Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.06.2010, 21:17   #1
maggi158
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



Mozilla öffnet immer wieder neue Werbe-Fenster von alleine. Manchmal, wenn ich eins schließe dann schließen sich auf einmal alle Fenster in Firefox, auch die in der ich surfe. Das Problem habe ich schon seit Monaten, ich glaube es fing damit an, dass ich den Unity Web Player installiert habe, den habe ich auch schon wieder deinstalliert, aber das Problem besteht trotzdem noch. Ich habe schon rumgegoogelt aber keine Lösung gefunden das ist echt nervig. Ich hoffe hier kann mir jemand helfen, aber bitte in "einfacher" form , denn ich kenn mich nich soooo gut mit sowas aus. Danke

hier mein Logfile:

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:10:23, on 25.06.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
D:\Programme\Bonjour\mDNSResponder.exe
D:\Programme\Java\jre6\bin\jqs.exe
D:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
D:\WINDOWS\system32\HPZipm12.exe
D:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe
D:\WINDOWS\System32\alg.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\wbem\wmiapsrv.exe
D:\Programme\iPod\bin\iPodService.exe
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\wuauclt.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
D:\Programme\Yahoo!\Search Protection\SearchProtection.exe
D:\Programme\iTunes\iTunesHelper.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
D:\Programme\OpenOffice.org 3\program\soffice.exe
D:\Programme\Sun\StarOffice 8\program\soffice.exe
D:\Programme\Sun\StarOffice 8\program\soffice.BIN
D:\Programme\OpenOffice.org 3\program\soffice.bin
D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
D:\Programme\iTunes\iTunes.exe
D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe
D:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\distnoted.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe

F2 - REG:system.ini: UserInit=D:\WINDOWS\SYSTEM32\Userinit.exe,D:\WINDOWS\system32\sdra64.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - D:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - D:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [YSearchProtection] "D:\Programme\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "D:\WINDOWS\system32\rundll32.exe" "D:\Programme\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = D:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: StarOffice 8.lnk = D:\Programme\Sun\StarOffice 8\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218188711109
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - hxxp://go.divx.com/plugin/DivXBrowserPlugin.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - D:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe

--
End of file - 7049 bytes
         
--- --- ---

Alt 25.06.2010, 22:15   #2
kira
/// Helfer-Team
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



Hallo und Herzlich Willkommen!

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

2.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.

3.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

4.
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird GMER beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!

5.
Lade und installiere das Tool RootRepeal herunter
  • setze einen Hacken bei: "Drivers"-> "Scan"-> Save Report"...
  • "Stealth Objects" -> "Scan"-> Save Report"...
  • "Hidden Services" -> "Scan"-> Save Report"...
  • speichere das Logfile als "RootRepeal.txt" auf dem Desktop und Kopiere den Inhalt hier in den Thread

6.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Malwarebytes Anti-Malware

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein log schreibst du:[code]
hier kommt dein logfile rein
→ dahinter:[/code]


** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
Coverflow
__________________


Geändert von kira (25.06.2010 um 22:22 Uhr)

Alt 26.06.2010, 21:40   #3
maggi158
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



hallo! herzlichen Dank erst mal für die schnelle Antwort! habe alle deine Anweisungen befolgt und seit dem ich fertig bin und meine PC neu gestartet habe ist noch kein einziges Werbe-Fenster aufgetaucht ich poste dir erst mal nur einen logfile, da die anderen alle zu lang sind und ich die deswegn nicht posten kann...

6.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org oder von hier→ MajorGeeks.com
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung/virus-protect.org

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4243

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26.06.2010 21:59:53
mbam-log-2010-06-26 (21-59-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 323250
Laufzeit: 7 Stunde(n), 9 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 6
Infizierte Registrierungsschlüssel: 103
Infizierte Registrierungswerte: 5
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 21
Infizierte Dateien: 106

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
D:\Programme\Automated Content Enhancer\4.2.0.5360\lri.dll (Adware.DoubleD) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\lri.dll (Adware.DoubleD) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\ACECommon.dll (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\components\ACEFFAddOn.dll (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\CPACommon.dll (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\components\CPAFFAddOn.dll (Adware.Agent) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\explorerbar.cmw (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\explorerbar.cmw.1 (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\explorerbar.tcp (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\explorerbar.tcp.1 (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.datacontrol (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.datacontrol.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.2 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1081d532-7de4-40bd-b912-388fa6b27c78} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1093995a-ba37-41d2-836e-091067c4ad17} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{120927bf-1700-43bc-810f-fab92549b390} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e53e2cb-86db-4a4a-8bd9-ffeb7a64df82} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{6160f76a-1992-4b17-a32d-0c706d159105} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{629cd6c2-e4c5-4554-aeb8-12e4e2cd40ff} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{63d0ed2b-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{63d0ed2d-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{991aac62-b100-47ce-8b75-253965244f69} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{bbabdc90-f3d5-4801-863a-ee6ae529862d} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{d6ff3684-ad3b-48eb-bbb4-b9e6c5a355c1} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{eb9e5c1c-b1f9-4c2b-be8a-27d6446fdaf8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3de88beb-f271-484a-ba71-01d30f439f0c} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{50ad41d2-b1f0-47cc-9ea7-395355eaeebd} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8ceb185e-81a5-46d3-bc20-c555d605afbd} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c5762628-ae15-4ca6-96c4-b00dd17f3419} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0f8ecf4f-3646-4c3a-8881-8e138ffcaf70} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{84da4fdf-a1cf-4195-8688-3e961f505983} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8e6f1832-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9571378-68a1-443d-b082-284f960c6d17} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b813095c-81c0-4e40-aa14-67520372b987} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c9d7be3e-141a-4c85-8cd6-32461f3df2c7} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{cff4ce82-3aa2-451f-9b77-7165605fb835} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d9fffb27-d62a-4d64-8cec-1ff006528805} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{2a743834-05f4-4ed4-8a1c-41332b10ac0c} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{565dd573-549e-4da9-8cd7-6ae3df25339a} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{f5b8c69c-9b45-4a6a-9380-df225c546ae7} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{ac5ab953-ed25-4f9c-87f0-b086b0178ffa} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{8e6f1830-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{c8cecde3-1ae1-4c4a-ad82-6d5b00212144} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{e47caee0-deea-464a-9326-3f2801535a4d} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Explorer\Bars\{cac89ff9-34a9-4431-8cfe-292a47f843bc} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Explorer\Bars\{b72681c0-a222-4b21-a0e2-53a5a5ca3d411} (Adware.DoubleD) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d74e9dd-8987-448b-b2cb-67fff2b8a932} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{42c7c39f-3128-4a17-bdb7-91c46032b5b9} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b72681c0-a222-4b21-a0e2-53a5a5ca3d41} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cac89ff9-34a9-4431-8cfe-292a47f843bc} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{eb4a577d-bcad-4b1c-8af2-9a74b8dd3431} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d45817b8-3ead-4d1d-8fca-ec63a8e35de2} (Adware.DoubleD) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
HKEY_CURRENT_USER\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} (Adware.DoubleD) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Automated Content Enhancer (Adware.DoubleD) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Customized Platform Advancer (Adware.DoubleD) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Web Search Operator (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\AppDataLow\SOFTWARE\Internet Today (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Automated Content Enhancer (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Customized Platform Advancer (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\QuestService (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Web Search Operator (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QuestService Service (Adware.DoubleD) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{d45817b8-3ead-4d1d-8fca-ec63a8e35de2} (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions\{8141440e-08f0-4339-9959-5c31c6a69f23} (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions\{e889f097-b0be-471b-89ad-b86b6f04b506} (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\funwebproducts (Adware.MyWebSearch) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: d:\windows\system32\sdra64.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: system32\sdra64.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (D:\WINDOWS\SYSTEM32\Userinit.exe,D:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> No action taken.

Infizierte Verzeichnisse:
D:\Programme\Automated Content Enhancer (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360 (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\Data (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome\content (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\components (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080 (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050 (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\Data (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome\content (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\components (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040 (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data (Adware.Agent) -> No action taken.
D:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temp\cmw\newSetup (Adware.Agent) -> No action taken.

Infizierte Dateien:
D:\Programme\Automated Content Enhancer\4.2.0.5360\lri.dll (Adware.DoubleD) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\lri.dll (Adware.DoubleD) -> No action taken.
C:\Dokumente und Einstellungen\Sara\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8P2FOPMB\hotbar[1].exe (Adware.Hotbar) -> No action taken.
C:\WINDOWS\system32\RKInstaller.exe (Adware.RelevantKnowledge) -> No action taken.
D:\Dokumente und Einstellungen\Einstelungen\Eigene Dateien\installer-73414-32de-Nero-Burning-Rom-Deutsch.exe (AdWare.FakeInstaller) -> No action taken.
D:\Dokumente und Einstellungen\Einstelungen\Lokale Einstellungen\Temp\SIT16901.tmp\setupres.2070.dll (Trojan.Dropper) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temporary Internet Files\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\mvbup.exe (Trojan.Agent) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temporary Internet Files\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\productinfo.dll (Adware.DoubleD) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Eigene Dateien\chrome\plugins\NPMyWebS.dll (Adware.MyWebSearch) -> No action taken.
D:\Dokumente und Einstellungen\Sara\Lokale Einstellungen\Temp\4F8.tmp (Trojan.Zbot) -> No action taken.
D:\Dokumente und Einstellungen\Sara\Lokale Einstellungen\Temp\4F9.tmp (Trojan.Crypt) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\ACEpx.exe (Trojan.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\cmwpx.exe (Adware.DoubleD) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\LRI.dll (Adware.DoubleD) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\CPApx.exe (Trojan.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\LRI.dll (Adware.DoubleD) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\tcppx.exe (Trojan.Agent) -> No action taken.
D:\Programme\Trend Micro\HijackThis\backups\backup-20091122-174319-425.dll (Adware.MyWebSearch) -> No action taken.
D:\Programme\Trend Micro\HijackThis\backups\backup-20091122-174319-809.dll (Adware.MyWebSearch) -> No action taken.
D:\Programme\Windows Live\Messenger\riched20.dll (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd1709.exe (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd1881.exe (Trojan.Agent) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd1878.exe (Trojan.Agent) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2020.exe (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2032.exe (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2068\1.2.0.1420\InternetToday.exe (Trojan.Agent) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\F3CJPEG.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\F3HKSTUB.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\F3REGHK.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\F3RESTUB.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\F3SCHMON.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3AUXSTB.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3DLGHK.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3HIGHIN.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3HTML.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3IDLE.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3IMPIPE.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3MEDINT.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3MSG.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3OUTLCN.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3PLUGIN.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3SKIN.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3SKPLAY.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3SLSRCH.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3SRCHMN.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSBAR.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSMLBTN.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSOEMON.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSOEPLG.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSSRCAS.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSSVC.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSUABTN.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\NPMYWEBS.DLL (Adware.MyWebSearch) -> No action taken.
D:\WINDOWS\Temp\7A9.tmp (Trojan.Crypt) -> No action taken.
D:\WINDOWS\Temp\7AC.tmp (Trojan.Zbot) -> No action taken.
D:\WINDOWS\Temp\7B5.tmp (Trojan.Zbot) -> No action taken.
D:\WINDOWS\Temp\804.tmp (Trojan.Meredrop) -> No action taken.
D:\WINDOWS\Temp\F3.tmp (Trojan.ZBot) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\ACECommon.dll (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\unins000.dat (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\unins000.exe (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\Data\config.md (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome.manifest (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\install.rdf (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome\ACEAddOn.jar (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome\content\ACEAddOn.js (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome\content\ACEAddOn.xul (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\components\ACEFFAddOn.dll (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\components\ACEFFAddOn.xpt (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\components\ACEFFHelperComponent.js (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\cmwsh.dll (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\config.mx (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\data.mx (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\exclude.mx (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\MatchingData.zd5 (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\pxtmpdata.mx (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\unins000.dat (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\unins000.exe (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\CPACommon.dll (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\unins000.dat (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\unins000.exe (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\Data\config.md (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome.manifest (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\install.rdf (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome\CPAAddOn.jar (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome\content\CPAAddOn.js (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome\content\CPAAddOn.xul (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\components\CPAFFAddOn.dll (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\components\CPAFFAddOn.xpt (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\components\CPAFFHelperComponent.js (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\unins000.dat (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\unins000.exe (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\pxtmpdata.mx (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\TP_Config.mx (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\TP_Data.mx (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\TP_DomainExcludeList.mx (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\TP_DomainInterval.mx (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\TP_KeywordInterval.mx (Adware.Agent) -> No action taken.
D:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
D:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
D:\Dokumente und Einstellungen\Sara\Anwendungsdaten\sdra64.exe (Spyware.Zbot) -> No action taken.
D:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temp\0.4286959629321768.exe (Trojan.Dropper) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temp\PCOptimizer_exe.dat (Adware.PCOptimizer) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temp\PCoptimizerService_exe.dat (Adware.PCOptimizer) -> No action taken.
         
[/QUOTE]
__________________

Alt 26.06.2010, 21:43   #4
maggi158
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



[QUOTE=Coverflow;536854]

4.
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird GMER beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

[code]
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-06-26 14:30:40
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: D:\DOKUME~1\Maki\LOKALE~1\Temp\awryqfoc.sys


---- System - GMER 1.0.15 ----

SSDT            F7DE320C                                                                                                                                    ZwCreateThread
SSDT            F7DE31F8                                                                                                                                    ZwOpenProcess
SSDT            F7DE31FD                                                                                                                                    ZwOpenThread
SSDT            F7DE3207                                                                                                                                    ZwTerminateProcess
SSDT            F7DE3202                                                                                                                                    ZwWriteVirtualMemory

---- User IAT/EAT - GMER 1.0.15 ----

IAT             D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]              00135495
IAT             D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                        001353DA
IAT             D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]            00135375
IAT             D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                    00135343
IAT             D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                  00135A04
IAT             D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                  00135A04
IAT             D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                  0013575A
IAT             D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                    0013575A
IAT             D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                    00135A04
IAT             D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]               00135495
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\services.exe [ntdll.dll!NtQueryDirectoryFile]                                   00F85495
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                   00F85495
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                             00F853DA
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                 00F85375
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                         00F85343
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                    00F85495
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!TranslateMessage]                                       00F85A04
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!GetClipboardData]                                       00F8575A
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                       00F85A04
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                         00F8575A
IAT             D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                         00F85A04
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                      00E95495
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                00E953DA
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                    00E95375
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                            00E95343
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\LSASRV.dll [ntdll.dll!LdrLoadDll]                                                  00E953DA
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                       00E95495
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\SAMSRV.dll [ntdll.dll!LdrLoadDll]                                                  00E953DA
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\SAMSRV.dll [ntdll.dll!LdrGetProcedureAddress]                                      00E95375
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                            00E9575A
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                            00E95A04
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                          00E95A04
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                          00E9575A
IAT             D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                          00E95A04
IAT             D:\WINDOWS\system32\svchost.exe[760] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                          00A75343
IAT             D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                    00C25495
IAT             D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                              00C253DA
IAT             D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                  00C25375
IAT             D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                          00C25343
IAT             D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                          00C2575A
IAT             D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                          00C25A04
IAT             D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                        00C25A04
IAT             D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                        00C2575A
IAT             D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                        00C25A04
IAT             D:\WINDOWS\system32\svchost.exe[816] @ d:\windows\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                     00C25495
IAT             D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                    02005495
IAT             D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                              020053DA
IAT             D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                  02005375
IAT             D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                          02005343
IAT             D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                          0200575A
IAT             D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                          02005A04
IAT             D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                        02005A04
IAT             D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                        0200575A
IAT             D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                        02005A04
IAT             D:\WINDOWS\System32\svchost.exe[880] @ d:\windows\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                     02005495
IAT             D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                    00635495
IAT             D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                              006353DA
IAT             D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                  00635375
IAT             D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                          00635343
IAT             D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                          0063575A
IAT             D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                          00635A04
IAT             D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                        00635A04
IAT             D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                        0063575A
IAT             D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                        00635A04
IAT             D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                     00635495
IAT             D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                       00405495
IAT             D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                 004053DA
IAT             D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                     00405375
IAT             D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                             00405343
IAT             D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                             0040575A
IAT             D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                             00405A04
IAT             D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                        00405495
IAT             D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                           00405A04
IAT             D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                           0040575A
IAT             D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                           00405A04
IAT             D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]    01BF5495
IAT             D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]              01BF53DA
IAT             D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]  01BF5375
IAT             D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]          01BF5343
IAT             D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]     01BF5495
IAT             D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\SHELL32.DLL [USER32.dll!TranslateMessage]        01BF5A04
IAT             D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\SHELL32.DLL [USER32.dll!GetClipboardData]        01BF575A
IAT             D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]        01BF5A04
IAT             D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]          01BF575A
IAT             D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]          01BF5A04
IAT             D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                   00405495
IAT             D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                             004053DA
IAT             D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                 00405375
IAT             D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                         00405343
IAT             D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                         0040575A
IAT             D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                         00405A04
IAT             D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                       00405A04
IAT             D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                       0040575A
IAT             D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                       00405A04
IAT             D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                    00405495
IAT             D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                             00135495
IAT             D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                       001353DA
IAT             D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                           00135375
IAT             D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                   00135343
IAT             D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                   0013575A
IAT             D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                   00135A04
IAT             D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!TranslateMessage]                                 00135A04
IAT             D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!GetClipboardData]                                 0013575A
IAT             D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                 00135A04
IAT             D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                              00135495
IAT             D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                00135495
IAT             D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                          001353DA
IAT             D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                              00135375
IAT             D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                      00135343
IAT             D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                 00135495
IAT             D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                      0013575A
IAT             D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                      00135A04
IAT             D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!TranslateMessage]                                    00135A04
IAT             D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!GetClipboardData]                                    0013575A
IAT             D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                    00135A04
IAT             D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                     00135495
IAT             D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                               001353DA
IAT             D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                   00135375
IAT             D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                           00135343
IAT             D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                         00135A04
IAT             D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                           0013575A
IAT             D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                           00135A04
IAT             D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                         00135A04
IAT             D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                         0013575A
IAT             D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                      00135495

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                                   fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)

---- Threads - GMER 1.0.15 ----

Thread          MZCCntrl.exe [1772:1056]                                                                                                                    003552CB
Thread          MZCCntrl.exe [1772:468]                                                                                                                     003852CB
Thread          MZCCntrl.exe [1772:380]                                                                                                                     003B52CB

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b                          0xE2 0x63 0x26 0xF1 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b                          0x71 0x3B 0x04 0x66 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016                          0xFF 0x7C 0x85 0xE0 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48                          0x3E 0x1E 0x9E 0xE0 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472                          0xF5 0x1D 0x4D 0x73 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d                          0xDF 0x20 0x58 0x62 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b                          0xFB 0xA7 0x78 0xE6 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d                          0x83 0x6C 0x56 0x8B ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3                          0xB2 0x46 0x9A 0xE2 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b                          0x37 0xA4 0xAA 0xC3 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6                          0xF8 0x31 0x0F 0xA9 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32                                                           
Reg             HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel                                            Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2                          0x05 0x73 0x21 0xDD ...

---- EOF - GMER 1.0.15 ----
         
--- --- ---

Alt 27.06.2010, 08:20   #5
kira
/// Helfer-Team
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



Δ meine Anweisungen bitte nicht wiederholen bzw "reinzitieren"! nur deine Beiträge...danke

folgende Schritte noch notwendig: Punkt 2. und 3. -> http://www.trojaner-board.de/87572-h...tml#post536854


Alt 27.06.2010, 17:04   #6
maggi158
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



Code:
ATTFilter
 M
Microsoft Windows XP [Version 5.1.2600]
 
D:
  26.06.2010 12:46      D:\Config.Msi --------- 0 
  26.06.2010 12:38      D:\Programme --------- 0 
        D:\pagefile.sys ---------  
  20.06.2010 10:14      D:\WINDOWS --------- 0 
  01.01.2010 12:58      D:\ntuser.dat.LOG --------- 1024 
  01.01.2010 12:58      D:\ntuser.dat --------- 262144 
  10.11.2009 21:58      D:\content_update_notification.xml --------- 372 
  05.11.2009 14:06      D:\Sounds --------- 0 
  10.10.2009 21:04      D:\ConvertTemp --------- 0 
  21.07.2009 18:59      D:\found.000 --------- 0 
  09.05.2009 14:56      D:\RECYCLER --------- 0 
  09.05.2009 14:40      D:\modem --------- 0 
  09.05.2009 14:39      D:\k7s41gx --------- 0 
  09.05.2009 14:16      D:\4376bfdae801962b10fd5299 --------- 0 
  04.04.2009 23:06      D:\Downloads --------- 0 
  18.03.2009 15:46      D:\6a3cee580007ac2b3b12a1 --------- 0 
  11.03.2009 19:51      D:\sqmdata13.sqm --------- 268 
  11.03.2009 19:51      D:\sqmnoopt13.sqm --------- 244 
  19.02.2009 16:23      D:\sqmdata12.sqm --------- 268 
  19.02.2009 16:23      D:\sqmnoopt12.sqm --------- 244 
  07.01.2009 15:28      D:\sqmdata11.sqm --------- 268 
  07.01.2009 15:28      D:\sqmnoopt11.sqm --------- 244 
  18.12.2008 17:02      D:\sqmdata10.sqm --------- 268 
  18.12.2008 17:02      D:\sqmnoopt10.sqm --------- 244 
  03.12.2008 17:15      D:\sqmdata09.sqm --------- 268 
  03.12.2008 17:15      D:\sqmnoopt09.sqm --------- 244 
  28.11.2008 16:17      D:\sqmdata08.sqm --------- 268 
  28.11.2008 16:17      D:\sqmnoopt08.sqm --------- 244 
  19.11.2008 16:18      D:\sqmdata07.sqm --------- 268 
  19.11.2008 16:18      D:\sqmnoopt07.sqm --------- 244 
  13.11.2008 19:11      D:\sqmnoopt06.sqm --------- 244 
  13.11.2008 19:11      D:\sqmdata06.sqm --------- 268 
  13.11.2008 17:03      D:\sqmdata05.sqm --------- 268 
  13.11.2008 17:03      D:\sqmnoopt05.sqm --------- 244 
  12.11.2008 17:37      D:\sqmdata04.sqm --------- 268 
  12.11.2008 17:37      D:\sqmnoopt04.sqm --------- 244 
  24.10.2008 15:52      D:\sqmdata03.sqm --------- 268 
  24.10.2008 15:52      D:\sqmnoopt03.sqm --------- 244 
  09.10.2008 18:15      D:\sqmdata02.sqm --------- 268 
  09.10.2008 18:15      D:\sqmnoopt02.sqm --------- 244 
  09.10.2008 17:41      D:\sqmdata01.sqm --------- 268 
  09.10.2008 17:41      D:\sqmnoopt01.sqm --------- 244 
  09.10.2008 16:25      D:\sqmnoopt00.sqm --------- 244 
  09.10.2008 16:25      D:\sqmdata00.sqm --------- 268 
  13.09.2008 15:16      D:\TO_InstallLog.txt --------- 207 
  24.08.2008 19:58      D:\Dokumente und Einstellungen --------- 0 
  08.08.2008 10:46      D:\System Volume Information --------- 0 
  08.08.2008 09:37      D:\net.txt --------- 40 
  11.11.2004 14:00      D:\desktop.ini --------- 2 
----------------------------------------
 
