Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Startseite wird immer mit http://www.searchqu.com/406 gestartet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.06.2011, 22:38   #1
gawi
 
Startseite wird immer mit  http://www.searchqu.com/406 gestartet - Icon32

Startseite wird immer mit http://www.searchqu.com/406 gestartet



Hallo zusammen,

habe seit ca. 2 Wochen ein Problem mit meiner Startseite. Egal wie oft ich die Startseite neu festlege, es kommt immer die Seite hxxp://www.searchqu.com/406 wenn ich den Browser neu starte.
Bei diversen Virenscans mit Antivir, Spybot und Malwarebytes wurde nichts gefunden.
Habe dann unter "START" "Ausführen" regedit suchen www.searchqu eingegeben.
Dabei wurden einige Einträge dazu unter "Windows ils toolbar" gefunden.
Diese Toolbar (wo immer die her kommt) habe ich mit Revo Uninstaller gelöscht und anschließend auch die komplette regdatei.

Nachdem ich meinen Rechner neu gestartet habe und firefox geöffnet habe, kam wieder diese seltsame Seite. Also habe ich wieder unter Extras die Standartseite eingerichtet und danach war plötzlich alles ok.
Egal wie oft ich den Browser geschlossen und wieder neu geöffnet habe, es kam immer wieder meine Standartseite.

Jetzt meine Frage:Wie kann ich vermeiden, dass sich sowas wiederholt? Wo kommt diese Seite bzw. die Toolbar her?
War das Zufall, dass sie jetzt weg ist?

Ich habe leider keine Ahnung von PC's und möchte deshalb solche Aktionen gerne vermeiden.

Alt 02.06.2011, 14:57   #2
kira
/// Helfer-Team
 
Startseite wird immer mit  http://www.searchqu.com/406 gestartet - Standard

Startseite wird immer mit http://www.searchqu.com/406 gestartet



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Hast Du vollständige oder nur einen Quick-Scan mit Malwarebytes gemacht?

2.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira
__________________

__________________

Alt 11.06.2011, 22:17   #3
gawi
 
Startseite wird immer mit  http://www.searchqu.com/406 gestartet - Standard

Startseite wird immer mit http://www.searchqu.com/406 gestartet



zu1) ich habe den kompletten Scan mit Malwarebytes gemacht

zu3) ist es das, was du wolltest?
Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  11.06.2011 17:28      C:\playground.log --------- 162720 
  11.06.2011 09:10      C:\WINDOWS --------- 0 
        C:\pagefile.sys ---------  
  07.06.2011 15:25      C:\Config.Msi --------- 0 
  01.06.2011 22:54      C:\Programme --------- 0 
  22.10.2010 23:04      C:\RECYCLER --------- 0 
  24.01.2010 22:11      C:\aaw7boot.log --------- 103708 
  24.01.2010 15:20      C:\System Volume Information --------- 0 
  24.01.2010 15:15      C:\boot.ini --------- 209 
  29.05.2009 17:09      C:\phenomedia --------- 0 
  04.01.2009 11:05      C:\Program Files --------- 0 
  07.12.2008 22:58      C:\ntldr --------- 251712 
  20.08.2008 18:21      C:\journal.txt --------- 14512 
  15.08.2008 14:44      C:\Dokumente und Einstellungen --------- 0 
  11.08.2008 19:28      C:\Temp --------- 0 
  07.01.2008 15:38      C:\DBS.TXT --------- 0 
  17.09.2007 16:08      C:\UnInstall.dat --------- 129 
  07.07.2007 11:54      C:\log.txt --------- 25 
  22.06.2007 23:28      C:\Spiele --------- 0 
  19.06.2007 23:15      C:\NVIDIA --------- 0 
  19.06.2007 22:30      C:\AUTOEXEC.BAT --------- 0 
  19.06.2007 22:30      C:\IO.SYS --------- 0 
  19.06.2007 22:30      C:\CONFIG.SYS --------- 0 
  19.06.2007 22:30      C:\MSDOS.SYS --------- 0 
  24.03.2006 14:00      C:\NTDETECT.COM --------- 47564 
  24.03.2006 14:00      C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\WINDOWS

