Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   MS Removal Tool auf Vista (https://www.trojaner-board.de/97098-ms-removal-tool-vista.html)

Lippi 03.04.2011 19:10

MS Removal Tool auf Vista
 
Hallo zusammen,

mein Laptop hatte sich heute morgen das MS Removal Tool Fake eingefangen. Alle Schritte der Anleitung zum Entfernen hier im Forum habe ich bereits durchgeführt, momentan bestehen auch keine (für mich als Laien erkennbaren) Probleme mehr.
Ich hätte gerne gewußt, ob mein Rechner nun wirklich sauber ist?!

Anbei meine Log-Dateien:
- Malwarebytes AntiMalware (vollständiger Suchlauf VOR allen Maßnahmen)
- Malwarebytes AntiMalware (QuickScan NACH allen Maßnahmen)
- 2x OTL

Hoffe, dass Ihr mir helfen könnt und das alle nötigen Informationen sind...
DANKE

Lippi



Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6255

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.6002.18005

03.04.2011 18:23:00
mbam-log-2011-04-03 (18-23-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 504015
Laufzeit: 55 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\jGa31001fGlCf31001 (Trojan.Downloader) -> Value: jGa31001fGlCf31001 -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programdata\jga31001fglcf31001\jga31001fglcf31001.exe (Trojan.Downloader) -> Quarantined and deleted successfully.





Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6255

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

03.04.2011 19:22:48
mbam-log-2011-04-03 (19-22-48).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 223890
Laufzeit: 16 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

OTL Logfile:
Code:

OTL Extras logfile created on: 03.04.2011 19:41:23 - Run 1
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Laptop\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 52,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 142,54 Gb Total Space | 28,98 Gb Free Space | 20,33% Space Free | Partition Type: NTFS
Drive D: | 142,54 Gb Total Space | 137,78 Gb Free Space | 96,66% Space Free | Partition Type: NTFS
Drive E: | 94,77 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: LAPTOP-PC | User Name: Laptop | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
htmlfile [edit] -- "C:\Program Files\FrontPage\Office10\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Program Files\FrontPage\Office10\msohtmed.exe" /p %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"VistaSp2" = Reg Error: Unknown registry data type -- File not found
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 1
 
========== Authorized Applications List ==========
 
 
========== Vista Active Open Ports Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{136BE515-A0F4-47DD-874C-62A1016B5915}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe |
"{B944643E-156E-41D3-AA72-3BF7312A2F96}" = lport=2869 | protocol=6 | dir=in | app=system |
 
========== Vista Active Application Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0199B579-CE78-4239-9199-875AF2ADC9E9}" = protocol=17 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\farmingsimulator2011.exe |
"{0B2B6F81-B930-4AC8-ABA2-4D8648051AE0}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\backupsvc.exe |
"{133C8804-56D9-4433-B918-06356E394C88}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\client\agentsvc.exe |
"{164E6D78-07EB-42E7-8891-133095DCCD69}" = protocol=17 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\game.exe |
"{422D00E9-D3D3-4BEA-B1BB-B8A4ECDBE33E}" = protocol=6 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\game.exe |
"{616220D1-7558-4DC0-B17D-109483E6B53C}" = protocol=6 | dir=in | app=c:\program files\nero\nero mediahome 4\nmmediaserverservice.exe |
"{73DB8122-DE7A-482C-9EAE-24D7F2F8A9F7}" = protocol=6 | dir=in | app=c:\program files\landwirtschafts simulator 2011 demo\farmingsimulator2011.exe |
"{7FB8A410-B49B-4DC8-AF1A-F0C4DDA58AAE}" = dir=in | app=c:\program files\acer arcade deluxe\acer arcade deluxe\acer arcade deluxe.exe |
"{80DC0D68-7C42-4AC5-A2FA-4C37872F9837}" = protocol=6 | dir=in | app=c:\program files\teamviewer\version5\teamviewer.exe |
"{823354B6-4FF8-4D81-A51E-8584D8238F97}" = dir=in | app=c:\program files\windows live\messenger\msnmsgr.exe |
"{869746B3-16CB-44AF-A778-A1F1D2725524}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\schedulersvc.exe |
"{947DAA6B-0875-493C-B50D-631430FE5131}" = dir=in | app=c:\program files\common files\mcafee\mna\mcnasvc.exe |
"{99ADF6A8-C495-40E3-A636-E33574D6F499}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\backupsvc.exe |
"{A0947422-491E-4C93-BEFE-989AE9A790F2}" = dir=in | app=c:\program files\windows live\messenger\wlcsdk.exe |
"{A5A505D5-DCB9-458A-A960-F2356829C842}" = dir=in | app=c:\program files\acer arcade deluxe\playmovie\pmvservice.exe |
"{A6AA0D33-F556-4A92-85C9-1E7A9AABB3E0}" = protocol=17 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\schedulersvc.exe |
"{B1E53E8C-9737-4F42-AFCE-A1129A85BD2E}" = dir=in | app=c:\program files\windows live\sync\windowslivesync.exe |
"{BBAD519D-AE91-46C4-9B74-36173D9866F8}" = dir=in | app=c:\program files\acer arcade deluxe\homemedia\homemedia.exe |
"{D574A8C7-FF3C-42C2-A2B4-3E28342B868A}" = protocol=17 | dir=in | app=c:\program files\nero\nero mediahome 4\nmmediaserverservice.exe |
"{DE9EC858-5F68-4DBF-A11E-0A6A6F6D1341}" = protocol=17 | dir=in | app=c:\program files\teamviewer\version5\teamviewer.exe |
"{ED2994FF-76A9-42D2-8F45-B28AE9E70211}" = dir=in | app=c:\program files\acer arcade deluxe\playmovie\playmovie.exe |
"{FC50900C-842F-47FD-86B2-EF1A5C45BB01}" = protocol=6 | dir=in | app=c:\program files\newtech infosystems\nti backup now 5\client\agentsvc.exe |
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0B5154C0-8F00-4616-B0AB-6240AE80D9CE}" = SimCity™ Societies
"{0CB3C535-1171-4A20-B549-E2CB5DEB9723}" = MySQL Connector/ODBC 3.51
"{10F498FF-5392-4DF3-8F73-FE172A9F3800}" = Winbond CIR Device Drivers
"{11316260-6666-467B-AC34-183FCB5D4335}" = Acer Mobility Center Plug-In
"{12EFA1A4-AC3B-443C-8143-237EDE760403}" = NTI Backup Now Standard
"{13D85C14-2B85-419F-AC41-C7F21E68B25D}" = Acer eSettings Management
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1AA13EDC-F527-47E7-8E12-BA76D97AB400}" = Charma
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{2413930C-8309-47A6-BC61-5EF27A4222BC}" = NTI Media Maker 8
"{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = Acer Arcade Deluxe
"{26604C7E-A313-4D12-867F-7C6E7820BE4C}" = JMicron JMB38X Flash Media Controller
"{26A24AE4-039D-4CA4-87B4-2F83216013FF}" = Java(TM) 6 Update 21
"{2F173C40-563E-11D4-89C5-0010ADDAAC33}" = EA.com Matchup
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}" = Firebird SQL Server - MAGIX Edition
"{406292d8-c5c1-4c82-ad60-88e93ad0bb9e}" = Nero MediaHome 4 Essentials
"{42DE248E-1390-46D9-9380-9CA36F4B16AB}" = Superbike Racing
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}" = Junk Mail filter update
"{57265292-228A-41FA-9AEC-4620CBCC2739}" = Acer eAudio Management
"{58E5844B-7CE2-413D-83D1-99294BF6C74F}" = Acer ePower Management
"{5A166C0B-9557-4364-A057-F946D674E6AC}" = Windows Live Mail
"{5ED9E38C-9A96-49D8-89B3-92E278003FCF}" = PTP
"{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6.5
"{69fc3b9a-4149-43db-a557-6ed0c8d8ba44}" = Nero MediaHome 4 Help
"{6B96DADA-1A27-4A04-8CB2-CC45168D05FA}" = Windows Live Fotogalerie
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}" = Acer ScreenSaver
"{7F811A54-5A09-4579-90E1-C93498E230D9}" = Acer eRecovery Management
"{81821BF8-DA20-4F8C-AA87-F70A274828D4}" = Windows Live Writer
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110111700}" = Zuma Deluxe
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-11029123}" = Bricks of Egypt
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110322783}" = Big Kahuna Reef
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110411970}" = Chuzzle
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111118433}" = Mystery Case Files - Huntsville
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111199750}" = Cake Mania
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111252743}" = Mahjong Escape Ancient China
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111543617}" = Backspin Billiards
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111692950}" = Mahjongg Artifacts
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111771833}" = Jewel Quest Solitaire
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111796363}" = Mystery Solitaire - Secret Island
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111872660}" = Diner Dash Flo on the Go
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112531267}" = Chicken Invaders 3
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112615863}" = Agatha Christie Death on the Nile
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112920767}" = Alice Greenfingers
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113009953}" = Turbo Pizza
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113080210}" = Azada
"{835686C5-8650-49EB-8CA0-4528B4035495}" = Windows Live Call
"{837B6259-6FF5-4E66-87C1-A5A15ED36FF4}" = Windows Live Messenger
"{8704D51E-25B7-4F23-81E7-AA4F54790220}" = Microsoft AutoRoute v11.0
"{8C1E2925-14F8-45AA-B999-1E2A74BF5607}" = Windows Live Sync
"{8F1B6239-FEA0-450A-A950-B05276CE177C}" = Acer Empowering Technology
"{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}" = Choice Guard
"{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{99E862CC-6F69-4D39-99AA-DBF71BF3B585}" = OpenOffice.org 3.1
"{99ef387e-633e-4cfb-bfa3-ab961b685ddf}" = Nero MediaHome 4
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9AB97F52-512B-43EF-AAEC-4825C17B32ED}" = EA.com Update
"{9B0F9788-3141-4009-846E-52E59843E963}" = SimCity™ Societies
"{A19BCA5B-8295-43E9-9100-3BC3680F9CE9}" = LA Rush
"{A5633652-3795-4829-BB0B-644F0279E279}" = Acer eDataSecurity Management
"{A64A5576-D862-44F8-89DC-2B17FCC9B86E}" = Broadcom Gigabit Integrated Controller
"{A77255C4-AFCB-44A3-BF0F-2091A71FFD9E}" = Acer Crystal Eye Webcam 2.0.8
"{AC76BA86-7AD7-1031-7B44-A94000000001}" = Adobe Reader 9.4.0 - Deutsch
"{b2ec4a38-b545-4a00-8214-13fe0e915e6d}" = Advertising Center
"{B5BCBD49-202F-4238-8398-D83D423A48B4}" = Windows Live Anmelde-Assistent
"{B7666229-351B-47D9-AA6F-DF777CF04BBF}" = Caesar IV
"{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}" = Nero ControlCenter
"{C4BEEB8C-B9D2-4CD9-A2AA-1F3A1F57DF21}" = Works Suite-Betriebssystem-Pack
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE386A4E-D0DA-4208-8235-BCE43275C694}" = LightScribe 1.4.142.1
"{D178746E-0919-424E-88A7-81A0E46FF03E}" = Christmasville
"{D1C7BB12-BE01-11DC-AAC9-EEBA55D89593}" = SimCity™ Societies Reisewelten
"{D1D03459-D6D5-4BDA-0082-6C86E591EE18}" = NHL07
"{D36DD326-7280-11D8-97C8-000129760CBE}" = PhotoNow!
"{DA20E1A8-07CB-4EE7-9B72-A7E28C953F0E}" = Acer Product Registration
"{dba84796-8503-4ff0-af57-1747dd9a166d}" = Nero Online Upgrade
"{DF5F687F-8018-4542-9F98-7084E9022917}" = Windows Live Essentials
"{e8a80433-302b-4ff1-815d-fcc8eac482ff}" = Nero Installer
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{f4041dce-3fe1-4e18-8a9e-9de65231ee36}" = Nero ControlCenter
"{F69E83CF-B440-43F8-89E6-6EA80712109B}" = Windows Live Communications Platform
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{FDF3A1E0-186A-11D5-0089-C400C04FAE70}" = NHL 2002
"{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"82A44D22-9452-49FB-00FB-CEC7DCAF7E23" = EA SPORTS online 2007
"Acer GameZone Console_is1" = Acer GameZone Console 2.0.1.1
"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Agere Systems Soft Modem" = Agere Systems HDA Modem
"ALDI Süd Foto Manager Free D" = ALDI Süd Foto Manager Free
"ALDI Süd Foto Service D" = ALDI Süd Foto Service
"Aldi Süd Fotoservice_is1" = Aldi Süd Fotoservice
"ALDI Süd Online Druck Service" = ALDI Süd Online Druck Service 4.6
"ALDI Süd Online Druck Service D" = ALDI Süd Online Druck Service
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"Beetle Ju" = Beetle Ju
"BFG-Azada" = Azada
"BFGC" = Big Fish Games Client
"BH - RT" = BH - RT
"Bowling Evolution 1.09" = Bowling Evolution 1.09
"Der Stein der Weisen" = Der Stein der Weisen
"Euro Truck Simulator" = Euro Truck Simulator 1.00
"FarmingSimulator2011DemoDE_is1" = Landwirtschafts Simulator 2011 Demo
"FreePDF_XP" = FreePDF XP (Remove only)
"Google Desktop" = Google Desktop
"GPL Ghostscript 8.64" = GPL Ghostscript 8.64
"GridVista" = Acer GridVista
"Holly im Wunderland" = Holly im Wunderland
"ICQToolbar" = ICQ Toolbar
"InstallShield_{12EFA1A4-AC3B-443C-8143-237EDE760403}" = NTI Backup Now 5
"InstallShield_{2413930C-8309-47A6-BC61-5EF27A4222BC}" = NTI Media Maker 8
"InstallShield_{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = Acer Arcade Deluxe
"LManager" = Launch Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Mein eigener Bauernhof_is1" = Mein eigener Bauernhof
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox (3.6.16)" = Mozilla Firefox (3.6.16)
"MSC" = McAfee SecurityCenter
"NBA Basketball 2000" = Fox NBA Basketball 2000
"NVIDIA Drivers" = NVIDIA Drivers
"Paris Chase" = Paris Chase 1.0
"Redirection Port Monitor" = RedMon - Redirection Port Monitor
"Surf & E-Mail-Stick" = Surf & E-Mail-Stick
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"TeamViewer 5" = TeamViewer 5
"Vietcong" = Vietcong
"WinLiveSuite_Wave3" = Windows Live Essentials
"Works2004Setup" = Setup-Start von Microsoft Works 2004
"YDKJG" = YOU DON'T KNOW JACK®
"Zoo Tycoon 1.0" = Microsoft Zoo Tycoon
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Angel-Simulator" = Angel-Simulator
 
========== Last 10 Event Log Errors ==========
 
Error reading Event Logs: The Event Service is not operating properly or the Event Logs are corrupt!
 
< End of report >

--- --- ---





OTL Logfile:
Code:

OTL logfile created on: 03.04.2011 19:41:23 - Run 1
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Laptop\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 52,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 142,54 Gb Total Space | 28,98 Gb Free Space | 20,33% Space Free | Partition Type: NTFS
Drive D: | 142,54 Gb Total Space | 137,78 Gb Free Space | 96,66% Space Free | Partition Type: NTFS
Drive E: | 94,77 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: LAPTOP-PC | User Name: Laptop | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\Laptop\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
PRC - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe (TeamViewer GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe (Nero AG)
PRC - C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Windows\System32\conime.exe (Microsoft Corporation)
PRC - C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe (Realtek Semiconductor Corp.)
PRC - C:\Program Files\McAfee\VirusScan\Mcshield.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\VirusScan\mcsysmon.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\MPF\MpfSrv.exe (McAfee, Inc.)
PRC - C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe (CyberLink)
PRC - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
PRC - c:\Program Files\Common Files\McAfee\MNA\McNASvc.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\MSK\msksrver.exe (McAfee, Inc.)
PRC - c:\Program Files\Common Files\McAfee\McProxy\McProxy.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\MSC\mcmscsvc.exe (McAfee, Inc.)
PRC - c:\Program Files\McAfee.com\Agent\mcagent.exe (McAfee, Inc.)
PRC - C:\Program Files\ICQ6Toolbar\ICQ Service.exe ()
PRC - C:\Program Files\FreePDF_XP\fpassist.exe (shbox.de)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
PRC - C:\Program Files\Launch Manager\QtZgAcer.EXE (Dritek System Inc.)
PRC - C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (CyberLink Corp.)
PRC - C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe (Acer Corp.)
PRC - C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
PRC - C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe (Acer Inc.)
PRC - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe ()
PRC - C:\Windows\System32\agrsmsvc.exe (Agere Systems)
PRC - C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe (Acer Incorporated)
PRC - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (Egis Incorporated)
PRC - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (Egis Incorporated)
PRC - C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
PRC - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe ()
PRC - C:\ACER\Mobility Center\MobilityService.exe ()
PRC - C:\Windows\PLFSetI.exe ()
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Users\Laptop\Desktop\OTL.exe (OldTimer Tools)
MOD - c:\Program Files\McAfee\SiteAdvisor\sahook.dll (McAfee, Inc.)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (McAfee SiteAdvisor Service) -- C:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
SRV - (TeamViewer5) -- C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe (TeamViewer GmbH)
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (NeroMediaHomeService.4) -- C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe (Nero AG)
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (McODS) -- C:\Program Files\McAfee\VirusScan\mcods.exe (McAfee, Inc.)
SRV - (McShield) -- C:\Program Files\McAfee\VirusScan\Mcshield.exe (McAfee, Inc.)
SRV - (McSysmon) -- C:\Program Files\McAfee\VirusScan\mcsysmon.exe (McAfee, Inc.)
SRV - (MpfService) -- C:\Program Files\McAfee\MPF\MPFSrv.exe (McAfee, Inc.)
SRV - (Fabs) -- C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
SRV - (McNASvc) -- c:\Program Files\Common Files\McAfee\MNA\McNASvc.exe (McAfee, Inc.)
SRV - (MSK80Service) -- C:\Program Files\McAfee\MSK\MskSrver.exe (McAfee, Inc.)
SRV - (McProxy) -- c:\Program Files\Common Files\McAfee\McProxy\McProxy.exe (McAfee, Inc.)
SRV - (mcmscsvc) -- C:\Program Files\McAfee\MSC\mcmscsvc.exe (McAfee, Inc.)
SRV - (ICQ Service) -- C:\Program Files\ICQ6Toolbar\ICQ Service.exe ()
SRV - (FirebirdServerMAGIXInstance) -- C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (IAANTMON) Intel(R) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
SRV - (ETService) -- C:\Program Files\Acer\Empowering Technology\Service\ETService.exe ()
SRV - (AgereModemAudio) -- C:\Windows\System32\agrsmsvc.exe (Agere Systems)
SRV - (eDataSecurity Service) -- C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (Egis Incorporated)
SRV - (WinDefend) -- C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (CLHNService) -- C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe ()
SRV - (MobilityService) -- C:\Acer\Mobility Center\MobilityService.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (atksgt) -- C:\Windows\System32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\Windows\System32\drivers\lirsgt.sys ()
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (mfesmfk) -- C:\Windows\System32\drivers\mfesmfk.sys (McAfee, Inc.)
DRV - (mfehidk) -- C:\Windows\System32\drivers\mfehidk.sys (McAfee, Inc.)
DRV - (mfeavfk) -- C:\Windows\System32\drivers\mfeavfk.sys (McAfee, Inc.)
DRV - (mfebopk) -- C:\Windows\System32\drivers\mfebopk.sys (McAfee, Inc.)
DRV - (mferkdk) -- C:\Windows\System32\drivers\mferkdk.sys (McAfee, Inc.)
DRV - (avgio) -- C:\Program Files\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (nvlddmkm) -- C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - (hwdatacard) -- C:\Windows\System32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (MPFP) -- C:\Windows\System32\drivers\Mpfp.sys (McAfee, Inc.)
DRV - ({49DE1C67-83F8-4102-99E0-C16DCC7EEC796}) -- C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl (Cyberlink Corp.)
DRV - (NETw5v32) Intel(R) -- C:\Windows\System32\drivers\NETw5v32.sys (Intel Corporation)
DRV - (JMCR) -- C:\Windows\System32\drivers\jmcr.sys (JMicron Technology Corp.)
DRV - (int15) -- C:\Windows\System32\drivers\int15.sys (Acer, Inc.)
DRV - (AgereSoftModem) -- C:\Windows\System32\drivers\AGRSM.sys (Agere Systems)
DRV - (NTIPPKernel) -- C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys (Cyberlink Corp.)
DRV - (winbondcir) -- C:\Windows\System32\drivers\winbondcir.sys (Winbond Electronics Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://global.acer.com [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.suggest.enabled: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://google.de"
FF - prefs.js..extensions.enabledItems: {B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.3.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q="
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{B7082FAA-CB62-4872-9106-E42DD88EDE45}: C:\Program Files\McAfee\SiteAdvisor [2011.03.29 14:43:27 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.03.24 20:36:02 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.03.24 20:36:02 | 000,000,000 | ---D | M]
 
[2009.04.10 22:16:20 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Laptop\AppData\Roaming\mozilla\Extensions
[2011.04.03 11:04:06 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Laptop\AppData\Roaming\mozilla\Firefox\Profiles\d6996fi6.default\extensions
[2010.04.28 10:39:44 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\Laptop\AppData\Roaming\mozilla\Firefox\Profiles\d6996fi6.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.04.02 10:37:28 | 000,000,950 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin-1.xml
[2010.01.04 00:30:16 | 000,000,950 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin-2.xml
[2009.12.17 21:50:34 | 000,000,950 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin-3.xml
[2009.09.08 13:52:30 | 000,000,944 | ---- | M] () -- C:\Users\Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\d6996fi6.default\searchplugins\icqplugin.xml
[2010.09.19 17:49:18 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
[2009.08.23 20:18:41 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.09.19 17:49:18 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2011.03.29 14:43:27 | 000,000,000 | ---D | M] (McAfee SiteAdvisor) -- C:\PROGRAM FILES\MCAFEE\SITEADVISOR
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2011.03.12 21:43:25 | 000,001,392 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2011.03.12 21:43:25 | 000,002,344 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-de.xml
[2011.03.12 21:43:26 | 000,006,805 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2011.03.12 21:43:26 | 000,001,178 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2011.03.12 21:43:26 | 000,001,105 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-de.xml
[2009.04.07 15:59:38 | 000,000,872 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\Yahooober35074001.gif
[2009.11.09 20:52:11 | 000,000,201 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\Yahooober35074001.src
 
Hosts file not found
O2 - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\Program Files\McAfee\MSK\mskapbho.dll ()
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\Program Files\McAfee\VirusScan\scriptsn.dll (McAfee, Inc.)
O2 - BHO: (ShowBarObj Class) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll (Egis)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKCU\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
O4 - HKLM..\Run: [ArcadeDeluxeAgent] C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (CyberLink Corp.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CLMLServer] C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe (CyberLink)
O4 - HKLM..\Run: [eAudio] C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe (Acer Incorporated)
O4 - HKLM..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (Egis Incorporated)
O4 - HKLM..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe (Acer Inc.)
O4 - HKLM..\Run: [eRecoveryService] File not found
O4 - HKLM..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE (Dritek System Inc.)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe (McAfee, Inc.)
O4 - HKLM..\Run: [Nero MediaHome 4] C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [PlayMovie] C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe (Acer Corp.)
O4 - HKLM..\Run: [PLFSetI] C:\Windows\PLFSetI.exe ()
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [Nero MediaHome 4] C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe (Nero AG)
O4 - HKCU..\Run: [ProductReg] C:\Program Files\Acer\WR_PopUp\ProductReg.exe (Acer)
O4 - Startup: C:\Users\Laptop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Orion.lnk = File not found
O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll (Google Inc.)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (ICQ, LLC.)
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKCU\..Trusted Ranges: GD ([http] in Local intranet)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL) - C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Users\Laptop\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O24 - Desktop BackupWallPaper: C:\Users\Laptop\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2009.06.24 10:25:46 | 000,000,298 | R--- | M] () - E:\Autorun.inf -- [ CDFS ]
O33 - MountPoints2\{02bbfc1d-7aba-11df-b63a-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{02bbfc1d-7aba-11df-b63a-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{06aac29c-7a2c-11df-b2f9-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{06aac29c-7a2c-11df-b2f9-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{11026da2-7380-11df-ba22-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{11026da2-7380-11df-ba22-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{40f1cf96-d7bd-11df-abd9-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{40f1cf96-d7bd-11df-abd9-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{40f1cf99-d7bd-11df-abd9-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{40f1cf99-d7bd-11df-abd9-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{4a284bf5-79e3-11df-8dd1-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{4a284bf5-79e3-11df-8dd1-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{4a2f7c32-73ef-11df-9192-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{4a2f7c32-73ef-11df-9192-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{4a2f7c33-73ef-11df-9192-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{4a2f7c33-73ef-11df-9192-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{54d4053b-256f-11de-896f-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{54d4053b-256f-11de-896f-00238b6e0bc4}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -a
O33 - MountPoints2\{7f45ccda-f07a-11dd-94f9-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{7f45ccda-f07a-11dd-94f9-806e6f6e6963}\Shell\AutoRun\command - "" = E:\SetupX.exe -- [2009.06.24 09:50:59 | 002,053,416 | R--- | M] (Nero AG)
O33 - MountPoints2\{ae3170ec-e661-11df-8496-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{ae3170ec-e661-11df-8496-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{ae3170ef-e661-11df-8496-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{ae3170ef-e661-11df-8496-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{b303f9e4-df3f-11df-86db-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{b303f9e4-df3f-11df-86db-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{e0467a79-732a-11df-bbc6-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{e0467a79-732a-11df-bbc6-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{e0467a90-732a-11df-bbc6-00238b6e0bc4}\Shell - "" = AutoRun
O33 - MountPoints2\{e0467a90-732a-11df-bbc6-00238b6e0bc4}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\F\Shell - "" = AutoRun
O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.04.03 19:40:18 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Users\Laptop\Desktop\OTL.exe
[2011.04.03 17:20:44 | 000,000,000 | ---D | C] -- C:\Users\Laptop\AppData\Roaming\Malwarebytes
[2011.04.03 17:20:39 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2011.04.03 17:20:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.04.03 17:20:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011.04.03 17:20:36 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2011.04.03 17:20:36 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2011.04.03 14:27:49 | 000,000,000 | ---D | C] -- C:\ProgramData\jGa31001fGlCf31001
[2011.03.23 16:16:48 | 001,068,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DWrite.dll
[2011.03.23 16:16:47 | 000,288,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsGdiConverter.dll
[2011.03.18 18:19:07 | 000,000,000 | ---D | C] -- C:\Users\Laptop\AppData\Roaming\Nero
[2011.03.18 18:18:42 | 000,000,000 | ---D | C] -- C:\Users\Laptop\AppData\Local\Nero
[2011.03.18 18:13:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero
[2011.03.18 18:13:25 | 000,000,000 | ---D | C] -- C:\Program Files\Nero
[2011.03.18 18:12:42 | 000,000,000 | ---D | C] -- C:\ProgramData\Nero
[2011.03.18 18:12:40 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Nero
[2011.03.09 17:47:29 | 000,429,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\EncDec.dll
[2011.03.09 17:47:28 | 000,322,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbe.dll
[2011.03.09 17:47:28 | 000,177,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mpg2splt.ax
[2011.03.09 17:47:28 | 000,153,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbeio.dll
[2009.01.11 05:36:44 | 000,049,152 | ---- | C] ( ) -- C:\Windows\Interop.IWshRuntimeLibrary.dll
[2002.03.11 11:06:30 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Program Files\instmsiw.exe
[2002.03.11 10:45:04 | 001,708,856 | ---- | C] (Microsoft Corporation) -- C:\Program Files\instmsia.exe
 
