Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA-Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.07.2013, 15:01   #1
Safety
 
BKA-Trojaner - Standard

BKA-Trojaner



Hallo Miteinander,

ich habe folgendes Problem. Ich hatte gestern Abend einen BKA - Trojaner mir eingefangen, diesen auch gleich mit einer Antivar Rescue CD beseitigt. Ich hatte 54 Funde und 6 Warnungen.

Ich kann aber leider nicht mehr auf meinen Benutzer zugreifen sondern nur auf einen zweiten Benutzer (Freundin), worüber ich auch ins Internet komme etc.. Wenn ich meinen Benutzer öffne, kommt ein schwarzes Fenster mit cdm.exe und es steht

C:dokumente/einstellungen/benutzer ...Pfad konnte nicht gefunden werden oder ist falsch geschrieben

Zusätzlich ist der Desktop leer und meine ganzen Dateien sind weg. Was kann ich machen um meine Dateien wieder herzustellen.

Vielen Dank schon mal im voraus!

Grüße

Alt 30.07.2013, 15:45   #2
schrauber
/// the machine
/// TB-Ausbilder
 

BKA-Trojaner - Standard

BKA-Trojaner



hi,

das passiert wenn man solche Infektionen mit automatisierten Tools bereinigt.

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 30.07.2013, 21:05   #3
felix1
/// Helfer-Team
 
BKA-Trojaner - Standard

BKA-Trojaner



@All
Schon mal bemerkt, dass das hier die falsche Plattform ist
@schrauber
Bitte bitte einen Berechtigten, den Thread in das richtige Forum zu schieben.
Danke.
__________________
__________________

Alt 31.07.2013, 09:26   #4
schrauber
/// the machine
/// TB-Ausbilder
 

BKA-Trojaner - Standard

BKA-Trojaner



Hab den Beitrag schon gemeldet.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 31.07.2013, 16:43   #5
Safety
 
BKA-Trojaner - Standard

BKA-Trojaner



Hallo nochmal,

@chrauber:danke estmal für die schnelle Antwort.

@Felix: leider bin ich seit gestern erst hier und habe nullKommanull Plan von PC's gescweige denn von solchen Plattformen hier....sonst wäre ich ja nicht hier wenn es anders wäre.

Ich habe mir nun den FRST heruntergeladen auf einen Stick von einem sauberen pc. Ic komme aber nicht weiter, da sich die wildesten Sachen hier öffnen und ich mich nicht traue hier irgendetwas zu öffnen. Wie gehe ich weiter vor?

Danke

3. Start in die Systemwiederherstellungsoptionen

...an dem Punkt komme ich nicht weiter! Es öffnet sich das Fenster nicht in dem ich Passwort etc. eingeben soll.

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 30-07-2013 04
Ran by Karo at 2013-07-31 15:28:38
Running from C:\Dokumente und Einstellungen\Karo\Desktop
Boot Mode: 
==========================================================


==================== Installed Programs =======================

32 Bit HP CIO Components Installer (Version: 7.1.8)
Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
Apple Application Support (Version: 2.1.5)
Apple Software Update (Version: 2.1.3.127)
Avira AntiVir Personal - Free Antivirus (Version: 10.2.0.2100)
B109a-m (Version: 140.0.690.000)
Branding (Version: 1.00.0000)
BrowserDefender
BufferChm (Version: 140.0.212.000)
CameraHelperMsi (Version: 13.00.1774.0)
Catalyst Control Center Core Implementation (Version: 0108.2146.2565.38893)
Catalyst Control Center Graphics Full Existing (Version: 0108.2146.2565.38893)
Catalyst Control Center Graphics Full New (Version: 0108.2146.2565.38893)
Catalyst Control Center Graphics Light (Version: 0108.2146.2565.38893)
Catalyst Control Center Localization German (Version: 0108.2146.2565.38893)
CCC Help German (Version: 0108.2146.2564.38893)
ccc-core-static (Version: 0108.2146.2565.38893)
ccc-utility (Version: 0108.2146.2565.38893)
Delta Chrome Toolbar
Delta toolbar   (Version: 1.8.22.0)
Destinations (Version: 140.0.77.000)
DeviceDiscovery (Version: 140.0.212.000)
erLT (Version: 1.20.138.34)
Facebook Video Calling 1.2.0.287 (Version: 1.2.287)
Free YouTube to MP3 Converter version 3.11.37.1212 (Version: 3.11.37.1212)
GPBaseService2 (Version: 140.0.211.000)
Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
HP Customer Participation Program 14.0 (Version: 14.0)
HP Imaging Device Functions 14.0 (Version: 14.0)
HP Photosmart B109a-m All-in-One Driver Software 14.0 Rel. 6 (Version: 14.0)
HP Product Detection (Version: 11.14.0001)
HP Smart Web Printing 4.60 (Version: 4.60)
HP Solution Center 14.0 (Version: 14.0)
HP Update (Version: 5.003.001.001)
HPDiagnosticAlert (Version: 1.00.0000)
HPProductAssistant (Version: 140.0.212.000)
HPSSupply (Version: 140.0.211.000)
IrfanView (remove only) (Version: 4.28)
iTunes (Version: 10.5.1.42)
Java Auto Updater (Version: 2.0.3.1)
Java(TM) 6 Update 24 (Version: 6.0.240)
Logitech Vid (Version: 1.70.1044)
Logitech Webcam Software (Version: 2.0)
LWS Facebook (Version: 13.00.1777.0)
LWS Gallery (Version: 13.00.1778.0)
LWS Help_main (Version: 13.00.1783.0)
LWS Launcher (Version: 13.00.1776.0)
LWS Motion Detection (Version: 13.00.1778.0)
LWS Pictures And Video (Version: 13.00.1778.0)
LWS Video Mask Maker (Version: 13.00.1774.0)
LWS VideoEffects (Version: 13.00.1774.0)
LWS Webcam Software (Version: 13.00.1774.0)
LWS WLM Plugin (Version: 1.00.1774.0)
LWS YouTube Plugin (Version: 13.00.1777.0)
LyricXeeker
MarketResearch (Version: 140.0.212.000)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket
MobileMe Control Panel (Version: 3.1.6.0)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
Open It! (Version: 1.1.1)
OpenOffice.org 3.3 (Version: 3.3.9567)
PDFCreator (Version: 1.2.0)
pdfforge Toolbar v7.3 (Version: 7.3)
PS_AIO_06_B109a-m_SW_Min (Version: 140.0.690.000)
QuickTransfer (Version: 140.0.98.000)
REALTEK 11n USB Wireless LAN Driver and Utility (Version: 1.00.0106)
Realtek High Definition Audio Driver (Version: 5.10.0.5345)
Samsung Kies (Version: 2.5.0.12104_15)
SAMSUNG USB Driver for Mobile Phones (Version: 1.5.16.0)
Scan (Version: 140.0.80.000)
Shop for HP Supplies (Version: 14.0)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2834904)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2416400) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981349) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Skins (Version: 0108.2146.2565.38893)
Skype Click to Call (Version: 6.3.11079)
Skype™ 6.3 (Version: 6.3.105)
SmartWebPrinting (Version: 140.0.186.000)
SolutionCenter (Version: 140.0.213.000)
Status (Version: 140.0.212.000)
Toolbox (Version: 140.0.428.000)
TrayApp (Version: 140.0.212.000)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Microsoft Windows (KB971513)
Update für Windows Internet Explorer 8 (KB2447568) (Version: 1)
Update für Windows Internet Explorer 8 (KB976662) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB898461) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VLC Player (Version: 1.14)
WebFldrs XP (Version: 9.50.7523)
WebReg (Version: 140.0.212.017)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Media Format 11 runtime
Windows Search 4.0 (Version: 04.00.6001.503)
Windows-Treiberpaket - Atheros (AR5416) Net  (06/04/2010 7.7.0.523) (Version: 06/04/2010 7.7.0.523)
 

==================== Restore Points  =========================

Could not list Restore Points.


==================== Hosts content: ==========================

2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\At1.job => ?
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job => C:\Dokumente und Einstellungen\Erilk\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job => C:\Dokumente und Einstellungen\Erilk\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\LyricXeeker Update.job => C:\Programme\LyriXeeker\LyriXupdate.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job => C:\WINDOWS\system32\msfeedssync.exe

==================== Faulty Device Manager Devices =============

Could not list Devices.


==================== Event log errors: =========================

Application errors:
==================
Error: (07/31/2013 02:52:39 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/31/2013 02:52:34 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/31/2013 02:52:30 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/31/2013 02:51:49 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/31/2013 02:41:27 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.

Error: (07/31/2013 09:16:03 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/31/2013 08:44:12 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)

Error: (07/30/2013 01:27:07 PM) (Source: ESENT) (User: )
Description: svchost (976) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (07/27/2013 02:39:48 AM) (Source: ESENT) (User: )
Description: svchost (984) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (07/27/2013 02:01:42 AM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.


System errors:
=============
Error: (07/31/2013 03:30:00 PM) (Source: DCOM) (User: ERIC-2E84DA5617)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 03:29:30 PM) (Source: DCOM) (User: ERIC-2E84DA5617)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 03:29:00 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 03:28:30 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 03:28:00 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 03:27:30 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 03:27:00 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 03:26:30 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 03:26:00 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 03:25:30 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Microsoft Office Sessions:
=========================
Error: (07/31/2013 02:52:39 PM) (Source: Application Hang)(User: )
Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000

Error: (07/31/2013 02:52:34 PM) (Source: Application Hang)(User: )
Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000

Error: (07/31/2013 02:52:30 PM) (Source: Application Hang)(User: )
Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000

Error: (07/31/2013 02:51:49 PM) (Source: Application Hang)(User: )
Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000

Error: (07/31/2013 02:41:27 PM) (Source: SecurityCenter)(User: )
Description: 

Error: (07/31/2013 09:16:03 AM) (Source: Application Hang)(User: )
Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000

Error: (07/31/2013 08:44:12 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)

Error: (07/30/2013 01:27:07 PM) (Source: ESENT)(User: )
Description: svchost976C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Error: (07/27/2013 02:39:48 AM) (Source: ESENT)(User: )
Description: svchost984C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Error: (07/27/2013 02:01:42 AM) (Source: SecurityCenter)(User: )
Description: 


==================== Memory info =========================== 

Percentage of memory in use: 22%
Total physical RAM: 1918.16 MB
Available physical RAM: 1481.38 MB
Total Pagefile: 3815.41 MB
Available Pagefile: 3436.34 MB
Total Virtual: 2047.88 MB
Available Virtual: 1962.25 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:48.83 GB) (Free:11.63 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:100.21 GB) (Free:99.74 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: 15DBD2CF)
Partition 1: (Active) - (Size=49 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=100 GB) - (Type=OF Extended)

==================== End Of Log ============================
         

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04
Ran by Karo (administrator) on 31-07-2013 15:40:04
Running from C:\Dokumente und Einstellungen\Karo\Desktop
Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: 

==================== Could not list processes ===============

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16062464 2006-12-19] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2010-12-13] (Avira GmbH)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [249064 2010-10-29] (Sun Microsystems, Inc.)
HKLM\...\Run: [AppleSyncNotifier] - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.)
HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [165208 2010-05-07] (Logitech Inc.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421736 2011-11-13] (Apple Inc.)
HKLM\...\Run: [KiesTrayAgent] - C:\Programme\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [] -  [x]
HKLM\...\Run: [SearchSettings] - C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe [1303360 2013-07-05] (Spigot, Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-10] (Adobe Systems Incorporated)
HKLM\...\Winlogon: [Shell] Explorer.exe, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky [x ] ()
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKLM\...\InprocServer32: [Default-cscui(XP)] C:\Temp\qljehgsaovfkesavc.dll <==== ATTENTION!
HKCU\...\Run: [] -  [x]
HKCU\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] ()
HKCU\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKCU\...\Run: [Logitech Vid HD] - C:\Programme\Logitech\Vid\vid.exe [6061400 2010-05-11] (Logitech Inc.)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKCU\...\Run: [NTRedirect] - C:\WINDOWS\system32\rundll32.exe [33792 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [] -  [x]
HKU\Administrator\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [ 2006-11-10] ()
HKU\Administrator\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKU\Administrator\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe [ 2013-05-28] (Microsoft Corporation) <===== ATTENTION
HKU\Administrator\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe -update activex [x]
HKU\Default User\...\RunOnce: [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x]
HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x]
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\REALTEK 11n USB Wireless LAN Utility.lnk
ShortcutTarget: REALTEK 11n USB Wireless LAN Utility.lnk -> C:\Programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=641300164415FC11&affID=119357&tsp=4960
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=641300164415FC11&affID=119357&tsp=4960
URLSearchHook: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\7.3\pdfforgeToolbarIE.dll (Spigot, Inc.)
URLSearchHook: (No Name) - {00000000-6E41-4FD3-8538-502F5495E5FC} -  No File
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=641300164415FC11&affID=119357&tsp=4960
SearchScopes: HKCU - {65759893-8694-43BC-876A-6699814FD7C9} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms}
SearchScopes: HKCU - {C8AAC839-E6AB-418F-8444-2AFA890364E6} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^DE&apn_uid=59755d13-de52-4e86-869b-39980b806c89&apn_sauid=7A519D86-4CC2-4414-A0B5-FA937669223B
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} -  No File
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: LyricXeeker - {17E58097-6CA5-448B-830F-2A19678248FB} - C:\Programme\LyriXeeker\125.dll (LyriXeeker Tech)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\7.3\pdfforgeToolbarIE.dll (Spigot, Inc.)
BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Programme\Delta\delta\1.8.22.0\bh\delta.dll (Delta-search.com)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
BHO: DealPly - {EF7BD87A-8024-11E2-F316-F3E56188709B} - C:\Programme\DealPly\DealPlyIE.dll (DealPly)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\7.3\pdfforgeToolbarIE.dll (Spigot, Inc.)
Toolbar: HKLM - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Programme\Delta\delta\1.8.22.0\deltaTlbr.dll (Delta-search.com)
Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU -No Name - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} -  No File
Toolbar: HKCU -No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1296499764250
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: ipp - No CLSID Value - 
Handler: msdaipp - No CLSID Value - 
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-05-08] (Avira GmbH)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-06-28] (Avira GmbH)
R2 Application Updater; C:\Programme\Application Updater\ApplicationUpdater.exe [807800 2013-07-05] (Spigot, Inc.)
S2 BrowserDefendert; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2847696 2013-07-26] ()
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.)
R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.)
S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821608 2011-11-13] (Apple Inc.)
R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe [162648 2010-05-07] (Logitech Inc.)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation)
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x]
S2 winmgmt; C:\DOKUME~1\Erilk\5085948.dll [x]

