|
Log-Analyse und Auswertung: MS Removal Tool auf VistaWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.04.2011, 19:10 | #1 |
| MS Removal Tool auf Vista Hallo zusammen, mein Laptop hatte sich heute morgen das MS Removal Tool Fake eingefangen. Alle Schritte der Anleitung zum Entfernen hier im Forum habe ich bereits durchgeführt, momentan bestehen auch keine (für mich als Laien erkennbaren) Probleme mehr. Ich hätte gerne gewußt, ob mein Rechner nun wirklich sauber ist?! Anbei meine Log-Dateien: - Malwarebytes AntiMalware (vollständiger Suchlauf VOR allen Maßnahmen) - Malwarebytes AntiMalware (QuickScan NACH allen Maßnahmen) - 2x OTL Hoffe, dass Ihr mir helfen könnt und das alle nötigen Informationen sind... DANKE Lippi Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6255 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 7.0.6002.18005 03.04.2011 18:23:00 mbam-log-2011-04-03 (18-23-00).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 504015 Laufzeit: 55 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\jGa31001fGlCf31001 (Trojan.Downloader) -> Value: jGa31001fGlCf31001 -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\jga31001fglcf31001\jga31001fglcf31001.exe (Trojan.Downloader) -> Quarantined and deleted successfully. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6255 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 03.04.2011 19:22:48 mbam-log-2011-04-03 (19-22-48).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 223890 Laufzeit: 16 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 03.04.2011 19:41:23 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Laptop\Desktop Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 7.0.6002.18005) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 52,00% Memory free 6,00 Gb Paging File | 5,00 Gb Available in Paging File | 77,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 142,54 Gb Total Space | 28,98 Gb Free Space | 20,33% Space Free | Partition Type: NTFS Drive D: | 142,54 Gb Total Space | 137,78 Gb Free Space | 96,66% Space Free | Partition Type: NTFS Drive E: | 94,77 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: LAPTOP-PC | User Name: Laptop | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) .url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) htmlfile [edit] -- "C:\Program Files\FrontPage\Office10\msohtmed.exe" %1 (Microsoft Corporation) htmlfile [print] -- "C:\Program Files\FrontPage\Office10\msohtmed.exe" /p %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 "VistaSp1" = Reg Error: Unknown registry data type -- File not found "VistaSp2" = Reg Error: Unknown registry data type -- File not found [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 "DoNotAllowExceptions" = 1 ========== Authorized Applications List ========== ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{136BE515-A0F4-47DD-874C-62A1016B5915}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe | "{B944643E-156E-41D3-AA72-3BF7312A2F96}" = lport=2869 | protocol=6 | dir=in | app=system | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0199B579-CE78-4239-9199-875AF2ADC9E9}" = protocol=17 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\farmingsimulator2011.exe | "{0B2B6F81-B930-4AC8-ABA2-4D8648051AE0}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\backupsvc.exe | "{133C8804-56D9-4433-B918-06356E394C88}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\client\agentsvc.exe | "{164E6D78-07EB-42E7-8891-133095DCCD69}" = protocol=17 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\game.exe | "{422D00E9-D3D3-4BEA-B1BB-B8A4ECDBE33E}" = protocol=6 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\game.exe | "{616220D1-7558-4DC0-B17D-109483E6B53C}" = protocol=6 | dir=in | app=c:\program files\nero\nero mediahome 4\nmmediaserverservice.exe | "{73DB8122-DE7A-482C-9EAE-24D7F2F8A9F7}" = protocol=6 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\farmingsimulator2011.exe | "{7FB8A410-B49B-4DC8-AF1A-F0C4DDA58AAE}" = dir=in | app=c:\program files\acer arcade deluxe\acer arcade deluxe\acer arcade deluxe.exe | "{80DC0D68-7C42-4AC5-A2FA-4C37872F9837}" = protocol=6 | dir=in | app=c:\program files\teamviewer\version5\teamviewer.exe | "{823354B6-4FF8-4D81-A51E-8584D8238F97}" = dir=in | app=c:\program files\windows live\messenger\msnmsgr.exe | "{869746B3-16CB-44AF-A778-A1F1D2725524}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\schedulersvc.exe | "{947DAA6B-0875-493C-B50D-631430FE5131}" = dir=in | app=c:\program files\common files\mcafee\mna\mcnasvc.exe | "{99ADF6A8-C495-40E3-A636-E33574D6F499}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\backupsvc.exe | "{A0947422-491E-4C93-BEFE-989AE9A790F2}" = dir=in | app=c:\program files\windows live\messenger\wlcsdk.exe | "{A5A505D5-DCB9-458A-A960-F2356829C842}" = dir=in | app=c:\program files\acer arcade deluxe\playmovie\pmvservice.exe | "{A6AA0D33-F556-4A92-85C9-1E7A9AABB3E0}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\schedulersvc.exe | "{B1E53E8C-9737-4F42-AFCE-A1129A85BD2E}" = dir=in | app=c:\program files\windows live\sync\windowslivesync.exe | "{BBAD519D-AE91-46C4-9B74-36173D9866F8}" = dir=in | app=c:\program files\acer arcade deluxe\homemedia\homemedia.exe | "{D574A8C7-FF3C-42C2-A2B4-3E28342B868A}" = protocol=17 | dir=in | app=c:\program files\nero\nero mediahome 4\nmmediaserverservice.exe | "{DE9EC858-5F68-4DBF-A11E-0A6A6F6D1341}" = protocol=17 | dir=in | app=c:\program files\teamviewer\version5\teamviewer.exe | "{ED2994FF-76A9-42D2-8F45-B28AE9E70211}" = dir=in | app=c:\program files\acer arcade deluxe\playmovie\playmovie.exe | "{FC50900C-842F-47FD-86B2-EF1A5C45BB01}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\client\agentsvc.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{0B5154C0-8F00-4616-B0AB-6240AE80D9CE}" = SimCity™ Societies "{0CB3C535-1171-4A20-B549-E2CB5DEB9723}" = MySQL Connector/ODBC 3.51 "{10F498FF-5392-4DF3-8F73-FE172A9F3800}" = Winbond CIR Device Drivers "{11316260-6666-467B-AC34-183FCB5D4335}" = Acer Mobility Center Plug-In "{12EFA1A4-AC3B-443C-8143-237EDE760403}" = NTI Backup Now Standard "{13D85C14-2B85-419F-AC41-C7F21E68B25D}" = Acer eSettings Management "{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer "{1AA13EDC-F527-47E7-8E12-BA76D97AB400}" = Charma "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer "{2413930C-8309-47A6-BC61-5EF27A4222BC}" = NTI Media Maker 8 "{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = Acer Arcade Deluxe "{26604C7E-A313-4D12-867F-7C6E7820BE4C}" = JMicron JMB38X Flash Media Controller "{26A24AE4-039D-4CA4-87B4-2F83216013FF}" = Java(TM) 6 Update 21 "{2F173C40-563E-11D4-89C5-0010ADDAAC33}" = EA.com Matchup "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}" = Firebird SQL Server - MAGIX Edition "{406292d8-c5c1-4c82-ad60-88e93ad0bb9e}" = Nero MediaHome 4 Essentials "{42DE248E-1390-46D9-9380-9CA36F4B16AB}" = Superbike Racing "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}" = Junk Mail filter update "{57265292-228A-41FA-9AEC-4620CBCC2739}" = Acer eAudio Management "{58E5844B-7CE2-413D-83D1-99294BF6C74F}" = Acer ePower Management "{5A166C0B-9557-4364-A057-F946D674E6AC}" = Windows Live Mail "{5ED9E38C-9A96-49D8-89B3-92E278003FCF}" = PTP "{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6.5 "{69fc3b9a-4149-43db-a557-6ed0c8d8ba44}" = Nero MediaHome 4 Help "{6B96DADA-1A27-4A04-8CB2-CC45168D05FA}" = Windows Live Fotogalerie "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}" = Acer ScreenSaver "{7F811A54-5A09-4579-90E1-C93498E230D9}" = Acer eRecovery Management "{81821BF8-DA20-4F8C-AA87-F70A274828D4}" = Windows Live Writer "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110111700}" = Zuma Deluxe "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-11029123}" = Bricks of Egypt "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110322783}" = Big Kahuna Reef "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110411970}" = Chuzzle "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111118433}" = Mystery Case Files - Huntsville "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111199750}" = Cake Mania "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111252743}" = Mahjong Escape Ancient China "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111543617}" = Backspin Billiards "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111692950}" = Mahjongg Artifacts "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111771833}" = Jewel Quest Solitaire "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111796363}" = Mystery Solitaire - Secret Island "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111872660}" = Diner Dash Flo on the Go "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112531267}" = Chicken Invaders 3 "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112615863}" = Agatha Christie Death on the Nile "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112920767}" = Alice Greenfingers "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113009953}" = Turbo Pizza "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113080210}" = Azada "{835686C5-8650-49EB-8CA0-4528B4035495}" = Windows Live Call "{837B6259-6FF5-4E66-87C1-A5A15ED36FF4}" = Windows Live Messenger "{8704D51E-25B7-4F23-81E7-AA4F54790220}" = Microsoft AutoRoute v11.0 "{8C1E2925-14F8-45AA-B999-1E2A74BF5607}" = Windows Live Sync "{8F1B6239-FEA0-450A-A950-B05276CE177C}" = Acer Empowering Technology "{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}" = Choice Guard "{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage "{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{99E862CC-6F69-4D39-99AA-DBF71BF3B585}" = OpenOffice.org 3.1 "{99ef387e-633e-4cfb-bfa3-ab961b685ddf}" = Nero MediaHome 4 "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9AB97F52-512B-43EF-AAEC-4825C17B32ED}" = EA.com Update "{9B0F9788-3141-4009-846E-52E59843E963}" = SimCity™ Societies "{A19BCA5B-8295-43E9-9100-3BC3680F9CE9}" = LA Rush "{A5633652-3795-4829-BB0B-644F0279E279}" = Acer eDataSecurity Management "{A64A5576-D862-44F8-89DC-2B17FCC9B86E}" = Broadcom Gigabit Integrated Controller "{A77255C4-AFCB-44A3-BF0F-2091A71FFD9E}" = Acer Crystal Eye Webcam 2.0.8 "{AC76BA86-7AD7-1031-7B44-A94000000001}" = Adobe Reader 9.4.0 - Deutsch "{b2ec4a38-b545-4a00-8214-13fe0e915e6d}" = Advertising Center "{B5BCBD49-202F-4238-8398-D83D423A48B4}" = Windows Live Anmelde-Assistent "{B7666229-351B-47D9-AA6F-DF777CF04BBF}" = Caesar IV "{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}" = Nero ControlCenter "{C4BEEB8C-B9D2-4CD9-A2AA-1F3A1F57DF21}" = Works Suite-Betriebssystem-Pack "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{CE386A4E-D0DA-4208-8235-BCE43275C694}" = LightScribe 1.4.142.1 "{D178746E-0919-424E-88A7-81A0E46FF03E}" = Christmasville "{D1C7BB12-BE01-11DC-AAC9-EEBA55D89593}" = SimCity™ Societies Reisewelten "{D1D03459-D6D5-4BDA-0082-6C86E591EE18}" = NHL07 "{D36DD326-7280-11D8-97C8-000129760CBE}" = PhotoNow! "{DA20E1A8-07CB-4EE7-9B72-A7E28C953F0E}" = Acer Product Registration "{dba84796-8503-4ff0-af57-1747dd9a166d}" = Nero Online Upgrade "{DF5F687F-8018-4542-9F98-7084E9022917}" = Windows Live Essentials "{e8a80433-302b-4ff1-815d-fcc8eac482ff}" = Nero Installer "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{f4041dce-3fe1-4e18-8a9e-9de65231ee36}" = Nero ControlCenter "{F69E83CF-B440-43F8-89E6-6EA80712109B}" = Windows Live Communications Platform "{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{FDF3A1E0-186A-11D5-0089-C400C04FAE70}" = NHL 2002 "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "82A44D22-9452-49FB-00FB-CEC7DCAF7E23" = EA SPORTS online 2007 "Acer GameZone Console_is1" = Acer GameZone Console 2.0.1.1 "Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Agere Systems Soft Modem" = Agere Systems HDA Modem "ALDI Süd Foto Manager Free D" = ALDI Süd Foto Manager Free "ALDI Süd Foto Service D" = ALDI Süd Foto Service "Aldi Süd Fotoservice_is1" = Aldi Süd Fotoservice "ALDI Süd Online Druck Service" = ALDI Süd Online Druck Service 4.6 "ALDI Süd Online Druck Service D" = ALDI Süd Online Druck Service "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "Beetle Ju" = Beetle Ju "BFG-Azada" = Azada "BFGC" = Big Fish Games Client "BH - RT" = BH - RT "Bowling Evolution 1.09" = Bowling Evolution 1.09 "Der Stein der Weisen" = Der Stein der Weisen "Euro Truck Simulator" = Euro Truck Simulator 1.00 "FarmingSimulator2011DemoDE_is1" = Landwirtschafts Simulator 2011 Demo "FreePDF_XP" = FreePDF XP (Remove only) "Google Desktop" = Google Desktop "GPL Ghostscript 8.64" = GPL Ghostscript 8.64 "GridVista" = Acer GridVista "Holly im Wunderland" = Holly im Wunderland "ICQToolbar" = ICQ Toolbar "InstallShield_{12EFA1A4-AC3B-443C-8143-237EDE760403}" = NTI Backup Now 5 "InstallShield_{2413930C-8309-47A6-BC61-5EF27A4222BC}" = NTI Media Maker 8 "InstallShield_{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = Acer Arcade Deluxe "LManager" = Launch Manager "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Mein eigener Bauernhof_is1" = Mein eigener Bauernhof "Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1 "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Mozilla Firefox (3.6.16)" = Mozilla Firefox (3.6.16) "MSC" = McAfee SecurityCenter "NBA Basketball 2000" = Fox NBA Basketball 2000 "NVIDIA Drivers" = NVIDIA Drivers "Paris Chase" = Paris Chase 1.0 "Redirection Port Monitor" = RedMon - Redirection Port Monitor "Surf & E-Mail-Stick" = Surf & E-Mail-Stick "SynTPDeinstKey" = Synaptics Pointing Device Driver "TeamViewer 5" = TeamViewer 5 "Vietcong" = Vietcong "WinLiveSuite_Wave3" = Windows Live Essentials "Works2004Setup" = Setup-Start von Microsoft Works 2004 "YDKJG" = YOU DON'T KNOW JACK® "Zoo Tycoon 1.0" = Microsoft Zoo Tycoon ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Angel-Simulator" = Angel-Simulator ========== Last 10 Event Log Errors ========== Error reading Event Logs: The Event Service is not operating properly or the Event Logs are corrupt! < End of report > OTL Logfile: Code:
ATTFilter OTL logfile created on: 03.04.2011 19:41:23 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Laptop\Desktop Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 7.0.6002.18005) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 52,00% Memory free 6,00 Gb Paging File | 5,00 Gb Available in Paging File | 77,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 142,54 Gb Total Space | 28,98 Gb Free Space | 20,33% Space Free | Partition Type: NTFS Drive D: | 142,54 Gb Total Space | 137,78 Gb Free Space | 96,66% Space Free | Partition Type: NTFS Drive E: | 94,77 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: LAPTOP-PC | User Name: Laptop | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Users\Laptop\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.) PRC - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe (TeamViewer GmbH) PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe (Nero AG) PRC - C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Windows\explorer.exe (Microsoft Corporation) PRC - C:\Windows\System32\conime.exe (Microsoft Corporation) PRC - C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe (Realtek Semiconductor Corp.) PRC - C:\Program Files\McAfee\VirusScan\Mcshield.exe (McAfee, Inc.) PRC - C:\Program Files\McAfee\VirusScan\mcsysmon.exe (McAfee, Inc.) PRC - C:\Program Files\McAfee\MPF\MpfSrv.exe (McAfee, Inc.) PRC - C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe (CyberLink) PRC - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG) PRC - c:\Program Files\Common Files\McAfee\MNA\McNASvc.exe (McAfee, Inc.) PRC - C:\Program Files\McAfee\MSK\msksrver.exe (McAfee, Inc.) PRC - c:\Program Files\Common Files\McAfee\McProxy\McProxy.exe (McAfee, Inc.) PRC - C:\Program Files\McAfee\MSC\mcmscsvc.exe (McAfee, Inc.) PRC - c:\Program Files\McAfee.com\Agent\mcagent.exe (McAfee, Inc.) PRC - C:\Program Files\ICQ6Toolbar\ICQ Service.exe () PRC - C:\Program Files\FreePDF_XP\fpassist.exe (shbox.de) PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation) PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation) PRC - C:\Program Files\Launch Manager\QtZgAcer.EXE (Dritek System Inc.) PRC - C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (CyberLink Corp.) PRC - C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe (Acer Corp.) PRC - C:\Windows\RtHDVCpl.exe (Realtek Semiconductor) PRC - C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe (Acer Inc.) PRC - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe () PRC - C:\Windows\System32\agrsmsvc.exe (Agere Systems) PRC - C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe (Acer Incorporated) PRC - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (Egis Incorporated) PRC - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (Egis Incorporated) PRC - C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation) PRC - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe () PRC - C:\ACER\Mobility Center\MobilityService.exe () PRC - C:\Windows\PLFSetI.exe () ========== Modules (SafeList) ========== MOD - C:\Users\Laptop\Desktop\OTL.exe (OldTimer Tools) MOD - c:\Program Files\McAfee\SiteAdvisor\sahook.dll (McAfee, Inc.) MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (McAfee SiteAdvisor Service) -- C:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.) SRV - (TeamViewer5) -- C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe (TeamViewer GmbH) SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (NeroMediaHomeService.4) -- C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe (Nero AG) SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (McODS) -- C:\Program Files\McAfee\VirusScan\mcods.exe (McAfee, Inc.) SRV - (McShield) -- C:\Program Files\McAfee\VirusScan\Mcshield.exe (McAfee, Inc.) SRV - (McSysmon) -- C:\Program Files\McAfee\VirusScan\mcsysmon.exe (McAfee, Inc.) SRV - (MpfService) -- C:\Program Files\McAfee\MPF\MPFSrv.exe (McAfee, Inc.) SRV - (Fabs) -- C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG) SRV - (McNASvc) -- c:\Program Files\Common Files\McAfee\MNA\McNASvc.exe (McAfee, Inc.) SRV - (MSK80Service) -- C:\Program Files\McAfee\MSK\MskSrver.exe (McAfee, Inc.) SRV - (McProxy) -- c:\Program Files\Common Files\McAfee\McProxy\McProxy.exe (McAfee, Inc.) SRV - (mcmscsvc) -- C:\Program Files\McAfee\MSC\mcmscsvc.exe (McAfee, Inc.) SRV - (ICQ Service) -- C:\Program Files\ICQ6Toolbar\ICQ Service.exe () SRV - (FirebirdServerMAGIXInstance) -- C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe (MAGIX®) SRV - (IAANTMON) Intel(R) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation) SRV - (ETService) -- C:\Program Files\Acer\Empowering Technology\Service\ETService.exe () SRV - (AgereModemAudio) -- C:\Windows\System32\agrsmsvc.exe (Agere Systems) SRV - (eDataSecurity Service) -- C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (Egis Incorporated) SRV - (WinDefend) -- C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation) SRV - (CLHNService) -- C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe () SRV - (MobilityService) -- C:\Acer\Mobility Center\MobilityService.exe () ========== Driver Services (SafeList) ========== DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH) DRV - (atksgt) -- C:\Windows\System32\drivers\atksgt.sys () DRV - (lirsgt) -- C:\Windows\System32\drivers\lirsgt.sys () DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH) DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH) DRV - (mfesmfk) -- C:\Windows\System32\drivers\mfesmfk.sys (McAfee, Inc.) DRV - (mfehidk) -- C:\Windows\System32\drivers\mfehidk.sys (McAfee, Inc.) DRV - (mfeavfk) -- C:\Windows\System32\drivers\mfeavfk.sys (McAfee, Inc.) DRV - (mfebopk) -- C:\Windows\System32\drivers\mfebopk.sys (McAfee, Inc.) DRV - (mferkdk) -- C:\Windows\System32\drivers\mferkdk.sys (McAfee, Inc.) DRV - (avgio) -- C:\Program Files\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (nvlddmkm) -- C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation) DRV - (hwdatacard) -- C:\Windows\System32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) DRV - (MPFP) -- C:\Windows\System32\drivers\Mpfp.sys (McAfee, Inc.) DRV - ({49DE1C67-83F8-4102-99E0-C16DCC7EEC796}) -- C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl (Cyberlink Corp.) DRV - (NETw5v32) Intel(R) -- C:\Windows\System32\drivers\NETw5v32.sys (Intel Corporation) DRV - (JMCR) -- C:\Windows\System32\drivers\jmcr.sys (JMicron Technology Corp.) DRV - (int15) -- C:\Windows\System32\drivers\int15.sys (Acer, Inc.) DRV - (AgereSoftModem) -- C:\Windows\System32\drivers\AGRSM.sys (Agere Systems) DRV - (NTIPPKernel) -- C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys (Cyberlink Corp.) DRV - (winbondcir) -- C:\Windows\System32\drivers\winbondcir.sys (Winbond Electronics Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://global.acer.com [binary data] IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1 IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKCU\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ) IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.search.suggest.enabled: false FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "hxxp://google.de" FF - prefs.js..extensions.enabledItems: {B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.3.1 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21 FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=" FF - HKLM\software\mozilla\Firefox\Extensions\\{B7082FAA-CB62-4872-9106-E42DD88EDE45}: C:\Program Files\McAfee\SiteAdvisor [2011.03.29 14:43:27 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.03.24 20:36:02 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.03.24 20:36:02 | 000,000,000 | ---D | M] [2009.04.10 22:16:20 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Laptop\AppData\Roaming\mozilla\Extensions [2011.04.03 11:04:06 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Laptop\AppData\Roaming\mozilla\Firefox\Profiles\d6996fi6.default\extensions [2010.04.28 10:39:44 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\Laptop\AppData\Roaming\mozilla\Firefox\Profiles\d6996fi6.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011.04.02 10:37:28 | 000,000,950 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin-1.xml [2010.01.04 00:30:16 | 000,000,950 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin-2.xml [2009.12.17 21:50:34 | 000,000,950 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin-3.xml [2009.09.08 13:52:30 | 000,000,944 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin.xml [2010.09.19 17:49:18 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions [2009.08.23 20:18:41 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2010.09.19 17:49:18 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} [2011.03.29 14:43:27 | 000,000,000 | ---D | M] (McAfee SiteAdvisor) -- C:\PROGRAM FILES\MCAFEE\SITEADVISOR [2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll [2011.03.12 21:43:25 | 000,001,392 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2011.03.12 21:43:25 | 000,002,344 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-de.xml [2011.03.12 21:43:26 | 000,006,805 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\leo_ende_de.xml [2011.03.12 21:43:26 | 000,001,178 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-de.xml [2011.03.12 21:43:26 | 000,001,105 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-de.xml [2009.04.07 15:59:38 | 000,000,872 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\Yahooober35074001.gif [2009.11.09 20:52:11 | 000,000,201 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\Yahooober35074001.src Hosts file not found O2 - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\Program Files\McAfee\MSK\mskapbho.dll () O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\Program Files\McAfee\VirusScan\scriptsn.dll (McAfee, Inc.) O2 - BHO: (ShowBarObj Class) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll (Egis) O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.) O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ) O3 - HKCU\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.) O4 - HKLM..\Run: [ArcadeDeluxeAgent] C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (CyberLink Corp.) O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [CLMLServer] C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe (CyberLink) O4 - HKLM..\Run: [eAudio] C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe (Acer Incorporated) O4 - HKLM..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (Egis Incorporated) O4 - HKLM..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe (Acer Inc.) O4 - HKLM..\Run: [eRecoveryService] File not found O4 - HKLM..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe (shbox.de) O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation) O4 - HKLM..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE (Dritek System Inc.) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe (McAfee, Inc.) O4 - HKLM..\Run: [Nero MediaHome 4] C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe (Nero AG) O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [PlayMovie] C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe (Acer Corp.) O4 - HKLM..\Run: [PLFSetI] C:\Windows\PLFSetI.exe () O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor) O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation) O4 - HKCU..\Run: [Nero MediaHome 4] C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe (Nero AG) O4 - HKCU..