Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine! (https://www.trojaner-board.de/87572-hijackthis-log-mozilla-oeffnet-immer-neue-werbe-fenster-alleine.html)

maggi158 25.06.2010 21:17

HiJackThis Log. Mozilla öffnet immer neue Werbe-Fenster von alleine!
 
Mozilla öffnet immer wieder neue Werbe-Fenster von alleine. Manchmal, wenn ich eins schließe dann schließen sich auf einmal alle Fenster in Firefox, auch die in der ich surfe. Das Problem habe ich schon seit Monaten, ich glaube es fing damit an, dass ich den Unity Web Player installiert habe, den habe ich auch schon wieder deinstalliert, aber das Problem besteht trotzdem noch. Ich habe schon rumgegoogelt aber keine Lösung gefunden :mad: das ist echt nervig. Ich hoffe hier kann mir jemand helfen, aber bitte in "einfacher" form , denn ich kenn mich nich soooo gut mit sowas aus. Danke

hier mein Logfile:

HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:10:23, on 25.06.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
D:\Programme\Bonjour\mDNSResponder.exe
D:\Programme\Java\jre6\bin\jqs.exe
D:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
D:\WINDOWS\system32\HPZipm12.exe
D:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe
D:\WINDOWS\System32\alg.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\wbem\wmiapsrv.exe
D:\Programme\iPod\bin\iPodService.exe
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\wuauclt.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
D:\Programme\Yahoo!\Search Protection\SearchProtection.exe
D:\Programme\iTunes\iTunesHelper.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
D:\Programme\OpenOffice.org 3\program\soffice.exe
D:\Programme\Sun\StarOffice 8\program\soffice.exe
D:\Programme\Sun\StarOffice 8\program\soffice.BIN
D:\Programme\OpenOffice.org 3\program\soffice.bin
D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
D:\Programme\iTunes\iTunes.exe
D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe
D:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\distnoted.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe

F2 - REG:system.ini: UserInit=D:\WINDOWS\SYSTEM32\Userinit.exe,D:\WINDOWS\system32\sdra64.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - D:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - D:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [YSearchProtection] "D:\Programme\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "D:\WINDOWS\system32\rundll32.exe" "D:\Programme\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = D:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: StarOffice 8.lnk = D:\Programme\Sun\StarOffice 8\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218188711109
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - hxxp://go.divx.com/plugin/DivXBrowserPlugin.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - D:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe

--
End of file - 7049 bytes

--- --- ---

kira 25.06.2010 22:15

Hallo und Herzlich Willkommen! :)

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

2.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.

3.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool ccleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

4.
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird Gmer beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!

5.
Lade und installiere das Tool RootRepeal herunter
  • setze einen Hacken bei: "Drivers"-> "Scan"-> Save Report"...
  • "Stealth Objects" -> "Scan"-> Save Report"...
  • "Hidden Services" -> "Scan"-> Save Report"...
  • speichere das Logfile als "RootRepeal.txt" auf dem Desktop und Kopiere den Inhalt hier in den Thread

6.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Malwarebytes Anti-Malware

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein log schreibst du:[code]
hier kommt dein logfile rein
→ dahinter:[/code]


** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
Coverflow

maggi158 26.06.2010 21:40

hallo! herzlichen Dank erst mal für die schnelle Antwort! habe alle deine Anweisungen befolgt und seit dem ich fertig bin und meine PC neu gestartet habe ist noch kein einziges Werbe-Fenster aufgetaucht :) ich poste dir erst mal nur einen logfile, da die anderen alle zu lang sind und ich die deswegn nicht posten kann...

6.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org oder von hier→ MajorGeeks.com
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung/virus-protect.org

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4243

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26.06.2010 21:59:53
mbam-log-2010-06-26 (21-59-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 323250
Laufzeit: 7 Stunde(n), 9 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 6
Infizierte Registrierungsschlüssel: 103
Infizierte Registrierungswerte: 5
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 21
Infizierte Dateien: 106

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
D:\Programme\Automated Content Enhancer\4.2.0.5360\lri.dll (Adware.DoubleD) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\lri.dll (Adware.DoubleD) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\ACECommon.dll (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\components\ACEFFAddOn.dll (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\CPACommon.dll (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\components\CPAFFAddOn.dll (Adware.Agent) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\explorerbar.cmw (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\explorerbar.cmw.1 (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\explorerbar.tcp (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\explorerbar.tcp.1 (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.datacontrol (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.datacontrol.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.2 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1081d532-7de4-40bd-b912-388fa6b27c78} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1093995a-ba37-41d2-836e-091067c4ad17} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{120927bf-1700-43bc-810f-fab92549b390} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e53e2cb-86db-4a4a-8bd9-ffeb7a64df82} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{6160f76a-1992-4b17-a32d-0c706d159105} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{629cd6c2-e4c5-4554-aeb8-12e4e2cd40ff} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{63d0ed2b-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{63d0ed2d-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{991aac62-b100-47ce-8b75-253965244f69} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{bbabdc90-f3d5-4801-863a-ee6ae529862d} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{d6ff3684-ad3b-48eb-bbb4-b9e6c5a355c1} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{eb9e5c1c-b1f9-4c2b-be8a-27d6446fdaf8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3de88beb-f271-484a-ba71-01d30f439f0c} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{50ad41d2-b1f0-47cc-9ea7-395355eaeebd} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8ceb185e-81a5-46d3-bc20-c555d605afbd} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c5762628-ae15-4ca6-96c4-b00dd17f3419} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0f8ecf4f-3646-4c3a-8881-8e138ffcaf70} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{84da4fdf-a1cf-4195-8688-3e961f505983} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8e6f1832-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9571378-68a1-443d-b082-284f960c6d17} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b813095c-81c0-4e40-aa14-67520372b987} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c9d7be3e-141a-4c85-8cd6-32461f3df2c7} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{cff4ce82-3aa2-451f-9b77-7165605fb835} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d9fffb27-d62a-4d64-8cec-1ff006528805} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{2a743834-05f4-4ed4-8a1c-41332b10ac0c} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{565dd573-549e-4da9-8cd7-6ae3df25339a} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{f5b8c69c-9b45-4a6a-9380-df225c546ae7} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{ac5ab953-ed25-4f9c-87f0-b086b0178ffa} (Adware.DoubleD) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{8e6f1830-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{c8cecde3-1ae1-4c4a-ad82-6d5b00212144} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{e47caee0-deea-464a-9326-3f2801535a4d} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Explorer\Bars\{cac89ff9-34a9-4431-8cfe-292a47f843bc} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Explorer\Bars\{b72681c0-a222-4b21-a0e2-53a5a5ca3d411} (Adware.DoubleD) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d74e9dd-8987-448b-b2cb-67fff2b8a932} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{42c7c39f-3128-4a17-bdb7-91c46032b5b9} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b72681c0-a222-4b21-a0e2-53a5a5ca3d41} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cac89ff9-34a9-4431-8cfe-292a47f843bc} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{eb4a577d-bcad-4b1c-8af2-9a74b8dd3431} (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d45817b8-3ead-4d1d-8fca-ec63a8e35de2} (Adware.DoubleD) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
HKEY_CURRENT_USER\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} (Adware.DoubleD) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Automated Content Enhancer (Adware.DoubleD) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Customized Platform Advancer (Adware.DoubleD) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Web Search Operator (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\AppDataLow\SOFTWARE\Internet Today (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Automated Content Enhancer (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Customized Platform Advancer (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\QuestService (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Web Search Operator (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QuestService Service (Adware.DoubleD) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{d45817b8-3ead-4d1d-8fca-ec63a8e35de2} (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions\{8141440e-08f0-4339-9959-5c31c6a69f23} (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions\{e889f097-b0be-471b-89ad-b86b6f04b506} (Adware.DoubleD) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\funwebproducts (Adware.MyWebSearch) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: d:\windows\system32\sdra64.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: system32\sdra64.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (D:\WINDOWS\SYSTEM32\Userinit.exe,D:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> No action taken.

Infizierte Verzeichnisse:
D:\Programme\Automated Content Enhancer (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360 (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\Data (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome\content (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\components (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080 (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050 (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\Data (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome\content (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\components (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040 (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data (Adware.Agent) -> No action taken.
D:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temp\cmw\newSetup (Adware.Agent) -> No action taken.

Infizierte Dateien:
D:\Programme\Automated Content Enhancer\4.2.0.5360\lri.dll (Adware.DoubleD) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\lri.dll (Adware.DoubleD) -> No action taken.
C:\Dokumente und Einstellungen\Sara\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8P2FOPMB\hotbar[1].exe (Adware.Hotbar) -> No action taken.
C:\WINDOWS\system32\RKInstaller.exe (Adware.RelevantKnowledge) -> No action taken.
D:\Dokumente und Einstellungen\Einstelungen\Eigene Dateien\installer-73414-32de-Nero-Burning-Rom-Deutsch.exe (AdWare.FakeInstaller) -> No action taken.
D:\Dokumente und Einstellungen\Einstelungen\Lokale Einstellungen\Temp\SIT16901.tmp\setupres.2070.dll (Trojan.Dropper) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temporary Internet Files\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\mvbup.exe (Trojan.Agent) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temporary Internet Files\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\productinfo.dll (Adware.DoubleD) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Eigene Dateien\chrome\plugins\NPMyWebS.dll (Adware.MyWebSearch) -> No action taken.
D:\Dokumente und Einstellungen\Sara\Lokale Einstellungen\Temp\4F8.tmp (Trojan.Zbot) -> No action taken.
D:\Dokumente und Einstellungen\Sara\Lokale Einstellungen\Temp\4F9.tmp (Trojan.Crypt) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\ACEpx.exe (Trojan.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\cmwpx.exe (Adware.DoubleD) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\LRI.dll (Adware.DoubleD) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\CPApx.exe (Trojan.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\LRI.dll (Adware.DoubleD) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\tcppx.exe (Trojan.Agent) -> No action taken.
D:\Programme\Trend Micro\HijackThis\backups\backup-20091122-174319-425.dll (Adware.MyWebSearch) -> No action taken.
D:\Programme\Trend Micro\HijackThis\backups\backup-20091122-174319-809.dll (Adware.MyWebSearch) -> No action taken.
D:\Programme\Windows Live\Messenger\riched20.dll (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd1709.exe (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd1881.exe (Trojan.Agent) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd1878.exe (Trojan.Agent) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2020.exe (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2032.exe (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2068\1.2.0.1420\InternetToday.exe (Trojan.Agent) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\F3CJPEG.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\F3HKSTUB.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\F3REGHK.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\F3RESTUB.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\F3SCHMON.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3AUXSTB.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3DLGHK.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3HIGHIN.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3HTML.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3IDLE.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3IMPIPE.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3MEDINT.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3MSG.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3OUTLCN.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3PLUGIN.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3SKIN.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3SKPLAY.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3SLSRCH.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\M3SRCHMN.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSBAR.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSMLBTN.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSOEMON.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSOEPLG.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSSRCAS.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSSVC.EXE (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\MWSUABTN.DLL (Adware.MyWebSearch) -> No action taken.
D:\RECYCLER\S-1-5-21-2052111302-308236825-725345543-1006\Dd2071\bar\1.bin\NPMYWEBS.DLL (Adware.MyWebSearch) -> No action taken.
D:\WINDOWS\Temp\7A9.tmp (Trojan.Crypt) -> No action taken.
D:\WINDOWS\Temp\7AC.tmp (Trojan.Zbot) -> No action taken.
D:\WINDOWS\Temp\7B5.tmp (Trojan.Zbot) -> No action taken.
D:\WINDOWS\Temp\804.tmp (Trojan.Meredrop) -> No action taken.
D:\WINDOWS\Temp\F3.tmp (Trojan.ZBot) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\ACECommon.dll (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\unins000.dat (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\unins000.exe (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\Data\config.md (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome.manifest (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\install.rdf (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome\ACEAddOn.jar (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome\content\ACEAddOn.js (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\chrome\content\ACEAddOn.xul (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\components\ACEFFAddOn.dll (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\components\ACEFFAddOn.xpt (Adware.Agent) -> No action taken.
D:\Programme\Automated Content Enhancer\4.2.0.5360\FF\components\ACEFFHelperComponent.js (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\cmwsh.dll (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\config.mx (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\data.mx (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\exclude.mx (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\MatchingData.zd5 (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\pxtmpdata.mx (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\unins000.dat (Adware.Agent) -> No action taken.
D:\Programme\Content Management Wizard\1.2.0.2080\unins000.exe (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\CPACommon.dll (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\unins000.dat (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\unins000.exe (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\Data\config.md (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome.manifest (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\install.rdf (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome\CPAAddOn.jar (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome\content\CPAAddOn.js (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\chrome\content\CPAAddOn.xul (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\components\CPAFFAddOn.dll (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\components\CPAFFAddOn.xpt (Adware.Agent) -> No action taken.
D:\Programme\Customized Platform Advancer\4.2.0.2050\FF\components\CPAFFHelperComponent.js (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\unins000.dat (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\unins000.exe (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\pxtmpdata.mx (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\TP_Config.mx (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\TP_Data.mx (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\TP_DomainExcludeList.mx (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\TP_DomainInterval.mx (Adware.Agent) -> No action taken.
D:\Programme\Textual Content Provider\1.2.0.2040\data\TP_KeywordInterval.mx (Adware.Agent) -> No action taken.
D:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
D:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
D:\Dokumente und Einstellungen\Sara\Anwendungsdaten\sdra64.exe (Spyware.Zbot) -> No action taken.
D:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temp\0.4286959629321768.exe (Trojan.Dropper) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temp\PCOptimizer_exe.dat (Adware.PCOptimizer) -> No action taken.
D:\Dokumente und Einstellungen\Maki\Lokale Einstellungen\Temp\PCoptimizerService_exe.dat (Adware.PCOptimizer) -> No action taken.

[/QUOTE]

maggi158 26.06.2010 21:43

[QUOTE=Coverflow;536854]

4.
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird Gmer beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

[code]
GMER Logfile:
Code:

GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-06-26 14:30:40
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: D:\DOKUME~1\Maki\LOKALE~1\Temp\awryqfoc.sys


---- System - GMER 1.0.15 ----

SSDT            F7DE320C                                                                                                                                    ZwCreateThread
SSDT            F7DE31F8                                                                                                                                    ZwOpenProcess
SSDT            F7DE31FD                                                                                                                                    ZwOpenThread
SSDT            F7DE3207                                                                                                                                    ZwTerminateProcess
SSDT            F7DE3202                                                                                                                                    ZwWriteVirtualMemory

---- User IAT/EAT - GMER 1.0.15 ----

IAT            D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]              00135495
IAT            D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                        001353DA
IAT            D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]            00135375
IAT            D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                    00135343
IAT            D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                  00135A04
IAT            D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                  00135A04
IAT            D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                  0013575A
IAT            D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                    0013575A
IAT            D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                    00135A04
IAT            D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe[172] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]              00135495
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\services.exe [ntdll.dll!NtQueryDirectoryFile]                                  00F85495
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                  00F85495
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                            00F853DA
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                00F85375
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                        00F85343
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                    00F85495
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!TranslateMessage]                                      00F85A04
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!GetClipboardData]                                      00F8575A
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                      00F85A04
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                        00F8575A
IAT            D:\WINDOWS\system32\services.exe[596] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                        00F85A04
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                      00E95495
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                00E953DA
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                    00E95375
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                            00E95343
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\LSASRV.dll [ntdll.dll!LdrLoadDll]                                                  00E953DA
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                      00E95495
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\SAMSRV.dll [ntdll.dll!LdrLoadDll]                                                  00E953DA
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\SAMSRV.dll [ntdll.dll!LdrGetProcedureAddress]                                      00E95375
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                            00E9575A
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                            00E95A04
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                          00E95A04
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                          00E9575A
IAT            D:\WINDOWS\system32\lsass.exe[608] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                          00E95A04
IAT            D:\WINDOWS\system32\svchost.exe[760] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                          00A75343
IAT            D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                    00C25495
IAT            D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                              00C253DA
IAT            D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                  00C25375
IAT            D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                          00C25343
IAT            D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                          00C2575A
IAT            D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                          00C25A04
IAT            D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                        00C25A04
IAT            D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                        00C2575A
IAT            D:\WINDOWS\system32\svchost.exe[816] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                        00C25A04
IAT            D:\WINDOWS\system32\svchost.exe[816] @ d:\windows\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                    00C25495
IAT            D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                    02005495
IAT            D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                              020053DA
IAT            D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                  02005375
IAT            D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                          02005343
IAT            D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                          0200575A
IAT            D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                          02005A04
IAT            D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                        02005A04
IAT            D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                        0200575A
IAT            D:\WINDOWS\System32\svchost.exe[880] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                        02005A04
IAT            D:\WINDOWS\System32\svchost.exe[880] @ d:\windows\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                    02005495
IAT            D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                    00635495
IAT            D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                              006353DA
IAT            D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                  00635375
IAT            D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                          00635343
IAT            D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                          0063575A
IAT            D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                          00635A04
IAT            D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                        00635A04
IAT            D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                        0063575A
IAT            D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                        00635A04
IAT            D:\WINDOWS\system32\svchost.exe[920] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                    00635495
IAT            D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                      00405495
IAT            D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                004053DA
IAT            D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                    00405375
IAT            D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                            00405343
IAT            D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                            0040575A
IAT            D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                            00405A04
IAT            D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                        00405495
IAT            D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                          00405A04
IAT            D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                          0040575A
IAT            D:\WINDOWS\System32\alg.exe[1216] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                          00405A04
IAT            D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]    01BF5495
IAT            D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]              01BF53DA
IAT            D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]  01BF5375
IAT            D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]          01BF5343
IAT            D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]    01BF5495
IAT            D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\SHELL32.DLL [USER32.dll!TranslateMessage]        01BF5A04
IAT            D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\SHELL32.DLL [USER32.dll!GetClipboardData]        01BF575A
IAT            D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]        01BF5A04
IAT            D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]          01BF575A
IAT            D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[1616] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]          01BF5A04
IAT            D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                  00405495
IAT            D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                            004053DA
IAT            D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                00405375
IAT            D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                        00405343
IAT            D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                        0040575A
IAT            D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                        00405A04
IAT            D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                      00405A04
IAT            D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                      0040575A
IAT            D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                      00405A04
IAT            D:\WINDOWS\System32\svchost.exe[1884] @ D:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                    00405495
IAT            D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                            00135495
IAT            D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                      001353DA
IAT            D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                          00135375
IAT            D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                  00135343
IAT            D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                  0013575A
IAT            D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                  00135A04
IAT            D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!TranslateMessage]                                00135A04
IAT            D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!GetClipboardData]                                0013575A
IAT            D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                00135A04
IAT            D:\Programme\iPod\bin\iPodService.exe[2728] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                              00135495
IAT            D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                00135495
IAT            D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                          001353DA
IAT            D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                              00135375
IAT            D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                      00135343
IAT            D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                00135495
IAT            D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                      0013575A
IAT            D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                      00135A04
IAT            D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!TranslateMessage]                                    00135A04
IAT            D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\shell32.dll [USER32.dll!GetClipboardData]                                    0013575A
IAT            D:\Programme\Java\jre6\bin\jqs.exe[3420] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                    00135A04
IAT            D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                    00135495
IAT            D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                              001353DA
IAT            D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                  00135375
IAT            D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                          00135343
IAT            D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                        00135A04
IAT            D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                          0013575A
IAT            D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                          00135A04
IAT            D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                        00135A04
IAT            D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                        0013575A
IAT            D:\Programme\Java\jre1.6.0_07\bin\jusched.exe[4072] @ D:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                      00135495

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                                  fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)

---- Threads - GMER 1.0.15 ----

Thread          MZCCntrl.exe [1772:1056]                                                                                                                    003552CB
Thread          MZCCntrl.exe [1772:468]                                                                                                                    003852CB
Thread          MZCCntrl.exe [1772:380]                                                                                                                    003B52CB

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b                          0xE2 0x63 0x26 0xF1 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b                          0x71 0x3B 0x04 0x66 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016                          0xFF 0x7C 0x85 0xE0 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48                          0x3E 0x1E 0x9E 0xE0 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472                          0xF5 0x1D 0x4D 0x73 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d                          0xDF 0x20 0x58 0x62 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b                          0xFB 0xA7 0x78 0xE6 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d                          0x83 0x6C 0x56 0x8B ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3                          0xB2 0x46 0x9A 0xE2 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b                          0x37 0xA4 0xAA 0xC3 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6                          0xF8 0x31 0x0F 0xA9 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32                                                         
Reg            HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel                                            Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@                                                          D:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2                          0x05 0x73 0x21 0xDD ...

---- EOF - GMER 1.0.15 ----

--- --- ---

kira 27.06.2010 08:20

Δ meine Anweisungen bitte nicht wiederholen bzw "reinzitieren"! nur deine Beiträge...danke:)

folgende Schritte noch notwendig: Punkt 2. und 3. -> http://www.trojaner-board.de/87572-h...tml#post536854

maggi158 27.06.2010 17:04

Code:

M
Microsoft Windows XP [Version 5.1.2600]
 
D:
  26.06.2010 12:46      D:\Config.Msi --------- 0
  26.06.2010 12:38      D:\Programme --------- 0
        D:\pagefile.sys --------- 
  20.06.2010 10:14      D:\WINDOWS --------- 0
  01.01.2010 12:58      D:\ntuser.dat.LOG --------- 1024
  01.01.2010 12:58      D:\ntuser.dat --------- 262144
  10.11.2009 21:58      D:\content_update_notification.xml --------- 372
  05.11.2009 14:06      D:\Sounds --------- 0
  10.10.2009 21:04      D:\ConvertTemp --------- 0
  21.07.2009 18:59      D:\found.000 --------- 0
  09.05.2009 14:56      D:\RECYCLER --------- 0
  09.05.2009 14:40      D:\modem --------- 0
  09.05.2009 14:39      D:\k7s41gx --------- 0
  09.05.2009 14:16      D:\4376bfdae801962b10fd5299 --------- 0
  04.04.2009 23:06      D:\Downloads --------- 0
  18.03.2009 15:46      D:\6a3cee580007ac2b3b12a1 --------- 0
  11.03.2009 19:51      D:\sqmdata13.sqm --------- 268
  11.03.2009 19:51      D:\sqmnoopt13.sqm --------- 244
  19.02.2009 16:23      D:\sqmdata12.sqm --------- 268
  19.02.2009 16:23      D:\sqmnoopt12.sqm --------- 244
  07.01.2009 15:28      D:\sqmdata11.sqm --------- 268
  07.01.2009 15:28      D:\sqmnoopt11.sqm --------- 244
  18.12.2008 17:02      D:\sqmdata10.sqm --------- 268
  18.12.2008 17:02      D:\sqmnoopt10.sqm --------- 244
  03.12.2008 17:15      D:\sqmdata09.sqm --------- 268
  03.12.2008 17:15      D:\sqmnoopt09.sqm --------- 244
  28.11.2008 16:17      D:\sqmdata08.sqm --------- 268
  28.11.2008 16:17      D:\sqmnoopt08.sqm --------- 244
  19.11.2008 16:18      D:\sqmdata07.sqm --------- 268
  19.11.2008 16:18      D:\sqmnoopt07.sqm --------- 244
  13.11.2008 19:11      D:\sqmnoopt06.sqm --------- 244
  13.11.2008 19:11      D:\sqmdata06.sqm --------- 268
  13.11.2008 17:03      D:\sqmdata05.sqm --------- 268
  13.11.2008 17:03      D:\sqmnoopt05.sqm --------- 244
  12.11.2008 17:37      D:\sqmdata04.sqm --------- 268
  12.11.2008 17:37      D:\sqmnoopt04.sqm --------- 244
  24.10.2008 15:52      D:\sqmdata03.sqm --------- 268
  24.10.2008 15:52      D:\sqmnoopt03.sqm --------- 244
  09.10.2008 18:15      D:\sqmdata02.sqm --------- 268
  09.10.2008 18:15      D:\sqmnoopt02.sqm --------- 244
  09.10.2008 17:41      D:\sqmdata01.sqm --------- 268
  09.10.2008 17:41      D:\sqmnoopt01.sqm --------- 244
  09.10.2008 16:25      D:\sqmnoopt00.sqm --------- 244
  09.10.2008 16:25      D:\sqmdata00.sqm --------- 268
  13.09.2008 15:16      D:\TO_InstallLog.txt --------- 207
  24.08.2008 19:58      D:\Dokumente und Einstellungen --------- 0
  08.08.2008 10:46      D:\System Volume Information --------- 0
  08.08.2008 09:37      D:\net.txt --------- 40
  11.11.2004 14:00      D:\desktop.ini --------- 2
----------------------------------------
 
