Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Befall nach öffnen einer Email

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.09.2013, 14:52   #16
Muffinman
 
Trojaner Befall nach öffnen einer Email - Standard

Trojaner Befall nach öffnen einer Email



Code:
ATTFilter
2013-09-05 12:00 - 2013-07-25 11:25 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-09-05 12:00 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-09-05 12:00 - 2013-07-19 03:58 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-09-05 12:00 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-09-05 12:00 - 2013-07-09 07:51 - 01217024 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-09-05 12:00 - 2013-07-09 06:52 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2013-09-05 12:00 - 2013-05-13 07:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\certenc.dll
2013-09-05 12:00 - 2013-05-13 05:43 - 01192448 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
2013-09-05 12:00 - 2013-05-13 05:08 - 00903168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2013-09-05 12:00 - 2013-05-13 05:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll
2013-09-05 12:00 - 2013-04-26 01:30 - 01505280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2013-09-05 12:00 - 2013-04-12 16:45 - 01656680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2013-09-05 12:00 - 2013-04-01 00:52 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2013-09-05 12:00 - 2012-11-22 07:44 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2013-09-05 12:00 - 2012-11-22 06:45 - 00626688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2013-09-05 12:00 - 2012-11-01 07:43 - 02002432 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2013-09-05 12:00 - 2012-11-01 07:43 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2013-09-05 12:00 - 2012-11-01 06:47 - 01389568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2013-09-05 12:00 - 2012-11-01 06:47 - 01236992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2013-09-05 12:00 - 2012-10-09 20:17 - 00226816 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll
2013-09-05 12:00 - 2012-10-09 20:17 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll
2013-09-05 12:00 - 2012-10-09 19:40 - 00193536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore6.dll
2013-09-05 12:00 - 2012-10-09 19:40 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcsvc6.dll
2013-09-05 12:00 - 2012-10-03 19:44 - 00303104 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2013-09-05 12:00 - 2012-10-03 19:44 - 00246272 _____ (Microsoft Corporation) C:\Windows\system32\netcorehc.dll
2013-09-05 12:00 - 2012-10-03 19:44 - 00216576 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2013-09-05 12:00 - 2012-10-03 19:44 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll
2013-09-05 12:00 - 2012-10-03 19:44 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2013-09-05 12:00 - 2012-10-03 19:42 - 00569344 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2013-09-05 12:00 - 2012-10-03 18:42 - 00175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netcorehc.dll
2013-09-05 12:00 - 2012-10-03 18:42 - 00156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2013-09-05 12:00 - 2012-10-03 18:42 - 00018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2013-09-05 12:00 - 2012-10-03 18:07 - 00045568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2013-09-05 12:00 - 2012-08-22 20:12 - 00950128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2013-09-05 12:00 - 2012-08-21 23:01 - 00245760 _____ (Microsoft Corporation) C:\Windows\system32\OxpsConverter.exe
2013-09-05 12:00 - 2012-08-11 02:56 - 00715776 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2013-09-05 12:00 - 2012-08-11 01:56 - 00542208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2013-09-05 12:00 - 2012-07-04 22:26 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\RNDISMP.sys
2013-09-05 12:00 - 2012-06-02 07:48 - 00095600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-09-05 12:00 - 2012-04-07 14:31 - 03216384 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2013-09-05 12:00 - 2012-04-07 13:26 - 02342400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2013-09-05 12:00 - 2012-02-17 08:38 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2013-09-05 12:00 - 2012-02-17 07:34 - 00826880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2013-09-05 12:00 - 2012-02-17 06:57 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys
2013-09-05 12:00 - 2012-01-13 09:12 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2013-09-05 12:00 - 2011-11-17 08:35 - 00395776 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2013-09-05 12:00 - 2011-11-17 08:35 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-09-05 12:00 - 2011-11-17 08:35 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-09-05 12:00 - 2011-11-17 08:35 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-09-05 12:00 - 2011-11-17 08:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-09-05 12:00 - 2011-11-17 07:35 - 00314880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2013-09-05 12:00 - 2011-10-26 07:25 - 01572864 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2013-09-05 12:00 - 2011-10-26 06:32 - 01328128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2013-09-05 12:00 - 2011-07-09 04:46 - 00288768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2013-09-05 12:00 - 2011-06-15 12:02 - 00212992 _____ (Microsoft Corporation) C:\Windows\system32\odbctrac.dll
2013-09-05 12:00 - 2011-06-15 12:02 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\odbccp32.dll
2013-09-05 12:00 - 2011-06-15 12:02 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccu32.dll
2013-09-05 12:00 - 2011-06-15 12:02 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccr32.dll
2013-09-05 12:00 - 2011-06-15 10:55 - 00319488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll
2013-09-05 12:00 - 2011-06-15 10:55 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll
2013-09-05 12:00 - 2011-06-15 10:55 - 00122880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll
2013-09-05 12:00 - 2011-06-15 10:55 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll
2013-09-05 12:00 - 2011-06-15 10:55 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll
2013-09-05 12:00 - 2011-04-29 05:06 - 00467456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2013-09-05 12:00 - 2011-04-29 05:05 - 00410112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2013-09-05 12:00 - 2011-04-29 05:05 - 00168448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2013-09-05 12:00 - 2011-04-27 04:40 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2013-09-05 12:00 - 2011-04-27 04:39 - 00128000 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2013-09-05 12:00 - 2011-04-09 08:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2013-09-05 12:00 - 2011-04-09 07:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2013-09-05 12:00 - 2011-03-11 08:34 - 01395712 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll
2013-09-05 12:00 - 2011-03-11 08:34 - 01359872 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll
2013-09-05 12:00 - 2011-03-11 07:33 - 01164288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll
2013-09-05 12:00 - 2011-03-11 07:33 - 01137664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll
2013-09-05 12:00 - 2011-03-03 08:24 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2013-09-05 12:00 - 2011-03-03 08:24 - 00183296 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2013-09-05 12:00 - 2011-03-03 08:21 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe
2013-09-05 12:00 - 2011-03-03 07:38 - 00270336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2013-09-05 12:00 - 2011-03-03 07:36 - 00028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2013-09-05 12:00 - 2011-02-25 08:19 - 02871808 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2013-09-05 12:00 - 2011-02-25 07:30 - 02616320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2013-09-05 12:00 - 2010-06-26 05:55 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2013-09-05 12:00 - 2010-06-26 05:24 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2013-09-05 11:59 - 2013-06-15 06:32 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2013-09-05 11:59 - 2013-06-04 08:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2013-09-05 11:59 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-09-05 11:59 - 2013-04-10 08:01 - 00983400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-09-05 11:59 - 2013-04-10 08:01 - 00265064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2013-09-05 11:59 - 2013-03-19 07:53 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2013-09-05 11:59 - 2013-03-19 07:53 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll
2013-09-05 11:59 - 2013-02-12 06:12 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys
2013-09-05 11:59 - 2012-11-20 07:48 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-09-05 11:59 - 2012-11-20 06:51 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-09-05 11:59 - 2012-11-02 07:59 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll
2013-09-05 11:59 - 2012-11-02 07:11 - 00376832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2013-09-05 11:59 - 2012-05-01 07:40 - 00209920 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2013-09-05 11:59 - 2012-04-28 05:55 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys
2013-09-05 11:59 - 2012-04-26 07:41 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll
2013-09-05 11:59 - 2012-04-26 07:41 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\rdpwsx.dll
2013-09-05 11:59 - 2012-04-26 07:34 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\rdrmemptylst.exe
2013-09-05 11:59 - 2012-03-17 09:58 - 00075120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys
2013-09-05 11:59 - 2011-12-30 08:26 - 00515584 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl
2013-09-05 11:59 - 2011-12-30 07:27 - 00478720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\timedate.cpl
2013-09-05 11:59 - 2011-12-28 05:59 - 00498688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-09-05 11:59 - 2011-08-17 07:26 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll
2013-09-05 11:59 - 2011-08-17 07:25 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax
2013-09-05 11:59 - 2011-08-17 06:24 - 00465408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll
2013-09-05 11:59 - 2011-08-17 06:19 - 00075776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax
2013-09-05 11:59 - 2011-06-16 07:49 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll
2013-09-05 11:59 - 2011-06-16 06:33 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xmllite.dll
2013-09-05 11:59 - 2011-04-23 00:15 - 00027520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys
2013-09-05 11:59 - 2011-02-03 13:25 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2013-09-05 11:58 - 2013-07-06 08:03 - 01910208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-09-05 11:58 - 2013-05-10 07:49 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll
2013-09-05 11:58 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptdlg.dll
2013-09-05 11:58 - 2013-04-26 07:51 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2013-09-05 11:58 - 2013-04-26 06:55 - 00492544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2013-09-05 11:58 - 2013-01-24 08:01 - 00223752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2013-09-05 11:58 - 2013-01-03 08:00 - 00288088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2013-09-05 11:58 - 2012-11-23 05:13 - 00068608 _____ (Microsoft Corporation) C:\Windows\system32\taskhost.exe
2013-09-05 11:58 - 2012-09-26 00:47 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll
2013-09-05 11:58 - 2012-09-26 00:46 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\synceng.dll
2013-09-05 11:58 - 2012-08-22 20:12 - 00376688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2013-09-05 11:58 - 2012-07-05 00:16 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll
2013-09-05 11:58 - 2012-07-05 00:13 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll
2013-09-05 11:58 - 2012-07-05 00:13 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll
2013-09-05 11:58 - 2012-07-04 23:16 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll
2013-09-05 11:58 - 2012-07-04 23:14 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll
2013-09-05 11:58 - 2012-05-14 07:26 - 00956928 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2013-09-05 11:58 - 2012-05-05 10:36 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2013-09-05 11:58 - 2012-05-05 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2013-09-05 11:58 - 2011-12-16 10:46 - 00634880 _____ (Microsoft Corporation) C:\Windows\system32\msvcrt.dll
2013-09-05 11:58 - 2011-12-16 09:52 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll
2013-09-05 11:58 - 2011-10-15 08:31 - 00723456 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2013-09-05 11:58 - 2011-10-15 07:38 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2013-09-05 11:58 - 2011-08-27 07:37 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2013-09-05 11:58 - 2011-08-27 07:37 - 00331776 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll
2013-09-05 11:58 - 2011-08-27 06:26 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2013-09-05 11:58 - 2011-08-27 06:26 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll
2013-09-05 11:58 - 2011-05-24 13:42 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\umpnpmgr.dll
2013-09-05 11:58 - 2011-05-24 12:40 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll
2013-09-05 11:58 - 2011-05-24 12:40 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll
2013-09-05 11:58 - 2011-05-24 12:39 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll
2013-09-05 11:58 - 2011-05-24 12:37 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe
2013-09-05 11:58 - 2011-05-03 07:29 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2013-09-05 11:58 - 2011-05-03 06:30 - 00741376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2013-09-05 11:58 - 2011-02-23 06:55 - 00090624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2013-09-05 11:58 - 2011-02-18 12:51 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe
2013-09-05 11:58 - 2011-02-18 07:39 - 00031232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe
2013-09-05 11:58 - 2011-02-12 13:34 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOVER.exe
2013-09-05 11:58 - 2011-02-05 19:10 - 00642944 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2013-09-05 11:58 - 2011-02-05 19:10 - 00020352 _____ (Microsoft Corporation) C:\Windows\system32\kdusb.dll
2013-09-05 11:58 - 2011-02-05 19:10 - 00019328 _____ (Microsoft Corporation) C:\Windows\system32\kd1394.dll
2013-09-05 11:58 - 2011-02-05 19:10 - 00017792 _____ (Microsoft Corporation) C:\Windows\system32\kdcom.dll
2013-09-05 11:58 - 2011-02-05 19:06 - 00605552 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2013-09-05 11:58 - 2011-02-05 19:06 - 00566208 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2013-09-05 11:58 - 2011-02-05 19:06 - 00518672 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2013-09-05 11:54 - 2012-06-06 08:02 - 01133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2013-09-05 11:54 - 2012-06-06 07:03 - 00805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2013-09-05 11:54 - 2012-02-11 08:36 - 00559104 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2013-09-05 11:54 - 2012-02-11 08:36 - 00067072 _____ (Microsoft Corporation) C:\Windows\splwow64.exe
2013-09-05 11:54 - 2011-11-19 16:58 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2013-09-05 11:54 - 2011-11-19 16:01 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2013-09-05 11:47 - 2012-06-03 00:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2013-09-05 11:47 - 2012-06-03 00:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2013-09-05 11:47 - 2012-06-03 00:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2013-09-05 11:47 - 2012-06-03 00:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2013-09-05 11:47 - 2012-06-03 00:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2013-09-05 11:47 - 2012-06-03 00:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2013-09-05 11:47 - 2012-06-03 00:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2013-09-05 11:47 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2013-09-05 11:47 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2013-09-05 11:41 - 2013-09-05 20:23 - 00003206 _____ C:\Windows\System32\Tasks\Norton WSC Integration
2013-09-05 11:41 - 2013-09-05 20:23 - 00000000 ____D C:\Windows\system32\Drivers\N360x64
2013-09-05 11:41 - 2013-09-05 19:36 - 00177312 _____ (Symantec Corporation) C:\Windows\system32\Drivers\SYMEVENT64x86.SYS
2013-09-05 11:41 - 2013-09-05 19:36 - 00007631 _____ C:\Windows\system32\Drivers\SYMEVENT64x86.CAT
2013-09-05 11:41 - 2013-09-05 11:42 - 00000000 ____D C:\ProgramData\Norton
2013-09-05 11:41 - 2013-09-05 11:41 - 00000000 ____D C:\Program Files\Symantec
2013-09-05 11:41 - 2013-09-05 11:41 - 00000000 ____D C:\Program Files\Common Files\Symantec Shared
2013-09-05 11:41 - 2013-09-05 11:41 - 00000000 ____D C:\Program Files (x86)\Norton 360
2013-09-05 11:38 - 2013-09-05 10:43 - 00000000 ____D C:\Windows\Panther
2013-09-05 11:03 - 2013-09-05 11:03 - 00000000 _____ C:\Windows\ativpsrm.bin
2013-09-05 11:01 - 2013-09-05 11:01 - 00000000 ____D C:\ProgramData\AMD
2013-09-05 11:01 - 2013-09-05 11:01 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2013-09-05 11:01 - 2013-09-05 11:01 - 00000000 ____D C:\Program Files (x86)\AMD AVT
2013-09-05 11:00 - 2013-09-05 11:01 - 00000000 ____D C:\Program Files\ATI Technologies
2013-09-05 11:00 - 2013-09-05 11:00 - 00000000 ____D C:\Program Files\ATI
2013-09-05 11:00 - 2013-09-05 11:00 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2013-09-05 10:59 - 2013-09-05 10:59 - 00000000 ____D C:\AMD
2013-09-05 10:55 - 2013-09-05 10:55 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2013-09-05 10:55 - 2013-09-05 10:55 - 00000000 ____D C:\Program Files\Realtek
2013-09-05 10:55 - 2012-09-11 22:05 - 04142864 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2013-09-05 10:55 - 2012-09-11 16:20 - 00114832 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll
2013-09-05 10:55 - 2012-09-10 14:13 - 00339157 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2013-09-05 10:55 - 2012-08-31 10:54 - 02743440 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2013-09-05 10:55 - 2012-08-30 10:57 - 03643024 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkAPO64.dll
2013-09-05 10:55 - 2012-08-28 17:25 - 02535008 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll
2013-09-05 10:55 - 2012-08-28 17:25 - 01267856 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2013-09-05 10:55 - 2012-08-21 14:51 - 00881808 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2013-09-05 10:55 - 2012-08-13 18:06 - 01561744 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2013-09-05 10:55 - 2012-08-03 18:18 - 01706640 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2013-09-05 10:55 - 2012-07-19 16:52 - 02028920 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ64.dll
2013-09-05 10:55 - 2012-07-19 16:51 - 02080120 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib64.dll
2013-09-05 10:55 - 2012-07-19 16:51 - 00834936 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell64.dll
2013-09-05 10:55 - 2012-06-20 17:26 - 00110592 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2013-09-05 10:55 - 2012-06-08 16:23 - 00083072 _____ (Creative Technology Ltd.) C:\Windows\system32\MBWrp64.dll
2013-09-05 10:55 - 2012-06-08 16:21 - 00897152 _____ (Creative Technology Ltd.) C:\Windows\system32\MBAPO64.dll
2013-09-05 10:55 - 2012-06-08 16:21 - 00753280 _____ (Creative Technology Ltd.) C:\Windows\SysWOW64\MBAPO32.dll
2013-09-05 10:55 - 2012-03-08 11:47 - 00202336 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll
2013-09-05 10:55 - 2012-03-08 11:47 - 00108640 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll
2013-09-05 10:55 - 2011-12-20 15:32 - 00331880 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2013-09-05 10:55 - 2011-12-16 14:57 - 00065112 _____ (Creative Technology Ltd.) C:\Windows\system32\MBppld64.dll
2013-09-05 10:55 - 2011-11-22 16:28 - 00014952 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll
2013-09-05 10:55 - 2010-11-08 07:31 - 00375128 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll
2013-09-05 10:55 - 2010-11-08 07:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll
2013-09-05 10:55 - 2010-11-08 07:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll
2013-09-05 10:55 - 2010-11-08 07:31 - 00204120 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll
2013-09-05 10:55 - 2010-11-08 07:31 - 00101208 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll
2013-09-05 10:55 - 2010-11-08 07:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll
2013-09-05 10:55 - 2010-11-03 18:30 - 00149608 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2013-09-05 10:55 - 2010-09-27 09:34 - 00318808 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2013-09-05 10:55 - 2009-11-24 09:55 - 00518896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll
2013-09-05 10:55 - 2009-11-24 09:55 - 00211184 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll
2013-09-05 10:55 - 2009-11-24 09:55 - 00198896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll
2013-09-05 10:55 - 2009-11-24 09:55 - 00155888 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll
2013-09-05 10:55 - 2009-11-18 07:13 - 00060504 _____ (Creative Technology Ltd.) C:\Windows\system32\MBPPCn64.dll
2013-09-05 10:54 - 2013-09-05 10:57 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-09-05 10:54 - 2011-08-23 21:57 - 00565352 _____ (Realtek                                            ) C:\Windows\system32\Drivers\Rt64win7.sys
2013-09-05 10:54 - 2011-08-23 21:57 - 00107552 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RTNUninst64.dll
2013-09-05 10:54 - 2011-08-23 21:57 - 00074272 _____ C:\Windows\system32\RtNicProp64.dll
2013-09-05 10:53 - 2013-09-05 10:53 - 00000000 ____D C:\Program Files (x86)\Etron Technology
2013-09-05 10:53 - 2012-07-03 19:00 - 00088704 _____ (Etron Technology Inc) C:\Windows\system32\Drivers\EtronXHCI.sys
2013-09-05 10:53 - 2012-07-03 19:00 - 00065152 _____ (Etron Technology Inc) C:\Windows\system32\Drivers\EtronHub3.sys
2013-09-05 10:52 - 2013-09-05 15:27 - 01592864 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-09-05 10:52 - 2013-09-05 10:52 - 00000000 ____D C:\ProgramData\FNET
2013-09-05 10:51 - 2013-09-05 10:51 - 00000000 ____D C:\ProgramData\Intel
2013-09-05 10:51 - 2013-09-05 10:51 - 00000000 ____D C:\Program Files\Intel
2013-09-05 10:51 - 2012-06-25 10:42 - 00015168 _____ (Intel Corporation) C:\Windows\system32\Drivers\IntelMEFWVer.dll
2013-09-05 10:50 - 2012-07-02 15:16 - 00062784 _____ (Intel Corporation) C:\Windows\system32\Drivers\HECIx64.sys
2013-09-05 10:48 - 2013-09-05 10:55 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-09-05 10:48 - 2012-09-01 18:01 - 00647736 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorA.sys
2013-09-05 10:48 - 2012-09-01 18:01 - 00028216 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorF.sys
2013-09-05 10:46 - 2013-09-05 10:51 - 00000000 ____D C:\Program Files (x86)\Intel
2013-09-05 10:46 - 2013-09-05 10:46 - 00000000 ____D C:\Intel
2013-09-05 10:46 - 2013-02-27 15:37 - 00053248 _____ (Windows XP Bundled build C-Centric Single User) C:\Windows\SysWOW64\CSVer.dll
2013-09-05 10:45 - 2013-09-14 14:25 - 01082154 _____ C:\Windows\WindowsUpdate.log
2013-09-05 10:43 - 2013-09-05 23:19 - 00000000 ____D C:\Users\Melanie
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Vorlagen
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Programme
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\ProgramData\Vorlagen
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\ProgramData\Startmenü
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\ProgramData\Favoriten
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\ProgramData\Dokumente
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Dokumente und Einstellungen
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 ____D C:\Recovery
2013-09-05 10:41 - 2013-09-05 10:41 - 00001355 _____ C:\Windows\TSSysprep.log
2013-09-05 10:40 - 2013-09-05 10:40 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf

==================== One Month Modified Files and Folders =======

2013-09-14 15:08 - 2013-09-05 22:43 - 00000000 ____D C:\Users\Roland\AppData\Local\VirtualStore
2013-09-14 14:57 - 2013-09-05 21:27 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-09-14 14:57 - 2013-09-05 21:27 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-09-14 14:57 - 2013-09-05 21:27 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-09-14 14:57 - 2013-09-05 21:27 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-14 14:28 - 2009-07-14 06:45 - 00022528 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-14 14:28 - 2009-07-14 06:45 - 00022528 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-14 14:26 - 2010-11-21 08:50 - 00697658 _____ C:\Windows\system32\perfh007.dat
2013-09-14 14:26 - 2010-11-21 08:50 - 00148452 _____ C:\Windows\system32\perfc007.dat
2013-09-14 14:26 - 2009-07-14 07:13 - 01615906 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-14 14:25 - 2013-09-05 10:45 - 01082154 _____ C:\Windows\WindowsUpdate.log
2013-09-14 14:22 - 2013-09-14 14:22 - 00000000 ____D C:\Program Files (x86)\ESET
2013-09-14 14:21 - 2013-09-14 14:21 - 00000000 ____D C:\Users\Roland\AppData\Roaming\MS3
2013-09-14 14:21 - 2013-09-14 14:21 - 00000000 ____D C:\Users\Roland\AppData\Local\Logitech
2013-09-14 14:21 - 2013-09-05 22:43 - 00000000 ___RD C:\Users\Roland\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-09-14 14:21 - 2013-09-05 22:43 - 00000000 ___RD C:\Users\Roland\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-09-14 14:20 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-14 14:20 - 2009-07-14 06:51 - 00031229 _____ C:\Windows\setupact.log
2013-09-13 15:30 - 2013-09-05 17:12 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-09-13 14:27 - 2013-09-14 14:23 - 00891144 _____ C:\Users\Roland\Desktop\SecurityCheck.exe
2013-09-12 22:24 - 2013-09-09 11:58 - 00000000 ____D C:\Users\Timo\AppData\Roaming\TS3Client
2013-09-12 22:08 - 2013-09-09 11:00 - 00000000 ____D C:\Users\Timo\AppData\Roaming\vlc
2013-09-12 14:18 - 2009-07-14 06:45 - 00415016 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-12 14:13 - 2013-09-05 13:13 - 00000000 ____D C:\Windows\system32\MRT
2013-09-12 14:11 - 2013-09-05 20:46 - 00000000 ____D C:\Program Files (x86)\Steam
2013-09-12 14:11 - 2013-09-05 13:13 - 79143768 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-09-11 20:11 - 2013-09-11 13:01 - 00000000 ____D C:\Users\Timo\AppData\Local\fabi.me
2013-09-11 20:10 - 2013-09-10 17:25 - 00063578 _____ C:\Users\Timo\Documents\Realschulabschluss Presentation.pptx
2013-09-11 13:00 - 2013-09-11 13:00 - 00000000 ____D C:\Users\Timo\AppData\Roaming\WinRAR
2013-09-11 13:00 - 2011-04-02 16:30 - 00000000 ___RD C:\Users\Timo\Desktop\Nichts
2013-09-10 18:36 - 2013-09-10 18:36 - 00000000 ____D C:\Users\Timo\AppData\Roaming\LolClient
2013-09-10 17:14 - 2013-09-10 17:14 - 00000000 ____D C:\Users\Timo\AppData\Local\Runic Games
2013-09-10 16:56 - 2013-09-09 15:04 - 00000000 ____D C:\Program Files (x86)\Lyrics-Get
2013-09-10 16:40 - 2013-09-10 16:40 - 00000000 ____D C:\Users\Timo\AppData\Local\Microsoft Games
2013-09-10 16:29 - 2010-11-21 05:47 - 00013714 _____ C:\Windows\PFRO.log
2013-09-09 16:15 - 2013-09-09 16:15 - 00000066 _____ C:\Windows\wininit.ini
2013-09-09 16:15 - 2013-02-22 16:19 - 00000000 ____D C:\Users\Timo\Games
2013-09-09 16:14 - 2013-09-09 15:06 - 00000898 _____ C:\Windows\SysWOW64\InstallUtil.InstallLog
2013-09-09 15:06 - 2013-09-09 15:06 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Iminent
2013-09-09 15:04 - 2013-09-09 15:04 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Local\Google
2013-09-09 15:03 - 2013-09-09 15:03 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Roaming\Babylon
2013-09-09 15:03 - 2013-09-09 15:03 - 00000000 ____D C:\ProgramData\Babylon
2013-09-09 15:02 - 2013-09-09 15:02 - 00001347 _____ C:\Users\Melanie Heiss\Desktop\Continue MineCraft Game.lnk
2013-09-09 11:08 - 2013-09-09 11:08 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Leadertech
2013-09-09 11:08 - 2013-09-09 11:07 - 00000000 ____D C:\Program Files\Logitech Gaming Software
2013-09-09 11:08 - 2013-09-08 14:26 - 00000000 ____D C:\Users\Timo\AppData\Local\Logitech
2013-09-09 11:07 - 2013-09-09 11:07 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Roaming\Logishrd
2013-09-09 11:07 - 2013-09-08 14:21 - 00000000 ____D C:\ProgramData\Logitech
2013-09-09 11:07 - 2013-09-08 14:21 - 00000000 ____D C:\Program Files (x86)\Logitech
2013-09-09 11:04 - 2013-09-09 11:04 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Logitech
2013-09-09 11:04 - 2013-09-09 11:04 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Logishrd
2013-09-09 10:39 - 2013-09-05 21:51 - 00000000 ____D C:\Users\Melanie Heiss
2013-09-09 10:30 - 2013-09-09 10:30 - 00000000 ____D C:\Users\Timo\AppData\Local\CrashDumps
2013-09-08 15:04 - 2013-09-06 14:34 - 00027674 _____ C:\Windows\DirectX.log
2013-09-08 15:02 - 2013-09-08 15:00 - 17944824 _____ C:\Users\Timo\Downloads\directx_Jun2010redist.exe.part
2013-09-08 14:59 - 2013-09-08 14:59 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Macromedia
2013-09-08 14:59 - 2013-09-08 14:59 - 00000000 ____D C:\Users\Timo\AppData\Local\Macromedia
2013-09-08 14:58 - 2013-09-08 14:58 - 00001722 _____ C:\Users\Timo\Desktop\League of Legends.lnk
2013-09-08 14:54 - 2013-09-08 14:54 - 00000000 ____D C:\Users\Timo\AppData\Roaming\InstallShield Installation Information
2013-09-08 14:54 - 2013-09-08 14:54 - 00000000 ____D C:\Riot Games
2013-09-08 14:51 - 2013-06-01 19:03 - 00001276 _____ C:\Users\Public\Desktop\SimCity™.lnk
2013-09-08 14:44 - 2013-09-08 14:41 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Origin
2013-09-08 14:44 - 2013-09-08 14:41 - 00000000 ____D C:\Users\Timo\AppData\Local\Origin
2013-09-08 14:44 - 2013-09-06 13:12 - 00000000 ____D C:\ProgramData\Origin
2013-09-08 14:38 - 2013-09-08 14:38 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Mozilla
2013-09-08 14:38 - 2013-09-08 14:38 - 00000000 ____D C:\Users\Timo\AppData\Local\Mozilla
2013-09-08 14:28 - 2013-09-08 14:28 - 00000000 ____D C:\ProgramData\LogiShrd
2013-09-08 14:27 - 2013-09-08 14:27 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Intel Corporation
2013-09-08 14:26 - 2013-09-08 14:26 - 00109296 _____ C:\Users\Timo\AppData\Local\GDIPFONTCACHEV1.DAT
2013-09-08 14:26 - 2013-09-08 14:26 - 00000000 ____D C:\Users\Timo\AppData\Roaming\MS3
2013-09-08 14:26 - 2013-09-08 14:26 - 00000000 ____D C:\Users\Timo\AppData\Roaming\ATI
2013-09-08 14:26 - 2013-09-08 14:26 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Adobe
2013-09-08 14:26 - 2013-09-08 14:26 - 00000000 ____D C:\Users\Timo\AppData\Local\ATI
2013-09-08 14:26 - 2013-09-05 21:51 - 00000000 ____D C:\Users\Timo
2013-09-08 14:25 - 2013-09-08 14:25 - 00000680 __RSH C:\Users\Timo\ntuser.pol
2013-09-08 14:25 - 2013-09-08 14:25 - 00000020 ___SH C:\Users\Timo\ntuser.ini
2013-09-08 14:24 - 2013-09-08 14:24 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Roaming\Leadertech
2013-09-08 14:23 - 2013-09-08 14:23 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Local\Downloaded Installations
2013-09-08 14:22 - 2013-09-08 14:21 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Local\Logitech
2013-09-08 14:21 - 2013-09-08 14:21 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_lgSSQVGA_01_00_00.Wdf
2013-09-08 14:21 - 2013-09-08 14:21 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_lgSSBW_01_00_00.Wdf
2013-09-08 14:20 - 2013-09-08 14:20 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Roaming\MS3
2013-09-08 14:18 - 2013-09-08 14:17 - 00000000 ____D C:\ProgramData\CanonIJPLM
2013-09-08 14:17 - 2013-09-08 14:17 - 00000000 ___HD C:\ProgramData\CanonIJFAX
2013-09-08 14:17 - 2013-09-08 14:17 - 00000000 ____D C:\ProgramData\Canon IJ Network Tool
2013-09-08 14:17 - 2013-09-08 14:08 - 00000000 ____D C:\Program Files (x86)\Canon
2013-09-08 14:17 - 2009-07-14 05:20 - 00000000 __RSD C:\Windows\Media
2013-09-08 14:16 - 2013-09-08 14:16 - 02074056 _____ C:\Users\Melanie Heiss\Downloads\winrar-x64-500d.exe
2013-09-08 14:16 - 2013-09-08 14:16 - 00000000 ____D C:\ProgramData\CanonIJWSpt
2013-09-08 14:16 - 2013-09-08 14:16 - 00000000 ____D C:\Program Files\WinRAR
2013-09-08 14:10 - 2013-09-08 14:10 - 00000000 ___HD C:\ProgramData\CanonBJ
2013-09-08 14:10 - 2013-09-08 14:10 - 00000000 ____D C:\Program Files\Canon
2013-09-08 14:10 - 2013-09-08 14:09 - 00000000 ___HD C:\Program Files\CanonBJ
2013-09-08 14:09 - 2013-09-08 14:09 - 00000000 ____D C:\Windows\system32\STRING
2013-09-07 23:16 - 2013-09-07 23:16 - 00000000 ____D C:\Windows\ERUNT
2013-09-07 23:12 - 2013-09-06 13:07 - 00000000 ____D C:\AdwCleaner
2013-09-07 23:00 - 2013-09-07 23:00 - 00714368 _____ C:\Users\Roland\Downloads\UltimateCodec.exe
2013-09-07 22:51 - 2013-09-07 22:51 - 00000000 ____D C:\Users\Roland\AppData\Roaming\Malwarebytes
2013-09-07 22:50 - 2013-09-07 22:50 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-07 22:43 - 2013-09-07 22:51 - 01028757 _____ (Thisisu) C:\Users\Roland\Desktop\JRT-557.exe
2013-09-07 20:53 - 2013-09-07 20:53 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Roaming\Macromedia
2013-09-07 20:53 - 2013-09-07 20:53 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Local\Macromedia
2013-09-07 20:51 - 2013-09-07 20:51 - 00109296 _____ C:\Users\Melanie Heiss\AppData\Local\GDIPFONTCACHEV1.DAT
2013-09-07 20:50 - 2013-09-07 20:50 - 00002102 _____ C:\Users\Roland\Desktop\Mozilla Thunderbird.lnk
2013-09-07 20:49 - 2013-09-07 20:49 - 00002517 _____ C:\Users\Public\Desktop\Skype.lnk
2013-09-07 20:49 - 2013-09-07 20:49 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-09-07 20:49 - 2013-09-07 20:49 - 00000000 ____D C:\Users\Roland\AppData\Roaming\Thunderbird
2013-09-07 20:49 - 2013-09-07 20:49 - 00000000 ____D C:\Users\Roland\AppData\Roaming\Skype
2013-09-07 20:49 - 2013-09-07 20:49 - 00000000 ____D C:\Users\Roland\AppData\Local\Thunderbird
