|
Log-Analyse und Auswertung: BKA-TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.07.2013, 15:01 | #1 |
| BKA-Trojaner Hallo Miteinander, ich habe folgendes Problem. Ich hatte gestern Abend einen BKA - Trojaner mir eingefangen, diesen auch gleich mit einer Antivar Rescue CD beseitigt. Ich hatte 54 Funde und 6 Warnungen. Ich kann aber leider nicht mehr auf meinen Benutzer zugreifen sondern nur auf einen zweiten Benutzer (Freundin), worüber ich auch ins Internet komme etc.. Wenn ich meinen Benutzer öffne, kommt ein schwarzes Fenster mit cdm.exe und es steht C:dokumente/einstellungen/benutzer ...Pfad konnte nicht gefunden werden oder ist falsch geschrieben Zusätzlich ist der Desktop leer und meine ganzen Dateien sind weg. Was kann ich machen um meine Dateien wieder herzustellen. Vielen Dank schon mal im voraus! Grüße |
30.07.2013, 15:45 | #2 |
/// the machine /// TB-Ausbilder | BKA-Trojaner hi,
__________________das passiert wenn man solche Infektionen mit automatisierten Tools bereinigt. Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
30.07.2013, 21:05 | #3 |
/// Helfer-Team | BKA-Trojaner @All
__________________Schon mal bemerkt, dass das hier die falsche Plattform ist @schrauber Bitte bitte einen Berechtigten, den Thread in das richtige Forum zu schieben. Danke.
__________________ |
31.07.2013, 09:26 | #4 |
/// the machine /// TB-Ausbilder | BKA-Trojaner Hab den Beitrag schon gemeldet.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.07.2013, 16:43 | #5 |
| BKA-Trojaner Hallo nochmal, @chrauber:danke estmal für die schnelle Antwort. @Felix: leider bin ich seit gestern erst hier und habe nullKommanull Plan von PC's gescweige denn von solchen Plattformen hier....sonst wäre ich ja nicht hier wenn es anders wäre. Ich habe mir nun den FRST heruntergeladen auf einen Stick von einem sauberen pc. Ic komme aber nicht weiter, da sich die wildesten Sachen hier öffnen und ich mich nicht traue hier irgendetwas zu öffnen. Wie gehe ich weiter vor? Danke 3. Start in die Systemwiederherstellungsoptionen ...an dem Punkt komme ich nicht weiter! Es öffnet sich das Fenster nicht in dem ich Passwort etc. eingeben soll. Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 30-07-2013 04 Ran by Karo at 2013-07-31 15:28:38 Running from C:\Dokumente und Einstellungen\Karo\Desktop Boot Mode: ========================================================== ==================== Installed Programs ======================= 32 Bit HP CIO Components Installer (Version: 7.1.8) Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7) Apple Application Support (Version: 2.1.5) Apple Software Update (Version: 2.1.3.127) Avira AntiVir Personal - Free Antivirus (Version: 10.2.0.2100) B109a-m (Version: 140.0.690.000) Branding (Version: 1.00.0000) BrowserDefender BufferChm (Version: 140.0.212.000) CameraHelperMsi (Version: 13.00.1774.0) Catalyst Control Center Core Implementation (Version: 0108.2146.2565.38893) Catalyst Control Center Graphics Full Existing (Version: 0108.2146.2565.38893) Catalyst Control Center Graphics Full New (Version: 0108.2146.2565.38893) Catalyst Control Center Graphics Light (Version: 0108.2146.2565.38893) Catalyst Control Center Localization German (Version: 0108.2146.2565.38893) CCC Help German (Version: 0108.2146.2564.38893) ccc-core-static (Version: 0108.2146.2565.38893) ccc-utility (Version: 0108.2146.2565.38893) Delta Chrome Toolbar Delta toolbar (Version: 1.8.22.0) Destinations (Version: 140.0.77.000) DeviceDiscovery (Version: 140.0.212.000) erLT (Version: 1.20.138.34) Facebook Video Calling 1.2.0.287 (Version: 1.2.287) Free YouTube to MP3 Converter version 3.11.37.1212 (Version: 3.11.37.1212) GPBaseService2 (Version: 140.0.211.000) Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) HP Customer Participation Program 14.0 (Version: 14.0) HP Imaging Device Functions 14.0 (Version: 14.0) HP Photosmart B109a-m All-in-One Driver Software 14.0 Rel. 6 (Version: 14.0) HP Product Detection (Version: 11.14.0001) HP Smart Web Printing 4.60 (Version: 4.60) HP Solution Center 14.0 (Version: 14.0) HP Update (Version: 5.003.001.001) HPDiagnosticAlert (Version: 1.00.0000) HPProductAssistant (Version: 140.0.212.000) HPSSupply (Version: 140.0.211.000) IrfanView (remove only) (Version: 4.28) iTunes (Version: 10.5.1.42) Java Auto Updater (Version: 2.0.3.1) Java(TM) 6 Update 24 (Version: 6.0.240) Logitech Vid (Version: 1.70.1044) Logitech Webcam Software (Version: 2.0) LWS Facebook (Version: 13.00.1777.0) LWS Gallery (Version: 13.00.1778.0) LWS Help_main (Version: 13.00.1783.0) LWS Launcher (Version: 13.00.1776.0) LWS Motion Detection (Version: 13.00.1778.0) LWS Pictures And Video (Version: 13.00.1778.0) LWS Video Mask Maker (Version: 13.00.1774.0) LWS VideoEffects (Version: 13.00.1774.0) LWS Webcam Software (Version: 13.00.1774.0) LWS WLM Plugin (Version: 1.00.1774.0) LWS YouTube Plugin (Version: 13.00.1777.0) LyricXeeker MarketResearch (Version: 140.0.212.000) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket MobileMe Control Panel (Version: 3.1.6.0) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) Open It! (Version: 1.1.1) OpenOffice.org 3.3 (Version: 3.3.9567) PDFCreator (Version: 1.2.0) pdfforge Toolbar v7.3 (Version: 7.3) PS_AIO_06_B109a-m_SW_Min (Version: 140.0.690.000) QuickTransfer (Version: 140.0.98.000) REALTEK 11n USB Wireless LAN Driver and Utility (Version: 1.00.0106) Realtek High Definition Audio Driver (Version: 5.10.0.5345) Samsung Kies (Version: 2.5.0.12104_15) SAMSUNG USB Driver for Mobile Phones (Version: 1.5.16.0) Scan (Version: 140.0.80.000) Shop for HP Supplies (Version: 14.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2416400) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Skins (Version: 0108.2146.2565.38893) Skype Click to Call (Version: 6.3.11079) Skype™ 6.3 (Version: 6.3.105) SmartWebPrinting (Version: 140.0.186.000) SolutionCenter (Version: 140.0.213.000) Status (Version: 140.0.212.000) Toolbox (Version: 140.0.428.000) TrayApp (Version: 140.0.212.000) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Microsoft Windows (KB971513) Update für Windows Internet Explorer 8 (KB2447568) (Version: 1) Update für Windows Internet Explorer 8 (KB976662) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VLC Player (Version: 1.14) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 140.0.212.017) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows Search 4.0 (Version: 04.00.6001.503) Windows-Treiberpaket - Atheros (AR5416) Net (06/04/2010 7.7.0.523) (Version: 06/04/2010 7.7.0.523) ==================== Restore Points ========================= Could not list Restore Points. ==================== Hosts content: ========================== 2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\At1.job => ? Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job => C:\Dokumente und Einstellungen\Erilk\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job => C:\Dokumente und Einstellungen\Erilk\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe Task: C:\WINDOWS\Tasks\LyricXeeker Update.job => C:\Programme\LyriXeeker\LyriXupdate.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Faulty Device Manager Devices ============= Could not list Devices. ==================== Event log errors: ========================= Application errors: ================== Error: (07/31/2013 02:52:39 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/31/2013 02:52:34 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/31/2013 02:52:30 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/31/2013 02:51:49 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/31/2013 02:41:27 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (07/31/2013 09:16:03 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/31/2013 08:44:12 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (07/30/2013 01:27:07 PM) (Source: ESENT) (User: ) Description: svchost (976) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (07/27/2013 02:39:48 AM) (Source: ESENT) (User: ) Description: svchost (984) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (07/27/2013 02:01:42 AM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. System errors: ============= Error: (07/31/2013 03:30:00 PM) (Source: DCOM) (User: ERIC-2E84DA5617) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 03:29:30 PM) (Source: DCOM) (User: ERIC-2E84DA5617) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 03:29:00 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 03:28:30 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 03:28:00 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 03:27:30 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 03:27:00 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 03:26:30 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 03:26:00 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 03:25:30 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Microsoft Office Sessions: ========================= Error: (07/31/2013 02:52:39 PM) (Source: Application Hang)(User: ) Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000 Error: (07/31/2013 02:52:34 PM) (Source: Application Hang)(User: ) Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000 Error: (07/31/2013 02:52:30 PM) (Source: Application Hang)(User: ) Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000 Error: (07/31/2013 02:51:49 PM) (Source: Application Hang)(User: ) Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000 Error: (07/31/2013 02:41:27 PM) (Source: SecurityCenter)(User: ) Description: Error: (07/31/2013 09:16:03 AM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (07/31/2013 08:44:12 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (07/30/2013 01:27:07 PM) (Source: ESENT)(User: ) Description: svchost976C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Error: (07/27/2013 02:39:48 AM) (Source: ESENT)(User: ) Description: svchost984C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Error: (07/27/2013 02:01:42 AM) (Source: SecurityCenter)(User: ) Description: ==================== Memory info =========================== Percentage of memory in use: 22% Total physical RAM: 1918.16 MB Available physical RAM: 1481.38 MB Total Pagefile: 3815.41 MB Available Pagefile: 3436.34 MB Total Virtual: 2047.88 MB Available Virtual: 1962.25 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:48.83 GB) (Free:11.63 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:100.21 GB) (Free:99.74 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 15DBD2CF) Partition 1: (Active) - (Size=49 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=100 GB) - (Type=OF Extended) ==================== End Of Log ============================ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04 Ran by Karo (administrator) on 31-07-2013 15:40:04 Running from C:\Dokumente und Einstellungen\Karo\Desktop Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: ==================== Could not list processes =============== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16062464 2006-12-19] (Realtek Semiconductor Corp.) HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2010-12-13] (Avira GmbH) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [249064 2010-10-29] (Sun Microsystems, Inc.) HKLM\...\Run: [AppleSyncNotifier] - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.) HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [165208 2010-05-07] (Logitech Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421736 2011-11-13] (Apple Inc.) HKLM\...\Run: [KiesTrayAgent] - C:\Programme\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.) HKLM\...\Run: [] - [x] HKLM\...\Run: [SearchSettings] - C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe [1303360 2013-07-05] (Spigot, Inc.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-10] (Adobe Systems Incorporated) HKLM\...\Winlogon: [Shell] Explorer.exe, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky [x ] () Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKLM\...\InprocServer32: [Default-cscui(XP)] C:\Temp\qljehgsaovfkesavc.dll <==== ATTENTION! HKCU\...\Run: [] - [x] HKCU\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] () HKCU\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x] HKCU\...\Run: [Logitech Vid HD] - C:\Programme\Logitech\Vid\vid.exe [6061400 2010-05-11] (Logitech Inc.) HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [NTRedirect] - C:\WINDOWS\system32\rundll32.exe [33792 2008-04-14] (Microsoft Corporation) HKU\Administrator\...\Run: [] - [x] HKU\Administrator\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [ 2006-11-10] () HKU\Administrator\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x] HKU\Administrator\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation) HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe [ 2013-05-28] (Microsoft Corporation) <===== ATTENTION HKU\Administrator\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe -update activex [x] HKU\Default User\...\RunOnce: [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x] HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x] Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\REALTEK 11n USB Wireless LAN Utility.lnk ShortcutTarget: REALTEK 11n USB Wireless LAN Utility.lnk -> C:\Programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=641300164415FC11&affID=119357&tsp=4960 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=641300164415FC11&affID=119357&tsp=4960 URLSearchHook: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\7.3\pdfforgeToolbarIE.dll (Spigot, Inc.) URLSearchHook: (No Name) - {00000000-6E41-4FD3-8538-502F5495E5FC} - No File SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=641300164415FC11&affID=119357&tsp=4960 SearchScopes: HKCU - {65759893-8694-43BC-876A-6699814FD7C9} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms} SearchScopes: HKCU - {C8AAC839-E6AB-418F-8444-2AFA890364E6} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^DE&apn_uid=59755d13-de52-4e86-869b-39980b806c89&apn_sauid=7A519D86-4CC2-4414-A0B5-FA937669223B BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: LyricXeeker - {17E58097-6CA5-448B-830F-2A19678248FB} - C:\Programme\LyriXeeker\125.dll (LyriXeeker Tech) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\7.3\pdfforgeToolbarIE.dll (Spigot, Inc.) BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Programme\Delta\delta\1.8.22.0\bh\delta.dll (Delta-search.com) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) BHO: DealPly - {EF7BD87A-8024-11E2-F316-F3E56188709B} - C:\Programme\DealPly\DealPlyIE.dll (DealPly) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\7.3\pdfforgeToolbarIE.dll (Spigot, Inc.) Toolbar: HKLM - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Programme\Delta\delta\1.8.22.0\deltaTlbr.dll (Delta-search.com) Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU -No Name - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No File Toolbar: HKCU -No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1296499764250 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-05-08] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-06-28] (Avira GmbH) R2 Application Updater; C:\Programme\Application Updater\ApplicationUpdater.exe [807800 2013-07-05] (Spigot, Inc.) S2 BrowserDefendert; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2847696 2013-07-26] () R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821608 2011-11-13] (Apple Inc.) R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe [162648 2010-05-07] (Logitech Inc.) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation) S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] S2 winmgmt; C:\DOKUME~1\Erilk\5085948.dll [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2011-01-31] (Cisco Systems, Inc.) R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1606368 2011-01-31] (Atheros Communications, Inc.) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-06-28] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-06-28] (Avira GmbH) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) S3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [20704 2010-05-14] (Logitech Inc.) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2008-10-29] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2008-10-29] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2008-10-29] (HP) R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25824 2010-05-07] () S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation) S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation) S3 sscebus; C:\Windows\System32\DRIVERS\sscebus.sys [98560 2012-06-27] (MCCI Corporation) S3 sscemdfl; C:\Windows\System32\DRIVERS\sscemdfl.sys [14848 2012-06-27] (MCCI Corporation) S3 sscemdm; C:\Windows\System32\DRIVERS\sscemdm.sys [123648 2012-06-27] (MCCI Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH) S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation) S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation) S4 IntelIde; No ImagePath S3 USBAAPL; System32\Drivers\usbaapl.sys [x] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-31 15:40 - 2013-07-31 15:41 - 00013633 _____ C:\Temp\log3 2013-07-31 15:40 - 2013-07-31 15:41 - 00004947 _____ C:\Temp\log1 2013-07-31 15:40 - 2013-07-31 15:40 - 00013544 _____ C:\Temp\frstlog 2013-07-31 15:40 - 2013-07-31 15:40 - 00000303 _____ C:\Temp\users00 2013-07-31 15:40 - 2013-07-31 15:40 - 00000047 _____ C:\Temp\others 2013-07-31 15:31 - 2013-07-31 15:34 - 00077824 ____T C:\Temp\~DFDD89.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00032768 _____ C:\Temp\~DF15B0.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00032768 _____ C:\Temp\~DF141D.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00016384 _____ C:\Temp\~DF14BE.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF15BE.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF14CC.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF142B.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00000000 ____T C:\Temp\~DFCCB0.tmp 2013-07-31 15:28 - 2013-07-31 15:30 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt 2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp 2013-07-31 15:21 - 2013-07-31 15:22 - 00000281 _____ C:\Temp\upr5.tmp 2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST 2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp 2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000000 ____D C:\Temp\WPDNSE 2013-07-31 14:32 - 2013-07-31 14:36 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45 2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker 2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp 2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp 2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax 2013-07-31 13:52 - 2013-07-31 13:59 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59 2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078 2013-07-31 08:45 - 2013-07-31 08:47 - 00004392 _____ C:\Temp\HPWUCl084.log 2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp 2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp 2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp 2013-07-31 08:40 - 2013-07-31 08:41 - 00000272 _____ C:\Temp\upr2.