\Run: [ProductReg] C:\Program Files\Acer\WR_PopUp\ProductReg.exe (Acer) O4 - Startup: C:\Users\Laptop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Orion.lnk = File not found O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll (Google Inc.) O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (ICQ, LLC.) O13 - gopher Prefix: missing O15 - HKCU\..Trusted Domains: localhost ([]http in Local intranet) O15 - HKCU\..Trusted Ranges: GD ([http] in Local intranet) O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL) - C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google) O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O24 - Desktop WallPaper: C:\Users\Laptop\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg O24 - Desktop BackupWallPaper: C:\Users\Laptop\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2009.06.24 10:25:46 | 000,000,298 | R--- | M] () - E:\Autorun.inf -- [ CDFS ] O33 - MountPoints2\{02bbfc1d-7aba-11df-b63a-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{02bbfc1d-7aba-11df-b63a-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{06aac29c-7a2c-11df-b2f9-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{06aac29c-7a2c-11df-b2f9-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{11026da2-7380-11df-ba22-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{11026da2-7380-11df-ba22-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{40f1cf96-d7bd-11df-abd9-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{40f1cf96-d7bd-11df-abd9-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{40f1cf99-d7bd-11df-abd9-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{40f1cf99-d7bd-11df-abd9-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{4a284bf5-79e3-11df-8dd1-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{4a284bf5-79e3-11df-8dd1-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{4a2f7c32-73ef-11df-9192-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{4a2f7c32-73ef-11df-9192-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{4a2f7c33-73ef-11df-9192-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{4a2f7c33-73ef-11df-9192-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{54d4053b-256f-11de-896f-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{54d4053b-256f-11de-896f-00238b6e0bc4}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -a O33 - MountPoints2\{7f45ccda-f07a-11dd-94f9-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{7f45ccda-f07a-11dd-94f9-806e6f6e6963}\Shell\AutoRun\command - "" = E:\SetupX.exe -- [2009.06.24 09:50:59 | 002,053,416 | R--- | M] (Nero AG) O33 - MountPoints2\{ae3170ec-e661-11df-8496-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{ae3170ec-e661-11df-8496-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{ae3170ef-e661-11df-8496-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{ae3170ef-e661-11df-8496-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{b303f9e4-df3f-11df-86db-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{b303f9e4-df3f-11df-86db-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{e0467a79-732a-11df-bbc6-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{e0467a79-732a-11df-bbc6-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{e0467a90-732a-11df-bbc6-00238b6e0bc4}\Shell - "" = AutoRun O33 - MountPoints2\{e0467a90-732a-11df-bbc6-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\G\Shell - "" = AutoRun O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.04.03 19:40:18 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Users\Laptop\Desktop\OTL.exe [2011.04.03 17:20:44 | 000,000,000 | ---D | C] -- C:\Users\Laptop\AppData\Roaming\Malwarebytes [2011.04.03 17:20:39 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys [2011.04.03 17:20:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware [2011.04.03 17:20:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes [2011.04.03 17:20:36 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys [2011.04.03 17:20:36 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware [2011.04.03 14:27:49 | 000,000,000 | ---D | C] -- C:\ProgramData\jGa31001fGlCf31001 [2011.03.23 16:16:48 | 001,068,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DWrite.dll [2011.03.23 16:16:47 | 000,288,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsGdiConverter.dll [2011.03.18 18:19:07 | 000,000,000 | ---D | C] -- C:\Users\Laptop\AppData\Roaming\Nero [2011.03.18 18:18:42 | 000,000,000 | ---D | C] -- C:\Users\Laptop\AppData\Local\Nero [2011.03.18 18:13:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero [2011.03.18 18:13:25 | 000,000,000 | ---D | C] -- C:\Program Files\Nero [2011.03.18 18:12:42 | 000,000,000 | ---D | C] -- C:\ProgramData\Nero [2011.03.18 18:12:40 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Nero [2011.03.09 17:47:29 | 000,429,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\EncDec.dll [2011.03.09 17:47:28 | 000,322,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbe.dll [2011.03.09 17:47:28 | 000,177,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mpg2splt.ax [2011.03.09 17:47:28 | 000,153,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbeio.dll [2009.01.11 05:36:44 | 000,049,152 | ---- | C] ( ) -- C:\Windows\Interop.IWshRuntimeLibrary.dll [2002.03.11 11:06:30 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Program Files\instmsiw.exe [2002.03.11 10:45:04 | 001,708,856 | ---- | C] (Microsoft Corporation) -- C:\Program Files\instmsia.exe ========== Files - Modified Within 30 Days ========== [2011.04.03 19:40:22 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\Laptop\Desktop\OTL.exe [2011.04.03 19:25:25 | 000,011,531 | ---- | M] () -- C:\Windows\System32\Config.MPF [2011.04.03 19:02:28 | 000,048,318 | ---- | M] () -- C:\ProgramData\nvModes.001 [2011.04.03 19:01:48 | 000,000,130 | ---- | M] () -- C:\Users\Laptop\Desktop\hosts-perm.bat [2011.04.03 18:59:42 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2011.04.03 18:38:36 | 000,674,582 | ---- | M] () -- C:\Windows\System32\perfh007.dat [2011.04.03 18:38:36 | 000,634,400 | ---- | M] () -- C:\Windows\System32\perfh009.dat [2011.04.03 18:38:36 | 000,146,234 | ---- | M] () -- C:\Windows\System32\perfc007.dat [2011.04.03 18:38:36 | 000,119,964 | ---- | M] () -- C:\Windows\System32\perfc009.dat [2011.04.03 18:32:09 | 000,000,000 | ---- | M] () -- C:\Windows\System32\LogConfigTemp.xml [2011.04.03 18:32:07 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [2011.04.03 18:32:07 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [2011.04.03 18:31:46 | 3184,386,048 | -HS- | M] () -- C:\hiberfil.sys [2011.04.03 17:20:39 | 000,000,876 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011.04.03 17:16:04 | 000,001,356 | ---- | M] () -- C:\Users\Laptop\AppData\Local\d3d9caps.dat [2011.04.03 14:37:11 | 000,110,592 | ---- | M] () -- C:\Users\Laptop\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.04.03 13:40:33 | 000,048,318 | ---- | M] () -- C:\ProgramData\nvModes.dat [2011.03.23 21:37:07 | 227,105,819 | ---- | M] () -- C:\Windows\MEMORY.DMP [2011.03.18 18:13:55 | 000,002,192 | ---- | M] () -- C:\Users\Public\Desktop\Nero MediaHome 4.lnk ========== Files Created - No Company Name ========== [2011.04.03 19:01:47 | 000,000,130 | ---- | C] () -- C:\Users\Laptop\Desktop\hosts-perm.bat [2011.04.03 18:24:44 | 3184,386,048 | -HS- | C] () -- C:\hiberfil.sys [2011.04.03 17:20:39 | 000,000,876 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011.03.18 18:13:55 | 000,002,192 | ---- | C] () -- C:\Users\Public\Desktop\Nero MediaHome 4.lnk [2011.01.15 20:29:44 | 000,000,478 | ---- | C] () -- C:\Windows\eReg.dat [2011.01.04 16:08:06 | 000,000,190 | ---- | C] () -- C:\Windows\ODBCINST.INI [2010.03.10 21:51:57 | 000,000,400 | ---- | C] () -- C:\Windows\ODBC.INI [2010.02.21 11:15:28 | 000,006,991 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\UserTile.png [2010.02.01 19:24:31 | 000,000,306 | RHS- | C] () -- C:\ProgramData\ntuser.pol [2009.12.27 14:07:51 | 000,000,005 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\closedListSW.awt [2009.12.27 14:06:32 | 000,000,005 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\openList.awt [2009.12.27 14:06:32 | 000,000,005 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\closedList.awt [2009.11.28 15:01:54 | 000,001,356 | ---- | C] () -- C:\Users\Laptop\AppData\Local\d3d9caps.dat [2009.11.14 22:02:12 | 000,000,762 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\ParisChase3.MCS [2009.11.14 20:06:47 | 000,281,760 | ---- | C] () -- C:\Windows\System32\drivers\atksgt.sys [2009.11.14 20:06:47 | 000,025,888 | ---- | C] () -- C:\Windows\System32\drivers\lirsgt.sys [2009.10.10 20:48:24 | 000,000,000 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\wklnhst.dat [2009.10.10 17:37:10 | 000,000,362 | ---- | C] () -- C:\Windows\Ulead32.ini [2009.10.10 17:34:20 | 000,036,864 | ---- | C] () -- C:\Windows\System32\MKSetting.exe [2009.09.11 13:05:26 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll [2009.09.11 13:05:26 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin [2009.07.26 13:12:37 | 000,116,224 | ---- | C] () -- C:\Windows\System32\redmonnt.dll [2009.07.26 13:12:37 | 000,045,056 | ---- | C] () -- C:\Windows\System32\unredmon.exe [2009.06.27 21:13:04 | 000,449,804 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\mdbu.bin [2009.06.27 21:04:33 | 000,120,200 | ---- | C] () -- C:\Windows\System32\DLLDEV32i.dll [2009.06.27 21:02:17 | 000,007,119 | ---- | C] () -- C:\Windows\mgxoschk.ini [2009.05.07 18:59:16 | 000,000,062 | ---- | C] () -- C:\Windows\pcvcdbr.INI [2009.05.07 18:59:12 | 000,000,000 | ---- | C] () -- C:\Windows\pcvcdvw.INI [2009.04.29 17:00:29 | 000,000,020 | ---- | C] () -- C:\Windows\SIERRA.INI [2009.04.24 17:02:14 | 000,451,928 | ---- | C] () -- C:\Program Files\setup.exe [2009.04.24 17:01:52 | 140,387,071 | ---- | C] () -- C:\Program Files\openofficeorg1.cab [2009.04.24 17:01:34 | 009,819,136 | ---- | C] () -- C:\Program Files\openofficeorg31.msi [2009.04.23 18:29:54 | 000,000,336 | ---- | C] () -- C:\Program Files\setup.ini [2009.04.11 21:52:53 | 000,037,418 | R--- | C] () -- C:\Program Files\Mousometer.gadget [2009.04.11 21:47:43 | 000,047,867 | R--- | C] () -- C:\Program Files\Kalender.gadget [2009.04.10 22:16:21 | 000,000,000 | ---- | C] () -- C:\Windows\nsreg.dat [2009.04.09 21:40:35 | 000,048,318 | ---- | C] () -- C:\ProgramData\nvModes.001 [2009.04.09 21:39:45 | 000,048,318 | ---- | C] () -- C:\ProgramData\nvModes.dat [2009.04.09 21:37:43 | 000,110,592 | ---- | C] () -- C:\Users\Laptop\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.02.01 17:50:31 | 000,626,688 | ---- | C] () -- C:\Windows\Image.dll [2009.02.01 17:50:31 | 000,200,704 | ---- | C] () -- C:\Windows\PLFSetI.exe [2009.02.01 17:50:31 | 000,000,036 | ---- | C] () -- C:\Windows\PidList.ini [2009.01.11 05:35:32 | 001,060,424 | ---- | C] () -- C:\Windows\System32\WdfCoInstaller01000.dll [2009.01.10 23:10:31 | 000,001,024 | RH-- | C] () -- C:\Windows\System32\NTIOFM4.dll [2009.01.10 23:10:31 | 000,001,024 | RH-- | C] () -- C:\Windows\System32\NTIBUN5.dll [2009.01.10 22:51:43 | 000,204,800 | ---- | C] () -- C:\Windows\System32\SysHook.dll [2009.01.10 22:28:29 | 000,487,424 | ---- | C] () -- C:\Windows\System32\INT15.dll [2009.01.10 22:16:14 | 000,001,694 | ---- | C] () -- C:\Windows\RtDefLvl.ini [2009.01.10 22:16:14 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX1.dat [2009.01.10 22:16:14 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX0.dat [2009.01.10 22:16:14 | 000,000,008 | ---- | C] () -- C:\Windows\System32\drivers\rtkhdaud.dat [2009.01.10 21:23:07 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin [2008.01.21 09:15:58 | 000,674,582 | ---- | C] () -- C:\Windows\System32\perfh007.dat [2008.01.21 09:15:58 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat [2008.01.21 09:15:58 | 000,146,234 | ---- | C] () -- C:\Windows\System32\perfc007.dat [2008.01.21 09:15:58 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat [2006.11.02 14:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat [2006.11.02 14:47:37 | 000,366,432 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT [2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll [2006.11.02 12:33:01 | 000,634,400 | ---- | C] () -- C:\Windows\System32\perfh009.dat [2006.11.02 12:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat [2006.11.02 12:33:01 | 000,119,964 | ---- | C] () -- C:\Windows\System32\perfc009.dat [2006.11.02 12:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat [2006.11.02 12:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat [2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin [2006.11.02 10:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT [2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini [2006.11.02 09:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat [2005.10.15 15:25:20 | 000,028,672 | ---- | C] () -- C:\Windows\System32\myodbc3i.exe [2005.10.15 15:25:20 | 000,011,776 | ---- | C] () -- C:\Windows\System32\myodbc3m.exe [2001.12.26 17:12:30 | 000,065,536 | ---- | C] () -- C:\Windows\System32\multiplex_vcd.dll [2001.09.04 00:46:38 | 000,110,592 | ---- | C] () -- C:\Windows\System32\Hmpg12.dll [2001.07.30 17:33:56 | 000,118,784 | ---- | C] () -- C:\Windows\System32\HMPV2_ENC.dll [2001.07.23 23:04:36 | 000,118,784 | ---- | C] () -- C:\Windows\System32\HMPV2_ENC_MMX.dll ========== Alternate Data Streams ========== @Alternate Data Stream - 192 bytes -> C:\ProgramData\TEMP:4F636E25 @Alternate Data Stream - 132 bytes -> C:\ProgramData\TEMP:E36F5B57 @Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:70E897B5 @Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:FEBEC560 @Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:580E04D8 @Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:2B99FE60 @Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:193426B4 @Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:C95B63DA @Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:793F316E @Alternate Data Stream - 111 bytes -> C:\ProgramData\TEMP:8173A019 @Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:861A898F @Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:4CF61E54 @Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:4BB26BE9 @Alternate Data Stream - 101 bytes -> C:\ProgramData\TEMP:8AB6C1D7 @Alternate Data Stream - 101 bytes -> C:\ProgramData\TEMP:131C0EE9 < End of report > |
04.04.2011, 05:59 | #2 | ||
/// Helfer-Team | MS Removal Tool auf Vista Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen 1. lade Dir HijackThis 2.0.4 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow
__________________ |
04.04.2011, 19:06 | #3 |
| MS Removal Tool auf Vista Hallo Coverflow,
__________________besten Dank für Deine Hilfestellung! Im Moment weiß ich nicht so genau, ob dieses MS Removal Tool mein einziges Problem ist. Ich habe über Nacht nochmal mein Avira AntiVir eine Systemprüfung machen lassen. Hierbei wurde gefunden: Code:
ATTFilter C:\Users\Laptop\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\6a75460f-57cd695d [0] Archivtyp: ZIP --> encode/ISO.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.A --> lang_driver/restore.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.A Beginne mit der Suche in 'D:\' <DATA> Beginne mit der Desinfektion: C:\Users\Laptop\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\6a75460f-57cd695d [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dd04819.qua' verschoben! So, dann mal zurück zum Text. Zu Deinem Punkt 1: Logfile von HijackThis Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 19:55:55, on 04.04.2011 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v7.00 (7.00.6002.18005) Boot mode: Normal Running processes: c:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Windows\System32\rundll32.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Windows\PLFSetI.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe C:\Program Files\FreePDF_XP\fpassist.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Windows\ehome\ehtray.exe C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe C:\Windows\ehome\ehmsas.exe C:\Windows\system32\wbem\unsecapp.exe C:\Windows\system32\conime.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe" O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe" O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN O4 - Startup: Orion.lnk = C:\Program Files\Convesoft\Orion\Messenger.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\FrontPage\Office10\OSA.EXE O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe -- End of file - 12782 bytes Punkt 2 habe ich erledigt. Geht dann gleich weiter. |
04.04.2011, 19:20 | #4 |
| MS Removal Tool auf Vista Zu Punkt 3 Logfile HJTScanlist Teil 1 Code:
ATTFilter $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ º º hjtscanlist v2.0 º º $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ Microsoft Windows [Version 6.0.6002] C: 04.04.2011 19:55 C:\*** --------- 40960 04.04.2011 19:37 C:\Program Files --------- 32768 04.04.2011 19:37 C:\System Volume Information --------- 20480 C:\hiberfil.sys --------- C:\pagefile.sys --------- 03.04.2011 17:20 C:\ProgramData --------- 12288 03.04.2011 17:13 C:\rkill.log --------- 467 03.04.2011 17:10 C:\Windows --------- 40960 21.03.2011 11:33 C:\$RECYCLE.BIN --------- 4096 21.03.2011 11:32 C:\Users --------- 4096 13.03.2011 22:07 C:\KERSTIN --------- 4096 06.03.2011 22:33 C:\FOTOS --------- 81920 14.01.2011 21:59 C:\Angel-Simulator --------- 4096 31.12.2010 11:53 C:\Games --------- 0 19.02.2010 22:15 C:\fpRedmon.log --------- 183 06.12.2009 22:54 C:\BigFishGamesCache --------- 4096 01.10.2009 20:23 C:\Boot --------- 4096 02.06.2009 20:21 C:\MSOCache --------- 0 07.05.2009 18:55 C:\MappedFiles --------- 0 13.04.2009 16:35 C:\MSDOS.SYS --------- 0 13.04.2009 16:35 C:\IO.SYS --------- 0 11.04.2009 08:36 C:\bootmgr --------- 333257 09.04.2009 20:37 C:\ACER --------- 4096 09.04.2009 20:32 C:\ACERSW --------- 0 09.04.2009 20:29 C:\Programme --------- 0 09.04.2009 20:29 C:\Dokumente und Einstellungen --------- 0 11.01.2009 05:37 C:\BOOTSECT.BAK --------- 8192 10.01.2009 23:25 C:\book --------- 0 10.01.2009 22:16 C:\RHDSetup.log --------- 426 10.01.2009 22:13 C:\Intel --------- 0 21.01.2008 04:32 C:\PerfLogs --------- 0 02.11.2006 15:02 C:\Documents and Settings --------- 0 18.09.2006 23:43 C:\config.sys --------- 10 18.09.2006 23:43 C:\autoexec.bat --------- 24 ---------------------------------------- C:\Windows 04.04.2011 20:00 C:\Windows\WindowsUpdate.log --------- 1615991 04.04.2011 19:36 C:\Windows\bootstat.dat --------- 67584 03.04.2011 18:31 C:\Windows\PFRO.log --------- 5100722 03.04.2011 17:10 C:\Windows\ntbtlog.txt --------- 93392 23.03.2011 21:37 C:\Windows\MEMORY.DMP --------- 227105819 18.03.2011 17:46 C:\Windows\setupact.log --------- 110820 20.02.2011 23:32 C:\Windows\DirectX.log --------- 192160 15.01.2011 20:29 C:\Windows\eReg.dat --------- 478 04.01.2011 16:08 C:\Windows\ODBCINST.INI --------- 190 10.03.2010 21:51 C:\Windows\ODBC.INI --------- 400 25.11.2009 19:56 C:\Windows\msxml4-KB973688-enu.LOG --------- 295662 10.10.2009 17:51 C:\Windows\Ulead32.ini --------- 362 27.06.2009 21:07 C:\Windows\mgxoschk.ini --------- 7119 16.05.2009 12:15 C:\Windows\ie8_main.log --------- 2067 07.05.2009 18:59 C:\Windows\pcvcdbr.INI --------- 62 07.05.2009 18:59 C:\Windows\pcvcdvw.INI --------- 0 29.04.2009 17:06 C:\Windows\SIERRA.INI --------- 20 11.04.2009 08:27 C:\Windows\explorer.exe --------- 2926592 10.04.2009 22:16 C:\Windows\nsreg.dat --------- 0 09.04.2009 20:34 C:\Windows\Patch.log --------- 1106 09.04.2009 20:32 C:\Windows\MORChangeID.LOG --------- 84 01.02.2009 18:12 C:\Windows\DtcInstall.log --------- 4506 01.02.2009 18:06 C:\Windows\BCDCFG.LOG --------- 1650 01.02.2009 17:51 C:\Windows\GridV.UNI --------- 92 01.02.2009 17:48 C:\Windows\QtZgAcer.UNI --------- 83 01.02.2009 17:33 C:\Windows\TSSysprep.log --------- 3652 16.01.2009 02:57 C:\Windows\MOD01SET000000008L.enc --------- 1976 16.01.2009 02:57 C:\Windows\CSUP.TXT --------- 10 10.01.2009 23:24 C:\Windows\Mcdatupd.tag --------- 16 10.01.2009 23:24 C:\Windows\McOemMgr.tag --------- 15 10.01.2009 22:27 C:\Windows\xUninstall.bat --------- 251 10.01.2009 22:24 C:\Windows\DPINST.LOG --------- 20904 10.01.2009 22:16 C:\Windows\DIFxAPI.dll --------- 319456 10.01.2009 22:16 C:\Windows\HideWin.exe --------- 315392 10.01.2009 21:55 C:\Windows\msxml4-KB954430-enu.LOG --------- 281108 10.01.2009 20:47 C:\Windows\ocsetup_install_OEMHelpCustomization.etl --------- 16449536 10.01.2009 20:47 C:\Windows\ocsetup_cbs_install_OEMHelpCustomization.perf --------- 196608 10.01.2009 20:47 C:\Windows\ocsetup_cbs_install_OEMHelpCustomization.dpx --------- 65536 05.12.2008 01:19 C:\Windows\WLXPGSS.SCR --------- 308584 14.08.2008 09:33 C:\Windows\MOD01SET0S00860004.enc --------- 2176 31.07.2008 08:42 C:\Windows\MOD01SET0J00860006.enc --------- 2124 22.07.2008 10:02 C:\Windows\MOD01SET07EN000004.enc --------- 2392 18.07.2008 04:59 C:\Windows\ReleaseNotes.txt --------- 2006 02.07.2008 04:52 C:\Windows\UNINST32.EXE --------- 207368 11.06.2008 07:55 C:\Windows\MOD01OPK0400860001.enc --------- 2400 20.05.2008 10:57 C:\Windows\Acer Crystal Eye webcam.EXE --------- 262144 08.05.2008 23:58 C:\Windows\Interop.IWshRuntimeLibrary.dll --------- 49152 28.04.2008 09:35 C:\Windows\RtHDVCpl.exe --------- 6111232 02.04.2008 03:27 C:\Windows\RtlUpd.exe --------- 1196032 18.03.2008 05:36 C:\Windows\agrsmdel.exe --------- 54824 13.03.2008 11:48 C:\Windows\RTKVADDA.EXE --------- 290816 05.03.2008 12:07 C:\Windows\RtlExUpd.dll --------- 520192 25.02.2008 12:13 C:\Windows\Suyin.reg --------- 4838 31.01.2008 15:18 C:\Windows\RtDefLvl.ini --------- 1694 21.01.2008 04:43 C:\Windows\WindowsShell.Manifest --------- 749 21.01.2008 04:24 C:\Windows\regedit.exe --------- 134656 21.01.2008 04:24 C:\Windows\bfsvc.exe --------- 58880 21.01.2008 04:24 C:\Windows\fveupdate.exe --------- 13312 21.01.2008 04:24 C:\Windows\HelpPane.exe --------- 498176 21.01.2008 04:23 C:\Windows\notepad.exe --------- 151040 10.01.2008 05:44 C:\Windows\GVUni.exe --------- 199176 20.11.2007 12:15 C:\Windows\SkyTel.exe --------- 1826816 14.11.2007 09:18 C:\Windows\USetup.iss --------- 553 29.10.2007 14:35 C:\Windows\PidList.ini --------- 36 23.10.2007 11:56 C:\Windows\PLFSetI.exe --------- 200704 20.04.2007 07:30 C:\Windows\Acer Crystal Eye webcam.ico --------- 222382 29.03.2007 17:48 C:\Windows\Image.dll --------- 626688 02.11.2006 15:04 C:\Windows\win.ini --------- 144 02.11.2006 14:52 C:\Windows\setuperr.log --------- 0 02.11.2006 14:47 C:\Windows\SETUPAPI.LOG --------- 94 02.11.2006 14:35 C:\Windows\WMSysPr9.prx --------- 316640 02.11.2006 14:34 C:\Windows\twunk_16.exe --------- 49680 02.11.2006 14:34 C:\Windows\twunk_32.exe --------- 31232 02.11.2006 14:34 C:\Windows\twain_32.dll --------- 50688 02.11.2006 14:34 C:\Windows\twain.dll --------- 94784 02.11.2006 11:45 C:\Windows\winhlp32.exe --------- 9216 02.11.2006 11:45 C:\Windows\hh.exe --------- 14848 02.11.2006 09:46 C:\Windows\mib.bin --------- 43131 19.09.2006 13:41 C:\Windows\HomePremium.xml --------- 8328 18.09.2006 23:46 C:\Windows\system.ini --------- 219 18.09.2006 23:43 C:\Windows\_default.pif --------- 707 18.09.2006 23:43 C:\Windows\winhelp.exe --------- 256192 18.09.2006 23:30 C:\Windows\msdfmap.ini --------- 1405 29.10.1998 16:45 C:\Windows\IsUninst.exe --------- 306688 30.07.1998 18:41 C:\Windows\IsUn0407.exe --------- 306688 ---------------------------------------- C:\Windows\System 02.11.2006 14:34 C:\Windows\System\mciseq.drv --------- 25264 02.11.2006 14:34 C:\Windows\System\mciwave.drv --------- 28160 02.11.2006 14:34 C:\Windows\System\avifile.dll --------- 109456 02.11.2006 14:34 C:\Windows\System\avicap.dll --------- 69584 02.11.2006 14:34 C:\Windows\System\mciavi.drv --------- 73376 02.11.2006 14:34 C:\Windows\System\msvideo.dll --------- 126912 02.11.2006 09:10 C:\Windows\System\OLESVR.DLL --------- 24064 02.11.2006 09:10 C:\Windows\System\WFWNET.DRV --------- 12704 02.11.2006 09:10 C:\Windows\System\COMMDLG.DLL --------- 32816 02.11.2006 09:10 C:\Windows\System\TIMER.DRV --------- 4048 02.11.2006 09:10 C:\Windows\System\MMSYSTEM.DLL --------- 68992 02.11.2006 09:10 C:\Windows\System\mmtask.tsk --------- 1152 02.11.2006 09:10 C:\Windows\System\mouse.drv --------- 2032 02.11.2006 09:10 C:\Windows\System\vga.drv --------- 2176 02.11.2006 09:10 C:\Windows\System\sound.drv --------- 1744 02.11.2006 09:10 C:\Windows\System\keyboard.drv --------- 2000 02.11.2006 09:10 C:\Windows\System\SHELL.DLL --------- 5120 02.11.2006 09:10 C:\Windows\System\system.drv --------- 3360 18.09.2006 23:43 C:\Windows\System\ver.dll --------- 9008 18.09.2006 23:43 C:\Windows\System\olecli.dll --------- 82944 18.09.2006 23:43 C:\Windows\System\lzexpand.dll --------- 9936 18.09.2006 23:35 C:\Windows\System\stdole.tlb --------- 5532 ---------------------------------------- C:\Windows\System32 04.04.2011 20:09 C:\Windows\system32\hjtscanlist.txt --------- 9774 04.04.2011 19:50 C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 --------- 3216 04.04.2011 19:50 C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 --------- 3216 04.04.2011 19:37 C:\Windows\system32\Config.MPF --------- 11531 03.04.2011 18:38 C:\Windows\system32\perfh009.dat --------- 634400 03.04.2011 18:38 C:\Windows\system32\perfc009.dat --------- 119964 03.04.2011 18:38 C:\Windows\system32\perfh007.dat --------- 674582 03.04.2011 18:38 C:\Windows\system32\perfc007.dat --------- 146234 03.04.2011 18:38 C:\Windows\system32\PerfStringBackup.INI --------- 1568228 03.04.2011 18:32 C:\Windows\system32\LogConfigTemp.xml --------- 0 03.04.2011 18:31 C:\Windows\system32\agent.log --------- 147 03.04.2011 18:24 C:\Windows\system32\drivers --------- 65536 03.04.2011 17:06 C:\Windows\system32\catroot2 --------- 4096 24.03.2011 19:37 C:\Windows\system32\catroot --------- 4096 19.03.2011 18:45 C:\Windows\system32\WDI --------- 8192 18.03.2011 18:07 C:\Windows\system32\GDIPFONTCACHEV1.DAT --------- 96968 09.03.2011 19:58 C:\Windows\system32\mrt.exe --------- 37943240 24.02.2011 15:01 C:\Windows\system32\de-DE --------- 655360 24.02.2011 15:00 C:\Windows\system32\WindowsPowerShell --------- 0 22.02.2011 16:13 C:\Windows\system32\XpsGdiConverter.dll --------- 288768 22.02.2011 15:33 C:\Windows\system32\DWrite.dll --------- 1068544 22.02.2011 15:33 C:\Windows\system32\FntCache.dll --------- 797696 10.02.2011 19:30 C:\Windows\system32\FNTCACHE.DAT --------- 366432 02.02.2011 19:11 C:\Windows\system32\MpSigStub.exe --------- 222080 21.01.2011 18:35 C:\Windows\system32\shlwapi.dll --------- 353280 21.01.2011 18:35 C:\Windows\system32\shell32.dll --------- 11586048 20.01.2011 18:08 C:\Windows\system32\dxgi.dll --------- 478720 20.01.2011 18:08 C:\Windows\system32\d3d10core.dll --------- 189952 20.01.2011 18:08 C:\Windows\system32\d3d10_1core.dll --------- 219648 20.01.2011 18:08 C:\Windows\system32\d3d10_1.dll --------- 160768 20.01.2011 18:08 C:\Windows\system32\d3d10.dll --------- 1029120 20.01.2011 18:07 C:\Windows\system32\cdd.dll --------- 37376 20.01.2011 18:07 C:\Windows\system32\winspool.drv --------- 258048 20.01.2011 18:07 C:\Windows\system32\stobject.dll --------- 586240 20.01.2011 18:07 C:\Windows\system32\shdocvw.dll --------- 1075712 20.01.2011 18:06 C:\Windows\system32\mf.dll --------- 2873344 20.01.2011 18:06 C:\Windows\system32\printfilterpipelineprxy.dll --------- 26112 20.01.2011 18:04 C:\Windows\system32\mfps.dll --------- 98816 20.01.2011 18:04 C:\Windows\system32\mfplat.dll --------- 209920 20.01.2011 16:28 C:\Windows\system32\xpsservices.dll --------- 1554432 20.01.2011 16:27 C:\Windows\system32\XpsPrint.dll --------- 876032 20.01.2011 16:26 C:\Windows\system32\printfilterpipelinesvc.exe --------- 667648 20.01.2011 16:25 C:\Windows\system32\OpcServices.dll --------- 847360 20.01.2011 