==================== Drivers (Whitelisted) ====================

R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2011-01-31] (Cisco Systems, Inc.)
R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1606368 2011-01-31] (Atheros Communications, Inc.)
R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-06-28] (Avira GmbH)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-06-28] (Avira GmbH)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
S3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [20704 2010-05-14] (Logitech Inc.)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider)
S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2008-10-29] (HP)
S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2008-10-29] (HP)
S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2008-10-29] (HP)
R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25824 2010-05-07] ()
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation)
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation)
S3 sscebus; C:\Windows\System32\DRIVERS\sscebus.sys [98560 2012-06-27] (MCCI Corporation)
S3 sscemdfl; C:\Windows\System32\DRIVERS\sscemdfl.sys [14848 2012-06-27] (MCCI Corporation)
S3 sscemdm; C:\Windows\System32\DRIVERS\sscemdm.sys [123648 2012-06-27] (MCCI Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH)
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation)
S4 IntelIde; No ImagePath
S3 USBAAPL; System32\Drivers\usbaapl.sys [x]
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-31 15:40 - 2013-07-31 15:41 - 00013633 _____ C:\Temp\log3
2013-07-31 15:40 - 2013-07-31 15:41 - 00004947 _____ C:\Temp\log1
2013-07-31 15:40 - 2013-07-31 15:40 - 00013544 _____ C:\Temp\frstlog
2013-07-31 15:40 - 2013-07-31 15:40 - 00000303 _____ C:\Temp\users00
2013-07-31 15:40 - 2013-07-31 15:40 - 00000047 _____ C:\Temp\others
2013-07-31 15:31 - 2013-07-31 15:34 - 00077824 ____T C:\Temp\~DFDD89.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00032768 _____ C:\Temp\~DF15B0.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00032768 _____ C:\Temp\~DF141D.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00016384 _____ C:\Temp\~DF14BE.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF15BE.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF14CC.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF142B.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00000000 ____T C:\Temp\~DFCCB0.tmp
2013-07-31 15:28 - 2013-07-31 15:30 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt
2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp
2013-07-31 15:21 - 2013-07-31 15:22 - 00000281 _____ C:\Temp\upr5.tmp
2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST
2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp
2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000000 ____D C:\Temp\WPDNSE
2013-07-31 14:32 - 2013-07-31 14:36 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45
2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker
2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp
2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp
2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax
2013-07-31 13:52 - 2013-07-31 13:59 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59
2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078
2013-07-31 08:45 - 2013-07-31 08:47 - 00004392 _____ C:\Temp\HPWUCl084.log
2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp
2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp
2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp
2013-07-31 08:40 - 2013-07-31 08:41 - 00000272 _____ C:\Temp\upr2.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp
2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp
2013-07-30 18:58 - 2013-07-30 18:59 - 00000272 _____ C:\Temp\upr1.tmp
2013-07-30 15:12 - 2013-07-30 19:01 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Delta
2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Programme\Delta
2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\BrowserDefender
2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\BabSolution
2013-07-30 15:10 - 2013-07-31 15:22 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job
2013-07-30 15:10 - 2013-07-31 15:10 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-07-30 15:10 - 2013-07-31 14:33 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-07-30 15:10 - 2013-07-30 15:14 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17
2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143}
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\DealPly
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\DealPly
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DealPly
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Babylon
2013-07-30 15:09 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\is357113909
2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe
2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156
2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search
2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp
2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp
2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp
2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp
2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp
2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp
2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp
2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp
2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00
2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp
2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp
2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp
2013-07-27 02:03 - 2013-07-27 02:28 - 00016384 ____T C:\Temp\~DF237.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp
2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat
2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp
2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp
2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe
2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp
2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp
2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp
2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp
2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\pdfforge Toolbar
2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Spigot
2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\Application Updater
2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp
2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp
2013-07-23 23:21 - 2013-07-23 23:23 - 00004392 _____ C:\Temp\HPWUCl083.log
2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp
2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp
2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp
2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp
2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp
2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp
2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp
2013-07-21 22:19 - 2013-07-21 22:39 - 00016384 ____T C:\Temp\~DFF32C.tmp
2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp
2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat
2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp
2013-07-21 16:29 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DFF9F2.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp
2013-07-21 16:28 - 2013-07-21 16:33 - 00016384 ____T C:\Temp\~DFFB26.tmp
2013-07-21 16:28 - 2013-07-21 16:32 - 00016384 ____T C:\Temp\~DFE8E2.tmp
2013-07-21 16:28 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DF9676.tmp
2013-07-21 16:28 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DF8474.tmp
2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp
2013-07-21 16:23 - 2013-07-21 16:27 - 00016384 ____T C:\Temp\~DFD4C7.tmp
2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp
2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp
2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp
2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp
2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp
2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp
2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp
2013-07-16 19:00 - 2013-07-16 19:02 - 00004392 _____ C:\Temp\HPWUCl082.log
2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp
2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp
2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp
2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp
2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp
2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp
2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp
2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp
2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp
2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp
2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp
2013-07-13 11:03 - 2013-07-13 11:05 - 00016384 ____T C:\Temp\~DFBC83.tmp
2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp
2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat
2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp
2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp
2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 21:30 - 2013-07-11 21:31 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-11 19:03 - 2013-07-11 21:41 - 00128560 _____ C:\WINDOWS\KB2850851.log
2013-07-11 19:03 - 2013-07-11 21:40 - 00127298 _____ C:\WINDOWS\KB2845187.log
2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp
2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp
2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp
2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp
2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp
2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp
2013-07-09 21:05 - 2013-07-09 22:11 - 00016384 ____T C:\Temp\~DF4AEB.tmp
2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat
2013-07-08 21:22 - 2013-07-08 21:24 - 00002190 _____ C:\Temp\HPWUCl081.log
2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp
2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp
2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp
2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp
2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp
2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp
2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b
2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp
2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a
2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp
2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3
2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp
2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp
2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat
2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp
2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec
2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp
2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9
2013-07-02 23:07 - 2013-07-02 23:07 - 00001313 ____T C:\Temp\MAR9A0.tmp
2013-07-02 23:07 - 2013-07-02 23:07 - 00001285 ____T C:\Temp\MAR9A1.tmp
2013-07-02 23:06 - 2013-07-02 23:06 - 00000000 ____D C:\Temp\tmpd9f25f84
2013-07-02 23:05 - 2013-07-02 23:05 - 00049152 _____ C:\Temp\~DFD41.tmp
2013-07-02 15:04 - 2013-07-02 15:04 - 00001313 ____T C:\Temp\MAR99E.tmp
2013-07-02 15:04 - 2013-07-02 15:04 - 00001285 ____T C:\Temp\MAR99F.tmp
2013-07-02 15:04 - 2013-07-02 15:04 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache
2013-07-02 15:01 - 2013-07-02 15:01 - 00049152 _____ C:\Temp\~DF6FAB.tmp
2013-07-02 12:22 - 2013-07-02 12:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2839229$
2013-07-02 12:17 - 2013-07-02 12:18 - 00011161 _____ C:\WINDOWS\KB2838727-IE8.log
2013-07-02 12:14 - 2013-07-02 12:14 - 00001313 ____T C:\Temp\MAR99C.tmp
2013-07-02 12:14 - 2013-07-02 12:14 - 00001285 ____T C:\Temp\MAR99D.tmp
2013-07-02 12:12 - 2013-07-02 12:12 - 00000000 ____D C:\Temp\tmp2a6a7f2d
2013-07-02 12:11 - 2013-07-02 12:11 - 00049152 _____ C:\Temp\~DF24AE.tmp
2013-07-02 00:24 - 2013-07-02 00:24 - 00000000 ____D C:\Temp\tmp351bb25b
2013-07-01 18:44 - 2013-07-02 12:22 - 00014923 _____ C:\WINDOWS\KB2839229.log
2013-07-01 18:26 - 2013-07-01 18:26 - 00001313 ____T C:\Temp\MAR99A.tmp
2013-07-01 18:26 - 2013-07-01 18:26 - 00001285 ____T C:\Temp\MAR99B.tmp
2013-07-01 18:23 - 2013-07-01 18:23 - 00049152 _____ C:\Temp\~DFF591.tmp
2013-07-01 18:23 - 2013-07-01 18:23 - 00000000 ____D C:\Temp\tmp77b30701

==================== One Month Modified Files and Folders =======

2013-07-31 15:41 - 2013-07-31 15:40 - 00004947 _____ C:\Temp\log1
2013-07-31 15:40 - 2013-07-31 15:40 - 00013544 _____ C:\Temp\frstlog
2013-07-31 15:40 - 2013-07-31 15:40 - 00000303 _____ C:\Temp\users00
2013-07-31 15:40 - 2013-07-31 15:40 - 00000047 _____ C:\Temp\others
2013-07-31 15:39 - 2012-10-16 21:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-07-31 15:37 - 2011-01-31 21:45 - 00000434 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job
2013-07-31 15:34 - 2013-07-31 15:31 - 00077824 ____T C:\Temp\~DFDD89.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00032768 _____ C:\Temp\~DF15B0.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00032768 _____ C:\Temp\~DF141D.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00016384 _____ C:\Temp\~DF14BE.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF15BE.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF14CC.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00000512 ____T C:\Temp\~DF142B.tmp
2013-07-31 15:31 - 2013-07-31 15:31 - 00000000 ____T C:\Temp\~DFCCB0.tmp
2013-07-31 15:30 - 2013-07-31 15:28 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt
2013-07-31 15:23 - 2004-08-04 13:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp
2013-07-31 15:22 - 2013-07-31 15:21 - 00000281 _____ C:\Temp\upr5.tmp
2013-07-31 15:22 - 2013-07-30 15:10 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job
2013-07-31 15:22 - 2011-02-02 15:48 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-07-31 15:22 - 2011-02-02 15:48 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-07-31 15:21 - 2011-04-29 20:01 - 00000000 ____D C:\WINDOWS\system32\logishrd
2013-07-31 15:21 - 2011-01-31 20:43 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-07-31 15:19 - 2011-02-02 00:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Karo\ntuser.ini
2013-07-31 15:19 - 2011-01-31 20:43 - 00032504 _____ C:\WINDOWS\SchedLgU.Txt
2013-07-31 15:19 - 2011-01-31 20:36 - 01557938 _____ C:\WINDOWS\WindowsUpdate.log
2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST
2013-07-31 15:14 - 2011-02-01 20:50 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-07-31 15:10 - 2013-07-30 15:10 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp
2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp
2013-07-31 14:57 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Startmenü\Programme
2013-07-31 14:54 - 2011-01-31 23:43 - 01467675 _____ C:\Temp\jusched.log
2013-07-31 14:51 - 2011-04-30 12:06 - 00159355 _____ C:\Temp\lws.man.xml
2013-07-31 14:51 - 2011-04-30 12:06 - 00000128 _____ C:\Temp\lws.man.xml.sig
2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp
2013-07-31 14:50 - 2011-02-02 16:26 - 00397412 _____ C:\Temp\hpqddusr.log
2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000000 ____D C:\Temp\WPDNSE
2013-07-31 14:49 - 2011-02-02 16:20 - 00746227 _____ C:\Temp\AdobeARM.log
2013-07-31 14:49 - 2011-01-31 23:37 - 00000000 _____ C:\WINDOWS\RTacDbg.txt
2013-07-31 14:37 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Eigene Musik
2013-07-31 14:36 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45
2013-07-31 14:36 - 2011-01-31 20:24 - 00000000 ____D C:\Programme
2013-07-31 14:33 - 2013-07-30 15:10 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker
2013-07-31 14:32 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\is357113909
2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp
2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp
2013-07-31 13:59 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59
2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax
2013-07-31 13:56 - 2011-02-02 00:25 - 00000000 ____D C:\Dokumente und Einstellungen\Karo
2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078
2013-07-31 13:42 - 2012-12-09 23:37 - 00001018 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job
2013-07-31 08:47 - 2013-07-31 08:45 - 00004392 _____ C:\Temp\HPWUCl084.log
2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp
2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp
2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp
2013-07-31 08:41 - 2013-07-31 08:40 - 00000272 _____ C:\Temp\upr2.tmp
2013-07-30 19:01 - 2013-07-30 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Delta
2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp
2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp
2013-07-30 18:59 - 2013-07-30 18:58 - 00000272 _____ C:\Temp\upr1.tmp
2013-07-30 15:14 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17
2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Programme\Delta
2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\BrowserDefender
2013-07-30 15:12 - 2013-07-30 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\BabSolution
2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143}
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\DealPly
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\DealPly
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DealPly
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Babylon
2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe
2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156
2013-07-30 13:41 - 2011-02-08 15:22 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search
2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp
2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp
2013-07-30 12:35 - 2013-04-14 20:54 - 00000000 ____D C:\Temp\nsd92C.tmp
2013-07-30 12:12 - 2011-02-01 23:38 - 00000000 ____D C:\Dokumente und Einstellungen\Erilk
2013-07-30 12:11 - 2011-01-31 20:44 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp
2013-07-30 11:25 - 2011-02-06 21:17 - 00000000 ____D C:\Temp\hsperfdata_Karo
2013-07-30 11:25 - 2011-02-01 20:50 - 00046810 _____ C:\Temp\AUCHECK_CORE.txt
2013-07-30 11:25 - 2011-01-31 23:43 - 00012145 _____ C:\Temp\AUCHECK_PARSER.txt
2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp
2013-07-30 00:04 - 2011-02-02 13:10 - 00000000 ____D C:\Temp\hsperfdata_Erilk
2013-07-29 22:42 - 2012-12-09 23:37 - 00000996 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job
2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp
2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp
2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp
2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp
2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp
2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp
2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp
2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00
2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp
2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp
2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp
2013-07-27 02:28 - 2013-07-27 02:03 - 00016384 ____T C:\Temp\~DF237.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp
2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat
2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp
2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp
2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe
2013-07-25 12:42 - 2011-02-02 15:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp
2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp
2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp
2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp
2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\pdfforge Toolbar
2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Spigot
2013-07-24 14:06 - 2013-07-24 14:06 - 00000000 ____D C:\Programme\Application Updater
2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp
2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp
2013-07-23 23:23 - 2013-07-23 23:21 - 00004392 _____ C:\Temp\HPWUCl083.log
2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp
2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp
2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp
2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp
2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp
2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp
2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp
2013-07-21 22:39 - 2013-07-21 22:19 - 00016384 ____T C:\Temp\~DFF32C.tmp
2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp
2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat
2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp
2013-07-21 16:33 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFFB26.tmp
2013-07-21 16:32 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFE8E2.tmp
2013-07-21 16:30 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DFF9F2.tmp
2013-07-21 16:30 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF9676.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp
2013-07-21 16:29 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF8474.tmp
2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp
2013-07-21 16:27 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFD4C7.tmp
2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp
2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp
2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp
2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp
2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp
2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp
2013-07-16 20:47 - 2013-03-17 20:41 - 00000637 _____ C:\Temp\IOConnection.txt
2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp
2013-07-16 19:02 - 2013-07-16 19:00 - 00004392 _____ C:\Temp\HPWUCl082.log
2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp
2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp
2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp
2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp
2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp
2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp
2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp
2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp
2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp
2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp
2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp
2013-07-13 11:05 - 2013-07-13 11:03 - 00016384 ____T C:\Temp\~DFBC83.tmp
2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp
2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat
2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp
2013-07-12 15:41 - 2011-01-31 21:24 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-12 15:16 - 2011-02-14 19:01 - 00000649 _____ C:\Temp\AdobeARM_NotLocked.log
2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp
2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp
2013-07-12 15:06 - 2012-09-26 20:13 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-07-12 15:06 - 2011-01-31 20:22 - 00121336 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 21:41 - 2013-07-11 19:03 - 00128560 _____ C:\WINDOWS\KB2850851.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00880753 _____ C:\WINDOWS\iis6.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00816154 _____ C:\WINDOWS\FaxSetup.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00415272 _____ C:\WINDOWS\ocgen.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00372372 _____ C:\WINDOWS\tsoc.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00270868 _____ C:\WINDOWS\comsetup.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00248836 _____ C:\WINDOWS\msmqinst.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00164104 _____ C:\WINDOWS\ntdtcsetup.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00142956 _____ C:\WINDOWS\netfxocm.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00056100 _____ C:\WINDOWS\MedCtrOC.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00045144 _____ C:\WINDOWS\ocmsn.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00041052 _____ C:\WINDOWS\tabletoc.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00040788 _____ C:\WINDOWS\msgsocm.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 21:40 - 2013-07-11 19:03 - 00127298 _____ C:\WINDOWS\KB2845187.log
2013-07-11 21:40 - 2011-01-31 20:24 - 01034830 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-07-11 21:32 - 2011-01-31 21:33 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-07-11 21:31 - 2013-07-11 21:30 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-11 21:31 - 2011-02-09 19:14 - 00067906 _____ C:\WINDOWS\updspapi.log
2013-07-11 21:31 - 2011-01-31 21:35 - 00000000 ____D C:\WINDOWS\ie8updates
2013-07-11 21:23 - 2011-01-31 21:25 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp
2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp
2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp
2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp
2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp
2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp
2013-07-09 22:11 - 2013-07-09 21:05 - 00016384 ____T C:\Temp\~DF4AEB.tmp
2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat
2013-07-08 21:24 - 2013-07-08 21:22 - 00002190 _____ C:\Temp\HPWUCl081.log
2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp
2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp
2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp
2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp
2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp
2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp
2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b
2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp
2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a
2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp
2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3
2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp
2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp
2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat
2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp
2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec
2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp
2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9
2013-07-02 23:07 - 2013-07-02 23:07 - 00001313 ____T C:\Temp\MAR9A0.tmp
2013-07-02 23:07 - 2013-07-02 23:07 - 00001285 ____T C:\Temp\MAR9A1.tmp
2013-07-02 23:06 - 2013-07-02 23:06 - 00000000 ____D C:\Temp\tmpd9f25f84
2013-07-02 23:05 - 2013-07-02 23:05 - 00049152 _____ C:\Temp\~DFD41.tmp
2013-07-02 15:04 - 2013-07-02 15:04 - 00001313 ____T C:\Temp\MAR99E.tmp
2013-07-02 15:04 - 2013-07-02 15:04 - 00001285 ____T C:\Temp\MAR99F.tmp
2013-07-02 15:04 - 2013-07-02 15:04 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache
2013-07-02 15:01 - 2013-07-02 15:01 - 00049152 _____ C:\Temp\~DF6FAB.tmp
2013-07-02 12:22 - 2013-07-02 12:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2839229$
2013-07-02 12:22 - 2013-07-01 18:44 - 00014923 _____ C:\WINDOWS\KB2839229.log
2013-07-02 12:18 - 2013-07-02 12:17 - 00011161 _____ C:\WINDOWS\KB2838727-IE8.log
2013-07-02 12:14 - 2013-07-02 12:14 - 00001313 ____T C:\Temp\MAR99C.tmp
2013-07-02 12:14 - 2013-07-02 12:14 - 00001285 ____T C:\Temp\MAR99D.tmp
2013-07-02 12:12 - 2013-07-02 12:12 - 00000000 ____D C:\Temp\tmp2a6a7f2d
2013-07-02 12:12 - 2013-06-04 20:22 - 00000156 _____ C:\Temp\dw.log
2013-07-02 12:11 - 2013-07-02 12:11 - 00049152 _____ C:\Temp\~DF24AE.tmp
2013-07-02 01:38 - 2011-02-08 17:08 - 00035374 _____ C:\WINDOWS\wmsetup.log
2013-07-02 00:24 - 2013-07-02 00:24 - 00000000 ____D C:\Temp\tmp351bb25b
2013-07-01 18:39 - 2012-10-16 21:22 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-07-01 18:39 - 2011-06-07 19:47 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-07-01 18:26 - 2013-07-01 18:26 - 00001313 ____T C:\Temp\MAR99A.tmp
2013-07-01 18:26 - 2013-07-01 18:26 - 00001285 ____T C:\Temp\MAR99B.tmp
2013-07-01 18:23 - 2013-07-01 18:23 - 00049152 _____ C:\Temp\~DFF591.tmp
2013-07-01 18:23 - 2013-07-01 18:23 - 00000000 ____D C:\Temp\tmp77b30701

