Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nachricht wenn Prozess geschlossen wird und resultierende Probleme (https://www.trojaner-board.de/97244-nachricht-prozess-geschlossen-resultierende-probleme.html)

Slaan 07.04.2011 22:20

Nachricht wenn Prozess geschlossen wird und resultierende Probleme
 
Hoi.

Ich habe bei HiJackThis Forum über mein Problem vor fast einer Woche einen Thread darüber eröffnet, aber bisher wurde mir trotz PN nachfrage nicht geholfen (Thread könnt ihr hier: hxxp://www.hijackthis-forum.de/hijackthis-logfiles/49408-nachricht-wenn-programm-geschlossen-wird-avira-geht-nichtmehr.html finden).

Ich verwende Windows XP auf meinem Rechner.

Ich gehe es jetzt mal von Anfang an durch und Quote mein Anfangsstatement des Threads vom 01.04.2011 (kein Aprilscherz ;) )

Zitat:

Gestern fing mein Rechner an, dass jedes mal wenn ich ein Programm schließen (allerdings nicht bei allen, wenn ich den Windowsmediaplayer z.b. schließe habe ich das Problem nicht. Bei einem Großteil gibt es das Problem jedoch, wie Notepad, OpenOffice; wenn ich Windows neu starte gibt es das gleiche Problem mit der Datei "dvdkb.exe" u.v.m.), ich danach die Windowsmeldung bekam "xy.exe hat ein Problem festgestellt und muss beendet werden". Wenn ich z.b. Solitär spiele und schließe, erhalte ich die Nachricht "sol.exe hat ein Problem festgestellt und muss beendet werden. Falls Sie Ihre Arbeit noch nicht gespeichert hätten [...]"; ihr kennt die Nachricht. Öffne ich Firefox, bekomme ich die gleiche Meldung für die Datei "jqsnotify.exe", Firefox wird jedoch korrekt ausgeführt.

Ein Freund hatte gemeint, dass es ein Java Fehler (das war, bevor ich das mit Solitär ausprobiert habe) sein könnte und ob ich da die neuste Version hatte. Hatte ich nicht, daher habe ich versucht es zu updaten. Bei dem Versuch, erkannte Avira ein Virus und ich habe es in die Quarantäne verschoben. Dadurch war es allerdings nichtmehr möglich, Java zu updaten, da diese Datei dafür scheinbar benötigt wurde. In der Quarantäne bei Avira wollt ich diese Datei dann wieder raus nehmen, sie war aber nichtmehr vorhanden.

Avira war zu dem Zeitpunkt auch nichtmehr auf dem neusten Stand (neue Versionsnummer, die Virensuchdingens war immer geupdated) und ich wollte dann zumindest dies updaten, nachdem ich einen erfolglosen Suchlauf gestartet habe. Nachdem "erfolgreichen" Update, war der "Guard" allerdings ausgeschalten und ich war nicht in der Lage, es wieder anzuschalten. Also dachte ich, ich deinstalliere Avira und installiere es nochmal neu. Allerdings bekomme ich massive Fehlermeldungen wenn ich versuche, es zu installieren und es klappt nichtmehr, bin also grade ohne AntiViren-Programm unterwegs.

Weitere "Kleinigkeiten" die mir aufgefallen sind:

1. meine Boxen rauschen jetzt manchmal seltsam, dieses Problem gibt es auch erst seit gestern.
2. UltraMon, welches ich für die einfacherere Verwendung meiner zwei Monitore installiert habe, startet plötzlich auch nichtmehr automatisch. Wenn ich es dann manuell starte, stürzt durch UltraMon Spiele ab wenn ich sie öffne.

Habe mit Antimalwarebyte's auch gesucht und auch n bissle was gefunden und repariert, jedoch hat dies das Problem nicht behoben.

Soviel zur Geschichte, nun die Infos die ihr haben wollt :)
Bis auf das knistern/rauschen der Boxen ist immernoch alles aktuell, woher das Problem kam weiß ich nicht.

Wäre super, wenn ihr euch meiner einer annehmen könntet :).

Im folgenden alle Scans, die ich bereits durchgeführt habe.

Slaan 07.04.2011 22:21

RSIT:

A) RSIT info:
[CODE]info.txtRSIT Logfile:
Code:

logfile of random's system information tool 1.08 2011-04-02 23:01:55

======Uninstall list======

-->MsiExec /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe AIR-->C:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10m_Plugin.exe -maintain plugin
Adobe Reader 9.4.3 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A94000000001}
Advertising Center-->MsiExec.exe /X{b2ec4a38-b545-4a00-8214-13fe0e915e6d}
ANNO 1404-->"C:\Programme\InstallShield Installation Information\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}\Setup.exe" -runfromtemp -l0x0009 -removeonly
Apple Application Support-->MsiExec.exe /I{EE6097DD-05F4-4178-9719-D3170BF098E8}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
ATI - Dienstprogramm zur Deinstallation der Software-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AVM FRITZ!WLAN-->C:\Programme\avmwlanstick\instwcli.exe -d1
Azureus-->C:\Programme\Azureus\Uninstall.exe
Battle for Wesnoth 1.8.1-->"C:\Games\Battle for Wesnoth\Uninstall.exe"
Battlefield Heroes-->"C:\Games\uninstaller.exe" "C:\Games\Uninstall.xml"
BattleMonitor-->msiexec /qb /x {6DBB1644-78E3-87AE-0CDC-D85EDF85A8CD}
BattleMonitor-->MsiExec.exe /I{6DBB1644-78E3-87AE-0CDC-D85EDF85A8CD}
BlindWrite 6-->"C:\Programme\VSO\BlindWrite6\unins000.exe"
Catalyst Control Center - Branding-->MsiExec.exe /I{D9D93D74-107D-4BD3-87D0-AABCF7C98BD5}
Creatures 3-->C:\WINDOWS\IsUninst.exe -f"C:\Games\Creatures 3\Uninst.isu"
Der Planer 4 1.0-->"C:\Games\Der Planer 4\unins000.exe"
Distant Worlds-->"C:\WINDOWS\Distant Worlds\uninstall.exe" "/U:C:\Games\Distant Worlds\Uninstall\uninstall.xml"
Doctor Who - The Adventure Games 2.0-->C:\Games\Doctor Who\uninst.exe
Doomsday-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{69464949-AD9C-4C98-933F-C32FFC86F3C8}\Setup.exe" -l0x7
Elemental: War of Magic-->"C:\Games\Elemental War of Magic\unins000.exe"
Empire: Total War-->"C:\Programme\Steam\steam.exe" steam://uninstall/10500
Etherlords-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E2729A36-33EB-4094-9759-2C7A666DE296}\Setup.exe" -l0x7
Europa Universalis III-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{59C80C5E-8C92-40FF-B910-2BB5C7281F61}\setup.exe" -l0x9
Freeciv 2.2.0 (GTK+ client)-->"C:\Games\Freeciv\uninstall.exe"
FreeOrion 0.3.13-->C:\Games\FreeOrion\uninst.exe
FUSSBALL MANAGER 11-->C:\Programme\EA SPORTS\FUSSBALL MANAGER 11\eauninstall.exe
Galactic Civilizations II-->C:\Games\GalCiv2\UNWISE.EXE C:\Games\GalCiv2\INSTALL.LOG
Google Earth-->MsiExec.exe /X{4286E640-B5FB-11DF-AC4B-005056C00008}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Hedgewars, a free turn-based strategy game-->C:\Games\Hedgewars 0.9.13\Uninstall.exe
HiJackThis-->MsiExec.exe /X{45A66726-69BC-466B-A7A4-12FCBA4883D7}
Holdem Manager-->MsiExec.exe /I{42DE940E-8037-4266-9FBF-5A3AEDA39E96}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB2158563)-->"C:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB2443685)-->"C:\WINDOWS\$NtUninstallKB2443685$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB981793)-->"C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe"
ICCup Launcher-->"C:\Programme\ICCup\Launcher\unins000.exe"
Jagged Alliance 2-->C:\WINDOWS\IsUn0407.exe -fC:\Games\Ja2\Uninst.isu
Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Mafia II-->"C:\Games\Mafia II\unins000.exe"
MahjongWorld (uninstall only)-->"C:\Programme\MahjongWorldClient\uninstall.exe"
Malwarebytes' Anti-Malware-->"C:\Programme\Anti-Malware\unins000.exe"
Medieval II Total War-->C:\Programme\InstallShield Installation Information\{C0698BDA-0D29-40EE-8570-A31106DF9AB1}\setup.exe -runfromtemp -l0x0007 -removeonly
Microsoft .NET Framework 1.1 Security Update (KB2416447)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2416447\M2416447Uninstall.msp"
Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{9309DD7E-EBFE-3C95-8B47-30D3A012F606}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack - DEU-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - deu\setup.exe
Microsoft .NET Framework 3.5 Language Pack - deu-->MsiExec.exe /I{1545207E-C6F3-31D7-9918-BDBB65075FBF}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft StarLancer-->"C:\Games\StarLancer\UNINSTAL.EXE" /runtemp /addremove
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}
mIRC-->C:\Programme\mIRC\uninstall.exe _?=C:\Programme\mIRC
Mozilla Firefox (3.6.16)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MTX-->MsiExec.exe /I{6583D00E-0924-4950-8BE9-5D09FE70B333}
Nero 9 Essentials-->C:\Programme\Gemeinsame Dateien\Nero\Nero ProductInstaller 4\SetupX.exe  REMOVESERIALNUMBER="XM02-508X-MHAT-19WU-9Z3Z-0CH0-3U6E-85W5-MMHH-6647-1Z5L-7M8C-0U45-758P-0000"
Nero ControlCenter-->MsiExec.exe /X{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}
Nero Installer-->MsiExec.exe /X{e8a80433-302b-4ff1-815d-fcc8eac482ff}
Nero Online Upgrade-->MsiExec.exe /X{dba84796-8503-4ff0-af57-1747dd9a166d}
Nero StartSmart OEM-->MsiExec.exe /X{4D43D635-6FDA-4fa5-AA9B-23CF73D058EA}
Nero StartSmart-->MsiExec.exe /X{7748ac8c-18e3-43bb-959b-088faea16fb2}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NVIDIA PhysX-->MsiExec.exe /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
OpenOffice.org 3.1-->MsiExec.exe /I{99E862CC-6F69-4D39-99AA-DBF71BF3B585}
OpenTTD 1.0.1-->C:\Games\OpenTTD\uninstall.exe
PartyPoker-->"C:\Poker\PartyGaming\PartyPoker\Uninstall.exe" "C:\Poker\PartyGaming\PartyPoker\install.log"
PokerStars-->"C:\Programme\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
PokerStove version 1.23-->"C:\Poker\PokerStove\unins000.exe"
PostgreSQL 8.3-->MsiExec.exe /I{B823632F-3B72-4514-8861-B961CE263224}
PunkBuster Services-->C:\Games\pbsvc_heroes.exe -u
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x7  -removeonly
Scorched3D 43.1c-->C:\Games\Scorched3D\uninst.exe
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT=""
Sicherheitsupdate für Windows Media Player (KB2378111)-->"C:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB975558)-->"C:\WINDOWS\$NtUninstallKB975558_WM8$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB978695)-->"C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2079403)-->"C:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2115168)-->"C:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2121546)-->"C:\WINDOWS\$NtUninstallKB2121546$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2160329)-->"C:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2183461)-->"C:\WINDOWS\$NtUninstallKB2183461$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2259922)-->"C:\WINDOWS\$NtUninstallKB2259922$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2279986)-->"C:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2286198)-->"C:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2296011)-->"C:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2296199)-->"C:\WINDOWS\$NtUninstallKB2296199$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2347290)-->"C:\WINDOWS\$NtUninstallKB2347290$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2360131)-->"C:\WINDOWS\$NtUninstallKB2360131$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2360937)-->"C:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2387149)-->"C:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2393802)-->"C:\WINDOWS\$NtUninstallKB2393802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2416400)-->"C:\WINDOWS\$NtUninstallKB2416400$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2419632)-->"C:\WINDOWS\$NtUninstallKB2419632$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2423089)-->"C:\WINDOWS\$NtUninstallKB2423089$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2436673)-->"C:\WINDOWS\$NtUninstallKB2436673$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2440591)-->"C:\WINDOWS\$NtUninstallKB2440591$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2443105)-->"C:\WINDOWS\$NtUninstallKB2443105$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2476687)-->"C:\WINDOWS\$NtUninstallKB2476687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2478960)-->"C:\WINDOWS\$NtUninstallKB2478960$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2478971)-->"C:\WINDOWS\$NtUninstallKB2478971$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2479628)-->"C:\WINDOWS\$NtUninstallKB2479628$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2479943)-->"C:\WINDOWS\$NtUninstallKB2479943$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2481109)-->"C:\WINDOWS\$NtUninstallKB2481109$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2482017)-->"C:\WINDOWS\$NtUninstallKB2482017$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2483185)-->"C:\WINDOWS\$NtUninstallKB2483185$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2485376)-->"C:\WINDOWS\$NtUninstallKB2485376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB2524375)-->"C:\WINDOWS\$NtUninstallKB2524375$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975562)-->"C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978542)-->"C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979482)-->"C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979559)-->"C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB979687)-->"C:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980195)-->"C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980218)-->"C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB980436)-->"C:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981322)-->"C:\WINDOWS\$NtUninstallKB981322$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981852)-->"C:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981957)-->"C:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB981997)-->"C:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982132)-->"C:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982214)-->"C:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982381)-->"C:\WINDOWS\$NtUninstallKB982381$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982665)-->"C:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB982802)-->"C:\WINDOWS\$NtUninstallKB982802$\spuninst\spuninst.exe"
Sid Meier's Alpha Centauri-->C:\WINDOWS\IsUninst.exe -fC:\Games\SMAC\Uninst.isu
Sid Meier's Civilization 4 - Beyond the Sword-->C:\Programme\InstallShield Installation Information\{32E4F0D2-C135-475E-A841-1D59A0D22989}\setup.exe -runfromtemp -l0x0007 -removeonly
Sid Meier's Civilization 4 - Warlords-->C:\Programme\InstallShield Installation Information\{3E4B349F-10B5-4586-9D99-489A90A8B228}\setup.exe -runfromtemp -l0x0007 -removeonly
Sid Meier's Civilization 4-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CFBCE791-2D53-4FCE-B3FB-D6E01F4112E8}\setup.exe" -l0x7  -removeonly
Sid Meier's Civilization V-->"C:\Programme\Steam\steam.exe" steam://uninstall/8930
Skype Toolbars-->MsiExec.exe /I{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Skype™ 5.0-->MsiExec.exe /X{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}
Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
StarCraft II Beta-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft II Beta\Uninstall.exe
StarCraft II-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft II\Uninstall.exe
StarCraft-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\StarCraft\Uninstall.exe
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
The Weather Channel Desktop 6-->C:\Programme\The Weather Channel FW\Desktop\TheWeatherChannelCustomUninstall.exe
Trillian-->C:\Programme\Trillian\trillian.exe /uninstall
UltraMon-->MsiExec.exe /I{AF0FA6D7-96F3-468A-ABB7-28BE006EA8E9}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update für Windows XP (KB2141007)-->"C:\WINDOWS\$NtUninstallKB2141007$\spuninst\spuninst.exe"
Update für Windows XP (KB2345886)-->"C:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe"
Update für Windows XP (KB2467659)-->"C:\WINDOWS\$NtUninstallKB2467659$\spuninst\spuninst.exe"
Update für Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Update für Windows XP (KB971029)-->"C:\WINDOWS\$NtUninstallKB971029$\spuninst\spuninst.exe"
Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Update für Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
Update für Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe"
Update für Windows XP (KB980182)-->"C:\WINDOWS\$NtUninstallKB980182$\spuninst\spuninst.exe"
VLC media player 1.0.1-->C:\Programme\VideoLAN\VLC\uninstall.exe
Vuze-->C:\Programme\Vuze\uninstall.exe
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
WinRAR-->C:\Programme\WinRAR\uninstall.exe
WinUHA 2.0 RC1 (2005.02.27)-->C:\Programme\WinUHA\unins000.exe
X3 Terran Conflict v3.0-->"C:\Games\X3 Terran Conflict\uninst\unins000.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
X-Tended - Terran Conflict-->C:\Games\X3 Terran Conflict\uninstall.exe

======Hosts File======

::1      localhost

======System event log======

Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.

Record Number: 18430
Source Name: Disk
Time Written: 20110305041554.000000+060
Event Type: Fehler
User:

Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.