D:\WINDOWS

  26.06.2010 12:39     D:\WINDOWS\WindowsUpdate.log --------- 1083657 
  26.06.2010 12:38     D:\WINDOWS\wiadebug.log --------- 159 
  26.06.2010 12:37     D:\WINDOWS\wiaservc.log --------- 50 
  26.06.2010 12:37     D:\WINDOWS\bootstat.dat --------- 2048 
  26.06.2010 12:23     D:\WINDOWS\SchedLgU.Txt --------- 32562 
  26.06.2010 11:14     D:\WINDOWS\0.log --------- 0 
  25.06.2010 20:59     D:\WINDOWS\setupapi.log --------- 629377 
  24.06.2010 21:46     D:\WINDOWS\win.ini --------- 620 
  20.06.2010 15:25     D:\WINDOWS\ie8_main.log --------- 72675 
  18.06.2010 15:48     D:\WINDOWS\NeroDigital.ini --------- 69 
  10.06.2010 20:55     D:\WINDOWS\comsetup.log --------- 487037 
  10.06.2010 20:55     D:\WINDOWS\iis6.log --------- 278207 
  10.06.2010 20:55     D:\WINDOWS\ntdtcsetup.log --------- 293388 
  10.06.2010 20:55     D:\WINDOWS\tsoc.log --------- 667903 
  10.06.2010 20:55     D:\WINDOWS\imsins.log --------- 1374 
  10.06.2010 20:55     D:\WINDOWS\ocmsn.log --------- 79364 
  10.06.2010 20:55     D:\WINDOWS\KB980218.log --------- 16000 
  10.06.2010 20:55     D:\WINDOWS\msgsocm.log --------- 87235 
  10.06.2010 20:55     D:\WINDOWS\ocgen.log --------- 834274 
  10.06.2010 20:55     D:\WINDOWS\FaxSetup.log --------- 1742802 
  10.06.2010 20:55     D:\WINDOWS\updspapi.log --------- 225446 
  10.06.2010 20:53     D:\WINDOWS\imsins.BAK --------- 1374 
  10.06.2010 20:53     D:\WINDOWS\KB980195.log --------- 10592 
  10.06.2010 20:48     D:\WINDOWS\KB979559.log --------- 15715 
  10.06.2010 20:47     D:\WINDOWS\KB982381-IE8.log --------- 14075 
  10.06.2010 20:42     D:\WINDOWS\KB978695.log --------- 6168 
  10.06.2010 20:42     D:\WINDOWS\KB979482.log --------- 10670 
  10.06.2010 20:42     D:\WINDOWS\KB975562.log --------- 10873 
  04.06.2010 20:25     D:\WINDOWS\Menu.INI --------- 32 
  26.05.2010 16:12     D:\WINDOWS\KB981793.log --------- 3728 
  13.05.2010 12:35     D:\WINDOWS\KB978542.log --------- 10714 
  07.05.2010 21:27     D:\WINDOWS\WORDPAD.INI --------- 754 
  15.04.2010 08:50     D:\WINDOWS\KB979683.log --------- 8622 
  15.04.2010 08:50     D:\WINDOWS\KB980232.log --------- 7165 
  15.04.2010 08:40     D:\WINDOWS\KB978338.log --------- 11720 
  15.04.2010 08:39     D:\WINDOWS\KB977816.log --------- 11271 
  15.04.2010 08:39     D:\WINDOWS\KB978601.log --------- 11822 
  15.04.2010 08:39     D:\WINDOWS\KB981332-IE8.log --------- 6833 
  15.04.2010 08:39     D:\WINDOWS\KB979309.log --------- 10791 
  31.03.2010 19:00     D:\WINDOWS\KB980182-IE8.log --------- 14441 
  11.03.2010 17:20     D:\WINDOWS\KB975561.log --------- 6270 
  06.03.2010 15:20     D:\WINDOWS\KB976002-v5.log --------- 3380 
  25.02.2010 20:38     D:\WINDOWS\KB976662-IE8.log --------- 7822 
  25.02.2010 20:27     D:\WINDOWS\KB979306.log --------- 3790 
  17.02.2010 11:30     D:\WINDOWS\SamsungMaster.INI --------- 736 
  14.02.2010 15:15     D:\WINDOWS\OEWABLog.txt --------- 1519 
  14.02.2010 13:10     D:\WINDOWS\KB951978.log --------- 12129 
  14.02.2010 13:10     D:\WINDOWS\KB975713.log --------- 11614 
  14.02.2010 13:09     D:\WINDOWS\KB956744.log --------- 6802 
  14.02.2010 13:09     D:\WINDOWS\KB971961-IE8.log --------- 6805 
  13.02.2010 19:49     D:\WINDOWS\KB951376-v2.log --------- 26401 
  13.02.2010 19:49     D:\WINDOWS\KB952954.log --------- 31701 
  13.02.2010 19:49     D:\WINDOWS\KB946648.log --------- 17205 
  13.02.2010 19:49     D:\WINDOWS\KB956803.log --------- 20509 
  13.02.2010 19:48     D:\WINDOWS\KB950974.log --------- 27828 
  13.02.2010 19:48     D:\WINDOWS\KB978037.log --------- 23857 
  13.02.2010 19:48     D:\WINDOWS\KB978251.log --------- 15897 
  13.02.2010 19:48     D:\WINDOWS\KB975560.log --------- 24831 
  13.02.2010 19:48     D:\WINDOWS\KB950762.log --------- 23600 
  13.02.2010 19:48     D:\WINDOWS\KB952287.log --------- 15678 
  13.02.2010 19:48     D:\WINDOWS\KB951066.log --------- 15670 
  13.02.2010 19:48     D:\WINDOWS\KB977914.log --------- 26471 
  13.02.2010 19:47     D:\WINDOWS\KB951748.log --------- 33551 
  13.02.2010 19:47     D:\WINDOWS\KB978706.log --------- 21921 
  13.02.2010 19:47     D:\WINDOWS\KB977165.log --------- 18016 
  13.02.2010 19:47     D:\WINDOWS\KB958644.log --------- 15803 
  13.02.2010 19:47     D:\WINDOWS\KB975467.log --------- 25336 
  13.02.2010 19:09     D:\WINDOWS\spupdsvc.log --------- 83391 
  13.02.2010 19:03     D:\WINDOWS\KB978207-IE8.log --------- 39788 
  13.02.2010 19:03     D:\WINDOWS\KB978506-IE8.log --------- 32475 
  13.02.2010 19:03     D:\WINDOWS\KB976325-IE8.log --------- 43239 
  13.02.2010 19:01     D:\WINDOWS\ie8.log --------- 45667 
  13.02.2010 18:40     D:\WINDOWS\DtcInstall.log --------- 369 
  13.02.2010 18:40     D:\WINDOWS\wmsetup.log --------- 90163 
  13.02.2010 18:40     D:\WINDOWS\spupdsvc.log.1.log --------- 187 
  13.02.2010 18:39     D:\WINDOWS\setuplog.txt --------- 898632 
  13.02.2010 18:33     D:\WINDOWS\svcpack.log --------- 570980 
  13.02.2010 18:33     D:\WINDOWS\KB975025.log --------- 222508 
  13.02.2010 18:33     D:\WINDOWS\KB974571.log --------- 223966 
  13.02.2010 18:32     D:\WINDOWS\KB974455.log --------- 232277 
  13.02.2010 18:32     D:\WINDOWS\KB974392.log --------- 227269 
  13.02.2010 18:32     D:\WINDOWS\KB974318.log --------- 231688 
  13.02.2010 18:32     D:\WINDOWS\KB974112.log --------- 430643 
  13.02.2010 18:32     D:\WINDOWS\KB973869.log --------- 217536 
  13.02.2010 18:32     D:\WINDOWS\KB973815.log --------- 224531 
  13.02.2010 18:32     D:\WINDOWS\KB973687.log --------- 218300 
  13.02.2010 18:31     D:\WINDOWS\KB973507.log --------- 222189 
  13.02.2010 18:31     D:\WINDOWS\KB973354.log --------- 216182 
  13.02.2010 18:31     D:\WINDOWS\KB972270.log --------- 217677 
  13.02.2010 18:31     D:\WINDOWS\KB972260.log --------- 228977 
  13.02.2010 18:31     D:\WINDOWS\KB971737.log --------- 226169 
  13.02.2010 18:31     D:\WINDOWS\KB971657.log --------- 221582 
  13.02.2010 18:31     D:\WINDOWS\KB971633.log --------- 220807 
  13.02.2010 18:30     D:\WINDOWS\KB971557.log --------- 223302 
  13.02.2010 18:30     D:\WINDOWS\KB971486.log --------- 220994 
  13.02.2010 18:30     D:\WINDOWS\KB971468.log --------- 216606 
  13.02.2010 18:30     D:\WINDOWS\KB970430.log --------- 232493 
  13.02.2010 18:30     D:\WINDOWS\KB970238.log --------- 221800 
  13.02.2010 18:30     D:\WINDOWS\KB969947.log --------- 220394 
  13.02.2010 18:29     D:\WINDOWS\KB969897.log --------- 232119 
  13.02.2010 18:29     D:\WINDOWS\KB969059.log --------- 221214 
  13.02.2010 18:29     D:\WINDOWS\KB968537.log --------- 220534 
  13.02.2010 18:29     D:\WINDOWS\KB968389.log --------- 229293 
  13.02.2010 18:29     D:\WINDOWS\KB967715.log --------- 219887 
  13.02.2010 18:28     D:\WINDOWS\KB963027.log --------- 235239 
  13.02.2010 18:28     D:\WINDOWS\KB978207.log --------- 233142 
  13.02.2010 18:28     D:\WINDOWS\KB961503.log --------- 217744 
  13.02.2010 18:28     D:\WINDOWS\KB961501.log --------- 226121 
  13.02.2010 18:28     D:\WINDOWS\KB961373.log --------- 231415 
  13.02.2010 18:28     D:\WINDOWS\KB961371.log --------- 218310 
  13.02.2010 18:27     D:\WINDOWS\KB961118.log --------- 215684 
  13.02.2010 18:27     D:\WINDOWS\KB960859.log --------- 219220 
  13.02.2010 18:27     D:\WINDOWS\KB960803.log --------- 226588 
  13.02.2010 18:27     D:\WINDOWS\KB960714.log --------- 215931 
  13.02.2010 18:27     D:\WINDOWS\KB960225.log --------- 218942 
  13.02.2010 18:26     D:\WINDOWS\KB959426.log --------- 232685 
  13.02.2010 18:26     D:\WINDOWS\KB958690.log --------- 219170 
  13.02.2010 18:26     D:\WINDOWS\KB958687.log --------- 214363 
  13.02.2010 18:26     D:\WINDOWS\KB958215.log --------- 225956 
  13.02.2010 18:26     D:\WINDOWS\KB956844.log --------- 242571 
  13.02.2010 18:26     D:\WINDOWS\KB956802.log --------- 219783 
  13.02.2010 18:26     D:\WINDOWS\KB956572.log --------- 237713 
  13.02.2010 18:25     D:\WINDOWS\KB955839.log --------- 30264 
  13.02.2010 18:25     D:\WINDOWS\KB955759.log --------- 217912 
  13.02.2010 18:25     D:\WINDOWS\KB954600.log --------- 214049 
  13.02.2010 18:25     D:\WINDOWS\KB952004.log --------- 230081 
  13.02.2010 18:25     D:\WINDOWS\KB923561.log --------- 218568 
  13.02.2010 18:22     D:\WINDOWS\cmsetacl.log --------- 373 
  13.02.2010 18:22     D:\WINDOWS\sessmgr.setup.log --------- 1334 
  10.02.2010 17:45     D:\WINDOWS\KB978262.log --------- 6383 
  13.01.2010 17:11     D:\WINDOWS\setupapi.log.2.old --------- 1171758 
  02.01.2010 15:47     D:\WINDOWS\setupact.log --------- 197500 
  02.01.2010 13:53     D:\WINDOWS\EventSystem.log --------- 11280 
  09.12.2009 23:12     D:\WINDOWS\KB976325.log --------- 24859 
  09.12.2009 23:12     D:\WINDOWS\KB973904.log --------- 10474 
  26.11.2009 19:24     D:\WINDOWS\msxml6-KB973686-enu-x86.LOG --------- 510198 
  26.11.2009 19:24     D:\WINDOWS\KB976098-v2.log --------- 4292 
  26.11.2009 19:23     D:\WINDOWS\msxml4-KB973688-enu.LOG --------- 309380 
  05.11.2009 16:23     D:\WINDOWS\KB976749.log --------- 13339 
  16.10.2009 07:30     D:\WINDOWS\KB958869.log --------- 4470 
  16.10.2009 07:30     D:\WINDOWS\KB954155.log --------- 6757 
  16.10.2009 07:12     D:\WINDOWS\KB973525.log --------- 6924 
  10.10.2009 20:58     D:\WINDOWS\DPINST.LOG --------- 226366 
  09.10.2009 19:55     D:\WINDOWS\DirectX.log --------- 60347 
  09.10.2009 19:53     D:\WINDOWS\KB954708.log --------- 1224 
  17.09.2009 16:25     D:\WINDOWS\Wdf01007Inst.log --------- 4137 
  10.09.2009 19:08     D:\WINDOWS\KB968816.log --------- 35391 
  10.09.2009 19:07     D:\WINDOWS\KB971961.log --------- 6420 
  26.08.2009 19:32     D:\WINDOWS\KB970653-v3.log --------- 3806 
  14.08.2009 20:47     D:\WINDOWS\KB973540.log --------- 7500 
  14.08.2009 20:43     D:\WINDOWS\KB958470.log --------- 14977 
  15.07.2009 20:28     D:\WINDOWS\KB973346.log --------- 6031 
  10.07.2009 13:10     D:\WINDOWS\WLXPGSS.SCR --------- 307568 
  12.06.2009 09:37     D:\WINDOWS\KB969898.log --------- 7723 
  10.06.2009 20:26     D:\WINDOWS\setupapi.log.1.old --------- 1126651 
  23.04.2009 15:59     D:\WINDOWS\ie7_main.log --------- 63702 
  23.04.2009 15:59     D:\WINDOWS\ie7.log --------- 4501 
  23.04.2009 15:59     D:\WINDOWS\IDNMitigationAPIs.log --------- 14747 
  23.04.2009 15:58     D:\WINDOWS\NLSDownlevelMapping.log --------- 14489 
  23.04.2009 15:58     D:\WINDOWS\KB915865.log --------- 12666 
  11.03.2009 20:35     D:\WINDOWS\KB959772.log --------- 4620 
  12.02.2009 13:54     D:\WINDOWS\KB960715.log --------- 6068 
  13.01.2009 20:56     D:\WINDOWS\KB899587.log --------- 42804 
  13.01.2009 20:55     D:\WINDOWS\KB927779.log --------- 42202 
  13.01.2009 20:55     D:\WINDOWS\KB927802.log --------- 39106 
  13.01.2009 20:55     D:\WINDOWS\KB943460.log --------- 29754 
  13.01.2009 20:55     D:\WINDOWS\KB885835.log --------- 38056 
  13.01.2009 20:55     D:\WINDOWS\KB885836.log --------- 37683 
  13.01.2009 20:55     D:\WINDOWS\KB928255.log --------- 39567 
  13.01.2009 20:54     D:\WINDOWS\KB911927.log --------- 38155 
  13.01.2009 20:54     D:\WINDOWS\KB901017.log --------- 37700 
  13.01.2009 20:54     D:\WINDOWS\KB899591.log --------- 38024 
  13.01.2009 20:54     D:\WINDOWS\KB933729.log --------- 28608 
  13.01.2009 20:54     D:\WINDOWS\KB920685.log --------- 36410 
  13.01.2009 20:54     D:\WINDOWS\KB893756.log --------- 37007 
  13.01.2009 20:54     D:\WINDOWS\KB923980.log --------- 36252 
  13.01.2009 20:53     D:\WINDOWS\KB911280.log --------- 36007 
  13.01.2009 20:53     D:\WINDOWS\KB911562.log --------- 35375 
  13.01.2009 20:53     D:\WINDOWS\KB938828.log --------- 34480 
  13.01.2009 20:53     D:\WINDOWS\KB924667.log --------- 32449 
  13.01.2009 20:53     D:\WINDOWS\KB896423.log --------- 35143 
  13.01.2009 20:53     D:\WINDOWS\KB900485.log --------- 35266 
  13.01.2009 20:53     D:\WINDOWS\KB924270.log --------- 34252 
  13.01.2009 20:52     D:\WINDOWS\KB931261.log --------- 33511 
  13.01.2009 20:52     D:\WINDOWS\KB873339.log --------- 32997 
  13.01.2009 20:52     D:\WINDOWS\KB927891.log --------- 26387 
  13.01.2009 20:52     D:\WINDOWS\KB887472.log --------- 32421 
  13.01.2009 20:52     D:\WINDOWS\KB946026.log --------- 33338 
  13.01.2009 20:52     D:\WINDOWS\KB896358.log --------- 33711 
  13.01.2009 20:52     D:\WINDOWS\KB925398.log --------- 24876 
  13.01.2009 20:51     D:\WINDOWS\KB910437.log --------- 25795 
  13.01.2009 20:51     D:\WINDOWS\KB911564.log --------- 23759 
  13.01.2009 20:51     D:\WINDOWS\KB925902.log --------- 33762 
  13.01.2009 20:51     D:\WINDOWS\KB929123.log --------- 33274 
  13.01.2009 20:51     D:\WINDOWS\KB920670.log --------- 32483 
  13.01.2009 20:50     D:\WINDOWS\KB891781.log --------- 32014 
  13.01.2009 20:50     D:\WINDOWS\KB918439.log --------- 32760 
  13.01.2009 20:50     D:\WINDOWS\KB902400.log --------- 38043 
  13.01.2009 20:50     D:\WINDOWS\KB890046.log --------- 30051 
  13.01.2009 20:50     D:\WINDOWS\KB926436.log --------- 29848 
  13.01.2009 20:50     D:\WINDOWS\KB920872.log --------- 32026 
  13.01.2009 20:49     D:\WINDOWS\KB930178.log --------- 30739 
  13.01.2009 20:49     D:\WINDOWS\KB914388.log --------- 30371 
  13.01.2009 20:49     D:\WINDOWS\KB905414.log --------- 29628 
  13.01.2009 20:49     D:\WINDOWS\KB932168.log --------- 29981 
  13.01.2009 20:49     D:\WINDOWS\KB901214.log --------- 28514 
  13.01.2009 20:49     D:\WINDOWS\KB923191.log --------- 26298 
  13.01.2009 20:49     D:\WINDOWS\KB922582.log --------- 21548 
  13.01.2009 20:49     D:\WINDOWS\KB918118.log --------- 25391 
  13.01.2009 20:48     D:\WINDOWS\KB926255.log --------- 25499 
  13.01.2009 20:48     D:\WINDOWS\KB888302.log --------- 24421 
  13.01.2009 20:48     D:\WINDOWS\KB900725.log --------- 26259 
  13.01.2009 20:48     D:\WINDOWS\KB938127.log --------- 25015 
  13.01.2009 20:48     D:\WINDOWS\KB920213.log --------- 25080 
  13.01.2009 20:48     D:\WINDOWS\KB935840.log --------- 23447 
  13.01.2009 20:48     D:\WINDOWS\KB943485.log --------- 23138 
  13.01.2009 20:48     D:\WINDOWS\KB945553.log --------- 23026 
  13.01.2009 20:47     D:\WINDOWS\KB886185.log --------- 16421 
  13.01.2009 20:47     D:\WINDOWS\KB916595.log --------- 22345 
  13.01.2009 20:47     D:\WINDOWS\KB930916.log --------- 22386 
  13.01.2009 20:47     D:\WINDOWS\KB908531.log --------- 22674 
  13.01.2009 20:47     D:\WINDOWS\KB905749.log --------- 22216 
  13.01.2009 20:47     D:\WINDOWS\KB913580.log --------- 22306 
  13.01.2009 20:47     D:\WINDOWS\KB896428.log --------- 20457 
  13.01.2009 20:46     D:\WINDOWS\KB935839.log --------- 20626 
  13.01.2009 20:46     D:\WINDOWS\KB943055.log --------- 20266 
  13.01.2009 20:46     D:\WINDOWS\KB894391.log --------- 20422 
  13.01.2009 20:46     D:\WINDOWS\KB908519.log --------- 18067 
  13.01.2009 20:46     D:\WINDOWS\KB920683.log --------- 18256 
  13.01.2009 20:46     D:\WINDOWS\KB914389.log --------- 18042 
  13.01.2009 20:46     D:\WINDOWS\KB944653.log --------- 17609 
  13.01.2009 20:46     D:\WINDOWS\KB890859.log --------- 19375 
  13.01.2009 20:45     D:\WINDOWS\KB928843.log --------- 15877 
  10.12.2008 15:17     D:\WINDOWS\KB952069.log --------- 14799 
  28.11.2008 14:06     D:\WINDOWS\ujf635.bin --------- 40 
  12.11.2008 22:21     D:\WINDOWS\msxml6-KB954459-enu-x86.LOG --------- 513064 
  12.11.2008 22:20     D:\WINDOWS\KB957097.log --------- 8204 
  12.11.2008 22:20     D:\WINDOWS\KB955069.log --------- 8460 
  12.11.2008 22:20     D:\WINDOWS\msxml4-KB954430-enu.LOG --------- 315768 
  10.11.2008 22:06     D:\WINDOWS\NCLogConfig.ini --------- 221 
  07.11.2008 17:11     D:\WINDOWS\KB914440.log --------- 6539 
  07.11.2008 17:11     D:\WINDOWS\KB904942.log --------- 13928 
  07.11.2008 17:02     D:\WINDOWS\setupapi.log.0.old --------- 1070378 
  01.11.2008 16:06     D:\WINDOWS\PatchInstall1Debug.log --------- 19 
  25.10.2008 14:44     D:\WINDOWS\KB909394.log --------- 20664 
  16.10.2008 18:47     D:\WINDOWS\KB956391.log --------- 9880 
  16.10.2008 18:47     D:\WINDOWS\KB957095.log --------- 11479 
  16.10.2008 18:47     D:\WINDOWS\KB954211.log --------- 11386 
  16.10.2008 18:47     D:\WINDOWS\KB956841.log --------- 12932 
  16.10.2008 18:47     D:\WINDOWS\KB956390.log --------- 20221 
  10.09.2008 09:12     D:\WINDOWS\KB938464.log --------- 6646 
  10.09.2008 09:12     D:\WINDOWS\KB954154.log --------- 4170 
  08.09.2008 14:52     D:\WINDOWS\nsreg.dat --------- 0 
  27.08.2008 11:56     D:\WINDOWS\WOC_CDDA.ini --------- 0 
  27.08.2008 11:55     D:\WINDOWS\cddabase.ini --------- 52 
  18.08.2008 16:11     D:\WINDOWS\msxml6-KB933579-enu-x86.LOG --------- 510428 
  18.08.2008 16:11     D:\WINDOWS\KB925720.log --------- 11639 
  17.08.2008 14:43     D:\WINDOWS\KB893803v2.log --------- 26190 
  16.08.2008 22:24     D:\WINDOWS\KB939683.log --------- 25131 
  16.08.2008 11:09     D:\WINDOWS\KB953838.log --------- 31595 
  15.08.2008 18:12     D:\WINDOWS\KB936782.log --------- 9502 
  14.08.2008 18:06     D:\WINDOWS\KB951072-v2.log --------- 25812 
  14.08.2008 11:57     D:\WINDOWS\KB953839.log --------- 6424 
  14.08.2008 11:57     D:\WINDOWS\KB929399.log --------- 4794 
  14.08.2008 11:56     D:\WINDOWS\KB944338-v2.log --------- 11291 
  13.08.2008 14:50     D:\WINDOWS\KB941569.log --------- 19751 
  12.08.2008 20:26     D:\WINDOWS\KB942840.log --------- 12468 
  12.08.2008 20:26     D:\WINDOWS\KB917344.log --------- 11923 
  12.08.2008 17:38     D:\WINDOWS\wmsetup10.log --------- 3259 
  12.08.2008 17:38     D:\WINDOWS\KB926239.log --------- 5559 
  12.08.2008 17:37     D:\WINDOWS\MSCompPackV1.log --------- 3302 
  12.08.2008 17:37     D:\WINDOWS\wmp11.log --------- 14297 
  12.08.2008 17:36     D:\WINDOWS\WMFDist11.log --------- 21663 
  12.08.2008 17:35     D:\WINDOWS\Wudf01000Inst.log --------- 7041 
  08.08.2008 18:44     D:\WINDOWS\KB951698.log --------- 21050 
  08.08.2008 18:44     D:\WINDOWS\KB942763.log --------- 28178 
  08.08.2008 18:42     D:\WINDOWS\KB950759.log --------- 23869 
  08.08.2008 18:42     D:\WINDOWS\KB923689.log --------- 11230 
  08.08.2008 18:42     D:\WINDOWS\KB950760.log --------- 11255 
  08.08.2008 18:42     D:\WINDOWS\KB950749.log --------- 13422 
  08.08.2008 18:42     D:\WINDOWS\msxml4-KB936181-enu.LOG --------- 290446 
  08.08.2008 12:21     D:\WINDOWS\hpoins08.dat --------- 110877 
  08.08.2008 11:47     D:\WINDOWS\KB898461.log --------- 6942 
  08.08.2008 11:47     D:\WINDOWS\KB892130.log --------- 4604 
  08.08.2008 11:42     D:\WINDOWS\COM+.log --------- 1452 
  08.08.2008 11:41     D:\WINDOWS\iun6002.exe --------- 737280 
  08.08.2008 11:33     D:\WINDOWS\regopt.log --------- 1882 
  08.08.2008 11:33     D:\WINDOWS\Sti_Trace.log --------- 0 
  08.08.2008 11:30     D:\WINDOWS\system.ini --------- 231 
  08.08.2008 11:29     D:\WINDOWS\setuperr.log --------- 0 
  08.08.2008 10:46     D:\WINDOWS\REGLOCS.OLD --------- 8192 
  08.08.2008 10:42     D:\WINDOWS\control.ini --------- 0 
  08.08.2008 10:42     D:\WINDOWS\ODBCINST.INI --------- 4161 
  08.08.2008 10:40     D:\WINDOWS\WindowsShell.Manifest --------- 749 
  08.08.2008 10:39     D:\WINDOWS\vbaddin.ini --------- 37 
  08.08.2008 10:39     D:\WINDOWS\vb.ini --------- 36 
  14.04.2008 04:23     D:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 04:23     D:\WINDOWS\slrundll.exe --------- 32866 
  14.04.2008 04:22     D:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 04:22     D:\WINDOWS\notepad.exe --------- 70144 
  14.04.2008 04:22     D:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 04:22     D:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 04:22     D:\WINDOWS\twain_32.dll --------- 50688 
  21.03.2007 10:16     D:\WINDOWS\StiD1210.exe --------- 60416 
  20.03.2007 18:36     D:\WINDOWS\StiC1210.exe --------- 1597440 
  07.03.2007 20:07     D:\WINDOWS\cam1210.ini --------- 21174 
  28.12.2006 21:01     D:\WINDOWS\002913_.tmp --------- 19569 
  21.11.2006 20:15     D:\WINDOWS\gdiplus.dll --------- 1700352 
  25.01.2006 02:18     D:\WINDOWS\hpomdl08.dat --------- 7577 
  29.12.2004 07:01     D:\WINDOWS\sm56hlpr.exe --------- 544768 
  11.11.2004 02:16     D:\WINDOWS\sm56chs.dll --------- 45056 
  10.11.2004 05:42     D:\WINDOWS\sm56eng.dll --------- 65536 
  10.11.2004 05:42     D:\WINDOWS\sm56jpn.dll --------- 49152 
  10.11.2004 05:42     D:\WINDOWS\sm56cht.dll --------- 45056 
  02.11.2004 11:12     D:\WINDOWS\sm56spn.dll --------- 65536 
  02.11.2004 11:12     D:\WINDOWS\sm56fra.dll --------- 65536 
  02.11.2004 11:12     D:\WINDOWS\sm56ger.dll --------- 65536 
  02.11.2004 11:12     D:\WINDOWS\sm56brz.dll --------- 65536 
  02.11.2004 11:12     D:\WINDOWS\sm56itl.dll --------- 65536 
  04.08.2004 14:00     D:\WINDOWS\twain.dll --------- 94800 
  04.08.2004 14:00     D:\WINDOWS\twunk_16.exe --------- 49680 
  04.08.2004 14:00     D:\WINDOWS\TASKMAN.EXE --------- 15872 
  04.08.2004 14:00     D:\WINDOWS\twunk_32.exe --------- 25600 
  04.08.2004 14:00     D:\WINDOWS\desktop.ini --------- 2 
  04.08.2004 14:00     D:\WINDOWS\Zapotek.bmp --------- 9522 
  04.08.2004 14:00     D:\WINDOWS\Granit.bmp --------- 26582 
  04.08.2004 14:00     D:\WINDOWS\F„cher.bmp --------- 26680 
  04.08.2004 14:00     D:\WINDOWS\SET8.tmp --------- 14043 
  04.08.2004 14:00     D:\WINDOWS\SET4.tmp --------- 1086058 
  04.08.2004 14:00     D:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  04.08.2004 14:00     D:\WINDOWS\vmmreg32.dll --------- 18944 
  04.08.2004 14:00     D:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  04.08.2004 14:00     D:\WINDOWS\SET3.tmp --------- 1014663 
  04.08.2004 14:00     D:\WINDOWS\clock.avi --------- 82944 
  04.08.2004 14:00     D:\WINDOWS\Seifenblase.bmp --------- 65978 
  04.08.2004 14:00     D:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  04.08.2004 14:00     D:\WINDOWS\Feder.bmp --------- 16730 
  04.08.2004 14:00     D:\WINDOWS\winhelp.exe --------- 257568 
  04.08.2004 14:00     D:\WINDOWS\Rhododendron.bmp --------- 17362 
  04.08.2004 14:00     D:\WINDOWS\winnt.bmp --------- 48680 
  04.08.2004 14:00     D:\WINDOWS\winnt256.bmp --------- 48680 
  04.08.2004 14:00     D:\WINDOWS\Pr„riewind.bmp --------- 65954 
  04.08.2004 14:00     D:\WINDOWS\msdfmap.ini --------- 1405 
  04.08.2004 14:00     D:\WINDOWS\explorer.scf --------- 80 
  04.08.2004 14:00     D:\WINDOWS\wmprfDEU.prx --------- 34818 
  04.08.2004 14:00     D:\WINDOWS\_default.pif --------- 707 
  30.07.2004 00:04     D:\WINDOWS\Twunk_32.dll --------- 1216 
  30.07.2004 00:04     D:\WINDOWS\Twunk_16.dll --------- 1216 
  05.06.2003 19:30     D:\WINDOWS\WMSysPr9.prx --------- 316640 
  22.05.2003 01:50     D:\WINDOWS\WMSysPr8.prx --------- 156910 
  17.03.2002 02:00     D:\WINDOWS\UA000079.DLL --------- 7420 
  17.03.2002 02:00     D:\WINDOWS\UA000107.DLL --------- 7420 
  26.12.2001 23:52     D:\WINDOWS\VBRun60sp5.exe --------- 1044168 
  29.10.1998 16:45     D:\WINDOWS\IsUninst.exe --------- 306688 
----------------------------------------