========== Files - Modified Within 30 Days ==========
 
[2011.04.03 19:40:22 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\Laptop\Desktop\OTL.exe
[2011.04.03 19:25:25 | 000,011,531 | ---- | M] () -- C:\Windows\System32\Config.MPF
[2011.04.03 19:02:28 | 000,048,318 | ---- | M] () -- C:\ProgramData\nvModes.001
[2011.04.03 19:01:48 | 000,000,130 | ---- | M] () -- C:\Users\Laptop\Desktop\hosts-perm.bat
[2011.04.03 18:59:42 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.04.03 18:38:36 | 000,674,582 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.04.03 18:38:36 | 000,634,400 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.04.03 18:38:36 | 000,146,234 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.04.03 18:38:36 | 000,119,964 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.04.03 18:32:09 | 000,000,000 | ---- | M] () -- C:\Windows\System32\LogConfigTemp.xml
[2011.04.03 18:32:07 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011.04.03 18:32:07 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011.04.03 18:31:46 | 3184,386,048 | -HS- | M] () -- C:\hiberfil.sys
[2011.04.03 17:20:39 | 000,000,876 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.03 17:16:04 | 000,001,356 | ---- | M] () -- C:\Users\Laptop\AppData\Local\d3d9caps.dat
[2011.04.03 14:37:11 | 000,110,592 | ---- | M] () -- C:\Users\Laptop\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.03 13:40:33 | 000,048,318 | ---- | M] () -- C:\ProgramData\nvModes.dat
[2011.03.23 21:37:07 | 227,105,819 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2011.03.18 18:13:55 | 000,002,192 | ---- | M] () -- C:\Users\Public\Desktop\Nero MediaHome 4.lnk
 
========== Files Created - No Company Name ==========
 
[2011.04.03 19:01:47 | 000,000,130 | ---- | C] () -- C:\Users\Laptop\Desktop\hosts-perm.bat
[2011.04.03 18:24:44 | 3184,386,048 | -HS- | C] () -- C:\hiberfil.sys
[2011.04.03 17:20:39 | 000,000,876 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.03.18 18:13:55 | 000,002,192 | ---- | C] () -- C:\Users\Public\Desktop\Nero MediaHome 4.lnk
[2011.01.15 20:29:44 | 000,000,478 | ---- | C] () -- C:\Windows\eReg.dat
[2011.01.04 16:08:06 | 000,000,190 | ---- | C] () -- C:\Windows\ODBCINST.INI
[2010.03.10 21:51:57 | 000,000,400 | ---- | C] () -- C:\Windows\ODBC.INI
[2010.02.21 11:15:28 | 000,006,991 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\UserTile.png
[2010.02.01 19:24:31 | 000,000,306 | RHS- | C] () -- C:\ProgramData\ntuser.pol
[2009.12.27 14:07:51 | 000,000,005 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\closedListSW.awt
[2009.12.27 14:06:32 | 000,000,005 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\openList.awt
[2009.12.27 14:06:32 | 000,000,005 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\closedList.awt
[2009.11.28 15:01:54 | 000,001,356 | ---- | C] () -- C:\Users\Laptop\AppData\Local\d3d9caps.dat
[2009.11.14 22:02:12 | 000,000,762 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\ParisChase3.MCS
[2009.11.14 20:06:47 | 000,281,760 | ---- | C] () -- C:\Windows\System32\drivers\atksgt.sys
[2009.11.14 20:06:47 | 000,025,888 | ---- | C] () -- C:\Windows\System32\drivers\lirsgt.sys
[2009.10.10 20:48:24 | 000,000,000 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\wklnhst.dat
[2009.10.10 17:37:10 | 000,000,362 | ---- | C] () -- C:\Windows\Ulead32.ini
[2009.10.10 17:34:20 | 000,036,864 | ---- | C] () -- C:\Windows\System32\MKSetting.exe
[2009.09.11 13:05:26 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2009.09.11 13:05:26 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2009.07.26 13:12:37 | 000,116,224 | ---- | C] () -- C:\Windows\System32\redmonnt.dll
[2009.07.26 13:12:37 | 000,045,056 | ---- | C] () -- C:\Windows\System32\unredmon.exe
[2009.06.27 21:13:04 | 000,449,804 | ---- | C] () -- C:\Users\Laptop\AppData\Roaming\mdbu.bin
[2009.06.27 21:04:33 | 000,120,200 | ---- | C] () -- C:\Windows\System32\DLLDEV32i.dll
[2009.06.27 21:02:17 | 000,007,119 | ---- | C] () -- C:\Windows\mgxoschk.ini
[2009.05.07 18:59:16 | 000,000,062 | ---- | C] () -- C:\Windows\pcvcdbr.INI
[2009.05.07 18:59:12 | 000,000,000 | ---- | C] () -- C:\Windows\pcvcdvw.INI
[2009.04.29 17:00:29 | 000,000,020 | ---- | C] () -- C:\Windows\SIERRA.INI
[2009.04.24 17:02:14 | 000,451,928 | ---- | C] () -- C:\Program Files\setup.exe
[2009.04.24 17:01:52 | 140,387,071 | ---- | C] () -- C:\Program Files\openofficeorg1.cab
[2009.04.24 17:01:34 | 009,819,136 | ---- | C] () -- C:\Program Files\openofficeorg31.msi
[2009.04.23 18:29:54 | 000,000,336 | ---- | C] () -- C:\Program Files\setup.ini
[2009.04.11 21:52:53 | 000,037,418 | R--- | C] () -- C:\Program Files\Mousometer.gadget
[2009.04.11 21:47:43 | 000,047,867 | R--- | C] () -- C:\Program Files\Kalender.gadget
[2009.04.10 22:16:21 | 000,000,000 | ---- | C] () -- C:\Windows\nsreg.dat
[2009.04.09 21:40:35 | 000,048,318 | ---- | C] () -- C:\ProgramData\nvModes.001
[2009.04.09 21:39:45 | 000,048,318 | ---- | C] () -- C:\ProgramData\nvModes.dat
[2009.04.09 21:37:43 | 000,110,592 | ---- | C] () -- C:\Users\Laptop\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.02.01 17:50:31 | 000,626,688 | ---- | C] () -- C:\Windows\Image.dll
[2009.02.01 17:50:31 | 000,200,704 | ---- | C] () -- C:\Windows\PLFSetI.exe
[2009.02.01 17:50:31 | 000,000,036 | ---- | C] () -- C:\Windows\PidList.ini
[2009.01.11 05:35:32 | 001,060,424 | ---- | C] () -- C:\Windows\System32\WdfCoInstaller01000.dll
[2009.01.10 23:10:31 | 000,001,024 | RH-- | C] () -- C:\Windows\System32\NTIOFM4.dll
[2009.01.10 23:10:31 | 000,001,024 | RH-- | C] () -- C:\Windows\System32\NTIBUN5.dll
[2009.01.10 22:51:43 | 000,204,800 | ---- | C] () -- C:\Windows\System32\SysHook.dll
[2009.01.10 22:28:29 | 000,487,424 | ---- | C] () -- C:\Windows\System32\INT15.dll
[2009.01.10 22:16:14 | 000,001,694 | ---- | C] () -- C:\Windows\RtDefLvl.ini
[2009.01.10 22:16:14 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX1.dat
[2009.01.10 22:16:14 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX0.dat
[2009.01.10 22:16:14 | 000,000,008 | ---- | C] () -- C:\Windows\System32\drivers\rtkhdaud.dat
[2009.01.10 21:23:07 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2008.01.21 09:15:58 | 000,674,582 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2008.01.21 09:15:58 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2008.01.21 09:15:58 | 000,146,234 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2008.01.21 09:15:58 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2006.11.02 14:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 14:47:37 | 000,366,432 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 12:33:01 | 000,634,400 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 12:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 12:33:01 | 000,119,964 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 12:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 12:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 10:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 09:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2005.10.15 15:25:20 | 000,028,672 | ---- | C] () -- C:\Windows\System32\myodbc3i.exe
[2005.10.15 15:25:20 | 000,011,776 | ---- | C] () -- C:\Windows\System32\myodbc3m.exe
[2001.12.26 17:12:30 | 000,065,536 | ---- | C] () -- C:\Windows\System32\multiplex_vcd.dll
[2001.09.04 00:46:38 | 000,110,592 | ---- | C] () -- C:\Windows\System32\Hmpg12.dll
[2001.07.30 17:33:56 | 000,118,784 | ---- | C] () -- C:\Windows\System32\HMPV2_ENC.dll
[2001.07.23 23:04:36 | 000,118,784 | ---- | C] () -- C:\Windows\System32\HMPV2_ENC_MMX.dll
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 192 bytes -> C:\ProgramData\TEMP:4F636E25
@Alternate Data Stream - 132 bytes -> C:\ProgramData\TEMP:E36F5B57
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:70E897B5
@Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:FEBEC560
@Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:580E04D8
@Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:2B99FE60
@Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:193426B4
@Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:C95B63DA
@Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:793F316E
@Alternate Data Stream - 111 bytes -> C:\ProgramData\TEMP:8173A019
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:861A898F
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:4CF61E54
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:4BB26BE9
@Alternate Data Stream - 101 bytes -> C:\ProgramData\TEMP:8AB6C1D7
@Alternate Data Stream - 101 bytes -> C:\ProgramData\TEMP:131C0EE9
 
< End of report >

--- --- ---

kira 04.04.2011 05:59

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

1.
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

gruß
Coverflow

Lippi 04.04.2011 19:06

Hallo Coverflow,

besten Dank für Deine Hilfestellung!

Im Moment weiß ich nicht so genau, ob dieses MS Removal Tool mein einziges Problem ist. Ich habe über Nacht nochmal mein Avira AntiVir eine Systemprüfung machen lassen. Hierbei wurde gefunden:

Code:

C:\Users\Laptop\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\6a75460f-57cd695d
  [0] Archivtyp: ZIP
    --> encode/ISO.class
      [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.A
    --> lang_driver/restore.class
      [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.A
Beginne mit der Suche in 'D:\' <DATA>

Beginne mit der Desinfektion:
C:\Users\Laptop\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\6a75460f-57cd695d
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dd04819.qua' verschoben!

Bei einem anschließenden Suchlauf gab es dann keine Meldung mehr. Wenn die Datei in Quarantäne steht, dürfte die doch eigentlich nichts mehr anrichten, oder bin ich da auf dem Holzweg?

So, dann mal zurück zum Text.
Zu Deinem Punkt 1:

Logfile von HijackThis
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:55:55, on 04.04.2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\FreePDF_XP\fpassist.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - Startup: Orion.lnk = C:\Program Files\Convesoft\Orion\Messenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\FrontPage\Office10\OSA.EXE
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe

--
End of file - 12782 bytes




Punkt 2 habe ich erledigt.

Geht dann gleich weiter.

Lippi 04.04.2011 19:20

Zu Punkt 3

Logfile HJTScanlist Teil 1
Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows [Version 6.0.6002]
 
 
C:

  04.04.2011 19:55    C:\*** --------- 40960 
  04.04.2011 19:37    C:\Program Files --------- 32768 
  04.04.2011 19:37    C:\System Volume Information --------- 20480 
      C:\hiberfil.sys ---------   
      C:\pagefile.sys ---------   
  03.04.2011 17:20    C:\ProgramData --------- 12288 
  03.04.2011 17:13    C:\rkill.log --------- 467 
  03.04.2011 17:10    C:\Windows --------- 40960 
  21.03.2011 11:33    C:\$RECYCLE.BIN --------- 4096 
  21.03.2011 11:32    C:\Users --------- 4096 
  13.03.2011 22:07    C:\KERSTIN --------- 4096 
  06.03.2011 22:33    C:\FOTOS --------- 81920 
  14.01.2011 21:59    C:\Angel-Simulator --------- 4096 
  31.12.2010 11:53    C:\Games --------- 0 
  19.02.2010 22:15    C:\fpRedmon.log --------- 183 
  06.12.2009 22:54    C:\BigFishGamesCache --------- 4096 
  01.10.2009 20:23    C:\Boot --------- 4096 
  02.06.2009 20:21    C:\MSOCache --------- 0 
  07.05.2009 18:55    C:\MappedFiles --------- 0 
  13.04.2009 16:35    C:\MSDOS.SYS --------- 0 
  13.04.2009 16:35    C:\IO.SYS --------- 0 
  11.04.2009 08:36    C:\bootmgr --------- 333257 
  09.04.2009 20:37    C:\ACER --------- 4096 
  09.04.2009 20:32    C:\ACERSW --------- 0 
  09.04.2009 20:29    C:\Programme --------- 0 
  09.04.2009 20:29    C:\Dokumente und Einstellungen --------- 0 
  11.01.2009 05:37    C:\BOOTSECT.BAK --------- 8192 
  10.01.2009 23:25    C:\book --------- 0 
  10.01.2009 22:16    C:\RHDSetup.log --------- 426 
  10.01.2009 22:13    C:\Intel --------- 0 
  21.01.2008 04:32    C:\PerfLogs --------- 0 
  02.11.2006 15:02    C:\Documents and Settings --------- 0 
  18.09.2006 23:43    C:\config.sys --------- 10 
  18.09.2006 23:43    C:\autoexec.bat --------- 24 
----------------------------------------

 
C:\Windows

  04.04.2011 20:00    C:\Windows\WindowsUpdate.log --------- 1615991 
  04.04.2011 19:36    C:\Windows\bootstat.dat --------- 67584 
  03.04.2011 18:31    C:\Windows\PFRO.log --------- 5100722 
  03.04.2011 17:10    C:\Windows\ntbtlog.txt --------- 93392 
  23.03.2011 21:37    C:\Windows\MEMORY.DMP --------- 227105819 
  18.03.2011 17:46    C:\Windows\setupact.log --------- 110820 
  20.02.2011 23:32    C:\Windows\DirectX.log --------- 192160 
  15.01.2011 20:29    C:\Windows\eReg.dat --------- 478 
  04.01.2011 16:08    C:\Windows\ODBCINST.INI --------- 190 
  10.03.2010 21:51    C:\Windows\ODBC.INI --------- 400 
  25.11.2009 19:56    C:\Windows\msxml4-KB973688-enu.LOG --------- 295662 
  10.10.2009 17:51    C:\Windows\Ulead32.ini --------- 362 
  27.06.2009 21:07    C:\Windows\mgxoschk.ini --------- 7119 
  16.05.2009 12:15    C:\Windows\ie8_main.log --------- 2067 
  07.05.2009 18:59    C:\Windows\pcvcdbr.INI --------- 62 
  07.05.2009 18:59    C:\Windows\pcvcdvw.INI --------- 0 
  29.04.2009 17:06    C:\Windows\SIERRA.INI --------- 20 
  11.04.2009 08:27    C:\Windows\explorer.exe --------- 2926592 
  10.04.2009 22:16    C:\Windows\nsreg.dat --------- 0 
  09.04.2009 20:34    C:\Windows\Patch.log --------- 1106 
  09.04.2009 20:32    C:\Windows\MORChangeID.LOG --------- 84 
  01.02.2009 18:12    C:\Windows\DtcInstall.log --------- 4506 
  01.02.2009 18:06    C:\Windows\BCDCFG.LOG --------- 1650 
  01.02.2009 17:51    C:\Windows\GridV.UNI --------- 92 
  01.02.2009 17:48    C:\Windows\QtZgAcer.UNI --------- 83 
  01.02.2009 17:33    C:\Windows\TSSysprep.log --------- 3652 
  16.01.2009 02:57    C:\Windows\MOD01SET000000008L.enc --------- 1976 
  16.01.2009 02:57    C:\Windows\CSUP.TXT --------- 10 
  10.01.2009 23:24    C:\Windows\Mcdatupd.tag --------- 16 
  10.01.2009 23:24    C:\Windows\McOemMgr.tag --------- 15 
  10.01.2009 22:27    C:\Windows\xUninstall.bat --------- 251 
  10.01.2009 22:24    C:\Windows\DPINST.LOG --------- 20904 
  10.01.2009 22:16    C:\Windows\DIFxAPI.dll --------- 319456 
  10.01.2009 22:16    C:\Windows\HideWin.exe --------- 315392 
  10.01.2009 21:55    C:\Windows\msxml4-KB954430-enu.LOG --------- 281108 
  10.01.2009 20:47    C:\Windows\ocsetup_install_OEMHelpCustomization.etl --------- 16449536 
  10.01.2009 20:47    C:\Windows\ocsetup_cbs_install_OEMHelpCustomization.perf --------- 196608 
  10.01.2009 20:47    C:\Windows\ocsetup_cbs_install_OEMHelpCustomization.dpx --------- 65536 
  05.12.2008 01:19    C:\Windows\WLXPGSS.SCR --------- 308584 
  14.08.2008 09:33    C:\Windows\MOD01SET0S00860004.enc --------- 2176 
  31.07.2008 08:42    C:\Windows\MOD01SET0J00860006.enc --------- 2124 
  22.07.2008 10:02    C:\Windows\MOD01SET07EN000004.enc --------- 2392 
  18.07.2008 04:59    C:\Windows\ReleaseNotes.txt --------- 2006 
  02.07.2008 04:52    C:\Windows\UNINST32.EXE --------- 207368 
  11.06.2008 07:55    C:\Windows\MOD01OPK0400860001.enc --------- 2400 
  20.05.2008 10:57    C:\Windows\Acer Crystal Eye webcam.EXE --------- 262144 
  08.05.2008 23:58    C:\Windows\Interop.IWshRuntimeLibrary.dll --------- 49152 
  28.04.2008 09:35    C:\Windows\RtHDVCpl.exe --------- 6111232 
  02.04.2008 03:27    C:\Windows\RtlUpd.exe --------- 1196032 
  18.03.2008 05:36    C:\Windows\agrsmdel.exe --------- 54824 
  13.03.2008 11:48    C:\Windows\RTKVADDA.EXE --------- 290816 
  05.03.2008 12:07    C:\Windows\RtlExUpd.dll --------- 520192 
  25.02.2008 12:13    C:\Windows\Suyin.reg --------- 4838 
  31.01.2008 15:18    C:\Windows\RtDefLvl.ini --------- 1694 
  21.01.2008 04:43    C:\Windows\WindowsShell.Manifest --------- 749 
  21.01.2008 04:24    C:\Windows\regedit.exe --------- 134656 
  21.01.2008 04:24    C:\Windows\bfsvc.exe --------- 58880 
  21.01.2008 04:24    C:\Windows\fveupdate.exe --------- 13312 
  21.01.2008 04:24    C:\Windows\HelpPane.exe --------- 498176 
  21.01.2008 04:23    C:\Windows\notepad.exe --------- 151040 
  10.01.2008 05:44    C:\Windows\GVUni.exe --------- 199176 
  20.11.2007 12:15    C:\Windows\SkyTel.exe --------- 1826816 
  14.11.2007 09:18    C:\Windows\USetup.iss --------- 553 
  29.10.2007 14:35    C:\Windows\PidList.ini --------- 36 
  23.10.2007 11:56    C:\Windows\PLFSetI.exe --------- 200704 
  20.04.2007 07:30    C:\Windows\Acer Crystal Eye webcam.ico --------- 222382 
  29.03.2007 17:48    C:\Windows\Image.dll --------- 626688 
  02.11.2006 15:04    C:\Windows\win.ini --------- 144 
  02.11.2006 14:52    C:\Windows\setuperr.log --------- 0 
  02.11.2006 14:47    C:\Windows\SETUPAPI.LOG --------- 94 
  02.11.2006 14:35    C:\Windows\WMSysPr9.prx --------- 316640 
  02.11.2006 14:34    C:\Windows\twunk_16.exe --------- 49680 
  02.11.2006 14:34    C:\Windows\twunk_32.exe --------- 31232 
  02.11.2006 14:34    C:\Windows\twain_32.dll --------- 50688 
  02.11.2006 14:34    C:\Windows\twain.dll --------- 94784 
  02.11.2006 11:45    C:\Windows\winhlp32.exe --------- 9216 
  02.11.2006 11:45    C:\Windows\hh.exe --------- 14848 
  02.11.2006 09:46    C:\Windows\mib.bin --------- 43131 
  19.09.2006 13:41    C:\Windows\HomePremium.xml --------- 8328 
  18.09.2006 23:46    C:\Windows\system.ini --------- 219 
  18.09.2006 23:43    C:\Windows\_default.pif --------- 707 
  18.09.2006 23:43    C:\Windows\winhelp.exe --------- 256192 
  18.09.2006 23:30    C:\Windows\msdfmap.ini --------- 1405 
  29.10.1998 16:45    C:\Windows\IsUninst.exe --------- 306688 
  30.07.1998 18:41    C:\Windows\IsUn0407.exe --------- 306688 
----------------------------------------

 
C:\Windows\System

 02.11.2006 14:34      C:\Windows\System\mciseq.drv --------- 25264
 02.11.2006 14:34      C:\Windows\System\mciwave.drv --------- 28160
 02.11.2006 14:34      C:\Windows\System\avifile.dll --------- 109456
 02.11.2006 14:34      C:\Windows\System\avicap.dll --------- 69584
 02.11.2006 14:34      C:\Windows\System\mciavi.drv --------- 73376
 02.11.2006 14:34      C:\Windows\System\msvideo.dll --------- 126912
 02.11.2006 09:10      C:\Windows\System\OLESVR.DLL --------- 24064
 02.11.2006 09:10      C:\Windows\System\WFWNET.DRV --------- 12704
 02.11.2006 09:10      C:\Windows\System\COMMDLG.DLL --------- 32816
 02.11.2006 09:10      C:\Windows\System\TIMER.DRV --------- 4048
 02.11.2006 09:10      C:\Windows\System\MMSYSTEM.DLL --------- 68992
 02.11.2006 09:10      C:\Windows\System\mmtask.tsk --------- 1152
 02.11.2006 09:10      C:\Windows\System\mouse.drv --------- 2032
 02.11.2006 09:10      C:\Windows\System\vga.drv --------- 2176
 02.11.2006 09:10      C:\Windows\System\sound.drv --------- 1744
 02.11.2006 09:10      C:\Windows\System\keyboard.drv --------- 2000
 02.11.2006 09:10      C:\Windows\System\SHELL.DLL --------- 5120
 02.11.2006 09:10      C:\Windows\System\system.drv --------- 3360
 18.09.2006 23:43      C:\Windows\System\ver.dll --------- 9008
 18.09.2006 23:43      C:\Windows\System\olecli.dll --------- 82944
 18.09.2006 23:43      C:\Windows\System\lzexpand.dll --------- 9936
 18.09.2006 23:35      C:\Windows\System\stdole.tlb --------- 5532
----------------------------------------