Files to move or delete:
====================
C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe
C:\Windows\Tasks\At1.job

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2008-04-14 06:52] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2008-04-14 06:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---


Alt 31.07.2013, 19:47   #6
schrauber
/// the machine
/// TB-Ausbilder
 

BKA-Trojaner - Standard

BKA-Trojaner



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe [ 2013-05-28] (Microsoft Corporation) <===== ATTENTION
C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe
C:\Windows\Tasks\At1.job
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
--> BKA-Trojaner

Alt 31.07.2013, 21:04   #7
felix1
/// Helfer-Team
 
BKA-Trojaner - Standard

BKA-Trojaner



Zitat:
Zitat von schrauber Beitrag anzeigen
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe [ 2013-05-28] (Microsoft Corporation) <===== ATTENTION
C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe
C:\Windows\Tasks\At1.job
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.
Hallo Schrauber,
Dein Engagemet ist ja lobenswert, in diesem Unterform aber unerwünscht. Suche bitte einen Admin/Mod, der das Thema verschiebt.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 01.08.2013, 05:42   #8
schrauber
/// the machine
/// TB-Ausbilder
 

BKA-Trojaner - Standard

BKA-Trojaner



und weil dich die existenz dieses threads ausserhalb des Malwarebereiches in deiner Contenance stört soll ich mit Bereinigen warten bis der Thread verschoben ist und den Rechner solange gesperrt lassen?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 01.08.2013, 20:15   #9
Safety
 
BKA-Trojaner - Standard

BKA-Trojaner



Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 30-07-2013 04
Ran by Karo at 2013-08-01 19:11:50 Run:3
Running from C:\Dokumente und Einstellungen\Karo\Desktop
Boot Mode: Normal

==============================================

HKU\Administrator\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon32.exe => Value not found.
"C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe" => File/Directory not found.
"C:\Windows\Tasks\At1.job" => File/Directory not found.

==== End of Fixlog ====

Zitat:
Zitat von felix1 Beitrag anzeigen
Hallo Schrauber,
Dein Engagemet ist ja lobenswert

Alt 02.08.2013, 10:55   #10
schrauber
/// the machine
/// TB-Ausbilder
 

BKA-Trojaner - Standard

BKA-Trojaner



Dann jetzt Kontrollscans im normalen Modus

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 02.08.2013, 14:25   #11
Safety
 
BKA-Trojaner - Standard

BKA-Trojaner



AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.306 - Datei am 02/08/2013 um 13:12:10 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Karo - ERIC-2E84DA5617
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe
# Option [Löschen]


**** [Dienste] ****

Gestoppt & Gelöscht : Application Updater
Gestoppt & Gelöscht : BrowserDefendert

***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bprotectorpreferences
Datei Gelöscht : C:\END
Datei Gelöscht : C:\user.js
Datei Gelöscht : C:\WINDOWS\system32\conduitEngine.tmp
Gelöscht mit Neustart : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender
Gelöscht mit Neustart : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\BabSolution
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\BabylonToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DealPly
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\delta
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\PriceGong
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Search Settings
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\BrowserDefender
Ordner Gelöscht : C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\DealPly
Ordner Gelöscht : C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gelöscht : C:\Programme\Application Updater
Ordner Gelöscht : C:\Programme\DealPly
Ordner Gelöscht : C:\Programme\delta
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\spigot
Ordner Gelöscht : C:\Programme\pdfforge Toolbar
Ordner Gelöscht : C:\Temp\AskSearch
Ordner Gelöscht : C:\Temp\BabylonToolbar
Ordner Gelöscht : C:\Temp\Conduit

***** [Registrierungsdatenbank] *****

Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\dokume~1\alluse~1\anwend~1\browse~1\261519~1.190\{c16c1~1\browse~1.dll
Schlüssel Gelöscht : HKCU\Software\5d2dfdab33de547
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\pdfforge
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Search Settings
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\BabylonToolbar
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\conduitEngine
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\DealPly
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKCU\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\Search Settings
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\5d2dfdab33de547
Schlüssel Gelöscht : HKLM\Software\Application Updater
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\DealPly
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A0B139A7-E8D5-49E8-A7BF-12421E652208}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{BE7785D6-045F-44FB-A1E4-3FA555874415}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F3157AA407841454BB0C9BE8D1982BC9
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Schlüssel Gelöscht : HKLM\Software\pdfforge
Schlüssel Gelöscht : HKLM\Software\Search Settings
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=641300164415FC11&affID=119357&tsp=4960 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=641300164415FC11&affID=119357&tsp=4960 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=641300164415FC11&affID=119357&tsp=4960 --> hxxp://www.google.com

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Dokumente und Einstellungen\Karo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [17045 octets] - [02/08/2013 13:12:10]

########## EOF - C:\AdwCleaner[S1].txt - [17106 octets] ##########
         
--- --- ---



FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04
Ran by Karo (administrator) on 02-08-2013 13:20:08
Running from C:\Dokumente und Einstellungen\Karo\Desktop
Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Could not list processes ===============

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16062464 2006-12-19] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2010-12-13] (Avira GmbH)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [249064 2010-10-29] (Sun Microsystems, Inc.)
HKLM\...\Run: [AppleSyncNotifier] - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.)
HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [165208 2010-05-07] (Logitech Inc.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421736 2011-11-13] (Apple Inc.)
HKLM\...\Run: [KiesTrayAgent] - C:\Programme\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [] -  [x]
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-10] (Adobe Systems Incorporated)
HKLM\...\Winlogon: [Shell] Explorer.exe, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky [x ] ()
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKLM\...\InprocServer32: [Default-cscui(XP)] C:\Temp\qljehgsaovfkesavc.dll <==== ATTENTION!
HKCU\...\Run: [] -  [x]
HKCU\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] ()
HKCU\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKCU\...\Run: [Logitech Vid HD] - C:\Programme\Logitech\Vid\vid.exe [6061400 2010-05-11] (Logitech Inc.)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKCU\...\Run: [NTRedirect] - C:\WINDOWS\system32\rundll32.exe [33792 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [] -  [x]
HKU\Administrator\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [ 2006-11-10] ()
HKU\Administrator\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKU\Administrator\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe C:\DOKUME~1\ALLUSE~1\ANWEND~1\jhlor.dat,XFG00 [x] <===== ATTENTION
HKU\Administrator\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe -update activex [x]
HKU\Default User\...\RunOnce: [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x]
HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x]
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\REALTEK 11n USB Wireless LAN Utility.lnk
ShortcutTarget: REALTEK 11n USB Wireless LAN Utility.lnk -> C:\Programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKCU - {65759893-8694-43BC-876A-6699814FD7C9} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms}
SearchScopes: HKCU - {C8AAC839-E6AB-418F-8444-2AFA890364E6} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^DE&apn_uid=59755d13-de52-4e86-869b-39980b806c89&apn_sauid=7A519D86-4CC2-4414-A0B5-FA937669223B
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: LyricXeeker - {17E58097-6CA5-448B-830F-2A19678248FB} - C:\Programme\LyriXeeker\125.dll (LyriXeeker Tech)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1296499764250
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: ipp - No CLSID Value - 
Handler: msdaipp - No CLSID Value - 
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-05-08] (Avira GmbH)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-06-28] (Avira GmbH)
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.)
R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821608 2011-11-13] (Apple Inc.)
R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe [162648 2010-05-07] (Logitech Inc.)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation)
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x]
S2 winmgmt; C:\DOKUME~1\Erilk\5085948.dll [x]

==================== Drivers (Whitelisted) ====================

R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2011-01-31] (Cisco Systems, Inc.)
R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1606368 2011-01-31] (Atheros Communications, Inc.)
R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-06-28] (Avira GmbH)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-06-28] (Avira GmbH)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
S3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [20704 2010-05-14] (Logitech Inc.)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider)
S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2008-10-29] (HP)
S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2008-10-29] (HP)
S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2008-10-29] (HP)
R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25824 2010-05-07] ()
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation)
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation)
S3 sscebus; C:\Windows\System32\DRIVERS\sscebus.sys [98560 2012-06-27] (MCCI Corporation)
S3 sscemdfl; C:\Windows\System32\DRIVERS\sscemdfl.sys [14848 2012-06-27] (MCCI Corporation)
S3 sscemdm; C:\Windows\System32\DRIVERS\sscemdm.sys [123648 2012-06-27] (MCCI Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH)
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation)
S4 IntelIde; No ImagePath
S3 USBAAPL; System32\Drivers\usbaapl.sys [x]
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-02 13:21 - 2013-08-02 13:22 - 00012671 _____ C:\Temp\log3
2013-08-02 13:21 - 2013-08-02 13:22 - 00003946 _____ C:\Temp\log1
2013-08-02 13:20 - 2013-08-02 13:21 - 00011172 _____ C:\Temp\frstlog
2013-08-02 13:20 - 2013-08-02 13:20 - 00000303 _____ C:\Temp\users00
2013-08-02 13:20 - 2013-08-02 13:20 - 00000003 _____ C:\Temp\others
2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB837.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB775.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00016384 _____ C:\Temp\~DFB7ED.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB845.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB7FB.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB783.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFF20A.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFE368.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____D C:\Temp\sv3i8.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 ____D C:\Temp\WPDNSE
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp
2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt
2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe
2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp
2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp
2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp
2013-08-02 12:48 - 2013-08-02 12:49 - 00000281 _____ C:\Temp\upr8.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp
2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp
2013-08-01 19:06 - 2013-08-01 19:08 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt
2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp
2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp
2013-07-31 15:28 - 2013-07-31 15:30 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt
2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp
2013-07-31 15:21 - 2013-07-31 15:22 - 00000281 _____ C:\Temp\upr5.tmp
2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST
2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp
2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp
2013-07-31 14:32 - 2013-07-31 14:36 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45
2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker
2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp
2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp
2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax
2013-07-31 13:52 - 2013-07-31 13:59 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59
2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078
2013-07-31 08:45 - 2013-07-31 08:47 - 00004392 _____ C:\Temp\HPWUCl084.log
2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp
2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp
2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp
2013-07-31 08:40 - 2013-07-31 08:41 - 00000272 _____ C:\Temp\upr2.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp
2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp
2013-07-30 18:58 - 2013-07-30 18:59 - 00000272 _____ C:\Temp\upr1.tmp
2013-07-30 15:10 - 2013-08-02 13:18 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job
2013-07-30 15:10 - 2013-07-31 14:33 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-07-30 15:10 - 2013-07-30 15:14 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17
2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143}
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite
2013-07-30 15:09 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\is357113909
2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe
2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156
2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search
2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp
2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp
2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp
2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp
2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp
2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp
2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp
2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp
2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00
2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp
2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp
2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp
2013-07-27 02:03 - 2013-07-27 02:28 - 00016384 ____T C:\Temp\~DF237.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp
2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat
2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp
2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp
2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe
2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp
2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp
2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp
2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp
2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp
2013-07-23 23:21 - 2013-07-23 23:23 - 00004392 _____ C:\Temp\HPWUCl083.log
2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp
2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp
2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp
2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp
2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp
2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp
2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp
2013-07-21 22:19 - 2013-07-21 22:39 - 00016384 ____T C:\Temp\~DFF32C.tmp
2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp
2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat
2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp
2013-07-21 16:29 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DFF9F2.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp
2013-07-21 16:28 - 2013-07-21 16:33 - 00016384 ____T C:\Temp\~DFFB26.tmp
2013-07-21 16:28 - 2013-07-21 16:32 - 00016384 ____T C:\Temp\~DFE8E2.tmp
2013-07-21 16:28 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DF9676.tmp
2013-07-21 16:28 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DF8474.tmp
2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp
2013-07-21 16:23 - 2013-07-21 16:27 - 00016384 ____T C:\Temp\~DFD4C7.tmp
2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp
2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp
2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp
2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp
2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp
2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp
2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp
2013-07-16 19:00 - 2013-07-16 19:02 - 00004392 _____ C:\Temp\HPWUCl082.log
2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp
2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp
2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp
2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp
2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp
2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp
2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp
2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp
2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp
2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp
2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp
2013-07-13 11:03 - 2013-07-13 11:05 - 00016384 ____T C:\Temp\~DFBC83.tmp
2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp
2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat
2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp
2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp
2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 21:30 - 2013-07-11 21:31 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-11 19:03 - 2013-07-11 21:41 - 00128560 _____ C:\WINDOWS\KB2850851.log
2013-07-11 19:03 - 2013-07-11 21:40 - 00127298 _____ C:\WINDOWS\KB2845187.log
2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp
2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp
2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp
2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp
2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp
2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp
2013-07-09 21:05 - 2013-07-09 22:11 - 00016384 ____T C:\Temp\~DF4AEB.tmp
2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat
2013-07-08 21:22 - 2013-07-08 21:24 - 00002190 _____ C:\Temp\HPWUCl081.log
2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp
2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp
2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp
2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp
2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp
2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp
2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b
2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp
2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a
2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp
2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3
2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp
2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp
2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat
2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp
2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec
2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp
2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9