 D:\WINDOWS\System

 08.09.2009 16:43    D:\WINDOWS\System\cmicnfg.ini --------- 256 
 14.04.2008 04:23    D:\WINDOWS\System\winspool.drv --------- 146944 
 21.03.2007 10:25    D:\WINDOWS\System\usd1210.dll --------- 8192 
 15.12.2005 20:46    D:\WINDOWS\System\cmicnfg.cpl --------- 2834432 
 04.08.2004 14:00    D:\WINDOWS\System\WFWNET.DRV --------- 13600 
 04.08.2004 14:00    D:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 04.08.2004 14:00    D:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 04.08.2004 14:00    D:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 04.08.2004 14:00    D:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 04.08.2004 14:00    D:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 04.08.2004 14:00    D:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 04.08.2004 14:00    D:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 04.08.2004 14:00    D:\WINDOWS\System\MMTASK.TSK --------- 1152 
 04.08.2004 14:00    D:\WINDOWS\System\MOUSE.DRV --------- 2032 
 04.08.2004 14:00    D:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 04.08.2004 14:00    D:\WINDOWS\System\OLECLI.DLL --------- 82944 
 04.08.2004 14:00    D:\WINDOWS\System\OLESVR.DLL --------- 24064 
 04.08.2004 14:00    D:\WINDOWS\System\setup.inf --------- 59167 
 04.08.2004 14:00    D:\WINDOWS\System\SHELL.DLL --------- 5120 
 04.08.2004 14:00    D:\WINDOWS\System\VGA.DRV --------- 2176 
 04.08.2004 14:00    D:\WINDOWS\System\SOUND.DRV --------- 1744 
 04.08.2004 14:00    D:\WINDOWS\System\stdole.tlb --------- 5532 
 04.08.2004 14:00    D:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 04.08.2004 14:00    D:\WINDOWS\System\TAPI.DLL --------- 19200 
 04.08.2004 14:00    D:\WINDOWS\System\TIMER.DRV --------- 4048 
 04.08.2004 14:00    D:\WINDOWS\System\AVICAP.DLL --------- 70368 
 04.08.2004 14:00    D:\WINDOWS\System\VER.DLL --------- 9200 
 04.08.2004 14:00    D:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
 17.02.2004 17:51    D:\WINDOWS\System\SmWizard.exe --------- 1458176 
 29.04.2002 22:04    D:\WINDOWS\System\cmids3d.dll --------- 917504 
----------------------------------------

 
D:\WINDOWS\System32

 26.06.2010 12:48     D:\WINDOWS\system32\d3d9caps.dat --------- 664 
 26.06.2010 12:45     D:\WINDOWS\system32\javaws.exe --------- 153376 
 26.06.2010 12:45     D:\WINDOWS\system32\javaw.exe --------- 145184 
 26.06.2010 12:45     D:\WINDOWS\system32\javacpl.cpl --------- 73728 
 26.06.2010 12:45     D:\WINDOWS\system32\java.exe --------- 145184 
 26.06.2010 12:45     D:\WINDOWS\system32\deployJava1.dll --------- 411368 
 26.06.2010 12:40     D:\WINDOWS\system32\lowsec --------- 0 
 26.06.2010 11:06     D:\WINDOWS\system32\perfc009.dat --------- 71374 
 26.06.2010 11:06     D:\WINDOWS\system32\perfh009.dat --------- 441438 
 26.06.2010 11:06     D:\WINDOWS\system32\perfh007.dat --------- 459154 
 26.06.2010 11:06     D:\WINDOWS\system32\perfc007.dat --------- 84674 
 26.06.2010 11:06     D:\WINDOWS\system32\PerfStringBackup.INI --------- 1025660 
 25.06.2010 19:33     D:\WINDOWS\system32\CatRoot2 --------- 0 
 22.06.2010 18:27     D:\WINDOWS\system32\wpa.dbl --------- 13646 
 19.06.2010 16:34     D:\WINDOWS\system32\CatRoot --------- 0 
 19.06.2010 16:32     D:\WINDOWS\system32\DRVSTORE --------- 0 
 18.06.2010 22:23     D:\WINDOWS\system32\drivers --------- 0 
 11.06.2010 21:47     D:\WINDOWS\system32\FNTCACHE.DAT --------- 159544 
 10.06.2010 20:55     D:\WINDOWS\system32\dllcache --------- 0 
 04.06.2010 16:17     D:\WINDOWS\system32\Samsung_USB_Drivers --------- 0 
 28.05.2010 21:37     D:\WINDOWS\system32\MRT.exe --------- 32472008 
 26.05.2010 16:12     D:\WINDOWS\system32\TZLog.log --------- 600812 
 22.05.2010 23:50     D:\WINDOWS\system32\mlfcache.dat --------- 36108 
 18.05.2010 16:35     D:\WINDOWS\system32\dnssd.dll --------- 91424 
 18.05.2010 16:35     D:\WINDOWS\system32\dns-sd.exe --------- 107808 
 06.05.2010 12:31     D:\WINDOWS\system32\wininet.dll --------- 916480 
 06.05.2010 12:31     D:\WINDOWS\system32\urlmon.dll --------- 1209344 
 06.05.2010 12:31     D:\WINDOWS\system32\occache.dll --------- 206848 
 06.05.2010 12:31     D:\WINDOWS\system32\mstime.dll --------- 611840 
 06.05.2010 12:31     D:\WINDOWS\system32\mshtml.dll --------- 5950976 
 06.05.2010 12:31     D:\WINDOWS\system32\jsproxy.dll --------- 25600 
 06.05.2010 12:31     D:\WINDOWS\system32\msfeeds.dll --------- 599040 
 06.05.2010 12:31     D:\WINDOWS\system32\msfeedsbs.dll --------- 55296 
 06.05.2010 12:31     D:\WINDOWS\system32\iertutil.dll --------- 1985536 
 06.05.2010 12:31     D:\WINDOWS\system32\inetcpl.cpl --------- 1469440 
 06.05.2010 12:31     D:\WINDOWS\system32\iepeers.dll --------- 184320 
 06.05.2010 12:31     D:\WINDOWS\system32\ieframe.dll --------- 11076096 
 06.05.2010 12:31     D:\WINDOWS\system32\iedkcs32.dll --------- 387584 
 05.05.2010 15:30     D:\WINDOWS\system32\ie4uinit.exe --------- 173056 
 02.05.2010 10:05     D:\WINDOWS\system32\win32k.sys --------- 1851392 
 21.04.2010 15:28     D:\WINDOWS\system32\tzchange.exe --------- 46080 
 20.04.2010 07:29     D:\WINDOWS\system32\atmfd.dll --------- 285696 
 06.04.2010 04:52     D:\WINDOWS\system32\WMVCore.dll --------- 2462720 
 31.03.2010 00:16     D:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
 31.03.2010 00:10     D:\WINDOWS\system32\PresentationHost.exe --------- 295264 
 17.03.2010 21:53     D:\WINDOWS\system32\QuickTimeVR.qtx --------- 94208 
 17.03.2010 21:53     D:\WINDOWS\system32\QuickTime.qts --------- 69632 
 10.03.2010 08:15     D:\WINDOWS\system32\vbscript.dll --------- 420352 
 05.03.2010 16:37     D:\WINDOWS\system32\asycfilt.dll --------- 65536 
 20.02.2010 15:14     D:\WINDOWS\system32\jupdate-1.6.0_18-b07.log --------- 5221 
 17.02.2010 14:04     D:\WINDOWS\system32\ntoskrnl.exe --------- 2192256 
 16.02.2010 21:04     D:\WINDOWS\system32\ntkrnlpa.exe --------- 2069120 
 13.02.2010 19:09     D:\WINDOWS\system32\de-DE --------- 0 
 13.02.2010 19:01     D:\WINDOWS\system32\config --------- 0 
 13.02.2010 18:39     D:\WINDOWS\system32\spupdwxp.log --------- 90 
 13.02.2010 18:39     D:\WINDOWS\system32\Setup --------- 0 
 13.02.2010 18:39     D:\WINDOWS\system32\wbem --------- 0 
 13.02.2010 18:20     D:\WINDOWS\system32\usmt --------- 0 
 13.02.2010 18:20     D:\WINDOWS\system32\de --------- 0 
 13.02.2010 18:20     D:\WINDOWS\system32\bits --------- 0 
 13.02.2010 18:17     D:\WINDOWS\system32\Restore --------- 0 
 13.02.2010 18:17     D:\WINDOWS\system32\npp --------- 0 
 13.02.2010 18:17     D:\WINDOWS\system32\Com --------- 0 
 13.02.2010 18:16     D:\WINDOWS\system32\oobe --------- 0 
 13.02.2010 18:13     D:\WINDOWS\system32\ReinstallBackups --------- 0 
 12.02.2010 12:03     D:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 06:33     D:\WINDOWS\system32\6to4svc.dll --------- 100864 
 05.02.2010 20:25     D:\WINDOWS\system32\quartz.dll --------- 1297408 
 29.01.2010 16:59     D:\WINDOWS\system32\inetcomm.dll --------- 691712 
 29.01.2010 16:43     D:\WINDOWS\system32\l3codecx.ax --------- 143422 
 29.01.2010 16:43     D:\WINDOWS\system32\l3codeca.acm --------- 307260 
 13.01.2010 16:00     D:\WINDOWS\system32\cabview.dll --------- 86528 
 24.12.2009 08:59     D:\WINDOWS\system32\wintrust.dll --------- 177664 
 22.12.2009 07:07     D:\WINDOWS\system32\shdocvw.dll --------- 1509888 
 17.12.2009 09:40     D:\WINDOWS\system32\mspaint.exe --------- 346624 
 14.12.2009 09:08     D:\WINDOWS\system32\csrsrv.dll --------- 33280 
 09.12.2009 07:53     D:\WINDOWS\system32\jscript.dll --------- 726528 
 08.12.2009 11:23     D:\WINDOWS\system32\shlwapi.dll --------- 474624 
 27.11.2009 19:11     D:\WINDOWS\system32\msyuv.dll --------- 17920 
 27.11.2009 18:08     D:\WINDOWS\system32\msvidc32.dll --------- 28672 
 27.11.2009 18:08     D:\WINDOWS\system32\tsbyuv.dll --------- 8704 
 27.11.2009 18:08     D:\WINDOWS\system32\msrle32.dll --------- 11264 
 27.11.2009 18:08     D:\WINDOWS\system32\avifil32.dll --------- 85504 
 27.11.2009 18:08     D:\WINDOWS\system32\iyuv_32.dll --------- 48128 
 14.11.2009 02:49     D:\WINDOWS\system32\pxafs.dll --------- 129784 
 14.11.2009 02:49     D:\WINDOWS\system32\pxcpya64.exe --------- 66296 
 14.11.2009 02:49     D:\WINDOWS\system32\px.dll --------- 551672 
 14.11.2009 02:49     D:\WINDOWS\system32\pxmas.dll --------- 187128 
 14.11.2009 02:49     D:\WINDOWS\system32\pxinsi64.exe --------- 118520 
 14.11.2009 02:49     D:\WINDOWS\system32\vxblock.dll --------- 88824 
 14.11.2009 02:49     D:\WINDOWS\system32\pxwave.dll --------- 379640 
 14.11.2009 02:49     D:\WINDOWS\system32\pxdrv.dll --------- 518904 
 14.11.2009 02:49     D:\WINDOWS\system32\pxinsa64.exe --------- 64760 
 14.11.2009 02:49     D:\WINDOWS\system32\pxcpyi64.exe --------- 120056 
 14.11.2009 02:49     D:\WINDOWS\system32\pxhpinst.exe --------- 72440 
 14.11.2009 02:49     D:\WINDOWS\system32\pxsfs.dll --------- 1628920 
 14.11.2009 02:47     D:\WINDOWS\system32\dpl100.dll --------- 90112 
 14.11.2009 02:47     D:\WINDOWS\system32\divx_xx0c.dll --------- 856064 
 14.11.2009 02:47     D:\WINDOWS\system32\divx_xx11.dll --------- 839680 
 14.11.2009 02:47     D:\WINDOWS\system32\divx_xx16.dll --------- 843776 
----------------------------------------

D:\WINDOWS\Prefetch

 26.06.2010 12:54     D:\WINDOWS\Prefetch\AVWSC.EXE-100E7505.pf --------- 74016 
 26.06.2010 12:54     D:\WINDOWS\Prefetch\WMIPRVSE.EXE-0D449B4F.pf --------- 67624 
 26.06.2010 12:53     D:\WINDOWS\Prefetch\WINRAR.EXE-1A0EFB18.pf --------- 60602 
 26.06.2010 12:50     D:\WINDOWS\Prefetch\VERCLSID.EXE-28F52AD2.pf --------- 30438 
 26.06.2010 12:47     D:\WINDOWS\Prefetch\JQSNOTIFY.EXE-12F9814B.pf --------- 38028 
 26.06.2010 12:46     D:\WINDOWS\Prefetch\FIREFOX.EXE-28BE8AE1.pf --------- 94104 
 26.06.2010 12:46     D:\WINDOWS\Prefetch\MSIEXEC.EXE-330626DC.pf --------- 197622 
 26.06.2010 12:45     D:\WINDOWS\Prefetch\JAVAWS.EXE-049988F8.pf --------- 20686 
 26.06.2010 12:44     D:\WINDOWS\Prefetch\JAVAW.EXE-2682DC34.pf --------- 72888 
 26.06.2010 12:41     D:\WINDOWS\Prefetch\HPQTBX01.EXE-2182309D.pf --------- 20032 
 26.06.2010 12:41     D:\WINDOWS\Prefetch\HPQPPROP.EXE-34A31BF9.pf --------- 44176 
 26.06.2010 12:41     D:\WINDOWS\Prefetch\HPQSTE08.EXE-25A68A66.pf --------- 114228 
 26.06.2010 12:40     D:\WINDOWS\Prefetch\STCLIENT_WRAPPER.EXE-249D6FDF.pf --------- 17434 
 26.06.2010 12:40     D:\WINDOWS\Prefetch\STCLIENT_WRAPPER.EXE-3956561C.pf --------- 17718 
 26.06.2010 12:40     D:\WINDOWS\Prefetch\IPODSERVICE.EXE-07892C80.pf --------- 23934 
 26.06.2010 12:40     D:\WINDOWS\Prefetch\SOFFICE.BIN-2F6F6705.pf --------- 47170 
 26.06.2010 12:40     D:\WINDOWS\Prefetch\SOFFICE.BIN-15A0C0E4.pf --------- 58440 
 26.06.2010 12:40     D:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1294150 
 26.06.2010 11:17     D:\WINDOWS\Prefetch\WLCOMM.EXE-09D7E33F.pf --------- 62380 
 26.06.2010 11:15     D:\WINDOWS\Prefetch\ALG.EXE-275708CF.pf --------- 74042 
 26.06.2010 11:15     D:\WINDOWS\Prefetch\WMIAPSRV.EXE-02740A4B.pf --------- 26902 
 26.06.2010 11:15     D:\WINDOWS\Prefetch\SVCHOST.EXE-2D5FBD18.pf --------- 74700 
 26.06.2010 11:15     D:\WINDOWS\Prefetch\WSCNTFY.EXE-0B14C27D.pf --------- 52828 
 26.06.2010 11:15     D:\WINDOWS\Prefetch\IMAPI.EXE-201490BB.pf --------- 23174 
 26.06.2010 11:15     D:\WINDOWS\Prefetch\SOFFICE.EXE-375EFC2C.pf --------- 37088 
 26.06.2010 11:15     D:\WINDOWS\Prefetch\SOFFICE.EXE-0DB12BBD.pf --------- 80682 
 26.06.2010 11:15     D:\WINDOWS\Prefetch\MWLAMAS.EXE-1303C5E5.pf --------- 64898 
 26.06.2010 11:15     D:\WINDOWS\Prefetch\QUICKSTART.EXE-13C868B8.pf --------- 16562 
 26.06.2010 11:15     D:\WINDOWS\Prefetch\QUICKSTART.EXE-33808230.pf --------- 78364 
 26.06.2010 11:10     D:\WINDOWS\Prefetch\LOGONUI.EXE-312BE1BF.pf --------- 54628 
 26.06.2010 11:10     D:\WINDOWS\Prefetch\WUAUCLT.EXE-1360D60A.pf --------- 96688 
 26.06.2010 10:54     D:\WINDOWS\Prefetch\MSNMSGR.EXE-19DA9081.pf --------- 145384 
 26.06.2010 10:54     D:\WINDOWS\Prefetch\ITUNESHELPER.EXE-1CC2818B.pf --------- 34682 
 26.06.2010 10:53     D:\WINDOWS\Prefetch\HPQTRA08.EXE-266A33F3.pf --------- 24862 
 26.06.2010 10:53     D:\WINDOWS\Prefetch\TOWLAACF.EXE-20B3A67F.pf --------- 61778 
 26.06.2010 10:53     D:\WINDOWS\Prefetch\MSMSGS.EXE-1D037CD3.pf --------- 26826 
 26.06.2010 10:53     D:\WINDOWS\Prefetch\CTFMON.EXE-05E57A5E.pf --------- 21520 
 26.06.2010 10:53     D:\WINDOWS\Prefetch\SEARCHPROTECTION.EXE-014A5392.pf --------- 23734 
 26.06.2010 10:53     D:\WINDOWS\Prefetch\JUSCHED.EXE-3A7AD45C.pf --------- 27582 
 26.06.2010 10:53     D:\WINDOWS\Prefetch\READER_SL.EXE-03FB0126.pf --------- 17872 
 26.06.2010 10:53     D:\WINDOWS\Prefetch\AVGNT.EXE-1A8D43C9.pf --------- 71422 
 26.06.2010 10:53     D:\WINDOWS\Prefetch\QTTASK.EXE-0C419446.pf --------- 17562 
 26.06.2010 10:52     D:\WINDOWS\Prefetch\EXPLORER.EXE-02121B1A.pf --------- 106650 
 26.06.2010 10:52     D:\WINDOWS\Prefetch\USERINIT.EXE-0743FDA9.pf --------- 71328 
 25.06.2010 23:48     D:\WINDOWS\Prefetch\WLTUSER.EXE-08E0C1B2.pf --------- 61508 
 25.06.2010 23:47     D:\WINDOWS\Prefetch\IEXPLORE.EXE-360BBB5C.pf --------- 124360 
 25.06.2010 23:47     D:\WINDOWS\Prefetch\ITUNES.EXE-39AF51BF.pf --------- 70662 
 25.06.2010 23:20     D:\WINDOWS\Prefetch\WORDPAD.EXE-159A81F2.pf --------- 95616 
 25.06.2010 22:29     D:\WINDOWS\Prefetch\TASKMGR.EXE-06144C13.pf --------- 26222 
 25.06.2010 22:10     D:\WINDOWS\Prefetch\NOTEPAD.EXE-2F2D61E1.pf --------- 38330 
 25.06.2010 22:09     D:\WINDOWS\Prefetch\HIJACKTHIS.EXE-3643707F.pf --------- 31850 
 25.06.2010 21:40     D:\WINDOWS\Prefetch\REGEDIT.EXE-2AE3423E.pf --------- 26566 
 25.06.2010 20:59     D:\WINDOWS\Prefetch\RUNDLL32.EXE-6E8D4657.pf --------- 23492 
 25.06.2010 20:56     D:\WINDOWS\Prefetch\REGSVR32.EXE-396DEA2C.pf --------- 47560 
 25.06.2010 20:53     D:\WINDOWS\Prefetch\RUNDLL32.EXE-4112EDAE.pf --------- 47022 
 25.06.2010 20:52     D:\WINDOWS\Prefetch\CONTROL.EXE-24FBF8B3.pf --------- 40588 
 25.06.2010 20:46     D:\WINDOWS\Prefetch\SM56HLPR.EXE-10940500.pf --------- 21576 
 25.06.2010 20:46     D:\WINDOWS\Prefetch\GUARDGUI.EXE-2C44AC20.pf --------- 49462 
 25.06.2010 20:28     D:\WINDOWS\Prefetch\JAUCHECK.EXE-386337ED.pf --------- 39070 
 25.06.2010 19:15     D:\WINDOWS\Prefetch\UPDATE.EXE-0BF0788D.pf --------- 55340 
 25.06.2010 19:15     D:\WINDOWS\Prefetch\PREUPD.EXE-2DA59CD8.pf --------- 16290 
 24.06.2010 21:53     D:\WINDOWS\Prefetch\MCUICNT.EXE-02385698.pf --------- 96538 
 24.06.2010 19:20     D:\WINDOWS\Prefetch\JAVA.EXE-09AD08D6.pf --------- 60446 
 24.06.2010 10:48     D:\WINDOWS\Prefetch\LOGON.SCR-24ADF392.pf --------- 13806 
 24.06.2010 09:58     D:\WINDOWS\Prefetch\SSSCHEDULER.EXE-319B909D.pf --------- 24328 
 22.06.2010 18:39     D:\WINDOWS\Prefetch\AVNOTIFY.EXE-331EE441.pf --------- 68590 
 22.06.2010 18:31     D:\WINDOWS\Prefetch\4F8.TMP-0A08D3B9.pf --------- 30846 
 21.06.2010 21:04     D:\WINDOWS\Prefetch\MSPAINT.EXE-146E0237.pf --------- 39778 
 21.06.2010 19:09     D:\WINDOWS\Prefetch\_IU14D2N.TMP-210B1190.pf --------- 32272 
 20.06.2010 15:28     D:\WINDOWS\Prefetch\SAFARI.EXE-1164A27F.pf --------- 62548 
 18.06.2010 15:19     D:\WINDOWS\Prefetch\ADOBE_UPDATER.EXE-2CD881A4.pf --------- 91682 
 13.06.2010 22:04     D:\WINDOWS\Prefetch\Layout.ini --------- 542538 
 13.06.2010 20:02     D:\WINDOWS\Prefetch\WINLOGON.EXE-0957F9B2.pf --------- 10642 
 13.06.2010 20:02     D:\WINDOWS\Prefetch\CSRSS.EXE-22452D1B.pf --------- 10900 
 13.06.2010 19:34     D:\WINDOWS\Prefetch\HPQUSGL.EXE-374BEEA9.pf --------- 12088 
 13.06.2010 18:47     D:\WINDOWS\Prefetch\HPZIPM12.EXE-02312CF9.pf --------- 16926 
 13.06.2010 11:36     D:\WINDOWS\Prefetch\RUNDLL32.EXE-665356A4.pf --------- 24758 
 12.06.2010 14:57     D:\WINDOWS\Prefetch\DFRGNTFS.EXE-38C3807C.pf --------- 66358 
 12.06.2010 14:57     D:\WINDOWS\Prefetch\DEFRAG.EXE-2858C7E2.pf --------- 18250 
 12.06.2010 10:07     D:\WINDOWS\Prefetch\MMC.EXE-7183827F.pf --------- 79726 
 09.06.2010 17:47     D:\WINDOWS\Prefetch\WSOPX.EXE-0BB9E0A0.pf --------- 26918 
 09.06.2010 17:47     D:\WINDOWS\Prefetch\UNINS000.EXE-239D981C.pf --------- 18792 
 09.06.2010 17:39     D:\WINDOWS\Prefetch\UPDATE.EXE-2BECEF64.pf --------- 55550 
 09.06.2010 17:39     D:\WINDOWS\Prefetch\UPDATE.EXE-150B62DA.pf --------- 50832 
 09.06.2010 17:39     D:\WINDOWS\Prefetch\UPDATE.EXE-2BA56A3F.pf --------- 60346 
 09.06.2010 17:38     D:\WINDOWS\Prefetch\UPDATE.EXE-1E71089F.pf --------- 53842 
 08.06.2010 22:07     D:\WINDOWS\Prefetch\UNINS000.EXE-1926E7A1.pf --------- 19238 
 08.06.2010 22:07     D:\WINDOWS\Prefetch\PIXELLOGEXE.EXE-39D79ECE.pf --------- 27604 
 08.06.2010 18:34     D:\WINDOWS\Prefetch\YMSGR_TRAY.EXE-0E471F47.pf --------- 79014 
 08.06.2010 16:26     D:\WINDOWS\Prefetch\RUNDLL32.EXE-44AB1291.pf --------- 64794 
 07.06.2010 19:57     D:\WINDOWS\Prefetch\RUNDLL32.EXE-67FA13D7.pf --------- 34046 
 07.06.2010 19:46     D:\WINDOWS\Prefetch\WORDVIEW.EXE-102176C0.pf --------- 46634 
 07.06.2010 19:37     D:\WINDOWS\Prefetch\RUNDLL32.EXE-3F268656.pf --------- 20436 
 07.06.2010 19:37     D:\WINDOWS\Prefetch\HPWUSCHD2.EXE-3B56DF94.pf --------- 35556 
 07.06.2010 19:37     D:\WINDOWS\Prefetch\FLASHICON.EXE-1D0F2A4F.pf --------- 16340 
 07.06.2010 19:09     D:\WINDOWS\Prefetch\HELPSVC.EXE-1C192440.pf --------- 71020 
 06.06.2010 16:32     D:\WINDOWS\Prefetch\RUNDLL32.EXE-57D0425D.pf --------- 17480 
 06.06.2010 16:14     D:\WINDOWS\Prefetch\RUNDLL32.EXE-69D2F0B3.pf --------- 18320 
 06.06.2010 16:07     D:\WINDOWS\Prefetch\WMPLAYER.EXE-017735B3.pf --------- 66164 
 05.06.2010 22:46     D:\WINDOWS\Prefetch\HPRBUPDATE.EXE-0A29A135.pf --------- 30094 
 05.06.2010 21:45     D:\WINDOWS\Prefetch\TEATIMER.EXE-08FD41B0.pf --------- 19450 
 05.06.2010 21:45     D:\WINDOWS\Prefetch\YAHOOMESSENGER.EXE-19C68028.pf --------- 9326 
 04.06.2010 20:25     D:\WINDOWS\Prefetch\MENU.EXE-1CDD3C79.pf --------- 71384 
 04.06.2010 17:56     D:\WINDOWS\Prefetch\RUNDLL32.EXE-3E829322.pf --------- 17470 
 04.06.2010 16:31     D:\WINDOWS\Prefetch\COREGEN.EXE-3066789E.pf --------- 57886 
 04.06.2010 16:27     D:\WINDOWS\Prefetch\MSI4F9.TMP-23FCDEAC.pf --------- 27636 
 04.06.2010 16:25     D:\WINDOWS\Prefetch\MSI4F5.TMP-12C8B389.pf --------- 13882 
 04.06.2010 16:23     D:\WINDOWS\Prefetch\INSTALL.EXE-28FDF770.pf --------- 31348 
 04.06.2010 16:22     D:\WINDOWS\Prefetch\SILVERLIGHT.EXE-0819148A.pf --------- 8762 
 03.06.2010 21:07     D:\WINDOWS\Prefetch\IKERNEL.EXE-1B931CCC.pf --------- 36168 
 03.06.2010 21:07     D:\WINDOWS\Prefetch\SET8C6.TMP-08951718.pf --------- 11806 
 03.06.2010 21:07     D:\WINDOWS\Prefetch\SETUP.EXE-201E378B.pf --------- 15928 
 03.06.2010 21:07     D:\WINDOWS\Prefetch\40COMUPD.EXE-3405D5C9.pf --------- 6378 
 03.06.2010 20:56     D:\WINDOWS\Prefetch\ULCDRSVR.EXE-1B5CE813.pf --------- 4500 
 03.06.2010 20:55     D:\WINDOWS\Prefetch\SETUP.EXE-1BABD5C5.pf --------- 23802 
 03.06.2010 20:55     D:\WINDOWS\Prefetch\SETUP.EXE-38012F67.pf --------- 43642 
 03.06.2010 20:53     D:\WINDOWS\Prefetch\SETUP.EXE-04A9141A.pf --------- 18120 
 03.06.2010 20:52     D:\WINDOWS\Prefetch\IKERNEL.EXE-1ED7DD43.pf --------- 13032 
 03.06.2010 20:51     D:\WINDOWS\Prefetch\UNINSTALLUSB.EXE-33800E44.pf --------- 10174 
 03.06.2010 20:51     D:\WINDOWS\Prefetch\EXEREMOVER.EXE-09752A10.pf --------- 57618 
 03.06.2010 20:50     D:\WINDOWS\Prefetch\SET8A0.TMP-1F331BD2.pf --------- 43410 
 03.06.2010 20:50     D:\WINDOWS\Prefetch\RUNDLL32.EXE-5F7C339D.pf --------- 60170 
 03.06.2010 20:47     D:\WINDOWS\Prefetch\_IS89C.EXE-39EE8F03.pf --------- 22626 
 03.06.2010 20:47     D:\WINDOWS\Prefetch\SETUP.EXE-1B7A764E.pf --------- 16330 
 03.06.2010 20:44     D:\WINDOWS\Prefetch\SSSDUNINSTALL.EXE-221145AB.pf --------- 24736 
 03.06.2010 20:44     D:\WINDOWS\Prefetch\SS_UNINSTALL.EXE-37BD5EAE.pf --------- 16038 
 03.06.2010 20:43     D:\WINDOWS\Prefetch\SSM_UNINSTALL.EXE-0808D63A.pf --------- 12546 
 03.06.2010 20:15     D:\WINDOWS\Prefetch\MSIMN.EXE-2E3AC8DB.pf --------- 39448 
 01.06.2010 19:24     D:\WINDOWS\Prefetch\UVPL.EXE-1501D1F1.pf --------- 6770 
 01.06.2010 17:54     D:\WINDOWS\Prefetch\HPQDIREC.EXE-255E2785.pf --------- 18036 
----------------------------------------
 