Record Number: 18429
Source Name: Disk
Time Written: 20110305041553.000000+060
Event Type: Fehler
User:

Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.

Record Number: 18428
Source Name: Disk
Time Written: 20110305041551.000000+060
Event Type: Fehler
User:

Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.

Record Number: 18427
Source Name: Disk
Time Written: 20110305041550.000000+060
Event Type: Fehler
User:

Computer Name: SLAAN
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\D.

Record Number: 18426
Source Name: Disk
Time Written: 20110305041549.000000+060
Event Type: Fehler
User:

=====Application event log=====

Computer Name: SLAAN
Event Code: 1017
Message: ASP.NET (Version 2.0.50727.0) registrieren (internes Flag: 0x00000406)

Record Number: 1817
Source Name: ASP.NET 2.0.50727.0
Time Written: 20100624090332.000000+120
Event Type: Informationen
User:

Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\netfxperf.dll wird von folgendem Prozess verwendet: jqs, Kennung 676.

Record Number: 1816
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: HMImport, Kennung 1224.

Record Number: 1815
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: HoldemManager, Kennung 4428.

Record Number: 1814
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: SLAAN
Event Code: 1025
Message: Produkt: Microsoft .NET Framework 2.0 Service Pack 2. Die Datei c:\WINDOWS\system32\mscoree.dll wird von folgendem Prozess verwendet: jqs, Kennung 676.

Record Number: 1813
Source Name: MsiInstaller
Time Written: 20100624090301.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Programme\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\ATI Technologies\ATI.ACE\Core-Static;C:\Programme\IsoBuster
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------

--- --- ---


RSIT log:
RSIT Logfile:
Code:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Daniel at 2011-04-02 23:01:49
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 69 GB (10%) free of 715 GB
Total RAM: 3071 MB (85% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:01:50, on 02.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\UltraMon\UltraMon.exe
C:\Programme\UltraMon\UltraMonTaskbar.exe
C:\Dokumente und Einstellungen\Daniel\Desktop\RSIT.exe
C:\Programme\trend micro\Daniel.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
O1 - Hosts: ÿþ127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [D3dtree] C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe
O4 - HKCU\..\Run: [{94A0F50C-44BD-B248-F0A2-C74A9C414B73}] "C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe
O4 - Global Startup: UltraMon.lnk = ?
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDDC2CB4-D55D-44C0-AD4F-CA6AEBC9C68A}: NameServer = 195.71.164.93,193.189.244.205
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 5422 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-07 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-07-14 98304]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-02-13 16857600]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2008-04-14 59392]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2008-04-14 208952]
"IMEKRMIG6.1"=C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE [2008-04-14 44032]
"AVMWlanClient"=C:\Programme\avmwlanstick\FRITZWLANMini.exe [2006-04-20 323584]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760]
"Adobe ARM"=C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Programme\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"D3dtree"=C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe [2011-04-02 414720]
"{94A0F50C-44BD-B248-F0A2-C74A9C414B73}"=C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\topuckoa]
C:\Dokumente und Einstellungen\Daniel\Lokale Einstellungen\Anwendungsdaten\yqvmimuai\kborrjqtssd.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{94A0F50C-44BD-B248-F0A2-C74A9C414B73}]
C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Utagew\iqwi.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Nero BackItUp Scheduler 4.0"=2
"JavaQuickStarterService"=2
"idsvc"=3

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
UltraMon.lnk -

C:\Dokumente und Einstellungen\Daniel\Startmenü\Programme\Autostart
Dropbox.lnk - C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-07-15 155648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0x91000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Azureus\Azureus.exe"="C:\Programme\Azureus\Azureus.exe:*:Enabled:Azureus"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Programme\Java\jre6\bin\javaw.exe"="C:\Programme\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Programme\Trillian\trillian.exe"="C:\Programme\Trillian\trillian.exe:*:Enabled:Trillian"
"C:\Games\Dawn of War 2\DOW2.exe"="C:\Games\Dawn of War 2\DOW2.exe:*:Disabled:DOW2"
"C:\Games\Starcraft\StarCraft.exe"="C:\Games\Starcraft\StarCraft.exe:*:Enabled:Starcraft"
"C:\Programme\Skype\Plugin Manager\skypePM.exe"="C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Programme\Ubisoft\Related Designs\ANNO 1404\Anno4.exe"="C:\Programme\Ubisoft\Related Designs\ANNO 1404\Anno4.exe:*:Disabled:ANNO 1404"
"C:\Programme\Ubisoft\Related Designs\ANNO 1404\tools\Anno4Web.exe"="C:\Programme\Ubisoft\Related Designs\ANNO 1404\tools\Anno4Web.exe:*:Disabled:ANNO 1404 Web"
"C:\Games\StarCraft II Beta\StarCraft II.exe"="C:\Games\StarCraft II Beta\StarCraft II.exe:*:Enabled:Blizzard Launcher"
"C:\Games\StarCraft II Beta\Versions\Base15250\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15250\SC2.exe:*:Disabled:StarCraft II"
"C:\Games\StarCraft II Beta\Versions\Base15343\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15343\SC2.exe:*:Enabled:StarCraft II"
"C:\Games\StarCraft II Beta\Versions\Base15392\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15392\SC2.exe:*:Enabled:StarCraft II"
"C:\Games\StarCraft II Beta\Versions\Base15449\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15449\SC2.exe:*:Enabled:StarCraft II"
"C:\Games\Freeciv\freeciv-server.exe"="C:\Games\Freeciv\freeciv-server.exe:*:Enabled:freeciv-server"
"C:\Games\FreeOrion\freeoriond.exe"="C:\Games\FreeOrion\freeoriond.exe:*:Enabled:freeoriond"
"C:\Programme\mIRC\mirc.exe"="C:\Programme\mIRC\mirc.exe:*:Enabled:mIRC"
"C:\Games\StarCraft II Beta\Versions\Base15580\SC2.exe"="C:\Games\StarCraft II Beta\Versions\Base15580\SC2.exe:*:Enabled:StarCraft II"
"C:\Programme\Steam\SteamApps\common\empire total war\Empire.exe"="C:\Programme\Steam\SteamApps\common\empire total war\Empire.exe:*:Enabled:Empire: Total War"
"C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword.exe"="C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword.exe:*:Enabled:Sid Meier's Civilization 4 Beyond the Sword"
"C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword_PitBoss.exe"="C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Beyond the Sword\Civ4BeyondSword_PitBoss.exe:*:Enabled:Sid Meier's Civilization 4 Beyond the Sword Pitboss"
"C:\Programme\VideoLAN\VLC\vlc.exe"="C:\Programme\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Games\StarCraft II\StarCraft II.exe"="C:\Games\StarCraft II\StarCraft II.exe:*:Enabled:Blizzard Launcher"
"C:\Games\StarCraft II\Versions\Base15405\SC2.exe"="C:\Games\StarCraft II\Versions\Base15405\SC2.exe:*:Enabled:StarCraft II"
"C:\Programme\Steam\SteamApps\common\sid meier's civilization v\CivilizationV.exe"="C:\Programme\Steam\SteamApps\common\sid meier's civilization v\CivilizationV.exe:*:Enabled:Sid Meier's Civilization V"
"C:\Games\StarCraft II\Versions\Base16605\SC2.exe"="C:\Games\StarCraft II\Versions\Base16605\SC2.exe:*:Enabled:StarCraft II"
"C:\Programme\Vuze\Azureus.exe"="C:\Programme\Vuze\Azureus.exe:*:Enabled:Azureus"
"C:\Programme\Steam\SteamApps\common\sid meier's civilization v\Launcher.exe"="C:\Programme\Steam\SteamApps\common\sid meier's civilization v\Launcher.exe:*:Enabled:Sid Meier's Civilization V"
"C:\Programme\Google\Google Earth\client\googleearth.exe"="C:\Programme\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Programme\Raptr\raptr.exe"="C:\Programme\Raptr\raptr.exe:*:Enabled:Raptr Client"
"C:\Programme\Raptr\raptr_im.exe"="C:\Programme\Raptr\raptr_im.exe:*:Enabled:Raptr IM"
"C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe"="C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Windows Explorer"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2011-04-02 23:01:49 ----D---- C:\rsit
2011-04-02 21:53:48 ----D---- C:\WINDOWS\LastGood
2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\REPORTS
2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LOGFILES
2011-04-02 09:27:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\INFECTED
2011-04-01 18:32:20 ----D---- C:\Programme\Gemeinsame Dateien\Adobe
2011-04-01 12:54:11 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon
2011-03-25 10:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB2524375$
2011-03-21 05:11:08 ----D---- C:\game
2011-03-09 10:02:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2479943$
2011-03-09 10:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB2481109$
2011-03-05 17:11:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
2011-03-05 17:11:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Core
2011-03-05 17:00:04 ----D---- C:\Programme\EA SPORTS
2011-03-05 16:59:48 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Solidshield
2011-03-05 03:53:34 ----D---- C:\Programme\Gemeinsame Dateien\Apple
2011-03-05 03:53:25 ----D---- C:\Programme\Apple Software Update
2011-03-05 03:53:25 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple

======List of files/folders modified in the last 1 months======

2011-04-02 23:01:50 ----D---- C:\Programme\trend micro
2011-04-02 23:01:31 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\vlc
2011-04-02 22:37:32 ----HD---- C:\WINDOWS\inf
2011-04-02 21:53:49 ----D---- C:\WINDOWS\system32\drivers
2011-04-02 21:53:48 ----AD---- C:\WINDOWS
2011-04-02 21:53:24 ----D---- C:\WINDOWS\system32\CatRoot2
2011-04-02 20:49:34 ----D---- C:\WINDOWS\Temp
2011-04-02 20:35:59 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox
2011-04-02 20:34:47 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-04-02 18:57:31 ----RD---- C:\Programme
2011-04-02 18:54:56 ----D---- C:\WINDOWS\Prefetch
2011-04-02 18:44:54 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Azureus
2011-04-02 18:44:24 ----SHD---- C:\WINDOWS\Installer
2011-04-02 18:44:09 ----SH---- C:\boot.ini
2011-04-02 18:44:09 ----A---- C:\WINDOWS\win.ini
2011-04-02 18:44:09 ----A---- C:\WINDOWS\system.ini
2011-04-02 18:41:13 ----D---- C:\WINDOWS\system32
2011-04-02 17:01:11 ----D---- C:\WINDOWS\system32\LogFiles
2011-04-02 14:44:28 ----D---- C:\Azureus
2011-04-02 14:29:27 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-04-02 13:38:37 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2011-04-02 10:25:46 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Qaumfi
2011-04-02 09:24:24 ----D---- C:\WINDOWS\WinSxS
2011-04-01 20:56:53 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2011-04-01 18:32:28 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2011-04-01 18:32:20 ----D---- C:\Programme\Gemeinsame Dateien
2011-04-01 17:44:50 ----D---- C:\Programme\Azureus
2011-03-26 23:37:19 ----D---- C:\Programme\Mozilla Firefox
2011-03-25 10:00:15 ----HD---- C:\WINDOWS\$hf_mig$
2011-03-22 01:18:17 ----D---- C:\Games
2011-03-21 05:49:43 ----D---- C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\The Creative Assembly
2011-03-21 05:09:17 ----D---- C:\WINDOWS\system32\DirectX
2011-03-21 05:08:56 ----RSD---- C:\WINDOWS\assembly
2011-03-20 05:31:19 ----D---- C:\Programme\Vuze
2011-03-19 22:48:36 ----D---- C:\Programme\MahjongWorldClient
2011-03-11 16:20:33 ----D---- C:\WINDOWS\Minidump
2011-03-09 10:02:18 ----A---- C:\WINDOWS\imsins.BAK
2011-03-09 10:02:17 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-03-09 10:00:47 ----D---- C:\WINDOWS\Debug
2011-03-09 10:00:46 ----A---- C:\WINDOWS\system32\MRT.exe
2011-03-05 03:54:20 ----D---- C:\Programme\Internet Explorer
2011-03-05 03:53:28 ----SD---- C:\WINDOWS\Tasks

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-04-13 691696]
R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2009-12-03 281760]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2009-12-03 25888]
R2 UltraMonUtility;UltraMon Utility Driver; \??\C:\Programme\Gemeinsame Dateien\Realtime Soft\UltraMonMirrorDrv\x32\UltraMonUtility.sys []
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-07-15 4407808]
R3 FWLANUSB;AVM FRITZ!WLAN; C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2009-05-07 265088]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-02-14 4676096]
R3 ivusb;Initio Driver for USB Default Controller; C:\WINDOWS\system32\DRIVERS\ivusb.sys [2010-07-29 25112]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12288]
R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-09-10 47360]
R3 UltraMonMirror;UltraMonMirror; C:\WINDOWS\system32\DRIVERS\UltraMonMirror.sys [2006-09-24 3584]
R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 a0bqv2v5;a0bqv2v5; C:\WINDOWS\system32\drivers\a0bqv2v5.sys []
S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys []
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 mcdbus;Driver for MagicISO SCSI Host Controller; C:\WINDOWS\system32\DRIVERS\mcdbus.sys []
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-07-15 602112]
R2 AVM WLAN Connection Service;AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [2009-05-07 368640]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2010-12-17 75136]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-07-14 593920]
S2 gupdate;Google Update Service (gupdate); C:\Programme\Google\Update\GoogleUpdate.exe [2010-11-13 136176]
S2 pgsql-8.3;PostgreSQL Database Server 8.3; C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe [2009-03-13 65536]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S4 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-10-07 153376]
S4 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [2009-07-20 935208]
S4 NetTcpPortSharing;Net.Tcp-Portfreigabedienst; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

--- --- ---

Slaan 07.04.2011 22:23

GMER:

GMER fand beim standard scan gar nichts (leere Liste). Habe dann "kurz" auf "Scan" geklickt und ne halbe Stunde laufen lassen, allerdings geh ich bald ins Bett, daher konnte ich ihn nicht komplett laufen und hat folgendes gefunden:

Code:

:

GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-02 23:32:58
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-19 SAMSUNG_HD753LJ rev.1AA01113
Running: fngxf83v.exe; Driver: C:\DOKUME~1\Daniel\LOKALE~1\Temp\axtdypow.sys


---- Kernel code sections - GMER 1.0.15 ----

.text  C:\WINDOWS\system32\DRIVERS\ati2mtag.sys                                                                            section is writeable [0xB9302000, 0x230C27, 0xE8000020]
.text  C:\WINDOWS\system32\DRIVERS\atksgt.sys                                                                              section is writeable [0xA9589300, 0x3B6D8, 0xE8000020]
.text  C:\WINDOWS\system32\DRIVERS\lirsgt.sys                                                                              section is writeable [0xBA3B8300, 0x1BEE, 0xE8000020]

---- User code sections - GMER 1.0.15 ----

.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ntdll.dll!NtCreateThread                          7C91D1AE 5 Bytes  CALL 00A90000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ntdll.dll!NtProtectVirtualMemory                  7C91D6EE 5 Bytes  CALL 00A70000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] kernel32.dll!ExitProcess                          7C81CB12 5 Bytes  CALL 00AC0000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptDeriveKey                        77DB9FFD 5 Bytes  CALL 00DA0000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptImportKey                        77DBA1F1 5 Bytes  CALL 00D60000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ADVAPI32.dll!CryptGenKey                          77DE1849 5 Bytes  CALL 00D80000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] ws2_32.dll!send                                    71A14C27 5 Bytes  CALL 00D20000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpOpenRequestA                      77192B11 5 Bytes  CALL 00CC0000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetConnectA                      7719346A 5 Bytes  CALL 00B00000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpAddRequestHeadersA                771940E2 5 Bytes  CALL 00C80000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetCloseHandle                    77194DA4 5 Bytes  CALL 00D00000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpSendRequestA                      771960B9 5 Bytes  CALL 00C40000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFile                      77198302 5 Bytes  CALL 00AE0000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpAddRequestHeadersW                7719EF44 5 Bytes  CALL 00CA0000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpOpenRequestW                      7719F45A 5 Bytes  CALL 00CE0000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetQueryDataAvailable            771A8A77 5 Bytes  CALL 00B60000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFileExW                    771C8679 5 Bytes  CALL 00B40000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!InternetReadFileExA                    771C9380 5 Bytes  CALL 00B20000
.text  C:\Dokumente und Einstellungen\Daniel\Desktop\fngxf83v.exe[2168] wininet.dll!HttpSendRequestW                      771E3254 5 Bytes  CALL 00C60000
.text  C:\WINDOWS\explorer.exe[2196] ntdll.dll!NtCreateThread                                                              7C91D1AE 5 Bytes  CALL 00B20000
.text  C:\WINDOWS\explorer.exe[2196] ntdll.dll!NtProtectVirtualMemory                                                      7C91D6EE 5 Bytes  CALL 00B00000
.text  C:\WINDOWS\explorer.exe[2196] kernel32.dll!ExitProcess                                                              7C81CB12 5 Bytes  CALL 00B40000

---- Threads - GMER 1.0.15 ----

Thread  fngxf83v.exe [2168:3840]                                                                                            00170000
Thread  explorer.exe [2196:2200]                                                                                            000C0000

---- Registry - GMER 1.0.15 ----

Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                   
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                0
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                              0x48 0x48 0x57 0x3E ...
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                   
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                0x00 0x00 0x00 0x00 ...
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                1
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                              0x9C 0x22 0x54 0xFF ...
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                C:\Programme\DAEMON Tools Lite\
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                         
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                    0x07 0x88 0xC8 0x17 ...
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                        0x20 0x01 0x00 0x00 ...
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                     
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                0x75 0x8F 0xBC 0xED ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)               
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                    0
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                  0x48 0x48 0x57 0x3E ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)               
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                    0x00 0x00 0x00 0x00 ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                    1
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                  0x9C 0x22 0x54 0xFF ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                    C:\Programme\DAEMON Tools Lite\
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)     
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                        0x07 0x88 0xC8 0x17 ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) 
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                    0x75 0x8F 0xBC 0xED ...

