30    C:\Programme\InstallShield Installation Information --------- 0
 25.10.2009 11:02    C:\Programme\Safari --------- 0
 16.10.2009 17:03    C:\Programme\Microsoft Works --------- 0
 16.09.2009 14:11    C:\Programme\Microsoft --------- 0
 23.08.2009 12:46    C:\Programme\MSBuild --------- 0
 23.08.2009 12:46    C:\Programme\Reference Assemblies --------- 0
 13.08.2009 18:42    C:\Programme\Apple Software Update --------- 0
 16.05.2009 20:31    C:\Programme\Diablo II --------- 0
 06.04.2009 16:19    C:\Programme\Xvid --------- 0
 03.04.2009 16:43    C:\Programme\VideoLAN --------- 0
 12.03.2009 19:47    C:\Programme\Windows Media Connect 2 --------- 0
 10.03.2009 15:45    C:\Programme\ICQ6 --------- 0
 02.11.2008 16:43    C:\Programme\Messenger --------- 0
 02.11.2008 10:35    C:\Programme\NetMeeting --------- 0
 02.11.2008 10:35    C:\Programme\Windows Media Player --------- 0
 02.11.2008 10:35    C:\Programme\Windows NT --------- 0
 23.07.2008 18:10    C:\Programme\DIFX --------- 0
 23.07.2008 18:10    C:\Programme\PC Connectivity Solution --------- 0
 18.06.2008 19:51    C:\Programme\Lavalys --------- 0
 07.04.2008 17:37    C:\Programme\QuickTime --------- 0
 25.02.2008 17:02    C:\Programme\Xilisoft --------- 0
 24.02.2008 22:30    C:\Programme\Elaborate Bytes --------- 0
 24.02.2008 22:30    C:\Programme\SlySoft --------- 0
 10.02.2008 13:36    C:\Programme\Native Instruments --------- 0
 31.01.2008 15:24    C:\Programme\BitTorrent --------- 0
 30.01.2008 16:04    C:\Programme\Ahead --------- 0
 27.01.2008 18:00    C:\Programme\WinRAR --------- 0
 16.01.2008 20:48    C:\Programme\DAEMON Tools Lite --------- 0
 09.01.2008 19:58    C:\Programme\MSXML 4.0 --------- 0
 08.01.2008 20:15    C:\Programme\Allok MPEG4 Converter --------- 0
 08.01.2008 20:13    C:\Programme\pspvideo9 --------- 0
 08.01.2008 19:59    C:\Programme\MessengerPlus 3 --------- 0
 08.01.2008 19:57    C:\Programme\DVD Shrink --------- 0
 03.01.2008 14:40    C:\Programme\Dell Support Center --------- 0
 03.01.2008 14:39    C:\Programme\Dell --------- 0
 03.01.2008 14:38    C:\Programme\CyberLink --------- 0
 03.01.2008 14:35    C:\Programme\Roxio --------- 0
 03.01.2008 14:31    C:\Programme\Creative --------- 0
 03.01.2008 14:31    C:\Programme\Creative Installation Information --------- 0
 03.01.2008 14:29    C:\Programme\Broadcom --------- 0
 03.01.2008 14:29    C:\Programme\Digital Line Detect --------- 0
 03.01.2008 14:29    C:\Programme\NetWaiting --------- 0
 03.01.2008 14:28    C:\Programme\Modem Diagnostic Tool --------- 0
 03.01.2008 14:28    C:\Programme\Sigmatel --------- 0
 03.01.2008 14:26    C:\Programme\CONEXANT --------- 0
 03.01.2008 14:22    C:\Programme\MSXML 6.0 --------- 0
 03.01.2008 14:08    C:\Programme\Synaptics --------- 0
 13.08.2004 15:00    C:\Programme\Uninstall Information --------- 0
 13.08.2004 14:55    C:\Programme\microsoft frontpage --------- 0
 13.08.2004 14:55    C:\Programme\xerox --------- 0
 13.08.2004 14:53    C:\Programme\WindowsUpdate --------- 0
 13.08.2004 14:53    C:\Programme\Online-Dienste --------- 0
 13.08.2004 14:52    C:\Programme\ComPlus Applications --------- 0
 13.08.2004 14:52    C:\Programme\Online Services --------- 0
 13.08.2004 14:51    C:\Programme\MSN Gaming Zone --------- 0
 13.08.2004 14:51    C:\Programme\MSN --------- 0
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\..