D:\WINDOWS

  26.06.2010 12:39    D:\WINDOWS\WindowsUpdate.log --------- 1083657
  26.06.2010 12:38    D:\WINDOWS\wiadebug.log --------- 159
  26.06.2010 12:37    D:\WINDOWS\wiaservc.log --------- 50
  26.06.2010 12:37    D:\WINDOWS\bootstat.dat --------- 2048
  26.06.2010 12:23    D:\WINDOWS\SchedLgU.Txt --------- 32562
  26.06.2010 11:14    D:\WINDOWS\0.log --------- 0
  25.06.2010 20:59    D:\WINDOWS\setupapi.log --------- 629377
  24.06.2010 21:46    D:\WINDOWS\win.ini --------- 620
  20.06.2010 15:25    D:\WINDOWS\ie8_main.log --------- 72675
  18.06.2010 15:48    D:\WINDOWS\NeroDigital.ini --------- 69
  10.06.2010 20:55    D:\WINDOWS\comsetup.log --------- 487037
  10.06.2010 20:55    D:\WINDOWS\iis6.log --------- 278207
  10.06.2010 20:55    D:\WINDOWS\ntdtcsetup.log --------- 293388
  10.06.2010 20:55    D:\WINDOWS\tsoc.log --------- 667903
  10.06.2010 20:55    D:\WINDOWS\imsins.log --------- 1374
  10.06.2010 20:55    D:\WINDOWS\ocmsn.log --------- 79364
  10.06.2010 20:55    D:\WINDOWS\KB980218.log --------- 16000
  10.06.2010 20:55    D:\WINDOWS\msgsocm.log --------- 87235
  10.06.2010 20:55    D:\WINDOWS\ocgen.log --------- 834274
  10.06.2010 20:55    D:\WINDOWS\FaxSetup.log --------- 1742802
  10.06.2010 20:55    D:\WINDOWS\updspapi.log --------- 225446
  10.06.2010 20:53    D:\WINDOWS\imsins.BAK --------- 1374
  10.06.2010 20:53    D:\WINDOWS\KB980195.log --------- 10592
  10.06.2010 20:48    D:\WINDOWS\KB979559.log --------- 15715
  10.06.2010 20:47    D:\WINDOWS\KB982381-IE8.log --------- 14075
  10.06.2010 20:42    D:\WINDOWS\KB978695.log --------- 6168
  10.06.2010 20:42    D:\WINDOWS\KB979482.log --------- 10670
  10.06.2010 20:42    D:\WINDOWS\KB975562.log --------- 10873
  04.06.2010 20:25    D:\WINDOWS\Menu.INI --------- 32
  26.05.2010 16:12    D:\WINDOWS\KB981793.log --------- 3728
  13.05.2010 12:35    D:\WINDOWS\KB978542.log --------- 10714
  07.05.2010 21:27    D:\WINDOWS\WORDPAD.INI --------- 754
  15.04.2010 08:50    D:\WINDOWS\KB979683.log --------- 8622
  15.04.2010 08:50    D:\WINDOWS\KB980232.log --------- 7165
  15.04.2010 08:40    D:\WINDOWS\KB978338.log --------- 11720
  15.04.2010 08:39    D:\WINDOWS\KB977816.log --------- 11271
  15.04.2010 08:39    D:\WINDOWS\KB978601.log --------- 11822
  15.04.2010 08:39    D:\WINDOWS\KB981332-IE8.log --------- 6833
  15.04.2010 08:39    D:\WINDOWS\KB979309.log --------- 10791
  31.03.2010 19:00    D:\WINDOWS\KB980182-IE8.log --------- 14441
  11.03.2010 17:20    D:\WINDOWS\KB975561.log --------- 6270
  06.03.2010 15:20    D:\WINDOWS\KB976002-v5.log --------- 3380
  25.02.2010 20:38    D:\WINDOWS\KB976662-IE8.log --------- 7822
  25.02.2010 20:27    D:\WINDOWS\KB979306.log --------- 3790
  17.02.2010 11:30    D:\WINDOWS\SamsungMaster.INI --------- 736
  14.02.2010 15:15    D:\WINDOWS\OEWABLog.txt --------- 1519
  14.02.2010 13:10    D:\WINDOWS\KB951978.log --------- 12129
  14.02.2010 13:10    D:\WINDOWS\KB975713.log --------- 11614
  14.02.2010 13:09    D:\WINDOWS\KB956744.log --------- 6802
  14.02.2010 13:09    D:\WINDOWS\KB971961-IE8.log --------- 6805
  13.02.2010 19:49    D:\WINDOWS\KB951376-v2.log --------- 26401
  13.02.2010 19:49    D:\WINDOWS\KB952954.log --------- 31701
  13.02.2010 19:49    D:\WINDOWS\KB946648.log --------- 17205
  13.02.2010 19:49    D:\WINDOWS\KB956803.log --------- 20509
  13.02.2010 19:48    D:\WINDOWS\KB950974.log --------- 27828
  13.02.2010 19:48    D:\WINDOWS\KB978037.log --------- 23857
  13.02.2010 19:48    D:\WINDOWS\KB978251.log --------- 15897
  13.02.2010 19:48    D:\WINDOWS\KB975560.log --------- 24831
  13.02.2010 19:48    D:\WINDOWS\KB950762.log --------- 23600
  13.02.2010 19:48    D:\WINDOWS\KB952287.log --------- 15678
  13.02.2010 19:48    D:\WINDOWS\KB951066.log --------- 15670
  13.02.2010 19:48    D:\WINDOWS\KB977914.log --------- 26471
  13.02.2010 19:47    D:\WINDOWS\KB951748.log --------- 33551
  13.02.2010 19:47    D:\WINDOWS\KB978706.log --------- 21921
  13.02.2010 19:47    D:\WINDOWS\KB977165.log --------- 18016
  13.02.2010 19:47    D:\WINDOWS\KB958644.log --------- 15803
  13.02.2010 19:47    D:\WINDOWS\KB975467.log --------- 25336
  13.02.2010 19:09    D:\WINDOWS\spupdsvc.log --------- 83391
  13.02.2010 19:03    D:\WINDOWS\KB978207-IE8.log --------- 39788
  13.02.2010 19:03    D:\WINDOWS\KB978506-IE8.log --------- 32475
  13.02.2010 19:03    D:\WINDOWS\KB976325-IE8.log --------- 43239
  13.02.2010 19:01    D:\WINDOWS\ie8.log --------- 45667
  13.02.2010 18:40    D:\WINDOWS\DtcInstall.log --------- 369
  13.02.2010 18:40    D:\WINDOWS\wmsetup.log --------- 90163
  13.02.2010 18:40    D:\WINDOWS\spupdsvc.log.1.log --------- 187
  13.02.2010 18:39    D:\WINDOWS\setuplog.txt --------- 898632
  13.02.2010 18:33    D:\WINDOWS\svcpack.log --------- 570980
  13.02.2010 18:33    D:\WINDOWS\KB975025.log --------- 222508
  13.02.2010 18:33    D:\WINDOWS\KB974571.log --------- 223966
  13.02.2010 18:32    D:\WINDOWS\KB974455.log --------- 232277
  13.02.2010 18:32    D:\WINDOWS\KB974392.log --------- 227269
  13.02.2010 18:32    D:\WINDOWS\KB974318.log --------- 231688
  13.02.2010 18:32    D:\WINDOWS\KB974112.log --------- 430643
  13.02.2010 18:32    D:\WINDOWS\KB973869.log --------- 217536
  13.02.2010 18:32    D:\WINDOWS\KB973815.log --------- 224531
  13.02.2010 18:32    D:\WINDOWS\KB973687.log --------- 218300
  13.02.2010 18:31    D:\WINDOWS\KB973507.log --------- 222189
  13.02.2010 18:31    D:\WINDOWS\KB973354.log --------- 216182
  13.02.2010 18:31    D:\WINDOWS\KB972270.log --------- 217677
  13.02.2010 18:31    D:\WINDOWS\KB972260.log --------- 228977
  13.02.2010 18:31    D:\WINDOWS\KB971737.log --------- 226169
  13.02.2010 18:31    D:\WINDOWS\KB971657.log --------- 221582
  13.02.2010 18:31    D:\WINDOWS\KB971633.log --------- 220807
  13.02.2010 18:30    D:\WINDOWS\KB971557.log --------- 223302
  13.02.2010 18:30    D:\WINDOWS\KB971486.log --------- 220994
  13.02.2010 18:30    D:\WINDOWS\KB971468.log --------- 216606
  13.02.2010 18:30    D:\WINDOWS\KB970430.log --------- 232493
  13.02.2010 18:30    D:\WINDOWS\KB970238.log --------- 221800
  13.02.2010 18:30    D:\WINDOWS\KB969947.log --------- 220394
  13.02.2010 18:29    D:\WINDOWS\KB969897.log --------- 232119
  13.02.2010 18:29    D:\WINDOWS\KB969059.log --------- 221214
  13.02.2010 18:29    D:\WINDOWS\KB968537.log --------- 220534
  13.02.2010 18:29    D:\WINDOWS\KB968389.log --------- 229293
  13.02.2010 18:29    D:\WINDOWS\KB967715.log --------- 219887
  13.02.2010 18:28    D:\WINDOWS\KB963027.log --------- 235239
  13.02.2010 18:28    D:\WINDOWS\KB978207.log --------- 233142
  13.02.2010 18:28    D:\WINDOWS\KB961503.log --------- 217744
  13.02.2010 18:28    D:\WINDOWS\KB961501.log --------- 226121
  13.02.2010 18:28    D:\WINDOWS\KB961373.log --------- 231415
  13.02.2010 18:28    D:\WINDOWS\KB961371.log --------- 218310
  13.02.2010 18:27    D:\WINDOWS\KB961118.log --------- 215684
  13.02.2010 18:27    D:\WINDOWS\KB960859.log --------- 219220
  13.02.2010 18:27    D:\WINDOWS\KB960803.log --------- 226588
  13.02.2010 18:27    D:\WINDOWS\KB960714.log --------- 215931
  13.02.2010 18:27    D:\WINDOWS\KB960225.log --------- 218942
  13.02.2010 18:26    D:\WINDOWS\KB959426.log --------- 232685
  13.02.2010 18:26    D:\WINDOWS\KB958690.log --------- 219170
  13.02.2010 18:26    D:\WINDOWS\KB958687.log --------- 214363
  13.02.2010 18:26    D:\WINDOWS\KB958215.log --------- 225956
  13.02.2010 18:26    D:\WINDOWS\KB956844.log --------- 242571
  13.02.2010 18:26    D:\WINDOWS\KB956802.log --------- 219783
  13.02.2010 18:26    D:\WINDOWS\KB956572.log --------- 237713
  13.02.2010 18:25    D:\WINDOWS\KB955839.log --------- 30264
  13.02.2010 18:25    D:\WINDOWS\KB955759.log --------- 217912
  13.02.2010 18:25    D:\WINDOWS\KB954600.log --------- 214049
  13.02.2010 18:25    D:\WINDOWS\KB952004.log --------- 230081
  13.02.2010 18:25    D:\WINDOWS\KB923561.log --------- 218568
  13.02.2010 18:22    D:\WINDOWS\cmsetacl.log --------- 373
  13.02.2010 18:22    D:\WINDOWS\sessmgr.setup.log --------- 1334
  10.02.2010 17:45    D:\WINDOWS\KB978262.log --------- 6383
  13.01.2010 17:11    D:\WINDOWS\setupapi.log.2.old --------- 1171758
  02.01.2010 15:47    D:\WINDOWS\setupact.log --------- 197500
  02.01.2010 13:53    D:\WINDOWS\EventSystem.log --------- 11280
  09.12.2009 23:12    D:\WINDOWS\KB976325.log --------- 24859
  09.12.2009 23:12    D:\WINDOWS\KB973904.log --------- 10474
  26.11.2009 19:24    D:\WINDOWS\msxml6-KB973686-enu-x86.LOG --------- 510198
  26.11.2009 19:24    D:\WINDOWS\KB976098-v2.log --------- 4292
  26.11.2009 19:23    D:\WINDOWS\msxml4-KB973688-enu.LOG --------- 309380
  05.11.2009 16:23    D:\WINDOWS\KB976749.log --------- 13339
  16.10.2009 07:30    D:\WINDOWS\KB958869.log --------- 4470
  16.10.2009 07:30    D:\WINDOWS\KB954155.log --------- 6757
  16.10.2009 07:12    D:\WINDOWS\KB973525.log --------- 6924
  10.10.2009 20:58    D:\WINDOWS\DPINST.LOG --------- 226366
  09.10.2009 19:55    D:\WINDOWS\DirectX.log --------- 60347
  09.10.2009 19:53    D:\WINDOWS\KB954708.log --------- 1224
  17.09.2009 16:25    D:\WINDOWS\Wdf01007Inst.log --------- 4137
  10.09.2009 19:08    D:\WINDOWS\KB968816.log --------- 35391
  10.09.2009 19:07    D:\WINDOWS\KB971961.log --------- 6420
  26.08.2009 19:32    D:\WINDOWS\KB970653-v3.log --------- 3806
  14.08.2009 20:47    D:\WINDOWS\KB973540.log --------- 7500
  14.08.2009 20:43    D:\WINDOWS\KB958470.log --------- 14977
  15.07.2009 20:28    D:\WINDOWS\KB973346.log --------- 6031
  10.07.2009 13:10    D:\WINDOWS\WLXPGSS.SCR --------- 307568
  12.06.2009 09:37    D:\WINDOWS\KB969898.log --------- 7723
  10.06.2009 20:26    D:\WINDOWS\setupapi.log.1.old --------- 1126651
  23.04.2009 15:59    D:\WINDOWS\ie7_main.log --------- 63702
  23.04.2009 15:59    D:\WINDOWS\ie7.log --------- 4501
  23.04.2009 15:59    D:\WINDOWS\IDNMitigationAPIs.log --------- 14747
  23.04.2009 15:58    D:\WINDOWS\NLSDownlevelMapping.log --------- 14489
  23.04.2009 15:58    D:\WINDOWS\KB915865.log --------- 12666
  11.03.2009 20:35    D:\WINDOWS\KB959772.log --------- 4620
  12.02.2009 13:54    D:\WINDOWS\KB960715.log --------- 6068
  13.01.2009 20:56    D:\WINDOWS\KB899587.log --------- 42804
  13.01.2009 20:55    D:\WINDOWS\KB927779.log --------- 42202
  13.01.2009 20:55    D:\WINDOWS\KB927802.log --------- 39106
  13.01.2009 20:55    D:\WINDOWS\KB943460.log --------- 29754
  13.01.2009 20:55    D:\WINDOWS\KB885835.log --------- 38056
  13.01.2009 20:55    D:\WINDOWS\KB885836.log --------- 37683
  13.01.2009 20:55    D:\WINDOWS\KB928255.log --------- 39567
  13.01.2009 20:54    D:\WINDOWS\KB911927.log --------- 38155
  13.01.2009 20:54    D:\WINDOWS\KB901017.log --------- 37700
  13.01.2009 20:54    D:\WINDOWS\KB899591.log --------- 38024
  13.01.2009 20:54    D:\WINDOWS\KB933729.log --------- 28608
  13.01.2009 20:54    D:\WINDOWS\KB920685.log --------- 36410
  13.01.2009 20:54    D:\WINDOWS\KB893756.log --------- 37007
  13.01.2009 20:54    D:\WINDOWS\KB923980.log --------- 36252
  13.01.2009 20:53    D:\WINDOWS\KB911280.log --------- 36007
  13.01.2009 20:53    D:\WINDOWS\KB911562.log --------- 35375
  13.01.2009 20:53    D:\WINDOWS\KB938828.log --------- 34480
  13.01.2009 20:53    D:\WINDOWS\KB924667.log --------- 32449
  13.01.2009 20:53    D:\WINDOWS\KB896423.log --------- 35143
  13.01.2009 20:53    D:\WINDOWS\KB900485.log --------- 35266
  13.01.2009 20:53    D:\WINDOWS\KB924270.log --------- 34252
  13.01.2009 20:52    D:\WINDOWS\KB931261.log --------- 33511
  13.01.2009 20:52    D:\WINDOWS\KB873339.log --------- 32997
  13.01.2009 20:52    D:\WINDOWS\KB927891.log --------- 26387
  13.01.2009 20:52    D:\WINDOWS\KB887472.log --------- 32421
  13.01.2009 20:52    D:\WINDOWS\KB946026.log --------- 33338
  13.01.2009 20:52    D:\WINDOWS\KB896358.log --------- 33711
  13.01.2009 20:52    D:\WINDOWS\KB925398.log --------- 24876
  13.01.2009 20:51    D:\WINDOWS\KB910437.log --------- 25795
  13.01.2009 20:51    D:\WINDOWS\KB911564.log --------- 23759
  13.01.2009 20:51    D:\WINDOWS\KB925902.log --------- 33762
  13.01.2009 20:51    D:\WINDOWS\KB929123.log --------- 33274
  13.01.2009 20:51    D:\WINDOWS\KB920670.log --------- 32483
  13.01.2009 20:50    D:\WINDOWS\KB891781.log --------- 32014
  13.01.2009 20:50    D:\WINDOWS\KB918439.log --------- 32760
  13.01.2009 20:50    D:\WINDOWS\KB902400.log --------- 38043
  13.01.2009 20:50    D:\WINDOWS\KB890046.log --------- 30051
  13.01.2009 20:50    D:\WINDOWS\KB926436.log --------- 29848
  13.01.2009 20:50    D:\WINDOWS\KB920872.log --------- 32026
  13.01.2009 20:49    D:\WINDOWS\KB930178.log --------- 30739
  13.01.2009 20:49    D:\WINDOWS\KB914388.log --------- 30371
  13.01.2009 20:49    D:\WINDOWS\KB905414.log --------- 29628
  13.01.2009 20:49    D:\WINDOWS\KB932168.log --------- 29981
  13.01.2009 20:49    D:\WINDOWS\KB901214.log --------- 28514
  13.01.2009 20:49    D:\WINDOWS\KB923191.log --------- 26298
  13.01.2009 20:49    D:\WINDOWS\KB922582.log --------- 21548
  13.01.2009 20:49    D:\WINDOWS\KB918118.log --------- 25391
  13.01.2009 20:48    D:\WINDOWS\KB926255.log --------- 25499
  13.01.2009 20:48    D:\WINDOWS\KB888302.log --------- 24421
  13.01.2009 20:48    D:\WINDOWS\KB900725.log --------- 26259
  13.01.2009 20:48    D:\WINDOWS\KB938127.log --------- 25015
  13.01.2009 20:48    D:\WINDOWS\KB920213.log --------- 25080
  13.01.2009 20:48    D:\WINDOWS\KB935840.log --------- 23447
  13.01.2009 20:48    D:\WINDOWS\KB943485.log --------- 23138
  13.01.2009 20:48    D:\WINDOWS\KB945553.log --------- 23026
  13.01.2009 20:47    D:\WINDOWS\KB886185.log --------- 16421
  13.01.2009 20:47    D:\WINDOWS\KB916595.log --------- 22345
  13.01.2009 20:47    D:\WINDOWS\KB930916.log --------- 22386
  13.01.2009 20:47    D:\WINDOWS\KB908531.log --------- 22674
  13.01.2009 20:47    D:\WINDOWS\KB905749.log --------- 22216
  13.01.2009 20:47    D:\WINDOWS\KB913580.log --------- 22306
  13.01.2009 20:47    D:\WINDOWS\KB896428.log --------- 20457
  13.01.2009 20:46    D:\WINDOWS\KB935839.log --------- 20626
  13.01.2009 20:46    D:\WINDOWS\KB943055.log --------- 20266
  13.01.2009 20:46    D:\WINDOWS\KB894391.log --------- 20422
  13.01.2009 20:46    D:\WINDOWS\KB908519.log --------- 18067
  13.01.2009 20:46    D:\WINDOWS\KB920683.log --------- 18256
  13.01.2009 20:46    D:\WINDOWS\KB914389.log --------- 18042
  13.01.2009 20:46    D:\WINDOWS\KB944653.log --------- 17609
  13.01.2009 20:46    D:\WINDOWS\KB890859.log --------- 19375
  13.01.2009 20:45    D:\WINDOWS\KB928843.log --------- 15877
  10.12.2008 15:17    D:\WINDOWS\KB952069.log --------- 14799
  28.11.2008 14:06    D:\WINDOWS\ujf635.bin --------- 40
  12.11.2008 22:21    D:\WINDOWS\msxml6-KB954459-enu-x86.LOG --------- 513064
  12.11.2008 22:20    D:\WINDOWS\KB957097.log --------- 8204
  12.11.2008 22:20    D:\WINDOWS\KB955069.log --------- 8460
  12.11.2008 22:20    D:\WINDOWS\msxml4-KB954430-enu.LOG --------- 315768
  10.11.2008 22:06    D:\WINDOWS\NCLogConfig.ini --------- 221
  07.11.2008 17:11    D:\WINDOWS\KB914440.log --------- 6539
  07.11.2008 17:11    D:\WINDOWS\KB904942.log --------- 13928
  07.11.2008 17:02    D:\WINDOWS\setupapi.log.0.old --------- 1070378
  01.11.2008 16:06    D:\WINDOWS\PatchInstall1Debug.log --------- 19
  25.10.2008 14:44    D:\WINDOWS\KB909394.log --------- 20664
  16.10.2008 18:47    D:\WINDOWS\KB956391.log --------- 9880
  16.10.2008 18:47    D:\WINDOWS\KB957095.log --------- 11479
  16.10.2008 18:47    D:\WINDOWS\KB954211.log --------- 11386
  16.10.2008 18:47    D:\WINDOWS\KB956841.log --------- 12932
  16.10.2008 18:47    D:\WINDOWS\KB956390.log --------- 20221
  10.09.2008 09:12    D:\WINDOWS\KB938464.log --------- 6646
  10.09.2008 09:12    D:\WINDOWS\KB954154.log --------- 4170
  08.09.2008 14:52    D:\WINDOWS\nsreg.dat --------- 0
  27.08.2008 11:56    D:\WINDOWS\WOC_CDDA.ini --------- 0
  27.08.2008 11:55    D:\WINDOWS\cddabase.ini --------- 52
  18.08.2008 16:11    D:\WINDOWS\msxml6-KB933579-enu-x86.LOG --------- 510428
  18.08.2008 16:11    D:\WINDOWS\KB925720.log --------- 11639
  17.08.2008 14:43    D:\WINDOWS\KB893803v2.log --------- 26190
  16.08.2008 22:24    D:\WINDOWS\KB939683.log --------- 25131
  16.08.2008 11:09    D:\WINDOWS\KB953838.log --------- 31595
  15.08.2008 18:12    D:\WINDOWS\KB936782.log --------- 9502
  14.08.2008 18:06    D:\WINDOWS\KB951072-v2.log --------- 25812
  14.08.2008 11:57    D:\WINDOWS\KB953839.log --------- 6424
  14.08.2008 11:57    D:\WINDOWS\KB929399.log --------- 4794
  14.08.2008 11:56    D:\WINDOWS\KB944338-v2.log --------- 11291
  13.08.2008 14:50    D:\WINDOWS\KB941569.log --------- 19751
  12.08.2008 20:26    D:\WINDOWS\KB942840.log --------- 12468
  12.08.2008 20:26    D:\WINDOWS\KB917344.log --------- 11923
  12.08.2008 17:38    D:\WINDOWS\wmsetup10.log --------- 3259
  12.08.2008 17:38    D:\WINDOWS\KB926239.log --------- 5559
  12.08.2008 17:37    D:\WINDOWS\MSCompPackV1.log --------- 3302
  12.08.2008 17:37    D:\WINDOWS\wmp11.log --------- 14297
  12.08.2008 17:36    D:\WINDOWS\WMFDist11.log --------- 21663
  12.08.2008 17:35    D:\WINDOWS\Wudf01000Inst.log --------- 7041
  08.08.2008 18:44    D:\WINDOWS\KB951698.log --------- 21050
  08.08.2008 18:44    D:\WINDOWS\KB942763.log --------- 28178
  08.08.2008 18:42    D:\WINDOWS\KB950759.log --------- 23869
  08.08.2008 18:42    D:\WINDOWS\KB923689.log --------- 11230
  08.08.2008 18:42    D:\WINDOWS\KB950760.log --------- 11255
  08.08.2008 18:42    D:\WINDOWS\KB950749.log --------- 13422
  08.08.2008 18:42    D:\WINDOWS\msxml4-KB936181-enu.LOG --------- 290446
  08.08.2008 12:21    D:\WINDOWS\hpoins08.dat --------- 110877
  08.08.2008 11:47    D:\WINDOWS\KB898461.log --------- 6942
  08.08.2008 11:47    D:\WINDOWS\KB892130.log --------- 4604
  08.08.2008 11:42    D:\WINDOWS\COM+.log --------- 1452
  08.08.2008 11:41    D:\WINDOWS\iun6002.exe --------- 737280
  08.08.2008 11:33    D:\WINDOWS\regopt.log --------- 1882
  08.08.2008 11:33    D:\WINDOWS\Sti_Trace.log --------- 0
  08.08.2008 11:30    D:\WINDOWS\system.ini --------- 231
  08.08.2008 11:29    D:\WINDOWS\setuperr.log --------- 0
  08.08.2008 10:46    D:\WINDOWS\REGLOCS.OLD --------- 8192
  08.08.2008 10:42    D:\WINDOWS\control.ini --------- 0
  08.08.2008 10:42    D:\WINDOWS\ODBCINST.INI --------- 4161
  08.08.2008 10:40    D:\WINDOWS\WindowsShell.Manifest --------- 749
  08.08.2008 10:39    D:\WINDOWS\vbaddin.ini --------- 37
  08.08.2008 10:39    D:\WINDOWS\vb.ini --------- 36
  14.04.2008 04:23    D:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 04:23    D:\WINDOWS\slrundll.exe --------- 32866
  14.04.2008 04:22    D:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 04:22    D:\WINDOWS\notepad.exe --------- 70144
  14.04.2008 04:22    D:\WINDOWS\hh.exe --------- 10752
  14.04.2008 04:22    D:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 04:22    D:\WINDOWS\twain_32.dll --------- 50688
  21.03.2007 10:16    D:\WINDOWS\StiD1210.exe --------- 60416
  20.03.2007 18:36    D:\WINDOWS\StiC1210.exe --------- 1597440
  07.03.2007 20:07    D:\WINDOWS\cam1210.ini --------- 21174
  28.12.2006 21:01    D:\WINDOWS\002913_.tmp --------- 19569
  21.11.2006 20:15    D:\WINDOWS\gdiplus.dll --------- 1700352
  25.01.2006 02:18    D:\WINDOWS\hpomdl08.dat --------- 7577
  29.12.2004 07:01    D:\WINDOWS\sm56hlpr.exe --------- 544768
  11.11.2004 02:16    D:\WINDOWS\sm56chs.dll --------- 45056
  10.11.2004 05:42    D:\WINDOWS\sm56eng.dll --------- 65536
  10.11.2004 05:42    D:\WINDOWS\sm56jpn.dll --------- 49152
  10.11.2004 05:42    D:\WINDOWS\sm56cht.dll --------- 45056
  02.11.2004 11:12    D:\WINDOWS\sm56spn.dll --------- 65536
  02.11.2004 11:12    D:\WINDOWS\sm56fra.dll --------- 65536
  02.11.2004 11:12    D:\WINDOWS\sm56ger.dll --------- 65536
  02.11.2004 11:12    D:\WINDOWS\sm56brz.dll --------- 65536
  02.11.2004 11:12    D:\WINDOWS\sm56itl.dll --------- 65536
  04.08.2004 14:00    D:\WINDOWS\twain.dll --------- 94800
  04.08.2004 14:00    D:\WINDOWS\twunk_16.exe --------- 49680
  04.08.2004 14:00    D:\WINDOWS\TASKMAN.EXE --------- 15872
  04.08.2004 14:00    D:\WINDOWS\twunk_32.exe --------- 25600
  04.08.2004 14:00    D:\WINDOWS\desktop.ini --------- 2
  04.08.2004 14:00    D:\WINDOWS\Zapotek.bmp --------- 9522
  04.08.2004 14:00    D:\WINDOWS\Granit.bmp --------- 26582
  04.08.2004 14:00    D:\WINDOWS\F„cher.bmp --------- 26680
  04.08.2004 14:00    D:\WINDOWS\SET8.tmp --------- 14043
  04.08.2004 14:00    D:\WINDOWS\SET4.tmp --------- 1086058
  04.08.2004 14:00    D:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  04.08.2004 14:00    D:\WINDOWS\vmmreg32.dll --------- 18944
  04.08.2004 14:00    D:\WINDOWS\Kaffeetasse.bmp --------- 17062
  04.08.2004 14:00    D:\WINDOWS\SET3.tmp --------- 1014663
  04.08.2004 14:00    D:\WINDOWS\clock.avi --------- 82944
  04.08.2004 14:00    D:\WINDOWS\Seifenblase.bmp --------- 65978
  04.08.2004 14:00    D:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  04.08.2004 14:00    D:\WINDOWS\Feder.bmp --------- 16730
  04.08.2004 14:00    D:\WINDOWS\winhelp.exe --------- 257568
  04.08.2004 14:00    D:\WINDOWS\Rhododendron.bmp --------- 17362
  04.08.2004 14:00    D:\WINDOWS\winnt.bmp --------- 48680
  04.08.2004 14:00    D:\WINDOWS\winnt256.bmp --------- 48680
  04.08.2004 14:00    D:\WINDOWS\Pr„riewind.bmp --------- 65954
  04.08.2004 14:00    D:\WINDOWS\msdfmap.ini --------- 1405
  04.08.2004 14:00    D:\WINDOWS\explorer.scf --------- 80
  04.08.2004 14:00    D:\WINDOWS\wmprfDEU.prx --------- 34818
  04.08.2004 14:00    D:\WINDOWS\_default.pif --------- 707
  30.07.2004 00:04    D:\WINDOWS\Twunk_32.dll --------- 1216
  30.07.2004 00:04    D:\WINDOWS\Twunk_16.dll --------- 1216
  05.06.2003 19:30    D:\WINDOWS\WMSysPr9.prx --------- 316640
  22.05.2003 01:50    D:\WINDOWS\WMSysPr8.prx --------- 156910
  17.03.2002 02:00    D:\WINDOWS\UA000079.DLL --------- 7420
  17.03.2002 02:00    D:\WINDOWS\UA000107.DLL --------- 7420
  26.12.2001 23:52    D:\WINDOWS\VBRun60sp5.exe --------- 1044168
  29.10.1998 16:45    D:\WINDOWS\IsUninst.exe --------- 306688
----------------------------------------