 
C:\Windows\System32

 04.04.2011 20:09    C:\Windows\system32\hjtscanlist.txt --------- 9774 
 04.04.2011 19:50    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 --------- 3216 
 04.04.2011 19:50    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 --------- 3216 
 04.04.2011 19:37    C:\Windows\system32\Config.MPF --------- 11531 
 03.04.2011 18:38    C:\Windows\system32\perfh009.dat --------- 634400 
 03.04.2011 18:38    C:\Windows\system32\perfc009.dat --------- 119964 
 03.04.2011 18:38    C:\Windows\system32\perfh007.dat --------- 674582 
 03.04.2011 18:38    C:\Windows\system32\perfc007.dat --------- 146234 
 03.04.2011 18:38    C:\Windows\system32\PerfStringBackup.INI --------- 1568228 
 03.04.2011 18:32    C:\Windows\system32\LogConfigTemp.xml --------- 0 
 03.04.2011 18:31    C:\Windows\system32\agent.log --------- 147 
 03.04.2011 18:24    C:\Windows\system32\drivers --------- 65536 
 03.04.2011 17:06    C:\Windows\system32\catroot2 --------- 4096 
 24.03.2011 19:37    C:\Windows\system32\catroot --------- 4096 
 19.03.2011 18:45    C:\Windows\system32\WDI --------- 8192 
 18.03.2011 18:07    C:\Windows\system32\GDIPFONTCACHEV1.DAT --------- 96968 
 09.03.2011 19:58    C:\Windows\system32\mrt.exe --------- 37943240 
 24.02.2011 15:01    C:\Windows\system32\de-DE --------- 655360 
 24.02.2011 15:00    C:\Windows\system32\WindowsPowerShell --------- 0 
 22.02.2011 16:13    C:\Windows\system32\XpsGdiConverter.dll --------- 288768 
 22.02.2011 15:33    C:\Windows\system32\DWrite.dll --------- 1068544 
 22.02.2011 15:33    C:\Windows\system32\FntCache.dll --------- 797696 
 10.02.2011 19:30    C:\Windows\system32\FNTCACHE.DAT --------- 366432 
 02.02.2011 19:11    C:\Windows\system32\MpSigStub.exe --------- 222080 
 21.01.2011 18:35    C:\Windows\system32\shlwapi.dll --------- 353280 
 21.01.2011 18:35    C:\Windows\system32\shell32.dll --------- 11586048 
 20.01.2011 18:08    C:\Windows\system32\dxgi.dll --------- 478720 
 20.01.2011 18:08    C:\Windows\system32\d3d10core.dll --------- 189952 
 20.01.2011 18:08    C:\Windows\system32\d3d10_1core.dll --------- 219648 
 20.01.2011 18:08    C:\Windows\system32\d3d10_1.dll --------- 160768 
 20.01.2011 18:08    C:\Windows\system32\d3d10.dll --------- 1029120 
 20.01.2011 18:07    C:\Windows\system32\cdd.dll --------- 37376 
 20.01.2011 18:07    C:\Windows\system32\winspool.drv --------- 258048 
 20.01.2011 18:07    C:\Windows\system32\stobject.dll --------- 586240 
 20.01.2011 18:07    C:\Windows\system32\shdocvw.dll --------- 1075712 
 20.01.2011 18:06    C:\Windows\system32\mf.dll --------- 2873344 
 20.01.2011 18:06    C:\Windows\system32\printfilterpipelineprxy.dll --------- 26112 
 20.01.2011 18:04    C:\Windows\system32\mfps.dll --------- 98816 
 20.01.2011 18:04    C:\Windows\system32\mfplat.dll --------- 209920 
 20.01.2011 16:28    C:\Windows\system32\xpsservices.dll --------- 1554432 
 20.01.2011 16:27    C:\Windows\system32\XpsPrint.dll --------- 876032 
 20.01.2011 16:26    C:\Windows\system32\printfilterpipelinesvc.exe --------- 667648 
 20.01.2011 16:25    C:\Windows\system32\OpcServices.dll --------- 847360 
 20.01.2011 16:24    C:\Windows\system32\XpsRasterService.dll --------- 135680 
 20.01.2011 16:15    C:\Windows\system32\MFH264Dec.dll --------- 979456 
 20.01.2011 16:14    C:\Windows\system32\MFHEAACdec.dll --------- 357376 
 20.01.2011 16:14    C:\Windows\system32\mfmp4src.dll --------- 302592 
 20.01.2011 16:14    C:\Windows\system32\mfreadwrite.dll --------- 261632 
 20.01.2011 16:12    C:\Windows\system32\d3d10warp.dll --------- 1172480 
 20.01.2011 16:11    C:\Windows\system32\d3d10level9.dll --------- 486400 
 20.01.2011 15:47    C:\Windows\system32\d2d1.dll --------- 683008 
 08.01.2011 10:47    C:\Windows\system32\atmlib.dll --------- 34304 
 08.01.2011 08:28    C:\Windows\system32\atmfd.dll --------- 292352 
 07.01.2011 15:00    C:\Windows\system32\CmdLineExt.dll --------- 98304 
 31.12.2010 15:57    C:\Windows\system32\win32k.sys --------- 2039808 
 29.12.2010 20:28    C:\Windows\system32\sbeio.dll --------- 153088 
 29.12.2010 20:28    C:\Windows\system32\sbe.dll --------- 322560 
 29.12.2010 20:28    C:\Windows\system32\EncDec.dll --------- 429056 
 29.12.2010 20:26    C:\Windows\system32\mpg2splt.ax --------- 177664 
 28.12.2010 17:55    C:\Windows\system32\odbc32.dll --------- 413696 
 20.12.2010 18:36    C:\Windows\system32\wininet.dll --------- 834048 
 20.12.2010 18:36    C:\Windows\system32\urlmon.dll --------- 1176064 
 20.12.2010 18:34    C:\Windows\system32\mstime.dll --------- 671232 
 20.12.2010 18:34    C:\Windows\system32\mshtmled.dll --------- 477696 
 20.12.2010 18:34    C:\Windows\system32\mshtml.dll --------- 3608064 
 20.12.2010 18:34    C:\Windows\system32\msfeeds.dll --------- 471040 
 20.12.2010 18:33    C:\Windows\system32\iepeers.dll --------- 193024 
 20.12.2010 18:33    C:\Windows\system32\ieframe.dll --------- 6089216 
 20.12.2010 18:33    C:\Windows\system32\ieapfltr.dll --------- 380928 
 20.12.2010 17:37    C:\Windows\system32\ieencode.dll --------- 78336 
 20.12.2010 16:55    C:\Windows\system32\html.iec --------- 389632 
 17.12.2010 17:45    C:\Windows\system32\mstscax.dll --------- 2067968 
 17.12.2010 15:54    C:\Windows\system32\mstsc.exe --------- 677888 
 14.12.2010 16:49    C:\Windows\system32\sdclt.exe --------- 1169408 
 04.11.2010 20:56    C:\Windows\system32\wmicmiplugin.dll --------- 345600 
 04.11.2010 20:55    C:\Windows\system32\taskschd.dll --------- 352768 
 04.11.2010 20:55    C:\Windows\system32\taskcomp.dll --------- 270336 
 04.11.2010 20:55    C:\Windows\system32\schedsvc.dll --------- 601600 
 04.11.2010 18:34    C:\Windows\system32\taskeng.exe --------- 171520 
 28.10.2010 15:20    C:\Windows\system32\tzres.dll --------- 2048 
 18.10.2010 15:37    C:\Windows\system32\consent.exe --------- 81920 
 15.10.2010 16:08    C:\Windows\system32\ntoskrnl.exe --------- 3550096 
 15.10.2010 16:08    C:\Windows\system32\ntkrnlpa.exe --------- 3602320 
 15.10.2010 15:48    C:\Windows\system32\ntdll.dll --------- 1205080 
 19.09.2010 17:49    C:\Windows\system32\jupdate-1.6.0_21-b07.log --------- 6125 
 13.09.2010 17:46    C:\Windows\system32\wmp.dll --------- 10628096 
 13.09.2010 15:56    C:\Windows\system32\wmploc.DLL --------- 8147456 
 06.09.2010 18:20    C:\Windows\system32\srvsvc.dll --------- 125952 
 06.09.2010 18:19    C:\Windows\system32\netevent.dll --------- 17920 
 31.08.2010 17:46    C:\Windows\system32\mfc40u.dll --------- 954288 
 31.08.2010 17:46    C:\Windows\system32\mfc40.dll --------- 954752 
 31.08.2010 17:44    C:\Windows\system32\comctl32.dll --------- 531968 
 26.08.2010 18:37    C:\Windows\system32\t2embed.dll --------- 157184 
 26.08.2010 18:34    C:\Windows\system32\gameux.dll --------- 1696256 
 26.08.2010 18:33    C:\Windows\system32\Apphlpdm.dll --------- 28672 
 26.08.2010 16:23    C:\Windows\system32\GameUXLegacyGDFs.dll --------- 4240384 
 20.08.2010 18:05    C:\Windows\system32\wmpmde.dll --------- 867328 
 17.08.2010 16:11    C:\Windows\system32\spoolsv.exe --------- 128000 
 10.08.2010 17:53    C:\Windows\system32\schannel.dll --------- 274944 
 17.07.2010 05:00    C:\Windows\system32\javaws.exe --------- 153376 
----------------------------------------

 
C:\Windows\Prefetch

----------------------------------------

 
C:\Windows\Tasks

 03.04.2011 18:31    C:\Windows\Tasks\SA.DAT --------- 6 
 03.04.2011 18:28    C:\Windows\Tasks\SCHEDLGU.TXT --------- 32530 
 10.01.2009 22:47    C:\Windows\Tasks\McQcTask.job --------- 348 
 10.01.2009 22:47    C:\Windows\Tasks\McDefragTask.job --------- 340 
----------------------------------------