Admin   
All Users   
Thomas Leitl   
Administrator   
NetworkService   
LocalService   
Default User   
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process          0 Console                  0            28 K
System                        4 Console                  0            96 K
smss.exe                    876 Console                  0          144 K
csrss.exe                  948 Console                  0        3.204 K
winlogon.exe                972 Console                  0        3.996 K
services.exe              1016 Console                  0        2.188 K
lsass.exe                  1028 Console                  0        4.104 K
svchost.exe                1268 Console                  0        2.224 K
svchost.exe                1340 Console                  0        2.248 K
svchost.exe                1380 Console                  0      248.348 K
svchost.exe                1420 Console                  0          748 K
svchost.exe                1464 Console                  0        1.940 K
svchost.exe                1564 Console                  0        2.660 K
WLTRYSVC.EXE              1736 Console                  0          444 K
BCMWLTRY.EXE              1748 Console                  0        3.604 K
spoolsv.exe                1808 Console                  0        2.072 K
sched.exe                  1852 Console                  0          832 K
svchost.exe                1896 Console                  0        1.588 K
avguard.exe                1960 Console                  0        16.756 K
AppleMobileDeviceService.  1972 Console                  0          688 K
CreativeLicensing.exe      1984 Console                  0          436 K
CTSVCCDA.EXE              2004 Console                  0          392 K
jqs.exe                    188 Console                  0        1.380 K
RoxWatch9.exe              272 Console                  0        3.052 K
svchost.exe                488 Console                  0        1.748 K
wmiapsrv.exe              1864 Console                  0        1.368 K
alg.exe                    2052 Console                  0        1.144 K
wmiprvse.exe              2092 Console                  0        1.600 K
explorer.exe              2896 Console                  0        27.520 K
SynTPEnh.exe              3224 Console                  0        2.772 K
hkcmd.exe                  3508 Console                  0        1.196 K
igfxpers.exe              3516 Console                  0        1.704 K
stsystra.exe              3544 Console                  0        2.740 K
igfxsrvc.exe              3568 Console                  0        1.832 K
quickset.exe              3588 Console                  0        3.080 K
WLTRAY.EXE                3704 Console                  0        3.568 K
KADxMain.exe              3776 Console                  0        1.320 K
CTSysVol.exe              3848 Console                  0        1.940 K
svchost.exe                3856 Console                  0          988 K
rundll32.exe              3928 Console                  0        3.932 K
AndreaVC.exe              4048 Console                  0        2.132 K
issch.exe                  228 Console                  0          592 K
RoxWatchTray9.exe          440 Console                  0        6.428 K
DrgToDsc.exe                944 Console                  0        2.096 K
clclean.0001              1732 Console                  0          560 K
PCMService.exe            2176 Console                  0        3.992 K
RoxMediaDB9.exe            2244 Console                  0        4.712 K
MsgPlus.exe                2376 Console                  0          984 K
QTTask.exe                2488 Console                  0        1.628 K
jusched.exe                300 Console                  0          672 K
avgnt.exe                  2556 Console                  0        1.516 K
DivXUpdate.exe            2692 Console                  0        3.620 K
msmsgs.exe                2736 Console                  0        2.036 K
ctfmon.exe                3152 Console                  0        2.332 K
DLG.exe                    3316 Console                  0        1.096 K
CPSHelpRunner.exe          3024 Console                  0        1.268 K
ISUSPM.exe                2744 Console                  0        7.380 K
agent.exe                  3604 Console                  0        1.292 K
HiJackThis.exe            2776 Console                  0        10.288 K
Safari.exe                3972 Console                  0        17.260 K
cmd.exe                    2804 Console                  0        2.532 K
tasklist.exe                684 Console                  0        4.776 K
wmiprvse.exe              1436 Console                  0        6.052 K


Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        10.0.22.87
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        10.1.53.64
Adobe Reader 8.2.3 - Deutsch        Adobe Systems Incorporated        8.2.3
Adobe Shockwave Player 11.5        Adobe Systems, Inc.        11.5
Allok MPEG4 Converter 2.3.2        Allok Soft .Inc       
Andrea VoiceCenter               
AnyDVD        SlySoft       
Apple Mobile Device Support        Apple Inc.        1.1.4.7
Apple Software Update        Apple Inc.        2.1.1.116
Avira AntiVir Personal - Free Antivirus        Avira GmbH        10.0.0.561
BitTorrent        BitTorrent, Inc        6.0.0
Broadcom Management Programs        Broadcom Corporation        10.15.03
Browser Address Error Redirector        Dell        1.00.0000
CCleaner        Piriform        2.33
Cheat Engine 5.6        Dark Byte       
CloneCD        SlySoft       
CloneDVD2        Elaborate Bytes       
Conexant HDA D330 MDC V.92 Modem               
Creative Audiopaket               
Creative MediaSource 5                5.00
Dell Support Center        Dell        2.0.07311
Dell System Restore        Ihr Firmenname        2.00.0000
Dell Touchpad        Synaptics        9.1.18.6
Dell Wireless WLAN Card        Dell Inc.        4.100.15.8
Diablo II               
Digital Line Detect        BVRP Software, Inc        1.21
DivX Converter        DivX, Inc.        7.1.0
DivX Plus DirectShow Filters        DivX, Inc.       
DivX-Setup        DivX, Inc.        1.0.2.23
DVD Shrink 3.2        DVD Shrink       
EVEREST Home Edition v2.20        Lavalys Inc        2.20
Free YouTube Download 2.3        DVDVideoSoft Limited.       
Free YouTube to MP3 Converter version 3.5        DVDVideoSoft Limited.       