2013-09-07 20:49 - 2013-09-07 20:48 - 00000000 ____D C:\ProgramData\Skype
2013-09-07 20:48 - 2013-09-07 20:48 - 00003072 _____ C:\Windows\System32\Tasks\{48908AC7-9D46-4D85-A20E-3EFFA50F3D49}
2013-09-07 20:46 - 2013-09-07 20:46 - 00000967 _____ C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2013-09-07 20:46 - 2013-09-07 20:46 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2013-09-07 20:43 - 2013-09-07 20:38 - 32782192 _____ (Skype Technologies S.A.) C:\Users\Roland\Downloads\SkypeSetupFull_6.7.102.exe
2013-09-07 20:42 - 2013-09-07 20:39 - 36175128 _____ (TeamSpeak Systems GmbH) C:\Users\Roland\Downloads\TeamSpeak3-Client-win64-3.0.11.1.exe
2013-09-07 20:37 - 2013-09-07 20:37 - 00000000 ____D C:\Users\Roland\AppData\Roaming\Macromedia
2013-09-07 20:37 - 2013-09-07 20:37 - 00000000 ____D C:\Users\Roland\AppData\Local\Macromedia
2013-09-07 14:34 - 2013-09-07 14:34 - 00018972 _____ C:\ComboFix.txt
2013-09-07 14:34 - 2013-09-07 14:24 - 00000000 ____D C:\Qoobox
2013-09-07 14:34 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2013-09-07 14:33 - 2013-09-07 14:24 - 00000000 ____D C:\Windows\erdnt
2013-09-07 14:33 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2013-09-06 14:28 - 2013-09-05 21:51 - 00000000 ____D C:\Users\Roland
2013-09-06 14:28 - 2013-06-01 09:56 - 00000917 _____ C:\Users\Public\Desktop\Steam.lnk
2013-09-06 14:26 - 2013-09-06 14:26 - 08531968 _____ C:\Users\Roland\Downloads\SteamInstall_German.msi
2013-09-06 14:25 - 2013-09-06 14:25 - 00000000 ____D C:\Users\Roland\AppData\Roaming\Mozilla
2013-09-06 14:25 - 2013-09-06 14:25 - 00000000 ____D C:\Users\Roland\AppData\Local\Mozilla
2013-09-06 13:17 - 2013-09-06 13:17 - 00000000 ____D C:\Users\Roland\AppData\Roaming\Origin
2013-09-06 13:17 - 2013-09-06 13:17 - 00000000 ____D C:\Users\Roland\AppData\Local\Origin
2013-09-06 12:30 - 2013-09-06 12:30 - 00000000 ____D C:\FRST
2013-09-06 12:07 - 2013-09-06 12:30 - 01948360 _____ (Farbar) C:\Users\Roland\Desktop\FRST64.exe
2013-09-06 08:17 - 2010-03-30 15:49 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Local\VirtualStore
2013-09-05 23:19 - 2013-09-05 10:43 - 00000000 ____D C:\Users\Melanie
2013-09-05 23:08 - 2013-09-05 23:08 - 00002102 _____ C:\Users\Melanie Heiss\Desktop\Mozilla Thunderbird.lnk
2013-09-05 23:07 - 2013-09-05 23:07 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Roaming\Thunderbird
2013-09-05 23:07 - 2013-09-05 23:07 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Roaming\Mozilla
2013-09-05 23:07 - 2013-09-05 23:07 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Local\Thunderbird
2013-09-05 23:07 - 2013-09-05 23:07 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Local\Mozilla
2013-09-05 23:06 - 2013-09-05 22:40 - 00000680 __RSH C:\Users\Melanie Heiss\ntuser.pol
2013-09-05 22:48 - 2013-09-05 22:48 - 00109296 _____ C:\Users\Janina\AppData\Local\GDIPFONTCACHEV1.DAT
2013-09-05 22:48 - 2013-09-05 22:48 - 00000680 __RSH C:\Users\Janina\ntuser.pol
2013-09-05 22:48 - 2013-09-05 22:48 - 00000020 ___SH C:\Users\Janina\ntuser.ini
2013-09-05 22:48 - 2013-09-05 22:48 - 00000000 ____D C:\Users\Janina\AppData\Roaming\ATI
2013-09-05 22:48 - 2013-09-05 22:48 - 00000000 ____D C:\Users\Janina\AppData\Roaming\Adobe
2013-09-05 22:48 - 2013-09-05 22:48 - 00000000 ____D C:\Users\Janina\AppData\Local\ATI
2013-09-05 22:48 - 2013-09-05 21:51 - 00000000 ____D C:\Users\Janina
2013-09-05 22:47 - 2013-09-05 22:47 - 00109296 _____ C:\Users\Christine\AppData\Local\GDIPFONTCACHEV1.DAT
2013-09-05 22:47 - 2013-09-05 22:47 - 00000000 ____D C:\Users\Christine\AppData\Roaming\ATI
2013-09-05 22:47 - 2013-09-05 22:47 - 00000000 ____D C:\Users\Christine\AppData\Roaming\Adobe
2013-09-05 22:47 - 2013-09-05 22:47 - 00000000 ____D C:\Users\Christine\AppData\Local\ATI
2013-09-05 22:47 - 2013-09-05 21:51 - 00000000 ____D C:\Users\Christine
2013-09-05 22:46 - 2013-09-05 22:46 - 00000680 __RSH C:\Users\Christine\ntuser.pol
2013-09-05 22:46 - 2013-09-05 22:46 - 00000020 ___SH C:\Users\Christine\ntuser.ini
2013-09-05 22:44 - 2013-09-05 22:44 - 00109296 _____ C:\Users\Roland\AppData\Local\GDIPFONTCACHEV1.DAT
2013-09-05 22:44 - 2013-09-05 22:44 - 00000000 ____D C:\Users\Roland\AppData\Roaming\Intel Corporation
2013-09-05 22:43 - 2013-09-05 22:43 - 00001425 _____ C:\Users\Roland\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-09-05 22:43 - 2013-09-05 22:43 - 00000680 __RSH C:\Users\Roland\ntuser.pol
2013-09-05 22:43 - 2013-09-05 22:43 - 00000020 ___SH C:\Users\Roland\ntuser.ini
2013-09-05 22:43 - 2013-09-05 22:43 - 00000000 ____D C:\Users\Roland\AppData\Roaming\ATI
2013-09-05 22:43 - 2013-09-05 22:43 - 00000000 ____D C:\Users\Roland\AppData\Roaming\Adobe
2013-09-05 22:43 - 2013-09-05 22:43 - 00000000 ____D C:\Users\Roland\AppData\Local\ATI
2013-09-05 22:41 - 2013-09-05 22:41 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Roaming\Intel Corporation
2013-09-05 22:40 - 2013-09-05 22:40 - 00000020 ___SH C:\Users\Melanie Heiss\ntuser.ini
2013-09-05 22:40 - 2013-09-05 22:40 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Roaming\ATI
2013-09-05 22:40 - 2013-09-05 22:40 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Roaming\Adobe
2013-09-05 22:40 - 2013-09-05 22:40 - 00000000 ____D C:\Users\Melanie Heiss\AppData\Local\ATI
2013-09-05 22:32 - 2013-09-05 21:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-09-05 22:30 - 2013-09-05 22:30 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-09-05 22:24 - 2013-09-05 21:52 - 00026765 _____ C:\Windows\comsetup.log
2013-09-05 22:24 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Registration
2013-09-05 22:23 - 2013-09-05 22:23 - 00023440 _____ C:\Windows\system32\emptyregdb.dat
2013-09-05 22:23 - 2012-03-25 23:47 - 00000000 ____D C:\SwarmCache
2013-09-05 22:23 - 2011-04-02 15:50 - 00000000 ____D C:\Users\Public\Documents\Blizzard Entertainment
2013-09-05 22:23 - 2010-12-23 16:07 - 00000000 ____D C:\output
2013-09-05 22:23 - 2010-11-21 09:00 - 00000000 ___RD C:\Users\Public\Recorded TV
2013-09-05 22:23 - 2010-03-31 19:29 - 00000000 ____D C:\Users\Public\Documents\EA Games
2013-09-05 22:23 - 2010-03-31 18:50 - 00000000 ____D C:\VP-EYE
2013-09-05 22:23 - 2010-03-30 18:04 - 00000000 ____D C:\usr
2013-09-05 22:23 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Public\Libraries
2013-09-05 22:22 - 2012-11-22 20:40 - 00000000 ____D C:\Cambridge
2013-09-05 22:22 - 2011-04-27 15:04 - 00000000 ____D C:\Fraps
2013-09-05 22:22 - 2010-03-30 17:02 - 00000000 ____D C:\ATI
2013-09-05 22:22 - 2009-07-14 05:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2013-09-05 22:20 - 2013-08-09 14:32 - 00000000 ____D C:\Users\Timo\Uninstall
2013-09-05 22:19 - 2013-08-08 19:27 - 00000000 ____D C:\Users\Timo\minecraft
2013-09-05 22:15 - 2013-05-24 17:10 - 00000000 ____D C:\Users\Timo\Documents\SimCity
2013-09-05 22:15 - 2013-02-22 21:24 - 00000000 ____D C:\Users\Timo\Documents\StarCraft II
2013-09-05 22:15 - 2011-09-30 15:11 - 00000000 ____D C:\Users\Timo\Downloads\sl-6825
2013-09-05 22:15 - 2011-08-05 17:31 - 00000000 ____D C:\Users\Timo\GameMaker 8.1
2013-09-05 22:15 - 2011-07-09 14:27 - 00000000 ____D C:\Users\Timo\Documents\Stronghold Legends
2013-09-05 22:15 - 2011-04-07 16:04 - 00000000 ____D C:\Users\Timo\Documents\Stronghold 2
2013-09-05 22:15 - 2010-06-23 18:23 - 00000000 ____D C:\Users\Timo\Documents\ShipSim2008 UserData
2013-09-05 22:15 - 2010-04-01 15:51 - 00000000 ____D C:\Users\Timo\Documents\SpellForce2
2013-09-05 22:15 - 2010-04-01 15:27 - 00000000 ____D C:\Users\Timo\Documents\SimCity 4
2013-09-05 22:14 - 2013-08-01 16:00 - 00000000 ____D C:\Users\Timo\Documents\FLiNGTrainer
2013-09-05 22:14 - 2013-07-16 14:43 - 00000000 ____D C:\Users\Timo\Documents\dragoon
2013-09-05 22:14 - 2013-06-01 21:32 - 00000000 ____D C:\Users\Timo\Desktop\Programme
2013-09-05 22:14 - 2013-05-12 13:43 - 00000000 ____D C:\Users\Timo\Documents\Darkspore
2013-09-05 22:14 - 2013-05-11 14:04 - 00000000 ____D C:\Users\Timo\Documents\MeinSpore-Kreationen
2013-09-05 22:14 - 2013-04-24 20:44 - 00000000 ____D C:\Users\Timo\Documents\My Weblog Posts
2013-09-05 22:14 - 2013-03-25 03:47 - 00000000 ____D C:\Users\Timo\Documents\DragonNest
2013-09-05 22:14 - 2013-02-25 15:21 - 00000000 ____D C:\Users\Timo\Documents\Runes of Magic Kalydo
2013-09-05 22:14 - 2013-02-03 22:19 - 00000000 ____D C:\Users\Timo\Documents\Eigene Webs
2013-09-05 22:14 - 2012-10-14 22:09 - 00000000 ____D C:\Users\Timo\Documents\LOLReplay
2013-09-05 22:14 - 2012-07-08 21:53 - 00000000 ____D C:\Users\Timo\Documents\ArmA 2
2013-09-05 22:14 - 2012-05-25 19:40 - 00000000 ____D C:\Users\Timo\Desktop\notepad
2013-09-05 22:14 - 2012-05-15 14:18 - 00000000 ____D C:\Users\Timo\Documents\EVE
2013-09-05 22:14 - 2012-04-25 20:25 - 00000000 ____D C:\Users\Timo\Documents\mods
2013-09-05 22:14 - 2011-04-27 15:26 - 00000000 ____D C:\Users\Timo\Documents\NeroVision
2013-09-05 22:14 - 2011-04-24 17:25 - 00000000 ____D C:\Users\Timo\Documents\SHIFT 2 UNLEASHED
2013-09-05 22:14 - 2011-04-23 14:04 - 00000000 ____D C:\Users\Timo\Documents\DVDVideoSoft
2013-09-05 22:14 - 2010-12-07 18:44 - 00000000 ____D C:\Users\Timo\Documents\FFSim UserData
2013-09-05 22:14 - 2010-09-18 20:09 - 00000000 ____D C:\Users\Timo\Documents\My Games
2013-09-05 22:14 - 2010-03-31 16:55 - 00000000 ____D C:\Users\Timo\Documents\RCT3
2013-09-05 22:14 - 2010-03-31 16:55 - 00000000 ____D C:\Users\Timo\Documents\ICQ
2013-09-05 22:14 - 2010-03-31 16:54 - 00000000 ____D C:\Users\Timo\Documents\EA Games
2013-09-05 22:14 - 2010-03-31 16:54 - 00000000 ____D C:\Users\Timo\Documents\Command & Conquer 3 Tiberium Wars
2013-09-05 22:04 - 2013-07-28 01:55 - 00000000 ____D C:\Users\Melanie Heiss\Documents\My Games
2013-09-05 22:04 - 2013-01-05 01:31 - 00000000 ____D C:\Users\Timo\8F6F719407344CDA8C046B766F2241A6.TMP
2013-09-05 22:04 - 2012-01-28 12:33 - 00000000 ____D C:\Users\Timo\Desktop\bilder
2013-09-05 22:04 - 2010-03-31 16:38 - 00000000 ____D C:\Users\Timo\AppData\Local\VirtualStore
2013-09-05 22:04 - 2010-03-30 18:04 - 00000000 ___HD C:\Users\Melanie Heiss\Zero G Registry