==================== One Month Modified Files and Folders =======

2013-08-02 13:22 - 2013-08-02 13:21 - 00003946 _____ C:\Temp\log1
2013-08-02 13:22 - 2011-01-31 21:45 - 00000434 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job
2013-08-02 13:21 - 2013-08-02 13:20 - 00011172 _____ C:\Temp\frstlog
2013-08-02 13:20 - 2013-08-02 13:20 - 00000303 _____ C:\Temp\users00
2013-08-02 13:20 - 2013-08-02 13:20 - 00000003 _____ C:\Temp\others
2013-08-02 13:20 - 2011-01-31 23:43 - 01469561 _____ C:\Temp\jusched.log
2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp
2013-08-02 13:18 - 2013-07-30 15:10 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job
2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB837.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB775.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00016384 _____ C:\Temp\~DFB7ED.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB845.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB7FB.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB783.tmp
2013-08-02 13:17 - 2011-04-30 12:06 - 00159355 _____ C:\Temp\lws.man.xml
2013-08-02 13:17 - 2011-04-30 12:06 - 00000128 _____ C:\Temp\lws.man.xml.sig
2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFF20A.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFE368.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____D C:\Temp\sv3i8.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp
2013-08-02 13:16 - 2011-02-02 16:26 - 00398644 _____ C:\Temp\hpqddusr.log
2013-08-02 13:16 - 2011-02-01 20:50 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-08-02 13:16 - 2011-01-31 23:37 - 00000000 _____ C:\WINDOWS\RTacDbg.txt
2013-08-02 13:16 - 2004-08-04 13:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 ____D C:\Temp\WPDNSE
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp
2013-08-02 13:15 - 2011-02-02 16:20 - 00749443 _____ C:\Temp\AdobeARM.log
2013-08-02 13:14 - 2011-04-29 20:01 - 00000000 ____D C:\WINDOWS\system32\logishrd
2013-08-02 13:14 - 2011-02-02 15:48 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-02 13:14 - 2011-02-02 15:48 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-02 13:14 - 2011-01-31 20:43 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt
2013-08-02 13:12 - 2012-12-19 21:32 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-08-02 13:12 - 2011-02-02 00:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Karo\ntuser.ini
2013-08-02 13:12 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Startmenü\Programme
2013-08-02 13:12 - 2011-01-31 20:43 - 00032504 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-02 13:12 - 2011-01-31 20:36 - 01561620 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-02 13:12 - 2011-01-31 20:24 - 00000000 ____D C:\Programme
2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe
2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp
2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp
2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp
2013-08-02 12:49 - 2013-08-02 12:48 - 00000281 _____ C:\Temp\upr8.tmp
2013-08-01 20:39 - 2012-10-16 21:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp
2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp
2013-08-01 19:08 - 2013-08-01 19:06 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt
2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp
2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp
2013-07-31 15:30 - 2013-07-31 15:28 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt
2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp
2013-07-31 15:22 - 2013-07-31 15:21 - 00000281 _____ C:\Temp\upr5.tmp
2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST
2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp
2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp
2013-07-31 14:37 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Eigene Musik
2013-07-31 14:36 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45
2013-07-31 14:33 - 2013-07-30 15:10 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker
2013-07-31 14:32 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\is357113909
2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp
2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp
2013-07-31 13:59 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59
2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax
2013-07-31 13:56 - 2011-02-02 00:25 - 00000000 ____D C:\Dokumente und Einstellungen\Karo
2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078
2013-07-31 13:42 - 2012-12-09 23:37 - 00001018 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job
2013-07-31 08:47 - 2013-07-31 08:45 - 00004392 _____ C:\Temp\HPWUCl084.log
2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp
2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp
2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp
2013-07-31 08:41 - 2013-07-31 08:40 - 00000272 _____ C:\Temp\upr2.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp
2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp
2013-07-30 18:59 - 2013-07-30 18:58 - 00000272 _____ C:\Temp\upr1.tmp
2013-07-30 15:14 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17
2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143}
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite
2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe
2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156
2013-07-30 13:41 - 2011-02-08 15:22 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search
2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp
2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp
2013-07-30 12:35 - 2013-04-14 20:54 - 00000000 ____D C:\Temp\nsd92C.tmp
2013-07-30 12:12 - 2011-02-01 23:38 - 00000000 ____D C:\Dokumente und Einstellungen\Erilk
2013-07-30 12:11 - 2011-01-31 20:44 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp
2013-07-30 11:25 - 2011-02-06 21:17 - 00000000 ____D C:\Temp\hsperfdata_Karo
2013-07-30 11:25 - 2011-02-01 20:50 - 00046810 _____ C:\Temp\AUCHECK_CORE.txt
2013-07-30 11:25 - 2011-01-31 23:43 - 00012145 _____ C:\Temp\AUCHECK_PARSER.txt
2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp
2013-07-30 00:04 - 2011-02-02 13:10 - 00000000 ____D C:\Temp\hsperfdata_Erilk
2013-07-29 22:42 - 2012-12-09 23:37 - 00000996 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job
2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp
2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp
2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp
2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp
2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp
2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp
2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp
2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00
2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp
2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp
2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp
2013-07-27 02:28 - 2013-07-27 02:03 - 00016384 ____T C:\Temp\~DF237.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp
2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat
2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp
2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp
2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe
2013-07-25 12:42 - 2011-02-02 15:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp
2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp
2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp
2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp
2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp
2013-07-23 23:23 - 2013-07-23 23:21 - 00004392 _____ C:\Temp\HPWUCl083.log
2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp
2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp
2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp
2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp
2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp
2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp
2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp
2013-07-21 22:39 - 2013-07-21 22:19 - 00016384 ____T C:\Temp\~DFF32C.tmp
2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp
2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat
2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp
2013-07-21 16:33 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFFB26.tmp
2013-07-21 16:32 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFE8E2.tmp
2013-07-21 16:30 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DFF9F2.tmp
2013-07-21 16:30 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF9676.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp
2013-07-21 16:29 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF8474.tmp
2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp
2013-07-21 16:27 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFD4C7.tmp
2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp
2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp
2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp
2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp
2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp
2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp
2013-07-16 20:47 - 2013-03-17 20:41 - 00000637 _____ C:\Temp\IOConnection.txt
2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp
2013-07-16 19:02 - 2013-07-16 19:00 - 00004392 _____ C:\Temp\HPWUCl082.log
2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp
2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp
2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp
2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp
2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp
2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp
2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp
2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp
2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp
2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp
2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp
2013-07-13 11:05 - 2013-07-13 11:03 - 00016384 ____T C:\Temp\~DFBC83.tmp
2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp
2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat
2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp
2013-07-12 15:41 - 2011-01-31 21:24 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-12 15:16 - 2011-02-14 19:01 - 00000649 _____ C:\Temp\AdobeARM_NotLocked.log
2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp
2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp
2013-07-12 15:06 - 2012-09-26 20:13 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-07-12 15:06 - 2011-01-31 20:22 - 00121336 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 21:41 - 2013-07-11 19:03 - 00128560 _____ C:\WINDOWS\KB2850851.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00880753 _____ C:\WINDOWS\iis6.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00816154 _____ C:\WINDOWS\FaxSetup.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00415272 _____ C:\WINDOWS\ocgen.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00372372 _____ C:\WINDOWS\tsoc.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00270868 _____ C:\WINDOWS\comsetup.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00248836 _____ C:\WINDOWS\msmqinst.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00164104 _____ C:\WINDOWS\ntdtcsetup.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00142956 _____ C:\WINDOWS\netfxocm.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00056100 _____ C:\WINDOWS\MedCtrOC.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00045144 _____ C:\WINDOWS\ocmsn.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00041052 _____ C:\WINDOWS\tabletoc.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00040788 _____ C:\WINDOWS\msgsocm.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 21:40 - 2013-07-11 19:03 - 00127298 _____ C:\WINDOWS\KB2845187.log
2013-07-11 21:40 - 2011-01-31 20:24 - 01034830 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-07-11 21:32 - 2011-01-31 21:33 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-07-11 21:31 - 2013-07-11 21:30 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-11 21:31 - 2011-02-09 19:14 - 00067906 _____ C:\WINDOWS\updspapi.log
2013-07-11 21:31 - 2011-01-31 21:35 - 00000000 ____D C:\WINDOWS\ie8updates
2013-07-11 21:23 - 2011-01-31 21:25 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp
2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp
2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp
2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp
2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp
2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp
2013-07-09 22:11 - 2013-07-09 21:05 - 00016384 ____T C:\Temp\~DF4AEB.tmp
2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat
2013-07-08 21:24 - 2013-07-08 21:22 - 00002190 _____ C:\Temp\HPWUCl081.log
2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp
2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp
2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp
2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp
2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp
2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp
2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b
2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp
2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a
2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp
2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3
2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp
2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp
2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat
2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp
2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec
2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp
2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2008-04-14 06:52] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2008-04-14 06:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

Alt 02.08.2013, 15:01   #12
Safety
 
BKA-Trojaner - Standard

BKA-Trojaner



FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04
Ran by Karo (administrator) on 02-08-2013 13:20:08
Running from C:\Dokumente und Einstellungen\Karo\Desktop
Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Could not list processes ===============

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16062464 2006-12-19] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2010-12-13] (Avira GmbH)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [249064 2010-10-29] (Sun Microsystems, Inc.)
HKLM\...\Run: [AppleSyncNotifier] - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.)
HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [165208 2010-05-07] (Logitech Inc.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421736 2011-11-13] (Apple Inc.)
HKLM\...\Run: [KiesTrayAgent] - C:\Programme\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [] -  [x]
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-10] (Adobe Systems Incorporated)
HKLM\...\Winlogon: [Shell] Explorer.exe, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky [x ] ()
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKLM\...\InprocServer32: [Default-cscui(XP)] C:\Temp\qljehgsaovfkesavc.dll <==== ATTENTION!
HKCU\...\Run: [] -  [x]
HKCU\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] ()
HKCU\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKCU\...\Run: [Logitech Vid HD] - C:\Programme\Logitech\Vid\vid.exe [6061400 2010-05-11] (Logitech Inc.)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKCU\...\Run: [NTRedirect] - C:\WINDOWS\system32\rundll32.exe [33792 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [] -  [x]
HKU\Administrator\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [ 2006-11-10] ()
HKU\Administrator\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKU\Administrator\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe C:\DOKUME~1\ALLUSE~1\ANWEND~1\jhlor.dat,XFG00 [x] <===== ATTENTION
HKU\Administrator\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe -update activex [x]
HKU\Default User\...\RunOnce: [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x]
HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x]
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\REALTEK 11n USB Wireless LAN Utility.lnk
ShortcutTarget: REALTEK 11n USB Wireless LAN Utility.lnk -> C:\Programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKCU - {65759893-8694-43BC-876A-6699814FD7C9} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms}
SearchScopes: HKCU - {C8AAC839-E6AB-418F-8444-2AFA890364E6} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^DE&apn_uid=59755d13-de52-4e86-869b-39980b806c89&apn_sauid=7A519D86-4CC2-4414-A0B5-FA937669223B
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: LyricXeeker - {17E58097-6CA5-448B-830F-2A19678248FB} - C:\Programme\LyriXeeker\125.dll (LyriXeeker Tech)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1296499764250
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: ipp - No CLSID Value - 
Handler: msdaipp - No CLSID Value - 
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-05-08] (Avira GmbH)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-06-28] (Avira GmbH)
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.)
R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821608 2011-11-13] (Apple Inc.)
R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe [162648 2010-05-07] (Logitech Inc.)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation)
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x]
S2 winmgmt; C:\DOKUME~1\Erilk\5085948.dll [x]

==================== Drivers (Whitelisted) ====================

R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2011-01-31] (Cisco Systems, Inc.)
R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1606368 2011-01-31] (Atheros Communications, Inc.)
R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-06-28] (Avira GmbH)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-06-28] (Avira GmbH)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
S3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [20704 2010-05-14] (Logitech Inc.)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider)
S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2008-10-29] (HP)
S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2008-10-29] (HP)
S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2008-10-29] (HP)
R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25824 2010-05-07] ()
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation)
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation)
S3 sscebus; C:\Windows\System32\DRIVERS\sscebus.sys [98560 2012-06-27] (MCCI Corporation)
S3 sscemdfl; C:\Windows\System32\DRIVERS\sscemdfl.sys [14848 2012-06-27] (MCCI Corporation)
S3 sscemdm; C:\Windows\System32\DRIVERS\sscemdm.sys [123648 2012-06-27] (MCCI Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH)
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation)
S4 IntelIde; No ImagePath
S3 USBAAPL; System32\Drivers\usbaapl.sys [x]
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-02 13:21 - 2013-08-02 13:22 - 00012671 _____ C:\Temp\log3
2013-08-02 13:21 - 2013-08-02 13:22 - 00003946 _____ C:\Temp\log1
2013-08-02 13:20 - 2013-08-02 13:21 - 00011172 _____ C:\Temp\frstlog
2013-08-02 13:20 - 2013-08-02 13:20 - 00000303 _____ C:\Temp\users00
2013-08-02 13:20 - 2013-08-02 13:20 - 00000003 _____ C:\Temp\others
2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB837.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB775.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00016384 _____ C:\Temp\~DFB7ED.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB845.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB7FB.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB783.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFF20A.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFE368.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____D C:\Temp\sv3i8.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 ____D C:\Temp\WPDNSE
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp
2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt
2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe
2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp
2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp
2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp
2013-08-02 12:48 - 2013-08-02 12:49 - 00000281 _____ C:\Temp\upr8.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp
2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp
2013-08-01 19:06 - 2013-08-01 19:08 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt
2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp
2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp
2013-07-31 15:28 - 2013-07-31 15:30 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt
2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp
2013-07-31 15:21 - 2013-07-31 15:22 - 00000281 _____ C:\Temp\upr5.tmp
2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST
2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp
2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp
2013-07-31 14:32 - 2013-07-31 14:36 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45
2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker
2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp
2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp
2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax
2013-07-31 13:52 - 2013-07-31 13:59 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59
2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078
2013-07-31 08:45 - 2013-07-31 08:47 - 00004392 _____ C:\Temp\HPWUCl084.log
2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp
2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp
2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp
2013-07-31 08:40 - 2013-07-31 08:41 - 00000272 _____ C:\Temp\upr2.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp
2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp
2013-07-30 18:58 - 2013-07-30 18:59 - 00000272 _____ C:\Temp\upr1.tmp
2013-07-30 15:10 - 2013-08-02 13:18 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job
2013-07-30 15:10 - 2013-07-31 14:33 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-07-30 15:10 - 2013-07-30 15:14 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17
2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143}
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite
2013-07-30 15:09 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\is357113909
2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe
2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156
2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search
2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp
2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp
2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp
2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp
2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp
2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp
2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp
2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp
2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00
2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp
2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp
2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp
2013-07-27 02:03 - 2013-07-27 02:28 - 00016384 ____T C:\Temp\~DF237.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp
2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat
2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp
2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp
2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe
2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp
2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp
2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp
2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp
2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp
2013-07-23 23:21 - 2013-07-23 23:23 - 00004392 _____ C:\Temp\HPWUCl083.log
2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp
2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp
2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp
2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp
2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp
2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp
2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp
2013-07-21 22:19 - 2013-07-21 22:39 - 00016384 ____T C:\Temp\~DFF32C.tmp
2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp
2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat
2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp
2013-07-21 16:29 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DFF9F2.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp
2013-07-21 16:28 - 2013-07-21 16:33 - 00016384 ____T C:\Temp\~DFFB26.tmp
2013-07-21 16:28 - 2013-07-21 16:32 - 00016384 ____T C:\Temp\~DFE8E2.tmp
2013-07-21 16:28 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DF9676.tmp
2013-07-21 16:28 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DF8474.tmp
2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp
2013-07-21 16:23 - 2013-07-21 16:27 - 00016384 ____T C:\Temp\~DFD4C7.tmp
2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp
2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp
2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp
2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp
2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp
2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp
2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp
2013-07-16 19:00 - 2013-07-16 19:02 - 00004392 _____ C:\Temp\HPWUCl082.log
2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp
2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp
2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp
2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp
2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp
2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp
2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp
2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp
2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp
2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp
2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp
2013-07-13 11:03 - 2013-07-13 11:05 - 00016384 ____T C:\Temp\~DFBC83.tmp
2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp
2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat
2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp
2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp
2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 21:30 - 2013-07-11 21:31 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-11 19:03 - 2013-07-11 21:41 - 00128560 _____ C:\WINDOWS\KB2850851.log
2013-07-11 19:03 - 2013-07-11 21:40 - 00127298 _____ C:\WINDOWS\KB2845187.log
2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp
2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp
2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp
2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp
2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp
2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp
2013-07-09 21:05 - 2013-07-09 22:11 - 00016384 ____T C:\Temp\~DF4AEB.tmp
2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat
2013-07-08 21:22 - 2013-07-08 21:24 - 00002190 _____ C:\Temp\HPWUCl081.log
2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp
2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp
2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp
2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp
2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp
2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp
2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b
2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp
2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a
2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp
2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3
2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp
2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp
2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat
2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp
2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec
2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp
2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9