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp 2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp 2013-07-30 18:58 - 2013-07-30 18:59 - 00000272 _____ C:\Temp\upr1.tmp 2013-07-30 15:12 - 2013-07-30 19:01 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Delta 2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Programme\Delta 2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\BrowserDefender 2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\BabSolution 2013-07-30 15:10 - 2013-07-31 15:22 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job 2013-07-30 15:10 - 2013-07-31 15:10 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-07-30 15:10 - 2013-07-31 14:33 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-07-30 15:10 - 2013-07-30 15:14 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17 2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143} 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\DealPly 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\DealPly 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DealPly 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Babylon 2013-07-30 15:09 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\is357113909 2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe 2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156 2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search 2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp 2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp 2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp 2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp 2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp 2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp 2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp 2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp 2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00 2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp 2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp 2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp 2013-07-27 02:03 - 2013-07-27 02:28 - 00016384 ____T C:\Temp\~DF237.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp 2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat 2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp 2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp 2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk 2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe 2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp 2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp 2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp 2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp 2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\pdfforge Toolbar 2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Spigot 2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\Application Updater 2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp 2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp 2013-07-23 23:21 - 2013-07-23 23:23 - 00004392 _____ C:\Temp\HPWUCl083.log 2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp 2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp 2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp 2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp 2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp 2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp 2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp 2013-07-21 22:19 - 2013-07-21 22:39 - 00016384 ____T C:\Temp\~DFF32C.tmp 2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp 2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat 2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp 2013-07-21 16:29 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DFF9F2.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp 2013-07-21 16:28 - 2013-07-21 16:33 - 00016384 ____T C:\Temp\~DFFB26.tmp 2013-07-21 16:28 - 2013-07-21 16:32 - 00016384 ____T C:\Temp\~DFE8E2.tmp 2013-07-21 16:28 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DF9676.tmp 2013-07-21 16:28 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DF8474.tmp 2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp 2013-07-21 16:23 - 2013-07-21 16:27 - 00016384 ____T C:\Temp\~DFD4C7.tmp 2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp 2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp 2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp 2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp 2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp 2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp 2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp 2013-07-16 19:00 - 2013-07-16 19:02 - 00004392 _____ C:\Temp\HPWUCl082.log 2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp 2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp 2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp 2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp 2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp 2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp 2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp 2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp 2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp 2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp 2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp 2013-07-13 11:03 - 2013-07-13 11:05 - 00016384 ____T C:\Temp\~DFBC83.tmp 2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp 2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat 2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp 2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp 2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 21:30 - 2013-07-11 21:31 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-11 19:03 - 2013-07-11 21:41 - 00128560 _____ C:\WINDOWS\KB2850851.log 2013-07-11 19:03 - 2013-07-11 21:40 - 00127298 _____ C:\WINDOWS\KB2845187.log 2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp 2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp 2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp 2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp 2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp 2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp 2013-07-09 21:05 - 2013-07-09 22:11 - 00016384 ____T C:\Temp\~DF4AEB.tmp 2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat 2013-07-08 21:22 - 2013-07-08 21:24 - 00002190 _____ C:\Temp\HPWUCl081.log 2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp 2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp 2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp 2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp 2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp 2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp 2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b 2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp 2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a 2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp 2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3 2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp 2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp 2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat 2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp 2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec 2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp 2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9 2013-07-02 23:07 - 2013-07-02 23:07 - 00001313 ____T C:\Temp\MAR9A0.tmp 2013-07-02 23:07 - 2013-07-02 23:07 - 00001285 ____T C:\Temp\MAR9A1.tmp 2013-07-02 23:06 - 2013-07-02 23:06 - 00000000 ____D C:\Temp\tmpd9f25f84 2013-07-02 23:05 - 2013-07-02 23:05 - 00049152 _____ C:\Temp\~DFD41.tmp 2013-07-02 15:04 - 2013-07-02 15:04 - 00001313 ____T C:\Temp\MAR99E.tmp 2013-07-02 15:04 - 2013-07-02 15:04 - 00001285 ____T C:\Temp\MAR99F.tmp 2013-07-02 15:04 - 2013-07-02 15:04 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache 2013-07-02 15:01 - 2013-07-02 15:01 - 00049152 _____ C:\Temp\~DF6FAB.tmp 2013-07-02 12:22 - 2013-07-02 12:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2839229$ 2013-07-02 12:17 - 2013-07-02 12:18 - 00011161 _____ C:\WINDOWS\KB2838727-IE8.log 2013-07-02 12:14 - 2013-07-02 12:14 - 00001313 ____T C:\Temp\MAR99C.tmp 2013-07-02 12:14 - 2013-07-02 12:14 - 00001285 ____T C:\Temp\MAR99D.tmp 2013-07-02 12:12 - 2013-07-02 12:12 - 00000000 ____D C:\Temp\tmp2a6a7f2d 2013-07-02 12:11 - 2013-07-02 12:11 - 00049152 _____ C:\Temp\~DF24AE.tmp 2013-07-02 00:24 - 2013-07-02 00:24 - 00000000 ____D C:\Temp\tmp351bb25b 2013-07-01 18:44 - 2013-07-02 12:22 - 00014923 _____ C:\WINDOWS\KB2839229.log 2013-07-01 18:26 - 2013-07-01 18:26 - 00001313 ____T C:\Temp\MAR99A.tmp 2013-07-01 18:26 - 2013-07-01 18:26 - 00001285 ____T C:\Temp\MAR99B.tmp 2013-07-01 18:23 - 2013-07-01 18:23 - 00049152 _____ C:\Temp\~DFF591.tmp 2013-07-01 18:23 - 2013-07-01 18:23 - 00000000 ____D C:\Temp\tmp77b30701 ==================== One Month Modified Files and Folders ======= 2013-07-31 15:41 - 2013-07-31 15:40 - 00004947 _____ C:\Temp\log1 2013-07-31 15:40 - 2013-07-31 15:40 - 00013544 _____ C:\Temp\frstlog 2013-07-31 15:40 - 2013-07-31 15:40 - 00000303 _____ C:\Temp\users00 2013-07-31 15:40 - 2013-07-31 15:40 - 00000047 _____ C:\Temp\others 2013-07-31 15:39 - 2012-10-16 21:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-07-31 15:37 - 2011-01-31 21:45 - 00000434 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job 2013-07-31 15:34 - 2013-07-31 15:31 - 00077824 ____T C:\Temp\~DFDD89.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00032768 _____ C:\Temp\~DF15B0.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00032768 _____ C:\Temp\~DF141D.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00016384 _____ C:\Temp\~DF14BE.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF15BE.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF14CC.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF142B.tmp 2013-07-31 15:31 - 2013-07-31 15:31 - 00000000 ____T C:\Temp\~DFCCB0.tmp 2013-07-31 15:30 - 2013-07-31 15:28 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt 2013-07-31 15:23 - 2004-08-04 13:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp 2013-07-31 15:22 - 2013-07-31 15:21 - 00000281 _____ C:\Temp\upr5.tmp 2013-07-31 15:22 - 2013-07-30 15:10 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job 2013-07-31 15:22 - 2011-02-02 15:48 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-07-31 15:22 - 2011-02-02 15:48 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-07-31 15:21 - 2011-04-29 20:01 - 00000000 ____D C:\WINDOWS\system32\logishrd 2013-07-31 15:21 - 2011-01-31 20:43 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-07-31 15:19 - 2011-02-02 00:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Karo\ntuser.ini 2013-07-31 15:19 - 2011-01-31 20:43 - 00032504 _____ C:\WINDOWS\SchedLgU.Txt 2013-07-31 15:19 - 2011-01-31 20:36 - 01557938 _____ C:\WINDOWS\WindowsUpdate.log 2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST 2013-07-31 15:14 - 2011-02-01 20:50 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat 2013-07-31 15:10 - 2013-07-30 15:10 - 00000416 _____ C:\WINDOWS\Tasks\At1.job 2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp 2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp 2013-07-31 14:57 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Startmenü\Programme 2013-07-31 14:54 - 2011-01-31 23:43 - 01467675 _____ C:\Temp\jusched.log 2013-07-31 14:51 - 2011-04-30 12:06 - 00159355 _____ C:\Temp\lws.man.xml 2013-07-31 14:51 - 2011-04-30 12:06 - 00000128 _____ C:\Temp\lws.man.xml.sig 2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp 2013-07-31 14:50 - 2011-02-02 16:26 - 00397412 _____ C:\Temp\hpqddusr.log 2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000000 ____D C:\Temp\WPDNSE 2013-07-31 14:49 - 2011-02-02 16:20 - 00746227 _____ C:\Temp\AdobeARM.log 2013-07-31 14:49 - 2011-01-31 23:37 - 00000000 _____ C:\WINDOWS\RTacDbg.txt 2013-07-31 14:37 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Eigene Musik 2013-07-31 14:36 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45 2013-07-31 14:36 - 2011-01-31 20:24 - 00000000 ____D C:\Programme 2013-07-31 14:33 - 2013-07-30 15:10 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker 2013-07-31 14:32 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\is357113909 2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp 2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp 2013-07-31 13:59 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59 2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax 2013-07-31 13:56 - 2011-02-02 00:25 - 00000000 ____D C:\Dokumente und Einstellungen\Karo 2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078 2013-07-31 13:42 - 2012-12-09 23:37 - 00001018 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job 2013-07-31 08:47 - 2013-07-31 08:45 - 00004392 _____ C:\Temp\HPWUCl084.log 2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp 2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp 2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp 2013-07-31 08:41 - 2013-07-31 08:40 - 00000272 _____ C:\Temp\upr2.tmp 2013-07-30 19:01 - 2013-07-30 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Delta 2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp 2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp 2013-07-30 18:59 - 2013-07-30 18:58 - 00000272 _____ C:\Temp\upr1.tmp 2013-07-30 15:14 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17 2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Programme\Delta 2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\BrowserDefender 2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\BabSolution 2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143} 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\DealPly 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\DealPly 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DealPly 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Babylon 2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe 2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156 2013-07-30 13:41 - 2011-02-08 15:22 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search 2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp 2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp 2013-07-30 12:35 - 2013-04-14 20:54 - 00000000 ____D C:\Temp\nsd92C.tmp 2013-07-30 12:12 - 2011-02-01 23:38 - 00000000 ____D C:\Dokumente und Einstellungen\Erilk 2013-07-30 12:11 - 2011-01-31 20:44 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp 2013-07-30 11:25 - 2011-02-06 21:17 - 00000000 ____D C:\Temp\hsperfdata_Karo 2013-07-30 11:25 - 2011-02-01 20:50 - 00046810 _____ C:\Temp\AUCHECK_CORE.txt 2013-07-30 11:25 - 2011-01-31 23:43 - 00012145 _____ C:\Temp\AUCHECK_PARSER.txt 2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp 2013-07-30 00:04 - 2011-02-02 13:10 - 00000000 ____D C:\Temp\hsperfdata_Erilk 2013-07-29 22:42 - 2012-12-09 23:37 - 00000996 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job 2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp 2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp 2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp 2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp 2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp 2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp 2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp 2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00 2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp 2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp 2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp 2013-07-27 02:28 - 2013-07-27 02:03 - 00016384 ____T C:\Temp\~DF237.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp 2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat 2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp 2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp 2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk 2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe 2013-07-25 12:42 - 2011-02-02 15:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp 2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp 2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp 2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp 2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\pdfforge Toolbar 2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Spigot 2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\Application Updater 2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp 2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp 2013-07-23 23:23 - 2013-07-23 23:21 - 00004392 _____ C:\Temp\HPWUCl083.log 2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp 2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp 2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp 2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp 2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp 2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp 2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp 2013-07-21 22:39 - 2013-07-21 22:19 - 00016384 ____T C:\Temp\~DFF32C.tmp 2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp 2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat 2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp 2013-07-21 16:33 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFFB26.tmp 2013-07-21 16:32 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFE8E2.tmp 2013-07-21 16:30 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DFF9F2.tmp 2013-07-21 16:30 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF9676.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp 2013-07-21 16:29 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF8474.tmp 2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp 2013-07-21 16:27 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFD4C7.tmp 2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp 2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp 2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp 2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp 2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp 2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp 2013-07-16 20:47 - 2013-03-17 20:41 - 00000637 _____ C:\Temp\IOConnection.txt 2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp 2013-07-16 19:02 - 2013-07-16 19:00 - 00004392 _____ C:\Temp\HPWUCl082.log 2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp 2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp 2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp 2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp 2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp 2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp 2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp 2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp 2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp 2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp 2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp 2013-07-13 11:05 - 2013-07-13 11:03 - 00016384 ____T C:\Temp\~DFBC83.tmp 2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp 2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat 2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp 2013-07-12 15:41 - 2011-01-31 21:24 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-07-12 15:16 - 2011-02-14 19:01 - 00000649 _____ C:\Temp\AdobeARM_NotLocked.log 2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp 2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp 2013-07-12 15:06 - 2012-09-26 20:13 - 00000000 ____D C:\Programme\Microsoft Silverlight 2013-07-12 15:06 - 2011-01-31 20:22 - 00121336 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 21:41 - 2013-07-11 19:03 - 00128560 _____ C:\WINDOWS\KB2850851.