Der zweite Lauf mit GMER mit "ONLY non MS-files"

Code:


GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-02 23:42:51
Windows 5.1.2600 Service Pack 3
Running: fngxf83v.exe; Driver: C:\DOKUME~1\Daniel\LOKALE~1\Temp\axtdypow.sys


---- Modules - GMER 1.0.15 ----

Module  \SystemRoot\system32\DRIVERS\ati2mtag.sys (ATI Radeon WindowsNT Miniport Driver/ATI Technologies Inc.)                                                                                                                                                      B9301000-B9785000 (4734976 bytes)
Module  \SystemRoot\system32\DRIVERS\HDAudBus.sys (High Definition Audio Bus Driver v1.0a/Windows (R) Server 2003 DDK provider)                                                                                                                                    B92C5000-B92ED000 (163840 bytes)
Module  \SystemRoot\system32\DRIVERS\UltraMonMirror.sys (UltraMon Display Mirror Miniport/Realtime Soft)                                                                                                                                                            BA6D7000-BA6D8000 (4096 bytes)
Module  \SystemRoot\system32\DRIVERS\ptilink.sys (Parallel Technologies DirectParallel IO Library/Parallel Technologies, Inc.)                                                                                                                                      BA490000-BA495000 (20480 bytes)
Module  \SystemRoot\System32\Drivers\pcouffin.sys (low level access layer for CD/DVD/BD devices/VSO Software)                                                                                                                                                      BA158000-BA164000 (49152 bytes)
Module  \SystemRoot\system32\drivers\RtkHDAud.sys (Realtek(r) High Definition Audio Function Driver/Realtek Semiconductor Corp.)                                                                                                                                    AC6B7000-ACB56000 (4845568 bytes)
Module  \SystemRoot\system32\DRIVERS\ivusb.sys (Initio Default Vendor Specific Device Driver/Initio Corporation)                                                                                                                                                    BA268000-BA272000 (40960 bytes)
Module  \SystemRoot\system32\DRIVERS\fwlanusb.sys (fwlanusb.sys/AVM GmbH)                                                                                                                                                                                          AC443000-AC484000 (266240 bytes)
Module  \SystemRoot\System32\ati2dvag.dll (ATI Radeon WindowsNT Display Driver/ATI Technologies Inc.)                                                                                                                                                              BF012000-BF068000 (352256 bytes)
Module  \SystemRoot\System32\ati2cqag.dll (Central Memory Manager / Queue Server Module/ATI Technologies Inc.)                                                                                                                                                      BF068000-BF0FE000 (614400 bytes)
Module  \SystemRoot\System32\atikvmag.dll (Virtual Command And Memory Manager/ATI Technologies Inc.)                                                                                                                                                                BF0FE000-BF197000 (626688 bytes)
Module  \SystemRoot\System32\atiok3x2.dll (Ring 0 x2 component/ATI Technologies Inc.)                                                                                                                                                                              BF197000-BF1F7000 (393216 bytes)
Module  \SystemRoot\System32\ati3duag.dll (ati3duag.dll/ATI Technologies Inc. )                                                                                                                                                                                    BF1F7000-BF519000 (3284992 bytes)
Module  \SystemRoot\System32\ativvaxx.dll (Radeon Video Acceleration Universal Driver/ATI Technologies Inc. )                                                                                                                                                      BF519000-BF70F000 (2056192 bytes)
Module  \SystemRoot\System32\ATMFD.DLL (Windows NT OpenType/Type 1 Font Driver/Adobe Systems Incorporated)


Slaan 07.04.2011 22:25

Und die Hjtscanlist

Code:

                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  02.04.2011 23:10      C:\WINDOWS --------- 0
        C:\pagefile.sys --------- 
  02.04.2011 23:01      C:\rsit --------- 0
  02.04.2011 18:57      C:\Programme --------- 0
  02.04.2011 18:44      C:\boot.ini --------- 211
  02.04.2011 14:44      C:\Azureus --------- 0
  22.03.2011 01:18      C:\Games --------- 0
  21.03.2011 05:11      C:\game --------- 0
  03.11.2010 02:02      C:\Story --------- 0
  27.06.2010 05:22      C:\profile.txt --------- 439
  07.05.2010 01:25      C:\ca78c13e66c47c015b0443 --------- 0
  24.04.2010 13:01      C:\Thumbs.db --------- 3072
  12.12.2009 00:46      C:\AnalysisLog.zip --------- 94660
  12.12.2009 00:45      C:\AnalysisLog.sr0 --------- 312386
  04.10.2009 09:05      C:\3430078d554b719a749b2c33e5 --------- 0
  15.09.2009 11:00      C:\Poker --------- 0
  15.09.2009 10:57      C:\Dokumente und Einstellungen --------- 0
  31.08.2009 00:13      C:\test --------- 0
  28.08.2009 20:16      C:\RECYCLER --------- 0
  28.08.2009 19:32      C:\ATI --------- 0
  28.08.2009 19:10      C:\System Volume Information --------- 0
  28.08.2009 19:08      C:\IO.SYS --------- 0
  28.08.2009 19:08      C:\AUTOEXEC.BAT --------- 0
  28.08.2009 19:08      C:\CONFIG.SYS --------- 0
  28.08.2009 19:08      C:\MSDOS.SYS --------- 0
  14.04.2008 14:00      C:\ntldr --------- 251712
  14.04.2008 14:00      C:\NTDETECT.COM --------- 47564
  14.04.2008 14:00      C:\bootfont.bin --------- 4952
----------------------------------------