==================== One Month Modified Files and Folders =======

2013-08-02 13:22 - 2013-08-02 13:21 - 00003946 _____ C:\Temp\log1
2013-08-02 13:22 - 2011-01-31 21:45 - 00000434 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job
2013-08-02 13:21 - 2013-08-02 13:20 - 00011172 _____ C:\Temp\frstlog
2013-08-02 13:20 - 2013-08-02 13:20 - 00000303 _____ C:\Temp\users00
2013-08-02 13:20 - 2013-08-02 13:20 - 00000003 _____ C:\Temp\others
2013-08-02 13:20 - 2011-01-31 23:43 - 01469561 _____ C:\Temp\jusched.log
2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp
2013-08-02 13:18 - 2013-07-30 15:10 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job
2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB837.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00032768 _____ C:\Temp\~DFB775.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00016384 _____ C:\Temp\~DFB7ED.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB845.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB7FB.tmp
2013-08-02 13:17 - 2013-08-02 13:17 - 00000512 ____T C:\Temp\~DFB783.tmp
2013-08-02 13:17 - 2011-04-30 12:06 - 00159355 _____ C:\Temp\lws.man.xml
2013-08-02 13:17 - 2011-04-30 12:06 - 00000128 _____ C:\Temp\lws.man.xml.sig
2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFF20A.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____T C:\Temp\~DFE368.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 ____D C:\Temp\sv3i8.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp
2013-08-02 13:16 - 2011-02-02 16:26 - 00398644 _____ C:\Temp\hpqddusr.log
2013-08-02 13:16 - 2011-02-01 20:50 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-08-02 13:16 - 2011-01-31 23:37 - 00000000 _____ C:\WINDOWS\RTacDbg.txt
2013-08-02 13:16 - 2004-08-04 13:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 ____D C:\Temp\WPDNSE
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp
2013-08-02 13:15 - 2011-02-02 16:20 - 00749443 _____ C:\Temp\AdobeARM.log
2013-08-02 13:14 - 2011-04-29 20:01 - 00000000 ____D C:\WINDOWS\system32\logishrd
2013-08-02 13:14 - 2011-02-02 15:48 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-02 13:14 - 2011-02-02 15:48 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-02 13:14 - 2011-01-31 20:43 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt
2013-08-02 13:12 - 2012-12-19 21:32 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-08-02 13:12 - 2011-02-02 00:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Karo\ntuser.ini
2013-08-02 13:12 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Startmenü\Programme
2013-08-02 13:12 - 2011-01-31 20:43 - 00032504 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-02 13:12 - 2011-01-31 20:36 - 01561620 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-02 13:12 - 2011-01-31 20:24 - 00000000 ____D C:\Programme
2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe
2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp
2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp
2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp
2013-08-02 12:49 - 2013-08-02 12:48 - 00000281 _____ C:\Temp\upr8.tmp
2013-08-01 20:39 - 2012-10-16 21:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp
2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp
2013-08-01 19:08 - 2013-08-01 19:06 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt
2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp
2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp
2013-07-31 15:30 - 2013-07-31 15:28 - 00029021 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt
2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp
2013-07-31 15:22 - 2013-07-31 15:21 - 00000281 _____ C:\Temp\upr5.tmp
2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST
2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp
2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp
2013-07-31 14:37 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Eigene Musik
2013-07-31 14:36 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45
2013-07-31 14:33 - 2013-07-30 15:10 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker
2013-07-31 14:32 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\is357113909
2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp
2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp
2013-07-31 13:59 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59
2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax
2013-07-31 13:56 - 2011-02-02 00:25 - 00000000 ____D C:\Dokumente und Einstellungen\Karo
2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078
2013-07-31 13:42 - 2012-12-09 23:37 - 00001018 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job
2013-07-31 08:47 - 2013-07-31 08:45 - 00004392 _____ C:\Temp\HPWUCl084.log
2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp
2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp
2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp
2013-07-31 08:41 - 2013-07-31 08:40 - 00000272 _____ C:\Temp\upr2.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp
2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp
2013-07-30 18:59 - 2013-07-30 18:58 - 00000272 _____ C:\Temp\upr1.tmp
2013-07-30 15:14 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17
2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143}
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite
2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe
2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156
2013-07-30 13:41 - 2011-02-08 15:22 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search
2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp
2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp
2013-07-30 12:35 - 2013-04-14 20:54 - 00000000 ____D C:\Temp\nsd92C.tmp
2013-07-30 12:12 - 2011-02-01 23:38 - 00000000 ____D C:\Dokumente und Einstellungen\Erilk
2013-07-30 12:11 - 2011-01-31 20:44 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp
2013-07-30 11:25 - 2011-02-06 21:17 - 00000000 ____D C:\Temp\hsperfdata_Karo
2013-07-30 11:25 - 2011-02-01 20:50 - 00046810 _____ C:\Temp\AUCHECK_CORE.txt
2013-07-30 11:25 - 2011-01-31 23:43 - 00012145 _____ C:\Temp\AUCHECK_PARSER.txt
2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp
2013-07-30 00:04 - 2011-02-02 13:10 - 00000000 ____D C:\Temp\hsperfdata_Erilk
2013-07-29 22:42 - 2012-12-09 23:37 - 00000996 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job
2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp
2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp
2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp
2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp
2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp
2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp
2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp
2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00
2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp
2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp
2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp
2013-07-27 02:28 - 2013-07-27 02:03 - 00016384 ____T C:\Temp\~DF237.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp
2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat
2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp
2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp
2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe
2013-07-25 12:42 - 2011-02-02 15:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp
2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp
2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp
2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp
2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp
2013-07-23 23:23 - 2013-07-23 23:21 - 00004392 _____ C:\Temp\HPWUCl083.log
2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp
2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp
2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp
2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp
2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp
2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp
2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp
2013-07-21 22:39 - 2013-07-21 22:19 - 00016384 ____T C:\Temp\~DFF32C.tmp
2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp
2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat
2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp
2013-07-21 16:33 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFFB26.tmp
2013-07-21 16:32 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFE8E2.tmp
2013-07-21 16:30 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DFF9F2.tmp
2013-07-21 16:30 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF9676.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp
2013-07-21 16:29 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF8474.tmp
2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp
2013-07-21 16:27 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFD4C7.tmp
2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp
2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp
2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp
2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp
2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp
2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp
2013-07-16 20:47 - 2013-03-17 20:41 - 00000637 _____ C:\Temp\IOConnection.txt
2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp
2013-07-16 19:02 - 2013-07-16 19:00 - 00004392 _____ C:\Temp\HPWUCl082.log
2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp
2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp
2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp
2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp
2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp
2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp
2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp
2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp
2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp
2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp
2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp
2013-07-13 11:05 - 2013-07-13 11:03 - 00016384 ____T C:\Temp\~DFBC83.tmp
2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp
2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat
2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp
2013-07-12 15:41 - 2011-01-31 21:24 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-12 15:16 - 2011-02-14 19:01 - 00000649 _____ C:\Temp\AdobeARM_NotLocked.log
2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp
2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp
2013-07-12 15:06 - 2012-09-26 20:13 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-07-12 15:06 - 2011-01-31 20:22 - 00121336 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 21:41 - 2013-07-11 19:03 - 00128560 _____ C:\WINDOWS\KB2850851.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00880753 _____ C:\WINDOWS\iis6.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00816154 _____ C:\WINDOWS\FaxSetup.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00415272 _____ C:\WINDOWS\ocgen.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00372372 _____ C:\WINDOWS\tsoc.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00270868 _____ C:\WINDOWS\comsetup.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00248836 _____ C:\WINDOWS\msmqinst.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00164104 _____ C:\WINDOWS\ntdtcsetup.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00142956 _____ C:\WINDOWS\netfxocm.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00056100 _____ C:\WINDOWS\MedCtrOC.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00045144 _____ C:\WINDOWS\ocmsn.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00041052 _____ C:\WINDOWS\tabletoc.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00040788 _____ C:\WINDOWS\msgsocm.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 21:40 - 2013-07-11 19:03 - 00127298 _____ C:\WINDOWS\KB2845187.log
2013-07-11 21:40 - 2011-01-31 20:24 - 01034830 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-07-11 21:32 - 2011-01-31 21:33 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-07-11 21:31 - 2013-07-11 21:30 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-11 21:31 - 2011-02-09 19:14 - 00067906 _____ C:\WINDOWS\updspapi.log
2013-07-11 21:31 - 2011-01-31 21:35 - 00000000 ____D C:\WINDOWS\ie8updates
2013-07-11 21:23 - 2011-01-31 21:25 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp
2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp
2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp
2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp
2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp
2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp
2013-07-09 22:11 - 2013-07-09 21:05 - 00016384 ____T C:\Temp\~DF4AEB.tmp
2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat
2013-07-08 21:24 - 2013-07-08 21:22 - 00002190 _____ C:\Temp\HPWUCl081.log
2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp
2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp
2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp
2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp
2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp
2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp
2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b
2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp
2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a
2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp
2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3
2013-07-03 14:39 - 2013-07-03 14:39 - 00001313 ____T C:\Temp\MAR9A4.tmp
2013-07-03 14:39 - 2013-07-03 14:39 - 00001285 ____T C:\Temp\MAR9A5.tmp
2013-07-03 14:37 - 2013-07-03 14:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_ed8.dat
2013-07-03 14:36 - 2013-07-03 14:36 - 00049152 _____ C:\Temp\~DFEF0D.tmp
2013-07-03 14:36 - 2013-07-03 14:36 - 00000000 ____D C:\Temp\tmp010d6eec
2013-07-03 06:09 - 2013-07-03 06:09 - 00001313 ____T C:\Temp\MAR9A2.tmp
2013-07-03 06:09 - 2013-07-03 06:09 - 00001285 ____T C:\Temp\MAR9A3.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00049152 _____ C:\Temp\~DF1CD5.tmp
2013-07-03 06:07 - 2013-07-03 06:07 - 00000000 ____D C:\Temp\tmpc3bc33d9

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2008-04-14 06:52] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2008-04-14 06:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 30-07-2013 04
Ran by Karo at 2013-08-02 13:34:05
Running from C:\Dokumente und Einstellungen\Karo\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

32 Bit HP CIO Components Installer (Version: 7.1.8)
Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
Apple Application Support (Version: 2.1.5)
Apple Software Update (Version: 2.1.3.127)
Avira AntiVir Personal - Free Antivirus (Version: 10.2.0.2100)
B109a-m (Version: 140.0.690.000)
Branding (Version: 1.00.0000)
BufferChm (Version: 140.0.212.000)
CameraHelperMsi (Version: 13.00.1774.0)
Catalyst Control Center Core Implementation (Version: 0108.2146.2565.38893)
Catalyst Control Center Graphics Full Existing (Version: 0108.2146.2565.38893)
Catalyst Control Center Graphics Full New (Version: 0108.2146.2565.38893)
Catalyst Control Center Graphics Light (Version: 0108.2146.2565.38893)
Catalyst Control Center Localization German (Version: 0108.2146.2565.38893)
CCC Help German (Version: 0108.2146.2564.38893)
ccc-core-static (Version: 0108.2146.2565.38893)
ccc-utility (Version: 0108.2146.2565.38893)
Destinations (Version: 140.0.77.000)
DeviceDiscovery (Version: 140.0.212.000)
erLT (Version: 1.20.138.34)
Facebook Video Calling 1.2.0.287 (Version: 1.2.287)
Free YouTube to MP3 Converter version 3.11.37.1212 (Version: 3.11.37.1212)
GPBaseService2 (Version: 140.0.211.000)
Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
HP Customer Participation Program 14.0 (Version: 14.0)
HP Imaging Device Functions 14.0 (Version: 14.0)
HP Photosmart B109a-m All-in-One Driver Software 14.0 Rel. 6 (Version: 14.0)
HP Product Detection (Version: 11.14.0001)
HP Smart Web Printing 4.60 (Version: 4.60)
HP Solution Center 14.0 (Version: 14.0)
HP Update (Version: 5.003.001.001)
HPDiagnosticAlert (Version: 1.00.0000)
HPProductAssistant (Version: 140.0.212.000)
HPSSupply (Version: 140.0.211.000)
IrfanView (remove only) (Version: 4.28)
iTunes (Version: 10.5.1.42)
Java Auto Updater (Version: 2.0.3.1)
Java(TM) 6 Update 24 (Version: 6.0.240)
Logitech Vid (Version: 1.70.1044)
Logitech Webcam Software (Version: 2.0)
LWS Facebook (Version: 13.00.1777.0)
LWS Gallery (Version: 13.00.1778.0)
LWS Help_main (Version: 13.00.1783.0)
LWS Launcher (Version: 13.00.1776.0)
LWS Motion Detection (Version: 13.00.1778.0)
LWS Pictures And Video (Version: 13.00.1778.0)
LWS Video Mask Maker (Version: 13.00.1774.0)
LWS VideoEffects (Version: 13.00.1774.0)
LWS Webcam Software (Version: 13.00.1774.0)
LWS WLM Plugin (Version: 1.00.1774.0)
LWS YouTube Plugin (Version: 13.00.1777.0)
LyricXeeker
MarketResearch (Version: 140.0.212.000)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket
MobileMe Control Panel (Version: 3.1.6.0)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
Open It! (Version: 1.1.1)
OpenOffice.org 3.3 (Version: 3.3.9567)
PDFCreator (Version: 1.2.0)
pdfforge Toolbar v7.3 (Version: 7.3)
PS_AIO_06_B109a-m_SW_Min (Version: 140.0.690.000)
QuickTransfer (Version: 140.0.98.000)
REALTEK 11n USB Wireless LAN Driver and Utility (Version: 1.00.0106)
Realtek High Definition Audio Driver (Version: 5.10.0.5345)
Samsung Kies (Version: 2.5.0.12104_15)
SAMSUNG USB Driver for Mobile Phones (Version: 1.5.16.0)
Scan (Version: 140.0.80.000)
Shop for HP Supplies (Version: 14.0)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2834904)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2416400) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981349) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Skins (Version: 0108.2146.2565.38893)
Skype Click to Call (Version: 6.3.11079)
Skype™ 6.3 (Version: 6.3.105)
SmartWebPrinting (Version: 140.0.186.000)
SolutionCenter (Version: 140.0.213.000)
Status (Version: 140.0.212.000)
Toolbox (Version: 140.0.428.000)
TrayApp (Version: 140.0.212.000)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Microsoft Windows (KB971513)
Update für Windows Internet Explorer 8 (KB2447568) (Version: 1)
Update für Windows Internet Explorer 8 (KB976662) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB898461) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VLC Player (Version: 1.14)
WebFldrs XP (Version: 9.50.7523)
WebReg (Version: 140.0.212.017)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Media Format 11 runtime
Windows Search 4.0 (Version: 04.00.6001.503)
Windows-Treiberpaket - Atheros (AR5416) Net  (06/04/2010 7.7.0.523) (Version: 06/04/2010 7.7.0.523)
 

==================== Restore Points  =========================

Could not list Restore Points.


==================== Hosts content: ==========================

2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job => C:\Dokumente und Einstellungen\Erilk\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job => C:\Dokumente und Einstellungen\Erilk\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\LyricXeeker Update.job => C:\Programme\LyriXeeker\LyriXupdate.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job => C:\WINDOWS\system32\msfeedssync.exe

==================== Faulty Device Manager Devices =============

Could not list Devices.


==================== Event log errors: =========================

Application errors:
==================
Error: (08/01/2013 07:00:32 PM) (Source: ESENT) (User: )
Description: svchost (912) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (07/31/2013 02:52:39 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/31/2013 02:52:34 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/31/2013 02:52:30 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/31/2013 02:51:49 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/31/2013 02:41:27 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.

Error: (07/31/2013 09:16:03 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/31/2013 08:44:12 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)

Error: (07/30/2013 01:27:07 PM) (Source: ESENT) (User: )
Description: svchost (976) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (07/27/2013 02:39:48 AM) (Source: ESENT) (User: )
Description: svchost (984) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.


System errors:
=============
Error: (08/02/2013 01:35:08 PM) (Source: DCOM) (User: ERIC-2E84DA5617)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/02/2013 01:34:38 PM) (Source: DCOM) (User: ERIC-2E84DA5617)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/02/2013 01:33:00 PM) (Source: DCOM) (User: ERIC-2E84DA5617)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/02/2013 01:29:53 PM) (Source: DCOM) (User: ERIC-2E84DA5617)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/02/2013 01:26:09 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/02/2013 01:25:39 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/02/2013 01:25:09 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/02/2013 01:24:39 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/02/2013 01:24:09 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/02/2013 01:23:39 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Microsoft Office Sessions:
=========================
Error: (08/01/2013 07:00:32 PM) (Source: ESENT)(User: )
Description: svchost912C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Error: (07/31/2013 02:52:39 PM) (Source: Application Hang)(User: )
Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000

Error: (07/31/2013 02:52:34 PM) (Source: Application Hang)(User: )
Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000

Error: (07/31/2013 02:52:30 PM) (Source: Application Hang)(User: )
Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000

Error: (07/31/2013 02:51:49 PM) (Source: Application Hang)(User: )
Description: sllauncher.exe5.1.20513.0hungapp0.0.0.000000000

Error: (07/31/2013 02:41:27 PM) (Source: SecurityCenter)(User: )
Description: 

Error: (07/31/2013 09:16:03 AM) (Source: Application Hang)(User: )
Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000

Error: (07/31/2013 08:44:12 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)

Error: (07/30/2013 01:27:07 PM) (Source: ESENT)(User: )
Description: svchost976C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Error: (07/27/2013 02:39:48 AM) (Source: ESENT)(User: )
Description: svchost984C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.


==================== Memory info =========================== 

Percentage of memory in use: 33%
Total physical RAM: 1918.16 MB
Available physical RAM: 1275.99 MB
Total Pagefile: 3815.41 MB
Available Pagefile: 3160.75 MB
Total Virtual: 2047.88 MB
Available Virtual: 1965.76 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:48.83 GB) (Free:11.61 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:100.21 GB) (Free:99.74 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: 15DBD2CF)
Partition 1: (Active) - (Size=49 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=100 GB) - (Type=OF Extended)

==================== End Of Log ============================
         
ist das normal das meine Beiträge bzw. scans die ich dir gepostet habe, weg sind???

Alt 02.08.2013, 23:18   #13
schrauber
/// the machine
/// TB-Ausbilder
 

BKA-Trojaner - Standard

BKA-Trojaner



was meinst Du mit weg?