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00880753 _____ C:\WINDOWS\iis6.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00816154 _____ C:\WINDOWS\FaxSetup.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00415272 _____ C:\WINDOWS\ocgen.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00372372 _____ C:\WINDOWS\tsoc.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00270868 _____ C:\WINDOWS\comsetup.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00248836 _____ C:\WINDOWS\msmqinst.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00164104 _____ C:\WINDOWS\ntdtcsetup.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00142956 _____ C:\WINDOWS\netfxocm.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00056100 _____ C:\WINDOWS\MedCtrOC.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00045144 _____ C:\WINDOWS\ocmsn.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00041052 _____ C:\WINDOWS\tabletoc.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00040788 _____ C:\WINDOWS\msgsocm.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 21:40 - 2013-07-11 19:03 - 00127298 _____ C:\WINDOWS\KB2845187.log 2013-07-11 21:40 - 2011-01-31 20:24 - 01034830 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-07-11 21:32 - 2011-01-31 21:33 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-07-11 21:31 - 2013-07-11 21:30 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-11 21:31 - 2011-02-09 19:14 - 00067906 _____ C:\WINDOWS\updspapi.log 2013-07-11 21:31 - 2011-01-31 21:35 - 00000000 ____D C:\WINDOWS\ie8updates 2013-07-11 21:23 - 2011-01-31 21:25 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp 2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp 2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp 2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp 2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp 2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp 2013-07-09 22:11 - 2013-07-09 21:05 - 00016384 ____T C:\Temp\~DF4AEB.tmp 2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat 2013-07-08 21:24 - 2013-07-08 21:22 - 00002190 _____ C:\Temp\HPWUCl081.log 2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp 2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp 2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp 2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp 2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp 2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp 2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b 2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp 2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a 2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp 2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3 2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp 2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp 2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat 2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp 2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec 2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp 2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9 2013-07-02 23:07 - 2013-07-02 23:07 - 00001313 ____T C:\Temp\MAR9A0.tmp 2013-07-02 23:07 - 2013-07-02 23:07 - 00001285 ____T C:\Temp\MAR9A1.tmp 2013-07-02 23:06 - 2013-07-02 23:06 - 00000000 ____D C:\Temp\tmpd9f25f84 2013-07-02 23:05 - 2013-07-02 23:05 - 00049152 _____ C:\Temp\~DFD41.tmp 2013-07-02 15:04 - 2013-07-02 15:04 - 00001313 ____T C:\Temp\MAR99E.tmp 2013-07-02 15:04 - 2013-07-02 15:04 - 00001285 ____T C:\Temp\MAR99F.tmp 2013-07-02 15:04 - 2013-07-02 15:04 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache 2013-07-02 15:01 - 2013-07-02 15:01 - 00049152 _____ C:\Temp\~DF6FAB.tmp 2013-07-02 12:22 - 2013-07-02 12:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2839229$ 2013-07-02 12:22 - 2013-07-01 18:44 - 00014923 _____ C:\WINDOWS\KB2839229.log 2013-07-02 12:18 - 2013-07-02 12:17 - 00011161 _____ C:\WINDOWS\KB2838727-IE8.log 2013-07-02 12:14 - 2013-07-02 12:14 - 00001313 ____T C:\Temp\MAR99C.tmp 2013-07-02 12:14 - 2013-07-02 12:14 - 00001285 ____T C:\Temp\MAR99D.tmp 2013-07-02 12:12 - 2013-07-02 12:12 - 00000000 ____D C:\Temp\tmp2a6a7f2d 2013-07-02 12:12 - 2013-06-04 20:22 - 00000156 _____ C:\Temp\dw.log 2013-07-02 12:11 - 2013-07-02 12:11 - 00049152 _____ C:\Temp\~DF24AE.tmp 2013-07-02 01:38 - 2011-02-08 17:08 - 00035374 _____ C:\WINDOWS\wmsetup.log 2013-07-02 00:24 - 2013-07-02 00:24 - 00000000 ____D C:\Temp\tmp351bb25b 2013-07-01 18:39 - 2012-10-16 21:22 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-07-01 18:39 - 2011-06-07 19:47 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-07-01 18:26 - 2013-07-01 18:26 - 00001313 ____T C:\Temp\MAR99A.tmp 2013-07-01 18:26 - 2013-07-01 18:26 - 00001285 ____T C:\Temp\MAR99B.tmp 2013-07-01 18:23 - 2013-07-01 18:23 - 00049152 _____ C:\Temp\~DFF591.tmp 2013-07-01 18:23 - 2013-07-01 18:23 - 00000000 ____D C:\Temp\tmp77b30701 Files to move or delete: ==================== C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe C:\Windows\Tasks\At1.job ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 06:52] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 06:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- |
31.07.2013, 19:47 | #6 |
/// the machine /// TB-Ausbilder | BKA-Trojaner Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe [ 2013-05-28] (Microsoft Corporation) <===== ATTENTION C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe C:\Windows\Tasks\At1.job Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ --> BKA-Trojaner |
31.07.2013, 21:04 | #7 | |
/// Helfer-Team | BKA-TrojanerZitat:
Dein Engagemet ist ja lobenswert, in diesem Unterform aber unerwünscht. Suche bitte einen Admin/Mod, der das Thema verschiebt.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
01.08.2013, 05:42 | #8 |
/// the machine /// TB-Ausbilder | BKA-Trojaner und weil dich die existenz dieses threads ausserhalb des Malwarebereiches in deiner Contenance stört soll ich mit Bereinigen warten bis der Thread verschoben ist und den Rechner solange gesperrt lassen?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.08.2013, 20:15 | #9 |
| BKA-Trojaner Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 30-07-2013 04 Ran by Karo at 2013-08-01 19:11:50 Run:3 Running from C:\Dokumente und Einstellungen\Karo\Desktop Boot Mode: Normal ============================================== HKU\Administrator\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon32.exe => Value not found. "C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe" => File/Directory not found. "C:\Windows\Tasks\At1.job" => File/Directory not found. ==== End of Fixlog ==== |
02.08.2013, 10:55 | #10 |
/// the machine /// TB-Ausbilder | BKA-Trojaner Dann jetzt Kontrollscans im normalen Modus Downloade Dir bitte AdwCleaner auf deinen Desktop.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.08.2013, 14:25 | #11 |
| BKA-Trojaner AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.306 - Datei am 02/08/2013 um 13:12:10 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Karo - ERIC-2E84DA5617 # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : Application Updater Gestoppt & Gelöscht : BrowserDefendert ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bprotectorpreferences Datei Gelöscht : C:\END Datei Gelöscht : C:\user.js Datei Gelöscht : C:\WINDOWS\system32\conduitEngine.tmp Gelöscht mit Neustart : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender Gelöscht mit Neustart : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\BabSolution Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\BabylonToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DealPly Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\delta Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\pdfforge Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\PriceGong Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Search Settings Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\ConduitEngine Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\BrowserDefender Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\DealPly Ordner Gelöscht : C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB Ordner Gelöscht : C:\Programme\Application Updater Ordner Gelöscht : C:\Programme\DealPly Ordner Gelöscht : C:\Programme\delta Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\spigot Ordner Gelöscht : C:\Programme\pdfforge Toolbar Ordner Gelöscht : C:\Temp\AskSearch Ordner Gelöscht : C:\Temp\BabylonToolbar Ordner Gelöscht : C:\Temp\Conduit ***** [Registrierungsdatenbank] ***** Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\dokume~1\alluse~1\anwend~1\browse~1\261519~1.190\{c16c1~1\browse~1.dll Schlüssel Gelöscht : HKCU\Software\5d2dfdab33de547 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\pdfforge Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Search Settings Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\BabylonToolbar Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\conduitEngine Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\DealPly Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF7BD87A-8024-11E2-F316-F3E56188709B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF7BD87A-8024-11E2-F316-F3E56188709B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\Search Settings Schlüssel Gelöscht : HKCU\Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\5d2dfdab33de547 Schlüssel Gelöscht : HKLM\Software\Application Updater Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF7BD87A-8024-11E2-F316-F3E56188709B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\DealPly Schlüssel Gelöscht : HKLM\Software\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A0B139A7-E8D5-49E8-A7BF-12421E652208} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{BE7785D6-045F-44FB-A1E4-3FA555874415} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F3157AA407841454BB0C9BE8D1982BC9 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Schlüssel Gelöscht : HKLM\Software\pdfforge Schlüssel Gelöscht : HKLM\Software\Search Settings Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=641300164415FC11&affID=119357&tsp=4960 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=641300164415FC11&affID=119357&tsp=4960 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=641300164415FC11&affID=119357&tsp=4960 --> hxxp://www.google.com -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [17045 octets] - [02/08/2013 13:12:10] ########## EOF - C:\AdwCleaner[S1].txt - [17106 octets] ########## FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04 Ran by Karo (administrator) on 02-08-2013 13:20:08 Running from C:\Dokumente und Einstellungen\Karo\Desktop Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Could not list processes =============== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16062464 2006-12-19] (Realtek Semiconductor Corp.) HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2010-12-13] (Avira GmbH) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [249064 2010-10-29] (Sun Microsystems, Inc.) HKLM\...\Run: [AppleSyncNotifier] - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.) HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [165208 2010-05-07] (Logitech Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421736 2011-11-13] (Apple Inc.) HKLM\...\Run: [KiesTrayAgent] - C:\Programme\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.) HKLM\...\Run: [] - [x] HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-10] (Adobe Systems Incorporated) HKLM\...\Winlogon: [Shell] Explorer.exe, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky [x ] () Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKLM\...\InprocServer32: [Default-cscui(XP)] C:\Temp\qljehgsaovfkesavc.dll <==== ATTENTION! HKCU\...\Run: [] - [x] HKCU\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] () HKCU\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x] HKCU\...\Run: [Logitech Vid HD] - C:\Programme\Logitech\Vid\vid.exe [6061400 2010-05-11] (Logitech Inc.) HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [NTRedirect] - C:\WINDOWS\system32\rundll32.exe [33792 2008-04-14] (Microsoft Corporation) HKU\Administrator\...\Run: [] - [x] HKU\Administrator\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [ 2006-11-10] () HKU\Administrator\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x] HKU\Administrator\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation) HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe C:\DOKUME~1\ALLUSE~1\ANWEND~1\jhlor.dat,XFG00 [x] <===== ATTENTION HKU\Administrator\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe -update activex [x] HKU\Default User\...\RunOnce: [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x] HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x] Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\REALTEK 11n USB Wireless LAN Utility.lnk ShortcutTarget: REALTEK 11n USB Wireless LAN Utility.lnk -> C:\Programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKCU - {65759893-8694-43BC-876A-6699814FD7C9} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms} SearchScopes: HKCU - {C8AAC839-E6AB-418F-8444-2AFA890364E6} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^DE&apn_uid=59755d13-de52-4e86-869b-39980b806c89&apn_sauid=7A519D86-4CC2-4414-A0B5-FA937669223B BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: LyricXeeker - {17E58097-6CA5-448B-830F-2A19678248FB} - C:\Programme\LyriXeeker\125.dll (LyriXeeker Tech) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1296499764250 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-05-08] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-06-28] (Avira GmbH) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821608 2011-11-13] (Apple Inc.) R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe [162648 2010-05-07] (Logitech Inc.) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation) S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] S2 winmgmt; C:\DOKUME~1\Erilk\5085948.dll [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2011-01-31] (Cisco Systems, Inc.) R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1606368 2011-01-31] (Atheros Communications, Inc.) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-06-28] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-06-28] (Avira GmbH) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) S3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [20704 2010-05-14] (Logitech Inc.) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2008-10-29] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2008-10-29] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2008-10-29] (HP) R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25824 2010-05-07] () S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation) S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation) S3 sscebus; C:\Windows\System32\DRIVERS\sscebus.sys [98560 2012-06-27] (MCCI Corporation) S3 sscemdfl; C:\Windows\System32\DRIVERS\sscemdfl.sys [14848 2012-06-27] (MCCI Corporation) S3 sscemdm; C:\Windows\System32\DRIVERS\sscemdm.sys [123648 2012-06-27] (MCCI Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH) S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation) S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation) S4 IntelIde; No ImagePath S3 USBAAPL; System32\Drivers\usbaapl.sys [x] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-02 13:21 - 2013-08-02 13:22 - 00012671 _____ C:\Temp\log3 2013-08-02 13:21 - 2013-08-02 13:22 - 00003946 _____ C:\Temp\log1 2013-08-02 13:20 - 2013-08-02 13:21 - 00011172 _____ C:\Temp\frstlog 2013-08-02 13:20 - 2013-08-02 13:20 - 00000303 _____ C:\Temp\users00 2013-08-02 13:20 - 2013-08-02 13:20 - 00000003 _____ C:\Temp\others 2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB837.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB775.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00016384 _____ C:\Temp\~DFB7ED.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB845.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB7FB.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB783.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFF20A.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFE368.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____D C:\Temp\sv3i8.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 ____D C:\Temp\WPDNSE 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp 2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt 2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe 2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp 2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp 2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp 2013-08-02 12:48 - 2013-08-02 12:49 - 00000281 _____ C:\Temp\upr8.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp 2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp 2013-08-01 19:06 - 2013-08-01 19:08 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt 2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp 2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp 2013-07-31 15:28 - 2013-07-31 15:30 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt 2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp 2013-07-31 15:21 - 2013-07-31 15:22 - 00000281 _____ C:\Temp\upr5.tmp 2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST 2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp 2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp 2013-07-31 14:32 - 2013-07-31 14:36 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45 2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker 2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp 2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp 2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax 2013-07-31 13:52 - 2013-07-31 13:59 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59 2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078 2013-07-31 08:45 - 2013-07-31 08:47 - 00004392 _____ C:\Temp\HPWUCl084.log 2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp 2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp 2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp 2013-07-31 08:40 - 2013-07-31 08:41 - 00000272 _____ C:\Temp\upr2.