|
Plagegeister aller Art und deren Bekämpfung: Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.09.2010, 20:23 | #1 |
| Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Hallo, ich bin neu hier und weis mir keinen anderen Rat mehr. Seid einigen Tagen hab ich das Gefühl, mein Rechner ist infiziert. Nach einem Scan mit G-Data erkannte er Virus: Win32-cx [Trj] (Engine-B). Ich habe danach gegoogelt und leider keine hilfreichen Threads gefunden und auch hier hab ich nich wirklich meinen Typ-Virus gefunden. Habe ihn versucht zu löschen, ihn in Quarabtäne geschoben es kam eine erfolgreich Meldung, jedoch nach einem erneuten Scan sofort wieder die gleiche Meldung allerdings imm aus einem anderen Prozess. Nun hab ich mir von hier Load exe geladen und den Rechner gescannt Malewarebytes und das kam heraus. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4551 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 05.09.2010 21:00:27 mbam-log-2010-09-05 (21-00-27).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 139003 Laufzeit: 12 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Danach hab ich ihn entfernt, es kam von Malware Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully. Nach einem erneuten scan um zu sehen ob er tatsächlich weg ist war die Enttäuschung groß, da negativ. Ich bin eine totale Niete in Sachen PC und hoffe Ihr könnt mir helfen vielen Dank im voraus Ach ein zurücksetzen des Rechners ist nicht möglich, da die Registrierungsnummer abhanden gekommen ist |
06.09.2010, 07:16 | #2 | |||
/// Helfer-Team | Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
http://support.microsoft.com/kb/326246/de 1. - Lade dir Random's System Information Tool (RSIT) von random/random herunter - an einen Ort deiner Wahl und führe die rsit.exe aus - wird "Hijackthis" auch von RSIT installiert und ausgeführt - RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten **Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken) 2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool "Ccleaner" herunter installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
06.09.2010, 10:26 | #3 | |
| Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Hallo Coverflow, danke das Du dich meiner annimmst und hier nun die abgearbeitete Liste....
__________________Zitat:
---------------------------------------- Hier die RSIT log.txt datei [code] RSIT Logfile: Code:
ATTFilter Logfile of random's system information tool 1.08 (written by random/random) Run by Hennig at 2010-09-06 09:35:31 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 177 GB (88%) free of 200 GB Total RAM: 2046 MB (76% free) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 09:35:57, on 06.09.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe C:\Programme\G Data\TotalCare\AVK\AVKService.exe C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\System32\TUProgSt.exe C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDLL32.exe C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MInfraIS.exe C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_6\BROWSER\BROWSER.EXE C:\Dokumente und Einstellungen\***\Desktop\RSIT.exe C:\Programme\trend micro\***.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://home.sweetim.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://home.sweetim.com R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - hxxp://game01.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O20 - AppInit_DLLs: winmm.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKService.exe O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe O23 - Service: G Data Backup Service (GDBackupSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exe O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe O23 - Service: G Data Tuner Service (GDTunerSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe -- End of file - 9278 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\1-Klick-Wartung.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0124123D-61B4-456f-AF86-78C53A0790C5}] G Data WebFilter - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll [2010-03-31 657480] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] AcroIEHlprObj Class - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}] Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-07-25 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-07-25 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}] SweetIM Toolbar Helper - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2010-03-18 1361208] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2010-03-18 1361208] {0124123D-61B4-456f-AF86-78C53A0790C5} - G Data WebFilter - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll [2010-03-31 657480] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-06-01 7618560] "NvMediaCenter"=NvMCTray.dll,NvTaskbarInit [] "Lexmark X73 Button Monitor"=C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe [2001-10-08 53248] "Lexmark X73 Button Manager"=C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe [2001-06-11 53248] "PrinTray"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe [2001-10-12 36864] "ToADiMon.exe"=C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe [2010-04-08 286720] "G Data AntiVirus Tray Application"=C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe [2010-03-31 963144] "GDFirewallTray"=C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe [2010-03-31 1499720] "UserFaultCheck"=C:\WINDOWS\system32\dumprep 0 -u [] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart Adobe Reader - Schnellstart.lnk - C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="winmm.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=149 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"=1 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe"="C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe:*:Enabled:EasyShare" "C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe"="C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe:*:Disabled:Kodak Software Updater" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Programme\ICQ6.5\ICQ.exe"="C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6" "C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook" "C:\Programme\Microsoft Office\Office12\GROOVE.EXE"="C:\Programme\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove" "C:\Programme\Microsoft Office\Office12\ONENOTE.EXE"="C:\Programme\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======List of files/folders created in the last 1 months====== 2100-02-08 17:03:54 ----A---- C:\Programme\ACMonitor_X73.exe 2100-02-08 16:53:34 ----A---- C:\Programme\gtx73.ini 2100-02-08 15:53:34 ----A---- C:\WINDOWS\GtX73.ini 2010-09-06 09:35:31 ----D---- C:\rsit 2010-09-06 09:35:31 ----D---- C:\Programme\trend micro 2010-09-05 20:40:17 ----D---- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes 2010-09-05 20:39:57 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2010-09-05 20:39:56 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-09-05 20:39:55 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2010-09-05 20:39:55 ----A---- C:\WINDOWS\system32\drivers\mbam.sys 2010-09-05 20:38:28 ----D---- C:\Programme\7-Zip 2010-09-03 12:12:52 ----A---- C:\WINDOWS\system32\drivers\GRD.sys 2010-09-03 12:00:36 ----A---- C:\WINDOWS\system32\drivers\HookCentre.sys 2010-09-03 11:59:57 ----A---- C:\WINDOWS\system32\drivers\GDTdiIcpt.sys 2010-09-03 11:59:57 ----A---- C:\WINDOWS\system32\drivers\GDNdisIc.sys 2010-09-03 11:59:51 ----A---- C:\WINDOWS\system32\drivers\MiniIcpt.sys 2010-09-03 11:59:50 ----A---- C:\WINDOWS\system32\drivers\GDBehave.sys 2010-09-03 11:59:13 ----D---- C:\Programme\Gemeinsame Dateien\G Data 2010-09-03 11:59:13 ----D---- C:\Programme\G Data 2010-09-03 11:59:13 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\G DATA 2010-09-02 22:14:45 ----A---- C:\WINDOWS\system32\uxtuneup.dll 2010-09-02 22:14:44 ----A---- C:\WINDOWS\system32\TuneUpDefragService.exe 2010-09-02 07:36:31 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2010-08-12 18:38:44 ----HDC---- C:\WINDOWS\$NtUninstallKB982214$ 2010-08-12 18:38:39 ----HDC---- C:\WINDOWS\$NtUninstallKB2115168$ 2010-08-12 18:38:25 ----HDC---- C:\WINDOWS\$NtUninstallKB981852$ 2010-08-12 18:38:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2079403$ 2010-08-12 18:35:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2160329$ 2010-08-12 18:35:21 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$ 2010-08-12 18:34:03 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$ 2010-08-12 18:33:57 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$ 2010-08-11 17:59:35 ----D---- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Cornelsen ======List of files/folders modified in the last 1 months====== 2010-09-06 09:35:34 ----D---- C:\WINDOWS\Temp 2010-09-06 09:35:31 ----RD---- C:\Programme 2010-09-06 09:34:58 ----D---- C:\WINDOWS\Prefetch 2010-09-06 09:10:10 ----D---- C:\WINDOWS\system32 2010-09-06 09:10:10 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-09-06 09:05:06 ----A---- C:\WINDOWS\SchedLgU.Txt 2010-09-06 09:04:25 ----A---- C:\WINDOWS\X73_DS.ini 2010-09-06 09:03:55 ----D---- C:\WINDOWS\system32\CatRoot2 2010-09-05 20:39:57 ----D---- C:\WINDOWS\system32\drivers 2010-09-05 19:23:08 ----D---- C:\WINDOWS\repair 2010-09-05 19:22:56 ----D---- C:\WINDOWS\Registration 2010-09-05 16:29:37 ----A---- C:\WINDOWS\system32\CmdLineExt03.dll 2010-09-03 20:27:43 ----SHD---- C:\System Volume Information 2010-09-03 13:56:27 ----HD---- C:\WINDOWS\inf 2010-09-03 12:02:27 ----D---- C:\WINDOWS 2010-09-03 12:01:05 ----SHD---- C:\WINDOWS\Installer 2010-09-03 11:59:13 ----D---- C:\Programme\Gemeinsame Dateien 2010-09-03 11:58:56 ----D---- C:\WINDOWS\system32\CatRoot 2010-09-03 11:31:09 ----A---- C:\WINDOWS\win.ini 2010-09-02 22:14:47 ----SD---- C:\WINDOWS\Tasks 2010-09-02 22:14:47 ----A---- C:\WINDOWS\system32\TUProgSt.exe 2010-09-02 22:14:39 ----D---- C:\Programme\TuneUp Utilities 2009 2010-09-02 21:27:57 ----A---- C:\WINDOWS\ULEAD32.INI 2010-08-31 17:21:58 ----D---- C:\Programme\LexmarkX73 2010-08-31 17:17:30 ----A---- C:\balance.txt 2010-08-31 17:09:51 ----D---- C:\WINDOWS\system32\ReinstallBackups 2010-08-26 10:00:37 ----D---- C:\Dokumente und Einstellungen\***\Anwendungsdaten\ICQ 2010-08-13 21:18:48 ----D---- C:\WINDOWS\Microsoft.NET 2010-08-13 21:18:45 ----RSD---- C:\WINDOWS\assembly 2010-08-12 18:38:46 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-08-12 18:38:43 ----HD---- C:\WINDOWS\$hf_mig$ 2010-08-12 18:38:42 ----A---- C:\WINDOWS\imsins.BAK 2010-08-12 18:37:29 ----D---- C:\WINDOWS\WinSxS 2010-08-12 18:35:42 ----D---- C:\Programme\Internet Explorer 2010-08-12 18:35:34 ----D---- C:\WINDOWS\ie8updates 2010-08-12 18:34:05 ----D---- C:\Programme\Movie Maker ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R0 GDBehave;GDBehave; C:\WINDOWS\system32\drivers\GDBehave.sys [2010-09-03 33480] R0 GDNdisIc;GDNdisIc; C:\WINDOWS\system32\drivers\GDNdisIc.sys [2010-09-03 22528] R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2004-09-23 20576] R1 BIOS;BIOS; \??\C:\WINDOWS\system32\drivers\BIOS.sys [] R1 DcCam;Kodak Camera Proxy; C:\WINDOWS\system32\DRIVERS\DcCam.sys [2005-06-16 37150] R1 GDMnIcpt;GDMnIcpt; \??\C:\WINDOWS\system32\drivers\MiniIcpt.sys [] R1 GRD;G Data Rootkit Detector Driver; \??\C:\WINDOWS\system32\drivers\GRD.sys [] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2006-07-24 5632] R1 WmiAcpi;Microsoft Windows-Verwaltungsschnittstelle für ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832] R2 DCFS2K;Kodak DCFS2K Driver; C:\WINDOWS\system32\drivers\dcfs2k.sys [2005-03-31 38673] R2 GDTdiInterceptor;GDTdiInterceptor; \??\C:\WINDOWS\system32\drivers\GDTdiIcpt.sys [] R2 LXARScan;Lexmark X73 MFP Scanner; C:\WINDOWS\System32\Drivers\Lxarscan.sys [2001-10-12 18024] R3 Afc;PPdus ASPI Shell; C:\WINDOWS\system32\drivers\Afc.sys [2005-02-23 11776] R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384] R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 HookCentre;HookCentre; \??\C:\WINDOWS\system32\drivers\HookCentre.sys [] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-10-16 4615168] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-06-01 3925920] R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2007-03-06 58752] R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2007-03-06 19968] R3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S1 Exportit;Exportit; C:\WINDOWS\system32\DRIVERS\exportit.sys [2005-03-31 152081] S3 AVMUNET;Eumex 300 IP; C:\WINDOWS\system32\DRIVERS\avmunet.sys [2005-04-18 15104] S3 cportclm;cportclm; \??\C:\DOKUME~1\***\LOKALE~1\Temp\cportclm.sys [] S3 DcFpoint;DcFpoint; C:\WINDOWS\system32\DRIVERS\DcFpoint.sys [2005-03-31 61564] S3 DcLps;Legacy Polling Service; C:\WINDOWS\system32\DRIVERS\DcLps.sys [2005-03-31 8022] S3 DcPTP;dcptp; C:\WINDOWS\system32\DRIVERS\DcPTP.sys [2005-03-31 70262] S3 DigiCellDriver;DigiCellDriver; \??\C:\Programme\MSI\DualCoreCenter\NTGLM7X.sys [] S3 dp83820;National Semiconductor Corp. DP83820-Gigabitnetzwerkcontroller-Treiber; C:\WINDOWS\system32\DRIVERS\DP83820.sys [2001-08-17 28062] S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS [] S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS [] S3 MIINPazX;MIINPazX NDIS Protocol Driver; \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS [] S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver; \??\C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis1\MTOnlPktAlyX.SYS [] S3 NCHSSVAD;SoundTap Recorder; C:\WINDOWS\system32\drivers\nchssvad.sys [2009-03-28 27136] S3 nm;Netzwerkmonitortreiber; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320] S3 Nokia USB Generic;Nokia USB Generic; C:\WINDOWS\system32\drivers\nmwcdc.sys [2005-10-13 8704] S3 Nokia USB Modem;Nokia USB Modem; C:\WINDOWS\system32\drivers\nmwcdcm.sys [2005-10-13 12800] S3 Nokia USB Phone Parent;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\nmwcd.sys [2005-10-13 124928] S3 Nokia USB Port;Nokia USB Port; C:\WINDOWS\system32\drivers\nmwcdcj.sys [2005-10-13 12800] S3 NTACCESS;NTACCESS; \??\D:\NTACCESS.sys [] S3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2007-07-12 96384] S3 SetupNTGLM7X;SetupNTGLM7X; \??\D:\NTGLM7X.sys [] S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 58320] S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 8304] S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 94000] S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AVKProxy;G Data AntiVirus Proxy; C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe [2010-04-30 1147976] R2 AVKService;G Data Scheduler; C:\Programme\G Data\TotalCare\AVK\AVKService.exe [2010-03-31 410696] R2 AVKWCtl;G Data Dateisystem Wächter; C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe [2010-03-15 1279816] R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-07-25 153376] R2 LexBceS;LexBce Server; C:\WINDOWS\system32\LEXBCES.EXE [2001-10-12 311296] R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [2007-01-09 61440] R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-06-01 155715] R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\WINDOWS\system32\IoctlSvc.exe [2006-12-19 81920] R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; C:\WINDOWS\System32\TUProgSt.exe [2010-09-02 604488] R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912] R2 UxTuneUp;TuneUp Designerweiterung; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] R3 GDFwSvc;G Data Personal Firewall; C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe [2010-04-16 1548128] R3 GDScan;G Data Scanner; C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe [2010-04-22 339016] S2 gupdate;Google Update Service (gupdate); C:\Programme\Google\Update\GoogleUpdate.exe /svc [] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 GDBackupSvc;G Data Backup Service; C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exe [2010-05-05 901192] S3 GDTunerSvc;G Data Tuner Service; C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exe [2010-03-08 934984] S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 KodakCCS;Kodak Camera Connection Software; C:\WINDOWS\system32\drivers\KodakCCS.exe [2005-03-30 411920] S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824] S3 NBService;NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [2008-04-08 800040] S3 NMIndexingService;NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [2008-01-22 275752] S3 odserv;Microsoft Office Diagnostics Service; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136] S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184] S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst; C:\WINDOWS\System32\TuneUpDefragService.exe [2010-09-02 361288] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- |
06.09.2010, 10:28 | #4 |
| Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Hier die RSIT info.txt datei [code] info.txtRSIT Logfile: Code:
ATTFilter logfile of random's system information tool 1.08 2010-09-06 09:35:59 ======Uninstall list====== -->C:\Programme\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNRecode.exe /UNINSTALL -->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2638924D-DC58-4C40-BB1C-48C2B24B7B1B}\Setup.exe" -L0x7 -->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{52739387-B81C-4C55-9593-EB7A1044A657}\Setup.exe" -L0x7 -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf 7-Zip 4.65-->"C:\Programme\7-Zip\Uninstall.exe" Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 7.0 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A70000000000} Amazon MP3-Downloader 1.0.9-->C:\Programme\Amazon\MP3 Downloader\Uninstall.exe ANNO 1503 Königs- Edition-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DB833EF9-A198-49BE-970A-BD46F30BFBB4}\Setup.exe" -l0x7 ArcSoft PhotoImpression 4-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9B8376B8-44BB-4D59-8AF7-15135654750E}\setup.exe" -l0x7 ArcSoft VideoImpression 2-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{643DDB7A-E108-40B2-BE77-5FFD50F83CA5}\setup.exe" -l0x7 CardRd81-->MsiExec.exe /I{54C8FE84-89C4-40E8-976C-439EB0729BD6} CCScore-->MsiExec.exe /I{B4B44FE7-41FF-4DAD-8C0A-E406DDA72992} CR2-->MsiExec.exe /I{432C3720-37BF-4BD7-8E49-F38E090246D0} ESSBrwr-->MsiExec.exe /I{643EAE81-920C-4931-9F0B-4B343B225CA6} ESSCDBK-->MsiExec.exe /I{AE1FA02D-E6A4-4EA0-8E58-6483CAC016DD} ESScore-->MsiExec.exe /I{9D8FEE90-0377-49A9-AEFB-525BDE549BA4} ESSCT-->MsiExec.exe /I{8BB4B58A-A402-4DE8-8FCD-287E60B88DD8} ESSEMAIL-->MsiExec.exe /I{FEDE2483-87B7-44C1-A5BB-D75AEB8B6340} ESSgui-->MsiExec.exe /I{91517631-A9F3-4B7C-B482-43E0068FD55A} ESShelp-->MsiExec.exe /I{87843A41-7808-4F2E-B13F-25C1E67CF2FD} ESSini-->MsiExec.exe /I{8E92D746-CD9F-4B90-9668-42B74C14F765} ESSPCD-->MsiExec.exe /I{14D4ED84-6A9A-45A0-96F6-1753768C3CB5} ESSPDock-->MsiExec.exe /I{FCDB1C92-03C6-4C76-8625-371224256091} ESSSONIC-->MsiExec.exe /I{4F677FC7-7AA8-412B-A957-F13CBE1C7331} ESSTOOLS-->MsiExec.exe /I{8A502E38-29C9-49FA-BCFA-D727CA062589} ESSTUTOR-->MsiExec.exe /I{CA60320D-6A16-49C8-A34F-84EEF4799567} essvatgt-->MsiExec.exe /I{2D03B6F8-DF36-4980-B7B6-5B93D5BA3A8F} essvcpt-->MsiExec.exe /I{D1973749-F5E7-40EB-B528-F2B78685B9FF} ESSvpaht-->MsiExec.exe /I{A5B3EB8A-4071-42F0-8E8E-7A8342AA8E69} ESSvpot-->MsiExec.exe /I{48C82F7A-F100-4DAB-A310-8E18BF2159E1} G Data TotalCare 2011-->MsiExec.exe /I{31B59248-4591-4ED7-BBE9-588C60F09FAC} Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} HLPIndex-->MsiExec.exe /I{38441BE7-79B0-42B8-8297-833704F949FE} HLPPDOCK-->MsiExec.exe /I{154508C0-07C5-4659-A7A0-E49968750D21} HLPSFO-->MsiExec.exe /I{8DD94CA3-BCD2-49C0-B537-F3B5D95FF0C8} Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" ICQ6.5-->"C:\Programme\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF} Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} Kodak EasyShare Software-->C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\EasyShareSetup\$SETUP_140007_7ea236\Setup.exe /APR-REMOVE KSU-->MsiExec.exe /I{B997C2A0-4383-41BF-B76E-9B8B7ECFB267} Lexmark X73-->C:\Programme\LexmarkX73\RemoveX73.exe Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Meine Penny Fotowelt-->"C:\Programme\Penny\Meine Penny Fotowelt\uninstall.exe" Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme-->MsiExec.exe /X{90120000-00B2-0407-0000-0000000FF1CE} Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4} Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE} Microsoft Office Enterprise 2007-->"C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE} Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE} Microsoft Office Groove MUI (German) 2007-->MsiExec.exe /X{90120000-00BA-0407-0000-0000000FF1CE} Microsoft Office InfoPath MUI (German) 2007-->MsiExec.exe /X{90120000-0044-0407-0000-0000000FF1CE} Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE} Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE} Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE} Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE} Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE} Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE} Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE} Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE} Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE} Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE} Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Microsoft Visual J# .NET Redistributable Package 1.1-->MsiExec.exe /X{1A655D51-1423-48A3-B748-8F5A0BE294C8} Microsoft Zoo Tycoon-->"C:\Programme\Microsoft Games\Zoo Tycoon\UNINSTAL.EXE" /runtemp /addremove MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} Nero 7 Ultra Edition-->MsiExec.exe /X{98EFD8F0-08DE-48DB-B922-A2EBAB711031} neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B} Nokia Connectivity Cable Driver-->MsiExec.exe /X{B7757137-0A71-4A9F-8A82-1AE4A1B73420} Nokia PC Suite-->MsiExec.exe /I{FF059F2A-62A7-4E6A-B305-559591D2769E} Notifier-->MsiExec.exe /I{0008546E-DF6E-4CC1-AFD0-2CB8E16C95A2} NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI OfotoXMI-->MsiExec.exe /I{B162D0A6-9A1D-4B7C-91A5-88FB48113C45} OTtBP-->MsiExec.exe /I{F71760CD-0F8B-4DCC-B7B7-6B223CC3843C} OTtBPSDK-->MsiExec.exe /I{3CA39B0C-BA85-4D42-AC0F-1FF5F60C3353} PDFCreator-->C:\Programme\PDFCreator\unins000.exe QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log REALTEK GbE & FE Ethernet PCI NIC Driver-->C:\Programme\InstallShield Installation Information\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}\setup.exe -runfromtemp -l0x0007 -removeonly REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Programme\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\setup.exe -runfromtemp -l0x0007 -removeonly Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x7 -removeonly SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x7 -removeonly Samsung PC Studio-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x7 -removeonly SFR-->MsiExec.exe /I{DB02F716-6275-42E9-B8D2-83BA2BF5100B} SHASTA-->MsiExec.exe /I{605A4E39-613C-4A12-B56F-DEFBE6757237} Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461)-->"C:\WINDOWS\ie8updates\KB2183461-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB981332)-->"C:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB982381)-->"C:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2079403)-->"C:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2115168)-->"C:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2160329)-->"C:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2286198)-->"C:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980436)-->"C:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981852)-->"C:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981997)-->"C:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982214)-->"C:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB982665)-->"C:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe" SKIN0001-->MsiExec.exe /I{FDF9943A-3D5C-46B3-9679-586BD237DDEE} SKINXSDK-->MsiExec.exe /I{F4A2E7CC-60CA-4AFA-B67F-AD5E58173C3F} SweetIM for Messenger 3.0-->MsiExec.exe /X{196B7B22-A476-4906-B4D5-C587103A2A5A} SweetIM Toolbar for Internet Explorer 3.8-->MsiExec.exe /X{7A27764B-5434-4DAA-BD43-3ACF4FFCD7FE} T-Online 6.0-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B1275E23-717A-4D52-997A-1AD1E24BC7F3}\Setup.exe" CPAS T-Online WLAN-Access Finder-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}\Setup.exe" -L0x7 TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357} Ulead PhotoImpact 4.0-->C:\WINDOWS\upi41022.exe /f:upi41022.inf Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" Update für Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe" Update für Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe" Update für Windows Internet Explorer 8 (KB980182)-->"C:\WINDOWS\ie8updates\KB980182-IE8\spuninst\spuninst.exe" Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" VPRINTOL-->MsiExec.exe /I{999D43F4-9709-4887-9B1A-83EBB15A8370} Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe" Windows Media Format Runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Player 10-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" WIRELESS-->MsiExec.exe /I{F9593CFB-D836-49BC-BFF1-0E669A411D9F} ======Security center information====== AV: G Data TotalCare 2011 FW: G Data Personal Firewall ======System event log====== Computer Name: *** Event Code: 7036 Message: Dienst "WMI-Leistungsadapter" befindet sich jetzt im Status "Ausgeführt". Record Number: 31128 Source Name: Service Control Manager Time Written: 20100712160927.000000+120 Event Type: Informationen User: Computer Name: *** Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "WMI-Leistungsadapter" gesendet. Record Number: 31127 Source Name: Service Control Manager Time Written: 20100712160927.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: *** Event Code: 7036 Message: Dienst "Intelligenter Hintergrundübertragungsdienst" befindet sich jetzt im Status "Ausgeführt". Record Number: 31126 Source Name: Service Control Manager Time Written: 20100712160926.000000+120 Event Type: Informationen User: Computer Name: *** Event Code: 7036 Message: Dienst "NLA (Network Location Awareness)" befindet sich jetzt im Status "Ausgeführt". Record Number: 31125 Source Name: Service Control Manager Time Written: 20100712160926.000000+120 Event Type: Informationen User: Computer Name: *** Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "NLA (Network Location Awareness)" gesendet. Record Number: 31124 Source Name: Service Control Manager Time Written: 20100712160926.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM =====Application event log===== Computer Name: *** Event Code: 105 Message: The service was started. Record Number: 7594 Source Name: MZCCntrl Time Written: 20100102205044.000000+060 Event Type: Informationen User: Computer Name: *** Event Code: 0 Message: Record Number: 7593 Source Name: ICQ Service Time Written: 20100102205044.000000+060 Event Type: Informationen User: Computer Name: *** Event Code: 1517 Message: Die Registrierung des Benutzers "***\***" wurde gespeichert, obwohl eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden. Record Number: 7592 Source Name: Userenv Time Written: 20100102203530.000000+060 Event Type: Warnung User: NT-AUTORITÄT\SYSTEM Computer Name: *** Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst WmiApRpl (WmiApRpl) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 7591 Source Name: LoadPerf Time Written: 20100102155409.000000+060 Event Type: Informationen User: Computer Name: *** Event Code: 1001 Message: Die Leistungsindikatoren für den Dienst WmiApRpl (WmiApRpl) wurden entfernt. Die Daten enthalten die neuen Werte der Registrierungseinträge Last Counter und Last Help. Record Number: 7590 Source Name: LoadPerf Time Written: 20100102155409.000000+060 Event Type: Informationen User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "NUMBER_OF_PROCESSORS"=2 "OS"=Windows_NT "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\;C:\Programme\Samsung\Samsung PC Studio 3\ "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD "PROCESSOR_LEVEL"=15 "PROCESSOR_REVISION"=6b02 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "windir"=%SystemRoot% -----------------EOF----------------- |
06.09.2010, 10:30 | #5 |
| Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Und hier der HJT scan [code] Code:
ATTFilter $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ º º hjtscanlist v2.0 º º $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ Microsoft Windows XP [Version 5.1.2600] C: 06.09.2010 09:35 C:\rsit --------- 0 06.09.2010 09:35 C:\Programme --------- 0 C:\pagefile.sys --------- 03.09.2010 20:27 C:\System Volume Information --------- 0 03.09.2010 12:02 C:\WINDOWS --------- 0 31.08.2010 17:17 C:\balance.txt --------- 2010 10.07.2010 10:54 C:\biosinfo --------- 53 18.04.2010 19:14 C:\Dokumente und Einstellungen --------- 0 22.08.2009 22:37 C:\f7a5cb0707aa58f4d11c37dd99684a45 --------- 0 22.07.2009 10:41 C:\TO_InstallLog.txt --------- 170 07.06.2009 09:39 C:\spoolerlogs --------- 0 27.03.2009 15:18 C:\MSOCache --------- 0 05.01.2009 18:07 C:\Program Files --------- 0 11.12.2008 20:01 C:\playground.log --------- 43058 09.12.2008 18:39 C:\LXKX73 --------- 0 16.08.2008 10:30 C:\ntldr --------- 251712 10.08.2008 12:29 C:\boot.ini --------- 211 08.08.2008 23:59 C:\KPCMS --------- 0 26.07.2008 20:53 C:\mylog.log --------- 206 26.07.2008 20:42 C:\CONFIG.SYS --------- 0 26.07.2008 20:42 C:\MSDOS.SYS --------- 0 26.07.2008 20:42 C:\IO.SYS --------- 0 26.07.2008 20:42 C:\AUTOEXEC.BAT --------- 0 26.07.2008 15:45 C:\RECYCLER --------- 0 28.02.2006 14:00 C:\bootfont.bin --------- 4952 28.02.2006 14:00 C:\NTDETECT.COM --------- 47564 ---------------------------------------- C:\WINDOWS 06.09.2010 09:05 C:\WINDOWS\SchedLgU.Txt --------- 32644 06.09.2010 09:05 C:\WINDOWS\WindowsUpdate.log --------- 1937264 06.09.2010 09:04 C:\WINDOWS\X73_DS.ini --------- 288 06.09.2010 09:04 C:\WINDOWS\0.log --------- 0 06.09.2010 09:03 C:\WINDOWS\bootstat.dat --------- 2048 04.09.2010 11:07 C:\WINDOWS\setupapi.log --------- 48510 03.09.2010 23:35 C:\WINDOWS\wiadebug.log --------- 216 03.09.2010 20:24 C:\WINDOWS\wiaservc.log --------- 50 03.09.2010 12:00 C:\WINDOWS\KB918997.log --------- 684 03.09.2010 11:58 C:\WINDOWS\IDNMitigationAPIs.log --------- 6022 03.09.2010 11:31 C:\WINDOWS\win.ini --------- 695 02.09.2010 21:27 C:\WINDOWS\ULEAD32.INI --------- 4177 31.08.2010 17:17 C:\WINDOWS\GtX73.ini --------- 1442 31.08.2010 17:17 C:\WINDOWS\bound.bmp --------- 360054 29.08.2010 16:02 C:\WINDOWS\QTFont.qfn --------- 54156 29.08.2010 09:51 C:\WINDOWS\QTFont.for --------- 1409 14.08.2010 15:09 C:\WINDOWS\wmsetup.log --------- 1612 12.08.2010 18:38 C:\WINDOWS\iis6.log --------- 11840 12.08.2010 18:38 C:\WINDOWS\comsetup.log --------- 24935 12.08.2010 18:38 C:\WINDOWS\tsoc.log --------- 29873 12.08.2010 18:38 C:\WINDOWS\ntdtcsetup.log --------- 15298 12.08.2010 18:38 C:\WINDOWS\imsins.log --------- 1374 12.08.2010 18:38 C:\WINDOWS\ocmsn.log --------- 4187 12.08.2010 18:38 C:\WINDOWS\KB982214.log --------- 12759 12.08.2010 18:38 C:\WINDOWS\ocgen.log --------- 38103 12.08.2010 18:38 C:\WINDOWS\msgsocm.log --------- 3829 12.08.2010 18:38 C:\WINDOWS\FaxSetup.log --------- 74766 12.08.2010 18:38 C:\WINDOWS\imsins.BAK --------- 1374 12.08.2010 18:38 C:\WINDOWS\KB2115168.log --------- 16970 12.08.2010 18:38 C:\WINDOWS\KB981852.log --------- 14478 12.08.2010 18:38 C:\WINDOWS\KB2079403.log --------- 17362 12.08.2010 18:38 C:\WINDOWS\updspapi.log --------- 3820 12.08.2010 18:35 C:\WINDOWS\KB2183461-IE8.log --------- 15469 12.08.2010 18:35 C:\WINDOWS\KB2160329.log --------- 12908 12.08.2010 18:35 C:\WINDOWS\KB980436.log --------- 12254 12.08.2010 18:34 C:\WINDOWS\KB981997.log --------- 6580 12.08.2010 18:34 C:\WINDOWS\KB982665.log --------- 10722 03.08.2010 15:25 C:\WINDOWS\KB2286198.log --------- 11556 24.07.2010 17:44 C:\WINDOWS\WINNT32.LOG --------- 1628 24.07.2010 17:43 C:\WINDOWS\UPGRADE.TXT --------- 805 24.07.2010 17:43 C:\WINDOWS\DHCPUPG.LOG --------- 356 24.07.2010 17:43 C:\WINDOWS\setupact.log --------- 183 17.07.2010 14:35 C:\WINDOWS\NeroDigital.ini --------- 69 14.07.2010 22:24 C:\WINDOWS\KB2229593.log --------- 6686 10.07.2010 11:10 C:\WINDOWS\vbaddin.ini --------- 37 25.11.2009 18:00 C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 320360 15.12.2008 10:22 C:\WINDOWS\setupapi.log.0.old --------- 1074824 12.11.2008 20:22 C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 316922 13.10.2008 17:06 C:\WINDOWS\PhotoSnapViewer.INI --------- 151 16.08.2008 11:11 C:\WINDOWS\OEWABLog.txt --------- 1174 16.08.2008 11:11 C:\WINDOWS\WMSysPr9.prx --------- 316640 11.08.2008 22:58 C:\WINDOWS\msxml4-KB936181-enu.LOG --------- 291210 10.08.2008 12:29 C:\WINDOWS\system.ini --------- 227 26.07.2008 21:36 C:\WINDOWS\Sti_Trace.log --------- 0 26.07.2008 21:33 C:\WINDOWS\setuperr.log --------- 0 26.07.2008 21:14 C:\WINDOWS\videodeLuxe.INI --------- 0 26.07.2008 21:00 C:\WINDOWS\ODBC.INI --------- 403 26.07.2008 20:52 C:\WINDOWS\HideWin.exe --------- 315392 26.07.2008 20:44 C:\WINDOWS\REGLOCS.OLD --------- 8192 26.07.2008 20:42 C:\WINDOWS\control.ini --------- 0 26.07.2008 20:42 C:\WINDOWS\ODBCINST.INI --------- 4161 26.07.2008 20:41 C:\WINDOWS\WindowsShell.Manifest --------- 749 26.07.2008 20:40 C:\WINDOWS\vb.ini --------- 36 26.07.2008 16:44 C:\WINDOWS\msicpl.ini --------- 0 14.04.2008 04:23 C:\WINDOWS\winhlp32.exe --------- 288768 14.04.2008 04:23 C:\WINDOWS\slrundll.exe --------- 32866 14.04.2008 04:22 C:\WINDOWS\regedit.exe --------- 153600 14.04.2008 04:22 C:\WINDOWS\notepad.exe --------- 70144 14.04.2008 04:22 C:\WINDOWS\hh.exe --------- 10752 14.04.2008 04:22 C:\WINDOWS\explorer.exe --------- 1036800 14.04.2008 04:22 C:\WINDOWS\twain_32.dll --------- 50688 22.01.2008 