  09.03.2026 10:09     C:\WINDOWS\MF_C420.lfa --------- 3120 
  09.03.2026 10:09     C:\WINDOWS\MF_C421.lfa --------- 3120 
  09.03.2026 03:56     C:\WINDOWS\MF_C425.lfa --------- 3120 
  11.06.2011 21:47     C:\WINDOWS\SchedLgU.Txt --------- 32520 
  11.06.2011 12:35     C:\WINDOWS\wiadebug.log --------- 211 
  11.06.2011 11:49     C:\WINDOWS\WindowsUpdate.log --------- 1048472 
  11.06.2011 09:11     C:\WINDOWS\ModemLog_LGE Virtual Modem.txt --------- 4530 
  11.06.2011 09:09     C:\WINDOWS\0.log --------- 0 
  11.06.2011 09:08     C:\WINDOWS\wiaservc.log --------- 50 
  11.06.2011 09:07     C:\WINDOWS\bootstat.dat --------- 2048 
  09.06.2011 15:30     C:\WINDOWS\QTFont.qfn --------- 54156 
  29.05.2011 20:49     C:\WINDOWS\setupapi.log --------- 737324 
  29.05.2011 11:03     C:\WINDOWS\win.ini --------- 879 
  29.05.2011 10:41     C:\WINDOWS\KB822603.log --------- 249 
  28.04.2011 19:57     C:\WINDOWS\nero.INI --------- 40 
  13.04.2011 18:53     C:\WINDOWS\MedCtrOC.log --------- 211788 
  13.04.2011 18:53     C:\WINDOWS\ehOCGen.log --------- 116907 
  13.04.2011 18:53     C:\WINDOWS\iis6.log --------- 349623 
  13.04.2011 18:53     C:\WINDOWS\comsetup.log --------- 671177 
  13.04.2011 18:53     C:\WINDOWS\ntdtcsetup.log --------- 405813 
  13.04.2011 18:53     C:\WINDOWS\tsoc.log --------- 971701 
  13.04.2011 18:53     C:\WINDOWS\tabletoc.log --------- 106568 
  13.04.2011 18:53     C:\WINDOWS\imsins.log --------- 1374 
  13.04.2011 18:53     C:\WINDOWS\ocmsn.log --------- 109915 
  13.04.2011 18:53     C:\WINDOWS\KB2485663.log --------- 14994 
  13.04.2011 18:53     C:\WINDOWS\netfxocm.log --------- 384862 
  13.04.2011 18:53     C:\WINDOWS\plusoc.log --------- 241939 
  13.04.2011 18:53     C:\WINDOWS\ocgen.log --------- 1025159 
  13.04.2011 18:53     C:\WINDOWS\msgsocm.log --------- 105254 
  13.04.2011 18:53     C:\WINDOWS\FaxSetup.log --------- 2107372 
  13.04.2011 18:53     C:\WINDOWS\msmqinst.log --------- 657872 
  13.04.2011 18:53     C:\WINDOWS\imsins.BAK --------- 1374 
  13.04.2011 18:53     C:\WINDOWS\KB2506223.log --------- 20688 
  13.04.2011 18:52     C:\WINDOWS\KB2497640-IE8.log --------- 19071 
  13.04.2011 18:51     C:\WINDOWS\updspapi.log --------- 651143 
  13.04.2011 18:50     C:\WINDOWS\KB2412687.log --------- 8216 
  13.04.2011 18:41     C:\WINDOWS\KB2508272.log --------- 10023 
  13.04.2011 18:41     C:\WINDOWS\KB2503658.log --------- 14810 
  13.04.2011 18:40     C:\WINDOWS\KB2507618.log --------- 15015 
  13.04.2011 18:40     C:\WINDOWS\KB2508429.log --------- 14977 
  13.04.2011 18:40     C:\WINDOWS\KB2511455.log --------- 9899 
  13.04.2011 18:39     C:\WINDOWS\KB2506212.log --------- 14263 
  13.04.2011 18:32     C:\WINDOWS\KB2509553.log --------- 14311 
  13.04.2011 18:32     C:\WINDOWS\KB2510531-IE8.log --------- 7449 
  24.03.2011 14:34     C:\WINDOWS\KB2524375.log --------- 6101 
  16.03.2011 15:10     C:\WINDOWS\KB971029.log --------- 11651 
  09.03.2011 19:32     C:\WINDOWS\KB2481109.log --------- 12179 
  07.03.2011 09:31     C:\WINDOWS\wmsetup.log --------- 53409 
  09.02.2011 15:46     C:\WINDOWS\KB2478971.log --------- 18938 
  09.02.2011 15:46     C:\WINDOWS\KB2485376.log --------- 18418 
  09.02.2011 15:46     C:\WINDOWS\KB2479628.log --------- 18548 
  09.02.2011 15:46     C:\WINDOWS\KB2483185.log --------- 17735 
  09.02.2011 15:39     C:\WINDOWS\KB2482017-IE8.log --------- 16203 
  09.02.2011 15:36     C:\WINDOWS\KB2476687.log --------- 12138 
  09.02.2011 15:36     C:\WINDOWS\KB2478960.log --------- 11820 
  09.02.2011 15:35     C:\WINDOWS\KB2393802.log --------- 9587 
  12.01.2011 22:16     C:\WINDOWS\KB2419632.log --------- 18900 
  15.12.2010 18:14     C:\WINDOWS\KB2296199.log --------- 16008 
  15.12.2010 18:13     C:\WINDOWS\KB2443105.log --------- 15129 
  15.12.2010 18:13     C:\WINDOWS\KB2416400-IE8.log --------- 15226 
  15.12.2010 18:11     C:\WINDOWS\KB2440591.log --------- 7100 
  15.12.2010 18:11     C:\WINDOWS\KB2443685.log --------- 4091 
  15.12.2010 18:11     C:\WINDOWS\KB2436673.log --------- 12229 
  15.12.2010 18:10     C:\WINDOWS\KB2467659.log --------- 6294 
  15.12.2010 18:03     C:\WINDOWS\KB2423089.log --------- 6599 
  03.11.2010 22:32     C:\WINDOWS\ModemLog_LGE Mobile USB Modem.txt --------- 2010 
  15.10.2010 22:41     C:\WINDOWS\spupdsvc.log --------- 116944 
  15.10.2010 19:51     C:\WINDOWS\KB2387149.log --------- 14879 
  15.10.2010 19:51     C:\WINDOWS\KB2279986.log --------- 19438 
  15.10.2010 19:51     C:\WINDOWS\KB2345886.log --------- 19515 
  15.10.2010 19:51     C:\WINDOWS\KB2296011.log --------- 10125 
  15.10.2010 19:50     C:\WINDOWS\KB2378111.log --------- 11121 
  15.10.2010 19:50     C:\WINDOWS\KB982132.log --------- 17412 
  15.10.2010 19:50     C:\WINDOWS\KB979687.log --------- 18055 
  15.10.2010 19:50     C:\WINDOWS\KB2360131-IE8.log --------- 15082 
  15.10.2010 19:44     C:\WINDOWS\KB981957.log --------- 13050 
  15.10.2010 13:22     C:\WINDOWS\KB2360937.log --------- 8104 
  29.09.2010 14:41     C:\WINDOWS\KB2158563.log --------- 3785 
  15.09.2010 16:49     C:\WINDOWS\KB2259922.log --------- 9079 
  15.09.2010 16:49     C:\WINDOWS\KB975558.log --------- 9058 
  15.09.2010 16:49     C:\WINDOWS\KB2347290.log --------- 14030 
  15.09.2010 16:48     C:\WINDOWS\KB2121546.log --------- 13516 
  15.09.2010 16:48     C:\WINDOWS\KB982802.log --------- 13065 
  15.09.2010 16:48     C:\WINDOWS\KB981322.log --------- 12281 
  15.09.2010 16:40     C:\WINDOWS\KB2141007.log --------- 10904 
  28.08.2010 10:59     C:\WINDOWS\QTFont.for --------- 1409 
  24.08.2010 10:31     C:\WINDOWS\KB982214.log --------- 12782 
  24.08.2010 10:30     C:\WINDOWS\KB2115168.log --------- 16930 
  24.08.2010 10:30     C:\WINDOWS\iis6.BAK --------- 2003549 
  24.08.2010 10:30     C:\WINDOWS\KB981852.log --------- 14488 
  24.08.2010 10:29     C:\WINDOWS\KB2079403.log --------- 17413 
  24.08.2010 10:21     C:\WINDOWS\KB2183461-IE8.log --------- 15464 
  24.08.2010 10:19     C:\WINDOWS\KB2160329.log --------- 12931 
  24.08.2010 10:19     C:\WINDOWS\KB980436.log --------- 12282 
  24.08.2010 10:14     C:\WINDOWS\KB981997.log --------- 6586 
  24.08.2010 10:13     C:\WINDOWS\KB982665.log --------- 10803 
  03.08.2010 21:08     C:\WINDOWS\KB2286198.log --------- 11665 
  24.07.2010 10:44     C:\WINDOWS\Capictrl.INI --------- 487 
  14.07.2010 14:23     C:\WINDOWS\KB2229593.log --------- 6793 
  28.06.2010 20:00     C:\WINDOWS\hpqins15.dat --------- 23667 
  28.06.2010 15:48     C:\WINDOWS\WININIT.INI --------- 10 
  10.06.2010 02:08     C:\WINDOWS\KB980218.log --------- 16081 
  10.06.2010 02:08     C:\WINDOWS\KB979904.log --------- 14336 
  10.06.2010 02:06     C:\WINDOWS\KB980195.log --------- 10645 
  10.06.2010 02:06     C:\WINDOWS\KB979559.log --------- 16121 
  10.06.2010 02:05     C:\WINDOWS\KB982381-IE8.log --------- 14366 
  10.06.2010 01:58     C:\WINDOWS\KB978695.log --------- 6274 
  10.06.2010 01:58     C:\WINDOWS\KB979482.log --------- 11166 
  10.06.2010 01:57     C:\WINDOWS\KB975562.log --------- 11851 
  26.05.2010 14:15     C:\WINDOWS\KB981793.log --------- 3780 
  22.05.2010 22:36     C:\WINDOWS\DirectX.log --------- 234935 
  22.05.2010 22:35     C:\WINDOWS\KB954708.log --------- 610 
  22.05.2010 22:33     C:\WINDOWS\hpoins40.dat --------- 219833 
  12.05.2010 21:34     C:\WINDOWS\KB978542.log --------- 10718 
  17.04.2010 01:45     C:\WINDOWS\WLXPGSS.SCR --------- 307056 
  14.04.2010 18:40     C:\WINDOWS\KB979683.log --------- 8651 
  14.04.2010 18:39     C:\WINDOWS\KB980232.log --------- 7121 
  14.04.2010 18:34     C:\WINDOWS\KB978338.log --------- 11736 
  14.04.2010 18:33     C:\WINDOWS\KB977816.log --------- 11270 
  14.04.2010 18:33     C:\WINDOWS\KB978601.log --------- 11791 
  14.04.2010 18:33     C:\WINDOWS\KB981332-IE8.log --------- 6870 
  14.04.2010 18:32     C:\WINDOWS\KB979309.log --------- 10775 
  01.04.2010 02:20     C:\WINDOWS\KB980182-IE8.log --------- 13761 
  12.03.2010 23:43     C:\WINDOWS\KB976002-v5.log --------- 5003 
  10.03.2010 23:23     C:\WINDOWS\KB975561.log --------- 6233 
  24.02.2010 18:58     C:\WINDOWS\KB976662-IE8.log --------- 6613 
  24.02.2010 18:56     C:\WINDOWS\KB979306.log --------- 3742 
  10.02.2010 15:00     C:\WINDOWS\KB978262.log --------- 7879 
  10.02.2010 14:59     C:\WINDOWS\KB971468.log --------- 8407 
  10.02.2010 14:54     C:\WINDOWS\KB978037.log --------- 12792 
  10.02.2010 14:54     C:\WINDOWS\KB975713.log --------- 12616 
  10.02.2010 14:54     C:\WINDOWS\KB978251.log --------- 7826 
  10.02.2010 14:53     C:\WINDOWS\KB975560.log --------- 13039 
  10.02.2010 14:53     C:\WINDOWS\KB977914.log --------- 13161 
  10.02.2010 14:53     C:\WINDOWS\KB978706.log --------- 10639 
  10.02.2010 14:53     C:\WINDOWS\KB977165.log --------- 8398 
  04.02.2010 21:39     C:\WINDOWS\Setup1.exe --------- 253952 
  04.02.2010 21:39     C:\WINDOWS\ST6UNST.EXE --------- 74752 
  26.01.2010 17:27     C:\WINDOWS\LDPINST.LOG --------- 19802 
  26.01.2010 17:27     C:\WINDOWS\setupact.log --------- 405504 
  24.01.2010 15:15     C:\WINDOWS\system.ini --------- 246 
  22.01.2010 10:34     C:\WINDOWS\KB978207-IE8.log --------- 13986 
  13.01.2010 15:19     C:\WINDOWS\KB955759.log --------- 8935 
  13.01.2010 15:19     C:\WINDOWS\KB972270.log --------- 8305 
  09.12.2009 15:58     C:\WINDOWS\KB970430.log --------- 18478 
  09.12.2009 15:58     C:\WINDOWS\KB974318.log --------- 16816 
  09.12.2009 15:57     C:\WINDOWS\KB976325-IE8.log --------- 14365 
  09.12.2009 15:56     C:\WINDOWS\KB973904.log --------- 7997 
  09.12.2009 15:55     C:\WINDOWS\KB974392.log --------- 11164 
  09.12.2009 15:55     C:\WINDOWS\KB971737.log --------- 11859 
  25.11.2009 15:56     C:\WINDOWS\KB976098-v2.log --------- 5010 
  25.11.2009 15:56     C:\WINDOWS\KB973687.log --------- 8392 
  25.11.2009 15:55     C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 307792 
  12.11.2009 19:07     C:\WINDOWS\KB969947.log --------- 11244 
  04.11.2009 18:44     C:\WINDOWS\KB976749-IE8.log --------- 7738 
  16.10.2009 16:33     C:\WINDOWS\KB974455-IE8.log --------- 13543 
  16.10.2009 16:32     C:\WINDOWS\KB958869.log --------- 4106 
  14.10.2009 20:49     C:\WINDOWS\KB969059.log --------- 12661 
  14.10.2009 20:48     C:\WINDOWS\KB954155.log --------- 6852 
  14.10.2009 20:47     C:\WINDOWS\KB974112.log --------- 11717 
  14.10.2009 20:47     C:\WINDOWS\KB975025.log --------- 11649 
  14.10.2009 20:46     C:\WINDOWS\KB974571.log --------- 12274 
  14.10.2009 20:46     C:\WINDOWS\KB971486.log --------- 8597 
  14.10.2009 20:45     C:\WINDOWS\KB973525.log --------- 6905 
  14.10.2009 20:45     C:\WINDOWS\KB953295.log --------- 11418 
  14.10.2009 20:43     C:\WINDOWS\KB975467.log --------- 11997 
  09.09.2009 07:06     C:\WINDOWS\medblker.Log --------- 862 
  08.09.2009 21:51     C:\WINDOWS\KB968816.log --------- 6412 
  08.09.2009 21:51     C:\WINDOWS\KB956844.log --------- 6047 
  08.09.2009 21:50     C:\WINDOWS\KB973768.log --------- 9772 
  08.09.2009 21:49     C:\WINDOWS\KB971961-IE8.log --------- 6604 
  26.08.2009 22:05     C:\WINDOWS\KB970653-v3.log --------- 4705 
  14.08.2009 22:48     C:\WINDOWS\KB961118.log --------- 4566 
  13.08.2009 16:28     C:\WINDOWS\KB968389.log --------- 15747 
  13.08.2009 00:13     C:\WINDOWS\KB960859.log --------- 11788 
  13.08.2009 00:13     C:\WINDOWS\KB971657.log --------- 11728 
  13.08.2009 00:12     C:\WINDOWS\KB971557.log --------- 11237 
  13.08.2009 00:12     C:\WINDOWS\KB956744.log --------- 7390 
  13.08.2009 00:12     C:\WINDOWS\KB973869.log --------- 6982 
  13.08.2009 00:12     C:\WINDOWS\KB973507.log --------- 11820 
  13.08.2009 00:12     C:\WINDOWS\KB973354.log --------- 6580 
  13.08.2009 00:12     C:\WINDOWS\KB973540.log --------- 6776 
  13.08.2009 00:08     C:\WINDOWS\KB973815.log --------- 10976 
  01.08.2009 13:23     C:\WINDOWS\wmsetup10.log --------- 286 
  29.07.2009 22:15     C:\WINDOWS\KB972260-IE8.log --------- 15107 
  20.07.2009 22:57     C:\WINDOWS\KB973346.log --------- 8638 
  20.07.2009 22:57     C:\WINDOWS\KB971633.log --------- 13789 
  20.07.2009 22:54     C:\WINDOWS\KB961371.log --------- 13056 
  30.06.2009 16:32     C:\WINDOWS\ie8_main.log --------- 56736 
  30.06.2009 16:32     C:\WINDOWS\KB971930-IE8.log --------- 32408 
  30.06.2009 16:32     C:\WINDOWS\KB969897-IE8.log --------- 40798 
  30.06.2009 16:30     C:\WINDOWS\ie8.log --------- 45483 
  20.06.2009 15:39     C:\WINDOWS\nsw.log --------- 407 
  17.06.2009 18:55     C:\WINDOWS\KHALMNPR.Exe --------- 55824 
  11.06.2009 04:51     C:\WINDOWS\hpomdl40.dat --------- 992 
  10.06.2009 23:18     C:\WINDOWS\KB961501.log --------- 15780 
  10.06.2009 23:17     C:\WINDOWS\KB969897.log --------- 16863 
  10.06.2009 23:17     C:\WINDOWS\KB969898.log --------- 7849 
  10.06.2009 23:14     C:\WINDOWS\KB970238.log --------- 13508 
  10.06.2009 23:14     C:\WINDOWS\KB968537.log --------- 13249 
  17.04.2009 23:28     C:\WINDOWS\KB959426.log --------- 20433 
  17.04.2009 23:28     C:\WINDOWS\KB961373.log --------- 19432 
  17.04.2009 23:25     C:\WINDOWS\KB956572.log --------- 17508 
  17.04.2009 23:24     C:\WINDOWS\KB952004.log --------- 16350 
  17.04.2009 23:24     C:\WINDOWS\KB960803.log --------- 14749 
  17.04.2009 23:24     C:\WINDOWS\KB963027.log --------- 15551 
  17.04.2009 23:24     C:\WINDOWS\KB923561.log --------- 8929 
  17.03.2009 19:19     C:\WINDOWS\ODBC.INI --------- 403 
  11.03.2009 14:31     C:\WINDOWS\KB960225.log --------- 11371 
  11.03.2009 14:31     C:\WINDOWS\KB938464-v2.log --------- 4403 
  11.03.2009 14:30     C:\WINDOWS\KB958690.log --------- 11367 
  25.02.2009 23:03     C:\WINDOWS\KB967715.log --------- 11638 
  13.02.2009 01:48     C:\WINDOWS\KB960715.log --------- 6079 
  04.02.2009 23:23     C:\WINDOWS\pex.INI --------- 71 
  04.02.2009 23:23     C:\WINDOWS\Ulead32.ini --------- 147 
  14.01.2009 19:34     C:\WINDOWS\KB958687.log --------- 6767 
  18.12.2008 16:14     C:\WINDOWS\KB960714.log --------- 7605 
  12.12.2008 14:29     C:\WINDOWS\KB955839.log --------- 53141 
  12.12.2008 14:29     C:\WINDOWS\KB958215.log --------- 19571 
  12.12.2008 14:28     C:\WINDOWS\KB952069.log --------- 17010 
  12.12.2008 14:28     C:\WINDOWS\KB954600.log --------- 13737 
  12.12.2008 14:28     C:\WINDOWS\KB956802.log --------- 23035 
  08.12.2008 23:42     C:\WINDOWS\KB951978.log --------- 12509 
  08.12.2008 23:42     C:\WINDOWS\KB954459.log --------- 11185 
  08.12.2008 14:24     C:\WINDOWS\OEWABLog.txt --------- 1174 
  08.12.2008 00:52     C:\WINDOWS\DtcInstall.log --------- 603 
  08.12.2008 00:51     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  08.12.2008 00:51     C:\WINDOWS\spupdsvc.log.1.log --------- 517 
  08.12.2008 00:49     C:\WINDOWS\setuplog.txt --------- 1260558 
  07.12.2008 23:23     C:\WINDOWS\svcpack.log --------- 1363828 
  07.12.2008 23:23     C:\WINDOWS\KB958644.log --------- 205297 
  07.12.2008 23:22     C:\WINDOWS\KB957097.log --------- 204872 
  07.12.2008 23:22     C:\WINDOWS\KB957095.log --------- 205071 
  07.12.2008 23:22     C:\WINDOWS\KB956841.log --------- 208408 
  07.12.2008 23:22     C:\WINDOWS\KB956803.log --------- 205071 
  07.12.2008 23:21     C:\WINDOWS\KB956390.log --------- 218052 
  07.12.2008 23:21     C:\WINDOWS\KB955069.log --------- 204187 
  07.12.2008 23:21     C:\WINDOWS\KB954211.log --------- 204470 
  07.12.2008 23:21     C:\WINDOWS\KB953838.log --------- 234598 
  07.12.2008 23:20     C:\WINDOWS\KB952954.log --------- 206259 
  07.12.2008 23:20     C:\WINDOWS\KB952287.log --------- 199602 
  07.12.2008 23:20     C:\WINDOWS\KB951748.log --------- 242600 
  07.12.2008 23:20     C:\WINDOWS\KB951698.log --------- 209090 
  07.12.2008 23:20     C:\WINDOWS\KB951376-v2.log --------- 200985 
  07.12.2008 23:19     C:\WINDOWS\KB951376.log --------- 200687 
  07.12.2008 23:19     C:\WINDOWS\KB951072-v2.log --------- 26839 
  07.12.2008 23:19     C:\WINDOWS\KB951066.log --------- 200134 
  07.12.2008 23:19     C:\WINDOWS\KB950974.log --------- 206507 
  07.12.2008 23:19     C:\WINDOWS\KB950762.log --------- 204333 
  07.12.2008 23:19     C:\WINDOWS\KB950759.log --------- 215620 
  07.12.2008 23:18     C:\WINDOWS\KB946648.log --------- 214871 
  07.12.2008 23:18     C:\WINDOWS\KB938464.log --------- 203636 
  07.12.2008 23:14     C:\WINDOWS\cmsetacl.log --------- 873 
  07.12.2008 23:14     C:\WINDOWS\sessmgr.setup.log --------- 1334 
  05.12.2008 22:31     C:\WINDOWS\spuninst.log --------- 1012156 
  01.12.2008 19:57     C:\WINDOWS\KB956391.log --------- 10479 
  01.12.2008 19:55     C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 309614 
  20.08.2008 18:09     C:\WINDOWS\ldm.log --------- 179 
  20.08.2008 18:08     C:\WINDOWS\ke.log --------- 86 
  19.08.2008 19:41     C:\WINDOWS\WINPHONE.INI --------- 59 
  16.08.2008 13:57     C:\WINDOWS\MSI30-KB884016.log --------- 699 
  16.08.2008 13:57     C:\WINDOWS\setupapi.log.0.old --------- 1099188 
  16.08.2008 12:53     C:\WINDOWS\KB953839.log --------- 6735 
  15.08.2008 14:44     C:\WINDOWS\ntbtlog.txt --------- 266372 
  30.07.2008 16:24     C:\WINDOWS\DUMP5246.tmp --------- 90112 
  11.06.2008 14:29     C:\WINDOWS\KB950760.log --------- 6228 
  17.05.2008 08:32     C:\WINDOWS\KB950749.log --------- 23055 
  14.04.2008 04:23     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 04:23     C:\WINDOWS\slrundll.exe --------- 32866 
  14.04.2008 04:22     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 04:22     C:\WINDOWS\notepad.exe --------- 70144 
  14.04.2008 04:22     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 04:22     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 04:22     C:\WINDOWS\SET5DB.tmp --------- 1036800 
  14.04.2008 04:22     C:\WINDOWS\SET5C8.tmp --------- 1036800 
  14.04.2008 04:22     C:\WINDOWS\twain_32.dll --------- 50688 
  10.04.2008 12:45     C:\WINDOWS\KB947864.log --------- 28736 
  10.04.2008 12:45     C:\WINDOWS\KB941693.log --------- 20393 
  10.04.2008 12:45     C:\WINDOWS\KB948590.log --------- 20193 
  10.04.2008 12:45     C:\WINDOWS\KB944338.log --------- 22617 
  10.04.2008 12:45     C:\WINDOWS\KB945553.log --------- 20138 
  09.04.2008 14:17     C:\WINDOWS\KB948881.log --------- 7410 
  28.03.2008 17:50     C:\WINDOWS\ModemLog_Motorola USB Modem.txt --------- 78340 
  13.02.2008 14:10     C:\WINDOWS\KB946026.log --------- 14354 
  13.02.2008 14:10     C:\WINDOWS\KB944533.log --------- 18129 
  13.02.2008 14:10     C:\WINDOWS\KB943055.log --------- 10904 
  09.01.2008 13:00     C:\WINDOWS\KB941644.log --------- 10635 
  09.01.2008 13:00     C:\WINDOWS\KB943485.log --------- 10779 
  07.01.2008 15:29     C:\WINDOWS\KB833680.log --------- 586 
  21.12.2007 18:20     C:\WINDOWS\KB946627.log --------- 5840 
  12.12.2007 14:04     C:\WINDOWS\KB937894.log --------- 15485 
  12.12.2007 14:04     C:\WINDOWS\KB942840.log --------- 15049 
  12.12.2007 14:03     C:\WINDOWS\KB942763.log --------- 26145 
  12.12.2007 14:03     C:\WINDOWS\KB941569.log --------- 14135 
  12.12.2007 14:03     C:\WINDOWS\KB941568.log --------- 14262 
  12.12.2007 14:03     C:\WINDOWS\KB942615.log --------- 17515 
  12.12.2007 14:02     C:\WINDOWS\KB944653.log --------- 10828 
  14.11.2007 14:08     C:\WINDOWS\KB943460.log --------- 7721 
  14.11.2007 11:20     C:\WINDOWS\COM+.log --------- 1620 
  25.10.2007 20:50     C:\WINDOWS\ie7_main.log --------- 1187 
  16.10.2007 21:06     C:\WINDOWS\gramit32.cfg --------- 1080 
  10.10.2007 13:01     C:\WINDOWS\KB933729.log --------- 11102 
  10.10.2007 13:01     C:\WINDOWS\KB939653.log --------- 17922 
  10.10.2007 13:01     C:\WINDOWS\KB941202.log --------- 9998 
  04.10.2007 16:55     C:\WINDOWS\ModemLog_Motorola USB Modem #2.txt --------- 1988 
  04.10.2007 16:28     C:\WINDOWS\Wdf01005Inst.log --------- 8742 
  22.09.2007 23:02     C:\WINDOWS\NeroDigital.ini --------- 69 
  07.09.2007 12:01     C:\WINDOWS\dirsaver.ini --------- 12 
  07.09.2007 11:35     C:\WINDOWS\gscr.dll --------- 28672 
  29.08.2007 15:46     C:\WINDOWS\KB933360.log --------- 21379 
  28.08.2007 16:38     C:\WINDOWS\msxml4-KB936181-enu.LOG --------- 282920 
  15.08.2007 19:44     C:\WINDOWS\KB936021.log --------- 15121 
  15.08.2007 19:44     C:\WINDOWS\KB938828.log --------- 14303 
  15.08.2007 19:44     C:\WINDOWS\KB921503.log --------- 14453 
  15.08.2007 19:44     C:\WINDOWS\KB938829.log --------- 14249 
  15.08.2007 19:43     C:\WINDOWS\KB938127.log --------- 14010 
  15.08.2007 19:43     C:\WINDOWS\KB937143.log --------- 17952 
  15.08.2007 19:43     C:\WINDOWS\KB936782.log --------- 8990 
  07.08.2007 17:41     C:\WINDOWS\mozver.dat --------- 1261 
  11.07.2007 19:41     C:\WINDOWS\KB936357.log --------- 10469 
  11.07.2007 19:40     C:\WINDOWS\KB930494.log --------- 10026 
  30.06.2007 13:36     C:\WINDOWS\SwSys2.bmp --------- 0 
  30.06.2007 13:36     C:\WINDOWS\SwSys1.bmp --------- 0 
  29.06.2007 19:41     C:\WINDOWS\d3dx.dat --------- 4096 
  26.06.2007 21:03     C:\WINDOWS\control.ini --------- 514 
  26.06.2007 21:01     C:\WINDOWS\brassi.dat --------- 41 
  25.06.2007 18:56     C:\WINDOWS\WgaNotify.log --------- 6280 
  24.06.2007 10:20     C:\WINDOWS\KB927891.log --------- 7578 
  23.06.2007 20:57     C:\WINDOWS\KB918439.log --------- 12819 
  23.06.2007 13:03     C:\WINDOWS\KB917734.log --------- 33735 
  23.06.2007 13:02     C:\WINDOWS\KB899587.log --------- 42679 
  23.06.2007 13:02     C:\WINDOWS\KB927779.log --------- 42106 
  23.06.2007 13:02     C:\WINDOWS\KB924191.log --------- 39114 
  23.06.2007 13:02     C:\WINDOWS\KB922819.log --------- 38711 
  23.06.2007 13:02     C:\WINDOWS\KB885835.log --------- 36324 
  23.06.2007 13:02     C:\WINDOWS\KB923414.log --------- 36915 
  23.06.2007 13:02     C:\WINDOWS\KB928255.log --------- 37000 
  23.06.2007 13:02     C:\WINDOWS\KB931784.log --------- 37637 
  23.06.2007 13:02     C:\WINDOWS\KB911927.log --------- 35861 
  23.06.2007 13:02     C:\WINDOWS\KB925398.log --------- 27378 
  23.06.2007 13:01     C:\WINDOWS\KB901017.log --------- 35357 
  23.06.2007 13:01     C:\WINDOWS\KB920685.log --------- 35226 
  23.06.2007 13:01     C:\WINDOWS\KB893756.log --------- 35857 
  23.06.2007 13:01     C:\WINDOWS\KB923980.log --------- 35437 
  23.06.2007 13:01     C:\WINDOWS\KB911562.log --------- 34802 
  23.06.2007 13:01     C:\WINDOWS\KB924667.log --------- 31867 
  23.06.2007 13:01     C:\WINDOWS\KB924270.log --------- 34383 
  23.06.2007 13:01     C:\WINDOWS\KB931261.log --------- 32571 
  23.06.2007 13:01     C:\WINDOWS\KB873339.log --------- 31931 
  23.06.2007 13:01     C:\WINDOWS\KB887998.log --------- 24576 
  23.06.2007 13:00     C:\WINDOWS\KB931836.log --------- 43063 
  23.06.2007 13:00     C:\WINDOWS\KB887472.log --------- 31936 
  23.06.2007 13:00     C:\WINDOWS\KB896358.log --------- 33147 
  23.06.2007 13:00     C:\WINDOWS\KB933566.log --------- 43436 
  23.06.2007 13:00     C:\WINDOWS\KB925902.log --------- 31579 
  23.06.2007 13:00     C:\WINDOWS\KB929123.log --------- 30404 
  23.06.2007 13:00     C:\WINDOWS\KB891781.log --------- 29025 
  23.06.2007 13:00     C:\WINDOWS\KB902400.log --------- 34469 
  23.06.2007 13:00     C:\WINDOWS\KB926436.log --------- 25700 
  23.06.2007 12:59     C:\WINDOWS\KB920872.log --------- 27665 
  23.06.2007 12:59     C:\WINDOWS\KB930178.log --------- 26006 
  23.06.2007 12:59     C:\WINDOWS\KB914388.log --------- 25715 
  23.06.2007 12:59     C:\WINDOWS\KB917344.log --------- 24867 
  23.06.2007 12:59     C:\WINDOWS\KB905414.log --------- 24927 
  23.06.2007 12:59     C:\WINDOWS\KB932168.log --------- 25893 
  23.06.2007 12:59     C:\WINDOWS\KB901214.log --------- 24234 
  23.06.2007 12:59     C:\WINDOWS\KB923191.log --------- 21153 
  23.06.2007 12:59     C:\WINDOWS\KB918118.log --------- 23136 
  23.06.2007 12:59     C:\WINDOWS\KB926255.log --------- 23233 
  23.06.2007 12:59     C:\WINDOWS\KB888302.log --------- 21880 
  23.06.2007 12:59     C:\WINDOWS\KB920213.log --------- 22745 
  23.06.2007 12:59     C:\WINDOWS\KB935840.log --------- 20634 
  23.06.2007 12:58     C:\WINDOWS\KB916595.log --------- 20415 
  23.06.2007 12:58     C:\WINDOWS\KB930916.log --------- 20460 
  23.06.2007 12:58     C:\WINDOWS\KB904706.log --------- 20441 
  23.06.2007 12:58     C:\WINDOWS\KB905749.log --------- 20237 
  23.06.2007 12:58     C:\WINDOWS\KB913580.log --------- 20388 
  23.06.2007 12:58     C:\WINDOWS\KB896428.log --------- 18489 
  23.06.2007 12:58     C:\WINDOWS\KB935839.log --------- 18714 
  23.06.2007 12:58     C:\WINDOWS\KB894391.log --------- 18717 
  23.06.2007 12:58     C:\WINDOWS\KB908519.log --------- 16427 
  23.06.2007 12:58     C:\WINDOWS\KB914389.log --------- 17239 
  23.06.2007 12:58     C:\WINDOWS\KB890859.log --------- 25318 
  23.06.2007 12:58     C:\WINDOWS\KB928843.log --------- 14862 
  23.06.2007 11:56     C:\WINDOWS\KB896423.log --------- 14779 
  23.06.2007 11:55     C:\WINDOWS\KB923689.log --------- 8367 
  23.06.2007 11:33     C:\WINDOWS\KB927802.log --------- 14152 
  23.06.2007 11:33     C:\WINDOWS\KB885836.log --------- 16828 
  23.06.2007 11:33     C:\WINDOWS\KB929969.log --------- 13623 
  23.06.2007 11:33     C:\WINDOWS\KB899591.log --------- 18102 
  23.06.2007 11:33     C:\WINDOWS\KB911280.log --------- 13516 
  23.06.2007 11:33     C:\WINDOWS\KB900485.log --------- 14145 
  23.06.2007 11:32     C:\WINDOWS\KB924496.log --------- 13829 
  23.06.2007 11:32     C:\WINDOWS\KB893803v2.log --------- 13940 
  23.06.2007 11:32     C:\WINDOWS\KB910437.log --------- 12948 
  23.06.2007 11:32     C:\WINDOWS\KB920670.log --------- 12125 
  23.06.2007 11:32     C:\WINDOWS\KB890046.log --------- 16380 
  23.06.2007 11:32     C:\WINDOWS\KB919007.log --------- 11506 
  23.06.2007 11:32     C:\WINDOWS\KB917953.log --------- 11504 
  23.06.2007 11:32     C:\WINDOWS\KB898461.log --------- 11898 
  23.06.2007 11:32     C:\WINDOWS\KB922582.log --------- 10963 
  23.06.2007 11:32     C:\WINDOWS\KB900725.log --------- 13436 
  23.06.2007 11:31     C:\WINDOWS\KB886185.log --------- 7552 
  23.06.2007 11:31     C:\WINDOWS\KB908531.log --------- 8513 
  23.06.2007 11:31     C:\WINDOWS\KB920683.log --------- 8342 
  20.06.2007 20:19     C:\WINDOWS\nsreg.dat --------- 0 
  20.06.2007 15:01     C:\WINDOWS\usrwiz.ini --------- 119 
  19.06.2007 23:16     C:\WINDOWS\KB835221.log --------- 111223 
  19.06.2007 22:57     C:\WINDOWS\Sti_Trace.log --------- 0 
  19.06.2007 22:55     C:\WINDOWS\regopt.log --------- 1348 
  19.06.2007 22:53     C:\WINDOWS\setuperr.log --------- 0 
  19.06.2007 22:34     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  19.06.2007 22:30     C:\WINDOWS\ODBCINST.INI --------- 4161 
  19.06.2007 22:29     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  19.06.2007 22:13     C:\WINDOWS\vb.ini --------- 36 
  19.06.2007 22:13     C:\WINDOWS\vbaddin.ini --------- 37 
  31.03.2007 11:27     C:\WINDOWS\7091.bmp --------- 44752 
  31.03.2007 11:27     C:\WINDOWS\ImpTable.bin --------- 1176 
  13.02.2007 15:45     C:\WINDOWS\vsnp2std.dll --------- 69632 
  13.02.2007 11:01     C:\WINDOWS\tsnp2std.exe --------- 262144 
  28.12.2006 21:01     C:\WINDOWS\002871_.tmp --------- 19569 
  28.12.2006 21:01     C:\WINDOWS\002879_.tmp --------- 19569 
  28.12.2006 21:01     C:\WINDOWS\002887_.tmp --------- 19569 
  05.12.2006 14:22     C:\WINDOWS\vsnp2std.exe --------- 344064 
  05.12.2006 12:51     C:\WINDOWS\amcap.exe --------- 94208 
  05.12.2006 12:51     C:\WINDOWS\FixCamera.exe --------- 20480 
  05.12.2006 12:51     C:\WINDOWS\WindowsXP-KB822603-x86.exe --------- 349472 
  07.04.2006 10:33     C:\WINDOWS\rsnp2std.dll --------- 147456 
  24.03.2006 14:00     C:\WINDOWS\SET4.tmp --------- 1086058 
  24.03.2006 14:00     C:\WINDOWS\clock.avi --------- 82944 
  24.03.2006 14:00     C:\WINDOWS\twain.dll --------- 94800 
  24.03.2006 14:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  24.03.2006 14:00     C:\WINDOWS\SET3.tmp --------- 106147 
  24.03.2006 14:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  24.03.2006 14:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  24.03.2006 14:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  24.03.2006 14:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  24.03.2006 14:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  24.03.2006 14:00     C:\WINDOWS\desktop.ini --------- 2 
  24.03.2006 14:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  24.03.2006 14:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  24.03.2006 14:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  24.03.2006 14:00     C:\WINDOWS\_default.pif --------- 707 
  24.03.2006 14:00     C:\WINDOWS\Feder.bmp --------- 16730 
  24.03.2006 14:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  24.03.2006 14:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  24.03.2006 14:00     C:\WINDOWS\Angler.bmp --------- 17336 
  24.03.2006 14:00     C:\WINDOWS\SET8.tmp --------- 14043 
  24.03.2006 14:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  24.03.2006 14:00     C:\WINDOWS\Granit.bmp --------- 26582 
  24.03.2006 14:00     C:\WINDOWS\SET2D.tmp --------- 14573 
  24.03.2006 14:00     C:\WINDOWS\winhelp.exe --------- 257568 
  24.03.2006 14:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  24.03.2006 14:00     C:\WINDOWS\explorer.scf --------- 80 
  24.03.2006 14:00     C:\WINDOWS\winnt.bmp --------- 48680 
  24.03.2006 14:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  09.12.2004 17:23     C:\WINDOWS\snp2std.src --------- 13022 
  09.12.2004 17:23     C:\WINDOWS\snp2std.ini --------- 15497 
  11.12.2002 21:11     C:\WINDOWS\WMPrfDeu.prx --------- 33820 
  11.12.2002 21:11     C:\WINDOWS\WMPrfEsp.prx --------- 35590 
  11.12.2002 21:11     C:\WINDOWS\WMPrfFra.prx --------- 37916 
  11.12.2002 21:11     C:\WINDOWS\WMPrfIta.prx --------- 35680 
  02.08.2000 14:47     C:\WINDOWS\RunUnDrv.exe --------- 26112 
  31.03.1999 01:11     C:\WINDOWS\POCELANG.DLL --------- 31744 
  21.10.1998 18:43     C:\WINDOWS\IsUn0407.exe --------- 328704 
  02.10.1998 19:00     C:\WINDOWS\IsUninst.exe --------- 327168 
  23.09.1998 22:10     C:\WINDOWS\POCE98.DLL --------- 195072 
----------------------------------------