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp 2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp 2013-07-30 18:58 - 2013-07-30 18:59 - 00000272 _____ C:\Temp\upr1.tmp 2013-07-30 15:10 - 2013-08-02 13:18 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job 2013-07-30 15:10 - 2013-07-31 14:33 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-07-30 15:10 - 2013-07-30 15:14 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17 2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143} 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite 2013-07-30 15:09 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\is357113909 2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe 2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156 2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search 2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp 2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp 2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp 2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp 2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp 2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp 2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp 2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp 2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00 2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp 2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp 2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp 2013-07-27 02:03 - 2013-07-27 02:28 - 00016384 ____T C:\Temp\~DF237.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp 2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat 2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp 2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp 2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk 2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe 2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp 2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp 2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp 2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp 2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp 2013-07-23 23:21 - 2013-07-23 23:23 - 00004392 _____ C:\Temp\HPWUCl083.log 2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp 2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp 2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp 2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp 2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp 2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp 2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp 2013-07-21 22:19 - 2013-07-21 22:39 - 00016384 ____T C:\Temp\~DFF32C.tmp 2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp 2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat 2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp 2013-07-21 16:29 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DFF9F2.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp 2013-07-21 16:28 - 2013-07-21 16:33 - 00016384 ____T C:\Temp\~DFFB26.tmp 2013-07-21 16:28 - 2013-07-21 16:32 - 00016384 ____T C:\Temp\~DFE8E2.tmp 2013-07-21 16:28 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DF9676.tmp 2013-07-21 16:28 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DF8474.tmp 2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp 2013-07-21 16:23 - 2013-07-21 16:27 - 00016384 ____T C:\Temp\~DFD4C7.tmp 2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp 2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp 2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp 2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp 2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp 2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp 2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp 2013-07-16 19:00 - 2013-07-16 19:02 - 00004392 _____ C:\Temp\HPWUCl082.log 2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp 2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp 2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp 2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp 2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp 2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp 2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp 2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp 2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp 2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp 2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp 2013-07-13 11:03 - 2013-07-13 11:05 - 00016384 ____T C:\Temp\~DFBC83.tmp 2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp 2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat 2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp 2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp 2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 21:30 - 2013-07-11 21:31 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-11 19:03 - 2013-07-11 21:41 - 00128560 _____ C:\WINDOWS\KB2850851.log 2013-07-11 19:03 - 2013-07-11 21:40 - 00127298 _____ C:\WINDOWS\KB2845187.log 2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp 2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp 2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp 2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp 2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp 2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp 2013-07-09 21:05 - 2013-07-09 22:11 - 00016384 ____T C:\Temp\~DF4AEB.tmp 2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat 2013-07-08 21:22 - 2013-07-08 21:24 - 00002190 _____ C:\Temp\HPWUCl081.log 2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp 2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp 2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp 2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp 2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp 2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp 2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b 2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp 2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a 2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp 2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3 2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp 2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp 2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat 2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp 2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec 2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp 2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9 ==================== One Month Modified Files and Folders ======= 2013-08-02 13:22 - 2013-08-02 13:21 - 00003946 _____ C:\Temp\log1 2013-08-02 13:22 - 2011-01-31 21:45 - 00000434 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job 2013-08-02 13:21 - 2013-08-02 13:20 - 00011172 _____ C:\Temp\frstlog 2013-08-02 13:20 - 2013-08-02 13:20 - 00000303 _____ C:\Temp\users00 2013-08-02 13:20 - 2013-08-02 13:20 - 00000003 _____ C:\Temp\others 2013-08-02 13:20 - 2011-01-31 23:43 - 01469561 _____ C:\Temp\jusched.log 2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp 2013-08-02 13:18 - 2013-07-30 15:10 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job 2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB837.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB775.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00016384 _____ C:\Temp\~DFB7ED.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB845.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB7FB.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB783.tmp 2013-08-02 13:17 - 2011-04-30 12:06 - 00159355 _____ C:\Temp\lws.man.xml 2013-08-02 13:17 - 2011-04-30 12:06 - 00000128 _____ C:\Temp\lws.man.xml.sig 2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFF20A.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFE368.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____D C:\Temp\sv3i8.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp 2013-08-02 13:16 - 2011-02-02 16:26 - 00398644 _____ C:\Temp\hpqddusr.log 2013-08-02 13:16 - 2011-02-01 20:50 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat 2013-08-02 13:16 - 2011-01-31 23:37 - 00000000 _____ C:\WINDOWS\RTacDbg.txt 2013-08-02 13:16 - 2004-08-04 13:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 ____D C:\Temp\WPDNSE 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp 2013-08-02 13:15 - 2011-02-02 16:20 - 00749443 _____ C:\Temp\AdobeARM.log 2013-08-02 13:14 - 2011-04-29 20:01 - 00000000 ____D C:\WINDOWS\system32\logishrd 2013-08-02 13:14 - 2011-02-02 15:48 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-08-02 13:14 - 2011-02-02 15:48 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-02 13:14 - 2011-01-31 20:43 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt 2013-08-02 13:12 - 2012-12-19 21:32 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2013-08-02 13:12 - 2011-02-02 00:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Karo\ntuser.ini 2013-08-02 13:12 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Startmenü\Programme 2013-08-02 13:12 - 2011-01-31 20:43 - 00032504 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-02 13:12 - 2011-01-31 20:36 - 01561620 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-02 13:12 - 2011-01-31 20:24 - 00000000 ____D C:\Programme 2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe 2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp 2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp 2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp 2013-08-02 12:49 - 2013-08-02 12:48 - 00000281 _____ C:\Temp\upr8.tmp 2013-08-01 20:39 - 2012-10-16 21:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp 2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp 2013-08-01 19:08 - 2013-08-01 19:06 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt 2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp 2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp 2013-07-31 15:30 - 2013-07-31 15:28 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt 2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp 2013-07-31 15:22 - 2013-07-31 15:21 - 00000281 _____ C:\Temp\upr5.tmp 2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST 2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp 2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp 2013-07-31 14:37 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Eigene Musik 2013-07-31 14:36 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45 2013-07-31 14:33 - 2013-07-30 15:10 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker 2013-07-31 14:32 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\is357113909 2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp 2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp 2013-07-31 13:59 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59 2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax 2013-07-31 13:56 - 2011-02-02 00:25 - 00000000 ____D C:\Dokumente und Einstellungen\Karo 2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078 2013-07-31 13:42 - 2012-12-09 23:37 - 00001018 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job 2013-07-31 08:47 - 2013-07-31 08:45 - 00004392 _____ C:\Temp\HPWUCl084.log 2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp 2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp 2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp 2013-07-31 08:41 - 2013-07-31 08:40 - 00000272 _____ C:\Temp\upr2.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp 2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp 2013-07-30 18:59 - 2013-07-30 18:58 - 00000272 _____ C:\Temp\upr1.tmp 2013-07-30 15:14 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17 2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143} 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite 2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe 2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156 2013-07-30 13:41 - 2011-02-08 15:22 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search 2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp 2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp 2013-07-30 12:35 - 2013-04-14 20:54 - 00000000 ____D C:\Temp\nsd92C.tmp 2013-07-30 12:12 - 2011-02-01 23:38 - 00000000 ____D C:\Dokumente und Einstellungen\Erilk 2013-07-30 12:11 - 2011-01-31 20:44 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp 2013-07-30 11:25 - 2011-02-06 21:17 - 00000000 ____D C:\Temp\hsperfdata_Karo 2013-07-30 11:25 - 2011-02-01 20:50 - 00046810 _____ C:\Temp\AUCHECK_CORE.txt 2013-07-30 11:25 - 2011-01-31 23:43 - 00012145 _____ C:\Temp\AUCHECK_PARSER.txt 2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp 2013-07-30 00:04 - 2011-02-02 13:10 - 00000000 ____D C:\Temp\hsperfdata_Erilk 2013-07-29 22:42 - 2012-12-09 23:37 - 00000996 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job 2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp 2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp 2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp 2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp 2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp 2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp 2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp 2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00 2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp 2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp 2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp 2013-07-27 02:28 - 2013-07-27 02:03 - 00016384 ____T C:\Temp\~DF237.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp 2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat 2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp 2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp 2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk 2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe 2013-07-25 12:42 - 2011-02-02 15:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp 2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp 2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp 2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp 2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp 2013-07-23 23:23 - 2013-07-23 23:21 - 00004392 _____ C:\Temp\HPWUCl083.log 2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp 2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp 2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp 2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp 2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp 2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp 2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp 2013-07-21 22:39 - 2013-07-21 22:19 - 00016384 ____T C:\Temp\~DFF32C.tmp 2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp 2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat 2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp 2013-07-21 16:33 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFFB26.tmp 2013-07-21 16:32 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFE8E2.tmp 2013-07-21 16:30 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DFF9F2.tmp 2013-07-21 16:30 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF9676.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp 2013-07-21 16:29 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF8474.tmp 2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp 2013-07-21 16:27 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFD4C7.tmp 2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp 2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp 2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp 2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp 2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp 2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp 2013-07-16 20:47 - 2013-03-17 20:41 - 00000637 _____ C:\Temp\IOConnection.txt 2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp 2013-07-16 19:02 - 2013-07-16 19:00 - 00004392 _____ C:\Temp\HPWUCl082.log 2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp 2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp 2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp 2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp 2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp 2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp 2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp 2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp 2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp 2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp 2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp 2013-07-13 11:05 - 2013-07-13 11:03 - 00016384 ____T C:\Temp\~DFBC83.tmp 2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp 2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat 2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp 2013-07-12 15:41 - 2011-01-31 21:24 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-07-12 15:16 - 2011-02-14 19:01 - 00000649 _____ C:\Temp\AdobeARM_NotLocked.log 2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp 2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp 2013-07-12 15:06 - 2012-09-26 20:13 - 00000000 ____D C:\Programme\Microsoft Silverlight 2013-07-12 15:06 - 2011-01-31 20:22 - 00121336 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 21:41 - 2013-07-11 19:03 - 00128560 _____ C:\WINDOWS\KB2850851.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00880753 _____ C:\WINDOWS\iis6.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00816154 _____ C:\WINDOWS\FaxSetup.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00415272 _____ C:\WINDOWS\ocgen.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00372372 _____ C:\WINDOWS\tsoc.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00270868 _____ C:\WINDOWS\comsetup.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00248836 _____ C:\WINDOWS\msmqinst.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00164104 _____ C:\WINDOWS\ntdtcsetup.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00142956 _____ C:\WINDOWS\netfxocm.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00056100 _____ C:\WINDOWS\MedCtrOC.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00045144 _____ C:\WINDOWS\ocmsn.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00041052 _____ C:\WINDOWS\tabletoc.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00040788 _____ C:\WINDOWS\msgsocm.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 21:40 - 2013-07-11 19:03 - 00127298 _____ C:\WINDOWS\KB2845187.log 2013-07-11 21:40 - 2011-01-31 20:24 - 01034830 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-07-11 21:32 - 2011-01-31 21:33 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-07-11 21:31 - 2013-07-11 21:30 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-11 21:31 - 2011-02-09 19:14 - 00067906 _____ C:\WINDOWS\updspapi.log 2013-07-11 21:31 - 2011-01-31 21:35 - 00000000 ____D C:\WINDOWS\ie8updates 2013-07-11 21:23 - 2011-01-31 21:25 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp 2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp 2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp 2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp 2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp 2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp 2013-07-09 22:11 - 2013-07-09 21:05 - 00016384 ____T C:\Temp\~DF4AEB.tmp 2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat 2013-07-08 21:24 - 2013-07-08 21:22 - 00002190 _____ C:\Temp\HPWUCl081.log 2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp 2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp 2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp 2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp 2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp 2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp 2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b 2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp 2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a 2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp 2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3 2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp 2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp 2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat 2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp 2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec 2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp 2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9 ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 06:52] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 06:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- |