 D:\WINDOWS\System

 08.09.2009 16:43    D:\WINDOWS\System\cmicnfg.ini --------- 256
 14.04.2008 04:23    D:\WINDOWS\System\winspool.drv --------- 146944
 21.03.2007 10:25    D:\WINDOWS\System\usd1210.dll --------- 8192
 15.12.2005 20:46    D:\WINDOWS\System\cmicnfg.cpl --------- 2834432
 04.08.2004 14:00    D:\WINDOWS\System\WFWNET.DRV --------- 13600
 04.08.2004 14:00    D:\WINDOWS\System\COMMDLG.DLL --------- 33744
 04.08.2004 14:00    D:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 04.08.2004 14:00    D:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 04.08.2004 14:00    D:\WINDOWS\System\MCIAVI.DRV --------- 73760
 04.08.2004 14:00    D:\WINDOWS\System\MCISEQ.DRV --------- 25296
 04.08.2004 14:00    D:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 04.08.2004 14:00    D:\WINDOWS\System\MMSYSTEM.DLL --------- 69632
 04.08.2004 14:00    D:\WINDOWS\System\MMTASK.TSK --------- 1152
 04.08.2004 14:00    D:\WINDOWS\System\MOUSE.DRV --------- 2032
 04.08.2004 14:00    D:\WINDOWS\System\AVIFILE.DLL --------- 109504
 04.08.2004 14:00    D:\WINDOWS\System\OLECLI.DLL --------- 82944
 04.08.2004 14:00    D:\WINDOWS\System\OLESVR.DLL --------- 24064
 04.08.2004 14:00    D:\WINDOWS\System\setup.inf --------- 59167
 04.08.2004 14:00    D:\WINDOWS\System\SHELL.DLL --------- 5120
 04.08.2004 14:00    D:\WINDOWS\System\VGA.DRV --------- 2176
 04.08.2004 14:00    D:\WINDOWS\System\SOUND.DRV --------- 1744
 04.08.2004 14:00    D:\WINDOWS\System\stdole.tlb --------- 5532
 04.08.2004 14:00    D:\WINDOWS\System\SYSTEM.DRV --------- 3360
 04.08.2004 14:00    D:\WINDOWS\System\TAPI.DLL --------- 19200
 04.08.2004 14:00    D:\WINDOWS\System\TIMER.DRV --------- 4048
 04.08.2004 14:00    D:\WINDOWS\System\AVICAP.DLL --------- 70368
 04.08.2004 14:00    D:\WINDOWS\System\VER.DLL --------- 9200
 04.08.2004 14:00    D:\WINDOWS\System\MSVIDEO.DLL --------- 127104
 17.02.2004 17:51    D:\WINDOWS\System\SmWizard.exe --------- 1458176
 29.04.2002 22:04    D:\WINDOWS\System\cmids3d.dll --------- 917504
----------------------------------------

 
D:\WINDOWS\System32

 26.06.2010 12:48    D:\WINDOWS\system32\d3d9caps.dat --------- 664
 26.06.2010 12:45    D:\WINDOWS\system32\javaws.exe --------- 153376
 26.06.2010 12:45    D:\WINDOWS\system32\javaw.exe --------- 145184
 26.06.2010 12:45    D:\WINDOWS\system32\javacpl.cpl --------- 73728
 26.06.2010 12:45    D:\WINDOWS\system32\java.exe --------- 145184
 26.06.2010 12:45    D:\WINDOWS\system32\deployJava1.dll --------- 411368
 26.06.2010 12:40    D:\WINDOWS\system32\lowsec --------- 0
 26.06.2010 11:06    D:\WINDOWS\system32\perfc009.dat --------- 71374
 26.06.2010 11:06    D:\WINDOWS\system32\perfh009.dat --------- 441438
 26.06.2010 11:06    D:\WINDOWS\system32\perfh007.dat --------- 459154
 26.06.2010 11:06    D:\WINDOWS\system32\perfc007.dat --------- 84674
 26.06.2010 11:06    D:\WINDOWS\system32\PerfStringBackup.INI --------- 1025660
 25.06.2010 19:33    D:\WINDOWS\system32\CatRoot2 --------- 0
 22.06.2010 18:27    D:\WINDOWS\system32\wpa.dbl --------- 13646
 19.06.2010 16:34    D:\WINDOWS\system32\CatRoot --------- 0
 19.06.2010 16:32    D:\WINDOWS\system32\DRVSTORE --------- 0
 18.06.2010 22:23    D:\WINDOWS\system32\drivers --------- 0
 11.06.2010 21:47    D:\WINDOWS\system32\FNTCACHE.DAT --------- 159544
 10.06.2010 20:55    D:\WINDOWS\system32\dllcache --------- 0
 04.06.2010 16:17    D:\WINDOWS\system32\Samsung_USB_Drivers --------- 0
 28.05.2010 21:37    D:\WINDOWS\system32\MRT.exe --------- 32472008
 26.05.2010 16:12    D:\WINDOWS\system32\TZLog.log --------- 600812
 22.05.2010 23:50    D:\WINDOWS\system32\mlfcache.dat --------- 36108
 18.05.2010 16:35    D:\WINDOWS\system32\dnssd.dll --------- 91424
 18.05.2010 16:35    D:\WINDOWS\system32\dns-sd.exe --------- 107808
 06.05.2010 12:31    D:\WINDOWS\system32\wininet.dll --------- 916480
 06.05.2010 12:31    D:\WINDOWS\system32\urlmon.dll --------- 1209344
 06.05.2010 12:31    D:\WINDOWS\system32\occache.dll --------- 206848
 06.05.2010 12:31    D:\WINDOWS\system32\mstime.dll --------- 611840
 06.05.2010 12:31    D:\WINDOWS\system32\mshtml.dll --------- 5950976
 06.05.2010 12:31    D:\WINDOWS\system32\jsproxy.dll --------- 25600
 06.05.2010 12:31    D:\WINDOWS\system32\msfeeds.dll --------- 599040
 06.05.2010 12:31    D:\WINDOWS\system32\msfeedsbs.dll --------- 55296
 06.05.2010 12:31    D:\WINDOWS\system32\iertutil.dll --------- 1985536
 06.05.2010 12:31    D:\WINDOWS\system32\inetcpl.cpl --------- 1469440
 06.05.2010 12:31    D:\WINDOWS\system32\iepeers.dll --------- 184320
 06.05.2010 12:31    D:\WINDOWS\system32\ieframe.dll --------- 11076096
 06.05.2010 12:31    D:\WINDOWS\system32\iedkcs32.dll --------- 387584
 05.05.2010 15:30    D:\WINDOWS\system32\ie4uinit.exe --------- 173056
 02.05.2010 10:05    D:\WINDOWS\system32\win32k.sys --------- 1851392
 21.04.2010 15:28    D:\WINDOWS\system32\tzchange.exe --------- 46080
 20.04.2010 07:29    D:\WINDOWS\system32\atmfd.dll --------- 285696
 06.04.2010 04:52    D:\WINDOWS\system32\WMVCore.dll --------- 2462720
 31.03.2010 00:16    D:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
 31.03.2010 00:10    D:\WINDOWS\system32\PresentationHost.exe --------- 295264
 17.03.2010 21:53    D:\WINDOWS\system32\QuickTimeVR.qtx --------- 94208
 17.03.2010 21:53    D:\WINDOWS\system32\QuickTime.qts --------- 69632
 10.03.2010 08:15    D:\WINDOWS\system32\vbscript.dll --------- 420352
 05.03.2010 16:37    D:\WINDOWS\system32\asycfilt.dll --------- 65536
 20.02.2010 15:14    D:\WINDOWS\system32\jupdate-1.6.0_18-b07.log --------- 5221
 17.02.2010 14:04    D:\WINDOWS\system32\ntoskrnl.exe --------- 2192256
 16.02.2010 21:04    D:\WINDOWS\system32\ntkrnlpa.exe --------- 2069120
 13.02.2010 19:09    D:\WINDOWS\system32\de-DE --------- 0
 13.02.2010 19:01    D:\WINDOWS\system32\config --------- 0
 13.02.2010 18:39    D:\WINDOWS\system32\spupdwxp.log --------- 90
 13.02.2010 18:39    D:\WINDOWS\system32\Setup --------- 0
 13.02.2010 18:39    D:\WINDOWS\system32\wbem --------- 0
 13.02.2010 18:20    D:\WINDOWS\system32\usmt --------- 0
 13.02.2010 18:20    D:\WINDOWS\system32\de --------- 0
 13.02.2010 18:20    D:\WINDOWS\system32\bits --------- 0
 13.02.2010 18:17    D:\WINDOWS\system32\Restore --------- 0
 13.02.2010 18:17    D:\WINDOWS\system32\npp --------- 0
 13.02.2010 18:17    D:\WINDOWS\system32\Com --------- 0
 13.02.2010 18:16    D:\WINDOWS\system32\oobe --------- 0
 13.02.2010 18:13    D:\WINDOWS\system32\ReinstallBackups --------- 0
 12.02.2010 12:03    D:\WINDOWS\system32\browserchoice.exe --------- 293376
 12.02.2010 06:33    D:\WINDOWS\system32\6to4svc.dll --------- 100864
 05.02.2010 20:25    D:\WINDOWS\system32\quartz.dll --------- 1297408
 29.01.2010 16:59    D:\WINDOWS\system32\inetcomm.dll --------- 691712
 29.01.2010 16:43    D:\WINDOWS\system32\l3codecx.ax --------- 143422
 29.01.2010 16:43    D:\WINDOWS\system32\l3codeca.acm --------- 307260
 13.01.2010 16:00    D:\WINDOWS\system32\cabview.dll --------- 86528
 24.12.2009 08:59    D:\WINDOWS\system32\wintrust.dll --------- 177664
 22.12.2009 07:07    D:\WINDOWS\system32\shdocvw.dll --------- 1509888
 17.12.2009 09:40    D:\WINDOWS\system32\mspaint.exe --------- 346624
 14.12.2009 09:08    D:\WINDOWS\system32\csrsrv.dll --------- 33280
 09.12.2009 07:53    D:\WINDOWS\system32\jscript.dll --------- 726528
 08.12.2009 11:23    D:\WINDOWS\system32\shlwapi.dll --------- 474624
 27.11.2009 19:11    D:\WINDOWS\system32\msyuv.dll --------- 17920
 27.11.2009 18:08    D:\WINDOWS\system32\msvidc32.dll --------- 28672
 27.11.2009 18:08    D:\WINDOWS\system32\tsbyuv.dll --------- 8704
 27.11.2009 18:08    D:\WINDOWS\system32\msrle32.dll --------- 11264
 27.11.2009 18:08    D:\WINDOWS\system32\avifil32.dll --------- 85504
 27.11.2009 18:08    D:\WINDOWS\system32\iyuv_32.dll --------- 48128
 14.11.2009 02:49    D:\WINDOWS\system32\pxafs.dll --------- 129784
 14.11.2009 02:49    D:\WINDOWS\system32\pxcpya64.exe --------- 66296
 14.11.2009 02:49    D:\WINDOWS\system32\px.dll --------- 551672
 14.11.2009 02:49    D:\WINDOWS\system32\pxmas.dll --------- 187128
 14.11.2009 02:49    D:\WINDOWS\system32\pxinsi64.exe --------- 118520
 14.11.2009 02:49    D:\WINDOWS\system32\vxblock.dll --------- 88824
 14.11.2009 02:49    D:\WINDOWS\system32\pxwave.dll --------- 379640
 14.11.2009 02:49    D:\WINDOWS\system32\pxdrv.dll --------- 518904
 14.11.2009 02:49    D:\WINDOWS\system32\pxinsa64.exe --------- 64760
 14.11.2009 02:49    D:\WINDOWS\system32\pxcpyi64.exe --------- 120056
 14.11.2009 02:49    D:\WINDOWS\system32\pxhpinst.exe --------- 72440
 14.11.2009 02:49    D:\WINDOWS\system32\pxsfs.dll --------- 1628920
 14.11.2009 02:47    D:\WINDOWS\system32\dpl100.dll --------- 90112
 14.11.2009 02:47    D:\WINDOWS\system32\divx_xx0c.dll --------- 856064
 14.11.2009 02:47    D:\WINDOWS\system32\divx_xx11.dll --------- 839680
 14.11.2009 02:47    D:\WINDOWS\system32\divx_xx16.dll --------- 843776
----------------------------------------