 
C:\WINDOWS\System

 03.04.2010 19:11    C:\WINDOWS\System\Cmicnfg.ini --------- 811 
 14.04.2008 04:23    C:\WINDOWS\System\winspool.drv --------- 146944 
 31.03.2007 11:27    C:\WINDOWS\System\cmicnfg.cpl --------- 5050368 
 31.03.2007 11:27    C:\WINDOWS\System\cmifltr.dll --------- 315392 
 31.03.2007 11:27    C:\WINDOWS\System\cmids3d.dll --------- 917504 
 24.03.2006 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 24.03.2006 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
 24.03.2006 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 24.03.2006 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 24.03.2006 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 24.03.2006 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 24.03.2006 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 24.03.2006 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 24.03.2006 14:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 24.03.2006 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 24.03.2006 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 24.03.2006 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 24.03.2006 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 24.03.2006 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 24.03.2006 14:00    C:\WINDOWS\System\setup.inf --------- 59167 
 24.03.2006 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 24.03.2006 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 24.03.2006 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 24.03.2006 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 24.03.2006 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 24.03.2006 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 24.03.2006 14:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 24.03.2006 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 24.03.2006 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 11.10.2001 14:18    C:\WINDOWS\System\CAPI20.DLL --------- 8800 
----------------------------------------

 
C:\WINDOWS\System32

 11.06.2011 09:11     C:\WINDOWS\system32\wpa.dbl --------- 13646 
 11.06.2011 09:10     C:\WINDOWS\system32\CatRoot2 --------- 0 
 10.06.2011 14:40     C:\WINDOWS\system32\nvapps.xml --------- 63804 
 04.06.2011 02:32     C:\WINDOWS\system32\NtmsData --------- 0 
 01.06.2011 21:00     C:\WINDOWS\system32\drivers --------- 0 
 29.05.2011 20:48     C:\WINDOWS\system32\dllcache --------- 0 
 26.05.2011 13:25     C:\WINDOWS\system32\FNTCACHE.DAT --------- 289296 
 19.05.2011 14:05     C:\WINDOWS\system32\FlashPlayerCPLApp.cpl --------- 404640 
 11.05.2011 14:39     C:\WINDOWS\system32\MRT.exe --------- 42829768 
 13.04.2011 18:48     C:\WINDOWS\system32\perfh009.dat --------- 432796 
 13.04.2011 18:48     C:\WINDOWS\system32\perfc009.dat --------- 67370 
 13.04.2011 18:48     C:\WINDOWS\system32\perfh007.dat --------- 448760 
 13.04.2011 18:48     C:\WINDOWS\system32\perfc007.dat --------- 79872 
 13.04.2011 18:48     C:\WINDOWS\system32\PerfStringBackup.INI --------- 997000 
 07.03.2011 07:33     C:\WINDOWS\system32\inetcomm.dll --------- 692736 
 04.03.2011 08:36     C:\WINDOWS\system32\vbscript.dll --------- 420864 
 04.03.2011 08:36     C:\WINDOWS\system32\jscript.dll --------- 726528 
 03.03.2011 15:53     C:\WINDOWS\system32\win32k.sys --------- 1858048 
 03.03.2011 08:54     C:\WINDOWS\system32\dnsapi.dll --------- 149504 
 02.03.2011 19:44     C:\WINDOWS\system32\jupdate-1.6.0_24-b07.log --------- 3326 
 23.02.2011 01:05     C:\WINDOWS\system32\wininet.dll --------- 916480 
 23.02.2011 01:05     C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 
 23.02.2011 01:05     C:\WINDOWS\system32\mstime.dll --------- 611840 
 23.02.2011 01:05     C:\WINDOWS\system32\mshtml.dll --------- 5962240 
 23.02.2011 01:05     C:\WINDOWS\system32\occache.dll --------- 206848 
 23.02.2011 01:05     C:\WINDOWS\system32\iepeers.dll --------- 184320 
 23.02.2011 01:05     C:\WINDOWS\system32\msfeeds.dll --------- 602112 
 23.02.2011 01:05     C:\WINDOWS\system32\iertutil.dll --------- 1991680 
 23.02.2011 01:05     C:\WINDOWS\system32\ieframe.dll --------- 11080704 
 23.02.2011 01:05     C:\WINDOWS\system32\jsproxy.dll --------- 25600 
 23.02.2011 01:05     C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 
 23.02.2011 01:05     C:\WINDOWS\system32\licmgr10.dll --------- 43520 
 23.02.2011 01:05     C:\WINDOWS\system32\iedkcs32.dll --------- 387584 
 23.02.2011 01:05     C:\WINDOWS\system32\mshtmled.dll --------- 66560 
 23.02.2011 01:05     C:\WINDOWS\system32\urlmon.dll --------- 1210880 
 22.02.2011 13:41     C:\WINDOWS\system32\html.iec --------- 385024 
 18.02.2011 13:49     C:\WINDOWS\system32\ie4uinit.exe --------- 173568 
 17.02.2011 14:54     C:\WINDOWS\system32\xpsp4res.dll --------- 5632 
 15.02.2011 14:56     C:\WINDOWS\system32\atmfd.dll --------- 290432 
 08.02.2011 15:33     C:\WINDOWS\system32\mfc42.dll --------- 978944 
 08.02.2011 15:33     C:\WINDOWS\system32\mfc42u.dll --------- 974848 
 02.02.2011 22:40     C:\WINDOWS\system32\javaws.exe --------- 157472 
 02.02.2011 22:40     C:\WINDOWS\system32\javaw.exe --------- 145184 
 02.02.2011 22:40     C:\WINDOWS\system32\java.exe --------- 145184 
 02.02.2011 22:40     C:\WINDOWS\system32\deployJava1.dll --------- 472808 
 02.02.2011 20:19     C:\WINDOWS\system32\javacpl.cpl --------- 73728 
 02.02.2011 09:58     C:\WINDOWS\system32\mstscax.dll --------- 2067456 
 27.01.2011 13:57     C:\WINDOWS\system32\mstsc.exe --------- 677888 
 21.01.2011 16:44     C:\WINDOWS\system32\shimgvw.dll --------- 440832 
 21.01.2011 16:44     C:\WINDOWS\system32\shell32.dll --------- 8503296 
 02.01.2011 18:54     C:\WINDOWS\system32\jupdate-1.6.0_23-b05.log --------- 3755 
 22.12.2010 14:34     C:\WINDOWS\system32\kerberos.dll --------- 301568 
 20.12.2010 19:25     C:\WINDOWS\system32\lsasrv.dll --------- 737792 
 15.12.2010 18:11     C:\WINDOWS\system32\TZLog.log --------- 1087638 
 09.12.2010 17:15     C:\WINDOWS\system32\ntdll.dll --------- 743936 
 09.12.2010 17:13     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568 
 09.12.2010 17:13     C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424 
 09.12.2010 16:29     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
 18.11.2010 20:12     C:\WINDOWS\system32\isign32.dll --------- 86016 
 09.11.2010 16:51     C:\WINDOWS\system32\odbc32.dll --------- 249856 
 03.11.2010 21:21     C:\WINDOWS\system32\CatRoot --------- 0 
 03.11.2010 15:12     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 02.11.2010 18:49     C:\WINDOWS\system32\jupdate-1.6.0_22-b04.log --------- 4055 
 01.11.2010 15:43     C:\WINDOWS\system32\d3d9caps.dat --------- 1324 
 18.09.2010 08:52     C:\WINDOWS\system32\mfc40u.dll --------- 953856 
 18.09.2010 08:52     C:\WINDOWS\system32\mfc40.dll --------- 954368 
 27.08.2010 10:01     C:\WINDOWS\system32\t2embed.dll --------- 119808 
 27.08.2010 07:57     C:\WINDOWS\system32\srvsvc.dll --------- 99840 
 25.08.2010 07:23     C:\WINDOWS\system32\wmp.dll --------- 5541888 
 23.08.2010 18:11     C:\WINDOWS\system32\comctl32.dll --------- 617472 
 17.08.2010 15:17     C:\WINDOWS\system32\spoolsv.exe --------- 58880 
 16.08.2010 10:44     C:\WINDOWS\system32\rpcrt4.dll --------- 590848 
 28.07.2010 19:41     C:\WINDOWS\system32\jupdate-1.6.0_21-b07.log --------- 5478 
 16.07.2010 14:05     C:\WINDOWS\system32\ole32.dll --------- 1288192 
 30.06.2010 14:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
 18.06.2010 19:44     C:\WINDOWS\system32\winsrv.dll --------- 293888 
 17.06.2010 16:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
 15.06.2010 18:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
 15.06.2010 03:29     C:\WINDOWS\system32\StarOpen.sys --------- 5632 
 14.06.2010 09:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
 22.05.2010 22:36     C:\WINDOWS\system32\DirectX --------- 0 
 22.05.2010 22:03     C:\WINDOWS\system32\DRVSTORE --------- 0 
 16.04.2010 17:36     C:\WINDOWS\system32\usp10.dll --------- 406016 
 05.04.2010 11:54     C:\WINDOWS\system32\mp4sdmod.dll --------- 384512 
 03.04.2010 03:33     C:\WINDOWS\system32\WMVCore.dll --------- 2365288 
 31.03.2010 13:35     C:\WINDOWS\system32\jupdate-1.6.0_19-b04.log --------- 4444 
 31.03.2010 00:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
 31.03.2010 00:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
 30.03.2010 00:52     C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 
 12.03.2010 14:32     C:\WINDOWS\system32\rmoc3260.dll --------- 185920 
 12.03.2010 14:31     C:\WINDOWS\system32\pndx5032.dll --------- 5632 
 12.03.2010 14:31     C:\WINDOWS\system32\pndx5016.dll --------- 6656 
 12.03.2010 14:28     C:\WINDOWS\system32\msvcr71.dll --------- 348160 
 12.03.2010 14:28     C:\WINDOWS\system32\msvcp71.dll --------- 499712 
 12.03.2010 14:28     C:\WINDOWS\system32\pncrt.dll --------- 278528 
 05.03.2010 16:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 12.02.2010 12:03     C:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 06:33     C:\WINDOWS\system32\6to4svc.dll --------- 100864 
 05.02.2010 20:25     C:\WINDOWS\system32\quartz.dll --------- 1297408 
 29.01.2010 16:43     C:\WINDOWS\system32\l3codeca.acm --------- 307260 
----------------------------------------