 
C:\WINDOWS

  02.04.2011 23:12    C:\WINDOWS\Thumbs.db --------- 7680
  02.04.2011 23:10    C:\WINDOWS\WindowsUpdate.log --------- 1321990
  02.04.2011 23:10    C:\WINDOWS\0.log --------- 0
  02.04.2011 23:09    C:\WINDOWS\bootstat.dat --------- 2048
  02.04.2011 23:08    C:\WINDOWS\SchedLgU.Txt --------- 32620
  02.04.2011 22:37    C:\WINDOWS\setupapi.log --------- 608541
  02.04.2011 20:05    C:\WINDOWS\wmsetup.log --------- 92269
  02.04.2011 18:44    C:\WINDOWS\win.ini --------- 528
  02.04.2011 18:44    C:\WINDOWS\system.ini --------- 227
  28.03.2011 04:32    C:\WINDOWS\wiaservc.log --------- 50
  28.03.2011 04:32    C:\WINDOWS\wiadebug.log --------- 159
  25.03.2011 10:00    C:\WINDOWS\iis6.log --------- 160017
  25.03.2011 10:00    C:\WINDOWS\comsetup.log --------- 351710
  25.03.2011 10:00    C:\WINDOWS\ntdtcsetup.log --------- 214118
  25.03.2011 10:00    C:\WINDOWS\imsins.log --------- 1374
  25.03.2011 10:00    C:\WINDOWS\tsoc.log --------- 405286
  25.03.2011 10:00    C:\WINDOWS\ocmsn.log --------- 58515
  25.03.2011 10:00    C:\WINDOWS\KB2524375.log --------- 13638
  25.03.2011 10:00    C:\WINDOWS\ocgen.log --------- 525538
  25.03.2011 10:00    C:\WINDOWS\msgsocm.log --------- 52755
  25.03.2011 10:00    C:\WINDOWS\FaxSetup.log --------- 1035807
  09.03.2011 10:02    C:\WINDOWS\imsins.BAK --------- 1355
  09.03.2011 10:02    C:\WINDOWS\KB2479943.log --------- 43158
  09.03.2011 10:00    C:\WINDOWS\KB2481109.log --------- 44851
  08.03.2011 16:00    C:\WINDOWS\setupact.log --------- 215751
  02.03.2011 10:00    C:\WINDOWS\KB971029.log --------- 24021
  02.03.2011 10:00    C:\WINDOWS\updspapi.log --------- 58112
  09.02.2011 10:03    C:\WINDOWS\KB2478971.log --------- 96918
  09.02.2011 10:03    C:\WINDOWS\KB2485376.log --------- 96397
  09.02.2011 10:03    C:\WINDOWS\KB2479628.log --------- 96516
  09.02.2011 10:03    C:\WINDOWS\KB2483185.log --------- 95666
  09.02.2011 10:01    C:\WINDOWS\KB2476687.log --------- 94324
  09.02.2011 10:01    C:\WINDOWS\KB2482017.log --------- 96233
  09.02.2011 10:01    C:\WINDOWS\KB2478960.log --------- 91355
  09.02.2011 10:01    C:\WINDOWS\KB2393802.log --------- 49840
  12.01.2011 10:00    C:\WINDOWS\KB2419632.log --------- 101086
  05.01.2011 10:00    C:\WINDOWS\KB2416400.log --------- 114403
  31.12.2010 10:00    C:\WINDOWS\KB2360131.log --------- 89900
  16.12.2010 10:02    C:\WINDOWS\KB2296199.log --------- 38623
  16.12.2010 10:02    C:\WINDOWS\KB2443105.log --------- 37819
  16.12.2010 10:02    C:\WINDOWS\KB2440591.log --------- 21746
  16.12.2010 10:02    C:\WINDOWS\KB2443685.log --------- 18647
  16.12.2010 10:02    C:\WINDOWS\KB2436673.log --------- 38739
  16.12.2010 10:02    C:\WINDOWS\KB2467659.log --------- 20946
  16.12.2010 10:00    C:\WINDOWS\KB2423089.log --------- 18995
  15.10.2010 09:19    C:\WINDOWS\spupdsvc.log --------- 55817
  15.10.2010 09:02    C:\WINDOWS\KB2387149.log --------- 20927
  15.10.2010 09:02    C:\WINDOWS\KB2279986.log --------- 29505
  15.10.2010 09:02    C:\WINDOWS\KB2345886.log --------- 29990
  15.10.2010 09:02    C:\WINDOWS\KB2296011.log --------- 16395
  15.10.2010 09:02    C:\WINDOWS\KB2378111.log --------- 17676
  15.10.2010 09:02    C:\WINDOWS\KB982132.log --------- 27741
  15.10.2010 09:01    C:\WINDOWS\KB979687.log --------- 24928
  15.10.2010 09:00    C:\WINDOWS\KB981957.log --------- 23845
  15.10.2010 09:00    C:\WINDOWS\KB2360937.log --------- 13941
  30.09.2010 09:00    C:\WINDOWS\KB2158563.log --------- 15303
  16.09.2010 09:02    C:\WINDOWS\KB2259922.log --------- 9465
  16.09.2010 09:01    C:\WINDOWS\KB975558.log --------- 9739
  16.09.2010 09:01    C:\WINDOWS\KB2347290.log --------- 14967
  16.09.2010 09:01    C:\WINDOWS\KB2121546.log --------- 14446
  16.09.2010 09:01    C:\WINDOWS\KB982802.log --------- 13964
  16.09.2010 09:01    C:\WINDOWS\KB981322.log --------- 13203
  16.09.2010 09:00    C:\WINDOWS\KB2141007.log --------- 12030
  28.08.2010 20:08    C:\WINDOWS\CIV.INI --------- 91
  21.08.2010 14:46    C:\WINDOWS\Distant Worlds Setup Log.txt --------- 1039993
  11.08.2010 09:04    C:\WINDOWS\KB2183461.log --------- 18496
  11.08.2010 09:04    C:\WINDOWS\KB982214.log --------- 9048
  11.08.2010 09:03    C:\WINDOWS\KB2115168.log --------- 13806
  11.08.2010 09:03    C:\WINDOWS\KB981852.log --------- 10697
  11.08.2010 09:03    C:\WINDOWS\KB2079403.log --------- 14199
  11.08.2010 09:01    C:\WINDOWS\KB2160329.log --------- 13972
  11.08.2010 09:01    C:\WINDOWS\KB980436.log --------- 13312
  11.08.2010 09:00    C:\WINDOWS\KB981997.log --------- 7322
  11.08.2010 09:00    C:\WINDOWS\KB982665.log --------- 12026
  04.08.2010 09:01    C:\WINDOWS\KB2286198.log --------- 489141
  15.07.2010 09:01    C:\WINDOWS\KB2229593.log --------- 15668
  13.07.2010 15:22    C:\WINDOWS\DirectX.log --------- 366192
  10.06.2010 09:08    C:\WINDOWS\KB980218.log --------- 125538
  10.06.2010 09:08    C:\WINDOWS\KB980195.log --------- 65701
  10.06.2010 09:07    C:\WINDOWS\KB979559.log --------- 125331
  10.06.2010 09:05    C:\WINDOWS\KB978695.log --------- 65332
  10.06.2010 09:05    C:\WINDOWS\KB979482.log --------- 123523
  10.06.2010 09:05    C:\WINDOWS\KB975562.log --------- 123835
  10.06.2010 09:01    C:\WINDOWS\KB982381.log --------- 126119
  26.05.2010 09:00    C:\WINDOWS\KB981793.log --------- 36652
  23.05.2010 06:04    C:\WINDOWS\setupapi.log.0.old --------- 1050965
  12.05.2010 09:00    C:\WINDOWS\KB978542.log --------- 18503
  07.05.2010 02:07    C:\WINDOWS\ie7_main.log --------- 15711
  07.05.2010 02:07    C:\WINDOWS\ie7.log --------- 2250
  07.05.2010 02:06    C:\WINDOWS\IDNMitigationAPIs.log --------- 104049
  07.05.2010 02:06    C:\WINDOWS\NLSDownlevelMapping.log --------- 103469
  07.05.2010 02:06    C:\WINDOWS\KB915865.log --------- 50101
  07.05.2010 01:25    C:\WINDOWS\ie8_main.log --------- 1854
  14.04.2010 09:00    C:\WINDOWS\KB979683.log --------- 12109
  14.04.2010 09:00    C:\WINDOWS\KB980232.log --------- 10704
  14.04.2010 09:00    C:\WINDOWS\KB981349.log --------- 15746
  14.04.2010 09:00    C:\WINDOWS\KB978338.log --------- 15348
  14.04.2010 09:00    C:\WINDOWS\KB977816.log --------- 15215
  14.04.2010 09:00    C:\WINDOWS\KB978601.log --------- 14961
  14.04.2010 09:00    C:\WINDOWS\KB979309.log --------- 14029
  31.03.2010 09:00    C:\WINDOWS\KB980182.log --------- 15411
  12.03.2010 10:01    C:\WINDOWS\KB976002-v5.log --------- 100668
  11.03.2010 10:00    C:\WINDOWS\KB975561.log --------- 104277
  24.02.2010 10:00    C:\WINDOWS\KB979306.log --------- 38988
  11.02.2010 10:00    C:\WINDOWS\KB978262.log --------- 8342
  11.02.2010 10:00    C:\WINDOWS\KB971468.log --------- 8864
  11.02.2010 10:00    C:\WINDOWS\KB978037.log --------- 13825
  11.02.2010 10:00    C:\WINDOWS\KB975713.log --------- 13575
  11.02.2010 10:00    C:\WINDOWS\KB978251.log --------- 8255
  11.02.2010 10:00    C:\WINDOWS\KB975560.log --------- 14084
  11.02.2010 10:00    C:\WINDOWS\KB977914.log --------- 14300
  11.02.2010 10:00    C:\WINDOWS\KB978706.log --------- 11702
  11.02.2010 10:00    C:\WINDOWS\KB977165.log --------- 8943
  23.01.2010 10:01    C:\WINDOWS\KB978207.log --------- 19442
  13.01.2010 19:10    C:\WINDOWS\KB955759.log --------- 10053
  13.01.2010 19:10    C:\WINDOWS\KB972270.log --------- 8616
  29.12.2009 10:00    C:\WINDOWS\KB968816.log --------- 65362
  29.12.2009 10:00    C:\WINDOWS\KB954155.log --------- 15689
  29.12.2009 10:00    C:\WINDOWS\KB941569.log --------- 37842
  29.12.2009 10:00    C:\WINDOWS\KB973540.log --------- 30728
  29.12.2009 10:00    C:\WINDOWS\KB929399.log --------- 9485
  29.12.2009 10:00    C:\WINDOWS\KB939683.log --------- 9273
  29.12.2009 10:00    C:\WINDOWS\KB952069.log --------- 36622
  29.12.2009 10:00    C:\WINDOWS\KB954154.log --------- 5299
  28.12.2009 18:34    C:\WINDOWS\wmsetup10.log --------- 512
  28.12.2009 18:34    C:\WINDOWS\MSCompPackV1.log --------- 6014
  28.12.2009 18:34    C:\WINDOWS\wmp11.log --------- 17680
  28.12.2009 18:33    C:\WINDOWS\WMFDist11.log --------- 25218
  28.12.2009 18:33    C:\WINDOWS\WMSysPr9.prx --------- 316640
  28.12.2009 18:32    C:\WINDOWS\Wudf01000Inst.log --------- 10255
  11.12.2009 20:32    C:\WINDOWS\Be Richer Uninstall Log.txt --------- 296683
  09.12.2009 10:00    C:\WINDOWS\KB970430.log --------- 26969
  09.12.2009 10:00    C:\WINDOWS\KB974318.log --------- 25246
  09.12.2009 10:00    C:\WINDOWS\KB976325.log --------- 25317
  09.12.2009 10:00    C:\WINDOWS\KB973904.log --------- 13552
  09.12.2009 10:00    C:\WINDOWS\KB974392.log --------- 22012
  09.12.2009 10:00    C:\WINDOWS\KB971737.log --------- 22329
  09.12.2009 05:31    C:\WINDOWS\NeroDigital.ini --------- 116
  25.11.2009 10:01    C:\WINDOWS\KB976098-v2.log --------- 4297
  25.11.2009 10:01    C:\WINDOWS\KB973687.log --------- 7572
  25.11.2009 10:01    C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 315862
  14.11.2009 21:01    C:\WINDOWS\nsw.log --------- 358
  11.11.2009 10:00    C:\WINDOWS\KB969947.log --------- 15353
  05.11.2009 10:00    C:\WINDOWS\KB976749.log --------- 19244
  16.10.2009 09:02    C:\WINDOWS\KB974455.log --------- 16429
  16.10.2009 09:01    C:\WINDOWS\KB958869.log --------- 5892
  16.10.2009 09:01    C:\WINDOWS\KB969059.log --------- 13086
  16.10.2009 09:01    C:\WINDOWS\KB974112.log --------- 12259
  16.10.2009 09:01    C:\WINDOWS\KB975025.log --------- 12194
  16.10.2009 09:01    C:\WINDOWS\KB974571.log --------- 12561
  16.10.2009 09:00    C:\WINDOWS\KB971486.log --------- 8674
  16.10.2009 09:00    C:\WINDOWS\KB973525.log --------- 7031
  16.10.2009 09:00    C:\WINDOWS\KB975467.log --------- 12049
  06.10.2009 09:01    C:\WINDOWS\KB968389.log --------- 14954
  05.10.2009 09:01    C:\WINDOWS\KB961118.log --------- 4593
  04.10.2009 09:24    C:\WINDOWS\COM+.log --------- 2900
  04.10.2009 09:09    C:\WINDOWS\KB951376-v2.log --------- 57381
  04.10.2009 09:09    C:\WINDOWS\KB952954.log --------- 65603
  04.10.2009 09:09    C:\WINDOWS\KB959426.log --------- 65241
  04.10.2009 09:09    C:\WINDOWS\KB946648.log --------- 56296
  04.10.2009 09:09    C:\WINDOWS\KB956803.log --------- 57040
  04.10.2009 09:09    C:\WINDOWS\KB960859.log --------- 64560
  04.10.2009 09:09    C:\WINDOWS\KB951978.log --------- 66075
  04.10.2009 09:08    C:\WINDOWS\KB961371-v2.log --------- 64517
  04.10.2009 09:08    C:\WINDOWS\KB972260.log --------- 64885
  04.10.2009 09:08    C:\WINDOWS\KB950974.log --------- 61971
  04.10.2009 09:08    C:\WINDOWS\KB971657.log --------- 61000
  04.10.2009 09:08    C:\WINDOWS\KB971557.log --------- 60809
  04.10.2009 09:08    C:\WINDOWS\KB960225.log --------- 60024
  04.10.2009 09:08    C:\WINDOWS\KB956744.log --------- 52987
  04.10.2009 09:08    C:\WINDOWS\KB973346.log --------- 52358
  04.10.2009 09:03    C:\WINDOWS\KB956572.log --------- 35178
  04.10.2009 09:03    C:\WINDOWS\KB956844.log --------- 28050
  04.10.2009 09:03    C:\WINDOWS\KB961501.log --------- 35122
  04.10.2009 09:03    C:\WINDOWS\KB938464-v2.log --------- 25501
  04.10.2009 09:03    C:\WINDOWS\KB971633.log --------- 34933
  04.10.2009 09:02    C:\WINDOWS\KB973869.log --------- 27372
  04.10.2009 09:02    C:\WINDOWS\KB952004.log --------- 35283
  04.10.2009 09:02    C:\WINDOWS\KB973507.log --------- 31239
  04.10.2009 09:02    C:\WINDOWS\KB950762.log --------- 23622
  04.10.2009 09:02    C:\WINDOWS\KB957097.log --------- 23687
  04.10.2009 09:02    C:\WINDOWS\KB958687.log --------- 23612
  04.10.2009 09:02    C:\WINDOWS\KB952287.log --------- 23311
  04.10.2009 09:02    C:\WINDOWS\KB973354.log --------- 23292
  04.10.2009 09:02    C:\WINDOWS\KB967715.log --------- 30276
  04.10.2009 09:02    C:\WINDOWS\KB951066.log --------- 22393
  04.10.2009 09:02    C:\WINDOWS\KB954459.log --------- 28960
  04.10.2009 09:02    C:\WINDOWS\KB951748.log --------- 28688
  04.10.2009 09:01    C:\WINDOWS\KB970238.log --------- 24385
  04.10.2009 09:01    C:\WINDOWS\KB960803.log --------- 23769
  04.10.2009 09:01    C:\WINDOWS\KB973815.log --------- 23070
  04.10.2009 09:00    C:\WINDOWS\KB968537.log --------- 22779
  04.10.2009 09:00    C:\WINDOWS\KB954600.log --------- 16365
  04.10.2009 09:00    C:\WINDOWS\KB958644.log --------- 16611
  04.10.2009 09:00    C:\WINDOWS\KB955069.log --------- 16090
  04.10.2009 09:00    C:\WINDOWS\KB956802.log --------- 21549
  04.10.2009 09:00    C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 315590
  04.10.2009 09:00    C:\WINDOWS\KB923561.log --------- 15665
  04.10.2009 09:00    C:\WINDOWS\KB971961.log --------- 14744
  04.10.2009 09:00    C:\WINDOWS\KB970653-v3.log --------- 8743
  03.10.2009 09:00    C:\WINDOWS\KB898461.log --------- 8840
  15.09.2009 10:59    C:\WINDOWS\HMHud.INI --------- 0
  10.09.2009 18:36    C:\WINDOWS\Be Richer Setup Log.txt --------- 664440
  10.09.2009 17:27    C:\WINDOWS\iun6002.exe --------- 724992
  28.08.2009 21:29    C:\WINDOWS\setuplog.txt --------- 1007836
  28.08.2009 19:51    C:\WINDOWS\Sti_Trace.log --------- 0
  28.08.2009 19:48    C:\WINDOWS\regopt.log --------- 1348
  28.08.2009 19:48    C:\WINDOWS\ativpsrm.bin --------- 0
  28.08.2009 19:47    C:\WINDOWS\setuperr.log --------- 0
  28.08.2009 19:28    C:\WINDOWS\nsreg.dat --------- 0
  28.08.2009 19:19    C:\WINDOWS\AVMInstall.Log --------- 17195
  28.08.2009 19:19    C:\WINDOWS\avmacc.log --------- 18805
  28.08.2009 19:19    C:\WINDOWS\avmsetup.log --------- 7506
  28.08.2009 19:19    C:\WINDOWS\avmadd32.log --------- 2548
  28.08.2009 19:19    C:\WINDOWS\avmfwlanci.log --------- 15079
  28.08.2009 19:18    C:\WINDOWS\AS_Debug.txt --------- 0
  28.08.2009 19:17    C:\WINDOWS\Ascd_tmp.ini --------- 15787
  28.08.2009 19:16    C:\WINDOWS\HideWin.exe --------- 315392
  28.08.2009 19:11    C:\WINDOWS\OEWABLog.txt --------- 829
  28.08.2009 19:10    C:\WINDOWS\REGLOCS.OLD --------- 8192
  28.08.2009 19:08    C:\WINDOWS\control.ini --------- 0
  28.08.2009 19:08    C:\WINDOWS\ODBCINST.INI --------- 4161
  28.08.2009 19:07    C:\WINDOWS\WindowsShell.Manifest --------- 749
  28.08.2009 19:05    C:\WINDOWS\vbaddin.ini --------- 37
  28.08.2009 19:05    C:\WINDOWS\vb.ini --------- 36
  28.08.2009 19:05    C:\WINDOWS\DtcInstall.log --------- 130
  28.08.2009 19:05    C:\WINDOWS\sessmgr.setup.log --------- 1023
  28.08.2009 19:03    C:\WINDOWS\cmsetacl.log --------- 200
  26.06.2009 23:38    C:\WINDOWS\atiogl.xml --------- 18440
  07.05.2009 02:01    C:\WINDOWS\instwcli.inf --------- 13099
  14.04.2008 14:00    C:\WINDOWS\Seifenblase.bmp --------- 65978
  14.04.2008 14:00    C:\WINDOWS\Angler.bmp --------- 17336
  14.04.2008 14:00    C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  14.04.2008 14:00    C:\WINDOWS\msdfmap.ini --------- 1405
  14.04.2008 14:00    C:\WINDOWS\Rhododendron.bmp --------- 17362
  14.04.2008 14:00    C:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 14:00    C:\WINDOWS\Zapotek.bmp --------- 9522
  14.04.2008 14:00    C:\WINDOWS\desktop.ini --------- 2
  14.04.2008 14:00    C:\WINDOWS\wmprfDEU.prx --------- 34818
  14.04.2008 14:00    C:\WINDOWS\winnt256.bmp --------- 48680
  14.04.2008 14:00    C:\WINDOWS\clock.avi --------- 82944
  14.04.2008 14:00    C:\WINDOWS\winnt.bmp --------- 48680
  14.04.2008 14:00    C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  14.04.2008 14:00    C:\WINDOWS\TASKMAN.EXE --------- 15872
  14.04.2008 14:00    C:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 14:00    C:\WINDOWS\Pr„riewind.bmp --------- 65954
  14.04.2008 14:00    C:\WINDOWS\twain.dll --------- 94800
  14.04.2008 14:00    C:\WINDOWS\twain_32.dll --------- 50688
  14.04.2008 14:00    C:\WINDOWS\twunk_16.exe --------- 49680
  14.04.2008 14:00    C:\WINDOWS\twunk_32.exe --------- 25600
  14.04.2008 14:00    C:\WINDOWS\winhelp.exe --------- 257568
  14.04.2008 14:00    C:\WINDOWS\Kaffeetasse.bmp --------- 17062
  14.04.2008 14:00    C:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 14:00    C:\WINDOWS\explorer.scf --------- 80
  14.04.2008 14:00    C:\WINDOWS\Feder.bmp --------- 16730
  14.04.2008 14:00    C:\WINDOWS\hh.exe --------- 10752
  14.04.2008 14:00    C:\WINDOWS\vmmreg32.dll --------- 18944
  14.04.2008 14:00    C:\WINDOWS\NOTEPAD.EXE --------- 70144
  14.04.2008 14:00    C:\WINDOWS\F„cher.bmp --------- 26680
  14.04.2008 14:00    C:\WINDOWS\Granit.bmp --------- 26582
  14.04.2008 14:00    C:\WINDOWS\_default.pif --------- 707
  13.02.2008 08:31    C:\WINDOWS\RTHDCPL.exe --------- 16857600
  14.01.2008 19:24    C:\WINDOWS\UltraMon.scr --------- 196096
  20.11.2007 12:15    C:\WINDOWS\SkyTel.exe --------- 1826816
  14.11.2007 09:18    C:\WINDOWS\USetup.iss --------- 553
  07.11.2007 11:31    C:\WINDOWS\RtlUpd.exe --------- 1191936
  26.07.2007 11:09    C:\WINDOWS\RtlExUpd.dll --------- 520192
  28.06.2007 10:44    C:\WINDOWS\MicCal.exe --------- 2165760
  23.03.2007 13:19    C:\WINDOWS\RTLCPL.exe --------- 9715200
  21.07.2006 10:14    C:\WINDOWS\SoundMan.exe --------- 86016
  04.05.2006 10:26    C:\WINDOWS\alcwzrd.exe --------- 2808832
  03.05.2005 12:43    C:\WINDOWS\Alcmtr.exe --------- 69632
  29.10.1998 16:45    C:\WINDOWS\IsUninst.exe --------- 306688
  30.07.1998 18:41    C:\WINDOWS\IsUn0407.exe --------- 306688
  16.08.1996 14:49    C:\WINDOWS\uninst.exe --------- 298496
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368
 14.04.2008 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504
 14.04.2008 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744
 14.04.2008 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 14.04.2008 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 14.04.2008 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760
 14.04.2008 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296
 14.04.2008 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 14.04.2008 14:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632
 14.04.2008 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152
 14.04.2008 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032
 14.04.2008 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
 14.04.2008 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944
 14.04.2008 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064
 14.04.2008 14:00    C:\WINDOWS\System\setup.inf --------- 59167
 14.04.2008 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120
 14.04.2008 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744
 14.04.2008 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532
 14.04.2008 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360
 14.04.2008 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200
 14.04.2008 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048
 14.04.2008 14:00    C:\WINDOWS\System\VER.DLL --------- 9200
 14.04.2008 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176
 14.04.2008 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600
 14.04.2008 14:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944
----------------------------------------