02.08.2013, 15:01 | #12 |
| BKA-Trojaner FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04 Ran by Karo (administrator) on 02-08-2013 13:20:08 Running from C:\Dokumente und Einstellungen\Karo\Desktop Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Could not list processes =============== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16062464 2006-12-19] (Realtek Semiconductor Corp.) HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2010-12-13] (Avira GmbH) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [249064 2010-10-29] (Sun Microsystems, Inc.) HKLM\...\Run: [AppleSyncNotifier] - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.) HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [165208 2010-05-07] (Logitech Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421736 2011-11-13] (Apple Inc.) HKLM\...\Run: [KiesTrayAgent] - C:\Programme\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.) HKLM\...\Run: [] - [x] HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-10] (Adobe Systems Incorporated) HKLM\...\Winlogon: [Shell] Explorer.exe, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky [x ] () Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKLM\...\InprocServer32: [Default-cscui(XP)] C:\Temp\qljehgsaovfkesavc.dll <==== ATTENTION! HKCU\...\Run: [] - [x] HKCU\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] () HKCU\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x] HKCU\...\Run: [Logitech Vid HD] - C:\Programme\Logitech\Vid\vid.exe [6061400 2010-05-11] (Logitech Inc.) HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [NTRedirect] - C:\WINDOWS\system32\rundll32.exe [33792 2008-04-14] (Microsoft Corporation) HKU\Administrator\...\Run: [] - [x] HKU\Administrator\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [ 2006-11-10] () HKU\Administrator\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x] HKU\Administrator\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation) HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe C:\DOKUME~1\ALLUSE~1\ANWEND~1\jhlor.dat,XFG00 [x] <===== ATTENTION HKU\Administrator\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe -update activex [x] HKU\Default User\...\RunOnce: [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x] HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x] Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\REALTEK 11n USB Wireless LAN Utility.lnk ShortcutTarget: REALTEK 11n USB Wireless LAN Utility.lnk -> C:\Programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKCU - {65759893-8694-43BC-876A-6699814FD7C9} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms} SearchScopes: HKCU - {C8AAC839-E6AB-418F-8444-2AFA890364E6} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^DE&apn_uid=59755d13-de52-4e86-869b-39980b806c89&apn_sauid=7A519D86-4CC2-4414-A0B5-FA937669223B BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: LyricXeeker - {17E58097-6CA5-448B-830F-2A19678248FB} - C:\Programme\LyriXeeker\125.dll (LyriXeeker Tech) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1296499764250 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-05-08] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-06-28] (Avira GmbH) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821608 2011-11-13] (Apple Inc.) R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe [162648 2010-05-07] (Logitech Inc.) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation) S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] S2 winmgmt; C:\DOKUME~1\Erilk\5085948.dll [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2011-01-31] (Cisco Systems, Inc.) R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1606368 2011-01-31] (Atheros Communications, Inc.) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-06-28] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-06-28] (Avira GmbH) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) S3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [20704 2010-05-14] (Logitech Inc.) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2008-10-29] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2008-10-29] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2008-10-29] (HP) R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25824 2010-05-07] () S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation) S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation) S3 sscebus; C:\Windows\System32\DRIVERS\sscebus.sys [98560 2012-06-27] (MCCI Corporation) S3 sscemdfl; C:\Windows\System32\DRIVERS\sscemdfl.sys [14848 2012-06-27] (MCCI Corporation) S3 sscemdm; C:\Windows\System32\DRIVERS\sscemdm.sys [123648 2012-06-27] (MCCI Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH) S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation) S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation) S4 IntelIde; No ImagePath S3 USBAAPL; System32\Drivers\usbaapl.sys [x] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-02 13:21 - 2013-08-02 13:22 - 00012671 _____ C:\Temp\log3 2013-08-02 13:21 - 2013-08-02 13:22 - 00003946 _____ C:\Temp\log1 2013-08-02 13:20 - 2013-08-02 13:21 - 00011172 _____ C:\Temp\frstlog 2013-08-02 13:20 - 2013-08-02 13:20 - 00000303 _____ C:\Temp\users00 2013-08-02 13:20 - 2013-08-02 13:20 - 00000003 _____ C:\Temp\others 2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB837.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB775.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00016384 _____ C:\Temp\~DFB7ED.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB845.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB7FB.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB783.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFF20A.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFE368.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____D C:\Temp\sv3i8.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 ____D C:\Temp\WPDNSE 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp 2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt 2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe 2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp 2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp 2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp 2013-08-02 12:48 - 2013-08-02 12:49 - 00000281 _____ C:\Temp\upr8.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp 2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp 2013-08-01 19:06 - 2013-08-01 19:08 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt 2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp 2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp 2013-07-31 15:28 - 2013-07-31 15:30 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt 2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp 2013-07-31 15:21 - 2013-07-31 15:22 - 00000281 _____ C:\Temp\upr5.tmp 2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST 2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp 2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp 2013-07-31 14:32 - 2013-07-31 14:36 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45 2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker 2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp 2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp 2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax 2013-07-31 13:52 - 2013-07-31 13:59 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59 2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078 2013-07-31 08:45 - 2013-07-31 08:47 - 00004392 _____ C:\Temp\HPWUCl084.log 2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp 2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp 2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp 2013-07-31 08:40 - 2013-07-31 08:41 - 00000272 _____ C:\Temp\upr2.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp 2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp 2013-07-30 18:58 - 2013-07-30 18:59 - 00000272 _____ C:\Temp\upr1.tmp 2013-07-30 15:10 - 2013-08-02 13:18 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job 2013-07-30 15:10 - 2013-07-31 14:33 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-07-30 15:10 - 2013-07-30 15:14 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17 2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143} 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite 2013-07-30 15:09 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\is357113909 2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe 2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156 2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search 2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp 2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp 2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp 2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp 2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp 2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp 2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp 2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp 2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00 2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp 2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp 2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp 2013-07-27 02:03 - 2013-07-27 02:28 - 00016384 ____T C:\Temp\~DF237.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp 2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat 2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp 2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp 2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk 2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe 2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp 2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp 2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp 2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp 2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp 2013-07-23 23:21 - 2013-07-23 23:23 - 00004392 _____ C:\Temp\HPWUCl083.log 2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp 2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp 2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp 2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp 2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp 2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp 2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp 2013-07-21 22:19 - 2013-07-21 22:39 - 00016384 ____T C:\Temp\~DFF32C.tmp 2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp 2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat 2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp 2013-07-21 16:29 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DFF9F2.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp 2013-07-21 16:28 - 2013-07-21 16:33 - 00016384 ____T C:\Temp\~DFFB26.tmp 2013-07-21 16:28 - 2013-07-21 16:32 - 00016384 ____T C:\Temp\~DFE8E2.tmp 2013-07-21 16:28 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DF9676.tmp 2013-07-21 16:28 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DF8474.tmp 2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp 2013-07-21 16:23 - 2013-07-21 16:27 - 00016384 ____T C:\Temp\~DFD4C7.tmp 2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp 2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp 2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp 2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp 2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp 2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp 2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp 2013-07-16 19:00 - 2013-07-16 19:02 - 00004392 _____ C:\Temp\HPWUCl082.log 2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp 2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp 2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp 2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp 2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp 2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp 2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp 2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp 2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp 2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp 2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp 2013-07-13 11:03 - 2013-07-13 11:05 - 00016384 ____T C:\Temp\~DFBC83.tmp 2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp 2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat 2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp 2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp 2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 21:30 - 2013-07-11 21:31 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-11 19:03 - 2013-07-11 21:41 - 00128560 _____ C:\WINDOWS\KB2850851.log 2013-07-11 19:03 - 2013-07-11 21:40 - 00127298 _____ C:\WINDOWS\KB2845187.log 2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp 2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp 2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp 2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp 2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp 2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp 2013-07-09 21:05 - 2013-07-09 22:11 - 00016384 ____T C:\Temp\~DF4AEB.tmp 2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat 2013-07-08 21:22 - 2013-07-08 21:24 - 00002190 _____ C:\Temp\HPWUCl081.log 2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp 2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp 2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp 2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp 2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp 2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp 2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b 2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp 2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a 2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp 2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3 2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp 2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp 2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat 2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp 2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec 2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp 2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9 ==================== One Month Modified Files and Folders ======= 2013-08-02 13:22 - 2013-08-02 13:21 - 00003946 _____ C:\Temp\log1 2013-08-02 13:22 - 2011-01-31 21:45 - 00000434 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job 2013-08-02 13:21 - 2013-08-02 13:20 - 00011172 _____ C:\Temp\frstlog 2013-08-02 13:20 - 2013-08-02 13:20 - 00000303 _____ C:\Temp\users00 2013-08-02 13:20 - 2013-08-02 13:20 - 00000003 _____ C:\Temp\others 2013-08-02 13:20 - 2011-01-31 23:43 - 01469561 _____ C:\Temp\jusched.log 2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp 2013-08-02 13:18 - 2013-07-30 15:10 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job 2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB837.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB775.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00016384 _____ C:\Temp\~DFB7ED.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB845.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB7FB.tmp 2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB783.tmp 2013-08-02 13:17 - 2011-04-30 12:06 - 00159355 _____ C:\Temp\lws.man.xml 2013-08-02 13:17 - 2011-04-30 12:06 - 00000128 _____ C:\Temp\lws.man.xml.sig 2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFF20A.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFE368.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____D C:\Temp\sv3i8.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp 2013-08-02 13:16 - 2011-02-02 16:26 - 00398644 _____ C:\Temp\hpqddusr.log 2013-08-02 13:16 - 2011-02-01 20:50 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat 2013-08-02 13:16 - 2011-01-31 23:37 - 00000000 _____ C:\WINDOWS\RTacDbg.txt 2013-08-02 13:16 - 2004-08-04 13:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 ____D C:\Temp\WPDNSE 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp 2013-08-02 13:15 - 2011-02-02 16:20 - 00749443 _____ C:\Temp\AdobeARM.log 2013-08-02 13:14 - 2011-04-29 20:01 - 00000000 ____D C:\WINDOWS\system32\logishrd 2013-08-02 13:14 - 2011-02-02 15:48 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-08-02 13:14 - 2011-02-02 15:48 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-02 13:14 - 2011-01-31 20:43 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt 2013-08-02 13:12 - 2012-12-19 21:32 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2013-08-02 13:12 - 2011-02-02 00:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Karo\ntuser.ini 2013-08-02 13:12 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Startmenü\Programme 2013-08-02 13:12 - 2011-01-31 20:43 - 00032504 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-02 13:12 - 2011-01-31 20:36 - 01561620 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-02 13:12 - 2011-01-31 20:24 - 00000000 ____D C:\Programme 2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe 2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp 2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp 2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp 2013-08-02 12:49 - 2013-08-02 12:48 - 00000281 _____ C:\Temp\upr8.tmp 2013-08-01 20:39 - 2012-10-16 21:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp 2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp 2013-08-01 19:08 - 2013-08-01 19:06 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt 2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp 2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp 2013-07-31 15:30 - 2013-07-31 15:28 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt 2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp 2013-07-31 15:22 - 2013-07-31 15:21 - 00000281 _____ C:\Temp\upr5.tmp 2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST 2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp 2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp 2013-07-31 14:37 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Eigene Musik 2013-07-31 14:36 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45 2013-07-31 14:33 - 2013-07-30 15:10 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker 2013-07-31 14:32 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\is357113909 2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp 2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp 2013-07-31 13:59 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59 2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax 2013-07-31 13:56 - 2011-02-02 00:25 - 00000000 ____D C:\Dokumente und Einstellungen\Karo 2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078 2013-07-31 13:42 - 2012-12-09 23:37 - 00001018 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job 2013-07-31 08:47 - 2013-07-31 08:45 - 00004392 _____ C:\Temp\HPWUCl084.log 2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp 2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp 2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp 2013-07-31 08:41 - 2013-07-31 08:40 - 00000272 _____ C:\Temp\upr2.