 
C:\WINDOWS\Prefetch

 11.06.2011 23:10     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 17468 
 11.06.2011 23:07     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 114454 
 11.06.2011 23:07     C:\WINDOWS\Prefetch\TASKLIST.EXE-28FD5A48.pf --------- 28964 
 11.06.2011 23:07     C:\WINDOWS\Prefetch\7ZG.EXE-189F3F41.pf --------- 35316 
 11.06.2011 23:06     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 21884 
 11.06.2011 23:02     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 30252 
 11.06.2011 23:00     C:\WINDOWS\Prefetch\OTL.EXE-1FE6366F.pf --------- 39036 
 11.06.2011 22:39     C:\WINDOWS\Prefetch\HPPROMO.EXE-02A63333.pf --------- 33096 
 11.06.2011 22:28     C:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-187AE91D.pf --------- 32288 
 11.06.2011 22:11     C:\WINDOWS\Prefetch\REALPLAY.EXE-1BF219BD.pf --------- 57760 
 11.06.2011 21:43     C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf --------- 20118 
 11.06.2011 21:41     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 30680 
 11.06.2011 21:41     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 23736 
 11.06.2011 21:12     C:\WINDOWS\Prefetch\Layout.ini --------- 203936 
 11.06.2011 18:36     C:\WINDOWS\Prefetch\WPGLDFSH.SCR-0B370EE2.pf --------- 6752 
 11.06.2011 18:00     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 46636 
 11.06.2011 18:00     C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 56094 
 11.06.2011 17:35     C:\WINDOWS\Prefetch\DIAPERDASH.EXE-3357E3D5.pf --------- 44526 
 11.06.2011 17:12     C:\WINDOWS\Prefetch\DINERDASH2.EXE-12C9E70B.pf --------- 44546 
 11.06.2011 16:53     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 44884 
 11.06.2011 16:52     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 15926 
 11.06.2011 16:18     C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 77538 
 11.06.2011 15:32     C:\WINDOWS\Prefetch\COOKINGDASH.EXE-2A20B283.pf --------- 46658 
 11.06.2011 15:31     C:\WINDOWS\Prefetch\REALSCHED.EXE-0A2A7558.pf --------- 26440 
 11.06.2011 13:52     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 70888 
 11.06.2011 12:35     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 78640 
 11.06.2011 12:35     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 25634 
 11.06.2011 11:48     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 51466 
 11.06.2011 09:15     C:\WINDOWS\Prefetch\HPQGPC01.EXE-2133B2E0.pf --------- 28216 
 11.06.2011 09:15     C:\WINDOWS\Prefetch\LOGITECHUPDATE.EXE-0DF624A7.pf --------- 19236 
 11.06.2011 09:15     C:\WINDOWS\Prefetch\SKYPEPM.EXE-03F1BFBD.pf --------- 96936 
 11.06.2011 09:15     C:\WINDOWS\Prefetch\HPQBAM08.EXE-24BEEEF6.pf --------- 20344 
 11.06.2011 09:15     C:\WINDOWS\Prefetch\HPQSTE08.EXE-1E91DFAA.pf --------- 45884 
 11.06.2011 09:15     C:\WINDOWS\Prefetch\LULNCHR.EXE-02D03192.pf --------- 37202 
 11.06.2011 09:14     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 19984 
 11.06.2011 09:14     C:\WINDOWS\Prefetch\KHALMNPR.EXE-09B56FC2.pf --------- 20622 
 11.06.2011 09:14     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 22954 
 11.06.2011 09:12     C:\WINDOWS\Prefetch\ERUNT.EXE-01587033.pf --------- 16498 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\AUTOBACK.EXE-001ED8AA.pf --------- 6936 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\HPQTRA08.EXE-1DCE361D.pf --------- 22414 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\OSA9.EXE-07EC1F61.pf --------- 5774 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\SETPOINT.EXE-06E7AE51.pf --------- 5904 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\TEATIMER.EXE-38E505A8.pf --------- 31316 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\MMONITOR.EXE-28A417FB.pf --------- 3486 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 16624 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\SKYPE.EXE-21F19BC8.pf --------- 61820 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\LINKAIR.EXE-07AEB5D6.pf --------- 21078 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\POWER2GOEXPRESS.EXE-0846314A.pf --------- 12062 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\VSNP2STD.EXE-2638E436.pf --------- 15306 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\TSNP2STD.EXE-05C39A78.pf --------- 21042 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\FIXCAMERA.EXE-0499B827.pf --------- 13916 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\CMSKYPE.EXE-037297AD.pf --------- 14508 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\JUSCHED.EXE-0137DEC5.pf --------- 14180 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 23612 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\READER_SL.EXE-2FAFE67A.pf --------- 14834 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\HPWUSCHD2.EXE-08E18A7C.pf --------- 12536 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\WGATRAY.EXE-0ED38BED.pf --------- 53924 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 12488 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\FIREWALL.EXE-1FBF6AAE.pf --------- 9956 
 11.06.2011 09:11     C:\WINDOWS\Prefetch\FIRSTSTART.EXE-1BABE735.pf --------- 8168 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 62462 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\EHREC.EXE-3B4F59C8.pf --------- 74056 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\KHALMNPR.EXE-098E13FC.pf --------- 11480 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 18112 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\EHMSAS.EXE-181DA6C9.pf --------- 10718 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\RUNDLL32.EXE-18ACD379.pf --------- 11096 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\RUNDLL32.EXE-30908AFF.pf --------- 17024 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\EHTRAY.EXE-02EFC9BD.pf --------- 18280 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 38658 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\NWIZ.EXE-2D0F9FBC.pf --------- 13108 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1340EF7F.pf --------- 22786 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf --------- 18124 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\NEROCHECK.EXE-092C6DFA.pf --------- 6868 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\MUISTARTMENU.EXE-229835AF.pf --------- 10756 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 8510 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\HDAUDPROPSHORTCUT.EXE-368919FF.pf --------- 12082 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\MUISTARTMENU.EXE-03FFE0AA.pf --------- 14280 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\DLLHOST.EXE-5353C76C.pf --------- 28562 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\MUISTARTMENU.EXE-28521B56.pf --------- 10654 
 11.06.2011 09:10     C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 19268 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\TEAMVIEWER.EXE-04241345.pf --------- 55112 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\TEAMVIEWER_SERVICE.EXE-34BBC6F3.pf --------- 21760 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 35752 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 42884 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\RICHVIDEO.EXE-116D67F9.pf --------- 29278 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1857459C.pf --------- 15618 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\REALUPGRADE.EXE-20E79CD7.pf --------- 55090 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\JQS.EXE-352796B1.pf --------- 7250 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\EHSCHED.EXE-1E5750BC.pf --------- 10828 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\EHRECVR.EXE-20796750.pf --------- 44220 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\GOOGLECRASHHANDLER.EXE-2652FEB7.pf --------- 13470 
 11.06.2011 09:09     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 566886 
 10.06.2011 23:54     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969339.pf --------- 54584 
 10.06.2011 23:53     C:\WINDOWS\Prefetch\REALONEMESSAGECENTER.EXE-0A4B9E3A.pf --------- 18398 
 10.06.2011 23:52     C:\WINDOWS\Prefetch\REALSHARE.EXE-282D7076.pf --------- 30916 
 10.06.2011 23:52     C:\WINDOWS\Prefetch\REALCONVERTER.EXE-10802B9C.pf --------- 28394 
 10.06.2011 23:51     C:\WINDOWS\Prefetch\RUNDLL32.EXE-35EE5A01.pf --------- 30522 
 10.06.2011 23:51     C:\WINDOWS\Prefetch\MOVIEMK.EXE-26DF9BB8.pf --------- 21566 
 10.06.2011 23:51     C:\WINDOWS\Prefetch\FLASHPLA.EXE-22FB6E31.pf --------- 57454 
 10.06.2011 23:50     C:\WINDOWS\Prefetch\ACRORD32.EXE-2E761392.pf --------- 58196 
 10.06.2011 23:50     C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-19B1D743.pf --------- 56390 
 10.06.2011 23:45     C:\WINDOWS\Prefetch\WINWORD.EXE-0AEA99D4.pf --------- 80312 
 10.06.2011 23:44     C:\WINDOWS\Prefetch\RUNDLL32.EXE-480FF4F6.pf --------- 20506 
 10.06.2011 23:06     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 16548 
 10.06.2011 23:03     C:\WINDOWS\Prefetch\EXCEL.EXE-0D2E9C6C.pf --------- 39894 
 10.06.2011 22:19     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 94422 
 10.06.2011 17:35     C:\WINDOWS\Prefetch\HPQUSGL.EXE-1D5E2061.pf --------- 15256 
 10.06.2011 15:53     C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf --------- 67226 
 10.06.2011 14:41     C:\WINDOWS\Prefetch\OUTLOOK.EXE-01D49C09.pf --------- 7094 
 10.06.2011 14:40     C:\WINDOWS\Prefetch\CLMLSVC.EXE-010D44B6.pf --------- 5344 
 10.06.2011 14:39     C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 23232 
 10.06.2011 14:33     C:\WINDOWS\Prefetch\NVSVC32.EXE-1F9EED18.pf --------- 7386 
 09.06.2011 16:28     C:\WINDOWS\Prefetch\I_VIEW32.EXE-0B6C3BA4.pf --------- 137810 
----------------------------------------

 
C:\WINDOWS\Tasks

 11.06.2011 22:39     C:\WINDOWS\Tasks\DMEPeriodicTask.job --------- 290 
 11.06.2011 22:28     C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job --------- 1084 
 11.06.2011 21:47     C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job --------- 470 
 11.06.2011 21:47     C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job --------- 470 
 11.06.2011 15:47     C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job --------- 470 
 11.06.2011 12:28     C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job --------- 1080 
 11.06.2011 09:47     C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job --------- 470 
 11.06.2011 09:08     C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-842925246-1060284298-839522115-1003.job --------- 268 
 11.06.2011 09:08     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 10.06.2011 23:53     C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-842925246-1060284298-839522115-1003.job --------- 276 
 04.06.2011 03:47     C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job --------- 470 
 24.03.2006 14:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 11.06.2011 22:54     C:\WINDOWS\Temp\hpqddsvc.log --------- 295107 
 11.06.2011 21:42     C:\WINDOWS\Temp\WGAErrLog.txt --------- 255 
 11.06.2011 09:11     C:\WINDOWS\Temp\WGANotify.settings --------- 409 
 11.06.2011 09:08     C:\WINDOWS\Temp\Perflib_Perfdata_564.dat --------- 16384 
 11.06.2011 09:08     C:\WINDOWS\Temp\HPSLPSVC0010.log --------- 2254 
 10.06.2011 14:32     C:\WINDOWS\Temp\Perflib_Perfdata_768.dat --------- 16384 
 10.06.2011 14:32     C:\WINDOWS\Temp\HPSLPSVC0009.log --------- 2254 
 09.06.2011 14:17     C:\WINDOWS\Temp\HPSLPSVC0008.log --------- 2254 
 08.06.2011 13:56     C:\WINDOWS\Temp\Perflib_Perfdata_684.dat --------- 16384 
 08.06.2011 13:56     C:\WINDOWS\Temp\HPSLPSVC0007.log --------- 2254 
 07.06.2011 13:25     C:\WINDOWS\Temp\Perflib_Perfdata_760.dat --------- 16384 
 07.06.2011 13:25     C:\WINDOWS\Temp\HPSLPSVC0006.log --------- 2254 
 06.06.2011 13:58     C:\WINDOWS\Temp\Perflib_Perfdata_74c.dat --------- 16384 
 06.06.2011 13:58     C:\WINDOWS\Temp\HPSLPSVC0005.log --------- 2254 
 05.06.2011 07:29     C:\WINDOWS\Temp\Perflib_Perfdata_784.dat --------- 16384 
 05.06.2011 07:29     C:\WINDOWS\Temp\HPSLPSVC0004.log --------- 2254 
 04.06.2011 10:53     C:\WINDOWS\Temp\HPSLPSVC0003.log --------- 2254 
 03.06.2011 08:44     C:\WINDOWS\Temp\Perflib_Perfdata_7e0.dat --------- 16384 
 03.06.2011 08:44     C:\WINDOWS\Temp\HPSLPSVC0002.log --------- 2254 
 02.06.2011 09:38     C:\WINDOWS\Temp\Perflib_Perfdata_32c.dat --------- 16384 
 02.06.2011 09:38     C:\WINDOWS\Temp\HPSLPSVC0001.log --------- 2253 
 01.06.2011 23:03     C:\WINDOWS\Temp\Perflib_Perfdata_798.dat --------- 16384 
 01.06.2011 23:03     C:\WINDOWS\Temp\HPSLPSVC0000.log --------- 2254 
 01.06.2011 15:22     C:\WINDOWS\Temp\Perflib_Perfdata_4e4.dat --------- 16384 
 01.06.2011 15:22     C:\WINDOWS\Temp\HPSLPSVC0068.log --------- 2254 
 27.04.2011 18:03     C:\WINDOWS\Temp\AVSETUP_4db83e3f --------- 0 
 24.07.2010 13:32     C:\WINDOWS\Temp\Cookies --------- 0 
 07.07.2010 19:41     C:\WINDOWS\Temp\AskBarDis --------- 0 
 13.08.2009 19:09     C:\WINDOWS\Temp\History --------- 0 
 13.08.2009 19:09     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
----------------------------------------