Freez FLV to AVI/MPEG/WMV Converter        www.smallvideosoft.com        1.6
Freez FLV to MP3 Converter        www.smallvideosoft.com        1.2
High Definition Audio Driver Package - KB835221        Microsoft Corporation        20040219.000000
HiJackThis        Trend Micro        1.0.0
ICQ6.5        ICQ        6.5
Intel(R) Graphics Media Accelerator Driver               
IntelliSonic Speech Enhancement        Knowles Acoustics        2.1.37
Java(TM) 6 Update 20        Sun Microsystems, Inc.        6.0.200
Java(TM) 6 Update 4        Sun Microsystems, Inc.        1.6.0.40
Java(TM) 6 Update 5        Sun Microsystems, Inc.        1.6.0.50
Java(TM) 6 Update 7        Sun Microsystems, Inc.        1.6.0.70
Malwarebytes' Anti-Malware        Malwarebytes Corporation       
MediaDirect        Dell        4.7
Messenger Plus! 3               
Microsoft .NET Framework 1.1               
Microsoft .NET Framework 1.1 German Language Pack        Microsoft        1.1.4322
Microsoft .NET Framework 2.0 Service Pack 2        Microsoft Corporation        2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2        Microsoft Corporation        3.2.30729
Microsoft .NET Framework 3.5 SP1        Microsoft Corporation       
Microsoft Compression Client Pack 1.0 for Windows XP        Microsoft Corporation        1
Microsoft Office Live Add-in 1.3        Microsoft Corporation        2.0.2313.0
Microsoft Office XP Professional mit FrontPage        Microsoft Corporation        10.0.6626.0
Microsoft User-Mode Driver Framework Feature Pack 1.5        Microsoft Corporation       
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053        Microsoft Corporation        8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        8.0.59193
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148        Microsoft Corporation        9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        9.0.30729.4148
Microsoft Works        Microsoft Corporation        08.05.0822
Modem-Diagnose-Tool        Dell        1.0.20.0
Mozilla Firefox (3.6.3)        Mozilla        3.6.3 (de)
MSXML 4.0 SP2 (KB936181)        Microsoft Corporation        4.20.9848.0
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        4.20.9870.0
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        4.20.9876.0
MSXML 6.0 Parser (KB933579)        Microsoft Corporation        6.10.1200.0
Native Instruments Traktor DJ Studio 3               
NetWaiting        BVRP Software, Inc        2.5.44
Nokia Connectivity Cable Driver        Nokia        7.1.17.0
Nokia PC Suite        Nokia        6.84.10.3
Nokia Software Updater        Nokia Corporation        01.08.010.40008
OpenOffice.org 3.2        OpenOffice.org        3.2.9483
Opera 10.60        Opera Software ASA        10.60
Orbit Downloader        www.orbitdownloader.com       
OutlookAddinSetup        CyberLink        1.0.0
PC Connectivity Solution        Nokia        7.22.7.1
PSP Video 9 1.74        Videora Holdings        1.74
QuickSet        Dell Computer Corporation        8.3.10
QuickTime        Apple Inc.        7.4.5.67
Roxio Creator Audio        Roxio        3.3.0
Roxio Creator BDAV Plugin        Roxio        3.3.0
Roxio Creator Copy        Roxio        3.3.0
Roxio Creator Data        Roxio        3.3.0
Roxio Creator DE        Roxio        3.3.0
Roxio Creator Tools        Roxio        3.3.0
Roxio Drag-to-Disc        Roxio        9.0
Roxio Express Labeler        Roxio        2.1.0
Roxio MyDVD DE        Roxio, Inc.        9.0.116
Roxio Update Manager        Roxio        3.0.0
Sound Blaster ADVANCED MB Drivers               
Sound Blaster Audigy ADVANCED MB                1.0
Sound Blaster Audigy ADVANCED MB Produktregistrierung               
SUPERAntiSpyware        SUPERAntiSpyware.com        4.41.1000
System Requirements Lab        Husdawg, LLC        4.1.62.0
Total Commander (Remove or Repair)               
Uninstall 1.0.0.1               
VLC media player 1.1.0        VideoLAN        1.1.0
Winamp        Nullsoft, Inc        5.572
Windows Installer 3.1 (KB893803)        Microsoft Corporation       
Windows Internet Explorer 8        Microsoft Corporation        20090308.140743
Windows Live Essentials        Microsoft Corporation        14.0.8089.0726
Windows Media Format 11 runtime               
Windows Media Player 11               
Windows XP Service Pack 3        Microsoft Corporation        20080414.031514
Windows-Treiberpaket - Nokia (WUDFRd) WPD  (06/01/2007 6.84.33.0)        Nokia        06/01/2007 6.84.33.0
Windows-Treiberpaket - Nokia Modem  (02/15/2007 3.1)        Nokia        02/15/2007 3.1
Windows-Treiberpaket - Nokia Modem  (05/24/2007 6.84.0.1)        Nokia        05/24/2007 6.84.0.1



Alle Zeitangaben in WEZ +1. Es ist jetzt 00:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131