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 03.08.2013, 13:34   #14
Safety
 
BKA-Trojaner - Standard

BKA-Trojaner



ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=519abdd0a5f7a543806f7eb2e35873d4
# engine=14629
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-03 01:01:54
# local_time=2013-08-03 03:01:54 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775165 100 93 388031 112028535 0 0
# scanned=66952
# found=7
# cleaned=0
# scan_time=10758
sh=CE459E2B703045F9C4A1DA2A1F8413BF31BBF8D9 ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen virus" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\XFHTYAD1\index[1].htm"
sh=B192E934A028A7005AF0EC2ABC4163B7CB950A89 ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\regmonstd.lnk"
sh=856613B8F17DA77B4B2C72E0B46649BE84BDDE5A ft=0 fh=0000000000000000 vn="Win32/Reveton.R trojan" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rolhj.js"
sh=0F86D6E620BC11634F51FA107FC914508E90C0E6 ft=0 fh=0000000000000000 vn="Win32/Reveton.R trojan" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tr2v.js"
sh=F5DF9118614E4762A87CD6FFC59C913C475AB07D ft=1 fh=8609b39d4bef4d50 vn="a variant of Win32/Kryptik.BCHP trojan" ac=I fn="C:\System Volume Information\_restore{481B3143-4F14-4E65-AFC3-95B8F28AFFC7}\RP506\A0138529.exe"
sh=54C8AE680659F97C0D89FB357C903EEA6CC6FB77 ft=1 fh=c71c0011c7e26e7a vn="a variant of Win32/Kryptik.AZNU trojan" ac=I fn="C:\Temp\hlywmtu"
sh=C6124E69FEA7AE7503637EBE34695291E7962894 ft=0 fh=0000000000000000 vn="Win32/LockScreen.AXJ trojan" ac=I fn="C:\Temp\index.html"
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=519abdd0a5f7a543806f7eb2e35873d4
# engine=14629
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-03 04:32:21
# local_time=2013-08-03 06:32:21 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775165 100 93 400658 112041162 120573 0
# scanned=66828
# found=7
# cleaned=0
# scan_time=9737
sh=CE459E2B703045F9C4A1DA2A1F8413BF31BBF8D9 ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen virus" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\XFHTYAD1\index[1].htm"
sh=B192E934A028A7005AF0EC2ABC4163B7CB950A89 ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\regmonstd.lnk"
sh=856613B8F17DA77B4B2C72E0B46649BE84BDDE5A ft=0 fh=0000000000000000 vn="Win32/Reveton.R trojan" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rolhj.js"
sh=0F86D6E620BC11634F51FA107FC914508E90C0E6 ft=0 fh=0000000000000000 vn="Win32/Reveton.R trojan" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tr2v.js"
sh=F5DF9118614E4762A87CD6FFC59C913C475AB07D ft=1 fh=8609b39d4bef4d50 vn="a variant of Win32/Kryptik.BCHP trojan" ac=I fn="C:\System Volume Information\_restore{481B3143-4F14-4E65-AFC3-95B8F28AFFC7}\RP506\A0138529.exe"
sh=54C8AE680659F97C0D89FB357C903EEA6CC6FB77 ft=1 fh=c71c0011c7e26e7a vn="a variant of Win32/Kryptik.AZNU trojan" ac=I fn="C:\Temp\hlywmtu"
sh=C6124E69FEA7AE7503637EBE34695291E7962894 ft=0 fh=0000000000000000 vn="Win32/LockScreen.AXJ trojan" ac=I fn="C:\Temp\index.html"

Results of screen317's Security Check version 0.99.71
Windows XP Service Pack 3 x86
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
Windows Security Center service is not running! This report may not be accurate!
WMI entry may not exist for antivirus; attempting automatic update.
Avira successfully updated!
`````````Anti-malware/Other Utilities Check:`````````
Java(TM) 6 Update 24
Java version out of Date!
Adobe Reader 10.1.7 Adobe Reader out of Date!
````````Process Check: objlist.exe by Laurent````````
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````


FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04
Ran by Karo (administrator) on 03-08-2013 12:28:03
Running from C:\Dokumente und Einstellungen\Karo\Desktop
Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Could not list processes ===============

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16062464 2006-12-19] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2010-12-13] (Avira GmbH)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [249064 2010-10-29] (Sun Microsystems, Inc.)
HKLM\...\Run: [AppleSyncNotifier] - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.)
HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [165208 2010-05-07] (Logitech Inc.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421736 2011-11-13] (Apple Inc.)
HKLM\...\Run: [KiesTrayAgent] - C:\Programme\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [] -  [x]
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-10] (Adobe Systems Incorporated)
HKLM\...\Winlogon: [Shell] Explorer.exe, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky [x ] ()
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKLM\...\InprocServer32: [Default-cscui(XP)] C:\Temp\qljehgsaovfkesavc.dll <==== ATTENTION!
HKCU\...\Run: [] -  [x]
HKCU\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] ()
HKCU\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKCU\...\Run: [Logitech Vid HD] - C:\Programme\Logitech\Vid\vid.exe [6061400 2010-05-11] (Logitech Inc.)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKCU\...\Run: [NTRedirect] - C:\WINDOWS\system32\rundll32.exe [33792 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [] -  [x]
HKU\Administrator\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [ 2006-11-10] ()
HKU\Administrator\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKU\Administrator\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe C:\DOKUME~1\ALLUSE~1\ANWEND~1\jhlor.dat,XFG00 [x] <===== ATTENTION
HKU\Administrator\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe -update activex [x]
HKU\Default User\...\RunOnce: [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x]
HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x]
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\REALTEK 11n USB Wireless LAN Utility.lnk
ShortcutTarget: REALTEK 11n USB Wireless LAN Utility.lnk -> C:\Programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Karo\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKCU - {65759893-8694-43BC-876A-6699814FD7C9} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms}
SearchScopes: HKCU - {C8AAC839-E6AB-418F-8444-2AFA890364E6} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^DE&apn_uid=59755d13-de52-4e86-869b-39980b806c89&apn_sauid=7A519D86-4CC2-4414-A0B5-FA937669223B
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: LyricXeeker - {17E58097-6CA5-448B-830F-2A19678248FB} - C:\Programme\LyriXeeker\125.dll (LyriXeeker Tech)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1296499764250
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: ipp - No CLSID Value - 
Handler: msdaipp - No CLSID Value - 
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-05-08] (Avira GmbH)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-06-28] (Avira GmbH)
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.)
R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821608 2011-11-13] (Apple Inc.)
R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe [162648 2010-05-07] (Logitech Inc.)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation)
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x]
S2 winmgmt; C:\DOKUME~1\Erilk\5085948.dll [x]

==================== Drivers (Whitelisted) ====================

R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2011-01-31] (Cisco Systems, Inc.)
R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1606368 2011-01-31] (Atheros Communications, Inc.)
R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-06-28] (Avira GmbH)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-06-28] (Avira GmbH)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
S3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [20704 2010-05-14] (Logitech Inc.)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider)
S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2008-10-29] (HP)
S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2008-10-29] (HP)
S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2008-10-29] (HP)
R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25824 2010-05-07] ()
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation)
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation)
S3 sscebus; C:\Windows\System32\DRIVERS\sscebus.sys [98560 2012-06-27] (MCCI Corporation)
S3 sscemdfl; C:\Windows\System32\DRIVERS\sscemdfl.sys [14848 2012-06-27] (MCCI Corporation)
S3 sscemdm; C:\Windows\System32\DRIVERS\sscemdm.sys [123648 2012-06-27] (MCCI Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH)
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation)
S4 IntelIde; No ImagePath
S3 USBAAPL; System32\Drivers\usbaapl.sys [x]
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-03 12:29 - 2013-08-03 12:30 - 00012600 _____ C:\Temp\log3
2013-08-03 12:29 - 2013-08-03 12:30 - 00003869 _____ C:\Temp\log1
2013-08-03 12:29 - 2013-08-03 12:29 - 00000000 ____T C:\Temp\~DFD6F4.tmp
2013-08-03 12:28 - 2013-08-03 12:29 - 00011172 _____ C:\Temp\frstlog
2013-08-03 12:28 - 2013-08-03 12:28 - 00000303 _____ C:\Temp\users00
2013-08-03 12:28 - 2013-08-03 12:28 - 00000003 _____ C:\Temp\others
2013-08-03 12:18 - 2013-08-03 12:18 - 00000000 ____D C:\Temp\RarSFX0
2013-08-03 12:14 - 2013-08-03 12:15 - 00891098 _____ C:\Dokumente und Einstellungen\Karo\Desktop\SecurityCheck.exe
2013-08-03 03:48 - 2013-08-03 12:25 - 00032768 ____T C:\Temp\~DF2413.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00032768 _____ C:\Temp\~DFF3C0.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00032768 _____ C:\Temp\~DFF311.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00016384 ____T C:\Temp\~DF1895.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00016384 _____ C:\Temp\~DFF376.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF3CE.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF384.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF325.tmp
2013-08-03 03:33 - 2013-08-03 03:33 - 00001313 ____T C:\Temp\MARA14.tmp
2013-08-03 03:33 - 2013-08-03 03:33 - 00001285 ____T C:\Temp\MARA15.tmp
2013-08-03 03:33 - 2013-08-03 03:33 - 00000000 ____D C:\Temp\svfdm.tmp
2013-08-03 03:32 - 2013-08-03 03:32 - 00000073 _____ C:\Temp\upe12.tmp
2013-08-03 03:31 - 2013-08-03 03:32 - 00000281 _____ C:\Temp\uprB.tmp
2013-08-03 03:31 - 2013-08-03 03:31 - 00000000 ____D C:\Temp\WPDNSE
2013-08-02 23:57 - 2013-08-02 23:57 - 03126311 _____ C:\Temp\NOD377B.tmp
2013-08-02 23:57 - 2013-08-02 23:57 - 00000333 _____ C:\Temp\NOD3B87.tmp
2013-08-02 23:34 - 2013-08-02 23:34 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\ESET
2013-08-02 23:33 - 2013-08-02 23:33 - 00264880 _____ (ESET) C:\Temp\InstHelper.exe
2013-08-02 22:44 - 2013-08-02 22:44 - 00001313 ____T C:\Temp\MARA12.tmp
2013-08-02 22:44 - 2013-08-02 22:44 - 00001285 ____T C:\Temp\MARA13.tmp
2013-08-02 22:43 - 2013-08-02 22:43 - 00000281 _____ C:\Temp\uprA.tmp
2013-08-02 22:43 - 2013-08-02 22:43 - 00000073 _____ C:\Temp\upe11.tmp
2013-08-02 14:01 - 2013-08-02 14:01 - 00062770 _____ C:\Dokumente und Einstellungen\Karo\Desktop\FRST2.txt
2013-08-02 14:00 - 2013-08-02 14:00 - 00029310 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition2.txt
2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp
2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt
2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe
2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp
2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp
2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp
2013-08-02 12:48 - 2013-08-02 12:49 - 00000281 _____ C:\Temp\upr8.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp
2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp
2013-08-01 19:06 - 2013-08-01 19:08 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt
2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp
2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp
2013-07-31 15:28 - 2013-08-02 13:35 - 00029310 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt
2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp
2013-07-31 15:21 - 2013-07-31 15:22 - 00000281 _____ C:\Temp\upr5.tmp
2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST
2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp
2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp
2013-07-31 14:32 - 2013-07-31 14:36 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45
2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker
2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp
2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp
2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax
2013-07-31 13:52 - 2013-07-31 13:59 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59
2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078
2013-07-31 08:45 - 2013-07-31 08:47 - 00004392 _____ C:\Temp\HPWUCl084.log
2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp
2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp
2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp
2013-07-31 08:40 - 2013-07-31 08:41 - 00000272 _____ C:\Temp\upr2.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp
2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp
2013-07-30 18:58 - 2013-07-30 18:59 - 00000272 _____ C:\Temp\upr1.tmp
2013-07-30 15:10 - 2013-08-03 03:32 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job
2013-07-30 15:10 - 2013-07-31 14:33 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-07-30 15:10 - 2013-07-30 15:14 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17
2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143}
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite
2013-07-30 15:09 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\is357113909
2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe
2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156
2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search
2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp
2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp
2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp
2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp
2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp
2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp
2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp
2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp
2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00
2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp
2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp
2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp
2013-07-27 02:03 - 2013-07-27 02:28 - 00016384 ____T C:\Temp\~DF237.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp
2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat
2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp
2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp
2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe
2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp
2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp
2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp
2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp
2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp
2013-07-23 23:21 - 2013-07-23 23:23 - 00004392 _____ C:\Temp\HPWUCl083.log
2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp
2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp
2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp
2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp
2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp
2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp
2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp
2013-07-21 22:19 - 2013-07-21 22:39 - 00016384 ____T C:\Temp\~DFF32C.tmp
2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp
2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat
2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp
2013-07-21 16:29 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DFF9F2.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp
2013-07-21 16:28 - 2013-07-21 16:33 - 00016384 ____T C:\Temp\~DFFB26.tmp
2013-07-21 16:28 - 2013-07-21 16:32 - 00016384 ____T C:\Temp\~DFE8E2.tmp
2013-07-21 16:28 - 2013-07-21 16:30 - 00016384 ____T C:\Temp\~DF9676.tmp
2013-07-21 16:28 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DF8474.tmp
2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp
2013-07-21 16:23 - 2013-07-21 16:27 - 00016384 ____T C:\Temp\~DFD4C7.tmp
2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp
2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp
2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp
2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp
2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp
2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp
2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp
2013-07-16 19:00 - 2013-07-16 19:02 - 00004392 _____ C:\Temp\HPWUCl082.log
2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp
2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp
2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp
2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp
2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp
2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp
2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp
2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp
2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp
2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp
2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp
2013-07-13 11:03 - 2013-07-13 11:05 - 00016384 ____T C:\Temp\~DFBC83.tmp
2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp
2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat
2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp
2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp
2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 21:30 - 2013-07-11 21:31 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-11 19:03 - 2013-07-11 21:41 - 00128560 _____ C:\WINDOWS\KB2850851.log
2013-07-11 19:03 - 2013-07-11 21:40 - 00127298 _____ C:\WINDOWS\KB2845187.log
2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp
2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp
2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp
2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp
2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp
2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp
2013-07-09 21:05 - 2013-07-09 22:11 - 00016384 ____T C:\Temp\~DF4AEB.tmp
2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat
2013-07-08 21:22 - 2013-07-08 21:24 - 00002190 _____ C:\Temp\HPWUCl081.log
2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp
2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp
2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp
2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp
2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp
2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp
2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b
2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp
2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a
2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp
2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3