 
C:\DOKUME~1\Alle\LOKALE~1\Temp

 11.06.2011 23:05      C:\DOKUME~1\Alle\LOKALE~1\Temp\ff_History_Temp.txt --------- 40990 
 11.06.2011 22:54      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-96 --------- 0 
 11.06.2011 16:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\hsperfdata_Alle --------- 0 
 11.06.2011 12:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\RedboxLog.txt --------- 57776 
 11.06.2011 12:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-95 --------- 0 
 11.06.2011 09:16      C:\DOKUME~1\Alle\LOKALE~1\Temp\jusched.log --------- 5838 
 11.06.2011 09:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\Cookies --------- 0 
 11.06.2011 09:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO20.tmp --------- 47416 
 11.06.2011 09:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\hpqddusr.log --------- 3388 
 11.06.2011 09:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO1E.tmp --------- 47416 
 11.06.2011 09:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR1D.tmp --------- 1285 
 11.06.2011 09:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR1C.tmp --------- 1313 
 11.06.2011 09:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\Perflib_Perfdata_9b4.dat --------- 16384 
 11.06.2011 09:11      C:\DOKUME~1\Alle\LOKALE~1\Temp\AdobeARM.log --------- 16081 
 11.06.2011 09:11      C:\DOKUME~1\Alle\LOKALE~1\Temp\ASFWHide --------- 4096 
 10.06.2011 17:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO121.tmp --------- 47416 
 10.06.2011 17:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO107.tmp --------- 47416 
 10.06.2011 17:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIOF5.tmp --------- 47416 
 10.06.2011 14:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR1B.tmp --------- 1285 
 10.06.2011 14:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR1A.tmp --------- 1313 
 09.06.2011 14:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR19.tmp --------- 1285 
 09.06.2011 14:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR18.tmp --------- 1313 
 08.06.2011 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR17.tmp --------- 1285 
 08.06.2011 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR16.tmp --------- 1313 
 07.06.2011 15:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\SkypeToolbars.msi --------- 2840576 
 07.06.2011 15:22      C:\DOKUME~1\Alle\LOKALE~1\Temp\Skype.msi --------- 18486784 
 07.06.2011 14:21      C:\DOKUME~1\Alle\LOKALE~1\Temp\~DF81C3.tmp --------- 1536 
 07.06.2011 13:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO29.tmp --------- 47416 
 07.06.2011 13:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\TWAIN.LOG --------- 2858 
 07.06.2011 13:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\Twain001.Mtx --------- 2 
 07.06.2011 13:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\Twunk001.MTX --------- 156 
 07.06.2011 13:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\Twunk002.MTX --------- 0 
 07.06.2011 13:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO17.tmp --------- 47416 
 07.06.2011 13:32      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR15.tmp --------- 1285 
 07.06.2011 13:31      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR14.tmp --------- 1313 
 07.06.2011 01:20      C:\DOKUME~1\Alle\LOKALE~1\Temp\msoclip1 --------- 0 
 06.06.2011 23:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\Word8.0 --------- 0 
 06.06.2011 23:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\ff_Temp.txt --------- 2230 
 06.06.2011 14:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR13.tmp --------- 1285 
 06.06.2011 14:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR12.tmp --------- 1313 
 06.06.2011 00:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 74 
 06.06.2011 00:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 302 
 05.06.2011 14:55      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO152.tmp --------- 47416 
 05.06.2011 14:46      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO128.tmp --------- 47416 
 05.06.2011 14:46      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO110.tmp --------- 47416 
 05.06.2011 07:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR11.tmp --------- 1285 
 05.06.2011 07:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR10.tmp --------- 1313 
 04.06.2011 15:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-94 --------- 0 
 04.06.2011 12:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARF.tmp --------- 1285 
 04.06.2011 12:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARE.tmp --------- 1313 
 04.06.2011 07:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-93 --------- 0 
 03.06.2011 08:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARD.tmp --------- 1285 
 03.06.2011 08:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARC.tmp --------- 1313 
 03.06.2011 08:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\Perflib_Perfdata_740.dat --------- 16384 
 02.06.2011 09:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARB.tmp --------- 1285 
 02.06.2011 09:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARA.tmp --------- 1313 
 01.06.2011 23:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\~DF21D3.tmp --------- 1536 
 01.06.2011 23:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR9.tmp --------- 1285 
 01.06.2011 23:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR8.tmp --------- 1313 
 01.06.2011 21:40      C:\DOKUME~1\Alle\LOKALE~1\Temp\70.dir --------- 0 
 01.06.2011 21:40      C:\DOKUME~1\Alle\LOKALE~1\Temp\30.dir --------- 0 
 31.05.2011 16:58      C:\DOKUME~1\Alle\LOKALE~1\Temp\UnityWebPlayer --------- 0 
 24.05.2011 17:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3080 --------- 0 
 21.05.2011 00:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\mozilla-media-cache --------- 0 
 17.05.2011 13:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-92 --------- 0 
 17.05.2011 07:12      C:\DOKUME~1\Alle\LOKALE~1\Temp\Unsere Teams am Wochenende_KW20.pdf --------- 338561 
 17.05.2011 07:10      C:\DOKUME~1\Alle\LOKALE~1\Temp\wJ B.doc --------- 52736 
 05.05.2011 16:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-91 --------- 0 
 03.05.2011 22:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-90 --------- 0 
 28.04.2011 20:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\MUI --------- 0 
 15.04.2011 14:42      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-89 --------- 0 
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-88 --------- 0 
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-87 --------- 0 
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\5A.dir --------- 0 
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\6A.dir --------- 0 
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\4A.dir --------- 0 
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\21.dir --------- 0 
 01.04.2011 13:59      C:\DOKUME~1\Alle\LOKALE~1\Temp\04.06.2011.pdf --------- 419486 
 02.03.2011 15:32      C:\DOKUME~1\Alle\LOKALE~1\Temp\searchqutoolbar-manifest.xml --------- 9422 
 23.02.2011 19:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\NAVIGONFresh_tmp --------- 0 
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERf39c.dir00 --------- 0 
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERdb61.dir00 --------- 0 
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER6f9c.dir00 --------- 0 
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER00c6.dir00 --------- 0 
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\supgame_108368 --------- 0 
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\supgame_107830 --------- 0 
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\s1914 --------- 0 
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\ImageDebug --------- 0 
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\2F.dir --------- 0 
 03.02.2011 21:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\TeamViewer --------- 0 
 26.01.2011 22:05      C:\DOKUME~1\Alle\LOKALE~1\Temp\MaglevExpressTemp --------- 0 
 16.01.2011 00:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3524 --------- 0 
 02.01.2011 21:16      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-86 --------- 0 
 08.11.2010 16:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr nationalhymne.zip --------- 0 
 03.11.2010 22:32      C:\DOKUME~1\Alle\LOKALE~1\Temp\H --------- 0 
 03.11.2010 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-85 --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-82 --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-81 --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-80 --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-79 --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-78 --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-73 --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-72 --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\isp97.tmp --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\ispA7.tmp --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\6C.dir --------- 0 
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\53.dir --------- 0 
 21.10.2010 16:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-84 --------- 0 
 21.10.2010 15:07      C:\DOKUME~1\Alle\LOKALE~1\Temp\login.php --------- 87 
 15.10.2010 14:54      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-83 --------- 0 
 11.10.2010 14:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\byeAB.tmp --------- 0 
 11.10.2010 14:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\byeA4.tmp --------- 0 
 11.10.2010 14:11      C:\DOKUME~1\Alle\LOKALE~1\Temp\bye9A.tmp --------- 0 
 11.10.2010 14:10      C:\DOKUME~1\Alle\LOKALE~1\Temp\bye94.tmp --------- 0 
 02.10.2010 18:59      C:\DOKUME~1\Alle\LOKALE~1\Temp\Gaby 06.05.2010.jpg --------- 910810 
 25.09.2010 19:04      C:\DOKUME~1\Alle\LOKALE~1\Temp\Fr_Eltern_-_Einverst„ndniserkl„rung.pdf --------- 10225 
 25.09.2010 19:04      C:\DOKUME~1\Alle\LOKALE~1\Temp\Kinofilm_-_Infoblatt_KHTC_Blau-Weiá.pdf --------- 113400 
 25.09.2010 16:46      C:\DOKUME~1\Alle\LOKALE~1\Temp\RG19837.pdf --------- 5449 
 25.09.2010 14:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\kalender_2011_a4_v1.pdf --------- 269415 
 10.09.2010 18:30      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-77 --------- 0 
 25.08.2010 23:10      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-76 --------- 0 
 06.08.2010 22:58      C:\DOKUME~1\Alle\LOKALE~1\Temp\Handhabungsanweisung e-scooter T4000.pdf --------- 972277 
 06.08.2010 22:57      C:\DOKUME~1\Alle\LOKALE~1\Temp\VV.doc --------- 24576 
 06.08.2010 22:31      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-75 --------- 0 
 06.08.2010 15:29      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-74 --------- 0 
 01.08.2010 13:58      C:\DOKUME~1\Alle\LOKALE~1\Temp\ot2 --------- 0 
 23.07.2010 22:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge1204 --------- 0 
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-69 --------- 0 
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-68 --------- 0 
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-67 --------- 0 
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\be29e7f1-71ae-4703-50cb-1d52be512f51 --------- 0 
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\HPSU$TCF.__K --------- 0 
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\HPSUCTN7.G$5 --------- 0 
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\7zS2865 --------- 0 
 12.07.2010 14:29      C:\DOKUME~1\Alle\LOKALE~1\Temp\HpUpdate --------- 0 
 21.06.2010 14:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\HPSUKH1I.FA4 --------- 0 
 20.06.2010 12:05      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3100 --------- 0 
 16.06.2010 21:22      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-71 --------- 0 
 16.06.2010 17:00      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-70 --------- 0 
 28.05.2010 21:28      C:\DOKUME~1\Alle\LOKALE~1\Temp\iss18A.tmp --------- 0 
 28.05.2010 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\iss187.tmp --------- 0 
 28.05.2010 21:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\iss184.tmp --------- 0 
 22.05.2010 22:53      C:\DOKUME~1\Alle\LOKALE~1\Temp\SilverStreakLog --------- 0 
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\~rnsetup --------- 0 
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\RarSFX2 --------- 0 
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-63 --------- 0 
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-62 --------- 0 
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-61 --------- 0 
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-59 --------- 0 
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-57 --------- 0 
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-56 --------- 0 
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\Excel8.0 --------- 0 
 10.05.2010 15:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-66 --------- 0 
 07.05.2010 23:00      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-65 --------- 0 
 06.05.2010 18:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-64 --------- 0 
 18.04.2010 00:04      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge1544 --------- 0 
 02.04.2010 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge444 --------- 0 
 02.04.2010 10:40      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-60 --------- 0 
 28.03.2010 11:16      C:\DOKUME~1\Alle\LOKALE~1\Temp\__SkypeIEToolbar_Cache --------- 0 
 05.03.2010 23:17      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-58 --------- 0 
 03.03.2010 20:22      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3576 --------- 0 
 02.03.2010 18:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3352 --------- 0 
 02.03.2010 17:57      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge384 --------- 0 
 02.03.2010 15:58      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge2584 --------- 0 
 05.02.2010 23:00      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-55 --------- 0 
 26.01.2010 21:53      C:\DOKUME~1\Alle\LOKALE~1\Temp\bye77.tmp --------- 0 
 26.01.2010 21:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\bye6D.tmp --------- 0 
 24.01.2010 22:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\bye9.tmp --------- 0 
 24.01.2010 22:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\byeB.tmp --------- 0 
 24.01.2010 14:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\{5FB5ACC4-4EE2-480A-A1D5-3A1B6538A21F} --------- 0 
 23.01.2010 10:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-54 --------- 0 
 22.01.2010 10:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\History --------- 0 
 22.01.2010 10:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\Temporary Internet Files --------- 0 
 22.01.2010 01:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\witt.pdf --------- 158510 
 21.01.2010 15:06      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-53 --------- 0 
 19.01.2010 18:49      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-50 --------- 0 
 17.01.2010 10:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-52 --------- 0 
 16.01.2010 20:07      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-51 --------- 0 
 15.01.2010 10:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\wrd500910.~lk --------- 0 
 15.01.2010 10:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-49 --------- 0 
 15.01.2010 10:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-43 --------- 0 
 13.01.2010 21:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\PDFCreator --------- 0 
 13.01.2010 21:12      C:\DOKUME~1\Alle\LOKALE~1\Temp\Acrobat Distiller 9 --------- 0 
 09.01.2010 16:06      C:\DOKUME~1\Alle\LOKALE~1\Temp\SAISON 2009-4.xls --------- 1917440 
 09.01.2010 15:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\SAISON 2009-3.xls --------- 1917440 
 09.01.2010 15:22      C:\DOKUME~1\Alle\LOKALE~1\Temp\Saison 09_10.pdf --------- 45230 
 09.01.2010 15:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-48 --------- 0 
 02.01.2010 23:06      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-47 --------- 0 
 25.12.2009 13:49      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-46 --------- 0 
 25.12.2009 13:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\Wann ist es wirklich kalt-1.doc --------- 22016 
 25.12.2009 13:01      C:\DOKUME~1\Alle\LOKALE~1\Temp\Sanda Clause.jpg --------- 332562 
 21.12.2009 17:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\Wann ist es wirklich kalt.doc --------- 22016 
 21.12.2009 17:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\Unsere Teams am Wochenende-3.pdf --------- 338324 
 21.12.2009 17:31      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-45 --------- 0 
 18.12.2009 20:30      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-44 --------- 0 
 18.12.2009 19:18      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge620 --------- 0 
 18.12.2009 16:49      C:\DOKUME~1\Alle\LOKALE~1\Temp\YOGA.doc --------- 250880 
 09.12.2009 22:11      C:\DOKUME~1\Alle\LOKALE~1\Temp\Sendungsverfolgung.htm --------- 14481 
 04.12.2009 19:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3472 --------- 0 
 30.11.2009 01:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\sales-1.xls --------- 191 
 30.11.2009 00:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\Seite 2.jpg --------- 300720 
 30.11.2009 00:44      C:\DOKUME~1\Alle\LOKALE~1\Temp\Seite 1.jpg --------- 217438 
 30.11.2009 00:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\Sdplatzrde II0001.pdf --------- 391574 
 30.11.2009 00:22      C:\DOKUME~1\Alle\LOKALE~1\Temp\Skizze ICAO-Karten.JPG --------- 182621 
 30.11.2009 00:00      C:\DOKUME~1\Alle\LOKALE~1\Temp\Stromprofis.mht --------- 15749 
 29.11.2009 23:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\PICT0340.JPG --------- 703323 
 29.11.2009 23:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\PICT0337.JPG --------- 416524 
 29.11.2009 23:47      C:\DOKUME~1\Alle\LOKALE~1\Temp\PICT0338.JPG --------- 470545 
 28.11.2009 16:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-42 --------- 0 
 27.11.2009 15:57      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-41 --------- 0 
 25.11.2009 22:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\sales.xls --------- 191 
 25.11.2009 21:06      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-39 --------- 0 
 21.11.2009 23:12      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-35 --------- 0 
 21.11.2009 23:12      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-34 --------- 0 
 15.11.2009 16:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-38 --------- 0 
 11.11.2009 19:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-37 --------- 0 
 08.11.2009 14:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-36 --------- 0 
 04.11.2009 15:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-33 --------- 0 
 03.11.2009 19:49      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-32 --------- 0 
 03.11.2009 19:04      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-31 --------- 0 
 03.11.2009 15:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\Unsere Teams am Wochenende-2.pdf --------- 325991 
 02.11.2009 20:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-30 --------- 0 
 02.11.2009 11:40      C:\DOKUME~1\Alle\LOKALE~1\Temp\wichtelkigodientw200607.pdf --------- 1600231 
 01.11.2009 17:10      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-29 --------- 0 
 29.10.2009 16:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\Wer_Wann_Wo-Halle 09_10-1.doc --------- 37376 
 29.10.2009 16:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\SAISON 2009-2.xls --------- 1867776 
 29.10.2009 16:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\SAISON 2009-1.xls --------- 1867776 
 29.10.2009 16:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\RE_121667943_434392885_64952.pdf --------- 67908 
 29.10.2009 16:32      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-28 --------- 0 
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER7a3c.dir00 --------- 0 
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-27 --------- 0 
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-26 --------- 0 
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-25 --------- 0 
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-24 --------- 0 
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-22 --------- 0 
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-21 --------- 0 
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-20 --------- 0 
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\mia13.tmp --------- 0 
 14.10.2009 20:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\RtSigs --------- 0 
 10.10.2009 09:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\Verbindungsbersicht 8-2009.pdf --------- 67218 
 10.10.2009 09:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\Rechnung 8-2009.pdf --------- 44763 
 02.10.2009 16:36      C:\DOKUME~1\Alle\LOKALE~1\Temp\Zahlung gesendet.doc --------- 119808 
 02.10.2009 15:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\Wer_Wann_Wo-Halle 09_10.doc --------- 37376 
 30.09.2009 20:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-23 --------- 0 
 27.09.2009 17:18      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge508 --------- 0 
 27.09.2009 17:17      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge952 --------- 0 
 26.09.2009 09:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\offer --------- 0 
 21.09.2009 19:17      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-19 --------- 0 
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\wrdf10a78.~lk --------- 0 
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\wrdbb0110.~lk --------- 0 
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERd143.dir00 --------- 0 
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-15 --------- 0 
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-13 --------- 0 
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-11 --------- 0 
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\mia1 --------- 0 
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\.zylomisrtemp1250191581 --------- 0 
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\.zylomisrtemp1252232054 --------- 0 
 13.09.2009 15:16      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-18 --------- 0 
 09.09.2009 22:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-17 --------- 0 
 03.09.2009 15:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-16 --------- 0 
 27.08.2009 19:46      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-14 --------- 0 
 27.08.2009 15:01      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-12 --------- 0 
 23.08.2009 12:17      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-10 --------- 0 
 20.08.2009 16:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-9 --------- 0 
 17.08.2009 16:53      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-8 --------- 0 
 13.08.2009 17:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\wrd1360b58.~lk --------- 0 
 13.08.2009 17:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\RarSFX1 --------- 0 
 13.08.2009 17:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\RarSFX0 --------- 0 
 13.08.2009 14:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-7 --------- 0 
 10.08.2009 18:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-6 --------- 0 
 10.08.2009 13:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\SAISON 2009.xls --------- 1725952 
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERbe60.dir00 --------- 0 
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERc248.dir00 --------- 0 
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER7f93.dir00 --------- 0 
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER8c33.dir00 --------- 0 
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER3c12.dir00 --------- 0 
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER3940.dir00 --------- 0 
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERadaf.dir00 --------- 0 
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER0491.dir00 --------- 0 
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERb763.dir00 --------- 0 
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-1 --------- 0 
 03.08.2009 17:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-5 --------- 0 
 02.08.2009 11:25      C:\DOKUME~1\Alle\LOKALE~1\Temp\Plot.doc --------- 176128 
 01.08.2009 20:10      C:\DOKUME~1\Alle\LOKALE~1\Temp\nsgF9.tmp --------- 0 
 30.07.2009 19:57      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-4 --------- 0 
 30.07.2009 17:54      C:\DOKUME~1\Alle\LOKALE~1\Temp\Plan.zip --------- 491748 
 30.07.2009 14:46      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-3 --------- 0 
 24.07.2009 13:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-2 --------- 0 
 30.06.2009 17:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\{9350F88D-F7F7-4354-9F0D-2F448686751A} --------- 0 
 28.06.2009 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp --------- 0 
 16.06.2009 17:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-40 --------- 0 
 16.06.2009 17:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\.zylomisrtemp1244015419 --------- 0 
 16.06.2009 17:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\.zylomisrtemp1244015957 --------- 0 
 16.06.2009 17:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\.zylomisrtemp1244129729 --------- 0 
 15.06.2009 18:04      C:\DOKUME~1\Alle\LOKALE~1\Temp\zafira price 30.1.2009.pdf --------- 363912 
 15.06.2009 16:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\Unsere Teams am Wochenende-1.pdf --------- 294920 
 15.06.2009 15:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\Unsere Teams am Wochenende.pdf --------- 294920 
 11.06.2009 18:29      C:\DOKUME~1\Alle\LOKALE~1\Temp\VBE --------- 0 
 21.05.2009 15:54      C:\DOKUME~1\Alle\LOKALE~1\Temp\Rechnung.pdf --------- 8733 
 20.05.2009 21:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr SkyBasic_1.0.2.6C.zip --------- 0 
 01.05.2009 12:25      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tchibo-Tickets.doc --------- 25600 
 10.04.2009 18:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tempor„res Verzeichnis 2 fr Garmin-GPS 95XL Pilots-Guide.zip --------- 0 
 10.04.2009 16:57      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr Garmin-GPS 95XL Pilots-Guide.zip --------- 0 
 20.02.2009 12:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\Preisliste Ford Focus.pdf --------- 774604 
 20.02.2009 11:36      C:\DOKUME~1\Alle\LOKALE~1\Temp\Szenenablauf.doc --------- 69120 
 08.02.2009 22:12      C:\DOKUME~1\Alle\LOKALE~1\Temp\Preisliste Ford C-Max.pdf --------- 256188 
 02.02.2009 20:21      C:\DOKUME~1\Alle\LOKALE~1\Temp\SKMBT_C25209012912370.pdf --------- 396122 
 20.08.2008 18:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\ins3.tmp --------- 0 
 09.08.2008 14:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\ins2.tmp --------- 0 
 09.08.2008 14:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\ImInstaller --------- 0 
 09.08.2008 14:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\ins1.tmp --------- 0 
 20.06.2008 01:49      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr 801-screensaver.zip --------- 0 
 17.09.2007 19:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\IncrediMail --------- 0 
 22.06.2007 21:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\Pmx2C.tmp --------- 0 
 22.06.2007 21:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\Pmx2.tmp --------- 0 
 20.06.2007 14:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\Pmx11E.tmp --------- 0 
 20.06.2007 14:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\PmxF8.tmp --------- 0 
----------------------------------------

 
C:\Programme

 11.06.2011 17:44     C:\Programme\Mozilla Firefox --------- 0 
 07.06.2011 15:25     C:\Programme\Skype --------- 0 
 07.06.2011 15:23     C:\Programme\Gemeinsame Dateien --------- 0 
 01.06.2011 21:00     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
 29.05.2011 10:41     C:\Programme\InstallShield Installation Information --------- 0 
 25.05.2011 18:19     C:\Programme\Microsoft Office --------- 0 
 25.05.2011 18:17     C:\Programme\MSECache --------- 0 
 13.04.2011 18:51     C:\Programme\Internet Explorer --------- 0 
 02.03.2011 19:44     C:\Programme\Java --------- 0 
 03.02.2011 22:24     C:\Programme\TeamViewer --------- 0 
 15.12.2010 18:02     C:\Programme\Outlook Express --------- 0 
 03.11.2010 21:22     C:\Programme\LG Electronics --------- 0 
 07.10.2010 13:38     C:\Programme\Adobe --------- 0 
 24.09.2010 17:55     C:\Programme\Pando Networks --------- 0 
 24.09.2010 17:47     C:\Programme\VS Revo Group --------- 0 
 24.08.2010 10:14     C:\Programme\Movie Maker --------- 0 
 25.07.2010 18:24     C:\Programme\OLYMPUS --------- 0 
 07.07.2010 19:25     C:\Programme\phenomedia --------- 0 
 04.07.2010 21:30     C:\Programme\ElsterFormular --------- 0 
 21.06.2010 14:26     C:\Programme\HP --------- 0 
 28.05.2010 21:28     C:\Programme\Sky Control Middleware --------- 0 
 22.05.2010 22:38     C:\Programme\Windows Live --------- 0 
 22.05.2010 22:37     C:\Programme\Microsoft --------- 0 
 22.05.2010 22:37     C:\Programme\Windows Live SkyDrive --------- 0 
 22.05.2010 22:35     C:\Programme\Microsoft SQL Server Compact Edition --------- 0 
 29.04.2010 17:11     C:\Programme\Avira --------- 0 
 16.03.2010 19:02     C:\Programme\GeoGebra --------- 0 
 12.03.2010 14:31     C:\Programme\Real --------- 0 
 17.02.2010 22:13     C:\Programme\BoD easyPrint --------- 0 
 16.02.2010 13:30     C:\Programme\Google --------- 0 
 16.02.2010 13:28     C:\Programme\Ashampoo --------- 0 
 04.02.2010 21:43     C:\Programme\Noten Editor --------- 0 
 26.01.2010 17:24     C:\Programme\Logitech --------- 0 
 24.01.2010 22:22     C:\Programme\Lavasoft --------- 0 
 22.01.2010 16:55     C:\Programme\HomeCinema --------- 0 
 22.01.2010 16:48     C:\Programme\DivX --------- 0 
 15.01.2010 13:00     C:\Programme\ERUNT --------- 0 
 14.01.2010 21:31     C:\Programme\McAfee Security Scan --------- 0 
 13.01.2010 21:14     C:\Programme\PDFCreator --------- 0 
 29.09.2009 18:50     C:\Programme\TuneUp Utilities 2009 --------- 0 
 22.09.2009 13:04     C:\Programme\Navigon 7310 --------- 0 
 17.09.2009 15:52     C:\Programme\Spybot - Search & Destroy --------- 0 
 16.09.2009 21:15     C:\Programme\SpeedFan --------- 0 
 13.09.2009 11:59     C:\Programme\NAVIGON --------- 0 
 06.09.2009 12:14     C:\Programme\Zylom Games --------- 0 
 14.08.2009 12:36     C:\Programme\MSBuild --------- 0 
 14.08.2009 12:36     C:\Programme\Reference Assemblies --------- 0 
 30.06.2009 17:25     C:\Programme\Cyberlink --------- 0 
 25.02.2009 18:39     C:\Programme\Common Files --------- 0 
 20.01.2009 14:24     C:\Programme\Microsoft Works --------- 0 
 07.12.2008 23:03     C:\Programme\NetMeeting --------- 0 
 07.12.2008 23:03     C:\Programme\Windows NT --------- 0 
 01.12.2008 21:43     C:\Programme\DynaGeo --------- 0 
 01.12.2008 19:55     C:\Programme\MSXML 4.0 --------- 0 
 23.08.2008 12:25     C:\Programme\PowerQuest --------- 0 
 19.08.2008 19:16     C:\Programme\Doogleberry2 --------- 0 
 19.08.2008 19:15     C:\Programme\De Blob --------- 0 
 19.08.2008 12:49     C:\Programme\Spybot - Search & Destroy neu --------- 0 
 18.08.2008 21:59     C:\Programme\Skype(2) --------- 0 
 16.08.2008 14:01     C:\Programme\ATI Technologies --------- 0 
 15.08.2008 17:23     C:\Programme\MSI --------- 0 
 09.08.2008 10:26     C:\Programme\a-squared Free --------- 0 
 11.05.2008 16:08     C:\Programme\Lavalys --------- 0 
 28.03.2008 17:14     C:\Programme\Motorola Phone Tools --------- 0 
 26.01.2008 23:56     C:\Programme\QuickTime --------- 0 
 19.11.2007 15:32     C:\Programme\Sat1 Spiele --------- 0 
 17.11.2007 13:12     C:\Programme\OXXOGames --------- 0 
 04.10.2007 16:19     C:\Programme\Motorola --------- 0 
 22.09.2007 23:10     C:\Programme\Ahead --------- 0 
 17.09.2007 20:30     C:\Programme\IncrediMail --------- 0 
 01.07.2007 21:36     C:\Programme\Bluefish Games --------- 0 
 29.06.2007 19:52     C:\Programme\wmse_gratis --------- 0 
 29.06.2007 19:51     C:\Programme\wmss_gratis --------- 0 
 29.06.2007 19:42     C:\Programme\wmsb_xs --------- 0 
 29.06.2007 18:36     C:\Programme\INSTALL.LOG --------- 22727 
 29.06.2007 18:36     C:\Programme\install.sss --------- 475 
 29.06.2007 18:36     C:\Programme\Anleitung --------- 0 
 29.06.2007 18:36     C:\Programme\content --------- 0 
 20.06.2007 21:09     C:\Programme\K-Lite Codec Pack --------- 0 
 20.06.2007 21:08     C:\Programme\7-Zip --------- 0 
 20.06.2007 20:43     C:\Programme\Snapshot Viewer --------- 0 
 20.06.2007 20:42     C:\Programme\microsoft frontpage --------- 0 
 20.06.2007 15:04     C:\Programme\Telekom --------- 0 
 20.06.2007 14:59     C:\Programme\Thomson --------- 0 
 20.06.2007 14:57     C:\Programme\Ulead Systems --------- 0 
 20.06.2007 14:12     C:\Programme\Paint Shop Pro --------- 0 
 20.06.2007 14:02     C:\Programme\IrfanView --------- 0 
 19.06.2007 23:08     C:\Programme\Intel --------- 0 
 19.06.2007 22:35     C:\Programme\Uninstall Information --------- 0 
 19.06.2007 22:30     C:\Programme\xerox --------- 0 
 19.06.2007 22:30     C:\Programme\Windows Media Player --------- 0 
 19.06.2007 22:29     C:\Programme\WindowsUpdate --------- 0 
 19.06.2007 22:29     C:\Programme\Online-Dienste --------- 0 
 19.06.2007 22:13     C:\Programme\ComPlus Applications --------- 0 
 19.06.2007 22:12     C:\Programme\Online Services --------- 0 
 19.06.2007 22:12     C:\Programme\Windows Plus --------- 0 
 19.06.2007 22:10     C:\Programme\MSN Gaming Zone --------- 0 
 19.06.2007 22:09     C:\Programme\MSN --------- 0 
 10.06.2004 22:52     C:\Programme\Uninstall.exe --------- 395776 
 10.06.2004 18:55     C:\Programme\WMSE.exe --------- 1441792 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 