16:24 C:\Windows\system32\XpsRasterService.dll --------- 135680 20.01.2011 16:15 C:\Windows\system32\MFH264Dec.dll --------- 979456 20.01.2011 16:14 C:\Windows\system32\MFHEAACdec.dll --------- 357376 20.01.2011 16:14 C:\Windows\system32\mfmp4src.dll --------- 302592 20.01.2011 16:14 C:\Windows\system32\mfreadwrite.dll --------- 261632 20.01.2011 16:12 C:\Windows\system32\d3d10warp.dll --------- 1172480 20.01.2011 16:11 C:\Windows\system32\d3d10level9.dll --------- 486400 20.01.2011 15:47 C:\Windows\system32\d2d1.dll --------- 683008 08.01.2011 10:47 C:\Windows\system32\atmlib.dll --------- 34304 08.01.2011 08:28 C:\Windows\system32\atmfd.dll --------- 292352 07.01.2011 15:00 C:\Windows\system32\CmdLineExt.dll --------- 98304 31.12.2010 15:57 C:\Windows\system32\win32k.sys --------- 2039808 29.12.2010 20:28 C:\Windows\system32\sbeio.dll --------- 153088 29.12.2010 20:28 C:\Windows\system32\sbe.dll --------- 322560 29.12.2010 20:28 C:\Windows\system32\EncDec.dll --------- 429056 29.12.2010 20:26 C:\Windows\system32\mpg2splt.ax --------- 177664 28.12.2010 17:55 C:\Windows\system32\odbc32.dll --------- 413696 20.12.2010 18:36 C:\Windows\system32\wininet.dll --------- 834048 20.12.2010 18:36 C:\Windows\system32\urlmon.dll --------- 1176064 20.12.2010 18:34 C:\Windows\system32\mstime.dll --------- 671232 20.12.2010 18:34 C:\Windows\system32\mshtmled.dll --------- 477696 20.12.2010 18:34 C:\Windows\system32\mshtml.dll --------- 3608064 20.12.2010 18:34 C:\Windows\system32\msfeeds.dll --------- 471040 20.12.2010 18:33 C:\Windows\system32\iepeers.dll --------- 193024 20.12.2010 18:33 C:\Windows\system32\ieframe.dll --------- 6089216 20.12.2010 18:33 C:\Windows\system32\ieapfltr.dll --------- 380928 20.12.2010 17:37 C:\Windows\system32\ieencode.dll --------- 78336 20.12.2010 16:55 C:\Windows\system32\html.iec --------- 389632 17.12.2010 17:45 C:\Windows\system32\mstscax.dll --------- 2067968 17.12.2010 15:54 C:\Windows\system32\mstsc.exe --------- 677888 14.12.2010 16:49 C:\Windows\system32\sdclt.exe --------- 1169408 04.11.2010 20:56 C:\Windows\system32\wmicmiplugin.dll --------- 345600 04.11.2010 20:55 C:\Windows\system32\taskschd.dll --------- 352768 04.11.2010 20:55 C:\Windows\system32\taskcomp.dll --------- 270336 04.11.2010 20:55 C:\Windows\system32\schedsvc.dll --------- 601600 04.11.2010 18:34 C:\Windows\system32\taskeng.exe --------- 171520 28.10.2010 15:20 C:\Windows\system32\tzres.dll --------- 2048 18.10.2010 15:37 C:\Windows\system32\consent.exe --------- 81920 15.10.2010 16:08 C:\Windows\system32\ntoskrnl.exe --------- 3550096 15.10.2010 16:08 C:\Windows\system32\ntkrnlpa.exe --------- 3602320 15.10.2010 15:48 C:\Windows\system32\ntdll.dll --------- 1205080 19.09.2010 17:49 C:\Windows\system32\jupdate-1.6.0_21-b07.log --------- 6125 13.09.2010 17:46 C:\Windows\system32\wmp.dll --------- 10628096 13.09.2010 15:56 C:\Windows\system32\wmploc.DLL --------- 8147456 06.09.2010 18:20 C:\Windows\system32\srvsvc.dll --------- 125952 06.09.2010 18:19 C:\Windows\system32\netevent.dll --------- 17920 31.08.2010 17:46 C:\Windows\system32\mfc40u.dll --------- 954288 31.08.2010 17:46 C:\Windows\system32\mfc40.dll --------- 954752 31.08.2010 17:44 C:\Windows\system32\comctl32.dll --------- 531968 26.08.2010 18:37 C:\Windows\system32\t2embed.dll --------- 157184 26.08.2010 18:34 C:\Windows\system32\gameux.dll --------- 1696256 26.08.2010 18:33 C:\Windows\system32\Apphlpdm.dll --------- 28672 26.08.2010 16:23 C:\Windows\system32\GameUXLegacyGDFs.dll --------- 4240384 20.08.2010 18:05 C:\Windows\system32\wmpmde.dll --------- 867328 17.08.2010 16:11 C:\Windows\system32\spoolsv.exe --------- 128000 10.08.2010 17:53 C:\Windows\system32\schannel.dll --------- 274944 17.07.2010 05:00 C:\Windows\system32\javaws.exe --------- 153376 ---------------------------------------- C:\Windows\Prefetch ---------------------------------------- C:\Windows\Tasks 03.04.2011 18:31 C:\Windows\Tasks\SA.DAT --------- 6 03.04.2011 18:28 C:\Windows\Tasks\SCHEDLGU.TXT --------- 32530 10.01.2009 22:47 C:\Windows\Tasks\McQcTask.job --------- 348 10.01.2009 22:47 C:\Windows\Tasks\McDefragTask.job --------- 340 ---------------------------------------- C:\Windows\Temp 04.04.2011 20:00 C:\Windows\Temp\MpCmdRun.log --------- 163220 04.04.2011 06:26 C:\Windows\Temp\Cookies --------- 4096 03.04.2011 18:35 C:\Windows\Temp\mcmsc_Z9b67XPs1y2WAN0 --------- 1024 03.04.2011 18:34 C:\Windows\Temp\mcafee_X0AhkMYWpzxOvbq --------- 2048 03.04.2011 18:34 C:\Windows\Temp\mcmsc_UvnVtSw57eBHMlC --------- 1024 03.04.2011 18:34 C:\Windows\Temp\sqlite_K7Ouoe73KgcFdkr --------- 1024 03.04.2011 18:33 C:\Windows\Temp\sqlite_dAmsYdqnPJvdTXF --------- 0 03.04.2011 18:32 C:\Windows\Temp\sqlite_QIUwrVFfLZvlgar --------- 0 03.04.2011 18:32 C:\Windows\Temp\sqlite_rebmC0v4irJEvdB --------- 0 03.04.2011 18:32 C:\Windows\Temp\mcmsc_EKfLm5db0lennG3 --------- 0 03.04.2011 18:25 C:\Windows\Temp\mcmsc_iRxrSNZOebo8fXh --------- 0 03.04.2011 18:24 C:\Windows\Temp\tmp6DDE.tmp --------- 37606 03.04.2011 17:02 C:\Windows\Temp\mcmsc_JqncsSsGyDDKIeo --------- 0 03.04.2011 17:02 C:\Windows\Temp\tmp699A.tmp --------- 37606 01.04.2011 07:56 C:\Windows\Temp\MpSigStub.log --------- 123516 24.03.2011 11:35 C:\Windows\Temp\SiteAdvisor --------- 0 23.03.2011 21:00 C:\Windows\Temp\mcmsc_T0cZ3fT7hxbgwqL --------- 1024 23.03.2011 21:00 C:\Windows\Temp\TMP0000006CDA702FA6E76FD68A --------- 524288 23.03.2011 19:09 C:\Windows\Temp\mcmsc_MJ9JEmeZs7KEbMF --------- 1024 23.03.2011 19:08 C:\Windows\Temp\mcafee_ezGchVkVtFaEXBl --------- 2048 23.03.2011 19:08 C:\Windows\Temp\mcmsc_kNCBXerPcU6Ct0S --------- 1024 23.03.2011 19:08 C:\Windows\Temp\sqlite_4eZCwPRTo43RIdr --------- 1024 23.03.2011 19:07 C:\Windows\Temp\sqlite_OiShmvToYhyVOy7 --------- 0 23.03.2011 19:06 C:\Windows\Temp\sqlite_BwHvydoGDbDgjc6 --------- 0 23.03.2011 19:06 C:\Windows\Temp\sqlite_jLdgfoETRDGdtmN --------- 0 23.03.2011 19:06 C:\Windows\Temp\mcmsc_SiLDuuVUcfOJJa1 --------- 0 14.03.2011 10:10 C:\Windows\Temp\DWDB922.tmp --------- 0 13.03.2011 22:15 C:\Windows\Temp\DWD4914.tmp --------- 0 10.03.2011 15:21 C:\Windows\Temp\mcmsc_TcfOlHVWAoO06le --------- 0 10.03.2011 15:21 C:\Windows\Temp\mcmsc_AhldB8coIFmKMnq --------- 1024 09.03.2011 21:00 C:\Windows\Temp\MPTelemetrySubmit --------- 0 08.03.2011 09:53 C:\Windows\Temp\mcmsc_KEzO8JWBTPiaKw2 --------- 0 08.03.2011 09:53 C:\Windows\Temp\mcmsc_rDnXWdp8V5ePbMs --------- 1024 22.02.2011 20:02 C:\Windows\Temp\mcmsc_YrQihwgsCHaZIbv --------- 0 22.02.2011 20:02 C:\Windows\Temp\mcmsc_g11eq1yW93suOaH --------- 1024 07.02.2011 14:37 C:\Windows\Temp\mcmsc_8K5inn1L1Or95Ik --------- 4534272 07.02.2011 14:37 C:\Windows\Temp\mcmsc_8K5inn1L1Or95Ik-journal --------- 512 07.02.2011 14:37 C:\Windows\Temp\mcmsc_Yu09L2RD1JScrSw --------- 1024 07.02.2011 14:35 C:\Windows\Temp\mcmsc_24VO9InIoldWpre --------- 0 07.02.2011 14:35 C:\Windows\Temp\mcmsc_DuKldMRLonZKbY6 --------- 1024 03.02.2011 10:30 C:\Windows\Temp\mcmsc_xFPmbqZJC8JaGax --------- 0 03.02.2011 10:30 C:\Windows\Temp\mcmsc_0aBBgZUW3TkDHb2 --------- 1024 01.02.2011 12:43 C:\Windows\Temp\mcmsc_PeLQMleLNp2LrB1-journal --------- 512 01.02.2011 12:43 C:\Windows\Temp\mcmsc_PeLQMleLNp2LrB1 --------- 0 01.02.2011 12:17 C:\Windows\Temp\mcmsc_As3umQsq9GjtTKI --------- 0 01.02.2011 12:17 C:\Windows\Temp\mcmsc_FDKI3ZAuSayzQRy --------- 1024 01.02.2011 01:19 C:\Windows\Temp\WER4B7C.tmp.appcompat.txt --------- 89620 01.02.2011 01:19 C:\Windows\Temp\WER5720.tmp.hdmp --------- 0 01.02.2011 01:19 C:\Windows\Temp\WER4B7B.tmp.version.txt --------- 476 22.01.2011 13:25 C:\Windows\Temp\mcmsc_O04Cam0cMaFYp9W --------- 0 22.01.2011 13:25 C:\Windows\Temp\tmp70BC.tmp --------- 37606 21.01.2011 09:21 C:\Windows\Temp\mcmsc_bovuxYok4M77I2z --------- 0 21.01.2011 09:21 C:\Windows\Temp\mcmsc_ybZGPeHQkHPsSlP --------- 1024 09.01.2011 12:12 C:\Windows\Temp\mcmsc_cF1uFgmeusDdsOc --------- 0 09.01.2011 12:12 C:\Windows\Temp\mcmsc_Yb3YKbaisnkrMbb --------- 1024 21.12.2010 13:11 C:\Windows\Temp\mcmsc_O7k7L9sdzth94RP --------- 0 21.12.2010 13:11 C:\Windows\Temp\mcmsc_kMs6oqxDQZOquwd --------- 1024 13.12.2010 23:20 C:\Windows\Temp\mcmsc_uo12LgMlFhakngD --------- 1024 13.12.2010 23:20 C:\Windows\Temp\mcmsc_k0liEoYX9tpSAGx --------- 0 13.12.2010 23:20 C:\Windows\Temp\sqlite_ketSF1CIye5XjKt --------- 0 13.12.2010 23:20 C:\Windows\Temp\sqlite_A7eE5R62umQam5w --------- 0 13.12.2010 23:19 C:\Windows\Temp\sqlite_JfdVBrrL7vCbe9k --------- 0 13.12.2010 23:19 C:\Windows\Temp\sqlite_KSZPifpBKwwwbz4 --------- 0 12.12.2010 21:49 C:\Windows\Temp\tmp7C21.tmp --------- 37606 06.11.2010 09:59 C:\Windows\Temp\mcmsc_tauDkL0qkcL9tWa --------- 0 06.11.2010 09:59 C:\Windows\Temp\mcmsc_Icj3us8NlK56aAc --------- 1024 09.10.2010 18:06 C:\Windows\Temp\mcmsc_rvq4hr1JvYGIegk --------- 1024 09.10.2010 18:06 C:\Windows\Temp\mcafee_f3jQPghbeUEWFMl --------- 2048 09.10.2010 18:06 C:\Windows\Temp\mcmsc_FdmgLQ1yEhhQVxL --------- 1024 09.10.2010 18:05 C:\Windows\Temp\sqlite_auPGyCyRSq3Zr1l --------- 1024 09.10.2010 18:05 C:\Windows\Temp\sqlite_E7kkml2XygU17Ko --------- 0 09.10.2010 18:04 C:\Windows\Temp\sqlite_hdredBWQAdoWold --------- 0 09.10.2010 18:04 C:\Windows\Temp\sqlite_bugHT1Nr24sZFSd --------- 0 09.10.2010 18:04 C:\Windows\Temp\mcmsc_n8TucaMf2pqjysA --------- 0 05.10.2010 19:17 C:\Windows\Temp\NetFxUpdate_v1.1.4322.log --------- 46040 05.10.2010 19:16 C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101005_171555361.html --------- 86936 05.10.2010 19:16 C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101005_171555361-Msi0.txt --------- 958746 05.10.2010 19:15 C:\Windows\Temp\dd_clwireg.txt --------- 10451 05.10.2010 19:14 C:\Windows\Temp\NDP1.1sp1-KB2416447-X86 --------- 0 18.09.2010 14:39 C:\Windows\Temp\mcafee_LT4SBkkUBefbUHH --------- 2048 18.09.2010 14:39 C:\Windows\Temp\mcmsc_jqTqy4fUrB8rgEh --------- 1024 18.09.2010 14:39 C:\Windows\Temp\mcmsc_anaseDh3lMXpXW2 --------- 1024 18.09.2010 14:38 C:\Windows\Temp\sqlite_6xOuwEBbegxZLHy --------- 0 18.09.2010 14:38 C:\Windows\Temp\sqlite_WagsjxWRtuXDO2O --------- 1024 18.09.2010 14:37 C:\Windows\Temp\sqlite_IycOc0iRiNTaBMO --------- 0 18.09.2010 14:37 C:\Windows\Temp\sqlite_yqR9UeJhLrQQfS5 --------- 0 18.09.2010 14:37 C:\Windows\Temp\mcmsc_hsiX2cZgznKL0YF --------- 0 14.09.2010 09:01 C:\Windows\Temp\mcmsc_3pRpOUAz7efHME0 --------- 1024 14.09.2010 09:01 C:\Windows\Temp\mcafee_wHct48bmSczFsmQ --------- 2048 14.09.2010 09:01 C:\Windows\Temp\mcmsc_cEFb2XJcemCbdVr --------- 1024 14.09.2010 09:00 C:\Windows\Temp\sqlite_OqEmq7lNV1dojOt --------- 1024 14.09.2010 09:00 C:\Windows\Temp\sqlite_knkC3WMn96bPO2m --------- 0 14.09.2010 08:59 C:\Windows\Temp\sqlite_zOmkbfKrimV4V5C --------- 0 14.09.2010 08:59 C:\Windows\Temp\sqlite_8eatPxJbIUFq1sR --------- 0 14.09.2010 08:59 C:\Windows\Temp\mcmsc_qH1ghV6nLkBGeMC --------- 0 21.08.2010 07:42 C:\Windows\Temp\gdCA8E.tmp --------- 0 21.08.2010 07:42 C:\Windows\Temp\gdCA8E.tmp.ggc --------- 0 20.08.2010 21:37 C:\Windows\Temp\gdA31F.tmp --------- 0 20.08.2010 21:37 C:\Windows\Temp\gdA31F.tmp.ggc --------- 0 18.07.2010 22:13 C:\Windows\Temp\mcmsc_tJWNBrCFIrbL73n --------- 0 18.07.2010 22:13 C:\Windows\Temp\mcmsc_f9sMuKi6Y7nhMQR --------- 1024 05.07.2010 09:41 C:\Windows\Temp\mcmsc_hrBuP6Ni4ay3TDh --------- 0 05.07.2010 09:41 C:\Windows\Temp\mcmsc_GeF0HZupk9tcFnO --------- 1024 28.06.2010 19:59 C:\Windows\Temp\dd_dotNetFx40LP_Client_x86de_decompression_log.txt --------- 1514 28.06.2010 19:59 C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_20100628_195815006.html --------- 250630 28.06.2010 19:59 C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_20100628_195815006-MSI_netfx_CoreLP_x86.msi.txt --------- 1243340 28.06.2010 19:58 C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_4.0.30319 --------- 0 28.06.2010 19:58 C:\Windows\Temp\dd_dotNetFx40_Client_x86_decompression_log.txt --------- 1549 28.06.2010 19:58 C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_20100628_195243163.html --------- 582920 28.06.2010 19:58 C:\Windows\Temp\dd_SetupUtility.txt --------- 660 28.06.2010 19:58 C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_20100628_195243163-MSI_netfx_Core_x86.msi.txt --------- 3620186 28.06.2010 19:52 C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319 --------- 0 15.06.2010 06:06 C:\Windows\Temp\mcmsc_bz6XTRqIAr7iKaS --------- 0 15.06.2010 06:06 C:\Windows\Temp\mcmsc_7gQzkb76YGphQ1u --------- 1024 09.06.2010 19:22 C:\Windows\Temp\NDP1.1sp1-KB979906-X86 --------- 0 09.06.2010 19:22 C:\Windows\Temp\FixitPatchRegistration.log --------- 22 27.05.2010 19:30 C:\Windows\Temp\ehprivjob.log --------- 0 27.05.2010 19:30 C:\Windows\Temp\ehprivjob1.log --------- 0 31.03.2010 19:32 C:\Windows\Temp\mcmsc_JfkmCvPuGv1L3Ai --------- 1024 31.03.2010 19:31 C:\Windows\Temp\mcafee_0VwzDOAEIPwIe4v --------- 2048 31.03.2010 19:31 C:\Windows\Temp\mcmsc_8EROPS9l1Hcf7MB --------- 1024 31.03.2010 19:31 C:\Windows\Temp\sqlite_8Zy7IwT2sa5kPx7 --------- 0 31.03.2010 19:30 C:\Windows\Temp\sqlite_piVV15EdTZdBiR5 --------- 0 31.03.2010 19:29 C:\Windows\Temp\mcmsc_hVi0RgMSrWAidkH --------- 0 30.03.2010 08:50 C:\Windows\Temp\mcmsc_bmU6jMTemMiruks --------- 0 30.03.2010 08:50 C:\Windows\Temp\mcmsc_KHGfcj36sdqrzO7 --------- 1024 28.03.2010 10:20 C:\Windows\Temp\mcmsc_iN4B4ZG7nekOy5q --------- 1024 28.03.2010 10:18 C:\Windows\Temp\sqlite_RoVi5F58Jcu24nd --------- 0 28.03.2010 10:18 C:\Windows\Temp\mcmsc_TbbRpU88RPgYobI --------- 0 17.03.2010 10:46 C:\Windows\Temp\mcmsc_ztwBMeBQhQvLsFy --------- 0 17.03.2010 10:46 C:\Windows\Temp\mcmsc_wLNpGUxXcZxgOZS --------- 1024 13.03.2010 22:35 C:\Windows\Temp\History --------- 0 26.02.2010 09:56 C:\Windows\Temp\mcmsc_Adajl7o5VN4OPWt --------- 1024 26.02.2010 09:56 C:\Windows\Temp\mcafee_SbJ2DBS2dBsI2oa --------- 2048 26.02.2010 09:56 C:\Windows\Temp\mcmsc_F5ObmkwkkM0iRqg --------- 1024 26.02.2010 09:55 C:\Windows\Temp\sqlite_Mnpwl3RF2oMZctS --------- 0 26.02.2010 09:55 C:\Windows\Temp\sqlite_L4d0yAOLaG5khdi --------- 1024 26.02.2010 09:54 C:\Windows\Temp\mcmsc_9EcYjTbTklFqyMm --------- 0 19.02.2010 22:15 C:\Windows\Temp\fpRedmon.log --------- 328 13.02.2010 17:47 C:\Windows\Temp\mcmsc_r6ucTm02tESOgin --------- 1024 13.02.2010 17:45 C:\Windows\Temp\sqlite_Zt552xd6cSTF7t9 --------- 0 13.02.2010 17:44 C:\Windows\Temp\mcmsc_8ikdpQZ1I777Trs --------- 0 13.02.2010 16:23 C:\Windows\Temp\mcmsc_omZjbvRghu3SEgy --------- 1024 13.02.2010 16:23 C:\Windows\Temp\mcafee_ZKK0ILLWu2cX46j --------- 2048 13.02.2010 16:23 C:\Windows\Temp\mcmsc_lVMEOZMLiiKvxJm --------- 1024 13.02.2010 16:21 C:\Windows\Temp\mcmsc_BjAZ4wwC5Noeneg --------- 0 13.02.2010 01:09 C:\Windows\Temp\mcmsc_fJ8YpMawRs721jN --------- 0 13.02.2010 01:09 C:\Windows\Temp\mcmsc_RiBFbVxKdUcINIy --------- 1024 02.01.2010 13:55 C:\Windows\Temp\mcmsc_09d4DE73tEE9bL2 --------- 0 02.01.2010 13:55 C:\Windows\Temp\mcmsc_fqwzCRqpfBXwNKZ --------- 1024 27.12.2009 20:34 C:\Windows\Temp\mcafee_c9DYkeY2lI1md1O --------- 0 27.12.2009 17:47 C:\Windows\Temp\sqlite_n7gULTrJg0gumff --------- 1024 27.12.2009 17:46 C:\Windows\Temp\sqlite_TuBOhTPqAjHrvqg --------- 0 24.12.2009 22:38 C:\Windows\Temp\fwtsqmfile08.sqm --------- 120 24.12.2009 22:13 C:\Windows\Temp\fwtsqmfile07.sqm --------- 120 24.12.2009 14:31 C:\Windows\Temp\fwtsqmfile06.sqm --------- 632 24.12.2009 10:22 C:\Windows\Temp\fwtsqmfile05.sqm --------- 632 23.12.2009 23:28 C:\Windows\Temp\fwtsqmfile04.sqm --------- 632 23.12.2009 14:44 C:\Windows\Temp\fwtsqmfile03.sqm --------- 632 22.12.2009 20:24 C:\Windows\Temp\fwtsqmfile02.sqm --------- 632 22.12.2009 13:00 C:\Windows\Temp\sqlite_uvJGb5Mcaw7f8dN --------- 1024 22.12.2009 13:00 C:\Windows\Temp\sqlite_zAMNN57rspL8Q3l --------- 1024 22.12.2009 11:09 C:\Windows\Temp\fwtsqmfile01.sqm --------- 632 22.12.2009 09:58 C:\Windows\Temp\sqlite_orwguZ8dKbCpKZy --------- 1024 21.12.2009 22:37 C:\Windows\Temp\fwtsqmfile00.sqm --------- 120 21.12.2009 20:25 C:\Windows\Temp\fwtsqmfile19.sqm --------- 632 21.12.2009 18:04 C:\Windows\Temp\sqlite_TQR55Q0hhQR5WHv --------- 1024 21.12.2009 18:02 C:\Windows\Temp\fwtsqmfile18.sqm --------- 632 21.12.2009 09:57 C:\Windows\Temp\fwtsqmfile17.sqm --------- 632 21.12.2009 09:50 C:\Windows\Temp\sqlite_mElcemX9q9Y3A4T --------- 1024 20.12.2009 11:35 C:\Windows\Temp\fwtsqmfile16.sqm --------- 632 20.12.2009 11:00 C:\Windows\Temp\sqlite_p6z56OgfXJOhAgF --------- 1024 20.12.2009 11:00 C:\Windows\Temp\sqlite_QDZFGMoHnGjgB8s --------- 1024 20.12.2009 01:01 C:\Windows\Temp\fwtsqmfile15.sqm --------- 120 19.12.2009 23:36 C:\Windows\Temp\fwtsqmfile14.sqm --------- 120 19.12.2009 18:49 C:\Windows\Temp\fwtsqmfile13.sqm --------- 120 19.12.2009 18:03 C:\Windows\Temp\fwtsqmfile12.sqm --------- 120 19.12.2009 18:03 C:\Windows\Temp\fwtsqmfile11.sqm --------- 120 19.12.2009 14:06 C:\Windows\Temp\fwtsqmfile10.sqm --------- 120 19.12.2009 14:06 C:\Windows\Temp\fwtsqmfile09.sqm --------- 120 19.12.2009 11:14 C:\Windows\Temp\sqlite_Mmw1KTFpcAggOdw --------- 1024 18.12.2009 12:15 C:\Windows\Temp\sqlite_lEFbhmC13iEJFJ2 --------- 1024 16.12.2009 09:08 C:\Windows\Temp\sqlite_MVY8LwKNJGV2aUC --------- 1024 14.12.2009 07:14 C:\Windows\Temp\sqlite_RZT27TnGj9Qsyah --------- 1024 14.12.2009 07:12 C:\Windows\Temp\sqlite_Q4kGUzdSM0BGaDJ --------- 1024 13.12.2009 11:52 C:\Windows\Temp\sqlite_mclrSInp0Gmjdvt --------- 1024 13.12.2009 11:51 C:\Windows\Temp\sqlite_rorjbJno2WjXYPe --------- 1024 13.12.2009 11:51 C:\Windows\Temp\sqlite_rb2fqbx7kKfb5Qm --------- 1024 13.12.2009 10:42 C:\Windows\Temp\sqlite_8UyGYKaPicPlA8n --------- 1024 12.12.2009 13:37 C:\Windows\Temp\sqlite_UZ3KuPcZG56Xvna --------- 1024 12.12.2009 12:22 C:\Windows\Temp\GoogleToolbarInstaller1.log --------- 20966 12.12.2009 12:22 C:\Windows\Temp\Google Toolbar --------- 0 12.12.2009 12:22 C:\Windows\Temp\GoogleToolbarInstaller2.log --------- 15258 12.12.2009 12:05 C:\Windows\Temp\sqlite_rpvZJFFMylbcioh --------- 1024 12.12.2009 10:19 C:\Windows\Temp\sqlite_Rnff4a9hYYj4IpU --------- 1024 11.12.2009 19:15 C:\Windows\Temp\sqlite_r5VjWydwrrSZvrR --------- 1024 11.12.2009 19:15 C:\Windows\Temp\sqlite_os1Ho1Uy8Zs65bf --------- 1024 08.12.2009 20:47 C:\Windows\Temp\sqlite_Q1kVt0QkIdKTbnd --------- 1024 08.12.2009 12:40 C:\Windows\Temp\sqlite_SgeQKNA7RThcxZB --------- 1024 08.12.2009 12:39 C:\Windows\Temp\sqlite_RpFOfu3nRBj4YWj --------- 1024 08.12.2009 08:44 C:\Windows\Temp\sqlite_zmFdnSGNnR62nHa --------- 1024 07.12.2009 10:13 C:\Windows\Temp\sqlite_nKa8ZnRGYzoedPB --------- 1024 07.12.2009 06:51 C:\Windows\Temp\sqlite_V5cwSzNE8twcEQS --------- 1024 06.12.2009 09:20 C:\Windows\Temp\sqlite_ZmzZDyKlW244avI --------- 1024 06.12.2009 01:26 C:\Windows\Temp\sqlite_qcLHP2jo1AhawuT --------- 1024 05.12.2009 15:07 C:\Windows\Temp\sqlite_ZOdHFMhCTP9fk02 --------- 1024 05.12.2009 15:07 C:\Windows\Temp\sqlite_UI397f3JiAdIhlM --------- 1024 05.12.2009 11:24 C:\Windows\Temp\sqlite_PfTBP5XPOcqSTTY --------- 1024 05.12.2009 11:24 C:\Windows\Temp\sqlite_ZowZ8eUzH0csYMC --------- 1024 04.12.2009 20:03 C:\Windows\Temp\sqlite_nvAtW15Np7VlFB5 --------- 1024 04.12.2009 20:03 C:\Windows\Temp\sqlite_q16fbMX2KZHfmUe --------- 1024 04.12.2009 10:23 C:\Windows\Temp\sqlite_QhU7GHdk84hZxjN --------- 1024 02.12.2009 13:10 C:\Windows\Temp\sqlite_VfqdPev1VPJRlud --------- 1024 01.12.2009 10:51 C:\Windows\Temp\sqlite_q9ojdPxRd3rpg0F --------- 1024 30.11.2009 07:32 C:\Windows\Temp\sqlite_Qf0iI1bMTBiuRfU --------- 1024 30.11.2009 07:31 C:\Windows\Temp\sqlite_N0X7hch9bUMeus6 --------- 1024 29.11.2009 16:29 C:\Windows\Temp\sqlite_Z2jFZoecN3BzysI --------- 1024 29.11.2009 16:29 C:\Windows\Temp\sqlite_RDvzYCJpfn4HbSx --------- 1024 29.11.2009 14:47 C:\Windows\Temp\sqlite_r62dJgosWSEXN5L --------- 1024 29.11.2009 10:08 C:\Windows\Temp\sqlite_s0vHQmh4XFvz4NW --------- 1024 29.11.2009 09:34 C:\Windows\Temp\sqlite_R2fTaeixpedSuK9 --------- 1024 29.11.2009 09:08 C:\Windows\Temp\sqlite_QcSL53NZtfRBHse --------- 1024 29.11.2009 09:06 C:\Windows\Temp\sqlite_tuE9MV39ocOgn0K --------- 1024 28.11.2009 14:56 C:\Windows\Temp\sqlite_mXMCe1cLxgerLPY --------- 1024 28.11.2009 08:39 C:\Windows\Temp\sqlite_RITZnZ8Re4rjovV --------- 1024 28.11.2009 08:38 C:\Windows\Temp\sqlite_v99DaC7El9abAMI --------- 1024 27.11.2009 18:02 C:\Windows\Temp\sqlite_YZDUKl7sBI3VeOX --------- 1024 27.11.2009 18:01 C:\Windows\Temp\sqlite_nw5AeI3rBaLZxEr --------- 1024 27.11.2009 10:54 C:\Windows\Temp\sqlite_8xyjbZl4Tra4irJ --------- 1024 27.11.2009 10:54 C:\Windows\Temp\sqlite_Owreh9sMYMgOTQV --------- 1024 26.11.2009 10:09 C:\Windows\Temp\sqlite_ratMWItuPDpeEYI --------- 1024 25.11.2009 20:20 C:\Windows\Temp\sqlite_NtkwwjBnvQgGCeB --------- 1024 25.11.2009 20:15 C:\Windows\Temp\sqlite_qrOPRS766dqV5vu --------- 1024 25.11.2009 19:50 C:\Windows\Temp\sqlite_NfYvCyhhI23vmZ9 --------- 1024 25.11.2009 19:50 C:\Windows\Temp\sqlite_u77dphx74ivXCam --------- 1024 24.11.2009 22:56 C:\Windows\Temp\sqlite_oNXVyuQFJdFODIt --------- 1024 24.11.2009 10:06 C:\Windows\Temp\sqlite_zWeJvnrbLcPceQY --------- 1024 24.11.2009 07:33 C:\Windows\Temp\sqlite_LKo2qE3iiYQpNcq --------- 1024 24.11.2009 07:30 C:\Windows\Temp\sqlite_VBCM0FzQ4pjRqJN --------- 1024 24.11.2009 07:30 C:\Windows\Temp\sqlite_z0f4hZu6NQclsaH --------- 1024 23.11.2009 12:06 C:\Windows\Temp\sqlite_ZQRE5foeRLoquT3 --------- 1024 23.11.2009 12:03 C:\Windows\Temp\sqlite_rrjDKtrrr8cKDiP --------- 1024 23.11.2009 12:03 C:\Windows\Temp\sqlite_okabxpgkNAcCGek --------- 1024 22.11.2009 11:03 C:\Windows\Temp\mcmsc_dTZfGSfoca9KgII --------- 1024 22.11.2009 10:33 C:\Windows\Temp\sqlite_zMv5YZjrHaQfHAq --------- 1024 22.11.2009 10:33 C:\Windows\Temp\sqlite_RnK4uQbjBLdhwfS --------- 1024 21.11.2009 14:15 C:\Windows\Temp\sqlite_MxjBdUzcAbOyPuD --------- 1024 21.11.2009 09:52 C:\Windows\Temp\sqlite_8sxtc1xXUHpb8gZ --------- 1024 20.11.2009 21:59 C:\Windows\Temp\sqlite_QJaH9TbfQt7YOo9 --------- 1024 20.11.2009 10:17 C:\Windows\Temp\sqlite_LNji0uvoejdyhR1 --------- 1024 19.11.2009 08:08 C:\Windows\Temp\sqlite_RcDRqkhA9UNHGzn --------- 1024 18.11.2009 14:51 C:\Windows\Temp\sqlite_8xCyuI39tIhqX0H --------- 1024 17.11.2009 10:48 C:\Windows\Temp\sqlite_ubFad6MwWrHJeaF --------- 1024 16.11.2009 17:10 C:\Windows\Temp\sqlite_UxgyHuMR1e7CZqY --------- 1024 16.11.2009 10:33 C:\Windows\Temp\sqlite_NF5erpwydU0wvdh --------- 1024 16.11.2009 07:24 C:\Windows\Temp\sqlite_QThNiV3zl67VV6U --------- 1024 15.11.2009 12:48 C:\Windows\Temp\sqlite_PChtkF2GAHRUSpE --------- 1024 15.11.2009 08:38 C:\Windows\Temp\sqlite_sdDRAarg2uIPysz --------- 1024 14.11.2009 10:25 C:\Windows\Temp\sqlite_mbKgOZhfbspRQzg --------- 1024 13.11.2009 15:31 C:\Windows\Temp\sqlite_z9Tnq9cCl9YsC8h --------- 1024 13.11.2009 13:58 C:\Windows\Temp\sqlite_ZVfxRFKT1SO545b --------- 1024 12.11.2009 21:05 C:\Windows\Temp\sqlite_UIVCGxg4qKz659r --------- 1024 12.11.2009 21:05 C:\Windows\Temp\sqlite_rAVOaTC1ZjaFdNF --------- 1024 12.11.2009 20:10 C:\Windows\Temp\sqlite_pslpJ3f02rlDlNb --------- 1024 12.11.2009 18:14 C:\Windows\Temp\sqlite_Ni05cmeiR4jjcmN --------- 1024 12.11.2009 16:42 C:\Windows\Temp\mcmsc_3YTkcc1e6bYMbTK --------- 1024 12.11.2009 15:13 C:\Windows\Temp\sqlite_NcekM8NQN2pkDZx --------- 1024 12.11.2009 11:12 C:\Windows\Temp\sqlite_lAn8EhiIdj0Uyho --------- 1024 11.11.2009 13:03 C:\Windows\Temp\sqlite_L795EurGYZrptgx --------- 1024 11.11.2009 10:38 C:\Windows\Temp\sqlite_lRj1ndI8bMJ1T7e --------- 1024 11.11.2009 10:01 C:\Windows\Temp\sqlite_zXcObX4p7VIJR1S --------- 1024 11.11.2009 09:59 C:\Windows\Temp\sqlite_pSp9UdcLrJf8J01 --------- 1024 11.11.2009 08:08 C:\Windows\Temp\sqlite_VDPpuuufJHtg044 --------- 1024 11.11.2009 08:08 C:\Windows\Temp\sqlite_l22J6ZuucNDiC3H --------- 1024 11.11.2009 07:33 C:\Windows\Temp\sqlite_Lag6fgGa3lIF7WD --------- 1024 09.11.2009 11:08 C:\Windows\Temp\sqlite_OqgKFFUWdXDqom5 --------- 1024 09.11.2009 11:08 C:\Windows\Temp\sqlite_OaE1xGb7lwdFf7Q --------- 1024 09.11.2009 07:45 C:\Windows\Temp\sqlite_QkA6XigITlL46JH --------- 1024 08.11.2009 09:37 C:\Windows\Temp\sqlite_q6qdghdVWgXhwKx --------- 1024 08.11.2009 09:36 C:\Windows\Temp\sqlite_MTvCFIj34cm5x0J --------- 1024 07.11.2009 13:21 C:\Windows\Temp\sqlite_Oa9ax0fhjyAhrkr --------- 1024 07.11.2009 13:20 C:\Windows\Temp\sqlite_S02bbTW9WrvUhF1 --------- 1024 07.11.2009 13:20 C:\Windows\Temp\sqlite_Lzf3xZYAe7nHvmd --------- 1024 07.11.2009 10:56 C:\Windows\Temp\sqlite_nnwXy8VAh4rDlzf --------- 1024 07.11.2009 10:55 C:\Windows\Temp\sqlite_ROKCP45czqGnx6m --------- 1024 07.11.2009 09:12 C:\Windows\Temp\gdAE48.tmp.ggc --------- 0 07.11.2009 09:12 C:\Windows\Temp\gdAE48.tmp --------- 0 06.11.2009 18:26 C:\Windows\Temp\gdE2A9.tmp --------- 0 06.11.2009 18:26 C:\Windows\Temp\gdE2A9.tmp.ggc --------- 0 06.11.2009 10:33 C:\Windows\Temp\sqlite_Q9lF2wJSdGvd3GP --------- 1024 05.11.2009 16:53 C:\Windows\Temp\sqlite_QiDXwd78qVXvur0 --------- 1024 05.11.2009 16:50 C:\Windows\Temp\sqlite_nTpoOho3xNusU5k --------- 1024 05.11.2009 09:25 C:\Windows\Temp\sqlite_O2Z9ChQro2Dag6i --------- 1024 05.11.2009 09:24 C:\Windows\Temp\sqlite_pSwEpcs6AXrckOM --------- 1024 04.11.2009 22:00 C:\Windows\Temp\sqlite_uipx6f9W1bL7Wrd --------- 1024 03.11.2009 07:45 C:\Windows\Temp\sqlite_VcyF56EgNHS2eHi --------- 1024 03.11.2009 07:45 C:\Windows\Temp\sqlite_LcROU8YA0zwRxTq --------- 1024 02.11.2009 10:06 C:\Windows\Temp\sqlite_oCEhsZVgcJlyp0K --------- 1024 01.11.2009 18:47 C:\Windows\Temp\sqlite_RpX3o28krcwCiG1 --------- 1024 01.11.2009 18:46 C:\Windows\Temp\sqlite_mYwgxn0Xj5bAVly --------- 1024 01.11.2009 10:54 C:\Windows\Temp\sqlite_PBGoHFIOTsVDdO6 --------- 1024 01.11.2009 09:15 C:\Windows\Temp\sqlite_pIWqOS73cxhw8ma --------- 1024 31.10.2009 18:35 C:\Windows\Temp\sqlite_tTNXPTgt25n8yqB --------- 1024 31.10.2009 13:52 C:\Windows\Temp\sqlite_uci54ajEGN00AWM --------- 1024 31.10.2009 10:39 C:\Windows\Temp\sqlite_tqC2T6x5LrLsXqW --------- 1024 30.10.2009 08:34 C:\Windows\Temp\sqlite_UphBDSEiy2hCICx --------- 1024 30.10.2009 06:41 C:\Windows\Temp\sqlite_OdsHQrgfriFkLLx --------- 1024 29.10.2009 19:35 C:\Windows\Temp\mcmsc_YVHSuxsay6pmdyA --------- 0 29.10.2009 19:35 C:\Windows\Temp\mcmsc_4hijkGNR4jIgolv --------- 1024 29.10.2009 19:05 C:\Windows\Temp\sqlite_rJy8Mku09jRRuNa --------- 1024 29.10.2009 17:21 C:\Windows\Temp\sqlite_nF9K4Zmb7no9CJR --------- 1024 28.10.2009 10:08 C:\Windows\Temp\sqlite_zlOn6vpCbm326GS --------- 1024 28.10.2009 10:06 C:\Windows\Temp\sqlite_QMnBT0aYndbIzp6 --------- 1024 27.10.2009 18:38 C:\Windows\Temp\sqlite_V9Lr7cG4UiEzJbJ --------- 1024 27.10.2009 09:48 C:\Windows\Temp\sqlite_lw1UcYfgtNTa5CL --------- 1024 26.10.2009 21:49 C:\Windows\Temp\sqlite_n84Y46K64UotemS --------- 1024 26.10.2009 21:48 C:\Windows\Temp\sqlite_z0ZLIAdgMAwXZ2k --------- 1024 26.10.2009 18:45 C:\Windows\Temp\sqlite_Nfu81dOv3Ysfvly --------- 1024 26.10.2009 10:16 C:\Windows\Temp\sqlite_R2jzVVGqkYuERLi --------- 1024 26.10.2009 10:15 C:\Windows\Temp\sqlite_oTN34NRWXph1Wf7 --------- 1024 25.10.2009 14:28 C:\Windows\Temp\sqlite_qXXcImeXq9hvzmE --------- 