==================== One Month Modified Files and Folders =======

2013-08-03 12:30 - 2013-08-03 12:29 - 00003869 _____ C:\Temp\log1
2013-08-03 12:29 - 2013-08-03 12:29 - 00000000 ____T C:\Temp\~DFD6F4.tmp
2013-08-03 12:29 - 2013-08-03 12:28 - 00011172 _____ C:\Temp\frstlog
2013-08-03 12:28 - 2013-08-03 12:28 - 00000303 _____ C:\Temp\users00
2013-08-03 12:28 - 2013-08-03 12:28 - 00000003 _____ C:\Temp\others
2013-08-03 12:27 - 2011-01-31 21:45 - 00000434 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{2F660A0B-21EB-4224-A64D-9FCAFC9DDFD5}.job
2013-08-03 12:25 - 2013-08-03 03:48 - 00032768 ____T C:\Temp\~DF2413.tmp
2013-08-03 12:18 - 2013-08-03 12:18 - 00000000 ____D C:\Temp\RarSFX0
2013-08-03 12:15 - 2013-08-03 12:14 - 00891098 _____ C:\Dokumente und Einstellungen\Karo\Desktop\SecurityCheck.exe
2013-08-03 12:12 - 2011-01-31 20:24 - 00000000 ____D C:\Programme
2013-08-03 12:11 - 2011-01-31 20:36 - 01566747 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-03 11:39 - 2012-10-16 21:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-03 10:42 - 2012-12-09 23:37 - 00001018 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003UA.job
2013-08-03 03:48 - 2013-08-03 03:48 - 00032768 _____ C:\Temp\~DFF3C0.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00032768 _____ C:\Temp\~DFF311.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00016384 ____T C:\Temp\~DF1895.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00016384 _____ C:\Temp\~DFF376.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF3CE.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF384.tmp
2013-08-03 03:48 - 2013-08-03 03:48 - 00000512 ____T C:\Temp\~DFF325.tmp
2013-08-03 03:36 - 2011-01-31 23:43 - 01471242 _____ C:\Temp\jusched.log
2013-08-03 03:33 - 2013-08-03 03:33 - 00001313 ____T C:\Temp\MARA14.tmp
2013-08-03 03:33 - 2013-08-03 03:33 - 00001285 ____T C:\Temp\MARA15.tmp
2013-08-03 03:33 - 2013-08-03 03:33 - 00000000 ____D C:\Temp\svfdm.tmp
2013-08-03 03:33 - 2011-04-30 12:06 - 00159355 _____ C:\Temp\lws.man.xml
2013-08-03 03:33 - 2011-04-30 12:06 - 00000128 _____ C:\Temp\lws.man.xml.sig
2013-08-03 03:33 - 2011-02-02 16:26 - 00399260 _____ C:\Temp\hpqddusr.log
2013-08-03 03:32 - 2013-08-03 03:32 - 00000073 _____ C:\Temp\upe12.tmp
2013-08-03 03:32 - 2013-08-03 03:31 - 00000281 _____ C:\Temp\uprB.tmp
2013-08-03 03:32 - 2013-07-30 15:10 - 00000346 _____ C:\WINDOWS\Tasks\LyricXeeker Update.job
2013-08-03 03:32 - 2011-02-01 20:50 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-08-03 03:32 - 2011-01-31 23:37 - 00000000 _____ C:\WINDOWS\RTacDbg.txt
2013-08-03 03:32 - 2004-08-04 13:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-03 03:31 - 2013-08-03 03:31 - 00000000 ____D C:\Temp\WPDNSE
2013-08-03 03:31 - 2011-04-29 20:01 - 00000000 ____D C:\WINDOWS\system32\logishrd
2013-08-03 03:31 - 2011-02-02 16:20 - 00751017 _____ C:\Temp\AdobeARM.log
2013-08-03 03:31 - 2011-02-02 15:48 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-03 03:31 - 2011-02-02 15:48 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-03 03:31 - 2011-01-31 20:43 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-03 03:28 - 2011-02-02 00:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Karo\ntuser.ini
2013-08-03 03:28 - 2011-02-02 00:25 - 00000000 ____D C:\Dokumente und Einstellungen\Karo
2013-08-03 03:28 - 2011-01-31 20:43 - 00032504 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-02 23:57 - 2013-08-02 23:57 - 03126311 _____ C:\Temp\NOD377B.tmp
2013-08-02 23:57 - 2013-08-02 23:57 - 00000333 _____ C:\Temp\NOD3B87.tmp
2013-08-02 23:56 - 2011-02-02 15:08 - 00326440 _____ C:\WINDOWS\setupapi.log
2013-08-02 23:52 - 2011-03-02 22:16 - 00000000 ____D C:\WINDOWS\system32\appmgmt
2013-08-02 23:52 - 2011-02-09 19:14 - 00887392 _____ C:\WINDOWS\iis6.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00822944 _____ C:\WINDOWS\FaxSetup.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00421396 _____ C:\WINDOWS\ocgen.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00376963 _____ C:\WINDOWS\tsoc.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00273411 _____ C:\WINDOWS\comsetup.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00250696 _____ C:\WINDOWS\msmqinst.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00165939 _____ C:\WINDOWS\ntdtcsetup.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00144548 _____ C:\WINDOWS\netfxocm.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00056819 _____ C:\WINDOWS\MedCtrOC.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00045613 _____ C:\WINDOWS\ocmsn.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00041363 _____ C:\WINDOWS\tabletoc.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00041267 _____ C:\WINDOWS\msgsocm.log
2013-08-02 23:52 - 2011-02-09 19:14 - 00001891 _____ C:\WINDOWS\imsins.log
2013-08-02 23:46 - 2011-02-02 15:09 - 00000000 ____D C:\Temp\MSNL
2013-08-02 23:34 - 2013-08-02 23:34 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\ESET
2013-08-02 23:33 - 2013-08-02 23:33 - 00264880 _____ (ESET) C:\Temp\InstHelper.exe
2013-08-02 22:54 - 2011-02-06 21:17 - 00000000 ____D C:\Temp\hsperfdata_Karo
2013-08-02 22:54 - 2011-02-01 20:50 - 00047112 _____ C:\Temp\AUCHECK_CORE.txt
2013-08-02 22:54 - 2011-01-31 23:43 - 00012219 _____ C:\Temp\AUCHECK_PARSER.txt
2013-08-02 22:44 - 2013-08-02 22:44 - 00001313 ____T C:\Temp\MARA12.tmp
2013-08-02 22:44 - 2013-08-02 22:44 - 00001285 ____T C:\Temp\MARA13.tmp
2013-08-02 22:43 - 2013-08-02 22:43 - 00000281 _____ C:\Temp\uprA.tmp
2013-08-02 22:43 - 2013-08-02 22:43 - 00000073 _____ C:\Temp\upe11.tmp
2013-08-02 14:01 - 2013-08-02 14:01 - 00062770 _____ C:\Dokumente und Einstellungen\Karo\Desktop\FRST2.txt
2013-08-02 14:00 - 2013-08-02 14:00 - 00029310 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition2.txt
2013-08-02 13:35 - 2013-07-31 15:28 - 00029310 _____ C:\Dokumente und Einstellungen\Karo\Desktop\Addition.txt
2013-08-02 13:18 - 2013-08-02 13:18 - 00000073 _____ C:\Temp\upeA12.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00001313 ____T C:\Temp\MARA10.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00001285 ____T C:\Temp\MARA11.tmp
2013-08-02 13:16 - 2013-08-02 13:16 - 00000000 _____ C:\Temp\upeF.tmp
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upr9.tmp
2013-08-02 13:15 - 2013-08-02 13:15 - 00000000 _____ C:\Temp\upeE.tmp
2013-08-02 13:12 - 2013-08-02 13:12 - 00017176 _____ C:\AdwCleaner[S1].txt
2013-08-02 13:12 - 2012-12-19 21:32 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-08-02 13:12 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Startmenü\Programme
2013-08-02 13:10 - 2013-08-02 13:10 - 00666633 _____ C:\Dokumente und Einstellungen\Karo\Desktop\adwcleaner06.exe
2013-08-02 12:50 - 2013-08-02 12:50 - 00001313 ____T C:\Temp\MARA0E.tmp
2013-08-02 12:50 - 2013-08-02 12:50 - 00001285 ____T C:\Temp\MARA0F.tmp
2013-08-02 12:49 - 2013-08-02 12:49 - 00000073 _____ C:\Temp\upeD.tmp
2013-08-02 12:49 - 2013-08-02 12:48 - 00000281 _____ C:\Temp\upr8.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00001313 ____T C:\Temp\MARA0C.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00001285 ____T C:\Temp\MARA0D.tmp
2013-08-01 19:54 - 2013-08-01 19:54 - 00000073 _____ C:\Temp\upeC.tmp
2013-08-01 19:53 - 2013-08-01 19:53 - 00000281 _____ C:\Temp\upr7.tmp
2013-08-01 19:08 - 2013-08-01 19:06 - 00000213 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Fixlist.txt
2013-08-01 19:01 - 2013-08-01 19:01 - 00001313 ____T C:\Temp\MARA0A.tmp
2013-08-01 19:01 - 2013-08-01 19:01 - 00001285 ____T C:\Temp\MARA0B.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000281 _____ C:\Temp\upr6.tmp
2013-08-01 19:00 - 2013-08-01 19:00 - 00000073 _____ C:\Temp\upe47.tmp
2013-07-31 15:22 - 2013-07-31 15:22 - 00000073 _____ C:\Temp\upeB.tmp
2013-07-31 15:22 - 2013-07-31 15:21 - 00000281 _____ C:\Temp\upr5.tmp
2013-07-31 15:17 - 2013-07-31 15:17 - 01781589 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST64.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Karo\Desktop\FRST.exe
2013-07-31 15:16 - 2013-07-31 15:16 - 00000000 ____D C:\FRST
2013-07-31 15:00 - 2013-07-31 15:00 - 00000281 _____ C:\Temp\uprA13.tmp
2013-07-31 15:00 - 2013-07-31 15:00 - 00000073 _____ C:\Temp\upeA14.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001313 ____T C:\Temp\MARA08.tmp
2013-07-31 14:50 - 2013-07-31 14:50 - 00001285 ____T C:\Temp\MARA09.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000281 _____ C:\Temp\upr4.tmp
2013-07-31 14:49 - 2013-07-31 14:49 - 00000073 _____ C:\Temp\upeA.tmp
2013-07-31 14:37 - 2011-02-02 00:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Karo\Eigene Dateien\Eigene Musik
2013-07-31 14:36 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\B5EC8CB8-BAB0-7891-93B8-0638EA6B0C45
2013-07-31 14:33 - 2013-07-30 15:10 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-07-31 14:32 - 2013-07-31 14:32 - 00000281 _____ C:\Temp\uprF.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000073 _____ C:\Temp\upe10.tmp
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\tmp1985
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Temp\ish135531
2013-07-31 14:32 - 2013-07-31 14:32 - 00000000 ____D C:\Programme\LyriXeeker
2013-07-31 14:32 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\is357113909
2013-07-31 14:31 - 2013-07-31 14:31 - 00000281 _____ C:\Temp\upr3.tmp
2013-07-31 14:31 - 2013-07-31 14:31 - 00000073 _____ C:\Temp\upe9.tmp
2013-07-31 13:59 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\CFC193DF-BAB0-7891-BDCD-EA1E26220A59
2013-07-31 13:56 - 2013-07-31 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Qtrax
2013-07-31 13:52 - 2013-07-31 13:52 - 00000281 _____ C:\Temp\uprA12.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000073 _____ C:\Temp\upeA13.tmp
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\tmp6241
2013-07-31 13:52 - 2013-07-31 13:52 - 00000000 ____D C:\Temp\ish18754078
2013-07-31 08:47 - 2013-07-31 08:45 - 00004392 _____ C:\Temp\HPWUCl084.log
2013-07-31 08:42 - 2013-07-31 08:42 - 00001313 ____T C:\Temp\MARA06.tmp
2013-07-31 08:42 - 2013-07-31 08:42 - 00001285 ____T C:\Temp\MARA07.tmp
2013-07-31 08:41 - 2013-07-31 08:41 - 00000073 _____ C:\Temp\upe8.tmp
2013-07-31 08:41 - 2013-07-31 08:40 - 00000272 _____ C:\Temp\upr2.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001313 ____T C:\Temp\MARA04.tmp
2013-07-30 19:00 - 2013-07-30 19:00 - 00001285 ____T C:\Temp\MARA05.tmp
2013-07-30 18:59 - 2013-07-30 18:59 - 00000073 _____ C:\Temp\upe7.tmp
2013-07-30 18:59 - 2013-07-30 18:58 - 00000272 _____ C:\Temp\upr1.tmp
2013-07-30 15:14 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\1EA55D3C-BAB0-7891-9DA9-F386E4DCBD17
2013-07-30 15:10 - 2013-07-30 15:10 - 00000272 _____ C:\Temp\uprA07.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000073 _____ C:\Temp\upeA08.tmp
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\tmp1978
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Temp\{2F822836-52C6-427A-8690-91732CB6F143}
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Programme\OpenIt
2013-07-30 15:10 - 2013-07-30 15:10 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\DigitalSite
2013-07-30 15:09 - 2013-07-30 15:09 - 00717160 _____ C:\Dokumente und Einstellungen\Karo\Eigene Dateien\ZipOpenerSetup.exe
2013-07-30 15:09 - 2013-07-30 15:09 - 00000000 ____D C:\Temp\ish6262156
2013-07-30 13:41 - 2011-02-08 15:22 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-07-30 13:30 - 2013-07-30 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Karo\Anwendungsdaten\Windows Search
2013-07-30 13:27 - 2013-07-30 13:27 - 00001313 ____T C:\Temp\MARA02.tmp
2013-07-30 13:27 - 2013-07-30 13:27 - 00001285 ____T C:\Temp\MARA03.tmp
2013-07-30 12:35 - 2013-04-14 20:54 - 00000000 ____D C:\Temp\nsd92C.tmp
2013-07-30 12:12 - 2011-02-01 23:38 - 00000000 ____D C:\Dokumente und Einstellungen\Erilk
2013-07-30 12:11 - 2011-01-31 20:44 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-07-30 11:59 - 2013-07-30 11:59 - 00001313 ____T C:\Temp\MAR9FE.tmp
2013-07-30 11:59 - 2013-07-30 11:59 - 00001285 ____T C:\Temp\MAR9FF.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001313 ____T C:\Temp\MARA00.tmp
2013-07-30 11:55 - 2013-07-30 11:55 - 00001285 ____T C:\Temp\MARA01.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001313 ____T C:\Temp\MAR9FC.tmp
2013-07-30 11:22 - 2013-07-30 11:22 - 00001285 ____T C:\Temp\MAR9FD.tmp
2013-07-30 00:04 - 2011-02-02 13:10 - 00000000 ____D C:\Temp\hsperfdata_Erilk
2013-07-29 22:42 - 2012-12-09 23:37 - 00000996 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-299502267-1682526488-1547161642-1003Core.job
2013-07-29 19:07 - 2013-07-29 19:07 - 00001313 ____T C:\Temp\MAR9FA.tmp
2013-07-29 19:07 - 2013-07-29 19:07 - 00001285 ____T C:\Temp\MAR9FB.tmp
2013-07-29 19:06 - 2013-07-29 19:06 - 00000000 ____D C:\Temp\svkah.tmp
2013-07-29 19:05 - 2013-07-29 19:05 - 00049152 _____ C:\Temp\~DF3474.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001313 ____T C:\Temp\MAR9F8.tmp
2013-07-29 15:17 - 2013-07-29 15:17 - 00001285 ____T C:\Temp\MAR9F9.tmp
2013-07-29 15:15 - 2013-07-29 15:15 - 00049152 _____ C:\Temp\~DF3F36.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001313 ____T C:\Temp\MAR9F6.tmp
2013-07-29 12:01 - 2013-07-29 12:01 - 00001285 ____T C:\Temp\MAR9F7.tmp
2013-07-29 12:00 - 2013-07-29 12:00 - 00049152 _____ C:\Temp\~DFEE53.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001313 ____T C:\Temp\MAR9F3.tmp
2013-07-27 08:55 - 2013-07-27 08:55 - 00001285 ____T C:\Temp\MAR9F5.tmp
2013-07-27 08:53 - 2013-07-27 08:53 - 00049152 _____ C:\Temp\~DF27CC.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001313 ____T C:\Temp\MAR9F2.tmp
2013-07-27 02:41 - 2013-07-27 02:41 - 00001285 ____T C:\Temp\MAR9F4.tmp
2013-07-27 02:39 - 2013-07-27 02:39 - 00049152 _____ C:\Temp\~DFD3.tmp
2013-07-27 02:36 - 2013-07-27 02:36 - 00016384 ____T C:\Temp\~DF2345.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00016384 ____T C:\Temp\~DF9B0D.tmp
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER104a.dir00
2013-07-27 02:35 - 2013-07-27 02:35 - 00000000 ____D C:\Temp\WER1022.dir00
2013-07-27 02:34 - 2013-07-27 02:34 - 00016384 ____T C:\Temp\~DF2B6.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF652B.tmp
2013-07-27 02:33 - 2013-07-27 02:33 - 00016384 ____T C:\Temp\~DF24D8.tmp
2013-07-27 02:32 - 2013-07-27 02:32 - 00000000 ____T C:\Temp\~DF998F.tmp
2013-07-27 02:30 - 2013-07-27 02:30 - 00000000 ____T C:\Temp\~DF7A36.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 18655396 _____ C:\Temp\fla9F3.tmp
2013-07-27 02:29 - 2013-07-27 02:29 - 00000000 ____T C:\Temp\~DF1194.tmp
2013-07-27 02:28 - 2013-07-27 02:03 - 00016384 ____T C:\Temp\~DF237.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001313 ____T C:\Temp\MAR9F0.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00001285 ____T C:\Temp\MAR9F1.tmp
2013-07-27 02:03 - 2013-07-27 02:03 - 00000000 ____T C:\Temp\~DFBE36.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00049152 _____ C:\Temp\~DF2A07.tmp
2013-07-27 02:02 - 2013-07-27 02:02 - 00016384 ____T C:\Temp\Perflib_Perfdata_fe8.dat
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFC07F.tmp
2013-07-26 14:58 - 2013-07-26 14:58 - 00000000 ____T C:\Temp\~DFB5B8.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001313 ____T C:\Temp\MAR9EE.tmp
2013-07-26 14:48 - 2013-07-26 14:48 - 00001285 ____T C:\Temp\MAR9EF.tmp
2013-07-26 14:47 - 2013-07-26 14:47 - 00016384 ____T C:\Temp\Perflib_Perfdata_7c0.dat
2013-07-26 14:46 - 2013-07-26 14:46 - 00049152 _____ C:\Temp\~DF209D.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001313 ____T C:\Temp\MAR9EC.tmp
2013-07-25 21:06 - 2013-07-25 21:06 - 00001285 ____T C:\Temp\MAR9ED.tmp
2013-07-25 21:04 - 2013-07-25 21:04 - 00049152 _____ C:\Temp\~DF22E4.tmp
2013-07-25 12:43 - 2013-07-25 12:43 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
2013-07-25 12:42 - 2013-07-25 12:42 - 00000000 ____D C:\Programme\Adobe
2013-07-25 12:42 - 2011-02-02 15:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-07-25 12:35 - 2013-07-25 12:35 - 00001313 ____T C:\Temp\MAR9EA.tmp
2013-07-25 12:35 - 2013-07-25 12:35 - 00001285 ____T C:\Temp\MAR9EB.tmp
2013-07-25 12:33 - 2013-07-25 12:33 - 00049152 _____ C:\Temp\~DF7DC4.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001313 ____T C:\Temp\MAR9E7.tmp
2013-07-25 00:26 - 2013-07-25 00:26 - 00001285 ____T C:\Temp\MAR9E9.tmp
2013-07-25 00:24 - 2013-07-25 00:24 - 00049152 _____ C:\Temp\~DFD00C.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001313 ____T C:\Temp\MAR9E6.tmp
2013-07-24 14:05 - 2013-07-24 14:05 - 00001285 ____T C:\Temp\MAR9E8.tmp
2013-07-24 14:03 - 2013-07-24 14:03 - 00049152 _____ C:\Temp\~DFF7C6.tmp
2013-07-23 23:23 - 2013-07-23 23:21 - 00004392 _____ C:\Temp\HPWUCl083.log
2013-07-23 23:19 - 2013-07-23 23:19 - 00001313 ____T C:\Temp\MAR9E4.tmp
2013-07-23 23:19 - 2013-07-23 23:19 - 00001285 ____T C:\Temp\MAR9E5.tmp
2013-07-23 23:17 - 2013-07-23 23:17 - 00049152 _____ C:\Temp\~DF6ACC.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001313 ____T C:\Temp\MAR9E2.tmp
2013-07-23 15:02 - 2013-07-23 15:02 - 00001285 ____T C:\Temp\MAR9E3.tmp
2013-07-23 15:00 - 2013-07-23 15:00 - 00049152 _____ C:\Temp\~DFDDC5.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001313 ____T C:\Temp\MAR9E0.tmp
2013-07-23 12:34 - 2013-07-23 12:34 - 00001285 ____T C:\Temp\MAR9E1.tmp
2013-07-23 12:32 - 2013-07-23 12:32 - 00049152 _____ C:\Temp\~DFE25E.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001313 ____T C:\Temp\MAR9DE.tmp
2013-07-23 00:49 - 2013-07-23 00:49 - 00001285 ____T C:\Temp\MAR9DF.tmp
2013-07-23 00:47 - 2013-07-23 00:47 - 00049152 _____ C:\Temp\~DF1E6A.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001313 ____T C:\Temp\MAR9DC.tmp
2013-07-22 14:31 - 2013-07-22 14:31 - 00001285 ____T C:\Temp\MAR9DD.tmp
2013-07-22 14:29 - 2013-07-22 14:29 - 00049152 _____ C:\Temp\~DFE12A.tmp
2013-07-21 22:39 - 2013-07-21 22:19 - 00016384 ____T C:\Temp\~DFF32C.tmp
2013-07-21 22:19 - 2013-07-21 22:19 - 00000000 ____T C:\Temp\~DFEACA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001313 ____T C:\Temp\MAR9DA.tmp
2013-07-21 16:38 - 2013-07-21 16:38 - 00001285 ____T C:\Temp\MAR9DB.tmp
2013-07-21 16:37 - 2013-07-21 16:37 - 00016384 ____T C:\Temp\Perflib_Perfdata_9cc.dat
2013-07-21 16:36 - 2013-07-21 16:36 - 00049152 _____ C:\Temp\~DF8E7.tmp
2013-07-21 16:33 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFFB26.tmp
2013-07-21 16:32 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DFE8E2.tmp
2013-07-21 16:30 - 2013-07-21 16:29 - 00016384 ____T C:\Temp\~DFF9F2.tmp
2013-07-21 16:30 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF9676.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00057344 ____T C:\Temp\~DF41EB.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFCB8A.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DFBA2C.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF8322.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF521.tmp
2013-07-21 16:29 - 2013-07-21 16:29 - 00000000 ____T C:\Temp\~DF2964.tmp
2013-07-21 16:29 - 2013-07-21 16:28 - 00016384 ____T C:\Temp\~DF8474.tmp
2013-07-21 16:28 - 2013-07-21 16:28 - 00000000 ____T C:\Temp\~DF2D5C.tmp
2013-07-21 16:27 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFD4C7.tmp
2013-07-21 16:23 - 2013-07-21 16:23 - 00016384 ____T C:\Temp\~DFC7E7.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001313 ____T C:\Temp\MAR9D8.tmp
2013-07-21 14:04 - 2013-07-21 14:04 - 00001285 ____T C:\Temp\MAR9D9.tmp
2013-07-21 14:03 - 2013-07-21 14:03 - 00049152 _____ C:\Temp\~DFE92F.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001313 ____T C:\Temp\MAR9D6.tmp
2013-07-20 16:09 - 2013-07-20 16:09 - 00001285 ____T C:\Temp\MAR9D7.tmp
2013-07-20 16:08 - 2013-07-20 16:08 - 00049152 _____ C:\Temp\~DFEB37.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001313 ____T C:\Temp\MAR9D3.tmp
2013-07-20 14:17 - 2013-07-20 14:17 - 00001285 ____T C:\Temp\MAR9D5.tmp
2013-07-20 14:15 - 2013-07-20 14:15 - 00049152 _____ C:\Temp\~DF576E.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001313 ____T C:\Temp\MAR9D2.tmp
2013-07-19 02:24 - 2013-07-19 02:24 - 00001285 ____T C:\Temp\MAR9D4.tmp
2013-07-19 02:22 - 2013-07-19 02:22 - 00049152 _____ C:\Temp\~DFC222.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001313 ____T C:\Temp\MAR9D0.tmp
2013-07-17 19:00 - 2013-07-17 19:00 - 00001285 ____T C:\Temp\MAR9D1.tmp
2013-07-17 18:58 - 2013-07-17 18:58 - 00049152 _____ C:\Temp\~DFD784.tmp
2013-07-16 20:47 - 2013-03-17 20:41 - 00000637 _____ C:\Temp\IOConnection.txt
2013-07-16 20:35 - 2013-07-16 20:35 - 00047416 ____T C:\Temp\DIOADD.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIOA20.tmp
2013-07-16 20:34 - 2013-07-16 20:34 - 00047416 ____T C:\Temp\DIO9EB.tmp
2013-07-16 19:02 - 2013-07-16 19:00 - 00004392 _____ C:\Temp\HPWUCl082.log
2013-07-16 18:57 - 2013-07-16 18:57 - 00001313 ____T C:\Temp\MAR9CE.tmp
2013-07-16 18:57 - 2013-07-16 18:57 - 00001285 ____T C:\Temp\MAR9CF.tmp
2013-07-16 18:55 - 2013-07-16 18:55 - 00049152 _____ C:\Temp\~DF9742.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001313 ____T C:\Temp\MAR9CC.tmp
2013-07-15 18:15 - 2013-07-15 18:15 - 00001285 ____T C:\Temp\MAR9CD.tmp
2013-07-15 18:13 - 2013-07-15 18:13 - 00049152 _____ C:\Temp\~DFF71D.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001313 ____T C:\Temp\MAR9CA.tmp
2013-07-15 04:54 - 2013-07-15 04:54 - 00001285 ____T C:\Temp\MAR9CB.tmp
2013-07-15 04:51 - 2013-07-15 04:51 - 00049152 _____ C:\Temp\~DFE7C.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001313 ____T C:\Temp\MAR9C8.tmp
2013-07-14 15:28 - 2013-07-14 15:28 - 00001285 ____T C:\Temp\MAR9C9.tmp
2013-07-14 15:26 - 2013-07-14 15:26 - 00049152 _____ C:\Temp\~DF3C5A.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001313 ____T C:\Temp\MAR9C6.tmp
2013-07-14 07:45 - 2013-07-14 07:45 - 00001285 ____T C:\Temp\MAR9C7.tmp
2013-07-14 07:43 - 2013-07-14 07:43 - 00049152 _____ C:\Temp\~DF2D8.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001313 ____T C:\Temp\MAR9C4.tmp
2013-07-14 00:09 - 2013-07-14 00:09 - 00001285 ____T C:\Temp\MAR9C5.tmp
2013-07-14 00:08 - 2013-07-14 00:08 - 00049152 _____ C:\Temp\~DF298.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001313 ____T C:\Temp\MAR9C2.tmp
2013-07-13 15:12 - 2013-07-13 15:12 - 00001285 ____T C:\Temp\MAR9C3.tmp
2013-07-13 15:11 - 2013-07-13 15:11 - 00049152 _____ C:\Temp\~DF30AC.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001313 ____T C:\Temp\MAR9C0.tmp
2013-07-13 11:11 - 2013-07-13 11:11 - 00001285 ____T C:\Temp\MAR9C1.tmp
2013-07-13 11:09 - 2013-07-13 11:09 - 00049152 _____ C:\Temp\~DF2A1C.tmp
2013-07-13 11:07 - 2013-07-13 11:07 - 00000000 ____T C:\Temp\~DF607C.tmp
2013-07-13 11:05 - 2013-07-13 11:03 - 00016384 ____T C:\Temp\~DFBC83.tmp
2013-07-13 11:03 - 2013-07-13 11:03 - 00000000 ____T C:\Temp\~DFB452.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001313 ____T C:\Temp\MAR9BE.tmp
2013-07-13 11:01 - 2013-07-13 11:01 - 00001285 ____T C:\Temp\MAR9BF.tmp
2013-07-13 11:00 - 2013-07-13 11:00 - 00016384 ____T C:\Temp\Perflib_Perfdata_98c.dat
2013-07-13 10:59 - 2013-07-13 10:59 - 00049152 _____ C:\Temp\~DFB9C4.tmp
2013-07-12 15:41 - 2011-01-31 21:24 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-12 15:16 - 2011-02-14 19:01 - 00000649 _____ C:\Temp\AdobeARM_NotLocked.log
2013-07-12 15:09 - 2013-07-12 15:09 - 00001313 ____T C:\Temp\MAR9BC.tmp
2013-07-12 15:09 - 2013-07-12 15:09 - 00001285 ____T C:\Temp\MAR9BD.tmp
2013-07-12 15:07 - 2013-07-12 15:07 - 00049152 _____ C:\Temp\~DFAA2F.tmp
2013-07-12 15:06 - 2012-09-26 20:13 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-07-12 15:06 - 2011-01-31 20:22 - 00121336 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-11 21:41 - 2013-07-11 21:41 - 00123763 _____ C:\WINDOWS\KB2834904.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00123541 _____ C:\WINDOWS\KB2834886.log
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 21:41 - 2013-07-11 21:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 21:41 - 2013-07-11 19:03 - 00128560 _____ C:\WINDOWS\KB2850851.log
2013-07-11 21:41 - 2011-02-09 19:14 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-07-11 21:40 - 2013-07-11 21:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 21:40 - 2013-07-11 19:03 - 00127298 _____ C:\WINDOWS\KB2845187.log
2013-07-11 21:40 - 2011-01-31 20:24 - 01034830 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-07-11 21:32 - 2011-01-31 21:33 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-07-11 21:31 - 2013-07-11 21:30 - 00128951 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-11 21:31 - 2011-02-09 19:14 - 00067906 _____ C:\WINDOWS\updspapi.log
2013-07-11 21:31 - 2011-01-31 21:35 - 00000000 ____D C:\WINDOWS\ie8updates
2013-07-11 21:23 - 2011-01-31 21:25 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-07-11 18:58 - 2013-07-11 18:58 - 00001313 ____T C:\Temp\MAR9BA.tmp
2013-07-11 18:58 - 2013-07-11 18:58 - 00001285 ____T C:\Temp\MAR9BB.tmp
2013-07-11 18:56 - 2013-07-11 18:56 - 00049152 _____ C:\Temp\~DF3661.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001313 ____T C:\Temp\MAR9B8.tmp
2013-07-10 19:56 - 2013-07-10 19:56 - 00001285 ____T C:\Temp\MAR9B9.tmp
2013-07-10 19:54 - 2013-07-10 19:54 - 00049152 _____ C:\Temp\~DF9409.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001313 ____T C:\Temp\MAR9B6.tmp
2013-07-10 18:23 - 2013-07-10 18:23 - 00001285 ____T C:\Temp\MAR9B7.tmp
2013-07-10 18:21 - 2013-07-10 18:21 - 00049152 _____ C:\Temp\~DF13FD.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001313 ____T C:\Temp\MAR9B4.tmp
2013-07-09 22:24 - 2013-07-09 22:24 - 00001285 ____T C:\Temp\MAR9B5.tmp
2013-07-09 22:22 - 2013-07-09 22:22 - 00049152 _____ C:\Temp\~DF2052.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 04518624 _____ C:\Temp\fla9FA.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01339208 _____ C:\Temp\fla9F8.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 01084901 _____ C:\Temp\fla9F9.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00523260 _____ C:\Temp\fla9F7.tmp
2013-07-09 22:18 - 2013-07-09 22:18 - 00016384 ____T C:\Temp\~DFB514.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00020480 ____T C:\Temp\~DF5F.tmp
2013-07-09 22:12 - 2013-07-09 22:12 - 00000000 ____T C:\Temp\~DFFF9A.tmp
2013-07-09 22:11 - 2013-07-09 21:05 - 00016384 ____T C:\Temp\~DF4AEB.tmp
2013-07-09 20:16 - 2013-07-09 20:16 - 00016384 ____T C:\Temp\~DF64D7.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001313 ____T C:\Temp\MAR9B2.tmp
2013-07-09 19:38 - 2013-07-09 19:38 - 00001285 ____T C:\Temp\MAR9B3.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00049152 _____ C:\Temp\~DFBCB6.tmp
2013-07-09 19:36 - 2013-07-09 19:36 - 00016384 ____T C:\Temp\Perflib_Perfdata_1ac.dat
2013-07-08 21:24 - 2013-07-08 21:22 - 00002190 _____ C:\Temp\HPWUCl081.log
2013-07-08 21:19 - 2013-07-08 21:19 - 00001313 ____T C:\Temp\MAR9B0.tmp
2013-07-08 21:19 - 2013-07-08 21:19 - 00001285 ____T C:\Temp\MAR9B1.tmp
2013-07-08 21:17 - 2013-07-08 21:17 - 00049152 _____ C:\Temp\~DF4F03.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001313 ____T C:\Temp\MAR9AE.tmp
2013-07-07 16:39 - 2013-07-07 16:39 - 00001285 ____T C:\Temp\MAR9AF.tmp
2013-07-07 16:37 - 2013-07-07 16:37 - 00049152 _____ C:\Temp\~DFF32A.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001313 ____T C:\Temp\MAR9AC.tmp
2013-07-06 05:58 - 2013-07-06 05:58 - 00001285 ____T C:\Temp\MAR9AD.tmp
2013-07-06 05:57 - 2013-07-06 05:57 - 00049152 _____ C:\Temp\~DFE5E7.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001313 ____T C:\Temp\MAR9AA.tmp
2013-07-05 21:36 - 2013-07-05 21:36 - 00001285 ____T C:\Temp\MAR9AB.tmp
2013-07-05 21:34 - 2013-07-05 21:34 - 00049152 _____ C:\Temp\~DF108D.tmp
2013-07-04 23:38 - 2013-07-04 23:38 - 00000000 ____D C:\Temp\tmpbbe3f74b
2013-07-04 17:40 - 2013-07-04 17:40 - 00001313 ____T C:\Temp\MAR9A8.tmp
2013-07-04 17:40 - 2013-07-04 17:40 - 00001285 ____T C:\Temp\MAR9A9.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00049152 _____ C:\Temp\~DF4772.tmp
2013-07-04 17:38 - 2013-07-04 17:38 - 00000000 ____D C:\Temp\tmpa24bfa7a
2013-07-04 00:15 - 2013-07-04 00:15 - 00001313 ____T C:\Temp\MAR9A6.tmp
2013-07-04 00:15 - 2013-07-04 00:15 - 00001285 ____T C:\Temp\MAR9A7.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00049152 _____ C:\Temp\~DF43C1.tmp
2013-07-04 00:12 - 2013-07-04 00:12 - 00000000 ____D C:\Temp\tmpe6c914f3