Alle    
LocalService    
NetworkService    
All Users    
Default User    
Administrator    
TEMP    
TEMP.NT-AUTORITŽT    
TEMP.NT-AUTORITŽT.001    
TEMP.NT-AUTORITŽT.000    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost
127.0.0.1	007guard.com
127.0.0.1	www.007guard.com
127.0.0.1       media.y3.com
127.0.0.1       www.media.y3.com
127.0.0.1       www.s9.desertblitz.de
127.0.0.1       s9.desertblitz.de
127.0.0.1       warcraft.de
127.0.0.1       www.warcraft.de
127.0.0.1       adclient.uimserv.net
127.0.0.1       www.adclient.uimserv.net
127.0.0.1       www.habbo.de
127.0.0.1       habbo.de
127.0.0.1       playagames.com
127.0.0.1       www.playagames.com
127.0.0.1       www.desert-operations.de
127.0.0.1       desert-operations.de
127.0.0.1       www.de.landing.playnik.com
127.0.0.1       de.landing.playnik.com
127.0.0.1       kino.to
127.0.0.1       www.kino.to
127.0.0.1	008i.com
127.0.0.1	008k.com
127.0.0.1	www.008k.com
127.0.0.1	00hq.com
127.0.0.1	www.00hq.com
127.0.0.1	010402.com
127.0.0.1	032439.com
127.0.0.1	www.032439.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100888290cs.com
127.0.0.1	100sexlinks.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	10sek.com
127.0.0.1	www.10sek.com
127.0.0.1	123topsearch.com
127.0.0.1	www.123topsearch.com
127.0.0.1	132.com
127.0.0.1	www.132.com
127.0.0.1	136136.net
127.0.0.1	www.136136.net
127.0.0.1	163ns.com
127.0.0.1	www.163ns.com
127.0.0.1	171203.com
127.0.0.1	17-plus.com
127.0.0.1	1800searchonline.com
127.0.0.1	www.1800searchonline.com
127.0.0.1	180searchassistant.com
127.0.0.1	www.180searchassistant.com
127.0.0.1	180solutions.com
127.0.0.1	www.180solutions.com
127.0.0.1	181.365soft.info
127.0.0.1	www.181.365soft.info
127.0.0.1	1987324.com
127.0.0.1	www.1987324.com
127.0.0.1	1-domains-registrations.com
127.0.0.1	www.1-domains-registrations.com
127.0.0.1	1sexparty.com
127.0.0.1	www.1sexparty.com
127.0.0.1	1stantivirus.com
127.0.0.1	www.1stantivirus.com
127.0.0.1	1stpagehere.com
127.0.0.1	www.1stpagehere.com
127.0.0.1	1stsearchportal.com
127.0.0.1	www.1stsearchportal.com
127.0.0.1	2.82211.net
127.0.0.1	2006ooo.com
127.0.0.1	www.2006ooo.com
127.0.0.1	2007-download.com
127.0.0.1	www.2007-download.com
127.0.0.1	2008-search-destroy.com
127.0.0.1	www.2008-search-destroy.com
127.0.0.1	2020search.com
127.0.0.1	www.2020search.com
127.0.0.1	20x2p.com
127.0.0.1	24.365soft.info
127.0.0.1	www.24.365soft.info
127.0.0.1	24-7pharmacy.info
127.0.0.1	www.24-7pharmacy.info

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process           0 Console                   0            28 K
System                        4 Console                   0           248 K
smss.exe                   1732 Console                   0           436 K
csrss.exe                   552 Console                   0         4.664 K
winlogon.exe                840 Console                   0         2.376 K
services.exe                912 Console                   0         3.720 K
lsass.exe                   900 Console                   0         2.884 K
avguard.exe                1108 Console                   0        27.288 K
avshadow.exe               1220 Console                   0         2.608 K
svchost.exe                 172 Console                   0         5.768 K
svchost.exe                 348 Console                   0         5.536 K
svchost.exe                 520 Console                   0        33.804 K
svchost.exe                 596 Console                   0         8.460 K
svchost.exe                 772 Console                   0         4.720 K
spoolsv.exe                1352 Console                   0         8.968 K
sched.exe                  1404 Console                   0           788 K
ehRecvr.exe                1844 Console                   0         4.772 K
ehSched.exe                1864 Console                   0         5.772 K
svchost.exe                 700 Console                   0         7.608 K
GoogleUpdate.exe            736 Console                   0         1.892 K
svchost.exe                1076 Console                   0         7.852 K
jqs.exe                    1380 Console                   0         1.368 K
svchost.exe                1812 Console                   0         3.056 K
nvsvc32.exe                1424 Console                   0         3.888 K
svchost.exe                 512 Console                   0         3.052 K
explorer.exe                492 Console                   0        30.048 K
RichVideo.exe              1516 Console                   0         3.264 K
svchost.exe                1312 Console                   0         4.944 K
TeamViewer_Service.exe      224 Console                   0        16.392 K
TeamViewer.exe             3188 Console                   0        27.392 K
dllhost.exe                2880 Console                   0         6.372 K
ehtray.exe                 2160 Console                   0         2.204 K
rundll32.exe               2096 Console                   0         6.012 K
rundll32.exe               2208 Console                   0         5.996 K
ehmsas.exe                 3164 Console                   0         3.300 K
alg.exe                    3820 Console                   0         3.316 K
CLMLSvc.exe                 792 Console                   0         8.480 K
realsched.exe              3384 Console                   0           236 K
FireWall.exe               1276 Console                   0        10.952 K
avgnt.exe                  2332 Console                   0         1.936 K
CmSkype.exe                3596 Console                   0         4.784 K
hpwuschd2.exe              3764 Console                   0         3.568 K
jusched.exe                 340 Console                   0         3.608 K
FixCamera.exe              4056 Console                   0         4.088 K
tsnp2std.exe               3124 Console                   0         5.636 K
vsnp2std.exe               3792 Console                   0         4.572 K
TeaTimer.exe               2512 Console                   0        58.172 K
Power2GoExpress.exe        2536 Console                   0        36.940 K
ctfmon.exe                 3132 Console                   0         4.576 K
LinkAir.exe                2172 Console                   0        17.680 K
Skype.exe                  2484 Console                   0       112.224 K
hpqtra08.exe                272 Console                   0        18.532 K
SetPoint.exe               3520 Console                   0        18.352 K
OUTLOOK.EXE                2128 Console                   0         8.692 K
KHALMNPR.exe               2388 Console                   0         6.676 K
hpqste08.exe               4008 Console                   0        10.016 K
hpqbam08.exe               3324 Console                   0         5.248 K
skypePM.exe                3972 Console                   0        30.268 K
hpqgpc01.exe               1796 Console                   0         8.832 K
firefox.exe                2220 Console                   0       246.612 K
plugin-container.exe       2716 Console                   0        31.660 K
plugin-container.exe       2804 Console                   0        46.260 K
OTL.exe                    1800 Console                   0         9.684 K
cmd.exe                    3112 Console                   0         2.556 K
tasklist.exe               3568 Console                   0         5.616 K
wmiprvse.exe               3940 Console                   0         5.956 K

 
***** Ende des Scans 11.06.2011 um 23:11:32,40 ***
         
__________________

Alt 11.06.2011, 22:18   #4
gawi
 
Startseite wird immer mit  http://www.searchqu.com/406 gestartet - Standard

Startseite wird immer mit http://www.searchqu.com/406 gestartet



OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 11.06.2011 23:01:03 - Run 1
OTL by OldTimer - Version 3.2.24.0     Folder = D:\downloads
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 0,85 Gb Available Physical Memory | 42,36% Memory free
3,85 Gb Paging File | 2,83 Gb Available in Paging File | 73,43% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 25,00 Gb Total Space | 5,62 Gb Free Space | 22,48% Space Free | Partition Type: NTFS
Drive D: | 465,76 Gb Total Space | 411,20 Gb Free Space | 88,29% Space Free | Partition Type: NTFS
Drive G: | 207,87 Gb Total Space | 162,51 Gb Free Space | 78,18% Space Free | Partition Type: NTFS
 
Computer Name: WITT-01 | User Name: Alle | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - D:\downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\TeamViewer\Version6\TeamViewer.exe (TeamViewer GmbH)
PRC - C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe (TeamViewer GmbH)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\LinkAir.exe (Mobile Leader Co.,Ltd.)
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\Programme\HomeCinema\Power2Go\Power2GoExpress.exe (CyberLink Corp.)
PRC - C:\Programme\HomeCinema\Power2Go\CLMLSvc.exe (CyberLink)
PRC - C:\Programme\Ashampoo\Ashampoo FireWall FREE\FireWall.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\tsnp2std.exe (SONIX)
PRC - C:\WINDOWS\vsnp2std.exe (Sonix)
PRC - C:\WINDOWS\FixCamera.exe ()
PRC - C:\Programme\Sky Control Middleware\CmSkype.exe ()
PRC - C:\Programme\Microsoft Office\Office\OUTLOOK.EXE (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - D:\downloads\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
MOD - C:\Programme\Logitech\SetPoint\lgscroll.dll (Logitech, Inc.)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.3053_x-ww_b80fa8ca\msvcr80.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\nview.dll ()
MOD - C:\WINDOWS\system32\nvwrsde.dll (NVIDIA Corporation)
MOD - C:\WINDOWS\system32\nvwddi.dll (NVIDIA Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (NMIndexingService) --  File not found
SRV - (TeamViewer6) -- C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe (TeamViewer GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (ASFWHide) -- C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Temp\ASFWHide ()
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (USBModem) -- C:\WINDOWS\system32\drivers\lgusbmodem.sys (LG Electronics Inc.)
DRV - (UsbDiag) -- C:\WINDOWS\system32\drivers\lgusbdiag.sys (LG Electronics Inc.)
DRV - (usbbus) -- C:\WINDOWS\system32\drivers\lgusbbus.sys (LG Electronics Inc.)
DRV - (Revoflt) -- C:\WINDOWS\system32\drivers\revoflt.sys (VS Revo Group)
DRV - (LgBttPort) -- C:\WINDOWS\system32\drivers\lgbtport.sys (LG Electronics Inc.)
DRV - (LGVMODEM) -- C:\WINDOWS\system32\drivers\lgvmodem.sys (LG Electronics Inc.)
DRV - (lgbusenum) -- C:\WINDOWS\system32\drivers\lgbtbus.sys (LG Electronics Inc.)
DRV - (LMouKE) -- C:\WINDOWS\system32\drivers\LMouKE.Sys (Logitech, Inc.)
DRV - (LBeepKE) -- C:\WINDOWS\system32\drivers\LBeepKE.sys (Logitech, Inc.)
DRV - (L8042mou) -- C:\WINDOWS\system32\drivers\L8042mou.Sys (Logitech, Inc.)
DRV - (L8042Kbd) -- C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech, Inc.)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (TridVid) -- C:\WINDOWS\system32\drivers\TridVid.sys (10moons Technologies Co.,Ltd)
DRV - (MPE) -- C:\WINDOWS\system32\drivers\MPE.sys (Microsoft Corporation)
DRV - (usbsermpt) -- C:\WINDOWS\system32\drivers\usbsermpt.sys (Microsoft Corporation)
DRV - (motccgp) -- C:\WINDOWS\system32\drivers\motccgp.sys (Motorola)
DRV - (motmodem) -- C:\WINDOWS\system32\drivers\motmodem.sys (Motorola)
DRV - (MotDev) -- C:\WINDOWS\system32\drivers\motodrv.sys (Motorola Inc)
DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc.)
DRV - (SNP2STD) USB2.0 PC Camera (SNP2STD) -- C:\WINDOWS\system32\drivers\snp2sxp.sys ()
DRV - (motccgpfl) -- C:\WINDOWS\system32\drivers\motccgpfl.sys (Motorola)
DRV - (speedfan) -- C:\WINDOWS\system32\speedfan.sys (Windows (R) 2000 DDK provider)
DRV - (HdAudAddService) -- C:\WINDOWS\system32\drivers\Hdaudio.sys (Windows (R) Server 2003 DDK provider)
DRV - (CAPI20) -- C:\WINDOWS\system32\drivers\Capi20.sys (DeTeWe Berlin)
DRV - (ulisa) Telekom ISDN-Adapter (USB) -- C:\WINDOWS\system32\drivers\ulisa.sys (DeTeWe Berlin)
DRV - (DETEWECP) -- C:\WINDOWS\System32\drivers\detewecp.sys (DeTeWe Berlin)
DRV - (dtwmnic5) -- C:\WINDOWS\system32\drivers\dtwmnic5.sys (DeTeWe Berlin)
DRV - (giveio) -- C:\WINDOWS\system32\giveio.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.web.de/
IE - HKCU\..\URLSearchHook: {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - Reg Error: Key error. File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = localhost
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://suche.web.de/search/web/?origin=searchplugin&su="
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.order.2: "GMX Suche mit Google"
FF - prefs.js..browser.search.order.3: "1&1 Suche"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398"
FF - prefs.js..browser.search.searchEngine: "WEB.DE Suche"
FF - prefs.js..browser.search.selectedEngine: "Web Search"
FF - prefs.js..browser.startup.homepage: "hxxp://web.de/"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..keyword.URL: "hxxp://www.searchqu.com/web?src=ffb&systemid=406&q="
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.03.12 14:32:19 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010.06.28 15:47:14 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}: C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}\ [2010.11.03 21:23:20 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.04.30 00:06:13 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.04.26 15:01:55 | 000,000,000 | ---D | M]
 