 
C:\Windows\Temp

 04.04.2011 20:00    C:\Windows\Temp\MpCmdRun.log --------- 163220 
 04.04.2011 06:26    C:\Windows\Temp\Cookies --------- 4096 
 03.04.2011 18:35    C:\Windows\Temp\mcmsc_Z9b67XPs1y2WAN0 --------- 1024 
 03.04.2011 18:34    C:\Windows\Temp\mcafee_X0AhkMYWpzxOvbq --------- 2048 
 03.04.2011 18:34    C:\Windows\Temp\mcmsc_UvnVtSw57eBHMlC --------- 1024 
 03.04.2011 18:34    C:\Windows\Temp\sqlite_K7Ouoe73KgcFdkr --------- 1024 
 03.04.2011 18:33    C:\Windows\Temp\sqlite_dAmsYdqnPJvdTXF --------- 0 
 03.04.2011 18:32    C:\Windows\Temp\sqlite_QIUwrVFfLZvlgar --------- 0 
 03.04.2011 18:32    C:\Windows\Temp\sqlite_rebmC0v4irJEvdB --------- 0 
 03.04.2011 18:32    C:\Windows\Temp\mcmsc_EKfLm5db0lennG3 --------- 0 
 03.04.2011 18:25    C:\Windows\Temp\mcmsc_iRxrSNZOebo8fXh --------- 0 
 03.04.2011 18:24    C:\Windows\Temp\tmp6DDE.tmp --------- 37606 
 03.04.2011 17:02    C:\Windows\Temp\mcmsc_JqncsSsGyDDKIeo --------- 0 
 03.04.2011 17:02    C:\Windows\Temp\tmp699A.tmp --------- 37606 
 01.04.2011 07:56    C:\Windows\Temp\MpSigStub.log --------- 123516 
 24.03.2011 11:35    C:\Windows\Temp\SiteAdvisor --------- 0 
 23.03.2011 21:00    C:\Windows\Temp\mcmsc_T0cZ3fT7hxbgwqL --------- 1024 
 23.03.2011 21:00    C:\Windows\Temp\TMP0000006CDA702FA6E76FD68A --------- 524288 
 23.03.2011 19:09    C:\Windows\Temp\mcmsc_MJ9JEmeZs7KEbMF --------- 1024 
 23.03.2011 19:08    C:\Windows\Temp\mcafee_ezGchVkVtFaEXBl --------- 2048 
 23.03.2011 19:08    C:\Windows\Temp\mcmsc_kNCBXerPcU6Ct0S --------- 1024 
 23.03.2011 19:08    C:\Windows\Temp\sqlite_4eZCwPRTo43RIdr --------- 1024 
 23.03.2011 19:07    C:\Windows\Temp\sqlite_OiShmvToYhyVOy7 --------- 0 
 23.03.2011 19:06    C:\Windows\Temp\sqlite_BwHvydoGDbDgjc6 --------- 0 
 23.03.2011 19:06    C:\Windows\Temp\sqlite_jLdgfoETRDGdtmN --------- 0 
 23.03.2011 19:06    C:\Windows\Temp\mcmsc_SiLDuuVUcfOJJa1 --------- 0 
 14.03.2011 10:10    C:\Windows\Temp\DWDB922.tmp --------- 0 
 13.03.2011 22:15    C:\Windows\Temp\DWD4914.tmp --------- 0 
 10.03.2011 15:21    C:\Windows\Temp\mcmsc_TcfOlHVWAoO06le --------- 0 
 10.03.2011 15:21    C:\Windows\Temp\mcmsc_AhldB8coIFmKMnq --------- 1024 
 09.03.2011 21:00    C:\Windows\Temp\MPTelemetrySubmit --------- 0 
 08.03.2011 09:53    C:\Windows\Temp\mcmsc_KEzO8JWBTPiaKw2 --------- 0 
 08.03.2011 09:53    C:\Windows\Temp\mcmsc_rDnXWdp8V5ePbMs --------- 1024 
 22.02.2011 20:02    C:\Windows\Temp\mcmsc_YrQihwgsCHaZIbv --------- 0 
 22.02.2011 20:02    C:\Windows\Temp\mcmsc_g11eq1yW93suOaH --------- 1024 
 07.02.2011 14:37    C:\Windows\Temp\mcmsc_8K5inn1L1Or95Ik --------- 4534272 
 07.02.2011 14:37    C:\Windows\Temp\mcmsc_8K5inn1L1Or95Ik-journal --------- 512 
 07.02.2011 14:37    C:\Windows\Temp\mcmsc_Yu09L2RD1JScrSw --------- 1024 
 07.02.2011 14:35    C:\Windows\Temp\mcmsc_24VO9InIoldWpre --------- 0 
 07.02.2011 14:35    C:\Windows\Temp\mcmsc_DuKldMRLonZKbY6 --------- 1024 
 03.02.2011 10:30    C:\Windows\Temp\mcmsc_xFPmbqZJC8JaGax --------- 0 
 03.02.2011 10:30    C:\Windows\Temp\mcmsc_0aBBgZUW3TkDHb2 --------- 1024 
 01.02.2011 12:43    C:\Windows\Temp\mcmsc_PeLQMleLNp2LrB1-journal --------- 512 
 01.02.2011 12:43    C:\Windows\Temp\mcmsc_PeLQMleLNp2LrB1 --------- 0 
 01.02.2011 12:17    C:\Windows\Temp\mcmsc_As3umQsq9GjtTKI --------- 0 
 01.02.2011 12:17    C:\Windows\Temp\mcmsc_FDKI3ZAuSayzQRy --------- 1024 
 01.02.2011 01:19    C:\Windows\Temp\WER4B7C.tmp.appcompat.txt --------- 89620 
 01.02.2011 01:19    C:\Windows\Temp\WER5720.tmp.hdmp --------- 0 
 01.02.2011 01:19    C:\Windows\Temp\WER4B7B.tmp.version.txt --------- 476 
 22.01.2011 13:25    C:\Windows\Temp\mcmsc_O04Cam0cMaFYp9W --------- 0 
 22.01.2011 13:25    C:\Windows\Temp\tmp70BC.tmp --------- 37606 
 21.01.2011 09:21    C:\Windows\Temp\mcmsc_bovuxYok4M77I2z --------- 0 
 21.01.2011 09:21    C:\Windows\Temp\mcmsc_ybZGPeHQkHPsSlP --------- 1024 
 09.01.2011 12:12    C:\Windows\Temp\mcmsc_cF1uFgmeusDdsOc --------- 0 
 09.01.2011 12:12    C:\Windows\Temp\mcmsc_Yb3YKbaisnkrMbb --------- 1024 
 21.12.2010 13:11    C:\Windows\Temp\mcmsc_O7k7L9sdzth94RP --------- 0 
 21.12.2010 13:11    C:\Windows\Temp\mcmsc_kMs6oqxDQZOquwd --------- 1024 
 13.12.2010 23:20    C:\Windows\Temp\mcmsc_uo12LgMlFhakngD --------- 1024 
 13.12.2010 23:20    C:\Windows\Temp\mcmsc_k0liEoYX9tpSAGx --------- 0 
 13.12.2010 23:20    C:\Windows\Temp\sqlite_ketSF1CIye5XjKt --------- 0 
 13.12.2010 23:20    C:\Windows\Temp\sqlite_A7eE5R62umQam5w --------- 0 
 13.12.2010 23:19    C:\Windows\Temp\sqlite_JfdVBrrL7vCbe9k --------- 0 
 13.12.2010 23:19    C:\Windows\Temp\sqlite_KSZPifpBKwwwbz4 --------- 0 
 12.12.2010 21:49    C:\Windows\Temp\tmp7C21.tmp --------- 37606 
 06.11.2010 09:59    C:\Windows\Temp\mcmsc_tauDkL0qkcL9tWa --------- 0 
 06.11.2010 09:59    C:\Windows\Temp\mcmsc_Icj3us8NlK56aAc --------- 1024 
 09.10.2010 18:06    C:\Windows\Temp\mcmsc_rvq4hr1JvYGIegk --------- 1024 
 09.10.2010 18:06    C:\Windows\Temp\mcafee_f3jQPghbeUEWFMl --------- 2048 
 09.10.2010 18:06    C:\Windows\Temp\mcmsc_FdmgLQ1yEhhQVxL --------- 1024 
 09.10.2010 18:05    C:\Windows\Temp\sqlite_auPGyCyRSq3Zr1l --------- 1024 
 09.10.2010 18:05    C:\Windows\Temp\sqlite_E7kkml2XygU17Ko --------- 0 
 09.10.2010 18:04    C:\Windows\Temp\sqlite_hdredBWQAdoWold --------- 0 
 09.10.2010 18:04    C:\Windows\Temp\sqlite_bugHT1Nr24sZFSd --------- 0 
 09.10.2010 18:04    C:\Windows\Temp\mcmsc_n8TucaMf2pqjysA --------- 0 
 05.10.2010 19:17    C:\Windows\Temp\NetFxUpdate_v1.1.4322.log --------- 46040 
 05.10.2010 19:16    C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101005_171555361.html --------- 86936 
 05.10.2010 19:16    C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101005_171555361-Msi0.txt --------- 958746 
 05.10.2010 19:15    C:\Windows\Temp\dd_clwireg.txt --------- 10451 
 05.10.2010 19:14    C:\Windows\Temp\NDP1.1sp1-KB2416447-X86 --------- 0 
 18.09.2010 14:39    C:\Windows\Temp\mcafee_LT4SBkkUBefbUHH --------- 2048 
 18.09.2010 14:39    C:\Windows\Temp\mcmsc_jqTqy4fUrB8rgEh --------- 1024 
 18.09.2010 14:39    C:\Windows\Temp\mcmsc_anaseDh3lMXpXW2 --------- 1024 
 18.09.2010 14:38    C:\Windows\Temp\sqlite_6xOuwEBbegxZLHy --------- 0 
 18.09.2010 14:38    C:\Windows\Temp\sqlite_WagsjxWRtuXDO2O --------- 1024 
 18.09.2010 14:37    C:\Windows\Temp\sqlite_IycOc0iRiNTaBMO --------- 0 
 18.09.2010 14:37    C:\Windows\Temp\sqlite_yqR9UeJhLrQQfS5 --------- 0 
 18.09.2010 14:37    C:\Windows\Temp\mcmsc_hsiX2cZgznKL0YF --------- 0 
 14.09.2010 09:01    C:\Windows\Temp\mcmsc_3pRpOUAz7efHME0 --------- 1024 
 14.09.2010 09:01    C:\Windows\Temp\mcafee_wHct48bmSczFsmQ --------- 2048 
 14.09.2010 09:01    C:\Windows\Temp\mcmsc_cEFb2XJcemCbdVr --------- 1024 
 14.09.2010 09:00    C:\Windows\Temp\sqlite_OqEmq7lNV1dojOt --------- 1024 
 14.09.2010 09:00    C:\Windows\Temp\sqlite_knkC3WMn96bPO2m --------- 0 
 14.09.2010 08:59    C:\Windows\Temp\sqlite_zOmkbfKrimV4V5C --------- 0 
 14.09.2010 08:59    C:\Windows\Temp\sqlite_8eatPxJbIUFq1sR --------- 0 
 14.09.2010 08:59    C:\Windows\Temp\mcmsc_qH1ghV6nLkBGeMC --------- 0 
 21.08.2010 07:42    C:\Windows\Temp\gdCA8E.tmp --------- 0 
 21.08.2010 07:42    C:\Windows\Temp\gdCA8E.tmp.ggc --------- 0 
 20.08.2010 21:37    C:\Windows\Temp\gdA31F.tmp --------- 0 
 20.08.2010 21:37    C:\Windows\Temp\gdA31F.tmp.ggc --------- 0 
 18.07.2010 22:13    C:\Windows\Temp\mcmsc_tJWNBrCFIrbL73n --------- 0 
 18.07.2010 22:13    C:\Windows\Temp\mcmsc_f9sMuKi6Y7nhMQR --------- 1024 
 05.07.2010 09:41    C:\Windows\Temp\mcmsc_hrBuP6Ni4ay3TDh --------- 0 
 05.07.2010 09:41    C:\Windows\Temp\mcmsc_GeF0HZupk9tcFnO --------- 1024 
 28.06.2010 19:59    C:\Windows\Temp\dd_dotNetFx40LP_Client_x86de_decompression_log.txt --------- 1514 
 28.06.2010 19:59    C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_20100628_195815006.html --------- 250630 
 28.06.2010 19:59    C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_20100628_195815006-MSI_netfx_CoreLP_x86.msi.txt --------- 1243340 
 28.06.2010 19:58    C:\Windows\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_4.0.30319 --------- 0 
 28.06.2010 19:58    C:\Windows\Temp\dd_dotNetFx40_Client_x86_decompression_log.txt --------- 1549 
 28.06.2010 19:58    C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_20100628_195243163.html --------- 582920 
 28.06.2010 19:58    C:\Windows\Temp\dd_SetupUtility.txt --------- 660 
 28.06.2010 19:58    C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_20100628_195243163-MSI_netfx_Core_x86.msi.txt --------- 3620186 
 28.06.2010 19:52    C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319 --------- 0 
 15.06.2010 06:06    C:\Windows\Temp\mcmsc_bz6XTRqIAr7iKaS --------- 0 
 15.06.2010 06:06    C:\Windows\Temp\mcmsc_7gQzkb76YGphQ1u --------- 1024 
 09.06.2010 19:22    C:\Windows\Temp\NDP1.1sp1-KB979906-X86 --------- 0 
 09.06.2010 19:22    C:\Windows\Temp\FixitPatchRegistration.log --------- 22 
 27.05.2010 19:30    C:\Windows\Temp\ehprivjob.log --------- 0 
 27.05.2010 19:30    C:\Windows\Temp\ehprivjob1.log --------- 0 
 31.03.2010 19:32    C:\Windows\Temp\mcmsc_JfkmCvPuGv1L3Ai --------- 1024 
 31.03.2010 19:31    C:\Windows\Temp\mcafee_0VwzDOAEIPwIe4v --------- 2048 
 31.03.2010 19:31    C:\Windows\Temp\mcmsc_8EROPS9l1Hcf7MB --------- 1024 
 31.03.2010 19:31    C:\Windows\Temp\sqlite_8Zy7IwT2sa5kPx7 --------- 0 
 31.03.2010 19:30    C:\Windows\Temp\sqlite_piVV15EdTZdBiR5 --------- 0 
 31.03.2010 19:29    C:\Windows\Temp\mcmsc_hVi0RgMSrWAidkH --------- 0 
 30.03.2010 08:50    C:\Windows\Temp\mcmsc_bmU6jMTemMiruks --------- 0 
 30.03.2010 08:50    C:\Windows\Temp\mcmsc_KHGfcj36sdqrzO7 --------- 1024 
 28.03.2010 10:20    C:\Windows\Temp\mcmsc_iN4B4ZG7nekOy5q --------- 1024 
 28.03.2010 10:18    C:\Windows\Temp\sqlite_RoVi5F58Jcu24nd --------- 0 
 28.03.2010 10:18    C:\Windows\Temp\mcmsc_TbbRpU88RPgYobI --------- 0 
 17.03.2010 10:46    C:\Windows\Temp\mcmsc_ztwBMeBQhQvLsFy --------- 0 
 17.03.2010 10:46    C:\Windows\Temp\mcmsc_wLNpGUxXcZxgOZS --------- 1024 
 13.03.2010 22:35    C:\Windows\Temp\History --------- 0 
 26.02.2010 09:56    C:\Windows\Temp\mcmsc_Adajl7o5VN4OPWt --------- 1024 
 26.02.2010 09:56    C:\Windows\Temp\mcafee_SbJ2DBS2dBsI2oa --------- 2048 
 26.02.2010 09:56    C:\Windows\Temp\mcmsc_F5ObmkwkkM0iRqg --------- 1024 
 26.02.2010 09:55    C:\Windows\Temp\sqlite_Mnpwl3RF2oMZctS --------- 0 
 26.02.2010 09:55    C:\Windows\Temp\sqlite_L4d0yAOLaG5khdi --------- 1024 
 26.02.2010 09:54    C:\Windows\Temp\mcmsc_9EcYjTbTklFqyMm --------- 0 
 19.02.2010 22:15    C:\Windows\Temp\fpRedmon.log --------- 328 
 13.02.2010 17:47    C:\Windows\Temp\mcmsc_r6ucTm02tESOgin --------- 1024 
 13.02.2010 17:45    C:\Windows\Temp\sqlite_Zt552xd6cSTF7t9 --------- 0 
 13.02.2010 17:44    C:\Windows\Temp\mcmsc_8ikdpQZ1I777Trs --------- 0 
 13.02.2010 16:23    C:\Windows\Temp\mcmsc_omZjbvRghu3SEgy --------- 1024 
 13.02.2010 16:23    C:\Windows\Temp\mcafee_ZKK0ILLWu2cX46j --------- 2048 
 13.02.2010 16:23    C:\Windows\Temp\mcmsc_lVMEOZMLiiKvxJm --------- 1024 
 13.02.2010 16:21    C:\Windows\Temp\mcmsc_BjAZ4wwC5Noeneg --------- 0 
 13.02.2010 01:09    C:\Windows\Temp\mcmsc_fJ8YpMawRs721jN --------- 0 
 13.02.2010 01:09    C:\Windows\Temp\mcmsc_RiBFbVxKdUcINIy --------- 1024 
 02.01.2010 13:55    C:\Windows\Temp\mcmsc_09d4DE73tEE9bL2 --------- 0 
 02.01.2010 13:55    C:\Windows\Temp\mcmsc_fqwzCRqpfBXwNKZ --------- 1024 
 27.12.2009 20:34    C:\Windows\Temp\mcafee_c9DYkeY2lI1md1O --------- 0 
 27.12.2009 17:47    C:\Windows\Temp\sqlite_n7gULTrJg0gumff --------- 1024 
 27.12.2009 17:46    C:\Windows\Temp\sqlite_TuBOhTPqAjHrvqg --------- 0 
 24.12.2009 22:38    C:\Windows\Temp\fwtsqmfile08.sqm --------- 120 
 24.12.2009 22:13    C:\Windows\Temp\fwtsqmfile07.sqm --------- 120 
 24.12.2009 14:31    C:\Windows\Temp\fwtsqmfile06.sqm --------- 632 
 24.12.2009 10:22    C:\Windows\Temp\fwtsqmfile05.sqm --------- 632 
 23.12.2009 23:28    C:\Windows\Temp\fwtsqmfile04.sqm --------- 632 
 23.12.2009 14:44    C:\Windows\Temp\fwtsqmfile03.sqm --------- 632 
 22.12.2009 20:24    C:\Windows\Temp\fwtsqmfile02.sqm --------- 632 
 22.12.2009 13:00    C:\Windows\Temp\sqlite_uvJGb5Mcaw7f8dN --------- 1024 
 22.12.2009 13:00    C:\Windows\Temp\sqlite_zAMNN57rspL8Q3l --------- 1024 
 22.12.2009 11:09    C:\Windows\Temp\fwtsqmfile01.sqm --------- 632 
 22.12.2009 09:58    C:\Windows\Temp\sqlite_orwguZ8dKbCpKZy --------- 1024 
 21.12.2009 22:37    C:\Windows\Temp\fwtsqmfile00.sqm --------- 120 
 21.12.2009 20:25    C:\Windows\Temp\fwtsqmfile19.sqm --------- 632 
 21.12.2009 18:04    C:\Windows\Temp\sqlite_TQR55Q0hhQR5WHv --------- 1024 
 21.12.2009 18:02    C:\Windows\Temp\fwtsqmfile18.sqm --------- 632 
 21.12.2009 09:57    C:\Windows\Temp\fwtsqmfile17.sqm --------- 632 
 21.12.2009 09:50    C:\Windows\Temp\sqlite_mElcemX9q9Y3A4T --------- 1024 
 20.12.2009 11:35    C:\Windows\Temp\fwtsqmfile16.sqm --------- 632 
 20.12.2009 11:00    C:\Windows\Temp\sqlite_p6z56OgfXJOhAgF --------- 1024 
 20.12.2009 11:00    C:\Windows\Temp\sqlite_QDZFGMoHnGjgB8s --------- 1024 
 20.12.2009 01:01    C:\Windows\Temp\fwtsqmfile15.sqm --------- 120 
 19.12.2009 23:36    C:\Windows\Temp\fwtsqmfile14.sqm --------- 120 
 19.12.2009 18:49    C:\Windows\Temp\fwtsqmfile13.sqm --------- 120 
 19.12.2009 18:03    C:\Windows\Temp\fwtsqmfile12.sqm --------- 120 
 19.12.2009 18:03    C:\Windows\Temp\fwtsqmfile11.sqm --------- 120 
 19.12.2009 14:06    C:\Windows\Temp\fwtsqmfile10.sqm --------- 120 
 19.12.2009 14:06    C:\Windows\Temp\fwtsqmfile09.sqm --------- 120 
 19.12.2009 11:14    C:\Windows\Temp\sqlite_Mmw1KTFpcAggOdw --------- 1024 
 18.12.2009 12:15    C:\Windows\Temp\sqlite_lEFbhmC13iEJFJ2 --------- 1024 
 16.12.2009 09:08    C:\Windows\Temp\sqlite_MVY8LwKNJGV2aUC --------- 1024 
 14.12.2009 07:14    C:\Windows\Temp\sqlite_RZT27TnGj9Qsyah --------- 1024 
 14.12.2009 07:12    C:\Windows\Temp\sqlite_Q4kGUzdSM0BGaDJ --------- 1024 
 13.12.2009 11:52    C:\Windows\Temp\sqlite_mclrSInp0Gmjdvt --------- 1024 
 13.12.2009 11:51    C:\Windows\Temp\sqlite_rorjbJno2WjXYPe --------- 1024 
 13.12.2009 11:51    C:\Windows\Temp\sqlite_rb2fqbx7kKfb5Qm --------- 1024 
 13.12.2009 10:42    C:\Windows\Temp\sqlite_8UyGYKaPicPlA8n --------- 1024 
 12.12.2009 13:37    C:\Windows\Temp\sqlite_UZ3KuPcZG56Xvna --------- 1024 
 12.12.2009 12:22    C:\Windows\Temp\GoogleToolbarInstaller1.log --------- 20966 
 12.12.2009 12:22    C:\Windows\Temp\Google Toolbar --------- 0 
 12.12.2009 12:22    C:\Windows\Temp\GoogleToolbarInstaller2.log --------- 15258 
 12.12.2009 12:05    C:\Windows\Temp\sqlite_rpvZJFFMylbcioh --------- 1024 
 12.12.2009 10:19    C:\Windows\Temp\sqlite_Rnff4a9hYYj4IpU --------- 1024 
 11.12.2009 19:15    C:\Windows\Temp\sqlite_r5VjWydwrrSZvrR --------- 1024 
 11.12.2009 19:15    C:\Windows\Temp\sqlite_os1Ho1Uy8Zs65bf --------- 1024 
 08.12.2009 20:47    C:\Windows\Temp\sqlite_Q1kVt0QkIdKTbnd --------- 1024 
 08.12.2009 12:40    C:\Windows\Temp\sqlite_SgeQKNA7RThcxZB --------- 1024 
 08.12.2009 12:39    C:\Windows\Temp\sqlite_RpFOfu3nRBj4YWj --------- 1024 
 08.12.2009 08:44    C:\Windows\Temp\sqlite_zmFdnSGNnR62nHa --------- 1024 
 07.12.2009 10:13    C:\Windows\Temp\sqlite_nKa8ZnRGYzoedPB --------- 1024 
 07.12.2009 06:51    C:\Windows\Temp\sqlite_V5cwSzNE8twcEQS --------- 1024 
 06.12.2009 09:20    C:\Windows\Temp\sqlite_ZmzZDyKlW244avI --------- 1024 
 06.12.2009 01:26    C:\Windows\Temp\sqlite_qcLHP2jo1AhawuT --------- 1024 
 05.12.2009 15:07    C:\Windows\Temp\sqlite_ZOdHFMhCTP9fk02 --------- 1024 
 05.12.2009 15:07    C:\Windows\Temp\sqlite_UI397f3JiAdIhlM --------- 1024 
 05.12.2009 11:24    C:\Windows\Temp\sqlite_PfTBP5XPOcqSTTY --------- 1024 
 05.12.2009 11:24    C:\Windows\Temp\sqlite_ZowZ8eUzH0csYMC --------- 1024 
 04.12.2009 20:03    C:\Windows\Temp\sqlite_nvAtW15Np7VlFB5 --------- 1024 
 04.12.2009 20:03    C:\Windows\Temp\sqlite_q16fbMX2KZHfmUe --------- 1024 
 04.12.2009 10:23    C:\Windows\Temp\sqlite_QhU7GHdk84hZxjN --------- 1024 
 02.12.2009 13:10    C:\Windows\Temp\sqlite_VfqdPev1VPJRlud --------- 1024 
 01.12.2009 10:51    C:\Windows\Temp\sqlite_q9ojdPxRd3rpg0F --------- 1024 
 30.11.2009 07:32    C:\Windows\Temp\sqlite_Qf0iI1bMTBiuRfU --------- 1024 
 30.11.2009 07:31    C:\Windows\Temp\sqlite_N0X7hch9bUMeus6 --------- 1024 
 29.11.2009 16:29    C:\Windows\Temp\sqlite_Z2jFZoecN3BzysI --------- 1024 
 29.11.2009 16:29    C:\Windows\Temp\sqlite_RDvzYCJpfn4HbSx --------- 1024 
 29.11.2009 14:47    C:\Windows\Temp\sqlite_r62dJgosWSEXN5L --------- 1024 
 29.11.2009 10:08    C:\Windows\Temp\sqlite_s0vHQmh4XFvz4NW --------- 1024 
 29.11.2009 09:34    C:\Windows\Temp\sqlite_R2fTaeixpedSuK9 --------- 1024 
 29.11.2009 09:08    C:\Windows\Temp\sqlite_QcSL53NZtfRBHse --------- 1024 
 29.11.2009 09:06    C:\Windows\Temp\sqlite_tuE9MV39ocOgn0K --------- 1024 
 28.11.2009 14:56    C:\Windows\Temp\sqlite_mXMCe1cLxgerLPY --------- 1024 
 28.11.2009 08:39    C:\Windows\Temp\sqlite_RITZnZ8Re4rjovV --------- 1024 
 28.11.2009 08:38    C:\Windows\Temp\sqlite_v99DaC7El9abAMI --------- 1024 
 27.11.2009 18:02    C:\Windows\Temp\sqlite_YZDUKl7sBI3VeOX --------- 1024 
 27.11.2009 18:01    C:\Windows\Temp\sqlite_nw5AeI3rBaLZxEr --------- 1024 
 27.11.2009 10:54    C:\Windows\Temp\sqlite_8xyjbZl4Tra4irJ --------- 1024 
 27.11.2009 10:54    C:\Windows\Temp\sqlite_Owreh9sMYMgOTQV --------- 1024 
 26.11.2009 10:09    C:\Windows\Temp\sqlite_ratMWItuPDpeEYI --------- 1024 
 25.11.2009 20:20    C:\Windows\Temp\sqlite_NtkwwjBnvQgGCeB --------- 1024 
 25.11.2009 20:15    C:\Windows\Temp\sqlite_qrOPRS766dqV5vu --------- 1024 
 25.11.2009 19:50    C:\Windows\Temp\sqlite_NfYvCyhhI23vmZ9 --------- 1024 
 25.11.2009 19:50    C:\Windows\Temp\sqlite_u77dphx74ivXCam --------- 1024 
 24.11.2009 22:56    C:\Windows\Temp\sqlite_oNXVyuQFJdFODIt --------- 1024 
 24.11.2009 10:06    C:\Windows\Temp\sqlite_zWeJvnrbLcPceQY --------- 1024 
 24.11.2009 07:33    C:\Windows\Temp\sqlite_LKo2qE3iiYQpNcq --------- 1024 
 24.11.2009 07:30    C:\Windows\Temp\sqlite_VBCM0FzQ4pjRqJN --------- 1024 
 24.11.2009 07:30    C:\Windows\Temp\sqlite_z0f4hZu6NQclsaH --------- 1024 
 23.11.2009 12:06    C:\Windows\Temp\sqlite_ZQRE5foeRLoquT3 --------- 1024 
 23.11.2009 12:03    C:\Windows\Temp\sqlite_rrjDKtrrr8cKDiP --------- 1024 
 23.11.2009 12:03    C:\Windows\Temp\sqlite_okabxpgkNAcCGek --------- 1024 
 22.11.2009 11:03    C:\Windows\Temp\mcmsc_dTZfGSfoca9KgII --------- 1024 
 22.11.2009 10:33    C:\Windows\Temp\sqlite_zMv5YZjrHaQfHAq --------- 1024 
 22.11.2009 10:33    C:\Windows\Temp\sqlite_RnK4uQbjBLdhwfS --------- 1024 
 21.11.2009 14:15    C:\Windows\Temp\sqlite_MxjBdUzcAbOyPuD --------- 1024 
 21.11.2009 09:52    C:\Windows\Temp\sqlite_8sxtc1xXUHpb8gZ --------- 1024 
 20.11.2009 21:59    C:\Windows\Temp\sqlite_QJaH9TbfQt7YOo9 --------- 1024 
 20.11.2009 10:17    C:\Windows\Temp\sqlite_LNji0uvoejdyhR1 --------- 1024 
 19.11.2009 08:08    C:\Windows\Temp\sqlite_RcDRqkhA9UNHGzn --------- 1024 