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp 2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp 2013-07-30 18:59 - 2013-07-30 18:58 - 00000272 _____ C:\Temp\upr1.tmp 2013-07-30 15:14 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17 2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143} 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite 2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe 2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156 2013-07-30 13:41 - 2011-02-08 15:22 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search 2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp 2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp 2013-07-30 12:35 - 2013-04-14 20:54 - 00000000 ____D C:\Temp\nsd92C.tmp 2013-07-30 12:12 - 2011-02-01 23:38 - 00000000 ____D C:\Dokumente und Einstellungen\Erilk 2013-07-30 12:11 - 2011-01-31 20:44 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp 2013-07-30 11:25 - 2011-02-06 21:17 - 00000000 ____D C:\Temp\hsperfdata_Karo 2013-07-30 11:25 - 2011-02-01 20:50 - 00046810 _____ C:\Temp\AUCHECK_CORE.txt 2013-07-30 11:25 - 2011-01-31 23:43 - 00012145 _____ C:\Temp\AUCHECK_PARSER.txt 2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp 2013-07-30 00:04 - 2011-02-02 13:10 - 00000000 ____D C:\Temp\hsperfdata_Erilk 2013-07-29 22:42 - 2012-12-09 23:37 - 00000996 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job 2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp 2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp 2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp 2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp 2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp 2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp 2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp 2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00 2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp 2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp 2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp 2013-07-27 02:28 - 2013-07-27 02:03 - 00016384 ____T C:\Temp\~DF237.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp 2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat 2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp 2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp 2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk 2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe 2013-07-25 12:42 - 2011-02-02 15:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp 2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp 2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp 2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp 2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp 2013-07-23 23:23 - 2013-07-23 23:21 - 00004392 _____ C:\Temp\HPWUCl083.log 2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp 2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp 2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp 2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp 2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp 2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp 2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp 2013-07-21 22:39 - 2013-07-21 22:19 - 00016384 ____T C:\Temp\~DFF32C.tmp 2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp 2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat 2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp 2013-07-21 16:33 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFFB26.tmp 2013-07-21 16:32 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFE8E2.tmp 2013-07-21 16:30 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DFF9F2.tmp 2013-07-21 16:30 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF9676.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp 2013-07-21 16:29 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF8474.tmp 2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp 2013-07-21 16:27 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFD4C7.tmp 2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp 2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp 2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp 2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp 2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp 2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp 2013-07-16 20:47 - 2013-03-17 20:41 - 00000637 _____ C:\Temp\IOConnection.txt 2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp 2013-07-16 19:02 - 2013-07-16 19:00 - 00004392 _____ C:\Temp\HPWUCl082.log 2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp 2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp 2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp 2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp 2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp 2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp 2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp 2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp 2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp 2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp 2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp 2013-07-13 11:05 - 2013-07-13 11:03 - 00016384 ____T C:\Temp\~DFBC83.tmp 2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp 2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat 2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp 2013-07-12 15:41 - 2011-01-31 21:24 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-07-12 15:16 - 2011-02-14 19:01 - 00000649 _____ C:\Temp\AdobeARM_NotLocked.log 2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp 2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp 2013-07-12 15:06 - 2012-09-26 20:13 - 00000000 ____D C:\Programme\Microsoft Silverlight 2013-07-12 15:06 - 2011-01-31 20:22 - 00121336 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 21:41 - 2013-07-11 19:03 - 00128560 _____ C:\WINDOWS\KB2850851.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00880753 _____ C:\WINDOWS\iis6.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00816154 _____ C:\WINDOWS\FaxSetup.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00415272 _____ C:\WINDOWS\ocgen.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00372372 _____ C:\WINDOWS\tsoc.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00270868 _____ C:\WINDOWS\comsetup.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00248836 _____ C:\WINDOWS\msmqinst.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00164104 _____ C:\WINDOWS\ntdtcsetup.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00142956 _____ C:\WINDOWS\netfxocm.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00056100 _____ C:\WINDOWS\MedCtrOC.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00045144 _____ C:\WINDOWS\ocmsn.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00041052 _____ C:\WINDOWS\tabletoc.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00040788 _____ C:\WINDOWS\msgsocm.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 21:40 - 2013-07-11 19:03 - 00127298 _____ C:\WINDOWS\KB2845187.log 2013-07-11 21:40 - 2011-01-31 20:24 - 01034830 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-07-11 21:32 - 2011-01-31 21:33 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-07-11 21:31 - 2013-07-11 21:30 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-11 21:31 - 2011-02-09 19:14 - 00067906 _____ C:\WINDOWS\updspapi.log 2013-07-11 21:31 - 2011-01-31 21:35 - 00000000 ____D C:\WINDOWS\ie8updates 2013-07-11 21:23 - 2011-01-31 21:25 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp 2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp 2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp 2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp 2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp 2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp 2013-07-09 22:11 - 2013-07-09 21:05 - 00016384 ____T C:\Temp\~DF4AEB.tmp 2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat 2013-07-08 21:24 - 2013-07-08 21:22 - 00002190 _____ C:\Temp\HPWUCl081.log 2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp 2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp 2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp 2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp 2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp 2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp 2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b 2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp 2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a 2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp 2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3 2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp 2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp 2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat 2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp 2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec 2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp 2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp 2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9 ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 06:52] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 06:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 30-07-2013 04 Ran by Karo at 2013-08-02 13:34:05 Running from C:\Dokumente und Einstellungen\Karo\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 32 Bit HP CIO Components Installer (Version: 7.1.8) Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7) Apple Application Support (Version: 2.1.5) Apple Software Update (Version: 2.1.3.127) Avira AntiVir Personal - Free Antivirus (Version: 10.2.0.2100) B109a-m (Version: 140.0.690.000) Branding (Version: 1.00.0000) BufferChm (Version: 140.0.212.000) CameraHelperMsi (Version: 13.00.1774.0) Catalyst Control Center Core Implementation (Version: 0108.2146.2565.38893) Catalyst Control Center Graphics Full Existing (Version: 0108.2146.2565.38893) Catalyst Control Center Graphics Full New (Version: 0108.2146.2565.38893) Catalyst Control Center Graphics Light (Version: 0108.2146.2565.38893) Catalyst Control Center Localization German (Version: 0108.2146.2565.38893) CCC Help German (Version: 0108.2146.2564.38893) ccc-core-static (Version: 0108.2146.2565.38893) ccc-utility (Version: 0108.2146.2565.38893) Destinations (Version: 140.0.77.000) DeviceDiscovery (Version: 140.0.212.000) erLT (Version: 1.20.138.34) Facebook Video Calling 1.2.0.287 (Version: 1.2.287) Free YouTube to MP3 Converter version 3.11.37.1212 (Version: 3.11.37.1212) GPBaseService2 (Version: 140.0.211.000) Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) HP Customer Participation Program 14.0 (Version: 14.0) HP Imaging Device Functions 14.0 (Version: 14.0) HP Photosmart B109a-m All-in-One Driver Software 14.0 Rel. 6 (Version: 14.0) HP Product Detection (Version: 11.14.0001) HP Smart Web Printing 4.60 (Version: 4.60) HP Solution Center 14.0 (Version: 14.0) HP Update (Version: 5.003.001.001) HPDiagnosticAlert (Version: 1.00.0000) HPProductAssistant (Version: 140.0.212.000) HPSSupply (Version: 140.0.211.000) IrfanView (remove only) (Version: 4.28) iTunes (Version: 10.5.1.42) Java Auto Updater (Version: 2.0.3.1) Java(TM) 6 Update 24 (Version: 6.0.240) Logitech Vid (Version: 1.70.1044) Logitech Webcam Software (Version: 2.0) LWS Facebook (Version: 13.00.1777.0) LWS Gallery (Version: 13.00.1778.0) LWS Help_main (Version: 13.00.1783.0) LWS Launcher (Version: 13.00.1776.0) LWS Motion Detection (Version: 13.00.1778.0) LWS Pictures And Video (Version: 13.00.1778.0) LWS Video Mask Maker (Version: 13.00.1774.0) LWS VideoEffects (Version: 13.00.1774.0) LWS Webcam Software (Version: 13.00.1774.0) LWS WLM Plugin (Version: 1.00.1774.0) LWS YouTube Plugin (Version: 13.00.1777.0) LyricXeeker MarketResearch (Version: 140.0.212.000) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket MobileMe Control Panel (Version: 3.1.6.0) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) Open It! (Version: 1.1.1) OpenOffice.org 3.3 (Version: 3.3.9567) PDFCreator (Version: 1.2.0) pdfforge Toolbar v7.3 (Version: 7.3) PS_AIO_06_B109a-m_SW_Min (Version: 140.0.690.000) QuickTransfer (Version: 140.0.98.000) REALTEK 11n USB Wireless LAN Driver and Utility (Version: 1.00.0106) Realtek High Definition Audio Driver (Version: 5.10.0.5345) Samsung Kies (Version: 2.5.0.12104_15) SAMSUNG USB Driver for Mobile Phones (Version: 1.5.16.0) Scan (Version: 140.0.80.000) Shop for HP Supplies (Version: 14.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2416400) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Skins (Version: 0108.2146.2565.38893) Skype Click to Call (Version: 6.3.11079) Skype™ 6.3 (Version: 6.3.105) SmartWebPrinting (Version: 140.0.186.000) SolutionCenter (Version: 140.0.213.000) Status (Version: 140.0.212.000) Toolbox (Version: 140.0.428.000) TrayApp (Version: 140.0.212.000) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Microsoft Windows (KB971513) Update für Windows Internet Explorer 8 (KB2447568) (Version: 1) Update für Windows Internet Explorer 8 (KB976662) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VLC Player (Version: 1.14) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 140.0.212.017) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows Search 4.0 (Version: 04.00.6001.503) Windows-Treiberpaket - Atheros (AR5416) Net (06/04/2010 7.7.0.523) (Version: 06/04/2010 7.7.0.523) ==================== Restore Points ========================= Could not list Restore Points. ==================== Hosts content: ========================== 2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job => C:\Dokumente und Einstellungen\Erilk\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job => C:\Dokumente und Einstellungen\Erilk\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe Task: C:\WINDOWS\Tasks\LyricXeeker Update.job => C:\Programme\LyriXeeker\LyriXupdate.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Faulty Device Manager Devices ============= Could not list Devices. ==================== Event log errors: ========================= Application errors: ================== Error: (08/01/2013 07:00:32 PM) (Source: ESENT) (User: ) Description: svchost (912) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (07/31/2013 02:52:39 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/31/2013 02:52:34 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/31/2013 02:52:30 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/31/2013 02:51:49 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/31/2013 02:41:27 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (07/31/2013 09:16:03 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/31/2013 08:44:12 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (07/30/2013 01:27:07 PM) (Source: ESENT) (User: ) Description: svchost (976) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (07/27/2013 02:39:48 AM) (Source: ESENT) (User: ) Description: svchost (984) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. System errors: ============= Error: (08/02/2013 01:35:08 PM) (Source: DCOM) (User: ERIC-2E84DA5617) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/02/2013 01:34:38 PM) (Source: DCOM) (User: ERIC-2E84DA5617) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/02/2013 01:33:00 PM) (Source: DCOM) (User: ERIC-2E84DA5617) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/02/2013 01:29:53 PM) (Source: DCOM) (User: ERIC-2E84DA5617) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/02/2013 01:26:09 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/02/2013 01:25:39 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/02/2013 01:25:09 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/02/2013 01:24:39 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/02/2013 01:24:09 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/02/2013 01:23:39 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Microsoft Office Sessions: ========================= Error: (08/01/2013 07:00:32 PM) (Source: ESENT)(User: ) Description: svchost912C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Error: (07/31/2013 02:52:39 PM) (Source: Application Hang)(User: ) Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000 Error: (07/31/2013 02:52:34 PM) (Source: Application Hang)(User: ) Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000 Error: (07/31/2013 02:52:30 PM) (Source: Application Hang)(User: ) Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000 Error: (07/31/2013 02:51:49 PM) (Source: Application Hang)(User: ) Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000 Error: (07/31/2013 02:41:27 PM) (Source: SecurityCenter)(User: ) Description: Error: (07/31/2013 09:16:03 AM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (07/31/2013 08:44:12 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (07/30/2013 01:27:07 PM) (Source: ESENT)(User: ) Description: svchost976C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Error: (07/27/2013 02:39:48 AM) (Source: ESENT)(User: ) Description: svchost984C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. ==================== Memory info =========================== Percentage of memory in use: 33% Total physical RAM: 1918.16 MB Available physical RAM: 1275.99 MB Total Pagefile: 3815.41 MB Available Pagefile: 3160.75 MB Total Virtual: 2047.88 MB Available Virtual: 1965.76 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:48.83 GB) (Free:11.61 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:100.21 GB) (Free:99.74 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 15DBD2CF) Partition 1: (Active) - (Size=49 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=100 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
02.08.2013, 23:18 | #13 |
/// the machine /// TB-Ausbilder | BKA-Trojaner was meinst Du mit weg? ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.08.2013, 13:34 | #14 |