D:\WINDOWS\Prefetch

 26.06.2010 12:54    D:\WINDOWS\Prefetch\AVWSC.EXE-100E7505.pf --------- 74016
 26.06.2010 12:54    D:\WINDOWS\Prefetch\WMIPRVSE.EXE-0D449B4F.pf --------- 67624
 26.06.2010 12:53    D:\WINDOWS\Prefetch\WINRAR.EXE-1A0EFB18.pf --------- 60602
 26.06.2010 12:50    D:\WINDOWS\Prefetch\VERCLSID.EXE-28F52AD2.pf --------- 30438
 26.06.2010 12:47    D:\WINDOWS\Prefetch\JQSNOTIFY.EXE-12F9814B.pf --------- 38028
 26.06.2010 12:46    D:\WINDOWS\Prefetch\FIREFOX.EXE-28BE8AE1.pf --------- 94104
 26.06.2010 12:46    D:\WINDOWS\Prefetch\MSIEXEC.EXE-330626DC.pf --------- 197622
 26.06.2010 12:45    D:\WINDOWS\Prefetch\JAVAWS.EXE-049988F8.pf --------- 20686
 26.06.2010 12:44    D:\WINDOWS\Prefetch\JAVAW.EXE-2682DC34.pf --------- 72888
 26.06.2010 12:41    D:\WINDOWS\Prefetch\HPQTBX01.EXE-2182309D.pf --------- 20032
 26.06.2010 12:41    D:\WINDOWS\Prefetch\HPQPPROP.EXE-34A31BF9.pf --------- 44176
 26.06.2010 12:41    D:\WINDOWS\Prefetch\HPQSTE08.EXE-25A68A66.pf --------- 114228
 26.06.2010 12:40    D:\WINDOWS\Prefetch\STCLIENT_WRAPPER.EXE-249D6FDF.pf --------- 17434
 26.06.2010 12:40    D:\WINDOWS\Prefetch\STCLIENT_WRAPPER.EXE-3956561C.pf --------- 17718
 26.06.2010 12:40    D:\WINDOWS\Prefetch\IPODSERVICE.EXE-07892C80.pf --------- 23934
 26.06.2010 12:40    D:\WINDOWS\Prefetch\SOFFICE.BIN-2F6F6705.pf --------- 47170
 26.06.2010 12:40    D:\WINDOWS\Prefetch\SOFFICE.BIN-15A0C0E4.pf --------- 58440
 26.06.2010 12:40    D:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1294150
 26.06.2010 11:17    D:\WINDOWS\Prefetch\WLCOMM.EXE-09D7E33F.pf --------- 62380
 26.06.2010 11:15    D:\WINDOWS\Prefetch\ALG.EXE-275708CF.pf --------- 74042
 26.06.2010 11:15    D:\WINDOWS\Prefetch\WMIAPSRV.EXE-02740A4B.pf --------- 26902
 26.06.2010 11:15    D:\WINDOWS\Prefetch\SVCHOST.EXE-2D5FBD18.pf --------- 74700
 26.06.2010 11:15    D:\WINDOWS\Prefetch\WSCNTFY.EXE-0B14C27D.pf --------- 52828
 26.06.2010 11:15    D:\WINDOWS\Prefetch\IMAPI.EXE-201490BB.pf --------- 23174
 26.06.2010 11:15    D:\WINDOWS\Prefetch\SOFFICE.EXE-375EFC2C.pf --------- 37088
 26.06.2010 11:15    D:\WINDOWS\Prefetch\SOFFICE.EXE-0DB12BBD.pf --------- 80682
 26.06.2010 11:15    D:\WINDOWS\Prefetch\MWLAMAS.EXE-1303C5E5.pf --------- 64898
 26.06.2010 11:15    D:\WINDOWS\Prefetch\QUICKSTART.EXE-13C868B8.pf --------- 16562
 26.06.2010 11:15    D:\WINDOWS\Prefetch\QUICKSTART.EXE-33808230.pf --------- 78364
 26.06.2010 11:10    D:\WINDOWS\Prefetch\LOGONUI.EXE-312BE1BF.pf --------- 54628
 26.06.2010 11:10    D:\WINDOWS\Prefetch\WUAUCLT.EXE-1360D60A.pf --------- 96688
 26.06.2010 10:54    D:\WINDOWS\Prefetch\MSNMSGR.EXE-19DA9081.pf --------- 145384
 26.06.2010 10:54    D:\WINDOWS\Prefetch\ITUNESHELPER.EXE-1CC2818B.pf --------- 34682
 26.06.2010 10:53    D:\WINDOWS\Prefetch\HPQTRA08.EXE-266A33F3.pf --------- 24862
 26.06.2010 10:53    D:\WINDOWS\Prefetch\TOWLAACF.EXE-20B3A67F.pf --------- 61778
 26.06.2010 10:53    D:\WINDOWS\Prefetch\MSMSGS.EXE-1D037CD3.pf --------- 26826
 26.06.2010 10:53    D:\WINDOWS\Prefetch\CTFMON.EXE-05E57A5E.pf --------- 21520
 26.06.2010 10:53    D:\WINDOWS\Prefetch\SEARCHPROTECTION.EXE-014A5392.pf --------- 23734
 26.06.2010 10:53    D:\WINDOWS\Prefetch\JUSCHED.EXE-3A7AD45C.pf --------- 27582
 26.06.2010 10:53    D:\WINDOWS\Prefetch\READER_SL.EXE-03FB0126.pf --------- 17872
 26.06.2010 10:53    D:\WINDOWS\Prefetch\AVGNT.EXE-1A8D43C9.pf --------- 71422
 26.06.2010 10:53    D:\WINDOWS\Prefetch\QTTASK.EXE-0C419446.pf --------- 17562
 26.06.2010 10:52    D:\WINDOWS\Prefetch\EXPLORER.EXE-02121B1A.pf --------- 106650
 26.06.2010 10:52    D:\WINDOWS\Prefetch\USERINIT.EXE-0743FDA9.pf --------- 71328
 25.06.2010 23:48    D:\WINDOWS\Prefetch\WLTUSER.EXE-08E0C1B2.pf --------- 61508
 25.06.2010 23:47    D:\WINDOWS\Prefetch\IEXPLORE.EXE-360BBB5C.pf --------- 124360
 25.06.2010 23:47    D:\WINDOWS\Prefetch\ITUNES.EXE-39AF51BF.pf --------- 70662
 25.06.2010 23:20    D:\WINDOWS\Prefetch\WORDPAD.EXE-159A81F2.pf --------- 95616
 25.06.2010 22:29    D:\WINDOWS\Prefetch\TASKMGR.EXE-06144C13.pf --------- 26222
 25.06.2010 22:10    D:\WINDOWS\Prefetch\NOTEPAD.EXE-2F2D61E1.pf --------- 38330
 25.06.2010 22:09    D:\WINDOWS\Prefetch\HIJACKTHIS.EXE-3643707F.pf --------- 31850
 25.06.2010 21:40    D:\WINDOWS\Prefetch\REGEDIT.EXE-2AE3423E.pf --------- 26566
 25.06.2010 20:59    D:\WINDOWS\Prefetch\RUNDLL32.EXE-6E8D4657.pf --------- 23492
 25.06.2010 20:56    D:\WINDOWS\Prefetch\REGSVR32.EXE-396DEA2C.pf --------- 47560
 25.06.2010 20:53    D:\WINDOWS\Prefetch\RUNDLL32.EXE-4112EDAE.pf --------- 47022
 25.06.2010 20:52    D:\WINDOWS\Prefetch\CONTROL.EXE-24FBF8B3.pf --------- 40588
 25.06.2010 20:46    D:\WINDOWS\Prefetch\SM56HLPR.EXE-10940500.pf --------- 21576
 25.06.2010 20:46    D:\WINDOWS\Prefetch\GUARDGUI.EXE-2C44AC20.pf --------- 49462
 25.06.2010 20:28    D:\WINDOWS\Prefetch\JAUCHECK.EXE-386337ED.pf --------- 39070
 25.06.2010 19:15    D:\WINDOWS\Prefetch\UPDATE.EXE-0BF0788D.pf --------- 55340
 25.06.2010 19:15    D:\WINDOWS\Prefetch\PREUPD.EXE-2DA59CD8.pf --------- 16290
 24.06.2010 21:53    D:\WINDOWS\Prefetch\MCUICNT.EXE-02385698.pf --------- 96538
 24.06.2010 19:20    D:\WINDOWS\Prefetch\JAVA.EXE-09AD08D6.pf --------- 60446
 24.06.2010 10:48    D:\WINDOWS\Prefetch\LOGON.SCR-24ADF392.pf --------- 13806
 24.06.2010 09:58    D:\WINDOWS\Prefetch\SSSCHEDULER.EXE-319B909D.pf --------- 24328
 22.06.2010 18:39    D:\WINDOWS\Prefetch\AVNOTIFY.EXE-331EE441.pf --------- 68590
 22.06.2010 18:31    D:\WINDOWS\Prefetch\4F8.TMP-0A08D3B9.pf --------- 30846
 21.06.2010 21:04    D:\WINDOWS\Prefetch\MSPAINT.EXE-146E0237.pf --------- 39778
 21.06.2010 19:09    D:\WINDOWS\Prefetch\_IU14D2N.TMP-210B1190.pf --------- 32272
 20.06.2010 15:28    D:\WINDOWS\Prefetch\SAFARI.EXE-1164A27F.pf --------- 62548
 18.06.2010 15:19    D:\WINDOWS\Prefetch\ADOBE_UPDATER.EXE-2CD881A4.pf --------- 91682
 13.06.2010 22:04    D:\WINDOWS\Prefetch\Layout.ini --------- 542538
 13.06.2010 20:02    D:\WINDOWS\Prefetch\WINLOGON.EXE-0957F9B2.pf --------- 10642
 13.06.2010 20:02    D:\WINDOWS\Prefetch\CSRSS.EXE-22452D1B.pf --------- 10900
 13.06.2010 19:34    D:\WINDOWS\Prefetch\HPQUSGL.EXE-374BEEA9.pf --------- 12088
 13.06.2010 18:47    D:\WINDOWS\Prefetch\HPZIPM12.EXE-02312CF9.pf --------- 16926
 13.06.2010 11:36    D:\WINDOWS\Prefetch\RUNDLL32.EXE-665356A4.pf --------- 24758
 12.06.2010 14:57    D:\WINDOWS\Prefetch\DFRGNTFS.EXE-38C3807C.pf --------- 66358
 12.06.2010 14:57    D:\WINDOWS\Prefetch\DEFRAG.EXE-2858C7E2.pf --------- 18250
 12.06.2010 10:07    D:\WINDOWS\Prefetch\MMC.EXE-7183827F.pf --------- 79726
 09.06.2010 17:47    D:\WINDOWS\Prefetch\WSOPX.EXE-0BB9E0A0.pf --------- 26918
 09.06.2010 17:47    D:\WINDOWS\Prefetch\UNINS000.EXE-239D981C.pf --------- 18792
 09.06.2010 17:39    D:\WINDOWS\Prefetch\UPDATE.EXE-2BECEF64.pf --------- 55550
 09.06.2010 17:39    D:\WINDOWS\Prefetch\UPDATE.EXE-150B62DA.pf --------- 50832
 09.06.2010 17:39    D:\WINDOWS\Prefetch\UPDATE.EXE-2BA56A3F.pf --------- 60346
 09.06.2010 17:38    D:\WINDOWS\Prefetch\UPDATE.EXE-1E71089F.pf --------- 53842
 08.06.2010 22:07    D:\WINDOWS\Prefetch\UNINS000.EXE-1926E7A1.pf --------- 19238
 08.06.2010 22:07    D:\WINDOWS\Prefetch\PIXELLOGEXE.EXE-39D79ECE.pf --------- 27604
 08.06.2010 18:34    D:\WINDOWS\Prefetch\YMSGR_TRAY.EXE-0E471F47.pf --------- 79014
 08.06.2010 16:26    D:\WINDOWS\Prefetch\RUNDLL32.EXE-44AB1291.pf --------- 64794
 07.06.2010 19:57    D:\WINDOWS\Prefetch\RUNDLL32.EXE-67FA13D7.pf --------- 34046
 07.06.2010 19:46    D:\WINDOWS\Prefetch\WORDVIEW.EXE-102176C0.pf --------- 46634
 07.06.2010 19:37    D:\WINDOWS\Prefetch\RUNDLL32.EXE-3F268656.pf --------- 20436
 07.06.2010 19:37    D:\WINDOWS\Prefetch\HPWUSCHD2.EXE-3B56DF94.pf --------- 35556
 07.06.2010 19:37    D:\WINDOWS\Prefetch\FLASHICON.EXE-1D0F2A4F.pf --------- 16340
 07.06.2010 19:09    D:\WINDOWS\Prefetch\HELPSVC.EXE-1C192440.pf --------- 71020
 06.06.2010 16:32    D:\WINDOWS\Prefetch\RUNDLL32.EXE-57D0425D.pf --------- 17480
 06.06.2010 16:14    D:\WINDOWS\Prefetch\RUNDLL32.EXE-69D2F0B3.pf --------- 18320
 06.06.2010 16:07    D:\WINDOWS\Prefetch\WMPLAYER.EXE-017735B3.pf --------- 66164
 05.06.2010 22:46    D:\WINDOWS\Prefetch\HPRBUPDATE.EXE-0A29A135.pf --------- 30094
 05.06.2010 21:45    D:\WINDOWS\Prefetch\TEATIMER.EXE-08FD41B0.pf --------- 19450
 05.06.2010 21:45    D:\WINDOWS\Prefetch\YAHOOMESSENGER.EXE-19C68028.pf --------- 9326
 04.06.2010 20:25    D:\WINDOWS\Prefetch\MENU.EXE-1CDD3C79.pf --------- 71384
 04.06.2010 17:56    D:\WINDOWS\Prefetch\RUNDLL32.EXE-3E829322.pf --------- 17470
 04.06.2010 16:31    D:\WINDOWS\Prefetch\COREGEN.EXE-3066789E.pf --------- 57886
 04.06.2010 16:27    D:\WINDOWS\Prefetch\MSI4F9.TMP-23FCDEAC.pf --------- 27636
 04.06.2010 16:25    D:\WINDOWS\Prefetch\MSI4F5.TMP-12C8B389.pf --------- 13882
 04.06.2010 16:23    D:\WINDOWS\Prefetch\INSTALL.EXE-28FDF770.pf --------- 31348
 04.06.2010 16:22    D:\WINDOWS\Prefetch\SILVERLIGHT.EXE-0819148A.pf --------- 8762
 03.06.2010 21:07    D:\WINDOWS\Prefetch\IKERNEL.EXE-1B931CCC.pf --------- 36168
 03.06.2010 21:07    D:\WINDOWS\Prefetch\SET8C6.TMP-08951718.pf --------- 11806
 03.06.2010 21:07    D:\WINDOWS\Prefetch\SETUP.EXE-201E378B.pf --------- 15928
 03.06.2010 21:07    D:\WINDOWS\Prefetch\40COMUPD.EXE-3405D5C9.pf --------- 6378
 03.06.2010 20:56    D:\WINDOWS\Prefetch\ULCDRSVR.EXE-1B5CE813.pf --------- 4500
 03.06.2010 20:55    D:\WINDOWS\Prefetch\SETUP.EXE-1BABD5C5.pf --------- 23802
 03.06.2010 20:55    D:\WINDOWS\Prefetch\SETUP.EXE-38012F67.pf --------- 43642
 03.06.2010 20:53    D:\WINDOWS\Prefetch\SETUP.EXE-04A9141A.pf --------- 18120
 03.06.2010 20:52    D:\WINDOWS\Prefetch\IKERNEL.EXE-1ED7DD43.pf --------- 13032
 03.06.2010 20:51    D:\WINDOWS\Prefetch\UNINSTALLUSB.EXE-33800E44.pf --------- 10174
 03.06.2010 20:51    D:\WINDOWS\Prefetch\EXEREMOVER.EXE-09752A10.pf --------- 57618
 03.06.2010 20:50    D:\WINDOWS\Prefetch\SET8A0.TMP-1F331BD2.pf --------- 43410
 03.06.2010 20:50    D:\WINDOWS\Prefetch\RUNDLL32.EXE-5F7C339D.pf --------- 60170
 03.06.2010 20:47    D:\WINDOWS\Prefetch\_IS89C.EXE-39EE8F03.pf --------- 22626
 03.06.2010 20:47    D:\WINDOWS\Prefetch\SETUP.EXE-1B7A764E.pf --------- 16330
 03.06.2010 20:44    D:\WINDOWS\Prefetch\SSSDUNINSTALL.EXE-221145AB.pf --------- 24736
 03.06.2010 20:44    D:\WINDOWS\Prefetch\SS_UNINSTALL.EXE-37BD5EAE.pf --------- 16038
 03.06.2010 20:43    D:\WINDOWS\Prefetch\SSM_UNINSTALL.EXE-0808D63A.pf --------- 12546
 03.06.2010 20:15    D:\WINDOWS\Prefetch\MSIMN.EXE-2E3AC8DB.pf --------- 39448
 01.06.2010 19:24    D:\WINDOWS\Prefetch\UVPL.EXE-1501D1F1.pf --------- 6770
 01.06.2010 17:54    D:\WINDOWS\Prefetch\HPQDIREC.EXE-255E2785.pf --------- 18036
----------------------------------------
 
D:\WINDOWS\Tasks

 26.06.2010 12:37    D:\WINDOWS\Tasks\SA.DAT --------- 6
 23.06.2010 18:39    D:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job --------- 470
 19.06.2010 16:23    D:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276
 04.08.2004 14:00    D:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------
 
D:\WINDOWS\Temp

 26.06.2010 12:45    D:\WINDOWS\Temp\Perflib_Perfdata_d5c.dat --------- 16384
 26.06.2010 11:13    D:\WINDOWS\Temp\Perflib_Perfdata_730.dat --------- 16384
 26.06.2010 11:09    D:\WINDOWS\Temp\dd_wcf_retCA194D.txt --------- 4671
 26.06.2010 11:07    D:\WINDOWS\Temp\Perflib_Perfdata_ecc.dat --------- 16384
 26.06.2010 11:06    D:\WINDOWS\Temp\ASPNETSetup_00005.log --------- 5158
 26.06.2010 10:51    D:\WINDOWS\Temp\dd_clwireg.txt --------- 67752
 26.06.2010 10:49    D:\WINDOWS\Temp\Perflib_Perfdata_5dc.dat --------- 16384
 25.06.2010 20:50    D:\WINDOWS\Temp\7B8.tmp --------- 105984
 25.06.2010 19:12    D:\WINDOWS\Temp\Perflib_Perfdata_5ec.dat --------- 16384
 24.06.2010 21:42    D:\WINDOWS\Temp\Perflib_Perfdata_728.dat --------- 16384
 24.06.2010 18:21    D:\WINDOWS\Temp\Perflib_Perfdata_a4.dat --------- 16384
 24.06.2010 10:26    D:\WINDOWS\Temp\F3.tmp --------- 113664
 23.06.2010 20:44    D:\WINDOWS\Temp\Perflib_Perfdata_5c0.dat --------- 16384
 22.06.2010 20:13    D:\WINDOWS\Temp\Perflib_Perfdata_6c0.dat --------- 16384
 22.06.2010 18:50    D:\WINDOWS\Temp\7B5.tmp --------- 114688
 22.06.2010 18:49    D:\WINDOWS\Temp\7AC.tmp --------- 114688
 22.06.2010 18:46    D:\WINDOWS\Temp\Perflib_Perfdata_5d8.dat --------- 16384
 21.06.2010 18:00    D:\WINDOWS\Temp\Perflib_Perfdata_778.dat --------- 16384
 20.06.2010 10:18    D:\WINDOWS\Temp\7AA.tmp --------- 0
 20.06.2010 10:18    D:\WINDOWS\Temp\7A9.tmp --------- 22528
 20.06.2010 10:14    D:\WINDOWS\Temp\Perflib_Perfdata_638.dat --------- 16384
 19.06.2010 16:37    D:\WINDOWS\Temp\SetupAdmin95C.log --------- 85
 19.06.2010 15:33    D:\WINDOWS\Temp\Perflib_Perfdata_5d4.dat --------- 16384
 19.06.2010 13:02    D:\WINDOWS\Temp\Perflib_Perfdata_5c4.dat --------- 16384
 19.06.2010 11:37    D:\WINDOWS\Temp\Perflib_Perfdata_6f0.dat --------- 16384
 18.06.2010 20:38    D:\WINDOWS\Temp\Perflib_Perfdata_cc.dat --------- 16384
 18.06.2010 18:34    D:\WINDOWS\Temp\Perflib_Perfdata_794.dat --------- 16384
 18.06.2010 15:20    D:\WINDOWS\Temp\805.tmp --------- 0
 18.06.2010 15:19    D:\WINDOWS\Temp\804.tmp --------- 19968
 18.06.2010 15:19    D:\WINDOWS\Temp\803.tmp --------- 102400
 18.06.2010 14:17    D:\WINDOWS\Temp\SEP778.tmp --------- 0
 18.06.2010 14:16    D:\WINDOWS\Temp\Perflib_Perfdata_1c8.dat --------- 16384
 17.06.2010 18:29    D:\WINDOWS\Temp\Perflib_Perfdata_608.dat --------- 16384
 17.06.2010 17:52    D:\WINDOWS\Temp\Perflib_Perfdata_6e0.dat --------- 16384
 17.06.2010 17:40    D:\WINDOWS\Temp\Perflib_Perfdata_790.dat --------- 16384
 13.06.2010 10:05    D:\WINDOWS\Temp\Perflib_Perfdata_184.dat --------- 16384
 12.06.2010 16:30    D:\WINDOWS\Temp\SetupAdminD7C.log --------- 85
 10.06.2010 20:55    D:\WINDOWS\Temp\SEPAF9.tmp --------- 0
 10.06.2010 20:53    D:\WINDOWS\Temp\NetFxUpdate_v1.1.4322.log --------- 26561
 10.06.2010 20:50    D:\WINDOWS\Temp\NDP1.1sp1-KB979906-X86 --------- 0
 10.06.2010 20:50    D:\WINDOWS\Temp\FixitPatchRegistration.log --------- 22
 10.06.2010 20:36    D:\WINDOWS\Temp\dd_wcf_retCA1F78.txt --------- 4671
 10.06.2010 20:29    D:\WINDOWS\Temp\ASPNETSetup_00004.log --------- 5158
 10.06.2010 19:33    D:\WINDOWS\Temp\ASPNETSetup_00003.log --------- 5158
 10.06.2010 18:48    D:\WINDOWS\Temp\Perflib_Perfdata_2e4.dat --------- 16384
 04.06.2010 16:33    D:\WINDOWS\Temp\Silverlight0.log --------- 2070
 04.06.2010 16:32    D:\WINDOWS\Temp\SilverlightMSI.log --------- 1739826
 01.06.2010 16:10    D:\WINDOWS\Temp\Perflib_Perfdata_5cc.dat --------- 16384
 28.05.2010 22:43    D:\WINDOWS\Temp\etilqs_LuomHlksVmGrSVv-journal --------- 0
 28.05.2010 22:43    D:\WINDOWS\Temp\etilqs_1Ln7nE1QBTH1vnC --------- 7168
 28.05.2010 22:43    D:\WINDOWS\Temp\etilqs_Lx01uprOQqwoLCv --------- 1028
 17.05.2010 12:08    D:\WINDOWS\Temp\etilqs_UhylTYYZjpN3lt3 --------- 0
 17.05.2010 11:24    D:\WINDOWS\Temp\Perflib_Perfdata_5bc.dat --------- 16384
 05.05.2010 19:39    D:\WINDOWS\Temp\SEP7.tmp --------- 0
 05.05.2010 19:38    D:\WINDOWS\Temp\Perflib_Perfdata_764.dat --------- 16384
 18.04.2010 15:19    D:\WINDOWS\Temp\SEP701.tmp --------- 0
 16.03.2010 18:42    D:\WINDOWS\Temp\SEPA.tmp --------- 0
 16.03.2010 16:08    D:\WINDOWS\Temp\SEP9.tmp --------- 0
 09.03.2010 18:34    D:\WINDOWS\Temp\SEP186.tmp --------- 0
 04.03.2010 18:33    D:\WINDOWS\Temp\etilqs_ccQmEJILKZNLhs1-journal --------- 0
 04.03.2010 18:33    D:\WINDOWS\Temp\etilqs_7AOll06d6oaoOUk --------- 1028
 04.03.2010 18:33    D:\WINDOWS\Temp\etilqs_XuRntEYYXFNwogS --------- 7168
 01.03.2010 21:40    D:\WINDOWS\Temp\SEP5.tmp --------- 0
 28.02.2010 18:58    D:\WINDOWS\Temp\Perflib_Perfdata_704.dat --------- 16384
 28.02.2010 18:46    D:\WINDOWS\Temp\Perflib_Perfdata_6d4.dat --------- 16384
 23.02.2010 23:03    D:\WINDOWS\Temp\etilqs_dNwGpkoDypJ27EM --------- 0
 22.02.2010 21:46    D:\WINDOWS\Temp\Perflib_Perfdata_ad4.dat --------- 16384
 20.02.2010 11:13    D:\WINDOWS\Temp\SEP4.tmp --------- 0
 20.02.2010 09:48    D:\WINDOWS\Temp\SEP3.tmp --------- 0
 15.02.2010 11:07    D:\WINDOWS\Temp\SEP6.tmp --------- 0
 15.02.2010 10:19    D:\WINDOWS\Temp\Perflib_Perfdata_77c.dat --------- 16384
 17.01.2010 00:09    D:\WINDOWS\Temp\etilqs_yiGdUcIUDVYAKVI --------- 0
 09.01.2010 01:19    D:\WINDOWS\Temp\SEP5FB.tmp --------- 0
 08.01.2010 20:10    D:\WINDOWS\Temp\Perflib_Perfdata_fc.dat --------- 16384
 06.01.2010 16:37    D:\WINDOWS\Temp\~nsu.tmp --------- 0
 05.01.2010 22:10    D:\WINDOWS\Temp\QUE63E.tmp --------- 0
 01.01.2010 18:15    D:\WINDOWS\Temp\Perflib_Perfdata_558.dat --------- 16384
 29.12.2009 11:45    D:\WINDOWS\Temp\Perflib_Perfdata_654.dat --------- 16384
 09.11.2009 18:50    D:\WINDOWS\Temp\SEP1.tmp --------- 0
 27.10.2009 20:34    D:\WINDOWS\Temp\Cookies --------- 0
 23.10.2009 07:09    D:\WINDOWS\Temp\SEP3E2.tmp --------- 0
 20.10.2009 15:04    D:\WINDOWS\Temp\Perflib_Perfdata_118.dat --------- 16384
 16.10.2009 07:34    D:\WINDOWS\Temp\ASPNETSetup_00002.log --------- 5158
 16.10.2009 07:27    D:\WINDOWS\Temp\RtSigs --------- 0
 16.10.2009 07:27    D:\WINDOWS\Temp\History --------- 0
 16.10.2009 07:12    D:\WINDOWS\Temp\NDP1.1sp1-KB953297-X86 --------- 0
 21.08.2009 13:11    D:\WINDOWS\Temp\dd_wcf_retCA1514.txt --------- 4671
 21.08.2009 13:10    D:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158
 21.08.2009 13:06    D:\WINDOWS\Temp\dd_dotnetfx35install.txt --------- 282728
 21.08.2009 13:06    D:\WINDOWS\Temp\uxeventlog.txt --------- 55060
 21.08.2009 13:06    D:\WINDOWS\Temp\dd_NET_Framework35_MSI7944.txt --------- 1435590
 21.08.2009 13:06    D:\WINDOWS\Temp\dd_NET_Framework30_Setup77E0.txt --------- 3975692
 21.08.2009 13:05    D:\WINDOWS\Temp\dd_wcf_retCA5CB4.txt --------- 4671
 21.08.2009 13:04    D:\WINDOWS\Temp\dd_XPS.txt --------- 20950
 21.08.2009 13:03    D:\WINDOWS\Temp\HPZIDS.log --------- 5719
 21.08.2009 13:03    D:\WINDOWS\Temp\dd_NET_Framework20_Setup73F6.txt --------- 15592246
 21.08.2009 13:03    D:\WINDOWS\Temp\Perflib_Perfdata_ed8.dat --------- 16384
 21.08.2009 13:02    D:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158
 21.08.2009 12:59    D:\WINDOWS\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 204309
 21.08.2009 12:57    D:\WINDOWS\Temp\dd_dotnetfx35error.txt --------- 2
 29.07.2009 12:45    D:\WINDOWS\Temp\dd_ATL80SP1_KB973923UI6402.txt --------- 11652
 29.07.2009 12:45    D:\WINDOWS\Temp\dd_ATL80SP1_KB973923MSI6402.txt --------- 801814
 15.07.2009 07:42    D:\WINDOWS\Temp\SEP42A.tmp --------- 0
 12.07.2009 10:12    D:\WINDOWS\Temp\SEP425.tmp --------- 0
 11.07.2009 15:48    D:\WINDOWS\Temp\SEP422.tmp --------- 0
 27.05.2009 15:16    D:\WINDOWS\Temp\SEPF0.tmp --------- 0
 29.04.2009 18:12    D:\WINDOWS\Temp\SEP2.tmp --------- 0
 23.04.2009 15:56    D:\WINDOWS\Temp\Upd96.tmp --------- 0
 23.04.2009 15:48    D:\WINDOWS\Temp\Upd6E.tmp --------- 0
 23.04.2009 15:48    D:\WINDOWS\Temp\Upd6D.tmp --------- 0
 24.03.2009 12:46    D:\WINDOWS\Temp\SEP21A.tmp --------- 0
 27.09.2008 16:37    D:\WINDOWS\Temp\2806fxyr.TMP --------- 616448
 27.09.2008 14:51    D:\WINDOWS\Temp\nrfhuqvd.TMP --------- 616448
 10.08.2008 17:16    D:\WINDOWS\Temp\Verlauf --------- 0
 10.08.2008 17:16    D:\WINDOWS\Temp\Temporary Internet Files --------- 0
 08.08.2008 18:43    D:\WINDOWS\Temp\netfxsl.log --------- 14848
 08.08.2008 12:10    D:\WINDOWS\Temp\HPZIDI000.log --------- 7715
 08.08.2008 12:09    D:\WINDOWS\Temp\servic000.log --------- 102
 08.08.2008 12:09    D:\WINDOWS\Temp\CIO_NDCS.log --------- 588
 14.10.2005 19:38    D:\WINDOWS\Temp\hpzDE43a.hlp --------- 176905
----------------------------------------

fortsetzung folgt, da thread zu lang war

maggi158 27.06.2010 17:04

Teil 2:
Code:


D:\DOKUME~1\Maki\LOKALE~1\Temp

 26.06.2010 12:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\jusched.log --------- 656005
 26.06.2010 12:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\fla7FB.tmp --------- 5240242
 26.06.2010 12:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-242 --------- 0
 26.06.2010 12:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\JAUReg.log --------- 617
 26.06.2010 12:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 2007
 26.06.2010 12:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\hsperfdata_Maki --------- 0
 26.06.2010 12:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\java_install_reg.log --------- 48035
 26.06.2010 12:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\java_install.log --------- 27122
 26.06.2010 12:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\java_install_sp.log --------- 5872
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\45fe0.mst --------- 5097472
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7B5.tmp --------- 116
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7B3.tmp --------- 47122
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AD.tmp --------- 47122
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR792.tmp --------- 1285
 26.06.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR791.tmp --------- 1342
 26.06.2010 12:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\jinstall.cfg --------- 1217
 26.06.2010 12:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\svlj6.tmp --------- 0
 26.06.2010 12:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\svg76.tmp --------- 0
 26.06.2010 12:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\WPDNSE --------- 0
 26.06.2010 00:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\Windows Live Toolbar --------- 0
 25.06.2010 22:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\bbae92.mst --------- 5097472
 25.06.2010 21:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\05F7D0IK --------- 0
 25.06.2010 21:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\bitrock_installer_3432.log --------- 2174
 25.06.2010 21:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\bitrock_installer.log --------- 2188
 26.06.2010 10:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\~nsu.tmp --------- 0
 25.06.2010 20:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7B5.tmp --------- 47122
 25.06.2010 20:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7B4.tmp --------- 116
 25.06.2010 20:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AC.tmp --------- 47122
 25.06.2010 20:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR790.tmp --------- 1285
 25.06.2010 20:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78F.tmp --------- 1342
 24.06.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\wmplog18.sqm --------- 1548
 24.06.2010 19:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-241 --------- 0
 24.06.2010 19:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\1277399225 --------- 0
 24.06.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\ze17EB.tmp --------- 0
 24.06.2010 18:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AF.tmp --------- 47122
 24.06.2010 18:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7AE.tmp --------- 116
 24.06.2010 18:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AB.tmp --------- 47122
 24.06.2010 18:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78E.tmp --------- 1285
 24.06.2010 18:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78D.tmp --------- 1342
 23.06.2010 18:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\1277310271 --------- 0
 23.06.2010 17:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\fil7F6.tmp --------- 0
 23.06.2010 17:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 5292
 23.06.2010 16:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AE.tmp --------- 47122
 23.06.2010 16:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7AD.tmp --------- 116
 23.06.2010 16:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7AA.tmp --------- 47122
 23.06.2010 16:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78C.tmp --------- 1285
 23.06.2010 16:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78B.tmp --------- 1342
 22.06.2010 19:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\2u07EB.tmp --------- 0
 22.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7B4.tmp --------- 47122
 22.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7B3.tmp --------- 116
 22.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A9.tmp --------- 47122
 22.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR78A.tmp --------- 1285
 22.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR789.tmp --------- 1342
 21.06.2010 20:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\tav841.tmp --------- 0
 21.06.2010 19:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\nro.log --------- 0
 21.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-240 --------- 0
 21.06.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7B1.tmp --------- 116
 21.06.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7B0.tmp --------- 47122
 21.06.2010 18:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A6.tmp --------- 47122
 21.06.2010 18:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR788.tmp --------- 1285
 21.06.2010 18:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR787.tmp --------- 1342
 20.06.2010 21:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7B1.tmp --------- 47122
 20.06.2010 21:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7B0.tmp --------- 116
 20.06.2010 21:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A5.tmp --------- 47122
 20.06.2010 21:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR786.tmp --------- 1285
 20.06.2010 21:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR785.tmp --------- 1342
 20.06.2010 18:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-239 --------- 0
 20.06.2010 18:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\1277049674 --------- 0
 20.06.2010 17:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\yje8B1.tmp --------- 0
 20.06.2010 17:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\2K3lTjAz.mp3.part --------- 0
 20.06.2010 15:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-238 --------- 0
 20.06.2010 15:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-237 --------- 0
 20.06.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A8.tmp --------- 47122
 20.06.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7A7.tmp --------- 116
 20.06.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A3.tmp --------- 47122
 20.06.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR784.tmp --------- 1285
 20.06.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR783.tmp --------- 1342
 20.06.2010 10:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\1277023187 --------- 0
 20.06.2010 10:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A7.tmp --------- 47122
 20.06.2010 10:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7A6.tmp --------- 116
 20.06.2010 10:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A2.tmp --------- 47122
 20.06.2010 10:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR782.tmp --------- 1285
 20.06.2010 10:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR781.tmp --------- 1342
 19.06.2010 21:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-236 --------- 0
 19.06.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-235 --------- 0
 19.06.2010 18:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-234 --------- 0
 19.06.2010 17:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\daw8B3.tmp --------- 0
 19.06.2010 17:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-233 --------- 0
 19.06.2010 17:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\1zp862.tmp --------- 0
 19.06.2010 16:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\QTInstallCode.log --------- 68580
 19.06.2010 15:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7A5.tmp --------- 116
 19.06.2010 15:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A4.tmp --------- 47122
 19.06.2010 15:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79F.tmp --------- 47122
 19.06.2010 15:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR780.tmp --------- 1285
 19.06.2010 15:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77F.tmp --------- 1342
 19.06.2010 11:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A1.tmp --------- 47122
 19.06.2010 11:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7A0.tmp --------- 116
 19.06.2010 11:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79C.tmp --------- 47122
 19.06.2010 11:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77E.tmp --------- 1285
 19.06.2010 11:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77D.tmp --------- 1342
 18.06.2010 22:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\info.txt --------- 1538
 18.06.2010 21:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-232 --------- 0
 18.06.2010 21:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-231 --------- 0
 18.06.2010 20:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-230 --------- 0
 18.06.2010 20:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7A0.tmp --------- 47122
 18.06.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS79E.tmp --------- 116
 18.06.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79B.tmp --------- 47122
 18.06.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77C.tmp --------- 1285
 18.06.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77B.tmp --------- 1342
 18.06.2010 16:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-229 --------- 0
 18.06.2010 15:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\nkx84B.tmp --------- 0
 18.06.2010 15:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\58m80B.tmp --------- 0
 18.06.2010 15:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\58m80B.htm --------- 74
 18.06.2010 15:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\0.4286959629321768.exe --------- 102400
 18.06.2010 14:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79E.tmp --------- 47122
 18.06.2010 14:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS79D.tmp --------- 116
 18.06.2010 14:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79A.tmp --------- 47122
 18.06.2010 14:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR77A.tmp --------- 1285
 18.06.2010 14:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR779.tmp --------- 1342
 17.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO79D.tmp --------- 47122
 17.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS79C.tmp --------- 116
 17.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO796.tmp --------- 47122
 17.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR778.tmp --------- 1285
 17.06.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR777.tmp --------- 1342
 16.06.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-228 --------- 0
 16.06.2010 19:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\0b17E9.tmp --------- 0
 16.06.2010 18:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS799.tmp --------- 116
 16.06.2010 18:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO797.tmp --------- 47122
 16.06.2010 18:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO795.tmp --------- 47122
 16.06.2010 18:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR776.tmp --------- 1285
 16.06.2010 18:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR775.tmp --------- 1342
 15.06.2010 16:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO799.tmp --------- 47122
 15.06.2010 16:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS798.tmp --------- 116
 15.06.2010 16:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO794.tmp --------- 47122
 15.06.2010 16:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR774.tmp --------- 1285
 15.06.2010 16:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR773.tmp --------- 1342
 14.06.2010 20:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO798.tmp --------- 47122
 14.06.2010 20:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS797.tmp --------- 116
 14.06.2010 20:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO792.tmp --------- 47122
 14.06.2010 20:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR772.tmp --------- 1285
 14.06.2010 20:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR771.tmp --------- 1342
 14.06.2010 19:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\wfn917.tmp --------- 0
 14.06.2010 19:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-227 --------- 0
 14.06.2010 19:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\ila8F5.tmp --------- 0
 14.06.2010 18:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS794.tmp --------- 116
 14.06.2010 18:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO793.tmp --------- 47122
 14.06.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78E.tmp --------- 47122
 14.06.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR770.tmp --------- 1285
 14.06.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76F.tmp --------- 1342
 13.06.2010 20:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO791.tmp --------- 47122
 13.06.2010 20:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS790.tmp --------- 116
 13.06.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78D.tmp --------- 47122
 13.06.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76E.tmp --------- 1285
 13.06.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76D.tmp --------- 1342
 13.06.2010 16:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\1276440916 --------- 0
 13.06.2010 16:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-226 --------- 0
 13.06.2010 16:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-225 --------- 0
 13.06.2010 13:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO790.tmp --------- 47122
 13.06.2010 13:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS78F.tmp --------- 116
 13.06.2010 13:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78B.tmp --------- 47122
 13.06.2010 13:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76C.tmp --------- 1285
 13.06.2010 13:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76B.tmp --------- 1342
 13.06.2010 11:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-224 --------- 0
 13.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78F.tmp --------- 47122
 13.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS78E.tmp --------- 116
 13.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78A.tmp --------- 47122
 13.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR76A.tmp --------- 1285
 13.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR769.tmp --------- 1342
 13.06.2010 00:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\1276380033 --------- 0
 12.06.2010 23:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\MessengerCache --------- 0
 12.06.2010 21:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7A2.tmp --------- 116
 12.06.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO78C.tmp --------- 47122
 12.06.2010 20:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO788.tmp --------- 47122
 12.06.2010 20:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR768.tmp --------- 1285
 12.06.2010 20:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR767.tmp --------- 1342
 12.06.2010 16:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\m168E5.tmp --------- 0
 12.06.2010 11:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\fontconfig --------- 0
 12.06.2010 10:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-223 --------- 0
 12.06.2010 10:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS78A.tmp --------- 116
 12.06.2010 10:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO789.tmp --------- 47122
 12.06.2010 09:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO785.tmp --------- 47122
 12.06.2010 09:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR766.tmp --------- 1285
 12.06.2010 09:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR765.tmp --------- 1342
 12.06.2010 00:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\4v4w0b5p.bmp --------- 643258
 12.06.2010 00:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\es7ubxpz.bmp --------- 3174518
 12.06.2010 00:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\kc9ccgtl.bmp --------- 2939190
 12.06.2010 00:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\ons22xv6.bmp --------- 3145782
 12.06.2010 00:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\44xie3j1.bmp --------- 916818
 12.06.2010 00:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\vd76h8rn.bmp --------- 1384710
 12.06.2010 00:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\owtnoh1i.bmp --------- 993838
 12.06.2010 00:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\lzmjd0z1.bmp --------- 2955734
 11.06.2010 23:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\irt7D4.tmp --------- 0
 11.06.2010 22:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO787.tmp --------- 47122
 11.06.2010 22:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS786.tmp --------- 116
 11.06.2010 22:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO783.tmp --------- 47122
 11.06.2010 22:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR764.tmp --------- 1285
 11.06.2010 22:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR763.tmp --------- 1342
 10.06.2010 19:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-222 --------- 0
 10.06.2010 19:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\cog7E8.tmp --------- 0
 10.06.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS788.tmp --------- 116
 10.06.2010 18:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO786.tmp --------- 47122
 10.06.2010 18:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO782.tmp --------- 47122
 10.06.2010 18:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR762.tmp --------- 1285
 10.06.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR761.tmp --------- 1342
 09.06.2010 19:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-221 --------- 0
 09.06.2010 19:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-220 --------- 0
 09.06.2010 19:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\1276104241 --------- 0
 09.06.2010 17:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\04V6456S --------- 0
 09.06.2010 17:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\is7D3.tmp --------- 0
 09.06.2010 17:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO784.tmp --------- 47122
 09.06.2010 17:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS783.tmp --------- 116
 09.06.2010 17:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77C.tmp --------- 47122
 09.06.2010 17:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR760.tmp --------- 1285
 09.06.2010 17:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75E.tmp --------- 1342
 08.06.2010 21:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-219 --------- 0
 08.06.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\5wx7A9.tmp --------- 0
 08.06.2010 19:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-218 --------- 0
 08.06.2010 19:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\7rx79B.tmp --------- 0
 08.06.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS77F.tmp --------- 116
 08.06.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77D.tmp --------- 47122
 08.06.2010 18:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77B.tmp --------- 47122
 08.06.2010 18:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75F.tmp --------- 1285
 08.06.2010 18:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75D.tmp --------- 1342
 08.06.2010 15:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS782.tmp --------- 116
 08.06.2010 15:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO781.tmp --------- 47122
 08.06.2010 15:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77A.tmp --------- 47122
 08.06.2010 15:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75C.tmp --------- 1285
 08.06.2010 15:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75B.tmp --------- 1342
 07.06.2010 20:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\j4a87E.tmp --------- 0
 07.06.2010 20:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-217 --------- 0
 07.06.2010 19:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS781.tmp --------- 116
 07.06.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO780.tmp --------- 47122
 07.06.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO778.tmp --------- 47122
 07.06.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR75A.tmp --------- 1285
 07.06.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR759.tmp --------- 1342
 06.06.2010 19:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-216 --------- 0
 06.06.2010 16:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ8001827624354740158Swap.tmp --------- 277889
 06.06.2010 16:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ2802662725626819304Swap.tmp --------- 113824
 06.06.2010 16:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ1932144588760541581Swap.tmp --------- 272401
 06.06.2010 16:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ2378799314635965090Swap.tmp --------- 235907
 06.06.2010 16:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ1437108525784455219Swap.tmp --------- 237039
 06.06.2010 16:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\wmplog17.sqm --------- 1372
 06.06.2010 15:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS77A.tmp --------- 116
 06.06.2010 15:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO779.tmp --------- 47122
 06.06.2010 15:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO776.tmp --------- 47122
 06.06.2010 15:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR758.tmp --------- 1285
 06.06.2010 15:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR757.tmp --------- 1342
 06.06.2010 00:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275775245 --------- 0
 05.06.2010 23:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ7275750305682074490Swap.tmp --------- 234670
 05.06.2010 23:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ1892954342936633447Swap.tmp --------- 274434
 05.06.2010 22:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\lta7B5.tmp --------- 0
 05.06.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS779.tmp --------- 116
 05.06.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO777.tmp --------- 47122
 05.06.2010 21:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO775.tmp --------- 47122
 05.06.2010 21:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR756.tmp --------- 1285
 05.06.2010 21:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR754.tmp --------- 1342
 05.06.2010 08:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77E.tmp --------- 47122
 05.06.2010 08:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS778.tmp --------- 116
 05.06.2010 08:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO773.tmp --------- 47122
 05.06.2010 08:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR755.tmp --------- 1285
 05.06.2010 08:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR753.tmp --------- 1342
 04.06.2010 22:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO83C.tmp --------- 47122
 04.06.2010 22:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275681747 --------- 0
 04.06.2010 21:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ1565680867819398789Swap.tmp --------- 113824
 04.06.2010 20:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\xhw7C1.tmp --------- 0
 04.06.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS775.tmp --------- 116
 04.06.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO774.tmp --------- 47122
 04.06.2010 20:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO770.tmp --------- 47122
 04.06.2010 20:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR752.tmp --------- 1285
 04.06.2010 20:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR751.tmp --------- 1342
 04.06.2010 19:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\msohtml1 --------- 0
 04.06.2010 17:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS77B.tmp --------- 116
 04.06.2010 17:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO771.tmp --------- 47122
 04.06.2010 17:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76C.tmp --------- 47122
 04.06.2010 17:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR750.tmp --------- 1285
 04.06.2010 17:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74F.tmp --------- 1342
 03.06.2010 22:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275597305 --------- 0
 03.06.2010 22:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-215 --------- 0
 03.06.2010 20:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\{E19F8785-7DF0-4973-BB37-65187E143F38} --------- 0
 03.06.2010 20:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-214 --------- 0
 03.06.2010 20:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\2i9824.tmp --------- 0
 03.06.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-213 --------- 0
 03.06.2010 19:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-212 --------- 0
 03.06.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS774.tmp --------- 116
 03.06.2010 19:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO772.tmp --------- 47122
 03.06.2010 19:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76B.tmp --------- 47122
 03.06.2010 19:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74E.tmp --------- 1285
 03.06.2010 19:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74D.tmp --------- 1342
 01.06.2010 21:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275419465 --------- 0
 01.06.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\cgi7AA.tmp --------- 0
 01.06.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ4112830237326109108Swap.tmp --------- 126626
 01.06.2010 19:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS772.tmp --------- 116
 01.06.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76F.tmp --------- 47122
 01.06.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76A.tmp --------- 47122
 01.06.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74C.tmp --------- 1285
 01.06.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74B.tmp --------- 1342
 01.06.2010 19:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\Perflib_Perfdata_97c.dat --------- 16384
 31.05.2010 20:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\ed13_appcompat.txt --------- 3164
 31.05.2010 20:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275331389 --------- 0
 31.05.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275328836 --------- 0
 31.05.2010 19:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\ysg7F4.tmp --------- 0
 31.05.2010 19:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\pht7A4.tmp --------- 0
 31.05.2010 18:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS770.tmp --------- 116
 31.05.2010 18:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76E.tmp --------- 47122
 31.05.2010 18:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO767.tmp --------- 47122
 31.05.2010 18:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR74A.tmp --------- 1285
 31.05.2010 18:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR749.tmp --------- 1342
 30.05.2010 23:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\4kqQMioB.htm.part --------- 0
 30.05.2010 23:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-211 --------- 0
 30.05.2010 23:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\wmplog16.sqm --------- 1428
 30.05.2010 22:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\nruLoDq5.htm.part --------- 0
 30.05.2010 22:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\fPHIWaSr.htm.part --------- 0
 30.05.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-210 --------- 0
 30.05.2010 21:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS76F.tmp --------- 116
 30.05.2010 21:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO76D.tmp --------- 47122
 30.05.2010 20:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO766.tmp --------- 47122
 30.05.2010 20:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR748.tmp --------- 1285
 30.05.2010 20:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR747.tmp --------- 1342
 30.05.2010 13:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO769.tmp --------- 47122
 30.05.2010 13:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS768.tmp --------- 116
 30.05.2010 13:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO763.tmp --------- 47122
 30.05.2010 13:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR746.tmp --------- 1285
 30.05.2010 13:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR744.tmp --------- 1342
 30.05.2010 00:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\9f6_appcompat.txt --------- 1692
 30.05.2010 00:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\1275170494 --------- 0
 29.05.2010 23:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-209 --------- 0
 29.05.2010 20:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\9kd78A.tmp --------- 0
 29.05.2010 19:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS76A.tmp --------- 116
 29.05.2010 19:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO768.tmp --------- 47122
 29.05.2010 19:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO762.tmp --------- 47122
 29.05.2010 19:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR745.tmp --------- 1285
 29.05.2010 19:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR743.tmp --------- 1342
 28.05.2010 22:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\a6a2_appcompat.txt --------- 224
 28.05.2010 19:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\c7t78C.tmp --------- 0
 28.05.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS767.tmp --------- 116
 28.05.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO765.tmp --------- 47122
 28.05.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO761.tmp --------- 47122
 28.05.2010 18:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR742.tmp --------- 1285
 28.05.2010 18:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR741.tmp --------- 1342
 27.05.2010 20:08      D:\DOKUME~1\Maki\LOKALE~1\Temp\d3c4_appcompat.txt --------- 224
 27.05.2010 19:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\tom7AF.tmp --------- 0
 27.05.2010 18:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS766.tmp --------- 116
 27.05.2010 18:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO764.tmp --------- 47122
 27.05.2010 18:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75E.tmp --------- 47122
 27.05.2010 18:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR740.tmp --------- 1285
 27.05.2010 18:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73F.tmp --------- 1342
 26.05.2010 21:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\d8c831.tmp --------- 0
 26.05.2010 20:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-208 --------- 0
 26.05.2010 19:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\p07797.tmp --------- 0
 26.05.2010 18:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS761.tmp --------- 116
 26.05.2010 18:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO760.tmp --------- 47122
 26.05.2010 18:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO759.tmp --------- 47122
 26.05.2010 18:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73E.tmp --------- 1285
 26.05.2010 18:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73C.tmp --------- 1342
 25.05.2010 21:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-207 --------- 0
 25.05.2010 21:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\nqz847.tmp --------- 0
 25.05.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\tct778.tmp --------- 0
 25.05.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS760.tmp --------- 116
 25.05.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75F.tmp --------- 47122
 25.05.2010 19:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO758.tmp --------- 47122
 25.05.2010 19:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73D.tmp --------- 1285
 25.05.2010 19:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73B.tmp --------- 1342
 24.05.2010 20:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-206 --------- 0
 24.05.2010 19:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\1274723674 --------- 0
 24.05.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\ryt7CD.tmp --------- 0
 24.05.2010 13:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS75F.tmp --------- 116
 24.05.2010 13:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75B.tmp --------- 47122
 24.05.2010 13:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO757.tmp --------- 47122
 24.05.2010 13:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR73A.tmp --------- 1285
 24.05.2010 13:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR739.tmp --------- 1342
 23.05.2010 19:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\zej81C.tmp --------- 0
 23.05.2010 17:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-205 --------- 0
 23.05.2010 17:08      D:\DOKUME~1\Maki\LOKALE~1\Temp\1274627302 --------- 0
 23.05.2010 17:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS75E.tmp --------- 116
 23.05.2010 17:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75D.tmp --------- 47122
 23.05.2010 17:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO756.tmp --------- 47122
 23.05.2010 17:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR738.tmp --------- 1285
 23.05.2010 17:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR737.tmp --------- 1342
 22.05.2010 23:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\X7EMX_Ag.mp3.part --------- 0
 22.05.2010 21:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-204 --------- 0
 22.05.2010 21:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\1274555729 --------- 0
 22.05.2010 21:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS75D.tmp --------- 116
 22.05.2010 21:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75C.tmp --------- 47122
 22.05.2010 21:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO753.tmp --------- 47122
 22.05.2010 21:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR736.tmp --------- 1285
 22.05.2010 21:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR735.tmp --------- 1342
 22.05.2010 13:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS757.tmp --------- 116
 22.05.2010 13:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO755.tmp --------- 47122
 22.05.2010 13:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO750.tmp --------- 47122
 22.05.2010 13:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR734.tmp --------- 1285
 22.05.2010 13:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR732.tmp --------- 1342
 21.05.2010 22:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-203 --------- 0
 21.05.2010 21:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-202 --------- 0
 21.05.2010 20:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\7o77A2.tmp --------- 0
 21.05.2010 20:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS756.tmp --------- 116
 21.05.2010 20:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO754.tmp --------- 47122
 21.05.2010 20:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74F.tmp --------- 47122
 21.05.2010 20:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR733.tmp --------- 1285
 21.05.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR731.tmp --------- 1342
 20.05.2010 19:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\q1n780.tmp --------- 0
 20.05.2010 19:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS755.tmp --------- 116
 20.05.2010 19:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO752.tmp --------- 47122
 20.05.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74E.tmp --------- 47122
 20.05.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR730.tmp --------- 1285
 20.05.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72F.tmp --------- 1342
 20.05.2010 18:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS754.tmp --------- 116
 20.05.2010 18:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO751.tmp --------- 47122
 20.05.2010 18:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74B.tmp --------- 47122
 20.05.2010 18:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72E.tmp --------- 1285
 20.05.2010 18:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72D.tmp --------- 1342
 19.05.2010 20:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\ab10_appcompat.txt --------- 224
 19.05.2010 19:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-201 --------- 0
 19.05.2010 18:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\hie79D.tmp --------- 0
 19.05.2010 18:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS74E.tmp --------- 116
 19.05.2010 18:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74D.tmp --------- 47122
 19.05.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO749.tmp --------- 47122
 19.05.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72C.tmp --------- 1285
 19.05.2010 18:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72B.tmp --------- 1342
 19.05.2010 07:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\850b_appcompat.txt --------- 224
 19.05.2010 07:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS74D.tmp --------- 116
 19.05.2010 07:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74C.tmp --------- 47122
 19.05.2010 07:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO747.tmp --------- 47122
 19.05.2010 06:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR72A.tmp --------- 1285
 19.05.2010 06:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR729.tmp --------- 1342
 18.05.2010 22:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\522f_appcompat.txt --------- 224
 18.05.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-200 --------- 0
 18.05.2010 18:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\szh821.tmp --------- 0
 18.05.2010 17:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS74C.tmp --------- 116
 18.05.2010 17:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO74A.tmp --------- 47122
 18.05.2010 17:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO746.tmp --------- 47122
 18.05.2010 17:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR728.tmp --------- 1285
 18.05.2010 17:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR727.tmp --------- 1342
 18.05.2010 06:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS74A.tmp --------- 116
 18.05.2010 06:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO748.tmp --------- 47122
 18.05.2010 06:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO744.tmp --------- 47122
 18.05.2010 06:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR726.tmp --------- 1285
 18.05.2010 06:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR725.tmp --------- 1342
 17.05.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\7ba790.tmp --------- 0
 17.05.2010 18:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS748.tmp --------- 116
 17.05.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO745.tmp --------- 47122
 17.05.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO740.tmp --------- 47122
 17.05.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR724.tmp --------- 1285
 17.05.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR723.tmp --------- 1342
 17.05.2010 11:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS745.tmp --------- 116
 17.05.2010 11:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO742.tmp --------- 47122
 17.05.2010 11:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73F.tmp --------- 47122
 17.05.2010 11:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR722.tmp --------- 1285
 17.05.2010 11:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR721.tmp --------- 1342
 16.05.2010 23:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\76ee_appcompat.txt --------- 1692
 16.05.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ7834470939106456020Swap.tmp --------- 360047
 16.05.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ6265333355467950843Swap.tmp --------- 332069
 16.05.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ4043563515628070780Swap.tmp --------- 325585
 16.05.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ6219228155208115043Swap.tmp --------- 321790
 16.05.2010 20:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ2608157024803253411Swap.tmp --------- 296333
 16.05.2010 20:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ8437865867332651942Swap.tmp --------- 300049
 16.05.2010 20:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ8232664669477376024Swap.tmp --------- 318904
 16.05.2010 20:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ3019063184553700964Swap.tmp --------- 412518
 16.05.2010 20:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ4316504063651751493Swap.tmp --------- 398251
 16.05.2010 20:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ6128555368447332461Swap.tmp --------- 320674
 16.05.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ_7323831057286151661.tmp --------- 0
 16.05.2010 18:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\TOB_ILP.xml --------- 96
 16.05.2010 17:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\wmplog15.sqm --------- 1396
 16.05.2010 14:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS744.tmp --------- 116
 16.05.2010 14:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO743.tmp --------- 47122
 16.05.2010 14:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73E.tmp --------- 47122
 16.05.2010 14:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR720.tmp --------- 1285
 16.05.2010 14:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71F.tmp --------- 1342
 15.05.2010 15:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-199 --------- 0
 15.05.2010 13:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\der4stern.bmp --------- 21176
 15.05.2010 13:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\ypt79B.tmp --------- 0
 15.05.2010 13:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\h6r761.tmp --------- 0
 15.05.2010 12:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\1273920781 --------- 0
 15.05.2010 12:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS742.tmp --------- 116
 15.05.2010 12:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO741.tmp --------- 47122
 15.05.2010 12:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73B.tmp --------- 47122
 15.05.2010 12:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71E.tmp --------- 1285
 15.05.2010 12:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71D.tmp --------- 1342
 13.05.2010 20:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\943e_appcompat.txt --------- 224
 13.05.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\lin914.tmp --------- 0
 13.05.2010 15:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\1273758200 --------- 0
 13.05.2010 13:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\Compatibility Pack for the 2007 Office system (0).log --------- 224996
 13.05.2010 12:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS73E.tmp --------- 116
 13.05.2010 12:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73D.tmp --------- 47122
 13.05.2010 12:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO739.tmp --------- 47122
 13.05.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71C.tmp --------- 1285
 13.05.2010 12:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71B.tmp --------- 1342
 12.05.2010 23:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\1273700907 --------- 0
 12.05.2010 23:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\tvt858.tmp --------- 0
 12.05.2010 21:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS73C.tmp --------- 116
 12.05.2010 21:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73A.tmp --------- 47122
 12.05.2010 21:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO737.tmp --------- 47122
 12.05.2010 21:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR71A.tmp --------- 1285
 12.05.2010 21:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR719.tmp --------- 1342
 10.05.2010 19:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\r98770.tmp --------- 0
 10.05.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\c7h767.tmp --------- 0
 10.05.2010 19:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-198 --------- 0