 18.11.2009 14:51    C:\Windows\Temp\sqlite_8xCyuI39tIhqX0H --------- 1024 
 17.11.2009 10:48    C:\Windows\Temp\sqlite_ubFad6MwWrHJeaF --------- 1024 
 16.11.2009 17:10    C:\Windows\Temp\sqlite_UxgyHuMR1e7CZqY --------- 1024 
 16.11.2009 10:33    C:\Windows\Temp\sqlite_NF5erpwydU0wvdh --------- 1024 
 16.11.2009 07:24    C:\Windows\Temp\sqlite_QThNiV3zl67VV6U --------- 1024 
 15.11.2009 12:48    C:\Windows\Temp\sqlite_PChtkF2GAHRUSpE --------- 1024 
 15.11.2009 08:38    C:\Windows\Temp\sqlite_sdDRAarg2uIPysz --------- 1024 
 14.11.2009 10:25    C:\Windows\Temp\sqlite_mbKgOZhfbspRQzg --------- 1024 
 13.11.2009 15:31    C:\Windows\Temp\sqlite_z9Tnq9cCl9YsC8h --------- 1024 
 13.11.2009 13:58    C:\Windows\Temp\sqlite_ZVfxRFKT1SO545b --------- 1024 
 12.11.2009 21:05    C:\Windows\Temp\sqlite_UIVCGxg4qKz659r --------- 1024 
 12.11.2009 21:05    C:\Windows\Temp\sqlite_rAVOaTC1ZjaFdNF --------- 1024 
 12.11.2009 20:10    C:\Windows\Temp\sqlite_pslpJ3f02rlDlNb --------- 1024 
 12.11.2009 18:14    C:\Windows\Temp\sqlite_Ni05cmeiR4jjcmN --------- 1024 
 12.11.2009 16:42    C:\Windows\Temp\mcmsc_3YTkcc1e6bYMbTK --------- 1024 
 12.11.2009 15:13    C:\Windows\Temp\sqlite_NcekM8NQN2pkDZx --------- 1024 
 12.11.2009 11:12    C:\Windows\Temp\sqlite_lAn8EhiIdj0Uyho --------- 1024 
 11.11.2009 13:03    C:\Windows\Temp\sqlite_L795EurGYZrptgx --------- 1024 
 11.11.2009 10:38    C:\Windows\Temp\sqlite_lRj1ndI8bMJ1T7e --------- 1024 
 11.11.2009 10:01    C:\Windows\Temp\sqlite_zXcObX4p7VIJR1S --------- 1024 
 11.11.2009 09:59    C:\Windows\Temp\sqlite_pSp9UdcLrJf8J01 --------- 1024 
 11.11.2009 08:08    C:\Windows\Temp\sqlite_VDPpuuufJHtg044 --------- 1024 
 11.11.2009 08:08    C:\Windows\Temp\sqlite_l22J6ZuucNDiC3H --------- 1024 
 11.11.2009 07:33    C:\Windows\Temp\sqlite_Lag6fgGa3lIF7WD --------- 1024 
 09.11.2009 11:08    C:\Windows\Temp\sqlite_OqgKFFUWdXDqom5 --------- 1024 
 09.11.2009 11:08    C:\Windows\Temp\sqlite_OaE1xGb7lwdFf7Q --------- 1024 
 09.11.2009 07:45    C:\Windows\Temp\sqlite_QkA6XigITlL46JH --------- 1024 
 08.11.2009 09:37    C:\Windows\Temp\sqlite_q6qdghdVWgXhwKx --------- 1024 
 08.11.2009 09:36    C:\Windows\Temp\sqlite_MTvCFIj34cm5x0J --------- 1024 
 07.11.2009 13:21    C:\Windows\Temp\sqlite_Oa9ax0fhjyAhrkr --------- 1024 
 07.11.2009 13:20    C:\Windows\Temp\sqlite_S02bbTW9WrvUhF1 --------- 1024 
 07.11.2009 13:20    C:\Windows\Temp\sqlite_Lzf3xZYAe7nHvmd --------- 1024 
 07.11.2009 10:56    C:\Windows\Temp\sqlite_nnwXy8VAh4rDlzf --------- 1024 
 07.11.2009 10:55    C:\Windows\Temp\sqlite_ROKCP45czqGnx6m --------- 1024 
 07.11.2009 09:12    C:\Windows\Temp\gdAE48.tmp.ggc --------- 0 
 07.11.2009 09:12    C:\Windows\Temp\gdAE48.tmp --------- 0 
 06.11.2009 18:26    C:\Windows\Temp\gdE2A9.tmp --------- 0 
 06.11.2009 18:26    C:\Windows\Temp\gdE2A9.tmp.ggc --------- 0 
 06.11.2009 10:33    C:\Windows\Temp\sqlite_Q9lF2wJSdGvd3GP --------- 1024 
 05.11.2009 16:53    C:\Windows\Temp\sqlite_QiDXwd78qVXvur0 --------- 1024 
 05.11.2009 16:50    C:\Windows\Temp\sqlite_nTpoOho3xNusU5k --------- 1024 
 05.11.2009 09:25    C:\Windows\Temp\sqlite_O2Z9ChQro2Dag6i --------- 1024 
 05.11.2009 09:24    C:\Windows\Temp\sqlite_pSwEpcs6AXrckOM --------- 1024 
 04.11.2009 22:00    C:\Windows\Temp\sqlite_uipx6f9W1bL7Wrd --------- 1024 
 03.11.2009 07:45    C:\Windows\Temp\sqlite_VcyF56EgNHS2eHi --------- 1024 
 03.11.2009 07:45    C:\Windows\Temp\sqlite_LcROU8YA0zwRxTq --------- 1024 
 02.11.2009 10:06    C:\Windows\Temp\sqlite_oCEhsZVgcJlyp0K --------- 1024 
 01.11.2009 18:47    C:\Windows\Temp\sqlite_RpX3o28krcwCiG1 --------- 1024 
 01.11.2009 18:46    C:\Windows\Temp\sqlite_mYwgxn0Xj5bAVly --------- 1024 
 01.11.2009 10:54    C:\Windows\Temp\sqlite_PBGoHFIOTsVDdO6 --------- 1024 
 01.11.2009 09:15    C:\Windows\Temp\sqlite_pIWqOS73cxhw8ma --------- 1024 
 31.10.2009 18:35    C:\Windows\Temp\sqlite_tTNXPTgt25n8yqB --------- 1024 
 31.10.2009 13:52    C:\Windows\Temp\sqlite_uci54ajEGN00AWM --------- 1024 
 31.10.2009 10:39    C:\Windows\Temp\sqlite_tqC2T6x5LrLsXqW --------- 1024 
 30.10.2009 08:34    C:\Windows\Temp\sqlite_UphBDSEiy2hCICx --------- 1024 
 30.10.2009 06:41    C:\Windows\Temp\sqlite_OdsHQrgfriFkLLx --------- 1024 
 29.10.2009 19:35    C:\Windows\Temp\mcmsc_YVHSuxsay6pmdyA --------- 0 
 29.10.2009 19:35    C:\Windows\Temp\mcmsc_4hijkGNR4jIgolv --------- 1024 
 29.10.2009 19:05    C:\Windows\Temp\sqlite_rJy8Mku09jRRuNa --------- 1024 
 29.10.2009 17:21    C:\Windows\Temp\sqlite_nF9K4Zmb7no9CJR --------- 1024 
 28.10.2009 10:08    C:\Windows\Temp\sqlite_zlOn6vpCbm326GS --------- 1024 
 28.10.2009 10:06    C:\Windows\Temp\sqlite_QMnBT0aYndbIzp6 --------- 1024 
 27.10.2009 18:38    C:\Windows\Temp\sqlite_V9Lr7cG4UiEzJbJ --------- 1024 
 27.10.2009 09:48    C:\Windows\Temp\sqlite_lw1UcYfgtNTa5CL --------- 1024 
 26.10.2009 21:49    C:\Windows\Temp\sqlite_n84Y46K64UotemS --------- 1024 
 26.10.2009 21:48    C:\Windows\Temp\sqlite_z0ZLIAdgMAwXZ2k --------- 1024 
 26.10.2009 18:45    C:\Windows\Temp\sqlite_Nfu81dOv3Ysfvly --------- 1024 
 26.10.2009 10:16    C:\Windows\Temp\sqlite_R2jzVVGqkYuERLi --------- 1024 
 26.10.2009 10:15    C:\Windows\Temp\sqlite_oTN34NRWXph1Wf7 --------- 1024 
 25.10.2009 14:28    C:\Windows\Temp\sqlite_qXXcImeXq9hvzmE --------- 1024 
 25.10.2009 11:43    C:\Windows\Temp\sqlite_ofKxQWCLoz3CsBG --------- 1024 
 25.10.2009 11:43    C:\Windows\Temp\sqlite_S1GUoO8biWDlnnK --------- 1024 
 25.10.2009 09:36    C:\Windows\Temp\sqlite_QMaccAyE9GlwELr --------- 1024 
 24.10.2009 15:08    C:\Windows\Temp\sqlite_PApcGB9nifOtMct --------- 1024 
 24.10.2009 15:08    C:\Windows\Temp\sqlite_LHbleiixoQD66Jp --------- 1024 
 24.10.2009 09:05    C:\Windows\Temp\sqlite_QO9t9NuQCdrhWBY --------- 1024 
 23.10.2009 19:23    C:\Windows\Temp\sqlite_pjLIeJ2JhAh53lE --------- 1024 
 23.10.2009 19:18    C:\Windows\Temp\sqlite_nahkRLBIUJDB0sX --------- 1024 
 23.10.2009 10:53    C:\Windows\Temp\sqlite_q8hhGTHXt71V0MB --------- 1024 
 23.10.2009 10:48    C:\Windows\Temp\sqlite_saXgsdS6qRLTGea --------- 1024 
 21.10.2009 12:58    C:\Windows\Temp\sqlite_MTV9Oa7V2aACtkf --------- 1024 
 21.10.2009 12:56    C:\Windows\Temp\sqlite_9HjtTBmEiMJe8bt --------- 1024 
 20.10.2009 22:59    C:\Windows\Temp\mcmsc_12jGpdphTmnecXD --------- 1024 
 20.10.2009 09:29    C:\Windows\Temp\sqlite_v0malRCexa3pz3n --------- 1024 
 19.10.2009 10:29    C:\Windows\Temp\sqlite_Lj38TwZrIxzcxFD --------- 1024 
 18.10.2009 17:48    C:\Windows\Temp\sqlite_URRJEk3WDEGaSMk --------- 1024 
 18.10.2009 17:48    C:\Windows\Temp\sqlite_U1qNWgZYL7t2iHV --------- 1024 
 17.10.2009 18:27    C:\Windows\Temp\sqlite_QKaveAgx1YBsdHl --------- 1024 
 17.10.2009 18:27    C:\Windows\Temp\sqlite_pbsfwcySiQWoNjT --------- 1024 
 17.10.2009 15:47    C:\Windows\Temp\sqlite_ukyRQnccNYgwPWg --------- 1024 
 17.10.2009 15:47    C:\Windows\Temp\sqlite_nbOAKqji10WoqtC --------- 1024 
 17.10.2009 13:02    C:\Windows\Temp\sqlite_zJxxUeHaYfz1sxg --------- 1024 
 17.10.2009 13:01    C:\Windows\Temp\sqlite_V0esBM0bzNX8hi7 --------- 1024 
 17.10.2009 13:01    C:\Windows\Temp\sqlite_rhyPrEx1JsD6Dgt --------- 1024 
 17.10.2009 11:42    C:\Windows\Temp\sqlite_zgldCdzA8Hb3PD7 --------- 1024 
 17.10.2009 08:06    C:\Windows\Temp\sqlite_Mf8DkMg3HUaXUqR --------- 1024 
 15.10.2009 13:07    C:\Windows\Temp\sqlite_lQvIiOu644rEQU7 --------- 1024 
 15.10.2009 13:07    C:\Windows\Temp\sqlite_lKLYjGAoFajVPYs --------- 1024 
 14.10.2009 19:23    C:\Windows\Temp\RtSigs --------- 0 
 14.10.2009 18:11    C:\Windows\Temp\ZAP8E63.tmp --------- 0 
 14.10.2009 18:10    C:\Windows\Temp\NDP1.1sp1-KB953297-X86 --------- 0 
 14.10.2009 09:44    C:\Windows\Temp\sqlite_nFktk1Rn3KcaEHj --------- 1024 
 13.10.2009 22:28    C:\Windows\Temp\sqlite_MfHJm9zrVv4rdLd --------- 1024 
 13.10.2009 20:18    C:\Windows\Temp\sqlite_n4B4qZDlVTLYpsz --------- 0 
 13.10.2009 20:16    C:\Windows\Temp\mcmsc_XC5e6AIiNkW1slV --------- 1024 
 13.10.2009 20:15    C:\Windows\Temp\sqlite_LqjKMJYs9HYgIUc --------- 1024 
 13.10.2009 20:13    C:\Windows\Temp\mcmsc_cd2l52bT2BAMZ3E --------- 0 
 13.10.2009 06:58    C:\Windows\Temp\sqlite_RdqyUU1CuK8FT4i --------- 1024 
 13.10.2009 06:58    C:\Windows\Temp\sqlite_nbT0eYYKEyG2vnL --------- 1024 
 12.10.2009 09:31    C:\Windows\Temp\sqlite_OgqIh0bzyELF5SK --------- 1024 
 12.10.2009 06:26    C:\Windows\Temp\sqlite_Lms51e1k1KFmQPQ --------- 1024 
 11.10.2009 12:32    C:\Windows\Temp\sqlite_L64O4ciC2EtcJq0 --------- 1024 
 11.10.2009 12:27    C:\Windows\Temp\sqlite_nkpM26v2WRPSsdp --------- 1024 
 11.10.2009 12:27    C:\Windows\Temp\sqlite_p50u2Z3BWBfqQEx --------- 1024 
 11.10.2009 12:21    C:\Windows\Temp\sqlite_YYHEXbrsXpFasSb --------- 1024 
 10.10.2009 21:21    C:\Windows\Temp\sqlite_OwDdMdbypArg4FW --------- 1024 
 10.10.2009 21:16    C:\Windows\Temp\sqlite_z1f50pspjyEXcKc --------- 1024 
 10.10.2009 20:46    C:\Windows\Temp\sqlite_oBp77dRYG4UJxF1 --------- 1024 
 10.10.2009 20:43    C:\Windows\Temp\sqlite_PtEcCjUSt21p9o6 --------- 1024 
 10.10.2009 20:43    C:\Windows\Temp\sqlite_r9nYluK5rr4xdIb --------- 1024 
 10.10.2009 20:16    C:\Windows\Temp\sqlite_OKCbDLA71EZiQKV --------- 1024 
 10.10.2009 19:32    C:\Windows\Temp\sqlite_Usy4HhMRhdXKegT --------- 1024 
 10.10.2009 18:14    C:\Windows\Temp\mcmsc_kmB2LSq6c5Jex01 --------- 0 
 10.10.2009 18:14    C:\Windows\Temp\mcmsc_y9vQvnCy08fNQt1 --------- 1024 
 10.10.2009 14:10    C:\Windows\Temp\sqlite_8S2iYmZ1akRFnIh --------- 1024 
 10.10.2009 11:42    C:\Windows\Temp\sqlite_pVGrl9sfxcemDMf --------- 1024 
 10.10.2009 10:57    C:\Windows\Temp\sqlite_pednoifyqdUvMAC --------- 1024 
 10.10.2009 09:21    C:\Windows\Temp\sqlite_P0EEGq7bfBwjoMc --------- 1024 
 10.10.2009 09:17    C:\Windows\Temp\sqlite_mWXYp8dNseRZxm0 --------- 1024 
 08.10.2009 11:25    C:\Windows\Temp\sqlite_rv3Z3jwaaIBJ0yi --------- 1024 
 08.10.2009 11:24    C:\Windows\Temp\sqlite_r7tgmJVUxh7VrZE --------- 1024 
 07.10.2009 15:22    C:\Windows\Temp\sqlite_msqarOCQLL9fKzx --------- 1024 
 07.10.2009 12:35    C:\Windows\Temp\sqlite_uy4cxFIQeow3d1R --------- 1024 
 06.10.2009 13:13    C:\Windows\Temp\sqlite_RjWJsIwivehwvzX --------- 1024 
 06.10.2009 08:27    C:\Windows\Temp\sqlite_nYXZgdjivOKclXA --------- 1024 
 04.10.2009 19:49    C:\Windows\Temp\sqlite_Mrcmspx3cXvF2EA --------- 1024 
 04.10.2009 15:13    C:\Windows\Temp\mcafee_b5daWP4jM2GdAcI --------- 0 
 04.10.2009 15:13    C:\Windows\Temp\mcmsc_0dPFIGEsqCBkzr6 --------- 0 
 04.10.2009 13:33    C:\Windows\Temp\mcmsc_dbvLJ5UgNRCH6f7 --------- 1024 
 04.10.2009 13:31    C:\Windows\Temp\sqlite_VevSpLsknuU6hmk --------- 0 
 04.10.2009 13:30    C:\Windows\Temp\sqlite_SehO6adcvGBVl4i --------- 0 
 04.10.2009 13:29    C:\Windows\Temp\mcmsc_7qxPXJPaaKjD7AT --------- 0 
 04.10.2009 13:29    C:\Windows\Temp\sqlite_sC6x1e9PgPM6Zds --------- 1024 
 04.10.2009 11:08    C:\Windows\Temp\sqlite_sH2V7F32P0hiDcD --------- 1024 
 03.10.2009 13:42    C:\Windows\Temp\sqlite_LwHmShXJeThwMoz --------- 1024 
 03.10.2009 13:37    C:\Windows\Temp\sqlite_n2iAILmbBRvsp5z --------- 1024 
 03.10.2009 13:37    C:\Windows\Temp\sqlite_RmvcUiBczuuYXV0 --------- 1024 
 03.10.2009 09:58    C:\Windows\Temp\sqlite_NSw2O7RTolr1DSs --------- 1024 
 02.10.2009 12:11    C:\Windows\Temp\sqlite_9hxbzpMc0oCjiTS --------- 1024 
 01.10.2009 20:25    C:\Windows\Temp\sqlite_oamgkMXSex0tLHM --------- 1024 
 01.10.2009 20:22    C:\Windows\Temp\ASPNETSetup_00001.log --------- 1173 
 01.10.2009 19:42    C:\Windows\Temp\sqlite_Lif331FZlmiIxXi --------- 1024 
 01.10.2009 10:31    C:\Windows\Temp\sqlite_lscYzBzQF67mn5s --------- 1024 
 01.10.2009 10:31    C:\Windows\Temp\sqlite_8q6RBiuFsde81mc --------- 1024 
 01.10.2009 06:19    C:\Windows\Temp\sqlite_8SeUCBGaqdb1rTU --------- 1024 
 30.09.2009 10:33    C:\Windows\Temp\sqlite_PBm0nfuNoZipCcX --------- 1024 
 27.09.2009 12:16    C:\Windows\Temp\sqlite_zVETLMDHjLEnPMU --------- 1024 
 27.09.2009 10:51    C:\Windows\Temp\sqlite_mUk26Z1isrG89aA --------- 1024 
 27.09.2009 10:51    C:\Windows\Temp\sqlite_lrF9x4VNxCNd9aI --------- 1024 
 27.09.2009 08:56    C:\Windows\Temp\sqlite_uBv5WMmcEjrddWf --------- 1024 
 26.09.2009 13:00    C:\Windows\Temp\sqlite_m9Rm9v7qpRKYSD6 --------- 1024 
 26.09.2009 12:55    C:\Windows\Temp\sqlite_rcnonFZ2NgWtggk --------- 1024 
 26.09.2009 11:04    C:\Windows\Temp\mcmsc_It3wgoyDtqxgzOP --------- 1024 
 26.09.2009 11:03    C:\Windows\Temp\mcmsc_3fBeSpkhTzyTd4x --------- 0 
 26.09.2009 11:02    C:\Windows\Temp\sqlite_R7rJacFub1R4F4B --------- 1024 
 26.09.2009 08:23    C:\Windows\Temp\sqlite_qOlNSjHKOo2IlRm --------- 1024 
 25.09.2009 16:51    C:\Windows\Temp\sqlite_TOJpxMQQcsRQLTt --------- 1024 
 25.09.2009 15:00    C:\Windows\Temp\sqlite_N4CU6bGhX3LIHaB --------- 1024 
 25.09.2009 10:03    C:\Windows\Temp\sqlite_OaYgF5tNCkFBX61 --------- 1024 
 25.09.2009 10:02    C:\Windows\Temp\sqlite_zgISyfyW2x5pdAO --------- 1024 
 25.09.2009 05:52    C:\Windows\Temp\sqlite_vfUDHC5wqZgg6ZZ --------- 1024 
 24.09.2009 21:47    C:\Windows\Temp\sqlite_P6wqZxa0whsjyNd --------- 1024 
 24.09.2009 13:05    C:\Windows\Temp\sqlite_L0YrPn4DhTx3bwP --------- 1024 
 23.09.2009 22:09    C:\Windows\Temp\sqlite_P5Q0awD576MhetG --------- 1024 
 23.09.2009 22:08    C:\Windows\Temp\sqlite_Okw2QEmF949hp9B --------- 1024 
 23.09.2009 19:14    C:\Windows\Temp\sqlite_PHkVg7QagQXNWE3 --------- 1024 
 23.09.2009 10:30    C:\Windows\Temp\sqlite_LYqi4gaSe2PKgex --------- 1024 
 22.09.2009 06:33    C:\Windows\Temp\sqlite_UXYdaX36pgLJ8Lw --------- 1024 
 22.09.2009 06:33    C:\Windows\Temp\sqlite_LrOYkY9K2Lb55hg --------- 1024 
 21.09.2009 13:55    C:\Windows\Temp\sqlite_RfDsIgGIBhC4IOj --------- 1024 
 21.09.2009 13:54    C:\Windows\Temp\sqlite_pNLioGHosZBWbvf --------- 1024 
 21.09.2009 09:20    C:\Windows\Temp\sqlite_lYld6Ng0oZMQmm4 --------- 1024 
 20.09.2009 17:01    C:\Windows\Temp\sqlite_Q2GQ4OtHcQzoJ8N --------- 1024 
 20.09.2009 16:56    C:\Windows\Temp\sqlite_UbPpifM92J7CEQu --------- 1024 
 19.09.2009 07:50    C:\Windows\Temp\sqlite_pu7wJBiUpX2oJDZ --------- 1024 
 18.09.2009 09:42    C:\Windows\Temp\sqlite_sCvgH3UeOf4tqFD --------- 1024 
 17.09.2009 22:34    C:\Windows\Temp\sqlite_ncqQQH8cXd6cG4g --------- 1024 
 17.09.2009 22:33    C:\Windows\Temp\sqlite_z05YXmykIkt1Jnx --------- 1024 
 17.09.2009 10:39    C:\Windows\Temp\sqlite_NBXhVZ3CshJLLxn --------- 1024 
 17.09.2009 07:24    C:\Windows\Temp\sqlite_r4r9vaKdhhqBP6e --------- 1024 
 17.09.2009 07:24    C:\Windows\Temp\sqlite_o9Ijvt9hq1Tq6Gb --------- 1024 
 16.09.2009 11:45    C:\Windows\Temp\sqlite_tZ5Vr99bEc8tIit --------- 1024 
 15.09.2009 11:28    C:\Windows\Temp\sqlite_Q6EIyVAF4xGDcp1 --------- 1024 
 14.09.2009 22:45    C:\Windows\Temp\sqlite_8RMT7pSDfL8pMsK --------- 1024 
 13.09.2009 18:07    C:\Windows\Temp\sqlite_OJZHfePPVunNjXu --------- 1024 
 12.09.2009 19:56    C:\Windows\Temp\sqlite_LhfSodZYeyzdvw4 --------- 1024 
 12.09.2009 19:55    C:\Windows\Temp\sqlite_uDCur2UkZ5Atrux --------- 1024 
 12.09.2009 15:26    C:\Windows\Temp\sqlite_VD8rUGJFm0H2hgJ --------- 1024 
 12.09.2009 09:03    C:\Windows\Temp\sqlite_LY98a1baiKi2sCI --------- 1024 
 11.09.2009 18:40    C:\Windows\Temp\sqlite_RoXzQ2jSwB2KTFK --------- 1024 
 11.09.2009 18:40    C:\Windows\Temp\sqlite_N0J9tMvtyXUpaHD --------- 1024 
 11.09.2009 09:46    C:\Windows\Temp\sqlite_rEcW5DIIalCE7B1 --------- 1024 
 10.09.2009 19:39    C:\Windows\Temp\sqlite_M2yDhmj3A2HbOt4 --------- 1024 
 09.09.2009 18:40    C:\Windows\Temp\sqlite_v8wfH4hATOibY16 --------- 1024 
 09.09.2009 18:40    C:\Windows\Temp\sqlite_TqcwsyAsumPlqYn --------- 1024 
 09.09.2009 18:40    C:\Windows\Temp\sqlite_TqmGgfV5kbMordg --------- 1024 
 09.09.2009 13:39    C:\Windows\Temp\sqlite_9gevudmpwCOsw8t --------- 1024 
 09.09.2009 06:21    C:\Windows\Temp\sqlite_l8MYMYin8z8pXgp --------- 1024 
 09.09.2009 06:21    C:\Windows\Temp\sqlite_ZF58uRsAiwyh6WD --------- 1024 
 08.09.2009 13:23    C:\Windows\Temp\sqlite_9FfgwAuNHTDpuJl --------- 1024 
 07.09.2009 12:44    C:\Windows\Temp\sqlite_nrxkACHZ95G9SCm --------- 1024 
 07.09.2009 06:32    C:\Windows\Temp\sqlite_zaoztGihEdiwCzz --------- 1024 
 06.09.2009 11:37    C:\Windows\Temp\sqlite_leLDCgDL7vDYSUS --------- 1024 
 06.09.2009 11:36    C:\Windows\Temp\sqlite_nUwZ8YP6fOR7BzZ --------- 1024 
 05.09.2009 20:09    C:\Windows\Temp\sqlite_uLWk027JWJsURKl --------- 1024 
 05.09.2009 20:09    C:\Windows\Temp\sqlite_nNVmjEUNanGdLuN --------- 1024 
 05.09.2009 12:21    C:\Windows\Temp\sqlite_PU9XBRmqqfetb0z --------- 1024 
 05.09.2009 08:05    C:\Windows\Temp\sqlite_OCAqxxazSCAXhgW --------- 1024 
 05.09.2009 08:05    C:\Windows\Temp\sqlite_vFzk5dIn5TS8tYk --------- 1024 
 04.09.2009 10:49    C:\Windows\Temp\sqlite_Z0cUG4WJ9QZUdcD --------- 1024 
 04.09.2009 05:34    C:\Windows\Temp\sqlite_9hrIXHYCocLcrYJ --------- 1024 
 04.09.2009 05:32    C:\Windows\Temp\sqlite_S1B8wX8d467ijXD --------- 1024 
 03.09.2009 18:08    C:\Windows\Temp\sqlite_nckpQncy91EHCO6 --------- 1024 
 03.09.2009 10:32    C:\Windows\Temp\sqlite_8za55fMcfsyJhv2 --------- 1024 
 03.09.2009 10:27    C:\Windows\Temp\mcmsc_DAghSCeqThxPY5L --------- 0 
 03.09.2009 10:27    C:\Windows\Temp\sqlite_QtEXXOf404UZkAf --------- 1024 
 03.09.2009 05:44    C:\Windows\Temp\sqlite_mnRUWgKu1XY92b3 --------- 1024 
 03.09.2009 05:42    C:\Windows\Temp\sqlite_lm4xkeNopDifsIY --------- 1024 
 02.09.2009 19:40    C:\Windows\Temp\sqlite_pnvlb1trdHIQwxd --------- 1024 
 02.09.2009 19:40    C:\Windows\Temp\sqlite_PV8oLdhXW8CPGHt --------- 1024 
 01.09.2009 20:13    C:\Windows\Temp\Microsoft .NET Framework 3.5-KB963707_20090901_180051363.html --------- 75394 
 01.09.2009 20:13    C:\Windows\Temp\Microsoft .NET Framework 3.5-KB963707_20090901_180051363-Msi0.txt --------- 442446 
 01.09.2009 12:18    C:\Windows\Temp\sqlite_m7xTfIYDGrMG2FX --------- 1024 
 31.08.2009 09:27    C:\Windows\Temp\sqlite_U6wC03F5kD3CNS6 --------- 1024 
 30.08.2009 17:54    C:\Windows\Temp\sqlite_N7OHu0ncElF0QZ3 --------- 1024 
 30.08.2009 12:00    C:\Windows\Temp\sqlite_mN11Ixv3iEeiPCV --------- 1024 
 30.08.2009 12:00    C:\Windows\Temp\sqlite_RAoAwebIcYKpjI6 --------- 1024 
 30.08.2009 09:00    C:\Windows\Temp\sqlite_My9t3CQWXPyRZCD --------- 1024 
 29.08.2009 22:13    C:\Windows\Temp\sqlite_OQtJDbwD7XCILYj --------- 1024 
 28.08.2009 22:33    C:\Windows\Temp\sqlite_NDVaSEmyuU19I0h --------- 0 
 28.08.2009 22:32    C:\Windows\Temp\sqlite_ZrwwmtvbMuHD9oc --------- 0 
 28.08.2009 22:31    C:\Windows\Temp\sqlite_naqnKwezuDgdlpo --------- 1024 
 28.08.2009 21:52    C:\Windows\Temp\sqlite_TSFXkhIi5Mxhdhe --------- 1024 
 28.08.2009 21:48    C:\Windows\Temp\sqlite_MbKDAdSMJepXqnk --------- 1024 
 28.08.2009 21:37    C:\Windows\Temp\mcmsc_lGmeDl4xLmIcxVJ --------- 0 
 28.08.2009 21:37    C:\Windows\Temp\mcmsc_4XXwCkuOFV69BzX --------- 0 
 28.08.2009 21:35    C:\Windows\Temp\sqlite_8qZXVj6pkCNPMUQ --------- 1024 
 28.08.2009 21:34    C:\Windows\Temp\sqlite_PFDdrqMkb4X2xlo --------- 0 
 28.08.2009 21:34    C:\Windows\Temp\sqlite_l2YgfeT4HY0FnSy --------- 0 