11:14 C:\WINDOWS\UNNeroMediaHome.exe --------- 972072 16.10.2007 18:30 C:\WINDOWS\RTHDCPL.exe --------- 16855552 11.10.2007 11:04 C:\WINDOWS\SkyTel.exe --------- 1826816 03.08.2007 15:04 C:\WINDOWS\UNRecode.exe --------- 972072 03.08.2007 14:58 C:\WINDOWS\UNNeroVision.exe --------- 972072 26.07.2007 18:06 C:\WINDOWS\RtlUpd.exe --------- 1191936 26.07.2007 17:09 C:\WINDOWS\RtlExUpd.dll --------- 520192 28.06.2007 16:44 C:\WINDOWS\MicCal.exe --------- 2165760 23.03.2007 19:19 C:\WINDOWS\RTLCPL.exe --------- 9715200 20.03.2007 21:22 C:\WINDOWS\UNNeroBackItUp.exe --------- 972336 28.02.2007 16:41 C:\WINDOWS\UNNeroShowTime.exe --------- 972336 28.12.2006 21:01 C:\WINDOWS\002507_.tmp --------- 19569 13.09.2006 11:36 C:\WINDOWS\nvoclk64.sys --------- 11264 13.09.2006 11:36 C:\WINDOWS\AutoTuneScript.dll --------- 28672 13.09.2006 11:36 C:\WINDOWS\nvoclock.sys --------- 6784 13.09.2006 11:36 C:\WINDOWS\NVBenchMarks.dll --------- 1622016 13.09.2006 11:36 C:\WINDOWS\ntuneoem.dll --------- 368640 29.08.2006 16:57 C:\WINDOWS\NTuneGpu.dll --------- 45056 29.08.2006 16:57 C:\WINDOWS\MFC71.dll --------- 1060864 29.08.2006 16:57 C:\WINDOWS\nvsulib.dll --------- 380928 29.08.2006 16:57 C:\WINDOWS\msvcr71.dll --------- 348160 29.08.2006 16:57 C:\WINDOWS\Nvgpio.dll --------- 53248 29.08.2006 16:57 C:\WINDOWS\msvcp71.dll --------- 499712 21.07.2006 16:14 C:\WINDOWS\SoundMan.exe --------- 86016 04.05.2006 16:26 C:\WINDOWS\alcwzrd.exe --------- 2808832 28.02.2006 14:00 C:\WINDOWS\SET4.tmp --------- 1086058 28.02.2006 14:00 C:\WINDOWS\SET8.tmp --------- 14043 28.02.2006 14:00 C:\WINDOWS\SET3.tmp --------- 1014663 28.02.2006 14:00 C:\WINDOWS\Seifenblase.bmp --------- 65978 28.02.2006 14:00 C:\WINDOWS\TASKMAN.EXE --------- 15872 28.02.2006 14:00 C:\WINDOWS\Granit.bmp --------- 26582 28.02.2006 14:00 C:\WINDOWS\twain.dll --------- 94800 28.02.2006 14:00 C:\WINDOWS\clock.avi --------- 82944 28.02.2006 14:00 C:\WINDOWS\twunk_16.exe --------- 49680 28.02.2006 14:00 C:\WINDOWS\twunk_32.exe --------- 25600 28.02.2006 14:00 C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 28.02.2006 14:00 C:\WINDOWS\winnt.bmp --------- 48680 28.02.2006 14:00 C:\WINDOWS\explorer.scf --------- 80 28.02.2006 14:00 C:\WINDOWS\Rhododendron.bmp --------- 17362 28.02.2006 14:00 C:\WINDOWS\winhelp.exe --------- 257568 28.02.2006 14:00 C:\WINDOWS\Pr„riewind.bmp --------- 65954 28.02.2006 14:00 C:\WINDOWS\Zapotek.bmp --------- 9522 28.02.2006 14:00 C:\WINDOWS\winnt256.bmp --------- 48680 28.02.2006 14:00 C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 28.02.2006 14:00 C:\WINDOWS\Kaffeetasse.bmp --------- 17062 28.02.2006 14:00 C:\WINDOWS\Angler.bmp --------- 17336 28.02.2006 14:00 C:\WINDOWS\desktop.ini --------- 2 28.02.2006 14:00 C:\WINDOWS\vmmreg32.dll --------- 18944 28.02.2006 14:00 C:\WINDOWS\wmprfDEU.prx --------- 34818 28.02.2006 14:00 C:\WINDOWS\F„cher.bmp --------- 26680 28.02.2006 14:00 C:\WINDOWS\msdfmap.ini --------- 1405 28.02.2006 14:00 C:\WINDOWS\Feder.bmp --------- 16730 28.02.2006 14:00 C:\WINDOWS\SET25.tmp --------- 14573 28.02.2006 14:00 C:\WINDOWS\_default.pif --------- 707 15.09.2005 14:35 C:\WINDOWS\UNNeroMediaHome.cfg --------- 50 30.08.2005 21:37 C:\WINDOWS\UNNeroVision.cfg --------- 50 30.08.2005 21:37 C:\WINDOWS\UNNeroShowTime.cfg --------- 50 30.08.2005 21:36 C:\WINDOWS\UNRecode.cfg --------- 50 30.08.2005 21:33 C:\WINDOWS\UNNeroBackItUp.cfg --------- 50 03.05.2005 18:43 C:\WINDOWS\Alcmtr.exe --------- 69632 13.04.2004 16:18 C:\WINDOWS\NuNinst.cfg --------- 47560 12.10.2001 09:42 C:\WINDOWS\LEXSTAT.INI --------- 643 26.07.2001 16:58 C:\WINDOWS\ACMonitor_X73.ini --------- 47 12.07.2001 11:32 C:\WINDOWS\Lexmark_ICM.ini --------- 1094 05.07.2001 12:46 C:\WINDOWS\OSLO3071b2.USB --------- 8116 08.05.2001 16:36 C:\WINDOWS\lxarscan.dll --------- 114688 22.02.2001 09:54 C:\WINDOWS\x73_lut.dat --------- 768 04.01.2000 23:20 C:\WINDOWS\unvise32qt.exe --------- 86016 17.12.1999 10:13 C:\WINDOWS\unvise32.exe --------- 86016 04.11.1997 08:17 C:\WINDOWS\Upi41021.dll --------- 34816 17.10.1997 19:17 C:\WINDOWS\Upi41022.exe --------- 171008 13.10.1997 20:55 C:\WINDOWS\unin0407.exe --------- 299008 08.10.1997 10:44 C:\WINDOWS\Upi41022.dll --------- 16896 26.08.1997 14:37 C:\WINDOWS\unvise32.dll --------- 22016 26.08.1997 14:37 C:\WINDOWS\unvise.exe --------- 34384 29.05.1997 16:31 C:\WINDOWS\IsUn0407.exe --------- 315904 09.02.1997 18:17 C:\WINDOWS\UPI41022.INF --------- 10418 17.10.1995 11:41 C:\WINDOWS\Upi41022.ubm --------- 13678 01.08.1995 04:44 C:\WINDOWS\PCDLIB32.DLL --------- 212480 ---------------------------------------- C:\WINDOWS\System 14.04.2008 04:23 C:\WINDOWS\System\winspool.drv --------- 146944 28.02.2006 14:00 C:\WINDOWS\System\AVIFILE.DLL --------- 109504 28.02.2006 14:00 C:\WINDOWS\System\COMMDLG.DLL --------- 33744 28.02.2006 14:00 C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 28.02.2006 14:00 C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 28.02.2006 14:00 C:\WINDOWS\System\MCIAVI.DRV --------- 73760 28.02.2006 14:00 C:\WINDOWS\System\MCISEQ.DRV --------- 25296 28.02.2006 14:00 C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 28.02.2006 14:00 C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 28.02.2006 14:00 C:\WINDOWS\System\MMTASK.TSK --------- 1152 28.02.2006 14:00 C:\WINDOWS\System\MOUSE.DRV --------- 2032 28.02.2006 14:00 C:\WINDOWS\System\AVICAP.DLL --------- 70368 28.02.2006 14:00 C:\WINDOWS\System\OLECLI.DLL --------- 82944 28.02.2006 14:00 C:\WINDOWS\System\OLESVR.DLL --------- 24064 28.02.2006 14:00 C:\WINDOWS\System\setup.inf --------- 59167 28.02.2006 14:00 C:\WINDOWS\System\SHELL.DLL --------- 5120 28.02.2006 14:00 C:\WINDOWS\System\SOUND.DRV --------- 1744 28.02.2006 14:00 C:\WINDOWS\System\stdole.tlb --------- 5532 28.02.2006 14:00 C:\WINDOWS\System\SYSTEM.DRV --------- 3360 28.02.2006 14:00 C:\WINDOWS\System\TAPI.DLL --------- 19200 28.02.2006 14:00 C:\WINDOWS\System\TIMER.DRV --------- 4048 28.02.2006 14:00 C:\WINDOWS\System\VER.DLL --------- 9200 28.02.2006 14:00 C:\WINDOWS\System\VGA.DRV --------- 2176 28.02.2006 14:00 C:\WINDOWS\System\WFWNET.DRV --------- 13600 28.02.2006 14:00 C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 ---------------------------------------- C:\WINDOWS\System32 06.09.2010 09:10 C:\WINDOWS\system32\perfh009.dat --------- 443588 06.09.2010 09:10 C:\WINDOWS\system32\perfc009.dat --------- 71846 06.09.2010 09:10 C:\WINDOWS\system32\perfh007.dat --------- 461986 06.09.2010 09:10 C:\WINDOWS\system32\perfc007.dat --------- 85328 06.09.2010 09:10 C:\WINDOWS\system32\PerfStringBackup.INI --------- 1077892 06.09.2010 09:04 C:\WINDOWS\system32\nvapps.xml --------- 63804 06.09.2010 09:03 C:\WINDOWS\system32\CatRoot2 --------- 0 05.09.2010 20:39 C:\WINDOWS\system32\drivers --------- 0 05.09.2010 16:29 C:\WINDOWS\system32\CmdLineExt03.dll --------- 43520 05.09.2010 11:37 C:\WINDOWS\system32\wpa.dbl --------- 2422 03.09.2010 11:58 C:\WINDOWS\system32\CatRoot --------- 0 02.09.2010 22:14 C:\WINDOWS\system32\TUProgSt.exe --------- 604488 02.09.2010 22:14 C:\WINDOWS\system32\TuneUpDefragService.exe --------- 361288 31.08.2010 17:12 C:\WINDOWS\system32\Lexmark X73.AD2 --------- 2431 31.08.2010 17:09 C:\WINDOWS\system32\ReinstallBackups --------- 0 13.08.2010 19:03 C:\WINDOWS\system32\FNTCACHE.DAT --------- 275760 12.08.2010 18:38 C:\WINDOWS\system32\dllcache --------- 0 03.08.2010 20:09 C:\WINDOWS\system32\MRT.exe --------- 35962312 27.07.2010 08:29 C:\WINDOWS\system32\shell32.dll --------- 8503296 10.07.2010 11:03 C:\WINDOWS\system32\CONFIG.NT --------- 2953 10.07.2010 11:01 C:\WINDOWS\system32\config --------- 0 30.06.2010 14:28 C:\WINDOWS\system32\schannel.dll --------- 149504 24.06.2010 17:51 C:\WINDOWS\system32\ieframe.dll --------- 11077120 24.06.2010 14:22 C:\WINDOWS\system32\wininet.dll --------- 916480 24.06.2010 14:22 C:\WINDOWS\system32\urlmon.dll --------- 1210368 24.06.2010 14:22 C:\WINDOWS\system32\mstime.dll --------- 611840 24.06.2010 14:22 C:\WINDOWS\system32\occache.dll --------- 206848 24.06.2010 14:22 C:\WINDOWS\system32\mshtml.dll --------- 5951488 24.06.2010 14:21 C:\WINDOWS\system32\iertutil.dll --------- 1986560 24.06.2010 14:21 C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 24.06.2010 14:21 C:\WINDOWS\system32\jsproxy.dll --------- 25600 24.06.2010 14:21 C:\WINDOWS\system32\msfeeds.dll --------- 599040 24.06.2010 14:21 C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 24.06.2010 14:21 C:\WINDOWS\system32\iepeers.dll --------- 184320 24.06.2010 14:21 C:\WINDOWS\system32\iedkcs32.dll --------- 387584 24.06.2010 11:02 C:\WINDOWS\system32\win32k.sys --------- 1852032 23.06.2010 14:08 C:\WINDOWS\system32\ie4uinit.exe --------- 173056 17.06.2010 16:03 C:\WINDOWS\system32\iccvid.dll --------- 80384 15.06.2010 18:16 C:\WINDOWS\system32\l3codecx.ax --------- 143422 14.06.2010 09:41 C:\WINDOWS\system32\msxml3.dll --------- 1172480 26.05.2010 22:06 C:\WINDOWS\system32\TZLog.log --------- 600832 28.04.2010 07:41 C:\WINDOWS\system32\ntoskrnl.exe --------- 2148864 28.04.2010 07:41 C:\WINDOWS\system32\ntkrnlpa.exe --------- 2027008 21.04.2010 15:28 C:\WINDOWS\system32\tzchange.exe --------- 46080 20.04.2010 07:29 C:\WINDOWS\system32\atmfd.dll --------- 285696 03.04.2010 03:33 C:\WINDOWS\system32\WMVCore.dll --------- 2365288 31.03.2010 00:16 C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 31.03.2010 00:10 C:\WINDOWS\system32\PresentationHost.exe --------- 295264 10.03.2010 08:15 C:\WINDOWS\system32\vbscript.dll --------- 420352 05.03.2010 16:37 C:\WINDOWS\system32\asycfilt.dll --------- 65536 21.02.2010 16:36 C:\WINDOWS\system32\Microsoft.VC90.CRT.manifest --------- 1857 12.02.2010 12:03 C:\WINDOWS\system32\browserchoice.exe --------- 293376 12.02.2010 06:33 C:\WINDOWS\system32\6to4svc.dll --------- 100864 05.02.2010 20:25 C:\WINDOWS\system32\quartz.dll --------- 1297408 29.01.2010 16:59 C:\WINDOWS\system32\inetcomm.dll --------- 691712 29.01.2010 16:43 C:\WINDOWS\system32\l3codeca.acm --------- 307260 13.01.2010 16:00 C:\WINDOWS\system32\cabview.dll --------- 86528 24.12.2009 08:59 C:\WINDOWS\system32\wintrust.dll --------- 177664 17.12.2009 09:40 C:\WINDOWS\system32\mspaint.exe --------- 346624 14.12.2009 09:08 C:\WINDOWS\system32\csrsrv.dll --------- 33280 09.12.2009 07:53 C:\WINDOWS\system32\jscript.dll --------- 726528 08.12.2009 11:23 C:\WINDOWS\system32\shlwapi.dll --------- 474624 27.11.2009 19:11 C:\WINDOWS\system32\msyuv.dll --------- 17920 27.11.2009 18:08 C:\WINDOWS\system32\avifil32.dll --------- 85504 27.11.2009 18:08 C:\WINDOWS\system32\iyuv_32.dll --------- 48128 27.11.2009 18:08 C:\WINDOWS\system32\msrle32.dll --------- 11264 27.11.2009 18:08 C:\WINDOWS\system32\tsbyuv.dll --------- 8704 27.11.2009 18:08 C:\WINDOWS\system32\msvidc32.dll --------- 28672 07.11.2009 01:07 C:\WINDOWS\system32\netfxperf.dll --------- 49488 07.11.2009 01:07 C:\WINDOWS\system32\mscoree.dll --------- 297808 07.11.2009 01:06 C:\WINDOWS\system32\dfshim.dll --------- 1130824 21.10.2009 07:38 C:\WINDOWS\system32\strmfilt.dll --------- 75776 21.10.2009 07:38 C:\WINDOWS\system32\httpapi.dll --------- 25088 15.10.2009 18:28 C:\WINDOWS\system32\t2embed.dll --------- 119808 15.10.2009 18:28 C:\WINDOWS\system32\fontsub.dll --------- 81920 13.10.2009 12:32 C:\WINDOWS\system32\oakley.dll --------- 271360 12.10.2009 15:38 C:\WINDOWS\system32\raschap.dll --------- 79872 12.10.2009 15:38 C:\WINDOWS\system32\rastls.dll --------- 150528 11.09.2009 16:17 C:\WINDOWS\system32\msv1_0.dll --------- 136192 04.09.2009 23:03 C:\WINDOWS\system32\msasn1.dll --------- 58880 01.09.2009 16:46 C:\WINDOWS\system32\msaud32.acm --------- 282654 29.08.2009 09:24 C:\WINDOWS\system32\extmgr.dll --------- 133120 26.08.2009 10:00 C:\WINDOWS\system32\strmdll.dll --------- 247326 25.08.2009 11:17 C:\WINDOWS\system32\winhttp.dll --------- 354816 22.08.2009 22:38 C:\WINDOWS\system32\XPSViewer --------- 0 22.08.2009 22:38 C:\WINDOWS\system32\en-US --------- 0 22.08.2009 22:37 C:\WINDOWS\system32\spool --------- 0 09.08.2009 19:41 C:\WINDOWS\system32\jupdate-1.6.0_15-b03.log --------- 4122 06.08.2009 20:24 C:\WINDOWS\system32\wuweb.dll --------- 209632 06.08.2009 20:24 C:\WINDOWS\system32\wucltui.dll --------- 327896 06.08.2009 20:24 C:\WINDOWS\system32\wuaueng.dll.mui --------- 18144 06.08.2009 20:24 C:\WINDOWS\system32\wuapi.dll.mui --------- 15584 06.08.2009 20:24 C:\WINDOWS\system32\wups.dll --------- 35552 06.08.2009 20:24 C:\WINDOWS\system32\wuaucpl.cpl --------- 217816 06.08.2009 20:24 C:\WINDOWS\system32\wups2.dll --------- 44768 06.08.2009 20:24 C:\WINDOWS\system32\wuauclt.exe --------- 53472 06.08.2009 20:24 C:\WINDOWS\system32\cdm.dll --------- 96480 06.08.2009 20:24 C:\WINDOWS\system32\wuaucpl.cpl.mui --------- 15584 06.08.2009 20:24 C:\WINDOWS\system32\wucltui.dll.mui --------- 23264 06.08.2009 20:23 C:\WINDOWS\system32\wuapi.dll --------- 575704 ---------------------------------------- C:\WINDOWS\Prefetch 06.09.2010 09:42 C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 11642 06.09.2010 09:40 C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 38142 06.09.2010 09:40 C:\WINDOWS\Prefetch\TASKLIST.EXE-04EE0198.pf --------- 20922 06.09.2010 09:40 C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 33780 06.09.2010 09:39 C:\WINDOWS\Prefetch\DLMAN.EXE-0885EA3E.pf --------- 91996 06.09.2010 09:39 C:\WINDOWS\Prefetch\AVK.EXE-26A7F5CE.pf --------- 69016 06.09.2010 09:36 C:\WINDOWS\Prefetch\RUNDLL32.EXE-268C5FA2.pf --------- 28460 06.09.2010 09:36 C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 46880 06.09.2010 09:35 C:\WINDOWS\Prefetch\HENNIG.EXE-2B527008.pf --------- 12002 06.09.2010 09:34 C:\WINDOWS\Prefetch\RSIT.EXE-21C51710.pf --------- 17914 06.09.2010 09:26 C:\WINDOWS\Prefetch\RUNDLL32.EXE-31195A15.pf --------- 29672 06.09.2010 09:24 C:\WINDOWS\Prefetch\WINWORD.EXE-0B995611.pf --------- 141696 06.09.2010 09:10 C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 33422 06.09.2010 09:05 C:\WINDOWS\Prefetch\MINFRAIS.EXE-37DF0DB7.pf --------- 16492 06.09.2010 09:05 C:\WINDOWS\Prefetch\UPDATE.EXE-19A66289.pf --------- 74884 06.09.2010 09:05 C:\WINDOWS\Prefetch\WSUSRMGR.EXE-28188A17.pf --------- 31452 06.09.2010 09:05 C:\WINDOWS\Prefetch\BROWSER.EXE-2ED051C5.pf --------- 15120 06.09.2010 09:05 C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 60456 06.09.2010 09:05 C:\WINDOWS\Prefetch\NOTIFIER.EXE-1927A6E9.pf --------- 41444 06.09.2010 09:05 C:\WINDOWS\Prefetch\ICQ.EXE-15A4C655.pf --------- 85084 06.09.2010 09:05 C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 53224 06.09.2010 09:05 C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 78614 06.09.2010 09:05 C:\WINDOWS\Prefetch\PROFIL~1.EXE-21BC5BDB.pf --------- 32372 06.09.2010 09:05 C:\WINDOWS\Prefetch\SC_WATCH.EXE-105B9A9E.pf --------- 10908 06.09.2010 09:04 C:\WINDOWS\Prefetch\KERNEL.EXE-02A660F3.pf --------- 87026 06.09.2010 09:04 C:\WINDOWS\Prefetch\ADMIN.EXE-10FBC839.pf --------- 20296 06.09.2010 09:04 C:\WINDOWS\Prefetch\PRINTRAY.EXE-31D7054B.pf --------- 11536 06.09.2010 09:04 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2AFB7DC8.pf --------- 22404 06.09.2010 09:04 C:\WINDOWS\Prefetch\ACMONITOR_X73.EXE-155B5F73.pf --------- 7568 06.09.2010 09:04 C:\WINDOWS\Prefetch\TOADIMON.EXE-273582D0.pf --------- 7014 06.09.2010 09:04 C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 108014 06.09.2010 09:04 C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf --------- 18752 06.09.2010 09:04 C:\WINDOWS\Prefetch\ONECLICKSTARTER.EXE-25A6E9E3.pf --------- 56624 06.09.2010 09:04 C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 28718 06.09.2010 09:04 C:\WINDOWS\Prefetch\MBAMGUI.EXE-1E06AB95.pf --------- 8658 06.09.2010 09:04 C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 17700 06.09.2010 09:04 C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1734508 05.09.2010 22:37 C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 31576 05.09.2010 22:25 C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 24598 05.09.2010 22:25 C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 46438 05.09.2010 21:04 C:\WINDOWS\Prefetch\TONAUDI.EXE-1ED630F8.pf --------- 22994 05.09.2010 21:03 C:\WINDOWS\Prefetch\GDSC.EXE-025DF171.pf --------- 35510 05.09.2010 21:01 C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 13372 05.09.2010 21:00 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2DC25520.pf --------- 29386 05.09.2010 20:40 C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 78002 05.09.2010 20:40 C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 37382 05.09.2010 20:39 C:\WINDOWS\Prefetch\MBAM-SETUP.TMP-1AE27153.pf --------- 23870 05.09.2010 20:39 C:\WINDOWS\Prefetch\MBAM-SETUP.EXE-17F21000.pf --------- 14548 05.09.2010 20:38 C:\WINDOWS\Prefetch\7Z465.EXE-06CA280E.pf --------- 25378 05.09.2010 20:36 C:\WINDOWS\Prefetch\LOAD.EXE-2F1818C7.pf --------- 17830 05.09.2010 20:04 C:\WINDOWS\Prefetch\RUNDLL32.EXE-18D36B87.pf --------- 29576 05.09.2010 19:59 C:\WINDOWS\Prefetch\AVKPROXY.EXE-10D45F02.pf --------- 78988 05.09.2010 19:58 C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 59700 05.09.2010 19:58 C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 21452 05.09.2010 19:23 C:\WINDOWS\Prefetch\MSDTC.EXE-0E6E4AF7.pf --------- 22418 05.09.2010 19:23 C:\WINDOWS\Prefetch\DLLHOST.EXE-5353C76C.pf --------- 37074 05.09.2010 19:23 C:\WINDOWS\Prefetch\DLLHOST.EXE-2D82F47E.pf --------- 89842 05.09.2010 19:22 C:\WINDOWS\Prefetch\VSSVC.EXE-0F74375A.pf --------- 160654 05.09.2010 19:15 C:\WINDOWS\Prefetch\RUNDLL32.EXE-28D20A69.pf --------- 38052 05.09.2010 17:55 C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 7812 05.09.2010 17:45 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf --------- 18240 05.09.2010 17:45 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 16824 05.09.2010 16:29 C:\WINDOWS\Prefetch\1503STARTUP.EXE-2D232A7F.pf --------- 31560 05.09.2010 13:31 C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 15634 05.09.2010 13:31 C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 80714 05.09.2010 13:29 C:\WINDOWS\Prefetch\Layout.ini --------- 544214 05.09.2010 12:46 C:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf --------- 83926 05.09.2010 12:35 C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 78614 05.09.2010 12:35 C:\WINDOWS\Prefetch\RUNDLL32.EXE-464547A6.pf --------- 16112 05.09.2010 12:35 C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 12314 03.09.2010 23:15 C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 12380 03.09.2010 20:24 C:\WINDOWS\Prefetch\EASYSHARE.EXE-36762C23.pf --------- 84554 03.09.2010 19:01 C:\WINDOWS\Prefetch\RUNDLL32.EXE-287C8D3B.pf --------- 35494 03.09.2010 18:59 C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 14414 03.09.2010 18:59 C:\WINDOWS\Prefetch\ACBTNMGR_X73.EXE-0370B5E9.pf --------- 9726 03.09.2010 18:46 C:\WINDOWS\Prefetch\SHREDDER.EXE-1DEC832E.pf --------- 59418 03.09.2010 18:45 C:\WINDOWS\Prefetch\DISKEXPLORER.EXE-076861E7.pf --------- 67328 03.09.2010 17:27 C:\WINDOWS\Prefetch\RUNDLL32.EXE-179A81E6.pf --------- 56400 03.09.2010 17:16 C:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-13F9F4AD.pf --------- 61624 03.09.2010 17:15 C:\WINDOWS\Prefetch\ONECLICK.EXE-12ADE2F2.pf --------- 60210 03.09.2010 16:44 C:\WINDOWS\Prefetch\GDFIREWALLTRAY.EXE-38EE3D09.pf --------- 18078 03.09.2010 13:19 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1E89791C.pf --------- 90002 03.09.2010 13:19 C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 127756 03.09.2010 12:17 C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-30CEC19C.pf --------- 29774 03.09.2010 12:00 C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 150968 03.09.2010 11:29 C:\WINDOWS\Prefetch\TOCONNKI.EXE-1883B2A7.pf --------- 19608 03.09.2010 11:25 C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 36958 ---------------------------------------- C:\WINDOWS\Tasks 06.09.2010 09:05 C:\WINDOWS\Tasks\SA.DAT --------- 6 06.09.2010 09:04 C:\WINDOWS\Tasks\1-Klick-Wartung.job --------- 494 28.02.2006 14:00 C:\WINDOWS\Tasks\desktop.ini --------- 65 ---------------------------------------- C:\WINDOWS\Temp 06.09.2010 09:07 C:\WINDOWS\Temp\GDATA_Online_Update --------- 0 06.09.2010 09:07 C:\WINDOWS\Temp\tmp00000aec --------- 0 06.09.2010 09:03 C:\WINDOWS\Temp\Perflib_Perfdata_300.dat --------- 16384 06.09.2010 09:40 C:\WINDOWS\Temp\_avast4_ --------- 0 05.09.2010 19:57 C:\WINDOWS\Temp\Perflib_Perfdata_38c.dat --------- 16384 05.09.2010 19:28 C:\WINDOWS\Temp\Perflib_Perfdata_364.dat --------- 16384 03.09.2010 12:04 C:\WINDOWS\Temp\JETB145.tmp --------- 0 03.09.2010 12:02 C:\WINDOWS\Temp\Perflib_Perfdata_324.dat --------- 16384 02.09.2010 06:41 C:\WINDOWS\Temp\Perflib_Perfdata_208.dat --------- 16384 31.08.2010 17:14 C:\WINDOWS\Temp\Perflib_Perfdata_6c.dat --------- 16384 31.08.2010 17:13 C:\WINDOWS\Temp\_ISTMP4.DIR --------- 0 29.08.2010 09:30 C:\WINDOWS\Temp\Perflib_Perfdata_248.dat --------- 16384 22.08.2010 10:45 C:\WINDOWS\Temp\Perflib_Perfdata_230.dat --------- 16384 17.08.2010 13:38 C:\WINDOWS\Temp\Perflib_Perfdata_170.dat --------- 16384 12.08.2010 15:53 C:\WINDOWS\Temp\Perflib_Perfdata_200.dat --------- 16384 10.08.2010 16:29 C:\WINDOWS\Temp\Perflib_Perfdata_154.dat --------- 16384 09.08.2010 16:38 C:\WINDOWS\Temp\ISG2C.tmp --------- 0 09.08.2010 15:53 C:\WINDOWS\Temp\Perflib_Perfdata_150.dat --------- 16384 03.08.2010 14:36 C:\WINDOWS\Temp\Perflib_Perfdata_1c4.dat --------- 16384 02.08.2010 13:44 C:\WINDOWS\Temp\Perflib_Perfdata_144.dat --------- 16384 27.07.2010 18:18 C:\WINDOWS\Temp\Perflib_Perfdata_160.dat --------- 16384 26.07.2010 15:29 C:\WINDOWS\Temp\Perflib_Perfdata_23c.dat --------- 16384 25.07.2010 12:05 C:\WINDOWS\Temp\Perflib_Perfdata_4c4.dat --------- 16384 25.07.2010 10:37 C:\WINDOWS\Temp\Perflib_Perfdata_214.dat --------- 16384 24.07.2010 22:29 C:\WINDOWS\Temp\Perflib_Perfdata_218.dat --------- 16384 24.07.2010 17:54 C:\WINDOWS\Temp\Perflib_Perfdata_2b4.dat --------- 16384 24.07.2010 17:54 C:\WINDOWS\Temp\GUR2.tmp --------- 0 24.07.2010 17:50 C:\WINDOWS\Temp\Perflib_Perfdata_2b0.dat --------- 16384 24.07.2010 17:38 C:\WINDOWS\Temp\Perflib_Perfdata_778.dat --------- 16384 24.07.2010 16:53 C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat --------- 16384 24.07.2010 14:22 C:\WINDOWS\Temp\BIT2.tmp --------- 0 24.07.2010 14:22 C:\WINDOWS\Temp\GUR1.tmp --------- 0 24.07.2010 14:22 C:\WINDOWS\Temp\Perflib_Perfdata_6e4.dat --------- 16384 24.07.2010 14:08 C:\WINDOWS\Temp\Perflib_Perfdata_110.dat --------- 16384 24.07.2010 14:02 C:\WINDOWS\Temp\Perflib_Perfdata_1ec.dat --------- 16384 24.07.2010 13:36 C:\WINDOWS\Temp\Perflib_Perfdata_12c.dat --------- 16384 24.07.2010 12:05 C:\WINDOWS\Temp\Perflib_Perfdata_1d8.dat --------- 16384 22.07.2010 06:05 C:\WINDOWS\Temp\Perflib_Perfdata_2d4.dat --------- 16384 20.07.2010 06:11 C:\WINDOWS\Temp\Perflib_Perfdata_1a0.dat --------- 16384 19.07.2010 05:58 C:\WINDOWS\Temp\Perflib_Perfdata_108.dat --------- 16384 18.07.2010 12:22 C:\WINDOWS\Temp\Perflib_Perfdata_10c.dat --------- 16384 13.07.2010 18:25 C:\WINDOWS\Temp\Perflib_Perfdata_28c.dat --------- 16384 10.07.2010 11:16 C:\WINDOWS\Temp\Cookies --------- 0 10.07.2010 11:16 C:\WINDOWS\Temp\Google Toolbar --------- 0 10.07.2010 11:16 C:\WINDOWS\Temp\NDP1.1sp1-KB979906-X86 --------- 0 10.07.2010 11:16 C:\WINDOWS\Temp\NDP1.1sp1-KB953297-X86 --------- 0 10.07.2010 11:16 C:\WINDOWS\Temp\_ISTMP3.DIR --------- 0 10.07.2010 11:05 C:\WINDOWS\Temp\_avast5_ --------- 0 21.02.2010 16:36 C:\WINDOWS\Temp\cteng_index.lck --------- 0 15.01.2010 11:47 C:\WINDOWS\Temp\History --------- 0 15.01.2010 11:47 C:\WINDOWS\Temp\Temporary Internet Files --------- 0 15.10.2009 15:47 C:\WINDOWS\Temp\RtSigs --------- 0 30.05.2009 16:14 C:\WINDOWS\Temp\_ISTMP2.DIR --------- 0 09.12.2008 18:53 C:\WINDOWS\Temp\_ISTMP1.DIR --------- 0 09.12.2008 18:26 C:\WINDOWS\Temp\_ISTMP0.DIR --------- 0 ---------------------------------------- C:\DOKUME~1\***\LOKALE~1\Temp 06.09.2010 09:40 C:\DOKUME~1\***\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr hjtscanlist.zip --------- 0 05.09.2010 20:09 C:\DOKUME~1\***\LOKALE~1\Temp\msohtmlclip1 --------- 0 05.09.2010 20:04 C:\DOKUME~1\***\LOKALE~1\Temp\TOB_ILP.xml --------- 96 05.09.2010 16:29 C:\DOKUME~1\***\LOKALE~1\Temp\SIntfNT.dll --------- 24744 05.09.2010 16:29 C:\DOKUME~1\***\LOKALE~1\Temp\SIntf16.dll --------- 12305 05.09.2010 16:29 C:\DOKUME~1\***\LOKALE~1\Temp\SIntf32.dll --------- 20020 05.09.2010 12:35 C:\DOKUME~1\***\LOKALE~1\Temp\WERe02d.dir00 --------- 0 05.09.2010 12:35 C:\DOKUME~1\***\LOKALE~1\Temp\IMT13.xml --------- 797676 05.09.2010 12:35 C:\DOKUME~1\***\LOKALE~1\Temp\IMT12.xml --------- 426 05.09.2010 12:35 C:\DOKUME~1\***\LOKALE~1\Temp\IMT11.xml --------- 2036 03.09.2010 12:12 C:\DOKUME~1\***\LOKALE~1\Temp\GDATA_Online_Update --------- 0 03.09.2010 12:01 C:\DOKUME~1\***\LOKALE~1\Temp\{EBF977F1-1C7A-4349-A9E5-A56B5139564F} --------- 0 03.09.2010 11:59 C:\DOKUME~1\***\LOKALE~1\Temp\is3F.tmp --------- 0 03.09.2010 11:52 C:\DOKUME~1\***\LOKALE~1\Temp\is26.tmp --------- 0 03.09.2010 11:25 C:\DOKUME~1\***\LOKALE~1\Temp\AVSETUP_4c80bf0d --------- 0 02.09.2010 17:02 C:\DOKUME~1\***\LOKALE~1\Temp\hsperfdata_Hennig --------- 0 02.09.2010 16:15 C:\DOKUME~1\***\LOKALE~1\Temp\java_install_reg.log --------- 100668 31.08.2010 17:17 C:\DOKUME~1\***\LOKALE~1\Temp\TWAIN.LOG --------- 5658 31.08.2010 17:16 C:\DOKUME~1\***\LOKALE~1\Temp\Twunk001.MTX --------- 156 31.08.2010 17:16 C:\DOKUME~1\***\LOKALE~1\Temp\Twain001.Mtx --------- 5 31.08.2010 17:15 C:\DOKUME~1\***\LOKALE~1\Temp\IMT6.xml --------- 797676 31.08.2010 17:15 C:\DOKUME~1\***\LOKALE~1\Temp\IMT5.xml --------- 426 31.08.2010 17:15 C:\DOKUME~1\***\LOKALE~1\Temp\IMT4.xml --------- 2036 29.08.2010 09:51 C:\DOKUME~1\***\LOKALE~1\Temp\FromCamera2600-1-2010-8-29-7-51-26-78 --------- 0 14.08.2010 15:09 C:\DOKUME~1\***\LOKALE~1\Temp\control.xml --------- 12818 12.08.2010 18:38 C:\DOKUME~1\***\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_163553250.html --------- 505914 12.08.2010 18:38 C:\DOKUME~1\***\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_163553250-Msi0.txt --------- 12312700 12.08.2010 18:37 C:\DOKUME~1\***\LOKALE~1\Temp\ASPNETSetup_00002.log --------- 5158 12.08.2010 18:35 C:\DOKUME~1\***\LOKALE~1\Temp\dd_clwireg.txt --------- 18116 30.07.2010 22:20 C:\DOKUME~1\***\LOKALE~1\Temp\r2h119.tmp --------- 162 30.07.2010 22:20 C:\DOKUME~1\***\LOKALE~1\Temp\h2r11A.tmp --------- 0 30.07.2010 22:19 C:\DOKUME~1\***\LOKALE~1\Temp\r2h116.tmp --------- 162 30.07.2010 22:19 C:\DOKUME~1\***\LOKALE~1\Temp\h2r117.tmp --------- 0 30.07.2010 22:08 C:\DOKUME~1\***\LOKALE~1\Temp\h2r114.tmp --------- 0 30.07.2010 22:08 C:\DOKUME~1\***\LOKALE~1\Temp\r2h113.tmp --------- 162 30.07.2010 22:08 C:\DOKUME~1\***\LOKALE~1\Temp\r2h110.tmp --------- 162 30.07.2010 22:08 C:\DOKUME~1\***\LOKALE~1\Temp\h2r111.tmp --------- 0 30.07.2010 22:08 C:\DOKUME~1\***\LOKALE~1\Temp\h2r10E.tmp --------- 0 30.07.2010 22:08 C:\DOKUME~1\***\LOKALE~1\Temp\r2h10D.tmp --------- 162 30.07.2010 21:09 C:\DOKUME~1\***\LOKALE~1\Temp\AmazonMP3AlbumArt.png --------- 8066 30.07.2010 21:09 C:\DOKUME~1\***\LOKALE~1\Temp\AmazonMP3Logo.png --------- 1689 24.07.2010 12:06 C:\DOKUME~1\***\LOKALE~1\Temp\JET68D7.tmp --------- 0 22.07.2010 08:52 C:\DOKUME~1\***\LOKALE~1\Temp\maxscr.txt --------- 128 10.07.2010 11:04 C:\DOKUME~1\***\LOKALE~1\Temp\GoogleToolbarInstaller1.log --------- 8852 10.07.2010 11:04 C:\DOKUME~1\***\LOKALE~1\Temp\Google Toolbar --------- 0 10.07.2010 10:59 C:\DOKUME~1\***\LOKALE~1\Temp\jusched.log --------- 817964 08.07.2010 19:05 C:\DOKUME~1\***\LOKALE~1\Temp\me_5XeEsrx1LZT7Nma --------- 0 08.07.2010 19:05 C:\DOKUME~1\***\LOKALE~1\Temp\me_yXm4DzdvrxPSdjf --------- 0 08.07.2010 19:05 C:\DOKUME~1\***\LOKALE~1\Temp\me_k7d4s5lLSUicxy3 --------- 0 08.07.2010 19:05 C:\DOKUME~1\***\LOKALE~1\Temp\me_ZrgnEQEztq0q2HB --------- 0 08.07.2010 19:05 C:\DOKUME~1\***\LOKALE~1\Temp\me_VjBPo5s0UK2BvpG --------- 0 08.07.2010 19:04 C:\DOKUME~1\***\LOKALE~1\Temp\JETA5C0.tmp --------- 0 07.07.2010 20:58 C:\DOKUME~1\***\LOKALE~1\Temp\JET8274.tmp --------- 0 07.07.2010 20:58 C:\DOKUME~1\***\LOKALE~1\Temp\me_bb2R2RdWrzUa8rY --------- 0 07.07.2010 20:58 C:\DOKUME~1\***\LOKALE~1\Temp\me_kUBJZpQOb9CmuIw --------- 0 07.07.2010 20:58 C:\DOKUME~1\***\LOKALE~1\Temp\me_FBL9ilXfk6k1CEp --------- 0 07.07.2010 20:58 C:\DOKUME~1\***\LOKALE~1\Temp\me_3ttJHoh55R7dOv5 --------- 0 07.07.2010 20:58 C:\DOKUME~1\***\LOKALE~1\Temp\me_2BJxNUd5v1Aq4k1 --------- 0 07.07.2010 18:13 C:\DOKUME~1\***\LOKALE~1\Temp\JETD7E5.tmp --------- 0 07.07.2010 15:38 C:\DOKUME~1\***\LOKALE~1\Temp\me_cuyu5M9t1sACD2p --------- 0 07.07.2010 15:38 C:\DOKUME~1\***\LOKALE~1\Temp\me_G6s99jj2PXkcupc --------- 0 07.07.2010 15:38 C:\DOKUME~1\***\LOKALE~1\Temp\me_A2iu2xzuPXYqyQ5 --------- 0 07.07.2010 15:38 C:\DOKUME~1\***\LOKALE~1\Temp\me_fMBuk82Q4bPvbir --------- 0 07.07.2010 15:38 C:\DOKUME~1\***\LOKALE~1\Temp\me_S33X1bHQeRkF5dH --------- 0 29.06.2010 19:35 C:\DOKUME~1\***\LOKALE~1\Temp\dd_vcredistUI5C6D.txt --------- 15022 29.06.2010 19:35 C:\DOKUME~1\***\LOKALE~1\Temp\dd_vcredistMSI5C6D.txt --------- 527576 16.06.2010 16:43 C:\DOKUME~1\***\LOKALE~1\Temp\E8FC7D~1.exe --------- 13369536 15.06.2010 21:47 C:\DOKUME~1\***\LOKALE~1\Temp\IMT1BF.xml --------- 797676 15.06.2010 21:47 C:\DOKUME~1\***\LOKALE~1\Temp\IMT1BE.xml --------- 426 15.06.2010 21:47 C:\DOKUME~1\***\LOKALE~1\Temp\IMT1BD.xml --------- 2036 12.06.2010 23:38 C:\DOKUME~1\***\LOKALE~1\Temp\3997_appcompat.txt --------- 50180 26.05.2010 19:57 C:\DOKUME~1\***\LOKALE~1\Temp\sim104.tmp --------- 0 26.05.2010 19:53 C:\DOKUME~1\***\LOKALE~1\Temp\sim103.tmp --------- 0 26.05.2010 19:52 C:\DOKUME~1\***\LOKALE~1\Temp\sim102.tmp --------- 0 18.05.2010 19:17 C:\DOKUME~1\***\LOKALE~1\Temp\is1691279319 --------- 0 18.05.2010 19:17 C:\DOKUME~1\***\LOKALE~1\Temp\SweetIMReinstal --------- 0 05.05.2010 21:41 C:\DOKUME~1\***\LOKALE~1\Temp\manifest.xml --------- 220 02.05.2010 16:30 C:\DOKUME~1\***\LOKALE~1\Temp\rb --------- 0 25.04.2010 11:22 C:\DOKUME~1\***\LOKALE~1\Temp\Kopie1.ncp --------- 312 19.02.2010 11:00 C:\DOKUME~1\***\LOKALE~1\Temp\InfoTool --------- 0 19.02.2010 11:00 C:\DOKUME~1\***\LOKALE~1\Temp\Dummy --------- 0 19.02.2010 10:57 C:\DOKUME~1\***\LOKALE~1\Temp\TempCover3 --------- 0 15.01.2010 10:10 C:\DOKUME~1\***\LOKALE~1\Temp\dd_vcredistUI5078.txt --------- 11382 15.01.2010 10:10 C:\DOKUME~1\***\LOKALE~1\Temp\dd_vcredistMSI5078.txt --------- 522800 08.01.2010 13:48 C:\DOKUME~1\***\LOKALE~1\Temp\xprt13e9.ico --------- 4286 02.01.2010 16:47 C:\DOKUME~1\***\LOKALE~1\Temp\TempCover2 --------- 0 02.01.2010 16:36 C:\DOKUME~1\***\LOKALE~1\Temp\JET1160.tmp --------- 0 01.12.2009 14:44 C:\DOKUME~1\***\LOKALE~1\Temp\JETD532.tmp --------- 0 20.11.2009 15:34 C:\DOKUME~1\***\LOKALE~1\Temp\DXC2H2ZA.emf --------- 288368 20.11.2009 15:34 C:\DOKUME~1\***\LOKALE~1\Temp\SM69PZHV.emf --------- 288368 20.11.2009 15:28 C:\DOKUME~1\***\LOKALE~1\Temp\Q8HY57ZY.emf --------- 196928 20.11.2009 15:27 C:\DOKUME~1\***\LOKALE~1\Temp\4VZTLDX2.emf --------- 196928 20.11.2009 15:27 C:\DOKUME~1\***\LOKALE~1\Temp\JSQBB1V7.emf --------- 196928 20.11.2009 15:26 C:\DOKUME~1\***\LOKALE~1\Temp\H5C16UZI.emf --------- 196928 20.11.2009 15:24 C:\DOKUME~1\***\LOKALE~1\Temp\RIWDC8PU.emf --------- 196928 20.11.2009 14:57 C:\DOKUME~1\***\LOKALE~1\Temp\2ZBM812T.emf --------- 196928 20.11.2009 14:57 C:\DOKUME~1\***\LOKALE~1\Temp\3FWKLLAZ.emf --------- 196928 02.11.2009 20:08 C:\DOKUME~1\***\LOKALE~1\Temp\IMT64.xml --------- 797676 02.11.2009 20:08 C:\DOKUME~1\***\LOKALE~1\Temp\IMT63.xml --------- 426 02.11.2009 20:08 C:\DOKUME~1\***\LOKALE~1\Temp\IMT62.xml --------- 2036 C:\DOKUME~1\***\LOKALE~1\Temp\Microsoft - Speichern als PDF oder XPS - Add-In fr 2007 Microsoft Office-Programme (0).log --------- 04.10.2009 16:05 C:\DOKUME~1\***\LOKALE~1\Temp\IMT8.xml --------- 797676 04.10.2009 16:05 C:\DOKUME~1\***\LOKALE~1\Temp\IMT7.xml --------- 426 25.09.2009 12:34 C:\DOKUME~1\***\LOKALE~1\Temp\JET7EB0.tmp --------- 0 13.09.2009 16:21 C:\DOKUME~1\***\LOKALE~1\Temp\~nsu.tmp --------- 0 12.09.2009 13:57 C:\DOKUME~1\***\LOKALE~1\Temp\GoogleToolbarInstaller2.log --------- 8289 14.08.2009 14:02 C:\DOKUME~1\***\LOKALE~1\Temp\h2r28.tmp --------- 0 14.08.2009 14:02 C:\DOKUME~1\***\LOKALE~1\Temp\ms229.tmp --------- 0 09.08.2009 19:40 C:\DOKUME~1\***\LOKALE~1\Temp\java_install_sp.log --------- 3487 09.08.2009 19:40 C:\DOKUME~1\***\LOKALE~1\Temp\7da03.mst --------- 1852928 09.08.2009 19:40 C:\DOKUME~1\***\LOKALE~1\Temp\jinstall.cfg --------- 934 04.08.2009 08:51 C:\DOKUME~1\***\LOKALE~1\Temp\bye24.tmp --------- 0 01.08.2009 19:29 C:\DOKUME~1\***\LOKALE~1\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{B1275E23-717A-4D52-997A-1AD1E24BC7F3} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{aebbf45c-8495-45ca-80f9-985f76e7a574} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{c0cdf4c2-2aac-4571-bace-ca28f748356b} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{a1fc8c14-a677-4eeb-89e9-b71f2259d97a} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{eb8ff8b2-3a8b-4b36-9c32-204020f16532} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{1892330f-bb53-47f7-8f14-8f9fa523de9e} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{17d96f63-dbda-496d-b0db-c5d21e68a427} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{2ccf0ecf-8fc5-44c7-b9b7-f32dd1c2f74a} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{02707b33-81f9-4357-87eb-8bf207d10ddd} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{0e56b500-1336-4907-8387-eceaf85dc576} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{84e6668b-9cf9-42f5-a864-9c4cb295715b} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{81d0cebf-9236-4dba-8cbc-7247a86f95b6} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{633bcad4-52a5-4d06-b0a0-060743918fac} --------- 0 22.07.2009 10:46 C:\DOKUME~1\***\LOKALE~1\Temp\{6594e7a2-9929-4197-8df1-80d3851c3dba} --------- 0 22.07.2009 10:40 