 10.05.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS739.tmp --------- 116
 10.05.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO738.tmp --------- 47122
 10.05.2010 18:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO734.tmp --------- 47122
 10.05.2010 18:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR718.tmp --------- 1285
 10.05.2010 18:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR717.tmp --------- 1342
 09.05.2010 21:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\a5e1_appcompat.txt --------- 0
 09.05.2010 18:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\j5x785.tmp --------- 0
 09.05.2010 17:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\FAP77B.tmp --------- 0
 09.05.2010 17:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\qhs77A.tmp --------- 0
 09.05.2010 17:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-197 --------- 0
 09.05.2010 17:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS73D.tmp --------- 116
 09.05.2010 17:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO73C.tmp --------- 47122
 09.05.2010 17:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO736.tmp --------- 47122
 09.05.2010 17:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO731.tmp --------- 47122
 09.05.2010 17:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR716.tmp --------- 1285
 09.05.2010 17:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR714.tmp --------- 1342
 08.05.2010 22:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\293_appcompat.txt --------- 224
 08.05.2010 21:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-196 --------- 0
 08.05.2010 20:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\p28791.tmp --------- 0
 08.05.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\1273341864 --------- 0
 08.05.2010 19:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS736.tmp --------- 116
 08.05.2010 19:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO735.tmp --------- 47122
 08.05.2010 19:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO730.tmp --------- 47122
 08.05.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR715.tmp --------- 1285
 08.05.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR713.tmp --------- 1342
 07.05.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\l2o780.tmp --------- 0
 07.05.2010 19:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS737.tmp --------- 116
 07.05.2010 19:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO733.tmp --------- 47122
 07.05.2010 19:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72E.tmp --------- 47122
 07.05.2010 19:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR712.tmp --------- 1285
 07.05.2010 19:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR711.tmp --------- 1342
 06.05.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\c555_appcompat.txt --------- 3164
 06.05.2010 20:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\1273169386 --------- 0
 06.05.2010 19:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\adj7AC.tmp --------- 0
 06.05.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS733.tmp --------- 116
 06.05.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO732.tmp --------- 47122
 06.05.2010 18:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72C.tmp --------- 47122
 06.05.2010 18:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR710.tmp --------- 1285
 06.05.2010 18:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70F.tmp --------- 1342
 05.05.2010 20:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\cav78D.tmp --------- 0
 05.05.2010 20:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS769.tmp --------- 116
 05.05.2010 20:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO75A.tmp --------- 47122
 05.05.2010 19:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72F.tmp --------- 47122
 05.05.2010 19:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72B.tmp --------- 47122
 05.05.2010 19:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70E.tmp --------- 1285
 05.05.2010 19:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70D.tmp --------- 1342
 04.05.2010 20:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\b14e_appcompat.txt --------- 224
 04.05.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\q7u766.tmp --------- 0
 04.05.2010 20:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS72F.tmp --------- 116
 04.05.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72D.tmp --------- 47122
 04.05.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO729.tmp --------- 47122
 04.05.2010 19:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70C.tmp --------- 1285
 04.05.2010 19:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70B.tmp --------- 1342
 03.05.2010 20:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\IUJ1296353775027492556Swap.tmp --------- 63015
 03.05.2010 20:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-195 --------- 0
 03.05.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\b5f7A4.tmp --------- 0
 03.05.2010 19:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-194 --------- 0
 03.05.2010 19:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\0xt761.tmp --------- 0
 03.05.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS72E.tmp --------- 116
 03.05.2010 19:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO72A.tmp --------- 47122
 03.05.2010 19:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO725.tmp --------- 47122
 03.05.2010 19:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR70A.tmp --------- 1285
 03.05.2010 19:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR709.tmp --------- 1342
 02.05.2010 20:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\1272823310 --------- 0
 02.05.2010 19:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\pmq755.tmp --------- 0
 02.05.2010 19:25      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS72C.tmp --------- 116
 02.05.2010 19:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO728.tmp --------- 47122
 02.05.2010 19:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO722.tmp --------- 47122
 02.05.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR708.tmp --------- 1285
 02.05.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR707.tmp --------- 1342
 02.05.2010 00:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\b8ff_appcompat.txt --------- 224
 01.05.2010 19:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\du5809.tmp --------- 0
 01.05.2010 18:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\SetupAdmin914.log --------- 84
 01.05.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-193 --------- 0
 01.05.2010 18:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS72A.tmp --------- 116
 01.05.2010 18:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO727.tmp --------- 47122
 01.05.2010 18:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO721.tmp --------- 47122
 01.05.2010 18:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR706.tmp --------- 1285
 01.05.2010 18:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR705.tmp --------- 1342
 30.04.2010 23:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\3544_appcompat.txt --------- 224
 30.04.2010 21:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\i6u781.tmp --------- 0
 30.04.2010 20:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS725.tmp --------- 116
 30.04.2010 20:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO724.tmp --------- 47122
 30.04.2010 20:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71F.tmp --------- 47122
 30.04.2010 20:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR704.tmp --------- 1285
 30.04.2010 20:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR702.tmp --------- 1342
 29.04.2010 20:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-192 --------- 0
 29.04.2010 19:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS81F.tmp --------- 116
 29.04.2010 19:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-191 --------- 0
 29.04.2010 19:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7F0.tmp --------- 47122
 29.04.2010 18:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\90x7B2.tmp --------- 0
 29.04.2010 18:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO723.tmp --------- 47122
 29.04.2010 18:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71D.tmp --------- 47122
 29.04.2010 18:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR703.tmp --------- 1285
 29.04.2010 18:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR701.tmp --------- 1342
 28.04.2010 19:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\eks72E.tmp --------- 0
 28.04.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS71F.tmp --------- 116
 28.04.2010 19:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71E.tmp --------- 47122
 28.04.2010 19:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71A.tmp --------- 47122
 28.04.2010 19:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR700.tmp --------- 1285
 28.04.2010 19:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FF.tmp --------- 1342
 28.04.2010 15:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS71E.tmp --------- 116
 28.04.2010 15:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71C.tmp --------- 47122
 28.04.2010 15:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO716.tmp --------- 47122
 28.04.2010 15:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FE.tmp --------- 1285
 28.04.2010 15:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FC.tmp --------- 1342
 27.04.2010 19:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS787.tmp --------- 116
 27.04.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO77F.tmp --------- 47122
 27.04.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-190 --------- 0
 27.04.2010 18:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\1x074C.tmp --------- 0
 27.04.2010 18:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO71B.tmp --------- 47122
 27.04.2010 18:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO715.tmp --------- 47122
 27.04.2010 18:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FD.tmp --------- 1285
 27.04.2010 18:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FB.tmp --------- 1342
 26.04.2010 22:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\d599_appcompat.txt --------- 224
 26.04.2010 21:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\1272310917 --------- 0
 26.04.2010 20:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\osa7AB.tmp --------- 0
 26.04.2010 20:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\ub17A9.tmp --------- 0
 26.04.2010 20:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\04p7A5.tmp --------- 0
 26.04.2010 20:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\smu79A.tmp --------- 0
 26.04.2010 20:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\klj775.tmp --------- 0
 26.04.2010 20:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS71B.tmp --------- 116
 26.04.2010 20:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO719.tmp --------- 47122
 26.04.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO714.tmp --------- 47122
 26.04.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6FA.tmp --------- 1285
 26.04.2010 20:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F9.tmp --------- 1342
 25.04.2010 21:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\facb_appcompat.txt --------- 1692
 25.04.2010 20:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS71D.tmp --------- 116
 25.04.2010 20:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO718.tmp --------- 47122
 25.04.2010 20:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO713.tmp --------- 47122
 25.04.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F8.tmp --------- 1285
 25.04.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F7.tmp --------- 1342
 25.04.2010 17:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\181b_appcompat.txt --------- 3164
 25.04.2010 17:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\1272210704 --------- 0
 25.04.2010 17:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\898767.tmp --------- 0
 25.04.2010 17:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS718.tmp --------- 116
 25.04.2010 17:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO717.tmp --------- 47122
 25.04.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO711.tmp --------- 47122
 25.04.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F6.tmp --------- 1285
 25.04.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F4.tmp --------- 1342
 24.04.2010 23:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\281c_appcompat.txt --------- 224
 24.04.2010 22:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-189 --------- 0
 24.04.2010 20:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\1272134735 --------- 0
 24.04.2010 20:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\b867B6.tmp --------- 0
 24.04.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS714.tmp --------- 116
 24.04.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO712.tmp --------- 47122
 24.04.2010 20:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70E.tmp --------- 47122
 24.04.2010 20:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F5.tmp --------- 1285
 24.04.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F3.tmp --------- 1342
 23.04.2010 23:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\f642_appcompat.txt --------- 224
 23.04.2010 22:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\1272055719 --------- 0
 23.04.2010 22:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO802.tmp --------- 47122
 23.04.2010 21:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-188 --------- 0
 23.04.2010 20:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\xz7751.tmp --------- 0
 23.04.2010 20:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS713.tmp --------- 116
 23.04.2010 20:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO710.tmp --------- 47122
 23.04.2010 20:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70B.tmp --------- 47122
 23.04.2010 20:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F2.tmp --------- 1285
 23.04.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F0.tmp --------- 1342
 22.04.2010 20:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\c406_appcompat.txt --------- 224
 22.04.2010 19:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-187 --------- 0
 22.04.2010 19:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\5vl735.tmp --------- 0
 22.04.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS712.tmp --------- 116
 22.04.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70F.tmp --------- 47122
 22.04.2010 18:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70A.tmp --------- 47122
 22.04.2010 18:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6F1.tmp --------- 1285
 22.04.2010 18:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6EF.tmp --------- 1342
 21.04.2010 18:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS711.tmp --------- 116
 21.04.2010 18:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70D.tmp --------- 47122
 21.04.2010 18:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO708.tmp --------- 47122
 21.04.2010 18:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6EE.tmp --------- 1285
 21.04.2010 18:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6EB.tmp --------- 1342
 21.04.2010 16:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\788e_appcompat.txt --------- 4566
 21.04.2010 16:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\cpy813.tmp --------- 0
 21.04.2010 16:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\w1j7F0.tmp --------- 0
 21.04.2010 15:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS70D.tmp --------- 116
 21.04.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO70C.tmp --------- 47122
 21.04.2010 15:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO706.tmp --------- 47122
 21.04.2010 15:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6ED.tmp --------- 1285
 21.04.2010 15:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6EA.tmp --------- 1342
 20.04.2010 21:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\8pm751.tmp --------- 0
 20.04.2010 21:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS750.tmp --------- 116
 20.04.2010 20:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO720.tmp --------- 47122
 20.04.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO709.tmp --------- 47122
 20.04.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO704.tmp --------- 47122
 20.04.2010 20:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6EC.tmp --------- 1285
 20.04.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E9.tmp --------- 1342
 20.04.2010 15:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS70B.tmp --------- 116
 20.04.2010 15:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO707.tmp --------- 47122
 20.04.2010 15:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO702.tmp --------- 47122
 20.04.2010 15:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E8.tmp --------- 1285
 20.04.2010 15:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E7.tmp --------- 1342
 19.04.2010 20:08      D:\DOKUME~1\Maki\LOKALE~1\Temp\y907A4.tmp --------- 0
 19.04.2010 19:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS706.tmp --------- 116
 19.04.2010 19:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO705.tmp --------- 47122
 19.04.2010 19:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO701.tmp --------- 47122
 19.04.2010 19:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E6.tmp --------- 1285
 19.04.2010 19:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E5.tmp --------- 1342
 18.04.2010 18:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO98B.tmp --------- 47122
 18.04.2010 16:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\ql27F3.tmp --------- 0
 18.04.2010 16:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-186 --------- 0
 18.04.2010 16:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\xcd7C6.tmp --------- 0
 18.04.2010 15:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS705.tmp --------- 116
 18.04.2010 15:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO703.tmp --------- 47122
 18.04.2010 15:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO700.tmp --------- 47122
 18.04.2010 15:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E4.tmp --------- 1285
 18.04.2010 15:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E3.tmp --------- 1342
 18.04.2010 15:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FF.tmp --------- 47122
 18.04.2010 15:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FE.tmp --------- 47122
 18.04.2010 15:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FC.tmp --------- 47122
 18.04.2010 15:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E2.tmp --------- 1285
 18.04.2010 15:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E1.tmp --------- 1342
 17.04.2010 22:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\a2l8D6.tmp --------- 0
 17.04.2010 22:38      D:\DOKUME~1\Maki\LOKALE~1\Temp\1271536688 --------- 0
 17.04.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\kzg79B.tmp --------- 0
 17.04.2010 20:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS702.tmp --------- 116
 17.04.2010 20:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FD.tmp --------- 47122
 17.04.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F8.tmp --------- 47122
 17.04.2010 20:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6E0.tmp --------- 1285
 17.04.2010 20:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DF.tmp --------- 1342
 17.04.2010 11:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\1271496119 --------- 0
 17.04.2010 10:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\SetupAdminEC.log --------- 85
 17.04.2010 10:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\qtplugin.log --------- 4795
 17.04.2010 10:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\SetupAdmin55C.log --------- 85
 17.04.2010 09:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6FE.tmp --------- 116
 17.04.2010 09:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FB.tmp --------- 47122
 17.04.2010 09:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F6.tmp --------- 47122
 17.04.2010 09:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DE.tmp --------- 1285
 17.04.2010 09:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DD.tmp --------- 1342
 16.04.2010 19:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\2uc776.tmp --------- 0
 16.04.2010 19:02      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6FF.tmp --------- 116
 16.04.2010 19:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6FA.tmp --------- 47122
 16.04.2010 19:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F5.tmp --------- 47122
 16.04.2010 19:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DC.tmp --------- 1285
 16.04.2010 19:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DB.tmp --------- 1342
 16.04.2010 11:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\ur4821.tmp --------- 0
 16.04.2010 09:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6FA.tmp --------- 116
 16.04.2010 09:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F9.tmp --------- 47122
 16.04.2010 09:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F4.tmp --------- 47122
 16.04.2010 09:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6DA.tmp --------- 1285
 16.04.2010 09:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D9.tmp --------- 1342
 15.04.2010 08:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F3.tmp --------- 47122
 15.04.2010 08:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F1.tmp --------- 47122
 15.04.2010 08:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D8.tmp --------- 1285
 15.04.2010 08:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D7.tmp --------- 1342
 14.04.2010 19:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7DA.tmp --------- 116
 14.04.2010 19:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO7D5.tmp --------- 47122
 14.04.2010 18:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\5lw77D.tmp --------- 0
 14.04.2010 17:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F7.tmp --------- 47122
 14.04.2010 17:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F0.tmp --------- 47122
 14.04.2010 17:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D6.tmp --------- 1285
 14.04.2010 17:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D5.tmp --------- 1342
 13.04.2010 20:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\aql79F.tmp --------- 0
 13.04.2010 20:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6F2.tmp --------- 47122
 13.04.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6F1.tmp --------- 116
 13.04.2010 20:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6EE.tmp --------- 47122
 13.04.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D4.tmp --------- 1285
 13.04.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D3.tmp --------- 1342
 12.04.2010 21:08      D:\DOKUME~1\Maki\LOKALE~1\Temp\aa2743.tmp --------- 0
 12.04.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6F0.tmp --------- 116
 12.04.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6EF.tmp --------- 47122
 12.04.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6EB.tmp --------- 47122
 12.04.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D2.tmp --------- 1285
 12.04.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D1.tmp --------- 1342
 11.04.2010 21:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\hjr759.tmp --------- 0
 11.04.2010 21:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\a4r753.tmp --------- 0
 11.04.2010 21:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\e5h74C.tmp --------- 0
 11.04.2010 20:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\1ec6F9.tmp --------- 0
 11.04.2010 20:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6EE.tmp --------- 116
 11.04.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6ED.tmp --------- 47122
 11.04.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E8.tmp --------- 47122
 11.04.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6D0.tmp --------- 1285
 11.04.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CF.tmp --------- 1342
 11.04.2010 16:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\i8VJcN1a.htm.part --------- 0
 11.04.2010 16:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\QtT6pRwC.htm.part --------- 0
 11.04.2010 15:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-185 --------- 0
 11.04.2010 14:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6ED.tmp --------- 116
 11.04.2010 14:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6EC.tmp --------- 47122
 11.04.2010 14:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E7.tmp --------- 47122
 11.04.2010 14:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CE.tmp --------- 1285
 11.04.2010 14:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CD.tmp --------- 1342
 10.04.2010 23:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-184 --------- 0
 10.04.2010 23:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\qo483C.tmp --------- 0
 10.04.2010 23:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\nsj833.tmp --------- 0
 10.04.2010 22:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-183 --------- 0
 10.04.2010 22:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\wjx816.tmp --------- 0
 10.04.2010 22:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\ewh808.tmp --------- 0
 10.04.2010 22:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\5gt7FC.tmp --------- 0
 10.04.2010 21:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-182 --------- 0
 10.04.2010 21:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E9.tmp --------- 47122
 10.04.2010 21:37      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6E8.tmp --------- 116
 10.04.2010 21:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E6.tmp --------- 47122
 10.04.2010 21:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CC.tmp --------- 1285
 10.04.2010 21:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CB.tmp --------- 1342
 10.04.2010 14:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6EB.tmp --------- 116
 10.04.2010 14:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6EA.tmp --------- 47122
 10.04.2010 14:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E4.tmp --------- 47122
 10.04.2010 14:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6CA.tmp --------- 1285
 10.04.2010 14:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C9.tmp --------- 1342
 04.04.2010 22:06      D:\DOKUME~1\Maki\LOKALE~1\Temp\ypt6E8.tmp --------- 0
 04.04.2010 21:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6E6.tmp --------- 116
 04.04.2010 21:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E5.tmp --------- 47122
 04.04.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E1.tmp --------- 47122
 04.04.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C8.tmp --------- 1285
 04.04.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C7.tmp --------- 1342
 04.04.2010 17:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS7D0.tmp --------- 113
 04.04.2010 17:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-181 --------- 0
 04.04.2010 15:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-180 --------- 0
 04.04.2010 15:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-179 --------- 0
 04.04.2010 13:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E2.tmp --------- 47122
 04.04.2010 13:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E0.tmp --------- 47122
 04.04.2010 13:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C6.tmp --------- 1285
 04.04.2010 13:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C5.tmp --------- 1342
 03.04.2010 21:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\7v572A.tmp --------- 0
 03.04.2010 20:43      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6E4.tmp --------- 116
 03.04.2010 20:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6E3.tmp --------- 47122
 03.04.2010 20:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DE.tmp --------- 47122
 03.04.2010 20:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C4.tmp --------- 1285
 03.04.2010 20:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C3.tmp --------- 1342
 03.04.2010 13:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\ypt6E2.tmp --------- 0
 03.04.2010 13:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6E0.tmp --------- 116
 03.04.2010 13:18      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DF.tmp --------- 47122
 03.04.2010 13:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DC.tmp --------- 47122
 03.04.2010 13:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C2.tmp --------- 1285
 03.04.2010 13:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C1.tmp --------- 1342
 02.04.2010 20:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\9pu7B3.tmp --------- 0
 02.04.2010 20:15      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-178 --------- 0
 02.04.2010 19:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6DF.tmp --------- 116
 02.04.2010 19:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DD.tmp --------- 47122
 02.04.2010 19:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D7.tmp --------- 47122
 02.04.2010 19:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6C0.tmp --------- 1285
 02.04.2010 19:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BF.tmp --------- 1342
 02.04.2010 12:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-177 --------- 0
 02.04.2010 11:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\auu74F.tmp --------- 0
 02.04.2010 11:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DB.tmp --------- 47122
 02.04.2010 11:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6D8.tmp --------- 116
 02.04.2010 11:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D5.tmp --------- 47122
 02.04.2010 11:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BE.tmp --------- 1285
 02.04.2010 11:11      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BD.tmp --------- 1342
 01.04.2010 23:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-176 --------- 0
 01.04.2010 22:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6DE.tmp --------- 116
 01.04.2010 22:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6DA.tmp --------- 47122
 01.04.2010 22:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D4.tmp --------- 47122
 01.04.2010 22:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BC.tmp --------- 1285
 01.04.2010 22:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BB.tmp --------- 1342
 31.03.2010 21:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\2js801.tmp --------- 0
 31.03.2010 19:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-175 --------- 0
 31.03.2010 19:09      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO726.tmp --------- 47122
 31.03.2010 18:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6DB.tmp --------- 116
 31.03.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D9.tmp --------- 47122
 31.03.2010 18:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D3.tmp --------- 47122
 31.03.2010 18:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6BA.tmp --------- 1285
 31.03.2010 18:46      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B9.tmp --------- 1342
 30.03.2010 20:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-174 --------- 0
 30.03.2010 20:27      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-173 --------- 0
 30.03.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\72472A.tmp --------- 0
 30.03.2010 19:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6D9.tmp --------- 116
 30.03.2010 19:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D8.tmp --------- 47122
 30.03.2010 19:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D2.tmp --------- 47122
 30.03.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B8.tmp --------- 1285
 30.03.2010 19:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B6.tmp --------- 1342
 29.03.2010 20:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-172 --------- 0
 29.03.2010 20:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-171 --------- 0
 29.03.2010 19:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\lxo6F3.tmp --------- 0
 29.03.2010 18:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6D7.tmp --------- 116
 29.03.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D6.tmp --------- 47122
 29.03.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D0.tmp --------- 47122
 29.03.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B7.tmp --------- 1285
 29.03.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B5.tmp --------- 1342
 28.03.2010 19:01      D:\DOKUME~1\Maki\LOKALE~1\Temp\9558A1.tmp --------- 0
 28.03.2010 18:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-170 --------- 0
 28.03.2010 18:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\h0n88C.tmp --------- 0
 28.03.2010 15:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-169 --------- 0
 28.03.2010 14:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6D2.tmp --------- 116
 28.03.2010 14:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6D1.tmp --------- 47122
 28.03.2010 14:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CD.tmp --------- 47122
 28.03.2010 14:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B4.tmp --------- 1285
 28.03.2010 14:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B3.tmp --------- 1342
 27.03.2010 21:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\33c7D1.tmp --------- 0
 27.03.2010 21:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\2v27CB.tmp --------- 0
 27.03.2010 21:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\y8k769.tmp --------- 0
 27.03.2010 20:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6D1.tmp --------- 116
 27.03.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CF.tmp --------- 47122
 27.03.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CB.tmp --------- 47122
 27.03.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B2.tmp --------- 1285
 27.03.2010 20:28      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B1.tmp --------- 1342
 26.03.2010 21:08      D:\DOKUME~1\Maki\LOKALE~1\Temp\mms75A.tmp --------- 0
 26.03.2010 21:07      D:\DOKUME~1\Maki\LOKALE~1\Temp\4qv751.tmp --------- 0
 26.03.2010 20:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6CE.tmp --------- 116
 26.03.2010 20:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CC.tmp --------- 47122
 26.03.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C9.tmp --------- 47122
 26.03.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6B0.tmp --------- 1285
 26.03.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AF.tmp --------- 1342
 25.03.2010 20:10      D:\DOKUME~1\Maki\LOKALE~1\Temp\mwj763.tmp --------- 0
 25.03.2010 19:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CE.tmp --------- 47122
 25.03.2010 19:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6CD.tmp --------- 116
 25.03.2010 19:40      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C8.tmp --------- 47122
 25.03.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AE.tmp --------- 1285
 25.03.2010 19:39      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AD.tmp --------- 1342
 24.03.2010 20:24      D:\DOKUME~1\Maki\LOKALE~1\Temp\fyj74F.tmp --------- 0
 24.03.2010 19:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6CB.tmp --------- 116
 24.03.2010 19:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6CA.tmp --------- 47122
 24.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C6.tmp --------- 47122
 24.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AC.tmp --------- 1285
 24.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AB.tmp --------- 1342
 23.03.2010 21:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-168 --------- 0
 23.03.2010 19:45      D:\DOKUME~1\Maki\LOKALE~1\Temp\k9x6EE.tmp --------- 0
 23.03.2010 19:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6C9.tmp --------- 116
 23.03.2010 19:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C7.tmp --------- 47122
 23.03.2010 19:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C3.tmp --------- 47122
 23.03.2010 19:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6AA.tmp --------- 1285
 23.03.2010 19:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A9.tmp --------- 1342
 22.03.2010 21:47      D:\DOKUME~1\Maki\LOKALE~1\Temp\cmu778.tmp --------- 0
 22.03.2010 20:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6C6.tmp --------- 116
 22.03.2010 20:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C5.tmp --------- 47122
 22.03.2010 20:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C1.tmp --------- 47122
 22.03.2010 20:52      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A8.tmp --------- 1285
 22.03.2010 20:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A7.tmp --------- 1342
 21.03.2010 20:04      D:\DOKUME~1\Maki\LOKALE~1\Temp\8l880B.tmp --------- 0
 21.03.2010 19:05      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-167 --------- 0
 21.03.2010 17:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6C5.tmp --------- 116
 21.03.2010 17:16      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C4.tmp --------- 47122
 21.03.2010 17:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BF.tmp --------- 47122
 21.03.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A6.tmp --------- 1285
 21.03.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A5.tmp --------- 1342
 21.03.2010 00:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-166 --------- 0
 20.03.2010 21:48      D:\DOKUME~1\Maki\LOKALE~1\Temp\3w76E3.tmp --------- 0
 20.03.2010 21:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6C3.tmp --------- 116
 20.03.2010 21:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C2.tmp --------- 47122
 20.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BE.tmp --------- 47122
 20.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A4.tmp --------- 1285
 20.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A3.tmp --------- 1342
 20.03.2010 14:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6C1.tmp --------- 116
 20.03.2010 14:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6C0.tmp --------- 47122
 20.03.2010 14:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B9.tmp --------- 47122
 20.03.2010 14:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A2.tmp --------- 1285
 20.03.2010 14:34      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A1.tmp --------- 1342
 19.03.2010 21:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-165 --------- 0
 19.03.2010 20:33      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-164 --------- 0
 19.03.2010 20:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\psy6C6.tmp --------- 0
 19.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6BD.tmp --------- 116
 19.03.2010 19:54      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BC.tmp --------- 47122
 19.03.2010 19:53      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B7.tmp --------- 47122
 19.03.2010 19:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR6A0.tmp --------- 1285
 19.03.2010 19:51      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69E.tmp --------- 1342
 18.03.2010 20:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-163 --------- 0
 18.03.2010 20:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\gxn747.tmp --------- 0
 18.03.2010 19:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6BF.tmp --------- 116
 18.03.2010 19:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BB.tmp --------- 47122
 18.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B6.tmp --------- 47122
 18.03.2010 19:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69F.tmp --------- 1285
 18.03.2010 19:55      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69D.tmp --------- 1342
 17.03.2010 20:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\cso795.tmp --------- 0
 17.03.2010 20:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-162 --------- 0
 17.03.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BA.tmp --------- 47122
 17.03.2010 19:20      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6B7.tmp --------- 116
 17.03.2010 19:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B5.tmp --------- 47122
 17.03.2010 19:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69C.tmp --------- 1285
 17.03.2010 19:19      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69B.tmp --------- 1342
 16.03.2010 23:35      D:\DOKUME~1\Maki\LOKALE~1\Temp\429e_appcompat.txt --------- 4566
 16.03.2010 23:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-161 --------- 0
 16.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\4ji7CB.tmp --------- 0
 16.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\b167BE.tmp --------- 0
 16.03.2010 20:26      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6BE.tmp --------- 116
 16.03.2010 20:23      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6BD.tmp --------- 47122
 16.03.2010 20:22      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B4.tmp --------- 47122
 16.03.2010 20:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR69A.tmp --------- 1285
 16.03.2010 20:21      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR699.tmp --------- 1342
 14.03.2010 20:17      D:\DOKUME~1\Maki\LOKALE~1\Temp\e45882.tmp --------- 0
 14.03.2010 20:14      D:\DOKUME~1\Maki\LOKALE~1\Temp\nim87E.tmp --------- 0
 14.03.2010 19:44      D:\DOKUME~1\Maki\LOKALE~1\Temp\Tg93KiJp.htm.part --------- 0
 14.03.2010 19:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\mv5T2Oab.htm.part --------- 0
 14.03.2010 19:42      D:\DOKUME~1\Maki\LOKALE~1\Temp\JtBQd30q.htm.part --------- 0
 14.03.2010 19:41      D:\DOKUME~1\Maki\LOKALE~1\Temp\_CgqFfy6.mp3.part --------- 0
 14.03.2010 18:03      D:\DOKUME~1\Maki\LOKALE~1\Temp\4mh743.tmp --------- 0
 14.03.2010 17:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6B9.tmp --------- 116
 14.03.2010 17:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B8.tmp --------- 47122
 14.03.2010 17:30      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B2.tmp --------- 47122
 14.03.2010 17:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR698.tmp --------- 1285
 14.03.2010 17:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR697.tmp --------- 1342
 13.03.2010 21:36      D:\DOKUME~1\Maki\LOKALE~1\Temp\mw66E4.tmp --------- 0
 13.03.2010 21:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6B5.tmp --------- 116
 13.03.2010 20:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B3.tmp --------- 47122
 13.03.2010 20:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6AE.tmp --------- 47122
 13.03.2010 20:57      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR696.tmp --------- 1285
 13.03.2010 20:56      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR694.tmp --------- 1342
 12.03.2010 21:50      D:\DOKUME~1\Maki\LOKALE~1\Temp\y6h6E2.tmp --------- 0
 12.03.2010 21:49      D:\DOKUME~1\Maki\LOKALE~1\Temp\c7i6DD.tmp --------- 0
 12.03.2010 21:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B1.tmp --------- 47122
 12.03.2010 21:32      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6AF.tmp --------- 116
 12.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6AD.tmp --------- 47122
 12.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR695.tmp --------- 1285
 12.03.2010 21:31      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR693.tmp --------- 1342
 11.03.2010 17:13      D:\DOKUME~1\Maki\LOKALE~1\Temp\f456C7.tmp --------- 0
 11.03.2010 17:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6B1.tmp --------- 116
 11.03.2010 17:00      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6B0.tmp --------- 47122
 11.03.2010 16:59      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6AB.tmp --------- 47122
 11.03.2010 16:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR692.tmp --------- 1285
 11.03.2010 16:58      D:\DOKUME~1\Maki\LOKALE~1\Temp\MAR691.tmp --------- 1342
 10.03.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\plugtmp-160 --------- 0
 10.03.2010 20:29      D:\DOKUME~1\Maki\LOKALE~1\Temp\wu86DF.tmp --------- 0
 10.03.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6AF.tmp --------- 47122
 10.03.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\STS6AE.tmp --------- 116
 10.03.2010 20:12      D:\DOKUME~1\Maki\LOKALE~1\Temp\DIO6AA.tmp --------- 47122
----------------------------------------