 28.08.2009 21:33    C:\Windows\Temp\sqlite_O8BSIJYzZexFsNR --------- 1024 
 28.08.2009 19:59    C:\Windows\Temp\sqlite_OZWbZcftvf4Gd2y --------- 0 
 28.08.2009 19:58    C:\Windows\Temp\sqlite_qS1jhlRQym8U3Yh --------- 1024 
 28.08.2009 19:58    C:\Windows\Temp\mcmsc_i1tuMNeCC4jy5dQ --------- 0 
 28.08.2009 18:17    C:\Windows\Temp\sqlite_qdaF2UpgA9BgzLu --------- 1024 
 28.08.2009 18:15    C:\Windows\Temp\sqlite_ZQj2DXLbaecfJJo --------- 1024 
 28.08.2009 09:19    C:\Windows\Temp\sqlite_UfjEwImFApERK7v --------- 1024 
 28.08.2009 09:18    C:\Windows\Temp\sqlite_O8OQgdrsndfpIWA --------- 1024 
 27.08.2009 19:05    C:\Windows\Temp\sqlite_qcELJgCOHVtDiEN --------- 1024 
 27.08.2009 09:48    C:\Windows\Temp\sqlite_qzsQ9NjmTQibbyd --------- 1024 
 26.08.2009 20:21    C:\Windows\Temp\sqlite_qnHGWSg7wllgQOH --------- 1024 
 25.08.2009 09:59    C:\Windows\Temp\sqlite_QeFgyR7jClnGl48 --------- 1024 
 25.08.2009 06:42    C:\Windows\Temp\sqlite_TunpLbhr6HVOHvY --------- 1024 
 24.08.2009 08:37    C:\Windows\Temp\sqlite_qrj40WZ2wwU0K0C --------- 1024 
 24.08.2009 06:15    C:\Windows\Temp\sqlite_qlguusGDJjAjZy1 --------- 1024 
 24.08.2009 06:13    C:\Windows\Temp\sqlite_NTcbaIOnRt6a09X --------- 1024 
 23.08.2009 11:48    C:\Windows\Temp\sqlite_QQnCl8Uk9trgOH8 --------- 1024 
 23.08.2009 11:48    C:\Windows\Temp\sqlite_MRJaZdKfD46ni7o --------- 1024 
 22.08.2009 07:24    C:\Windows\Temp\sqlite_Pkx5FYQtKYDgUxl --------- 1024 
 21.08.2009 15:16    C:\Windows\Temp\sqlite_zKqloELKhkyEgY3 --------- 1024 
 21.08.2009 13:56    C:\Windows\Temp\sqlite_TUj9capiY5U5E3C --------- 1024 
 21.08.2009 13:53    C:\Windows\Temp\sqlite_8LqB58AH4bc9Lxp --------- 1024 
 21.08.2009 06:08    C:\Windows\Temp\sqlite_tXoFUOZxaJGqbjY --------- 1024 
 21.08.2009 06:03    C:\Windows\Temp\sqlite_p5DwsEb18xMCyDy --------- 1024 
 21.08.2009 06:03    C:\Windows\Temp\sqlite_LYW6sCfg4Y5DcFG --------- 1024 
 20.08.2009 11:18    C:\Windows\Temp\sqlite_rhuZyXC2GtI0dZJ --------- 1024 
 20.08.2009 11:14    C:\Windows\Temp\sqlite_MNQ4fDIrpeIpNj8 --------- 1024 
 19.08.2009 20:34    C:\Windows\Temp\sqlite_mDXhr2EQGzA9GI1 --------- 1024 
 19.08.2009 17:52    C:\Windows\Temp\mcmsc_l8Mg2NbcECPoHwX --------- 1024 
 19.08.2009 17:51    C:\Windows\Temp\sqlite_NuSgjQZfxbYTBtN --------- 1024 
 19.08.2009 17:50    C:\Windows\Temp\sqlite_rUJGbbO45oA8XyF --------- 0 
 19.08.2009 17:50    C:\Windows\Temp\sqlite_RaozfUQTlVdoxP0 --------- 1024 
 19.08.2009 17:49    C:\Windows\Temp\mcmsc_dQb8y5Yx0Is62ji --------- 0 
 19.08.2009 17:49    C:\Windows\Temp\sqlite_zjUnnA5PfTJEv1f --------- 1024 
 19.08.2009 10:28    C:\Windows\Temp\mcmsc_2koHzBGqkwbLSNp --------- 0 
 19.08.2009 08:15    C:\Windows\Temp\sqlite_ufoqLc78GfB3kEc --------- 1024 
 18.08.2009 07:48    C:\Windows\Temp\sqlite_OIfokwfTJycO3vG --------- 1024 
 18.08.2009 06:20    C:\Windows\Temp\sqlite_tV9TtvfVTPkcMqU --------- 1024 
 17.08.2009 20:46    C:\Windows\Temp\sqlite_rOLXeJggpxoKxhR --------- 1024 
 17.08.2009 20:41    C:\Windows\Temp\sqlite_my1UviLpN12ArWr --------- 1024 
 17.08.2009 16:03    C:\Windows\Temp\sqlite_o5Kidn5opSBLmQq --------- 1024 
 17.08.2009 06:44    C:\Windows\Temp\sqlite_qDt3aL4pmsBv6Y3 --------- 1024 
 16.08.2009 09:08    C:\Windows\Temp\sqlite_qwbvzYiuryHv4eC --------- 1024 
 16.08.2009 08:01    C:\Windows\Temp\sqlite_OOV7to66Ga8RfXG --------- 1024 
 15.08.2009 09:03    C:\Windows\Temp\sqlite_l3dWaTJTqAhCTDX --------- 1024 
 15.08.2009 09:02    C:\Windows\Temp\sqlite_ntu7Ley4WwMUUkw --------- 1024 
 15.08.2009 07:43    C:\Windows\Temp\sqlite_qt6w1mdf7ZU2Cul --------- 1024 
 14.08.2009 19:22    C:\Windows\Temp\sqlite_UODdB4KVYgzMih1 --------- 1024 
 14.08.2009 19:19    C:\Windows\Temp\sqlite_naXe05HY00fNeAE --------- 1024 
 14.08.2009 05:50    C:\Windows\Temp\sqlite_s71EwXAtxauOVqI --------- 1024 
 13.08.2009 06:57    C:\Windows\Temp\sqlite_PmpIdZf4aUzgxCM --------- 1024 
 12.08.2009 22:17    C:\Windows\Temp\sqlite_QBh3BdBxkXA44D9 --------- 1024 
 12.08.2009 21:51    C:\Windows\Temp\sqlite_MDSjcoNuc5kPDrX --------- 1024 
 12.08.2009 21:51    C:\Windows\Temp\sqlite_zoEgzbSXYvvWTTA --------- 1024 
 12.08.2009 09:16    C:\Windows\Temp\sqlite_no3IuDk9UonGvMr --------- 1024 
 12.08.2009 09:15    C:\Windows\Temp\mcmsc_FF7Q85u0YdeWleG --------- 1024 
 12.08.2009 08:21    C:\Windows\Temp\sqlite_Sik0HKrHveKzPGX --------- 1024 
 11.08.2009 12:08    C:\Windows\Temp\sqlite_uj2WKwwerPCDB4d --------- 1024 
 11.08.2009 07:56    C:\Windows\Temp\sqlite_QXFMdvA6zc8LfLh --------- 1024 
 11.08.2009 07:51    C:\Windows\Temp\sqlite_QDtcFkr0PBtwCop --------- 1024 
 10.08.2009 12:12    C:\Windows\Temp\sqlite_LMxKI6FGafNZcaI --------- 1024 
 10.08.2009 10:06    C:\Windows\Temp\sqlite_pFfvhwc3vJxJ47p --------- 1024 
 10.08.2009 07:48    C:\Windows\Temp\sqlite_v8g0eOfTuvgQ0W4 --------- 1024 
 09.08.2009 11:40    C:\Windows\Temp\sqlite_NIgL7r3wSoCYRrX --------- 1024 
 08.08.2009 19:18    C:\Windows\Temp\uxeventlog.txt --------- 2716 
 08.08.2009 19:18    C:\Windows\Temp\dd_dotnetfx35install_lp.txt --------- 68618 
 08.08.2009 19:18    C:\Windows\Temp\dd_NET_Framework35_LangPack_MSI1E34.txt --------- 472782 
 08.08.2009 19:18    C:\Windows\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 35858 
 08.08.2009 19:17    C:\Windows\Temp\dd_dotnetfx35error_lp.txt --------- 2 
 08.08.2009 19:12    C:\Windows\Temp\sqlite_8uhCY9Dk9WagiGw --------- 1024 
 08.08.2009 16:17    C:\Windows\Temp\sqlite_RQBsqxuAqhVnKRe --------- 1024 
 08.08.2009 15:49    C:\Windows\Temp\sqlite_TzXd1uLPjuONLGX --------- 1024 
 07.08.2009 15:34    C:\Windows\Temp\sqlite_8PGTdnnTAkrDdUs --------- 1024 
 07.08.2009 07:58    C:\Windows\Temp\sqlite_qV6mhWqz5TLZ2Xo --------- 1024 
 07.08.2009 07:54    C:\Windows\Temp\sqlite_R4Lg3SUNOUioh89 --------- 1024 
 07.08.2009 07:54    C:\Windows\Temp\sqlite_MKi20Iv9Gac80UT --------- 1024 
 06.08.2009 07:17    C:\Windows\Temp\sqlite_pFuuToZob9OmKJL --------- 1024 
 05.08.2009 08:31    C:\Windows\Temp\sqlite_UrfBm7BTW0xiJBa --------- 1024 
 04.08.2009 08:23    C:\Windows\Temp\sqlite_qLw7voTbcurT7sN --------- 1024 
 04.08.2009 08:23    C:\Windows\Temp\sqlite_OPcrHekb37ecvLl --------- 1024 
 03.08.2009 17:49    C:\Windows\Temp\sqlite_mzSoHqTKUxtjI1d --------- 1024 
 03.08.2009 11:30    C:\Windows\Temp\sqlite_v0zUgwf881At7CN --------- 1024 
 03.08.2009 08:50    C:\Windows\Temp\mcmsc_DgOw2S7uBeCTrXK --------- 1024 
 03.08.2009 08:50    C:\Windows\Temp\mcafee_Ytyq6AN2pNPhshV --------- 2048 
 03.08.2009 08:50    C:\Windows\Temp\mcmsc_ccXUDKhy9Qx704U --------- 1024 
 03.08.2009 08:48    C:\Windows\Temp\mcmsc_fMTHaygHi4P2KMc --------- 0 
 01.08.2009 09:44    C:\Windows\Temp\sqlite_NrTkeNqMYf4FTVK --------- 1024 
 01.08.2009 09:43    C:\Windows\Temp\sqlite_rmOTyIR0oTOtz7k --------- 1024 
 01.08.2009 09:43    C:\Windows\Temp\sqlite_9aX1JtZ0frB0UZ0 --------- 1024 
 31.07.2009 17:05    C:\Windows\Temp\sqlite_rsE5E6nfqfyB2kv --------- 1024 
 30.07.2009 06:53    C:\Windows\Temp\sqlite_z3fka0wQN1Bv3Zj --------- 1024 
 30.07.2009 06:40    C:\Windows\Temp\sqlite_RXM9iZBIMa6tMNX --------- 1024 
 29.07.2009 18:13    C:\Windows\Temp\sqlite_ohSjcVi9fadoqay --------- 1024 
 29.07.2009 18:08    C:\Windows\Temp\sqlite_tYirXmIia0QHfVC --------- 1024 
 28.07.2009 07:48    C:\Windows\Temp\sqlite_VE8seUqGZd1A858 --------- 1024 
 28.07.2009 07:48    C:\Windows\Temp\sqlite_lNSvldxtjkhYXaX --------- 1024 
 26.07.2009 17:35    C:\Windows\Temp\sqlite_zhS35bpysu65DJL --------- 1024 
 26.07.2009 08:56    C:\Windows\Temp\sqlite_RuFKCgFtQeIjXpq --------- 1024 
 25.07.2009 21:38    C:\Windows\Temp\sqlite_ZgELf6Xeqbt70qF --------- 1024 
 25.07.2009 21:38    C:\Windows\Temp\sqlite_mpH4FjfjJPEKEoI --------- 1024 
 25.07.2009 08:06    C:\Windows\Temp\sqlite_qfDuma4qWRGxDgH --------- 1024 
 24.07.2009 08:05    C:\Windows\Temp\sqlite_LZUtfCvyoF6b6yy --------- 1024 
 24.07.2009 06:25    C:\Windows\Temp\mcmsc_czt3YboypbNLkSC --------- 1024 
 24.07.2009 05:55    C:\Windows\Temp\sqlite_oVCBmD4MGr8euYP --------- 1024 
 23.07.2009 10:26    C:\Windows\Temp\sqlite_nxQo9Uq9BIbq0iJ --------- 1024 
 22.07.2009 10:37    C:\Windows\Temp\sqlite_phx9M9GHZxaxARG --------- 1024 
 22.07.2009 06:37    C:\Windows\Temp\sqlite_PhhrhUvXpkoPsnG --------- 1024 
 21.07.2009 18:09    C:\Windows\Temp\sqlite_s4LCKLGp23ou9U6 --------- 1024 
 21.07.2009 08:58    C:\Windows\Temp\sqlite_qmfRhLSaoMqPcoz --------- 1024 
 21.07.2009 08:57    C:\Windows\Temp\sqlite_NUUrlsMg3hH5Tku --------- 1024 
 20.07.2009 12:53    C:\Windows\Temp\sqlite_OROdwdV8vtqMcPR --------- 1024 
 20.07.2009 07:10    C:\Windows\Temp\sqlite_uDZZ2ikGZa7ROAh --------- 1024 
 20.07.2009 06:43    C:\Windows\Temp\sqlite_tW63n18dmeVsK22 --------- 1024 
 20.07.2009 06:18    C:\Windows\Temp\sqlite_mnqVn769d0V5mgX --------- 1024 
 20.07.2009 06:17    C:\Windows\Temp\sqlite_L3Mmfg25hWVnPxT --------- 1024 
 19.07.2009 15:37    C:\Windows\Temp\sqlite_8Wokoc7zgDRK0vM --------- 1024 
 19.07.2009 14:23    C:\Windows\Temp\sqlite_PwefmOWfPeH2ngp --------- 1024 
 19.07.2009 14:23    C:\Windows\Temp\sqlite_q918enLPecUdbfJ --------- 1024 
 19.07.2009 10:21    C:\Windows\Temp\sqlite_v186xqn6lo1hGjK --------- 1024 
 19.07.2009 10:16    C:\Windows\Temp\sqlite_ldEGlVy3TAPCmXC --------- 1024 
 19.07.2009 08:21    C:\Windows\Temp\sqlite_QcM1hBk5wBYcZz7 --------- 1024 
 18.07.2009 09:39    C:\Windows\Temp\sqlite_UbZVhFbUSi04Wzq --------- 1024 
 18.07.2009 09:36    C:\Windows\Temp\sqlite_QvawINvOr71jm0f --------- 1024 
 17.07.2009 19:25    C:\Windows\Temp\sqlite_NcdU3zQxESikeP8 --------- 1024 
 17.07.2009 19:21    C:\Windows\Temp\sqlite_LaYQt6wOVsYDcbt --------- 1024 
 17.07.2009 09:24    C:\Windows\Temp\sqlite_OPDRKqiSqhclevV --------- 1024 
 17.07.2009 09:24    C:\Windows\Temp\sqlite_PwIB7zpdI7gAqbd --------- 1024 
 16.07.2009 18:57    C:\Windows\Temp\sqlite_tZnPGdCiTlnngSI --------- 1024 
 16.07.2009 13:40    C:\Windows\Temp\mcafee_qaFFLCqy8j7bBGh --------- 2048 
 16.07.2009 13:39    C:\Windows\Temp\sqlite_uGk6rg2vLG19p96 --------- 0 
 16.07.2009 13:38    C:\Windows\Temp\sqlite_Ry0xtLvd7XEArI0 --------- 0 
 16.07.2009 13:38    C:\Windows\Temp\sqlite_QurCKymhkDhMXn2 --------- 0 
 16.07.2009 13:37    C:\Windows\Temp\mcmsc_kLT1uJVbfmTn9hz --------- 0 
 16.07.2009 13:37    C:\Windows\Temp\sqlite_NQWtrIgWVp1z4yD --------- 1024 
 16.07.2009 06:10    C:\Windows\Temp\sqlite_nVhOAltSszBxmry --------- 1024 
 15.07.2009 19:11    C:\Windows\Temp\sqlite_OBPb7f9cgfTn0j7 --------- 1024 
 15.07.2009 05:52    C:\Windows\Temp\sqlite_Zi5Y9BfOh8YWotD --------- 1024 
 14.07.2009 17:45    C:\Windows\Temp\sqlite_sDi0xgMDQnzUipz --------- 1024 
 14.07.2009 17:00    C:\Windows\Temp\sqlite_sgr7BG7wNFLmv79 --------- 1024 
 14.07.2009 11:16    C:\Windows\Temp\sqlite_lInnjN760w0Yh0B --------- 1024 
 14.07.2009 10:04    C:\Windows\Temp\sqlite_MUTnHxJpyypyXBu --------- 1024 
 14.07.2009 10:04    C:\Windows\Temp\sqlite_zEzatJ9I4b5zH8B --------- 1024 
 14.07.2009 08:41    C:\Windows\Temp\sqlite_nLTiRu6M9wq5bHL --------- 1024 
 12.07.2009 16:58    C:\Windows\Temp\sqlite_z0f4tKhhYrpohmB --------- 1024 
 12.07.2009 16:57    C:\Windows\Temp\sqlite_VaEL0EWxnnbiTxB --------- 1024 
 12.07.2009 12:12    C:\Windows\Temp\sqlite_RQxq6mNxZQzDiEA --------- 1024 
 12.07.2009 08:29    C:\Windows\Temp\sqlite_mVkSPktxcBCZMy9 --------- 1024 
 11.07.2009 08:35    C:\Windows\Temp\sqlite_unFRs7NMv4XU92d --------- 1024 
 11.07.2009 07:51    C:\Windows\Temp\sqlite_lbvQx2Rc9skuQfU --------- 1024 
 10.07.2009 18:39    C:\Windows\Temp\sqlite_p7GFknhdScGrJfe --------- 1024 
 10.07.2009 08:20    C:\Windows\Temp\sqlite_OmnaZf6hN1qY5OR --------- 1024 
 10.07.2009 08:15    C:\Windows\Temp\sqlite_OWlc14ctXTELrhN --------- 1024 
 09.07.2009 20:04    C:\Windows\Temp\sqlite_REpVJCIUT7hcRM1 --------- 1024 
 08.07.2009 12:15    C:\Windows\Temp\sqlite_9faGjGQQQUl55Zj --------- 1024 
 08.07.2009 12:15    C:\Windows\Temp\sqlite_zpIjUJPr3BOoRYb --------- 1024 
 08.07.2009 06:57    C:\Windows\Temp\sqlite_mrePcisfi9bzmtO --------- 1024 
 07.07.2009 11:20    C:\Windows\Temp\sqlite_VctF7HxKL3ETIgX --------- 1024 
 06.07.2009 07:23    C:\Windows\Temp\sqlite_NlupbQDPYjP0JtP --------- 1024 
 05.07.2009 09:47    C:\Windows\Temp\sqlite_l7B3eMaV2vsiBdB --------- 1024 
 05.07.2009 09:44    C:\Windows\Temp\sqlite_NdZIb8oywsy04R5 --------- 1024 
 05.07.2009 07:53    C:\Windows\Temp\sqlite_8yzgZpeoKqcfjhi --------- 1024 
 04.07.2009 17:45    C:\Windows\Temp\sqlite_P0yPoV6bjqOAB1M --------- 1024 
 04.07.2009 09:34    C:\Windows\Temp\sqlite_rAX9cgajvBmr23Z --------- 1024 
 04.07.2009 09:34    C:\Windows\Temp\sqlite_q6ElvohFi4cBKVh --------- 1024 
 03.07.2009 13:50    C:\Windows\Temp\sqlite_zCLYGkoGxbhnS8V --------- 1024 
 03.07.2009 07:03    C:\Windows\Temp\sqlite_mI3iZpUp9onXh1Z --------- 1024 
 02.07.2009 22:12    C:\Windows\Temp\sqlite_p3xhj2Kh2W5Idui --------- 1024 
 02.07.2009 22:11    C:\Windows\Temp\sqlite_mCmuYxf3oQLlBdo --------- 1024 
 02.07.2009 18:15    C:\Windows\Temp\netfxsl.log --------- 25832 
 02.07.2009 18:12    C:\Windows\Temp\mcafee_AMrPdbhCfOek9Ce --------- 2048 
 02.07.2009 18:12    C:\Windows\Temp\sqlite_tQ2FiDoXDC5jcbW --------- 0 
 02.07.2009 18:10    C:\Windows\Temp\mcmsc_iNk2K4ZSVL55gfy --------- 0 
 02.07.2009 06:36    C:\Windows\Temp\sqlite_L1xsKUaGnBcbS5o --------- 1024 
 02.07.2009 06:35    C:\Windows\Temp\sqlite_ZjqKIrA1uLTxUsn --------- 1024 
 01.07.2009 18:02    C:\Windows\Temp\netfxupdate.log --------- 6659 
 01.07.2009 18:01    C:\Windows\Temp\ASPNETSetup.log --------- 6326 
 01.07.2009 12:17    C:\Windows\Temp\sqlite_Os9KvRMR1heNnp7 --------- 1024 
 01.07.2009 10:41    C:\Windows\Temp\sqlite_PJowT7DKCWgyhYJ --------- 1024 
 01.07.2009 10:41    C:\Windows\Temp\sqlite_OYiSVc5qx5EBoxm --------- 1024 
 01.07.2009 06:35    C:\Windows\Temp\sqlite_P5NmvIiPaWjy9Pn --------- 1024 
 30.06.2009 11:49    C:\Windows\Temp\sqlite_OlqOwVAtvkMGa2j --------- 1024 
 30.06.2009 06:32    C:\Windows\Temp\sqlite_obWDbafoFbXM38o --------- 1024 
 30.06.2009 06:31    C:\Windows\Temp\sqlite_QPCaPly4deXy6ac --------- 1024 
 29.06.2009 20:23    C:\Windows\Temp\sqlite_QODvcCfENbsIVwq --------- 1024 
 29.06.2009 20:17    C:\Windows\Temp\sqlite_UkjISxitecJOZDj --------- 1024 
 29.06.2009 09:57    C:\Windows\Temp\sqlite_O5Bm0P3SWWonVaw --------- 1024 
 28.06.2009 17:55    C:\Windows\Temp\sqlite_QRx7fsb1o8oq142 --------- 1024 
 28.06.2009 10:11    C:\Windows\Temp\sqlite_opH6K9KHfWaNE3I --------- 1024 
 27.06.2009 21:06    C:\Windows\Temp\mgxgroups --------- 0 
 27.06.2009 21:06    C:\Windows\Temp\_FbMsiLog.txt --------- 308532 
 27.06.2009 21:05    C:\Windows\Temp\mgxlicense --------- 0 
 27.06.2009 17:39    C:\Windows\Temp\sqlite_mAch6NQwWbYDFde --------- 1024 
 27.06.2009 17:34    C:\Windows\Temp\sqlite_PUuoLLsHkMkCOMz --------- 1024 
 27.06.2009 12:08    C:\Windows\Temp\sqlite_8ZCpLa1YgboMhUd --------- 1024 
 27.06.2009 08:56    C:\Windows\Temp\sqlite_QxwMVFcjcddiWVv --------- 1024 
 27.06.2009 08:51    C:\Windows\Temp\sqlite_ZlgEeAG0vw2J6fs --------- 1024 
 27.06.2009 07:45    C:\Windows\Temp\sqlite_mBVxuojfgWYV0Js --------- 1024 
 26.06.2009 16:17    C:\Windows\Temp\sqlite_P2peqH5RFrmZBdv --------- 1024 
 25.06.2009 06:31    C:\Windows\Temp\sqlite_sHWw3eTFaTXkNmC --------- 1024 
 24.06.2009 06:37    C:\Windows\Temp\sqlite_TXT2K69RSY9rdok --------- 1024 
 24.06.2009 06:19    C:\Windows\Temp\sqlite_zjdYW8O3xAWqwY3 --------- 1024 
 23.06.2009 12:04    C:\Windows\Temp\sqlite_MgnfjHXcqWrEa06 --------- 1024 
 23.06.2009 12:03    C:\Windows\Temp\sqlite_uOPCalVSPZzOPsY --------- 1024 
 23.06.2009 05:42    C:\Windows\Temp\sqlite_R217WX4IGAXPUxY --------- 1024 
 23.06.2009 05:39    C:\Windows\Temp\sqlite_MkLKJO6wXk4wwkR --------- 1024 
 22.06.2009 08:52    C:\Windows\Temp\sqlite_MH6wH9We7ug8af3 --------- 1024 
 21.06.2009 14:03    C:\Windows\Temp\sqlite_8NYys4V7IPStS1D --------- 1024 
 21.06.2009 14:02    C:\Windows\Temp\sqlite_OBsD4uT7OBb7u3K --------- 1024 
 20.06.2009 22:29    C:\Windows\Temp\sqlite_mfd0M5ttBAW7GO2 --------- 1024 
 20.06.2009 14:21    C:\Windows\Temp\sqlite_QpoYSHlNS06obQr --------- 1024 
 20.06.2009 10:20    C:\Windows\Temp\sqlite_O1jYMQ6F2kZJUJe --------- 1024 
 20.06.2009 01:00    C:\Windows\Temp\sqlite_NRcmhcJgAsNAJIi --------- 1024 
 20.06.2009 00:59    C:\Windows\Temp\sqlite_lvgrP0W1eub1ZxC --------- 1024 
 19.06.2009 18:41    C:\Windows\Temp\sqlite_p7eDveW2ZxZSJ6C --------- 1024 
 19.06.2009 09:00    C:\Windows\Temp\sqlite_NzNNk12cAiUqCC8 --------- 1024 
 19.06.2009 08:58    C:\Windows\Temp\sqlite_z7a5kMQQY64zv2r --------- 1024 
 18.06.2009 16:05    C:\Windows\Temp\sqlite_zgtOzlnvQQRLnff --------- 1024 
 18.06.2009 06:33    C:\Windows\Temp\sqlite_MGi0Sx2UtF4gQab --------- 1024 
 18.06.2009 06:28    C:\Windows\Temp\sqlite_v2oMIetKZyvSsa8 --------- 1024 
 17.06.2009 06:10    C:\Windows\Temp\sqlite_LrGXEhHko0MEnDl --------- 1024 
 17.06.2009 06:10    C:\Windows\Temp\sqlite_zR2wBherU6r1zVg --------- 1024 
 16.06.2009 09:15    C:\Windows\Temp\sqlite_LJvfBv8AvA85MGb --------- 1024 
 15.06.2009 12:57    C:\Windows\Temp\sqlite_QQktOv9oy3eZQ6a --------- 1024 
 15.06.2009 09:34    C:\Windows\Temp\sqlite_shyd2EM0mcfvoNH --------- 1024 
 15.06.2009 09:34    C:\Windows\Temp\sqlite_8XDJqprxKVRTUrl --------- 1024 
 13.06.2009 22:19    C:\Windows\Temp\sqlite_RcLxza84bHjNqZs --------- 1024 
 13.06.2009 09:07    C:\Windows\Temp\sqlite_NzDQwfAnwKua9hr --------- 1024 
 13.06.2009 09:05    C:\Windows\Temp\sqlite_SfhgJ1iy8jjmJFp --------- 1024 
 12.06.2009 10:42    C:\Windows\Temp\sqlite_NdCJelvovlfziKx --------- 1024 
 12.06.2009 09:00    C:\Windows\Temp\sqlite_oJCvmDAZqncX0tz --------- 1024 
 11.06.2009 09:46    C:\Windows\Temp\sqlite_vAcRcJoIE8Sv5Bx --------- 1024 
 11.06.2009 09:43    C:\Windows\Temp\sqlite_PohfNhCmlMMLEFb --------- 1024 
 10.06.2009 19:32    C:\Windows\Temp\sqlite_ZDvlkCmmR8WkFDJ --------- 1024 
 10.06.2009 17:48    C:\Windows\Temp\sqlite_nf5baY1qtOzVPPF --------- 1024 
 10.06.2009 17:47    C:\Windows\Temp\sqlite_tWdPfYnVReirhJ4 --------- 1024 
 10.06.2009 14:01    C:\Windows\Temp\sqlite_rSGicJvQ8JEor5E --------- 1024 
 10.06.2009 06:58    C:\Windows\Temp\sqlite_UZSx3rHQulWWjkJ --------- 1024 
 10.06.2009 06:53    C:\Windows\Temp\sqlite_lpw0fvHGolThV5r --------- 1024 
 10.06.2009 06:53    C:\Windows\Temp\sqlite_Si2nKjOJykaDy9Z --------- 1024 
 09.06.2009 19:26    C:\Windows\Temp\sqlite_PPWRxjvFvEjt4Cj --------- 1024 
 09.06.2009 19:24    C:\Windows\Temp\sqlite_miDfrEhGfPxHRD7 --------- 1024 
 09.06.2009 11:20    C:\Windows\Temp\sqlite_nd5wJYosCdbam0d --------- 1024 
 08.06.2009 14:54    C:\Windows\Temp\sqlite_myjH99eWSTNYqCi --------- 1024 
 08.06.2009 14:52    C:\Windows\Temp\sqlite_lQp3cYgZQCSalwf --------- 1024 
 08.06.2009 12:15    C:\Windows\Temp\sqlite_ovw69SwZwbhh0fM --------- 1024 
 08.06.2009 12:15    C:\Windows\Temp\sqlite_nAHCZNAs5gIOaCT --------- 1024 
 08.06.2009 08:36    C:\Windows\Temp\sqlite_LtiDnfhEMAahm7n --------- 1024 
 08.06.2009 08:31    C:\Windows\Temp\sqlite_P92CLj5rc7LCggm --------- 1024 
 07.06.2009 14:47    C:\Windows\Temp\sqlite_8ljTgeDosZYFxbk --------- 1024 
 06.06.2009 20:27    C:\Windows\Temp\sqlite_p0SJE75Gmo8PEgO --------- 1024 