C:\DOKUME~1\***\LOKALE~1\Temp\3903.rra --------- 1638400 20.07.2009 18:58 C:\DOKUME~1\***\LOKALE~1\Temp\tmp10.tmp.exe --------- 68982232 12.07.2009 15:17 C:\DOKUME~1\***\LOKALE~1\Temp\java_install.log --------- 26916 12.07.2009 15:16 C:\DOKUME~1\***\LOKALE~1\Temp\e230f8.mst --------- 1089024 04.07.2009 14:17 C:\DOKUME~1\***\LOKALE~1\Temp\msohtmlclip --------- 0 11.06.2009 04:02 C:\DOKUME~1\***\LOKALE~1\Temp\jre-6u14-windows-i586-iftw-rv_7ea859f6.exe --------- 235928 03.06.2009 13:34 C:\DOKUME~1\***\LOKALE~1\Temp\fysbgrdh.out --------- 935 03.06.2009 13:34 C:\DOKUME~1\***\LOKALE~1\Temp\fysbgrdh.err --------- 0 25.05.2009 13:07 C:\DOKUME~1\***\LOKALE~1\Temp\6g1hq4oq.dll --------- 53248 25.05.2009 13:07 C:\DOKUME~1\***\LOKALE~1\Temp\6g1hq4oq.out --------- 739 25.05.2009 13:07 C:\DOKUME~1\***\LOKALE~1\Temp\6g1hq4oq.err --------- 0 15.05.2009 13:53 C:\DOKUME~1\***\LOKALE~1\Temp\tgczdc2r.out --------- 739 15.05.2009 13:53 C:\DOKUME~1\***\LOKALE~1\Temp\tgczdc2r.dll --------- 53248 15.05.2009 13:53 C:\DOKUME~1\***\LOKALE~1\Temp\tgczdc2r.err --------- 0 15.05.2009 07:03 C:\DOKUME~1\***\LOKALE~1\Temp\67467.dmp --------- 26090 11.05.2009 09:02 C:\DOKUME~1\***\LOKALE~1\Temp\H2RL71M9.emf --------- 112688 11.05.2009 09:01 C:\DOKUME~1\***\LOKALE~1\Temp\N7BJT7FD.emf --------- 112688 11.05.2009 09:01 C:\DOKUME~1\***\LOKALE~1\Temp\SIAPQEE4.emf --------- 112688 11.05.2009 08:59 C:\DOKUME~1\***\LOKALE~1\Temp\3B4ALGLP.emf --------- 112688 11.05.2009 08:57 C:\DOKUME~1\***\LOKALE~1\Temp\FHUY1WAM.emf --------- 112688 11.05.2009 08:56 C:\DOKUME~1\***\LOKALE~1\Temp\SKDM9YNE.emf --------- 112688 11.05.2009 08:55 C:\DOKUME~1\***\LOKALE~1\Temp\KCEBR8WI.emf --------- 112688 11.05.2009 08:55 C:\DOKUME~1\***\LOKALE~1\Temp\VUCYCX9R.emf --------- 112688 11.05.2009 08:54 C:\DOKUME~1\***\LOKALE~1\Temp\TD7PWO9B.emf --------- 112688 11.05.2009 08:54 C:\DOKUME~1\***\LOKALE~1\Temp\CL86XJXH.emf --------- 112688 04.05.2009 15:27 C:\DOKUME~1\***\LOKALE~1\Temp\perpz9do.out --------- 740 04.05.2009 15:27 C:\DOKUME~1\***\LOKALE~1\Temp\perpz9do.dll --------- 53248 04.05.2009 15:27 C:\DOKUME~1\***\LOKALE~1\Temp\perpz9do.err --------- 0 01.05.2009 09:17 C:\DOKUME~1\***\LOKALE~1\Temp\ODQLSM8E.emf --------- 112688 01.05.2009 09:16 C:\DOKUME~1\***\LOKALE~1\Temp\TQWSFVHG.emf --------- 112688 01.05.2009 09:15 C:\DOKUME~1\***\LOKALE~1\Temp\HQ5CZ7HA.emf --------- 112688 01.05.2009 09:12 C:\DOKUME~1\***\LOKALE~1\Temp\{9DBEED83-C986-4A6D-80EF-6EACA2B45742} --------- 0 23.04.2009 17:45 C:\DOKUME~1\\LOKALE~1\Temp\stuegnxd.out --------- 936 23.04.2009 17:45 C:\DOKUME~1\\LOKALE~1\Temp\stuegnxd.err --------- 0 19.04.2009 10:55 C:\DOKUME~1\\LOKALE~1\Temp\I2NIGBO0.emf --------- 112688 19.04.2009 10:54 C:\DOKUME~1\\LOKALE~1\Temp\E0ZXR0HR.emf --------- 112688 19.04.2009 10:53 C:\DOKUME~1\\LOKALE~1\Temp\SY2MCHYB.emf --------- 112688 18.04.2009 17:01 C:\DOKUME~1\\LOKALE~1\Temp\b9b4_appcompat.txt --------- 13930 08.04.2009 19:07 C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.out --------- 739 08.04.2009 19:07 C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.dll --------- 53248 08.04.2009 19:07 C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.err --------- 0 08.04.2009 15:10 C:\DOKUME~1\\LOKALE~1\Temp\RQ7CONOO.emf --------- 98672 07.04.2009 17:55 C:\DOKUME~1\\LOKALE~1\Temp\rm_od-vy.out --------- 739 07.04.2009 17:55 C:\DOKUME~1\\LOKALE~1\Temp\rm_od-vy.err --------- 0 06.04.2009 13:22 C:\DOKUME~1\\LOKALE~1\Temp\outlook logging --------- 0 02.04.2009 13:02 C:\DOKUME~1\\LOKALE~1\Temp\vcpz93u9.out --------- 703 02.04.2009 13:02 C:\DOKUME~1\\LOKALE~1\Temp\vcpz93u9.err --------- 0 01.04.2009 13:16 C:\DOKUME~1\\LOKALE~1\Temp\uxzcemfq.out --------- 739 01.04.2009 13:16 C:\DOKUME~1\\LOKALE~1\Temp\uxzcemfq.err --------- 0 30.03.2009 20:56 C:\DOKUME~1\\LOKALE~1\Temp\uninst.exe --------- 409604 30.03.2009 20:56 C:\DOKUME~1\\LOKALE~1\Temp\pixsetup.exe --------- 200344 28.03.2009 19:16 C:\DOKUME~1\\LOKALE~1\Temp\ripsetup.exe --------- 338344 28.03.2009 19:16 C:\DOKUME~1\\LOKALE~1\Temp\stsetup.exe --------- 277152 28.03.2009 19:10 C:\DOKUME~1\\LOKALE~1\Temp\wpsetup.exe --------- 390808 28.03.2009 18:59 C:\DOKUME~1\\LOKALE~1\Temp\Ahead --------- 0 28.03.2009 16:12 C:\DOKUME~1\\LOKALE~1\Temp\5A8F7VBL.emf --------- 112688 28.03.2009 16:11 C:\DOKUME~1\\LOKALE~1\Temp\J71FJ24Q.emf --------- 112688 28.03.2009 16:10 C:\DOKUME~1\\LOKALE~1\Temp\QXLI3UTV.emf --------- 112688 28.03.2009 16:10 C:\DOKUME~1\\LOKALE~1\Temp\E93J95RS.emf --------- 112688 28.03.2009 16:09 C:\DOKUME~1\\LOKALE~1\Temp\PMQCIAYU.emf --------- 112688 27.03.2009 15:55 C:\DOKUME~1\\LOKALE~1\Temp\BA2MAIWV.emf --------- 112688 27.03.2009 15:54 C:\DOKUME~1\\LOKALE~1\Temp\L4ZVBVDP.emf --------- 112688 27.03.2009 15:54 C:\DOKUME~1\\LOKALE~1\Temp\TRKWZ62Y.emf --------- 112688 27.03.2009 15:54 C:\DOKUME~1\\LOKALE~1\Temp\O2S2900I.emf --------- 112688 27.03.2009 15:52 C:\DOKUME~1\\LOKALE~1\Temp\NSYUJ1DY.emf --------- 112688 27.03.2009 15:51 C:\DOKUME~1\\LOKALE~1\Temp\UY3CO7P5.emf --------- 112688 27.03.2009 15:50 C:\DOKUME~1\\LOKALE~1\Temp\K23F3H0B.emf --------- 112688 27.03.2009 15:50 C:\DOKUME~1\\LOKALE~1\Temp\7J1EF09H.emf --------- 112688 27.03.2009 15:31 C:\DOKUME~1\\LOKALE~1\Temp\SetupExe(200903271416263A0).log --------- 170895 27.03.2009 09:47 C:\DOKUME~1\\LOKALE~1\Temp\JQOPVFDA.emf --------- 112688 27.03.2009 09:47 C:\DOKUME~1\\LOKALE~1\Temp\7H2AC6W2.emf --------- 112688 27.03.2009 09:46 C:\DOKUME~1\\LOKALE~1\Temp\ODTTUXVM.emf --------- 112688 27.03.2009 09:45 C:\DOKUME~1\\LOKALE~1\Temp\1VN0W924.emf --------- 112688 27.03.2009 09:44 C:\DOKUME~1\\LOKALE~1\Temp\X5C4B3MY.emf --------- 112688 27.03.2009 09:43 C:\DOKUME~1\\LOKALE~1\Temp\CQ1G9F9F.emf --------- 112688 27.03.2009 09:43 C:\DOKUME~1\\LOKALE~1\Temp\0XASB9XE.emf --------- 112688 26.03.2009 16:38 C:\DOKUME~1\\LOKALE~1\Temp\ACMIG107.emf --------- 112688 26.03.2009 16:37 C:\DOKUME~1\\LOKALE~1\Temp\NCKZ8QGA.emf --------- 112688 26.03.2009 16:36 C:\DOKUME~1\\LOKALE~1\Temp\M2B35HTN.emf --------- 112688 26.03.2009 16:35 C:\DOKUME~1\\LOKALE~1\Temp\4AKN86DM.emf --------- 112688 26.03.2009 16:34 C:\DOKUME~1\\LOKALE~1\Temp\6TKHFS4C.emf --------- 112688 26.03.2009 16:33 C:\DOKUME~1\\LOKALE~1\Temp\JRHJAG50.emf --------- 112688 26.03.2009 11:42 C:\DOKUME~1\\LOKALE~1\Temp\VOD0X4W3.emf --------- 112688 26.03.2009 11:41 C:\DOKUME~1\\LOKALE~1\Temp\IMJD3EL3.emf --------- 112688 26.03.2009 11:39 C:\DOKUME~1\\LOKALE~1\Temp\S3ET3ZBJ.emf --------- 112688 26.03.2009 11:37 C:\DOKUME~1\\LOKALE~1\Temp\DZTQ0C41.emf --------- 112688 26.03.2009 11:36 C:\DOKUME~1\\LOKALE~1\Temp\XIXK0U9A.emf --------- 112688 26.03.2009 11:35 C:\DOKUME~1\\LOKALE~1\Temp\5IZXA2CB.emf --------- 112688 23.03.2009 18:48 C:\DOKUME~1\\LOKALE~1\Temp\ncw33_zu.out --------- 703 23.03.2009 18:47 C:\DOKUME~1\\LOKALE~1\Temp\ncw33_zu.err --------- 0 22.03.2009 17:46 C:\DOKUME~1\\LOKALE~1\Temp\Nokia PB3 Temp Folder --------- 0 22.03.2009 17:32 C:\DOKUME~1\\LOKALE~1\Temp\nccproxy --------- 0 22.03.2009 17:26 C:\DOKUME~1\\LOKALE~1\Temp\f9bab.mst --------- 85504 22.03.2009 16:59 C:\DOKUME~1\\LOKALE~1\Temp\{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B} --------- 0 20.03.2009 18:30 C:\DOKUME~1\\LOKALE~1\Temp\msoclip1 --------- 0 03.03.2009 19:24 C:\DOKUME~1\\LOKALE~1\Temp\s2kwtw5o.out --------- 703 03.03.2009 19:24 C:\DOKUME~1\\LOKALE~1\Temp\s2kwtw5o.err --------- 0 03.03.2009 16:29 C:\DOKUME~1\\LOKALE~1\Temp\JET8B43.tmp --------- 0 02.03.2009 17:19 C:\DOKUME~1\\LOKALE~1\Temp\IMT7D.xml --------- 797676 02.03.2009 17:19 C:\DOKUME~1\\LOKALE~1\Temp\IMT7C.xml --------- 426 02.03.2009 17:19 C:\DOKUME~1\\LOKALE~1\Temp\IMT7B.xml --------- 2036 02.03.2009 17:18 C:\DOKUME~1\\LOKALE~1\Temp\IMT66.xml --------- 797676 02.03.2009 17:18 C:\DOKUME~1\\LOKALE~1\Temp\IMT65.xml --------- 426 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT3E.xml --------- 797676 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT3D.xml --------- 426 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT3C.xml --------- 2036 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT3B.xml --------- 797676 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT3A.xml --------- 426 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT39.xml --------- 2036 01.03.2009 17:19 C:\DOKUME~1\\LOKALE~1\Temp\thumbs --------- 0 09.02.2009 12:51 C:\DOKUME~1\\LOKALE~1\Temp\aniskaf.dat --------- 24576 08.02.2009 14:39 C:\DOKUME~1\\LOKALE~1\Temp\FromCamera676-1-2009-2-8-12-39-25-703 --------- 0 04.01.2009 19:58 C:\DOKUME~1\\LOKALE~1\Temp\36AD40.dmp --------- 26090 23.12.2008 19:58 C:\DOKUME~1\\LOKALE~1\Temp\Safety Copy --------- 0 23.12.2008 19:43 C:\DOKUME~1\\LOKALE~1\Temp\Office 2000 CD2 Setup(0006).txt --------- 1367 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\66.jpg --------- 1118244 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\65.jpg --------- 1194803 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\64.jpg --------- 971640 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\63.jpg --------- 1261134 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\62.jpg --------- 1104517 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\61.jpg --------- 1047629 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\60.jpg --------- 1228329 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\59.jpg --------- 1193558 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\58.jpg --------- 1177200 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\57.jpg --------- 1169543 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\56.jpg --------- 1143846 23.12.2008 19:37 C:\DOKUME~1\LOKALE~1\Temp\55.jpg --------- 1149437 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\54.jpg --------- 1173913 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\53.jpg --------- 1161422 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\52.jpg --------- 1221044 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\51.jpg --------- 976225 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\50.jpg --------- 1065340 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\49.jpg --------- 1152939 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\48.jpg --------- 1051623 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\47.jpg --------- 1188032 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\46.jpg --------- 1116982 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\45.jpg --------- 1241654 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\44.jpg --------- 1187427 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\43.jpg --------- 1101867 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\42.jpg --------- 1097168 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\41.jpg --------- 1209835 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\40.jpg --------- 439529 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\39.jpg --------- 423240 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\38.jpg --------- 434606 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\37.jpg --------- 409891 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\36.jpg --------- 447178 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\35.jpg --------- 383987 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\34.jpg --------- 418064 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\33.jpg --------- 388876 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\32.jpg --------- 425655 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\31.jpg --------- 361420 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\30.jpg --------- 400590 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\29.jpg --------- 396051 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\28.jpg --------- 354360 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\27.jpg --------- 393194 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\26.jpg --------- 653350 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\25.jpg --------- 837324 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\24.jpg --------- 827414 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\23.jpg --------- 839150 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\22.jpg --------- 790338 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\21.jpg --------- 942314 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\20.jpg --------- 787631 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\19.jpg --------- 1334201 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\18.jpg --------- 1151312 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\17.jpg --------- 1157686 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\16.jpg --------- 971640 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\15.jpg --------- 1104517 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\14.jpg --------- 1051623 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\13.jpg --------- 1194803 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\12.jpg --------- 1118244 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\11.jpg --------- 1261134 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\10.jpg --------- 426905 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\9.jpg --------- 463404 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\8.jpg --------- 438203 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\7.jpg --------- 428743 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\6.jpg --------- 798492 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\5.jpg --------- 852040 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\4.jpg --------- 860670 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\3.jpg --------- 2071212 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\2.jpg --------- 2006069 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\1.jpg --------- 2016344 22.12.2008 21:59 C:\DOKUME~1\\LOKALE~1\Temp\{7320423E-EECD-4F3A-B566-1E8D2263401F} --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso17.tmp --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso18.tmp --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\wecerr.txt --------- 8872 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso13.tmp --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso16.tmp --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso14.tmp --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso15.tmp --------- 0 30.11.2008 11:00 C:\DOKUME~1\\LOKALE~1\Temp\e81b_appcompat.txt --------- 51848 24.11.2008 14:09 C:\DOKUME~1\\LOKALE~1\Temp\8a76_appcompat.txt --------- 15468 23.11.2008 17:36 C:\DOKUME~1\\LOKALE~1\Temp\me_ceNEa3cfiga41AE --------- 0 23.11.2008 17:36 C:\DOKUME~1\\LOKALE~1\Temp\me_DnGubNYTohFVZ8f --------- 0 23.11.2008 17:36 C:\DOKUME~1\\LOKALE~1\Temp\me_DNteyUvxiSelZH4 --------- 0 23.11.2008 17:36 C:\DOKUME~1\\LOKALE~1\Temp\me_76hCWLRe5kaNkhi --------- 0 23.11.2008 17:36 C:\DOKUME~1\\LOKALE~1\Temp\me_RdnNfi4keMpzTDY --------- 0 20.11.2008 20:57 C:\DOKUME~1\\LOKALE~1\Temp\TT1MQACX.emf --------- 52352 20.11.2008 20:57 C:\DOKUME~1\\LOKALE~1\Temp\Z2I0ZR9S.emf --------- 7852 20.11.2008 20:57 C:\DOKUME~1\\LOKALE~1\Temp\MPXZR4XQ.emf --------- 12852 20.11.2008 20:57 C:\DOKUME~1\\LOKALE~1\Temp\S8ZSUS9U.emf --------- 60352 02.11.2008 13:56 C:\DOKUME~1\\LOKALE~1\Temp\IMT2A.xml --------- 797676 02.11.2008 13:56 C:\DOKUME~1\\LOKALE~1\Temp\IMT29.xml --------- 426 02.11.2008 13:56 C:\DOKUME~1\\LOKALE~1\Temp\IMT28.xml --------- 2036 01.11.2008 16:41 C:\DOKUME~1\\LOKALE~1\Temp\d812_appcompat.txt --------- 15468 01.11.2008 16:03 C:\DOKUME~1\\LOKALE~1\Temp\me_eF9qRbDquLdRTnR --------- 0 01.11.2008 16:03 C:\DOKUME~1\\LOKALE~1\Temp\me_7YgqfPTuLwcD6Vx --------- 0 01.11.2008 16:03 C:\DOKUME~1\\LOKALE~1\Temp\me_kWmQoMakaIykOCV --------- 0 01.11.2008 16:03 C:\DOKUME~1\\LOKALE~1\Temp\me_pTt77I7CsC6ep0m --------- 0 01.11.2008 16:03 C:\DOKUME~1\\LOKALE~1\Temp\me_k13PmXMAwjnhDPn --------- 0 30.10.2008 20:29 C:\DOKUME~1\\LOKALE~1\Temp\mso109.xls --------- 24576 29.10.2008 22:13 C:\DOKUME~1\\LOKALE~1\Temp\8b98_appcompat.txt --------- 51848 29.10.2008 17:53 C:\DOKUME~1\\LOKALE~1\Temp\IMTE4.xml --------- 797676 29.10.2008 17:53 C:\DOKUME~1\\LOKALE~1\Temp\IMTE3.xml --------- 426 29.10.2008 17:53 C:\DOKUME~1\\LOKALE~1\Temp\IMTE2.xml --------- 2036 28.10.2008 15:43 C:\DOKUME~1\\LOKALE~1\Temp\PDFCreator --------- 0 16.10.2008 16:54 C:\DOKUME~1\\LOKALE~1\Temp\msoBB.wmf --------- 1433214 16.10.2008 16:54 C:\DOKUME~1\\LOKALE~1\Temp\mso2AF.wmf --------- 1433214 16.10.2008 16:54 C:\DOKUME~1\\LOKALE~1\Temp\mso1C5.wmf --------- 1433214 16.10.2008 16:54 C:\DOKUME~1\\LOKALE~1\Temp\mso128.wmf --------- 1433206 13.09.2008 20:40 C:\DOKUME~1\\LOKALE~1\Temp\Outlook Startup.Log --------- 1003 31.08.2008 22:58 C:\DOKUME~1\\LOKALE~1\Temp\F30BC9.dmp --------- 0 30.08.2008 21:14 C:\DOKUME~1\\LOKALE~1\Temp\msoE1.tmp --------- 0 30.08.2008 21:14 C:\DOKUME~1\\LOKALE~1\Temp\Word8.0 --------- 0 30.08.2008 21:14 C:\DOKUME~1\\LOKALE~1\Temp\VBE --------- 0 16.08.2008 19:57 C:\DOKUME~1\\LOKALE~1\Temp\{89BDB92E-0564-40DF-B4F8-797A09D22EE4} --------- 0 16.08.2008 19:41 C:\DOKUME~1\\LOKALE~1\Temp\{5A529E34-4BB7-4D12-8F56-F53D353EC59C} --------- 0 16.08.2008 19:01 C:\DOKUME~1\\LOKALE~1\Temp\{29C7E5BF-4735-453A-B27A-7201025DFA87} --------- 0 16.08.2008 18:32 C:\DOKUME~1\\LOKALE~1\Temp\dde.rra --------- 114688 16.08.2008 18:32 C:\DOKUME~1\\LOKALE~1\Temp\{9AACB443-BE8C-48D6-A98D-09616E30F1DF} --------- 0 16.08.2008 18:32 C:\DOKUME~1\\LOKALE~1\Temp\{8603F653-E278-497C-85C6-6AA7D99A0807} --------- 0 14.08.2008 16:58 C:\DOKUME~1\\LOKALE~1\Temp\{643DDB7A-E108-40B2-BE77-5FFD50F83CA5} --------- 0 14.08.2008 15:11 C:\DOKUME~1\\LOKALE~1\Temp\nps.tmp --------- 0 14.08.2008 14:49 C:\DOKUME~1\\LOKALE~1\Temp\nero.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int545.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int544.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int543.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int541.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int542.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int52F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int530.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int531.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int52D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int52E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int51B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int51C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int51D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int51A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int519.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int509.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int507.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int505.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int506.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int508.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4F5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4F4.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4F2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4F1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4F3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4E1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4E0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4DE.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4DF.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4DD.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4CC.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4C9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4CB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4CA.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4CD.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4B9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4B7.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4B8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4B5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4B6.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4A5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4A3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4A4.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4A2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4A1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int491.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int490.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int48E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int48F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int48D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int47C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int47D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int47B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int479.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int47A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int467.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int469.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int468.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int466.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int465.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int453.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int452.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int451.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int454.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int455.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int43F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int441.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int440.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int43E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int43D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int42D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int42C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int42A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int42B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int429.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int419.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int417.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int416.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int418.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int415.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int404.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int402.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int403.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int401.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int405.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3F1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3EF.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3F0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3EE.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3ED.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3DC.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3DB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3DD.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3DA.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3D9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3C7.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3C9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3C6.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3C8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3C5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B4.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int39E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3A0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int39D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int39F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3A1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int38C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int38D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int38A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int389.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int38B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int382.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int381.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int383.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int37F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int380.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int378.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int379.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int377.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int376.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int375.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int36F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int369.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int368.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int366.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int367.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int35B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int355.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int354.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int352.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int353.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int347.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int340.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int341.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int33E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int33F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int333.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int32C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int32D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int32B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int32A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int31F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int319.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int318.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int317.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int316.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int30B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int305.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int304.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int303.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int302.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2F1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2F0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2F7.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2EE.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2EF.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2DA.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2DD.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2DB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2E3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2DC.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2C9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2CF.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2C8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2C7.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2C6.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2B5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2B4.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2B3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2BB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2B2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2A7.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2A1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int29F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int29E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2A0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int28D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int293.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int28C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int28B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int28A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int279.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int276.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int277.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int27F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int278.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int258.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int26B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int260.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int25A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int259.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int231.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int243.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int232.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int238.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int230.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int20A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int21B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int210.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int208.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1F3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int209.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1E8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1E2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1E1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1E0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1BA.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1B9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1B8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1C0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1CB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int190.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1A3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int192.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int191.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int198.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int168.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int170.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int17B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int169.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int16A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int148.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int142.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int153.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int12B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int140.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int141.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int118.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int119.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int11A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int120.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int103.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intF8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intF0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intF1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LoKALE~1\Temp\intF2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intDB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intD0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intC9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intCA.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intC8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intA8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intB3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intA2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intA1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intA0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int80.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int8B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int7A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int78.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int79.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int63.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int58.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int52.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int51.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int50.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int30.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int29.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int28.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int21.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int22.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int20.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int15.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int17.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int14.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int18.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int16.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\NERO14992 --------- 0 14.08.2008 14:23 C:\DOKUME~1\\LOKALE~1\Temp\MSIdde3f.LOG --------- 456 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5AC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5AD.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5AE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5AB.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5AA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5A3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5A2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5A4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5A0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5A1.