 
D:\Programme

 25.06.2010 20:50    D:\Programme\Mozilla Firefox --------- 0
 19.06.2010 17:11    D:\Programme\iTunes --------- 0
 19.06.2010 17:08    D:\Programme\iPod --------- 0
 19.06.2010 16:30    D:\Programme\Bonjour --------- 0
 19.06.2010 11:36    D:\Programme\DivX --------- 0
 18.06.2010 15:04    D:\Programme\Messenger Plus Live --------- 0
 12.06.2010 16:31    D:\Programme\Safari --------- 0
 12.06.2010 11:01    D:\Programme\GIMP-2.0 --------- 0
 10.06.2010 20:47    D:\Programme\Internet Explorer --------- 0
 09.06.2010 18:17    D:\Programme\Security Task Manager --------- 0
 09.06.2010 17:52    D:\Programme\Gemeinsame Dateien --------- 0
 09.06.2010 17:52    D:\Programme\Pinnacle --------- 0
 04.06.2010 17:23    D:\Programme\Microsoft Silverlight --------- 0
 04.06.2010 16:17    D:\Programme\InstallShield Installation Information --------- 0
 03.06.2010 21:07    D:\Programme\Corel --------- 0
 13.05.2010 13:17    D:\Programme\Microsoft Office --------- 0
 13.05.2010 13:16    D:\Programme\MSECache --------- 0
 13.05.2010 12:35    D:\Programme\Outlook Express --------- 0
 17.04.2010 10:35    D:\Programme\QuickTime --------- 0
 11.03.2010 17:20    D:\Programme\Movie Maker --------- 0
 24.02.2010 22:29    D:\Programme\Sony Ericsson --------- 0
 20.02.2010 15:14    D:\Programme\Java --------- 0
 13.02.2010 19:49    D:\Programme\Messenger --------- 0
 13.02.2010 18:17    D:\Programme\NetMeeting --------- 0
 13.02.2010 18:17    D:\Programme\Windows Media Player --------- 0
 13.02.2010 18:17    D:\Programme\Windows NT --------- 0
 15.01.2010 22:22    D:\Programme\Spybot - Search & Destroy --------- 0
 06.01.2010 00:26    D:\Programme\Yahoo --------- 0
 05.01.2010 22:06    D:\Programme\Textual Content Provider --------- 0
 05.01.2010 22:05    D:\Programme\Content Management Wizard --------- 0
 05.01.2010 22:04    D:\Programme\Customized Platform Advancer --------- 0
 05.01.2010 22:04    D:\Programme\Automated Content Enhancer --------- 0
 18.11.2009 21:26    D:\Programme\Trend Micro --------- 0
 13.11.2009 21:29    D:\Programme\Avanquest update --------- 0
 10.10.2009 20:58    D:\Programme\DIFX --------- 0
 09.10.2009 20:00    D:\Programme\Windows Live --------- 0
 09.09.2009 19:44    D:\Programme\Pochette Express 2 --------- 0
 25.03.2009 17:07    D:\Programme\NCH Swift Sound --------- 0
 23.03.2009 21:10    D:\Programme\Microsoft Sync Framework --------- 0
 23.03.2009 21:08    D:\Programme\Microsoft SQL Server Compact Edition --------- 0
 23.03.2009 21:04    D:\Programme\Microsoft --------- 0
 23.03.2009 21:04    D:\Programme\Windows Live SkyDrive --------- 0
 16.03.2009 20:28    D:\Programme\Adobe --------- 0
 04.03.2009 15:51    D:\Programme\Google --------- 0
 04.03.2009 15:48    D:\Programme\PartyGaming --------- 0
 22.12.2008 17:13    D:\Programme\Windows Media Components --------- 0
 21.12.2008 00:24    D:\Programme\VST-Plug-Ins --------- 0
 21.12.2008 00:13    D:\Programme\Sony Setup --------- 0
 17.12.2008 14:42    D:\Programme\VideoLAN --------- 0
 22.11.2008 23:14    D:\Programme\InterVideo --------- 0
 22.11.2008 22:40    D:\Programme\AVSMedia --------- 0
 18.11.2008 21:47    D:\Programme\NCH Software --------- 0
 13.11.2008 17:01    D:\Programme\Microsoft ActiveSync --------- 0
 29.10.2008 15:15    D:\Programme\AVS4YOU --------- 0
 29.10.2008 14:33    D:\Programme\Hama --------- 0
 29.10.2008 14:32    D:\Programme\Hama Webcam --------- 0
 09.10.2008 16:13    D:\Programme\Windows Mobile-Ressourcen --------- 0
 05.10.2008 19:41    D:\Programme\WinRAR --------- 0
 01.10.2008 14:00    D:\Programme\MSN --------- 0
 30.09.2008 09:50    D:\Programme\Apple Software Update --------- 0
 18.08.2008 16:11    D:\Programme\MSXML 6.0 --------- 0
 17.08.2008 15:04    D:\Programme\MSBuild --------- 0
 17.08.2008 14:58    D:\Programme\Reference Assemblies --------- 0
 16.08.2008 11:35    D:\Programme\Sun --------- 0
 12.08.2008 17:37    D:\Programme\Windows Media Connect 2 --------- 0
 08.08.2008 18:42    D:\Programme\MSXML 4.0 --------- 0
 08.08.2008 12:46    D:\Programme\Windows Installer 4.5 SDK --------- 0
 08.08.2008 12:42    D:\Programme\OpenOffice.org 3 --------- 0
 08.08.2008 12:41    D:\Programme\OpenOffice.org --------- 0
 08.08.2008 12:29    D:\Programme\Avira --------- 0
 08.08.2008 12:15    D:\Programme\HP --------- 0
 08.08.2008 12:13    D:\Programme\Hewlett-Packard --------- 0
 08.08.2008 11:41    D:\Programme\Generic --------- 0
 08.08.2008 11:13    D:\Programme\T-Online --------- 0
 08.08.2008 10:54    D:\Programme\Uninstall Information --------- 0
 08.08.2008 10:42    D:\Programme\xerox --------- 0
 08.08.2008 10:42    D:\Programme\microsoft frontpage --------- 0
 08.08.2008 10:40    D:\Programme\WindowsUpdate --------- 0
 08.08.2008 10:40    D:\Programme\Online-Dienste --------- 0
 08.08.2008 10:39    D:\Programme\ComPlus Applications --------- 0
 08.08.2008 10:38    D:\Programme\Online Services --------- 0
 08.08.2008 10:38    D:\Programme\MSN Gaming Zone --------- 0
----------------------------------------

 
D:\Dokumente und Einstellungen\All Users\..

Maki   
NetworkService   
Sara   
Default User   
Luis   
LocalService   
Einstelungen   
All Users   
----------------------------------------

 
D:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost
127.0.0.1        www.007guard.com
127.0.0.1        007guard.com
127.0.0.1        008i.com
127.0.0.1        www.008k.com
127.0.0.1        008k.com
127.0.0.1        www.00hq.com
127.0.0.1        00hq.com
127.0.0.1        010402.com
127.0.0.1        www.032439.com
127.0.0.1        032439.com
127.0.0.1        www.0scan.com
127.0.0.1        0scan.com
127.0.0.1        www.1000gratisproben.com
127.0.0.1        1000gratisproben.com
127.0.0.1        www.1001namen.com
127.0.0.1        1001namen.com
127.0.0.1        www.100888290cs.com
127.0.0.1        100888290cs.com
127.0.0.1        www.100sexlinks.com
127.0.0.1        100sexlinks.com
127.0.0.1        10sek.com
127.0.0.1        www.10sek.com
127.0.0.1        1-2005-search.com
127.0.0.1        www.1-2005-search.com
127.0.0.1        123fporn.info
127.0.0.1        www.123fporn.info
127.0.0.1        123haustiereundmehr.com
127.0.0.1        www.123haustiereundmehr.com
127.0.0.1        123moviedownload.com
127.0.0.1        www.123moviedownload.com
127.0.0.1        123simsen.com
127.0.0.1        www.123simsen.com
127.0.0.1        123topsearch.com
127.0.0.1        www.123topsearch.com
127.0.0.1        125sms.co.uk
127.0.0.1        www.125sms.co.uk
127.0.0.1        125sms.com
127.0.0.1        www.125sms.com
127.0.0.1        132.com
127.0.0.1        www.132.com
127.0.0.1        www.1337crew.info
127.0.0.1        1337crew.info
127.0.0.1        www.1337-crew.to
127.0.0.1        1337-crew.to
127.0.0.1        136136.net
127.0.0.1        www.136136.net
127.0.0.1        www.150freesms.de
127.0.0.1        150freesms.de
127.0.0.1        163ns.com
127.0.0.1        www.163ns.com
127.0.0.1        171203.com
127.0.0.1        17concepts.info
127.0.0.1        www.17concepts.info
127.0.0.1        17-plus.com
127.0.0.1        1800searchonline.com
127.0.0.1        www.1800searchonline.com
127.0.0.1        180searchassistant.com
127.0.0.1        www.180searchassistant.com
127.0.0.1        180solutions.com
127.0.0.1        www.180solutions.com
127.0.0.1        181.365soft.info
127.0.0.1        www.181.365soft.info
127.0.0.1        1987324.com
127.0.0.1        www.1987324.com
127.0.0.1        www.1-domains-registrations.com
127.0.0.1        1-domains-registrations.com
127.0.0.1        www.1sexparty.com
127.0.0.1        1sexparty.com
127.0.0.1        www.1sms.de
127.0.0.1        1sms.de
127.0.0.1        www.1spybot.com
127.0.0.1        1spybot.com
127.0.0.1        www.1stantivirus.com
127.0.0.1        1stantivirus.com
127.0.0.1        www.1stpagehere.com
127.0.0.1        1stpagehere.com
127.0.0.1        www.1stsearchportal.com
127.0.0.1        1stsearchportal.com

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process          0                          0            16 K
System                        4                          0            44 K
csrss.exe                  528                          0        2.352 K
winlogon.exe                552                          0        1.668 K
services.exe                596                          0        2.184 K
lsass.exe                  608                          0        1.628 K
svchost.exe                760                          0        2.252 K
svchost.exe                816                          0        1.752 K
svchost.exe                880                          0        7.932 K
svchost.exe                920                          0          780 K
svchost.exe                1048                          0        3.000 K
svchost.exe                1108                          0          656 K
spoolsv.exe                1232                          0        1.760 K
sched.exe                  1280                          0          452 K
svchost.exe                1348                          0          768 K
explorer.exe              1564                          0        17.052 K
avguard.exe                1616                          0        12.008 K
AppleMobileDeviceService.  1628                          0          420 K
mDNSResponder.exe          1640                          0          824 K
MZCCntrl.exe              1772                          0          200 K
HPZipm12.exe              1808                          0          912 K
SeaPort.exe                1844                          0        2.192 K
svchost.exe                2020                          0        2.316 K
YahooAUService.exe          172                          0        1.268 K
svchost.exe                1884                          0        1.728 K
avgnt.exe                  1984                          0        1.408 K
reader_sl.exe              220                          0          864 K
SearchProtection.exe        484                          0        1.416 K
alg.exe                    1216                          0          936 K
iTunesHelper.exe          1404                          0        1.900 K
ctfmon.exe                2176                          0          872 K
msmsgs.exe                2200                          0        1.164 K
hpqtra08.exe              2228                          0        3.144 K
soffice.exe                2412                          0          144 K
soffice.exe                2432                          0          124 K
soffice.bin                2456                          0        5.060 K
soffice.bin                2468                          0        3.252 K
iPodService.exe            2728                          0        1.616 K
hpqste08.exe              3168                          0        6.056 K
msiexec.exe                472                          0        3.364 K
jusched.exe                4072                          0        2.912 K
jqs.exe                    3420                          0        6.328 K
firefox.exe                3576                          0      139.216 K
plugin-container.exe      1928                          0        33.300 K
cmd.exe                    572                          0        2.604 K
tasklist.exe                708                          0        4.648 K
wmiprvse.exe                840                          0        7.444 K


maggi158 27.06.2010 17:07

Code:

ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time:                2010/06/26 14:39
Program Version:                Version 1.3.5.0
Windows Version:                Windows XP SP3
==================================================

Hidden Services
-------------------

Code:

ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time:                2010/06/26 14:35
Program Version:                Version 1.3.5.0
Windows Version:                Windows XP SP3
==================================================

Drivers
-------------------
Name: ACPI.sys
Image Path: ACPI.sys
Address: 0xF766A000        Size: 188800        File Visible: -        Signed: -
Status: -

Name: ACPI_HAL
Image Path: \Driver\ACPI_HAL
Address: 0x804D7000        Size: 2192256        File Visible: -        Signed: -
Status: -

Name: Afc.sys
Image Path: D:\WINDOWS\system32\drivers\Afc.sys
Address: 0xF7A1A000        Size: 32768        File Visible: -        Signed: -
Status: -

Name: afd.sys
Image Path: D:\WINDOWS\System32\drivers\afd.sys
Address: 0xF6180000        Size: 138496        File Visible: -        Signed: -
Status: -

Name: amdk7.sys
Image Path: D:\WINDOWS\system32\DRIVERS\amdk7.sys
Address: 0xF776A000        Size: 41856        File Visible: -        Signed: -
Status: -

Name: atapi.sys
Image Path: atapi.sys
Address: 0xF7622000        Size: 96512        File Visible: -        Signed: -
Status: -

Name: ATMFD.DLL
Image Path: D:\WINDOWS\System32\ATMFD.DLL
Address: 0xBFFA0000        Size: 286720        File Visible: -        Signed: -
Status: -

Name: audstub.sys
Image Path: D:\WINDOWS\system32\DRIVERS\audstub.sys
Address: 0xF7E0C000        Size: 3072        File Visible: -        Signed: -
Status: -

Name: avgio.sys
Image Path: D:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys
Address: 0xF7BE6000        Size: 6144        File Visible: -        Signed: -
Status: -

Name: avgntflt.sys
Image Path: D:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
Address: 0xF5252000        Size: 81920        File Visible: -        Signed: -
Status: -

Name: avipbb.sys
Image Path: D:\WINDOWS\system32\DRIVERS\avipbb.sys
Address: 0xF6086000        Size: 69632        File Visible: -        Signed: -
Status: -

Name: awryqfoc.sys
Image Path: D:\DOKUME~1\Maki\LOKALE~1\Temp\awryqfoc.sys
Address: 0xF43E9000        Size: 93056        File Visible: No        Signed: -
Status: -

Name: Beep.SYS
Image Path: D:\WINDOWS\System32\Drivers\Beep.SYS
Address: 0xF7BDE000        Size: 4224        File Visible: -        Signed: -
Status: -

Name: BOOTVID.dll
Image Path: D:\WINDOWS\system32\BOOTVID.dll
Address: 0xF7ACA000        Size: 12288        File Visible: -        Signed: -
Status: -

Name: Cdfs.SYS
Image Path: D:\WINDOWS\System32\Drivers\Cdfs.SYS
Address: 0xF78BA000        Size: 63744        File Visible: -        Signed: -
Status: -

Name: cdrom.sys
Image Path: D:\WINDOWS\system32\DRIVERS\cdrom.sys
Address: 0xF778A000        Size: 62976        File Visible: -        Signed: -
Status: -

Name: CLASSPNP.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\CLASSPNP.SYS
Address: 0xF76FA000        Size: 53248        File Visible: -        Signed: -
Status: -

Name: cmuda.sys
Image Path: D:\WINDOWS\system32\drivers\cmuda.sys
Address: 0xF695E000        Size: 1373120        File Visible: -        Signed: -
Status: -

Name: disk.sys
Image Path: disk.sys
Address: 0xF76EA000        Size: 36352        File Visible: -        Signed: -
Status: -

Name: drmk.sys
Image Path: D:\WINDOWS\system32\drivers\drmk.sys
Address: 0xF77AA000        Size: 61440        File Visible: -        Signed: -
Status: -

Name: dump_atapi.sys
Image Path: D:\WINDOWS\System32\Drivers\dump_atapi.sys
Address: 0xF6046000        Size: 98304        File Visible: No        Signed: -
Status: -

Name: dump_WMILIB.SYS
Image Path: D:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Address: 0xF7BEC000        Size: 8192        File Visible: No        Signed: -
Status: -

Name: Dxapi.sys
Image Path: D:\WINDOWS\System32\drivers\Dxapi.sys
Address: 0xF7B92000        Size: 12288        File Visible: -        Signed: -
Status: -

Name: dxg.sys
Image Path: D:\WINDOWS\System32\drivers\dxg.sys
Address: 0xBF000000        Size: 73728        File Visible: -        Signed: -
Status: -

Name: dxgthk.sys
Image Path: D:\WINDOWS\System32\drivers\dxgthk.sys
Address: 0xF7D36000        Size: 4096        File Visible: -        Signed: -
Status: -

Name: fdc.sys
Image Path: D:\WINDOWS\system32\DRIVERS\fdc.sys
Address: 0xF7A4A000        Size: 27392        File Visible: -        Signed: -
Status: -

Name: filter.sys
Image Path: D:\WINDOWS\system32\drivers\filter.sys
Address: 0xF7B5A000        Size: 8832        File Visible: -        Signed: -
Status: -

Name: Fips.SYS
Image Path: D:\WINDOWS\System32\Drivers\Fips.SYS
Address: 0xF786A000        Size: 44672        File Visible: -        Signed: -
Status: -

Name: flpydisk.sys
Image Path: D:\WINDOWS\system32\DRIVERS\flpydisk.sys
Address: 0xF7A82000        Size: 20480        File Visible: -        Signed: -
Status: -

Name: fltmgr.sys
Image Path: fltmgr.sys
Address: 0xF7602000        Size: 129792        File Visible: -        Signed: -
Status: -

Name: framebuf.dll
Image Path: D:\WINDOWS\System32\framebuf.dll
Address: 0xBFF70000        Size: 12288        File Visible: -        Signed: -
Status: -

Name: Fs_Rec.SYS
Image Path: D:\WINDOWS\System32\Drivers\Fs_Rec.SYS
Address: 0xF7BDC000        Size: 7936        File Visible: -        Signed: -
Status: -

Name: fssfltr_tdi.sys
Image Path: D:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
Address: 0xF78EA000        Size: 48768        File Visible: -        Signed: -
Status: -

Name: ftdisk.sys
Image Path: ftdisk.sys
Address: 0xF763A000        Size: 126336        File Visible: -        Signed: -
Status: -

Name: gameenum.sys
Image Path: D:\WINDOWS\system32\DRIVERS\gameenum.sys
Address: 0xF7BB2000        Size: 10624        File Visible: -        Signed: -
Status: -

Name: GEARAspiWDM.sys
Image Path: D:\WINDOWS\System32\Drivers\GEARAspiWDM.sys
Address: 0xF7A22000        Size: 21120        File Visible: -        Signed: -
Status: -

Name: hal.dll
Image Path: D:\WINDOWS\system32\hal.dll
Address: 0x806EF000        Size: 131840        File Visible: -        Signed: -
Status: -