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2008-04-14 06:52] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2008-04-14 06:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

Alt 04.08.2013, 09:35   #15
schrauber
/// the machine
/// TB-Ausbilder
 

BKA-Trojaner - Standard

BKA-Trojaner



Java und Adobe updaten.

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\regmonstd.lnk
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rolhj.js
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tr2v.js
HKLM\...\Winlogon: [Shell] Explorer.exe, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky [x ] ()
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKLM\...\InprocServer32: [Default-cscui(XP)] C:\Temp\qljehgsaovfkesavc.dll <==== ATTENTION!
HKCU\...\Run: [] -  [x]
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\phxzbypky
C:\Temp\qljehgsaovfkesavc.dll
HKU\Administrator\...\Run: [ctfmon32.exe] - C:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe C:\DOKUME~1\ALLUSE~1\ANWEND~1\jhlor.dat,XFG00 [x] <===== ATTENTION
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu BKA-Trojaner
abend, ander, benutzer, dateien, desktop, eingefangen, falsch, fenster, folge, folgendes, freundin, funde, gefangen, gestern, interne, internet, konnte, leer, miteinander, nicht mehr, rescue, schwarzes, troja, trojaner, zugreifen




Zum Thema BKA-Trojaner - Hallo Miteinander, ich habe folgendes Problem. Ich hatte gestern Abend einen BKA - Trojaner mir eingefangen, diesen auch gleich mit einer Antivar Rescue CD beseitigt. Ich hatte 54 Funde und - BKA-Trojaner...
Archiv
Du betrachtest: BKA-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.