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int599.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int598.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int59A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int597.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int596.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int590.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int58C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int58D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int58F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int58E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int585.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int586.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int584.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int583.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int582.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int57C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int57B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int579.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int57A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int578.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int571.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int572.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int570.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int56F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int56E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int565.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int568.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int567.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int564.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int566.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int55D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int55E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int55C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int55B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int55A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int554.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int553.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int552.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int551.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int550.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int549.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int548.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int54A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int547.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int546.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int53F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int540.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int53E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int53C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int53D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int534.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int535.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int536.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int532.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int533.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int52C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int52A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int52B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int528.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int529.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int521.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int520.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int522.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int51E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int51F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int518.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int517.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int516.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int515.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int514.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int50E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int50D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int50C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int50A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int50B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int503.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int502.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int504.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int501.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int500.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4F8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4F6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4F7.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4F9.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4FA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4EE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4EC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4EF.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4F0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4ED.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4E6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4E5.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4E4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4E2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4E3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4DC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4DB.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4DA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4D9.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4D8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4D2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4D1.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4CF.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4CE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4D0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4C8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4C7.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4C6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4C4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4C5.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4BE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4BC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4BD.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4BB.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4BA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4B4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4B2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4B3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4B1.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4B0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4AA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4A6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4A8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4A9.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4A7.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int49F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int4A0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int49E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int49C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int49D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int496.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int495.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int494.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int492.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int493.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int48C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int48A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int48B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int489.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int488.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int480.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int481.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int482.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int47F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int47E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int477.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int478.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int475.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int474.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int476.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int46E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int46D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int46B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int46A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int46C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int463.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int464.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int461.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int460.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int462.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int45A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int457.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int456.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int459.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int458.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int44F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int44E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int450.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int44C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int44D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int446.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int445.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int444.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int443.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int442.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int43B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int43A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int43C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int439.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int438.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int432.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int42F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int42E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int430.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int431.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int424.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int427.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int426.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int425.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int428.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int41C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int41E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int41B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int41A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int41D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int413.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int414.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int412.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int411.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int410.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int409.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int408.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int40A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int406.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int407.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3FF.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3FE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int400.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3F6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3FC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3FD.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3F5.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3F4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3F3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3F2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3E8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3EA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3E9.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3EC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3EB.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3E2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3E0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3DF.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3E1.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3DE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3D4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3D5.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3D6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3D8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3D7.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3CE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3CB.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3CC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3CD.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3CA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3C3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3C1.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3C0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3C2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3C4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3B6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3B8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3B9.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3BA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3B7.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3B0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3AD.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3AC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3AE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3AF.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3A5.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3A6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3A4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3A3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int3A2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int39A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int39B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int39C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int398.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int399.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int392.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int391.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int38F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int390.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\***\LOKALE~1\Temp\int38E.tmp --------- 0 14.08.2008 14:19 C:\DOKUME~1\***\LOKALE~1\Temp\MSI93cf1.LOG --------- 1144 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int36E.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int36B.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int36C.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int36D.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int36A.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int362.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int364.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int363.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int360.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int361.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int35A.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int358.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int359.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int357.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int356.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int34F.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int34E.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int350.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int34D.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int34C.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int344.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int346.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int345.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int342.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int343.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int33C.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int33B.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int33A.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int339.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int338.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int32F.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int32E.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int331.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int332.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int330.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int327.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int328.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int326.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int324.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int325.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int31D.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int31E.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int31B.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int31C.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int31A.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int314.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int311.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int313.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int312.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int310.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int30A.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int309.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int308.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int307.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int306.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int300.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2FF.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2FE.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2FD.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2FC.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2F4.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2F3.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2F5.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2F6.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2F2.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2EB.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2EA.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2EC.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2E8.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2E9.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2E2.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2E0.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2E1.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2DF.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2DE.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2D7.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2D6.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2D8.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2D4.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2D5.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2CD.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2CB.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2CA.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2CE.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2CC.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2C3.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\***\LOKALE~1\Temp\int2C2.tmp --------- 0 ---------------------------------------- C:\Programme 06.09.2010 09:35 C:\Programme\trend micro --------- 0 05.09.2010 20:55 C:\Programme\Malwarebytes' Anti-Malware --------- 0 05.09.2010 20:38 C:\Programme\7-Zip --------- 0 03.09.2010 11:59 C:\Programme\Gemeinsame Dateien --------- 0 03.09.2010 11:59 C:\Programme\G Data --------- 0 02.09.2010 22:14 C:\Programme\TuneUp Utilities 2009 --------- 0 31.08.2010 17:21 C:\Programme\LexmarkX73 --------- 0 12.08.2010 18:35 C:\Programme\Internet Explorer --------- 0 12.08.2010 18:34 C:\Programme\Movie Maker --------- 0 10.07.2010 11:20 C:\Programme\AskTBar --------- 0 10.07.2010 11:11 C:\Programme\Microsoft Office --------- 0 29.06.2010 19:34 C:\Programme\Alwil Software --------- 0 16.06.2010 16:43 C:\Programme\ICQ6.5 --------- 0 18.05.2010 19:17 C:\Programme\SweetIM --------- 0 12.05.2010 23:15 C:\Programme\Outlook Express --------- 0 29.01.2010 11:26 C:\Programme\Amazon --------- 0 27.10.2009 14:13 C:\Programme\MSECache --------- 0 22.08.2009 22:38 C:\Programme\MSBuild --------- 0 22.08.2009 22:38 C:\Programme\Reference Assemblies --------- 0 09.08.2009 19:41 C:\Programme\Java --------- 0 04.08.2009 08:52 C:\Programme\InstallShield Installation Information --------- 0 04.08.2009 08:51 C:\Programme\Samsung --------- 0 01.05.2009 09:11 C:\Programme\NCH Software --------- 0 01.05.2009 09:11 C:\Programme\NCH Swift Sound --------- 0 27.03.2009 15:25 C:\Programme\Microsoft Works --------- 0 27.03.2009 15:24 C:\Programme\Microsoft.NET --------- 0 27.03.2009 15:21 C:\Programme\Microsoft Visual Studio 8 --------- 0 22.03.2009 17:27 C:\Programme\Nokia --------- 0 23.12.2008 17:22 C:\Programme\Penny --------- 0 22.12.2008 21:58 C:\Programme\ICQ6Toolbar --------- 0 22.12.2008 21:57 C:\Programme\ICQ6 --------- 0 28.10.2008 15:43 C:\Programme\PDFCreator --------- 0 28.10.2008 15:28 C:\Programme\Gs4Word_331 --------- 0 16.08.2008 10:35 C:\Programme\Messenger --------- 0 16.08.2008 10:31 C:\Programme\NetMeeting --------- 0 16.08.2008 10:31 C:\Programme\Windows Media Player --------- 0 16.08.2008 10:31 C:\Programme\Windows NT --------- 0 14.08.2008 16:57 C:\Programme\ArcSoft --------- 0 14.08.2008 14:47 C:\Programme\Nero --------- 0 14.08.2008 14:05 C:\Programme\Ahead --------- 0 14.08.2008 14:03 C:\Programme\Uninstall Ask Toolbar.dll --------- 245760 11.08.2008 22:58 C:\Programme\MSXML 4.0 --------- 0 10.08.2008 13:54 C:\Programme\Microsoft Games --------- 0 09.08.2008 00:00 C:\Programme\QuickTime --------- 0 09.08.2008 00:00 C:\Programme\Kodak --------- 0 04.08.2008 20:21 C:\Programme\Lexmark --------- 0 26.07.2008 21:07 C:\Programme\Ulead Systems --------- 0 26.07.2008 20:58 C:\Programme\microsoft frontpage --------- 0 26.07.2008 20:56 C:\Programme\Microsoft Visual Studio --------- 0 26.07.2008 20:52 C:\Programme\Realtek --------- 0 26.07.2008 20:47 C:\Programme\Uninstall Information --------- 0 26.07.2008 20:42 C:\Programme\xerox --------- 0 26.07.2008 20:41 C:\Programme\WindowsUpdate --------- 0 26.07.2008 20:41 C:\Programme\Online-Dienste --------- 0 26.07.2008 20:40 C:\Programme\ComPlus Applications --------- 0 26.07.2008 20:39 C:\Programme\MSN Gaming Zone --------- 0 26.07.2008 20:39 C:\Programme\MSN --------- 0 26.07.2008 20:03 C:\Programme\Adobe --------- 0 26.07.2008 19:53 C:\Programme\T-Online --------- 0 26.07.2008 15:09 C:\Programme\MSI --------- 0 26.07.2001 17:58 C:\Programme\ACMonitor_X73.ini --------- 47 05.07.2001 13:46 C:\Programme\OSLO3071b2.USB --------- 8116 11.05.2001 12:39 C:\Programme\ACMonitor_X73.exe --------- 53248 08.05.2001 17:36 C:\Programme\lxarscan.dll --------- 114688 23.04.2001 15:22 C:\Programme\gtx73.ini --------- 1437 22.02.2001 10:54 C:\Programme\x73_lut.dat --------- 768 ---------------------------------------- C:\Dokumente und Einstellungen\All Users\.. *** LocalService All Users Default User NetworkService ---------------------------------------- C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost ---------------------------------------- ***** Ende des Scans 06.09.2010 um 9:43:05,90 *** Sorry das ich 3x gepostet habe, in eine bekam ich es nicht rein. Gruß Last Unicorn |
06.09.2010, 13:24 | #6 |
| Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Hier noch der log vom Ccleaner Code:
ATTFilter 7-Zip 4.65 Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.0.32.18 Adobe Reader 7.0 - Deutsch Adobe Systems Incorporated 007.000.000 Amazon MP3-Downloader 1.0.9 ANNO 1503 Königs- Edition 3.05.042.00 ArcSoft PhotoImpression 4 ArcSoft ArcSoft VideoImpression 2 ArcSoft CCleaner Piriform 2.35 G Data TotalCare 2011 G Data Software AG 21.0.0.0 ICQ6.5 ICQ 6.5 Java(TM) 6 Update 15 Sun Microsystems, Inc. 6.0.150 Java(TM) 6 Update 7 Sun Microsystems, Inc. 1.6.0.70 Kodak EasyShare Software Eastman Kodak Company Lexmark X73 Malwarebytes' Anti-Malware Malwarebytes Corporation Meine Penny Fotowelt Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft 1.1.4322 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 Microsoft .NET Framework 3.5 SP1 Microsoft Corporation Microsoft Office Enterprise 2007 Microsoft Corporation 12.0.4518.1014 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.56336 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 Microsoft Visual J# .NET Redistributable Package 1.1 Microsoft 1.1.4322 Microsoft Zoo Tycoon Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme Microsoft Corporation 12.0.4518.1014 MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 Nero 7 Ultra Edition Nero AG 7.03.1151 Nokia Connectivity Cable Driver Nokia 1.00.159 Nokia PC Suite Nokia 6.70.22 NVIDIA Drivers PDFCreator Frank Heindörfer, Philip Chinery 0.9.6 QuickTime REALTEK GbE & FE Ethernet PCI NIC Driver Realtek 1.13.0000 REALTEK GbE & FE Ethernet PCI-E NIC Driver Realtek 1.13.0000 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 5.10.0.5497 SAMSUNG CDMA Modem Driver Set SAMSUNG Mobile Composite Device Software Samsung Mobile phone USB driver Software SAMSUNG Mobile USB Modem 1.0 Software SAMSUNG Mobile USB Modem Software Samsung PC Studio Samsung Electronics Co., Ltd. 3.2.3.90502 Samsung PC Studio 3 USB Driver Installer Samsung Electronics Co., Ltd. 1.00.0000 SweetIM for Messenger 3.0 SweetIM Technologies Ltd. 3.0.0006 SweetIM Toolbar for Internet Explorer 3.8 SweetIM Technologies Ltd. 3.8.0002 T-Online 6.0 T-Online WLAN-Access Finder TuneUp Utilities 2009 TuneUp Software 8.0.3300.1 Ulead PhotoImpact 4.0 Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 |
07.09.2010, 13:46 | #7 |
/// Helfer-Team | Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! hi 1. nicht empfohlen, ich würde deinstallieren (Magnet für Malware) : unter `Systemsteuerung --> Software -->Ändern/Entfernen...` Code:
ATTFilter SweetIM for Messenger SweetIM Toolbar for Internet Explorer Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung... nach Neustart (falls noch vorhanden) die Alte Version deinstallieren`Systemsteuerung → Software → Ändern/Entfernen...` 3. den Java-Cache leeren - wie unter Punkt 7. u. 8. beschrieben *klick über Systemsteuerung -> Java... 4. Adobe Reader aktualisieren : Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 5. ** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
6. poste erneut - nach der vorgenommenen Reinigungsaktion: ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! |
08.09.2010, 12:58 | #8 |
| Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Hallo Coverflow habe nun alles gemacht im Anschluss die logs: Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4563 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 08.09.2010 06:27:15 mbam-log-2010-09-08 (06-27-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 264836 Laufzeit: 3 Stunde(n), 6 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: D:\DatenAltPC\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\WEBDE_SmartUpdate.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. [code] Code:
ATTFilter $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ º º hjtscanlist v2.0 º º $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ Microsoft Windows XP [Version 5.1.2600] C: C:\pagefile.sys --------- 07.09.2010 20:09 C:\Config.Msi --------- 0 07.09.2010 20:09 C:\Programme --------- 0 06.09.2010 09:35 C:\rsit --------- 0 03.09.2010 20:27 C:\System Volume Information --------- 0 03.09.2010 12:02 C:\WINDOWS --------- 0 31.08.2010 17:17 C:\balance.txt --------- 2010 10.07.2010 10:54 C:\biosinfo --------- 53 18.04.2010 19:14 C:\Dokumente und Einstellungen --------- 0 22.08.2009 22:37 C:\f7a5cb0707aa58f4d11c37dd99684a45 --------- 0 22.07.2009 10:41 C:\TO_InstallLog.txt --------- 170 07.06.2009 09:39 C:\spoolerlogs --------- 0 27.03.2009 15:18 C:\MSOCache --------- 0 05.01.2009 18:07 C:\Program Files --------- 0 11.12.2008 20:01 C:\playground.log --------- 43058 09.12.2008 18:39 C:\LXKX73 --------- 0 16.08.2008 10:30 C:\ntldr --------- 251712 10.08.2008 12:29 C:\boot.ini --------- 211 08.08.2008 23:59 C:\KPCMS --------- 0 26.07.2008 20:53 C:\mylog.log --------- 206 26.07.2008 20:42 C:\MSDOS.SYS --------- 0 26.07.2008 20:42 C:\CONFIG.SYS --------- 0 26.07.2008 20:42 C:\IO.SYS --------- 0 26.07.2008 20:42 C:\AUTOEXEC.BAT --------- 0 26.07.2008 15:45 C:\RECYCLER --------- 0 28.02.2006 14:00 C:\NTDETECT.COM --------- 47564 28.02.2006 14:00 C:\bootfont.bin --------- 4952 ---------------------------------------- C:\WINDOWS 08.09.2010 07:28 C:\WINDOWS\WindowsUpdate.log --------- 1975182 08.09.2010 07:06 C:\WINDOWS\X73_DS.ini --------- 288 08.09.2010 07:06 C:\WINDOWS\0.log --------- 0 08.09.2010 07:06 C:\WINDOWS\bootstat.dat --------- 2048 08.09.2010 06:28 C:\WINDOWS\SchedLgU.Txt --------- 32644 06.09.2010 16:05 C:\WINDOWS\setupapi.log --------- 48982 03.09.2010 23:35 C:\WINDOWS\wiadebug.log --------- 216 03.09.2010 20:24 C:\WINDOWS\wiaservc.log --------- 50 03.09.2010 12:00 C:\WINDOWS\KB918997.log --------- 684 03.09.2010 11:58 C:\WINDOWS\IDNMitigationAPIs.log --------- 6022 03.09.2010 11:31 C:\WINDOWS\win.ini --------- 695 02.09.2010 21:27 C:\WINDOWS\ULEAD32.INI --------- 4177 31.08.2010 17:17 C:\WINDOWS\GtX73.ini --------- 1442 31.08.2010 17:17 C:\WINDOWS\bound.bmp --------- 360054 29.08.2010 16:02 C:\WINDOWS\QTFont.qfn --------- 54156 29.08.2010 09:51 C:\WINDOWS\QTFont.for --------- 1409 14.08.2010 15:09 C:\WINDOWS\wmsetup.log --------- 1612 12.08.2010 18:38 C:\WINDOWS\iis6.log --------- 11840 12.08.2010 18:38 C:\WINDOWS\comsetup.log --------- 24935 12.08.2010 18:38 C:\WINDOWS\tsoc.log --------- 29873 12.08.2010 18:38 C:\WINDOWS\ntdtcsetup.log --------- 15298 12.08.2010 18:38 C:\WINDOWS\imsins.log --------- 1374 12.08.2010 18:38 C:\WINDOWS\ocmsn.log --------- 4187 12.08.2010 18:38 C:\WINDOWS\KB982214.log --------- 12759 12.08.2010 18:38 C:\WINDOWS\ocgen.log --------- 38103 12.08.2010 18:38 C:\WINDOWS\msgsocm.log --------- 3829 12.08.2010 18:38 C:\WINDOWS\FaxSetup.log --------- 74766 12.08.2010 18:38 C:\WINDOWS\imsins.BAK --------- 1374 12.08.2010 18:38 C:\WINDOWS\KB2115168.log --------- 16970 12.08.2010 18:38 C:\WINDOWS\KB981852.log --------- 14478 12.08.2010 18:38 C:\WINDOWS\KB2079403.log --------- 17362 12.08.2010 18:38 C:\WINDOWS\updspapi.log --------- 3820 12.08.2010 18:35 C:\WINDOWS\KB2183461-IE8.log --------- 15469 12.08.2010 18:35 C:\WINDOWS\KB2160329.log --------- 12908 12.08.2010 18:35 C:\WINDOWS\KB980436.log --------- 12254 12.08.2010 18:34 C:\WINDOWS\KB981997.log --------- 6580 12.08.2010 18:34 C:\WINDOWS\KB982665.log --------- 10722 03.08.2010 15:25 C:\WINDOWS\KB2286198.log --------- 11556 24.07.2010 17:44 C:\WINDOWS\WINNT32.LOG --------- 1628 24.07.2010 17:43 C:\WINDOWS\UPGRADE.TXT --------- 805 24.07.2010 17:43 C:\WINDOWS\DHCPUPG.LOG --------- 356 24.07.2010 17:43 C:\WINDOWS\setupact.log --------- 183 17.07.2010 14:35 C:\WINDOWS\NeroDigital.ini --------- 69 14.07.2010 22:24 C:\WINDOWS\KB2229593.log --------- 6686 10.07.2010 11:10 C:\WINDOWS\vbaddin.ini --------- 37 25.11.2009 18:00 C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 320360 15.12.2008 10:22 C:\WINDOWS\setupapi.log.0.old --------- 1074824 12.11.2008 20:22 C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 316922 13.10.2008 17:06 C:\WINDOWS\PhotoSnapViewer.INI --------- 151 16.08.2008 11:11 C:\WINDOWS\OEWABLog.txt --------- 1174 16.08.2008 11:11 C:\WINDOWS\WMSysPr9.prx --------- 316640 11.08.2008 22:58 C:\WINDOWS\msxml4-KB936181-enu.LOG --------- 291210 10.08.2008 12:29 C:\WINDOWS\system.ini --------- 227 26.07.2008 21:36 C:\WINDOWS\Sti_Trace.log --------- 0 26.07.2008 21:33 C:\WINDOWS\setuperr.log --------- 0 26.07.2008 21:14 C:\WINDOWS\videodeLuxe.INI --------- 0 26.07.2008 21:00 C:\WINDOWS\ODBC.INI --------- 403 26.07.2008 20:52 C:\WINDOWS\HideWin.exe --------- 315392 26.07.2008 20:44 C:\WINDOWS\REGLOCS.OLD --------- 8192 26.07.2008 20:42 C:\WINDOWS\control.ini --------- 0 26.07.2008 20:42 C:\WINDOWS\ODBCINST.INI --------- 4161 26.07.2008 20:41 C:\WINDOWS\WindowsShell.Manifest --------- 749 26.07.2008 20:40 C:\WINDOWS\vb.ini --------- 36 26.07.2008 16:44 C:\WINDOWS\msicpl.ini --------- 0 14.04.2008 04:23 