D:\WINDOWS\Tasks

 26.06.2010 12:37     D:\WINDOWS\Tasks\SA.DAT --------- 6 
 23.06.2010 18:39     D:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job --------- 470 
 19.06.2010 16:23     D:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276 
 04.08.2004 14:00     D:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------
 
D:\WINDOWS\Temp

 26.06.2010 12:45     D:\WINDOWS\Temp\Perflib_Perfdata_d5c.dat --------- 16384 
 26.06.2010 11:13     D:\WINDOWS\Temp\Perflib_Perfdata_730.dat --------- 16384 
 26.06.2010 11:09     D:\WINDOWS\Temp\dd_wcf_retCA194D.txt --------- 4671 
 26.06.2010 11:07     D:\WINDOWS\Temp\Perflib_Perfdata_ecc.dat --------- 16384 
 26.06.2010 11:06     D:\WINDOWS\Temp\ASPNETSetup_00005.log --------- 5158 
 26.06.2010 10:51     D:\WINDOWS\Temp\dd_clwireg.txt --------- 67752 
 26.06.2010 10:49     D:\WINDOWS\Temp\Perflib_Perfdata_5dc.dat --------- 16384 
 25.06.2010 20:50     D:\WINDOWS\Temp\7B8.tmp --------- 105984 
 25.06.2010 19:12     D:\WINDOWS\Temp\Perflib_Perfdata_5ec.dat --------- 16384 
 24.06.2010 21:42     D:\WINDOWS\Temp\Perflib_Perfdata_728.dat --------- 16384 
 24.06.2010 18:21     D:\WINDOWS\Temp\Perflib_Perfdata_a4.dat --------- 16384 
 24.06.2010 10:26     D:\WINDOWS\Temp\F3.tmp --------- 113664 
 23.06.2010 20:44     D:\WINDOWS\Temp\Perflib_Perfdata_5c0.dat --------- 16384 
 22.06.2010 20:13     D:\WINDOWS\Temp\Perflib_Perfdata_6c0.dat --------- 16384 
 22.06.2010 18:50     D:\WINDOWS\Temp\7B5.tmp --------- 114688 
 22.06.2010 18:49     D:\WINDOWS\Temp\7AC.tmp --------- 114688 
 22.06.2010 18:46     D:\WINDOWS\Temp\Perflib_Perfdata_5d8.dat --------- 16384 
 21.06.2010 18:00     D:\WINDOWS\Temp\Perflib_Perfdata_778.dat --------- 16384 
 20.06.2010 10:18     D:\WINDOWS\Temp\7AA.tmp --------- 0 
 20.06.2010 10:18     D:\WINDOWS\Temp\7A9.tmp --------- 22528 
 20.06.2010 10:14     D:\WINDOWS\Temp\Perflib_Perfdata_638.dat --------- 16384 
 19.06.2010 16:37     D:\WINDOWS\Temp\SetupAdmin95C.log --------- 85 
 19.06.2010 15:33     D:\WINDOWS\Temp\Perflib_Perfdata_5d4.dat --------- 16384 
 19.06.2010 13:02     D:\WINDOWS\Temp\Perflib_Perfdata_5c4.dat --------- 16384 
 19.06.2010 11:37     D:\WINDOWS\Temp\Perflib_Perfdata_6f0.dat --------- 16384 
 18.06.2010 20:38     D:\WINDOWS\Temp\Perflib_Perfdata_cc.dat --------- 16384 
 18.06.2010 18:34     D:\WINDOWS\Temp\Perflib_Perfdata_794.dat --------- 16384 
 18.06.2010 15:20     D:\WINDOWS\Temp\805.tmp --------- 0 
 18.06.2010 15:19     D:\WINDOWS\Temp\804.tmp --------- 19968 
 18.06.2010 15:19     D:\WINDOWS\Temp\803.tmp --------- 102400 
 18.06.2010 14:17     D:\WINDOWS\Temp\SEP778.tmp --------- 0 
 18.06.2010 14:16     D:\WINDOWS\Temp\Perflib_Perfdata_1c8.dat --------- 16384 
 17.06.2010 18:29     D:\WINDOWS\Temp\Perflib_Perfdata_608.dat --------- 16384 
 17.06.2010 17:52     D:\WINDOWS\Temp\Perflib_Perfdata_6e0.dat --------- 16384 
 17.06.2010 17:40     D:\WINDOWS\Temp\Perflib_Perfdata_790.dat --------- 16384 
 13.06.2010 10:05     D:\WINDOWS\Temp\Perflib_Perfdata_184.dat --------- 16384 
 12.06.2010 16:30     D:\WINDOWS\Temp\SetupAdminD7C.log --------- 85 
 10.06.2010 20:55     D:\WINDOWS\Temp\SEPAF9.tmp --------- 0 
 10.06.2010 20:53     D:\WINDOWS\Temp\NetFxUpdate_v1.1.4322.log --------- 26561 
 10.06.2010 20:50     D:\WINDOWS\Temp\NDP1.1sp1-KB979906-X86 --------- 0 
 10.06.2010 20:50     D:\WINDOWS\Temp\FixitPatchRegistration.log --------- 22 
 10.06.2010 20:36     D:\WINDOWS\Temp\dd_wcf_retCA1F78.txt --------- 4671 
 10.06.2010 20:29     D:\WINDOWS\Temp\ASPNETSetup_00004.log --------- 5158 
 10.06.2010 19:33     D:\WINDOWS\Temp\ASPNETSetup_00003.log --------- 5158 
 10.06.2010 18:48     D:\WINDOWS\Temp\Perflib_Perfdata_2e4.dat --------- 16384 
 04.06.2010 16:33     D:\WINDOWS\Temp\Silverlight0.log --------- 2070 
 04.06.2010 16:32     D:\WINDOWS\Temp\SilverlightMSI.log --------- 1739826 
 01.06.2010 16:10     D:\WINDOWS\Temp\Perflib_Perfdata_5cc.dat --------- 16384 
 28.05.2010 22:43     D:\WINDOWS\Temp\etilqs_LuomHlksVmGrSVv-journal --------- 0 
 28.05.2010 22:43     D:\WINDOWS\Temp\etilqs_1Ln7nE1QBTH1vnC --------- 7168 
 28.05.2010 22:43     D:\WINDOWS\Temp\etilqs_Lx01uprOQqwoLCv --------- 1028 
 17.05.2010 12:08     D:\WINDOWS\Temp\etilqs_UhylTYYZjpN3lt3 --------- 0 
 17.05.2010 11:24     D:\WINDOWS\Temp\Perflib_Perfdata_5bc.dat --------- 16384 
 05.05.2010 19:39     D:\WINDOWS\Temp\SEP7.tmp --------- 0 
 05.05.2010 19:38     D:\WINDOWS\Temp\Perflib_Perfdata_764.dat --------- 16384 
 18.04.2010 15:19     D:\WINDOWS\Temp\SEP701.tmp --------- 0 
 16.03.2010 18:42     D:\WINDOWS\Temp\SEPA.tmp --------- 0 
 16.03.2010 16:08     D:\WINDOWS\Temp\SEP9.tmp --------- 0 
 09.03.2010 18:34     D:\WINDOWS\Temp\SEP186.tmp --------- 0 
 04.03.2010 18:33     D:\WINDOWS\Temp\etilqs_ccQmEJILKZNLhs1-journal --------- 0 
 04.03.2010 18:33     D:\WINDOWS\Temp\etilqs_7AOll06d6oaoOUk --------- 1028 
 04.03.2010 18:33     D:\WINDOWS\Temp\etilqs_XuRntEYYXFNwogS --------- 7168 
 01.03.2010 21:40     D:\WINDOWS\Temp\SEP5.tmp --------- 0 
 28.02.2010 18:58     D:\WINDOWS\Temp\Perflib_Perfdata_704.dat --------- 16384 
 28.02.2010 18:46     D:\WINDOWS\Temp\Perflib_Perfdata_6d4.dat --------- 16384 
 23.02.2010 23:03     D:\WINDOWS\Temp\etilqs_dNwGpkoDypJ27EM --------- 0 
 22.02.2010 21:46     D:\WINDOWS\Temp\Perflib_Perfdata_ad4.dat --------- 16384 
 20.02.2010 11:13     D:\WINDOWS\Temp\SEP4.tmp --------- 0 
 20.02.2010 09:48     D:\WINDOWS\Temp\SEP3.tmp --------- 0 
 15.02.2010 11:07     D:\WINDOWS\Temp\SEP6.tmp --------- 0 
 15.02.2010 10:19     D:\WINDOWS\Temp\Perflib_Perfdata_77c.dat --------- 16384 
 17.01.2010 00:09     D:\WINDOWS\Temp\etilqs_yiGdUcIUDVYAKVI --------- 0 
 09.01.2010 01:19     D:\WINDOWS\Temp\SEP5FB.tmp --------- 0 
 08.01.2010 20:10     D:\WINDOWS\Temp\Perflib_Perfdata_fc.dat --------- 16384 
 06.01.2010 16:37     D:\WINDOWS\Temp\~nsu.tmp --------- 0 
 05.01.2010 22:10     D:\WINDOWS\Temp\QUE63E.tmp --------- 0 
 01.01.2010 18:15     D:\WINDOWS\Temp\Perflib_Perfdata_558.dat --------- 16384 
 29.12.2009 11:45     D:\WINDOWS\Temp\Perflib_Perfdata_654.dat --------- 16384 
 09.11.2009 18:50     D:\WINDOWS\Temp\SEP1.tmp --------- 0 
 27.10.2009 20:34     D:\WINDOWS\Temp\Cookies --------- 0 
 23.10.2009 07:09     D:\WINDOWS\Temp\SEP3E2.tmp --------- 0 
 20.10.2009 15:04     D:\WINDOWS\Temp\Perflib_Perfdata_118.dat --------- 16384 
 16.10.2009 07:34     D:\WINDOWS\Temp\ASPNETSetup_00002.log --------- 5158 
 16.10.2009 07:27     D:\WINDOWS\Temp\RtSigs --------- 0 
 16.10.2009 07:27     D:\WINDOWS\Temp\History --------- 0 
 16.10.2009 07:12     D:\WINDOWS\Temp\NDP1.1sp1-KB953297-X86 --------- 0 
 21.08.2009 13:11     D:\WINDOWS\Temp\dd_wcf_retCA1514.txt --------- 4671 
 21.08.2009 13:10     D:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158 
 21.08.2009 13:06     D:\WINDOWS\Temp\dd_dotnetfx35install.txt --------- 282728 
 21.08.2009 13:06     D:\WINDOWS\Temp\uxeventlog.txt --------- 55060 
 21.08.2009 13:06     D:\WINDOWS\Temp\dd_NET_Framework35_MSI7944.txt --------- 1435590 
 21.08.2009 13:06     D:\WINDOWS\Temp\dd_NET_Framework30_Setup77E0.txt --------- 3975692 
 21.08.2009 13:05     D:\WINDOWS\Temp\dd_wcf_retCA5CB4.txt --------- 4671 
 21.08.2009 13:04     D:\WINDOWS\Temp\dd_XPS.txt --------- 20950 
 21.08.2009 13:03     D:\WINDOWS\Temp\HPZIDS.log --------- 5719 
 21.08.2009 13:03     D:\WINDOWS\Temp\dd_NET_Framework20_Setup73F6.txt --------- 15592246 
 21.08.2009 13:03     D:\WINDOWS\Temp\Perflib_Perfdata_ed8.dat --------- 16384 
 21.08.2009 13:02     D:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158 
 21.08.2009 12:59     D:\WINDOWS\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 204309 
 21.08.2009 12:57     D:\WINDOWS\Temp\dd_dotnetfx35error.txt --------- 2 
 29.07.2009 12:45     D:\WINDOWS\Temp\dd_ATL80SP1_KB973923UI6402.txt --------- 11652 
 29.07.2009 12:45     D:\WINDOWS\Temp\dd_ATL80SP1_KB973923MSI6402.txt --------- 801814 
 15.07.2009 07:42     D:\WINDOWS\Temp\SEP42A.tmp --------- 0 
 12.07.2009 10:12     D:\WINDOWS\Temp\SEP425.tmp --------- 0 
 11.07.2009 15:48     D:\WINDOWS\Temp\SEP422.tmp --------- 0 
 27.05.2009 15:16     D:\WINDOWS\Temp\SEPF0.tmp --------- 0 
 29.04.2009 18:12     D:\WINDOWS\Temp\SEP2.tmp --------- 0 
 23.04.2009 15:56     D:\WINDOWS\Temp\Upd96.tmp --------- 0 
 23.04.2009 15:48     D:\WINDOWS\Temp\Upd6E.tmp --------- 0 
 23.04.2009 15:48     D:\WINDOWS\Temp\Upd6D.tmp --------- 0 
 24.03.2009 12:46     D:\WINDOWS\Temp\SEP21A.tmp --------- 0 
 27.09.2008 16:37     D:\WINDOWS\Temp\2806fxyr.TMP --------- 616448 
 27.09.2008 14:51     D:\WINDOWS\Temp\nrfhuqvd.TMP --------- 616448 
 10.08.2008 17:16     D:\WINDOWS\Temp\Verlauf --------- 0 
 10.08.2008 17:16     D:\WINDOWS\Temp\Temporary Internet Files --------- 0 
 08.08.2008 18:43     D:\WINDOWS\Temp\netfxsl.log --------- 14848 
 08.08.2008 12:10     D:\WINDOWS\Temp\HPZIDI000.log --------- 7715 
 08.08.2008 12:09     D:\WINDOWS\Temp\servic000.log --------- 102 
 08.08.2008 12:09     D:\WINDOWS\Temp\CIO_NDCS.log --------- 588 
 14.10.2005 19:38     D:\WINDOWS\Temp\hpzDE43a.hlp --------- 176905 
----------------------------------------
         
fortsetzung folgt, da thread zu lang war

Alt 27.06.2010, 17:04   #7
maggi158
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