| BKA-Trojaner ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=519abdd0a5f7a543806f7eb2e35873d4 # engine=14629 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-03 01:01:54 # local_time=2013-08-03 03:01:54 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775165 100 93 388031 112028535 0 0 # scanned=66952 # found=7 # cleaned=0 # scan_time=10758 sh=CE459E2B703045F9C4A1DA2A1F8413BF31BBF8D9 ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen virus" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\XFHTYAD1\index[1].htm" sh=B192E934A028A7005AF0EC2ABC4163B7CB950A89 ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\regmonstd.lnk" sh=856613B8F17DA77B4B2C72E0B46649BE84BDDE5A ft=0 fh=0000000000000000 vn="Win32/Reveton.R trojan" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rolhj.js" sh=0F86D6E620BC11634F51FA107FC914508E90C0E6 ft=0 fh=0000000000000000 vn="Win32/Reveton.R trojan" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tr2v.js" sh=F5DF9118614E4762A87CD6FFC59C913C475AB07D ft=1 fh=8609b39d4bef4d50 vn="a variant of Win32/Kryptik.BCHP trojan" ac=I fn="C:\System Volume Information\_restore{481B3143-4F14-4E65-AFC3-95B8F28AFFC7}\RP506\A0138529.exe" sh=54C8AE680659F97C0D89FB357C903EEA6CC6FB77 ft=1 fh=c71c0011c7e26e7a vn="a variant of Win32/Kryptik.AZNU trojan" ac=I fn="C:\Temp\hlywmtu" sh=C6124E69FEA7AE7503637EBE34695291E7962894 ft=0 fh=0000000000000000 vn="Win32/LockScreen.AXJ trojan" ac=I fn="C:\Temp\index.html" ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=519abdd0a5f7a543806f7eb2e35873d4 # engine=14629 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-03 04:32:21 # local_time=2013-08-03 06:32:21 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775165 100 93 400658 112041162 120573 0 # scanned=66828 # found=7 # cleaned=0 # scan_time=9737 sh=CE459E2B703045F9C4A1DA2A1F8413BF31BBF8D9 ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen virus" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\XFHTYAD1\index[1].htm" sh=B192E934A028A7005AF0EC2ABC4163B7CB950A89 ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\regmonstd.lnk" sh=856613B8F17DA77B4B2C72E0B46649BE84BDDE5A ft=0 fh=0000000000000000 vn="Win32/Reveton.R trojan" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rolhj.js" sh=0F86D6E620BC11634F51FA107FC914508E90C0E6 ft=0 fh=0000000000000000 vn="Win32/Reveton.R trojan" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tr2v.js" sh=F5DF9118614E4762A87CD6FFC59C913C475AB07D ft=1 fh=8609b39d4bef4d50 vn="a variant of Win32/Kryptik.BCHP trojan" ac=I fn="C:\System Volume Information\_restore{481B3143-4F14-4E65-AFC3-95B8F28AFFC7}\RP506\A0138529.exe" sh=54C8AE680659F97C0D89FB357C903EEA6CC6FB77 ft=1 fh=c71c0011c7e26e7a vn="a variant of Win32/Kryptik.AZNU trojan" ac=I fn="C:\Temp\hlywmtu" sh=C6124E69FEA7AE7503637EBE34695291E7962894 ft=0 fh=0000000000000000 vn="Win32/LockScreen.AXJ trojan" ac=I fn="C:\Temp\index.html" Results of screen317's Security Check version 0.99.71 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! WMI entry may not exist for antivirus; attempting automatic update. Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Java(TM) 6 Update 24 Java version out of Date! Adobe Reader 10.1.7 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04 Ran by Karo (administrator) on 03-08-2013 12:28:03 Running from C:\Dokumente und Einstellungen\Karo\Desktop Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Could not list processes =============== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16062464 2006-12-19] (Realtek Semiconductor Corp.) HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2010-12-13] (Avira GmbH) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [249064 2010-10-29] (Sun Microsystems, Inc.) HKLM\...\Run: [AppleSyncNotifier] - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.) HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [165208 2010-05-07] (Logitech Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421736 2011-11-13] (Apple Inc.) HKLM\...\Run: [KiesTrayAgent] - C:\Programme\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.) HKLM\...\Run: [] - [x] HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-10] (Adobe Systems Incorporated) HKLM\...\Winlogon: [Shell] Explorer.exe, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky [x ] () Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKLM\...\InprocServer32: [Default-cscui(XP)] C:\Temp\qljehgsaovfkesavc.dll <==== ATTENTION! HKCU\...\Run: [] - [x] HKCU\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] () HKCU\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x] HKCU\...\Run: [Logitech Vid HD] - C:\Programme\Logitech\Vid\vid.exe [6061400 2010-05-11] (Logitech Inc.) HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [NTRedirect] - C:\WINDOWS\system32\rundll32.exe [33792 2008-04-14] (Microsoft Corporation) HKU\Administrator\...\Run: [] - [x] HKU\Administrator\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [ 2006-11-10] () HKU\Administrator\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x] HKU\Administrator\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation) HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe C:\DOKUME~1\ALLUSE~1\ANWEND~1\jhlor.dat,XFG00 [x] <===== ATTENTION HKU\Administrator\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe -update activex [x] HKU\Default User\...\RunOnce: [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x] HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x] Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\REALTEK 11n USB Wireless LAN Utility.lnk ShortcutTarget: REALTEK 11n USB Wireless LAN Utility.lnk -> C:\Programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKCU - {65759893-8694-43BC-876A-6699814FD7C9} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms} SearchScopes: HKCU - {C8AAC839-E6AB-418F-8444-2AFA890364E6} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^DE&apn_uid=59755d13-de52-4e86-869b-39980b806c89&apn_sauid=7A519D86-4CC2-4414-A0B5-FA937669223B BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: LyricXeeker - {17E58097-6CA5-448B-830F-2A19678248FB} - C:\Programme\LyriXeeker\125.dll (LyriXeeker Tech) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1296499764250 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-05-08] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-06-28] (Avira GmbH) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821608 2011-11-13] (Apple Inc.) R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe [162648 2010-05-07] (Logitech Inc.) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation) S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] S2 winmgmt; C:\DOKUME~1\Erilk\5085948.dll [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2011-01-31] (Cisco Systems, Inc.) R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1606368 2011-01-31] (Atheros Communications, Inc.) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-06-28] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-06-28] (Avira GmbH) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) S3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [20704 2010-05-14] (Logitech Inc.) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2008-10-29] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2008-10-29] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2008-10-29] (HP) R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25824 2010-05-07] () S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation) S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation) S3 sscebus; C:\Windows\System32\DRIVERS\sscebus.sys [98560 2012-06-27] (MCCI Corporation) S3 sscemdfl; C:\Windows\System32\DRIVERS\sscemdfl.sys [14848 2012-06-27] (MCCI Corporation) S3 sscemdm; C:\Windows\System32\DRIVERS\sscemdm.sys [123648 2012-06-27] (MCCI Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH) S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation) S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation) S4 IntelIde; No ImagePath S3 USBAAPL; System32\Drivers\usbaapl.sys [x] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-03 12:29 - 2013-08-03 12:30 - 00012600 _____ C:\Temp\log3 2013-08-03 12:29 - 2013-08-03 12:30 - 00003869 _____ C:\Temp\log1 2013-08-03 12:29 - 2013-08-03 12:29 - 00000000 ____T C:\Temp\~DFD6F4.tmp 2013-08-03 12:28 - 2013-08-03 12:29 - 00011172 _____ C:\Temp\frstlog 2013-08-03 12:28 - 2013-08-03 12:28 - 00000303 _____ C:\Temp\users00 2013-08-03 12:28 - 2013-08-03 12:28 - 00000003 _____ C:\Temp\others 2013-08-03 12:18 - 2013-08-03 12:18 - 00000000 ____D C:\Temp\RarSFX0 2013-08-03 12:14 - 2013-08-03 12:15 - 00891098 _____ C:\Dokumente und Einstellungen\Karo\Desktop\SecurityCheck.exe 2013-08-03 03:48 - 2013-08-03 12:25 - 00032768 ____T C:\Temp\~DF2413.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00032768 _____ C:\Temp\~DFF3C0.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00032768 _____ C:\Temp\~DFF311.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00016384 ____T C:\Temp\~DF1895.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00016384 _____ C:\Temp\~DFF376.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF3CE.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF384.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF325.tmp 2013-08-03 03:33 - 2013-08-03 03:33 - 00001313 ____T C:\Temp\MARA14.tmp 2013-08-03 03:33 - 2013-08-03 03:33 - 00001285 ____T C:\Temp\MARA15.tmp 2013-08-03 03:33 - 2013-08-03 03:33 - 00000000 ____D C:\Temp\svfdm.tmp 2013-08-03 03:32 - 2013-08-03 03:32 - 00000073 _____ C:\Temp\upe12.tmp 2013-08-03 03:31 - 2013-08-03 03:32 - 00000281 _____ C:\Temp\uprB.tmp 2013-08-03 03:31 - 2013-08-03 03:31 - 00000000 ____D C:\Temp\WPDNSE 2013-08-02 23:57 - 2013-08-02 23:57 - 03126311 _____ C:\Temp\NOD377B.tmp 2013-08-02 23:57 - 2013-08-02 23:57 - 00000333 _____ C:\Temp\NOD3B87.tmp 2013-08-02 23:34 - 2013-08-02 23:34 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\ESET 2013-08-02 23:33 - 2013-08-02 23:33 - 00264880 _____ (ESET) C:\Temp\InstHelper.exe 2013-08-02 22:44 - 2013-08-02 22:44 - 00001313 ____T C:\Temp\MARA12.tmp 2013-08-02 22:44 - 2013-08-02 22:44 - 00001285 ____T C:\Temp\MARA13.tmp 2013-08-02 22:43 - 2013-08-02 22:43 - 00000281 _____ C:\Temp\uprA.tmp 2013-08-02 22:43 - 2013-08-02 22:43 - 00000073 _____ C:\Temp\upe11.tmp 2013-08-02 14:01 - 2013-08-02 14:01 - 00062770 _____ C:\Dokumente und Einstellungen\Karo\Desktop\FRST2.txt 2013-08-02 14:00 - 2013-08-02 14:00 - 00029310 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition2.txt 2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp 2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt 2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe 2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp 2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp 2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp 2013-08-02 12:48 - 2013-08-02 12:49 - 00000281 _____ C:\Temp\upr8.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp 2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp 2013-08-01 19:06 - 2013-08-01 19:08 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt 2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp 2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp 2013-07-31 15:28 - 2013-08-02 13:35 - 00029310 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt 2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp 2013-07-31 15:21 - 2013-07-31 15:22 - 00000281 _____ C:\Temp\upr5.tmp 2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST 2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp 2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp 2013-07-31 14:32 - 2013-07-31 14:36 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45 2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker 2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp 2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp 2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax 2013-07-31 13:52 - 2013-07-31 13:59 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59 2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078 2013-07-31 08:45 - 2013-07-31 08:47 - 00004392 _____ C:\Temp\HPWUCl084.log 2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp 2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp 2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp 2013-07-31 08:40 - 2013-07-31 08:41 - 00000272 _____ C:\Temp\upr2.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp 2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp 2013-07-30 18:58 - 2013-07-30 18:59 - 00000272 _____ C:\Temp\upr1.tmp 2013-07-30 15:10 - 2013-08-03 03:32 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job 2013-07-30 15:10 - 2013-07-31 14:33 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-07-30 15:10 - 2013-07-30 15:14 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17 2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143} 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite 2013-07-30 15:09 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\is357113909 2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe 2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156 2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search 2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp 2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp 2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp 2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp 2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp 2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp 2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp 2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp 2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00 2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp 2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp 2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp 2013-07-27 02:03 - 2013-07-27 02:28 - 00016384 ____T C:\Temp\~DF237.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp 2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat 2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp 2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp 2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk 2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe 2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp 2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp 2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp 2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp 2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp 2013-07-23 23:21 - 2013-07-23 23:23 - 00004392 _____ C:\Temp\HPWUCl083.log 2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp 2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp 2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp 2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp 2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp 2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp 2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp 2013-07-21 22:19 - 2013-07-21 22:39 - 00016384 ____T C:\Temp\~DFF32C.tmp 2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp 2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat 2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp 2013-07-21 16:29 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DFF9F2.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp 2013-07-21 16:28 - 2013-07-21 16:33 - 00016384 ____T C:\Temp\~DFFB26.tmp 2013-07-21 16:28 - 2013-07-21 16:32 - 00016384 ____T C:\Temp\~DFE8E2.tmp 2013-07-21 16:28 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DF9676.tmp 2013-07-21 16:28 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DF8474.tmp 2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp 2013-07-21 16:23 - 2013-07-21 16:27 - 00016384 ____T C:\Temp\~DFD4C7.tmp 2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp 2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp 2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp 2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp 2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp 2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp 2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp 2013-07-16 19:00 - 2013-07-16 19:02 - 00004392 _____ C:\Temp\HPWUCl082.log 2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp 2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp 2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp 2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp 2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp 2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp 2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp 2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp 2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp 2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp 2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp 2013-07-13 11:03 - 2013-07-13 11:05 - 00016384 ____T C:\Temp\~DFBC83.tmp 2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp 2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat 2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp 2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp 2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 21:30 - 2013-07-11 21:31 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-11 19:03 - 2013-07-11 21:41 - 00128560 _____ C:\WINDOWS\KB2850851.log 2013-07-11 19:03 - 2013-07-11 21:40 - 00127298 _____ C:\WINDOWS\KB2845187.log 2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp 2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp 2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp 2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp 2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp 2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp 2013-07-09 21:05 - 2013-07-09 22:11 - 00016384 ____T C:\Temp\~DF4AEB.tmp 2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat 2013-07-08 21:22 - 2013-07-08 21:24 - 00002190 _____ C:\Temp\HPWUCl081.log 2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp 2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp 2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp 2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp 2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp 2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp 2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b 2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp 2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a 2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp 2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3 ==================== One Month Modified Files and Folders ======= 2013-08-03 12:30 - 2013-08-03 12:29 - 00003869 _____ C:\Temp\log1 2013-08-03 12:29 - 2013-08-03 12:29 - 00000000 ____T C:\Temp\~DFD6F4.tmp 2013-08-03 12:29 - 2013-08-03 12:28 - 00011172 _____ C:\Temp\frstlog 2013-08-03 12:28 - 2013-08-03 12:28 - 00000303 _____ C:\Temp\users00 2013-08-03 12:28 - 2013-08-03 12:28 - 00000003 _____ C:\Temp\others 2013-08-03 12:27 - 2011-01-31 21:45 - 00000434 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job 2013-08-03 12:25 - 2013-08-03 03:48 - 00032768 ____T C:\Temp\~DF2413.tmp 2013-08-03 12:18 - 2013-08-03 12:18 - 00000000 ____D C:\Temp\RarSFX0 2013-08-03 12:15 - 2013-08-03 12:14 - 00891098 _____ C:\Dokumente und Einstellungen\Karo\Desktop\SecurityCheck.exe 2013-08-03 12:12 - 2011-01-31 20:24 - 00000000 ____D C:\Programme 2013-08-03 12:11 - 2011-01-31 20:36 - 01566747 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-03 11:39 - 2012-10-16 21:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-08-03 10:42 - 2012-12-09 23:37 - 00001018 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job 2013-08-03 03:48 - 2013-08-03 03:48 - 00032768 _____ C:\Temp\~DFF3C0.