Name: HIDCLASS.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\HIDCLASS.SYS
Address: 0xF78CA000        Size: 36864        File Visible: -        Signed: -
Status: -

Name: HIDPARSE.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\HIDPARSE.SYS
Address: 0xF7A92000        Size: 28672        File Visible: -        Signed: -
Status: -

Name: hidusb.sys
Image Path: D:\WINDOWS\system32\DRIVERS\hidusb.sys
Address: 0xF7B66000        Size: 10368        File Visible: -        Signed: -
Status: -

Name: HPZid412.sys
Image Path: D:\WINDOWS\system32\DRIVERS\HPZid412.sys
Address: 0xF78DA000        Size: 49664        File Visible: -        Signed: -
Status: -

Name: HPZipr12.sys
Image Path: D:\WINDOWS\system32\DRIVERS\HPZipr12.sys
Address: 0xF7B7A000        Size: 16224        File Visible: -        Signed: -
Status: -

Name: HPZius12.sys
Image Path: D:\WINDOWS\system32\DRIVERS\HPZius12.sys
Address: 0xF7972000        Size: 21568        File Visible: -        Signed: -
Status: -

Name: HTTP.sys
Image Path: D:\WINDOWS\System32\Drivers\HTTP.sys
Address: 0xF4C6A000        Size: 265728        File Visible: -        Signed: -
Status: -

Name: imapi.sys
Image Path: D:\WINDOWS\system32\DRIVERS\imapi.sys
Address: 0xF777A000        Size: 42112        File Visible: -        Signed: -
Status: -

Name: ipnat.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ipnat.sys
Address: 0xF6097000        Size: 152832        File Visible: -        Signed: -
Status: -

Name: ipsec.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ipsec.sys
Address: 0xF6223000        Size: 75264        File Visible: -        Signed: -
Status: -

Name: isapnp.sys
Image Path: isapnp.sys
Address: 0xF76BA000        Size: 37632        File Visible: -        Signed: -
Status: -

Name: kbdclass.sys
Image Path: D:\WINDOWS\system32\DRIVERS\kbdclass.sys
Address: 0xF7A6A000        Size: 25216        File Visible: -        Signed: -
Status: -

Name: kbdhid.sys
Image Path: D:\WINDOWS\system32\DRIVERS\kbdhid.sys
Address: 0xF7B76000        Size: 14720        File Visible: -        Signed: -
Status: -

Name: KDCOM.DLL
Image Path: D:\WINDOWS\system32\KDCOM.DLL
Address: 0xF7BBA000        Size: 8192        File Visible: -        Signed: -
Status: -

Name: kmixer.sys
Image Path: D:\WINDOWS\system32\drivers\kmixer.sys
Address: 0xF431E000        Size: 172416        File Visible: -        Signed: -
Status: -

Name: ks.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ks.sys
Address: 0xF6AAE000        Size: 143360        File Visible: -        Signed: -
Status: -

Name: KSecDD.sys
Image Path: KSecDD.sys
Address: 0xF75D9000        Size: 92928        File Visible: -        Signed: -
Status: -

Name: mnmdd.SYS
Image Path: D:\WINDOWS\System32\Drivers\mnmdd.SYS
Address: 0xF7BE0000        Size: 4224        File Visible: -        Signed: -
Status: -

Name: Modem.SYS
Image Path: D:\WINDOWS\System32\Drivers\Modem.SYS
Address: 0xF7A42000        Size: 30336        File Visible: -        Signed: -
Status: -

Name: MODEMCSA.sys
Image Path: D:\WINDOWS\system32\drivers\MODEMCSA.sys
Address: 0xF71A6000        Size: 16128        File Visible: -        Signed: -
Status: -

Name: mouclass.sys
Image Path: D:\WINDOWS\system32\DRIVERS\mouclass.sys
Address: 0xF7A72000        Size: 23552        File Visible: -        Signed: -
Status: -

Name: mouhid.sys
Image Path: D:\WINDOWS\system32\DRIVERS\mouhid.sys
Address: 0xF7B6A000        Size: 12288        File Visible: -        Signed: -
Status: -

Name: MountMgr.sys
Image Path: MountMgr.sys
Address: 0xF76CA000        Size: 42368        File Visible: -        Signed: -
Status: -

Name: mrxdav.sys
Image Path: D:\WINDOWS\system32\DRIVERS\mrxdav.sys
Address: 0xF5409000        Size: 180608        File Visible: -        Signed: -
Status: -

Name: mrxsmb.sys
Image Path: D:\WINDOWS\system32\DRIVERS\mrxsmb.sys
Address: 0xF60BD000        Size: 455680        File Visible: -        Signed: -
Status: -

Name: Msfs.SYS
Image Path: D:\WINDOWS\System32\Drivers\Msfs.SYS
Address: 0xF7AA2000        Size: 19072        File Visible: -        Signed: -
Status: -

Name: msgpc.sys
Image Path: D:\WINDOWS\system32\DRIVERS\msgpc.sys
Address: 0xF77FA000        Size: 35072        File Visible: -        Signed: -
Status: -

Name: mssmbios.sys
Image Path: D:\WINDOWS\system32\DRIVERS\mssmbios.sys
Address: 0xF71C2000        Size: 15488        File Visible: -        Signed: -
Status: -

Name: Mup.sys
Image Path: Mup.sys
Address: 0xF74F2000        Size: 105344        File Visible: -        Signed: -
Status: -

Name: NDIS.sys
Image Path: NDIS.sys
Address: 0xF750C000        Size: 182656        File Visible: -        Signed: -
Status: -

Name: ndistapi.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ndistapi.sys
Address: 0xF7BB6000        Size: 10112        File Visible: -        Signed: -
Status: -

Name: ndisuio.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ndisuio.sys
Address: 0xF5722000        Size: 14592        File Visible: -        Signed: -
Status: -

Name: ndiswan.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ndiswan.sys
Address: 0xF6809000        Size: 91520        File Visible: -        Signed: -
Status: -

Name: NDProxy.SYS
Image Path: D:\WINDOWS\System32\Drivers\NDProxy.SYS
Address: 0xF781A000        Size: 40576        File Visible: -        Signed: -
Status: -

Name: netbios.sys
Image Path: D:\WINDOWS\system32\DRIVERS\netbios.sys
Address: 0xF785A000        Size: 34688        File Visible: -        Signed: -
Status: -

Name: netbt.sys
Image Path: D:\WINDOWS\system32\DRIVERS\netbt.sys
Address: 0xF61A2000        Size: 162816        File Visible: -        Signed: -
Status: -

Name: Npfs.SYS
Image Path: D:\WINDOWS\System32\Drivers\Npfs.SYS
Address: 0xF7AAA000        Size: 30848        File Visible: -        Signed: -
Status: -

Name: Ntfs.sys
Image Path: Ntfs.sys
Address: 0xF7539000        Size: 574976        File Visible: -        Signed: -
Status: -

Name: ntoskrnl.exe
Image Path: D:\WINDOWS\system32\ntoskrnl.exe
Address: 0x804D7000        Size: 2192256        File Visible: -        Signed: -
Status: -

Name: Null.SYS
Image Path: D:\WINDOWS\System32\Drivers\Null.SYS
Address: 0xF7D86000        Size: 2944        File Visible: -        Signed: -
Status: -

Name: parport.sys
Image Path: D:\WINDOWS\system32\DRIVERS\parport.sys
Address: 0xF6820000        Size: 80384        File Visible: -        Signed: -
Status: -

Name: PartMgr.sys
Image Path: PartMgr.sys
Address: 0xF7942000        Size: 19712        File Visible: -        Signed: -
Status: -

Name: ParVdm.SYS
Image Path: D:\WINDOWS\System32\Drivers\ParVdm.SYS
Address: 0xF7C48000        Size: 7040        File Visible: -        Signed: -
Status: -

Name: pci.sys
Image Path: pci.sys
Address: 0xF7659000        Size: 68224        File Visible: -        Signed: -
Status: -

Name: pciide.sys
Image Path: pciide.sys
Address: 0xF7C82000        Size: 3328        File Visible: -        Signed: -
Status: -

Name: PCIIDEX.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\PCIIDEX.SYS
Address: 0xF793A000        Size: 28672        File Visible: -        Signed: -
Status: -

Name: PnpManager
Image Path: \Driver\PnpManager
Address: 0x804D7000        Size: 2192256        File Visible: -        Signed: -
Status: -

Name: portcls.sys
Image Path: D:\WINDOWS\system32\drivers\portcls.sys
Address: 0xF693A000        Size: 147456        File Visible: -        Signed: -
Status: -

Name: psched.sys
Image Path: D:\WINDOWS\system32\DRIVERS\psched.sys
Address: 0xF62C8000        Size: 69120        File Visible: -        Signed: -
Status: -

Name: ptilink.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ptilink.sys
Address: 0xF7A5A000        Size: 17792        File Visible: -        Signed: -
Status: -

Name: PxHelp20.sys
Image Path: PxHelp20.sys
Address: 0xF770A000        Size: 35712        File Visible: -        Signed: -
Status: -

Name: rasacd.sys
Image Path: D:\WINDOWS\system32\DRIVERS\rasacd.sys
Address: 0xF7B4E000        Size: 8832        File Visible: -        Signed: -
Status: -

Name: rasl2tp.sys
Image Path: D:\WINDOWS\system32\DRIVERS\rasl2tp.sys
Address: 0xF77CA000        Size: 51328        File Visible: -        Signed: -
Status: -

Name: raspppoe.sys
Image Path: D:\WINDOWS\system32\DRIVERS\raspppoe.sys
Address: 0xF77DA000        Size: 41472        File Visible: -        Signed: -
Status: -

Name: raspptp.sys
Image Path: D:\WINDOWS\system32\DRIVERS\raspptp.sys
Address: 0xF77EA000        Size: 48384        File Visible: -        Signed: -
Status: -

Name: raspti.sys
Image Path: D:\WINDOWS\system32\DRIVERS\raspti.sys
Address: 0xF7A62000        Size: 16512        File Visible: -        Signed: -
Status: -

Name: RAW
Image Path: \FileSystem\RAW
Address: 0x804D7000        Size: 2192256        File Visible: -        Signed: -
Status: -

Name: rdbss.sys
Image Path: D:\WINDOWS\system32\DRIVERS\rdbss.sys
Address: 0xF6155000        Size: 175744        File Visible: -        Signed: -
Status: -

Name: RDPCDD.sys
Image Path: D:\WINDOWS\System32\DRIVERS\RDPCDD.sys
Address: 0xF7BE2000        Size: 4224        File Visible: -        Signed: -
Status: -

Name: redbook.sys
Image Path: D:\WINDOWS\system32\DRIVERS\redbook.sys
Address: 0xF779A000        Size: 57728        File Visible: -        Signed: -
Status: -

Name: rootrepeal.sys
Image Path: D:\WINDOWS\system32\drivers\rootrepeal.sys
Address: 0xF46AE000        Size: 49152        File Visible: No        Signed: -
Status: -

Name: seehcri.sys
Image Path: D:\WINDOWS\system32\DRIVERS\seehcri.sys
Address: 0xF7A7A000        Size: 24320        File Visible: -        Signed: -
Status: -

Name: serenum.sys
Image Path: D:\WINDOWS\system32\DRIVERS\serenum.sys
Address: 0xF7BAE000        Size: 15744        File Visible: -        Signed: -
Status: -

Name: serial.sys
Image Path: D:\WINDOWS\system32\DRIVERS\serial.sys
Address: 0xF77BA000        Size: 65536        File Visible: -        Signed: -
Status: -

Name: sisnic.sys
Image Path: D:\WINDOWS\system32\DRIVERS\sisnic.sys
Address: 0xF7A3A000        Size: 32768        File Visible: -        Signed: -
Status: -

Name: smserial.sys
Image Path: D:\WINDOWS\system32\DRIVERS\smserial.sys
Address: 0xF6834000        Size: 923776        File Visible: -        Signed: -
Status: -

Name: sr.sys
Image Path: sr.sys
Address: 0xF75F0000        Size: 73472        File Visible: -        Signed: -
Status: -

Name: srv.sys
Image Path: D:\WINDOWS\system32\DRIVERS\srv.sys
Address: 0xF51D3000        Size: 353792        File Visible: -        Signed: -
Status: -

Name: ssmdrv.sys
Image Path: D:\WINDOWS\system32\DRIVERS\ssmdrv.sys
Address: 0xF7ABA000        Size: 21248        File Visible: -        Signed: -
Status: -

Name: StarOpen.SYS
Image Path: D:\WINDOWS\System32\Drivers\StarOpen.SYS
Address: 0xF7AB2000        Size: 24576        File Visible: -        Signed: -
Status: -

Name: swenum.sys
Image Path: D:\WINDOWS\system32\DRIVERS\swenum.sys
Address: 0xF7BD8000        Size: 4352        File Visible: -        Signed: -
Status: -

Name: sysaudio.sys
Image Path: D:\WINDOWS\system32\drivers\sysaudio.sys
Address: 0xF557E000        Size: 60800        File Visible: -        Signed: -
Status: -

Name: tcpip.sys
Image Path: D:\WINDOWS\system32\DRIVERS\tcpip.sys
Address: 0xF61CA000        Size: 361600        File Visible: -        Signed: -
Status: -

Name: TDI.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\TDI.SYS
Address: 0xF7A52000        Size: 20480        File Visible: -        Signed: -
Status: -

Name: termdd.sys
Image Path: D:\WINDOWS\system32\DRIVERS\termdd.sys
Address: 0xF780A000        Size: 40704        File Visible: -        Signed: -
Status: -

Name: uagp35.sys
Image Path: uagp35.sys
Address: 0xF771A000        Size: 44672        File Visible: -        Signed: -
Status: -

Name: update.sys
Image Path: D:\WINDOWS\system32\DRIVERS\update.sys
Address: 0xF626A000        Size: 384768        File Visible: -        Signed: -
Status: -

Name: usbccgp.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbccgp.sys
Address: 0xF7962000        Size: 32128        File Visible: -        Signed: -
Status: -

Name: USBD.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\USBD.SYS
Address: 0xF7BDA000        Size: 8192        File Visible: -        Signed: -
Status: -

Name: usbehci.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbehci.sys
Address: 0xF7A32000        Size: 30208        File Visible: -        Signed: -
Status: -

Name: usbhub.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbhub.sys
Address: 0xF782A000        Size: 59520        File Visible: -        Signed: -
Status: -

Name: usbohci.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbohci.sys
Address: 0xF7A2A000        Size: 17152        File Visible: -        Signed: -
Status: -

Name: USBPORT.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\USBPORT.SYS
Address: 0xF6916000        Size: 147456        File Visible: -        Signed: -
Status: -

Name: usbprint.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbprint.sys
Address: 0xF796A000        Size: 25856        File Visible: -        Signed: -
Status: -

Name: usbscan.sys
Image Path: D:\WINDOWS\system32\DRIVERS\usbscan.sys
Address: 0xF7B6E000        Size: 15104        File Visible: -        Signed: -
Status: -

Name: USBSTOR.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
Address: 0xF7AC2000        Size: 26368        File Visible: -        Signed: -
Status: -

Name: vga.sys
Image Path: D:\WINDOWS\System32\drivers\vga.sys
Address: 0xF7A9A000        Size: 20992        File Visible: -        Signed: -
Status: -

Name: VIDEOPRT.SYS
Image Path: D:\WINDOWS\System32\drivers\VIDEOPRT.SYS
Address: 0xF6256000        Size: 81920        File Visible: -        Signed: -
Status: -

Name: VolSnap.sys
Image Path: VolSnap.sys
Address: 0xF76DA000        Size: 53760        File Visible: -        Signed: -
Status: -

Name: wanarp.sys
Image Path: D:\WINDOWS\system32\DRIVERS\wanarp.sys
Address: 0xF787A000        Size: 34560        File Visible: -        Signed: -
Status: -

Name: watchdog.sys
Image Path: D:\WINDOWS\System32\watchdog.sys
Address: 0xF7982000        Size: 20480        File Visible: -        Signed: -
Status: -

Name: wdmaud.sys
Image Path: D:\WINDOWS\system32\drivers\wdmaud.sys
Address: 0xF53A4000        Size: 83072        File Visible: -        Signed: -
Status: -

Name: Win32k
Image Path: \Driver\Win32k
Address: 0xBF800000        Size: 1851392        File Visible: -        Signed: -
Status: -

Name: win32k.sys
Image Path: D:\WINDOWS\System32\win32k.sys
Address: 0xBF800000        Size: 1851392        File Visible: -        Signed: -
Status: -

Name: WMILIB.SYS
Image Path: D:\WINDOWS\system32\DRIVERS\WMILIB.SYS
Address: 0xF7BBC000        Size: 8192        File Visible: -        Signed: -
Status: -

Name: WMIxWDM
Image Path: \Driver\WMIxWDM
Address: 0x804D7000        Size: 2192256        File Visible: -        Signed: -
Status: -

Name: WudfPf.sys
Image Path: WudfPf.sys
Address: 0xF75C6000        Size: 77568        File Visible: -        Signed: -
Status: -

Code:

ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time:                2010/06/26 14:38
Program Version:                Version 1.3.5.0
Windows Version:                Windows XP SP3
==================================================

Stealth Objects
-------------------


kira 28.06.2010 08:47

hi

1.
habe Punkt 3. gemeint, also fehlt noch immer:

Zitat:

3.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool ccleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein
2.
Starte HijackThis→ wähle: "config → misc tools → delete a file on reboot"→ wähle die zu löschende datei - sehe der Inhalt dieser Code-Box (Text kopieren und einfügen, oder "Durchsuchen"), die frage zum neustart mit JA beantworten
Code:

D:\WINDOWS\system32\lowsec

maggi158 29.06.2010 18:39

zu Punkt 3.

Code:

Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        10.0.42.34
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        10.1.53.64
Adobe Reader 9.1 - Deutsch        Adobe Systems Incorporated        9.1.0
Apple Application Support        Apple Inc.        1.3.0
Apple Mobile Device Support        Apple Inc.        3.1.0.62
Apple Software Update        Apple Inc.        2.1.1.116
Avanquest update        Avanquest Software        1.19
Avira AntiVir Personal - Free Antivirus        Avira GmbH       
AVS Video Converter 6        Online Media Technologies Ltd.       
AVS4YOU Software Navigator 1.2        Online Media Technologies Ltd.       
Bonjour        Apple Inc.        2.0.2.0
C-Media WDM Audio Driver               
CCleaner        Piriform        2.33
Compatibility Pack for the 2007 Office system        Microsoft Corporation        12.0.6514.5001
DivX Codec        DivX, Inc.        6.9.1
DivX Player        DivX, Inc.        7.2.0
DivX Plus Web Player        DivX,Inc.        2.0.0
Facebook Plug-In        Facebook, Inc.       
Generic USB Card Reader Driver v2.3               
GIMP 2.6.8               
Hama Webcam Suite        ArcSoft       
HijackThis 2.0.2        TrendMicro        2.0.2
HP Extended Capabilities 6.1        HP        6.1
HP Imaging Device Functions 6.1        HP        6.1
HP Photosmart Essential        HP        1.8.0.26
HP PSC & OfficeJet 6.1.A        HP       
HP Software Update        Hewlett-Packard        3.0.6.003
HP Solution Center and Imaging Support Tools 6.1        HP        6.1
iTunes        Apple Inc.        9.2.0.61
Java(TM) 6 Update 20        Sun Microsystems, Inc.        6.0.200
Java(TM) 6 Update 4        Sun Microsystems, Inc.        1.6.0.40
Java(TM) 6 Update 7        Sun Microsystems, Inc.        1.6.0.70
Messenger Plus! Live        Yuna Software        4.84.0.384
Microsoft .NET Framework 1.1               
Microsoft .NET Framework 1.1 German Language Pack        Microsoft        1.1.4322
Microsoft .NET Framework 2.0 Language Pack - DEU        Microsoft Corporation       
Microsoft .NET Framework 2.0 Service Pack 2        Microsoft Corporation        2.2.30729
Microsoft .NET Framework 3.0 German Language Pack        Microsoft Corporation       
Microsoft .NET Framework 3.0 Service Pack 2        Microsoft Corporation        3.2.30729
Microsoft .NET Framework 3.5 SP1        Microsoft Corporation       
Microsoft Compression Client Pack 1.0 for Windows XP        Microsoft Corporation        1
Microsoft Office Word Viewer 2003        Microsoft Corporation        11.0.8173.0
Microsoft Silverlight        Microsoft Corporation        4.0.50524.0
Microsoft SQL Server 2005 Compact Edition [ENU]        Microsoft Corporation        3.1.0000
Microsoft Sync Framework Runtime Native v1.0 (x86)        Microsoft Corporation        1.0.1215.0
Microsoft Sync Framework Services Native v1.0 (x86)        Microsoft Corporation        1.0.1215.0
Microsoft User-Mode Driver Framework Feature Pack 1.0        Microsoft Corporation       
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053        Microsoft Corporation        8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        8.0.59193
Motorola SM56 Speakerphone Modem               
Mozilla Firefox (3.5.9)        Mozilla        3.5.9 (de)
Mozilla Firefox (3.6.4)        Mozilla        3.6.4 (de)
MSN               
MSXML 4.0 SP2 (KB936181)        Microsoft Corporation        4.20.9848.0
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        4.20.9870.0
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        4.20.9876.0
MSXML 6 Service Pack 2 (KB973686)        Microsoft Corporation        6.20.2003.0
OpenOffice.org 3.0 Beta        OpenOffice.org        3.0.9328
Pochette Express 2               
QuickTime        Apple Inc.        7.66.71.0
Safari        Apple Inc.        5.33.16.0
Spybot - Search & Destroy        Safer Networking Limited        1.6.2
StarOffice 8        Sun Microsystems        8.00.9310
T-Online 6.0               
T-Online WLAN-Access Finder               
Update Service        Sony Ericsson Mobile Communications AB        2.9.9.17
VLC media player 0.9.8a        VideoLAN Team        0.9.8a
VoiceOver Kit        Apple Inc.        1.30.128.0
WavePad Sound Editor        NCH Software       
Windows Genuine Advantage Validation Tool (KB892130)        Microsoft Corporation       
Windows Internet Explorer 8        Microsoft Corporation        20090308.140743
Windows Live Anmelde-Assistent        Microsoft Corporation        5.000.818.5
Windows Live Essentials        Microsoft Corporation        14.0.8089.0726
Windows Live Sync        Microsoft Corporation        14.0.8089.726
Windows Live-Uploadtool        Microsoft Corporation        14.0.8014.1029
Windows Media Format 11 runtime               
Windows Media Player 11               
Windows Mobile-Ressourcen        Microsoft Corporation        1.0
Windows XP Service Pack 3        Microsoft Corporation        20080414.031514
Windows-Treiberpaket - MobileTop (sshpmdm) Modem  (02/23/2007 2.5.0.0)        MobileTop        02/23/2007 2.5.0.0
Windows-Treiberpaket - MobileTop (sshpusb) USB  (02/23/2007 2.5.0.0)        MobileTop        02/23/2007 2.5.0.0
WinRAR               
Yahoo! Messenger        Yahoo! Inc.       
Yahoo! Software Update               
Yahoo! Suche Schutzvorkehrung

zu Punkt 2 (Hijack) diese Datei ist nicht mehr da. wahrscheinlich wurde sie gelöscht als ich das Programm Malwarebytes Anti-Malware ausgeführt hatte..

kira 30.06.2010 07:02

1.
Alte Java Versionen wegen Anfälligkeit sollte entfernt werden:
`Systemsteuerung → Software → Ändern/Entfernen...`
Code:

Java(TM) 6 Update 4       
Java(TM) 6 Update 7

2.
um die neueste Version von Adobe zu erhalten klick hier: Adobe Reader - oder über das Programm selbst kannst auch die Updatefunktion aufrufen

3.
Der Messenger Plus! Live enthält einige Komponenten (Sponsorprogramm), die deinen Rechner ausspionieren, deshalb wird von diesem Programm abgeraten.
Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil da oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte.
also deinstalliere Messenger Plus! Live unter `Start→ Systemsteuereung→ Ändern/Entfernen...` - achte aber darauf, ob da etwas beim Deinstallieren mit da steht, wie "Partner/Sponsorenprogramme entfernen"!

4.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

5.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

6.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

Empfehlungen/Vorschläge:
7.
Wie lange dauert die Startvorgang?
- Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
- Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
"Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK"
it-academy.cc
pqtuning.de
Laden von Programmen beim Start von Windows Vista verhindern
- Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
- Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
(Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
- Falls Du mal brauchst, kannst manuell auch starten
- Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound

Da es ist immer Benutzerspezifisch, ein allgemein gültiges Rezept gibt es nicht, finde über Google die Grundfunktionen der einzelnen Programme heraus!
Gleich ein paar Vorschläge:
Code:

O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [YSearchProtection] "D:\Programme\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "D:\WINDOWS\system32\rundll32.exe" "D:\Programme\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = D:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: StarOffice 8.lnk = D:\Programme\Sun\StarOffice 8\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe

8.
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher solltest Du abschalten:
Code:

O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe

- unter `Systemsteuerung - Verwaltung - Dienste oder "Ausführen"-> gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt.

9.
poste erneut - nach der vorgenommenen Reinigungsaktion:
► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19