Teil 2:
Code:
ATTFilter
D:\DOKUME~1\Maki\LOKALE~1\Temp

 26.06.2010 12:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\jusched.log --------- 656005 
 26.06.2010 12:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\fla7FB.tmp --------- 5240242 
 26.06.2010 12:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-242 --------- 0 
 26.06.2010 12:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\JAUReg.log --------- 617 
 26.06.2010 12:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 2007 
 26.06.2010 12:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\hsperfdata_Maki --------- 0 
 26.06.2010 12:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\java_install_reg.log --------- 48035 
 26.06.2010 12:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\java_install.log --------- 27122 
 26.06.2010 12:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\java_install_sp.log --------- 5872 
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\45fe0.mst --------- 5097472 
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7B5.tmp --------- 116 
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7B3.tmp --------- 47122 
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AD.tmp --------- 47122 
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR792.tmp --------- 1285 
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR791.tmp --------- 1342 
 26.06.2010 12:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\jinstall.cfg --------- 1217 
 26.06.2010 12:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\svlj6.tmp --------- 0 
 26.06.2010 12:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\svg76.tmp --------- 0 
 26.06.2010 12:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\WPDNSE --------- 0 
 26.06.2010 00:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\Windows Live Toolbar --------- 0 
 25.06.2010 22:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\bbae92.mst --------- 5097472 
 25.06.2010 21:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\05F7D0IK --------- 0 
 25.06.2010 21:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\bitrock_installer_3432.log --------- 2174 
 25.06.2010 21:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\bitrock_installer.log --------- 2188 
 26.06.2010 10:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\~nsu.tmp --------- 0 
 25.06.2010 20:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7B5.tmp --------- 47122 
 25.06.2010 20:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7B4.tmp --------- 116 
 25.06.2010 20:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AC.tmp --------- 47122 
 25.06.2010 20:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR790.tmp --------- 1285 
 25.06.2010 20:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78F.tmp --------- 1342 
 24.06.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\wmplog18.sqm --------- 1548 
 24.06.2010 19:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-241 --------- 0 
 24.06.2010 19:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\1277399225 --------- 0 
 24.06.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\ze17EB.tmp --------- 0 
 24.06.2010 18:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AF.tmp --------- 47122 
 24.06.2010 18:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7AE.tmp --------- 116 
 24.06.2010 18:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AB.tmp --------- 47122 
 24.06.2010 18:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78E.tmp --------- 1285 
 24.06.2010 18:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78D.tmp --------- 1342 
 23.06.2010 18:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\1277310271 --------- 0 
 23.06.2010 17:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\fil7F6.tmp --------- 0 
 23.06.2010 17:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 5292 
 23.06.2010 16:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AE.tmp --------- 47122 
 23.06.2010 16:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7AD.tmp --------- 116 
 23.06.2010 16:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AA.tmp --------- 47122 
 23.06.2010 16:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78C.tmp --------- 1285 
 23.06.2010 16:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78B.tmp --------- 1342 
 22.06.2010 19:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\2u07EB.tmp --------- 0 
 22.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7B4.tmp --------- 47122 
 22.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7B3.tmp --------- 116 
 22.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A9.tmp --------- 47122 
 22.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78A.tmp --------- 1285 
 22.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR789.tmp --------- 1342 
 21.06.2010 20:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\tav841.tmp --------- 0 
 21.06.2010 19:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\nro.log --------- 0 
 21.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-240 --------- 0 
 21.06.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7B1.tmp --------- 116 
 21.06.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7B0.tmp --------- 47122 
 21.06.2010 18:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A6.tmp --------- 47122 
 21.06.2010 18:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR788.tmp --------- 1285 
 21.06.2010 18:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR787.tmp --------- 1342 
 20.06.2010 21:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7B1.tmp --------- 47122 
 20.06.2010 21:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7B0.tmp --------- 116 
 20.06.2010 21:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A5.tmp --------- 47122 
 20.06.2010 21:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR786.tmp --------- 1285 
 20.06.2010 21:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR785.tmp --------- 1342 
 20.06.2010 18:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-239 --------- 0 
 20.06.2010 18:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\1277049674 --------- 0 
 20.06.2010 17:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\yje8B1.tmp --------- 0 
 20.06.2010 17:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\2K3lTjAz.mp3.part --------- 0 
 20.06.2010 15:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-238 --------- 0 
 20.06.2010 15:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-237 --------- 0 
 20.06.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A8.tmp --------- 47122 
 20.06.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7A7.tmp --------- 116 
 20.06.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A3.tmp --------- 47122 
 20.06.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR784.tmp --------- 1285 
 20.06.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR783.tmp --------- 1342 
 20.06.2010 10:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\1277023187 --------- 0 
 20.06.2010 10:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A7.tmp --------- 47122 
 20.06.2010 10:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7A6.tmp --------- 116 
 20.06.2010 10:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A2.tmp --------- 47122 
 20.06.2010 10:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR782.tmp --------- 1285 
 20.06.2010 10:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR781.tmp --------- 1342 
 19.06.2010 21:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-236 --------- 0 
 19.06.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-235 --------- 0 
 19.06.2010 18:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-234 --------- 0 
 19.06.2010 17:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\daw8B3.tmp --------- 0 
 19.06.2010 17:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-233 --------- 0 
 19.06.2010 17:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\1zp862.tmp --------- 0 
 19.06.2010 16:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\QTInstallCode.log --------- 68580 
 19.06.2010 15:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7A5.tmp --------- 116 
 19.06.2010 15:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A4.tmp --------- 47122 
 19.06.2010 15:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79F.tmp --------- 47122 
 19.06.2010 15:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR780.tmp --------- 1285 
 19.06.2010 15:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77F.tmp --------- 1342 
 19.06.2010 11:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A1.tmp --------- 47122 
 19.06.2010 11:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7A0.tmp --------- 116 
 19.06.2010 11:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79C.tmp --------- 47122 
 19.06.2010 11:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77E.tmp --------- 1285 
 19.06.2010 11:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77D.tmp --------- 1342 
 18.06.2010 22:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\info.txt --------- 1538 
 18.06.2010 21:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-232 --------- 0 
 18.06.2010 21:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-231 --------- 0 
 18.06.2010 20:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-230 --------- 0 
 18.06.2010 20:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A0.tmp --------- 47122 
 18.06.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS79E.tmp --------- 116 
 18.06.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79B.tmp --------- 47122 
 18.06.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77C.tmp --------- 1285 
 18.06.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77B.tmp --------- 1342 
 18.06.2010 16:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-229 --------- 0 
 18.06.2010 15:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\nkx84B.tmp --------- 0 
 18.06.2010 15:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\58m80B.tmp --------- 0 
 18.06.2010 15:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\58m80B.htm --------- 74 
 18.06.2010 15:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\0.4286959629321768.exe --------- 102400 
 18.06.2010 14:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79E.tmp --------- 47122 
 18.06.2010 14:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS79D.tmp --------- 116 
 18.06.2010 14:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79A.tmp --------- 47122 
 18.06.2010 14:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77A.tmp --------- 1285 
 18.06.2010 14:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR779.tmp --------- 1342 
 17.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79D.tmp --------- 47122 
 17.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS79C.tmp --------- 116 
 17.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO796.tmp --------- 47122 
 17.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR778.tmp --------- 1285 
 17.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR777.tmp --------- 1342 
 16.06.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-228 --------- 0 
 16.06.2010 19:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\0b17E9.tmp --------- 0 
 16.06.2010 18:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS799.tmp --------- 116 
 16.06.2010 18:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO797.tmp --------- 47122 
 16.06.2010 18:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO795.tmp --------- 47122 
 16.06.2010 18:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR776.tmp --------- 1285 
 16.06.2010 18:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR775.tmp --------- 1342 
 15.06.2010 16:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO799.tmp --------- 47122 
 15.06.2010 16:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS798.tmp --------- 116 
 15.06.2010 16:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO794.tmp --------- 47122 
 15.06.2010 16:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR774.tmp --------- 1285 
 15.06.2010 16:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR773.tmp --------- 1342 
 14.06.2010 20:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO798.tmp --------- 47122 
 14.06.2010 20:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS797.tmp --------- 116 
 14.06.2010 20:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO792.tmp --------- 47122 
 14.06.2010 20:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR772.tmp --------- 1285 
 14.06.2010 20:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR771.tmp --------- 1342 
 14.06.2010 19:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\wfn917.tmp --------- 0 
 14.06.2010 19:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-227 --------- 0 
 14.06.2010 19:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\ila8F5.tmp --------- 0 
 14.06.2010 18:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS794.tmp --------- 116 
 14.06.2010 18:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO793.tmp --------- 47122 
 14.06.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78E.tmp --------- 47122 
 14.06.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR770.tmp --------- 1285 
 14.06.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76F.tmp --------- 1342 
 13.06.2010 20:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO791.tmp --------- 47122 
 13.06.2010 20:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS790.tmp --------- 116 
 13.06.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78D.tmp --------- 47122 
 13.06.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76E.tmp --------- 1285 
 13.06.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76D.tmp --------- 1342 
 13.06.2010 16:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\1276440916 --------- 0 
 13.06.2010 16:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-226 --------- 0 
 13.06.2010 16:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-225 --------- 0 
 13.06.2010 13:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO790.tmp --------- 47122 
 13.06.2010 13:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS78F.tmp --------- 116 
 13.06.2010 13:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78B.tmp --------- 47122 
 13.06.2010 13:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76C.tmp --------- 1285 
 13.06.2010 13:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76B.tmp --------- 1342 
 13.06.2010 11:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-224 --------- 0 
 13.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78F.tmp --------- 47122 
 13.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS78E.tmp --------- 116 
 13.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78A.tmp --------- 47122 
 13.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76A.tmp --------- 1285 
 13.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR769.tmp --------- 1342 
 13.06.2010 00:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\1276380033 --------- 0 
 12.06.2010 23:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\MessengerCache --------- 0 
 12.06.2010 21:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7A2.tmp --------- 116 
 12.06.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78C.tmp --------- 47122 
 12.06.2010 20:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO788.tmp --------- 47122 
 12.06.2010 20:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR768.tmp --------- 1285 
 12.06.2010 20:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR767.tmp --------- 1342 
 12.06.2010 16:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\m168E5.tmp --------- 0 
 12.06.2010 11:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\fontconfig --------- 0 
 12.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-223 --------- 0 
 12.06.2010 10:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS78A.tmp --------- 116 
 12.06.2010 10:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO789.tmp --------- 47122 
 12.06.2010 09:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO785.tmp --------- 47122 
 12.06.2010 09:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR766.tmp --------- 1285 
 12.06.2010 09:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR765.tmp --------- 1342 
 12.06.2010 00:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\4v4w0b5p.bmp --------- 643258 
 12.06.2010 00:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\es7ubxpz.bmp --------- 3174518 
 12.06.2010 00:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\kc9ccgtl.bmp --------- 2939190 
 12.06.2010 00:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\ons22xv6.bmp --------- 3145782 
 12.06.2010 00:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\44xie3j1.bmp --------- 916818 
 12.06.2010 00:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\vd76h8rn.bmp --------- 1384710 
 12.06.2010 00:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\owtnoh1i.bmp --------- 993838 
 12.06.2010 00:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\lzmjd0z1.bmp --------- 2955734 
 11.06.2010 23:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\irt7D4.tmp --------- 0 
 11.06.2010 22:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO787.tmp --------- 47122 
 11.06.2010 22:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS786.tmp --------- 116 
 11.06.2010 22:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO783.tmp --------- 47122 
 11.06.2010 22:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR764.tmp --------- 1285 
 11.06.2010 22:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR763.tmp --------- 1342 
 10.06.2010 19:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-222 --------- 0 
 10.06.2010 19:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\cog7E8.tmp --------- 0 
 10.06.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS788.tmp --------- 116 
 10.06.2010 18:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO786.tmp --------- 47122 
 10.06.2010 18:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO782.tmp --------- 47122 
 10.06.2010 18:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR762.tmp --------- 1285 
 10.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR761.tmp --------- 1342 
 09.06.2010 19:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-221 --------- 0 
 09.06.2010 19:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-220 --------- 0 
 09.06.2010 19:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\1276104241 --------- 0 
 09.06.2010 17:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\04V6456S --------- 0 
 09.06.2010 17:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\is7D3.tmp --------- 0 
 09.06.2010 17:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO784.tmp --------- 47122 
 09.06.2010 17:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS783.tmp --------- 116 
 09.06.2010 17:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77C.tmp --------- 47122 
 09.06.2010 17:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR760.tmp --------- 1285 
 09.06.2010 17:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75E.tmp --------- 1342 
 08.06.2010 21:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-219 --------- 0 
 08.06.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\5wx7A9.tmp --------- 0 
 08.06.2010 19:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-218 --------- 0 
 08.06.2010 19:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\7rx79B.tmp --------- 0 
 08.06.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS77F.tmp --------- 116 
 08.06.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77D.tmp --------- 47122 
 08.06.2010 18:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77B.tmp --------- 47122 
 08.06.2010 18:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75F.tmp --------- 1285 
 08.06.2010 18:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75D.tmp --------- 1342 
 08.06.2010 15:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS782.tmp --------- 116 
 08.06.2010 15:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO781.tmp --------- 47122 
 08.06.2010 15:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77A.tmp --------- 47122 
 08.06.2010 15:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75C.tmp --------- 1285 
 08.06.2010 15:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75B.tmp --------- 1342 
 07.06.2010 20:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\j4a87E.tmp --------- 0 
 07.06.2010 20:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-217 --------- 0 
 07.06.2010 19:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS781.tmp --------- 116 
 07.06.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO780.tmp --------- 47122 
 07.06.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO778.tmp --------- 47122 
 07.06.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75A.tmp --------- 1285 
 07.06.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR759.tmp --------- 1342 
 06.06.2010 19:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-216 --------- 0 
 06.06.2010 16:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ8001827624354740158Swap.tmp --------- 277889 
 06.06.2010 16:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ2802662725626819304Swap.tmp --------- 113824 
 06.06.2010 16:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ1932144588760541581Swap.tmp --------- 272401 
 06.06.2010 16:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ2378799314635965090Swap.tmp --------- 235907 
 06.06.2010 16:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ1437108525784455219Swap.tmp --------- 237039 
 06.06.2010 16:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\wmplog17.sqm --------- 1372 
 06.06.2010 15:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS77A.tmp --------- 116 
 06.06.2010 15:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO779.tmp --------- 47122 
 06.06.2010 15:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO776.tmp --------- 47122 
 06.06.2010 15:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR758.tmp --------- 1285 
 06.06.2010 15:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR757.tmp --------- 1342 
 06.06.2010 00:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275775245 --------- 0 
 05.06.2010 23:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ7275750305682074490Swap.tmp --------- 234670 
 05.06.2010 23:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ1892954342936633447Swap.tmp --------- 274434 
 05.06.2010 22:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\lta7B5.tmp --------- 0 
 05.06.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS779.tmp --------- 116 
 05.06.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO777.tmp --------- 47122 
 05.06.2010 21:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO775.tmp --------- 47122 
 05.06.2010 21:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR756.tmp --------- 1285 
 05.06.2010 21:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR754.tmp --------- 1342 
 05.06.2010 08:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77E.tmp --------- 47122 
 05.06.2010 08:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS778.tmp --------- 116 
 05.06.2010 08:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO773.tmp --------- 47122 
 05.06.2010 08:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR755.tmp --------- 1285 
 05.06.2010 08:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR753.tmp --------- 1342 
 04.06.2010 22:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO83C.tmp --------- 47122 
 04.06.2010 22:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275681747 --------- 0 
 04.06.2010 21:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ1565680867819398789Swap.tmp --------- 113824 
 04.06.2010 20:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\xhw7C1.tmp --------- 0 
 04.06.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS775.tmp --------- 116 
 04.06.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO774.tmp --------- 47122 
 04.06.2010 20:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO770.tmp --------- 47122 
 04.06.2010 20:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR752.tmp --------- 1285 
 04.06.2010 20:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR751.tmp --------- 1342 
 04.06.2010 19:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\msohtml1 --------- 0 
 04.06.2010 17:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS77B.tmp --------- 116 
 04.06.2010 17:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO771.tmp --------- 47122 
 04.06.2010 17:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76C.tmp --------- 47122 
 04.06.2010 17:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR750.tmp --------- 1285 
 04.06.2010 17:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74F.tmp --------- 1342 
 03.06.2010 22:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275597305 --------- 0 
 03.06.2010 22:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-215 --------- 0 
 03.06.2010 20:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\{E19F8785-7DF0-4973-BB37-65187E143F38} --------- 0 
 03.06.2010 20:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-214 --------- 0 
 03.06.2010 20:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\2i9824.tmp --------- 0 
 03.06.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-213 --------- 0 
 03.06.2010 19:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-212 --------- 0 
 03.06.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS774.tmp --------- 116 
 03.06.2010 19:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO772.tmp --------- 47122 
 03.06.2010 19:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76B.tmp --------- 47122 
 03.06.2010 19:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74E.tmp --------- 1285 
 03.06.2010 19:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74D.tmp --------- 1342 
 01.06.2010 21:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275419465 --------- 0 
 01.06.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\cgi7AA.tmp --------- 0 
 01.06.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ4112830237326109108Swap.tmp --------- 126626 
 01.06.2010 19:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS772.tmp --------- 116 
 01.06.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76F.tmp --------- 47122 
 01.06.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76A.tmp --------- 47122 
 01.06.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74C.tmp --------- 1285 
 01.06.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74B.tmp --------- 1342 
 01.06.2010 19:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\Perflib_Perfdata_97c.dat --------- 16384 
 31.05.2010 20:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\ed13_appcompat.txt --------- 3164 
 31.05.2010 20:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275331389 --------- 0 
 31.05.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275328836 --------- 0 
 31.05.2010 19:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\ysg7F4.tmp --------- 0 
 31.05.2010 19:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\pht7A4.tmp --------- 0 
 31.05.2010 18:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS770.tmp --------- 116 
 31.05.2010 18:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76E.tmp --------- 47122 
 31.05.2010 18:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO767.tmp --------- 47122 
 31.05.2010 18:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74A.tmp --------- 1285 
 31.05.2010 18:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR749.tmp --------- 1342 
 30.05.2010 23:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\4kqQMioB.htm.part --------- 0 
 30.05.2010 23:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-211 --------- 0 
 30.05.2010 23:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\wmplog16.sqm --------- 1428 
 30.05.2010 22:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\nruLoDq5.htm.part --------- 0 
 30.05.2010 22:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\fPHIWaSr.htm.part --------- 0 
 30.05.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-210 --------- 0 
 30.05.2010 21:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS76F.tmp --------- 116 
 30.05.2010 21:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76D.tmp --------- 47122 
 30.05.2010 20:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO766.tmp --------- 47122 
 30.05.2010 20:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR748.tmp --------- 1285 
 30.05.2010 20:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR747.tmp --------- 1342 
 30.05.2010 13:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO769.tmp --------- 47122 
 30.05.2010 13:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS768.tmp --------- 116 
 30.05.2010 13:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO763.tmp --------- 47122 
 30.05.2010 13:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR746.tmp --------- 1285 
 30.05.2010 13:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR744.tmp --------- 1342 
 30.05.2010 00:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\9f6_appcompat.txt --------- 1692 
 30.05.2010 00:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275170494 --------- 0 
 29.05.2010 23:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-209 --------- 0 
 29.05.2010 20:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\9kd78A.tmp --------- 0 
 29.05.2010 19:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS76A.tmp --------- 116 
 29.05.2010 19:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO768.tmp --------- 47122 
 29.05.2010 19:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO762.tmp --------- 47122 
 29.05.2010 19:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR745.tmp --------- 1285 
 29.05.2010 19:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR743.tmp --------- 1342 
 28.05.2010 22:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\a6a2_appcompat.txt --------- 224 
 28.05.2010 19:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\c7t78C.tmp --------- 0 
 28.05.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS767.tmp --------- 116 
 28.05.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO765.tmp --------- 47122 
 28.05.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO761.tmp --------- 47122 
 28.05.2010 18:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR742.tmp --------- 1285 
 28.05.2010 18:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR741.tmp --------- 1342 
 27.05.2010 20:08      D:\DOKUME~1\Maki\LOKALE~1\Temp\d3c4_appcompat.txt --------- 224 
 27.05.2010 19:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\tom7AF.tmp --------- 0 
 27.05.2010 18:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS766.tmp --------- 116 
 27.05.2010 18:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO764.tmp --------- 47122 
 27.05.2010 18:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75E.tmp --------- 47122 
 27.05.2010 18:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR740.tmp --------- 1285 
 27.05.2010 18:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73F.tmp --------- 1342 
 26.05.2010 21:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\d8c831.tmp --------- 0 
 26.05.2010 20:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-208 --------- 0 
 26.05.2010 19:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\p07797.tmp --------- 0 
 26.05.2010 18:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS761.tmp --------- 116 
 26.05.2010 18:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO760.tmp --------- 47122 
 26.05.2010 18:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO759.tmp --------- 47122 
 26.05.2010 18:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73E.tmp --------- 1285 
 26.05.2010 18:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73C.tmp --------- 1342 
 25.05.2010 21:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-207 --------- 0 
 25.05.2010 21:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\nqz847.tmp --------- 0 
 25.05.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\tct778.tmp --------- 0 
 25.05.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS760.tmp --------- 116 
 25.05.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75F.tmp --------- 47122 
 25.05.2010 19:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO758.tmp --------- 47122 
 25.05.2010 19:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73D.tmp --------- 1285 
 25.05.2010 19:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73B.tmp --------- 1342 
 24.05.2010 20:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-206 --------- 0 
 24.05.2010 19:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\1274723674 --------- 0 
 24.05.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\ryt7CD.tmp --------- 0 
 24.05.2010 13:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS75F.tmp --------- 116 
 24.05.2010 13:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75B.tmp --------- 47122 
 24.05.2010 13:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO757.tmp --------- 47122 
 24.05.2010 13:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73A.tmp --------- 1285 
 24.05.2010 13:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR739.tmp --------- 1342 
 23.05.2010 19:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\zej81C.tmp --------- 0 
 23.05.2010 17:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-205 --------- 0 
 23.05.2010 17:08      D:\DOKUME~1\Maki\LOKALE~1\Temp\1274627302 --------- 0 
 23.05.2010 17:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS75E.tmp --------- 116 
 23.05.2010 17:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75D.tmp --------- 47122 
 23.05.2010 17:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO756.tmp --------- 47122 
 23.05.2010 17:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR738.tmp --------- 1285 
 23.05.2010 17:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR737.tmp --------- 1342 
 22.05.2010 23:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\X7EMX_Ag.mp3.part --------- 0 
 22.05.2010 21:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-204 --------- 0 
 22.05.2010 21:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\1274555729 --------- 0 
 22.05.2010 21:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS75D.tmp --------- 116 
 22.05.2010 21:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75C.tmp --------- 47122 
 22.05.2010 21:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO753.tmp --------- 47122 
 22.05.2010 21:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR736.tmp --------- 1285 
 22.05.2010 21:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR735.tmp --------- 1342 
 22.05.2010 13:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS757.tmp --------- 116 
 22.05.2010 13:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO755.tmp --------- 47122 
 22.05.2010 13:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO750.tmp --------- 47122 
 22.05.2010 13:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR734.tmp --------- 1285 
 22.05.2010 13:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR732.tmp --------- 1342 
 21.05.2010 22:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-203 --------- 0 
 21.05.2010 21:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-202 --------- 0 
 21.05.2010 20:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\7o77A2.tmp --------- 0 
 21.05.2010 20:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS756.tmp --------- 116 
 21.05.2010 20:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO754.tmp --------- 47122 
 21.05.2010 20:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74F.tmp --------- 47122 
 21.05.2010 20:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR733.tmp --------- 1285 
 21.05.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR731.tmp --------- 1342 
 20.05.2010 19:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\q1n780.tmp --------- 0 
 20.05.2010 19:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS755.tmp --------- 116 
 20.05.2010 19:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO752.tmp --------- 47122 
 20.05.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74E.tmp --------- 47122 
 20.05.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR730.tmp --------- 1285 
 20.05.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72F.tmp --------- 1342 
 20.05.2010 18:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS754.tmp --------- 116 
 20.05.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO751.tmp --------- 47122 
 20.05.2010 18:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74B.tmp --------- 47122 
 20.05.2010 18:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72E.tmp --------- 1285 
 20.05.2010 18:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72D.tmp --------- 1342 
 19.05.2010 20:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\ab10_appcompat.txt --------- 224 
 19.05.2010 19:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-201 --------- 0 
 19.05.2010 18:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\hie79D.tmp --------- 0 
 19.05.2010 18:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS74E.tmp --------- 116 
 19.05.2010 18:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74D.tmp --------- 47122 
 19.05.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO749.tmp --------- 47122 
 19.05.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72C.tmp --------- 1285 
 19.05.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72B.tmp --------- 1342 
 19.05.2010 07:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\850b_appcompat.txt --------- 224 
 19.05.2010 07:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS74D.tmp --------- 116 
 19.05.2010 07:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74C.tmp --------- 47122 
 19.05.2010 07:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO747.tmp --------- 47122 
 19.05.2010 06:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72A.tmp --------- 1285 
 19.05.2010 06:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR729.tmp --------- 1342 
 18.05.2010 22:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\522f_appcompat.txt --------- 224 
 18.05.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-200 --------- 0 
 18.05.2010 18:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\szh821.tmp --------- 0 
 18.05.2010 17:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS74C.tmp --------- 116 
 18.05.2010 17:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74A.tmp --------- 47122 
 18.05.2010 17:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO746.tmp --------- 47122 
 18.05.2010 17:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR728.tmp --------- 1285 
 18.05.2010 17:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR727.tmp --------- 1342 
 18.05.2010 06:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS74A.tmp --------- 116 
 18.05.2010 06:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO748.tmp --------- 47122 
 18.05.2010 06:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO744.tmp --------- 47122 
 18.05.2010 06:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR726.tmp --------- 1285 
 18.05.2010 06:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR725.tmp --------- 1342 
 17.05.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\7ba790.tmp --------- 0 
 17.05.2010 18:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS748.tmp --------- 116 
 17.05.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO745.tmp --------- 47122 
 17.05.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO740.tmp --------- 47122 
 17.05.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR724.tmp --------- 1285 
 17.05.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR723.tmp --------- 1342 
 17.05.2010 11:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS745.tmp --------- 116 
 17.05.2010 11:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO742.tmp --------- 47122 
 17.05.2010 11:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73F.tmp --------- 47122 
 17.05.2010 11:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR722.tmp --------- 1285 
 17.05.2010 11:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR721.tmp --------- 1342 
 16.05.2010 23:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\76ee_appcompat.txt --------- 1692 
 16.05.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ7834470939106456020Swap.tmp --------- 360047 
 16.05.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ6265333355467950843Swap.tmp --------- 332069 
 16.05.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ4043563515628070780Swap.tmp --------- 325585 
 16.05.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ6219228155208115043Swap.tmp --------- 321790 
 16.05.2010 20:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ2608157024803253411Swap.tmp --------- 296333 
 16.05.2010 20:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ8437865867332651942Swap.tmp --------- 300049 
 16.05.2010 20:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ8232664669477376024Swap.tmp --------- 318904 
 16.05.2010 20:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ3019063184553700964Swap.tmp --------- 412518 
 16.05.2010 20:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ4316504063651751493Swap.tmp --------- 398251 
 16.05.2010 20:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ6128555368447332461Swap.tmp --------- 320674 
 16.05.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ_7323831057286151661.tmp --------- 0 
 16.05.2010 18:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\TOB_ILP.xml --------- 96 
 16.05.2010 17:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\wmplog15.sqm --------- 1396 
 16.05.2010 14:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS744.tmp --------- 116 
 16.05.2010 14:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO743.tmp --------- 47122 
 16.05.2010 14:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73E.tmp --------- 47122 
 16.05.2010 14:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR720.tmp --------- 1285 
 16.05.2010 14:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71F.tmp --------- 1342 
 15.05.2010 15:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-199 --------- 0 
 15.05.2010 13:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\der4stern.bmp --------- 21176 
 15.05.2010 13:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\ypt79B.tmp --------- 0 
 15.05.2010 13:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\h6r761.tmp --------- 0 
 15.05.2010 12:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\1273920781 --------- 0 
 15.05.2010 12:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS742.tmp --------- 116 
 15.05.2010 12:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO741.tmp --------- 47122 
 15.05.2010 12:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73B.tmp --------- 47122 
 15.05.2010 12:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71E.tmp --------- 1285 
 15.05.2010 12:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71D.tmp --------- 1342 
 13.05.2010 20:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\943e_appcompat.txt --------- 224 
 13.05.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\lin914.tmp --------- 0 
 13.05.2010 15:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\1273758200 --------- 0 
 13.05.2010 13:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\Compatibility Pack for the 2007 Office system (0).log --------- 224996 
 13.05.2010 12:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS73E.tmp --------- 116 
 13.05.2010 12:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73D.tmp --------- 47122 
 13.05.2010 12:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO739.tmp --------- 47122 
 13.05.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71C.tmp --------- 1285 
 13.05.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71B.tmp --------- 1342 
 12.05.2010 23:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\1273700907 --------- 0 
 12.05.2010 23:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\tvt858.tmp --------- 0 
 12.05.2010 21:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS73C.tmp --------- 116 
 12.05.2010 21:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73A.tmp --------- 47122 
 12.05.2010 21:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO737.tmp --------- 47122 
 12.05.2010 21:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71A.tmp --------- 1285 
 12.05.2010 21:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR719.tmp --------- 1342 
 10.05.2010 19:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\r98770.tmp --------- 0 
 10.05.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\c7h767.tmp --------- 0 