1024 25.10.2009 11:43 C:\Windows\Temp\sqlite_ofKxQWCLoz3CsBG --------- 1024 25.10.2009 11:43 C:\Windows\Temp\sqlite_S1GUoO8biWDlnnK --------- 1024 25.10.2009 09:36 C:\Windows\Temp\sqlite_QMaccAyE9GlwELr --------- 1024 24.10.2009 15:08 C:\Windows\Temp\sqlite_PApcGB9nifOtMct --------- 1024 24.10.2009 15:08 C:\Windows\Temp\sqlite_LHbleiixoQD66Jp --------- 1024 24.10.2009 09:05 C:\Windows\Temp\sqlite_QO9t9NuQCdrhWBY --------- 1024 23.10.2009 19:23 C:\Windows\Temp\sqlite_pjLIeJ2JhAh53lE --------- 1024 23.10.2009 19:18 C:\Windows\Temp\sqlite_nahkRLBIUJDB0sX --------- 1024 23.10.2009 10:53 C:\Windows\Temp\sqlite_q8hhGTHXt71V0MB --------- 1024 23.10.2009 10:48 C:\Windows\Temp\sqlite_saXgsdS6qRLTGea --------- 1024 21.10.2009 12:58 C:\Windows\Temp\sqlite_MTV9Oa7V2aACtkf --------- 1024 21.10.2009 12:56 C:\Windows\Temp\sqlite_9HjtTBmEiMJe8bt --------- 1024 20.10.2009 22:59 C:\Windows\Temp\mcmsc_12jGpdphTmnecXD --------- 1024 20.10.2009 09:29 C:\Windows\Temp\sqlite_v0malRCexa3pz3n --------- 1024 19.10.2009 10:29 C:\Windows\Temp\sqlite_Lj38TwZrIxzcxFD --------- 1024 18.10.2009 17:48 C:\Windows\Temp\sqlite_URRJEk3WDEGaSMk --------- 1024 18.10.2009 17:48 C:\Windows\Temp\sqlite_U1qNWgZYL7t2iHV --------- 1024 17.10.2009 18:27 C:\Windows\Temp\sqlite_QKaveAgx1YBsdHl --------- 1024 17.10.2009 18:27 C:\Windows\Temp\sqlite_pbsfwcySiQWoNjT --------- 1024 17.10.2009 15:47 C:\Windows\Temp\sqlite_ukyRQnccNYgwPWg --------- 1024 17.10.2009 15:47 C:\Windows\Temp\sqlite_nbOAKqji10WoqtC --------- 1024 17.10.2009 13:02 C:\Windows\Temp\sqlite_zJxxUeHaYfz1sxg --------- 1024 17.10.2009 13:01 C:\Windows\Temp\sqlite_V0esBM0bzNX8hi7 --------- 1024 17.10.2009 13:01 C:\Windows\Temp\sqlite_rhyPrEx1JsD6Dgt --------- 1024 17.10.2009 11:42 C:\Windows\Temp\sqlite_zgldCdzA8Hb3PD7 --------- 1024 17.10.2009 08:06 C:\Windows\Temp\sqlite_Mf8DkMg3HUaXUqR --------- 1024 15.10.2009 13:07 C:\Windows\Temp\sqlite_lQvIiOu644rEQU7 --------- 1024 15.10.2009 13:07 C:\Windows\Temp\sqlite_lKLYjGAoFajVPYs --------- 1024 14.10.2009 19:23 C:\Windows\Temp\RtSigs --------- 0 14.10.2009 18:11 C:\Windows\Temp\ZAP8E63.tmp --------- 0 14.10.2009 18:10 C:\Windows\Temp\NDP1.1sp1-KB953297-X86 --------- 0 14.10.2009 09:44 C:\Windows\Temp\sqlite_nFktk1Rn3KcaEHj --------- 1024 13.10.2009 22:28 C:\Windows\Temp\sqlite_MfHJm9zrVv4rdLd --------- 1024 13.10.2009 20:18 C:\Windows\Temp\sqlite_n4B4qZDlVTLYpsz --------- 0 13.10.2009 20:16 C:\Windows\Temp\mcmsc_XC5e6AIiNkW1slV --------- 1024 13.10.2009 20:15 C:\Windows\Temp\sqlite_LqjKMJYs9HYgIUc --------- 1024 13.10.2009 20:13 C:\Windows\Temp\mcmsc_cd2l52bT2BAMZ3E --------- 0 13.10.2009 06:58 C:\Windows\Temp\sqlite_RdqyUU1CuK8FT4i --------- 1024 13.10.2009 06:58 C:\Windows\Temp\sqlite_nbT0eYYKEyG2vnL --------- 1024 12.10.2009 09:31 C:\Windows\Temp\sqlite_OgqIh0bzyELF5SK --------- 1024 12.10.2009 06:26 C:\Windows\Temp\sqlite_Lms51e1k1KFmQPQ --------- 1024 11.10.2009 12:32 C:\Windows\Temp\sqlite_L64O4ciC2EtcJq0 --------- 1024 11.10.2009 12:27 C:\Windows\Temp\sqlite_nkpM26v2WRPSsdp --------- 1024 11.10.2009 12:27 C:\Windows\Temp\sqlite_p50u2Z3BWBfqQEx --------- 1024 11.10.2009 12:21 C:\Windows\Temp\sqlite_YYHEXbrsXpFasSb --------- 1024 10.10.2009 21:21 C:\Windows\Temp\sqlite_OwDdMdbypArg4FW --------- 1024 10.10.2009 21:16 C:\Windows\Temp\sqlite_z1f50pspjyEXcKc --------- 1024 10.10.2009 20:46 C:\Windows\Temp\sqlite_oBp77dRYG4UJxF1 --------- 1024 10.10.2009 20:43 C:\Windows\Temp\sqlite_PtEcCjUSt21p9o6 --------- 1024 10.10.2009 20:43 C:\Windows\Temp\sqlite_r9nYluK5rr4xdIb --------- 1024 10.10.2009 20:16 C:\Windows\Temp\sqlite_OKCbDLA71EZiQKV --------- 1024 10.10.2009 19:32 C:\Windows\Temp\sqlite_Usy4HhMRhdXKegT --------- 1024 10.10.2009 18:14 C:\Windows\Temp\mcmsc_kmB2LSq6c5Jex01 --------- 0 10.10.2009 18:14 C:\Windows\Temp\mcmsc_y9vQvnCy08fNQt1 --------- 1024 10.10.2009 14:10 C:\Windows\Temp\sqlite_8S2iYmZ1akRFnIh --------- 1024 10.10.2009 11:42 C:\Windows\Temp\sqlite_pVGrl9sfxcemDMf --------- 1024 10.10.2009 10:57 C:\Windows\Temp\sqlite_pednoifyqdUvMAC --------- 1024 10.10.2009 09:21 C:\Windows\Temp\sqlite_P0EEGq7bfBwjoMc --------- 1024 10.10.2009 09:17 C:\Windows\Temp\sqlite_mWXYp8dNseRZxm0 --------- 1024 08.10.2009 11:25 C:\Windows\Temp\sqlite_rv3Z3jwaaIBJ0yi --------- 1024 08.10.2009 11:24 C:\Windows\Temp\sqlite_r7tgmJVUxh7VrZE --------- 1024 07.10.2009 15:22 C:\Windows\Temp\sqlite_msqarOCQLL9fKzx --------- 1024 07.10.2009 12:35 C:\Windows\Temp\sqlite_uy4cxFIQeow3d1R --------- 1024 06.10.2009 13:13 C:\Windows\Temp\sqlite_RjWJsIwivehwvzX --------- 1024 06.10.2009 08:27 C:\Windows\Temp\sqlite_nYXZgdjivOKclXA --------- 1024 04.10.2009 19:49 C:\Windows\Temp\sqlite_Mrcmspx3cXvF2EA --------- 1024 04.10.2009 15:13 C:\Windows\Temp\mcafee_b5daWP4jM2GdAcI --------- 0 04.10.2009 15:13 C:\Windows\Temp\mcmsc_0dPFIGEsqCBkzr6 --------- 0 04.10.2009 13:33 C:\Windows\Temp\mcmsc_dbvLJ5UgNRCH6f7 --------- 1024 04.10.2009 13:31 C:\Windows\Temp\sqlite_VevSpLsknuU6hmk --------- 0 04.10.2009 13:30 C:\Windows\Temp\sqlite_SehO6adcvGBVl4i --------- 0 04.10.2009 13:29 C:\Windows\Temp\mcmsc_7qxPXJPaaKjD7AT --------- 0 04.10.2009 13:29 C:\Windows\Temp\sqlite_sC6x1e9PgPM6Zds --------- 1024 04.10.2009 11:08 C:\Windows\Temp\sqlite_sH2V7F32P0hiDcD --------- 1024 03.10.2009 13:42 C:\Windows\Temp\sqlite_LwHmShXJeThwMoz --------- 1024 03.10.2009 13:37 C:\Windows\Temp\sqlite_n2iAILmbBRvsp5z --------- 1024 03.10.2009 13:37 C:\Windows\Temp\sqlite_RmvcUiBczuuYXV0 --------- 1024 03.10.2009 09:58 C:\Windows\Temp\sqlite_NSw2O7RTolr1DSs --------- 1024 02.10.2009 12:11 C:\Windows\Temp\sqlite_9hxbzpMc0oCjiTS --------- 1024 01.10.2009 20:25 C:\Windows\Temp\sqlite_oamgkMXSex0tLHM --------- 1024 01.10.2009 20:22 C:\Windows\Temp\ASPNETSetup_00001.log --------- 1173 01.10.2009 19:42 C:\Windows\Temp\sqlite_Lif331FZlmiIxXi --------- 1024 01.10.2009 10:31 C:\Windows\Temp\sqlite_lscYzBzQF67mn5s --------- 1024 01.10.2009 10:31 C:\Windows\Temp\sqlite_8q6RBiuFsde81mc --------- 1024 01.10.2009 06:19 C:\Windows\Temp\sqlite_8SeUCBGaqdb1rTU --------- 1024 30.09.2009 10:33 C:\Windows\Temp\sqlite_PBm0nfuNoZipCcX --------- 1024 27.09.2009 12:16 C:\Windows\Temp\sqlite_zVETLMDHjLEnPMU --------- 1024 27.09.2009 10:51 C:\Windows\Temp\sqlite_mUk26Z1isrG89aA --------- 1024 27.09.2009 10:51 C:\Windows\Temp\sqlite_lrF9x4VNxCNd9aI --------- 1024 27.09.2009 08:56 C:\Windows\Temp\sqlite_uBv5WMmcEjrddWf --------- 1024 26.09.2009 13:00 C:\Windows\Temp\sqlite_m9Rm9v7qpRKYSD6 --------- 1024 26.09.2009 12:55 C:\Windows\Temp\sqlite_rcnonFZ2NgWtggk --------- 1024 26.09.2009 11:04 C:\Windows\Temp\mcmsc_It3wgoyDtqxgzOP --------- 1024 26.09.2009 11:03 C:\Windows\Temp\mcmsc_3fBeSpkhTzyTd4x --------- 0 26.09.2009 11:02 C:\Windows\Temp\sqlite_R7rJacFub1R4F4B --------- 1024 26.09.2009 08:23 C:\Windows\Temp\sqlite_qOlNSjHKOo2IlRm --------- 1024 25.09.2009 16:51 C:\Windows\Temp\sqlite_TOJpxMQQcsRQLTt --------- 1024 25.09.2009 15:00 C:\Windows\Temp\sqlite_N4CU6bGhX3LIHaB --------- 1024 25.09.2009 10:03 C:\Windows\Temp\sqlite_OaYgF5tNCkFBX61 --------- 1024 25.09.2009 10:02 C:\Windows\Temp\sqlite_zgISyfyW2x5pdAO --------- 1024 25.09.2009 05:52 C:\Windows\Temp\sqlite_vfUDHC5wqZgg6ZZ --------- 1024 24.09.2009 21:47 C:\Windows\Temp\sqlite_P6wqZxa0whsjyNd --------- 1024 24.09.2009 13:05 C:\Windows\Temp\sqlite_L0YrPn4DhTx3bwP --------- 1024 23.09.2009 22:09 C:\Windows\Temp\sqlite_P5Q0awD576MhetG --------- 1024 23.09.2009 22:08 C:\Windows\Temp\sqlite_Okw2QEmF949hp9B --------- 1024 23.09.2009 19:14 C:\Windows\Temp\sqlite_PHkVg7QagQXNWE3 --------- 1024 23.09.2009 10:30 C:\Windows\Temp\sqlite_LYqi4gaSe2PKgex --------- 1024 22.09.2009 06:33 C:\Windows\Temp\sqlite_UXYdaX36pgLJ8Lw --------- 1024 22.09.2009 06:33 C:\Windows\Temp\sqlite_LrOYkY9K2Lb55hg --------- 1024 21.09.2009 13:55 C:\Windows\Temp\sqlite_RfDsIgGIBhC4IOj --------- 1024 21.09.2009 13:54 C:\Windows\Temp\sqlite_pNLioGHosZBWbvf --------- 1024 21.09.2009 09:20 C:\Windows\Temp\sqlite_lYld6Ng0oZMQmm4 --------- 1024 20.09.2009 17:01 C:\Windows\Temp\sqlite_Q2GQ4OtHcQzoJ8N --------- 1024 20.09.2009 16:56 C:\Windows\Temp\sqlite_UbPpifM92J7CEQu --------- 1024 19.09.2009 07:50 C:\Windows\Temp\sqlite_pu7wJBiUpX2oJDZ --------- 1024 18.09.2009 09:42 C:\Windows\Temp\sqlite_sCvgH3UeOf4tqFD --------- 1024 17.09.2009 22:34 C:\Windows\Temp\sqlite_ncqQQH8cXd6cG4g --------- 1024 17.09.2009 22:33 C:\Windows\Temp\sqlite_z05YXmykIkt1Jnx --------- 1024 17.09.2009 10:39 C:\Windows\Temp\sqlite_NBXhVZ3CshJLLxn --------- 1024 17.09.2009 07:24 C:\Windows\Temp\sqlite_r4r9vaKdhhqBP6e --------- 1024 17.09.2009 07:24 C:\Windows\Temp\sqlite_o9Ijvt9hq1Tq6Gb --------- 1024 16.09.2009 11:45 C:\Windows\Temp\sqlite_tZ5Vr99bEc8tIit --------- 1024 15.09.2009 11:28 C:\Windows\Temp\sqlite_Q6EIyVAF4xGDcp1 --------- 1024 14.09.2009 22:45 C:\Windows\Temp\sqlite_8RMT7pSDfL8pMsK --------- 1024 13.09.2009 18:07 C:\Windows\Temp\sqlite_OJZHfePPVunNjXu --------- 1024 12.09.2009 19:56 C:\Windows\Temp\sqlite_LhfSodZYeyzdvw4 --------- 1024 12.09.2009 19:55 C:\Windows\Temp\sqlite_uDCur2UkZ5Atrux --------- 1024 12.09.2009 15:26 C:\Windows\Temp\sqlite_VD8rUGJFm0H2hgJ --------- 1024 12.09.2009 09:03 C:\Windows\Temp\sqlite_LY98a1baiKi2sCI --------- 1024 11.09.2009 18:40 C:\Windows\Temp\sqlite_RoXzQ2jSwB2KTFK --------- 1024 11.09.2009 18:40 C:\Windows\Temp\sqlite_N0J9tMvtyXUpaHD --------- 1024 11.09.2009 09:46 C:\Windows\Temp\sqlite_rEcW5DIIalCE7B1 --------- 1024 10.09.2009 19:39 C:\Windows\Temp\sqlite_M2yDhmj3A2HbOt4 --------- 1024 09.09.2009 18:40 C:\Windows\Temp\sqlite_v8wfH4hATOibY16 --------- 1024 09.09.2009 18:40 C:\Windows\Temp\sqlite_TqcwsyAsumPlqYn --------- 1024 09.09.2009 18:40 C:\Windows\Temp\sqlite_TqmGgfV5kbMordg --------- 1024 09.09.2009 13:39 C:\Windows\Temp\sqlite_9gevudmpwCOsw8t --------- 1024 09.09.2009 06:21 C:\Windows\Temp\sqlite_l8MYMYin8z8pXgp --------- 1024 09.09.2009 06:21 C:\Windows\Temp\sqlite_ZF58uRsAiwyh6WD --------- 1024 08.09.2009 13:23 C:\Windows\Temp\sqlite_9FfgwAuNHTDpuJl --------- 1024 07.09.2009 12:44 C:\Windows\Temp\sqlite_nrxkACHZ95G9SCm --------- 1024 07.09.2009 06:32 C:\Windows\Temp\sqlite_zaoztGihEdiwCzz --------- 1024 06.09.2009 11:37 C:\Windows\Temp\sqlite_leLDCgDL7vDYSUS --------- 1024 06.09.2009 11:36 C:\Windows\Temp\sqlite_nUwZ8YP6fOR7BzZ --------- 1024 05.09.2009 20:09 C:\Windows\Temp\sqlite_uLWk027JWJsURKl --------- 1024 05.09.2009 20:09 C:\Windows\Temp\sqlite_nNVmjEUNanGdLuN --------- 1024 05.09.2009 12:21 C:\Windows\Temp\sqlite_PU9XBRmqqfetb0z --------- 1024 05.09.2009 08:05 C:\Windows\Temp\sqlite_OCAqxxazSCAXhgW --------- 1024 05.09.2009 08:05 C:\Windows\Temp\sqlite_vFzk5dIn5TS8tYk --------- 1024 04.09.2009 10:49 C:\Windows\Temp\sqlite_Z0cUG4WJ9QZUdcD --------- 1024 04.09.2009 05:34 C:\Windows\Temp\sqlite_9hrIXHYCocLcrYJ --------- 1024 04.09.2009 05:32 C:\Windows\Temp\sqlite_S1B8wX8d467ijXD --------- 1024 03.09.2009 18:08 C:\Windows\Temp\sqlite_nckpQncy91EHCO6 --------- 1024 03.09.2009 10:32 C:\Windows\Temp\sqlite_8za55fMcfsyJhv2 --------- 1024 03.09.2009 10:27 C:\Windows\Temp\mcmsc_DAghSCeqThxPY5L --------- 0 03.09.2009 10:27 C:\Windows\Temp\sqlite_QtEXXOf404UZkAf --------- 1024 03.09.2009 05:44 C:\Windows\Temp\sqlite_mnRUWgKu1XY92b3 --------- 1024 03.09.2009 05:42 C:\Windows\Temp\sqlite_lm4xkeNopDifsIY --------- 1024 02.09.2009 19:40 C:\Windows\Temp\sqlite_pnvlb1trdHIQwxd --------- 1024 02.09.2009 19:40 C:\Windows\Temp\sqlite_PV8oLdhXW8CPGHt --------- 1024 01.09.2009 20:13 C:\Windows\Temp\Microsoft .NET Framework 3.5-KB963707_20090901_180051363.html --------- 75394 01.09.2009 20:13 C:\Windows\Temp\Microsoft .NET Framework 3.5-KB963707_20090901_180051363-Msi0.txt --------- 442446 01.09.2009 12:18 C:\Windows\Temp\sqlite_m7xTfIYDGrMG2FX --------- 1024 31.08.2009 09:27 C:\Windows\Temp\sqlite_U6wC03F5kD3CNS6 --------- 1024 30.08.2009 17:54 C:\Windows\Temp\sqlite_N7OHu0ncElF0QZ3 --------- 1024 30.08.2009 12:00 C:\Windows\Temp\sqlite_mN11Ixv3iEeiPCV --------- 1024 30.08.2009 12:00 C:\Windows\Temp\sqlite_RAoAwebIcYKpjI6 --------- 1024 30.08.2009 09:00 C:\Windows\Temp\sqlite_My9t3CQWXPyRZCD --------- 1024 29.08.2009 22:13 C:\Windows\Temp\sqlite_OQtJDbwD7XCILYj --------- 1024 28.08.2009 22:33 C:\Windows\Temp\sqlite_NDVaSEmyuU19I0h --------- 0 28.08.2009 22:32 C:\Windows\Temp\sqlite_ZrwwmtvbMuHD9oc --------- 0 28.08.2009 22:31 C:\Windows\Temp\sqlite_naqnKwezuDgdlpo --------- 1024 28.08.2009 21:52 C:\Windows\Temp\sqlite_TSFXkhIi5Mxhdhe --------- 1024 28.08.2009 21:48 C:\Windows\Temp\sqlite_MbKDAdSMJepXqnk --------- 1024 28.08.2009 21:37 C:\Windows\Temp\mcmsc_lGmeDl4xLmIcxVJ --------- 0 28.08.2009 21:37 C:\Windows\Temp\mcmsc_4XXwCkuOFV69BzX --------- 0 28.08.2009 21:35 C:\Windows\Temp\sqlite_8qZXVj6pkCNPMUQ --------- 1024 28.08.2009 21:34 C:\Windows\Temp\sqlite_PFDdrqMkb4X2xlo --------- 0 28.08.2009 21:34 C:\Windows\Temp\sqlite_l2YgfeT4HY0FnSy --------- 0 28.08.2009 21:33 C:\Windows\Temp\sqlite_O8BSIJYzZexFsNR --------- 1024 28.08.2009 19:59 C:\Windows\Temp\sqlite_OZWbZcftvf4Gd2y --------- 0 28.08.2009 19:58 C:\Windows\Temp\sqlite_qS1jhlRQym8U3Yh --------- 1024 28.08.2009 19:58 C:\Windows\Temp\mcmsc_i1tuMNeCC4jy5dQ --------- 0 28.08.2009 18:17 C:\Windows\Temp\sqlite_qdaF2UpgA9BgzLu --------- 1024 28.08.2009 18:15 C:\Windows\Temp\sqlite_ZQj2DXLbaecfJJo --------- 1024 28.08.2009 09:19 C:\Windows\Temp\sqlite_UfjEwImFApERK7v --------- 1024 28.08.2009 09:18 C:\Windows\Temp\sqlite_O8OQgdrsndfpIWA --------- 1024 27.08.2009 19:05 C:\Windows\Temp\sqlite_qcELJgCOHVtDiEN --------- 1024 27.08.2009 09:48 C:\Windows\Temp\sqlite_qzsQ9NjmTQibbyd --------- 1024 26.08.2009 20:21 C:\Windows\Temp\sqlite_qnHGWSg7wllgQOH --------- 1024 25.08.2009 09:59 C:\Windows\Temp\sqlite_QeFgyR7jClnGl48 --------- 1024 25.08.2009 06:42 C:\Windows\Temp\sqlite_TunpLbhr6HVOHvY --------- 1024 24.08.2009 08:37 C:\Windows\Temp\sqlite_qrj40WZ2wwU0K0C --------- 1024 24.08.2009 06:15 C:\Windows\Temp\sqlite_qlguusGDJjAjZy1 --------- 1024 24.08.2009 06:13 C:\Windows\Temp\sqlite_NTcbaIOnRt6a09X --------- 1024 23.08.2009 11:48 C:\Windows\Temp\sqlite_QQnCl8Uk9trgOH8 --------- 1024 23.08.2009 11:48 C:\Windows\Temp\sqlite_MRJaZdKfD46ni7o --------- 1024 22.08.2009 07:24 C:\Windows\Temp\sqlite_Pkx5FYQtKYDgUxl --------- 1024 21.08.2009 15:16 C:\Windows\Temp\sqlite_zKqloELKhkyEgY3 --------- 1024 21.08.2009 13:56 C:\Windows\Temp\sqlite_TUj9capiY5U5E3C --------- 1024 21.08.2009 13:53 C:\Windows\Temp\sqlite_8LqB58AH4bc9Lxp --------- 1024 21.08.2009 06:08 C:\Windows\Temp\sqlite_tXoFUOZxaJGqbjY --------- 1024 21.08.2009 06:03 C:\Windows\Temp\sqlite_p5DwsEb18xMCyDy --------- 1024 21.08.2009 06:03 C:\Windows\Temp\sqlite_LYW6sCfg4Y5DcFG --------- 1024 20.08.2009 11:18 C:\Windows\Temp\sqlite_rhuZyXC2GtI0dZJ --------- 1024 20.08.2009 11:14 C:\Windows\Temp\sqlite_MNQ4fDIrpeIpNj8 --------- 1024 19.08.2009 20:34 C:\Windows\Temp\sqlite_mDXhr2EQGzA9GI1 --------- 1024 19.08.2009 17:52 C:\Windows\Temp\mcmsc_l8Mg2NbcECPoHwX --------- 1024 19.08.2009 17:51 C:\Windows\Temp\sqlite_NuSgjQZfxbYTBtN --------- 1024 19.08.2009 17:50 C:\Windows\Temp\sqlite_rUJGbbO45oA8XyF --------- 0 19.08.2009 17:50 C:\Windows\Temp\sqlite_RaozfUQTlVdoxP0 --------- 1024 19.08.2009 17:49 C:\Windows\Temp\mcmsc_dQb8y5Yx0Is62ji --------- 0 19.08.2009 17:49 C:\Windows\Temp\sqlite_zjUnnA5PfTJEv1f --------- 1024 19.08.2009 10:28 C:\Windows\Temp\mcmsc_2koHzBGqkwbLSNp --------- 0 19.08.2009 08:15 C:\Windows\Temp\sqlite_ufoqLc78GfB3kEc --------- 1024 18.08.2009 07:48 C:\Windows\Temp\sqlite_OIfokwfTJycO3vG --------- 1024 18.08.2009 06:20 C:\Windows\Temp\sqlite_tV9TtvfVTPkcMqU --------- 1024 17.08.2009 20:46 C:\Windows\Temp\sqlite_rOLXeJggpxoKxhR --------- 1024 17.08.2009 20:41 C:\Windows\Temp\sqlite_my1UviLpN12ArWr --------- 1024 17.08.2009 16:03 C:\Windows\Temp\sqlite_o5Kidn5opSBLmQq --------- 1024 17.08.2009 06:44 C:\Windows\Temp\sqlite_qDt3aL4pmsBv6Y3 --------- 1024 16.08.2009 09:08 C:\Windows\Temp\sqlite_qwbvzYiuryHv4eC --------- 1024 16.08.2009 08:01 C:\Windows\Temp\sqlite_OOV7to66Ga8RfXG --------- 1024 15.08.2009 09:03 C:\Windows\Temp\sqlite_l3dWaTJTqAhCTDX --------- 1024 15.08.2009 09:02 C:\Windows\Temp\sqlite_ntu7Ley4WwMUUkw --------- 1024 15.08.2009 07:43 C:\Windows\Temp\sqlite_qt6w1mdf7ZU2Cul --------- 1024 14.08.2009 19:22 C:\Windows\Temp\sqlite_UODdB4KVYgzMih1 --------- 1024 14.08.2009 19:19 C:\Windows\Temp\sqlite_naXe05HY00fNeAE --------- 1024 14.08.2009 05:50 C:\Windows\Temp\sqlite_s71EwXAtxauOVqI --------- 1024 13.08.2009 06:57 C:\Windows\Temp\sqlite_PmpIdZf4aUzgxCM --------- 1024 12.08.2009 22:17 C:\Windows\Temp\sqlite_QBh3BdBxkXA44D9 --------- 1024 12.08.2009 21:51 C:\Windows\Temp\sqlite_MDSjcoNuc5kPDrX --------- 1024 12.08.2009 21:51 C:\Windows\Temp\sqlite_zoEgzbSXYvvWTTA --------- 1024 12.08.2009 09:16 C:\Windows\Temp\sqlite_no3IuDk9UonGvMr --------- 1024 12.08.2009 09:15 C:\Windows\Temp\mcmsc_FF7Q85u0YdeWleG --------- 1024 12.08.2009 08:21 C:\Windows\Temp\sqlite_Sik0HKrHveKzPGX --------- 1024 11.08.2009 12:08 C:\Windows\Temp\sqlite_uj2WKwwerPCDB4d --------- 1024 11.08.2009 07:56 C:\Windows\Temp\sqlite_QXFMdvA6zc8LfLh --------- 1024 11.08.2009 07:51 C:\Windows\Temp\sqlite_QDtcFkr0PBtwCop --------- 1024 10.08.2009 12:12 C:\Windows\Temp\sqlite_LMxKI6FGafNZcaI --------- 1024 10.08.2009 10:06 C:\Windows\Temp\sqlite_pFfvhwc3vJxJ47p --------- 1024 10.08.2009 07:48 C:\Windows\Temp\sqlite_v8g0eOfTuvgQ0W4 --------- 1024 09.08.2009 11:40 C:\Windows\Temp\sqlite_NIgL7r3wSoCYRrX --------- 1024 08.08.2009 19:18 C:\Windows\Temp\uxeventlog.txt --------- 2716 08.08.2009 19:18 C:\Windows\Temp\dd_dotnetfx35install_lp.txt --------- 68618 08.08.2009 19:18 C:\Windows\Temp\dd_NET_Framework35_LangPack_MSI1E34.txt --------- 472782 08.08.2009 19:18 C:\Windows\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 35858 08.08.2009 19:17 C:\Windows\Temp\dd_dotnetfx35error_lp.txt --------- 2 08.08.2009 19:12 C:\Windows\Temp\sqlite_8uhCY9Dk9WagiGw --------- 1024 08.08.2009 16:17 C:\Windows\Temp\sqlite_RQBsqxuAqhVnKRe --------- 1024 08.08.2009 15:49 C:\Windows\Temp\sqlite_TzXd1uLPjuONLGX --------- 1024 07.08.2009 15:34 C:\Windows\Temp\sqlite_8PGTdnnTAkrDdUs --------- 1024 07.08.2009 07:58 C:\Windows\Temp\sqlite_qV6mhWqz5TLZ2Xo --------- 1024 07.08.2009 07:54 C:\Windows\Temp\sqlite_R4Lg3SUNOUioh89 --------- 1024 07.08.2009 07:54 C:\Windows\Temp\sqlite_MKi20Iv9Gac80UT --------- 1024 06.08.2009 07:17 C:\Windows\Temp\sqlite_pFuuToZob9OmKJL --------- 1024 05.08.2009 08:31 C:\Windows\Temp\sqlite_UrfBm7BTW0xiJBa --------- 1024 04.08.2009 08:23 C:\Windows\Temp\sqlite_qLw7voTbcurT7sN --------- 1024 04.08.2009 08:23 C:\Windows\Temp\sqlite_OPcrHekb37ecvLl --------- 1024 03.08.2009 17:49 C:\Windows\Temp\sqlite_mzSoHqTKUxtjI1d --------- 1024 03.08.2009 11:30 C:\Windows\Temp\sqlite_v0zUgwf881At7CN --------- 1024 03.08.2009 08:50 C:\Windows\Temp\mcmsc_DgOw2S7uBeCTrXK --------- 1024 03.08.2009 08:50 C:\Windows\Temp\mcafee_Ytyq6AN2pNPhshV --------- 2048 03.08.2009 08:50 C:\Windows\Temp\mcmsc_ccXUDKhy9Qx704U --------- 1024 03.08.2009 08:48 C:\Windows\Temp\mcmsc_fMTHaygHi4P2KMc --------- 0 01.08.2009 09:44 C:\Windows\Temp\sqlite_NrTkeNqMYf4FTVK --------- 1024 01.08.2009 09:43 C:\Windows\Temp\sqlite_rmOTyIR0oTOtz7k --------- 1024 01.08.2009 09:43 C:\Windows\Temp\sqlite_9aX1JtZ0frB0UZ0 --------- 1024 31.07.2009 17:05 C:\Windows\Temp\sqlite_rsE5E6nfqfyB2kv --------- 1024 30.07.2009 06:53 C:\Windows\Temp\sqlite_z3fka0wQN1Bv3Zj --------- 1024 30.07.2009 06:40 C:\Windows\Temp\sqlite_RXM9iZBIMa6tMNX --------- 1024 29.07.2009 18:13 C:\Windows\Temp\sqlite_ohSjcVi9fadoqay --------- 1024 29.07.2009 18:08 C:\Windows\Temp\sqlite_tYirXmIia0QHfVC --------- 1024 28.07.2009 07:48 C:\Windows\Temp\sqlite_VE8seUqGZd1A858 --------- 1024 28.07.2009 07:48 C:\Windows\Temp\sqlite_lNSvldxtjkhYXaX --------- 1024 26.07.2009 17:35 C:\Windows\Temp\sqlite_zhS35bpysu65DJL --------- 1024 26.07.2009 08:56 C:\Windows\Temp\sqlite_RuFKCgFtQeIjXpq --------- 1024 25.07.2009 21:38 C:\Windows\Temp\sqlite_ZgELf6Xeqbt70qF --------- 1024 25.07.2009 21:38 C:\Windows\Temp\sqlite_mpH4FjfjJPEKEoI --------- 1024 25.07.2009 08:06 C:\Windows\Temp\sqlite_qfDuma4qWRGxDgH --------- 1024 24.07.2009 08:05 C:\Windows\Temp\sqlite_LZUtfCvyoF6b6yy --------- 1024 24.07.2009 06:25 C:\Windows\Temp\mcmsc_czt3YboypbNLkSC --------- 1024 24.07.2009 05:55 C:\Windows\Temp\sqlite_oVCBmD4MGr8euYP --------- 1024 23.07.2009 10:26 C:\Windows\Temp\sqlite_nxQo9Uq9BIbq0iJ --------- 1024 22.07.2009 10:37 C:\Windows\Temp\sqlite_phx9M9GHZxaxARG --------- 1024 22.07.2009 06:37 C:\Windows\Temp\sqlite_PhhrhUvXpkoPsnG --------- 1024 21.07.2009 18:09 C:\Windows\Temp\sqlite_s4LCKLGp23ou9U6 --------- 1024 21.07.2009 08:58 C:\Windows\Temp\sqlite_qmfRhLSaoMqPcoz --------- 1024 21.07.2009 08:57 C:\Windows\Temp\sqlite_NUUrlsMg3hH5Tku --------- 1024 20.07.2009 12:53 C:\Windows\Temp\sqlite_OROdwdV8vtqMcPR --------- 1024 20.07.2009 07:10 C:\Windows\Temp\sqlite_uDZZ2ikGZa7ROAh --------- 1024 20.07.2009 06:43 C:\Windows\Temp\sqlite_tW63n18dmeVsK22 --------- 1024 20.07.2009 06:18 C:\Windows\Temp\sqlite_mnqVn769d0V5mgX --------- 1024 20.07.2009 06:17 C:\Windows\Temp\sqlite_L3Mmfg25hWVnPxT --------- 1024 19.07.2009 15:37 C:\Windows\Temp\sqlite_8Wokoc7zgDRK0vM --------- 1024 19.07.2009 14:23 C:\Windows\Temp\sqlite_PwefmOWfPeH2ngp --------- 1024 19.07.2009 14:23 C:\Windows\Temp\sqlite_q918enLPecUdbfJ --------- 1024 19.07.2009 10:21 C:\Windows\Temp\sqlite_v186xqn6lo1hGjK --------- 1024 19.07.2009 10:16 C:\Windows\Temp\sqlite_ldEGlVy3TAPCmXC --------- 1024 19.07.2009 08:21 C:\Windows\Temp\sqlite_QcM1hBk5wBYcZz7 --------- 1024 18.07.2009 09:39 C:\Windows\Temp\sqlite_UbZVhFbUSi04Wzq --------- 1024 18.07.2009 09:36 C:\Windows\Temp\sqlite_QvawINvOr71jm0f --------- 1024 17.07.2009 19:25 C:\Windows\Temp\sqlite_NcdU3zQxESikeP8 --------- 1024 17.07.2009 19:21 C:\Windows\Temp\sqlite_LaYQt6wOVsYDcbt --------- 1024 17.07.2009 09:24 C:\Windows\Temp\sqlite_OPDRKqiSqhclevV --------- 1024 17.07.2009 09:24 C:\Windows\Temp\sqlite_PwIB7zpdI7gAqbd --------- 1024 16.07.2009 18:57 C:\Windows\Temp\sqlite_tZnPGdCiTlnngSI --------- 1024 16.07.2009 13:40 C:\Windows\Temp\mcafee_qaFFLCqy8j7bBGh --------- 2048 16.07.2009 13:39 C:\Windows\Temp\sqlite_uGk6rg2vLG19p96 --------- 0 16.07.2009 13:38 C:\Windows\Temp\sqlite_Ry0xtLvd7XEArI0 --------- 0 16.07.2009 13:38 C:\Windows\Temp\sqlite_QurCKymhkDhMXn2 --------- 0 16.07.2009 13:37 C:\Windows\Temp\mcmsc_kLT1uJVbfmTn9hz --------- 0 16.07.2009 13:37 C:\Windows\Temp\sqlite_NQWtrIgWVp1z4yD --------- 1024 16.07.2009 06:10 C:\Windows\Temp\sqlite_nVhOAltSszBxmry --------- 1024 15.07.2009 19:11 C:\Windows\Temp\sqlite_OBPb7f9cgfTn0j7 --------- 1024 15.07.2009 05:52 C:\Windows\Temp\sqlite_Zi5Y9BfOh8YWotD --------- 1024 14.07.2009 17:45 C:\Windows\Temp\sqlite_sDi0xgMDQnzUipz --------- 1024 14.07.2009 17:00 C:\Windows\Temp\sqlite_sgr7BG7wNFLmv79 --------- 1024 14.07.2009 11:16 C:\Windows\Temp\sqlite_lInnjN760w0Yh0B --------- 1024 14.07.2009 10:04 C:\Windows\Temp\sqlite_MUTnHxJpyypyXBu --------- 1024 14.07.2009 10:04 C:\Windows\Temp\sqlite_zEzatJ9I4b5zH8B --------- 1024 14.07.2009 08:41 C:\Windows\Temp\sqlite_nLTiRu6M9wq5bHL --------- 1024 12.07.2009 16:58 C:\Windows\Temp\sqlite_z0f4tKhhYrpohmB --------- 1024 12.07.2009 16:57 C:\Windows\Temp\sqlite_VaEL0EWxnnbiTxB --------- 1024 12.07.2009 12:12 C:\Windows\Temp\sqlite_RQxq6mNxZQzDiEA --------- 1024 12.07.2009 08:29 C:\Windows\Temp\sqlite_mVkSPktxcBCZMy9 --------- 1024 11.07.2009 08:35 C:\Windows\Temp\sqlite_unFRs7NMv4XU92d --------- 1024 11.07.2009 07:51 C:\Windows\Temp\sqlite_lbvQx2Rc9skuQfU --------- 1024 10.07.2009 18:39 C:\Windows\Temp\sqlite_p7GFknhdScGrJfe --------- 1024 10.07.2009 08:20 C:\Windows\Temp\sqlite_OmnaZf6hN1qY5OR --------- 1024 10.07.2009 08:15 C:\Windows\Temp\sqlite_OWlc14ctXTELrhN --------- 1024 09.07.2009 20:04 C:\Windows\Temp\sqlite_REpVJCIUT7hcRM1 --------- 1024 08.07.2009 12:15 C:\Windows\Temp\sqlite_9faGjGQQQUl55Zj --------- 1024 08.07.2009 12:15 C:\Windows\Temp\sqlite_zpIjUJPr3BOoRYb --------- 1024 08.07.2009 06:57 C:\Windows\Temp\sqlite_mrePcisfi9bzmtO --------- 1024 07.07.2009 11:20 C:\Windows\Temp\sqlite_VctF7HxKL3ETIgX --------- 1024 06.07.2009 07:23 C:\Windows\Temp\sqlite_NlupbQDPYjP0JtP --------- 1024 05.07.2009 09:47 C:\Windows\Temp\sqlite_l7B3eMaV2vsiBdB --------- 1024 05.07.2009 09:44 C:\Windows\Temp\sqlite_NdZIb8oywsy04R5 --------- 1024 05.07.2009 07:53 C:\Windows\Temp\sqlite_8yzgZpeoKqcfjhi --------- 1024 04.07.2009 17:45 C:\Windows\Temp\sqlite_P0yPoV6bjqOAB1M --------- 1024 04.07.2009 09:34 C:\Windows\Temp\sqlite_rAX9cgajvBmr23Z --------- 1024 04.07.2009 09:34 C:\Windows\Temp\sqlite_q6ElvohFi4cBKVh --------- 1024 03.07.2009 13:50 C:\Windows\Temp\sqlite_zCLYGkoGxbhnS8V --------- 1024 03.07.2009 07:03 C:\Windows\Temp\sqlite_mI3iZpUp9onXh1Z --------- 1024 02.07.2009 22:12 C:\Windows\Temp\sqlite_p3xhj2Kh2W5Idui --------- 1024 02.07.2009 22:11 C:\Windows\Temp\sqlite_mCmuYxf3oQLlBdo --------- 1024 02.07.2009 18:15 C:\Windows\Temp\netfxsl.log --------- 25832 02.07.2009 18:12 C:\Windows\Temp\mcafee_AMrPdbhCfOek9Ce --------- 2048 02.07.2009 18:12 C:\Windows\Temp\sqlite_tQ2FiDoXDC5jcbW --------- 0 02.07.2009 18:10 C:\Windows\Temp\mcmsc_iNk2K4ZSVL55gfy --------- 0 02.07.2009 06:36 C:\Windows\Temp\sqlite_L1xsKUaGnBcbS5o --------- 1024 02.07.2009 06:35 C:\Windows\Temp\sqlite_ZjqKIrA1uLTxUsn --------- 1024 01.07.2009 18:02 C:\Windows\Temp\netfxupdate.log --------- 6659 01.07.2009 18:01 C:\Windows\Temp\ASPNETSetup.log --------- 6326 01.07.2009 12:17 C:\Windows\Temp\sqlite_Os9KvRMR1heNnp7 --------- 1024 01.07.2009 10:41 C:\Windows\Temp\sqlite_PJowT7DKCWgyhYJ --------- 1024 01.07.2009 10:41 C:\Windows\Temp\sqlite_OYiSVc5qx5EBoxm --------- 1024 01.07.2009 06:35 C:\Windows\Temp\sqlite_P5NmvIiPaWjy9Pn --------- 1024 30.06.2009 11:49 C:\Windows\Temp\sqlite_OlqOwVAtvkMGa2j --------- 1024 30.06.2009 06:32 C:\Windows\Temp\sqlite_obWDbafoFbXM38o --------- 1024 30.06.2009 06:31 C:\Windows\Temp\sqlite_QPCaPly4deXy6ac --------- 1024 29.06.2009 20:23 C:\Windows\Temp\sqlite_QODvcCfENbsIVwq --------- 1024 29.06.2009 20:17 C:\Windows\Temp\sqlite_UkjISxitecJOZDj --------- 1024 29.06.2009 09:57 C:\Windows\Temp\sqlite_O5Bm0P3SWWonVaw --------- 1024 28.06.2009 17:55 C:\Windows\Temp\sqlite_QRx7fsb1o8oq142 --------- 1024 28.06.2009 10:11 C:\Windows\Temp\sqlite_opH6K9KHfWaNE3I --------- 1024 27.06.2009 21:06 C:\Windows\Temp\mgxgroups --------- 0 27.06.2009 21:06 C:\Windows\Temp\_FbMsiLog.txt --------- 308532 27.06.2009 21:05 C:\Windows\Temp\mgxlicense --------- 0 27.06.2009 17:39 C:\Windows\Temp\sqlite_mAch6NQwWbYDFde --------- 1024 27.06.2009 17:34 C:\Windows\Temp\sqlite_PUuoLLsHkMkCOMz --------- 1024 27.06.2009 12:08 C:\Windows\Temp\sqlite_8ZCpLa1YgboMhUd --------- 1024 27.06.2009 08:56 C:\Windows\Temp\sqlite_QxwMVFcjcddiWVv --------- 1024 27.06.2009 08:51 C:\Windows\Temp\sqlite_ZlgEeAG0vw2J6fs --------- 1024 27.06.2009 07:45 C:\Windows\Temp\sqlite_mBVxuojfgWYV0Js --------- 1024 26.06.2009 16:17 C:\Windows\Temp\sqlite_P2peqH5RFrmZBdv --------- 1024 25.06.2009 06:31 