 
C:\WINDOWS\System32

 02.04.2011 23:09    C:\WINDOWS\system32\wpa.dbl --------- 13690
 02.04.2011 21:53    C:\WINDOWS\system32\drivers --------- 0
 02.04.2011 21:53    C:\WINDOWS\system32\CatRoot2 --------- 0
 02.04.2011 17:01    C:\WINDOWS\system32\LogFiles --------- 0
 02.04.2011 14:29    C:\WINDOWS\system32\perfc009.dat --------- 71138
 02.04.2011 14:29    C:\WINDOWS\system32\perfh007.dat --------- 458806
 02.04.2011 14:29    C:\WINDOWS\system32\perfh009.dat --------- 440820
 02.04.2011 14:29    C:\WINDOWS\system32\perfc007.dat --------- 84710
 02.04.2011 14:29    C:\WINDOWS\system32\PerfStringBackup.INI --------- 1069486
 01.04.2011 20:56    C:\WINDOWS\system32\PnkBstrB.exe --------- 270240
 01.04.2011 20:56    C:\WINDOWS\system32\PnkBstrB.xtr --------- 270240
 01.04.2011 18:03    C:\WINDOWS\system32\PnkBstrB.ex0 --------- 270240
 21.03.2011 05:09    C:\WINDOWS\system32\DirectX --------- 0
 09.03.2011 10:02    C:\WINDOWS\system32\dllcache --------- 0
 09.03.2011 10:00    C:\WINDOWS\system32\MRT.exe --------- 37943240
 09.02.2011 15:53    C:\WINDOWS\system32\encdec.dll --------- 186880
 09.02.2011 15:53    C:\WINDOWS\system32\sbe.dll --------- 270848
 09.02.2011 10:19    C:\WINDOWS\system32\FNTCACHE.DAT --------- 177856
 02.02.2011 09:58    C:\WINDOWS\system32\mstscax.dll --------- 2067456
 27.01.2011 13:57    C:\WINDOWS\system32\mstsc.exe --------- 677888
 21.01.2011 16:44    C:\WINDOWS\system32\shimgvw.dll --------- 440832
 21.01.2011 16:44    C:\WINDOWS\system32\shell32.dll --------- 8503296
 07.01.2011 16:09    C:\WINDOWS\system32\atmfd.dll --------- 290048
 05.01.2011 10:02    C:\WINDOWS\system32\CatRoot --------- 0
 31.12.2010 16:03    C:\WINDOWS\system32\win32k.sys --------- 1855104
 22.12.2010 14:34    C:\WINDOWS\system32\kerberos.dll --------- 301568
 21.12.2010 00:14    C:\WINDOWS\system32\tdc.ocx --------- 61952
 21.12.2010 00:14    C:\WINDOWS\system32\shdocvw.dll --------- 1510400
 21.12.2010 00:14    C:\WINDOWS\system32\mstime.dll --------- 532480
 21.12.2010 00:14    C:\WINDOWS\system32\wininet.dll --------- 672768
 21.12.2010 00:14    C:\WINDOWS\system32\urlmon.dll --------- 628736
 21.12.2010 00:14    C:\WINDOWS\system32\mshtmled.dll --------- 449024
 21.12.2010 00:14    C:\WINDOWS\system32\mshtml.dll --------- 3099136
 21.12.2010 00:14    C:\WINDOWS\system32\iepeers.dll --------- 251904
 21.12.2010 00:14    C:\WINDOWS\system32\ieencode.dll --------- 81920
 21.12.2010 00:14    C:\WINDOWS\system32\browseui.dll --------- 1025024
 21.12.2010 00:13    C:\WINDOWS\system32\html.iec --------- 371200
 20.12.2010 19:25    C:\WINDOWS\system32\lsasrv.dll --------- 737792
 18.12.2010 11:14    C:\WINDOWS\system32\crash --------- 4096
 17.12.2010 12:34    C:\WINDOWS\system32\PnkBstrA.exe --------- 75136
 16.12.2010 10:02    C:\WINDOWS\system32\TZLog.log --------- 21816
 09.12.2010 17:15    C:\WINDOWS\system32\ntdll.dll --------- 743936
 09.12.2010 17:13    C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568
 09.12.2010 17:13    C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424
 09.12.2010 16:29    C:\WINDOWS\system32\csrsrv.dll --------- 33280
 18.11.2010 20:12    C:\WINDOWS\system32\isign32.dll --------- 86016
 09.11.2010 16:51    C:\WINDOWS\system32\odbc32.dll --------- 249856
 03.11.2010 15:12    C:\WINDOWS\system32\tzchange.exe --------- 46080
 18.09.2010 12:22    C:\WINDOWS\system32\mfc42u.dll --------- 974848
 18.09.2010 08:52    C:\WINDOWS\system32\mfc40.dll --------- 954368
 18.09.2010 08:52    C:\WINDOWS\system32\mfc42.dll --------- 974848
 18.09.2010 08:52    C:\WINDOWS\system32\mfc40u.dll --------- 953856
 27.08.2010 10:01    C:\WINDOWS\system32\t2embed.dll --------- 119808
 27.08.2010 07:57    C:\WINDOWS\system32\srvsvc.dll --------- 99840
 27.08.2010 03:43    C:\WINDOWS\system32\xpsp4res.dll --------- 5632
 25.08.2010 23:36    C:\WINDOWS\system32\wmp.dll --------- 10841088
 23.08.2010 18:11    C:\WINDOWS\system32\comctl32.dll --------- 617472
 21.08.2010 14:42    C:\WINDOWS\system32\XPSViewer --------- 0
 17.08.2010 15:17    C:\WINDOWS\system32\spoolsv.exe --------- 58880
 16.08.2010 10:44    C:\WINDOWS\system32\rpcrt4.dll --------- 590848
 04.08.2010 15:29    C:\WINDOWS\system32\bootkit_remover_debug_log.txt --------- 42363
 21.07.2010 19:50    C:\WINDOWS\system32\remover.exe --------- 81920
 16.07.2010 14:05    C:\WINDOWS\system32\ole32.dll --------- 1288192
 06.07.2010 19:57    C:\WINDOWS\system32\config --------- 0
 05.07.2010 15:14    C:\WINDOWS\system32\spmsg.dll --------- 18808
 30.06.2010 14:28    C:\WINDOWS\system32\schannel.dll --------- 149504
 18.06.2010 19:44    C:\WINDOWS\system32\winsrv.dll --------- 293888
 17.06.2010 16:03    C:\WINDOWS\system32\iccvid.dll --------- 80384
 15.06.2010 18:16    C:\WINDOWS\system32\l3codecx.ax --------- 143422
 14.06.2010 09:41    C:\WINDOWS\system32\msxml3.dll --------- 1172480
 09.06.2010 09:43    C:\WINDOWS\system32\inetcomm.dll --------- 692736
 02.06.2010 04:55    C:\WINDOWS\system32\xactengine3_7.dll --------- 239960
 02.06.2010 04:55    C:\WINDOWS\system32\XAPOFX1_5.dll --------- 74072
 02.06.2010 04:55    C:\WINDOWS\system32\XAudio2_7.dll --------- 527192
 01.06.2010 22:05    C:\WINDOWS\system32\mlfcache.dat --------- 35984
 26.05.2010 11:41    C:\WINDOWS\system32\D3DX9_43.dll --------- 1998168
 26.05.2010 11:41    C:\WINDOWS\system32\d3dx11_43.dll --------- 248672
 26.05.2010 11:41    C:\WINDOWS\system32\d3dx10_43.dll --------- 470880
 26.05.2010 11:41    C:\WINDOWS\system32\d3dcsx_43.dll --------- 1868128
 26.05.2010 11:41    C:\WINDOWS\system32\D3DCompiler_43.dll --------- 2106216
 07.05.2010 05:31    C:\WINDOWS\system32\pbsvc_heroes.exe --------- 2427248
 16.04.2010 17:36    C:\WINDOWS\system32\usp10.dll --------- 406016
 06.04.2010 04:52    C:\WINDOWS\system32\WMVCore.dll --------- 2462720
 31.03.2010 00:16    C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
 31.03.2010 00:10    C:\WINDOWS\system32\PresentationHost.exe --------- 295264
 30.03.2010 12:24    C:\WINDOWS\system32\mp4sdecd.dll --------- 317440
 30.03.2010 00:52    C:\WINDOWS\system32\mpg4ds32.ax --------- 262416
 09.03.2010 13:09    C:\WINDOWS\system32\vbscript.dll --------- 430080
 05.03.2010 16:37    C:\WINDOWS\system32\asycfilt.dll --------- 65536
 12.02.2010 12:03    C:\WINDOWS\system32\browserchoice.exe --------- 293376
 12.02.2010 06:33    C:\WINDOWS\system32\6to4svc.dll --------- 100864
 05.02.2010 20:25    C:\WINDOWS\system32\quartz.dll --------- 1297408
 04.02.2010 11:01    C:\WINDOWS\system32\xactengine3_6.dll --------- 238936
 04.02.2010 11:01    C:\WINDOWS\system32\X3DAudio1_7.dll --------- 22360
 04.02.2010 11:01    C:\WINDOWS\system32\XAPOFX1_4.dll --------- 74072
 04.02.2010 11:01    C:\WINDOWS\system32\XAudio2_6.dll --------- 528216
 29.01.2010 16:43    C:\WINDOWS\system32\l3codeca.acm --------- 307260
 13.01.2010 16:00    C:\WINDOWS\system32\cabview.dll --------- 86528
 28.12.2009 19:01    C:\WINDOWS\system32\amcompat.tlb --------- 16832
 28.12.2009 19:01    C:\WINDOWS\system32\nscompat.tlb --------- 23392
----------------------------------------

 
C:\WINDOWS\Prefetch

 02.04.2011 23:46    C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 30052
 02.04.2011 23:46    C:\WINDOWS\Prefetch\POSTGRES.EXE-02235FC4.pf --------- 24566
 02.04.2011 23:46    C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 26668
 02.04.2011 23:45    C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 34514
 02.04.2011 23:44    C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 71384
 02.04.2011 23:44    C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 29354
 02.04.2011 23:44    C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 37366
 02.04.2011 23:39    C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 71344
 02.04.2011 23:38    C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 85468
 02.04.2011 23:35    C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 46542
 02.04.2011 23:15    C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 77156
 02.04.2011 23:10    C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 16370
 02.04.2011 23:10    C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 10702
 02.04.2011 23:10    C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 21348
 02.04.2011 23:10    C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 28728
 02.04.2011 23:10    C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1327434
 02.04.2011 23:08    C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 20160
 02.04.2011 22:52    C:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-187AE91D.pf --------- 28786
 02.04.2011 22:52    C:\WINDOWS\Prefetch\GOOGLECRASHHANDLER.EXE-2E7929F3.pf --------- 13966
 02.04.2011 22:48    C:\WINDOWS\Prefetch\SOL.EXE-1C0C14EB.pf --------- 50582
 02.04.2011 22:45    C:\WINDOWS\Prefetch\VLC.EXE-29851A71.pf --------- 91862
 02.04.2011 22:39    C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-39024128.pf --------- 79124
 02.04.2011 22:21    C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 86708
 02.04.2011 22:03    C:\WINDOWS\Prefetch\ULTRAMONTASKBAR.EXE-0D9EDEC3.pf --------- 28466
 02.04.2011 22:03    C:\WINDOWS\Prefetch\ULTRAMON.EXE-3868C105.pf --------- 37162
 02.04.2011 22:03    C:\WINDOWS\Prefetch\ULTRAMONDESKTOP.EXE-20D96F4F.pf --------- 64658
 02.04.2011 21:55    C:\WINDOWS\Prefetch\SOFFICE.BIN-1E52E616.pf --------- 91940
 02.04.2011 21:55    C:\WINDOWS\Prefetch\SOFFICE.EXE-26427B3D.pf --------- 22820
 02.04.2011 21:55    C:\WINDOWS\Prefetch\SWRITER.EXE-232617FC.pf --------- 76708
 02.04.2011 21:54    C:\WINDOWS\Prefetch\RUNDLL32.EXE-188DF14E.pf --------- 39274
 02.04.2011 21:53    C:\WINDOWS\Prefetch\RUNONCE.EXE-2803F297.pf --------- 28708
 02.04.2011 21:46    C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 47414
 02.04.2011 20:49    C:\WINDOWS\Prefetch\DVDKB.EXE-07E24F99.pf --------- 29884
 02.04.2011 20:38    C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969338.pf --------- 69832
 02.04.2011 20:04    C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf --------- 115020
 02.04.2011 19:02    C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 40788
 02.04.2011 19:01    C:\WINDOWS\Prefetch\SETUP.EXE-0367F182.pf --------- 41032
 02.04.2011 19:01    C:\WINDOWS\Prefetch\PRESETUP.EXE-19D0F911.pf --------- 32488
 02.04.2011 18:55    C:\WINDOWS\Prefetch\AVCONFIG.EXE-18FA6095.pf --------- 93680
 02.04.2011 18:55    C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf --------- 26514
 02.04.2011 18:55    C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 46476
 02.04.2011 18:54    C:\WINDOWS\Prefetch\SETUP.EXE-0575735A.pf --------- 50344
 02.04.2011 18:54    C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 78034
 02.04.2011 18:45    C:\WINDOWS\Prefetch\I4JDEL0.EXE-33D17098.pf --------- 66696
 02.04.2011 18:44    C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 101208
 02.04.2011 18:41    C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 121884
 02.04.2011 18:40    C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 81964
 02.04.2011 18:10    C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 25780
 02.04.2011 18:10    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf --------- 34362
 02.04.2011 15:19    C:\WINDOWS\Prefetch\CIV4BEYONDSWORD.EXE-066BE8D0.pf --------- 92382
 02.04.2011 15:15    C:\WINDOWS\Prefetch\BFHEROES.EXE-204C23BE.pf --------- 65924
 02.04.2011 15:15    C:\WINDOWS\Prefetch\BFHUPDATER.EXE-043ECBFD.pf --------- 95628
 02.04.2011 14:29    C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 39462
 02.04.2011 14:04    C:\WINDOWS\Prefetch\I4JDEL1.EXE-1B2D6D1A.pf --------- 37538
 02.04.2011 14:02    C:\WINDOWS\Prefetch\AZUREUS.EXE-018E10AA.pf --------- 97200
 02.04.2011 14:02    C:\WINDOWS\Prefetch\TSKILL.EXE-2F6AAB7F.pf --------- 26456
 02.04.2011 14:02    C:\WINDOWS\Prefetch\AZUREUS.EXE-180111A2.pf --------- 62134
 02.04.2011 13:59    C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 104246
 02.04.2011 13:59    C:\WINDOWS\Prefetch\MSI14.TMP-25AB0F82.pf --------- 43904
 02.04.2011 13:58    C:\WINDOWS\Prefetch\JXPIINSTALL(3).EXE-296F5CA4.pf --------- 64500
 02.04.2011 13:38    C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 109730
 02.04.2011 13:38    C:\WINDOWS\Prefetch\AVCONFIG.EXE-29873B78.pf --------- 69924
 02.04.2011 13:37    C:\WINDOWS\Prefetch\AVGUARD.EXE-16DEE89A.pf --------- 20468
 02.04.2011 13:36    C:\WINDOWS\Prefetch\RUNDLL32.EXE-2CF006FF.pf --------- 20716
 02.04.2011 13:36    C:\WINDOWS\Prefetch\SPOOLSV.EXE-282F76A7.pf --------- 12148
 02.04.2011 13:34    C:\WINDOWS\Prefetch\NBSERVICE.EXE-3708DE13.pf --------- 70362
 02.04.2011 13:29    C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 20612
 02.04.2011 13:16    C:\WINDOWS\Prefetch\Layout.ini --------- 666796
 02.04.2011 09:26    C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 29696
 02.04.2011 09:25    C:\WINDOWS\Prefetch\SCHED.EXE-3062DD8B.pf --------- 17026
 02.04.2011 09:24    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F22660F.pf --------- 20110
 02.04.2011 09:24    C:\WINDOWS\Prefetch\INSTHLP.EXE-1FDBC6A2.pf --------- 15586
 02.04.2011 09:24    C:\WINDOWS\Prefetch\VCREDIST_X86.EXE-150A9120.pf --------- 53320
 02.04.2011 09:24    C:\WINDOWS\Prefetch\INSTALL.EXE-04C9CF2A.pf --------- 21706
 02.04.2011 09:24    C:\WINDOWS\Prefetch\AVIRA_ANTIVIR_PERSONAL_DE(2).-13364E63.pf --------- 63324
 02.04.2011 09:12    C:\WINDOWS\Prefetch\PNKBSTRA.EXE-188A67A9.pf --------- 95006
 01.04.2011 21:32    C:\WINDOWS\Prefetch\CIV4WARLORDS.EXE-0A59FA06.pf --------- 68612
 01.04.2011 20:57    C:\WINDOWS\Prefetch\PNKBSTRB.EXE-21412697.pf --------- 52716
 01.04.2011 20:50    C:\WINDOWS\Prefetch\MSI12E.TMP-34BF253E.pf --------- 48004
 01.04.2011 20:48    C:\WINDOWS\Prefetch\GUARDGUI.EXE-147E0160.pf --------- 48902
 01.04.2011 20:48    C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 61728
 01.04.2011 20:48    C:\WINDOWS\Prefetch\MSI127.TMP-240D3CD9.pf --------- 40686
 01.04.2011 20:47    C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 98910
 01.04.2011 19:20    C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 50686
 01.04.2011 18:32    C:\WINDOWS\Prefetch\ADOBE_UPDATER.EXE-059F58EC.pf --------- 21570
 01.04.2011 18:22    C:\WINDOWS\Prefetch\SOFTWAREUPDATE.EXE-1E90DF1F.pf --------- 74420
 01.04.2011 18:22    C:\WINDOWS\Prefetch\DLLHOST.EXE-205D880D.pf --------- 20184
 01.04.2011 16:37    C:\WINDOWS\Prefetch\PG_CTL.EXE-0128E090.pf --------- 78270
 01.04.2011 14:23    C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf --------- 32278
 01.04.2011 12:54    C:\WINDOWS\Prefetch\NULL0.06080437523626925.EXE-1828B051.pf --------- 35030
 01.04.2011 12:54    C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 78174
 01.04.2011 12:54    C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 19184
 01.04.2011 01:43    C:\WINDOWS\Prefetch\WINDOWS.EXE-09483630.pf --------- 12236
 31.03.2011 22:39    C:\WINDOWS\Prefetch\FFMPEG.EXE-3501C8FE.pf --------- 62076
 31.03.2011 21:05    C:\WINDOWS\Prefetch\PMS.EXE-3346861E.pf --------- 16436
 31.03.2011 10:02    C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 64378
 31.03.2011 10:02    C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 16714
 31.03.2011 07:46    C:\WINDOWS\Prefetch\DROPBOX.EXE-0780B5D5.pf --------- 53888
 31.03.2011 07:45    C:\WINDOWS\Prefetch\DROPBOX.EXE-2F7DA6B7.pf --------- 54346
 31.03.2011 07:45    C:\WINDOWS\Prefetch\DROPBOX-UPGRADE-1.0.28.EXE-1412791A.pf --------- 54944
 31.03.2011 01:55    C:\WINDOWS\Prefetch\WINDOWS.EXE-337ED335.pf --------- 16132
 30.03.2011 23:13    C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 128674
 30.03.2011 21:38    C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 21036
 30.03.2011 21:38    C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-19B1D743.pf --------- 93670
 30.03.2011 21:38    C:\WINDOWS\Prefetch\ACRORD32.EXE-2E761392.pf --------- 89976
 30.03.2011 15:41    C:\WINDOWS\Prefetch\SC2.EXE-2A08E488.pf --------- 63286
 30.03.2011 15:41    C:\WINDOWS\Prefetch\SC2SWITCHER.EXE-28FF7F92.pf --------- 17866
 30.03.2011 15:39    C:\WINDOWS\Prefetch\BLIZZARD UPDATER.EXE-15B02F00.pf --------- 62076
 30.03.2011 15:39    C:\WINDOWS\Prefetch\BLIZZARDDOWNLOADER.EXE-34E6BD37.pf --------- 67270
 30.03.2011 15:38    C:\WINDOWS\Prefetch\STARCRAFT II.EXE-08DE2F84.pf --------- 56892
 30.03.2011 12:13    C:\WINDOWS\Prefetch\H.EXE-021D7579.pf --------- 15888
 30.03.2011 12:12    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1EDA2CF6.pf --------- 18706
 30.03.2011 12:12    C:\WINDOWS\Prefetch\0.7571778583468479.EXE-138390D4.pf --------- 19718
 30.03.2011 12:12    C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf --------- 11448
 30.03.2011 00:49    C:\WINDOWS\Prefetch\PING.EXE-31216D26.pf --------- 24688
 30.03.2011 00:39    C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 59728
 30.03.2011 00:39    C:\WINDOWS\Prefetch\MSINFO32.EXE-20B2F2A1.pf --------- 18582
 29.03.2011 16:59    C:\WINDOWS\Prefetch\SCALC.EXE-315C5666.pf --------- 19558
 29.03.2011 14:00    C:\WINDOWS\Prefetch\RUNDLL32.EXE-12E27DD0.pf --------- 23864
 29.03.2011 00:53    C:\WINDOWS\Prefetch\CLIENT.EXE-210F0D76.pf --------- 72414
 28.03.2011 17:23    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BC69D2D.pf --------- 51048
 28.03.2011 16:32    C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 13008
 28.03.2011 04:40    C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf --------- 58856
 27.03.2011 05:23    C:\WINDOWS\Prefetch\AWESOMIUMPROCESS.EXE-06DD6FDC.pf --------- 105450
 27.03.2011 03:31    C:\WINDOWS\Prefetch\SHOGUN2.EXE-02192C0F.pf --------- 56006
 26.03.2011 23:37    C:\WINDOWS\Prefetch\HELPER.EXE-244ABC1F.pf --------- 17042
 26.03.2011 23:37    C:\WINDOWS\Prefetch\UPDATER.EXE-306FBF85.pf --------- 43980
 25.03.2011 10:00    C:\WINDOWS\Prefetch\UPDATE.EXE-137CCD3A.pf --------- 89050
 07.03.2011 20:36    C:\WINDOWS\Prefetch\BFHUPDATER.EXE-1D132494.pf --------- 107900
 04.08.2010 09:14    C:\WINDOWS\Prefetch\SKYPENAMES.EXE-00E36E08.pf --------- 12536
----------------------------------------