 10.05.2010 19:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-198 --------- 0 
 10.05.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS739.tmp --------- 116 
 10.05.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO738.tmp --------- 47122 
 10.05.2010 18:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO734.tmp --------- 47122 
 10.05.2010 18:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR718.tmp --------- 1285 
 10.05.2010 18:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR717.tmp --------- 1342 
 09.05.2010 21:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\a5e1_appcompat.txt --------- 0 
 09.05.2010 18:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\j5x785.tmp --------- 0 
 09.05.2010 17:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\FAP77B.tmp --------- 0 
 09.05.2010 17:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\qhs77A.tmp --------- 0 
 09.05.2010 17:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-197 --------- 0 
 09.05.2010 17:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS73D.tmp --------- 116 
 09.05.2010 17:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73C.tmp --------- 47122 
 09.05.2010 17:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO736.tmp --------- 47122 
 09.05.2010 17:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO731.tmp --------- 47122 
 09.05.2010 17:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR716.tmp --------- 1285 
 09.05.2010 17:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR714.tmp --------- 1342 
 08.05.2010 22:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\293_appcompat.txt --------- 224 
 08.05.2010 21:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-196 --------- 0 
 08.05.2010 20:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\p28791.tmp --------- 0 
 08.05.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\1273341864 --------- 0 
 08.05.2010 19:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS736.tmp --------- 116 
 08.05.2010 19:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO735.tmp --------- 47122 
 08.05.2010 19:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO730.tmp --------- 47122 
 08.05.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR715.tmp --------- 1285 
 08.05.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR713.tmp --------- 1342 
 07.05.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\l2o780.tmp --------- 0 
 07.05.2010 19:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS737.tmp --------- 116 
 07.05.2010 19:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO733.tmp --------- 47122 
 07.05.2010 19:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72E.tmp --------- 47122 
 07.05.2010 19:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR712.tmp --------- 1285 
 07.05.2010 19:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR711.tmp --------- 1342 
 06.05.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\c555_appcompat.txt --------- 3164 
 06.05.2010 20:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\1273169386 --------- 0 
 06.05.2010 19:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\adj7AC.tmp --------- 0 
 06.05.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS733.tmp --------- 116 
 06.05.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO732.tmp --------- 47122 
 06.05.2010 18:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72C.tmp --------- 47122 
 06.05.2010 18:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR710.tmp --------- 1285 
 06.05.2010 18:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70F.tmp --------- 1342 
 05.05.2010 20:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\cav78D.tmp --------- 0 
 05.05.2010 20:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS769.tmp --------- 116 
 05.05.2010 20:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75A.tmp --------- 47122 
 05.05.2010 19:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72F.tmp --------- 47122 
 05.05.2010 19:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72B.tmp --------- 47122 
 05.05.2010 19:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70E.tmp --------- 1285 
 05.05.2010 19:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70D.tmp --------- 1342 
 04.05.2010 20:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\b14e_appcompat.txt --------- 224 
 04.05.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\q7u766.tmp --------- 0 
 04.05.2010 20:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS72F.tmp --------- 116 
 04.05.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72D.tmp --------- 47122 
 04.05.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO729.tmp --------- 47122 
 04.05.2010 19:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70C.tmp --------- 1285 
 04.05.2010 19:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70B.tmp --------- 1342 
 03.05.2010 20:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ1296353775027492556Swap.tmp --------- 63015 
 03.05.2010 20:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-195 --------- 0 
 03.05.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\b5f7A4.tmp --------- 0 
 03.05.2010 19:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-194 --------- 0 
 03.05.2010 19:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\0xt761.tmp --------- 0 
 03.05.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS72E.tmp --------- 116 
 03.05.2010 19:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72A.tmp --------- 47122 
 03.05.2010 19:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO725.tmp --------- 47122 
 03.05.2010 19:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70A.tmp --------- 1285 
 03.05.2010 19:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR709.tmp --------- 1342 
 02.05.2010 20:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\1272823310 --------- 0 
 02.05.2010 19:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\pmq755.tmp --------- 0 
 02.05.2010 19:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS72C.tmp --------- 116 
 02.05.2010 19:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO728.tmp --------- 47122 
 02.05.2010 19:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO722.tmp --------- 47122 
 02.05.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR708.tmp --------- 1285 
 02.05.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR707.tmp --------- 1342 
 02.05.2010 00:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\b8ff_appcompat.txt --------- 224 
 01.05.2010 19:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\du5809.tmp --------- 0 
 01.05.2010 18:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\SetupAdmin914.log --------- 84 
 01.05.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-193 --------- 0 
 01.05.2010 18:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS72A.tmp --------- 116 
 01.05.2010 18:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO727.tmp --------- 47122 
 01.05.2010 18:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO721.tmp --------- 47122 
 01.05.2010 18:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR706.tmp --------- 1285 
 01.05.2010 18:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR705.tmp --------- 1342 
 30.04.2010 23:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\3544_appcompat.txt --------- 224 
 30.04.2010 21:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\i6u781.tmp --------- 0 
 30.04.2010 20:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS725.tmp --------- 116 
 30.04.2010 20:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO724.tmp --------- 47122 
 30.04.2010 20:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71F.tmp --------- 47122 
 30.04.2010 20:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR704.tmp --------- 1285 
 30.04.2010 20:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR702.tmp --------- 1342 
 29.04.2010 20:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-192 --------- 0 
 29.04.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS81F.tmp --------- 116 
 29.04.2010 19:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-191 --------- 0 
 29.04.2010 19:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7F0.tmp --------- 47122 
 29.04.2010 18:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\90x7B2.tmp --------- 0 
 29.04.2010 18:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO723.tmp --------- 47122 
 29.04.2010 18:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71D.tmp --------- 47122 
 29.04.2010 18:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR703.tmp --------- 1285 
 29.04.2010 18:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR701.tmp --------- 1342 
 28.04.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\eks72E.tmp --------- 0 
 28.04.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS71F.tmp --------- 116 
 28.04.2010 19:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71E.tmp --------- 47122 
 28.04.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71A.tmp --------- 47122 
 28.04.2010 19:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR700.tmp --------- 1285 
 28.04.2010 19:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FF.tmp --------- 1342 
 28.04.2010 15:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS71E.tmp --------- 116 
 28.04.2010 15:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71C.tmp --------- 47122 
 28.04.2010 15:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO716.tmp --------- 47122 
 28.04.2010 15:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FE.tmp --------- 1285 
 28.04.2010 15:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FC.tmp --------- 1342 
 27.04.2010 19:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS787.tmp --------- 116 
 27.04.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77F.tmp --------- 47122 
 27.04.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-190 --------- 0 
 27.04.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\1x074C.tmp --------- 0 
 27.04.2010 18:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71B.tmp --------- 47122 
 27.04.2010 18:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO715.tmp --------- 47122 
 27.04.2010 18:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FD.tmp --------- 1285 
 27.04.2010 18:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FB.tmp --------- 1342 
 26.04.2010 22:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\d599_appcompat.txt --------- 224 
 26.04.2010 21:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\1272310917 --------- 0 
 26.04.2010 20:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\osa7AB.tmp --------- 0 
 26.04.2010 20:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\ub17A9.tmp --------- 0 
 26.04.2010 20:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\04p7A5.tmp --------- 0 
 26.04.2010 20:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\smu79A.tmp --------- 0 
 26.04.2010 20:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\klj775.tmp --------- 0 
 26.04.2010 20:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS71B.tmp --------- 116 
 26.04.2010 20:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO719.tmp --------- 47122 
 26.04.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO714.tmp --------- 47122 
 26.04.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FA.tmp --------- 1285 
 26.04.2010 20:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F9.tmp --------- 1342 
 25.04.2010 21:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\facb_appcompat.txt --------- 1692 
 25.04.2010 20:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS71D.tmp --------- 116 
 25.04.2010 20:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO718.tmp --------- 47122 
 25.04.2010 20:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO713.tmp --------- 47122 
 25.04.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F8.tmp --------- 1285 
 25.04.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F7.tmp --------- 1342 
 25.04.2010 17:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\181b_appcompat.txt --------- 3164 
 25.04.2010 17:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\1272210704 --------- 0 
 25.04.2010 17:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\898767.tmp --------- 0 
 25.04.2010 17:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS718.tmp --------- 116 
 25.04.2010 17:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO717.tmp --------- 47122 
 25.04.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO711.tmp --------- 47122 
 25.04.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F6.tmp --------- 1285 
 25.04.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F4.tmp --------- 1342 
 24.04.2010 23:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\281c_appcompat.txt --------- 224 
 24.04.2010 22:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-189 --------- 0 
 24.04.2010 20:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\1272134735 --------- 0 
 24.04.2010 20:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\b867B6.tmp --------- 0 
 24.04.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS714.tmp --------- 116 
 24.04.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO712.tmp --------- 47122 
 24.04.2010 20:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70E.tmp --------- 47122 
 24.04.2010 20:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F5.tmp --------- 1285 
 24.04.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F3.tmp --------- 1342 
 23.04.2010 23:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\f642_appcompat.txt --------- 224 
 23.04.2010 22:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\1272055719 --------- 0 
 23.04.2010 22:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO802.tmp --------- 47122 
 23.04.2010 21:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-188 --------- 0 
 23.04.2010 20:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\xz7751.tmp --------- 0 
 23.04.2010 20:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS713.tmp --------- 116 
 23.04.2010 20:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO710.tmp --------- 47122 
 23.04.2010 20:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70B.tmp --------- 47122 
 23.04.2010 20:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F2.tmp --------- 1285 
 23.04.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F0.tmp --------- 1342 
 22.04.2010 20:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\c406_appcompat.txt --------- 224 
 22.04.2010 19:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-187 --------- 0 
 22.04.2010 19:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\5vl735.tmp --------- 0 
 22.04.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS712.tmp --------- 116 
 22.04.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70F.tmp --------- 47122 
 22.04.2010 18:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70A.tmp --------- 47122 
 22.04.2010 18:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F1.tmp --------- 1285 
 22.04.2010 18:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6EF.tmp --------- 1342 
 21.04.2010 18:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS711.tmp --------- 116 
 21.04.2010 18:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70D.tmp --------- 47122 
 21.04.2010 18:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO708.tmp --------- 47122 
 21.04.2010 18:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6EE.tmp --------- 1285 
 21.04.2010 18:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6EB.tmp --------- 1342 
 21.04.2010 16:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\788e_appcompat.txt --------- 4566 
 21.04.2010 16:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\cpy813.tmp --------- 0 
 21.04.2010 16:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\w1j7F0.tmp --------- 0 
 21.04.2010 15:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS70D.tmp --------- 116 
 21.04.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70C.tmp --------- 47122 
 21.04.2010 15:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO706.tmp --------- 47122 
 21.04.2010 15:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6ED.tmp --------- 1285 
 21.04.2010 15:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6EA.tmp --------- 1342 
 20.04.2010 21:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\8pm751.tmp --------- 0 
 20.04.2010 21:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS750.tmp --------- 116 
 20.04.2010 20:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO720.tmp --------- 47122 
 20.04.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO709.tmp --------- 47122 
 20.04.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO704.tmp --------- 47122 
 20.04.2010 20:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6EC.tmp --------- 1285 
 20.04.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E9.tmp --------- 1342 
 20.04.2010 15:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS70B.tmp --------- 116 
 20.04.2010 15:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO707.tmp --------- 47122 
 20.04.2010 15:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO702.tmp --------- 47122 
 20.04.2010 15:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E8.tmp --------- 1285 
 20.04.2010 15:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E7.tmp --------- 1342 
 19.04.2010 20:08      D:\DOKUME~1\Maki\LOKALE~1\Temp\y907A4.tmp --------- 0 
 19.04.2010 19:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS706.tmp --------- 116 
 19.04.2010 19:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO705.tmp --------- 47122 
 19.04.2010 19:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO701.tmp --------- 47122 
 19.04.2010 19:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E6.tmp --------- 1285 
 19.04.2010 19:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E5.tmp --------- 1342 
 18.04.2010 18:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO98B.tmp --------- 47122 
 18.04.2010 16:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\ql27F3.tmp --------- 0 
 18.04.2010 16:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-186 --------- 0 
 18.04.2010 16:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\xcd7C6.tmp --------- 0 
 18.04.2010 15:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS705.tmp --------- 116 
 18.04.2010 15:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO703.tmp --------- 47122 
 18.04.2010 15:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO700.tmp --------- 47122 
 18.04.2010 15:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E4.tmp --------- 1285 
 18.04.2010 15:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E3.tmp --------- 1342 
 18.04.2010 15:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FF.tmp --------- 47122 
 18.04.2010 15:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FE.tmp --------- 47122 
 18.04.2010 15:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FC.tmp --------- 47122 
 18.04.2010 15:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E2.tmp --------- 1285 
 18.04.2010 15:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E1.tmp --------- 1342 
 17.04.2010 22:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\a2l8D6.tmp --------- 0 
 17.04.2010 22:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\1271536688 --------- 0 
 17.04.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\kzg79B.tmp --------- 0 
 17.04.2010 20:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS702.tmp --------- 116 
 17.04.2010 20:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FD.tmp --------- 47122 
 17.04.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F8.tmp --------- 47122 
 17.04.2010 20:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E0.tmp --------- 1285 
 17.04.2010 20:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DF.tmp --------- 1342 
 17.04.2010 11:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\1271496119 --------- 0 
 17.04.2010 10:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\SetupAdminEC.log --------- 85 
 17.04.2010 10:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\qtplugin.log --------- 4795 
 17.04.2010 10:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\SetupAdmin55C.log --------- 85 
 17.04.2010 09:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6FE.tmp --------- 116 
 17.04.2010 09:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FB.tmp --------- 47122 
 17.04.2010 09:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F6.tmp --------- 47122 
 17.04.2010 09:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DE.tmp --------- 1285 
 17.04.2010 09:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DD.tmp --------- 1342 
 16.04.2010 19:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\2uc776.tmp --------- 0 
 16.04.2010 19:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6FF.tmp --------- 116 
 16.04.2010 19:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FA.tmp --------- 47122 
 16.04.2010 19:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F5.tmp --------- 47122 
 16.04.2010 19:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DC.tmp --------- 1285 
 16.04.2010 19:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DB.tmp --------- 1342 
 16.04.2010 11:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\ur4821.tmp --------- 0 
 16.04.2010 09:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6FA.tmp --------- 116 
 16.04.2010 09:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F9.tmp --------- 47122 
 16.04.2010 09:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F4.tmp --------- 47122 
 16.04.2010 09:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DA.tmp --------- 1285 
 16.04.2010 09:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D9.tmp --------- 1342 
 15.04.2010 08:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F3.tmp --------- 47122 
 15.04.2010 08:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F1.tmp --------- 47122 
 15.04.2010 08:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D8.tmp --------- 1285 
 15.04.2010 08:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D7.tmp --------- 1342 
 14.04.2010 19:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7DA.tmp --------- 116 
 14.04.2010 19:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7D5.tmp --------- 47122 
 14.04.2010 18:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\5lw77D.tmp --------- 0 
 14.04.2010 17:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F7.tmp --------- 47122 
 14.04.2010 17:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F0.tmp --------- 47122 
 14.04.2010 17:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D6.tmp --------- 1285 
 14.04.2010 17:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D5.tmp --------- 1342 
 13.04.2010 20:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\aql79F.tmp --------- 0 
 13.04.2010 20:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F2.tmp --------- 47122 
 13.04.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6F1.tmp --------- 116 
 13.04.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6EE.tmp --------- 47122 
 13.04.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D4.tmp --------- 1285 
 13.04.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D3.tmp --------- 1342 
 12.04.2010 21:08      D:\DOKUME~1\Maki\LOKALE~1\Temp\aa2743.tmp --------- 0 
 12.04.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6F0.tmp --------- 116 
 12.04.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6EF.tmp --------- 47122 
 12.04.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6EB.tmp --------- 47122 
 12.04.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D2.tmp --------- 1285 
 12.04.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D1.tmp --------- 1342 
 11.04.2010 21:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\hjr759.tmp --------- 0 
 11.04.2010 21:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\a4r753.tmp --------- 0 
 11.04.2010 21:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\e5h74C.tmp --------- 0 
 11.04.2010 20:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\1ec6F9.tmp --------- 0 
 11.04.2010 20:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6EE.tmp --------- 116 
 11.04.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6ED.tmp --------- 47122 
 11.04.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E8.tmp --------- 47122 
 11.04.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D0.tmp --------- 1285 
 11.04.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CF.tmp --------- 1342 
 11.04.2010 16:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\i8VJcN1a.htm.part --------- 0 
 11.04.2010 16:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\QtT6pRwC.htm.part --------- 0 
 11.04.2010 15:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-185 --------- 0 
 11.04.2010 14:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6ED.tmp --------- 116 
 11.04.2010 14:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6EC.tmp --------- 47122 
 11.04.2010 14:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E7.tmp --------- 47122 
 11.04.2010 14:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CE.tmp --------- 1285 
 11.04.2010 14:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CD.tmp --------- 1342 
 10.04.2010 23:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-184 --------- 0 
 10.04.2010 23:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\qo483C.tmp --------- 0 
 10.04.2010 23:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\nsj833.tmp --------- 0 
 10.04.2010 22:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-183 --------- 0 
 10.04.2010 22:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\wjx816.tmp --------- 0 
 10.04.2010 22:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\ewh808.tmp --------- 0 
 10.04.2010 22:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\5gt7FC.tmp --------- 0 
 10.04.2010 21:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-182 --------- 0 
 10.04.2010 21:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E9.tmp --------- 47122 
 10.04.2010 21:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6E8.tmp --------- 116 
 10.04.2010 21:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E6.tmp --------- 47122 
 10.04.2010 21:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CC.tmp --------- 1285 
 10.04.2010 21:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CB.tmp --------- 1342 
 10.04.2010 14:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6EB.tmp --------- 116 
 10.04.2010 14:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6EA.tmp --------- 47122 
 10.04.2010 14:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E4.tmp --------- 47122 
 10.04.2010 14:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CA.tmp --------- 1285 
 10.04.2010 14:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C9.tmp --------- 1342 
 04.04.2010 22:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\ypt6E8.tmp --------- 0 
 04.04.2010 21:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6E6.tmp --------- 116 
 04.04.2010 21:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E5.tmp --------- 47122 
 04.04.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E1.tmp --------- 47122 
 04.04.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C8.tmp --------- 1285 
 04.04.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C7.tmp --------- 1342 
 04.04.2010 17:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7D0.tmp --------- 113 
 04.04.2010 17:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-181 --------- 0 
 04.04.2010 15:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-180 --------- 0 
 04.04.2010 15:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-179 --------- 0 
 04.04.2010 13:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E2.tmp --------- 47122 
 04.04.2010 13:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E0.tmp --------- 47122 
 04.04.2010 13:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C6.tmp --------- 1285 
 04.04.2010 13:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C5.tmp --------- 1342 
 03.04.2010 21:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\7v572A.tmp --------- 0 
 03.04.2010 20:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6E4.tmp --------- 116 
 03.04.2010 20:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E3.tmp --------- 47122 
 03.04.2010 20:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DE.tmp --------- 47122 
 03.04.2010 20:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C4.tmp --------- 1285 
 03.04.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C3.tmp --------- 1342 
 03.04.2010 13:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\ypt6E2.tmp --------- 0 
 03.04.2010 13:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6E0.tmp --------- 116 
 03.04.2010 13:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DF.tmp --------- 47122 
 03.04.2010 13:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DC.tmp --------- 47122 
 03.04.2010 13:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C2.tmp --------- 1285 
 03.04.2010 13:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C1.tmp --------- 1342 
 02.04.2010 20:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\9pu7B3.tmp --------- 0 
 02.04.2010 20:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-178 --------- 0 
 02.04.2010 19:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6DF.tmp --------- 116 
 02.04.2010 19:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DD.tmp --------- 47122 
 02.04.2010 19:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D7.tmp --------- 47122 
 02.04.2010 19:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C0.tmp --------- 1285 
 02.04.2010 19:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BF.tmp --------- 1342 
 02.04.2010 12:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-177 --------- 0 
 02.04.2010 11:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\auu74F.tmp --------- 0 
 02.04.2010 11:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DB.tmp --------- 47122 
 02.04.2010 11:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6D8.tmp --------- 116 
 02.04.2010 11:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D5.tmp --------- 47122 
 02.04.2010 11:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BE.tmp --------- 1285 
 02.04.2010 11:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BD.tmp --------- 1342 
 01.04.2010 23:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-176 --------- 0 
 01.04.2010 22:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6DE.tmp --------- 116 
 01.04.2010 22:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DA.tmp --------- 47122 
 01.04.2010 22:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D4.tmp --------- 47122 
 01.04.2010 22:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BC.tmp --------- 1285 
 01.04.2010 22:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BB.tmp --------- 1342 
 31.03.2010 21:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\2js801.tmp --------- 0 
 31.03.2010 19:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-175 --------- 0 
 31.03.2010 19:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO726.tmp --------- 47122 
 31.03.2010 18:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6DB.tmp --------- 116 
 31.03.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D9.tmp --------- 47122 
 31.03.2010 18:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D3.tmp --------- 47122 
 31.03.2010 18:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BA.tmp --------- 1285 
 31.03.2010 18:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B9.tmp --------- 1342 
 30.03.2010 20:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-174 --------- 0 
 30.03.2010 20:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-173 --------- 0 
 30.03.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\72472A.tmp --------- 0 
 30.03.2010 19:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6D9.tmp --------- 116 
 30.03.2010 19:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D8.tmp --------- 47122 
 30.03.2010 19:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D2.tmp --------- 47122 
 30.03.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B8.tmp --------- 1285 
 30.03.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B6.tmp --------- 1342 
 29.03.2010 20:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-172 --------- 0 
 29.03.2010 20:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-171 --------- 0 
 29.03.2010 19:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\lxo6F3.tmp --------- 0 
 29.03.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6D7.tmp --------- 116 
 29.03.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D6.tmp --------- 47122 
 29.03.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D0.tmp --------- 47122 
 29.03.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B7.tmp --------- 1285 
 29.03.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B5.tmp --------- 1342 
 28.03.2010 19:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\9558A1.tmp --------- 0 
 28.03.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-170 --------- 0 
 28.03.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\h0n88C.tmp --------- 0 
 28.03.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-169 --------- 0 
 28.03.2010 14:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6D2.tmp --------- 116 
 28.03.2010 14:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D1.tmp --------- 47122 
 28.03.2010 14:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CD.tmp --------- 47122 
 28.03.2010 14:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B4.tmp --------- 1285 
 28.03.2010 14:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B3.tmp --------- 1342 
 27.03.2010 21:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\33c7D1.tmp --------- 0 
 27.03.2010 21:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\2v27CB.tmp --------- 0 
 27.03.2010 21:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\y8k769.tmp --------- 0 
 27.03.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6D1.tmp --------- 116 
 27.03.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CF.tmp --------- 47122 
 27.03.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CB.tmp --------- 47122 
 27.03.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B2.tmp --------- 1285 
 27.03.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B1.tmp --------- 1342 
 26.03.2010 21:08      D:\DOKUME~1\Maki\LOKALE~1\Temp\mms75A.tmp --------- 0 
 26.03.2010 21:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\4qv751.tmp --------- 0 
 26.03.2010 20:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6CE.tmp --------- 116 
 26.03.2010 20:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CC.tmp --------- 47122 
 26.03.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C9.tmp --------- 47122 
 26.03.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B0.tmp --------- 1285 
 26.03.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AF.tmp --------- 1342 
 25.03.2010 20:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\mwj763.tmp --------- 0 
 25.03.2010 19:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CE.tmp --------- 47122 
 25.03.2010 19:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6CD.tmp --------- 116 
 25.03.2010 19:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C8.tmp --------- 47122 
 25.03.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AE.tmp --------- 1285 
 25.03.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AD.tmp --------- 1342 
 24.03.2010 20:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\fyj74F.tmp --------- 0 
 24.03.2010 19:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6CB.tmp --------- 116 
 24.03.2010 19:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CA.tmp --------- 47122 
 24.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C6.tmp --------- 47122 
 24.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AC.tmp --------- 1285 
 24.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AB.tmp --------- 1342 
 23.03.2010 21:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-168 --------- 0 
 23.03.2010 19:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\k9x6EE.tmp --------- 0 
 23.03.2010 19:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6C9.tmp --------- 116 
 23.03.2010 19:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C7.tmp --------- 47122 
 23.03.2010 19:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C3.tmp --------- 47122 
 23.03.2010 19:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AA.tmp --------- 1285 
 23.03.2010 19:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A9.tmp --------- 1342 
 22.03.2010 21:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\cmu778.tmp --------- 0 
 22.03.2010 20:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6C6.tmp --------- 116 
 22.03.2010 20:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C5.tmp --------- 47122 
 22.03.2010 20:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C1.tmp --------- 47122 
 22.03.2010 20:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A8.tmp --------- 1285 
 22.03.2010 20:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A7.tmp --------- 1342 
 21.03.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\8l880B.tmp --------- 0 
 21.03.2010 19:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-167 --------- 0 
 21.03.2010 17:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6C5.tmp --------- 116 
 21.03.2010 17:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C4.tmp --------- 47122 
 21.03.2010 17:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BF.tmp --------- 47122 
 21.03.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A6.tmp --------- 1285 
 21.03.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A5.tmp --------- 1342 
 21.03.2010 00:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-166 --------- 0 
 20.03.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\3w76E3.tmp --------- 0 
 20.03.2010 21:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6C3.tmp --------- 116 
 20.03.2010 21:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C2.tmp --------- 47122 
 20.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BE.tmp --------- 47122 
 20.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A4.tmp --------- 1285 
 20.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A3.tmp --------- 1342 
 20.03.2010 14:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6C1.tmp --------- 116 
 20.03.2010 14:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C0.tmp --------- 47122 
 20.03.2010 14:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B9.tmp --------- 47122 
 20.03.2010 14:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A2.tmp --------- 1285 
 20.03.2010 14:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A1.tmp --------- 1342 
 19.03.2010 21:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-165 --------- 0 
 19.03.2010 20:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-164 --------- 0 
 19.03.2010 20:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\psy6C6.tmp --------- 0 
 19.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6BD.tmp --------- 116 
 19.03.2010 19:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BC.tmp --------- 47122 
 19.03.2010 19:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B7.tmp --------- 47122 
 19.03.2010 19:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A0.tmp --------- 1285 
 19.03.2010 19:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69E.tmp --------- 1342 
 18.03.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-163 --------- 0 
 18.03.2010 20:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\gxn747.tmp --------- 0 
 18.03.2010 19:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6BF.tmp --------- 116 
 18.03.2010 19:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BB.tmp --------- 47122 
 18.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B6.tmp --------- 47122 
 18.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69F.tmp --------- 1285 
 18.03.2010 19:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69D.tmp --------- 1342 
 17.03.2010 20:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\cso795.tmp --------- 0 
 17.03.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-162 --------- 0 
 17.03.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BA.tmp --------- 47122 
 17.03.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6B7.tmp --------- 116 
 17.03.2010 19:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B5.tmp --------- 47122 
 17.03.2010 19:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69C.tmp --------- 1285 
 17.03.2010 19:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69B.tmp --------- 1342 
 16.03.2010 23:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\429e_appcompat.txt --------- 4566 
 16.03.2010 23:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-161 --------- 0 
 16.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\4ji7CB.tmp --------- 0 
 16.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\b167BE.tmp --------- 0 
 16.03.2010 20:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6BE.tmp --------- 116 
 16.03.2010 20:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BD.tmp --------- 47122 
 16.03.2010 20:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B4.tmp --------- 47122 
 16.03.2010 20:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69A.tmp --------- 1285 
 16.03.2010 20:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR699.tmp --------- 1342 
 14.03.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\e45882.tmp --------- 0 
 14.03.2010 20:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\nim87E.tmp --------- 0 
 14.03.2010 19:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\Tg93KiJp.htm.part --------- 0 
 14.03.2010 19:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\mv5T2Oab.htm.part --------- 0 
 14.03.2010 19:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\JtBQd30q.htm.part --------- 0 
 14.03.2010 19:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\_CgqFfy6.mp3.part --------- 0 
 14.03.2010 18:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\4mh743.tmp --------- 0 
 14.03.2010 17:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6B9.tmp --------- 116 
 14.03.2010 17:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B8.tmp --------- 47122 
 14.03.2010 17:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B2.tmp --------- 47122 
 14.03.2010 17:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR698.tmp --------- 1285 
 14.03.2010 17:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR697.tmp --------- 1342 
 13.03.2010 21:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\mw66E4.tmp --------- 0 
 13.03.2010 21:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6B5.tmp --------- 116 
 13.03.2010 20:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B3.tmp --------- 47122 
 13.03.2010 20:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6AE.tmp --------- 47122 
 13.03.2010 20:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR696.tmp --------- 1285 
 13.03.2010 20:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR694.tmp --------- 1342 
 12.03.2010 21:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\y6h6E2.tmp --------- 0 
 12.03.2010 21:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\c7i6DD.tmp --------- 0 
 12.03.2010 21:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B1.tmp --------- 47122 
 12.03.2010 21:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6AF.tmp --------- 116 
 12.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6AD.tmp --------- 47122 
 12.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR695.tmp --------- 1285 
 12.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR693.tmp --------- 1342 
 11.03.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\f456C7.tmp --------- 0 
 11.03.2010 17:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6B1.tmp --------- 116 
 11.03.2010 17:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B0.tmp --------- 47122 
 11.03.2010 16:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6AB.tmp --------- 47122 
 11.03.2010 16:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR692.tmp --------- 1285 
 11.03.2010 16:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR691.tmp --------- 1342 
 10.03.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-160 --------- 0 
 10.03.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\wu86DF.tmp --------- 0 
 10.03.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6AF.tmp --------- 47122 
 10.03.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6AE.tmp --------- 116 
 10.03.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6AA.tmp --------- 47122 
----------------------------------------