C:\Windows\Temp\sqlite_sHWw3eTFaTXkNmC --------- 1024 24.06.2009 06:37 C:\Windows\Temp\sqlite_TXT2K69RSY9rdok --------- 1024 24.06.2009 06:19 C:\Windows\Temp\sqlite_zjdYW8O3xAWqwY3 --------- 1024 23.06.2009 12:04 C:\Windows\Temp\sqlite_MgnfjHXcqWrEa06 --------- 1024 23.06.2009 12:03 C:\Windows\Temp\sqlite_uOPCalVSPZzOPsY --------- 1024 23.06.2009 05:42 C:\Windows\Temp\sqlite_R217WX4IGAXPUxY --------- 1024 23.06.2009 05:39 C:\Windows\Temp\sqlite_MkLKJO6wXk4wwkR --------- 1024 22.06.2009 08:52 C:\Windows\Temp\sqlite_MH6wH9We7ug8af3 --------- 1024 21.06.2009 14:03 C:\Windows\Temp\sqlite_8NYys4V7IPStS1D --------- 1024 21.06.2009 14:02 C:\Windows\Temp\sqlite_OBsD4uT7OBb7u3K --------- 1024 20.06.2009 22:29 C:\Windows\Temp\sqlite_mfd0M5ttBAW7GO2 --------- 1024 20.06.2009 14:21 C:\Windows\Temp\sqlite_QpoYSHlNS06obQr --------- 1024 20.06.2009 10:20 C:\Windows\Temp\sqlite_O1jYMQ6F2kZJUJe --------- 1024 20.06.2009 01:00 C:\Windows\Temp\sqlite_NRcmhcJgAsNAJIi --------- 1024 20.06.2009 00:59 C:\Windows\Temp\sqlite_lvgrP0W1eub1ZxC --------- 1024 19.06.2009 18:41 C:\Windows\Temp\sqlite_p7eDveW2ZxZSJ6C --------- 1024 19.06.2009 09:00 C:\Windows\Temp\sqlite_NzNNk12cAiUqCC8 --------- 1024 19.06.2009 08:58 C:\Windows\Temp\sqlite_z7a5kMQQY64zv2r --------- 1024 18.06.2009 16:05 C:\Windows\Temp\sqlite_zgtOzlnvQQRLnff --------- 1024 18.06.2009 06:33 C:\Windows\Temp\sqlite_MGi0Sx2UtF4gQab --------- 1024 18.06.2009 06:28 C:\Windows\Temp\sqlite_v2oMIetKZyvSsa8 --------- 1024 17.06.2009 06:10 C:\Windows\Temp\sqlite_LrGXEhHko0MEnDl --------- 1024 17.06.2009 06:10 C:\Windows\Temp\sqlite_zR2wBherU6r1zVg --------- 1024 16.06.2009 09:15 C:\Windows\Temp\sqlite_LJvfBv8AvA85MGb --------- 1024 15.06.2009 12:57 C:\Windows\Temp\sqlite_QQktOv9oy3eZQ6a --------- 1024 15.06.2009 09:34 C:\Windows\Temp\sqlite_shyd2EM0mcfvoNH --------- 1024 15.06.2009 09:34 C:\Windows\Temp\sqlite_8XDJqprxKVRTUrl --------- 1024 13.06.2009 22:19 C:\Windows\Temp\sqlite_RcLxza84bHjNqZs --------- 1024 13.06.2009 09:07 C:\Windows\Temp\sqlite_NzDQwfAnwKua9hr --------- 1024 13.06.2009 09:05 C:\Windows\Temp\sqlite_SfhgJ1iy8jjmJFp --------- 1024 12.06.2009 10:42 C:\Windows\Temp\sqlite_NdCJelvovlfziKx --------- 1024 12.06.2009 09:00 C:\Windows\Temp\sqlite_oJCvmDAZqncX0tz --------- 1024 11.06.2009 09:46 C:\Windows\Temp\sqlite_vAcRcJoIE8Sv5Bx --------- 1024 11.06.2009 09:43 C:\Windows\Temp\sqlite_PohfNhCmlMMLEFb --------- 1024 10.06.2009 19:32 C:\Windows\Temp\sqlite_ZDvlkCmmR8WkFDJ --------- 1024 10.06.2009 17:48 C:\Windows\Temp\sqlite_nf5baY1qtOzVPPF --------- 1024 10.06.2009 17:47 C:\Windows\Temp\sqlite_tWdPfYnVReirhJ4 --------- 1024 10.06.2009 14:01 C:\Windows\Temp\sqlite_rSGicJvQ8JEor5E --------- 1024 10.06.2009 06:58 C:\Windows\Temp\sqlite_UZSx3rHQulWWjkJ --------- 1024 10.06.2009 06:53 C:\Windows\Temp\sqlite_lpw0fvHGolThV5r --------- 1024 10.06.2009 06:53 C:\Windows\Temp\sqlite_Si2nKjOJykaDy9Z --------- 1024 09.06.2009 19:26 C:\Windows\Temp\sqlite_PPWRxjvFvEjt4Cj --------- 1024 09.06.2009 19:24 C:\Windows\Temp\sqlite_miDfrEhGfPxHRD7 --------- 1024 09.06.2009 11:20 C:\Windows\Temp\sqlite_nd5wJYosCdbam0d --------- 1024 08.06.2009 14:54 C:\Windows\Temp\sqlite_myjH99eWSTNYqCi --------- 1024 08.06.2009 14:52 C:\Windows\Temp\sqlite_lQp3cYgZQCSalwf --------- 1024 08.06.2009 12:15 C:\Windows\Temp\sqlite_ovw69SwZwbhh0fM --------- 1024 08.06.2009 12:15 C:\Windows\Temp\sqlite_nAHCZNAs5gIOaCT --------- 1024 08.06.2009 08:36 C:\Windows\Temp\sqlite_LtiDnfhEMAahm7n --------- 1024 08.06.2009 08:31 C:\Windows\Temp\sqlite_P92CLj5rc7LCggm --------- 1024 07.06.2009 14:47 C:\Windows\Temp\sqlite_8ljTgeDosZYFxbk --------- 1024 06.06.2009 20:27 C:\Windows\Temp\sqlite_p0SJE75Gmo8PEgO --------- 1024 06.06.2009 20:27 C:\Windows\Temp\sqlite_o6M6Q7W9GmOMybc --------- 1024 06.06.2009 17:36 C:\Windows\Temp\sqlite_NJcl0a0TyOXtcoV --------- 1024 06.06.2009 17:31 C:\Windows\Temp\sqlite_quZ0czijDpc11sC --------- 1024 02.06.2009 19:44 C:\Windows\Temp\sqlite_UT3hHWX0pOLG2pQ --------- 1024 02.06.2009 19:39 C:\Windows\Temp\sqlite_zmsNezeJcDrwj5S --------- 1024 02.06.2009 19:39 C:\Windows\Temp\sqlite_MUoeowxQkR0xqqD --------- 1024 31.05.2009 22:54 C:\Windows\Temp\sqlite_lxQhrkqTZWD9T9x --------- 1024 31.05.2009 22:54 C:\Windows\Temp\sqlite_rHPLO4Lj0YKTrEO --------- 1024 30.05.2009 20:50 C:\Windows\Temp\sqlite_zvFOmjrflaWhc8r --------- 1024 29.05.2009 22:33 C:\Windows\Temp\sqlite_lKZdOucwTK2hiZA --------- 1024 25.05.2009 21:25 C:\Windows\Temp\sqlite_QRPEdrlTdy5jkDR --------- 1024 23.05.2009 06:32 C:\Windows\Temp\sqlite_zPHcNEJyfqYsZpe --------- 1024 23.05.2009 06:32 C:\Windows\Temp\sqlite_uobMQxnL1I1l4oC --------- 1024 22.05.2009 18:24 C:\Windows\Temp\sqlite_qFVhHnPU6kxOtQt --------- 1024 22.05.2009 18:21 C:\Windows\Temp\mcmsc_XgpvAgJ9f8JBnx0 --------- 0 22.05.2009 18:17 C:\Windows\Temp\sqlite_UTQVn15NG3x5cq1 --------- 1024 22.05.2009 17:38 C:\Windows\Temp\mcmsc_2opYEdyokG0ay9R --------- 0 22.05.2009 17:38 C:\Windows\Temp\mcmsc_4Ul1N227RY1ev0c --------- 1024 22.05.2009 14:34 C:\Windows\Temp\sqlite_08NzHAYivGsTwmE --------- 1024 22.05.2009 14:34 C:\Windows\Temp\sqlite_ZJmidtc1B0WxMZ6 --------- 1024 22.05.2009 10:24 C:\Windows\Temp\sqlite_QoKTRYvobq5GlWF --------- 1024 21.05.2009 20:01 C:\Windows\Temp\sqlite_pYCvLp6chrCScNs --------- 1024 21.05.2009 20:01 C:\Windows\Temp\sqlite_s3oYJb5GbKUClFK --------- 1024 21.05.2009 11:46 C:\Windows\Temp\sqlite_UnyALfNh3jExFze --------- 1024 21.05.2009 09:33 C:\Windows\Temp\mcmsc_F8sUnB3Yocs6HDv --------- 0 21.05.2009 09:33 C:\Windows\Temp\mcmsc_CBfAMbA8nwtKF6g --------- 1024 21.05.2009 09:08 C:\Windows\Temp\sqlite_UVImmvaS4AUAYZT --------- 1024 21.05.2009 09:03 C:\Windows\Temp\sqlite_OYmLn7GFno4d74T --------- 1024 21.05.2009 08:45 C:\Windows\Temp\sqlite_s0bt1lzqqZLQSKO --------- 1024 21.05.2009 08:27 C:\Windows\Temp\sqlite_oB19SZsESaZvokg --------- 1024 21.05.2009 08:27 C:\Windows\Temp\sqlite_Mg7UvqEinhFiwkl --------- 1024 20.05.2009 20:47 C:\Windows\Temp\sqlite_S6kJ6zgVwY8y6sf --------- 1024 20.05.2009 20:06 C:\Windows\Temp\sqlite_VHb6Z9JeQwpwn0s --------- 1024 20.05.2009 18:38 C:\Windows\Temp\sqlite_r4pz6uMZdS3DQu0 --------- 1024 20.05.2009 18:37 C:\Windows\Temp\sqlite_8OqSuZOmvykiGcI --------- 1024 20.05.2009 06:06 C:\Windows\Temp\sqlite_MgaazoWdsI56g6S --------- 1024 19.05.2009 20:19 C:\Windows\Temp\sqlite_ovTGgaWmr6YgAky --------- 1024 19.05.2009 19:54 C:\Windows\Temp\sqlite_9CG2Co5SMtIEBFe --------- 1024 19.05.2009 19:54 C:\Windows\Temp\sqlite_ZNeHjLcg5WGkHpP --------- 1024 19.05.2009 07:26 C:\Windows\Temp\sqlite_urNG8BdH5rEgv8x --------- 1024 19.05.2009 05:32 C:\Windows\Temp\sqlite_QPFkQg77sMbu3ek --------- 1024 18.05.2009 14:10 C:\Windows\Temp\sqlite_nDmytweuafD3elq --------- 1024 18.05.2009 14:09 C:\Windows\Temp\sqlite_oukL5tRlQycxPej --------- 1024 18.05.2009 07:19 C:\Windows\Temp\sqlite_zRe75d4cC994OTM --------- 1024 17.05.2009 15:03 C:\Windows\Temp\sqlite_MEjCg4QOVjDSkRd --------- 1024 17.05.2009 14:11 C:\Windows\Temp\sqlite_8NgdqgMNdSGoldH --------- 1024 17.05.2009 14:11 C:\Windows\Temp\sqlite_NesWrjzbwVPraNP --------- 1024 17.05.2009 09:55 C:\Windows\Temp\sqlite_V57TbLCRm616oi1 --------- 1024 17.05.2009 09:54 C:\Windows\Temp\sqlite_sbQN89K5J83F014 --------- 1024 17.05.2009 08:28 C:\Windows\Temp\sqlite_lGp0iq7BHkAIBNJ --------- 1024 16.05.2009 18:45 C:\Windows\Temp\sqlite_Pv73wq60rR3bp4k --------- 1024 16.05.2009 18:44 C:\Windows\Temp\sqlite_rpUDGH7vsnSXSlV --------- 1024 16.05.2009 14:05 C:\Windows\Temp\ASPNETSetup_00000.log --------- 775 15.05.2009 06:19 C:\Windows\Temp\sqlite_ZgtOGRhXbavrGDo --------- 1024 15.05.2009 06:18 C:\Windows\Temp\sqlite_NRlrSfaXLjJfgmg --------- 1024 14.05.2009 20:07 C:\Windows\Temp\sqlite_rDFTv7S5hUBPxUP --------- 1024 14.05.2009 20:06 C:\Windows\Temp\sqlite_treTt9GUoyc4Ov5 --------- 1024 14.05.2009 20:06 C:\Windows\Temp\sqlite_leW3lCWGgCeZ3lc --------- 1024 14.05.2009 18:48 C:\Windows\Temp\sqlite_MRsPeh7U8pyz0mL --------- 1024 14.05.2009 18:17 C:\Windows\Temp\sqlite_NuXaaalu0QI2fe7 --------- 1024 14.05.2009 12:04 C:\Windows\Temp\sqlite_UaC0EXOqmGo0Air --------- 1024 14.05.2009 07:03 C:\Windows\Temp\sqlite_nRKXKA5AfVTKd1r --------- 1024 14.05.2009 07:03 C:\Windows\Temp\sqlite_QrTClrLVUApS40Y --------- 1024 14.05.2009 06:27 C:\Windows\Temp\sqlite_RlIujWzJ3godugk --------- 1024 14.05.2009 06:27 C:\Windows\Temp\sqlite_UMkyI7aITAl89iv --------- 1024 13.05.2009 10:01 C:\Windows\Temp\sqlite_OYDu5kZvXII62Av --------- 1024 13.05.2009 09:31 C:\Windows\Temp\sqlite_p1ZtFS0spPpGcwK --------- 1024 12.05.2009 22:11 C:\Windows\Temp\sqlite_L9nPUTO3zNnRhaj --------- 1024 12.05.2009 06:47 C:\Windows\Temp\sqlite_rbBQGTZiLGDvFQc --------- 1024 11.05.2009 17:40 C:\Windows\Temp\sqlite_LTIRmDNs8tdEk1O --------- 1024 11.05.2009 17:39 C:\Windows\Temp\sqlite_nUPibnVhj8WR9KY --------- 1024 10.05.2009 12:48 C:\Windows\Temp\sqlite_OwVMwhI6fMaKY7D --------- 1024 10.05.2009 09:24 C:\Windows\Temp\sqlite_OUGyBVuQdcSbAnq --------- 1024 10.05.2009 09:19 C:\Windows\Temp\sqlite_pdNMkLsIc0szqMc --------- 1024 10.05.2009 09:19 C:\Windows\Temp\sqlite_s5LzMQQjoojvg8x --------- 1024 09.05.2009 16:51 C:\Windows\Temp\sqlite_lvSf9SyRxvPuThc --------- 1024 09.05.2009 16:51 C:\Windows\Temp\sqlite_qQf3NsBT0DvCPID --------- 1024 09.05.2009 14:04 C:\Windows\Temp\sqlite_myNMquWoPj4CKnP --------- 1024 09.05.2009 13:59 C:\Windows\Temp\sqlite_liHDKrmhbe01iOV --------- 1024 09.05.2009 11:04 C:\Windows\Temp\sqlite_LoS4GJ01TzXnxxe --------- 1024 08.05.2009 19:21 C:\Windows\Temp\mcafee_8ATmOxDpOBQWLYr --------- 0 08.05.2009 19:21 C:\Windows\Temp\mcmsc_hyIILauiXald80I --------- 0 08.05.2009 14:48 C:\Windows\Temp\sqlite_OubmECV3YLPP8HI --------- 0 08.05.2009 14:47 C:\Windows\Temp\sqlite_Ml9tHHqX7yQd0TP --------- 1024 08.05.2009 14:47 C:\Windows\Temp\mcmsc_GA8KQ1g35zEVaah --------- 0 08.05.2009 13:40 C:\Windows\Temp\sqlite_vFEIlW1dCWZRW2v --------- 1024 08.05.2009 13:39 C:\Windows\Temp\sqlite_PbKSy4lHzePNm9L --------- 1024 08.05.2009 08:36 C:\Windows\Temp\sqlite_RziDVUAs0h2pd1Q --------- 1024 08.05.2009 07:14 C:\Windows\Temp\sqlite_osp4Sl1fFN6YR62 --------- 1024 08.05.2009 06:00 C:\Windows\Temp\sqlite_L6Bcw0lm8bTePtX --------- 1024 08.05.2009 06:00 C:\Windows\Temp\sqlite_oL0x4Y4euznnhAK --------- 1024 07.05.2009 17:41 C:\Windows\Temp\sqlite_saG4WnNIOsNP6b0 --------- 1024 07.05.2009 09:39 C:\Windows\Temp\sqlite_zMRYsnWvK55aB0M --------- 1024 07.05.2009 09:35 C:\Windows\Temp\sqlite_LvpcDHMePv3Zi4h --------- 1024 06.05.2009 13:37 C:\Windows\Temp\sqlite_MDWhNTdRN6R2ozH --------- 1024 06.05.2009 06:37 C:\Windows\Temp\sqlite_PPULPvOG9CO5GCa --------- 1024 06.05.2009 06:35 C:\Windows\Temp\sqlite_RlCxA6Ux24EjryJ --------- 1024 04.05.2009 18:40 C:\Windows\Temp\sqlite_rA7d1FqKnBqHNma --------- 1024 04.05.2009 18:38 C:\Windows\Temp\sqlite_Ns2O2LU1XyNNewH --------- 1024 04.05.2009 14:13 C:\Windows\Temp\sqlite_Qu8CC4EOliRhL4p --------- 1024 04.05.2009 14:10 C:\Windows\Temp\sqlite_uEnRWAcAmzshPIY --------- 1024 04.05.2009 11:13 C:\Windows\Temp\sqlite_lzxWzud1iov8j5H --------- 1024 04.05.2009 11:13 C:\Windows\Temp\sqlite_RETHcpowNBq5UvJ --------- 1024 04.05.2009 08:17 C:\Windows\Temp\sqlite_ZPTKTCwFf46q6Za --------- 1024 03.05.2009 08:55 C:\Windows\Temp\sqlite_qgiQ4pIqPxXvxhQ --------- 1024 02.05.2009 07:47 C:\Windows\Temp\sqlite_zm1PbNfJpMEcIzn --------- 1024 01.05.2009 11:51 C:\Windows\Temp\sqlite_mZYdbUjLWVhW4gt --------- 1024 01.05.2009 11:50 C:\Windows\Temp\sqlite_S14Ykl3bmcDt7rk --------- 1024 01.05.2009 11:50 C:\Windows\Temp\sqlite_Q2CQdIph5BmYb5l --------- 1024 01.05.2009 07:54 C:\Windows\Temp\sqlite_Pcefu7TFlImmYJN --------- 1024 01.05.2009 07:53 C:\Windows\Temp\sqlite_Mrj5i2Gn59Ui3vF --------- 1024 29.04.2009 22:34 C:\Windows\Temp\sqlite_l033SYE7enJ08xV --------- 1024 29.04.2009 15:21 C:\Windows\Temp\sqlite_l69byd0vO9afJjI --------- 1024 29.04.2009 09:30 C:\Windows\Temp\sqlite_TsDLxXYlDjEsQTA --------- 1024 29.04.2009 09:29 C:\Windows\Temp\sqlite_mr7l0njR1eWIGQX --------- 1024 28.04.2009 14:54 C:\Windows\Temp\sqlite_uVS1Siq8449fMKy --------- 1024 28.04.2009 14:14 C:\Windows\Temp\sqlite_mx2vjPmGL1hEb4r --------- 1024 28.04.2009 10:50 C:\Windows\Temp\sqlite_Q7eDcL1JC9R2xrL --------- 1024 28.04.2009 10:50 C:\Windows\Temp\sqlite_owl3ArcdRITOwmO --------- 1024 26.04.2009 16:27 C:\Windows\Temp\sqlite_RPKzS7bTbZ6sWmF --------- 1024 26.04.2009 12:51 C:\Windows\Temp\sqlite_9chpfZBkG8tGMaF --------- 1024 26.04.2009 12:50 C:\Windows\Temp\sqlite_ngc36g9bYWwXzB6 --------- 1024 25.04.2009 15:45 C:\Windows\Temp\sqlite_vBsQRyTgW3j50Hn --------- 1024 25.04.2009 15:23 C:\Windows\Temp\sqlite_L6IKHAgluL5y3ac --------- 1024 24.04.2009 19:07 C:\Windows\Temp\sqlite_RwT1naEYt0PJKBR --------- 1024 24.04.2009 19:02 C:\Windows\Temp\sqlite_TpS02dhBp6WeEuA --------- 1024 24.04.2009 10:43 C:\Windows\Temp\sqlite_PxTWn8ttrFUlQGw --------- 1024 23.04.2009 19:52 C:\Windows\Temp\sqlite_PzjLZ11TpONBR0L --------- 1024 23.04.2009 19:52 C:\Windows\Temp\sqlite_nxthWJlIum4rAvI --------- 1024 23.04.2009 15:27 C:\Windows\Temp\sqlite_RZ7NzdM6x2STgL8 --------- 1024 23.04.2009 15:27 C:\Windows\Temp\sqlite_Z6oVAnWLe7dNt1E --------- 1024 23.04.2009 09:18 C:\Windows\Temp\sqlite_NWDKSbmT0wqqjIR --------- 1024 23.04.2009 09:13 C:\Windows\Temp\sqlite_N1liQJVTeR8mHsC --------- 1024 22.04.2009 19:51 C:\Windows\Temp\sqlite_QJyu0tcU9r9SAqV --------- 1024 22.04.2009 15:00 C:\Windows\Temp\sqlite_mDxVljFCNpMu594 --------- 1024 22.04.2009 15:00 C:\Windows\Temp\sqlite_rXjylZWHBb3CvsS --------- 1024 22.04.2009 09:51 C:\Windows\Temp\sqlite_Nssi9bG8Jqb66ib --------- 0 22.04.2009 07:13 C:\Windows\Temp\sqlite_LUVK0YOVz5l1EA6 --------- 1024 22.04.2009 07:11 C:\Windows\Temp\sqlite_q2F9fX4fR4zGyx3 --------- 1024 22.04.2009 07:11 C:\Windows\Temp\sqlite_luwF9dIqaap1qsf --------- 1024 20.04.2009 19:59 C:\Windows\Temp\sqlite_MmdRlFeFVyytCvv --------- 1024 20.04.2009 19:27 C:\Windows\Temp\sqlite_pOUkBF4K3USaB2b --------- 1024 20.04.2009 18:15 C:\Windows\Temp\sqlite_Zqxn5UZIETu9uWr --------- 1024 20.04.2009 12:57 C:\Windows\Temp\sqlite_OVVig5zlUXjSd3j --------- 1024 20.04.2009 12:56 C:\Windows\Temp\sqlite_zfyIavoZOISnKXN --------- 1024 20.04.2009 07:35 C:\Windows\Temp\mcmsc_9cneBHdK6oQ127o --------- 0 20.04.2009 07:35 C:\Windows\Temp\mcmsc_HLvUp6xsAL67fZr --------- 1024 19.04.2009 17:07 C:\Windows\Temp\sqlite_LzurDFZzrjxxgFB --------- 1024 19.04.2009 07:59 C:\Windows\Temp\sqlite_v4Mb2KezQWuXcmk --------- 1024 19.04.2009 00:17 C:\Windows\Temp\sqlite_POdj80rvPqvfUn4 --------- 1024 19.04.2009 00:16 C:\Windows\Temp\sqlite_PporkxQnovzrgQ3 --------- 1024 18.04.2009 10:52 C:\Windows\Temp\sqlite_OH376aD7xz6omWI --------- 1024 18.04.2009 10:52 C:\Windows\Temp\sqlite_NRXoDFWZS4NxgsD --------- 1024 18.04.2009 10:19 C:\Windows\Temp\sqlite_qLB8Qk05byf77i1 --------- 1024 17.04.2009 23:20 C:\Windows\Temp\mcmsc_4qyThgUL3JuXBiA --------- 0 17.04.2009 22:50 C:\Windows\Temp\sqlite_Or2PjuJZ9wlOfkQ --------- 1024 17.04.2009 19:29 C:\Windows\Temp\sqlite_l4JYjodxfJLdFVh --------- 1024 16.04.2009 20:14 C:\Windows\Temp\sqlite_SBnA9fe0ZIUf2QO --------- 1024 16.04.2009 18:26 C:\Windows\Temp\sqlite_RsJu7qL7TDBIaft --------- 1024 16.04.2009 18:24 C:\Windows\Temp\sqlite_N301DCqEG8fKwdp --------- 1024 16.04.2009 09:50 C:\Windows\Temp\sqlite_N92fKKRgRbBYdUu --------- 1024 15.04.2009 22:57 C:\Windows\Temp\sqlite_qYq25uc1nbzWGMZ --------- 1024 15.04.2009 20:41 C:\Windows\Temp\sqlite_oPQxvP4mwHXwmkL --------- 1024 15.04.2009 18:02 C:\Windows\Temp\sqlite_uSSUOxwmcdAwDxK --------- 1024 15.04.2009 12:32 C:\Windows\Temp\sqlite_NVYOoBYerMcS4fr --------- 0 15.04.2009 12:32 C:\Windows\Temp\sqlite_m2YfdWSUUb2xKLM --------- 1024 15.04.2009 10:47 C:\Windows\Temp\sqlite_UKbiDeWHdbWHKRZ --------- 0 15.04.2009 10:46 C:\Windows\Temp\sqlite_PRShTv4bRvsf8er --------- 0 15.04.2009 10:46 C:\Windows\Temp\sqlite_NTIAMw0uHF7JWZx --------- 1024 15.04.2009 09:51 C:\Windows\Temp\sqlite_q8vprPxL8UMjq5N --------- 1024 15.04.2009 09:51 C:\Windows\Temp\sqlite_q3DmYYK89vLk4RI --------- 1024 15.04.2009 06:39 C:\Windows\Temp\sqlite_PWfDphiwJUW3uA7 --------- 1024 15.04.2009 06:39 C:\Windows\Temp\sqlite_OeiPVQHRjpOamKu --------- 0 15.04.2009 06:38 C:\Windows\Temp\sqlite_n09vOdXSe3YdpHZ --------- 0 15.04.2009 06:38 C:\Windows\Temp\sqlite_NkO6SMDywIR8tG6 --------- 1024 14.04.2009 22:02 C:\Windows\Temp\sqlite_Nfb0KUipUaY8SJk --------- 0 14.04.2009 22:01 C:\Windows\Temp\sqlite_mW6hpc5056lw3mw --------- 0 14.04.2009 22:01 C:\Windows\Temp\sqlite_mXF2YBBNnvbpkId --------- 0 14.04.2009 22:00 C:\Windows\Temp\sqlite_Ub0FaTNQDJ1oNGS --------- 1024 14.04.2009 15:59 C:\Windows\Temp\sqlite_L4XUKkDucFG7QiP --------- 1024 14.04.2009 15:59 C:\Windows\Temp\sqlite_OedriKwXNiF7NQq --------- 0 14.04.2009 12:11 C:\Windows\Temp\sqlite_PkSX3UgUVuVyaut --------- 1024 14.04.2009 12:10 C:\Windows\Temp\sqlite_OOt8DbEv6w7FlyY --------- 1024 14.04.2009 12:09 C:\Windows\Temp\sqlite_zO08fVQuoKsQRkS --------- 1024 14.04.2009 10:17 C:\Windows\Temp\sqlite_SEpMM39zCKwxZ6C --------- 0 14.04.2009 10:16 C:\Windows\Temp\sqlite_nBwlfGKc5lJEpxS --------- 1024 14.04.2009 10:16 C:\Windows\Temp\sqlite_qD3Hrn3uCCwXtFC --------- 1024 14.04.2009 07:27 C:\Windows\Temp\sqlite_U0JdulkNZuWvxR6 --------- 0 14.04.2009 07:26 C:\Windows\Temp\sqlite_QD8j6ll0kVrsbjl --------- 1024 14.04.2009 07:07 C:\Windows\Temp\sqlite_qDkcTbmx2ZURzmM --------- 0 14.04.2009 07:06 C:\Windows\Temp\sqlite_S0woerESTCfIR8K --------- 0 13.04.2009 19:41 C:\Windows\Temp\sqlite_r90J2H9bNBxSsg9 --------- 0 13.04.2009 19:39 C:\Windows\Temp\sqlite_NwY8jZwhQuFXnmR --------- 1024 13.04.2009 16:47 C:\Windows\Temp\Set8E3E.tmp --------- 218103808 13.04.2009 16:43 C:\Windows\Temp\set3B9B.tmp --------- 360710144 13.04.2009 14:50 C:\Windows\Temp\sqlite_nTzXkHyGW4NVLCB --------- 1024 13.04.2009 14:50 C:\Windows\Temp\sqlite_QCxNlNpQ4hQiQWu --------- 0 13.04.2009 14:49 C:\Windows\Temp\sqlite_qxYx9VtVSQFEyj5 --------- 0 13.04.2009 14:48 C:\Windows\Temp\sqlite_NONNLqBr2ESP8eX --------- 1024 13.04.2009 09:19 C:\Windows\Temp\sqlite_oZiFo9YfpbvZEwG --------- 0 13.04.2009 09:18 C:\Windows\Temp\sqlite_vh3avjzaNmamfIQ --------- 0 12.04.2009 23:15 C:\Windows\Temp\sqlite_9ha6vwV6BzRfUyx --------- 1024 12.04.2009 23:15 C:\Windows\Temp\sqlite_UNH7f7pza0P0z8o --------- 0 12.04.2009 23:14 C:\Windows\Temp\sqlite_mkeZTLOK7HqoUNa --------- 1024 12.04.2009 20:18 C:\Windows\Temp\sqlite_PJAzgQ7KE0UhYIu --------- 0 12.04.2009 20:17 C:\Windows\Temp\sqlite_l2zaCc1iDakPCWc --------- 0 12.04.2009 20:16 C:\Windows\Temp\sqlite_ZWAgi1waTt5SDtZ --------- 1024 12.04.2009 18:46 C:\Windows\Temp\sqlite_lsmYx6cpf8OsC4l --------- 1024 12.04.2009 18:46 C:\Windows\Temp\sqlite_QNDFNyKfQMalxr8 --------- 0 12.04.2009 18:44 C:\Windows\Temp\sqlite_nYxIk8d7UVHQZNw --------- 1024 12.04.2009 15:01 C:\Windows\Temp\sqlite_NAn3ga5PjIOn1yC --------- 0 12.04.2009 15:00 C:\Windows\Temp\sqlite_S6J2OtoStLW09O0 --------- 1024 12.04.2009 15:00 C:\Windows\Temp\sqlite_NYyMqog6ODsCpa0 --------- 1024 12.04.2009 13:58 C:\Windows\Temp\sqlite_zCk5yKdxnx4d3zw --------- 0 12.04.2009 11:47 C:\Windows\Temp\sqlite_SAQxrHb8kDJCOJ3 --------- 1024 12.04.2009 11:47 C:\Windows\Temp\sqlite_pKmWP4gdKnPJcuh --------- 0 12.04.2009 10:57 C:\Windows\Temp\sqlite_ZTVdgTx8joUGB6J --------- 0 12.04.2009 10:56 C:\Windows\Temp\sqlite_sflCS4zw6b0Mgf8 --------- 1024 12.04.2009 10:56 C:\Windows\Temp\sqlite_OLBkUT2GyqR3cX7 --------- 1024 12.04.2009 09:28 C:\Windows\Temp\mcmsc_yHO8xjm84rrt6TW --------- 0 12.04.2009 09:28 C:\Windows\Temp\mcmsc_4CLhwgVPeN28RgF --------- 1024 12.04.2009 09:01 C:\Windows\Temp\sqlite_l8qhsUVySy1gUhX --------- 1024 12.04.2009 08:59 C:\Windows\Temp\sqlite_zwK6YyumRomswnR --------- 0 12.04.2009 00:06 C:\Windows\Temp\sqlite_sgclmbLgi7fzXG8 --------- 1024 12.04.2009 00:06 C:\Windows\Temp\sqlite_rriMD6wfQtDhAaJ --------- 0 12.04.2009 00:04 C:\Windows\Temp\sqlite_rgyNnDw6CYpx7si --------- 1024 11.04.2009 20:23 C:\Windows\Temp\sqlite_Tsocuy2a1g71tmz --------- 1024 11.04.2009 20:22 C:\Windows\Temp\sqlite_qkyvxkN2Aacuh2h --------- 0 11.04.2009 15:04 C:\Windows\Temp\sqlite_R9hOjflRAnta5Ao --------- 1024 11.04.2009 15:03 C:\Windows\Temp\sqlite_pFIksWQvdT6cDGb --------- 0 11.04.2009 12:47 C:\Windows\Temp\sqlite_PxZPVSh3HsbQCTl --------- 0 11.04.2009 12:44 C:\Windows\Temp\sqlite_lgx0c18MftepyGa --------- 1024 11.04.2009 12:44 C:\Windows\Temp\sqlite_UqHDhnquBNHmxl5 --------- 0 11.04.2009 12:43 C:\Windows\Temp\sqlite_nLQaNxxwvQBn8jv --------- 0 11.04.2009 12:43 C:\Windows\Temp\sqlite_8QbjiKTkggzoLGs --------- 0 11.04.2009 11:33 C:\Windows\Temp\sqlite_no1hWGLpCYQQPKc --------- 0 10.04.2009 21:58 C:\Windows\Temp\sqlite_U5HaTYN7SmVAADL --------- 1024 10.04.2009 21:55 C:\Windows\Temp\sqlite_nMy3HH6JU88WZZL --------- 1024 10.04.2009 21:55 C:\Windows\Temp\sqlite_zdpeQEdzkPvEzQ9 --------- 1024 10.04.2009 20:37 C:\Windows\Temp\sqlite_ZsTt2sQ4zTvB9lr --------- 0 10.04.2009 20:35 C:\Windows\Temp\sqlite_8QYByi0IsnSgN1E --------- 1024 10.04.2009 20:35 C:\Windows\Temp\sqlite_tOuKYj5992H4MAa --------- 1024 09.04.2009 20:44 C:\Windows\Temp\BMTemp --------- 0 09.04.2009 20:44 C:\Windows\Temp\Temporary Internet Files --------- 0 09.04.2009 20:32 C:\Windows\Temp\WinSAT_StorageAsmt.etl --------- 3145728 09.04.2009 20:30 C:\Windows\Temp\WinSAT_DX.etl --------- 8388608 09.04.2009 20:30 C:\Windows\Temp\WinSAT_KernelLog.etl --------- 8388608 01.02.2009 17:56 C:\Windows\Temp\ArcadeDeluxe2.log --------- 5614 01.02.2009 17:42 C:\Windows\Temp\sqlite_ut9IrGNSJM5fOTA --------- 1024 01.02.2009 17:39 C:\Windows\Temp\mcmsc_bJIs1FYU72sAs0i --------- 0 ---------------------------------------- |
04.04.2011, 19:20 | #5 |
| MS Removal Tool auf Vista Logfile HJTScanlist Teil 2 Code:
ATTFilter C:\Users\Laptop\AppData\Local\Temp 04.04.2011 20:08 C:\Users\Laptop\AppData\Local\Temp\Temp1_hjtscanlist.zip --------- 0 04.04.2011 19:38 C:\Users\Laptop\AppData\Local\Temp\Laptop.bmp --------- 31832 04.04.2011 10:50 C:\Users\Laptop\AppData\Local\Temp\jusched.log --------- 549280 03.04.2011 18:34 C:\Users\Laptop\AppData\Local\Temp\AdobeARM.log --------- 453307 03.04.2011 18:33 C:\Users\Laptop\AppData\Local\Temp\~DF86E1.tmp --------- 16384 03.04.2011 18:33 C:\Users\Laptop\AppData\Local\Temp\ArmUI.ini --------- 148526 03.04.2011 18:33 C:\Users\Laptop\AppData\Local\Temp\~DFBACE.tmp --------- 16384 03.04.2011 18:33 C:\Users\Laptop\AppData\Local\Temp\~DFBE2A.tmp --------- 16384 03.04.2011 18:33 C:\Users\Laptop\AppData\Local\Temp\WPDNSE --------- 0 03.04.2011 17:13 C:\Users\Laptop\AppData\Local\Temp\RarSFX0 --------- 0 03.04.2011 17:07 C:\Users\Laptop\AppData\Local\Temp\t6076.tmp --------- 3932214 03.04.2011 16:41 C:\Users\Laptop\AppData\Local\Temp\tA83F.tmp --------- 3932214 03.04.2011 14:52 C:\Users\Laptop\AppData\Local\Temp\tDB9E.tmp --------- 3932214 03.04.2011 14:39 C:\Users\Laptop\AppData\Local\Temp\t2B77.tmp --------- 3932214 03.04.2011 14:37 C:\Users\Laptop\AppData\Local\Temp\plugtmp-14 --------- 0 03.04.2011 14:32 C:\Users\Laptop\AppData\Local\Temp\hsperfdata_Laptop --------- 0 01.04.2011 23:31 C:\Users\Laptop\AppData\Local\Temp\AdobeARM_NotLocked.log --------- 739 29.03.2011 14:05 C:\Users\Laptop\AppData\Local\Temp\Low --------- 4096 27.03.2011 22:12 C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_24-b71.xml --------- 7799 19.03.2011 21:28 C:\Users\Laptop\AppData\Local\Temp\plugtmp-13 --------- 0 18.03.2011 19:33 C:\Users\Laptop\AppData\Local\Temp\Gast.bmp --------- 49208 18.03.2011 19:33 C:\Users\Laptop\AppData\Local\Temp\BluRay.bmp --------- 31832 18.03.2011 19:33 C:\Users\Laptop\AppData\Local\Temp\ASPNET.bmp --------- 32848 18.03.2011 18:16 C:\Users\Laptop\AppData\Local\Temp\Nero Setup (110318 170936).log --------- 146212 18.03.2011 18:14 C:\Users\Laptop\AppData\Local\Temp\NMMSServiceInstaller.log --------- 1022 18.03.2011 18:09 C:\Users\Laptop\AppData\Local\Temp\nro.log --------- 0 18.03.2011 17:51 C:\Users\Laptop\AppData\Local\Temp\AUCHECK_CORE.txt --------- 6644 18.03.2011 17:51 C:\Users\Laptop\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 1811 09.03.2011 20:34 C:\Users\Laptop\AppData\Local\Temp\~e5.0001 --------- 72192 05.03.2011 09:55 C:\Users\Laptop\AppData\Local\Temp\History --------- 0 05.03.2011 09:55 C:\Users\Laptop\AppData\Local\Temp\Cookies --------- 0 05.03.2011 09:55 C:\Users\Laptop\AppData\Local\Temp\Temporary Internet Files --------- 0 23.02.2011 19:05 C:\Users\Laptop\AppData\Local\Temp\U3Launcher.log --------- 9503 18.02.2011 18:16 C:\Users\Laptop\AppData\Local\Temp\~ef7194.tmp --------- 53248 13.02.2011 16:52 C:\Users\Laptop\AppData\Local\Temp\E220AutoRunLog.tmp --------- 58704 13.02.2011 09:02 C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_23-b71.xml --------- 7779 31.01.2011 22:05 C:\Users\Laptop\AppData\Local\Temp\BROWSER_CLML_AGENT_LOG1.txt --------- 0 16.01.2011 14:27 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_7616_2.ui --------- 0 15.01.2011 11:44 C:\Users\Laptop\AppData\Local\Temp\xuninst.exe --------- 417792 14.01.2011 22:17 C:\Users\Laptop\AppData\Local\Temp\setloc.inf --------- 88 14.01.2011 21:58 C:\Users\Laptop\AppData\Local\Temp\_inst1.exe --------- 291102 14.01.2011 18:28 C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_22-b74.xml --------- 7789 14.01.2011 13:03 C:\Users\Laptop\AppData\Local\Temp\MessengerCache --------- 0 13.01.2011 22:50 C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_23-b70.xml --------- 7779 07.01.2011 15:00 C:\Users\Laptop\AppData\Local\Temp\modjcslz.out --------- 734 07.01.2011 15:00 C:\Users\Laptop\AppData\Local\Temp\tmp2E55.asm --------- 45056 07.01.2011 15:00 C:\Users\Laptop\AppData\Local\Temp\tmp2E55.pdb --------- 52736 07.01.2011 15:00 C:\Users\Laptop\AppData\Local\Temp\modjcslz.err --------- 0 07.01.2011 15:00 C:\Users\Laptop\AppData\Local\Temp\modjcslz.cmdline --------- 433 07.01.2011 15:00 C:\Users\Laptop\AppData\Local\Temp\modjcslz.tmp --------- 0 07.01.2011 15:00 C:\Users\Laptop\AppData\Local\Temp\tmp2E55.tmp --------- 0 07.01.2011 15:00 C:\Users\Laptop\AppData\Local\Temp\temp.ani --------- 13592 06.01.2011 23:54 C:\Users\Laptop\AppData\Local\Temp\72w1toqi.out --------- 734 06.01.2011 23:54 C:\Users\Laptop\AppData\Local\Temp\tmpAD7E.asm --------- 45056 06.01.2011 23:54 C:\Users\Laptop\AppData\Local\Temp\tmpAD7E.pdb --------- 52736 06.01.2011 23:54 C:\Users\Laptop\AppData\Local\Temp\72w1toqi.err --------- 0 06.01.2011 23:54 C:\Users\Laptop\AppData\Local\Temp\72w1toqi.cmdline --------- 433 06.01.2011 23:54 C:\Users\Laptop\AppData\Local\Temp\72w1toqi.tmp --------- 0 06.01.2011 23:54 C:\Users\Laptop\AppData\Local\Temp\tmpAD7E.tmp --------- 0 06.01.2011 23:49 C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.out --------- 734 06.01.2011 23:49 C:\Users\Laptop\AppData\Local\Temp\tmp1B1F.asm --------- 45056 06.01.2011 23:49 C:\Users\Laptop\AppData\Local\Temp\tmp1B1F.pdb --------- 52736 06.01.2011 23:49 C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.err --------- 0 06.01.2011 23:49 C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.cmdline --------- 433 06.01.2011 23:49 C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.tmp --------- 0 06.01.2011 23:49 C:\Users\Laptop\AppData\Local\Temp\tmp1B1F.tmp --------- 0 06.01.2011 23:46 C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.out --------- 734 06.01.2011 23:46 C:\Users\Laptop\AppData\Local\Temp\tmp8E4B.asm --------- 45056 06.01.2011 23:46 C:\Users\Laptop\AppData\Local\Temp\tmp8E4B.pdb --------- 52736 06.01.2011 23:46 C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.err --------- 0 06.01.2011 23:46 C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.cmdline --------- 433 06.01.2011 23:46 C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.tmp --------- 0 06.01.2011 23:46 C:\Users\Laptop\AppData\Local\Temp\tmp8E4B.tmp --------- 0 06.01.2011 23:43 C:\Users\Laptop\AppData\Local\Temp\4i-usssb.out --------- 734 06.01.2011 23:43 C:\Users\Laptop\AppData\Local\Temp\tmp8F16.asm --------- 45056 06.01.2011 23:43 C:\Users\Laptop\AppData\Local\Temp\tmp8F16.pdb --------- 52736 06.01.2011 23:43 C:\Users\Laptop\AppData\Local\Temp\4i-usssb.err --------- 0 06.01.2011 23:43 C:\Users\Laptop\AppData\Local\Temp\4i-usssb.cmdline --------- 433 06.01.2011 23:43 C:\Users\Laptop\AppData\Local\Temp\4i-usssb.tmp --------- 0 06.01.2011 23:43 C:\Users\Laptop\AppData\Local\Temp\tmp8F16.tmp --------- 0 06.01.2011 22:43 C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.out --------- 734 06.01.2011 22:43 C:\Users\Laptop\AppData\Local\Temp\tmpEA9C.asm --------- 45056 06.01.2011 22:43 C:\Users\Laptop\AppData\Local\Temp\tmpEA9C.pdb --------- 52736 06.01.2011 22:43 C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.err --------- 0 06.01.2011 22:43 C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.cmdline --------- 433 06.01.2011 22:43 C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.tmp --------- 0 06.01.2011 22:43 C:\Users\Laptop\AppData\Local\Temp\tmpEA9C.tmp --------- 0 06.01.2011 22:38 C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.out --------- 734 06.01.2011 22:38 C:\Users\Laptop\AppData\Local\Temp\tmpD6DE.asm --------- 45056 06.01.2011 22:38 C:\Users\Laptop\AppData\Local\Temp\tmpD6DE.pdb --------- 52736 06.01.2011 22:38 C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.err --------- 0 06.01.2011 22:38 C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.cmdline --------- 433 06.01.2011 22:38 C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.tmp --------- 0 06.01.2011 22:38 C:\Users\Laptop\AppData\Local\Temp\tmpD6DE.tmp --------- 0 06.01.2011 22:34 C:\Users\Laptop\AppData\Local\Temp\trm26tlq.out --------- 734 06.01.2011 22:34 C:\Users\Laptop\AppData\Local\Temp\tmp40D6.asm --------- 45056 06.01.2011 22:34 C:\Users\Laptop\AppData\Local\Temp\tmp40D6.pdb --------- 52736 06.01.2011 22:34 C:\Users\Laptop\AppData\Local\Temp\trm26tlq.err --------- 0 06.01.2011 22:34 C:\Users\Laptop\AppData\Local\Temp\trm26tlq.cmdline --------- 433 06.01.2011 22:34 C:\Users\Laptop\AppData\Local\Temp\trm26tlq.tmp --------- 0 06.01.2011 22:34 C:\Users\Laptop\AppData\Local\Temp\tmp40D6.tmp --------- 0 05.01.2011 20:33 C:\Users\Laptop\AppData\Local\Temp\qw8wejre.out --------- 733 05.01.2011 20:33 C:\Users\Laptop\AppData\Local\Temp\tmpB96.asm --------- 45056 05.01.2011 20:33 C:\Users\Laptop\AppData\Local\Temp\tmpB96.pdb --------- 52736 05.01.2011 20:33 C:\Users\Laptop\AppData\Local\Temp\qw8wejre.err --------- 0 05.01.2011 20:33 C:\Users\Laptop\AppData\Local\Temp\qw8wejre.cmdline --------- 432 05.01.2011 20:33 C:\Users\Laptop\AppData\Local\Temp\qw8wejre.tmp --------- 0 05.01.2011 20:33 C:\Users\Laptop\AppData\Local\Temp\tmpB96.tmp --------- 0 05.01.2011 10:26 C:\Users\Laptop\AppData\Local\Temp\2hnpngla.out --------- 734 05.01.2011 10:26 C:\Users\Laptop\AppData\Local\Temp\tmp6D14.asm --------- 45056 05.01.2011 10:26 C:\Users\Laptop\AppData\Local\Temp\tmp6D14.pdb --------- 52736 05.01.2011 10:26 C:\Users\Laptop\AppData\Local\Temp\2hnpngla.err --------- 0 05.01.2011 10:26 C:\Users\Laptop\AppData\Local\Temp\2hnpngla.cmdline --------- 433 05.01.2011 10:26 C:\Users\Laptop\AppData\Local\Temp\2hnpngla.tmp --------- 0 05.01.2011 10:26 C:\Users\Laptop\AppData\Local\Temp\tmp6D14.tmp --------- 0 04.01.2011 23:00 C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.out --------- 734 04.01.2011 23:00 C:\Users\Laptop\AppData\Local\Temp\tmpF51E.asm --------- 45056 04.01.2011 23:00 C:\Users\Laptop\AppData\Local\Temp\tmpF51E.pdb --------- 52736 04.01.2011 23:00 C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.err --------- 0 04.01.2011 23:00 C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.cmdline --------- 433 04.01.2011 23:00 C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.tmp --------- 0 04.01.2011 23:00 C:\Users\Laptop\AppData\Local\Temp\tmpF51E.tmp --------- 0 04.01.2011 22:58 C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.out --------- 736 04.01.2011 22:58 C:\Users\Laptop\AppData\Local\Temp\tmp4F0E.asm --------- 45056 04.01.2011 22:58 C:\Users\Laptop\AppData\Local\Temp\tmp4F0E.pdb --------- 50688 04.01.2011 22:58 C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.err --------- 0 04.01.2011 22:58 C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.cmdline --------- 435 04.01.2011 22:58 C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.tmp --------- 0 04.01.2011 22:58 C:\Users\Laptop\AppData\Local\Temp\tmp4F0E.tmp --------- 0 04.01.2011 22:41 C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.out --------- 734 04.01.2011 22:41 C:\Users\Laptop\AppData\Local\Temp\tmp1085.asm --------- 45056 04.01.2011 22:40 C:\Users\Laptop\AppData\Local\Temp\tmp1085.pdb --------- 52736 04.01.2011 22:40 C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.err --------- 0 04.01.2011 22:40 C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.cmdline --------- 433 04.01.2011 22:40 C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.tmp --------- 0 04.01.2011 22:40 C:\Users\Laptop\AppData\Local\Temp\tmp1085.tmp --------- 0 04.01.2011 19:20 C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.out --------- 734 04.01.2011 19:20 C:\Users\Laptop\AppData\Local\Temp\tmpBAA0.asm --------- 45056 04.01.2011 19:20 C:\Users\Laptop\AppData\Local\Temp\tmpBAA0.pdb --------- 52736 04.01.2011 19:20 C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.err --------- 0 04.01.2011 19:20 C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.cmdline --------- 433 04.01.2011 19:20 C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.tmp --------- 0 04.01.2011 19:20 C:\Users\Laptop\AppData\Local\Temp\tmpBAA0.tmp --------- 0 04.01.2011 16:15 C:\Users\Laptop\AppData\Local\Temp\dytuzykv.out --------- 732 04.01.2011 16:15 C:\Users\Laptop\AppData\Local\Temp\tmp5C72.asm --------- 45056 04.01.2011 16:15 C:\Users\Laptop\AppData\Local\Temp\tmp5C72.pdb --------- 50688 04.01.2011 16:15 C:\Users\Laptop\AppData\Local\Temp\dytuzykv.err --------- 0 04.01.2011 16:15 C:\Users\Laptop\AppData\Local\Temp\dytuzykv.cmdline --------- 431 04.01.2011 16:15 C:\Users\Laptop\AppData\Local\Temp\dytuzykv.tmp --------- 0 04.01.2011 16:15 C:\Users\Laptop\AppData\Local\Temp\tmp5C72.tmp --------- 0 04.01.2011 16:10 C:\Users\Laptop\AppData\Local\Temp\drm_dialogs.dll --------- 46592 04.01.2011 16:08 C:\Users\Laptop\AppData\Local\Temp\{D441F9A6-99E9-4FA0-A385-3081E18861D0} --------- 0 20.12.2010 12:48 C:\Users\Laptop\AppData\Local\Temp\AdobeARM-backup.log --------- 1099717 23.11.2010 21:07 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4776_2.ui --------- 0 23.11.2010 10:12 C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_22-b04.xml --------- 7780 06.11.2010 17:01 C:\Users\Laptop\AppData\Local\Temp\wmsetup.log --------- 8087 01.11.2010 16:37 C:\Users\Laptop\AppData\Local\Temp\plugtmp-12 --------- 0 18.10.2010 17:44 C:\Users\Laptop\AppData\Local\Temp\ri1wml11.bmp --------- 19854 14.10.2010 20:09 C:\Users\Laptop\AppData\Local\Temp\Dat3D1F.tmp --------- 0 14.10.2010 20:07 C:\Users\Laptop\AppData\Local\Temp\Dat3B7.tmp --------- 0 09.10.2010 18:54 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3188_2.ui --------- 0 07.10.2010 21:10 C:\Users\Laptop\AppData\Local\Temp\jar_cache3243038212289163860.tmp --------- 0 07.10.2010 21:10 C:\Users\Laptop\AppData\Local\Temp\jar_cache3185975830946664317.tmp --------- 0 07.10.2010 21:10 C:\Users\Laptop\AppData\Local\Temp\jar_cache1380166417167018608.tmp --------- 0 07.10.2010 21:10 C:\Users\Laptop\AppData\Local\Temp\jar_cache8782933026200594759.tmp --------- 0 07.10.2010 21:10 C:\Users\Laptop\AppData\Local\Temp\jar_cache3623153074862015992.tmp --------- 0 06.10.2010 19:51 C:\Users\Laptop\AppData\Local\Temp\SearchWithGoogleUpdate.exe --------- 426552 30.09.2010 18:33 C:\Users\Laptop\AppData\Local\Temp\pihp(0009)_MsiExec.txt --------- 342726 30.09.2010 18:17 C:\Users\Laptop\AppData\Local\Temp\pihp(0009).txt --------- 2169 19.09.2010 17:49 C:\Users\Laptop\AppData\Local\Temp\JAUReg.log --------- 255 19.09.2010 17:49 C:\Users\Laptop\AppData\Local\Temp\java_install_reg.log --------- 103024 19.09.2010 17:47 C:\Users\Laptop\AppData\Local\Temp\java_install_sp.log --------- 3258 19.09.2010 17:47 C:\Users\Laptop\AppData\Local\Temp\jinstall.cfg --------- 1238 08.09.2010 20:41 C:\Users\Laptop\AppData\Local\Temp\plugtmp-11 --------- 0 30.08.2010 10:11 C:\Users\Laptop\AppData\Local\Temp\21amd67s.bmp --------- 12654 21.08.2010 07:43 C:\Users\Laptop\AppData\Local\Temp\Google Gadget Cache --------- 4096 11.08.2010 18:29 C:\Users\Laptop\AppData\Local\Temp\eDatasecurity --------- 0 05.08.2010 02:14 C:\Users\Laptop\AppData\Local\Temp\jre-6u21-windows-i586-iftw-rv.exe --------- 875296 30.07.2010 22:09 C:\Users\Laptop\AppData\Local\Temp\plugtmp-10 --------- 0 22.07.2010 07:45 C:\Users\Laptop\AppData\Local\Temp\plugtmp-9 --------- 0 22.07.2010 07:00 C:\Users\Laptop\AppData\Local\Temp\Trekkingrad0 015.jpg --------- 1761074 22.07.2010 06:59 C:\Users\Laptop\AppData\Local\Temp\Trekkingrad10 016.jpg --------- 1735696 19.07.2010 11:46 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_880_2.ui --------- 0 08.07.2010 18:38 C:\Users\Laptop\AppData\Local\Temp\cache0.anc --------- 2108250 17.06.2010 15:44 C:\Users\Laptop\AppData\Local\Temp\DatF9D8.tmp --------- 0 17.06.2010 15:24 C:\Users\Laptop\AppData\Local\Temp\UTPSDLL --------- 0 14.06.2010 20:09 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4016_2.ui --------- 0 09.06.2010 20:04 C:\Users\Laptop\AppData\Local\Temp\DatFBEB.tmp --------- 0 09.06.2010 19:14 C:\Users\Laptop\AppData\Local\Temp\DatC09F.tmp --------- 0 09.06.2010 06:40 C:\Users\Laptop\AppData\Local\Temp\DatB1F0.tmp --------- 0 06.06.2010 07:57 C:\Users\Laptop\AppData\Local\Temp\FlashPlayerUpdate.exe --------- 1924264 02.06.2010 18:18 C:\Users\Laptop\AppData\Local\Temp\391ae49412124d9a8571ea75b8e92fb1 --------- 0 01.06.2010 19:41 C:\Users\Laptop\AppData\Local\Temp\878ab317ca874ed4bf298ff0f8545b06 --------- 0 01.06.2010 19:28 C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2004 Setup(0001).txt --------- 3278 01.06.2010 19:28 C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2004 Setup(0001)_Task(0001).txt --------- 226 01.06.2010 19:18 C:\Users\Laptop\AppData\Local\Temp\~WKS04TEMP --------- 4096 08.05.2010 21:20 C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.out --------- 17068 08.05.2010 21:20 C:\Users\Laptop\AppData\Local\Temp\MasterScripts.asm --------- 319488 08.05.2010 21:20 C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.err --------- 0 08.05.2010 21:20 C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.cmdline --------- 16747 08.05.2010 21:20 C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.tmp --------- 0 08.05.2010 21:20 C:\Users\Laptop\AppData\Local\Temp\drm_dyndata_7370007.dll --------- 204800 06.05.2010 13:24 C:\Users\Laptop\AppData\Local\Temp\Stellenausschreibung__Z1.pdf --------- 32084 19.04.2010 10:50 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5164_2.ui --------- 0 11.04.2010 21:30 C:\Users\Laptop\AppData\Local\Temp\xctgahvt.out --------- 17068 11.04.2010 21:30 C:\Users\Laptop\AppData\Local\Temp\xctgahvt.err --------- 0 11.04.2010 21:30 C:\Users\Laptop\AppData\Local\Temp\xctgahvt.cmdline --------- 16747 11.04.2010 21:30 C:\Users\Laptop\AppData\Local\Temp\xctgahvt.tmp --------- 0 11.04.2010 13:12 C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.out --------- 17068 11.04.2010 13:12 C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.err --------- 0 11.04.2010 13:12 C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.cmdline --------- 16747 11.04.2010 13:12 C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.tmp --------- 0 09.04.2010 19:54 C:\Users\Laptop\AppData\Local\Temp\w59wbius.out --------- 17068 09.04.2010 19:54 C:\Users\Laptop\AppData\Local\Temp\w59wbius.err --------- 0 09.04.2010 19:54 C:\Users\Laptop\AppData\Local\Temp\w59wbius.cmdline --------- 16747 09.04.2010 19:54 C:\Users\Laptop\AppData\Local\Temp\w59wbius.tmp --------- 0 09.04.2010 19:53 C:\Users\Laptop\AppData\Local\Temp\TMCrash.20100409195311.dmp --------- 136313 09.04.2010 19:53 C:\Users\Laptop\AppData\Local\Temp\TMCrash.20100409195311.log --------- 10548 09.04.2010 19:45 C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.out --------- 17068 09.04.2010 19:45 C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.err --------- 0 09.04.2010 19:45 C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.cmdline --------- 16747 09.04.2010 19:45 C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.tmp --------- 0 09.04.2010 15:41 C:\Users\Laptop\AppData\Local\Temp\5kwindk5.out --------- 17068 09.04.2010 15:41 C:\Users\Laptop\AppData\Local\Temp\5kwindk5.err --------- 0 09.04.2010 15:41 C:\Users\Laptop\AppData\Local\Temp\5kwindk5.cmdline --------- 16747 09.04.2010 15:41 C:\Users\Laptop\AppData\Local\Temp\5kwindk5.tmp --------- 0 09.04.2010 14:33 C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.out --------- 17068 09.04.2010 14:33 C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.err --------- 0 09.04.2010 14:33 C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.cmdline --------- 16747 09.04.2010 14:33 C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.tmp --------- 0 05.04.2010 09:56 C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.out --------- 17068 05.04.2010 09:56 C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.err --------- 0 05.04.2010 09:56 C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.cmdline --------- 16747 05.04.2010 09:56 C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.tmp --------- 0 04.04.2010 19:09 C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.out --------- 17068 04.04.2010 19:09 C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.err --------- 0 04.04.2010 19:09 C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.cmdline --------- 16747 04.04.2010 19:09 C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.tmp --------- 0 04.04.2010 14:07 C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.out --------- 17068 04.04.2010 14:07 C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.err --------- 0 04.04.2010 14:07 C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.cmdline --------- 16747 04.04.2010 14:07 C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.tmp --------- 0 04.04.2010 12:35 C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.out --------- 17068 04.04.2010 12:34 C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.err --------- 0 04.04.2010 12:34 C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.cmdline --------- 16747 04.04.2010 12:34 C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.tmp --------- 0 03.04.2010 21:27 C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.out --------- 17068 03.04.2010 21:27 C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.err --------- 0 03.04.2010 21:27 C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.cmdline --------- 16747 03.04.2010 21:27 C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.tmp --------- 0 30.03.2010 08:45 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5588_2.ui --------- 0 13.03.2010 22:24 C:\Users\Laptop\AppData\Local\Temp\plugtmp-8 --------- 0 10.03.2010 22:15 C:\Users\Laptop\AppData\Local\Temp\wecerr.txt --------- 145 10.03.2010 22:12 C:\Users\Laptop\AppData\Local\Temp\FrontPageTempDir --------- 0 10.03.2010 21:54 C:\Users\Laptop\AppData\Local\Temp\Office XP Professional mit FrontPage Setup(0001).txt --------- 3244 10.03.2010 21:51 C:\Users\Laptop\AppData\Local\Temp\Office XP Professional mit FrontPage Setup(0001)_Task(0001).txt --------- 9979424 10.03.2010 21:48 C:\Users\Laptop\AppData\Local\Temp\offcln10.log --------- 45320 26.02.2010 22:48 C:\Users\Laptop\AppData\Local\Temp\plugtmp-7 --------- 0 26.02.2010 15:08 C:\Users\Laptop\AppData\Local\Temp\sqlite_V2VhbPGPlaUJ9Fe --------- 0 13.02.2010 18:18 C:\Users\Laptop\AppData\Local\Temp\plugtmp-6 --------- 0 03.02.2010 10:56 C:\Users\Laptop\AppData\Local\Temp\plugtmp-5 --------- 0 31.01.2010 12:41 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4504_2.ui --------- 0 15.01.2010 16:40 C:\Users\Laptop\AppData\Local\Temp\h2r91BE.tmp --------- 0 15.01.2010 16:40 C:\Users\Laptop\AppData\Local\Temp\r2h91BD.tmp --------- 426 07.01.2010 14:49 C:\Users\Laptop\AppData\Local\Temp\jar_cache3014484011634971456.tmp --------- 5995 06.01.2010 11:56 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4952_2.ui --------- 0 02.01.2010 12:10 C:\Users\Laptop\AppData\Local\Temp\jar_cache3688885824303174270.tmp --------- 5995 02.01.2010 12:10 C:\Users\Laptop\AppData\Local\Temp\jar_cache4493128076735207157.tmp --------- 5995 28.12.2009 23:11 C:\Users\Laptop\AppData\Local\Temp\jar_cache5774106152966821876.tmp --------- 5995 27.12.2009 14:10 C:\Users\Laptop\AppData\Local\Temp\tvinfo.ini --------- 46 21.12.2009 22:28 C:\Users\Laptop\AppData\Local\Temp\plugtmp-4 --------- 0 21.12.2009 18:00 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3260_2.ui --------- 0 15.12.2009 20:29 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5440_2.ui --------- 0 12.12.2009 19:54 C:\Users\Laptop\AppData\Local\Temp\{02dd00f5-9a75-419a-aa23-8e0745a0f34f} --------- 0 06.12.2009 16:02 C:\Users\Laptop\AppData\Local\Temp\F2047T1L2_install_log.txt --------- 10926 27.11.2009 10:52 C:\Users\Laptop\AppData\Local\Temp\nsoAAA1.tmp --------- 0 27.11.2009 10:44 C:\Users\Laptop\AppData\Local\Temp\plugtmp-3 --------- 0 27.11.2009 10:14 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4828_2.ui --------- 0 21.11.2009 18:58 C:\Users\Laptop\AppData\Local\Temp\plugtmp-2 --------- 0 18.11.2009 22:09 C:\Users\Laptop\AppData\Local\Temp\AAXBB32.tmp --------- 46424 18.11.2009 22:09 C:\Users\Laptop\AppData\Local\Temp\AAXBA47.tmp --------- 62412 18.11.2009 22:09 C:\Users\Laptop\AppData\Local\Temp\AAXB95C.tmp --------- 51956 18.11.2009 22:09 C:\Users\Laptop\AppData\Local\Temp\AAXB880.tmp --------- 53760 18.11.2009 22:09 C:\Users\Laptop\AppData\Local\Temp\AAXB786.tmp --------- 55368 18.11.2009 22:09 C:\Users\Laptop\AppData\Local\Temp\AAXB69B.tmp --------- 7468 16.11.2009 17:36 C:\Users\Laptop\AppData\Local\Temp\IcqUpdater.exe --------- 89848 16.11.2009 15:04 C:\Users\Laptop\AppData\Local\Temp\plugtmp-1 --------- 0 14.11.2009 19:51 C:\Users\Laptop\AppData\Local\Temp\_inst2.exe --------- 226682 11.11.2009 10:29 C:\Users\Laptop\AppData\Local\Temp\WER60A6.tmp.version.txt --------- 476 11.11.2009 10:28 C:\Users\Laptop\AppData\Local\Temp\WER3091.tmp.version.txt --------- 476 11.11.2009 10:26 C:\Users\Laptop\AppData\Local\Temp\plugtmp --------- 0 10.11.2009 08:36 C:\Users\Laptop\AppData\Local\Temp\jupdate_d65b4933 --------- 9007 09.11.2009 20:52 C:\Users\Laptop\AppData\Local\Temp\3GC6Q5HI --------- 4096 15.10.2009 19:39 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4572_2.ui --------- 0 11.10.2009 13:14 C:\Users\Laptop\AppData\Local\Temp\WksSetup(0005)_MsiExec.txt --------- 206292 11.10.2009 13:14 C:\Users\Laptop\AppData\Local\Temp\WksSetup(0005).txt --------- 519 11.10.2009 12:59 C:\Users\Laptop\AppData\Local\Temp\{aa440512-67e6-49c1-83fe-37ffc5b9e1f8} --------- 0 11.10.2009 12:17 C:\Users\Laptop\AppData\Local\Temp\WksSetup(0004).txt --------- 519 11.10.2009 12:17 C:\Users\Laptop\AppData\Local\Temp\WksSetup(0004)_MsiExec.txt --------- 230162 10.10.2009 21:14 C:\Users\Laptop\AppData\Local\Temp\pihp(0007).txt --------- 1888 10.10.2009 21:14 C:\Users\Laptop\AppData\Local\Temp\pihp(0007)_MsiExec.txt --------- 1540160 10.10.2009 21:02 C:\Users\Laptop\AppData\Local\Temp\pihp(0005).txt --------- 1888 10.10.2009 21:02 C:\Users\Laptop\AppData\Local\Temp\pihp(0005)_MsiExec.txt --------- 1569546 10.10.2009 20:41 C:\Users\Laptop\AppData\Local\Temp\pihp(0003).txt --------- 1758 10.10.2009 20:41 C:\Users\Laptop\AppData\Local\Temp\pihp(0003)_MsiExec.txt --------- 1417296 10.10.2009 20:32 C:\Users\Laptop\AppData\Local\Temp\WksSetup(0003).txt --------- 519 10.10.2009 20:32 C:\Users\Laptop\AppData\Local\Temp\WksSetup(0003)_MsiExec.txt --------- 192804 10.10.2009 20:28 C:\Users\Laptop\AppData\Local\Temp\pihp(0001).txt --------- 1109 10.10.2009 20:27 C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2002 Setup(0001).txt --------- 3097 10.10.2009 20:27 C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2002 Setup(0001)_Task(0001).txt --------- 375268 10.10.2009 20:12 C:\Users\Laptop\AppData\Local\Temp\WksSetup(0002).txt --------- 519 10.10.2009 20:12 C:\Users\Laptop\AppData\Local\Temp\WksSetup(0002)_MsiExec.txt --------- 7030 10.10.2009 20:10 C:\Users\Laptop\AppData\Local\Temp\WksSetup(0001).txt --------- 182 10.10.2009 20:10 C:\Users\Laptop\AppData\Local\Temp\~WKS99TEMP --------- 0 10.10.2009 17:34 C:\Users\Laptop\AppData\Local\Temp\Temp9_images_brand.zip --------- 0 10.10.2009 17:34 C:\Users\Laptop\AppData\Local\Temp\Temp8_images_brand.zip --------- 0 10.10.2009 17:34 C:\Users\Laptop\AppData\Local\Temp\Temp7_images_brand.zip --------- 0 10.10.2009 17:34 C:\Users\Laptop\AppData\Local\Temp\Temp6_images_brand.zip --------- 0 10.10.2009 17:34 C:\Users\Laptop\AppData\Local\Temp\Temp5_images_brand.zip --------- 0 10.10.2009 17:23 C:\Users\Laptop\AppData\Local\Temp\MSId86a.LOG --------- 344 10.10.2009 17:22 C:\Users\Laptop\AppData\Local\Temp\MSIf46e5.LOG --------- 344 07.10.2009 20:50 C:\Users\Laptop\AppData\Local\Temp\FP_PL_PFS_INSTALLER.exe --------- 1925560 06.10.2009 22:18 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_824_2.ui --------- 0 06.10.2009 16:16 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3340_2.ui --------- 0 05.10.2009 20:30 C:\Users\Laptop\AppData\Local\Temp\jar_cache4690487014161968134.tmp --------- 1109 05.10.2009 20:30 C:\Users\Laptop\AppData\Local\Temp\jar_cache2245662457566609545.tmp --------- 904 05.10.2009 20:27 C:\Users\Laptop\AppData\Local\Temp\jar_cache7693641377982908970.tmp --------- 217 05.10.2009 20:27 C:\Users\Laptop\AppData\Local\Temp\jar_cache5647447546958607094.tmp --------- 58 05.10.2009 20:27 C:\Users\Laptop\AppData\Local\Temp\jar_cache8357071862092158175.tmp --------- 906 05.10.2009 20:27 C:\Users\Laptop\AppData\Local\Temp\jar_cache188958112356366964.tmp --------- 639 05.10.2009 20:26 C:\Users\Laptop\AppData\Local\Temp\jar_cache3836756086400103690.tmp --------- 1109 05.10.2009 20:26 C:\Users\Laptop\AppData\Local\Temp\jar_cache5073172269296846236.tmp --------- 103 05.10.2009 20:21 C:\Users\Laptop\AppData\Local\Temp\jar_cache4968636374232982303.tmp --------- 1007 05.10.2009 20:21 C:\Users\Laptop\AppData\Local\Temp\jar_cache7055710402317748863.tmp --------- 2072 05.10.2009 20:21 C:\Users\Laptop\AppData\Local\Temp\jar_cache1295005772119348733.tmp --------- 2090 26.09.2009 08:49 C:\Users\Laptop\AppData\Local\Temp\Temp4_ffjcext.zip --------- 0 23.09.2009 22:15 C:\Users\Laptop\AppData\Local\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528 29.08.2009 15:52 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5552_2.ui --------- 0 28.08.2009 12:37 C:\Users\Laptop\AppData\Local\Temp\SIntfNT.dll --------- 24516 28.08.2009 12:37 C:\Users\Laptop\AppData\Local\Temp\SIntf32.dll --------- 19924 28.08.2009 12:37 C:\Users\Laptop\AppData\Local\Temp\SIntf16.dll --------- 12067 23.08.2009 21:49 C:\Users\Laptop\AppData\Local\Temp\Temp4_flower.zip --------- 0 23.08.2009 21:49 C:\Users\Laptop\AppData\Local\Temp\Temp3_flower.zip --------- 0 23.08.2009 21:49 C:\Users\Laptop\AppData\Local\Temp\Temp2_flower.zip --------- 0 23.08.2009 21:49 C:\Users\Laptop\AppData\Local\Temp\Temp1_flower.zip --------- 0 23.08.2009 21:16 C:\Users\Laptop\AppData\Local\Temp\Temp4_pccw_pay_gmib.zip --------- 0 23.08.2009 21:16 C:\Users\Laptop\AppData\Local\Temp\Temp3_pccw_pay_gmib.zip --------- 0 23.08.2009 21:16 C:\Users\Laptop\AppData\Local\Temp\Temp2_pccw_pay_gmib.zip --------- 0 23.08.2009 21:16 C:\Users\Laptop\AppData\Local\Temp\Temp1_pccw_pay_gmib.zip --------- 0 23.08.2009 20:30 C:\Users\Laptop\AppData\Local\Temp\Temp4_my_xtraz.zip --------- 0 23.08.2009 20:30 C:\Users\Laptop\AppData\Local\Temp\Temp3_my_xtraz.zip --------- 0 23.08.2009 20:30 C:\Users\Laptop\AppData\Local\Temp\Temp2_my_xtraz.zip --------- 0 23.08.2009 20:30 C:\Users\Laptop\AppData\Local\Temp\Temp1_my_xtraz.zip --------- 0 23.08.2009 20:25 C:\Users\Laptop\AppData\Local\Temp\rb --------- 16384 23.08.2009 20:19 C:\Users\Laptop\AppData\Local\Temp\{285767D6-E076-4133-ACA3-BAD3633DC4E2} --------- 4096 14.08.2009 20:35 C:\Users\Laptop\AppData\Local\Temp\WER3F23.tmp.version.txt --------- 476 06.08.2009 19:29 C:\Users\Laptop\AppData\Local\Temp\bugsplat.log --------- 2016 06.08.2009 19:29 C:\Users\Laptop\AppData\Local\Temp\CoHT0214AG7.dmp --------- 122964 03.08.2009 18:30 C:\Users\Laptop\AppData\Local\Temp\CoHPIVP1FH5.dmp --------- 117794 03.08.2009 15:21 C:\Users\Laptop\AppData\Local\Temp\CoH0AVD6MR1.dmp --------- 127302 03.08.2009 14:18 C:\Users\Laptop\AppData\Local\Temp\CoHTK1H76O5.dmp --------- 125782 03.08.2009 13:17 C:\Users\Laptop\AppData\Local\Temp\CoH5HAT2202.dmp --------- 121732 03.08.2009 12:55 C:\Users\Laptop\AppData\Local\Temp\CoHMBLT0M33.dmp --------- 120903 03.08.2009 11:34 C:\Users\Laptop\AppData\Local\Temp\5046wrd.~lk --------- 0 03.08.2009 11:34 C:\Users\Laptop\AppData\Local\Temp\6606wrfiles.