 
C:\WINDOWS\Tasks

 02.04.2011 23:09    C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job --------- 874
 02.04.2011 23:09    C:\WINDOWS\Tasks\SA.DAT --------- 6
 02.04.2011 22:52    C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job --------- 878
 01.04.2011 18:22    C:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276
 14.04.2008 14:00    C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------

 
C:\WINDOWS\Temp

 02.04.2011 19:01    C:\WINDOWS\Temp\AVSETUP_4d975675 --------- 0
 01.04.2011 20:48    C:\WINDOWS\Temp\Cookies --------- 0
 18.03.2011 17:14    C:\WINDOWS\Temp\Perflib_Perfdata_ac.dat --------- 16384
 11.03.2011 16:20    C:\WINDOWS\Temp\Perflib_Perfdata_6a4.dat --------- 16384
 02.03.2011 10:17    C:\WINDOWS\Temp\Perflib_Perfdata_658.dat --------- 16384
 18.02.2011 08:49    C:\WINDOWS\Temp\Perflib_Perfdata_620.dat --------- 16384
 26.11.2010 17:35    C:\WINDOWS\Temp\Perflib_Perfdata_628.dat --------- 16384
 15.11.2010 12:14    C:\WINDOWS\Temp\Perflib_Perfdata_62c.dat --------- 16384
 05.11.2010 12:47    C:\WINDOWS\Temp\Perflib_Perfdata_32c.dat --------- 16384
 28.10.2010 13:21    C:\WINDOWS\Temp\Perflib_Perfdata_56c.dat --------- 16384
 04.10.2010 09:02    C:\WINDOWS\Temp\dd_clwireg.txt --------- 46927
 04.10.2010 09:02    C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158
 04.10.2010 09:01    C:\WINDOWS\Temp\NetFxUpdate_v1.1.4322.log --------- 11458
 04.10.2010 09:00    C:\WINDOWS\Temp\NDP1.1sp1-KB2416447-X86 --------- 0
 16.09.2010 19:20    C:\WINDOWS\Temp\Verlauf --------- 0
 16.09.2010 19:20    C:\WINDOWS\Temp\Temporary Internet Files --------- 0
 23.08.2010 18:55    C:\WINDOWS\Temp\_ISTMP1.DIR --------- 0
 11.08.2010 09:03    C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158
 05.08.2010 18:16    C:\WINDOWS\Temp\Perflib_Perfdata_230.dat --------- 16384
 05.08.2010 03:00    C:\WINDOWS\Temp\Perflib_Perfdata_7b4.dat --------- 16384
----------------------------------------