 
D:\Programme

 25.06.2010 20:50     D:\Programme\Mozilla Firefox --------- 0 
 19.06.2010 17:11     D:\Programme\iTunes --------- 0 
 19.06.2010 17:08     D:\Programme\iPod --------- 0 
 19.06.2010 16:30     D:\Programme\Bonjour --------- 0 
 19.06.2010 11:36     D:\Programme\DivX --------- 0 
 18.06.2010 15:04     D:\Programme\Messenger Plus Live --------- 0 
 12.06.2010 16:31     D:\Programme\Safari --------- 0 
 12.06.2010 11:01     D:\Programme\GIMP-2.0 --------- 0 
 10.06.2010 20:47     D:\Programme\Internet Explorer --------- 0 
 09.06.2010 18:17     D:\Programme\Security Task Manager --------- 0 
 09.06.2010 17:52     D:\Programme\Gemeinsame Dateien --------- 0 
 09.06.2010 17:52     D:\Programme\Pinnacle --------- 0 
 04.06.2010 17:23     D:\Programme\Microsoft Silverlight --------- 0 
 04.06.2010 16:17     D:\Programme\InstallShield Installation Information --------- 0 
 03.06.2010 21:07     D:\Programme\Corel --------- 0 
 13.05.2010 13:17     D:\Programme\Microsoft Office --------- 0 
 13.05.2010 13:16     D:\Programme\MSECache --------- 0 
 13.05.2010 12:35     D:\Programme\Outlook Express --------- 0 
 17.04.2010 10:35     D:\Programme\QuickTime --------- 0 
 11.03.2010 17:20     D:\Programme\Movie Maker --------- 0 
 24.02.2010 22:29     D:\Programme\Sony Ericsson --------- 0 
 20.02.2010 15:14     D:\Programme\Java --------- 0 
 13.02.2010 19:49     D:\Programme\Messenger --------- 0 
 13.02.2010 18:17     D:\Programme\NetMeeting --------- 0 
 13.02.2010 18:17     D:\Programme\Windows Media Player --------- 0 
 13.02.2010 18:17     D:\Programme\Windows NT --------- 0 
 15.01.2010 22:22     D:\Programme\Spybot - Search & Destroy --------- 0 
 06.01.2010 00:26     D:\Programme\Yahoo --------- 0 
 05.01.2010 22:06     D:\Programme\Textual Content Provider --------- 0 
 05.01.2010 22:05     D:\Programme\Content Management Wizard --------- 0 
 05.01.2010 22:04     D:\Programme\Customized Platform Advancer --------- 0 
 05.01.2010 22:04     D:\Programme\Automated Content Enhancer --------- 0 
 18.11.2009 21:26     D:\Programme\Trend Micro --------- 0 
 13.11.2009 21:29     D:\Programme\Avanquest update --------- 0 
 10.10.2009 20:58     D:\Programme\DIFX --------- 0 
 09.10.2009 20:00     D:\Programme\Windows Live --------- 0 
 09.09.2009 19:44     D:\Programme\Pochette Express 2 --------- 0 
 25.03.2009 17:07     D:\Programme\NCH Swift Sound --------- 0 
 23.03.2009 21:10     D:\Programme\Microsoft Sync Framework --------- 0 
 23.03.2009 21:08     D:\Programme\Microsoft SQL Server Compact Edition --------- 0 
 23.03.2009 21:04     D:\Programme\Microsoft --------- 0 
 23.03.2009 21:04     D:\Programme\Windows Live SkyDrive --------- 0 
 16.03.2009 20:28     D:\Programme\Adobe --------- 0 
 04.03.2009 15:51     D:\Programme\Google --------- 0 
 04.03.2009 15:48     D:\Programme\PartyGaming --------- 0 
 22.12.2008 17:13     D:\Programme\Windows Media Components --------- 0 
 21.12.2008 00:24     D:\Programme\VST-Plug-Ins --------- 0 
 21.12.2008 00:13     D:\Programme\Sony Setup --------- 0 
 17.12.2008 14:42     D:\Programme\VideoLAN --------- 0 
 22.11.2008 23:14     D:\Programme\InterVideo --------- 0 
 22.11.2008 22:40     D:\Programme\AVSMedia --------- 0 
 18.11.2008 21:47     D:\Programme\NCH Software --------- 0 
 13.11.2008 17:01     D:\Programme\Microsoft ActiveSync --------- 0 
 29.10.2008 15:15     D:\Programme\AVS4YOU --------- 0 
 29.10.2008 14:33     D:\Programme\Hama --------- 0 
 29.10.2008 14:32     D:\Programme\Hama Webcam --------- 0 
 09.10.2008 16:13     D:\Programme\Windows Mobile-Ressourcen --------- 0 
 05.10.2008 19:41     D:\Programme\WinRAR --------- 0 
 01.10.2008 14:00     D:\Programme\MSN --------- 0 
 30.09.2008 09:50     D:\Programme\Apple Software Update --------- 0 
 18.08.2008 16:11     D:\Programme\MSXML 6.0 --------- 0 
 17.08.2008 15:04     D:\Programme\MSBuild --------- 0 
 17.08.2008 14:58     D:\Programme\Reference Assemblies --------- 0 
 16.08.2008 11:35     D:\Programme\Sun --------- 0 
 12.08.2008 17:37     D:\Programme\Windows Media Connect 2 --------- 0 
 08.08.2008 18:42     D:\Programme\MSXML 4.0 --------- 0 
 08.08.2008 12:46     D:\Programme\Windows Installer 4.5 SDK --------- 0 
 08.08.2008 12:42     D:\Programme\OpenOffice.org 3 --------- 0 
 08.08.2008 12:41     D:\Programme\OpenOffice.org --------- 0 
 08.08.2008 12:29     D:\Programme\Avira --------- 0 
 08.08.2008 12:15     D:\Programme\HP --------- 0 
 08.08.2008 12:13     D:\Programme\Hewlett-Packard --------- 0 
 08.08.2008 11:41     D:\Programme\Generic --------- 0 
 08.08.2008 11:13     D:\Programme\T-Online --------- 0 
 08.08.2008 10:54     D:\Programme\Uninstall Information --------- 0 
 08.08.2008 10:42     D:\Programme\xerox --------- 0 
 08.08.2008 10:42     D:\Programme\microsoft frontpage --------- 0 
 08.08.2008 10:40     D:\Programme\WindowsUpdate --------- 0 
 08.08.2008 10:40     D:\Programme\Online-Dienste --------- 0 
 08.08.2008 10:39     D:\Programme\ComPlus Applications --------- 0 
 08.08.2008 10:38     D:\Programme\Online Services --------- 0 
 08.08.2008 10:38     D:\Programme\MSN Gaming Zone --------- 0 
----------------------------------------

 
D:\Dokumente und Einstellungen\All Users\.. 

Maki    
NetworkService    
Sara    
Default User    
Luis    
LocalService    
Einstelungen    
All Users    
----------------------------------------

 
D:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost
127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com
127.0.0.1	www.0scan.com
127.0.0.1	0scan.com
127.0.0.1	www.1000gratisproben.com
127.0.0.1	1000gratisproben.com
127.0.0.1	www.1001namen.com
127.0.0.1	1001namen.com
127.0.0.1	www.100888290cs.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	100sexlinks.com
127.0.0.1	10sek.com
127.0.0.1	www.10sek.com
127.0.0.1	1-2005-search.com
127.0.0.1	www.1-2005-search.com
127.0.0.1	123fporn.info
127.0.0.1	www.123fporn.info
127.0.0.1	123haustiereundmehr.com
127.0.0.1	www.123haustiereundmehr.com
127.0.0.1	123moviedownload.com
127.0.0.1	www.123moviedownload.com
127.0.0.1	123simsen.com
127.0.0.1	www.123simsen.com
127.0.0.1	123topsearch.com
127.0.0.1	www.123topsearch.com
127.0.0.1	125sms.co.uk
127.0.0.1	www.125sms.co.uk
127.0.0.1	125sms.com
127.0.0.1	www.125sms.com
127.0.0.1	132.com
127.0.0.1	www.132.com
127.0.0.1	www.1337crew.info
127.0.0.1	1337crew.info
127.0.0.1	www.1337-crew.to
127.0.0.1	1337-crew.to
127.0.0.1	136136.net
127.0.0.1	www.136136.net
127.0.0.1	www.150freesms.de
127.0.0.1	150freesms.de
127.0.0.1	163ns.com
127.0.0.1	www.163ns.com
127.0.0.1	171203.com
127.0.0.1	17concepts.info
127.0.0.1	www.17concepts.info
127.0.0.1	17-plus.com
127.0.0.1	1800searchonline.com
127.0.0.1	www.1800searchonline.com
127.0.0.1	180searchassistant.com
127.0.0.1	www.180searchassistant.com
127.0.0.1	180solutions.com
127.0.0.1	www.180solutions.com
127.0.0.1	181.365soft.info
127.0.0.1	www.181.365soft.info
127.0.0.1	1987324.com
127.0.0.1	www.1987324.com
127.0.0.1	www.1-domains-registrations.com
127.0.0.1	1-domains-registrations.com
127.0.0.1	www.1sexparty.com
127.0.0.1	1sexparty.com
127.0.0.1	www.1sms.de
127.0.0.1	1sms.de
127.0.0.1	www.1spybot.com
127.0.0.1	1spybot.com
127.0.0.1	www.1stantivirus.com
127.0.0.1	1stantivirus.com
127.0.0.1	www.1stpagehere.com
127.0.0.1	1stpagehere.com
127.0.0.1	www.1stsearchportal.com
127.0.0.1	1stsearchportal.com

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process           0                           0            16 K
System                        4                           0            44 K
csrss.exe                   528                           0         2.352 K
winlogon.exe                552                           0         1.668 K
services.exe                596                           0         2.184 K
lsass.exe                   608                           0         1.628 K
svchost.exe                 760                           0         2.252 K
svchost.exe                 816                           0         1.752 K
svchost.exe                 880                           0         7.932 K
svchost.exe                 920                           0           780 K
svchost.exe                1048                           0         3.000 K
svchost.exe                1108                           0           656 K
spoolsv.exe                1232                           0         1.760 K
sched.exe                  1280                           0           452 K
svchost.exe                1348                           0           768 K
explorer.exe               1564                           0        17.052 K
avguard.exe                1616                           0        12.008 K
AppleMobileDeviceService.  1628                           0           420 K
mDNSResponder.exe          1640                           0           824 K
MZCCntrl.exe               1772                           0           200 K
HPZipm12.exe               1808                           0           912 K
SeaPort.exe                1844                           0         2.192 K
svchost.exe                2020                           0         2.316 K
YahooAUService.exe          172                           0         1.268 K
svchost.exe                1884                           0         1.728 K
avgnt.exe                  1984                           0         1.408 K
reader_sl.exe               220                           0           864 K
SearchProtection.exe        484                           0         1.416 K
alg.exe                    1216                           0           936 K
iTunesHelper.exe           1404                           0         1.900 K
ctfmon.exe                 2176                           0           872 K
msmsgs.exe                 2200                           0         1.164 K
hpqtra08.exe               2228                           0         3.144 K
soffice.exe                2412                           0           144 K
soffice.exe                2432                           0           124 K
soffice.bin                2456                           0         5.060 K
soffice.bin                2468                           0         3.252 K
iPodService.exe            2728                           0         1.616 K
hpqste08.exe               3168                           0         6.056 K
msiexec.exe                 472                           0         3.364 K
jusched.exe                4072                           0         2.912 K
jqs.exe                    3420                           0         6.328 K
firefox.exe                3576                           0       139.216 K
plugin-container.exe       1928                           0        33.300 K
cmd.exe                     572                           0         2.604 K
tasklist.exe                708                           0         4.648 K
wmiprvse.exe                840                           0         7.444 K
         

Alt 27.06.2010, 17:07   #8
maggi158
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



Code:
ATTFilter
ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time:		2010/06/26 14:39
Program Version:		Version 1.3.5.0
Windows Version:		Windows XP SP3
==================================================

Hidden Services
-------------------
         
Code:
ATTFilter
ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time:		2010/06/26 14:35
Program Version:		Version 1.3.5.0
Windows Version:		Windows XP SP3
==================================================

Drivers
-------------------
Name: ACPI.sys
Image Path: ACPI.sys
Address: 0xF766A000	Size: 188800	File Visible: -	Signed: -
Status: -

Name: ACPI_HAL
Image Path: \Driver\ACPI_HAL
Address: 0x804D7000	Size: 2192256	File Visible: -	Signed: -
Status: -

Name: Afc.sys
Image Path: D:\WINDOWS\system32\drivers\Afc.sys
Address: 0xF7A1A000	Size: 32768	File Visible: -	Signed: -
Status: -

Name: afd.sys
Image Path: D:\WINDOWS\System32\drivers\afd.sys
Address: 0xF6180000	Size: 138496	File Visible: -	Signed: -
Status: -

Name: amdk7.sys
Image Path: D:\WINDOWS\system32\DRIVERS\amdk7.sys
Address: 0xF776A000	Size: 41856	File Visible: -	Signed: -
Status: -

Name: atapi.sys
Image Path: atapi.sys
Address: 0xF7622000	Size: 96512	File Visible: -	Signed: -
Status: -

Name: ATMFD.DLL
Image Path: D:\WINDOWS\System32\ATMFD.DLL
Address: 0xBFFA0000	Size: 286720	File Visible: -	Signed: -
Status: -

Name: audstub.sys
Image Path: D:\WINDOWS\system32\DRIVERS\audstub.sys
Address: 0xF7E0C000	Size: 3072	File Visible: -	Signed: -
Status: -

Name: avgio.sys
Image Path: D:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys
Address: 0xF7BE6000	Size: 6144	File Visible: -	Signed: -
Status: -

Name: avgntflt.sys
Image Path: D:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
Address: 0xF5252000	Size: 81920	File Visible: -	Signed: -
Status: -

Name: avipbb.sys
Image Path: D:\WINDOWS\system32\DRIVERS\avipbb.sys
Address: 0xF6086000	Size: 69632	File Visible: -	Signed: -
Status: -

Name: awryqfoc.sys
Image Path: D:\DOKUME~1\Maki\LOKALE~1\Temp\awryqfoc.sys
Address: 0xF43E9000	Size: 93056	File Visible: No	Signed: -
Status: -

Name: Beep.SYS
Image Path: D:\WINDOWS\System32\Drivers\Beep.SYS
Address: 0xF7BDE000	Size: 4224	File Visible: -	Signed: -
Status: -

Name: BOOTVID.dll
Image Path: D:\WINDOWS\system32\BOOTVID.dll
Address: 0xF7ACA000	Size: 12288	File Visible: -	Signed: -
Status: -

Name: Cdfs.SYS
Image Path: D:\WINDOWS\System32\Drivers\Cdfs.SYS
Address: 0xF78BA000	Size: 63744	File Visible: -	Signed: -
Status: -

Name: cdrom.sys
Image Path: D:\WINDOWS\system32\DRIVERS\cdrom.sys
Address: 0xF778A000	Size: 62976	File Visible: -	Signed: -
Status: -

Name: CLASSPNP.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\CLASSPNP.SYS
Address: 0xF76FA000	Size: 53248	File Visible: -	Signed: -
Status: -

Name: cmuda.sys
Image Path: D:\WINDOWS\system32\drivers\cmuda.sys
Address: 0xF695E000	Size: 1373120	File Visible: -	Signed: -
Status: -

Name: disk.sys
Image Path: disk.sys
Address: 0xF76EA000	Size: 36352	File Visible: -	Signed: -
Status: -

Name: drmk.sys
Image Path: D:\WINDOWS\system32\drivers\drmk.sys
Address: 0xF77AA000	Size: 61440	File Visible: -	Signed: -
Status: -

Name: dump_atapi.sys
Image Path: D:\WINDOWS\System32\Drivers\dump_atapi.sys
Address: 0xF6046000	Size: 98304	File Visible: No	Signed: -
Status: -

Name: dump_WMILIB.SYS
Image Path: D:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Address: 0xF7BEC000	Size: 8192	File Visible: No	Signed: -
Status: -

Name: Dxapi.sys
Image Path: D:\WINDOWS\System32\drivers\Dxapi.sys
Address: 0xF7B92000	Size: 12288	File Visible: -	Signed: -
Status: -

Name: dxg.sys
Image Path: D:\WINDOWS\System32\drivers\dxg.sys
Address: 0xBF000000	Size: 73728	File Visible: -	Signed: -
Status: -

Name: dxgthk.sys
Image Path: D:\WINDOWS\System32\drivers\dxgthk.sys
Address: 0xF7D36000	Size: 4096	File Visible: -	Signed: -
Status: -

Name: fdc.sys
Image Path: D:\WINDOWS\system32\DRIVERS\fdc.sys
Address: 0xF7A4A000	Size: 27392	File Visible: -	Signed: -
Status: -

Name: filter.sys
Image Path: D:\WINDOWS\system32\drivers\filter.sys
Address: 0xF7B5A000	Size: 8832	File Visible: -	Signed: -
Status: -

Name: Fips.SYS
Image Path: D:\WINDOWS\System32\Drivers\Fips.SYS
Address: 0xF786A000	Size: 44672	File Visible: -	Signed: -
Status: -

Name: flpydisk.sys
Image Path: D:\WINDOWS\system32\DRIVERS\flpydisk.sys
Address: 0xF7A82000	Size: 20480	File Visible: -	Signed: -
Status: -

Name: fltmgr.sys
Image Path: fltmgr.sys
Address: 0xF7602000	Size: 129792	File Visible: -	Signed: -
Status: -

Name: framebuf.dll
Image Path: D:\WINDOWS\System32\framebuf.dll
Address: 0xBFF70000	Size: 12288	File Visible: -	Signed: -
Status: -

Name: Fs_Rec.SYS
Image Path: D:\WINDOWS\System32\Drivers\Fs_Rec.SYS
Address: 0xF7BDC000	Size: 7936	File Visible: -	Signed: -
Status: -

Name: fssfltr_tdi.sys
Image Path: D:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
Address: 0xF78EA000	Size: 48768	File Visible: -	Signed: -
Status: -

Name: ftdisk.sys
Image Path: ftdisk.sys
Address: 0xF763A000	Size: 126336	File Visible: -	Signed: -
Status: -

Name: gameenum.sys
Image Path: D:\WINDOWS\system32\DRIVERS\gameenum.sys
Address: 0xF7BB2000	Size: 10624	File Visible: -	Signed: -
Status: -

Name: GEARAspiWDM.sys
Image Path: D:\WINDOWS\System32\Drivers\GEARAspiWDM.sys
Address: 0xF7A22000	Size: 21120	File Visible: -	Signed: -
Status: -

Name: hal.dll
Image Path: D:\WINDOWS\system32\hal.dll
Address: 0x806EF000	Size: 131840	File Visible: -	Signed: -
Status: -

Name: HIDCLASS.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\HIDCLASS.SYS
Address: 0xF78CA000	Size: 36864	File Visible: -	Signed: -
Status: -

Name: HIDPARSE.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\HIDPARSE.SYS
Address: 0xF7A92000	Size: 28672	File Visible: -	Signed: -
Status: -

Name: hidusb.sys
Image Path: D:\WINDOWS\system32\DRIVERS\hidusb.sys
Address: 0xF7B66000	Size: 10368	File Visible: -	Signed: -
Status: -

Name: HPZid412.sys
Image Path: D:\WINDOWS\system32\DRIVERS\HPZid412.sys
Address: 0xF78DA000	Size: 49664	File Visible: -	Signed: -
Status: -

Name: HPZipr12.sys
Image Path: D:\WINDOWS\system32\DRIVERS\HPZipr12.sys
Address: 0xF7B7A000	Size: 16224	File Visible: -	Signed: -
Status: -

Name: HPZius12.sys
Image Path: D:\WINDOWS\system32\DRIVERS\HPZius12.sys
Address: 0xF7972000	Size: 21568	File Visible: -	Signed: -
Status: -

Name: HTTP.sys
Image Path: D:\WINDOWS\System32\Drivers\HTTP.sys
Address: 0xF4C6A000	Size: 265728	File Visible: -	Signed: -
Status: -

Name: imapi.sys
Image Path: D:\WINDOWS\system32\DRIVERS\imapi.sys
Address: 0xF777A000	Size: 42112	File Visible: -	Signed: -
Status: -

Name: ipnat.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ipnat.sys
Address: 0xF6097000	Size: 152832	File Visible: -	Signed: -
Status: -

Name: ipsec.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ipsec.sys
Address: 0xF6223000	Size: 75264	File Visible: -	Signed: -
Status: -

Name: isapnp.sys
Image Path: isapnp.sys
Address: 0xF76BA000	Size: 37632	File Visible: -	Signed: -
Status: -

Name: kbdclass.sys
Image Path: D:\WINDOWS\system32\DRIVERS\kbdclass.sys
Address: 0xF7A6A000	Size: 25216	File Visible: -	Signed: -
Status: -

Name: kbdhid.sys
Image Path: D:\WINDOWS\system32\DRIVERS\kbdhid.sys
Address: 0xF7B76000	Size: 14720	File Visible: -	Signed: -
Status: -

Name: KDCOM.DLL
Image Path: D:\WINDOWS\system32\KDCOM.DLL
Address: 0xF7BBA000	Size: 8192	File Visible: -	Signed: -
Status: -