2013-09-05 22:03 - 2013-06-02 15:47 - 00000000 ____D C:\Users\Melanie Heiss\.swt
2013-09-05 22:03 - 2013-05-12 13:49 - 00000000 ____D C:\Users\Melanie Heiss\Documents\Darkspore
2013-09-05 22:03 - 2010-03-31 16:50 - 00000000 ____D C:\Users\Melanie Heiss\Documents\EA Games
2013-09-05 22:02 - 2011-12-29 14:46 - 00000000 ____D C:\Users\Janina\Documents\Electronic Arts
2013-09-05 22:01 - 2011-05-03 09:24 - 00000000 ____D C:\Users\Janina\Desktop\worldofwarcraft play#
2013-09-05 22:01 - 2010-03-31 16:47 - 00000000 ____D C:\Users\Janina\Documents\EA Games
2013-09-05 21:56 - 2011-07-12 19:24 - 00000000 ____D C:\Users\Janina\Desktop\Bilder wow
2013-09-05 21:56 - 2011-02-22 20:32 - 00000000 ____D C:\Users\Janina\Desktop\Minecraft
2013-09-05 21:56 - 2010-03-31 16:36 - 00000000 ____D C:\Users\Janina\AppData\Local\VirtualStore
2013-09-05 21:54 - 2011-08-13 15:23 - 00000000 ____D C:\Users\Christine\GeoGebra
2013-09-05 21:54 - 2010-12-08 18:13 - 00000000 ____D C:\Users\Christine\Documents\Picture Motion Browser
2013-09-05 21:54 - 2010-03-31 16:43 - 00000000 ____D C:\Users\Christine\Documents\Photoscape
2013-09-05 21:54 - 2010-03-31 16:43 - 00000000 ____D C:\Users\Christine\Documents\ICQ
2013-09-05 21:54 - 2010-03-31 16:43 - 00000000 ____D C:\Users\Christine\Documents\Fax
2013-09-05 21:53 - 2013-05-22 16:26 - 00000000 ____D C:\Users\Christine\Desktop\Die Schlange
2013-09-05 21:53 - 2013-01-06 11:50 - 00000000 ____D C:\Users\Christine\Desktop\Nicole (Kunst)
2013-09-05 21:53 - 2011-12-24 13:01 - 00000000 ____D C:\Users\Christine\Desktop\Kalender
2013-09-05 21:53 - 2011-12-24 13:00 - 00000000 ____D C:\Users\Christine\Desktop\Clara&Elle
2013-09-05 21:53 - 2011-12-24 12:58 - 00000000 ____D C:\Users\Christine\Desktop\Feld
2013-09-05 21:53 - 2011-12-24 12:58 - 00000000 ____D C:\Users\Christine\Desktop\Berlin+Abschlussfeier
2013-09-05 21:53 - 2011-10-29 20:17 - 00000000 ____D C:\Users\Christine\Desktop\11B1& 12 TG JH
2013-09-05 21:53 - 2011-04-19 16:32 - 00000000 ____D C:\Users\Christine\Desktop\Dänemark
2013-09-05 21:53 - 2011-04-18 15:09 - 00000000 ____D C:\Users\Christine\Desktop\Trier
2013-09-05 21:53 - 2011-02-13 00:52 - 00000000 ____D C:\Users\Christine\Desktop\Alisha
2013-09-05 21:53 - 2011-01-16 22:29 - 00000000 ____D C:\Users\Christine\Desktop\Icke
2013-09-05 21:53 - 2010-03-31 16:42 - 00000000 ____D C:\Users\Christine\Documents\EA Games
2013-09-05 21:52 - 2013-06-01 13:30 - 00000000 ____D C:\Users\Roland\Downloads\DirectX Juni 2010
2013-09-05 21:52 - 2013-06-01 12:16 - 00000000 ____D C:\Users\Roland\Documents\Stronghold 2
2013-09-05 21:52 - 2013-06-01 12:16 - 00000000 ____D C:\Users\Roland\Documents\SimCity 4
2013-09-05 21:52 - 2013-06-01 12:16 - 00000000 ____D C:\Users\Roland\Documents\SHIFT 2 UNLEASHED
2013-09-05 21:52 - 2013-06-01 12:16 - 00000000 ____D C:\Users\Roland\Documents\RCT3
2013-09-05 21:52 - 2013-06-01 12:15 - 00000000 ____D C:\Users\Roland\Documents\My Games
2013-09-05 21:52 - 2013-06-01 12:15 - 00000000 ____D C:\Users\Roland\Documents\EA Games
2013-09-05 21:52 - 2013-06-01 12:15 - 00000000 ____D C:\Users\Roland\Documents\DVDVideoSoft
2013-09-05 21:52 - 2010-03-31 16:34 - 00000000 ____D C:\Users\Christine\AppData\Local\VirtualStore
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\Vorlagen
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\Startmenü
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\Netzwerkumgebung
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\Lokale Einstellungen
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\Eigene Dateien
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\Druckumgebung
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\Documents\Eigene Musik
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\Documents\Eigene Bilder
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\AppData\Local\Verlauf
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\AppData\Local\Anwendungsdaten
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Timo\Anwendungsdaten
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\Vorlagen
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\Startmenü
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\Netzwerkumgebung
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\Lokale Einstellungen
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\Eigene Dateien
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\Druckumgebung
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\Documents\Eigene Musik
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\Documents\Eigene Bilder
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\AppData\Local\Verlauf
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\AppData\Local\Anwendungsdaten
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Roland\Anwendungsdaten
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\Vorlagen
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\Startmenü
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\Netzwerkumgebung
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\Lokale Einstellungen
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\Eigene Dateien
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\Druckumgebung
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\Documents\Eigene Musik
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\Documents\Eigene Bilder
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\AppData\Local\Verlauf
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\AppData\Local\Anwendungsdaten
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Melanie Heiss\Anwendungsdaten
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\Vorlagen
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\Startmenü
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\Netzwerkumgebung
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\Lokale Einstellungen
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\Eigene Dateien
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\Druckumgebung
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\Documents\Eigene Musik
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\Documents\Eigene Bilder
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\AppData\Local\Verlauf
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\AppData\Local\Anwendungsdaten
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Janina\Anwendungsdaten
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\Vorlagen
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\Startmenü
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\Netzwerkumgebung
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\Lokale Einstellungen
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\Eigene Dateien
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\Druckumgebung
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\Documents\Eigene Musik
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\Documents\Eigene Bilder
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\AppData\Local\Verlauf
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\AppData\Local\Anwendungsdaten
2013-09-05 21:51 - 2013-09-05 21:51 - 00000000 _SHDL C:\Users\Christine\Anwendungsdaten
2013-09-05 21:49 - 2013-09-05 20:19 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-09-05 21:49 - 2013-09-05 20:19 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-09-05 21:46 - 2013-09-05 21:46 - 01093032 _____ (Oracle Corporation) C:\Windows\system32\npDeployJava1.dll
2013-09-05 21:46 - 2013-09-05 21:46 - 00972712 _____ (Oracle Corporation) C:\Windows\system32\deployJava1.dll
2013-09-05 21:46 - 2013-09-05 21:46 - 00312232 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2013-09-05 21:46 - 2013-09-05 21:46 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2013-09-05 21:46 - 2013-09-05 21:46 - 00188840 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2013-09-05 21:46 - 2013-09-05 21:46 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2013-09-05 21:46 - 2013-09-05 21:46 - 00000000 ____D C:\Program Files\Java
2013-09-05 21:45 - 2013-09-05 21:45 - 00000000 ____D C:\ProgramData\Sun
2013-09-05 21:44 - 2013-09-05 21:45 - 00867240 _____ (Oracle Corporation) C:\Windows\SysWOW64\npDeployJava1.dll
2013-09-05 21:44 - 2013-09-05 21:45 - 00789416 _____ (Oracle Corporation) C:\Windows\SysWOW64\deployJava1.dll
2013-09-05 21:44 - 2013-09-05 21:45 - 00263592 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-09-05 21:44 - 2013-09-05 21:44 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-09-05 21:44 - 2013-09-05 21:44 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-09-05 21:44 - 2013-09-05 21:44 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-09-05 21:44 - 2013-09-05 21:44 - 00001070 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-09-05 21:44 - 2013-09-05 21:44 - 00000000 ____D C:\Program Files (x86)\VideoLAN
2013-09-05 21:44 - 2013-09-05 21:44 - 00000000 ____D C:\Program Files (x86)\Java
2013-09-05 21:27 - 2013-09-05 21:27 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-09-05 21:27 - 2013-09-05 21:27 - 00000000 ____D C:\Windows\system32\Macromed
2013-09-05 21:21 - 2013-09-05 21:21 - 00002019 _____ C:\Users\Public\Desktop\Adobe Reader XI.lnk
2013-09-05 21:20 - 2013-09-05 21:20 - 00000000 ____D C:\ProgramData\Adobe
2013-09-05 21:20 - 2013-09-05 21:20 - 00000000 ____D C:\Program Files (x86)\Adobe
2013-09-05 21:12 - 2013-09-05 21:12 - 00001151 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-09-05 21:12 - 2013-09-05 21:12 - 00000000 ____D C:\ProgramData\Mozilla
2013-09-05 21:12 - 2013-09-05 21:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-09-05 20:46 - 2013-09-05 20:46 - 00000000 ____D C:\Program Files (x86)\Origin Games
2013-09-05 20:46 - 2013-09-05 20:46 - 00000000 ____D C:\Program Files (x86)\Origin
2013-09-05 20:45 - 2013-09-05 20:45 - 00000000 ____D C:\Program Files (x86)\Maxis
2013-09-05 20:45 - 2013-09-05 20:45 - 00000000 ____D C:\Program Files (x86)\Func