 
C:\DOKUME~1\Daniel\LOKALE~1\Temp

 02.04.2011 23:10      C:\DOKUME~1\Daniel\LOKALE~1\Temp\WPDNSE --------- 0
 02.04.2011 23:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AdobeARM.log --------- 66785
 02.04.2011 23:08      C:\DOKUME~1\Daniel\LOKALE~1\Temp\5309_appcompat.txt --------- 97176
 02.04.2011 23:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF315B.tmp --------- 114688
 02.04.2011 22:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF6378.tmp --------- 114688
 02.04.2011 21:53      C:\DOKUME~1\Daniel\LOKALE~1\Temp\CDM --------- 0
 02.04.2011 21:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\wmplog00.sqm --------- 1600
 02.04.2011 19:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\aeab_appcompat.txt --------- 13598
 02.04.2011 19:02      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF9CD9.tmp --------- 65536
 02.04.2011 18:49      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF7336.tmp --------- 114688
 02.04.2011 18:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\hsperfdata_Daniel --------- 0
 02.04.2011 18:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\QTInstallCode.log --------- 2490
 02.04.2011 18:08      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF2C83.tmp --------- 114688
 02.04.2011 15:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\BFHUpdaterLauncher.log --------- 377
 02.04.2011 15:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\BFHUpdater.log --------- 1925841
 02.04.2011 14:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.4a_win32.zip --------- 7620951
 02.04.2011 14:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jusched.log --------- 4494
 02.04.2011 14:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSIc87c7.LOG --------- 802
 02.04.2011 13:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\java_install_sp.log --------- 966
 02.04.2011 13:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jinstall.cfg --------- 1290
 02.04.2011 09:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI13D7.txt --------- 11726
 02.04.2011 09:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI13D7.txt --------- 529954
 02.04.2011 09:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\27d9_appcompat.txt --------- 14098
 02.04.2011 09:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\i4j204044749182360242.tmp --------- 231
 02.04.2011 09:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3444033266450399562.tmp --------- 5275
 02.04.2011 09:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j6.tmp_dir3619 --------- 0
 01.04.2011 20:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSI8bdfa.LOG --------- 804
 01.04.2011 20:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\MSI6aaca.LOG --------- 804
 01.04.2011 20:49      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmp1e0acb42 --------- 0
 01.04.2011 20:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\java_install_reg.log --------- 510792
 01.04.2011 20:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\E5260C.dmp --------- 37231
 01.04.2011 12:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6289183971991929934.tmp --------- 410112
 01.04.2011 12:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\A9R5E9C.tmp --------- 358
 01.04.2011 12:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-23 --------- 0
 31.03.2011 21:05      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6306474762796998221.tmp --------- 331033
 31.03.2011 15:29      C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfhA3.tmp --------- 13
 31.03.2011 15:08      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8344439597359691730.tmp --------- 5275
 31.03.2011 07:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\7.tmp --------- 311456
 31.03.2011 01:55      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmpbf47847b --------- 0
 30.03.2011 21:38      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AdobeARM_NotLocked.log --------- 733
 30.03.2011 12:13      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tmp6a6c1696 --------- 0
 30.03.2011 12:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\vtv817.tmp --------- 0
 30.03.2011 01:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-22 --------- 0
 29.03.2011 22:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1624416670620348422.tmp --------- 5275
 29.03.2011 00:53      C:\DOKUME~1\Daniel\LOKALE~1\Temp\mahjong.log --------- 1215
 28.03.2011 23:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7637975943078412020.tmp --------- 5275
 28.03.2011 00:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2505651605323434918.tmp --------- 5275
 27.03.2011 14:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\mahjong.log.old --------- 1215
 27.03.2011 01:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4722691508429551375.tmp --------- 5275
 25.03.2011 15:14      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5391128765857548759.tmp --------- 5275
 24.03.2011 16:13      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5496219865054535337.tmp --------- 5275
 23.03.2011 17:13      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5031404881955337868.tmp --------- 5275
 22.03.2011 18:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8009656091405286673.tmp --------- 5275
 21.03.2011 19:11      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2643683383131490761.tmp --------- 5275
 21.03.2011 05:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI274A.txt --------- 15244
 21.03.2011 05:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI274A.txt --------- 555358
 20.03.2011 05:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2035150758360834148.tmp --------- 5275
 18.03.2011 23:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna1045245788001641257.tmp --------- 331033
 18.03.2011 22:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU9157609266998813607.tmp --------- 5275
 18.03.2011 17:14      C:\DOKUME~1\Daniel\LOKALE~1\Temp\6.tmp --------- 311456
 18.03.2011 16:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-21 --------- 0
 17.03.2011 23:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5935284533631188844.tmp --------- 5275
 17.03.2011 00:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5271713759907280698.tmp --------- 5275
 16.03.2011 01:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8504624383716327769.tmp --------- 5275
 15.03.2011 11:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SG2cover.jpg --------- 28525
 15.03.2011 02:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8687030711207459452.tmp --------- 5275
 14.03.2011 03:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8504708292384446745.tmp --------- 5275
 13.03.2011 05:10      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02e5cb0f.dat --------- 454168
 13.03.2011 04:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6883592763640175795.tmp --------- 5275
 13.03.2011 04:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j573.tmp_dir3602 --------- 0
 11.03.2011 16:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\2.tmp --------- 311456
 11.03.2011 15:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-20 --------- 0
 11.03.2011 00:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5768162961004284194.tmp --------- 5275
 08.03.2011 19:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_600.jar --------- 1415
 08.03.2011 19:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8877975885719403691.tmp --------- 594
 08.03.2011 01:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2399730405068503616.tmp --------- 5275
 07.03.2011 23:11      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna7737448167380155496.tmp --------- 331033
 07.03.2011 21:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8217865874007006366.tmp --------- 5275
 07.03.2011 19:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7032015221068336865.tmp --------- 5275
 06.03.2011 23:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache2773534073760191968.tmp --------- 19982
 06.03.2011 23:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3298638950720706753.tmp --------- 0
 06.03.2011 20:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3072175881571426189.tmp --------- 5275
 05.03.2011 13:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7741511596577056044.tmp --------- 5275
 05.03.2011 03:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\qtplugin.log --------- 3822
 04.03.2011 20:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6031043974287239278.tmp --------- 5275
 04.03.2011 03:49      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5181243558495894172.tmp --------- 5275
 02.03.2011 08:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-19 --------- 0
 01.03.2011 21:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4416281173952048664.tmp --------- 5275
 01.03.2011 20:07      C:\DOKUME~1\Daniel\LOKALE~1\Temp\comtypes_cache --------- 0
 01.03.2011 17:53      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna4542154985380407196.tmp --------- 331033
 28.02.2011 22:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5572535136217620924.tmp --------- 5275
 28.02.2011 05:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\d3aa_appcompat.txt --------- 94036
 27.02.2011 23:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8142421195297043472.tmp --------- 5275
 27.02.2011 15:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e7c0a0.dat --------- 738758
 27.02.2011 15:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a68b0f.dat --------- 556565
 27.02.2011 00:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4019838545790708032.tmp --------- 5275
 26.02.2011 01:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1953126504429073865.tmp --------- 5275
 26.02.2011 01:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j55.tmp_dir999 --------- 0
 25.02.2011 19:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-18 --------- 0
 25.02.2011 12:37      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7050937918222414450.tmp --------- 5275
 24.02.2011 14:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e764a0.dat --------- 715359
 24.02.2011 14:55      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a6cb3f.dat --------- 505936
 24.02.2011 14:52      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04664cff.dat --------- 661704
 24.02.2011 14:52      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02e54b3f.dat --------- 451158
 24.02.2011 13:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5460432746453421919.tmp --------- 5275
 24.02.2011 00:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6858858280032358343.tmp --------- 5275
 23.02.2011 23:35      C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh52E.tmp --------- 13
 23.02.2011 23:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-17 --------- 0
 23.02.2011 22:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh511.tmp --------- 13
 23.02.2011 04:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5795218848813151389.tmp --------- 5275
 22.02.2011 05:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5414091682969685683.tmp --------- 5275
 21.02.2011 06:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5359220620909749660.tmp --------- 5275
 20.02.2011 07:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4208953205776037772.tmp --------- 5275
 20.02.2011 02:38      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8903434772560951422.tmp --------- 331033
 18.02.2011 23:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\bfh15F.tmp --------- 13
 18.02.2011 20:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-16 --------- 0
 18.02.2011 09:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2181359318820856953.tmp --------- 5275
 17.02.2011 18:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7327381590650594850.tmp --------- 5275
 17.02.2011 01:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge2348 --------- 0
 16.02.2011 19:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1095187425099065168.tmp --------- 5275
 16.02.2011 05:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4517440014245711696.tmp --------- 5275
 15.02.2011 20:40      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azutp-win32_0.2.8.zip --------- 902863
 15.02.2011 20:40      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7384652562941699312.tmp --------- 1167
 15.02.2011 20:40      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.3.3.zip --------- 4554484
 15.02.2011 20:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4123082282552395976.tmp --------- 3444
 15.02.2011 20:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Azureus4.6.0.2.jar --------- 14033106
 15.02.2011 20:38      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4070226353546082760.tmp --------- 9181
 15.02.2011 17:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6006813122411008242.tmp --------- 331033
 15.02.2011 03:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3162206002781213357.tmp --------- 5275
 14.02.2011 22:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7864900897563864721.tmp --------- 5275
 13.02.2011 23:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1092247283901842172.tmp --------- 5275
 13.02.2011 00:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7052124109467227124.tmp --------- 5275
 12.02.2011 08:10      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8904215528421726245.tmp --------- 5275
 11.02.2011 09:10      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2280472664396280293.tmp --------- 5275
 10.02.2011 10:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1408407669710437879.tmp --------- 5275
 09.02.2011 11:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8164124709722147477.tmp --------- 5275
 09.02.2011 08:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5924647667624585682.tmp --------- 5275
 09.02.2011 02:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-15 --------- 0
 08.02.2011 09:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1089217270999984008.tmp --------- 5275
 07.02.2011 10:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2698175575651050203.tmp --------- 5275
 07.02.2011 10:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j133B.tmp_dir21510 --------- 0
 06.02.2011 11:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1432720750802164942.tmp --------- 5275
 05.02.2011 10:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.2a_win32.zip --------- 7605236
 05.02.2011 10:55      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4400335762264046433.tmp --------- 5275
 02.02.2011 11:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.2_win32.zip --------- 7605437
 02.02.2011 11:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3193908509923370884.tmp --------- 5272
 01.02.2011 12:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.6.0.0_win32.zip --------- 7972868
 01.02.2011 12:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2687512100532119906.tmp --------- 5492
 31.01.2011 01:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7469023745100936026.tmp --------- 5492
 31.01.2011 00:08      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna996601835205148191.tmp --------- 331033
 30.01.2011 18:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1135235170826725839.tmp --------- 5492
 29.01.2011 19:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4165999522848014113.tmp --------- 5492
 28.01.2011 20:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1458836573926843824.tmp --------- 5492
 27.01.2011 21:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3008776747084479839.tmp --------- 5492
 26.01.2011 22:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4121670682084089530.tmp --------- 5492
 25.01.2011 23:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7957048356865837661.tmp --------- 5492
 25.01.2011 00:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6643498614841718723.tmp --------- 5492
 24.01.2011 10:31      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-14 --------- 0
 24.01.2011 10:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\7638_appcompat.txt --------- 222540
 24.01.2011 01:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8133495798928542400.tmp --------- 5492
 23.01.2011 02:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU1507698932664337637.tmp --------- 5492
 22.01.2011 03:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7038249927486910789.tmp --------- 5492
 21.01.2011 04:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU304155901643077694.tmp --------- 5492
 20.01.2011 05:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8301328694419068390.tmp --------- 5492
 16.01.2011 22:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azutp-win32_0.2.7.zip --------- 912368
 16.01.2011 22:49      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU3045860755223920250.tmp --------- 1167
 15.01.2011 23:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\raptrpatch.exe --------- 24229400
 15.01.2011 23:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.3.6.zip --------- 243059
 15.01.2011 23:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7452091847934363493.tmp --------- 813
 15.01.2011 23:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU4694506634356730737.tmp --------- 5492
 15.01.2011 00:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU553770745088838963.tmp --------- 5492
 12.01.2011 05:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-13 --------- 0
 08.01.2011 20:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4jC2F.tmp_dir178 --------- 0
 29.12.2010 03:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\javaps3media --------- 0
 26.12.2010 19:55      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna2263830482717971623.tmp --------- 331033
 23.12.2010 12:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.11.1.zip --------- 4497037
 23.12.2010 12:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5314682967716466368.tmp --------- 3433
 22.12.2010 17:29      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SkypeSetup.exe --------- 20808584
 21.12.2010 20:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0426cb7f.dat --------- 445764
 15.12.2010 20:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-12 --------- 0
 13.12.2010 19:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j513.tmp_dir19227 --------- 0
 12.12.2010 04:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1028 --------- 0
 07.12.2010 20:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05a72b6f.dat --------- 460754
 05.12.2010 16:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\nro.log --------- 0
 04.12.2010 20:35      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-11 --------- 0
 01.12.2010 11:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge4892 --------- 0
 30.11.2010 16:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SEre1E4h.htm.part --------- 0
 28.11.2010 08:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fac555f.dat --------- 313434
 28.11.2010 06:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15E.xml --------- 797676
 28.11.2010 06:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15D.xml --------- 426
 28.11.2010 06:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT15C.xml --------- 2036
 28.11.2010 06:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-10 --------- 0
 28.11.2010 06:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x096c355f.dat --------- 347898
 27.11.2010 02:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~DF5D.tmp --------- 0
 26.11.2010 18:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1288 --------- 0
 26.11.2010 17:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\5.dir --------- 0
 26.11.2010 17:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\5.tmp --------- 0
 24.11.2010 23:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI3696.txt --------- 30180
 24.11.2010 23:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI3696.txt --------- 537786
 23.11.2010 07:31      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3528 --------- 0
 22.11.2010 03:05      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge1432 --------- 0
 18.11.2010 10:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1138153448440116598.tmp --------- 38882
 18.11.2010 09:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Subjects_Seminar_IM_WS_2010_11-1.pdf --------- 81334
 18.11.2010 01:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3576 --------- 0
 17.11.2010 23:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-9 --------- 0
 17.11.2010 20:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\fla1D6.tmp --------- 15726075
 17.11.2010 05:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge4548 --------- 0
 15.11.2010 12:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Subjects_Seminar_IM_WS_2010_11.pdf --------- 81334
 15.11.2010 05:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir16378 --------- 0
 15.11.2010 05:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir16375 --------- 0
 15.11.2010 05:15      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3548 --------- 0
 15.11.2010 02:07      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge276 --------- 0
 14.11.2010 18:49      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3152 --------- 0
 14.11.2010 03:53      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge2588 --------- 0
 13.11.2010 23:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ge3604 --------- 0
 13.11.2010 23:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\geColladaModelCacheLock --------- 0
 13.11.2010 23:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\geIconCacheLock --------- 0
 13.11.2010 23:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\is2E.tmp --------- 0
 13.11.2010 23:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\._msige52 --------- 0
 11.11.2010 17:28      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Cookies --------- 0
 11.11.2010 16:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Verlauf --------- 0
 11.11.2010 16:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Temporary Internet Files --------- 0
 10.11.2010 18:13      C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_585.jar --------- 105009
 10.11.2010 18:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU8194152267841821261.tmp --------- 652
 10.11.2010 03:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SmartUpgrader_Log.txt --------- 15116
 07.11.2010 20:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-8 --------- 0
 07.11.2010 15:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j1A.tmp_dir1975 --------- 0
 04.11.2010 22:02      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-7 --------- 0
 30.10.2010 18:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC0.tmp --------- 590718
 29.10.2010 19:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\cu5vb91p.bmp --------- 30054
 29.10.2010 02:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX64.tmp --------- 590718
 29.10.2010 01:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX5C.tmp --------- 590718
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4CC.tmp --------- 22816
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4CF.tmp --------- 12411
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C9.tmp --------- 36510
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C6.tmp --------- 111875
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C3.tmp --------- 70677
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4C0.tmp --------- 873582
 28.10.2010 01:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4BC.tmp --------- 12845
 27.10.2010 11:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX415.tmp --------- 2474
 26.10.2010 14:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX39B.tmp --------- 126141
 25.10.2010 23:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX2B0.tmp --------- 1349
 25.10.2010 22:05      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX269.tmp --------- 590718
 25.10.2010 13:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX24F.tmp --------- 7539
 25.10.2010 09:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX243.tmp --------- 590718
 24.10.2010 22:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1FC.tmp --------- 590718
 23.10.2010 23:14      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna6916031172187085486.tmp --------- 331033
 23.10.2010 17:31      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1C0.tmp --------- 1185
 23.10.2010 17:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1BB.tmp --------- 590718
 23.10.2010 02:33      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX18D.tmp --------- 91687
 23.10.2010 00:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX154.tmp --------- 590718
 21.10.2010 23:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXCC.tmp --------- 590718
 21.10.2010 14:54      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXAE.tmp --------- 2484
 21.10.2010 12:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX6E.tmp --------- 590718
 21.10.2010 01:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX4F.tmp --------- 590718
 20.10.2010 19:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03e60bbf.dat --------- 388454
 19.10.2010 23:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXA4.tmp --------- 590718
 19.10.2010 23:15      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX9C.tmp --------- 590718
 19.10.2010 19:07      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX94.tmp --------- 994
 19.10.2010 18:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX8F.tmp --------- 590718
 19.10.2010 13:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt45.tmp.bat --------- 53
 19.10.2010 13:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt45.tmp --------- 0
 19.10.2010 12:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt3C.tmp --------- 2318
 19.10.2010 12:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\utt3C.tmp.old --------- 0
 19.10.2010 01:35      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1D.tmp --------- 590718
 19.10.2010 01:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX15.tmp --------- 590718
 18.10.2010 18:25      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03660bff.dat --------- 291199
 18.10.2010 13:31      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.2.30.zip --------- 210838
 18.10.2010 13:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7576249525021603902.tmp --------- 792
 18.10.2010 13:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\aefeatman_v_1.2.zip --------- 54691
 18.10.2010 13:29      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU7184352808559930325.tmp --------- 690
 17.10.2010 08:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6639797339238664510.tmp --------- 5455
 16.10.2010 09:35      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU5730768157856498466.tmp --------- 5455
 15.10.2010 18:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e7ab6f.dat --------- 475534
 15.10.2010 18:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04e78f7f.dat --------- 502960
 15.10.2010 10:35      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU2441433944863406480.tmp --------- 5455
 15.10.2010 01:32      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-6 --------- 0
 14.10.2010 23:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ubi1C7.tmp.exe --------- 5613592
 11.10.2010 21:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$5453$0 --------- 0
 11.10.2010 21:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$4074$0 --------- 0
 11.10.2010 21:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$5372$0 --------- 0
 11.10.2010 21:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\UHA$990$0 --------- 0
 11.10.2010 14:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j32.tmp_dir13395 --------- 0
 10.10.2010 19:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x02a68bbf.dat --------- 370502
 10.10.2010 06:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.5.1.0a_win32.zip --------- 7908720
 10.10.2010 06:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU332428404738624038.tmp --------- 5455
 08.10.2010 23:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e2c357f.dat --------- 449727
 08.10.2010 23:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0facd55f.dat --------- 317547
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fad91af.dat --------- 553613
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d6bc84f.dat --------- 491530
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0dab287f.dat --------- 450741
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f0513ff.dat --------- 478930
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0fc5f3cf.dat --------- 531131
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0ce2342f.dat --------- 478697
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c22d41f.dat --------- 438941
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c13541f.dat --------- 480111
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x038487ff.dat --------- 545696
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x06ff0f7f.dat --------- 698814
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f6d719f.dat --------- 499445
 08.10.2010 23:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x064cb4bf.dat --------- 503646
 08.10.2010 00:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1648013493493977119.tmp --------- 38882
 06.10.2010 15:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05262bbf.dat --------- 306694
 06.10.2010 13:11      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05278b7f.dat --------- 505026
 05.10.2010 18:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04a64b9f.dat --------- 442471
 05.10.2010 18:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0526abbf.dat --------- 309858
 05.10.2010 18:10      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e70f7f.dat --------- 488294
 05.10.2010 18:02      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03662baf.dat --------- 356327
 05.10.2010 18:02      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04276b4f.dat --------- 525572
 05.10.2010 17:34      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0527ef4f.dat --------- 540767
 05.10.2010 16:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x04674b5f.dat --------- 556106
 05.10.2010 16:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03e64bbf.dat --------- 340556
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00a9319f.dat --------- 342437
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x08a680ff.dat --------- 395324
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0daa6cdf.dat --------- 307928
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03c143df.dat --------- 309148
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0bbe80ff.dat --------- 301351
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0457001f.dat --------- 334640
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e97bf7f.dat --------- 387527
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c2390bf.dat --------- 300131
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00d2bb1f.dat --------- 301351
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d8fbf7f.dat --------- 293554
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x07b4f33f.dat --------- 358921
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00f3479f.dat --------- 387601
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f04575f.dat --------- 322991
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x069d34df.dat --------- 324473
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x03eb479f.dat --------- 315888
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c97003f.dat --------- 359599
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0e918f7f.dat --------- 388279
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0c1210bf.dat --------- 323669
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x00b1bb1f.dat --------- 325151
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0d898f7f.dat --------- 316566
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0385c35f.dat --------- 379675
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x06fe4bdf.dat --------- 408355
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x0f6c353f.dat --------- 343745
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x064df01f.dat --------- 345227
 05.10.2010 16:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\tileset_0x05e64bdf.dat --------- 336642
 04.10.2010 02:14      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-5 --------- 0
 01.10.2010 03:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\~2A1.tmp --------- 91648
 30.09.2010 18:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j27B.tmp_dir30853 --------- 0
 29.09.2010 22:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir15507 --------- 0
 29.09.2010 22:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\scoped_dir32193 --------- 0
 27.09.2010 15:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-4 --------- 0
 24.09.2010 10:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI40BB.txt --------- 14088
 24.09.2010 10:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI40BB.txt --------- 537734
 24.09.2010 07:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\4.dir --------- 0
 24.09.2010 07:36      C:\DOKUME~1\Daniel\LOKALE~1\Temp\4.tmp --------- 0
 24.09.2010 02:16      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6213982748896373526.tmp --------- 38882
 24.09.2010 02:13      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache904868726182002248.tmp --------- 38882
 22.09.2010 08:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistUI5CAF.txt --------- 23700
 22.09.2010 08:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_vcredistMSI5CAF.txt --------- 535862
 21.09.2010 12:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\570a21a.mst --------- 44032
 17.09.2010 22:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\PG --------- 0
 17.09.2010 16:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT5B.xml --------- 797676
 17.09.2010 16:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT5A.xml --------- 426
 17.09.2010 16:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT59.xml --------- 2036
 16.09.2010 19:04      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna1494044827425619912.tmp --------- 331033
 16.09.2010 00:12      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-3 --------- 0
 15.09.2010 08:14      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j5.tmp_dir8708 --------- 0
 14.09.2010 15:07      C:\DOKUME~1\Daniel\LOKALE~1\Temp\htq44D.tmp --------- 0
 10.09.2010 02:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\WZSE0.TMP --------- 0
 10.09.2010 02:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\CFG5C.tmp --------- 123
 10.09.2010 02:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\CFG59.tmp --------- 123
 10.09.2010 02:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VSD52.tmp --------- 0
 10.09.2010 02:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\MTX1.0.3.5 --------- 0
 07.09.2010 06:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-2 --------- 0
 04.09.2010 17:51      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache8380748344887925681.tmp --------- 176757
 04.09.2010 17:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3652774895911335871.tmp --------- 176757
 02.09.2010 04:32      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache3878807851131045027.tmp --------- 38882
 30.08.2010 16:52      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache1693622288781036894.tmp --------- 38882
 30.08.2010 01:32      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jar_cache6446326627656360846.tmp --------- 38882
 28.08.2010 19:50      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.11.zip --------- 4493677
 25.08.2010 16:58      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Adobe --------- 0
 25.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX19B.tmp --------- 590718
 24.08.2010 19:51      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXA8.tmp --------- 590718
 24.08.2010 16:06      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX26.tmp --------- 590718
 23.08.2010 22:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX44.tmp --------- 590718
 23.08.2010 21:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX3C.tmp --------- 590718
 23.08.2010 19:17      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX33.tmp --------- 590718
 23.08.2010 03:27      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXCD.tmp --------- 12336
 23.08.2010 03:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC8.tmp --------- 42928
 23.08.2010 03:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXC5.tmp --------- 21468
 22.08.2010 19:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8492052699309273014.tmp --------- 331033
 22.08.2010 17:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGXB4.tmp --------- 126141
 22.08.2010 05:48      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX32E.tmp --------- 12647
 22.08.2010 02:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dw.log --------- 76
 22.08.2010 01:00      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX290.tmp --------- 590718
 21.08.2010 23:19      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX286.tmp --------- 9587
 21.08.2010 20:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX262.tmp --------- 66005
 21.08.2010 20:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX25F.tmp --------- 77820
 21.08.2010 20:21      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX250.tmp --------- 590718
 21.08.2010 18:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1EB.tmp --------- 46912
 21.08.2010 18:44      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX1E8.tmp --------- 124429
 21.08.2010 17:51      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX14B.tmp --------- 787
 21.08.2010 17:47      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX146.tmp --------- 590718
 21.08.2010 17:20      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX13E.tmp --------- 118828
 21.08.2010 16:26      C:\DOKUME~1\Daniel\LOKALE~1\Temp\VGX10A.tmp --------- 4204
 21.08.2010 14:46      C:\DOKUME~1\Daniel\LOKALE~1\Temp\irsetup.dll --------- 1507328
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35install.txt --------- 551090
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\uxeventlog.txt --------- 23038
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 268868
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35install_lp.txt --------- 40550
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35error_lp.txt --------- 2
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework35_MSI2A1A.txt --------- 1134546
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework30_Setup29D5.txt --------- 2819370
 21.08.2010 14:43      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_wcf_retCA27A.txt --------- 4841
 21.08.2010 14:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_XPS.txt --------- 7543
 21.08.2010 14:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_NET_Framework20_Setup289F.txt --------- 10254188
 21.08.2010 14:42      C:\DOKUME~1\Daniel\LOKALE~1\Temp\ASPNETSetup_00000.log --------- 5158
 21.08.2010 14:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_RGB9RAST_x86.msi2895.txt --------- 133588
 21.08.2010 14:41      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_clwireg.txt --------- 7944
 21.08.2010 14:40      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dotnetfx3530729.01 --------- 0
 21.08.2010 14:40      C:\DOKUME~1\Daniel\LOKALE~1\Temp\bch1D.tmp --------- 0
 21.08.2010 14:39      C:\DOKUME~1\Daniel\LOKALE~1\Temp\dd_dotnetfx35error.txt --------- 2
 21.08.2010 10:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\3.dir --------- 0
 21.08.2010 10:18      C:\DOKUME~1\Daniel\LOKALE~1\Temp\3.tmp --------- 0
 20.08.2010 23:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna2778347883902312558.tmp --------- 331033
 16.08.2010 11:04      C:\DOKUME~1\Daniel\LOKALE~1\Temp\hvi_525.jar --------- 117334
 16.08.2010 11:03      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6293118081124635542.tmp --------- 652
 14.08.2010 22:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azupnpav_0.2.29.2.zip --------- 208787
 14.08.2010 22:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\AZU6212603225543093928.tmp --------- 798
 14.08.2010 22:57      C:\DOKUME~1\Daniel\LOKALE~1\Temp\azemp-win32_3.1.9.zip --------- 4492485
 14.08.2010 22:56      C:\DOKUME~1\Daniel\LOKALE~1\Temp\swtlib-32 --------- 0
 14.08.2010 22:55      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Vuze_4.5.0.2a_win32.zip --------- 7489780
 14.08.2010 16:45      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Upgrader3.exe --------- 9216
 13.08.2010 15:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT36.xml --------- 797676
 13.08.2010 15:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT35.xml --------- 426
 13.08.2010 15:30      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT34.xml --------- 2036
 12.08.2010 23:32      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j12D.tmp_dir56 --------- 0
 12.08.2010 20:24      C:\DOKUME~1\Daniel\LOKALE~1\Temp\jna8726272607000519502.tmp --------- 331033
 11.08.2010 07:22      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp-1 --------- 0
 10.08.2010 10:04      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT20.xml --------- 797676
 10.08.2010 10:04      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT1F.xml --------- 426
 10.08.2010 10:04      C:\DOKUME~1\Daniel\LOKALE~1\Temp\IMT1E.xml --------- 2036
 10.08.2010 05:59      C:\DOKUME~1\Daniel\LOKALE~1\Temp\plugtmp --------- 0
 05.08.2010 19:09      C:\DOKUME~1\Daniel\LOKALE~1\Temp\e4j6.tmp_dir4978 --------- 0
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Turkish.bin --------- 22263
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Norwegian.bin --------- 21975
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Hungarian.bin --------- 26094
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Hebrew.bin --------- 19564
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Finnish.bin --------- 22868
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Czech.bin --------- 24321
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Portuguese(Brazil).bin --------- 25082
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Polish.bin --------- 24232
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Greek.bin --------- 25093
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Thai.bin --------- 21987
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Arabic.bin --------- 20991
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SimChin.bin --------- 16420
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\English.bin --------- 21944
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Portuguese.bin --------- 26271
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\SWEDISH.bin --------- 24093
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Spanish.bin --------- 27764
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Russian.bin --------- 26136
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Italian.bin --------- 27421
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\German.bin --------- 25764
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\French.bin --------- 27245
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\TradChin.bin --------- 16962
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Dutch.bin --------- 25758
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Danish.bin --------- 22794
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Korean.bin --------- 20145
 05.08.2010 03:01      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Japanese.bin --------- 24310
 05.09.2001 05:23      C:\DOKUME~1\Daniel\LOKALE~1\Temp\Set50.tmp --------- 56320
----------------------------------------