 06.06.2009 20:27    C:\Windows\Temp\sqlite_o6M6Q7W9GmOMybc --------- 1024 
 06.06.2009 17:36    C:\Windows\Temp\sqlite_NJcl0a0TyOXtcoV --------- 1024 
 06.06.2009 17:31    C:\Windows\Temp\sqlite_quZ0czijDpc11sC --------- 1024 
 02.06.2009 19:44    C:\Windows\Temp\sqlite_UT3hHWX0pOLG2pQ --------- 1024 
 02.06.2009 19:39    C:\Windows\Temp\sqlite_zmsNezeJcDrwj5S --------- 1024 
 02.06.2009 19:39    C:\Windows\Temp\sqlite_MUoeowxQkR0xqqD --------- 1024 
 31.05.2009 22:54    C:\Windows\Temp\sqlite_lxQhrkqTZWD9T9x --------- 1024 
 31.05.2009 22:54    C:\Windows\Temp\sqlite_rHPLO4Lj0YKTrEO --------- 1024 
 30.05.2009 20:50    C:\Windows\Temp\sqlite_zvFOmjrflaWhc8r --------- 1024 
 29.05.2009 22:33    C:\Windows\Temp\sqlite_lKZdOucwTK2hiZA --------- 1024 
 25.05.2009 21:25    C:\Windows\Temp\sqlite_QRPEdrlTdy5jkDR --------- 1024 
 23.05.2009 06:32    C:\Windows\Temp\sqlite_zPHcNEJyfqYsZpe --------- 1024 
 23.05.2009 06:32    C:\Windows\Temp\sqlite_uobMQxnL1I1l4oC --------- 1024 
 22.05.2009 18:24    C:\Windows\Temp\sqlite_qFVhHnPU6kxOtQt --------- 1024 
 22.05.2009 18:21    C:\Windows\Temp\mcmsc_XgpvAgJ9f8JBnx0 --------- 0 
 22.05.2009 18:17    C:\Windows\Temp\sqlite_UTQVn15NG3x5cq1 --------- 1024 
 22.05.2009 17:38    C:\Windows\Temp\mcmsc_2opYEdyokG0ay9R --------- 0 
 22.05.2009 17:38    C:\Windows\Temp\mcmsc_4Ul1N227RY1ev0c --------- 1024 
 22.05.2009 14:34    C:\Windows\Temp\sqlite_08NzHAYivGsTwmE --------- 1024 
 22.05.2009 14:34    C:\Windows\Temp\sqlite_ZJmidtc1B0WxMZ6 --------- 1024 
 22.05.2009 10:24    C:\Windows\Temp\sqlite_QoKTRYvobq5GlWF --------- 1024 
 21.05.2009 20:01    C:\Windows\Temp\sqlite_pYCvLp6chrCScNs --------- 1024 
 21.05.2009 20:01    C:\Windows\Temp\sqlite_s3oYJb5GbKUClFK --------- 1024 
 21.05.2009 11:46    C:\Windows\Temp\sqlite_UnyALfNh3jExFze --------- 1024 
 21.05.2009 09:33    C:\Windows\Temp\mcmsc_F8sUnB3Yocs6HDv --------- 0 
 21.05.2009 09:33    C:\Windows\Temp\mcmsc_CBfAMbA8nwtKF6g --------- 1024 
 21.05.2009 09:08    C:\Windows\Temp\sqlite_UVImmvaS4AUAYZT --------- 1024 
 21.05.2009 09:03    C:\Windows\Temp\sqlite_OYmLn7GFno4d74T --------- 1024 
 21.05.2009 08:45    C:\Windows\Temp\sqlite_s0bt1lzqqZLQSKO --------- 1024 
 21.05.2009 08:27    C:\Windows\Temp\sqlite_oB19SZsESaZvokg --------- 1024 
 21.05.2009 08:27    C:\Windows\Temp\sqlite_Mg7UvqEinhFiwkl --------- 1024 
 20.05.2009 20:47    C:\Windows\Temp\sqlite_S6kJ6zgVwY8y6sf --------- 1024 
 20.05.2009 20:06    C:\Windows\Temp\sqlite_VHb6Z9JeQwpwn0s --------- 1024 
 20.05.2009 18:38    C:\Windows\Temp\sqlite_r4pz6uMZdS3DQu0 --------- 1024 
 20.05.2009 18:37    C:\Windows\Temp\sqlite_8OqSuZOmvykiGcI --------- 1024 
 20.05.2009 06:06    C:\Windows\Temp\sqlite_MgaazoWdsI56g6S --------- 1024 
 19.05.2009 20:19    C:\Windows\Temp\sqlite_ovTGgaWmr6YgAky --------- 1024 
 19.05.2009 19:54    C:\Windows\Temp\sqlite_9CG2Co5SMtIEBFe --------- 1024 
 19.05.2009 19:54    C:\Windows\Temp\sqlite_ZNeHjLcg5WGkHpP --------- 1024 
 19.05.2009 07:26    C:\Windows\Temp\sqlite_urNG8BdH5rEgv8x --------- 1024 
 19.05.2009 05:32    C:\Windows\Temp\sqlite_QPFkQg77sMbu3ek --------- 1024 
 18.05.2009 14:10    C:\Windows\Temp\sqlite_nDmytweuafD3elq --------- 1024 
 18.05.2009 14:09    C:\Windows\Temp\sqlite_oukL5tRlQycxPej --------- 1024 
 18.05.2009 07:19    C:\Windows\Temp\sqlite_zRe75d4cC994OTM --------- 1024 
 17.05.2009 15:03    C:\Windows\Temp\sqlite_MEjCg4QOVjDSkRd --------- 1024 
 17.05.2009 14:11    C:\Windows\Temp\sqlite_8NgdqgMNdSGoldH --------- 1024 
 17.05.2009 14:11    C:\Windows\Temp\sqlite_NesWrjzbwVPraNP --------- 1024 
 17.05.2009 09:55    C:\Windows\Temp\sqlite_V57TbLCRm616oi1 --------- 1024 
 17.05.2009 09:54    C:\Windows\Temp\sqlite_sbQN89K5J83F014 --------- 1024 
 17.05.2009 08:28    C:\Windows\Temp\sqlite_lGp0iq7BHkAIBNJ --------- 1024 
 16.05.2009 18:45    C:\Windows\Temp\sqlite_Pv73wq60rR3bp4k --------- 1024 
 16.05.2009 18:44    C:\Windows\Temp\sqlite_rpUDGH7vsnSXSlV --------- 1024 
 16.05.2009 14:05    C:\Windows\Temp\ASPNETSetup_00000.log --------- 775 
 15.05.2009 06:19    C:\Windows\Temp\sqlite_ZgtOGRhXbavrGDo --------- 1024 
 15.05.2009 06:18    C:\Windows\Temp\sqlite_NRlrSfaXLjJfgmg --------- 1024 
 14.05.2009 20:07    C:\Windows\Temp\sqlite_rDFTv7S5hUBPxUP --------- 1024 
 14.05.2009 20:06    C:\Windows\Temp\sqlite_treTt9GUoyc4Ov5 --------- 1024 
 14.05.2009 20:06    C:\Windows\Temp\sqlite_leW3lCWGgCeZ3lc --------- 1024 
 14.05.2009 18:48    C:\Windows\Temp\sqlite_MRsPeh7U8pyz0mL --------- 1024 
 14.05.2009 18:17    C:\Windows\Temp\sqlite_NuXaaalu0QI2fe7 --------- 1024 
 14.05.2009 12:04    C:\Windows\Temp\sqlite_UaC0EXOqmGo0Air --------- 1024 
 14.05.2009 07:03    C:\Windows\Temp\sqlite_nRKXKA5AfVTKd1r --------- 1024 
 14.05.2009 07:03    C:\Windows\Temp\sqlite_QrTClrLVUApS40Y --------- 1024 
 14.05.2009 06:27    C:\Windows\Temp\sqlite_RlIujWzJ3godugk --------- 1024 
 14.05.2009 06:27    C:\Windows\Temp\sqlite_UMkyI7aITAl89iv --------- 1024 
 13.05.2009 10:01    C:\Windows\Temp\sqlite_OYDu5kZvXII62Av --------- 1024 
 13.05.2009 09:31    C:\Windows\Temp\sqlite_p1ZtFS0spPpGcwK --------- 1024 
 12.05.2009 22:11    C:\Windows\Temp\sqlite_L9nPUTO3zNnRhaj --------- 1024 
 12.05.2009 06:47    C:\Windows\Temp\sqlite_rbBQGTZiLGDvFQc --------- 1024 
 11.05.2009 17:40    C:\Windows\Temp\sqlite_LTIRmDNs8tdEk1O --------- 1024 
 11.05.2009 17:39    C:\Windows\Temp\sqlite_nUPibnVhj8WR9KY --------- 1024 
 10.05.2009 12:48    C:\Windows\Temp\sqlite_OwVMwhI6fMaKY7D --------- 1024 
 10.05.2009 09:24    C:\Windows\Temp\sqlite_OUGyBVuQdcSbAnq --------- 1024 
 10.05.2009 09:19    C:\Windows\Temp\sqlite_pdNMkLsIc0szqMc --------- 1024 
 10.05.2009 09:19    C:\Windows\Temp\sqlite_s5LzMQQjoojvg8x --------- 1024 
 09.05.2009 16:51    C:\Windows\Temp\sqlite_lvSf9SyRxvPuThc --------- 1024 
 09.05.2009 16:51    C:\Windows\Temp\sqlite_qQf3NsBT0DvCPID --------- 1024 
 09.05.2009 14:04    C:\Windows\Temp\sqlite_myNMquWoPj4CKnP --------- 1024 
 09.05.2009 13:59    C:\Windows\Temp\sqlite_liHDKrmhbe01iOV --------- 1024 
 09.05.2009 11:04    C:\Windows\Temp\sqlite_LoS4GJ01TzXnxxe --------- 1024 
 08.05.2009 19:21    C:\Windows\Temp\mcafee_8ATmOxDpOBQWLYr --------- 0 
 08.05.2009 19:21    C:\Windows\Temp\mcmsc_hyIILauiXald80I --------- 0 
 08.05.2009 14:48    C:\Windows\Temp\sqlite_OubmECV3YLPP8HI --------- 0 
 08.05.2009 14:47    C:\Windows\Temp\sqlite_Ml9tHHqX7yQd0TP --------- 1024 
 08.05.2009 14:47    C:\Windows\Temp\mcmsc_GA8KQ1g35zEVaah --------- 0 
 08.05.2009 13:40    C:\Windows\Temp\sqlite_vFEIlW1dCWZRW2v --------- 1024 
 08.05.2009 13:39    C:\Windows\Temp\sqlite_PbKSy4lHzePNm9L --------- 1024 
 08.05.2009 08:36    C:\Windows\Temp\sqlite_RziDVUAs0h2pd1Q --------- 1024 
 08.05.2009 07:14    C:\Windows\Temp\sqlite_osp4Sl1fFN6YR62 --------- 1024 
 08.05.2009 06:00    C:\Windows\Temp\sqlite_L6Bcw0lm8bTePtX --------- 1024 
 08.05.2009 06:00    C:\Windows\Temp\sqlite_oL0x4Y4euznnhAK --------- 1024 
 07.05.2009 17:41    C:\Windows\Temp\sqlite_saG4WnNIOsNP6b0 --------- 1024 
 07.05.2009 09:39    C:\Windows\Temp\sqlite_zMRYsnWvK55aB0M --------- 1024 
 07.05.2009 09:35    C:\Windows\Temp\sqlite_LvpcDHMePv3Zi4h --------- 1024 
 06.05.2009 13:37    C:\Windows\Temp\sqlite_MDWhNTdRN6R2ozH --------- 1024 
 06.05.2009 06:37    C:\Windows\Temp\sqlite_PPULPvOG9CO5GCa --------- 1024 
 06.05.2009 06:35    C:\Windows\Temp\sqlite_RlCxA6Ux24EjryJ --------- 1024 
 04.05.2009 18:40    C:\Windows\Temp\sqlite_rA7d1FqKnBqHNma --------- 1024 
 04.05.2009 18:38    C:\Windows\Temp\sqlite_Ns2O2LU1XyNNewH --------- 1024 
 04.05.2009 14:13    C:\Windows\Temp\sqlite_Qu8CC4EOliRhL4p --------- 1024 
 04.05.2009 14:10    C:\Windows\Temp\sqlite_uEnRWAcAmzshPIY --------- 1024 
 04.05.2009 11:13    C:\Windows\Temp\sqlite_lzxWzud1iov8j5H --------- 1024 
 04.05.2009 11:13    C:\Windows\Temp\sqlite_RETHcpowNBq5UvJ --------- 1024 
 04.05.2009 08:17    C:\Windows\Temp\sqlite_ZPTKTCwFf46q6Za --------- 1024 
 03.05.2009 08:55    C:\Windows\Temp\sqlite_qgiQ4pIqPxXvxhQ --------- 1024 
 02.05.2009 07:47    C:\Windows\Temp\sqlite_zm1PbNfJpMEcIzn --------- 1024 
 01.05.2009 11:51    C:\Windows\Temp\sqlite_mZYdbUjLWVhW4gt --------- 1024 
 01.05.2009 11:50    C:\Windows\Temp\sqlite_S14Ykl3bmcDt7rk --------- 1024 
 01.05.2009 11:50    C:\Windows\Temp\sqlite_Q2CQdIph5BmYb5l --------- 1024 
 01.05.2009 07:54    C:\Windows\Temp\sqlite_Pcefu7TFlImmYJN --------- 1024 
 01.05.2009 07:53    C:\Windows\Temp\sqlite_Mrj5i2Gn59Ui3vF --------- 1024 
 29.04.2009 22:34    C:\Windows\Temp\sqlite_l033SYE7enJ08xV --------- 1024 
 29.04.2009 15:21    C:\Windows\Temp\sqlite_l69byd0vO9afJjI --------- 1024 
 29.04.2009 09:30    C:\Windows\Temp\sqlite_TsDLxXYlDjEsQTA --------- 1024 
 29.04.2009 09:29    C:\Windows\Temp\sqlite_mr7l0njR1eWIGQX --------- 1024 
 28.04.2009 14:54    C:\Windows\Temp\sqlite_uVS1Siq8449fMKy --------- 1024 
 28.04.2009 14:14    C:\Windows\Temp\sqlite_mx2vjPmGL1hEb4r --------- 1024 
 28.04.2009 10:50    C:\Windows\Temp\sqlite_Q7eDcL1JC9R2xrL --------- 1024 
 28.04.2009 10:50    C:\Windows\Temp\sqlite_owl3ArcdRITOwmO --------- 1024 
 26.04.2009 16:27    C:\Windows\Temp\sqlite_RPKzS7bTbZ6sWmF --------- 1024 
 26.04.2009 12:51    C:\Windows\Temp\sqlite_9chpfZBkG8tGMaF --------- 1024 
 26.04.2009 12:50    C:\Windows\Temp\sqlite_ngc36g9bYWwXzB6 --------- 1024 
 25.04.2009 15:45    C:\Windows\Temp\sqlite_vBsQRyTgW3j50Hn --------- 1024 
 25.04.2009 15:23    C:\Windows\Temp\sqlite_L6IKHAgluL5y3ac --------- 1024 
 24.04.2009 19:07    C:\Windows\Temp\sqlite_RwT1naEYt0PJKBR --------- 1024 
 24.04.2009 19:02    C:\Windows\Temp\sqlite_TpS02dhBp6WeEuA --------- 1024 
 24.04.2009 10:43    C:\Windows\Temp\sqlite_PxTWn8ttrFUlQGw --------- 1024 
 23.04.2009 19:52    C:\Windows\Temp\sqlite_PzjLZ11TpONBR0L --------- 1024 
 23.04.2009 19:52    C:\Windows\Temp\sqlite_nxthWJlIum4rAvI --------- 1024 
 23.04.2009 15:27    C:\Windows\Temp\sqlite_RZ7NzdM6x2STgL8 --------- 1024 
 23.04.2009 15:27    C:\Windows\Temp\sqlite_Z6oVAnWLe7dNt1E --------- 1024 
 23.04.2009 09:18    C:\Windows\Temp\sqlite_NWDKSbmT0wqqjIR --------- 1024 
 23.04.2009 09:13    C:\Windows\Temp\sqlite_N1liQJVTeR8mHsC --------- 1024 
 22.04.2009 19:51    C:\Windows\Temp\sqlite_QJyu0tcU9r9SAqV --------- 1024 
 22.04.2009 15:00    C:\Windows\Temp\sqlite_mDxVljFCNpMu594 --------- 1024 
 22.04.2009 15:00    C:\Windows\Temp\sqlite_rXjylZWHBb3CvsS --------- 1024 
 22.04.2009 09:51    C:\Windows\Temp\sqlite_Nssi9bG8Jqb66ib --------- 0 
 22.04.2009 07:13    C:\Windows\Temp\sqlite_LUVK0YOVz5l1EA6 --------- 1024 
 22.04.2009 07:11    C:\Windows\Temp\sqlite_q2F9fX4fR4zGyx3 --------- 1024 
 22.04.2009 07:11    C:\Windows\Temp\sqlite_luwF9dIqaap1qsf --------- 1024 
 20.04.2009 19:59    C:\Windows\Temp\sqlite_MmdRlFeFVyytCvv --------- 1024 
 20.04.2009 19:27    C:\Windows\Temp\sqlite_pOUkBF4K3USaB2b --------- 1024 
 20.04.2009 18:15    C:\Windows\Temp\sqlite_Zqxn5UZIETu9uWr --------- 1024 
 20.04.2009 12:57    C:\Windows\Temp\sqlite_OVVig5zlUXjSd3j --------- 1024 
 20.04.2009 12:56    C:\Windows\Temp\sqlite_zfyIavoZOISnKXN --------- 1024 
 20.04.2009 07:35    C:\Windows\Temp\mcmsc_9cneBHdK6oQ127o --------- 0 
 20.04.2009 07:35    C:\Windows\Temp\mcmsc_HLvUp6xsAL67fZr --------- 1024 
 19.04.2009 17:07    C:\Windows\Temp\sqlite_LzurDFZzrjxxgFB --------- 1024 
 19.04.2009 07:59    C:\Windows\Temp\sqlite_v4Mb2KezQWuXcmk --------- 1024 
 19.04.2009 00:17    C:\Windows\Temp\sqlite_POdj80rvPqvfUn4 --------- 1024 
 19.04.2009 00:16    C:\Windows\Temp\sqlite_PporkxQnovzrgQ3 --------- 1024 
 18.04.2009 10:52    C:\Windows\Temp\sqlite_OH376aD7xz6omWI --------- 1024 
 18.04.2009 10:52    C:\Windows\Temp\sqlite_NRXoDFWZS4NxgsD --------- 1024 
 18.04.2009 10:19    C:\Windows\Temp\sqlite_qLB8Qk05byf77i1 --------- 1024 
 17.04.2009 23:20    C:\Windows\Temp\mcmsc_4qyThgUL3JuXBiA --------- 0 
 17.04.2009 22:50    C:\Windows\Temp\sqlite_Or2PjuJZ9wlOfkQ --------- 1024 
 17.04.2009 19:29    C:\Windows\Temp\sqlite_l4JYjodxfJLdFVh --------- 1024 
 16.04.2009 20:14    C:\Windows\Temp\sqlite_SBnA9fe0ZIUf2QO --------- 1024 
 16.04.2009 18:26    C:\Windows\Temp\sqlite_RsJu7qL7TDBIaft --------- 1024 
 16.04.2009 18:24    C:\Windows\Temp\sqlite_N301DCqEG8fKwdp --------- 1024 
 16.04.2009 09:50    C:\Windows\Temp\sqlite_N92fKKRgRbBYdUu --------- 1024 
 15.04.2009 22:57    C:\Windows\Temp\sqlite_qYq25uc1nbzWGMZ --------- 1024 
 15.04.2009 20:41    C:\Windows\Temp\sqlite_oPQxvP4mwHXwmkL --------- 1024 
 15.04.2009 18:02    C:\Windows\Temp\sqlite_uSSUOxwmcdAwDxK --------- 1024 
 15.04.2009 12:32    C:\Windows\Temp\sqlite_NVYOoBYerMcS4fr --------- 0 
 15.04.2009 12:32    C:\Windows\Temp\sqlite_m2YfdWSUUb2xKLM --------- 1024 
 15.04.2009 10:47    C:\Windows\Temp\sqlite_UKbiDeWHdbWHKRZ --------- 0 
 15.04.2009 10:46    C:\Windows\Temp\sqlite_PRShTv4bRvsf8er --------- 0 
 15.04.2009 10:46    C:\Windows\Temp\sqlite_NTIAMw0uHF7JWZx --------- 1024 
 15.04.2009 09:51    C:\Windows\Temp\sqlite_q8vprPxL8UMjq5N --------- 1024 
 15.04.2009 09:51    C:\Windows\Temp\sqlite_q3DmYYK89vLk4RI --------- 1024 
 15.04.2009 06:39    C:\Windows\Temp\sqlite_PWfDphiwJUW3uA7 --------- 1024 
 15.04.2009 06:39    C:\Windows\Temp\sqlite_OeiPVQHRjpOamKu --------- 0 
 15.04.2009 06:38    C:\Windows\Temp\sqlite_n09vOdXSe3YdpHZ --------- 0 
 15.04.2009 06:38    C:\Windows\Temp\sqlite_NkO6SMDywIR8tG6 --------- 1024 
 14.04.2009 22:02    C:\Windows\Temp\sqlite_Nfb0KUipUaY8SJk --------- 0 
 14.04.2009 22:01    C:\Windows\Temp\sqlite_mW6hpc5056lw3mw --------- 0 
 14.04.2009 22:01    C:\Windows\Temp\sqlite_mXF2YBBNnvbpkId --------- 0 
 14.04.2009 22:00    C:\Windows\Temp\sqlite_Ub0FaTNQDJ1oNGS --------- 1024 
 14.04.2009 15:59    C:\Windows\Temp\sqlite_L4XUKkDucFG7QiP --------- 1024 
 14.04.2009 15:59    C:\Windows\Temp\sqlite_OedriKwXNiF7NQq --------- 0 
 14.04.2009 12:11    C:\Windows\Temp\sqlite_PkSX3UgUVuVyaut --------- 1024 
 14.04.2009 12:10    C:\Windows\Temp\sqlite_OOt8DbEv6w7FlyY --------- 1024 
 14.04.2009 12:09    C:\Windows\Temp\sqlite_zO08fVQuoKsQRkS --------- 1024 
 14.04.2009 10:17    C:\Windows\Temp\sqlite_SEpMM39zCKwxZ6C --------- 0 
 14.04.2009 10:16    C:\Windows\Temp\sqlite_nBwlfGKc5lJEpxS --------- 1024 
 14.04.2009 10:16    C:\Windows\Temp\sqlite_qD3Hrn3uCCwXtFC --------- 1024 
 14.04.2009 07:27    C:\Windows\Temp\sqlite_U0JdulkNZuWvxR6 --------- 0 
 14.04.2009 07:26    C:\Windows\Temp\sqlite_QD8j6ll0kVrsbjl --------- 1024 
 14.04.2009 07:07    C:\Windows\Temp\sqlite_qDkcTbmx2ZURzmM --------- 0 
 14.04.2009 07:06    C:\Windows\Temp\sqlite_S0woerESTCfIR8K --------- 0 
 13.04.2009 19:41    C:\Windows\Temp\sqlite_r90J2H9bNBxSsg9 --------- 0 
 13.04.2009 19:39    C:\Windows\Temp\sqlite_NwY8jZwhQuFXnmR --------- 1024 
 13.04.2009 16:47    C:\Windows\Temp\Set8E3E.tmp --------- 218103808 
 13.04.2009 16:43    C:\Windows\Temp\set3B9B.tmp --------- 360710144 
 13.04.2009 14:50    C:\Windows\Temp\sqlite_nTzXkHyGW4NVLCB --------- 1024 
 13.04.2009 14:50    C:\Windows\Temp\sqlite_QCxNlNpQ4hQiQWu --------- 0 
 13.04.2009 14:49    C:\Windows\Temp\sqlite_qxYx9VtVSQFEyj5 --------- 0 
 13.04.2009 14:48    C:\Windows\Temp\sqlite_NONNLqBr2ESP8eX --------- 1024 
 13.04.2009 09:19    C:\Windows\Temp\sqlite_oZiFo9YfpbvZEwG --------- 0 
 13.04.2009 09:18    C:\Windows\Temp\sqlite_vh3avjzaNmamfIQ --------- 0 
 12.04.2009 23:15    C:\Windows\Temp\sqlite_9ha6vwV6BzRfUyx --------- 1024 
 12.04.2009 23:15    C:\Windows\Temp\sqlite_UNH7f7pza0P0z8o --------- 0 
 12.04.2009 23:14    C:\Windows\Temp\sqlite_mkeZTLOK7HqoUNa --------- 1024 
 12.04.2009 20:18    C:\Windows\Temp\sqlite_PJAzgQ7KE0UhYIu --------- 0 
 12.04.2009 20:17    C:\Windows\Temp\sqlite_l2zaCc1iDakPCWc --------- 0 
 12.04.2009 20:16    C:\Windows\Temp\sqlite_ZWAgi1waTt5SDtZ --------- 1024 
 12.04.2009 18:46    C:\Windows\Temp\sqlite_lsmYx6cpf8OsC4l --------- 1024 
 12.04.2009 18:46    C:\Windows\Temp\sqlite_QNDFNyKfQMalxr8 --------- 0 
 12.04.2009 18:44    C:\Windows\Temp\sqlite_nYxIk8d7UVHQZNw --------- 1024 
 12.04.2009 15:01    C:\Windows\Temp\sqlite_NAn3ga5PjIOn1yC --------- 0 
 12.04.2009 15:00    C:\Windows\Temp\sqlite_S6J2OtoStLW09O0 --------- 1024 
 12.04.2009 15:00    C:\Windows\Temp\sqlite_NYyMqog6ODsCpa0 --------- 1024 
 12.04.2009 13:58    C:\Windows\Temp\sqlite_zCk5yKdxnx4d3zw --------- 0 
 12.04.2009 11:47    C:\Windows\Temp\sqlite_SAQxrHb8kDJCOJ3 --------- 1024 
 12.04.2009 11:47    C:\Windows\Temp\sqlite_pKmWP4gdKnPJcuh --------- 0 
 12.04.2009 10:57    C:\Windows\Temp\sqlite_ZTVdgTx8joUGB6J --------- 0 
 12.04.2009 10:56    C:\Windows\Temp\sqlite_sflCS4zw6b0Mgf8 --------- 1024 
 12.04.2009 10:56    C:\Windows\Temp\sqlite_OLBkUT2GyqR3cX7 --------- 1024 
 12.04.2009 09:28    C:\Windows\Temp\mcmsc_yHO8xjm84rrt6TW --------- 0 
 12.04.2009 09:28    C:\Windows\Temp\mcmsc_4CLhwgVPeN28RgF --------- 1024 
 12.04.2009 09:01    C:\Windows\Temp\sqlite_l8qhsUVySy1gUhX --------- 1024 
 12.04.2009 08:59    C:\Windows\Temp\sqlite_zwK6YyumRomswnR --------- 0 
 12.04.2009 00:06    C:\Windows\Temp\sqlite_sgclmbLgi7fzXG8 --------- 1024 
 12.04.2009 00:06    C:\Windows\Temp\sqlite_rriMD6wfQtDhAaJ --------- 0 
 12.04.2009 00:04    C:\Windows\Temp\sqlite_rgyNnDw6CYpx7si --------- 1024 
 11.04.2009 20:23    C:\Windows\Temp\sqlite_Tsocuy2a1g71tmz --------- 1024 
 11.04.2009 20:22    C:\Windows\Temp\sqlite_qkyvxkN2Aacuh2h --------- 0 
 11.04.2009 15:04    C:\Windows\Temp\sqlite_R9hOjflRAnta5Ao --------- 1024 
 11.04.2009 15:03    C:\Windows\Temp\sqlite_pFIksWQvdT6cDGb --------- 0 
 11.04.2009 12:47    C:\Windows\Temp\sqlite_PxZPVSh3HsbQCTl --------- 0 
 11.04.2009 12:44    C:\Windows\Temp\sqlite_lgx0c18MftepyGa --------- 1024 
 11.04.2009 12:44    C:\Windows\Temp\sqlite_UqHDhnquBNHmxl5 --------- 0 
 11.04.2009 12:43    C:\Windows\Temp\sqlite_nLQaNxxwvQBn8jv --------- 0 
 11.04.2009 12:43    C:\Windows\Temp\sqlite_8QbjiKTkggzoLGs --------- 0 
 11.04.2009 11:33    C:\Windows\Temp\sqlite_no1hWGLpCYQQPKc --------- 0 
 10.04.2009 21:58    C:\Windows\Temp\sqlite_U5HaTYN7SmVAADL --------- 1024 
 10.04.2009 21:55    C:\Windows\Temp\sqlite_nMy3HH6JU88WZZL --------- 1024 
 10.04.2009 21:55    C:\Windows\Temp\sqlite_zdpeQEdzkPvEzQ9 --------- 1024 
 10.04.2009 20:37    C:\Windows\Temp\sqlite_ZsTt2sQ4zTvB9lr --------- 0 
 10.04.2009 20:35    C:\Windows\Temp\sqlite_8QYByi0IsnSgN1E --------- 1024 
 10.04.2009 20:35    C:\Windows\Temp\sqlite_tOuKYj5992H4MAa --------- 1024 
 09.04.2009 20:44    C:\Windows\Temp\BMTemp --------- 0 
 09.04.2009 20:44    C:\Windows\Temp\Temporary Internet Files --------- 0 
 09.04.2009 20:32    C:\Windows\Temp\WinSAT_StorageAsmt.etl --------- 3145728 
 09.04.2009 20:30    C:\Windows\Temp\WinSAT_DX.etl --------- 8388608 
 09.04.2009 20:30    C:\Windows\Temp\WinSAT_KernelLog.etl --------- 8388608 
 01.02.2009 17:56    C:\Windows\Temp\ArcadeDeluxe2.log --------- 5614 
 01.02.2009 17:42    C:\Windows\Temp\sqlite_ut9IrGNSJM5fOTA --------- 1024 
 01.02.2009 17:39    C:\Windows\Temp\mcmsc_bJIs1FYU72sAs0i --------- 0 
----------------------------------------