[2011.06.01 22:30:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Mozilla\Extensions
[2011.06.01 22:55:21 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Mozilla\Firefox\Profiles\xgrlbp63.default\extensions
[2010.09.18 09:07:20 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Mozilla\Firefox\Profiles\xgrlbp63.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.03.23 14:24:21 | 000,005,529 | ---- | M] () -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Mozilla\Firefox\Profiles\xgrlbp63.default\searchplugins\SearchquWebSearch.xml
[2011.06.01 22:30:00 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.07.28 19:42:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.11.02 18:49:35 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011.01.02 18:54:30 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011.03.02 19:45:16 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
File not found (No name found) -- 
[2009.10.02 21:16:46 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2010.11.03 21:23:20 | 000,000,000 | ---D | M] (LG Air Sync) -- C:\PROGRAMME\LG ELECTRONICS\LG PC SUITE IV\LINKAIR\{00ADD29A-66F4-4F22-BCC0-4C1D29DA647B}
[2011.04.30 00:05:48 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2006.09.26 14:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2011.03.23 14:24:21 | 000,005,529 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\SearchquWebSearch.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2011.06.01 21:43:22 | 000,436,098 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O1 - Hosts: 127.0.0.1	007guard.com
O1 - Hosts: 127.0.0.1	www.007guard.com
O1 - Hosts: 127.0.0.1       media.y3.com
O1 - Hosts: 127.0.0.1       www.media.y3.com
O1 - Hosts: 127.0.0.1       www.s9.desertblitz.de
O1 - Hosts: 127.0.0.1       s9.desertblitz.de
O1 - Hosts: 127.0.0.1       warcraft.de
O1 - Hosts: 127.0.0.1       www.warcraft.de
O1 - Hosts: 127.0.0.1       adclient.uimserv.net
O1 - Hosts: 127.0.0.1       www.adclient.uimserv.net
O1 - Hosts: 127.0.0.1       www.habbo.de
O1 - Hosts: 127.0.0.1       habbo.de
O1 - Hosts: 127.0.0.1       playagames.com
O1 - Hosts: 127.0.0.1       www.playagames.com
O1 - Hosts: 127.0.0.1       www.desert-operations.de
O1 - Hosts: 127.0.0.1       desert-operations.de
O1 - Hosts: 127.0.0.1       www.de.landing.playnik.com
O1 - Hosts: 127.0.0.1       de.landing.playnik.com
O1 - Hosts: 127.0.0.1       kino.to
O1 - Hosts: 127.0.0.1       www.kino.to
O1 - Hosts: 127.0.0.1	008i.com
O1 - Hosts: 127.0.0.1	008k.com
O1 - Hosts: 127.0.0.1	www.008k.com
O1 - Hosts: 127.0.0.1	00hq.com
O1 - Hosts: 15004 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (HistoryTriggerBHO Class) - {21A88CB9-84D2-4020-A2D1-B25A21034884} - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\LinkAirBrowserHelper.dll (LG Electronics)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} -  File not found
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - No CLSID value found.
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (no name) - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} -  File not found
O3 - HKLM\..\Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {FE063DB9-4EC0-403E-8DD8-394C54984B2C} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Ashampoo FireWall] C:\Programme\Ashampoo\Ashampoo FireWall FREE\FireWall.exe ()
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CLMLServer] C:\Programme\HomeCinema\Power2Go\CLMLSvc.exe (CyberLink)
O4 - HKLM..\Run: [Cmaudio]  File not found
O4 - HKLM..\Run: [CmSkype] C:\Programme\Sky Control Middleware\CmSkype.exe ()
O4 - HKLM..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe ()
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [OM2_Monitor] C:\Programme\OLYMPUS\OLYMPUS Master 2\FirstStart.exe (OLYMPUS IMAGING CORP.)
O4 - HKLM..\Run: [P2Go_Menu] C:\Programme\HomeCinema\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe (Sonix)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe (SONIX)
O4 - HKLM..\Run: [UpdatePDRShortCut] C:\Programme\HomeCinema\PowerDirector\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdatePPShortCut] C:\Programme\HomeCinema\PowerProducer\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] C:\WINDOWS\System32\Hdaudpropshortcut.exe (Windows (R) Server 2003 DDK provider)
O4 - HKLM..\Run: [vspdfprsrv.exe]  File not found
O4 - HKCU..\Run: [LG LinkAir] C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\LinkAir.exe (Mobile Leader Co.,Ltd.)
O4 - HKCU..\Run: [OM2_Monitor] C:\Programme\OLYMPUS\OLYMPUS Master 2\MMonitor.exe (OLYMPUS IMAGING CORP.)
O4 - HKCU..\Run: [Power2GoExpress] C:\Programme\HomeCinema\Power2Go\Power2GoExpress.exe (CyberLink Corp.)
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Outlook.lnk = C:\WINDOWS\Installer\{00010407-78E1-11D2-B60F-006097C998E7}\outicon.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Alle\Startmenü\Programme\Autostart\ERUNT AutoBackup.lnk = C:\Programme\ERUNT\AUTOBACK.EXE ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: LG Air Sync (R-Click) - Save as Mobile Image - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\IEContextMenu.dll (Mobile Leader Co.,Ltd.)
O8 - Extra context menu item: LG Air Sync (R-Click) - Save as Mobile Memo - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\IEContextMenu.dll (Mobile Leader Co.,Ltd.)
O8 - Extra context menu item: LG Air Sync (R-Click) - Save as Mobile Text file - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\IEContextMenu.dll (Mobile Leader Co.,Ltd.)
O8 - Extra context menu item: LG Air Sync (R-Click) - Set as Mobile Wallpaper - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\IEContextMenu.dll (Mobile Leader Co.,Ltd.)
O8 - Extra context menu item: LG Air Sync Option - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\IEContextMenu.dll (Mobile Leader Co.,Ltd.)
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007.06.19 22:30:41 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{4f538420-6ad3-11dd-aa98-003042fffd01}\Shell\AutoRun\command - "" = \Muene\Auto\Menue.bat
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell - "" = AutoRun
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell\AutoRun\command - "" = H:\LGAutoRun.exe
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\LGAutoRun.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.06.07 16:57:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype Extras
[2011.06.07 15:23:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
[2011.06.07 15:23:03 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype
[2011.06.01 21:37:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\searchquband
[2011.05.31 17:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Unity
[2011.05.31 16:58:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Anwendungsdaten\Unity
[2011.05.29 10:41:25 | 000,349,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\WindowsXP-KB822603-x86.exe
[2011.05.29 10:41:13 | 000,344,064 | ---- | C] (Sonix) -- C:\WINDOWS\vsnp2std.exe
[2011.05.29 10:41:13 | 000,262,144 | ---- | C] (SONIX) -- C:\WINDOWS\tsnp2std.exe
[2011.05.29 10:41:06 | 000,147,456 | ---- | C] ( ) -- C:\WINDOWS\rsnp2std.dll
[2011.05.29 10:41:05 | 000,069,632 | ---- | C] (Sonix) -- C:\WINDOWS\vsnp2std.dll
[2011.05.29 10:41:05 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\csnp2std.dll
[2011.05.29 10:41:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\USB2.0 PC Camera
[2011.05.29 10:41:05 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\snp2std
[2011.05.29 10:39:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\go
[2011.05.29 10:39:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Easybits GO
[2011.05.25 18:17:42 | 000,000,000 | ---D | C] -- C:\Programme\MSECache
[2011.05.21 12:19:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Anwendungsdaten\Ilivid Player
[2011.05.19 14:05:24 | 000,404,640 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[512 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 D:\eigene Dateien\*.tmp files -> D:\eigene Dateien\*.tmp -> ]
[12 C:\WINDOWS\Fonts\*.tmp files -> C:\WINDOWS\Fonts\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2026.03.09 10:09:07 | 000,003,120 | ---- | M] () -- C:\WINDOWS\MF_C421.lfa
[2026.03.09 10:09:07 | 000,003,120 | ---- | M] () -- C:\WINDOWS\MF_C420.lfa
[2026.03.09 03:56:53 | 000,003,120 | ---- | M] () -- C:\WINDOWS\MF_C425.lfa
[2011.06.11 22:39:03 | 000,002,760 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\DME-SETTINGS.xml
[2011.06.11 22:39:03 | 000,000,290 | ---- | M] () -- C:\WINDOWS\tasks\DMEPeriodicTask.job
[2011.06.11 22:28:14 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.06.11 21:47:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2011.06.11 21:47:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job
[2011.06.11 15:47:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 4).job
[2011.06.11 12:28:00 | 000,001,080 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.06.11 09:47:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 3).job
[2011.06.11 09:11:40 | 000,002,595 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Outlook.lnk
[2011.06.11 09:11:14 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.06.11 09:08:49 | 000,000,268 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-842925246-1060284298-839522115-1003.job
[2011.06.11 09:07:45 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.06.10 23:53:41 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-842925246-1060284298-839522115-1003.job
[2011.06.10 14:40:20 | 000,063,804 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2011.06.09 15:30:39 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn
[2011.06.07 15:23:04 | 000,001,872 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2011.06.04 03:47:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 2).job
[2011.06.01 21:43:22 | 000,436,098 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2011.06.01 21:00:04 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.29 09:11:30 | 000,039,984 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.05.29 09:11:20 | 000,022,712 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.05.26 13:25:42 | 000,289,296 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.05.25 20:53:00 | 000,155,862 | ---- | M] () -- D:\eigene Dateien\alexpettyfer-red-carpet-04292009-09-820x1230.jpg
[2011.05.23 15:59:36 | 000,000,897 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Revo Uninstaller Pro.lnk
[2011.05.21 12:19:23 | 000,000,128 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Get free emoticons and winks!.url
[2011.05.19 14:05:25 | 000,404,640 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[512 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 D:\eigene Dateien\*.tmp files -> D:\eigene Dateien\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2026.03.09 10:09:07 | 000,003,120 | ---- | C] () -- C:\WINDOWS\MF_C421.lfa
[2026.03.09 10:09:07 | 000,003,120 | ---- | C] () -- C:\WINDOWS\MF_C420.lfa
[2026.03.09 03:56:53 | 000,003,120 | ---- | C] () -- C:\WINDOWS\MF_C425.lfa
[2011.05.29 10:41:20 | 000,020,480 | ---- | C] () -- C:\WINDOWS\FixCamera.exe
[2011.05.29 10:41:12 | 000,015,497 | ---- | C] () -- C:\WINDOWS\snp2std.ini
[2011.05.29 10:41:12 | 000,013,022 | ---- | C] () -- C:\WINDOWS\snp2std.src
[2011.05.29 10:41:10 | 000,024,832 | ---- | C] () -- C:\WINDOWS\System32\drivers\sncamd.sys
[2011.05.29 10:41:06 | 011,986,176 | ---- | C] () -- C:\WINDOWS\System32\drivers\snp2sxp.sys
[2011.05.25 20:52:59 | 000,155,862 | ---- | C] () -- D:\eigene Dateien\alexpettyfer-red-carpet-04292009-09-820x1230.jpg
[2011.05.21 12:19:23 | 000,000,128 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Get free emoticons and winks!.url
[2010.06.28 15:44:42 | 000,023,667 | ---- | C] () -- C:\WINDOWS\hpqins15.dat
[2010.06.15 03:29:18 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\StarOpen.sys
[2010.05.22 21:59:20 | 000,219,833 | ---- | C] () -- C:\WINDOWS\hpoins40.dat
[2010.05.22 21:59:20 | 000,000,992 | ---- | C] () -- C:\WINDOWS\hpomdl40.dat
[2010.01.13 21:12:15 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2009.07.01 13:16:20 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2009.06.30 17:20:34 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\VendorCmdRW.dll
[2009.03.17 19:18:57 | 000,009,701 | ---- | C] () -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Microsoft Excel.EML
[2009.03.09 21:55:49 | 000,012,957 | ---- | C] () -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Microsoft Excel.CAL
[2009.01.21 14:48:38 | 000,000,010 | ---- | C] () -- C:\WINDOWS\WININIT.INI
[2008.12.07 21:27:49 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2008.08.15 17:17:38 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2008.04.22 01:46:28 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2008.04.22 01:44:54 | 000,831,488 | ---- | C] () -- C:\WINDOWS\System32\divx_xx0a.dll
[2008.04.22 01:43:44 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\DivXWMPExtType.dll
[2008.03.24 22:14:54 | 000,000,032 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
[2007.09.17 16:08:44 | 000,016,896 | ---- | C] () -- C:\WINDOWS\System32\grwinsthlp.exe
[2007.09.10 17:03:42 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2007.09.07 11:58:39 | 000,000,012 | ---- | C] () -- C:\WINDOWS\dirsaver.ini
[2007.09.07 11:35:00 | 000,028,672 | ---- | C] () -- C:\WINDOWS\gscr.dll
[2007.08.27 20:08:24 | 000,000,040 | ---- | C] () -- C:\WINDOWS\nero.INI
[2007.07.07 12:14:09 | 000,036,864 | ---- | C] () -- C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.07.07 12:09:56 | 000,000,137 | ---- | C] () -- C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2007.06.29 19:41:40 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2007.06.29 18:36:49 | 000,000,475 | ---- | C] () -- C:\Programme\install.sss
[2007.06.29 18:36:48 | 000,395,776 | ---- | C] () -- C:\Programme\Uninstall.exe
[2007.06.26 21:01:24 | 000,000,041 | ---- | C] () -- C:\WINDOWS\brassi.dat
[2007.06.23 12:40:21 | 000,001,261 | ---- | C] () -- C:\WINDOWS\mozver.dat
[2007.06.22 21:19:43 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007.06.20 20:41:21 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2007.06.20 20:19:25 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2007.06.20 15:06:35 | 000,000,487 | ---- | C] () -- C:\WINDOWS\Capictrl.INI
[2007.06.20 15:04:27 | 000,000,059 | ---- | C] () -- C:\WINDOWS\WINPHONE.INI
[2007.06.20 15:01:21 | 000,000,119 | ---- | C] () -- C:\WINDOWS\usrwiz.ini
[2007.06.20 14:50:53 | 000,000,071 | ---- | C] () -- C:\WINDOWS\pex.INI
[2007.06.20 14:46:49 | 000,000,147 | ---- | C] () -- C:\WINDOWS\Ulead32.ini
[2007.06.20 14:34:17 | 000,026,112 | R--- | C] () -- C:\WINDOWS\RunUnDrv.exe
[2007.06.19 22:55:11 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007.06.19 22:53:44 | 000,289,296 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007.06.19 22:41:27 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2007.06.19 22:32:59 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007.06.19 22:13:13 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007.04.07 14:35:38 | 000,001,176 | ---- | C] () -- C:\WINDOWS\ImpTable.bin
[2007.04.07 14:35:34 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2007.04.07 14:35:34 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2006.06.01 17:22:00 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2006.06.01 17:22:00 | 001,519,616 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2006.06.01 17:22:00 | 001,466,368 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2006.06.01 17:22:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2006.06.01 17:22:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2006.06.01 17:22:00 | 000,581,632 | ---- | C] () -- C:\WINDOWS\System32\nvhwvid.dll
[2006.06.01 17:22:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2006.06.01 17:22:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2006.06.01 17:22:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2006.06.01 17:22:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2006.06.01 17:22:00 | 000,196,608 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll
[2006.03.24 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2006.03.24 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2006.03.24 14:00:00 | 000,448,760 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006.03.24 14:00:00 | 000,432,796 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006.03.24 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2006.03.24 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2006.03.24 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2006.03.24 14:00:00 | 000,079,872 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006.03.24 14:00:00 | 000,067,370 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006.03.24 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2006.03.24 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2006.03.24 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2006.03.24 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006.03.24 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2006.03.24 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2006.03.24 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004.06.10 18:55:14 | 001,441,792 | ---- | C] () -- C:\Programme\WMSE.exe
[1999.01.22 20:46:58 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\MSRTEDIT.DLL
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:981884E7
@Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:61E5F0F7
@Alternate Data Stream - 113 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B203B914

< End of report >
         
--- --- ---


OTL Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 11.06.2011 23:01:03 - Run 1
OTL by OldTimer - Version 3.2.24.0     Folder = D:\downloads
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 0,85 Gb Available Physical Memory | 42,36% Memory free
3,85 Gb Paging File | 2,83 Gb Available in Paging File | 73,43% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 25,00 Gb Total Space | 5,62 Gb Free Space | 22,48% Space Free | Partition Type: NTFS
Drive D: | 465,76 Gb Total Space | 411,20 Gb Free Space | 88,29% Space Free | Partition Type: NTFS
Drive G: | 207,87 Gb Total Space | 162,51 Gb Free Space | 78,18% Space Free | Partition Type: NTFS
 