 
C:\Programme

 02.04.2011 23:08    C:\Programme\Windows Media Player --------- 0
 02.04.2011 23:01    C:\Programme\trend micro --------- 0
 01.04.2011 18:32    C:\Programme\Gemeinsame Dateien --------- 0
 01.04.2011 17:44    C:\Programme\Azureus --------- 0
 26.03.2011 23:37    C:\Programme\Mozilla Firefox --------- 0
 20.03.2011 05:31    C:\Programme\Vuze --------- 0
 19.03.2011 22:48    C:\Programme\MahjongWorldClient --------- 0
 05.03.2011 17:00    C:\Programme\EA SPORTS --------- 0
 05.03.2011 03:54    C:\Programme\Internet Explorer --------- 0
 05.03.2011 03:53    C:\Programme\Apple Software Update --------- 0
 23.02.2011 00:49    C:\Programme\PokerStars --------- 0
 14.01.2011 00:55    C:\Programme\Trillian --------- 0
 02.01.2011 22:45    C:\Programme\InstallJammer Registry --------- 0
 23.12.2010 17:24    C:\Programme\Skype --------- 0
 16.12.2010 10:00    C:\Programme\Outlook Express --------- 0
 20.11.2010 09:43    C:\Programme\Steam --------- 0
 13.11.2010 23:47    C:\Programme\Google --------- 0
 31.10.2010 12:13    C:\Programme\InstallShield Installation Information --------- 0
 11.10.2010 21:55    C:\Programme\WinUHA --------- 0
 21.09.2010 12:25    C:\Programme\NVIDIA Corporation --------- 0
 15.09.2010 10:59    C:\Programme\mIRC --------- 0
 10.09.2010 02:47    C:\Programme\mektek.net --------- 0
 24.08.2010 21:42    C:\Programme\PS3 Media Server --------- 0
 11.08.2010 09:00    C:\Programme\Movie Maker --------- 0
 13.07.2010 15:06    C:\Programme\Firaxis Games --------- 0
 03.07.2010 20:16    C:\Programme\DAEMON Tools Lite --------- 0
 18.06.2010 01:26    C:\Programme\BattleMonitorr --------- 0
 18.06.2010 01:26    C:\Programme\Adobe --------- 0
 10.06.2010 09:30    C:\Programme\Anti-Malware --------- 0
 07.05.2010 02:46    C:\Programme\Runic Games --------- 0
 06.05.2010 20:18    C:\Programme\THQ --------- 0
 24.04.2010 13:02    C:\Programme\Nero --------- 0
 13.04.2010 04:20    C:\Programme\Ubisoft --------- 0
 24.01.2010 23:11    C:\Programme\GameSpy Arcade --------- 0
 28.12.2009 18:34    C:\Programme\Windows Media Connect 2 --------- 0
 12.12.2009 05:06    C:\Programme\VSO --------- 0
 11.12.2009 22:59    C:\Programme\SlySoft --------- 0
 11.12.2009 20:56    C:\Programme\Ahead --------- 0
 28.10.2009 16:03    C:\Programme\ICCup --------- 0
 07.10.2009 05:24    C:\Programme\JRE --------- 0
 07.10.2009 05:24    C:\Programme\OpenOffice.org 3 --------- 0
 07.10.2009 05:23    C:\Programme\Java --------- 0
 04.10.2009 09:09    C:\Programme\Messenger --------- 0
 04.10.2009 09:00    C:\Programme\MSXML 4.0 --------- 0
 25.09.2009 15:57    C:\Programme\WinRAR --------- 0
 15.09.2009 10:57    C:\Programme\PostgreSQL --------- 0
 10.09.2009 17:30    C:\Programme\Managed DirectX (0901) --------- 0
 02.09.2009 05:13    C:\Programme\Microsoft Games for Windows - LIVE --------- 0
 28.08.2009 20:07    C:\Programme\UltraMon --------- 0
 28.08.2009 19:51    C:\Programme\avmwlanstick --------- 0
 28.08.2009 19:38    C:\Programme\MSBuild --------- 0
 28.08.2009 19:38    C:\Programme\Reference Assemblies --------- 0
 28.08.2009 19:33    C:\Programme\ATI Technologies --------- 0
 28.08.2009 19:31    C:\Programme\VideoLAN --------- 0
 28.08.2009 19:18    C:\Programme\AVM_update --------- 0
 28.08.2009 19:16    C:\Programme\Realtek --------- 0
 28.08.2009 19:13    C:\Programme\Intel --------- 0
 28.08.2009 19:11    C:\Programme\Uninstall Information --------- 0
 28.08.2009 19:08    C:\Programme\microsoft frontpage --------- 0
 28.08.2009 19:08    C:\Programme\xerox --------- 0
 28.08.2009 19:07    C:\Programme\WindowsUpdate --------- 0
 28.08.2009 19:07    C:\Programme\Online-Dienste --------- 0
 28.08.2009 19:06    C:\Programme\NetMeeting --------- 0
 28.08.2009 19:05    C:\Programme\ComPlus Applications --------- 0
 28.08.2009 19:05    C:\Programme\MSN Gaming Zone --------- 0
 28.08.2009 19:05    C:\Programme\Windows NT --------- 0
 28.08.2009 19:04    C:\Programme\MSN --------- 0
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\..

Daniel   
LocalService   
Slaan_PS   
Default User   
NetworkService   
All Users   
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost
::1      localhost

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process          0 Console                  0            28 K
System                        4 Console                  0          256 K
smss.exe                    424 Console                  0          956 K
csrss.exe                  700 Console                  0        7.704 K
winlogon.exe                732 Console                  0        18.776 K
services.exe                776 Console                  0        7.784 K
lsass.exe                  788 Console                  0        1.720 K
ati2evxx.exe                944 Console                  0        9.256 K
svchost.exe                964 Console                  0        19.760 K
svchost.exe                1012 Console                  0        18.292 K
svchost.exe                1060 Console                  0        35.376 K
svchost.exe                1112 Console                  0        18.016 K
svchost.exe                1144 Console                  0        19.516 K
ati2evxx.exe              1208 Console                  0        9.680 K
spoolsv.exe                1288 Console                  0        19.588 K
svchost.exe                1392 Console                  0        18.360 K
WLanNetService.exe        1432 Console                  0        10.552 K
PnkBstrA.exe              1740 Console                  0        15.216 K
postgres.exe              1760 Console                  0        11.252 K
postgres.exe              1960 Console                  0        8.500 K
postgres.exe                376 Console                  0        8.928 K
postgres.exe                392 Console                  0        8.700 K
postgres.exe                252 Console                  0        8.840 K
postgres.exe                412 Console                  0        8.560 K
RTHDCPL.exe                688 Console                  0        36.408 K
FRITZWLANMini.exe          1456 Console                  0        16.312 K
ctfmon.exe                1828 Console                  0        17.180 K
Dropbox.exe                1872 Console                  0        54.244 K
MOM.exe                    1868 Console                  0        19.204 K
CCC.exe                    2100 Console                  0        19.344 K
explorer.exe              2196 Console                  0        41.204 K
wscntfy.exe                1916 Console                  0        15.652 K
alg.exe                    2176 Console                  0        17.268 K
wuauclt.exe                2212 Console                  0        18.024 K
svchost.exe                1420 Console                  0        3.660 K
firefox.exe                3656 Console                  0      158.528 K
wmiprvse.exe              1540 Console                  0        6.240 K
cmd.exe                    524 Console                  0        6.140 K
tasklist.exe              1492 Console                  0        7.564 K

 
***** Ende des Scans 02.04.2011 um 23:46:42,96 ***


Slaan 07.04.2011 22:26

Malwarebytes:

Hier der Log des Scans. Es konnten zwei Dateien gelöscht werden, die nicht in System Volume Information waren:

Code:


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6258

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

03.04.2011 21:57:05
mbam-log-2011-04-03 (21-57-05).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|L:\|M:\|)
Durchsuchte Objekte: 277786
Laufzeit: 42 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{94A0F50C-44BD-B248-F0A2-C74A9C414B73} (Trojan.ZbotR.Gen) -> Value: {94A0F50C-44BD-B248-F0A2-C74A9C414B73} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP473\A0054152.exe (Spyware.Passwords.XGen) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP473\A0054156.exe (Spyware.Passwords.XGen) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056363.exe (Trojan.Agent) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056365.exe (Trojan.Agent) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056375.exe (Backdoor.Bot) -> Not selected for removal.
c:\system volume information\_restore{be57f4cd-e9da-42f5-b179-81dccfc44fe3}\RP479\A0056376.exe (Backdoor.Bot) -> Not selected for removal.


Slaan 07.04.2011 22:29

Hijackthis logfile & CCleaner:

Hijackthis:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:09:00, on 03.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\trend micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
O1 - Hosts: ÿþ127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [D3dtree] C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Crtmon\dvdkb.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Dropbox\bin\Dropbox.exe
O4 - Global Startup: UltraMon.lnk = ?
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Poker\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDDC2CB4-D55D-44C0-AD4F-CA6AEBC9C68A}: NameServer = 195.71.164.93,193.189.244.205
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 5214 bytes


CCleaner:
Nach der Installation des CCleaners und dem erstmaligem Öffnen wurde ich folgendes gefragt:

"Intelligent nach nicht zu löschenden Cookies scannen?

Diese Option behält Logindaten für Webseiten, zB. GMX, Web.de, GMail und co. bei.

[Ja (empfohlen)] [Nein]"

Habe "Nein" gewählt, erscheint gründlicher. Nun die Textdatei:

Code:


Adobe AIR        Adobe Systems Inc.        2.0.2.12610
Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        10.0.32.18
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        10.2.152.26
Adobe Reader 9.4.3 - Deutsch        Adobe Systems Incorporated        9.4.3
Apple Application Support        Apple Inc.        1.4.1
Apple Software Update        Apple Inc.        2.1.1.116
ATI - Dienstprogramm zur Deinstallation der Software                6.14.10.1022
ATI Catalyst Control Center                2.009.0714.2131
ATI Display Driver                8.64-090714a1-085212C-ATI
AVM FRITZ!WLAN        AVM Berlin       
Azureus                2.5.0.4
Battlefield Heroes        EA Digital illusions       
CCleaner        Piriform        3.05
CGoban 3        KGS Online       
Creatures 3               
Dropbox        Dropbox, Inc.        1.0.28
Empire: Total War        The Creative Assembly       
Google Earth        Google        5.2.1.1588
HiJackThis        Trend Micro        1.0.0
Holdem Manager        RVG Software        1.07
ICCup Launcher        ICCup        1.4
Java(TM) 6 Update 16        Sun Microsystems, Inc.        6.0.160
MahjongWorld (uninstall only)               
Malwarebytes' Anti-Malware        Malwarebytes Corporation       
Microsoft .NET Framework 1.1               
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU        Microsoft Corporation        2.1.21022
Microsoft .NET Framework 2.0 Service Pack 2        Microsoft Corporation        2.2.30729
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU        Microsoft Corporation        3.1.21022
Microsoft .NET Framework 3.0 Service Pack 2        Microsoft Corporation        3.2.30729
Microsoft .NET Framework 3.5 Language Pack - DEU        Microsoft Corporation       
Microsoft .NET Framework 3.5 SP1        Microsoft Corporation       
Microsoft Compression Client Pack 1.0 for Windows XP        Microsoft Corporation        1
Microsoft Games for Windows - LIVE        Microsoft Corporation        2.0.675.0
Microsoft Games for Windows - LIVE Redistributable        Microsoft Corporation        2.0.673.0
Microsoft Internationalized Domain Names Mitigation APIs        Microsoft Corporation       
Microsoft National Language Support Downlevel APIs        Microsoft Corporation

Falls ihr noch weitere Informationen braucht, werde ich sie natürlich gerne und umgehend liefern.

Von allem was ich hier bisher gesehen habe, macht ihr hier nen super job :))

MfG

Slaan 07.04.2011 23:01

Noch mein generells Fazit nach den bisherigen 5,5 Tagen:

Es scheint so, als ob es nicht Programme per se betrifft, sondern die Prozesse die verwendet werden um die Programme auszuführen.

Versuche ich etwas zu installieren, so erhalte ich zum Ende der Installation immer ~10 dieser "xy.exe hat ein Problem festgestellt und muss beendet werden. [...]" Fehlermeldungen und die Installtion wird abgebrochen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131