C:\WINDOWS\winhlp32.exe --------- 288768 14.04.2008 04:23 C:\WINDOWS\slrundll.exe --------- 32866 14.04.2008 04:22 C:\WINDOWS\regedit.exe --------- 153600 14.04.2008 04:22 C:\WINDOWS\notepad.exe --------- 70144 14.04.2008 04:22 C:\WINDOWS\hh.exe --------- 10752 14.04.2008 04:22 C:\WINDOWS\explorer.exe --------- 1036800 14.04.2008 04:22 C:\WINDOWS\twain_32.dll --------- 50688 22.01.2008 11:14 C:\WINDOWS\UNNeroMediaHome.exe --------- 972072 16.10.2007 18:30 C:\WINDOWS\RTHDCPL.exe --------- 16855552 11.10.2007 11:04 C:\WINDOWS\SkyTel.exe --------- 1826816 03.08.2007 15:04 C:\WINDOWS\UNRecode.exe --------- 972072 03.08.2007 14:58 C:\WINDOWS\UNNeroVision.exe --------- 972072 26.07.2007 18:06 C:\WINDOWS\RtlUpd.exe --------- 1191936 26.07.2007 17:09 C:\WINDOWS\RtlExUpd.dll --------- 520192 28.06.2007 16:44 C:\WINDOWS\MicCal.exe --------- 2165760 23.03.2007 19:19 C:\WINDOWS\RTLCPL.exe --------- 9715200 20.03.2007 21:22 C:\WINDOWS\UNNeroBackItUp.exe --------- 972336 28.02.2007 16:41 C:\WINDOWS\UNNeroShowTime.exe --------- 972336 28.12.2006 21:01 C:\WINDOWS\002507_.tmp --------- 19569 13.09.2006 11:36 C:\WINDOWS\nvoclk64.sys --------- 11264 13.09.2006 11:36 C:\WINDOWS\AutoTuneScript.dll --------- 28672 13.09.2006 11:36 C:\WINDOWS\nvoclock.sys --------- 6784 13.09.2006 11:36 C:\WINDOWS\NVBenchMarks.dll --------- 1622016 13.09.2006 11:36 C:\WINDOWS\ntuneoem.dll --------- 368640 29.08.2006 16:57 C:\WINDOWS\NTuneGpu.dll --------- 45056 29.08.2006 16:57 C:\WINDOWS\MFC71.dll --------- 1060864 29.08.2006 16:57 C:\WINDOWS\nvsulib.dll --------- 380928 29.08.2006 16:57 C:\WINDOWS\msvcr71.dll --------- 348160 29.08.2006 16:57 C:\WINDOWS\Nvgpio.dll --------- 53248 29.08.2006 16:57 C:\WINDOWS\msvcp71.dll --------- 499712 21.07.2006 16:14 C:\WINDOWS\SoundMan.exe --------- 86016 04.05.2006 16:26 C:\WINDOWS\alcwzrd.exe --------- 2808832 28.02.2006 14:00 C:\WINDOWS\SET4.tmp --------- 1086058 28.02.2006 14:00 C:\WINDOWS\SET8.tmp --------- 14043 28.02.2006 14:00 C:\WINDOWS\SET3.tmp --------- 1014663 28.02.2006 14:00 C:\WINDOWS\Seifenblase.bmp --------- 65978 28.02.2006 14:00 C:\WINDOWS\TASKMAN.EXE --------- 15872 28.02.2006 14:00 C:\WINDOWS\Granit.bmp --------- 26582 28.02.2006 14:00 C:\WINDOWS\twain.dll --------- 94800 28.02.2006 14:00 C:\WINDOWS\clock.avi --------- 82944 28.02.2006 14:00 C:\WINDOWS\twunk_16.exe --------- 49680 28.02.2006 14:00 C:\WINDOWS\twunk_32.exe --------- 25600 28.02.2006 14:00 C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 28.02.2006 14:00 C:\WINDOWS\winnt.bmp --------- 48680 28.02.2006 14:00 C:\WINDOWS\explorer.scf --------- 80 28.02.2006 14:00 C:\WINDOWS\Rhododendron.bmp --------- 17362 28.02.2006 14:00 C:\WINDOWS\winhelp.exe --------- 257568 28.02.2006 14:00 C:\WINDOWS\Pr„riewind.bmp --------- 65954 28.02.2006 14:00 C:\WINDOWS\Zapotek.bmp --------- 9522 28.02.2006 14:00 C:\WINDOWS\winnt256.bmp --------- 48680 28.02.2006 14:00 C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 28.02.2006 14:00 C:\WINDOWS\Kaffeetasse.bmp --------- 17062 28.02.2006 14:00 C:\WINDOWS\Angler.bmp --------- 17336 28.02.2006 14:00 C:\WINDOWS\desktop.ini --------- 2 28.02.2006 14:00 C:\WINDOWS\vmmreg32.dll --------- 18944 28.02.2006 14:00 C:\WINDOWS\wmprfDEU.prx --------- 34818 28.02.2006 14:00 C:\WINDOWS\F„cher.bmp --------- 26680 28.02.2006 14:00 C:\WINDOWS\msdfmap.ini --------- 1405 28.02.2006 14:00 C:\WINDOWS\Feder.bmp --------- 16730 28.02.2006 14:00 C:\WINDOWS\SET25.tmp --------- 14573 28.02.2006 14:00 C:\WINDOWS\_default.pif --------- 707 15.09.2005 14:35 C:\WINDOWS\UNNeroMediaHome.cfg --------- 50 30.08.2005 21:37 C:\WINDOWS\UNNeroVision.cfg --------- 50 30.08.2005 21:37 C:\WINDOWS\UNNeroShowTime.cfg --------- 50 30.08.2005 21:36 C:\WINDOWS\UNRecode.cfg --------- 50 30.08.2005 21:33 C:\WINDOWS\UNNeroBackItUp.cfg --------- 50 03.05.2005 18:43 C:\WINDOWS\Alcmtr.exe --------- 69632 13.04.2004 16:18 C:\WINDOWS\NuNinst.cfg --------- 47560 12.10.2001 09:42 C:\WINDOWS\LEXSTAT.INI --------- 643 26.07.2001 16:58 C:\WINDOWS\ACMonitor_X73.ini --------- 47 12.07.2001 11:32 C:\WINDOWS\Lexmark_ICM.ini --------- 1094 05.07.2001 12:46 C:\WINDOWS\OSLO3071b2.USB --------- 8116 08.05.2001 16:36 C:\WINDOWS\lxarscan.dll --------- 114688 22.02.2001 09:54 C:\WINDOWS\x73_lut.dat --------- 768 04.01.2000 23:20 C:\WINDOWS\unvise32qt.exe --------- 86016 17.12.1999 10:13 C:\WINDOWS\unvise32.exe --------- 86016 04.11.1997 08:17 C:\WINDOWS\Upi41021.dll --------- 34816 17.10.1997 19:17 C:\WINDOWS\Upi41022.exe --------- 171008 13.10.1997 20:55 C:\WINDOWS\unin0407.exe --------- 299008 08.10.1997 10:44 C:\WINDOWS\Upi41022.dll --------- 16896 26.08.1997 14:37 C:\WINDOWS\unvise32.dll --------- 22016 26.08.1997 14:37 C:\WINDOWS\unvise.exe --------- 34384 29.05.1997 16:31 C:\WINDOWS\IsUn0407.exe --------- 315904 09.02.1997 18:17 C:\WINDOWS\UPI41022.INF --------- 10418 17.10.1995 11:41 C:\WINDOWS\Upi41022.ubm --------- 13678 01.08.1995 04:44 C:\WINDOWS\PCDLIB32.DLL --------- 212480 ---------------------------------------- C:\WINDOWS\System 14.04.2008 04:23 C:\WINDOWS\System\winspool.drv --------- 146944 28.02.2006 14:00 C:\WINDOWS\System\AVIFILE.DLL --------- 109504 28.02.2006 14:00 C:\WINDOWS\System\COMMDLG.DLL --------- 33744 28.02.2006 14:00 C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 28.02.2006 14:00 C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 28.02.2006 14:00 C:\WINDOWS\System\MCIAVI.DRV --------- 73760 28.02.2006 14:00 C:\WINDOWS\System\MCISEQ.DRV --------- 25296 28.02.2006 14:00 C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 28.02.2006 14:00 C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 28.02.2006 14:00 C:\WINDOWS\System\MMTASK.TSK --------- 1152 28.02.2006 14:00 C:\WINDOWS\System\MOUSE.DRV --------- 2032 28.02.2006 14:00 C:\WINDOWS\System\AVICAP.DLL --------- 70368 28.02.2006 14:00 C:\WINDOWS\System\OLECLI.DLL --------- 82944 28.02.2006 14:00 C:\WINDOWS\System\OLESVR.DLL --------- 24064 28.02.2006 14:00 C:\WINDOWS\System\setup.inf --------- 59167 28.02.2006 14:00 C:\WINDOWS\System\SHELL.DLL --------- 5120 28.02.2006 14:00 C:\WINDOWS\System\SOUND.DRV --------- 1744 28.02.2006 14:00 C:\WINDOWS\System\stdole.tlb --------- 5532 28.02.2006 14:00 C:\WINDOWS\System\SYSTEM.DRV --------- 3360 28.02.2006 14:00 C:\WINDOWS\System\TAPI.DLL --------- 19200 28.02.2006 14:00 C:\WINDOWS\System\TIMER.DRV --------- 4048 28.02.2006 14:00 C:\WINDOWS\System\VER.DLL --------- 9200 28.02.2006 14:00 C:\WINDOWS\System\VGA.DRV --------- 2176 28.02.2006 14:00 C:\WINDOWS\System\WFWNET.DRV --------- 13600 28.02.2006 14:00 C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 ---------------------------------------- C:\WINDOWS\System32 08.09.2010 07:10 C:\WINDOWS\system32\perfh009.dat --------- 443588 08.09.2010 07:10 C:\WINDOWS\system32\perfc009.dat --------- 71846 08.09.2010 07:10 C:\WINDOWS\system32\perfc007.dat --------- 85328 08.09.2010 07:10 C:\WINDOWS\system32\perfh007.dat --------- 461986 08.09.2010 07:10 C:\WINDOWS\system32\PerfStringBackup.INI --------- 1077892 08.09.2010 07:07 C:\WINDOWS\system32\CatRoot2 --------- 0 08.09.2010 07:06 C:\WINDOWS\system32\nvapps.xml --------- 63804 08.09.2010 06:29 C:\WINDOWS\system32\drivers --------- 0 07.09.2010 20:06 C:\WINDOWS\system32\jupdate-1.6.0_21-b07.log --------- 6240 07.09.2010 15:46 C:\WINDOWS\system32\CmdLineExt03.dll --------- 43520 05.09.2010 11:37 C:\WINDOWS\system32\wpa.dbl --------- 2422 03.09.2010 11:58 C:\WINDOWS\system32\CatRoot --------- 0 02.09.2010 22:14 C:\WINDOWS\system32\TUProgSt.exe --------- 604488 02.09.2010 22:14 C:\WINDOWS\system32\TuneUpDefragService.exe --------- 361288 31.08.2010 17:12 C:\WINDOWS\system32\Lexmark X73.AD2 --------- 2431 31.08.2010 17:09 C:\WINDOWS\system32\ReinstallBackups --------- 0 13.08.2010 19:03 C:\WINDOWS\system32\FNTCACHE.DAT --------- 275760 12.08.2010 18:38 C:\WINDOWS\system32\dllcache --------- 0 03.08.2010 20:09 C:\WINDOWS\system32\MRT.exe --------- 35962312 27.07.2010 08:29 C:\WINDOWS\system32\shell32.dll --------- 8503296 17.07.2010 05:00 C:\WINDOWS\system32\javaws.exe --------- 153376 17.07.2010 05:00 C:\WINDOWS\system32\javaw.exe --------- 145184 17.07.2010 05:00 C:\WINDOWS\system32\java.exe --------- 145184 17.07.2010 05:00 C:\WINDOWS\system32\deployJava1.dll --------- 423656 17.07.2010 02:42 C:\WINDOWS\system32\javacpl.cpl --------- 73728 10.07.2010 11:03 C:\WINDOWS\system32\CONFIG.NT --------- 2953 10.07.2010 11:01 C:\WINDOWS\system32\config --------- 0 30.06.2010 14:28 C:\WINDOWS\system32\schannel.dll --------- 149504 24.06.2010 17:51 C:\WINDOWS\system32\ieframe.dll --------- 11077120 24.06.2010 14:22 C:\WINDOWS\system32\urlmon.dll --------- 1210368 24.06.2010 14:22 C:\WINDOWS\system32\wininet.dll --------- 916480 24.06.2010 14:22 C:\WINDOWS\system32\occache.dll --------- 206848 24.06.2010 14:22 C:\WINDOWS\system32\mstime.dll --------- 611840 24.06.2010 14:22 C:\WINDOWS\system32\mshtml.dll --------- 5951488 24.06.2010 14:21 C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 24.06.2010 14:21 C:\WINDOWS\system32\iertutil.dll --------- 1986560 24.06.2010 14:21 C:\WINDOWS\system32\msfeeds.dll --------- 599040 24.06.2010 14:21 C:\WINDOWS\system32\jsproxy.dll --------- 25600 24.06.2010 14:21 C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 24.06.2010 14:21 C:\WINDOWS\system32\iepeers.dll --------- 184320 24.06.2010 14:21 C:\WINDOWS\system32\iedkcs32.dll --------- 387584 24.06.2010 11:02 C:\WINDOWS\system32\win32k.sys --------- 1852032 23.06.2010 14:08 C:\WINDOWS\system32\ie4uinit.exe --------- 173056 17.06.2010 16:03 C:\WINDOWS\system32\iccvid.dll --------- 80384 15.06.2010 18:16 C:\WINDOWS\system32\l3codecx.ax --------- 143422 14.06.2010 09:41 C:\WINDOWS\system32\msxml3.dll --------- 1172480 26.05.2010 22:06 C:\WINDOWS\system32\TZLog.log --------- 600832 28.04.2010 07:41 C:\WINDOWS\system32\ntoskrnl.exe --------- 2148864 28.04.2010 07:41 C:\WINDOWS\system32\ntkrnlpa.exe --------- 2027008 21.04.2010 15:28 C:\WINDOWS\system32\tzchange.exe --------- 46080 20.04.2010 07:29 C:\WINDOWS\system32\atmfd.dll --------- 285696 03.04.2010 03:33 C:\WINDOWS\system32\WMVCore.dll --------- 2365288 31.03.2010 00:16 C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 31.03.2010 00:10 C:\WINDOWS\system32\PresentationHost.exe --------- 295264 10.03.2010 08:15 C:\WINDOWS\system32\vbscript.dll --------- 420352 05.03.2010 16:37 C:\WINDOWS\system32\asycfilt.dll --------- 65536 21.02.2010 16:36 C:\WINDOWS\system32\Microsoft.VC90.CRT.manifest --------- 1857 12.02.2010 12:03 C:\WINDOWS\system32\browserchoice.exe --------- 293376 12.02.2010 06:33 C:\WINDOWS\system32\6to4svc.dll --------- 100864 05.02.2010 20:25 C:\WINDOWS\system32\quartz.dll --------- 1297408 29.01.2010 16:59 C:\WINDOWS\system32\inetcomm.dll --------- 691712 29.01.2010 16:43 C:\WINDOWS\system32\l3codeca.acm --------- 307260 13.01.2010 16:00 C:\WINDOWS\system32\cabview.dll --------- 86528 24.12.2009 08:59 C:\WINDOWS\system32\wintrust.dll --------- 177664 17.12.2009 09:40 C:\WINDOWS\system32\mspaint.exe --------- 346624 14.12.2009 09:08 C:\WINDOWS\system32\csrsrv.dll --------- 33280 09.12.2009 07:53 C:\WINDOWS\system32\jscript.dll --------- 726528 08.12.2009 11:23 C:\WINDOWS\system32\shlwapi.dll --------- 474624 27.11.2009 19:11 C:\WINDOWS\system32\msyuv.dll --------- 17920 27.11.2009 18:08 C:\WINDOWS\system32\tsbyuv.dll --------- 8704 27.11.2009 18:08 C:\WINDOWS\system32\msrle32.dll --------- 11264 27.11.2009 18:08 C:\WINDOWS\system32\iyuv_32.dll --------- 48128 27.11.2009 18:08 C:\WINDOWS\system32\avifil32.dll --------- 85504 27.11.2009 18:08 C:\WINDOWS\system32\msvidc32.dll --------- 28672 07.11.2009 01:07 C:\WINDOWS\system32\netfxperf.dll --------- 49488 07.11.2009 01:07 C:\WINDOWS\system32\mscoree.dll --------- 297808 07.11.2009 01:06 C:\WINDOWS\system32\dfshim.dll --------- 1130824 21.10.2009 07:38 C:\WINDOWS\system32\httpapi.dll --------- 25088 21.10.2009 07:38 C:\WINDOWS\system32\strmfilt.dll --------- 75776 15.10.2009 18:28 C:\WINDOWS\system32\fontsub.dll --------- 81920 15.10.2009 18:28 C:\WINDOWS\system32\t2embed.dll --------- 119808 13.10.2009 12:32 C:\WINDOWS\system32\oakley.dll --------- 271360 12.10.2009 15:38 C:\WINDOWS\system32\rastls.dll --------- 150528 12.10.2009 15:38 C:\WINDOWS\system32\raschap.dll --------- 79872 11.09.2009 16:17 C:\WINDOWS\system32\msv1_0.dll --------- 136192 04.09.2009 23:03 C:\WINDOWS\system32\msasn1.dll --------- 58880 01.09.2009 16:46 C:\WINDOWS\system32\msaud32.acm --------- 282654 29.08.2009 09:24 C:\WINDOWS\system32\extmgr.dll --------- 133120 26.08.2009 10:00 C:\WINDOWS\system32\strmdll.dll --------- 247326 25.08.2009 11:17 C:\WINDOWS\system32\winhttp.dll --------- 354816 22.08.2009 22:38 C:\WINDOWS\system32\XPSViewer --------- 0 22.08.2009 22:38 C:\WINDOWS\system32\en-US --------- 0 22.08.2009 22:37 C:\WINDOWS\system32\spool --------- 0 09.08.2009 19:41 C:\WINDOWS\system32\jupdate-1.6.0_15-b03.log --------- 4122 06.08.2009 20:24 C:\WINDOWS\system32\wuweb.dll --------- 209632 06.08.2009 20:24 C:\WINDOWS\system32\wucltui.dll --------- 327896 06.08.2009 20:24 C:\WINDOWS\system32\wuaueng.dll.mui --------- 18144 06.08.2009 20:24 C:\WINDOWS\system32\wups2.dll --------- 44768 06.08.2009 20:24 C:\WINDOWS\system32\wups.dll --------- 35552 06.08.2009 20:24 C:\WINDOWS\system32\wuaucpl.cpl --------- 217816 ---------------------------------------- C:\WINDOWS\Prefetch 08.09.2010 09:10 C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 46700 08.09.2010 09:09 C:\WINDOWS\Prefetch\TASKLIST.EXE-04EE0198.pf --------- 21968 08.09.2010 09:09 C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 12124 08.09.2010 09:09 C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 29982 08.09.2010 09:04 C:\WINDOWS\Prefetch\UPDATE.EXE-19A66289.pf --------- 77950 08.09.2010 09:04 C:\WINDOWS\Prefetch\NOTIFIER.EXE-1927A6E9.pf --------- 39616 08.09.2010 09:04 C:\WINDOWS\Prefetch\TONAUDI.EXE-1ED630F8.pf --------- 25134 08.09.2010 09:04 C:\WINDOWS\Prefetch\WSUSRMGR.EXE-28188A17.pf --------- 30444 08.09.2010 09:04 C:\WINDOWS\Prefetch\BROWSER.EXE-2ED051C5.pf --------- 15068 08.09.2010 09:04 C:\WINDOWS\Prefetch\PROFIL~1.EXE-21BC5BDB.pf --------- 32006 08.09.2010 09:04 C:\WINDOWS\Prefetch\SC_WATCH.EXE-105B9A9E.pf --------- 10492 08.09.2010 09:04 C:\WINDOWS\Prefetch\KERNEL.EXE-02A660F3.pf --------- 37918 08.09.2010 09:03 C:\WINDOWS\Prefetch\RUNDLL32.EXE-3CDBC91F.pf --------- 30292 08.09.2010 09:00 C:\WINDOWS\Prefetch\ONECLICKSTARTER.EXE-25A6E9E3.pf --------- 129262 08.09.2010 08:59 C:\WINDOWS\Prefetch\MINFRAIS.EXE-37DF0DB7.pf --------- 18004 08.09.2010 08:58 C:\WINDOWS\Prefetch\AVK.EXE-26A7F5CE.pf --------- 20978 08.09.2010 07:27 C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 24444 08.09.2010 07:24 C:\WINDOWS\Prefetch\Layout.ini --------- 603758 08.09.2010 07:18 C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 113868 08.09.2010 07:10 C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 34116 08.09.2010 07:07 C:\WINDOWS\Prefetch\ADMIN.EXE-10FBC839.pf --------- 20412 08.09.2010 07:07 C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 58300 08.09.2010 07:07 C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1668774 08.09.2010 06:50 C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 57980 08.09.2010 06:45 C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 59912 08.09.2010 06:45 C:\WINDOWS\Prefetch\ACROAUM.EXE-20EEC18B.pf --------- 12196 08.09.2010 06:44 C:\WINDOWS\Prefetch\JAUCHECK.EXE-2D8C9795.pf --------- 30586 08.09.2010 06:44 C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 12138 08.09.2010 06:44 C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 114994 08.09.2010 06:39 C:\WINDOWS\Prefetch\READER_SL.EXE-36135169.pf --------- 11598 08.09.2010 06:39 C:\WINDOWS\Prefetch\ADOBEUPDATEMANAGER.EXE-2BB88D51.pf --------- 37600 08.09.2010 06:39 C:\WINDOWS\Prefetch\JUSCHED.EXE-0137DEC5.pf --------- 11940 08.09.2010 06:39 C:\WINDOWS\Prefetch\ACBTNMGR_X73.EXE-0370B5E9.pf --------- 10144 08.09.2010 06:39 C:\WINDOWS\Prefetch\PRINTRAY.EXE-31D7054B.pf --------- 11954 08.09.2010 06:39 C:\WINDOWS\Prefetch\ACMONITOR_X73.EXE-155B5F73.pf --------- 10068 08.09.2010 06:39 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2AFB7DC8.pf --------- 22822 08.09.2010 06:39 C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 107138 08.09.2010 06:39 C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 45542 08.09.2010 06:39 C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf --------- 19290 08.09.2010 06:28 C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 30728 08.09.2010 06:27 C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 30694 08.09.2010 06:25 C:\WINDOWS\Prefetch\ARTCOPY55.EXE-1A88CC86.pf --------- 53954 07.09.2010 20:33 C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 99148 07.09.2010 20:31 C:\WINDOWS\Prefetch\WINWORD.EXE-0B995611.pf --------- 143724 07.09.2010 20:24 C:\WINDOWS\Prefetch\JAVACPL.EXE-0D1917C4.pf --------- 8464 07.09.2010 20:24 C:\WINDOWS\Prefetch\RUNDLL32.EXE-3001C307.pf --------- 16270 07.09.2010 20:24 C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 19256 07.09.2010 20:18 C:\WINDOWS\Prefetch\RUNDLL32.EXE-223B4F7E.pf --------- 26330 07.09.2010 20:18 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1C011A7F.pf --------- 55944 07.09.2010 20:18 C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 41952 07.09.2010 20:17 C:\WINDOWS\Prefetch\CONFIG.EXE-2E5DF16F.pf --------- 27324 07.09.2010 20:14 C:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf --------- 81226 07.09.2010 20:13 C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 49014 07.09.2010 20:11 C:\WINDOWS\Prefetch\ICQ.EXE-15A4C655.pf --------- 80036 07.09.2010 20:10 C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 124912 07.09.2010 20:09 C:\WINDOWS\Prefetch\RUNDLL32.EXE-313132B0.pf --------- 29374 07.09.2010 20:08 C:\WINDOWS\Prefetch\RUNDLL32.EXE-38AB188A.pf --------- 29374 07.09.2010 20:08 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1E89791C.pf --------- 123428 07.09.2010 20:08 C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 115722 07.09.2010 20:08 C:\WINDOWS\Prefetch\RUNDLL32.EXE-147ED9AF.pf --------- 29374 07.09.2010 20:08 C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 155566 07.09.2010 20:07 C:\WINDOWS\Prefetch\JAUREG.EXE-010962C5.pf --------- 9854 07.09.2010 20:06 C:\WINDOWS\Prefetch\JQS.EXE-352796B1.pf --------- 29386 07.09.2010 20:06 C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 18412 07.09.2010 20:06 C:\WINDOWS\Prefetch\PATCHJRE.EXE-32D75151.pf --------- 27850 07.09.2010 20:06 C:\WINDOWS\Prefetch\MSIBB.TMP-1FD80516.pf --------- 6664 07.09.2010 20:05 C:\WINDOWS\Prefetch\MSIB6.TMP-23C10D8F.pf --------- 10304 07.09.2010 20:05 C:\WINDOWS\Prefetch\MSIAF.TMP-1A8CB7A9.pf --------- 12034 07.09.2010 20:05 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2EC80943.pf --------- 28686 07.09.2010 20:05 C:\WINDOWS\Prefetch\JRE-6U21-WINDOWS-I586-IFTW-RV-1D63725A.pf --------- 39666 07.09.2010 20:04 C:\WINDOWS\Prefetch\JUCHECK.EXE-221FFD79.pf --------- 25792 07.09.2010 20:04 C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 7476 07.09.2010 20:04 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1ECC8903.pf --------- 30144 07.09.2010 18:24 C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 102088 07.09.2010 16:59 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf --------- 16994 07.09.2010 16:59 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 48996 07.09.2010 15:46 C:\WINDOWS\Prefetch\1503STARTUP.EXE-2D232A7F.pf --------- 27890 07.09.2010 10:56 C:\WINDOWS\Prefetch\RUNDLL32.EXE-464547A6.pf --------- 16390 07.09.2010 09:11 C:\WINDOWS\Prefetch\GDSC.EXE-025DF171.pf --------- 62108 07.09.2010 08:03 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2BEC4BD3.pf --------- 30020 07.09.2010 08:02 C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 14434 07.09.2010 08:01 C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 18504 07.09.2010 07:57 C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 59900 06.09.2010 14:21 C:\WINDOWS\Prefetch\RUNDLL32.EXE-11985FEE.pf --------- 30978 06.09.2010 14:20 C:\WINDOWS\Prefetch\RUNDLL32.EXE-3B2CEAEB.pf --------- 31018 06.09.2010 14:20 C:\WINDOWS\Prefetch\CCLEANER.EXE-065E2F3F.pf --------- 20558 06.09.2010 14:19 C:\WINDOWS\Prefetch\CCSETUP235.EXE-142305E7.pf --------- 23668 06.09.2010 12:59 C:\WINDOWS\Prefetch\TOCONNKI.EXE-1883B2A7.pf --------- 19632 06.09.2010 10:01 C:\WINDOWS\Prefetch\RSIT.EXE-21C51710.pf --------- 42670 06.09.2010 10:01 C:\WINDOWS\Prefetch\HENNIG.EXE-2B527008.pf --------- 52300 06.09.2010 09:43 C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CD91F07.pf --------- 29576 06.09.2010 09:39 C:\WINDOWS\Prefetch\DLMAN.EXE-0885EA3E.pf --------- 91996 06.09.2010 09:36 C:\WINDOWS\Prefetch\RUNDLL32.EXE-268C5FA2.pf --------- 28460 06.09.2010 09:26 C:\WINDOWS\Prefetch\RUNDLL32.EXE-31195A15.pf --------- 29672 06.09.2010 09:04 C:\WINDOWS\Prefetch\TOADIMON.EXE-273582D0.pf --------- 7014 06.09.2010 09:04 C:\WINDOWS\Prefetch\MBAMGUI.EXE-1E06AB95.pf --------- 8658 05.09.2010 21:01 C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 13372 05.09.2010 21:00 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2DC25520.pf --------- 29386 05.09.2010 20:40 C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 37382 05.09.2010 20:39 C:\WINDOWS\Prefetch\MBAM-SETUP.TMP-1AE27153.pf --------- 23870 05.09.2010 20:39 C:\WINDOWS\Prefetch\MBAM-SETUP.EXE-17F21000.pf --------- 14548 05.09.2010 20:38 C:\WINDOWS\Prefetch\7Z465.EXE-06CA280E.pf --------- 25378 05.09.2010 20:36 C:\WINDOWS\Prefetch\LOAD.EXE-2F1818C7.pf --------- 17830 05.09.2010 20:04 C:\WINDOWS\Prefetch\RUNDLL32.EXE-18D36B87.pf --------- 29576 05.09.2010 19:59 C:\WINDOWS\Prefetch\AVKPROXY.EXE-10D45F02.pf --------- 78988 05.09.2010 19:23 C:\WINDOWS\Prefetch\MSDTC.EXE-0E6E4AF7.pf --------- 22418 05.09.2010 19:23 C:\WINDOWS\Prefetch\DLLHOST.EXE-5353C76C.pf --------- 37074 05.09.2010 19:23 C:\WINDOWS\Prefetch\DLLHOST.EXE-2D82F47E.pf --------- 89842 05.09.2010 19:22 C:\WINDOWS\Prefetch\VSSVC.EXE-0F74375A.pf --------- 160654 05.09.2010 19:15 C:\WINDOWS\Prefetch\RUNDLL32.EXE-28D20A69.pf --------- 38052 05.09.2010 13:31 C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 15634 05.09.2010 13:31 C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 80714 05.09.2010 12:35 C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 12314 03.09.2010 23:15 C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 12380 03.09.2010 20:24 C:\WINDOWS\Prefetch\EASYSHARE.EXE-36762C23.pf --------- 84554 03.09.2010 19:01 C:\WINDOWS\Prefetch\RUNDLL32.EXE-287C8D3B.pf --------- 35494 03.09.2010 18:46 C:\WINDOWS\Prefetch\SHREDDER.EXE-1DEC832E.pf --------- 59418 03.09.2010 18:45 C:\WINDOWS\Prefetch\DISKEXPLORER.EXE-076861E7.pf --------- 67328 03.09.2010 17:27 C:\WINDOWS\Prefetch\RUNDLL32.EXE-179A81E6.pf --------- 56400 03.09.2010 17:16 C:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-13F9F4AD.pf --------- 61624 03.09.2010 17:15 C:\WINDOWS\Prefetch\ONECLICK.EXE-12ADE2F2.pf --------- 60210 03.09.2010 16:44 C:\WINDOWS\Prefetch\GDFIREWALLTRAY.EXE-38EE3D09.pf --------- 18078 03.09.2010 12:17 C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-30CEC19C.pf --------- 29774 03.09.2010 11:25 C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 36958 ---------------------------------------- C:\WINDOWS\Tasks 08.09.2010 09:00 C:\WINDOWS\Tasks\1-Klick-Wartung.job --------- 494 08.09.2010 07:06 C:\WINDOWS\Tasks\SA.DAT --------- 6 28.02.2006 14:00 C:\WINDOWS\Tasks\desktop.ini --------- 65 ---------------------------------------- C:\WINDOWS\Temp 08.09.2010 08:59 C:\WINDOWS\Temp\GDATA_Online_Update --------- 0 08.09.2010 08:58 C:\WINDOWS\Temp\tmp00002107 --------- 0 08.09.2010 09:09 C:\WINDOWS\Temp\_avast4_ --------- 0 08.09.2010 06:30 C:\WINDOWS\Temp\Perflib_Perfdata_2e8.dat --------- 16384 06.09.2010 09:03 C:\WINDOWS\Temp\Perflib_Perfdata_300.dat --------- 16384 05.09.2010 19:57 C:\WINDOWS\Temp\Perflib_Perfdata_38c.dat --------- 16384 05.09.2010 19:28 C:\WINDOWS\Temp\Perflib_Perfdata_364.dat --------- 16384 03.09.2010 12:04 C:\WINDOWS\Temp\JETB145.tmp --------- 0 03.09.2010 12:02 C:\WINDOWS\Temp\Perflib_Perfdata_324.dat --------- 16384 02.09.2010 06:41 C:\WINDOWS\Temp\Perflib_Perfdata_208.dat --------- 16384 31.08.2010 17:14 C:\WINDOWS\Temp\Perflib_Perfdata_6c.dat --------- 16384 31.08.2010 17:13 C:\WINDOWS\Temp\_ISTMP4.DIR --------- 0 29.08.2010 09:30 C:\WINDOWS\Temp\Perflib_Perfdata_248.dat --------- 16384 22.08.2010 10:45 C:\WINDOWS\Temp\Perflib_Perfdata_230.dat --------- 16384 17.08.2010 13:38 C:\WINDOWS\Temp\Perflib_Perfdata_170.dat --------- 16384 12.08.2010 15:53 C:\WINDOWS\Temp\Perflib_Perfdata_200.dat --------- 16384 10.08.2010 16:29 C:\WINDOWS\Temp\Perflib_Perfdata_154.dat --------- 16384 09.08.2010 16:38 C:\WINDOWS\Temp\ISG2C.tmp --------- 0 09.08.2010 15:53 C:\WINDOWS\Temp\Perflib_Perfdata_150.dat --------- 16384 03.08.2010 14:36 C:\WINDOWS\Temp\Perflib_Perfdata_1c4.dat --------- 16384 02.08.2010 13:44 C:\WINDOWS\Temp\Perflib_Perfdata_144.dat --------- 16384 27.07.2010 18:18 C:\WINDOWS\Temp\Perflib_Perfdata_160.dat --------- 16384 26.07.2010 15:29 C:\WINDOWS\Temp\Perflib_Perfdata_23c.dat --------- 16384 25.07.2010 12:05 C:\WINDOWS\Temp\Perflib_Perfdata_4c4.dat --------- 16384 25.07.2010 10:37 C:\WINDOWS\Temp\Perflib_Perfdata_214.dat --------- 16384 24.07.2010 22:29 C:\WINDOWS\Temp\Perflib_Perfdata_218.dat --------- 16384 24.07.2010 17:54 C:\WINDOWS\Temp\Perflib_Perfdata_2b4.dat --------- 16384 24.07.2010 17:54 C:\WINDOWS\Temp\GUR2.tmp --------- 0 24.07.2010 17:50 C:\WINDOWS\Temp\Perflib_Perfdata_2b0.dat --------- 16384 24.07.2010 17:38 C:\WINDOWS\Temp\Perflib_Perfdata_778.dat --------- 16384 24.07.2010 16:53 C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat --------- 16384 24.07.2010 14:22 C:\WINDOWS\Temp\BIT2.tmp --------- 0 24.07.2010 14:22 C:\WINDOWS\Temp\GUR1.tmp --------- 0 24.07.2010 14:22 C:\WINDOWS\Temp\Perflib_Perfdata_6e4.dat --------- 16384 24.07.2010 14:08 C:\WINDOWS\Temp\Perflib_Perfdata_110.dat --------- 16384 24.07.2010 14:02 C:\WINDOWS\Temp\Perflib_Perfdata_1ec.dat --------- 16384 24.07.2010 13:36 C:\WINDOWS\Temp\Perflib_Perfdata_12c.dat --------- 16384 24.07.2010 12:05 C:\WINDOWS\Temp\Perflib_Perfdata_1d8.dat --------- 16384 22.07.2010 06:05 C:\WINDOWS\Temp\Perflib_Perfdata_2d4.dat --------- 16384 20.07.2010 06:11 C:\WINDOWS\Temp\Perflib_Perfdata_1a0.dat --------- 16384 19.07.2010 05:58 C:\WINDOWS\Temp\Perflib_Perfdata_108.dat --------- 16384 18.07.2010 12:22 C:\WINDOWS\Temp\Perflib_Perfdata_10c.dat --------- 16384 13.07.2010 18:25 C:\WINDOWS\Temp\Perflib_Perfdata_28c.dat --------- 16384 10.07.2010 11:16 C:\WINDOWS\Temp\Cookies --------- 0 10.07.2010 11:16 C:\WINDOWS\Temp\Google Toolbar --------- 0 10.07.2010 11:16 C:\WINDOWS\Temp\NDP1.1sp1-KB953297-X86 --------- 0 10.07.2010 11:16 C:\WINDOWS\Temp\NDP1.1sp1-KB979906-X86 --------- 0 10.07.2010 11:16 C:\WINDOWS\Temp\_ISTMP3.DIR --------- 0 10.07.2010 11:05 C:\WINDOWS\Temp\_avast5_ --------- 0 21.02.2010 16:36 C:\WINDOWS\Temp\cteng_index.lck --------- 0 15.01.2010 11:47 C:\WINDOWS\Temp\History --------- 0 15.01.2010 11:47 C:\WINDOWS\Temp\Temporary Internet Files --------- 0 15.10.2009 15:47 C:\WINDOWS\Temp\RtSigs --------- 0 30.05.2009 16:14 C:\WINDOWS\Temp\_ISTMP2.DIR --------- 0 09.12.2008 18:53 C:\WINDOWS\Temp\_ISTMP1.DIR --------- 0 09.12.2008 18:26 C:\WINDOWS\Temp\_ISTMP0.DIR --------- 0 ---------------------------------------- C:\DOKUME~1\\LOKALE~1\Temp 08.09.2010 09:10 C:\DOKUME~1\\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr hjtscanlist.zip --------- 0 08.09.2010 08:59 C:\DOKUME~1\\LOKALE~1\Temp\TOB_ILP.xml --------- 96 08.09.2010 07:11 C:\DOKUME~1\\LOKALE~1\Temp\jusched.log --------- 821351 08.09.2010 06:45 C:\DOKUME~1\\LOKALE~1\Temp\WERa6da.dir00 --------- 0 08.09.2010 06:44 C:\DOKUME~1\\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 302 08.09.2010 06:44 C:\DOKUME~1\\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 299 08.09.2010 06:44 C:\DOKUME~1\\LOKALE~1\Temp\hsperfdata_Hennig --------- 0 07.09.2010 20:25 C:\DOKUME~1\\LOKALE~1\Temp\java_install_reg.log --------- 112468 07.09.2010 20:07 C:\DOKUME~1\\LOKALE~1\Temp\JAUReg.log --------- 297 07.09.2010 20:06 C:\DOKUME~1\\LOKALE~1\Temp\java_install_sp.log --------- 5676 07.09.2010 20:05 C:\DOKUME~1\\LOKALE~1\Temp\1fe8a1f.mst --------- 9321472 07.09.2010 20:04 C:\DOKUME~1\\LOKALE~1\Temp\jinstall.cfg --------- 1238 07.09.2010 15:46 C:\DOKUME~1\\LOKALE~1\Temp\SIntfNT.dll --------- 24744 07.09.2010 15:46 C:\DOKUME~1\\LOKALE~1\Temp\SIntf32.dll --------- 20020 07.09.2010 15:46 C:\DOKUME~1\\LOKALE~1\Temp\SIntf16.dll --------- 12305 07.09.2010 10:47 C:\DOKUME~1\\LOKALE~1\Temp\d493_appcompat.txt --------- 3590 05.09.2010 20:09 C:\DOKUME~1\\LOKALE~1\Temp\msohtmlclip1 --------- 0 05.09.2010 12:35 C:\DOKUME~1\\LOKALE~1\Temp\WERe02d.dir00 --------- 0 05.09.2010 12:35 C:\DOKUME~1\\LOKALE~1\Temp\IMT13.xml --------- 797676 05.09.2010 12:35 C:\DOKUME~1\\LOKALE~1\Temp\IMT12.xml --------- 426 05.09.2010 12:35 C:\DOKUME~1\\LOKALE~1\Temp\IMT11.xml --------- 2036 03.09.2010 12:12 C:\DOKUME~1\\LOKALE~1\Temp\GDATA_Online_Update --------- 0 03.09.2010 12:01 C:\DOKUME~1\\LOKALE~1\Temp\{EBF977F1-1C7A-4349-A9E5-A56B5139564F} --------- 0 03.09.2010 11:59 C:\DOKUME~1\\LOKALE~1\Temp\is3F.tmp --------- 0 03.09.2010 11:52 C:\DOKUME~1\\LOKALE~1\Temp\is26.tmp --------- 0 03.09.2010 11:25 C:\DOKUME~1\\LOKALE~1\Temp\AVSETUP_4c80bf0d --------- 0 31.08.2010 17:17 C:\DOKUME~1\\LOKALE~1\Temp\TWAIN.LOG --------- 5658 31.08.2010 17:16 C:\DOKUME~1\\LOKALE~1\Temp\Twain001.Mtx --------- 5 31.08.2010 17:16 C:\DOKUME~1\\LOKALE~1\Temp\Twunk001.MTX --------- 156 31.08.2010 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT6.xml --------- 797676 31.08.2010 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT5.xml --------- 426 31.08.2010 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT4.xml --------- 2036 29.08.2010 09:51 C:\DOKUME~1\\LOKALE~1\Temp\FromCamera2600-1-2010-8-29-7-51-26-78 --------- 0 14.08.2010 15:09 C:\DOKUME~1\\LOKALE~1\Temp\control.xml --------- 12818 12.08.2010 18:38 C:\DOKUME~1\\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_163553250.html --------- 505914 12.08.2010 18:38 C:\DOKUME~1\\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_163553250-Msi0.txt --------- 12312700 12.08.2010 18:37 C:\DOKUME~1\\LOKALE~1\Temp\ASPNETSetup_00002.log --------- 5158 12.08.2010 18:35 C:\DOKUME~1\\LOKALE~1\Temp\dd_clwireg.txt --------- 18116 05.08.2010 02:14 C:\DOKUME~1\\LOKALE~1\Temp\jre-6u21-windows-i586-iftw-rv.exe --------- 875296 30.07.2010 22:20 C:\DOKUME~1\\LOKALE~1\Temp\r2h119.tmp --------- 162 30.07.2010 22:20 C:\DOKUME~1\\LOKALE~1\Temp\h2r11A.tmp --------- 0 30.07.2010 22:19 C:\DOKUME~1\\LOKALE~1\Temp\r2h116.tmp --------- 162 30.07.2010 22:19 C:\DOKUME~1\\LOKALE~1\Temp\h2r117.tmp --------- 0 30.07.2010 22:08 C:\DOKUME~1\\LOKALE~1\Temp\h2r114.tmp --------- 0 30.07.2010 22:08 C:\DOKUME~1\\LOKALE~1\Temp\r2h113.tmp --------- 162 30.07.2010 22:08 C:\DOKUME~1\\LOKALE~1\Temp\h2r111.tmp --------- 0 30.07.2010 22:08 C:\DOKUME~1\\LOKALE~1\Temp\r2h110.tmp --------- 162 30.07.2010 22:08 C:\DOKUME~1\\LOKALE~1\Temp\r2h10D.tmp --------- 162 30.07.2010 22:08 C:\DOKUME~1\\LOKALE~1\Temp\h2r10E.tmp --------- 0 30.07.2010 21:09 C:\DOKUME~1\\LOKALE~1\Temp\AmazonMP3AlbumArt.png --------- 8066 30.07.2010 21:09 C:\DOKUME~1\\LOKALE~1\Temp\AmazonMP3Logo.png --------- 1689 24.07.2010 12:06 C:\DOKUME~1\\LOKALE~1\Temp\JET68D7.tmp --------- 0 22.07.2010 08:52 C:\DOKUME~1\\LOKALE~1\Temp\maxscr.txt --------- 128 10.07.2010 11:04 C:\DOKUME~1\\LOKALE~1\Temp\GoogleToolbarInstaller1.log --------- 8852 10.07.2010 11:04 C:\DOKUME~1\\LOKALE~1\Temp\Google Toolbar --------- 0 08.07.2010 19:05 C:\DOKUME~1\\LOKALE~1\Temp\me_5XeEsrx1LZT7Nma --------- 0 08.07.2010 19:05 C:\DOKUME~1\\LOKALE~1\Temp\me_yXm4DzdvrxPSdjf --------- 0 08.07.2010 19:05 C:\DOKUME~1\\LOKALE~1\Temp\me_k7d4s5lLSUicxy3 --------- 0 08.07.2010 19:05 C:\DOKUME~1\\LOKALE~1\Temp\me_ZrgnEQEztq0q2HB --------- 0 08.07.2010 19:05 C:\DOKUME~1\\LOKALE~1\Temp\me_VjBPo5s0UK2BvpG --------- 0 08.07.2010 19:04 C:\DOKUME~1\\LOKALE~1\Temp\JETA5C0.tmp --------- 0 07.07.2010 20:58 C:\DOKUME~1\\LOKALE~1\Temp\JET8274.tmp --------- 0 07.07.2010 20:58 C:\DOKUME~1\\LOKALE~1\Temp\me_bb2R2RdWrzUa8rY --------- 0 07.07.2010 20:58 C:\DOKUME~1\\LOKALE~1\Temp\me_kUBJZpQOb9CmuIw --------- 0 07.07.2010 20:58 C:\DOKUME~1\\LOKALE~1\Temp\me_FBL9ilXfk6k1CEp --------- 0 07.07.2010 20:58 C:\DOKUME~1\\LOKALE~1\Temp\me_3ttJHoh55R7dOv5 --------- 0 07.07.2010 20:58 C:\DOKUME~1\\LOKALE~1\Temp\me_2BJxNUd5v1Aq4k1 --------- 0 07.07.2010 18:13 C:\DOKUME~1\\LOKALE~1\Temp\JETD7E5.tmp --------- 0 07.07.2010 15:38 C:\DOKUME~1\\LOKALE~1\Temp\me_cuyu5M9t1sACD2p --------- 0 07.07.2010 15:38 C:\DOKUME~1\\LOKALE~1\Temp\me_G6s99jj2PXkcupc --------- 0 07.07.2010 15:38 C:\DOKUME~1\\LOKALE~1\Temp\me_fMBuk82Q4bPvbir --------- 0 07.07.2010 15:38 C:\DOKUME~1\\LOKALE~1\Temp\me_S33X1bHQeRkF5dH --------- 0 07.07.2010 15:38 C:\DOKUME~1\\LOKALE~1\Temp\me_A2iu2xzuPXYqyQ5 --------- 0 29.06.2010 19:35 C:\DOKUME~1\\LOKALE~1\Temp\dd_vcredistUI5C6D.txt --------- 15022 29.06.2010 19:35 C:\DOKUME~1\\LOKALE~1\Temp\dd_vcredistMSI5C6D.txt --------- 527576 16.06.2010 16:43 C:\DOKUME~1\\LOKALE~1\Temp\E8FC7D~1.exe --------- 13369536 15.06.2010 21:47 C:\DOKUME~1\\LOKALE~1\Temp\IMT1BF.xml --------- 797676 15.06.2010 21:47 C:\DOKUME~1\\LOKALE~1\Temp\IMT1BE.xml --------- 426 15.06.2010 21:47 C:\DOKUME~1\\LOKALE~1\Temp\IMT1BD.xml --------- 2036 12.06.2010 23:38 C:\DOKUME~1\\LOKALE~1\Temp\3997_appcompat.txt --------- 50180 26.05.2010 19:57 C:\DOKUME~1\\LOKALE~1\Temp\sim104.tmp --------- 0 26.05.2010 19:53 C:\DOKUME~1\\LOKALE~1\Temp\sim103.tmp --------- 0 26.05.2010 19:52 C:\DOKUME~1\\LOKALE~1\Temp\sim102.tmp --------- 0 18.05.2010 19:17 C:\DOKUME~1\\LOKALE~1\Temp\is1691279319 --------- 0 18.05.2010 19:17 C:\DOKUME~1\\LOKALE~1\Temp\SweetIMReinstal --------- 0 05.05.2010 21:41 C:\DOKUME~1\\LOKALE~1\Temp\manifest.xml --------- 220 02.05.2010 