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00032768 _____ C:\Temp\~DFF311.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00016384 ____T C:\Temp\~DF1895.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00016384 _____ C:\Temp\~DFF376.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF3CE.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF384.tmp 2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF325.tmp 2013-08-03 03:36 - 2011-01-31 23:43 - 01471242 _____ C:\Temp\jusched.log 2013-08-03 03:33 - 2013-08-03 03:33 - 00001313 ____T C:\Temp\MARA14.tmp 2013-08-03 03:33 - 2013-08-03 03:33 - 00001285 ____T C:\Temp\MARA15.tmp 2013-08-03 03:33 - 2013-08-03 03:33 - 00000000 ____D C:\Temp\svfdm.tmp 2013-08-03 03:33 - 2011-04-30 12:06 - 00159355 _____ C:\Temp\lws.man.xml 2013-08-03 03:33 - 2011-04-30 12:06 - 00000128 _____ C:\Temp\lws.man.xml.sig 2013-08-03 03:33 - 2011-02-02 16:26 - 00399260 _____ C:\Temp\hpqddusr.log 2013-08-03 03:32 - 2013-08-03 03:32 - 00000073 _____ C:\Temp\upe12.tmp 2013-08-03 03:32 - 2013-08-03 03:31 - 00000281 _____ C:\Temp\uprB.tmp 2013-08-03 03:32 - 2013-07-30 15:10 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job 2013-08-03 03:32 - 2011-02-01 20:50 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat 2013-08-03 03:32 - 2011-01-31 23:37 - 00000000 _____ C:\WINDOWS\RTacDbg.txt 2013-08-03 03:32 - 2004-08-04 13:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-03 03:31 - 2013-08-03 03:31 - 00000000 ____D C:\Temp\WPDNSE 2013-08-03 03:31 - 2011-04-29 20:01 - 00000000 ____D C:\WINDOWS\system32\logishrd 2013-08-03 03:31 - 2011-02-02 16:20 - 00751017 _____ C:\Temp\AdobeARM.log 2013-08-03 03:31 - 2011-02-02 15:48 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-08-03 03:31 - 2011-02-02 15:48 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-03 03:31 - 2011-01-31 20:43 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-03 03:28 - 2011-02-02 00:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Karo\ntuser.ini 2013-08-03 03:28 - 2011-02-02 00:25 - 00000000 ____D C:\Dokumente und Einstellungen\Karo 2013-08-03 03:28 - 2011-01-31 20:43 - 00032504 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-02 23:57 - 2013-08-02 23:57 - 03126311 _____ C:\Temp\NOD377B.tmp 2013-08-02 23:57 - 2013-08-02 23:57 - 00000333 _____ C:\Temp\NOD3B87.tmp 2013-08-02 23:56 - 2011-02-02 15:08 - 00326440 _____ C:\WINDOWS\setupapi.log 2013-08-02 23:52 - 2011-03-02 22:16 - 00000000 ____D C:\WINDOWS\system32\appmgmt 2013-08-02 23:52 - 2011-02-09 19:14 - 00887392 _____ C:\WINDOWS\iis6.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00822944 _____ C:\WINDOWS\FaxSetup.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00421396 _____ C:\WINDOWS\ocgen.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00376963 _____ C:\WINDOWS\tsoc.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00273411 _____ C:\WINDOWS\comsetup.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00250696 _____ C:\WINDOWS\msmqinst.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00165939 _____ C:\WINDOWS\ntdtcsetup.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00144548 _____ C:\WINDOWS\netfxocm.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00056819 _____ C:\WINDOWS\MedCtrOC.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00045613 _____ C:\WINDOWS\ocmsn.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00041363 _____ C:\WINDOWS\tabletoc.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00041267 _____ C:\WINDOWS\msgsocm.log 2013-08-02 23:52 - 2011-02-09 19:14 - 00001891 _____ C:\WINDOWS\imsins.log 2013-08-02 23:46 - 2011-02-02 15:09 - 00000000 ____D C:\Temp\MSNL 2013-08-02 23:34 - 2013-08-02 23:34 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\ESET 2013-08-02 23:33 - 2013-08-02 23:33 - 00264880 _____ (ESET) C:\Temp\InstHelper.exe 2013-08-02 22:54 - 2011-02-06 21:17 - 00000000 ____D C:\Temp\hsperfdata_Karo 2013-08-02 22:54 - 2011-02-01 20:50 - 00047112 _____ C:\Temp\AUCHECK_CORE.txt 2013-08-02 22:54 - 2011-01-31 23:43 - 00012219 _____ C:\Temp\AUCHECK_PARSER.txt 2013-08-02 22:44 - 2013-08-02 22:44 - 00001313 ____T C:\Temp\MARA12.tmp 2013-08-02 22:44 - 2013-08-02 22:44 - 00001285 ____T C:\Temp\MARA13.tmp 2013-08-02 22:43 - 2013-08-02 22:43 - 00000281 _____ C:\Temp\uprA.tmp 2013-08-02 22:43 - 2013-08-02 22:43 - 00000073 _____ C:\Temp\upe11.tmp 2013-08-02 14:01 - 2013-08-02 14:01 - 00062770 _____ C:\Dokumente und Einstellungen\Karo\Desktop\FRST2.txt 2013-08-02 14:00 - 2013-08-02 14:00 - 00029310 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition2.txt 2013-08-02 13:35 - 2013-07-31 15:28 - 00029310 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt 2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp 2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp 2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp 2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt 2013-08-02 13:12 - 2012-12-19 21:32 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2013-08-02 13:12 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Startmenü\Programme 2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe 2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp 2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp 2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp 2013-08-02 12:49 - 2013-08-02 12:48 - 00000281 _____ C:\Temp\upr8.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp 2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp 2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp 2013-08-01 19:08 - 2013-08-01 19:06 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt 2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp 2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp 2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp 2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp 2013-07-31 15:22 - 2013-07-31 15:21 - 00000281 _____ C:\Temp\upr5.tmp 2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe 2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST 2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp 2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp 2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp 2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp 2013-07-31 14:37 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Eigene Musik 2013-07-31 14:36 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45 2013-07-31 14:33 - 2013-07-30 15:10 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531 2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker 2013-07-31 14:32 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\is357113909 2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp 2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp 2013-07-31 13:59 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59 2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax 2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241 2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078 2013-07-31 08:47 - 2013-07-31 08:45 - 00004392 _____ C:\Temp\HPWUCl084.log 2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp 2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp 2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp 2013-07-31 08:41 - 2013-07-31 08:40 - 00000272 _____ C:\Temp\upr2.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp 2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp 2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp 2013-07-30 18:59 - 2013-07-30 18:58 - 00000272 _____ C:\Temp\upr1.tmp 2013-07-30 15:14 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17 2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143} 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt 2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite 2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe 2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156 2013-07-30 13:41 - 2011-02-08 15:22 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search 2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp 2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp 2013-07-30 12:35 - 2013-04-14 20:54 - 00000000 ____D C:\Temp\nsd92C.tmp 2013-07-30 12:12 - 2011-02-01 23:38 - 00000000 ____D C:\Dokumente und Einstellungen\Erilk 2013-07-30 12:11 - 2011-01-31 20:44 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp 2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp 2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp 2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp 2013-07-30 00:04 - 2011-02-02 13:10 - 00000000 ____D C:\Temp\hsperfdata_Erilk 2013-07-29 22:42 - 2012-12-09 23:37 - 00000996 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job 2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp 2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp 2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp 2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp 2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp 2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp 2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp 2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp 2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp 2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp 2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp 2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp 2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00 2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00 2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp 2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp 2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp 2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp 2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp 2013-07-27 02:28 - 2013-07-27 02:03 - 00016384 ____T C:\Temp\~DF237.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp 2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp 2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp 2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp 2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp 2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat 2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp 2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp 2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp 2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk 2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe 2013-07-25 12:42 - 2011-02-02 15:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp 2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp 2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp 2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp 2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp 2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp 2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp 2013-07-23 23:23 - 2013-07-23 23:21 - 00004392 _____ C:\Temp\HPWUCl083.log 2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp 2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp 2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp 2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp 2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp 2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp 2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp 2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp 2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp 2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp 2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp 2013-07-21 22:39 - 2013-07-21 22:19 - 00016384 ____T C:\Temp\~DFF32C.tmp 2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp 2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp 2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat 2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp 2013-07-21 16:33 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFFB26.tmp 2013-07-21 16:32 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFE8E2.tmp 2013-07-21 16:30 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DFF9F2.tmp 2013-07-21 16:30 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF9676.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp 2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp 2013-07-21 16:29 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF8474.tmp 2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp 2013-07-21 16:27 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFD4C7.tmp 2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp 2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp 2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp 2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp 2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp 2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp 2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp 2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp 2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp 2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp 2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp 2013-07-16 20:47 - 2013-03-17 20:41 - 00000637 _____ C:\Temp\IOConnection.txt 2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp 2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp 2013-07-16 19:02 - 2013-07-16 19:00 - 00004392 _____ C:\Temp\HPWUCl082.log 2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp 2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp 2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp 2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp 2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp 2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp 2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp 2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp 2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp 2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp 2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp 2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp 2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp 2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp 2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp 2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp 2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp 2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp 2013-07-13 11:05 - 2013-07-13 11:03 - 00016384 ____T C:\Temp\~DFBC83.tmp 2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp 2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp 2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat 2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp 2013-07-12 15:41 - 2011-01-31 21:24 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-07-12 15:16 - 2011-02-14 19:01 - 00000649 _____ C:\Temp\AdobeARM_NotLocked.log 2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp 2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp 2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp 2013-07-12 15:06 - 2012-09-26 20:13 - 00000000 ____D C:\Programme\Microsoft Silverlight 2013-07-12 15:06 - 2011-01-31 20:22 - 00121336 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 21:41 - 2013-07-11 19:03 - 00128560 _____ C:\WINDOWS\KB2850851.log 2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 21:40 - 2013-07-11 19:03 - 00127298 _____ C:\WINDOWS\KB2845187.log 2013-07-11 21:40 - 2011-01-31 20:24 - 01034830 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-07-11 21:32 - 2011-01-31 21:33 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-07-11 21:31 - 2013-07-11 21:30 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-11 21:31 - 2011-02-09 19:14 - 00067906 _____ C:\WINDOWS\updspapi.log 2013-07-11 21:31 - 2011-01-31 21:35 - 00000000 ____D C:\WINDOWS\ie8updates 2013-07-11 21:23 - 2011-01-31 21:25 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp 2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp 2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp 2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp 2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp 2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp 2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp 2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp 2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp 2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp 2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp 2013-07-09 22:11 - 2013-07-09 21:05 - 00016384 ____T C:\Temp\~DF4AEB.tmp 2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp 2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp 2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat 2013-07-08 21:24 - 2013-07-08 21:22 - 00002190 _____ C:\Temp\HPWUCl081.log 2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp 2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp 2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp 2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp 2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp 2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp 2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp 2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp 2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp 2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b 2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp 2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp 2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a 2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp 2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp 2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3 ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 06:52] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 06:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- |
04.08.2013, 09:35 | #15 |
/// the machine /// TB-Ausbilder | BKA-Trojaner Java und Adobe updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\regmonstd.lnk C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rolhj.js C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tr2v.js HKLM\...\Winlogon: [Shell] Explorer.exe, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky [x ] () Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKLM\...\InprocServer32: [Default-cscui(XP)] C:\Temp\qljehgsaovfkesavc.dll <==== ATTENTION! HKCU\...\Run: [] - [x] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky C:\Temp\qljehgsaovfkesavc.dll HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe C:\DOKUME~1\ALLUSE~1\ANWEND~1\jhlor.dat,XFG00 [x] <===== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu BKA-Trojaner |
abend, ander, benutzer, dateien, desktop, eingefangen, falsch, fenster, folge, folgendes, freundin, funde, gefangen, gestern, interne, internet, konnte, leer, miteinander, nicht mehr, rescue, schwarzes, troja, trojaner, zugreifen |