2013-09-05 20:44 - 2013-09-05 20:44 - 00000000 ____D C:\Program Files (x86)\Firefly Studios
2013-09-05 20:43 - 2013-09-05 20:41 - 00000000 ____D C:\Program Files (x86)\Electronic Arts
2013-09-05 20:41 - 2013-09-05 20:40 - 00000000 ____D C:\Program Files (x86)\EA GAMES
2013-09-05 20:40 - 2013-09-05 20:40 - 00000000 ____D C:\Program Files (x86)\THQ
2013-09-05 20:38 - 2013-09-05 20:38 - 00000000 ____D C:\Windows\System32\Tasks\Norton 360
2013-09-05 20:23 - 2013-09-05 11:41 - 00003206 _____ C:\Windows\System32\Tasks\Norton WSC Integration
2013-09-05 20:23 - 2013-09-05 11:41 - 00000000 ____D C:\Windows\system32\Drivers\N360x64
2013-09-05 20:05 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-09-05 19:36 - 2013-09-05 11:41 - 00177312 _____ (Symantec Corporation) C:\Windows\system32\Drivers\SYMEVENT64x86.SYS
2013-09-05 19:36 - 2013-09-05 11:41 - 00007631 _____ C:\Windows\system32\Drivers\SYMEVENT64x86.CAT
2013-09-05 19:21 - 2013-09-05 17:12 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-09-05 19:19 - 2009-07-14 04:34 - 00000478 _____ C:\Windows\win.ini
2013-09-05 18:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\LiveKernelReports
2013-09-05 17:58 - 2013-09-05 17:15 - 00000000 ____D C:\Program Files (x86)\Microsoft Works
2013-09-05 17:15 - 2013-09-05 17:15 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio
2013-09-05 17:15 - 2010-11-21 09:00 - 00000000 ____D C:\Windows\ShellNew
2013-09-05 17:15 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\MSBuild
2013-09-05 17:14 - 2013-09-05 17:14 - 00000000 ____D C:\Windows\PCHEALTH
2013-09-05 17:14 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-09-05 17:13 - 2013-09-05 17:13 - 00000000 ____D C:\Program Files\Microsoft Office
2013-09-05 17:13 - 2013-09-05 17:13 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 8
2013-09-05 17:12 - 2013-09-05 17:12 - 00000000 ___RD C:\MSOCache
2013-09-05 15:50 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-09-05 15:27 - 2013-09-05 10:52 - 01592864 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-09-05 15:18 - 2013-09-05 15:12 - 00010056 _____ C:\Windows\IE10_main.log
2013-09-05 15:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK
2013-09-05 15:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\tr-TR
2013-09-05 15:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\zh-HK
2013-09-05 15:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\tr-TR
2013-09-05 15:15 - 2013-09-05 15:15 - 01509376 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-09-05 15:15 - 2013-09-05 15:15 - 01441280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-09-05 15:15 - 2013-09-05 15:15 - 01400416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-09-05 15:15 - 2013-09-05 15:15 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-09-05 15:15 - 2013-09-05 15:15 - 01054720 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00905728 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00762368 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00719360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00629248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00599552 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00523264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-09-05 15:15 - 2013-09-05 15:15 - 00361984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-09-05 15:15 - 2013-09-05 15:15 - 00357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00281600 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00270848 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00247296 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00242200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00232960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00204800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00185344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00173568 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00144896 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00137216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00125440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00117248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00097280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-09-05 15:15 - 2013-09-05 15:15 - 00073728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-09-05 15:15 - 2013-09-05 15:15 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00038400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-09-05 15:15 - 2013-09-05 15:15 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-09-05 15:15 - 2013-09-05 15:15 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-09-05 15:14 - 2013-09-05 15:14 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 02776576 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 02284544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 01988096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 01682432 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 01238528 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 01175552 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 01158144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 01080832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00648192 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00604160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00522752 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00363008 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00333312 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00293376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00249856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00245248 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecsExt.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00207872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00194560 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00010752 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00010752 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00009728 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00009728 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00002560 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-09-05 15:14 - 2013-09-05 15:14 - 00002560 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-09-05 15:04 - 2013-09-05 15:04 - 00000000 ____D C:\ProgramData\ATI
2013-09-05 15:03 - 2013-09-05 15:03 - 00003540 _____ C:\Windows\System32\Tasks\CreateChoiceProcessTask
2013-09-05 14:48 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-09-05 14:48 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-09-05 14:48 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System
2013-09-05 14:47 - 2010-11-21 09:00 - 00000000 ____D C:\Program Files\Windows Journal
2013-09-05 13:13 - 2013-09-05 12:58 - 00003987 _____ C:\Windows\IE9_main.log
2013-09-05 11:42 - 2013-09-05 11:41 - 00000000 ____D C:\ProgramData\Norton
2013-09-05 11:41 - 2013-09-05 11:41 - 00000000 ____D C:\Program Files\Symantec
2013-09-05 11:41 - 2013-09-05 11:41 - 00000000 ____D C:\Program Files\Common Files\Symantec Shared
2013-09-05 11:41 - 2013-09-05 11:41 - 00000000 ____D C:\Program Files (x86)\Norton 360
2013-09-05 11:37 - 2009-07-14 07:38 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG
2013-09-05 11:37 - 2009-07-14 07:32 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2013-09-05 11:03 - 2013-09-05 11:03 - 00000000 _____ C:\Windows\ativpsrm.bin
2013-09-05 11:01 - 2013-09-05 11:01 - 00000000 ____D C:\ProgramData\AMD
2013-09-05 11:01 - 2013-09-05 11:01 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2013-09-05 11:01 - 2013-09-05 11:01 - 00000000 ____D C:\Program Files (x86)\AMD AVT
2013-09-05 11:01 - 2013-09-05 11:00 - 00000000 ____D C:\Program Files\ATI Technologies
2013-09-05 11:00 - 2013-09-05 11:00 - 00000000 ____D C:\Program Files\ATI
2013-09-05 11:00 - 2013-09-05 11:00 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2013-09-05 10:59 - 2013-09-05 10:59 - 00000000 ____D C:\AMD
2013-09-05 10:57 - 2013-09-05 10:54 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-09-05 10:55 - 2013-09-05 10:55 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2013-09-05 10:55 - 2013-09-05 10:55 - 00000000 ____D C:\Program Files\Realtek
2013-09-05 10:55 - 2013-09-05 10:48 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-09-05 10:53 - 2013-09-05 10:53 - 00000000 ____D C:\Program Files (x86)\Etron Technology
2013-09-05 10:53 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\restore
2013-09-05 10:52 - 2013-09-05 10:52 - 00000000 ____D C:\ProgramData\FNET
2013-09-05 10:51 - 2013-09-05 10:51 - 00000000 ____D C:\ProgramData\Intel
2013-09-05 10:51 - 2013-09-05 10:51 - 00000000 ____D C:\Program Files\Intel
2013-09-05 10:51 - 2013-09-05 10:46 - 00000000 ____D C:\Program Files (x86)\Intel
2013-09-05 10:46 - 2013-09-05 10:46 - 00000000 ____D C:\Intel
2013-09-05 10:43 - 2013-09-05 11:38 - 00000000 ____D C:\Windows\Panther
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Vorlagen
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Programme
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\ProgramData\Vorlagen
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\ProgramData\Startmenü
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\ProgramData\Favoriten
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\ProgramData\Dokumente
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 _SHDL C:\Dokumente und Einstellungen
2013-09-05 10:43 - 2013-09-05 10:43 - 00000000 ____D C:\Recovery
2013-09-05 10:43 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Windows NT
2013-09-05 10:41 - 2013-09-05 10:41 - 00001355 _____ C:\Windows\TSSysprep.log
2013-09-05 10:41 - 2009-07-14 06:46 - 00002790 _____ C:\Windows\DtcInstall.log
2013-09-05 10:41 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\sysprep
2013-09-05 10:40 - 2013-09-05 10:40 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf

Files to move or delete:
====================
C:\Users\Melanie Heiss\AppData\Local\Temp\1_Offer_3.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\1_Offer_5.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\1_Offer_7.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\DownloadManager.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\MSETUP4.EXE
C:\Users\Melanie Heiss\AppData\Local\Temp\setup.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\uninst1.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\Uninstall.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\LGS-8.50.281\LGS-8.50.281.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\LGS-8.50.281\LGSHlpr.dll
C:\Users\Melanie Heiss\AppData\Local\Temp\LGS-8.50.281\LGS_Hlpr2.dll
C:\Users\Melanie Heiss\AppData\Local\Temp\LGS-8.50.281\vcredist.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\BabMaint.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\BExternal.dll
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\BUSolForMontiera.dll
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\BUSolution.dll
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\ccp.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\ChromeToolbarSetup.dll
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\CrxInstaller.dll
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\GUninstaller.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\IEHelper.dll
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\MntrDLLInstall.dll
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\MyMixiTB.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\Setup.exe
C:\Users\Melanie Heiss\AppData\Local\Temp\1621E0A5-BAB0-7891-BEEF-6D0C3460521C\Latest\sqlite3.dll
C:\Users\Roland\AppData\Local\Temp\Quarantine.exe
C:\Users\Roland\AppData\Local\Temp\jrt\erunt\ERUNT.EXE
C:\Users\Timo\AppData\Local\Temp\{DACA4117-262B-4A0B-B8EF-D4A4071FD969}\{92606477-9366-4D3B-8AE3-6BE4B29727AB}\DSETUP.dll
C:\Users\Timo\AppData\Local\Temp\{DACA4117-262B-4A0B-B8EF-D4A4071FD969}\{92606477-9366-4D3B-8AE3-6BE4B29727AB}\dsetup32.dll
C:\Users\Timo\AppData\Local\Temp\{DACA4117-262B-4A0B-B8EF-D4A4071FD969}\{92606477-9366-4D3B-8AE3-6BE4B29727AB}\DXSETUP.exe
C:\Users\Timo\AppData\Local\Temp\{C5BA99BA-5181-42C2-8DAD-EA78A0BB4379}\dotnetinstaller.exe
C:\Users\Timo\AppData\Local\Temp\{C5BA99BA-5181-42C2-8DAD-EA78A0BB4379}\ISBEW64.exe
C:\Users\Timo\AppData\Local\Temp\{C5BA99BA-5181-42C2-8DAD-EA78A0BB4379}\{92606477-9366-4D3B-8AE3-6BE4B29727AB}\isrt.dll
C:\Users\Timo\AppData\Local\Temp\{C5BA99BA-5181-42C2-8DAD-EA78A0BB4379}\{92606477-9366-4D3B-8AE3-6BE4B29727AB}\_isres_0x0407.dll
C:\Users\Timo\AppData\Local\Temp\{C5BA99BA-5181-42C2-8DAD-EA78A0BB4379}\{92606477-9366-4D3B-8AE3-6BE4B29727AB}\_isuser_0x0407.dll
C:\Users\Timo\AppData\Local\Temp\{1ADD07D8-38A1-419E-9EBD-16238A39DDD9}\ISSetup.dll
C:\Users\Timo\AppData\Local\Temp\{1ADD07D8-38A1-419E-9EBD-16238A39DDD9}\setup.exe
C:\Users\Timo\AppData\Local\Temp\Rar$EXa0.574\SpeedAutoClicker.exe
C:\Users\Timo\AppData\Local\Temp\lu\1_lgs7_c22d_g510_nogkey.exe
C:\Users\Timo\AppData\Local\Temp\lu\2_lgs7_0a1f_g930.exe