16:30 C:\DOKUME~1\\LOKALE~1\Temp\rb --------- 0 25.04.2010 11:22 C:\DOKUME~1\\LOKALE~1\Temp\Kopie1.ncp --------- 312 19.02.2010 11:00 C:\DOKUME~1\\LOKALE~1\Temp\InfoTool --------- 0 19.02.2010 11:00 C:\DOKUME~1\\LOKALE~1\Temp\Dummy --------- 0 19.02.2010 10:57 C:\DOKUME~1\\LOKALE~1\Temp\TempCover3 --------- 0 15.01.2010 10:10 C:\DOKUME~1\\LOKALE~1\Temp\dd_vcredistUI5078.txt --------- 11382 15.01.2010 10:10 C:\DOKUME~1\\LOKALE~1\Temp\dd_vcredistMSI5078.txt --------- 522800 08.01.2010 13:48 C:\DOKUME~1\\LOKALE~1\Temp\xprt13e9.ico --------- 4286 02.01.2010 16:47 C:\DOKUME~1\\LOKALE~1\Temp\TempCover2 --------- 0 02.01.2010 16:36 C:\DOKUME~1\\LOKALE~1\Temp\JET1160.tmp --------- 0 01.12.2009 14:44 C:\DOKUME~1\\LOKALE~1\Temp\JETD532.tmp --------- 0 20.11.2009 15:34 C:\DOKUME~1\\LOKALE~1\Temp\DXC2H2ZA.emf --------- 288368 20.11.2009 15:34 C:\DOKUME~1\\LOKALE~1\Temp\SM69PZHV.emf --------- 288368 20.11.2009 15:28 C:\DOKUME~1\\LOKALE~1\Temp\Q8HY57ZY.emf --------- 196928 20.11.2009 15:27 C:\DOKUME~1\\LOKALE~1\Temp\4VZTLDX2.emf --------- 196928 20.11.2009 15:27 C:\DOKUME~1\\LOKALE~1\Temp\JSQBB1V7.emf --------- 196928 20.11.2009 15:26 C:\DOKUME~1\\LOKALE~1\Temp\H5C16UZI.emf --------- 196928 20.11.2009 15:24 C:\DOKUME~1\\LOKALE~1\Temp\RIWDC8PU.emf --------- 196928 20.11.2009 14:57 C:\DOKUME~1\\LOKALE~1\Temp\2ZBM812T.emf --------- 196928 20.11.2009 14:57 C:\DOKUME~1\\LOKALE~1\Temp\3FWKLLAZ.emf --------- 196928 02.11.2009 20:08 C:\DOKUME~1\\LOKALE~1\Temp\IMT64.xml --------- 797676 02.11.2009 20:08 C:\DOKUME~1\\LOKALE~1\Temp\IMT63.xml --------- 426 02.11.2009 20:08 C:\DOKUME~1\\LOKALE~1\Temp\IMT62.xml --------- 2036 C:\DOKUME~1\\LOKALE~1\Temp\Microsoft - Speichern als PDF oder XPS - Add-In fr 2007 Microsoft Office-Programme (0).log --------- 04.10.2009 16:05 C:\DOKUME~1\\LOKALE~1\Temp\IMT8.xml --------- 797676 04.10.2009 16:05 C:\DOKUME~1\\LOKALE~1\Temp\IMT7.xml --------- 426 25.09.2009 12:34 C:\DOKUME~1\\LOKALE~1\Temp\JET7EB0.tmp --------- 0 13.09.2009 16:21 C:\DOKUME~1\\LOKALE~1\Temp\~nsu.tmp --------- 0 12.09.2009 13:57 C:\DOKUME~1\\LOKALE~1\Temp\GoogleToolbarInstaller2.log --------- 8289 14.08.2009 14:02 C:\DOKUME~1\\LOKALE~1\Temp\ms229.tmp --------- 0 14.08.2009 14:02 C:\DOKUME~1\\LOKALE~1\Temp\h2r28.tmp --------- 0 09.08.2009 19:40 C:\DOKUME~1\\LOKALE~1\Temp\7da03.mst --------- 1852928 04.08.2009 08:51 C:\DOKUME~1\\LOKALE~1\Temp\bye24.tmp --------- 0 01.08.2009 19:29 C:\DOKUME~1\\LOKALE~1\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{2ccf0ecf-8fc5-44c7-b9b7-f32dd1c2f74a} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{B1275E23-717A-4D52-997A-1AD1E24BC7F3} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{6594e7a2-9929-4197-8df1-80d3851c3dba} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{aebbf45c-8495-45ca-80f9-985f76e7a574} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{a1fc8c14-a677-4eeb-89e9-b71f2259d97a} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{02707b33-81f9-4357-87eb-8bf207d10ddd} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{0e56b500-1336-4907-8387-eceaf85dc576} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{17d96f63-dbda-496d-b0db-c5d21e68a427} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{1892330f-bb53-47f7-8f14-8f9fa523de9e} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{eb8ff8b2-3a8b-4b36-9c32-204020f16532} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{c0cdf4c2-2aac-4571-bace-ca28f748356b} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{84e6668b-9cf9-42f5-a864-9c4cb295715b} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{81d0cebf-9236-4dba-8cbc-7247a86f95b6} --------- 0 22.07.2009 10:46 C:\DOKUME~1\\LOKALE~1\Temp\{633bcad4-52a5-4d06-b0a0-060743918fac} --------- 0 22.07.2009 10:40 C:\DOKUME~1\\LOKALE~1\Temp\3903.rra --------- 1638400 20.07.2009 18:58 C:\DOKUME~1\\LOKALE~1\Temp\tmp10.tmp.exe --------- 68982232 12.07.2009 15:17 C:\DOKUME~1\\LOKALE~1\Temp\java_install.log --------- 26916 12.07.2009 15:16 C:\DOKUME~1\\LOKALE~1\Temp\e230f8.mst --------- 1089024 04.07.2009 14:17 C:\DOKUME~1\\LOKALE~1\Temp\msohtmlclip --------- 0 11.06.2009 04:02 C:\DOKUME~1\\LOKALE~1\Temp\jre-6u14-windows-i586-iftw-rv_7ea859f6.exe --------- 235928 03.06.2009 13:34 C:\DOKUME~1\\LOKALE~1\Temp\fysbgrdh.out --------- 935 03.06.2009 13:34 C:\DOKUME~1\\LOKALE~1\Temp\fysbgrdh.err --------- 0 25.05.2009 13:07 C:\DOKUME~1\\LOKALE~1\Temp\6g1hq4oq.dll --------- 53248 25.05.2009 13:07 C:\DOKUME~1\\LOKALE~1\Temp\6g1hq4oq.out --------- 739 25.05.2009 13:07 C:\DOKUME~1\\LOKALE~1\Temp\6g1hq4oq.err --------- 0 15.05.2009 13:53 C:\DOKUME~1\\LOKALE~1\Temp\tgczdc2r.out --------- 739 15.05.2009 13:53 C:\DOKUME~1\\LOKALE~1\Temp\tgczdc2r.dll --------- 53248 15.05.2009 13:53 C:\DOKUME~1\\LOKALE~1\Temp\tgczdc2r.err --------- 0 15.05.2009 07:03 C:\DOKUME~1\\LOKALE~1\Temp\67467.dmp --------- 26090 11.05.2009 09:02 C:\DOKUME~1\\LOKALE~1\Temp\H2RL71M9.emf --------- 112688 11.05.2009 09:01 C:\DOKUME~1\\LOKALE~1\Temp\N7BJT7FD.emf --------- 112688 11.05.2009 09:01 C:\DOKUME~1\\LOKALE~1\Temp\SIAPQEE4.emf --------- 112688 11.05.2009 08:59 C:\DOKUME~1\\LOKALE~1\Temp\3B4ALGLP.emf --------- 112688 11.05.2009 08:57 C:\DOKUME~1\\LOKALE~1\Temp\FHUY1WAM.emf --------- 112688 11.05.2009 08:56 C:\DOKUME~1\\LOKALE~1\Temp\SKDM9YNE.emf --------- 112688 11.05.2009 08:55 C:\DOKUME~1\\LOKALE~1\Temp\KCEBR8WI.emf --------- 112688 11.05.2009 08:55 C:\DOKUME~1\\LOKALE~1\Temp\VUCYCX9R.emf --------- 112688 11.05.2009 08:54 C:\DOKUME~1\\LOKALE~1\Temp\TD7PWO9B.emf --------- 112688 11.05.2009 08:54 C:\DOKUME~1\\LOKALE~1\Temp\CL86XJXH.emf --------- 112688 04.05.2009 15:27 C:\DOKUME~1\\LOKALE~1\Temp\perpz9do.out --------- 740 04.05.2009 15:27 C:\DOKUME~1\\LOKALE~1\Temp\perpz9do.dll --------- 53248 04.05.2009 15:27 C:\DOKUME~1\\LOKALE~1\Temp\perpz9do.err --------- 0 01.05.2009 09:17 C:\DOKUME~1\\LOKALE~1\Temp\ODQLSM8E.emf --------- 112688 01.05.2009 09:16 C:\DOKUME~1\\LOKALE~1\Temp\TQWSFVHG.emf --------- 112688 01.05.2009 09:15 C:\DOKUME~1\\LOKALE~1\Temp\HQ5CZ7HA.emf --------- 112688 01.05.2009 09:12 C:\DOKUME~1\\LOKALE~1\Temp\{9DBEED83-C986-4A6D-80EF-6EACA2B45742} --------- 0 23.04.2009 17:45 C:\DOKUME~1\\LOKALE~1\Temp\stuegnxd.out --------- 936 23.04.2009 17:45 C:\DOKUME~1\\LOKALE~1\Temp\stuegnxd.err --------- 0 19.04.2009 10:55 C:\DOKUME~1\\LOKALE~1\Temp\I2NIGBO0.emf --------- 112688 19.04.2009 10:54 C:\DOKUME~1\\LOKALE~1\Temp\E0ZXR0HR.emf --------- 112688 19.04.2009 10:53 C:\DOKUME~1\\LOKALE~1\Temp\SY2MCHYB.emf --------- 112688 18.04.2009 17:01 C:\DOKUME~1\\LOKALE~1\Temp\b9b4_appcompat.txt --------- 13930 08.04.2009 19:07 C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.out --------- 739 08.04.2009 19:07 C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.dll --------- 53248 08.04.2009 19:07 C:\DOKUME~1\\LOKALE~1\Temp\verwvpl0.err --------- 0 08.04.2009 15:10 C:\DOKUME~1\\LOKALE~1\Temp\RQ7CONOO.emf --------- 98672 07.04.2009 17:55 C:\DOKUME~1\\LOKALE~1\Temp\rm_od-vy.out --------- 739 07.04.2009 17:55 C:\DOKUME~1\\LOKALE~1\Temp\rm_od-vy.err --------- 0 06.04.2009 13:22 C:\DOKUME~1\\LOKALE~1\Temp\outlook logging --------- 0 02.04.2009 13:02 C:\DOKUME~1\\LOKALE~1\Temp\vcpz93u9.out --------- 703 02.04.2009 13:02 C:\DOKUME~1\\LOKALE~1\Temp\vcpz93u9.err --------- 0 01.04.2009 13:16 C:\DOKUME~1\\LOKALE~1\Temp\uxzcemfq.out --------- 739 01.04.2009 13:16 C:\DOKUME~1\\LOKALE~1\Temp\uxzcemfq.err --------- 0 30.03.2009 20:56 C:\DOKUME~1\\LOKALE~1\Temp\uninst.exe --------- 409604 30.03.2009 20:56 C:\DOKUME~1\\LOKALE~1\Temp\pixsetup.exe --------- 200344 28.03.2009 19:16 C:\DOKUME~1\\LOKALE~1\Temp\ripsetup.exe --------- 338344 28.03.2009 19:16 C:\DOKUME~1\\LOKALE~1\Temp\stsetup.exe --------- 277152 28.03.2009 19:10 C:\DOKUME~1\\LOKALE~1\Temp\wpsetup.exe --------- 390808 28.03.2009 18:59 C:\DOKUME~1\\LOKALE~1\Temp\Ahead --------- 0 28.03.2009 16:12 C:\DOKUME~1\\LOKALE~1\Temp\5A8F7VBL.emf --------- 112688 28.03.2009 16:11 C:\DOKUME~1\\LOKALE~1\Temp\J71FJ24Q.emf --------- 112688 28.03.2009 16:10 C:\DOKUME~1\\LOKALE~1\Temp\QXLI3UTV.emf --------- 112688 28.03.2009 16:10 C:\DOKUME~1\\LOKALE~1\Temp\E93J95RS.emf --------- 112688 28.03.2009 16:09 C:\DOKUME~1\\LOKALE~1\Temp\PMQCIAYU.emf --------- 112688 27.03.2009 15:55 C:\DOKUME~1\\LOKALE~1\Temp\BA2MAIWV.emf --------- 112688 27.03.2009 15:54 C:\DOKUME~1\\LOKALE~1\Temp\L4ZVBVDP.emf --------- 112688 27.03.2009 15:54 C:\DOKUME~1\\LOKALE~1\Temp\TRKWZ62Y.emf --------- 112688 27.03.2009 15:54 C:\DOKUME~1\\LOKALE~1\Temp\O2S2900I.emf --------- 112688 27.03.2009 15:52 C:\DOKUME~1\\LOKALE~1\Temp\NSYUJ1DY.emf --------- 112688 27.03.2009 15:51 C:\DOKUME~1\\LOKALE~1\Temp\UY3CO7P5.emf --------- 112688 27.03.2009 15:50 C:\DOKUME~1\\LOKALE~1\Temp\K23F3H0B.emf --------- 112688 27.03.2009 15:50 C:\DOKUME~1\\LOKALE~1\Temp\7J1EF09H.emf --------- 112688 27.03.2009 15:31 C:\DOKUME~1\\LOKALE~1\Temp\SetupExe(200903271416263A0).log --------- 170895 27.03.2009 09:47 C:\DOKUME~1\\LOKALE~1\Temp\JQOPVFDA.emf --------- 112688 27.03.2009 09:47 C:\DOKUME~1\\LOKALE~1\Temp\7H2AC6W2.emf --------- 112688 27.03.2009 09:46 C:\DOKUME~1\\LOKALE~1\Temp\ODTTUXVM.emf --------- 112688 27.03.2009 09:45 C:\DOKUME~1\\LOKALE~1\Temp\1VN0W924.emf --------- 112688 27.03.2009 09:44 C:\DOKUME~1\\LOKALE~1\Temp\X5C4B3MY.emf --------- 112688 27.03.2009 09:43 C:\DOKUME~1\\LOKALE~1\Temp\CQ1G9F9F.emf --------- 112688 27.03.2009 09:43 C:\DOKUME~1\\LOKALE~1\Temp\0XASB9XE.emf --------- 112688 26.03.2009 16:38 C:\DOKUME~1\\LOKALE~1\Temp\ACMIG107.emf --------- 112688 26.03.2009 16:37 C:\DOKUME~1\\LOKALE~1\Temp\NCKZ8QGA.emf --------- 112688 26.03.2009 16:36 C:\DOKUME~1\\LOKALE~1\Temp\M2B35HTN.emf --------- 112688 26.03.2009 16:35 C:\DOKUME~1\\LOKALE~1\Temp\4AKN86DM.emf --------- 112688 26.03.2009 16:34 C:\DOKUME~1\\LOKALE~1\Temp\6TKHFS4C.emf --------- 112688 26.03.2009 16:33 C:\DOKUME~1\\LOKALE~1\Temp\JRHJAG50.emf --------- 112688 26.03.2009 11:42 C:\DOKUME~1\\LOKALE~1\Temp\VOD0X4W3.emf --------- 112688 26.03.2009 11:41 C:\DOKUME~1\\LOKALE~1\Temp\IMJD3EL3.emf --------- 112688 26.03.2009 11:39 C:\DOKUME~1\\LOKALE~1\Temp\S3ET3ZBJ.emf --------- 112688 26.03.2009 11:37 C:\DOKUME~1\\LOKALE~1\Temp\DZTQ0C41.emf --------- 112688 26.03.2009 11:36 C:\DOKUME~1\\LOKALE~1\Temp\XIXK0U9A.emf --------- 112688 26.03.2009 11:35 C:\DOKUME~1\\LOKALE~1\Temp\5IZXA2CB.emf --------- 112688 23.03.2009 18:48 C:\DOKUME~1\\LOKALE~1\Temp\ncw33_zu.out --------- 703 23.03.2009 18:47 C:\DOKUME~1\\LOKALE~1\Temp\ncw33_zu.err --------- 0 22.03.2009 17:46 C:\DOKUME~1\\LOKALE~1\Temp\Nokia PB3 Temp Folder --------- 0 22.03.2009 17:32 C:\DOKUME~1\\LOKALE~1\Temp\nccproxy --------- 0 22.03.2009 17:26 C:\DOKUME~1\\LOKALE~1\Temp\f9bab.mst --------- 85504 22.03.2009 16:59 C:\DOKUME~1\\LOKALE~1\Temp\{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B} --------- 0 20.03.2009 18:30 C:\DOKUME~1\\LOKALE~1\Temp\msoclip1 --------- 0 03.03.2009 19:24 C:\DOKUME~1\\LOKALE~1\Temp\s2kwtw5o.out --------- 703 03.03.2009 19:24 C:\DOKUME~1\\LOKALE~1\Temp\s2kwtw5o.err --------- 0 03.03.2009 16:29 C:\DOKUME~1\\LOKALE~1\Temp\JET8B43.tmp --------- 0 02.03.2009 17:19 C:\DOKUME~1\\LOKALE~1\Temp\IMT7D.xml --------- 797676 02.03.2009 17:19 C:\DOKUME~1\\LOKALE~1\Temp\IMT7C.xml --------- 426 02.03.2009 17:19 C:\DOKUME~1\\LOKALE~1\Temp\IMT7B.xml --------- 2036 02.03.2009 17:18 C:\DOKUME~1\\LOKALE~1\Temp\IMT66.xml --------- 797676 02.03.2009 17:18 C:\DOKUME~1\\LOKALE~1\Temp\IMT65.xml --------- 426 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT3E.xml --------- 797676 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT3D.xml --------- 426 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT3C.xml --------- 2036 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT3B.xml --------- 797676 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT3A.xml --------- 426 02.03.2009 17:15 C:\DOKUME~1\\LOKALE~1\Temp\IMT39.xml --------- 2036 01.03.2009 17:19 C:\DOKUME~1\\LOKALE~1\Temp\thumbs --------- 0 08.02.2009 14:39 C:\DOKUME~1\\LOKALE~1\Temp\FromCamera676-1-2009-2-8-12-39-25-703 --------- 0 04.01.2009 19:58 C:\DOKUME~1\\LOKALE~1\Temp\36AD40.dmp --------- 26090 23.12.2008 19:58 C:\DOKUME~1\\LOKALE~1\Temp\Safety Copy --------- 0 23.12.2008 19:43 C:\DOKUME~1\\LOKALE~1\Temp\Office 2000 CD2 Setup(0006).txt --------- 1367 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\66.jpg --------- 1118244 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\65.jpg --------- 1194803 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\64.jpg --------- 971640 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\63.jpg --------- 1261134 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\62.jpg --------- 1104517 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\61.jpg --------- 1047629 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\60.jpg --------- 1228329 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\59.jpg --------- 1193558 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\58.jpg --------- 1177200 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\57.jpg --------- 1169543 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\56.jpg --------- 1143846 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\55.jpg --------- 1149437 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\54.jpg --------- 1173913 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\53.jpg --------- 1161422 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\52.jpg --------- 1221044 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\51.jpg --------- 976225 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\50.jpg --------- 1065340 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\49.jpg --------- 1152939 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\48.jpg --------- 1051623 23.12.2008 19:37 C:\DOKUME~1\\LOKALE~1\Temp\47.jpg --------- 1188032 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\46.jpg --------- 1116982 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\45.jpg --------- 1241654 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\44.jpg --------- 1187427 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\43.jpg --------- 1101867 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\42.jpg --------- 1097168 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\41.jpg --------- 1209835 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\40.jpg --------- 439529 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\39.jpg --------- 423240 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\38.jpg --------- 434606 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\37.jpg --------- 409891 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\36.jpg --------- 447178 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\35.jpg --------- 383987 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\34.jpg --------- 418064 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\33.jpg --------- 388876 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\32.jpg --------- 425655 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\31.jpg --------- 361420 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\30.jpg --------- 400590 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\29.jpg --------- 396051 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\28.jpg --------- 354360 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\27.jpg --------- 393194 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\26.jpg --------- 653350 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\25.jpg --------- 837324 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\24.jpg --------- 827414 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\23.jpg --------- 839150 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\22.jpg --------- 790338 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\21.jpg --------- 942314 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\20.jpg --------- 787631 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\19.jpg --------- 1334201 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\18.jpg --------- 1151312 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\17.jpg --------- 1157686 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\16.jpg --------- 971640 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\15.jpg --------- 1104517 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\14.jpg --------- 1051623 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\13.jpg --------- 1194803 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\12.jpg --------- 1118244 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\11.jpg --------- 1261134 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\10.jpg --------- 426905 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\9.jpg --------- 463404 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\8.jpg --------- 438203 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\7.jpg --------- 428743 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\6.jpg --------- 798492 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\5.jpg --------- 852040 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\4.jpg --------- 860670 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\3.jpg --------- 2071212 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\2.jpg --------- 2006069 23.12.2008 19:36 C:\DOKUME~1\\LOKALE~1\Temp\1.jpg --------- 2016344 22.12.2008 21:59 C:\DOKUME~1\\LOKALE~1\Temp\{7320423E-EECD-4F3A-B566-1E8D2263401F} --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso18.tmp --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso17.tmp --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\wecerr.txt --------- 8872 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso16.tmp --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso13.tmp --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso14.tmp --------- 0 10.12.2008 19:18 C:\DOKUME~1\\LOKALE~1\Temp\mso15.tmp --------- 0 30.11.2008 11:00 C:\DOKUME~1\\LOKALE~1\Temp\e81b_appcompat.txt --------- 51848 24.11.2008 14:09 C:\DOKUME~1\\LOKALE~1\Temp\8a76_appcompat.txt --------- 15468 23.11.2008 17:36 C:\DOKUME~1\\LOKALE~1\Temp\me_76hCWLRe5kaNkhi --------- 0 23.11.2008 17:36 C:\DOKUME~1\\LOKALE~1\Temp\me_ceNEa3cfiga41AE --------- 0 23.11.2008 17:36 C:\DOKUME~1\\LOKALE~1\Temp\me_DnGubNYTohFVZ8f --------- 0 23.11.2008 17:36 C:\DOKUME~1\\LOKALE~1\Temp\me_DNteyUvxiSelZH4 --------- 0 23.11.2008 17:36 C:\DOKUME~1\\LOKALE~1\Temp\me_RdnNfi4keMpzTDY --------- 0 20.11.2008 20:57 C:\DOKUME~1\\LOKALE~1\Temp\TT1MQACX.emf --------- 52352 20.11.2008 20:57 C:\DOKUME~1\\LOKALE~1\Temp\MPXZR4XQ.emf --------- 12852 20.11.2008 20:57 C:\DOKUME~1\\LOKALE~1\Temp\Z2I0ZR9S.emf --------- 7852 20.11.2008 20:57 C:\DOKUME~1\\LOKALE~1\Temp\S8ZSUS9U.emf --------- 60352 02.11.2008 13:56 C:\DOKUME~1\\LOKALE~1\Temp\IMT2A.xml --------- 797676 02.11.2008 13:56 C:\DOKUME~1\\LOKALE~1\Temp\IMT29.xml --------- 426 02.11.2008 13:56 C:\DOKUME~1\\LOKALE~1\Temp\IMT28.xml --------- 2036 01.11.2008 16:41 C:\DOKUME~1\\LOKALE~1\Temp\d812_appcompat.txt --------- 15468 01.11.2008 16:03 C:\DOKUME~1\\LOKALE~1\Temp\me_kWmQoMakaIykOCV --------- 0 01.11.2008 16:03 C:\DOKUME~1\\LOKALE~1\Temp\me_eF9qRbDquLdRTnR --------- 0 01.11.2008 16:03 C:\DOKUME~1\\LOKALE~1\Temp\me_pTt77I7CsC6ep0m --------- 0 01.11.2008 16:03 C:\DOKUME~1\\LOKALE~1\Temp\me_7YgqfPTuLwcD6Vx --------- 0 01.11.2008 16:03 C:\DOKUME~1\\LOKALE~1\Temp\me_k13PmXMAwjnhDPn --------- 0 30.10.2008 20:29 C:\DOKUME~1\\LOKALE~1\Temp\mso109.xls --------- 24576 29.10.2008 22:13 C:\DOKUME~1\\LOKALE~1\Temp\8b98_appcompat.txt --------- 51848 29.10.2008 17:53 C:\DOKUME~1\\LOKALE~1\Temp\IMTE4.xml --------- 797676 29.10.2008 17:53 C:\DOKUME~1\\LOKALE~1\Temp\IMTE3.xml --------- 426 29.10.2008 17:53 C:\DOKUME~1\\LOKALE~1\Temp\IMTE2.xml --------- 2036 28.10.2008 15:43 C:\DOKUME~1\\LOKALE~1\Temp\PDFCreator --------- 0 16.10.2008 16:54 C:\DOKUME~1\\LOKALE~1\Temp\msoBB.wmf --------- 1433214 16.10.2008 16:54 C:\DOKUME~1\\LOKALE~1\Temp\mso2AF.wmf --------- 1433214 16.10.2008 16:54 C:\DOKUME~1\\LOKALE~1\Temp\mso1C5.wmf --------- 1433214 16.10.2008 16:54 C:\DOKUME~1\\LOKALE~1\Temp\mso128.wmf --------- 1433206 13.09.2008 20:40 C:\DOKUME~1\\LOKALE~1\Temp\Outlook Startup.Log --------- 1003 31.08.2008 22:58 C:\DOKUME~1\\LOKALE~1\Temp\F30BC9.dmp --------- 0 30.08.2008 21:14 C:\DOKUME~1\\LOKALE~1\Temp\msoE1.tmp --------- 0 30.08.2008 21:14 C:\DOKUME~1\\LOKALE~1\Temp\Word8.0 --------- 0 30.08.2008 21:14 C:\DOKUME~1\\LOKALE~1\Temp\VBE --------- 0 16.08.2008 19:57 C:\DOKUME~1\\LOKALE~1\Temp\{89BDB92E-0564-40DF-B4F8-797A09D22EE4} --------- 0 16.08.2008 19:41 C:\DOKUME~1\\LOKALE~1\Temp\{5A529E34-4BB7-4D12-8F56-F53D353EC59C} --------- 0 16.08.2008 19:01 C:\DOKUME~1\\LOKALE~1\Temp\{29C7E5BF-4735-453A-B27A-7201025DFA87} --------- 0 16.08.2008 18:32 C:\DOKUME~1\\LOKALE~1\Temp\dde.rra --------- 114688 16.08.2008 18:32 C:\DOKUME~1\\LOKALE~1\Temp\{9AACB443-BE8C-48D6-A98D-09616E30F1DF} --------- 0 16.08.2008 18:32 C:\DOKUME~1\\LOKALE~1\Temp\{8603F653-E278-497C-85C6-6AA7D99A0807} --------- 0 14.08.2008 16:58 C:\DOKUME~1\\LOKALE~1\Temp\{643DDB7A-E108-40B2-BE77-5FFD50F83CA5} --------- 0 14.08.2008 15:11 C:\DOKUME~1\\LOKALE~1\Temp\nps.tmp --------- 0 14.08.2008 14:49 C:\DOKUME~1\\LOKALE~1\Temp\nero.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int544.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int545.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int543.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int541.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int542.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int52F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int531.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int530.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int52D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int52E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int51C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int51D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int51B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int51A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int519.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int509.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int506.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int505.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int507.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int508.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4F4.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4F3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4F2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4F1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4F5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4E0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4E1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4DE.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4DD.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4DF.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4CC.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4CB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4CA.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4CD.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4C9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4B7.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4B8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4B9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4B5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4B6.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4A4.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4A3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4A5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4A1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int4A2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int491.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int490.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int48E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int48F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int48D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int47B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int47D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int47C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int47A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int479.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int468.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int467.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int469.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int466.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int465.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int453.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int452.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int451.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int454.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int455.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int440.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int43F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int441.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int43E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int43D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int42D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int42A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int42B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int42C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int429.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int418.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int417.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int416.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int415.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int419.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int404.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int403.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int402.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int401.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int405.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3F0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3EF.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3EE.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3F1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3ED.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3DC.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3DB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3DD.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3DA.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3D9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3C8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3C7.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3C6.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3C9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3C5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B4.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int39D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int39F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3A0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3A1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int39E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int38B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int38D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int389.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int38A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int38C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int381.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int382.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int383.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int37F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int380.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int378.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int377.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int379.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int376.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int375.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int36F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int368.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int369.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int366.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int367.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int354.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int35B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int355.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int352.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int353.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int347.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int341.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int340.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int33F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int33E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int333.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int32C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int32D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int32A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int32B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int31F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int318.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int319.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int317.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int316.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int30B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int304.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int305.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int303.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int302.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2F1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2F7.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2F0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2EF.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2EE.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2DA.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2E3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2DD.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2DB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2DC.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2C9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2CF.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2C6.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2C8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2C7.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2B4.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2B3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2B5.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2BB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2B2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2A1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int29E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2A7.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int29F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2A0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int28B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int293.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int28D.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int28A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int28C.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int27F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int276.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int279.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int278.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int277.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int26B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int258.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int259.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int25A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int260.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int243.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int230.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int232.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int231.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int238.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int210.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int21B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int20A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int208.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1F3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int209.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1E0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1E1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1E8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1E2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1C0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1BA.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1CB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1B8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1B9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int192.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int190.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1A3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int198.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int191.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int16A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int170.