Name: kmixer.sys
Image Path: D:\WINDOWS\system32\drivers\kmixer.sys
Address: 0xF431E000	Size: 172416	File Visible: -	Signed: -
Status: -

Name: ks.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ks.sys
Address: 0xF6AAE000	Size: 143360	File Visible: -	Signed: -
Status: -

Name: KSecDD.sys
Image Path: KSecDD.sys
Address: 0xF75D9000	Size: 92928	File Visible: -	Signed: -
Status: -

Name: mnmdd.SYS
Image Path: D:\WINDOWS\System32\Drivers\mnmdd.SYS
Address: 0xF7BE0000	Size: 4224	File Visible: -	Signed: -
Status: -

Name: Modem.SYS
Image Path: D:\WINDOWS\System32\Drivers\Modem.SYS
Address: 0xF7A42000	Size: 30336	File Visible: -	Signed: -
Status: -

Name: MODEMCSA.sys
Image Path: D:\WINDOWS\system32\drivers\MODEMCSA.sys
Address: 0xF71A6000	Size: 16128	File Visible: -	Signed: -
Status: -

Name: mouclass.sys
Image Path: D:\WINDOWS\system32\DRIVERS\mouclass.sys
Address: 0xF7A72000	Size: 23552	File Visible: -	Signed: -
Status: -

Name: mouhid.sys
Image Path: D:\WINDOWS\system32\DRIVERS\mouhid.sys
Address: 0xF7B6A000	Size: 12288	File Visible: -	Signed: -
Status: -

Name: MountMgr.sys
Image Path: MountMgr.sys
Address: 0xF76CA000	Size: 42368	File Visible: -	Signed: -
Status: -

Name: mrxdav.sys
Image Path: D:\WINDOWS\system32\DRIVERS\mrxdav.sys
Address: 0xF5409000	Size: 180608	File Visible: -	Signed: -
Status: -

Name: mrxsmb.sys
Image Path: D:\WINDOWS\system32\DRIVERS\mrxsmb.sys
Address: 0xF60BD000	Size: 455680	File Visible: -	Signed: -
Status: -

Name: Msfs.SYS
Image Path: D:\WINDOWS\System32\Drivers\Msfs.SYS
Address: 0xF7AA2000	Size: 19072	File Visible: -	Signed: -
Status: -

Name: msgpc.sys
Image Path: D:\WINDOWS\system32\DRIVERS\msgpc.sys
Address: 0xF77FA000	Size: 35072	File Visible: -	Signed: -
Status: -

Name: mssmbios.sys
Image Path: D:\WINDOWS\system32\DRIVERS\mssmbios.sys
Address: 0xF71C2000	Size: 15488	File Visible: -	Signed: -
Status: -

Name: Mup.sys
Image Path: Mup.sys
Address: 0xF74F2000	Size: 105344	File Visible: -	Signed: -
Status: -

Name: NDIS.sys
Image Path: NDIS.sys
Address: 0xF750C000	Size: 182656	File Visible: -	Signed: -
Status: -

Name: ndistapi.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ndistapi.sys
Address: 0xF7BB6000	Size: 10112	File Visible: -	Signed: -
Status: -

Name: ndisuio.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ndisuio.sys
Address: 0xF5722000	Size: 14592	File Visible: -	Signed: -
Status: -

Name: ndiswan.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ndiswan.sys
Address: 0xF6809000	Size: 91520	File Visible: -	Signed: -
Status: -

Name: NDProxy.SYS
Image Path: D:\WINDOWS\System32\Drivers\NDProxy.SYS
Address: 0xF781A000	Size: 40576	File Visible: -	Signed: -
Status: -

Name: netbios.sys
Image Path: D:\WINDOWS\system32\DRIVERS\netbios.sys
Address: 0xF785A000	Size: 34688	File Visible: -	Signed: -
Status: -

Name: netbt.sys
Image Path: D:\WINDOWS\system32\DRIVERS\netbt.sys
Address: 0xF61A2000	Size: 162816	File Visible: -	Signed: -
Status: -

Name: Npfs.SYS
Image Path: D:\WINDOWS\System32\Drivers\Npfs.SYS
Address: 0xF7AAA000	Size: 30848	File Visible: -	Signed: -
Status: -

Name: Ntfs.sys
Image Path: Ntfs.sys
Address: 0xF7539000	Size: 574976	File Visible: -	Signed: -
Status: -

Name: ntoskrnl.exe
Image Path: D:\WINDOWS\system32\ntoskrnl.exe
Address: 0x804D7000	Size: 2192256	File Visible: -	Signed: -
Status: -

Name: Null.SYS
Image Path: D:\WINDOWS\System32\Drivers\Null.SYS
Address: 0xF7D86000	Size: 2944	File Visible: -	Signed: -
Status: -

Name: parport.sys
Image Path: D:\WINDOWS\system32\DRIVERS\parport.sys
Address: 0xF6820000	Size: 80384	File Visible: -	Signed: -
Status: -

Name: PartMgr.sys
Image Path: PartMgr.sys
Address: 0xF7942000	Size: 19712	File Visible: -	Signed: -
Status: -

Name: ParVdm.SYS
Image Path: D:\WINDOWS\System32\Drivers\ParVdm.SYS
Address: 0xF7C48000	Size: 7040	File Visible: -	Signed: -
Status: -

Name: pci.sys
Image Path: pci.sys
Address: 0xF7659000	Size: 68224	File Visible: -	Signed: -
Status: -

Name: pciide.sys
Image Path: pciide.sys
Address: 0xF7C82000	Size: 3328	File Visible: -	Signed: -
Status: -

Name: PCIIDEX.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\PCIIDEX.SYS
Address: 0xF793A000	Size: 28672	File Visible: -	Signed: -
Status: -

Name: PnpManager
Image Path: \Driver\PnpManager
Address: 0x804D7000	Size: 2192256	File Visible: -	Signed: -
Status: -

Name: portcls.sys
Image Path: D:\WINDOWS\system32\drivers\portcls.sys
Address: 0xF693A000	Size: 147456	File Visible: -	Signed: -
Status: -

Name: psched.sys
Image Path: D:\WINDOWS\system32\DRIVERS\psched.sys
Address: 0xF62C8000	Size: 69120	File Visible: -	Signed: -
Status: -

Name: ptilink.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ptilink.sys
Address: 0xF7A5A000	Size: 17792	File Visible: -	Signed: -
Status: -

Name: PxHelp20.sys
Image Path: PxHelp20.sys
Address: 0xF770A000	Size: 35712	File Visible: -	Signed: -
Status: -

Name: rasacd.sys
Image Path: D:\WINDOWS\system32\DRIVERS\rasacd.sys
Address: 0xF7B4E000	Size: 8832	File Visible: -	Signed: -
Status: -

Name: rasl2tp.sys
Image Path: D:\WINDOWS\system32\DRIVERS\rasl2tp.sys
Address: 0xF77CA000	Size: 51328	File Visible: -	Signed: -
Status: -

Name: raspppoe.sys
Image Path: D:\WINDOWS\system32\DRIVERS\raspppoe.sys
Address: 0xF77DA000	Size: 41472	File Visible: -	Signed: -
Status: -

Name: raspptp.sys
Image Path: D:\WINDOWS\system32\DRIVERS\raspptp.sys
Address: 0xF77EA000	Size: 48384	File Visible: -	Signed: -
Status: -

Name: raspti.sys
Image Path: D:\WINDOWS\system32\DRIVERS\raspti.sys
Address: 0xF7A62000	Size: 16512	File Visible: -	Signed: -
Status: -

Name: RAW
Image Path: \FileSystem\RAW
Address: 0x804D7000	Size: 2192256	File Visible: -	Signed: -
Status: -

Name: rdbss.sys
Image Path: D:\WINDOWS\system32\DRIVERS\rdbss.sys
Address: 0xF6155000	Size: 175744	File Visible: -	Signed: -
Status: -

Name: RDPCDD.sys
Image Path: D:\WINDOWS\System32\DRIVERS\RDPCDD.sys
Address: 0xF7BE2000	Size: 4224	File Visible: -	Signed: -
Status: -

Name: redbook.sys
Image Path: D:\WINDOWS\system32\DRIVERS\redbook.sys
Address: 0xF779A000	Size: 57728	File Visible: -	Signed: -
Status: -

Name: rootrepeal.sys
Image Path: D:\WINDOWS\system32\drivers\rootrepeal.sys
Address: 0xF46AE000	Size: 49152	File Visible: No	Signed: -
Status: -

Name: seehcri.sys
Image Path: D:\WINDOWS\system32\DRIVERS\seehcri.sys
Address: 0xF7A7A000	Size: 24320	File Visible: -	Signed: -
Status: -

Name: serenum.sys
Image Path: D:\WINDOWS\system32\DRIVERS\serenum.sys
Address: 0xF7BAE000	Size: 15744	File Visible: -	Signed: -
Status: -

Name: serial.sys
Image Path: D:\WINDOWS\system32\DRIVERS\serial.sys
Address: 0xF77BA000	Size: 65536	File Visible: -	Signed: -
Status: -

Name: sisnic.sys
Image Path: D:\WINDOWS\system32\DRIVERS\sisnic.sys
Address: 0xF7A3A000	Size: 32768	File Visible: -	Signed: -
Status: -

Name: smserial.sys
Image Path: D:\WINDOWS\system32\DRIVERS\smserial.sys
Address: 0xF6834000	Size: 923776	File Visible: -	Signed: -
Status: -

Name: sr.sys
Image Path: sr.sys
Address: 0xF75F0000	Size: 73472	File Visible: -	Signed: -
Status: -

Name: srv.sys
Image Path: D:\WINDOWS\system32\DRIVERS\srv.sys
Address: 0xF51D3000	Size: 353792	File Visible: -	Signed: -
Status: -

Name: ssmdrv.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ssmdrv.sys
Address: 0xF7ABA000	Size: 21248	File Visible: -	Signed: -
Status: -

Name: StarOpen.SYS
Image Path: D:\WINDOWS\System32\Drivers\StarOpen.SYS
Address: 0xF7AB2000	Size: 24576	File Visible: -	Signed: -
Status: -

Name: swenum.sys
Image Path: D:\WINDOWS\system32\DRIVERS\swenum.sys
Address: 0xF7BD8000	Size: 4352	File Visible: -	Signed: -
Status: -

Name: sysaudio.sys
Image Path: D:\WINDOWS\system32\drivers\sysaudio.sys
Address: 0xF557E000	Size: 60800	File Visible: -	Signed: -
Status: -

Name: tcpip.sys
Image Path: D:\WINDOWS\system32\DRIVERS\tcpip.sys
Address: 0xF61CA000	Size: 361600	File Visible: -	Signed: -
Status: -

Name: TDI.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\TDI.SYS
Address: 0xF7A52000	Size: 20480	File Visible: -	Signed: -
Status: -

Name: termdd.sys
Image Path: D:\WINDOWS\system32\DRIVERS\termdd.sys
Address: 0xF780A000	Size: 40704	File Visible: -	Signed: -
Status: -

Name: uagp35.sys
Image Path: uagp35.sys
Address: 0xF771A000	Size: 44672	File Visible: -	Signed: -
Status: -

Name: update.sys
Image Path: D:\WINDOWS\system32\DRIVERS\update.sys
Address: 0xF626A000	Size: 384768	File Visible: -	Signed: -
Status: -

Name: usbccgp.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbccgp.sys
Address: 0xF7962000	Size: 32128	File Visible: -	Signed: -
Status: -

Name: USBD.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\USBD.SYS
Address: 0xF7BDA000	Size: 8192	File Visible: -	Signed: -
Status: -

Name: usbehci.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbehci.sys
Address: 0xF7A32000	Size: 30208	File Visible: -	Signed: -
Status: -

Name: usbhub.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbhub.sys
Address: 0xF782A000	Size: 59520	File Visible: -	Signed: -
Status: -

Name: usbohci.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbohci.sys
Address: 0xF7A2A000	Size: 17152	File Visible: -	Signed: -
Status: -

Name: USBPORT.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\USBPORT.SYS
Address: 0xF6916000	Size: 147456	File Visible: -	Signed: -
Status: -

Name: usbprint.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbprint.sys
Address: 0xF796A000	Size: 25856	File Visible: -	Signed: -
Status: -

Name: usbscan.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbscan.sys
Address: 0xF7B6E000	Size: 15104	File Visible: -	Signed: -
Status: -

Name: USBSTOR.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
Address: 0xF7AC2000	Size: 26368	File Visible: -	Signed: -
Status: -

Name: vga.sys
Image Path: D:\WINDOWS\System32\drivers\vga.sys
Address: 0xF7A9A000	Size: 20992	File Visible: -	Signed: -
Status: -

Name: VIDEOPRT.SYS
Image Path: D:\WINDOWS\System32\drivers\VIDEOPRT.SYS
Address: 0xF6256000	Size: 81920	File Visible: -	Signed: -
Status: -

Name: VolSnap.sys
Image Path: VolSnap.sys
Address: 0xF76DA000	Size: 53760	File Visible: -	Signed: -
Status: -

Name: wanarp.sys
Image Path: D:\WINDOWS\system32\DRIVERS\wanarp.sys
Address: 0xF787A000	Size: 34560	File Visible: -	Signed: -
Status: -

Name: watchdog.sys
Image Path: D:\WINDOWS\System32\watchdog.sys
Address: 0xF7982000	Size: 20480	File Visible: -	Signed: -
Status: -

Name: wdmaud.sys
Image Path: D:\WINDOWS\system32\drivers\wdmaud.sys
Address: 0xF53A4000	Size: 83072	File Visible: -	Signed: -
Status: -

Name: Win32k
Image Path: \Driver\Win32k
Address: 0xBF800000	Size: 1851392	File Visible: -	Signed: -
Status: -

Name: win32k.sys
Image Path: D:\WINDOWS\System32\win32k.sys
Address: 0xBF800000	Size: 1851392	File Visible: -	Signed: -
Status: -

Name: WMILIB.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\WMILIB.SYS
Address: 0xF7BBC000	Size: 8192	File Visible: -	Signed: -
Status: -

Name: WMIxWDM
Image Path: \Driver\WMIxWDM
Address: 0x804D7000	Size: 2192256	File Visible: -	Signed: -
Status: -

Name: WudfPf.sys
Image Path: WudfPf.sys
Address: 0xF75C6000	Size: 77568	File Visible: -	Signed: -
Status: -
         
Code:
ATTFilter
ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time:		2010/06/26 14:38
Program Version:		Version 1.3.5.0
Windows Version:		Windows XP SP3
==================================================

Stealth Objects
-------------------
         

Alt 28.06.2010, 08:47   #9
kira
/// Helfer-Team
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



hi

1.
habe Punkt 3. gemeint, also fehlt noch immer:

Zitat:
3.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein
2.
Starte HijackThis→ wähle: "config → misc tools → delete a file on reboot"→ wähle die zu löschende datei - sehe der Inhalt dieser Code-Box (Text kopieren und einfügen, oder "Durchsuchen"), die frage zum neustart mit JA beantworten
Code:
ATTFilter
D:\WINDOWS\system32\lowsec
         

Alt 29.06.2010, 18:39   #10
maggi158
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



zu Punkt 3.

Code:
ATTFilter
Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	10.0.42.34
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.1.53.64
Adobe Reader 9.1 - Deutsch	Adobe Systems Incorporated	9.1.0
Apple Application Support	Apple Inc.	1.3.0
Apple Mobile Device Support	Apple Inc.	3.1.0.62
Apple Software Update	Apple Inc.	2.1.1.116
Avanquest update	Avanquest Software	1.19
Avira AntiVir Personal - Free Antivirus	Avira GmbH	
AVS Video Converter 6	Online Media Technologies Ltd.	
AVS4YOU Software Navigator 1.2	Online Media Technologies Ltd.	
Bonjour	Apple Inc.	2.0.2.0
C-Media WDM Audio Driver		
CCleaner	Piriform	2.33
Compatibility Pack for the 2007 Office system	Microsoft Corporation	12.0.6514.5001
DivX Codec	DivX, Inc.	6.9.1
DivX Player	DivX, Inc.	7.2.0
DivX Plus Web Player	DivX,Inc.	2.0.0
Facebook Plug-In	Facebook, Inc.	
Generic USB Card Reader Driver v2.3		
GIMP 2.6.8		
Hama Webcam Suite	ArcSoft	
HijackThis 2.0.2	TrendMicro	2.0.2
HP Extended Capabilities 6.1	HP	6.1
HP Imaging Device Functions 6.1	HP	6.1
HP Photosmart Essential	HP	1.8.0.26
HP PSC & OfficeJet 6.1.A	HP	
HP Software Update	Hewlett-Packard	3.0.6.003
HP Solution Center and Imaging Support Tools 6.1	HP	6.1
iTunes	Apple Inc.	9.2.0.61
Java(TM) 6 Update 20	Sun Microsystems, Inc.	6.0.200
Java(TM) 6 Update 4	Sun Microsystems, Inc.	1.6.0.40
Java(TM) 6 Update 7	Sun Microsystems, Inc.	1.6.0.70
Messenger Plus! Live	Yuna Software	4.84.0.384
Microsoft .NET Framework 1.1		
Microsoft .NET Framework 1.1 German Language Pack	Microsoft	1.1.4322
Microsoft .NET Framework 2.0 Language Pack - DEU	Microsoft Corporation	
Microsoft .NET Framework 2.0 Service Pack 2	Microsoft Corporation	2.2.30729
Microsoft .NET Framework 3.0 German Language Pack	Microsoft Corporation	
Microsoft .NET Framework 3.0 Service Pack 2	Microsoft Corporation	3.2.30729
Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	
Microsoft Compression Client Pack 1.0 for Windows XP	Microsoft Corporation	1
Microsoft Office Word Viewer 2003	Microsoft Corporation	11.0.8173.0
Microsoft Silverlight	Microsoft Corporation	4.0.50524.0
Microsoft SQL Server 2005 Compact Edition [ENU]	Microsoft Corporation	3.1.0000
Microsoft Sync Framework Runtime Native v1.0 (x86)	Microsoft Corporation	1.0.1215.0
Microsoft Sync Framework Services Native v1.0 (x86)	Microsoft Corporation	1.0.1215.0
Microsoft User-Mode Driver Framework Feature Pack 1.0	Microsoft Corporation	
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053	Microsoft Corporation	8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	8.0.59193
Motorola SM56 Speakerphone Modem		
Mozilla Firefox (3.5.9)	Mozilla	3.5.9 (de)
Mozilla Firefox (3.6.4)	Mozilla	3.6.4 (de)
MSN		
MSXML 4.0 SP2 (KB936181)	Microsoft Corporation	4.20.9848.0
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	4.20.9870.0
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	4.20.9876.0
MSXML 6 Service Pack 2 (KB973686)	Microsoft Corporation	6.20.2003.0
OpenOffice.org 3.0 Beta	OpenOffice.org	3.0.9328
Pochette Express 2		
QuickTime	Apple Inc.	7.66.71.0
Safari	Apple Inc.	5.33.16.0
Spybot - Search & Destroy	Safer Networking Limited	1.6.2
StarOffice 8	Sun Microsystems	8.00.9310
T-Online 6.0		
T-Online WLAN-Access Finder		
Update Service	Sony Ericsson Mobile Communications AB	2.9.9.17
VLC media player 0.9.8a	VideoLAN Team	0.9.8a
VoiceOver Kit	Apple Inc.	1.30.128.0
WavePad Sound Editor	NCH Software	
Windows Genuine Advantage Validation Tool (KB892130)	Microsoft Corporation	
Windows Internet Explorer 8	Microsoft Corporation	20090308.140743
Windows Live Anmelde-Assistent	Microsoft Corporation	5.000.818.5
Windows Live Essentials	Microsoft Corporation	14.0.8089.0726
Windows Live Sync	Microsoft Corporation	14.0.8089.726
Windows Live-Uploadtool	Microsoft Corporation	14.0.8014.1029
Windows Media Format 11 runtime		
Windows Media Player 11		
Windows Mobile-Ressourcen	Microsoft Corporation	1.0
Windows XP Service Pack 3	Microsoft Corporation	20080414.031514
Windows-Treiberpaket - MobileTop (sshpmdm) Modem  (02/23/2007 2.5.0.0)	MobileTop	02/23/2007 2.5.0.0
Windows-Treiberpaket - MobileTop (sshpusb) USB  (02/23/2007 2.5.0.0)	MobileTop	02/23/2007 2.5.0.0
WinRAR		
Yahoo! Messenger	Yahoo! Inc.	
Yahoo! Software Update		
Yahoo! Suche Schutzvorkehrung
         
zu Punkt 2 (Hijack) diese Datei ist nicht mehr da. wahrscheinlich wurde sie gelöscht als ich das Programm Malwarebytes Anti-Malware ausgeführt hatte..

Alt 30.06.2010, 07:02   #11
kira
/// Helfer-Team
 
HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Standard

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!



1.
Alte Java Versionen wegen Anfälligkeit sollte entfernt werden:
`Systemsteuerung → Software → Ändern/Entfernen...`
Code:
ATTFilter
Java(TM) 6 Update 4	
Java(TM) 6 Update 7
         
2.
um die neueste Version von Adobe zu erhalten klick hier: Adobe Reader - oder über das Programm selbst kannst auch die Updatefunktion aufrufen

3.
Der Messenger Plus! Live enthält einige Komponenten (Sponsorprogramm), die deinen Rechner ausspionieren, deshalb wird von diesem Programm abgeraten.
Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil da oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte.
also deinstalliere Messenger Plus! Live unter `Start→ Systemsteuereung→ Ändern/Entfernen...` - achte aber darauf, ob da etwas beim Deinstallieren mit da steht, wie "Partner/Sponsorenprogramme entfernen"!

4.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

5.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

6.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

Empfehlungen/Vorschläge:
7.
Wie lange dauert die Startvorgang?
- Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
- Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
"Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK"
it-academy.cc
pqtuning.de
Laden von Programmen beim Start von Windows Vista verhindern
- Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
- Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
(Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
- Falls Du mal brauchst, kannst manuell auch starten
- Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound
         
Da es ist immer Benutzerspezifisch, ein allgemein gültiges Rezept gibt es nicht, finde über Google die Grundfunktionen der einzelnen Programme heraus!
Gleich ein paar Vorschläge:
Code:
ATTFilter
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [YSearchProtection] "D:\Programme\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "D:\WINDOWS\system32\rundll32.exe" "D:\Programme\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = D:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: StarOffice 8.lnk = D:\Programme\Sun\StarOffice 8\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
         
8.
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher solltest Du abschalten:
Code:
ATTFilter
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe
         
- unter `Systemsteuerung - Verwaltung - Dienste oder "Ausführen"-> gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt.

9.
poste erneut - nach der vorgenommenen Reinigungsaktion:
► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

Antwort

Themen zu HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!
adobe, antivir, antivirus, avira, bho, bonjour, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, object, plug-in, problem, programme, rundll, schließen, schließen sich, system, windows, windows xp, wlan, yahoo, öffnet




Ähnliche Themen: HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!


  1. Mozilla Firefox öffnet nach gewisser Zeit immer neue Tabs
    Plagegeister aller Art und deren Bekämpfung - 05.09.2015 (3)
  2. Web-Browser Google Chrome öffnet ständig Werbe-Fenster und neue Tabs
    Plagegeister aller Art und deren Bekämpfung - 15.10.2014 (11)
  3. Mozilla öffnet von alleine neue Tabs
    Plagegeister aller Art und deren Bekämpfung - 31.07.2014 (8)
  4. Mozilla öffnet immer wieder neue Tabs
    Mülltonne - 29.07.2014 (1)
  5. Windows 7 Ultimate: Google Chrome öffnet von alleine neue Fenster mit Werbung oder neue Tabs
    Plagegeister aller Art und deren Bekämpfung - 28.04.2014 (19)
  6. immer neue fenster in mozilla browser - http://arl16.ezpowerads.com.........................
    Plagegeister aller Art und deren Bekämpfung - 23.09.2013 (13)
  7. PC wird immer langsamer firefox öffnet ständig neue Fenster
    Log-Analyse und Auswertung - 16.07.2013 (15)
  8. Firefox öffnet immer neue Fenster mit jeweils 5 Tabs
    Log-Analyse und Auswertung - 17.09.2011 (16)
  9. Internet explorer öffnet immer neue Fenster
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (48)
  10. Firefox öffnet ständig neue Werbe-Fenster
    Log-Analyse und Auswertung - 14.06.2009 (7)
  11. mozilla & IE offline ! und immer neue fenster
    Log-Analyse und Auswertung - 29.01.2009 (0)
  12. Firefox öffnet immer neue Fenster mit Werbung
    Log-Analyse und Auswertung - 26.09.2008 (1)
  13. HiJackThis Log, bitte mal drüberschauen!!! IE öffnet mir ständig neue Fenster
    Log-Analyse und Auswertung - 25.08.2008 (4)
  14. Firefox öffnet immer neue Fenster...
    Log-Analyse und Auswertung - 14.04.2008 (3)
  15. öffnet immer neue Fenster
    Log-Analyse und Auswertung - 06.04.2008 (11)
  16. Pc wird immer langsamer! Firefox öffnet ständig neue Fenster
    Log-Analyse und Auswertung - 20.03.2008 (7)
  17. Internet-Explorer öffnet immer neue Fenster
    Log-Analyse und Auswertung - 10.02.2006 (4)

Zum Thema HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! - Mozilla öffnet immer wieder neue Werbe-Fenster von alleine. Manchmal, wenn ich eins schließe dann schließen sich auf einmal alle Fenster in Firefox, auch die in der ich surfe. Das Problem - HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!...
Archiv
Du betrachtest: HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.