~lk --------- 49 03.07.2009 15:07 C:\Users\Laptop\AppData\Local\Temp\rwstjg.tmp --------- 14305 03.07.2009 15:06 C:\Users\Laptop\AppData\Local\Temp\thumbs --------- 0 03.07.2009 15:05 C:\Users\Laptop\AppData\Local\Temp\Digital_Foto_Maker --------- 0 30.06.2009 20:08 C:\Users\Laptop\AppData\Local\Temp\DelUS.bat --------- 347 30.06.2009 13:58 C:\Users\Laptop\AppData\Local\Temp\dotNetFx.log --------- 2337 30.06.2009 13:57 C:\Users\Laptop\AppData\Local\Temp\ASPNETSetup.log --------- 6515 30.06.2009 12:31 C:\Users\Laptop\AppData\Local\Temp\isp2751.tmp --------- 0 29.06.2009 12:04 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5668_2.ui --------- 0 27.06.2009 21:09 C:\Users\Laptop\AppData\Local\Temp\info --------- 0 25.06.2009 20:32 C:\Users\Laptop\AppData\Local\Temp\jar_cache6391846914175347872.tmp --------- 603 25.06.2009 20:32 C:\Users\Laptop\AppData\Local\Temp\jar_cache7753521834054529727.tmp --------- 645 25.06.2009 20:32 C:\Users\Laptop\AppData\Local\Temp\jar_cache8349909296612682474.tmp --------- 1007 09.06.2009 19:36 C:\Users\Laptop\AppData\Local\Temp\Temp4_sweb.zip --------- 0 09.06.2009 19:36 C:\Users\Laptop\AppData\Local\Temp\Temp3_sweb.zip --------- 0 09.06.2009 19:36 C:\Users\Laptop\AppData\Local\Temp\Temp2_sweb.zip --------- 0 08.06.2009 20:50 C:\Users\Laptop\AppData\Local\Temp\jar_cache7723053318711729591.tmp --------- 1007 08.06.2009 20:50 C:\Users\Laptop\AppData\Local\Temp\jar_cache4975335203858225135.tmp --------- 645 08.06.2009 20:50 C:\Users\Laptop\AppData\Local\Temp\jar_cache8856843328893435553.tmp --------- 603 08.06.2009 20:40 C:\Users\Laptop\AppData\Local\Temp\jar_cache3429731307171566782.tmp --------- 639 08.06.2009 20:40 C:\Users\Laptop\AppData\Local\Temp\jar_cache3066990909650558648.tmp --------- 217 08.06.2009 20:40 C:\Users\Laptop\AppData\Local\Temp\jar_cache1732352945365350040.tmp --------- 906 08.06.2009 20:40 C:\Users\Laptop\AppData\Local\Temp\jar_cache1983530649767305468.tmp --------- 58 08.06.2009 20:40 C:\Users\Laptop\AppData\Local\Temp\jar_cache4832187841057175192.tmp --------- 44 08.06.2009 20:40 C:\Users\Laptop\AppData\Local\Temp\jar_cache8810357165960918028.tmp --------- 617 08.06.2009 20:40 C:\Users\Laptop\AppData\Local\Temp\jar_cache4964882687624683214.tmp --------- 3872 08.06.2009 20:40 C:\Users\Laptop\AppData\Local\Temp\jar_cache7989001244402503833.tmp --------- 907 08.06.2009 20:40 C:\Users\Laptop\AppData\Local\Temp\jar_cache1679826365715681367.tmp --------- 417 08.06.2009 20:38 C:\Users\Laptop\AppData\Local\Temp\jar_cache4830545037013338626.tmp --------- 645 08.06.2009 20:38 C:\Users\Laptop\AppData\Local\Temp\jar_cache7125735072812652719.tmp --------- 603 08.06.2009 20:38 C:\Users\Laptop\AppData\Local\Temp\jar_cache3857845014361881197.tmp --------- 1007 08.06.2009 20:21 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4436_2.ui --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_square-yellow.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_square-yellow.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_square-yellow.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_square-red.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_square-red.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_square-red.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_square-green.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_square-green.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_square-green.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_square-gray.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_square-gray.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_square-gray.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_square-blue.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_square-blue.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_square-blue.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_simple.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_simple.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_simple.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_round-white.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_round-white.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_round-white.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_round-gorilla.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_round-gorilla.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_round-gorilla.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_glas-red.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_glas-red.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_glas-red.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_glas-green.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_glas-green.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_glas-green.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp4_glas-blue.zip --------- 4096 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp3_glas-blue.zip --------- 0 08.06.2009 10:05 C:\Users\Laptop\AppData\Local\Temp\Temp2_glas-blue.zip --------- 4096 08.06.2009 09:24 C:\Users\Laptop\AppData\Local\Temp\Temp4_images_brand.zip --------- 0 08.06.2009 09:24 C:\Users\Laptop\AppData\Local\Temp\Temp3_images_brand.zip --------- 0 08.06.2009 09:24 C:\Users\Laptop\AppData\Local\Temp\Temp2_images_brand.zip --------- 0 08.06.2009 09:19 C:\Users\Laptop\AppData\Local\Temp\Temp3_ffjcext.zip --------- 0 08.06.2009 09:19 C:\Users\Laptop\AppData\Local\Temp\Temp2_ffjcext.zip --------- 0 08.06.2009 09:19 C:\Users\Laptop\AppData\Local\Temp\Temp1_ffjcext.zip --------- 0 08.06.2009 09:14 C:\Users\Laptop\AppData\Local\Temp\dd_vcredistUI31A1.txt --------- 206858 08.06.2009 09:14 C:\Users\Laptop\AppData\Local\Temp\dd_vcredistMSI31A1.txt --------- 407742 08.06.2009 09:13 C:\Users\Laptop\AppData\Local\Temp\java_install.log --------- 29021 02.06.2009 20:22 C:\Users\Laptop\AppData\Local\Temp\is2A99.tmp --------- 0 02.06.2009 20:21 C:\Users\Laptop\AppData\Local\Temp\OAAdr.log --------- 1996 02.06.2009 20:21 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200906022017501700).log --------- 14236 02.06.2009 20:17 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009060220172013F8).log --------- 16518 02.06.2009 20:17 C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009060220171913F8).log --------- 3477 02.06.2009 20:17 C:\Users\Laptop\AppData\Local\Temp\OIS --------- 0 02.06.2009 20:16 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200906022016235FC).log --------- 16517 02.06.2009 20:16 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200906022016225FC).log --------- 3476 21.05.2009 22:16 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905212216381174).log --------- 16518 21.05.2009 22:16 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905212216381174).log --------- 3477 20.05.2009 21:05 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009052021045912C4).log --------- 16518 20.05.2009 21:04 C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009052021045912C4).log --------- 3477 20.05.2009 21:01 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009052021012712F4).log --------- 16518 20.05.2009 21:01 C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009052021012712F4).log --------- 3477 16.05.2009 11:53 C:\Users\Laptop\AppData\Local\Temp\Microsoft .NET Framework 3.5-KB958484_20090516_095338561.html --------- 93456 16.05.2009 11:53 C:\Users\Laptop\AppData\Local\Temp\Microsoft .NET Framework 3.5-KB958484_20090516_095338561-Msi0.txt --------- 769870 16.05.2009 11:53 C:\Users\Laptop\AppData\Local\Temp\dd_clwireg.txt --------- 7944 14.05.2009 13:53 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5088_2.ui --------- 0 11.05.2009 21:29 C:\Users\Laptop\AppData\Local\Temp\Temp2_ivdf_fusebundle_nt_en.zip --------- 0 11.05.2009 21:29 C:\Users\Laptop\AppData\Local\Temp\Temp1_ivdf_fusebundle_nt_en.zip --------- 0 08.05.2009 21:06 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4748_2.ui --------- 0 08.05.2009 20:25 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508202458151C).log --------- 16519 08.05.2009 20:24 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508202457151C).log --------- 3480 08.05.2009 19:43 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508194337117C).log --------- 16519 08.05.2009 19:43 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508194336117C).log --------- 3480 08.05.2009 19:39 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508193947176C).log --------- 16519 08.05.2009 19:39 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508193946176C).log --------- 3480 08.05.2009 19:26 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508192622608).log --------- 16518 08.05.2009 19:26 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508192622608).log --------- 3479 08.05.2009 14:00 C:\Users\Laptop\AppData\Local\Temp\MSI3b7ac.LOG --------- 316 08.05.2009 13:50 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050813504411D0).log --------- 16517 08.05.2009 13:50 C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050813504311D0).log --------- 3474 07.05.2009 18:56 C:\Users\Laptop\AppData\Local\Temp\PcvE46.tmp --------- 2808 07.05.2009 18:55 C:\Users\Laptop\AppData\Local\Temp\MVtemp.txt --------- 0 07.05.2009 15:12 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905071512241464).log --------- 16518 07.05.2009 15:12 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905071512241464).log --------- 3477 06.05.2009 14:02 C:\Users\Laptop\AppData\Local\Temp\Google Toolbar --------- 4096 03.05.2009 19:45 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050319451616D8).log --------- 16519 03.05.2009 19:45 C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050319451616D8).log --------- 3480 03.05.2009 19:45 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090503194451EE0).log --------- 16518 03.05.2009 19:44 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090503194450EE0).log --------- 3479 03.05.2009 19:42 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050319424912D8).log --------- 16519 03.05.2009 19:42 C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050319424912D8).log --------- 3480 02.05.2009 20:21 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905022020551640).log --------- 16519 02.05.2009 20:20 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905022020551640).log --------- 3480 02.05.2009 20:13 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050220130710A8).log --------- 16519 02.05.2009 20:13 C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050220130610A8).log --------- 3480 02.05.2009 20:07 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090502200657968).log --------- 16518 02.05.2009 20:06 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090502200657968).log --------- 3479 02.05.2009 20:03 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090502200320D24).log --------- 16518 02.05.2009 20:03 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090502200320D24).log --------- 3479 02.05.2009 20:02 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905022001554E4).log --------- 16518 02.05.2009 20:01 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905022001544E4).log --------- 3479 02.05.2009 17:43 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905021743311058).log --------- 16519 02.05.2009 17:43 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905021743311058).log --------- 3480 02.05.2009 07:58 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090502075807C04).log --------- 16516 02.05.2009 07:58 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090502075807C04).log --------- 3473 01.05.2009 21:52 C:\Users\Laptop\AppData\Local\Temp\msohtmlclip1 --------- 0 01.05.2009 21:52 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012152131604).log --------- 16519 01.05.2009 21:52 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012152131604).log --------- 3480 01.05.2009 21:43 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012143171750).log --------- 16519 01.05.2009 21:43 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012143171750).log --------- 3480 01.05.2009 21:38 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012138381758).log --------- 16519 01.05.2009 21:38 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012138381758).log --------- 3480 01.05.2009 21:38 C:\Users\Laptop\AppData\Local\Temp\msohtmlclip --------- 0 01.05.2009 21:35 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012135071684).log --------- 16519 01.05.2009 21:35 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012135071684).log --------- 3480 01.05.2009 21:33 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090501213315C78).log --------- 16518 01.05.2009 21:33 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090501213314C78).log --------- 3479 01.05.2009 21:28 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090501212813175C).log --------- 16519 01.05.2009 21:28 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090501212813175C).log --------- 3480 01.05.2009 21:26 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012126401518).log --------- 16519 01.05.2009 21:26 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012126391518).log --------- 3480 01.05.2009 21:06 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050121055472C).log --------- 16518 01.05.2009 21:05 C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050121055372C).log --------- 3479 30.04.2009 17:01 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904301701381220).log --------- 16519 30.04.2009 17:01 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904301701381220).log --------- 3480 30.04.2009 13:30 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904301330101414).log --------- 16519 30.04.2009 13:30 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904301330091414).log --------- 3480 29.04.2009 19:20 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4680_2.ui --------- 0 29.04.2009 17:04 C:\Users\Laptop\AppData\Local\Temp\{8a34c8f0-030a-48ff-9494-02897fbc3797} --------- 0 24.04.2009 21:18 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090424211802590).log --------- 16517 24.04.2009 21:18 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090424211802590).log --------- 3476 19.04.2009 18:09 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904191809161608).log --------- 16467 19.04.2009 18:09 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904191809161608).log --------- 3477 19.04.2009 17:33 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090419173300BA0).log --------- 16466 19.04.2009 17:33 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090419173300BA0).log --------- 3476 19.04.2009 17:30 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904191730161678).log --------- 16518 19.04.2009 17:30 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904191730151678).log --------- 3477 19.04.2009 13:40 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904191340021600).log --------- 16517 19.04.2009 13:40 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904191340001600).log --------- 3474 18.04.2009 21:35 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009041821352513E0).log --------- 16519 18.04.2009 21:35 C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009041821352513E0).log --------- 3480 18.04.2009 21:34 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090418213423B00).log --------- 16518 18.04.2009 21:34 C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090418213422B00).log --------- 3479 18.04.2009 21:34 C:\Users\Laptop\AppData\Local\Temp\VBE --------- 0 18.04.2009 15:03 C:\Users\Laptop\AppData\Local\Temp\Adobe --------- 0 12.04.2009 21:07 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904122106471704).log --------- 16518 12.04.2009 21:06 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904122106471704).log --------- 3477 11.04.2009 23:30 C:\Users\Laptop\AppData\Local\Temp\CFGD02D.tmp --------- 123 11.04.2009 21:56 C:\Users\Laptop\AppData\Local\Temp\CTcontrol1.9.gadget.~0000 --------- 748135 11.04.2009 21:52 C:\Users\Laptop\AppData\Local\Temp\Mousometer.gadget.~0000 --------- 37418 11.04.2009 21:47 C:\Users\Laptop\AppData\Local\Temp\Kalender.gadget.~0000 --------- 47867 11.04.2009 21:38 C:\Users\Laptop\AppData\Local\Temp\time.gadget.~0001 --------- 360225 11.04.2009 21:38 C:\Users\Laptop\AppData\Local\Temp\time.gadget.~0002 --------- 360225 11.04.2009 21:38 C:\Users\Laptop\AppData\Local\Temp\time.gadget.~0000 --------- 360225 11.04.2009 21:28 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009041121282616D0).log --------- 16518 11.04.2009 21:28 C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009041121282516D0).log --------- 3477 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_images_brand.zip --------- 0 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_square-yellow.zip --------- 0 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_square-red.zip --------- 0 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_square-green.zip --------- 4096 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_square-gray.zip --------- 4096 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_square-blue.zip --------- 4096 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_simple.zip --------- 0 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_round-white.zip --------- 0 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_round-gorilla.zip --------- 4096 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_glas-red.zip --------- 0 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_glas-green.zip --------- 4096 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_glas-blue.zip --------- 4096 11.04.2009 17:21 C:\Users\Laptop\AppData\Local\Temp\Temp1_images_tango.zip --------- 4096 11.04.2009 17:15 C:\Users\Laptop\AppData\Local\Temp\Temp1_images_industrial.zip --------- 4096 11.04.2009 17:07 C:\Users\Laptop\AppData\Local\Temp\Temp1_images_hicontrast.zip --------- 4096 11.04.2009 17:00 C:\Users\Laptop\AppData\Local\Temp\Temp1_images_crystal.zip --------- 4096 11.04.2009 16:50 C:\Users\Laptop\AppData\Local\Temp\Temp1_images_classic.zip --------- 4096 11.04.2009 16:41 C:\Users\Laptop\AppData\Local\Temp\Temp1_images.zip --------- 4096 11.04.2009 16:27 C:\Users\Laptop\AppData\Local\Temp\Temp1_sweb.zip --------- 0 11.04.2009 16:24 C:\Users\Laptop\AppData\Local\Temp\Temp3_python24.zip --------- 65536 11.04.2009 16:24 C:\Users\Laptop\AppData\Local\Temp\Temp2_psyco.zip --------- 0 11.04.2009 16:24 C:\Users\Laptop\AppData\Local\Temp\Temp1_PlayMovie.zip --------- 0 11.04.2009 16:24 C:\Users\Laptop\AppData\Local\Temp\Temp2_python24.zip --------- 65536 11.04.2009 16:22 C:\Users\Laptop\AppData\Local\Temp\Temp1_python24.zip --------- 65536 11.04.2009 16:22 C:\Users\Laptop\AppData\Local\Temp\Temp1_psyco.zip --------- 0 11.04.2009 15:49 C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904111549171328).log --------- 16518 11.04.2009 15:49 C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904111549161328).log --------- 3477 10.04.2009 22:37 C:\Users\Laptop\AppData\Local\Temp\CLDownload --------- 0 10.04.2009 22:36 C:\Users\Laptop\AppData\Local\Temp\{8E2A6676-CBAD-47E3-BC98-0B5C0FF95A4C} --------- 12288 10.04.2009 22:29 C:\Users\Laptop\AppData\Local\Temp\MUI --------- 0 10.04.2009 22:02 C:\Users\Laptop\AppData\Local\Temp\dd_vcredistUI7BD8.txt --------- 21392 10.04.2009 22:02 C:\Users\Laptop\AppData\Local\Temp\dd_vcredistMSI7BD8.txt --------- 415828 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_thunderstorm.png --------- 3388 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_sunny.png --------- 2200 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_storm.png --------- 3579 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_snow.png --------- 3223 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_rain.png --------- 3335 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_mostlycloudy.png --------- 3600 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_mostlysunny.png --------- 3131 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_mostlycloudy_night.png --------- 2725 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_mostlyclear_night.png --------- 2362 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_icy.png --------- 1079 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_haze.png --------- 2817 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_fog.png --------- 2268 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_flurries.png --------- 3296 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_cloudy.png --------- 2662 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_clear_night.png --------- 1351 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_chanceofthunderstorm.png --------- 3388 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_chanceofstorm.png --------- 3579 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_chanceofsnow.png --------- 3223 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_chanceofsleet.png --------- 3463 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\icon_chanceofrain.png --------- 3335 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_thunderstorm.png --------- 26675 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\hover_glow.png --------- 526 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_storm.png --------- 23978 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_sunnyNight.png --------- 9259 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_snow.png --------- 22162 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_sleet.png --------- 23053 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_rain.png --------- 20549 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlySunnyDay.png --------- 19229 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlySunnyNight.png --------- 14666 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlyCloudyNight.png --------- 16676 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlyCloudyDay.png --------- 22987 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_icy.png --------- 4989 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_haze.png --------- 19842 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_fog.png --------- 16687 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_flurries.png --------- 20935 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\gd_weather_cloudy.png --------- 16776 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\slate_main.png --------- 1780 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\slate_open.png --------- 2883 10.04.2009 21:57 C:\Users\Laptop\AppData\Local\Temp\slate_closed.png --------- 1293 10.04.2009 21:41 C:\Users\Laptop\AppData\Local\Temp\BUNSkinV4.ini --------- 2361 09.04.2009 20:59 C:\Users\Laptop\AppData\Local\Temp\undocked-sunny.png --------- 7205 09.04.2009 20:56 C:\Users\Laptop\AppData\Local\Temp\CFG8239.tmp --------- 123 09.04.2009 20:35 C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe --------- 204800 09.04.2009 20:33 C:\Users\Laptop\AppData\Local\Temp\{FA587BF3-732D-49C7-B8A5-8A611B5F30CB} --------- 0 09.04.2009 20:32 C:\Users\Laptop\AppData\Local\Temp\GoogleToolbarInstaller2.log --------- 116124 09.04.2009 20:32 C:\Users\Laptop\AppData\Local\Temp\GoogleToolbarInstaller1.log --------- 955 09.04.2009 20:32 C:\Users\Laptop\AppData\Local\Temp\acer_gtb_log.txt --------- 209 10.03.2009 21:44 C:\Users\Laptop\AppData\Local\Temp\SysConfig.dat --------- 1482 01.02.2009 18:02 C:\Users\Laptop\AppData\Local\Temp\208e3b.mst --------- 38912 10.01.2009 23:18 C:\Users\Laptop\AppData\Local\Temp\a5d126.mst --------- 39424 05.12.2008 11:43 C:\Users\Laptop\AppData\Local\Temp\installer.bmp --------- 23324 29.10.2008 03:52 C:\Users\Laptop\AppData\Local\Temp\DataCard_Setup.exe --------- 126976 12.09.2008 14:39 C:\Users\Laptop\AppData\Local\Temp\MgxVistaTools.dll --------- 217088 24.02.2008 07:16 C:\Users\Laptop\AppData\Local\Temp\ResetDevice.exe --------- 7168 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4776_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4748_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3188_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3260_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_7616_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_824_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5668_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_880_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4016_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5552_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5440_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4680_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3340_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4572_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4436_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4828_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4504_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5164_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4952_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5088_2 --------- 254216 02.11.2006 14:34 C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5588_2 --------- 254216 15.09.2006 20:30 C:\Users\Laptop\AppData\Local\Temp\_is97BD.exe --------- 455600 07.08.2006 21:00 C:\Users\Laptop\AppData\Local\Temp\AutoRun.exe --------- 724992 30.05.2006 16:51 C:\Users\Laptop\AppData\Local\Temp\AutoRunGUI.dll --------- 589824 22.10.2004 05:16 C:\Users\Laptop\AppData\Local\Temp\Set2404.tmp --------- 118736 18.01.2002 09:54 C:\Users\Laptop\AppData\Local\Temp\Remove.exe --------- 36864 11.10.2001 13:01 C:\Users\Laptop\AppData\Local\Temp\EBUAAA9.DLL --------- 4091904 29.09.2001 03:30 C:\Users\Laptop\AppData\Local\Temp\EBUA80A.exe --------- 483386 05.09.2001 05:23 C:\Users\Laptop\AppData\Local\Temp\set9B27.tmp --------- 56320 11.04.2001 13:07 C:\Users\Laptop\AppData\Local\Temp\setD4CB.tmp --------- 166912 03.11.1999 11:53 C:\Users\Laptop\AppData\Local\Temp\set311D.tmp --------- 35840 03.11.1999 11:53 C:\Users\Laptop\AppData\Local\Temp\set8381.tmp --------- 35840 ---------------------------------------- C:\Program Files 04.04.2011 19:37 C:\Program Files\Trend Micro --------- 0 03.04.2011 17:20 C:\Program Files\Malwarebytes' Anti-Malware --------- 4096 24.03.2011 20:36 C:\Program Files\Mozilla Firefox --------- 40960 24.03.2011 19:30 C:\Program Files\McAfee --------- 4096 18.03.2011 18:14 C:\Program Files\Nero --------- 0 18.03.2011 18:12 C:\Program Files\Common Files --------- 4096 20.02.2011 23:32 C:\Program Files\EA SPORTS --------- 0 10.02.2011 19:28 C:\Program Files\Windows Mail --------- 4096 15.01.2011 20:29 C:\Program Files\EACOM --------- 0 15.01.2011 20:29 C:\Program Files\InstallShield Installation Information --------- 12288 15.01.2011 11:15 C:\Program Files\Landwirtschafts Simulator 2011 Demo --------- 12288 14.01.2011 20:41 C:\Program Files\Superbike Racing --------- 4096 12.01.2011 15:33 C:\Program Files\Purplehills --------- 4096 04.01.2011 15:55 C:\Program Files\Sierra --------- 0 31.12.2010 11:53 C:\Program Files\Acer GameZone --------- 8192 05.12.2010 16:27 C:\Program Files\Realore --------- 0 04.12.2010 16:25 C:\Program Files\Euro Truck Simulator --------- 4096 03.12.2010 11:48 C:\Program Files\ICQ6.5 --------- 16384 24.10.2010 12:48 C:\Program Files\Adobe --------- 0 