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int17B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int168.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int169.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int153.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int148.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int142.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int141.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int140.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int12B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int118.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int11A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int119.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int120.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int103.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intF8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intF1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intF0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intF2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intDB.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intD0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intCA.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intC8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intC9.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intA8.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intB3.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intA2.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intA0.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\intA1.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int80.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int8B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int78.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int7A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int79.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int63.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int58.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int51.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int52.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int50.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int3B.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int30.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int29.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int28.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int2A.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int21.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int22.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1F.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int20.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int1E.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int16.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int18.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int17.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int15.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\int14.tmp --------- 0 14.08.2008 14:32 C:\DOKUME~1\\LOKALE~1\Temp\NERO14992 --------- 0 14.08.2008 14:23 C:\DOKUME~1\\LOKALE~1\Temp\MSIdde3f.LOG --------- 456 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5AE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5AC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5AD.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5AA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5AB.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5A3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5A4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5A2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5A1.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int5A0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int599.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int598.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int59A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int596.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int597.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int590.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int58D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int58C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int58F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int58E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int586.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int585.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int584.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int583.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int582.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int57A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int579.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int57C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int578.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int57B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int571.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int570.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int572.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int56F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int56E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int565.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int566.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int568.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int564.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int567.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int55C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int55D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int55E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int55B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int55A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int553.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int552.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int554.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int551.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int550.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int549.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int548.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int54A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int546.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int547.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int53F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int53E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int540.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int53C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int53D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int536.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int535.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int534.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int532.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int533.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int52C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int52B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int52A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int529.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int528.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int520.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int522.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int521.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int51E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int51F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int518.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int50E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int515.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int517.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int514.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int50D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int516.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int50C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int50B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int50A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int503.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int504.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int502.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int500.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int501.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4F7.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4F6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4F8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4F9.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4FA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4ED.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4EF.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4EE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4F0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4EC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4E6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4E4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4E5.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4E3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4E2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4DB.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4DA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4D9.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4D8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4DC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4CE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4D2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4D1.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4D0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4CF.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4C8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4C7.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4C6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4C5.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4C4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4BC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4BE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4BD.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4BB.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4BA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4B4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4B3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4B2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4B1.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4B0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4AA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4A9.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4A8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4A7.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4A6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int49F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int4A0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int49E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int49D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int49C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int496.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int495.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int494.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int493.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int492.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int48A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int48C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int48B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int488.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int489.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int482.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int481.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int480.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int47F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int47E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int477.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int478.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int474.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int476.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int475.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int46D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int46E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int46C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int46B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int46A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int463.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int462.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int461.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int460.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int464.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int45A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int459.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int458.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int457.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int456.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int44F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int44E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int450.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int44D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int44C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int443.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int446.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int445.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int444.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int442.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int43A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int43B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int43C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int438.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int439.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int430.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int431.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int42E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int432.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int42F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int425.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int428.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int426.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int427.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int424.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int41B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int41D.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int41E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int41A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int41C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int413.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int414.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int412.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int410.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int411.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int408.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int409.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int40A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int407.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int406.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3FF.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3FE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int400.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3FC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3FD.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3F6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3F4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3F3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3F5.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3F2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3EC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3EB.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3EA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3E8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3E9.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3E2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3E0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3E1.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3DF.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3DE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3D7.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3D6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3D5.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3D4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3D8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3CE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3CB.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3CC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3CD.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3CA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3C4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3C1.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3C0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3C3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3C2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3B7.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3B8.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3BA.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3B9.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3B6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3B0.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3AE.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3AD.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3AC.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3AF.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3A6.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3A5.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3A4.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3A3.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int3A2.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int39B.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int39A.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int39C.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int398.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int399.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int391.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int392.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int38E.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int38F.tmp --------- 0 14.08.2008 14:21 C:\DOKUME~1\\LOKALE~1\Temp\int390.tmp --------- 0 14.08.2008 14:19 C:\DOKUME~1\\LOKALE~1\Temp\MSI93cf1.LOG --------- 1144 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int36E.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int36C.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int36A.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int36B.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int36D.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int364.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int363.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int362.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int361.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int360.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int35A.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int358.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int359.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int356.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int357.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int350.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int34F.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int34E.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int34D.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int34C.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int345.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int346.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int344.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int342.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int343.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int33B.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int33A.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int33C.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int339.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int338.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int332.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int32E.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int330.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int331.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int32F.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int328.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int327.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int326.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int324.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int325.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int31D.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int31E.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int31B.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int31A.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int31C.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int312.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int311.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int314.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int313.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int310.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int309.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int30A.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int308.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int307.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int306.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int300.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2FF.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2FE.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2FD.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2FC.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2F6.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2F4.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2F5.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2F3.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2F2.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2EB.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2EC.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2EA.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2E9.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2E8.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2E1.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2E0.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2E2.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2DE.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2DF.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2D8.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2D7.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2D6.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2D4.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2D5.tmp --------- 0 14.08.2008 14:16 C:\DOKUME~1\\LOKALE~1\Temp\int2CE.tmp --------- 0 ---------------------------------------- C:\Programme 07.09.2010 20:06 C:\Programme\Java --------- 0 06.09.2010 14:20 C:\Programme\CCleaner --------- 0 06.09.2010 10:01 C:\Programme\trend micro --------- 0 05.09.2010 20:55 C:\Programme\Malwarebytes' Anti-Malware --------- 0 05.09.2010 20:38 C:\Programme\7-Zip --------- 0 03.09.2010 11:59 C:\Programme\Gemeinsame Dateien --------- 0 03.09.2010 11:59 C:\Programme\G Data --------- 0 02.09.2010 22:14 C:\Programme\TuneUp Utilities 2009 --------- 0 31.08.2010 17:21 C:\Programme\LexmarkX73 --------- 0 12.08.2010 18:35 C:\Programme\Internet Explorer --------- 0 12.08.2010 18:34 C:\Programme\Movie Maker --------- 0 10.07.2010 11:20 C:\Programme\AskTBar --------- 0 10.07.2010 11:11 C:\Programme\Microsoft Office --------- 0 29.06.2010 19:34 C:\Programme\Alwil Software --------- 0 16.06.2010 16:43 C:\Programme\ICQ6.5 --------- 0 12.05.2010 23:15 C:\Programme\Outlook Express --------- 0 29.01.2010 11:26 C:\Programme\Amazon --------- 0 27.10.2009 14:13 C:\Programme\MSECache --------- 0 22.08.2009 22:38 C:\Programme\MSBuild --------- 0 22.08.2009 22:38 C:\Programme\Reference Assemblies --------- 0 04.08.2009 08:52 C:\Programme\InstallShield Installation Information --------- 0 04.08.2009 08:51 C:\Programme\Samsung --------- 0 01.05.2009 09:11 C:\Programme\NCH Software --------- 0 01.05.2009 09:11 C:\Programme\NCH Swift Sound --------- 0 27.03.2009 15:25 C:\Programme\Microsoft Works --------- 0 27.03.2009 15:24 C:\Programme\Microsoft.NET --------- 0 27.03.2009 15:21 C:\Programme\Microsoft Visual Studio 8 --------- 0 22.03.2009 17:27 C:\Programme\Nokia --------- 0 23.12.2008 17:22 C:\Programme\Penny --------- 0 22.12.2008 21:58 C:\Programme\ICQ6Toolbar --------- 0 22.12.2008 21:57 C:\Programme\ICQ6 --------- 0 28.10.2008 15:43 C:\Programme\PDFCreator --------- 0 28.10.2008 15:28 C:\Programme\Gs4Word_331 --------- 0 16.08.2008 10:35 C:\Programme\Messenger --------- 0 16.08.2008 10:31 C:\Programme\NetMeeting --------- 0 16.08.2008 10:31 C:\Programme\Windows Media Player --------- 0 16.08.2008 10:31 C:\Programme\Windows NT --------- 0 14.08.2008 16:57 C:\Programme\ArcSoft --------- 0 14.08.2008 14:47 C:\Programme\Nero --------- 0 14.08.2008 14:05 C:\Programme\Ahead --------- 0 14.08.2008 14:03 C:\Programme\Uninstall Ask Toolbar.dll --------- 245760 11.08.2008 22:58 C:\Programme\MSXML 4.0 --------- 0 10.08.2008 13:54 C:\Programme\Microsoft Games --------- 0 09.08.2008 00:00 C:\Programme\QuickTime --------- 0 09.08.2008 00:00 C:\Programme\Kodak --------- 0 04.08.2008 20:21 C:\Programme\Lexmark --------- 0 26.07.2008 21:07 C:\Programme\Ulead Systems --------- 0 26.07.2008 20:58 C:\Programme\microsoft frontpage --------- 0 26.07.2008 20:56 C:\Programme\Microsoft Visual Studio --------- 0 26.07.2008 20:52 C:\Programme\Realtek --------- 0 26.07.2008 20:47 C:\Programme\Uninstall Information --------- 0 26.07.2008 20:42 C:\Programme\xerox --------- 0 26.07.2008 20:41 C:\Programme\WindowsUpdate --------- 0 26.07.2008 20:41 C:\Programme\Online-Dienste --------- 0 26.07.2008 20:40 C:\Programme\ComPlus Applications --------- 0 26.07.2008 20:39 C:\Programme\MSN Gaming Zone --------- 0 26.07.2008 20:39 C:\Programme\MSN --------- 0 26.07.2008 20:03 C:\Programme\Adobe --------- 0 26.07.2008 19:53 C:\Programme\T-Online --------- 0 26.07.2008 15:09 C:\Programme\MSI --------- 0 26.07.2001 17:58 C:\Programme\ACMonitor_X73.ini --------- 47 05.07.2001 13:46 C:\Programme\OSLO3071b2.USB --------- 8116 11.05.2001 12:39 C:\Programme\ACMonitor_X73.exe --------- 53248 08.05.2001 17:36 C:\Programme\lxarscan.dll --------- 114688 23.04.2001 15:22 C:\Programme\gtx73.ini --------- 1437 22.02.2001 10:54 C:\Programme\x73_lut.dat --------- 768 ---------------------------------------- C:\Dokumente und Einstellungen\All Users\.. *** LocalService All Users Default User NetworkService ---------------------------------------- C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost ---------------------------------------- ***** Ende des Scans 08.09.2010 um 9:11:57,43 *** tfh LastUnicorn |
09.09.2010, 14:06 | #9 |
/// Helfer-Team | Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile (nicht nochmal "hjtscanlist/Dateiliste) - Keine offenen Fenster, solang bis HijackThis läuft!! |
10.09.2010, 09:46 | #10 |
| Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Hallo Coverflow, meintest Du dieses hier? Gruß LU [code] HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:42:35, on 10.09.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe C:\Programme\G Data\TotalCare\AVK\AVKService.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\System32\TUProgSt.exe C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDLL32.exe C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MInfraIS.exe C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file) O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - hxxp://game01.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O20 - AppInit_DLLs: winmm.dll O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKService.exe O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - Unknown owner - C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe O23 - Service: G Data Backup Service (GDBackupSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exe O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe O23 - Service: G Data Tuner Service (GDTunerSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe -- End of file - 8661 bytes |
12.09.2010, 13:11 | #11 |
/// Helfer-Team | Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! hi Systemreinigung und Nachkontrolle: 1. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file) O20 - AppInit_DLLs: winmm.dll alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar. **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
3. reinige dein System mit Ccleaner:
4.
5. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. → Also alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. Außerdem kann man die Autostarteigenschaft auch ausschalten: → Windows-Sicherheit: Datenträger-Autorun deaktivieren- bebilderte Anleitung v.Leonidas/3dcenter.org → Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten/wintotal.de → Diese Silly -Beschreibung stützt die Annahme, dass er über einen USB-Stick kam. Die Ursache ist durch formatieren des Sticks aus der Welt geschafft, Du solltest darauf achten, dass dort keine Datei autorun.inf wieder auftaucht und etwas wählerisch sein, wo Du deinen Stick reinsteckst. Achtung!: >>Du sollst das Programm nicht installieren, sondern dein System nur online scannen<< → Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner/klicke hier → um mit dem Vorgang fortzufahren klicke auf "Accept" → dann wähle "My computer" aus - Es dauert einige Zeit, bis ein Komplett-Scan durch gelaufen ist, also bitte um Geduld! Es kann einige Zeit dauern, bis der Scan abgeschlossen ist - je nach Größe der Festplatte eine oder mehrere Stunden - also Geduld... → Report angezeigt, klicke auf "Save as" - den bitte kopieren und in deinem Thread hier einfügen Vor dem Scan Einstellungen im Internet Explorer: → "Extras→ Internetoptionen→ Sicherheit": → alles auf Standardstufe stellen → Active X erlauben - damit die neue Virendefinitionen installiert werden können 6. poste erneut - nach der vorgenommenen Reinigungsaktion: ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! ** Wie ist den aktuellen Zustand des Rechners? |
15.09.2010, 09:09 | #12 |
| Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Hallo Coverflow, ich denke ich habe alles so ausgeführt wie beschrieben außer Punkt 5, da ich nich mit externen Geräten arbeite. Hier das Log [/code] Code:
ATTFilter $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ º º hjtscanlist v2.0 º º $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ Microsoft Windows XP [Version 5.1.2600] C: 15.09.2010 09:54 C:\WINDOWS --------- 0 C:\pagefile.sys --------- 11.09.2010 19:13 C:\balance.txt --------- 2010 07.09.2010 20:09 C:\Programme --------- 0 06.09.2010 09:35 C:\rsit --------- 0 03.09.2010 20:27 C:\System Volume Information --------- 0 10.07.2010 10:54 C:\biosinfo --------- 53 18.04.2010 19:14 C:\Dokumente und Einstellungen --------- 0 22.08.2009 22:37 C:\f7a5cb0707aa58f4d11c37dd99684a45 --------- 0 22.07.2009 10:41 C:\TO_InstallLog.txt --------- 170 07.06.2009 09:39 C:\spoolerlogs --------- 0 27.03.2009 15:18 C:\MSOCache --------- 0 05.01.2009 18:07 C:\Program Files --------- 0 11.12.2008 20:01 C:\playground.log --------- 43058 09.12.2008 18:39 C:\LXKX73 --------- 0 16.08.2008 10:30 C:\ntldr --------- 251712 10.08.2008 12:29 C:\boot.ini --------- 211 08.08.2008 23:59 C:\KPCMS --------- 0 26.07.2008 20:53 C:\mylog.log --------- 206 26.07.2008 20:42 C:\CONFIG.SYS --------- 0 26.07.2008 20:42 C:\MSDOS.SYS --------- 0 26.07.2008 20:42 C:\IO.SYS --------- 0 26.07.2008 20:42 C:\AUTOEXEC.BAT --------- 0 26.07.2008 15:45 C:\RECYCLER --------- 0 28.02.2006 14:00 C:\bootfont.bin --------- 4952 28.02.2006 14:00 C:\NTDETECT.COM --------- 47564 ---------------------------------------- C:\WINDOWS 15.09.2010 09:55 C:\WINDOWS\X73_DS.ini --------- 288 15.09.2010 09:54 C:\WINDOWS\WindowsUpdate.log --------- 1112831 15.09.2010 09:54 C:\WINDOWS\0.log --------- 0 15.09.2010 09:53 C:\WINDOWS\bootstat.dat --------- 2048 15.09.2010 09:53 C:\WINDOWS\SchedLgU.Txt --------- 32600 15.09.2010 08:31 C:\WINDOWS\ULEAD32.INI --------- 4194 12.09.2010 20:00 C:\WINDOWS\QTFont.qfn --------- 54156 11.09.2010 19:13 C:\WINDOWS\GtX73.ini --------- 1442 11.09.2010 19:13 C:\WINDOWS\bound.bmp --------- 360054 10.09.2010 23:45 C:\WINDOWS\win.ini --------- 695 08.09.2010 12:15 C:\WINDOWS\NeroDigital.ini --------- 69 29.08.2010 09:51 C:\WINDOWS\QTFont.for --------- 1409 24.07.2010 17:43 C:\WINDOWS\UPGRADE.TXT --------- 805 10.07.2010 11:10 C:\WINDOWS\vbaddin.ini --------- 37 15.12.2008 10:22 C:\WINDOWS\setupapi.log.0.old --------- 1074824 13.10.2008 17:06 C:\WINDOWS\PhotoSnapViewer.INI --------- 151 16.08.2008 11:11 C:\WINDOWS\WMSysPr9.prx --------- 316640 10.08.2008 12:29 C:\WINDOWS\system.ini --------- 227 26.07.2008 21:14 C:\WINDOWS\videodeLuxe.INI --------- 0 26.07.2008 21:00 C:\WINDOWS\ODBC.INI --------- 403 26.07.2008 20:52 C:\WINDOWS\HideWin.exe --------- 315392 26.07.2008 20:44 C:\WINDOWS\REGLOCS.OLD --------- 8192 26.07.2008 20:42 C:\WINDOWS\control.ini --------- 0 26.07.2008 20:42 C:\WINDOWS\ODBCINST.INI --------- 4161 26.07.2008 20:41 C:\WINDOWS\WindowsShell.Manifest --------- 749 26.07.2008 20:40 C:\WINDOWS\vb.ini --------- 36 26.07.2008 16:44 C:\WINDOWS\msicpl.ini --------- 0 14.04.2008 04:23 C:\WINDOWS\winhlp32.exe --------- 288768 14.04.2008 04:23 C:\WINDOWS\slrundll.exe --------- 32866 14.04.2008 04:22 C:\WINDOWS\regedit.exe --------- 153600 14.04.2008 04:22 C:\WINDOWS\notepad.exe --------- 70144 14.04.2008 04:22 C:\WINDOWS\hh.exe --------- 10752 14.04.2008 04:22 C:\WINDOWS\explorer.exe --------- 1036800 14.04.2008 04:22 C:\WINDOWS\twain_32.dll --------- 50688 22.01.2008 11:14 C:\WINDOWS\UNNeroMediaHome.exe --------- 972072 16.10.2007 18:30 C:\WINDOWS\RTHDCPL.exe --------- 16855552 11.10.2007 11:04 C:\WINDOWS\SkyTel.exe --------- 1826816 03.08.2007 15:04 C:\WINDOWS\UNRecode.exe --------- 972072 03.08.2007 14:58 C:\WINDOWS\UNNeroVision.exe --------- 972072 26.07.2007 18:06 C:\WINDOWS\RtlUpd.exe --------- 1191936 26.07.2007 17:09 C:\WINDOWS\RtlExUpd.dll --------- 520192 28.06.2007 16:44 C:\WINDOWS\MicCal.exe --------- 2165760 23.03.2007 19:19 C:\WINDOWS\RTLCPL.exe --------- 9715200 20.03.2007 21:22 C:\WINDOWS\UNNeroBackItUp.exe --------- 972336 28.02.2007 16:41 C:\WINDOWS\UNNeroShowTime.exe --------- 972336 28.12.2006 21:01 C:\WINDOWS\002507_.tmp --------- 19569 13.09.2006 11:36 C:\WINDOWS\nvoclk64.sys --------- 11264 13.09.2006 11:36 C:\WINDOWS\AutoTuneScript.dll --------- 28672 13.09.2006 11:36 C:\WINDOWS\ntuneoem.dll --------- 368640 13.09.2006 11:36 C:\WINDOWS\NVBenchMarks.dll --------- 1622016 13.09.2006 11:36 C:\WINDOWS\nvoclock.sys --------- 6784 29.08.2006 16:57 C:\WINDOWS\msvcr71.dll --------- 348160 29.08.2006 16:57 C:\WINDOWS\Nvgpio.dll --------- 53248 29.08.2006 16:57 C:\WINDOWS\msvcp71.dll --------- 499712 29.08.2006 16:57 C:\WINDOWS\NTuneGpu.dll --------- 45056 29.08.2006 16:57 C:\WINDOWS\nvsulib.dll --------- 380928 29.08.2006 16:57 C:\WINDOWS\MFC71.dll --------- 1060864 21.07.2006 16:14 C:\WINDOWS\SoundMan.exe --------- 86016 04.05.2006 16:26 C:\WINDOWS\alcwzrd.exe --------- 2808832 28.02.2006 14:00 C:\WINDOWS\Seifenblase.bmp --------- 65978 28.02.2006 14:00 C:\WINDOWS\SET25.tmp --------- 14573 28.02.2006 14:00 C:\WINDOWS\Zapotek.bmp --------- 9522 28.02.2006 14:00 C:\WINDOWS\Pr„riewind.bmp --------- 65954 28.02.2006 14:00 C:\WINDOWS\SET8.tmp --------- 14043 28.02.2006 14:00 C:\WINDOWS\msdfmap.ini --------- 1405 28.02.2006 14:00 C:\WINDOWS\wmprfDEU.prx --------- 34818 28.02.2006 14:00 C:\WINDOWS\winnt.bmp --------- 48680 28.02.2006 14:00 C:\WINDOWS\SET4.tmp --------- 1086058 28.02.2006 14:00 C:\WINDOWS\winhelp.exe --------- 257568 28.02.2006 14:00 C:\WINDOWS\TASKMAN.EXE --------- 15872 28.02.2006 14:00 C:\WINDOWS\twain.dll --------- 94800 28.02.2006 14:00 C:\WINDOWS\Kaffeetasse.bmp --------- 17062 28.02.2006 14:00 C:\WINDOWS\twunk_16.exe --------- 49680 28.02.2006 14:00 C:\WINDOWS\twunk_32.exe --------- 25600 28.02.2006 14:00 C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 28.02.2006 14:00 C:\WINDOWS\Angler.bmp --------- 17336 28.02.2006 14:00 C:\WINDOWS\_default.pif --------- 707 28.02.2006 14:00 C:\WINDOWS\Rhododendron.bmp --------- 17362 28.02.2006 14:00 C:\WINDOWS\winnt256.bmp --------- 48680 28.02.2006 14:00 C:\WINDOWS\Granit.bmp --------- 26582 28.02.2006 14:00 C:\WINDOWS\vmmreg32.dll --------- 18944 28.02.2006 14:00 C:\WINDOWS\SET3.tmp --------- 1014663 28.02.2006 14:00 C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 28.02.2006 14:00 C:\WINDOWS\F„cher.bmp --------- 26680 28.02.2006 14:00 C:\WINDOWS\clock.avi --------- 82944 28.02.2006 14:00 C:\WINDOWS\Feder.bmp --------- 16730 28.02.2006 14:00 C:\WINDOWS\desktop.ini --------- 2 28.02.2006 14:00 C:\WINDOWS\explorer.scf --------- 80 15.09.2005 14:35 C:\WINDOWS\UNNeroMediaHome.cfg --------- 50 30.08.2005 21:37 C:\WINDOWS\UNNeroVision.cfg --------- 50 30.08.2005 21:37 C:\WINDOWS\UNNeroShowTime.cfg --------- 50 30.08.2005 21:36 C:\WINDOWS\UNRecode.cfg --------- 50 30.08.2005 21:33 C:\WINDOWS\UNNeroBackItUp.cfg --------- 50 03.05.2005 18:43 C:\WINDOWS\Alcmtr.exe --------- 69632 13.04.2004 16:18 C:\WINDOWS\NuNinst.cfg --------- 47560 12.10.2001 09:42 C:\WINDOWS\LEXSTAT.INI --------- 643 26.07.2001 16:58 C:\WINDOWS\ACMonitor_X73.ini --------- 47 12.07.2001 11:32 C:\WINDOWS\Lexmark_ICM.ini --------- 1094 05.07.2001 12:46 C:\WINDOWS\OSLO3071b2.USB --------- 8116 08.05.2001 16:36 C:\WINDOWS\lxarscan.dll --------- 114688 22.02.2001 09:54 C:\WINDOWS\x73_lut.dat --------- 768 04.01.2000 23:20 C:\WINDOWS\unvise32qt.exe --------- 86016 17.12.1999 10:13 C:\WINDOWS\unvise32.exe --------- 86016 04.11.1997 08:17 C:\WINDOWS\Upi41021.dll --------- 34816 17.10.1997 19:17 C:\WINDOWS\Upi41022.exe --------- 171008 13.10.1997 20:55 C:\WINDOWS\unin0407.exe --------- 299008 08.10.1997 10:44 C:\WINDOWS\Upi41022.dll --------- 16896 26.08.1997 14:37 C:\WINDOWS\unvise32.dll --------- 22016 26.08.1997 14:37 C:\WINDOWS\unvise.exe --------- 34384 29.05.1997 16:31 C:\WINDOWS\IsUn0407.exe --------- 315904 09.02.1997 18:17 C:\WINDOWS\UPI41022.INF --------- 10418 17.10.1995 11:41 C:\WINDOWS\Upi41022.ubm --------- 13678 01.08.1995 04:44 C:\WINDOWS\PCDLIB32.DLL --------- 212480 ---------------------------------------- C:\WINDOWS\System 14.04.2008 04:23 C:\WINDOWS\System\winspool.drv --------- 146944 28.02.2006 14:00 C:\WINDOWS\System\AVIFILE.DLL --------- 109504 28.02.2006 14:00 C:\WINDOWS\System\COMMDLG.DLL --------- 33744 28.02.2006 14:00 C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 28.02.2006 14:00 C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 28.02.2006 14:00 C:\WINDOWS\System\MCIAVI.DRV --------- 73760 28.02.2006 14:00 C:\WINDOWS\System\MCISEQ.DRV --------- 25296 28.02.2006 14:00 C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 28.02.2006 14:00 C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 28.02.2006 14:00 C:\WINDOWS\System\MMTASK.TSK --------- 1152 28.02.2006 14:00 C:\WINDOWS\System\MOUSE.DRV --------- 2032 28.02.2006 14:00 C:\WINDOWS\System\AVICAP.DLL --------- 70368 28.02.2006 14:00 C:\WINDOWS\System\OLECLI.DLL --------- 82944 28.02.2006 14:00 C:\WINDOWS\System\OLESVR.DLL --------- 24064 28.02.2006 14:00 C:\WINDOWS\System\setup.inf --------- 59167 28.02.2006 14:00 C:\WINDOWS\System\SHELL.DLL --------- 5120 28.02.2006 14:00 C:\WINDOWS\System\SOUND.DRV --------- 1744 28.02.2006 14:00 C:\WINDOWS\System\stdole.tlb --------- 5532 28.02.2006 14:00 C:\WINDOWS\System\SYSTEM.DRV --------- 3360 28.02.2006 14:00 C:\WINDOWS\System\TAPI.DLL --------- 19200 28.02.2006 14:00 C:\WINDOWS\System\TIMER.DRV --------- 4048 28.02.2006 14:00 C:\WINDOWS\System\VER.DLL --------- 9200 28.02.2006 14:00 C:\WINDOWS\System\VGA.DRV --------- 2176 28.02.2006 14:00 C:\WINDOWS\System\WFWNET.DRV --------- 13600 28.02.2006 14:00 C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 ---------------------------------------- C:\WINDOWS\System32 15.09.2010 09:58 C:\WINDOWS\system32\perfc009.dat --------- 71846 15.09.2010 09:58 C:\WINDOWS\system32\perfh009.dat --------- 443588 15.09.2010 09:58 C:\WINDOWS\system32\perfc007.dat --------- 85328 15.09.2010 09:58 C:\WINDOWS\system32\perfh007.dat --------- 461986 15.09.2010 09:58 C:\WINDOWS\system32\PerfStringBackup.INI --------- 1077892 15.09.2010 09:55 C:\WINDOWS\system32\nvapps.xml --------- 63804 15.09.2010 09:54 C:\WINDOWS\system32\CatRoot2 --------- 0 15.09.2010 08:47 C:\WINDOWS\system32\dllcache --------- 0 15.09.2010 08:45 C:\WINDOWS\system32\MRT.exe --------- 35552200 15.09.2010 07:53 C:\WINDOWS\system32\wpa.dbl --------- 2422 09.09.2010 15:09 C:\WINDOWS\system32\CmdLineExt03.dll --------- 43520 08.09.2010 06:29 C:\WINDOWS\system32\drivers --------- 0 07.09.2010 20:06 C:\WINDOWS\system32\jupdate-1.6.0_21-b07.log --------- 6240 03.09.2010 11:58 C:\WINDOWS\system32\CatRoot --------- 0 02.09.2010 22:14 C:\WINDOWS\system32\TUProgSt.exe --------- 604488 02.09.2010 22:14 C:\WINDOWS\system32\TuneUpDefragService.exe --------- 361288 31.08.2010 17:12 C:\WINDOWS\system32\Lexmark X73.AD2 --------- 2431 31.08.2010 17:09 C:\WINDOWS\system32\ReinstallBackups --------- 0 17.08.2010 15:17 C:\WINDOWS\system32\spoolsv.exe --------- 58880 13.08.2010 19:03 C:\WINDOWS\system32\FNTCACHE.DAT --------- 275760 27.07.2010 08:29 C:\WINDOWS\system32\shell32.dll --------- 8503296 22.07.2010 17:48 C:\WINDOWS\system32\rpcrt4.dll --------- 590848 22.07.2010 08:19 C:\WINDOWS\system32\xpsp4res.dll --------- 5632 17.07.2010 05:00 C:\WINDOWS\system32\javaws.exe --------- 153376 17.07.2010 05:00 C:\WINDOWS\system32\javaw.exe --------- 145184 17.07.2010 05:00 C:\WINDOWS\system32\java.exe --------- 145184 17.07.2010 05:00 C:\WINDOWS\system32\deployJava1.dll --------- 423656 17.07.2010 02:42 C:\WINDOWS\system32\javacpl.cpl --------- 73728 10.07.2010 11:03 C:\WINDOWS\system32\CONFIG.NT --------- 2953 10.07.2010 11:01 C:\WINDOWS\system32\config --------- 0 30.06.2010 14:28 C:\WINDOWS\system32\schannel.dll --------- 149504 24.06.2010 17:51 C:\WINDOWS\system32\ieframe.dll --------- 11077120 24.06.2010 14:22 C:\WINDOWS\system32\wininet.dll --------- 916480 24.06.2010 14:22 C:\WINDOWS\system32\urlmon.dll --------- 1210368 24.06.2010 14:22 C:\WINDOWS\system32\mstime.dll --------- 611840 24.06.2010 14:22 C:\WINDOWS\system32\occache.dll --------- 206848 24.06.2010 14:22 C:\WINDOWS\system32\mshtml.dll --------- 5951488 24.06.2010 14:21 C:\WINDOWS\system32\jsproxy.dll --------- 25600 24.06.2010 14:21 C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 24.06.2010 14:21 C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 24.06.2010 14:21 C:\WINDOWS\system32\msfeeds.dll --------- 599040 24.06.2010 14:21 C:\WINDOWS\system32\iertutil.dll --------- 1986560 24.06.2010 14:21 C:\WINDOWS\system32\iepeers.dll --------- 184320 24.06.2010 14:21 C:\WINDOWS\system32\iedkcs32.dll --------- 387584 24.06.2010 11:02 C:\WINDOWS\system32\win32k.sys --------- 1852032 23.06.2010 14:08 C:\WINDOWS\system32\ie4uinit.exe --------- 173056 18.06.2010 19:44 C:\WINDOWS\system32\winsrv.dll --------- 293888 17.06.2010 16:03 C:\WINDOWS\system32\iccvid.dll --------- 80384 15.06.2010 18:16 C:\WINDOWS\system32\l3codecx.ax --------- 143422 14.06.2010 09:41 C:\WINDOWS\system32\msxml3.dll --------- 1172480 09.06.2010 09:43 C:\WINDOWS\system32\inetcomm.dll --------- 692736 26.05.2010 22:06 C:\WINDOWS\system32\TZLog.log --------- 600832 28.04.2010 07:41 C:\WINDOWS\system32\ntoskrnl.exe --------- 2148864 28.04.2010 07:41 C:\WINDOWS\system32\ntkrnlpa.exe --------- 2027008 21.04.2010 15:28 C:\WINDOWS\system32\tzchange.exe --------- 46080 20.04.2010 07:29 C:\WINDOWS\system32\atmfd.dll --------- 285696 16.04.2010 17:36 C:\WINDOWS\system32\usp10.dll --------- 406016 05.04.2010 11:54 C:\WINDOWS\system32\mp4sdmod.dll --------- 384512 03.04.2010 03:33 C:\WINDOWS\system32\WMVCore.dll --------- 2365288 31.03.2010 00:16 C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 31.03.2010 00:10 C:\WINDOWS\system32\PresentationHost.exe --------- 295264 30.03.2010 00:52 C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 10.03.2010 08:15 C:\WINDOWS\system32\vbscript.dll --------- 420352 05.03.2010 16:37 C:\WINDOWS\system32\asycfilt.dll --------- 65536 21.02.2010 16:36 C:\WINDOWS\system32\Microsoft.VC90.CRT.manifest --------- 1857 12.02.2010 12:03 C:\WINDOWS\system32\browserchoice.exe --------- 293376 12.02.2010 06:33 C:\WINDOWS\system32\6to4svc.dll --------- 100864 05.02.2010 20:25 C:\WINDOWS\system32\quartz.dll --------- 1297408 29.01.2010 16:43 C:\WINDOWS\system32\l3codeca.acm --------- 307260 13.01.2010 16:00 C:\WINDOWS\system32\cabview.dll --------- 86528 24.12.2009 08:59 C:\WINDOWS\system32\wintrust.dll --------- 177664 17.12.2009 09:40 C:\WINDOWS\system32\mspaint.exe --------- 346624 14.12.2009 09:08 C:\WINDOWS\system32\csrsrv.dll --------- 33280 09.12.2009 07:53 C:\WINDOWS\system32\jscript.dll --------- 726528 08.12.2009 11:23 C:\WINDOWS\system32\shlwapi.dll --------- 474624 27.11.2009 19:11 C:\WINDOWS\system32\msyuv.dll --------- 17920 27.11.2009 18:08 C:\WINDOWS\system32\msrle32.dll --------- 11264 27.11.2009 18:08 C:\WINDOWS\system32\tsbyuv.dll --------- 8704 27.11.2009 18:08 C:\WINDOWS\system32\avifil32.dll --------- 85504 27.11.2009 18:08 C:\WINDOWS\system32\msvidc32.dll --------- 28672 27.11.2009 18:08 C:\WINDOWS\system32\iyuv_32.dll --------- 48128 07.11.2009 01:07 C:\WINDOWS\system32\netfxperf.dll --------- 49488 07.11.2009 01:07 C:\WINDOWS\system32\mscoree.dll --------- 297808 07.11.2009 01:06 C:\WINDOWS\system32\dfshim.dll --------- 1130824 21.10.2009 07:38 C:\WINDOWS\system32\httpapi.dll --------- 25088 21.10.2009 07:38 C:\WINDOWS\system32\strmfilt.dll --------- 75776 15.10.2009 18:28 C:\WINDOWS\system32\fontsub.dll --------- 81920 15.10.2009 18:28 C:\WINDOWS\system32\t2embed.dll --------- 119808 13.10.2009 12:32 C:\WINDOWS\system32\oakley.dll --------- 271360 12.10.2009 15:38 C:\WINDOWS\system32\rastls.dll --------- 150528 12.10.2009 15:38 C:\WINDOWS\system32\raschap.dll --------- 79872 11.09.2009 16:17 C:\WINDOWS\system32\msv1_0.dll --------- 136192 04.09.2009 23:03 C:\WINDOWS\system32\msasn1.dll --------- 58880 01.09.2009 16:46 C:\WINDOWS\system32\msaud32.acm --------- 282654 29.08.2009 09:24 C:\WINDOWS\system32\extmgr.dll --------- 133120 26.08.2009 10:00 C:\WINDOWS\system32\strmdll.dll --------- 247326 25.08.2009 11:17 C:\WINDOWS\system32\winhttp.dll --------- 354816 22.08.2009 22:38 C:\WINDOWS\system32\XPSViewer --------- 0 22.08.2009 22:38 C:\WINDOWS\system32\en-US --------- 0 22.08.2009 22:37 C:\WINDOWS\system32\spool --------- 0 ---------------------------------------- C:\WINDOWS\Prefetch 15.09.2010 10:02 C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 13178 15.09.2010 10:01 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1483A895.pf --------- 29712 15.09.2010 10:01 C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 19510 15.09.2010 10:00 C:\WINDOWS\Prefetch\MINFRAIS.EXE-37DF0DB7.pf --------- 15124 15.09.2010 10:00 C:\WINDOWS\Prefetch\UPDATE.EXE-19A66289.pf --------- 75156 15.09.2010 10:00 C:\WINDOWS\Prefetch\TONAUDI.EXE-1ED630F8.pf --------- 20508 15.09.2010 10:00 C:\WINDOWS\Prefetch\NOTIFIER.EXE-1927A6E9.pf --------- 40372 15.09.2010 10:00 C:\WINDOWS\Prefetch\WSUSRMGR.EXE-28188A17.pf --------- 30664 15.09.2010 10:00 C:\WINDOWS\Prefetch\BROWSER.EXE-2ED051C5.pf --------- 15112 15.09.2010 10:00 C:\WINDOWS\Prefetch\PROFIL~1.EXE-21BC5BDB.pf --------- 32396 15.09.2010 10:00 C:\WINDOWS\Prefetch\SC_WATCH.EXE-105B9A9E.pf --------- 10504 15.09.2010 10:00 C:\WINDOWS\Prefetch\KERNEL.EXE-02A660F3.pf --------- 37688 15.09.2010 10:00 C:\WINDOWS\Prefetch\ONECLICKSTARTER.EXE-25A6E9E3.pf --------- 56116 15.09.2010 09:58 C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 17540 15.09.2010 09:58 C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-0B33E7B1.pf --------- 22448 15.09.2010 09:58 C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 29840 15.09.2010 09:58 C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 33866 15.09.2010 09:56 C:\WINDOWS\Prefetch\AVK.EXE-26A7F5CE.pf --------- 28800 15.09.2010 09:56 C:\WINDOWS\Prefetch\GDFWADMIN.EXE-2BC9E829.pf --------- 20028 15.09.2010 09:56 C:\WINDOWS\Prefetch\READER_SL.EXE-36135169.pf --------- 11300 15.09.2010 09:55 C:\WINDOWS\Prefetch\GDFIREWALLTRAY.EXE-38EE3D09.pf --------- 19070 15.09.2010 09:55 C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 69898 15.09.2010 09:55 C:\WINDOWS\Prefetch\ACBTNMGR_X73.EXE-0370B5E9.pf --------- 9750 15.09.2010 09:55 C:\WINDOWS\Prefetch\ACMONITOR_X73.EXE-155B5F73.pf --------- 7612 15.09.2010 09:55 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2AFB7DC8.pf --------- 22562 15.09.2010 09:55 C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 80914 15.09.2010 09:55 C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 27722 15.09.2010 09:55 C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf --------- 32974 15.09.2010 09:55 C:\WINDOWS\Prefetch\PRINTRAY.EXE-31D7054B.pf --------- 11764 15.09.2010 09:54 C:\WINDOWS\Prefetch\GDFWSVC.EXE-18F151B6.pf --------- 65390 15.09.2010 09:54 C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 15802 15.09.2010 09:54 C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 23618 15.09.2010 09:54 C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 18824 15.09.2010 09:54 C:\WINDOWS\Prefetch\WDFMGR.EXE-2CF4013B.pf --------- 15980 15.09.2010 09:54 C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1536346 15.09.2010 09:49 C:\WINDOWS\Prefetch\CCLEANER.EXE-065E2F3F.pf --------- 18316 15.09.2010 09:48 C:\WINDOWS\Prefetch\CCSETUP235.EXE-38D1CCFE.pf --------- 25780 15.09.2010 09:48 C:\WINDOWS\Prefetch\WINWORD.EXE-0B995611.pf --------- 100982 15.09.2010 09:36 C:\WINDOWS\Prefetch\RUNDLL32.EXE-22FBF1D5.pf --------- 29026 15.09.2010 09:35 C:\WINDOWS\Prefetch\CLEANMGR.EXE-1F86EA8E.pf --------- 55734 15.09.2010 09:31 C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 75662 15.09.2010 09:31 C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 14210 15.09.2010 09:31 C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 20644 15.09.2010 09:31 C:\WINDOWS\Prefetch\TOADIMON.EXE-273582D0.pf --------- 26862 15.09.2010 09:31 C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 15418 15.09.2010 09:22 C:\WINDOWS\Prefetch\RUNDLL32.EXE-122B792F.pf --------- 30034 15.09.2010 09:09 C:\WINDOWS\Prefetch\AVKTRAY.EXE-10340F05.pf --------- 24214 15.09.2010 08:57 C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 7596 15.09.2010 08:47 C:\WINDOWS\Prefetch\UPDATE.EXE-3494EEFF.pf --------- 54092 15.09.2010 08:47 C:\WINDOWS\Prefetch\UPDATE.EXE-3689DD23.pf --------- 35414 15.09.2010 08:47 C:\WINDOWS\Prefetch\UPDATE.EXE-0041C606.pf --------- 54090 15.09.2010 08:47 C:\WINDOWS\Prefetch\UPDATE.EXE-12128BFE.pf --------- 54370 15.09.2010 08:47 C:\WINDOWS\Prefetch\UPDATE.EXE-17E68E63.pf --------- 56074 15.09.2010 08:47 C:\WINDOWS\Prefetch\UPDATE.EXE-2EB5B28E.pf --------- 54156 15.09.2010 08:46 C:\WINDOWS\Prefetch\WINDOWS-KB890830-V3.11-DELTA.-155B39EF.pf --------- 36932 15.09.2010 08:45 C:\WINDOWS\Prefetch\MRT.EXE-1B4A8D49.pf --------- 54338 15.09.2010 08:45 C:\WINDOWS\Prefetch\MRTSTUB.EXE-36C36256.pf --------- 50730 15.09.2010 08:45 C:\WINDOWS\Prefetch\UPDATE.EXE-0CCE61A3.pf --------- 82490 15.09.2010 08:29 C:\WINDOWS\Prefetch\IEDIT.EXE-2EF2C6AA.pf --------- 116940 15.09.2010 08:03 C:\WINDOWS\Prefetch\ICQ.EXE-15A4C655.pf --------- 85094 15.09.2010 07:57 C:\WINDOWS\Prefetch\UPDATE.EXE-2542C29A.pf --------- 54658 15.09.2010 07:57 C:\WINDOWS\Prefetch\UPDATE.EXE-04FF49F9.pf --------- 55212 15.09.2010 07:57 C:\WINDOWS\Prefetch\UPDATE.EXE-31952853.pf --------- 56136 15.09.2010 07:57 C:\WINDOWS\Prefetch\UPDATE.EXE-0948B548.pf --------- 54658 15.09.2010 07:57 C:\WINDOWS\Prefetch\UPDATE.EXE-12DF9C36.pf --------- 59420 15.09.2010 07:54 C:\WINDOWS\Prefetch\NVSVC32.EXE-1F9EED18.pf --------- 19098 15.09.2010 07:54 C:\WINDOWS\Prefetch\IOCTLSVC.EXE-27C73A35.pf --------- 15638 15.09.2010 07:54 C:\WINDOWS\Prefetch\TUPROGST.EXE-0861FFE4.pf --------- 25154 14.09.2010 20:17 C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 70432 14.09.2010 19:53 C:\WINDOWS\Prefetch\EASYSHARE.EXE-36762C23.pf --------- 139808 14.09.2010 19:45 C:\WINDOWS\Prefetch\RUNDLL32.EXE-41C9133B.pf --------- 28544 14.09.2010 19:41 C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 62392 14.09.2010 15:32 C:\WINDOWS\Prefetch\Layout.ini --------- 639728 14.09.2010 15:06 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2576181F.pf --------- 58316 14.09.2010 15:06 C:\WINDOWS\Prefetch\RUNDLL32.EXE-30A80BE9.pf --------- 30178 14.09.2010 07:14 C:\WINDOWS\Prefetch\JUSCHED.EXE-0137DEC5.pf --------- 11522 13.09.2010 19:38 C:\WINDOWS\Prefetch\TOCONNKI.EXE-1883B2A7.pf --------- 18846 13.09.2010 19:12 C:\WINDOWS\Prefetch\RUNDLL32.EXE-337A5FB1.pf --------- 29998 13.09.2010 19:11 C:\WINDOWS\Prefetch\RUNDLL32.EXE-12E27DD0.pf --------- 20996 13.09.2010 18:08 C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 68614 13.09.2010 10:06 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1857459C.pf --------- 16504 12.09.2010 20:01 C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 18724 12.09.2010 20:01 C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 44718 12.09.2010 20:01 C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 50008 12.09.2010 18:42 C:\WINDOWS\Prefetch\RUNDLL32.EXE-123420AC.pf --------- 29628 12.09.2010 17:52 C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 63188 12.09.2010 17:52 C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 15606 12.09.2010 16:44 C:\WINDOWS\Prefetch\RUNDLL32.EXE-23BA3DC4.pf --------- 22510 11.09.2010 19:34 C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-30CEC19C.pf --------- 32208 11.09.2010 19:31 C:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf --------- 110222 11.09.2010 19:17 C:\WINDOWS\Prefetch\RUNDLL32.EXE-217DC9C2.pf --------- 29296 11.09.2010 19:13 C:\WINDOWS\Prefetch\POWERMGR.EXE-16934A33.pf --------- 7506 11.09.2010 19:10 C:\WINDOWS\Prefetch\ARTCOPY55.EXE-1A88CC86.pf --------- 60342 11.09.2010 18:20 C:\WINDOWS\Prefetch\RUNDLL32.EXE-31610E45.pf --------- 17222 11.09.2010 12:57 C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 63452 11.09.2010 11:09 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1E89791C.pf --------- 56684 11.09.2010 11:09 C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 93794 11.09.2010 11:09 C:\WINDOWS\Prefetch\RUNDLL32.EXE-355C1AB5.pf --------- 29302 10.09.2010 23:44 C:\WINDOWS\Prefetch\CHARMAP.EXE-294D64C0.pf --------- 17030 10.09.2010 23:36 C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F160C84.pf --------- 29576 10.09.2010 23:35 C:\WINDOWS\Prefetch\RUNDLL32.EXE-4BA4EC63.pf --------- 28540 10.09.2010 23:34 C:\WINDOWS\Prefetch\RUNDLL32.EXE-3D1BD8CE.pf --------- 30196 10.09.2010 17:15 C:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-13F9F4AD.pf --------- 75226 10.09.2010 17:15 C:\WINDOWS\Prefetch\ONECLICK.EXE-12ADE2F2.pf --------- 68848 10.09.2010 10:51 C:\WINDOWS\Prefetch\CONFIG.EXE-2E5DF16F.pf --------- 28352 10.09.2010 10:51 C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 57978 10.09.2010 10:51 C:\WINDOWS\Prefetch\RUNDLL32.EXE-223B4F7E.pf --------- 26728 10.09.2010 10:42 C:\WINDOWS\Prefetch\RUNDLL32.EXE-18383B07.pf --------- 29934 10.09.2010 10:40 C:\WINDOWS\Prefetch\DLMAN.EXE-0885EA3E.pf --------- 69758 10.09.2010 10:38 C:\WINDOWS\Prefetch\OFFLB.EXE-03A7C203.pf --------- 12464 10.09.2010 10:36 C:\WINDOWS\Prefetch\MEINE PENNY FOTOWELT.EXE-3486B752.pf --------- 63796 10.09.2010 10:34 C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 41014 10.09.2010 08:52 C:\WINDOWS\Prefetch\GDSC.EXE-025DF171.pf --------- 64444 10.09.2010 08:05 C:\WINDOWS\Prefetch\RUNDLL32.EXE-26895F72.pf --------- 51266 09.09.2010 15:09 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 51868 09.09.2010 15:09 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf --------- 18774 09.09.2010 15:09 C:\WINDOWS\Prefetch\1503STARTUP.EXE-2D232A7F.pf --------- 27760 09.09.2010 12:57 C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 12344 09.09.2010 12:34 C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 13690 09.09.2010 12:34 C:\WINDOWS\Prefetch\JAUCHECK.EXE-2D8C9795.pf --------- 29302 09.09.2010 12:34 C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 114902 09.09.2010 10:04 C:\WINDOWS\Prefetch\RUNDLL32.EXE-14BC9FCA.pf --------- 29602 09.09.2010 09:35 C:\WINDOWS\Prefetch\ACROAUM.EXE-20EEC18B.pf --------- 12696 09.09.2010 09:35 C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 61212 09.09.2010 09:35 C:\WINDOWS\Prefetch\ACRD7SD.EXE-247D97A6.pf --------- 57086 08.09.2010 18:23 C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 26728 08.09.2010 13:32 C:\WINDOWS\Prefetch\RUNDLL32.EXE-1A0661A7.pf --------- 30918 08.09.2010 07:07 C:\WINDOWS\Prefetch\ADMIN.EXE-10FBC839.pf --------- 20412 08.09.2010 06:50 C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 57980 03.09.2010 11:25 C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 36958 ---------------------------------------- C:\WINDOWS\Tasks 15.09.2010 10:00 C:\WINDOWS\Tasks\1-Klick-Wartung.job --------- 494 15.09.2010 09:53 C:\WINDOWS\Tasks\SA.DAT --------- 6 28.02.2006 14:00 C:\WINDOWS\Tasks\desktop.ini --------- 65 ---------------------------------------- C:\WINDOWS\Temp 15.09.2010 09:56 C:\WINDOWS\Temp\GDATA_Online_Update --------- 0 15.09.2010 09:54 C:\WINDOWS\Temp\Perflib_Perfdata_2f0.dat --------- 16384 15.09.2010 10:01 C:\WINDOWS\Temp\_avast4_ --------- 0 15.09.2010 09:53 C:\WINDOWS\Temp\tmp00006de3 --------- 0 15.09.2010 09:00 C:\WINDOWS\Temp\Perflib_Perfdata_46c.dat --------- 16384 ---------------------------------------- C:\DOKUME~1\Hennig\LOKALE~1\Temp 15.09.2010 10:02 C:\DOKUME~1\***\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr hjtscanlist.zip --------- 0 15.09.2010 10:00 C:\DOKUME~1\***\LOKALE~1\Temp\jusched.log --------- 399 15.09.2010 09:49 C:\DOKUME~1\***\LOKALE~1\Temp\NERO14992 --------- 0 15.09.2010 09:49 C:\DOKUME~1\***\LOKALE~1\Temp\nero.tmp --------- 0 03.09.2010 12:12 C:\DOKUME~1\***\LOKALE~1\Temp\GDATA_Online_Update --------- 0 ---------------------------------------- C:\Programme 07.09.2010 20:06 C:\Programme\Java --------- 0 06.09.2010 14:20 C:\Programme\CCleaner --------- 0 06.09.2010 10:01 C:\Programme\trend micro --------- 0 05.09.2010 20:55 C:\Programme\Malwarebytes' Anti-Malware --------- 0 05.09.2010 20:38 C:\Programme\7-Zip --------- 0 03.09.2010 11:59 C:\Programme\Gemeinsame Dateien --------- 0 03.09.2010 11:59 C:\Programme\G Data --------- 0 02.09.2010 22:14 C:\Programme\TuneUp Utilities 2009 --------- 0 31.08.2010 17:21 C:\Programme\LexmarkX73 --------- 0 12.08.2010 18:35 C:\Programme\Internet Explorer --------- 0 12.08.2010 18:34 C:\Programme\Movie Maker --------- 0 10.07.2010 11:20 C:\Programme\AskTBar --------- 0 10.07.2010 11:11 C:\Programme\Microsoft Office --------- 0 29.06.2010 19:34 C:\Programme\Alwil Software --------- 0 16.06.2010 16:43 C:\Programme\ICQ6.5 --------- 0 12.05.2010 23:15 C:\Programme\Outlook Express --------- 0 29.01.2010 11:26 C:\Programme\Amazon --------- 0 27.10.2009 14:13 C:\Programme\MSECache --------- 0 22.08.2009 22:38 C:\Programme\MSBuild --------- 0 22.08.2009 22:38 C:\Programme\Reference Assemblies --------- 0 04.08.2009 08:52 C:\Programme\InstallShield Installation Information --------- 0 04.08.2009 08:51 C:\Programme\Samsung --------- 0 01.05.2009 09:11 C:\Programme\NCH Software --------- 0 01.05.2009 09:11 C:\Programme\NCH Swift Sound --------- 0 27.03.2009 15:25 C:\Programme\Microsoft Works --------- 0 27.03.2009 15:24 C:\Programme\Microsoft.NET --------- 0 27.03.2009 15:21 C:\Programme\Microsoft Visual Studio 8 --------- 0 22.03.2009 17:27 C:\Programme\Nokia --------- 0 23.12.2008 17:22 C:\Programme\Penny --------- 0 22.12.2008 21:58 C:\Programme\ICQ6Toolbar --------- 0 22.12.2008 21:57 C:\Programme\ICQ6 --------- 0 28.10.2008 15:43 C:\Programme\PDFCreator --------- 0 28.10.2008 15:28 C:\Programme\Gs4Word_331 --------- 0 16.08.2008 10:35 C:\Programme\Messenger --------- 0 16.08.2008 10:31 C:\Programme\NetMeeting --------- 0 16.08.2008 10:31 C:\Programme\Windows Media Player --------- 0 16.08.2008 10:31 C:\Programme\Windows NT --------- 0 14.08.2008 16:57 C:\Programme\ArcSoft --------- 0 14.08.2008 14:47 C:\Programme\Nero --------- 0 14.08.2008 14:05 C:\Programme\Ahead --------- 0 14.08.2008 14:03 C:\Programme\Uninstall Ask Toolbar.dll --------- 245760 11.08.2008 22:58 C:\Programme\MSXML 4.0 --------- 0 10.08.2008 13:54 C:\Programme\Microsoft Games --------- 0 09.08.2008 00:00 C:\Programme\QuickTime --------- 0 09.08.2008 00:00 C:\Programme\Kodak --------- 0 04.08.2008 20:21 C:\Programme\Lexmark --------- 0 26.07.2008 21:07 C:\Programme\Ulead Systems --------- 0 26.07.2008 20:58 C:\Programme\microsoft frontpage --------- 0 26.07.2008 20:56 C:\Programme\Microsoft Visual Studio --------- 0 26.07.2008 20:52 C:\Programme\Realtek --------- 0 26.07.2008 20:47 C:\Programme\Uninstall Information --------- 0 26.07.2008 20:42 C:\Programme\xerox --------- 0 26.07.2008 20:41 C:\Programme\WindowsUpdate --------- 0 26.07.2008 20:41 C:\Programme\Online-Dienste --------- 0 26.07.2008 20:40 C:\Programme\ComPlus Applications --------- 0 26.07.2008 20:39 C:\Programme\MSN Gaming Zone --------- 0 26.07.2008 20:39 C:\Programme\MSN --------- 0 26.07.2008 20:03 C:\Programme\Adobe --------- 0 26.07.2008 19:53 C:\Programme\T-Online --------- 0 26.07.2008 15:09 C:\Programme\MSI --------- 0 26.07.2001 17:58 C:\Programme\ACMonitor_X73.ini --------- 47 05.07.2001 13:46 C:\Programme\OSLO3071b2.USB --------- 8116 11.05.2001 12:39 C:\Programme\ACMonitor_X73.exe --------- 53248 08.05.2001 17:36 C:\Programme\lxarscan.dll --------- 114688 23.04.2001 15:22 C:\Programme\gtx73.ini --------- 1437 22.02.2001 10:54 C:\Programme\x73_lut.dat --------- 768 ---------------------------------------- C:\Dokumente und Einstellungen\All Users\.. *** LocalService All Users Default User NetworkService ---------------------------------------- C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost ---------------------------------------- ***** Ende des Scans 15.09.2010 um 10:03:13,48 *** |
15.09.2010, 09:14 | #13 |
| Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Da ich wieder das falsche Log gepostet hab hier hoffentlich das Richtige [code] HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:58:45, on 15.09.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe C:\Programme\G Data\TotalCare\AVK\AVKService.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\System32\TUProgSt.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDLL32.exe C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MInfraIS.exe C:\Dokumente und Einstellungen\Hennig\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exe O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - hxxp://game01.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKService.exe O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - Unknown owner - C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exe O23 - Service: G Data Backup Service (GDBackupSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exe O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exe O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe O23 - Service: G Data Tuner Service (GDTunerSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe -- End of file - 8496 bytes |
15.09.2010, 21:29 | #14 |
/// Helfer-Team | Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Punkte 4. und 5. abgearbeitet?:-> http://www.trojaner-board.de/90438-v...tml#post567118 Logergebnisse bitte posten! |
18.09.2010, 17:56 | #15 |
| Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Hallo Coverflow, so habe nun Punkte 4 u 5 noch gemacht hier die Ergebnisse Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 09/18/2010 at 01:28 PM Application Version : 4.43.1000 Core Rules Database Version : 5530 Trace Rules Database Version: 3342 Scan type : Quick Scan Total Scan Time : 00:18:53 Memory items scanned : 478 Memory threats detected : 0 Registry items scanned : 1663 Registry threats detected : 0 File items scanned : 20567 File threats detected : 11 Adware.Tracking Cookie C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt adserver.new-directions.de [ D:\DatenAltPC\Dokumente und Einstellungen\Nicole\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\EGEFCZ6G ] atdmt.com [ D:\DatenAltPC\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\EGEFCZ6G ] m.de.2mdn.net [ D:\DatenAltPC\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\EGEFCZ6G ] spe.atdmt.com [ D:\DatenAltPC\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\EGEFCZ6G ] Trojan.Agent/Gen-Krpytik D:\DATENALTPC\WINDOWS\TEMP\_ISTMP1.DIR\_ISTMP0.DIR\8F0CC.DLL D:\DATENALTPC\WINDOWS\TEMP\_ISTMP3.DIR\_ISTMP0.DIR\CD2C4.DLL D:\DATENALTPC\WINDOWS\TEMP\_ISTMP4.DIR\_ISTMP0.DIR\8B79B.DLL D:\DATENALTPC\WINDOWS\TEMP\_ISTMP6.DIR\_ISTMP0.DIR\CE09D.DLL D:\DATENALTPC\WINDOWS\TEMP\_ISTMP7.DIR\_ISTMP0.DIR\5A8AF.DLL Trojan.Agent/Gen-Nullo[Short] D:\SYSTEM VOLUME INFORMATION\_RESTORE{2B03141C-F573-40E4-A9C0-7110F4A7DEEC}\RP531\A0098172.EXE Code:
ATTFilter -------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER 7.0: scan report Saturday, September 18, 2010 Operating system: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) Kaspersky Online Scanner version: 7.0.26.13 Last database update: Saturday, September 18, 2010 07:36:11 Records in database: 4218907 -------------------------------------------------------------------------------- Scan settings: scan using the following database: extended Scan archives: yes Scan e-mail databases: yes Scan area - My Computer: C:\ D:\ E:\ F:\ Scan statistics: Objects scanned: 128395 Threats found: 0 Infected objects found: 0 Suspicious objects found: 0 Scan duration: 04:09:24 No threats found. Scanned area is clean. Selected area has been scanned. |
Themen zu Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! |
anderen, anti-malware, beseitigung, dateien, entfernt, erfolgreich, exe, explorer, g-data, hilfreiche, infiziert., löschen, meldung, minute, neu, nicht möglich, rechner, sache, sachen, scan, service, threads, täuschung, version, virus, win, win 32, wirklich, zurücksetzen |