Computer Name: WITT-01 | User Name: Alle | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = Reg Error: Value error.] -- Reg Error: Key error. File not found
.scr [@ = scrfile] -- "%1" /s
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
http [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /s
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpoews01.exe" = C:\Programme\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe:*:Enabled:hpqgplgtupl.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe:*:Enabled:hpqusgm.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe:*:Enabled:hpqusgh.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\HP Software Update\HPWUCli.exe" = C:\Programme\HP\HP Software Update\HPWUCli.exe:*:Enabled:hpwucli.exe -- (Hewlett-Packard)
"C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe" = C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe:*:Enabled:smartwebprintexe.exe -- (Hewlett-Packard Co.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe" = C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe:*:Enabled:Logitech Desktop Messenger
"D:\downloads\incredimail_install.exe" = D:\downloads\incredimail_install.exe:*:Enabled:IncrediMail Installer -- (IncrediMail Ltd.)
"C:\Programme\IncrediMail\bin\ImpCnt.exe" = C:\Programme\IncrediMail\bin\ImpCnt.exe:*:Enabled:IncrediMail -- (IncrediMail, Ltd.)
"D:\downloads\incredimail_install(2).exe" = D:\downloads\incredimail_install(2).exe:*:Enabled:IncrediMail Installer -- (IncrediMail Ltd.)
"C:\Programme\Motorola\Software Update\msu.exe" = C:\Programme\Motorola\Software Update\msu.exe:*:Enabled:msu -- (Motorola)
"C:\WINDOWS\system32\dpvsetup.exe" = C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation)
"C:\WINDOWS\system32\javaw.exe" = C:\WINDOWS\system32\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary -- (Sun Microsystems, Inc.)
"C:\Dokumente und Einstellungen\Alle\temp\TeamViewer\Version4\TeamViewer.exe" = C:\Dokumente und Einstellungen\Alle\temp\TeamViewer\Version4\TeamViewer.exe:*:Enabled:TeamViewer Remote Control Application -- (TeamViewer GmbH)
"C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpoews01.exe" = C:\Programme\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe:*:Enabled:hpqgplgtupl.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe:*:Enabled:hpqusgm.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe:*:Enabled:hpqusgh.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\HP Software Update\HPWUCli.exe" = C:\Programme\HP\HP Software Update\HPWUCli.exe:*:Enabled:hpwucli.exe -- (Hewlett-Packard)
"C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe" = C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe:*:Enabled:smartwebprintexe.exe -- (Hewlett-Packard Co.)
"C:\Programme\TeamViewer\Version6\TeamViewer.exe" = C:\Programme\TeamViewer\Version6\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe" = C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service -- (TeamViewer GmbH)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00010407-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 Professional
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{00040407-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 Disc 2
"{06A1D88C-E102-4527-AF70-29FFD7AF215A}" = Scan
"{07FB17D8-7DB6-4F06-80C4-8BE1719CB6A1}" = hpWLPGInstaller
"{0A042C19-1F48-4952-B3B6-828E8028A187}" = B209a-m
"{0C826C5B-B131-423A-A229-C71B3CACCD6A}" = CDDRV_Installer
"{175F0111-2968-4935-8F70-33108C6A4DE3}" = MarketResearch
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{21A2F5EE-1DC5-488A-BE7E-E526F8C61488}" = DeviceDiscovery
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java(TM) 6 Update 24
"{2EAF7E61-068E-11DF-953C-005056806466}" = Google Earth
"{2EEA7AA4-C203-4b90-A34F-19FB7EF1C81C}" = BufferChm
"{3101CB58-3482-4D21-AF1A-7057FC935355}" = KhalInstallWrapper
"{31383A1D-FAE6-435A-9DBD-FDB61C7C8EC9}" = Ulead Photo Express 5 SE
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{3248F0A8-6813-11D6-A77B-00B0D0150110}" = J2SE Runtime Environment 5.0 Update 11
"{3324A5DC-C7F6-430A-ACC8-F251CD8F4FC7}" = Motorola Driver Installation
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3A1AB8E6-748E-4B95-AA2D-FE9952EB3106}" = OLYMPUS Master 2
"{40BF1E83-20EB-11D8-97C5-0009C5020658}" = CyberLink Power2Go
"{43CDF946-F5D9-4292-B006-BA0D92013021}" = WebReg
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter
"{52210D57-0B1F-4681-90DD-8659DF4BCC40}" = Moorhuhn Remake
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{5335DADB-34BA-4AE8-A519-648D78498846}" = Skype™ 5.3
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{586509F0-350D-48B5-B763-9CC2F8D96C4C}" = Windows Live Sync
"{5C85747A-91B6-4233-AAF8-063506D0FF4F}" = LG United Mobile Drivers
"{5F71EB81-C72E-4B28-8D90-FDEECFEBC2DE}" = Drive Image
"{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2
"{656FDFA4-C7C6-40D9-99F7-F6F331412AEF}" = WarrantyExtension
"{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1" = Revo Uninstaller Pro 2.5.3
"{6AC34E29-82A8-42E4-916C-29F594B9DD03}" = Eumex 504PC SE
"{6B2FFB21-AC88-45C3-9A7D-4BB3E744EC91}" = HPSSupply
"{6BBA26E9-AB03-4FE7-831A-3535584CA002}" = Toolbox
"{6EC874C2-F950-4B7E-A5B7-B1066D6B74AA}" = QuickTime
"{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser and SDK
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{75438C0E-9925-412E-AD85-D0E71C6CE2ED}" = USB2.0 PC Camera
"{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{850C7BD3-9F3F-46AD-9396-E7985B38C55E}" = Windows Live Fotogalerie
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{8FF6F5CA-4E30-4E3B-B951-204CAAA2716A}" = SmartWebPrinting
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{92127AF5-FDD8-4ADF-BC40-C356C9EE0B7D}" = 32 Bit HP CIO Components Installer
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9FEF1A18-8F26-4F49-A5A4-956C12210624}" = HP Photosmart Plus B209a-m All-In-One Driver Software 13.0 Rel .6
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A498D9EB-927B-459B-85D6-DD6EF8C2C564}" = erLT
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-A94000000001}" = Adobe Reader 9.4.4 - Deutsch
"{AC7EE5F1-0DE4-4256-8E43-92B73C8E6019}" = LG Bluetooth Drivers
"{AE8705FB-E13C-40A9-8A2D-68D6733FBFC2}" = Status
"{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}" = HP Update
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B2455727-ED8F-4643-8A6E-F4AB8DE3633D}" = Network
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B65759DD-26C6-4EA6-9014-CA798907EBFD}" = PS_AIO_06_B209a-m_SW_Min
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Toolbars
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player
"{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = CyberLink PowerProducer
"{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}" = Motorola Phone Tools
"{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}" = Destinations
"{BDF62008-E7D4-4125-B6F5-CCF2D23BE81F}" = Sky Control Middleware
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant
"{C75CDBA2-3C86-481e-BD10-BDDA758F9DFF}" = hpPrintProjects
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = CyberLink PowerDirector
"{CCF32FF9-D408-42AB-AE29-46B9183E4EB7}" = Motorola Software Update
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D271DAE0-8D68-4C97-8356-A126D48A1D8C}" = Ulead Photo Explorer 8.0 SE Basic
"{D36DD326-7280-11D8-97C8-000129760CBE}" = CyberLink PhotoNow!
"{DC0A5F99-FD66-433F-9D3A-05DCBA64BE42}" = TrayApp
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}" = Logitech SetPoint
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F4F4F84E-804F-4E9A-84D7-C34283F0088F}" = RealUpgrade 1.0
"{FFB768E4-E427-4553-BC36-A11F5E62A94D}" = Adobe Flash Player 10 ActiveX
"7-Zip" = 7-Zip 4.42
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"Ashampoo FireWall_is1" = Ashampoo FireWall FREE 1.20
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"C-Media Audio Driver" = C-Media High Definition Audio Driver
"Delicious Deluxe" = Delicious Deluxe
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DynaGeo_is1" = DynaGeo 3.1f
"ElsterFormular 11.5.0.4546" = ElsterFormular
"ERUNT_is1" = ERUNT 1.1f
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
"GeoGebra" = GeoGebra
"HP Imaging Device Functions" = HP Imaging Device Functions 13.0
"HP Print Projects" = HP Print Projects 1.0
"HP Smart Web Printing" = HP Smart Web Printing 4.60
"HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0
"HPExtendedCapabilities" = HP Customer Participation Program 13.0
"ie8" = Windows Internet Explorer 8
"InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}" = CyberLink Power2Go
"InstallShield_{5F71EB81-C72E-4B28-8D90-FDEECFEBC2DE}" = PowerQuest Drive Image 2002
"InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = CyberLink PowerProducer
"InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = CyberLink PowerDirector
"IrfanView" = IrfanView (remove only)
"KLiteCodecPack_is1" = K-Lite Mega Codec Pack 1.58
"LG PC Suite IV" = LG PC Suite IV
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware Version 1.51.0.1200
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Moorhuhn Pinball XS" = Moorhuhn Pinball XS
"Mozilla Firefox 4.0.1 (x86 de)" = Mozilla Firefox 4.0.1 (x86 de)
"NAVIGON Fresh" = NAVIGON Fresh 3.2.0
"Nero - Burning Rom!UninstallKey" = Ahead Nero Burning ROM
"NVIDIA Drivers" = NVIDIA Drivers
"Paint Shop Pro 4.14" = Paint Shop Pro
"RealPlayer 12.0" = RealPlayer
"Shop for HP Supplies" = Shop for HP Supplies
"SpeedFan" = SpeedFan (remove only)
"ST6UNST #1" = Noten Editor 2009
"TeamViewer 6" = TeamViewer 6
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 11.06.2011 12:18:09 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description = 
 
Error - 11.06.2011 12:28:14 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description = 
 
Error - 11.06.2011 13:18:07 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description = 
 
Error - 11.06.2011 13:28:14 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description = 
 
Error - 11.06.2011 14:18:07 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description = 
 
Error - 11.06.2011 14:28:14 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description = 
 
Error - 11.06.2011 15:18:07 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description = 
 
Error - 11.06.2011 15:28:14 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description = 
 
Error - 11.06.2011 16:18:08 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description = 
 
Error - 11.06.2011 16:28:14 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description = 
 
[ Media Center Events ]
Error - 07.07.2007 05:39:36 | Computer Name = WITT-01 | Source = Recording | ID = 19
Description = Der Aufzeichnungszeitplan war beschädigt und wurde am 07.07.2007 11:39:36
 automatisch gelöscht. Möglicherweise müssen Sie die Aufzeichnungen erneut planen.
 
[ System Events ]
Error - 02.06.2011 03:39:19 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7034
Description = Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies
 ist bereits 1 Mal passiert.
 
Error - 03.06.2011 02:45:19 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Lbd
 
Error - 04.06.2011 04:54:03 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Lbd
 
Error - 05.06.2011 01:30:48 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Lbd
 
Error - 06.06.2011 07:59:15 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Lbd
 
Error - 07.06.2011 07:26:32 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Lbd
 
Error - 08.06.2011 07:57:09 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Lbd
 
Error - 09.06.2011 08:18:49 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Lbd
 
Error - 10.06.2011 08:33:33 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Lbd
 
Error - 11.06.2011 03:09:59 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Lbd
 
 
< End of report >
         
--- --- ---

Alt 11.06.2011, 22:19   #5
gawi
 
Startseite wird immer mit  http://www.searchqu.com/406 gestartet - Standard

Startseite wird immer mit http://www.searchqu.com/406 gestartet



sorry, hatte 2x reinkopiert

Code:
ATTFilter
  ccleaner
 
7-Zip 4.42        
Adobe Flash Player 10 ActiveX    Adobe Systems Incorporated    10.1.53.64
Adobe Flash Player 10 Plugin    Adobe Systems Incorporated    10.3.181.14
Adobe Reader 9.4.4 - Deutsch    Adobe Systems Incorporated    9.4.4
Adobe Shockwave Player 11.5    Adobe Systems, Inc.    11.5
Ahead Nero Burning ROM        
Ashampoo FireWall FREE 1.20    ashampoo GmbH & Co. KG    1.2.0
Avira AntiVir Personal - Free Antivirus    Avira GmbH    10.0.0.648
C-Media High Definition Audio Driver        
CCleaner    Piriform    3.07
Compatibility Pack für 2007 Office System    Microsoft Corporation    12.0.6514.5001
CyberLink PhotoNow!    CyberLink Corp.    1.1.5203
CyberLink Power2Go    CyberLink Corp.    6.0.2001
CyberLink PowerDirector    CyberLink Corp.    6.5.3305
CyberLink PowerProducer    CyberLink Corp.    5.0829
Delicious Deluxe    Zylom Games    1.0.0
DivX Codec    DivX, Inc.    6.8.2
DivX Converter    DivX, Inc.    7.1.0
DivX Player    DivX, Inc.    6.7.0
DivX Plus DirectShow Filters    DivX, Inc.    
DivX Web Player    DivX,Inc.    1.5.0
DynaGeo 3.1f    Roland Mechling    
ElsterFormular    Landesfinanzdirektion Thüringen    11.5.0.4546
ERUNT 1.1f    Lars Hederer    
Eumex 504PC SE    Telekom    1.1.23.350
EVEREST Home Edition v2.20    Lavalys Inc    2.20
GeoGebra    International GeoGebra Institute    3.2.40.0
Google Earth    Google    5.1.7938.4346
High Definition Audio Driver Package - KB835221    Microsoft Corporation    20040219.000000
HP Customer Participation Program 13.0    HP    13.0
HP Imaging Device Functions 13.0    HP    13.0
HP Photosmart Plus B209a-m All-In-One Driver Software 13.0 Rel .6    HP    13.0
HP Print Projects 1.0    HP    1.0
HP Smart Web Printing 4.60    HP    4.60
HP Solution Center 13.0    HP    13.0
HP Update    Hewlett-Packard    5.002.006.003
IrfanView (remove only)        
J2SE Runtime Environment 5.0 Update 11    Sun Microsystems, Inc.    1.5.0.110
Java(TM) 6 Update 24    Sun Microsystems, Inc.    6.0.240
K-Lite Mega Codec Pack 1.58        1.58
LG Bluetooth Drivers    LG Electronics    1.1
LG PC Suite IV    LG Electronics    4.2.37.20100915
LG United Mobile Drivers    LG Electronics    1.0
Logitech SetPoint    Logitech    4.80
Malwarebytes' Anti-Malware Version 1.51.0.1200    Malwarebytes Corporation    1.51.0.1200
Microsoft .NET Framework 1.0 Hotfix (KB953295)    Microsoft Corporation    
Microsoft .NET Framework 1.0 Hotfix (KB979904)    Microsoft Corporation    
Microsoft .NET Framework 2.0 Service Pack 2    Microsoft Corporation    2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2    Microsoft Corporation    3.2.30729
Microsoft .NET Framework 3.5 SP1    Microsoft Corporation    
Microsoft Office 2000 Disc 2    Microsoft Corporation    9.00.2816
Microsoft Office 2000 Professional    Microsoft Corporation    9.00.2816
Microsoft SQL Server 2005 Compact Edition [ENU]    Microsoft Corporation    3.1.0000
Microsoft Visual C++ 2005 Redistributable    Microsoft Corporation    8.0.56336
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17    Microsoft Corporation    9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148    Microsoft Corporation    9.0.30729.4148
Moorhuhn Pinball XS        
Moorhuhn Remake        1.00.0000
Motorola Driver Installation    Motorola Inc.    2.7.2
Motorola Phone Tools    Avanquest Software    4.0.3b 11-5-2005
Motorola Software Update    Motorola    01.11.08
Mozilla Firefox 4.0.1 (x86 de)    Mozilla    4.0.1
MSXML 4.0 SP2 (KB954430)    Microsoft Corporation    4.20.9870.0
MSXML 4.0 SP2 (KB973688)    Microsoft Corporation    4.20.9876.0
MSXML 4.0 SP2 Parser and SDK    Microsoft Corporation    4.20.9818.0
NAVIGON Fresh 3.2.0    NAVIGON    3.2.0
Noten Editor 2009        
NVIDIA Drivers        
OLYMPUS Master 2    OLYMPUS IMAGING CORP.    1.0.13
Paint Shop Pro        
PDFCreator    Frank Heindörfer, Philip Chinery    0.9.9
PowerQuest Drive Image 2002    PowerQuest    6.00.000
QuickTime    Apple Inc.    7.4.0.91
RealPlayer    RealNetworks    
Revo Uninstaller Pro 2.5.3    VS Revo Group, Ltd.    2.5.3
Shop for HP Supplies    HP    13.0
Sky Control Middleware        1.00.20
Skype Toolbars    Skype Technologies S.A.    5.3.7280
Skype™ 5.3    Skype Technologies S.A.    5.3.116
SpeedFan (remove only)        
Spybot - Search & Destroy    Safer Networking Limited    1.6.0
TeamViewer 6    TeamViewer GmbH    6.0.10722
Ulead Photo Explorer 8.0 SE Basic    Ulead Systems, Inc.    8.0
Ulead Photo Express 5 SE    Ulead Systems    5.0
USB2.0 PC Camera        5.7.3.107
Windows Internet Explorer 8    Microsoft Corporation    20090308.140743
Windows Live Anmelde-Assistent    Microsoft Corporation    5.000.818.5
Windows Live Essentials    Microsoft Corporation    14.0.8117.0416
Windows Live Sync    Microsoft Corporation    14.0.8117.416
Windows Live-Uploadtool    Microsoft Corporation    14.0.8014.1029
Windows XP Service Pack 3    Microsoft Corporation    20080414.031514
         
ich hoffe, ich habe alles richtig gemacht.
Kenne mich leider überhaupt nicht mit PC's aus, und bin immer froh, wenn ich das blöde Teil problemlos hochgefahren bekomme


Alt 18.06.2011, 08:26   #6
kira
/// Helfer-Team
 
Startseite wird immer mit  http://www.searchqu.com/406 gestartet - Standard

Startseite wird immer mit http://www.searchqu.com/406 gestartet



1.
Stelle bitte den TeaTimer ab:
C:\Programme\Spybot
Modus--> Erweiterte Modus--> Ja-->Werkzeuge--> Resident--> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) > exit.
(Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben!

2.
nicht nötig, kannst rauslöschen:
unter Start->Programme-> Zubehör-> Systemprogramme-> geplante Tasks (Anleitung-> Ändern geplanter Tasks in Windows XP :
Zitat:
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 4).job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 3).job
3.
Deine Javaversion ist nicht aktuell!
Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen:
→ Systemsteuerung → Software → deinstallieren...
→ Rechner neu aufstarten
→ Downloade nun die Offline-Version von Java Version 6 Update 24 von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

4.
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:
ATTFilter
:OTL
IE - HKCU\..\URLSearchHook: {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - Reg Error: Key error. File not found
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.defaulturl: "http://suche.web.de/search/web/?origin=searchplugin&su="
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.order.2: "GMX Suche mit Google"
FF - prefs.js..browser.search.order.3: "1&1 Suche"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398"
FF - prefs.js..browser.search.searchEngine: "WEB.DE Suche"
FF - prefs.js..browser.search.selectedEngine: "Web Search"
FF - prefs.js..browser.startup.homepage: "http://web.de/"
FF - prefs.js..keyword.URL: "http://www.searchqu.com/web?src=ffb&systemid=406&q="
[2011.03.23 14:24:21 | 000,005,529 | ---- | M] () -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Mozilla\Firefox\Profiles\xgrlbp63.default\searchplugins\SearchquWebSearch.xml
[2011.03.23 14:24:21 | 000,005,529 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\SearchquWebSearch.xml
O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} -  File not found
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - No CLSID value found.
O2 - BHO: (no name) - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} -  File not found
O3 - HKLM\..\Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {FE063DB9-4EC0-403E-8DD8-394C54984B2C} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007.06.19 22:30:41 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{4f538420-6ad3-11dd-aa98-003042fffd01}\Shell\AutoRun\command - "" = \Muene\Auto\Menue.bat
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell - "" = AutoRun
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell\AutoRun\command - "" = H:\LGAutoRun.exe
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\LGAutoRun.exe
[2011.06.01 21:37:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\searchquband

:Commands
[purity]
[emptytemp]
         
  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart findest Du ein Textdokument.
    Kopiere den Inhalt hier in Deinen Thread.

4.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

5.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

6.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum

-> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch

- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen

7.
erneut einen Scan mit OTL:
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.
  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
__________________
--> Startseite wird immer mit http://www.searchqu.com/406 gestartet

Antwort

Themen zu Startseite wird immer mit http://www.searchqu.com/406 gestartet
ahnung, antivir, browser, diverse, einträge, firefox, frage, gelöscht, geschlossen, hallo zusammen, http://www.searchqu.com/406, malwarebytes, neu, nichts, plötzlich, problem, rechner, regedit, revo uninstaller, searchqu, seite, seltsame, spybot, startseite, suche, wiederholt, windows, woche




Ähnliche Themen: Startseite wird immer mit http://www.searchqu.com/406 gestartet


  1. Windows 7: Leerlauf Scan im BitDefender wird immer wieder ausgeschaltet und Browser Startseite "google" wird geändert
    Log-Analyse und Auswertung - 20.05.2014 (13)
  2. Nach Java Update kommt immer als Startseite http://istart.webssearches.com/?type=hppp&ts=1398344976&from=tugs&uid
    Plagegeister aller Art und deren Bekämpfung - 03.05.2014 (11)
  3. ohne mein zutun wird "http://wisersearch.com/?channel=de" als Startseite ausgeführt.
    Log-Analyse und Auswertung - 26.09.2013 (19)
  4. Vista - Malwarebytes findet http://www.searchqu.com/406 und PUP.Optional.Searchqu.A
    Log-Analyse und Auswertung - 16.09.2013 (5)
  5. nach Installation von llivid wird Startseite immer mit http://www.searchnu.com gestartet
    Log-Analyse und Auswertung - 07.06.2013 (16)
  6. http://searchqu.com/410 als Startseite – gut oder bösartig? Logs anbei.
    Log-Analyse und Auswertung - 15.07.2012 (11)
  7. ungewollte startseite "http://www.searchqu.com/410"
    Plagegeister aller Art und deren Bekämpfung - 10.01.2012 (11)
  8. http://www.searchqu.com/406
    Log-Analyse und Auswertung - 10.01.2012 (24)
  9. als startseite erscheint "http://www.searchqu.com/410"
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (10)
  10. http://www.searchqu.com/410 als Startseite - Frust!
    Log-Analyse und Auswertung - 13.12.2011 (10)
  11. http://www.searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 05.12.2011 (30)
  12. http://www.searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (14)
  13. http://www.searchqu.com/410
    Log-Analyse und Auswertung - 20.11.2011 (36)
  14. Startseite der Browser wird immer mit http://www.searchqu.com/406 gestartet
    Log-Analyse und Auswertung - 26.07.2011 (24)
  15. http://www.searchqu.com/406 als Startseite bekomme es nicht weg
    Plagegeister aller Art und deren Bekämpfung - 07.07.2011 (1)
  16. http://www.searchqu.com - ändert die Startseite .
    Log-Analyse und Auswertung - 04.05.2011 (1)
  17. Win XP Setup wird immer wieder neu gestartet..
    Alles rund um Windows - 04.05.2009 (7)

Zum Thema Startseite wird immer mit http://www.searchqu.com/406 gestartet - Hallo zusammen, habe seit ca. 2 Wochen ein Problem mit meiner Startseite. Egal wie oft ich die Startseite neu festlege, es kommt immer die Seite hxxp://www.searchqu.com/406 wenn ich den Browser - Startseite wird immer mit http://www.searchqu.com/406 gestartet...
Archiv
Du betrachtest: Startseite wird immer mit http://www.searchqu.com/406 gestartet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.