13.10.2010 18:30 C:\Program Files\Windows Media Player --------- 4096 19.09.2010 17:49 C:\Program Files\java --------- 4096 11.08.2010 18:25 C:\Program Files\Movie Maker --------- 8192 07.07.2010 13:21 C:\Program Files\Fox --------- 0 28.06.2010 19:53 C:\Program Files\Microsoft.NET --------- 0 17.06.2010 21:26 C:\Program Files\Surf & E-Mail-Stick --------- 65536 01.06.2010 19:35 C:\Program Files\Microsoft Works --------- 40960 01.06.2010 19:26 C:\Program Files\Microsoft AutoRoute --------- 4096 01.06.2010 19:25 C:\Program Files\Microsoft Office --------- 0 01.06.2010 19:18 C:\Program Files\Microsoft Works Suite 2004 --------- 0 04.04.2010 17:44 C:\Program Files\Einfach_Spielen --------- 0 03.04.2010 20:16 C:\Program Files\Electronic Arts --------- 0 10.03.2010 21:49 C:\Program Files\FrontPage --------- 0 05.02.2010 17:59 C:\Program Files\Aldi Sued Fotoservice --------- 4096 04.02.2010 21:54 C:\Program Files\Vstep --------- 0 24.01.2010 00:42 C:\Program Files\Alawar --------- 0 23.01.2010 22:04 C:\Program Files\Oberon Media --------- 0 23.01.2010 22:04 C:\Program Files\Pogo DE --------- 0 23.01.2010 19:06 C:\Program Files\poc --------- 0 27.12.2009 14:11 C:\Program Files\TeamViewer --------- 0 06.12.2009 16:02 C:\Program Files\Azada --------- 4096 06.12.2009 16:01 C:\Program Files\bfgclient --------- 4096 27.11.2009 10:54 C:\Program Files\Aldi Foto Service --------- 8192 27.11.2009 10:52 C:\Program Files\ALDI_ODS --------- 12288 17.11.2009 22:04 C:\Program Files\Windows Portable Devices --------- 0 14.11.2009 19:53 C:\Program Files\Games fr Zwischendurch --------- 0 14.11.2009 16:23 C:\Program Files\Bowling Evolution 1.09 --------- 4096 11.10.2009 12:04 C:\Program Files\Microsoft Works Suite 2003 --------- 0 10.10.2009 17:54 C:\Program Files\DC Series 1 --------- 0 10.10.2009 17:53 C:\Program Files\Ulead Systems --------- 0 10.10.2009 17:14 C:\Program Files\JRE --------- 0 10.10.2009 17:14 C:\Program Files\OpenOffice.org 3 --------- 4096 01.10.2009 20:16 C:\Program Files\Windows Calendar --------- 0 01.10.2009 20:16 C:\Program Files\Windows Sidebar --------- 4096 01.10.2009 20:16 C:\Program Files\Internet Explorer --------- 4096 01.10.2009 20:16 C:\Program Files\Windows Collaboration --------- 4096 01.10.2009 20:16 C:\Program Files\Windows Journal --------- 4096 01.10.2009 20:16 C:\Program Files\Windows Photo Gallery --------- 4096 01.10.2009 20:16 C:\Program Files\Windows Defender --------- 4096 23.08.2009 20:18 C:\Program Files\ICQ6Toolbar --------- 4096 26.07.2009 13:12 C:\Program Files\FreePDF_XP --------- 8192 26.07.2009 13:12 C:\Program Files\gs --------- 0 18.07.2009 17:52 C:\Program Files\Vietcong --------- 4096 03.07.2009 15:05 C:\Program Files\ALDI_Foto_Manager_Free --------- 40960 30.06.2009 20:04 C:\Program Files\Microsoft Games --------- 4096 30.06.2009 13:47 C:\Program Files\BlueSky Interactive --------- 0 30.06.2009 12:32 C:\Program Files\ZOO Digital Publishing --------- 0 08.06.2009 09:11 C:\Program Files\readmes --------- 0 08.06.2009 09:11 C:\Program Files\redist --------- 0 08.06.2009 09:11 C:\Program Files\licenses --------- 0 24.04.2009 17:02 C:\Program Files\setup.exe --------- 451928 24.04.2009 17:01 C:\Program Files\openofficeorg1.cab --------- 140387071 24.04.2009 17:01 C:\Program Files\openofficeorg31.msi --------- 9819136 23.04.2009 18:29 C:\Program Files\setup.ini --------- 336 13.04.2009 16:49 C:\Program Files\Blitzkrieg --------- 0 13.04.2009 16:36 C:\Program Files\YDKJ --------- 4096 11.04.2009 23:22 C:\Program Files\eSobi --------- 0 11.04.2009 21:52 C:\Program Files\Mousometer.gadget --------- 37418 11.04.2009 21:47 C:\Program Files\Kalender.gadget --------- 47867 11.04.2009 11:31 C:\Program Files\Google --------- 4096 10.04.2009 22:36 C:\Program Files\Cyberlink --------- 0 10.04.2009 22:14 C:\Program Files\Avira --------- 0 10.04.2009 21:14 C:\Program Files\Open Office --------- 4096 09.04.2009 20:33 C:\Program Files\Acer --------- 0 09.04.2009 20:29 C:\Program Files\Windows NT --------- 4096 09.04.2009 20:29 C:\Program Files\Gemeinsame Dateien --------- 0 01.02.2009 18:02 C:\Program Files\Acer Incorporated --------- 0 01.02.2009 17:56 C:\Program Files\Acer Arcade Deluxe --------- 4096 01.02.2009 17:51 C:\Program Files\Acer Inc --------- 0 01.02.2009 17:48 C:\Program Files\Launch Manager --------- 4096 01.02.2009 17:46 C:\Program Files\Intel --------- 0 10.01.2009 23:11 C:\Program Files\Convesoft --------- 0 10.01.2009 23:10 C:\Program Files\NewTech Infosystems --------- 0 10.01.2009 23:08 C:\Program Files\Big Kahuna Reef --------- 0 10.01.2009 22:57 C:\Program Files\Windows Live --------- 4096 10.01.2009 22:57 C:\Program Files\Microsoft SQL Server Compact Edition --------- 0 10.01.2009 22:55 C:\Program Files\Microsoft --------- 0 10.01.2009 22:55 C:\Program Files\Windows Live SkyDrive --------- 0 10.01.2009 22:30 C:\Program Files\McAfee.com --------- 0 10.01.2009 22:25 C:\Program Files\Broadcom --------- 0 10.01.2009 22:23 C:\Program Files\Winbond Electronics Corporation --------- 0 10.01.2009 22:22 C:\Program Files\Synaptics --------- 0 10.01.2009 22:16 C:\Program Files\Realtek --------- 0 10.01.2009 21:55 C:\Program Files\MSXML 4.0 --------- 0 21.01.2008 04:43 C:\Program Files\desktop.ini --------- 174 02.11.2006 15:01 C:\Program Files\Uninstall Information --------- 0 02.11.2006 14:37 C:\Program Files\Reference Assemblies --------- 0 02.11.2006 14:37 C:\Program Files\MSBuild --------- 0 11.03.2002 11:06 C:\Program Files\instmsiw.exe --------- 1822520 11.03.2002 10:45 C:\Program Files\instmsia.exe --------- 1708856 ---------------------------------------- C:\ProgramData\.. BluRay.Laptop-PC NeroMediaHomeUser.4 BluRay Laptop Default desktop.ini All Users Default User Public ---------------------------------------- C:\Windows\system32\drivers\etc\hosts ---------------------------------------- Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung ========================= ======== ================ =========== =============== System Idle Process 0 Services 0 24 K System 4 Services 0 17.520 K smss.exe 488 Services 0 468 K csrss.exe 620 Services 0 6.672 K wininit.exe 664 Services 0 3.088 K csrss.exe 684 Console 1 11.880 K services.exe 720 Services 0 6.252 K lsass.exe 736 Services 0 1.892 K lsm.exe 744 Services 0 3.612 K svchost.exe 884 Services 0 6.420 K nvvsvc.exe 964 Services 0 2.896 K svchost.exe 996 Services 0 7.020 K svchost.exe 1052 Services 0 38.948 K svchost.exe 1096 Services 0 11.564 K svchost.exe 1128 Services 0 127.584 K svchost.exe 1144 Services 0 59.980 K audiodg.exe 1228 Services 0 12.628 K SLsvc.exe 1264 Services 0 4.360 K svchost.exe 1304 Services 0 10.412 K winlogon.exe 1340 Console 1 4.780 K svchost.exe 1468 Services 0 20.636 K spoolsv.exe 1648 Services 0 7.688 K sched.exe 1676 Services 0 1.064 K svchost.exe 1692 Services 0 15.676 K agrsmsvc.exe 1888 Services 0 1.944 K avguard.exe 1920 Services 0 8.976 K Agentsvc.exe 1948 Services 0 2.924 K CLHNService.exe 1964 Services 0 3.180 K eDSService.exe 1996 Services 0 3.612 K ETService.exe 2028 Services 0 13.140 K FABS.exe 872 Services 0 3.848 K ICQ Service.exe 980 Services 0 3.340 K rundll32.exe 672 Console 1 6.088 K LSSrvc.exe 1460 Services 0 2.524 K McSACore.exe 2008 Services 0 5.780 K McProxy.exe 1912 Services 0 2.844 K MobilityService.exe 2080 Services 0 7.312 K rundll32.exe 2128 Console 1 3.060 K msksrver.exe 2224 Services 0 5.008 K NMMediaServerService.exe 2412 Services 0 16.644 K BackupSvc.exe 2600 Services 0 3.696 K SchedulerSvc.exe 2616 Services 0 3.856 K svchost.exe 2644 Services 0 4.560 K svchost.exe 2668 Services 0 5.408 K TeamViewer_Service.exe 2728 Services 0 2.880 K svchost.exe 2768 Services 0 1.904 K SearchIndexer.exe 2808 Services 0 18.280 K IAANTmon.exe 2908 Services 0 5.124 K mcmscsvc.exe 3180 Services 0 4.620 K unsecapp.exe 3228 Services 0 3.388 K WmiPrvSE.exe 3236 Services 0 5.480 K mcagent.exe 3880 Console 1 1.152 K taskeng.exe 3916 Console 1 10.856 K dwm.exe 3968 Console 1 62.420 K explorer.exe 3988 Console 1 63.268 K MSASCui.exe 2444 Console 1 8.012 K RtHDVCpl.exe 1596 Console 1 8.852 K SynTPEnh.exe 1284 Console 1 6.968 K GoogleDesktop.exe 2972 Console 1 19.732 K eDSLoader.exe 2936 Console 1 12.404 K eAudio.exe 2992 Console 1 6.916 K ePower_DMC.exe 3516 Console 1 16.204 K BkupTray.exe 3348 Console 1 3.132 K IAAnotif.exe 3332 Console 1 5.716 K rundll32.exe 3312 Console 1 4.636 K GoogleDesktop.exe 1024 Console 1 12.124 K QtZgAcer.EXE 2816 Console 1 11.508 K PLFSetI.exe 1068 Console 1 6.040 K ArcadeDeluxeAgent.exe 3140 Console 1 7.296 K PMVService.exe 3512 Console 1 5.660 K avgnt.exe 3500 Console 1 2.672 K CLMLSvc.exe 2216 Console 1 11.600 K fpassist.exe 3684 Console 1 4.736 K jusched.exe 2200 Console 1 7.924 K AdobeARM.exe 3648 Console 1 8.476 K GoogleToolbarNotifier.exe 4004 Console 1 2.536 K ehtray.exe 3980 Console 1 2.556 K RtkBtMnt.exe 1940 Console 1 3.860 K ehmsas.exe 2368 Console 1 4.216 K unsecapp.exe 4932 Console 1 5.200 K taskeng.exe 5380 Services 0 5.432 K McNASvc.exe 5776 Services 0 7.264 K svchost.exe 5904 Services 0 3.052 K SynTPHelper.exe 6056 Console 1 2.388 K MpfSrv.exe 6112 Services 0 5.128 K Mcshield.exe 4464 Services 0 31.536 K mcsysmon.exe 3244 Services 0 4.320 K conime.exe 5940 Console 1 3.956 K firefox.exe 1388 Console 1 110.604 K plugin-container.exe 5136 Console 1 15.220 K explorer.exe 4272 Console 1 24.272 K cmd.exe 2984 Console 1 2.984 K tasklist.exe 4576 Console 1 4.956 K WmiPrvSE.exe 5408 Services 0 5.960 K ***** Ende des Scans 04.04.2011 um 20:11:03,85 *** |
04.04.2011, 19:32 | #6 |
| MS Removal Tool auf Vista So, und schließlich zu Punkt 4 das Ergebnis von CCLeaner Code:
ATTFilter Acer Arcade Deluxe CyberLink Corp. 31.01.2009 83,1MB 2.0.5315 Acer Crystal Eye Webcam 2.0.8 SuYin 31.01.2009 2,95MB 2.0.8 Acer eAudio Management CyberLink Corp. 31.01.2009 2,17MB 3.0.3007 Acer eDataSecurity Management Egis Inc. 09.01.2009 62,7MB 3.0.3060 Acer Empowering Technology Acer Incorporated 09.01.2009 140,7MB 3.0.3006 Acer ePower Management Acer Incorporated 09.01.2009 9,63MB 3.0.3008 Acer eRecovery Management Acer Incorporated 31.01.2009 27,5MB 3.0.3013 Acer eSettings Management Acer Incorporated 09.01.2009 27,4MB 3.0.3007 Acer GameZone Console 2.0.1.1 Oberon Media, Inc. 09.01.2009 38,5MB Acer GridVista 31.01.2009 1,51MB 2.72.317 Acer Mobility Center Plug-In Acer Inc. 09.01.2009 4,13MB 3.0.3000 Acer Product Registration Acer Incorporated 08.04.2009 5,92MB 3.0.0.10 Acer ScreenSaver Acer Incorporated 31.01.2009 1.12.0506 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 24.07.2010 10.1.53.64 Adobe Flash Player ActiveX Adobe Systems Incorporated 31.01.2009 9.0.124.0 Adobe Reader 9.4.0 - Deutsch Adobe Systems Incorporated 23.10.2010 164,1MB 9.4.0 Agatha Christie Death on the Nile Oberon Media 31.01.2009 160,8MB Agere Systems HDA Modem Agere Systems 09.01.2009 ALDI Süd Foto Manager Free MAGIX AG 26.06.2009 55,2MB 6.0.1.491 ALDI Süd Foto Service MAGIX AG 26.06.2009 60,6MB 4.5.8.23 Aldi Süd Fotoservice 26.06.2009 55,1MB ALDI Süd Online Druck Service MAGIX AG 26.06.2009 24,1MB 4.5.1.0 ALDI Süd Online Druck Service 4.6 ORWO Net 26.11.2009 4.6 Alice Greenfingers Oberon Media 31.01.2009 13,3MB Angel-Simulator 13.01.2011 108,8MB Avira AntiVir Personal - Free Antivirus Avira GmbH 09.04.2009 64,9MB Azada 31.01.2009 61,8MB Azada Oberon Media 10.01.2009 Backspin Billiards Oberon Media 31.01.2009 9,09MB Beetle Ju 23.01.2010 7,92MB BH - RT 12.04.2009 1.106MB Big Fish Games Client 05.12.2009 5,29MB 1.2.0.4 Big Kahuna Reef Oberon Media 31.01.2009 10,9MB Bowling Evolution 1.09 13.11.2009 13,2MB Bricks of Egypt Oberon Media 31.01.2009 6,73MB Broadcom Gigabit Integrated Controller Broadcom Corporation 09.01.2009 1,01MB 11.11.03 Caesar IV Tilted Mill Entertainment 03.01.2011 1.248MB 0.18.13 Cake Mania Oberon Media 31.01.2009 17,5MB CCleaner Piriform 03.04.2011 3,60MB 3.05 Charma 03.04.2010 35,2MB 1.00.0000 Chicken Invaders 3 Oberon Media 31.01.2009 53,4MB Christmasville Purplehills 04.01.2011 48,0MB 1.00.0000 Chuzzle Oberon Media 31.01.2009 10,3MB Der Stein der Weisen 11.01.2011 20,6MB Diner Dash Flo on the Go Oberon Media 31.01.2009 17,2MB EA SPORTS online 2007 19.02.2011 2,84MB EA.com Matchup 14.01.2011 2,44MB EA.com Update 14.01.2011 2,43MB Euro Truck Simulator 1.00 03.12.2010 354MB 1.00 Firebird SQL Server - MAGIX Edition MAGIX AG 26.06.2009 10,1MB 2.1.23.0 Fox NBA Basketball 2000 06.07.2010 107,1MB FreePDF XP (Remove only) 25.07.2009 3,01MB Google Desktop Google 20.08.2010 30,2MB 5.9.1005.12335 Google Toolbar for Internet Explorer Google Inc. 11.12.2009 35,4MB GPL Ghostscript 8.64 25.07.2009 22,5MB HiJackThis Trend Micro 03.04.2011 0,36MB 1.0.0 Holly im Wunderland 06.01.2011 115,0MB ICQ Toolbar ICQ 22.08.2009 3.0.0 ICQ6.5 ICQ 22.08.2009 49,5MB 6.5 Intel® Matrix Storage Manager Intel Corporation 31.01.2009 48,1MB Java(TM) 6 Update 21 Sun Microsystems, Inc. 07.06.2009 97,0MB 6.0.210 Jewel Quest Solitaire Oberon Media 31.01.2009 27,0MB JMicron JMB38X Flash Media Controller JMicron Technology Corp. 09.01.2009 2,26MB 1.00.10.04 LA Rush ZOO Digital Publishing 29.06.2009 1.676MB 1.00.0000 Landwirtschafts Simulator 2011 Demo GIANTS Software 14.01.2011 398MB 1.0 Launch Manager 31.01.2009 2,66MB Mahjong Escape Ancient China Oberon Media 31.01.2009 13,6MB Mahjongg Artifacts Oberon Media 31.01.2009 15,9MB Malwarebytes' Anti-Malware Malwarebytes Corporation 02.04.2011 4,80MB McAfee SecurityCenter McAfee, Inc. 14.04.2009 197,1MB Mein eigener Bauernhof Realore Studios 04.12.2010 91,4MB Microsoft .NET Framework 1.1 30.06.2009 Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 07.08.2009 37,0MB Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 15.05.2009 27,8MB Microsoft .NET Framework 4 Client Profile Microsoft Corporation 27.06.2010 120,3MB 4.0.30319 Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 27.06.2010 24,5MB 4.0.30319 Microsoft AutoRoute v11.0 Microsoft Corporation 31.05.2010 933MB 11.00.18.1900 Microsoft Office XP Professional mit FrontPage Microsoft Corporation 09.03.2010 185,9MB 10.0.2701.0 Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 09.01.2009 1,74MB 3.1.0000 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 09.01.2009 0,41MB 8.0.56336 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 07.06.2009 1,41MB 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 09.04.2009 0,58MB 9.0.30729 Microsoft Zoo Tycoon 29.06.2009 489MB Mozilla Firefox (3.6.16) Mozilla 23.03.2011 35,6MB 3.6.16 (de) MSXML 4.0 SP2 (KB954430) Microsoft Corporation 09.01.2009 1,29MB 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation 24.11.2009 1,34MB 4.20.9876.0 MySQL Connector/ODBC 3.51 MySQL AB 03.01.2011 3,98MB 3.51.12 Mystery Case Files - Huntsville Oberon Media 31.01.2009 24,4MB Mystery Solitaire - Secret Island Oberon Media 31.01.2009 19,9MB Nero MediaHome 4 Essentials Nero AG 17.03.2011 10,0MB NHL 2002 14.01.2011 345MB NHL07 19.02.2011 2.234MB NTI Backup Now 5 NewTech Infosystems 09.01.2009 28,6MB 5.1.2.503 NTI Media Maker 8 NewTech Infosystems 09.01.2009 181,5MB 8.0.2.6322 NVIDIA Drivers NVIDIA Corporation 31.01.2009 OpenOffice.org 3.1 OpenOffice.org 09.10.2009 369MB 3.1.9420 Paris Chase 1.0 Team6 game studios 13.11.2009 453MB 1.0 PhotoNow! CyberLink Corp. 31.01.2009 1,70MB 1.1.5203 PTP 29.06.2009 3.339MB 1.00.000 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 09.01.2009 21,5MB 6.0.1.5612 RedMon - Redirection Port Monitor 25.07.2009 Setup-Start von Microsoft Works 2004 31.05.2010 7,49MB SimCity™ Societies Electronic Arts 02.04.2010 2.856MB 1.0.0.0 SimCity™ Societies Reisewelten Electronic Arts 02.04.2010 953MB 1.0.0.1 Superbike Racing IncaGold 13.01.2011 85,7MB 1.00.0000 Surf & E-Mail-Stick Huawei Technologies Co.,Ltd 16.06.2010 38,6MB 11.301.08.00.35 Synaptics Pointing Device Driver Synaptics 09.01.2009 14,0MB 10.2.4.0 TeamViewer 5 TeamViewer GmbH 26.12.2009 16,8MB 5.0.7572 Turbo Pizza Oberon Media 22.01.2010 176,2MB Vietcong 17.07.2009 1.311MB Winbond CIR Device Drivers Winbond Electronics Corporation 09.01.2009 2,25MB 7.60.1012 Windows Live Anmelde-Assistent Microsoft Corporation 09.01.2009 1,94MB 5.000.817.1 Windows Live Essentials Microsoft Corporation 09.01.2009 136,5MB 14.0.8050.1202 Windows Live Sync Microsoft Corporation 09.01.2009 2,80MB 14.0.8050.1202 Windows Live-Uploadtool Microsoft Corporation 09.01.2009 0,22MB 14.0.8014.1029 YOU DON'T KNOW JACK® 12.04.2009 17,5MB Zuma Deluxe Oberon Media 31.01.2009 11,2MB Dann hoffe ich mal, damit lässt sich etwas anfangen... Gruß Florian |
04.04.2011, 21:12 | #7 | |
/// Helfer-Team | MS Removal Tool auf Vista Der Internet Explorer 7 ist nun mehrere Jahre alt und technisch veraltet: Alle auf dem System installierten Programme und Treiber, sollten regelmäßig upgedatet werden um Sicherheitslücken zu vermeiden und um das reibungslose Arbeitsabläufe zu erreichen! aber ACHTUNG! nur am Ende der Reinigung der aktuelle Version installieren! - ich werde Dir Bescheid sagen wann 1. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter R3 - URLSearchHook: (no name) - - (no file) Adobe Reader aktualisieren : Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 3. Deine Javaversion ist nicht aktuell! Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen: → Systemsteuerung → Software → deinstallieren... → Rechner neu aufstarten → Downloade nun die Offline-Version von Java Version 6 Update 24 von Oracle herunter Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)! 4. Zitat:
lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar. gib in der Suchleiste unter dem Windows Start Button folgendes ein: Code:
ATTFilter %temp% - anschließend den Papierkorb leeren 5. Öffne CCleaner
6.
7. - "Link:-> ESET Online Scanner >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum -> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch - folgendes bitte anhaken > "Remove found threads" und "Scan archives" - die Scanergebnis als *.txt Dateien speichern) - meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt" Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen 8. poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! ► berichte erneut über den Zustand des Computers
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
07.04.2011, 18:58 | #8 |
| MS Removal Tool auf Vista Hallo Coverflow, als Browser nutze ich Mozilla Firefox, den IE eigentlich so gut wie nie. Deshalb wurde der auch noch nie aktualisiert. 1-5 sind erledigt. Mit den Updates das werde ich künftig beachten! Bericht SuperAntiSpyware Code:
ATTFilter SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 04/05/2011 bei 11:14 PM Version der Applikation : 4.50.1002 Version der Kern-Datenbank : 6756 Version der Spur-Datenbank : 4568 Scan Art : kompletter Scann Totale Scann-Zeit : 01:12:49 Gescannte Speicherelemente : 860 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 9039 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 38240 Erfasste Datei-Elemente : 0 Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6425 # api_version=3.0.2 # EOSSerial=4b442a08ee1ef54b9671cdd07987e189 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-04-06 06:14:53 # local_time=2011-04-06 08:14:53 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1797 16775165 100 100 110090 77632093 0 0 # compatibility_mode=5121 16776573 100 96 61710486 64270988 0 0 # compatibility_mode=5892 16776573 100 100 82719 139645914 0 0 # compatibility_mode=8192 67108863 100 0 110 110 0 0 # scanned=689 # found=0 # cleaned=0 # scan_time=507 esets_scanner_update returned -1 esets_gle=53251 |
07.04.2011, 19:06 | #9 |
| MS Removal Tool auf Vista Ich gebe es nur ungern zu, aber ich scheitere gerade am Logfile von HijackThis. Die Datei ist nicht aufzufinden. In dem Ordner ist nur die exe-Datei. Spinne ich jetzt??? |
07.04.2011, 20:26 | #10 |
/// Helfer-Team | MS Removal Tool auf Vista führe die *.exe nochmal aus, oder.. - deinstalliere falls noch unter Software existiert und lade es erneut herunter: - lade Dir HijackThis 2.0.4 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (07.04.2011 um 20:33 Uhr) |
07.04.2011, 20:37 | #11 |
| MS Removal Tool auf Vista So, mit einem geänderten Pfad zum speichern hat es nun geklappt. Wollte schon langsam anfangen, an meinem Verstand zu zweifeln. Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 21:34:00, on 07.04.2011 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v7.00 (7.00.6002.18005) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Windows\System32\rundll32.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe c:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\Windows\system32\wbem\unsecapp.exe C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe C:\Windows\PLFSetI.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe C:\Program Files\FreePDF_XP\fpassist.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Windows\ehome\ehtray.exe C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe" O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe" O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - Startup: Orion.lnk = C:\Program Files\Convesoft\Orion\Messenger.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\FrontPage\Office10\OSA.EXE O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe -- End of file - 12740 bytes |
08.04.2011, 05:23 | #12 |
/// Helfer-Team | MS Removal Tool auf Vista 1. Avira und McAfee... Hast Du mal ein Fußballmatch gesehen? Zwei (oder oft mehrere) Spieler kämpfen ständig um den Ball. Genau so musst Du dir das auch "im Computerleben" vorstellen, also zwei Antivirenscanner kämpfen miteinander! um deinen PC vor Viren zu schützen. Die Scanner behindern sich gegenseitig, ausserdem sie brauchen viel Resourcen (bei beiden den On-Access Scan aktiviert bzw laufen ständig im Hintergrund), die Folge kann ein Systemcrash sein oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen! Weil die beiden beschäftigen sich miteinander, ist das Tor ungeschützt. Ab sofort der Weg frei, die Malware kann gänzlich unbemerkt in ungesicherte Systeme eindringen und weitere Malware auf infizierte Computer herunterladen bzw sich weiter zu verbreiten. Also mehr Sicherheit und Schutz bieten nicht, im Gegenteil! Wichtig: Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten! Garantiert NICHT höchste Betriebssicherheit, da aber AV-Programme und Firewalls sehr tief in der System eingereifen müssen, so ein Spass kann wirklich sehr böse ausgehen. 2. Um Internet Explorer 8 herunterzuladen klicke bitte hier:-> Internet Explorer 8 - Microsoft Update hält Ihren Computer auf dem neuesten Stand! Wenn auch man ihn nicht verwenden möchte (sollte möglichst nicht verwenden), gehört zur Quasi-Standard-Ausstattung unter Windows... -> oder von hier:-> Windows Internet Explorer 8 für Windows XP
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (08.04.2011 um 05:37 Uhr) |
10.04.2011, 09:28 | #13 |
| MS Removal Tool auf Vista Ziemlich einleuchtend... McAfee ist deinstalliert, der IE aktualisiert. Vielen Dank für die Hilfe!!! |
10.04.2011, 21:47 | #14 |
/// Helfer-Team | MS Removal Tool auf Vista 1. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter HijackThis/Trend Micro filelist.bat CCleaner 2. wenn alles gut verlaufen ist und dein System läuft stabil, mache folgendes: Erstelle manuell einen Wiederherstellungspunkt: Aktivieren und Deaktivieren der Systemwiederherstellung 3. Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! ) Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Empfehlungen/Vorschläge: 4. BHO`s & Toolbars (im Logfile HijackThis 02 u. 03 aufgelistet): Immer mehr Programme bringen eine Toolbar mit.(wie z.B. Google, Yaho,Messenger, Winamp, ICQ usw). Manche Zustimmung der User installiert, manche wieder ohne Wissen des Benutzers Viele davon sehr fehleranfällig und fressen eine Menge an Systemressourcen. Zur funktionstüchtigen Installation der jeweiligen Software ist Toolbar aber nicht notwendig, zudem die meisten modernen Browser mit vielen zusätzlichen Funktionen ausgestattet sind. Ausserdem die dazugehörigen Programme, funktionieren auch ohne... Man kann sie deinstallieren oder mit HJT fixen: alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll Wie lange dauert die Startvorgang? Wenn du auf der Stelle ein schnelleres System haben möchtest: - Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben - Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen. Start→ Alle Programme → Zubehör → Ausführen →"msconfig" (reinschreiben ohne "") → Ok it-academy.cc pqtuning.de Laden von Programmen beim Start von Windows Vista verhindern - Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart... - Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten` (Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.) - Falls Du mal brauchst, manueller Start jederzeit möglich - Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*): Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter Du solltest nicht deaktivieren : Grafiktreibers Firewall Antivirenprogramm Sound Gleich ein paar Vorschläge: Code:
ATTFilter O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe" O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL - Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher ist es empfehlenswert solche Dienste ganz einfach abschalten: Code:
ATTFilter O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt. - auf keinen Fall Grafiktreibers, Firewall und Anti-Viren-Programmen abschalten!! 7. poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
13.04.2011, 19:29 | #15 |
| MS Removal Tool auf Vista Gute Tipps, da habe ich richtig was gelernt! Mit dem fixen das hat jedoch nicht so wirklich funktioniert. Ein paar Toolbars konnte ich manuell deinstallieren. Die übrigen Toolbars und BHO's, die noch angezeigt werden, finde ich nicht. Das fixen mit HJT entfernt sie auch nicht. Logfile von HJT: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 20:23:10, on 13.04.2011 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v9.00 (9.00.8112.16421) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Windows\System32\rundll32.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe C:\Windows\PLFSetI.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Windows\ehome\ehtray.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe C:\Windows\system32\DllHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe -- End of file - 7386 bytes |
Themen zu MS Removal Tool auf Vista |
adobe, alternate, autorun, avgntflt.sys, avira, bho, defender, diner dash, druck, entfernen, error, euro, explorer, flash player, google, home, install.exe, intranet, launch, location, logfile, maßnahme, mozilla, nvlddmkm.sys, oldtimer, otl.exe, phishing, popup, realtek, registry, rundll, saver, sched.exe, searchplugins, security, shell32.dll, shortcut, siteadvisor, software, start menu, svchost.exe, temp, vista |