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-09-05 19:51

==================== End Of Log ============================
         

Alt 14.09.2013, 22:42   #17
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner Befall nach öffnen einer Email - Standard

Trojaner Befall nach öffnen einer Email



Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.



Fertig

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________

__________________

Antwort

Themen zu Trojaner Befall nach öffnen einer Email
befall, benutzer, benutzerkonten, bootsektor, daten, email, folge, folgendes, gelöscht, herstellen, infiziert, installiert, kaspersky, neu, platte, problem, rechner, rescue, software, system, transfer, trojaner, wieder herstellen, windows, zahlen, öffnen




Ähnliche Themen: Trojaner Befall nach öffnen einer Email


  1. Windows 8.1 gentec.gen virus nach öffnen einer datei
    Log-Analyse und Auswertung - 29.06.2015 (18)
  2. Windows 8: Trojaner (Backdoor.Win32.Androm.gjvy) auf Computer nach öffnen einer Email für pay pal Rechnung
    Log-Analyse und Auswertung - 25.03.2015 (13)
  3. Email von einer Bekannten erhalten mit fragwürdigem Link, sie hat jedoch keine Email verschickt.
    Plagegeister aller Art und deren Bekämpfung - 11.07.2014 (3)
  4. Avira erkennt Viren nach öffnen einer falschen Telekom-Email
    Log-Analyse und Auswertung - 18.06.2014 (11)
  5. Trojaner von Antivir festgestellt TR/Crypt.Xpack.38852 nach öffnen einer Anwaltsmail
    Plagegeister aller Art und deren Bekämpfung - 28.01.2014 (28)
  6. Windows Vista: Zip Anhang einer Email von einer falschen Rechnung geöffnet-Angst vor Virus
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (5)
  7. Nach öffnen von Email bleibt Laptop hängen, nach Neustart keine Ausgabe mehr (schwarzer Bildschirm).
    Antiviren-, Firewall- und andere Schutzprogramme - 18.01.2014 (10)
  8. Trojan.Agent.Gen in C:\Users\Sandra\AppData\Roaming\KB00012983.exe nach Öffnen einer Vodafone-Fake-Email
    Log-Analyse und Auswertung - 16.01.2014 (1)
  9. Win 7: Trojaner nach Öffnen des Anhangs einer Mahnungsmail
    Log-Analyse und Auswertung - 14.08.2013 (11)
  10. Das öffnen von Webseiten dauert nach einer Zeit sehr lange
    Log-Analyse und Auswertung - 09.06.2013 (25)
  11. Trojaner nach Öffnen des Anhangs einer Mahnungsmail
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (10)
  12. Trojaner in Zip Dateianhang einer Email
    Plagegeister aller Art und deren Bekämpfung - 05.03.2013 (11)
  13. laptop nach öffnen einer mail bei web.de infiziert mit trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  14. (2x) Verschlüsselungs Trojaner nach öffnen von angeblicher Rechnung einer Partnerbörse
    Mülltonne - 10.06.2012 (1)
  15. nach öffnen einer scr datei fehlermeldung in csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 04.05.2010 (1)
  16. Angst nach öffnen einer E-Mail
    Log-Analyse und Auswertung - 30.12.2007 (0)
  17. Mysteriös: PC geht nach dem Öffnen einer PDF im Adobe Reader 8 ohne Vorwarnung aus...
    Alles rund um Windows - 23.11.2007 (3)

Zum Thema Trojaner Befall nach öffnen einer Email - Code: Alles auswählen Aufklappen ATTFilter 2013-09-05 12:00 - 2013-07-25 11:25 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-09-05 12:00 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-09-05 12:00 - - Trojaner Befall nach öffnen einer Email...
Archiv
Du betrachtest: Trojaner Befall nach öffnen einer Email auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.