Lippi 04.04.2011 19:20

Logfile HJTScanlist Teil 2
Code:


C:\Users\Laptop\AppData\Local\Temp

 04.04.2011 20:08    C:\Users\Laptop\AppData\Local\Temp\Temp1_hjtscanlist.zip --------- 0 
 04.04.2011 19:38    C:\Users\Laptop\AppData\Local\Temp\Laptop.bmp --------- 31832 
 04.04.2011 10:50    C:\Users\Laptop\AppData\Local\Temp\jusched.log --------- 549280 
 03.04.2011 18:34    C:\Users\Laptop\AppData\Local\Temp\AdobeARM.log --------- 453307 
 03.04.2011 18:33    C:\Users\Laptop\AppData\Local\Temp\~DF86E1.tmp --------- 16384 
 03.04.2011 18:33    C:\Users\Laptop\AppData\Local\Temp\ArmUI.ini --------- 148526 
 03.04.2011 18:33    C:\Users\Laptop\AppData\Local\Temp\~DFBACE.tmp --------- 16384 
 03.04.2011 18:33    C:\Users\Laptop\AppData\Local\Temp\~DFBE2A.tmp --------- 16384 
 03.04.2011 18:33    C:\Users\Laptop\AppData\Local\Temp\WPDNSE --------- 0 
 03.04.2011 17:13    C:\Users\Laptop\AppData\Local\Temp\RarSFX0 --------- 0 
 03.04.2011 17:07    C:\Users\Laptop\AppData\Local\Temp\t6076.tmp --------- 3932214 
 03.04.2011 16:41    C:\Users\Laptop\AppData\Local\Temp\tA83F.tmp --------- 3932214 
 03.04.2011 14:52    C:\Users\Laptop\AppData\Local\Temp\tDB9E.tmp --------- 3932214 
 03.04.2011 14:39    C:\Users\Laptop\AppData\Local\Temp\t2B77.tmp --------- 3932214 
 03.04.2011 14:37    C:\Users\Laptop\AppData\Local\Temp\plugtmp-14 --------- 0 
 03.04.2011 14:32    C:\Users\Laptop\AppData\Local\Temp\hsperfdata_Laptop --------- 0 
 01.04.2011 23:31    C:\Users\Laptop\AppData\Local\Temp\AdobeARM_NotLocked.log --------- 739 
 29.03.2011 14:05    C:\Users\Laptop\AppData\Local\Temp\Low --------- 4096 
 27.03.2011 22:12    C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_24-b71.xml --------- 7799 
 19.03.2011 21:28    C:\Users\Laptop\AppData\Local\Temp\plugtmp-13 --------- 0 
 18.03.2011 19:33    C:\Users\Laptop\AppData\Local\Temp\Gast.bmp --------- 49208 
 18.03.2011 19:33    C:\Users\Laptop\AppData\Local\Temp\BluRay.bmp --------- 31832 
 18.03.2011 19:33    C:\Users\Laptop\AppData\Local\Temp\ASPNET.bmp --------- 32848 
 18.03.2011 18:16    C:\Users\Laptop\AppData\Local\Temp\Nero Setup (110318 170936).log --------- 146212 
 18.03.2011 18:14    C:\Users\Laptop\AppData\Local\Temp\NMMSServiceInstaller.log --------- 1022 
 18.03.2011 18:09    C:\Users\Laptop\AppData\Local\Temp\nro.log --------- 0 
 18.03.2011 17:51    C:\Users\Laptop\AppData\Local\Temp\AUCHECK_CORE.txt --------- 6644 
 18.03.2011 17:51    C:\Users\Laptop\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 1811 
 09.03.2011 20:34    C:\Users\Laptop\AppData\Local\Temp\~e5.0001 --------- 72192 
 05.03.2011 09:55    C:\Users\Laptop\AppData\Local\Temp\History --------- 0 
 05.03.2011 09:55    C:\Users\Laptop\AppData\Local\Temp\Cookies --------- 0 
 05.03.2011 09:55    C:\Users\Laptop\AppData\Local\Temp\Temporary Internet Files --------- 0 
 23.02.2011 19:05    C:\Users\Laptop\AppData\Local\Temp\U3Launcher.log --------- 9503 
 18.02.2011 18:16    C:\Users\Laptop\AppData\Local\Temp\~ef7194.tmp --------- 53248 
 13.02.2011 16:52    C:\Users\Laptop\AppData\Local\Temp\E220AutoRunLog.tmp --------- 58704 
 13.02.2011 09:02    C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_23-b71.xml --------- 7779 
 31.01.2011 22:05    C:\Users\Laptop\AppData\Local\Temp\BROWSER_CLML_AGENT_LOG1.txt --------- 0 
 16.01.2011 14:27    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_7616_2.ui --------- 0 
 15.01.2011 11:44    C:\Users\Laptop\AppData\Local\Temp\xuninst.exe --------- 417792 
 14.01.2011 22:17    C:\Users\Laptop\AppData\Local\Temp\setloc.inf --------- 88 
 14.01.2011 21:58    C:\Users\Laptop\AppData\Local\Temp\_inst1.exe --------- 291102 
 14.01.2011 18:28    C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_22-b74.xml --------- 7789 
 14.01.2011 13:03    C:\Users\Laptop\AppData\Local\Temp\MessengerCache --------- 0 
 13.01.2011 22:50    C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_23-b70.xml --------- 7779 
 07.01.2011 15:00    C:\Users\Laptop\AppData\Local\Temp\modjcslz.out --------- 734 
 07.01.2011 15:00    C:\Users\Laptop\AppData\Local\Temp\tmp2E55.asm --------- 45056 
 07.01.2011 15:00    C:\Users\Laptop\AppData\Local\Temp\tmp2E55.pdb --------- 52736 
 07.01.2011 15:00    C:\Users\Laptop\AppData\Local\Temp\modjcslz.err --------- 0 
 07.01.2011 15:00    C:\Users\Laptop\AppData\Local\Temp\modjcslz.cmdline --------- 433 
 07.01.2011 15:00    C:\Users\Laptop\AppData\Local\Temp\modjcslz.tmp --------- 0 
 07.01.2011 15:00    C:\Users\Laptop\AppData\Local\Temp\tmp2E55.tmp --------- 0 
 07.01.2011 15:00    C:\Users\Laptop\AppData\Local\Temp\temp.ani --------- 13592 
 06.01.2011 23:54    C:\Users\Laptop\AppData\Local\Temp\72w1toqi.out --------- 734 
 06.01.2011 23:54    C:\Users\Laptop\AppData\Local\Temp\tmpAD7E.asm --------- 45056 
 06.01.2011 23:54    C:\Users\Laptop\AppData\Local\Temp\tmpAD7E.pdb --------- 52736 
 06.01.2011 23:54    C:\Users\Laptop\AppData\Local\Temp\72w1toqi.err --------- 0 
 06.01.2011 23:54    C:\Users\Laptop\AppData\Local\Temp\72w1toqi.cmdline --------- 433 
 06.01.2011 23:54    C:\Users\Laptop\AppData\Local\Temp\72w1toqi.tmp --------- 0 
 06.01.2011 23:54    C:\Users\Laptop\AppData\Local\Temp\tmpAD7E.tmp --------- 0 
 06.01.2011 23:49    C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.out --------- 734 
 06.01.2011 23:49    C:\Users\Laptop\AppData\Local\Temp\tmp1B1F.asm --------- 45056 
 06.01.2011 23:49    C:\Users\Laptop\AppData\Local\Temp\tmp1B1F.pdb --------- 52736 
 06.01.2011 23:49    C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.err --------- 0 
 06.01.2011 23:49    C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.cmdline --------- 433 
 06.01.2011 23:49    C:\Users\Laptop\AppData\Local\Temp\ws-_bj0i.tmp --------- 0 
 06.01.2011 23:49    C:\Users\Laptop\AppData\Local\Temp\tmp1B1F.tmp --------- 0 
 06.01.2011 23:46    C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.out --------- 734 
 06.01.2011 23:46    C:\Users\Laptop\AppData\Local\Temp\tmp8E4B.asm --------- 45056 
 06.01.2011 23:46    C:\Users\Laptop\AppData\Local\Temp\tmp8E4B.pdb --------- 52736 
 06.01.2011 23:46    C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.err --------- 0 
 06.01.2011 23:46    C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.cmdline --------- 433 
 06.01.2011 23:46    C:\Users\Laptop\AppData\Local\Temp\qmudqqfy.tmp --------- 0 
 06.01.2011 23:46    C:\Users\Laptop\AppData\Local\Temp\tmp8E4B.tmp --------- 0 
 06.01.2011 23:43    C:\Users\Laptop\AppData\Local\Temp\4i-usssb.out --------- 734 
 06.01.2011 23:43    C:\Users\Laptop\AppData\Local\Temp\tmp8F16.asm --------- 45056 
 06.01.2011 23:43    C:\Users\Laptop\AppData\Local\Temp\tmp8F16.pdb --------- 52736 
 06.01.2011 23:43    C:\Users\Laptop\AppData\Local\Temp\4i-usssb.err --------- 0 
 06.01.2011 23:43    C:\Users\Laptop\AppData\Local\Temp\4i-usssb.cmdline --------- 433 
 06.01.2011 23:43    C:\Users\Laptop\AppData\Local\Temp\4i-usssb.tmp --------- 0 
 06.01.2011 23:43    C:\Users\Laptop\AppData\Local\Temp\tmp8F16.tmp --------- 0 
 06.01.2011 22:43    C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.out --------- 734 
 06.01.2011 22:43    C:\Users\Laptop\AppData\Local\Temp\tmpEA9C.asm --------- 45056 
 06.01.2011 22:43    C:\Users\Laptop\AppData\Local\Temp\tmpEA9C.pdb --------- 52736 
 06.01.2011 22:43    C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.err --------- 0 
 06.01.2011 22:43    C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.cmdline --------- 433 
 06.01.2011 22:43    C:\Users\Laptop\AppData\Local\Temp\xpqr6kdb.tmp --------- 0 
 06.01.2011 22:43    C:\Users\Laptop\AppData\Local\Temp\tmpEA9C.tmp --------- 0 
 06.01.2011 22:38    C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.out --------- 734 
 06.01.2011 22:38    C:\Users\Laptop\AppData\Local\Temp\tmpD6DE.asm --------- 45056 
 06.01.2011 22:38    C:\Users\Laptop\AppData\Local\Temp\tmpD6DE.pdb --------- 52736 
 06.01.2011 22:38    C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.err --------- 0 
 06.01.2011 22:38    C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.cmdline --------- 433 
 06.01.2011 22:38    C:\Users\Laptop\AppData\Local\Temp\dnqc7zkf.tmp --------- 0 
 06.01.2011 22:38    C:\Users\Laptop\AppData\Local\Temp\tmpD6DE.tmp --------- 0 
 06.01.2011 22:34    C:\Users\Laptop\AppData\Local\Temp\trm26tlq.out --------- 734 
 06.01.2011 22:34    C:\Users\Laptop\AppData\Local\Temp\tmp40D6.asm --------- 45056 
 06.01.2011 22:34    C:\Users\Laptop\AppData\Local\Temp\tmp40D6.pdb --------- 52736 
 06.01.2011 22:34    C:\Users\Laptop\AppData\Local\Temp\trm26tlq.err --------- 0 
 06.01.2011 22:34    C:\Users\Laptop\AppData\Local\Temp\trm26tlq.cmdline --------- 433 
 06.01.2011 22:34    C:\Users\Laptop\AppData\Local\Temp\trm26tlq.tmp --------- 0 
 06.01.2011 22:34    C:\Users\Laptop\AppData\Local\Temp\tmp40D6.tmp --------- 0 
 05.01.2011 20:33    C:\Users\Laptop\AppData\Local\Temp\qw8wejre.out --------- 733 
 05.01.2011 20:33    C:\Users\Laptop\AppData\Local\Temp\tmpB96.asm --------- 45056 
 05.01.2011 20:33    C:\Users\Laptop\AppData\Local\Temp\tmpB96.pdb --------- 52736 
 05.01.2011 20:33    C:\Users\Laptop\AppData\Local\Temp\qw8wejre.err --------- 0 
 05.01.2011 20:33    C:\Users\Laptop\AppData\Local\Temp\qw8wejre.cmdline --------- 432 
 05.01.2011 20:33    C:\Users\Laptop\AppData\Local\Temp\qw8wejre.tmp --------- 0 
 05.01.2011 20:33    C:\Users\Laptop\AppData\Local\Temp\tmpB96.tmp --------- 0 
 05.01.2011 10:26    C:\Users\Laptop\AppData\Local\Temp\2hnpngla.out --------- 734 
 05.01.2011 10:26    C:\Users\Laptop\AppData\Local\Temp\tmp6D14.asm --------- 45056 
 05.01.2011 10:26    C:\Users\Laptop\AppData\Local\Temp\tmp6D14.pdb --------- 52736 
 05.01.2011 10:26    C:\Users\Laptop\AppData\Local\Temp\2hnpngla.err --------- 0 
 05.01.2011 10:26    C:\Users\Laptop\AppData\Local\Temp\2hnpngla.cmdline --------- 433 
 05.01.2011 10:26    C:\Users\Laptop\AppData\Local\Temp\2hnpngla.tmp --------- 0 
 05.01.2011 10:26    C:\Users\Laptop\AppData\Local\Temp\tmp6D14.tmp --------- 0 
 04.01.2011 23:00    C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.out --------- 734 
 04.01.2011 23:00    C:\Users\Laptop\AppData\Local\Temp\tmpF51E.asm --------- 45056 
 04.01.2011 23:00    C:\Users\Laptop\AppData\Local\Temp\tmpF51E.pdb --------- 52736 
 04.01.2011 23:00    C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.err --------- 0 
 04.01.2011 23:00    C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.cmdline --------- 433 
 04.01.2011 23:00    C:\Users\Laptop\AppData\Local\Temp\ihb9jkzo.tmp --------- 0 
 04.01.2011 23:00    C:\Users\Laptop\AppData\Local\Temp\tmpF51E.tmp --------- 0 
 04.01.2011 22:58    C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.out --------- 736 
 04.01.2011 22:58    C:\Users\Laptop\AppData\Local\Temp\tmp4F0E.asm --------- 45056 
 04.01.2011 22:58    C:\Users\Laptop\AppData\Local\Temp\tmp4F0E.pdb --------- 50688 
 04.01.2011 22:58    C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.err --------- 0 
 04.01.2011 22:58    C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.cmdline --------- 435 
 04.01.2011 22:58    C:\Users\Laptop\AppData\Local\Temp\n11n5kuw.tmp --------- 0 
 04.01.2011 22:58    C:\Users\Laptop\AppData\Local\Temp\tmp4F0E.tmp --------- 0 
 04.01.2011 22:41    C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.out --------- 734 
 04.01.2011 22:41    C:\Users\Laptop\AppData\Local\Temp\tmp1085.asm --------- 45056 
 04.01.2011 22:40    C:\Users\Laptop\AppData\Local\Temp\tmp1085.pdb --------- 52736 
 04.01.2011 22:40    C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.err --------- 0 
 04.01.2011 22:40    C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.cmdline --------- 433 
 04.01.2011 22:40    C:\Users\Laptop\AppData\Local\Temp\wfg9gzaq.tmp --------- 0 
 04.01.2011 22:40    C:\Users\Laptop\AppData\Local\Temp\tmp1085.tmp --------- 0 
 04.01.2011 19:20    C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.out --------- 734 
 04.01.2011 19:20    C:\Users\Laptop\AppData\Local\Temp\tmpBAA0.asm --------- 45056 
 04.01.2011 19:20    C:\Users\Laptop\AppData\Local\Temp\tmpBAA0.pdb --------- 52736 
 04.01.2011 19:20    C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.err --------- 0 
 04.01.2011 19:20    C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.cmdline --------- 433 
 04.01.2011 19:20    C:\Users\Laptop\AppData\Local\Temp\jbx2j0sq.tmp --------- 0 
 04.01.2011 19:20    C:\Users\Laptop\AppData\Local\Temp\tmpBAA0.tmp --------- 0 
 04.01.2011 16:15    C:\Users\Laptop\AppData\Local\Temp\dytuzykv.out --------- 732 
 04.01.2011 16:15    C:\Users\Laptop\AppData\Local\Temp\tmp5C72.asm --------- 45056 
 04.01.2011 16:15    C:\Users\Laptop\AppData\Local\Temp\tmp5C72.pdb --------- 50688 
 04.01.2011 16:15    C:\Users\Laptop\AppData\Local\Temp\dytuzykv.err --------- 0 
 04.01.2011 16:15    C:\Users\Laptop\AppData\Local\Temp\dytuzykv.cmdline --------- 431 
 04.01.2011 16:15    C:\Users\Laptop\AppData\Local\Temp\dytuzykv.tmp --------- 0 
 04.01.2011 16:15    C:\Users\Laptop\AppData\Local\Temp\tmp5C72.tmp --------- 0 
 04.01.2011 16:10    C:\Users\Laptop\AppData\Local\Temp\drm_dialogs.dll --------- 46592 
 04.01.2011 16:08    C:\Users\Laptop\AppData\Local\Temp\{D441F9A6-99E9-4FA0-A385-3081E18861D0} --------- 0 
 20.12.2010 12:48    C:\Users\Laptop\AppData\Local\Temp\AdobeARM-backup.log --------- 1099717 
 23.11.2010 21:07    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4776_2.ui --------- 0 
 23.11.2010 10:12    C:\Users\Laptop\AppData\Local\Temp\au-descriptor-1.6.0_22-b04.xml --------- 7780 
 06.11.2010 17:01    C:\Users\Laptop\AppData\Local\Temp\wmsetup.log --------- 8087 
 01.11.2010 16:37    C:\Users\Laptop\AppData\Local\Temp\plugtmp-12 --------- 0 
 18.10.2010 17:44    C:\Users\Laptop\AppData\Local\Temp\ri1wml11.bmp --------- 19854 
 14.10.2010 20:09    C:\Users\Laptop\AppData\Local\Temp\Dat3D1F.tmp --------- 0 
 14.10.2010 20:07    C:\Users\Laptop\AppData\Local\Temp\Dat3B7.tmp --------- 0 
 09.10.2010 18:54    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3188_2.ui --------- 0 
 07.10.2010 21:10    C:\Users\Laptop\AppData\Local\Temp\jar_cache3243038212289163860.tmp --------- 0 
 07.10.2010 21:10    C:\Users\Laptop\AppData\Local\Temp\jar_cache3185975830946664317.tmp --------- 0 
 07.10.2010 21:10    C:\Users\Laptop\AppData\Local\Temp\jar_cache1380166417167018608.tmp --------- 0 
 07.10.2010 21:10    C:\Users\Laptop\AppData\Local\Temp\jar_cache8782933026200594759.tmp --------- 0 
 07.10.2010 21:10    C:\Users\Laptop\AppData\Local\Temp\jar_cache3623153074862015992.tmp --------- 0 
 06.10.2010 19:51    C:\Users\Laptop\AppData\Local\Temp\SearchWithGoogleUpdate.exe --------- 426552 
 30.09.2010 18:33    C:\Users\Laptop\AppData\Local\Temp\pihp(0009)_MsiExec.txt --------- 342726 
 30.09.2010 18:17    C:\Users\Laptop\AppData\Local\Temp\pihp(0009).txt --------- 2169 
 19.09.2010 17:49    C:\Users\Laptop\AppData\Local\Temp\JAUReg.log --------- 255 
 19.09.2010 17:49    C:\Users\Laptop\AppData\Local\Temp\java_install_reg.log --------- 103024 
 19.09.2010 17:47    C:\Users\Laptop\AppData\Local\Temp\java_install_sp.log --------- 3258 
 19.09.2010 17:47    C:\Users\Laptop\AppData\Local\Temp\jinstall.cfg --------- 1238 
 08.09.2010 20:41    C:\Users\Laptop\AppData\Local\Temp\plugtmp-11 --------- 0 
 30.08.2010 10:11    C:\Users\Laptop\AppData\Local\Temp\21amd67s.bmp --------- 12654 
 21.08.2010 07:43    C:\Users\Laptop\AppData\Local\Temp\Google Gadget Cache --------- 4096 
 11.08.2010 18:29    C:\Users\Laptop\AppData\Local\Temp\eDatasecurity --------- 0 
 05.08.2010 02:14    C:\Users\Laptop\AppData\Local\Temp\jre-6u21-windows-i586-iftw-rv.exe --------- 875296 
 30.07.2010 22:09    C:\Users\Laptop\AppData\Local\Temp\plugtmp-10 --------- 0 
 22.07.2010 07:45    C:\Users\Laptop\AppData\Local\Temp\plugtmp-9 --------- 0 
 22.07.2010 07:00    C:\Users\Laptop\AppData\Local\Temp\Trekkingrad0 015.jpg --------- 1761074 
 22.07.2010 06:59    C:\Users\Laptop\AppData\Local\Temp\Trekkingrad10 016.jpg --------- 1735696 
 19.07.2010 11:46    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_880_2.ui --------- 0 
 08.07.2010 18:38    C:\Users\Laptop\AppData\Local\Temp\cache0.anc --------- 2108250 
 17.06.2010 15:44    C:\Users\Laptop\AppData\Local\Temp\DatF9D8.tmp --------- 0 
 17.06.2010 15:24    C:\Users\Laptop\AppData\Local\Temp\UTPSDLL --------- 0 
 14.06.2010 20:09    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4016_2.ui --------- 0 
 09.06.2010 20:04    C:\Users\Laptop\AppData\Local\Temp\DatFBEB.tmp --------- 0 
 09.06.2010 19:14    C:\Users\Laptop\AppData\Local\Temp\DatC09F.tmp --------- 0 
 09.06.2010 06:40    C:\Users\Laptop\AppData\Local\Temp\DatB1F0.tmp --------- 0 
 06.06.2010 07:57    C:\Users\Laptop\AppData\Local\Temp\FlashPlayerUpdate.exe --------- 1924264 
 02.06.2010 18:18    C:\Users\Laptop\AppData\Local\Temp\391ae49412124d9a8571ea75b8e92fb1 --------- 0 
 01.06.2010 19:41    C:\Users\Laptop\AppData\Local\Temp\878ab317ca874ed4bf298ff0f8545b06 --------- 0 
 01.06.2010 19:28    C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2004 Setup(0001).txt --------- 3278 
 01.06.2010 19:28    C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2004 Setup(0001)_Task(0001).txt --------- 226 
 01.06.2010 19:18    C:\Users\Laptop\AppData\Local\Temp\~WKS04TEMP --------- 4096 
 08.05.2010 21:20    C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.out --------- 17068 
 08.05.2010 21:20    C:\Users\Laptop\AppData\Local\Temp\MasterScripts.asm --------- 319488 
 08.05.2010 21:20    C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.err --------- 0 
 08.05.2010 21:20    C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.cmdline --------- 16747 
 08.05.2010 21:20    C:\Users\Laptop\AppData\Local\Temp\2z6suj2q.tmp --------- 0 
 08.05.2010 21:20    C:\Users\Laptop\AppData\Local\Temp\drm_dyndata_7370007.dll --------- 204800 
 06.05.2010 13:24    C:\Users\Laptop\AppData\Local\Temp\Stellenausschreibung__Z1.pdf --------- 32084 
 19.04.2010 10:50    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5164_2.ui --------- 0 
 11.04.2010 21:30    C:\Users\Laptop\AppData\Local\Temp\xctgahvt.out --------- 17068 
 11.04.2010 21:30    C:\Users\Laptop\AppData\Local\Temp\xctgahvt.err --------- 0 
 11.04.2010 21:30    C:\Users\Laptop\AppData\Local\Temp\xctgahvt.cmdline --------- 16747 
 11.04.2010 21:30    C:\Users\Laptop\AppData\Local\Temp\xctgahvt.tmp --------- 0 
 11.04.2010 13:12    C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.out --------- 17068 
 11.04.2010 13:12    C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.err --------- 0 
 11.04.2010 13:12    C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.cmdline --------- 16747 
 11.04.2010 13:12    C:\Users\Laptop\AppData\Local\Temp\gy9aepj0.tmp --------- 0 
 09.04.2010 19:54    C:\Users\Laptop\AppData\Local\Temp\w59wbius.out --------- 17068 
 09.04.2010 19:54    C:\Users\Laptop\AppData\Local\Temp\w59wbius.err --------- 0 
 09.04.2010 19:54    C:\Users\Laptop\AppData\Local\Temp\w59wbius.cmdline --------- 16747 
 09.04.2010 19:54    C:\Users\Laptop\AppData\Local\Temp\w59wbius.tmp --------- 0 
 09.04.2010 19:53    C:\Users\Laptop\AppData\Local\Temp\TMCrash.20100409195311.dmp --------- 136313 
 09.04.2010 19:53    C:\Users\Laptop\AppData\Local\Temp\TMCrash.20100409195311.log --------- 10548 
 09.04.2010 19:45    C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.out --------- 17068 
 09.04.2010 19:45    C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.err --------- 0 
 09.04.2010 19:45    C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.cmdline --------- 16747 
 09.04.2010 19:45    C:\Users\Laptop\AppData\Local\Temp\m2z5-4sq.tmp --------- 0 
 09.04.2010 15:41    C:\Users\Laptop\AppData\Local\Temp\5kwindk5.out --------- 17068 
 09.04.2010 15:41    C:\Users\Laptop\AppData\Local\Temp\5kwindk5.err --------- 0 
 09.04.2010 15:41    C:\Users\Laptop\AppData\Local\Temp\5kwindk5.cmdline --------- 16747 
 09.04.2010 15:41    C:\Users\Laptop\AppData\Local\Temp\5kwindk5.tmp --------- 0 
 09.04.2010 14:33    C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.out --------- 17068 
 09.04.2010 14:33    C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.err --------- 0 
 09.04.2010 14:33    C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.cmdline --------- 16747 
 09.04.2010 14:33    C:\Users\Laptop\AppData\Local\Temp\98gm4pcf.tmp --------- 0 
 05.04.2010 09:56    C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.out --------- 17068 
 05.04.2010 09:56    C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.err --------- 0 
 05.04.2010 09:56    C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.cmdline --------- 16747 
 05.04.2010 09:56    C:\Users\Laptop\AppData\Local\Temp\q1pvnfbj.tmp --------- 0 
 04.04.2010 19:09    C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.out --------- 17068 
 04.04.2010 19:09    C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.err --------- 0 
 04.04.2010 19:09    C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.cmdline --------- 16747 
 04.04.2010 19:09    C:\Users\Laptop\AppData\Local\Temp\pqvjqtkv.tmp --------- 0 
 04.04.2010 14:07    C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.out --------- 17068 
 04.04.2010 14:07    C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.err --------- 0 
 04.04.2010 14:07    C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.cmdline --------- 16747 
 04.04.2010 14:07    C:\Users\Laptop\AppData\Local\Temp\z2hs0t7h.tmp --------- 0 
 04.04.2010 12:35    C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.out --------- 17068 
 04.04.2010 12:34    C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.err --------- 0 
 04.04.2010 12:34    C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.cmdline --------- 16747 
 04.04.2010 12:34    C:\Users\Laptop\AppData\Local\Temp\mpq9owc1.tmp --------- 0 
 03.04.2010 21:27    C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.out --------- 17068 
 03.04.2010 21:27    C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.err --------- 0 
 03.04.2010 21:27    C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.cmdline --------- 16747 
 03.04.2010 21:27    C:\Users\Laptop\AppData\Local\Temp\xvupkc1z.tmp --------- 0 
 30.03.2010 08:45    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5588_2.ui --------- 0 
 13.03.2010 22:24    C:\Users\Laptop\AppData\Local\Temp\plugtmp-8 --------- 0 
 10.03.2010 22:15    C:\Users\Laptop\AppData\Local\Temp\wecerr.txt --------- 145 
 10.03.2010 22:12    C:\Users\Laptop\AppData\Local\Temp\FrontPageTempDir --------- 0 
 10.03.2010 21:54    C:\Users\Laptop\AppData\Local\Temp\Office XP Professional mit FrontPage Setup(0001).txt --------- 3244 
 10.03.2010 21:51    C:\Users\Laptop\AppData\Local\Temp\Office XP Professional mit FrontPage Setup(0001)_Task(0001).txt --------- 9979424 
 10.03.2010 21:48    C:\Users\Laptop\AppData\Local\Temp\offcln10.log --------- 45320 
 26.02.2010 22:48    C:\Users\Laptop\AppData\Local\Temp\plugtmp-7 --------- 0 
 26.02.2010 15:08    C:\Users\Laptop\AppData\Local\Temp\sqlite_V2VhbPGPlaUJ9Fe --------- 0 
 13.02.2010 18:18    C:\Users\Laptop\AppData\Local\Temp\plugtmp-6 --------- 0 
 03.02.2010 10:56    C:\Users\Laptop\AppData\Local\Temp\plugtmp-5 --------- 0 
 31.01.2010 12:41    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4504_2.ui --------- 0 
 15.01.2010 16:40    C:\Users\Laptop\AppData\Local\Temp\h2r91BE.tmp --------- 0 
 15.01.2010 16:40    C:\Users\Laptop\AppData\Local\Temp\r2h91BD.tmp --------- 426 
 07.01.2010 14:49    C:\Users\Laptop\AppData\Local\Temp\jar_cache3014484011634971456.tmp --------- 5995 
 06.01.2010 11:56    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4952_2.ui --------- 0 
 02.01.2010 12:10    C:\Users\Laptop\AppData\Local\Temp\jar_cache3688885824303174270.tmp --------- 5995 
 02.01.2010 12:10    C:\Users\Laptop\AppData\Local\Temp\jar_cache4493128076735207157.tmp --------- 5995 
 28.12.2009 23:11    C:\Users\Laptop\AppData\Local\Temp\jar_cache5774106152966821876.tmp --------- 5995 
 27.12.2009 14:10    C:\Users\Laptop\AppData\Local\Temp\tvinfo.ini --------- 46 
 21.12.2009 22:28    C:\Users\Laptop\AppData\Local\Temp\plugtmp-4 --------- 0 
 21.12.2009 18:00    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3260_2.ui --------- 0 
 15.12.2009 20:29    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5440_2.ui --------- 0 
 12.12.2009 19:54    C:\Users\Laptop\AppData\Local\Temp\{02dd00f5-9a75-419a-aa23-8e0745a0f34f} --------- 0 
 06.12.2009 16:02    C:\Users\Laptop\AppData\Local\Temp\F2047T1L2_install_log.txt --------- 10926 
 27.11.2009 10:52    C:\Users\Laptop\AppData\Local\Temp\nsoAAA1.tmp --------- 0 
 27.11.2009 10:44    C:\Users\Laptop\AppData\Local\Temp\plugtmp-3 --------- 0 
 27.11.2009 10:14    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4828_2.ui --------- 0 
 21.11.2009 18:58    C:\Users\Laptop\AppData\Local\Temp\plugtmp-2 --------- 0 
 18.11.2009 22:09    C:\Users\Laptop\AppData\Local\Temp\AAXBB32.tmp --------- 46424 
 18.11.2009 22:09    C:\Users\Laptop\AppData\Local\Temp\AAXBA47.tmp --------- 62412 
 18.11.2009 22:09    C:\Users\Laptop\AppData\Local\Temp\AAXB95C.tmp --------- 51956 
 18.11.2009 22:09    C:\Users\Laptop\AppData\Local\Temp\AAXB880.tmp --------- 53760 
 18.11.2009 22:09    C:\Users\Laptop\AppData\Local\Temp\AAXB786.tmp --------- 55368 
 18.11.2009 22:09    C:\Users\Laptop\AppData\Local\Temp\AAXB69B.tmp --------- 7468 
 16.11.2009 17:36    C:\Users\Laptop\AppData\Local\Temp\IcqUpdater.exe --------- 89848 
 16.11.2009 15:04    C:\Users\Laptop\AppData\Local\Temp\plugtmp-1 --------- 0 
 14.11.2009 19:51    C:\Users\Laptop\AppData\Local\Temp\_inst2.exe --------- 226682 
 11.11.2009 10:29    C:\Users\Laptop\AppData\Local\Temp\WER60A6.tmp.version.txt --------- 476 
 11.11.2009 10:28    C:\Users\Laptop\AppData\Local\Temp\WER3091.tmp.version.txt --------- 476 
 11.11.2009 10:26    C:\Users\Laptop\AppData\Local\Temp\plugtmp --------- 0 
 10.11.2009 08:36    C:\Users\Laptop\AppData\Local\Temp\jupdate_d65b4933 --------- 9007 
 09.11.2009 20:52    C:\Users\Laptop\AppData\Local\Temp\3GC6Q5HI --------- 4096 
 15.10.2009 19:39    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4572_2.ui --------- 0 
 11.10.2009 13:14    C:\Users\Laptop\AppData\Local\Temp\WksSetup(0005)_MsiExec.txt --------- 206292 
 11.10.2009 13:14    C:\Users\Laptop\AppData\Local\Temp\WksSetup(0005).txt --------- 519 
 11.10.2009 12:59    C:\Users\Laptop\AppData\Local\Temp\{aa440512-67e6-49c1-83fe-37ffc5b9e1f8} --------- 0 
 11.10.2009 12:17    C:\Users\Laptop\AppData\Local\Temp\WksSetup(0004).txt --------- 519 
 11.10.2009 12:17    C:\Users\Laptop\AppData\Local\Temp\WksSetup(0004)_MsiExec.txt --------- 230162 
 10.10.2009 21:14    C:\Users\Laptop\AppData\Local\Temp\pihp(0007).txt --------- 1888 
 10.10.2009 21:14    C:\Users\Laptop\AppData\Local\Temp\pihp(0007)_MsiExec.txt --------- 1540160 
 10.10.2009 21:02    C:\Users\Laptop\AppData\Local\Temp\pihp(0005).txt --------- 1888 
 10.10.2009 21:02    C:\Users\Laptop\AppData\Local\Temp\pihp(0005)_MsiExec.txt --------- 1569546 
 10.10.2009 20:41    C:\Users\Laptop\AppData\Local\Temp\pihp(0003).txt --------- 1758 
 10.10.2009 20:41    C:\Users\Laptop\AppData\Local\Temp\pihp(0003)_MsiExec.txt --------- 1417296 
 10.10.2009 20:32    C:\Users\Laptop\AppData\Local\Temp\WksSetup(0003).txt --------- 519 
 10.10.2009 20:32    C:\Users\Laptop\AppData\Local\Temp\WksSetup(0003)_MsiExec.txt --------- 192804 
 10.10.2009 20:28    C:\Users\Laptop\AppData\Local\Temp\pihp(0001).txt --------- 1109 
 10.10.2009 20:27    C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2002 Setup(0001).txt --------- 3097 
 10.10.2009 20:27    C:\Users\Laptop\AppData\Local\Temp\AutoRoute 2002 Setup(0001)_Task(0001).txt --------- 375268 
 10.10.2009 20:12    C:\Users\Laptop\AppData\Local\Temp\WksSetup(0002).txt --------- 519 
 10.10.2009 20:12    C:\Users\Laptop\AppData\Local\Temp\WksSetup(0002)_MsiExec.txt --------- 7030 
 10.10.2009 20:10    C:\Users\Laptop\AppData\Local\Temp\WksSetup(0001).txt --------- 182 
 10.10.2009 20:10    C:\Users\Laptop\AppData\Local\Temp\~WKS99TEMP --------- 0 
 10.10.2009 17:34    C:\Users\Laptop\AppData\Local\Temp\Temp9_images_brand.zip --------- 0 
 10.10.2009 17:34    C:\Users\Laptop\AppData\Local\Temp\Temp8_images_brand.zip --------- 0 
 10.10.2009 17:34    C:\Users\Laptop\AppData\Local\Temp\Temp7_images_brand.zip --------- 0 
 10.10.2009 17:34    C:\Users\Laptop\AppData\Local\Temp\Temp6_images_brand.zip --------- 0 
 10.10.2009 17:34    C:\Users\Laptop\AppData\Local\Temp\Temp5_images_brand.zip --------- 0 
 10.10.2009 17:23    C:\Users\Laptop\AppData\Local\Temp\MSId86a.LOG --------- 344 
 10.10.2009 17:22    C:\Users\Laptop\AppData\Local\Temp\MSIf46e5.LOG --------- 344 
 07.10.2009 20:50    C:\Users\Laptop\AppData\Local\Temp\FP_PL_PFS_INSTALLER.exe --------- 1925560 
 06.10.2009 22:18    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_824_2.ui --------- 0 
 06.10.2009 16:16    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3340_2.ui --------- 0 
 05.10.2009 20:30    C:\Users\Laptop\AppData\Local\Temp\jar_cache4690487014161968134.tmp --------- 1109 
 05.10.2009 20:30    C:\Users\Laptop\AppData\Local\Temp\jar_cache2245662457566609545.tmp --------- 904 
 05.10.2009 20:27    C:\Users\Laptop\AppData\Local\Temp\jar_cache7693641377982908970.tmp --------- 217 
 05.10.2009 20:27    C:\Users\Laptop\AppData\Local\Temp\jar_cache5647447546958607094.tmp --------- 58 
 05.10.2009 20:27    C:\Users\Laptop\AppData\Local\Temp\jar_cache8357071862092158175.tmp --------- 906 
 05.10.2009 20:27    C:\Users\Laptop\AppData\Local\Temp\jar_cache188958112356366964.tmp --------- 639 
 05.10.2009 20:26    C:\Users\Laptop\AppData\Local\Temp\jar_cache3836756086400103690.tmp --------- 1109 
 05.10.2009 20:26    C:\Users\Laptop\AppData\Local\Temp\jar_cache5073172269296846236.tmp --------- 103 
 05.10.2009 20:21    C:\Users\Laptop\AppData\Local\Temp\jar_cache4968636374232982303.tmp --------- 1007 
 05.10.2009 20:21    C:\Users\Laptop\AppData\Local\Temp\jar_cache7055710402317748863.tmp --------- 2072 
 05.10.2009 20:21    C:\Users\Laptop\AppData\Local\Temp\jar_cache1295005772119348733.tmp --------- 2090 
 26.09.2009 08:49    C:\Users\Laptop\AppData\Local\Temp\Temp4_ffjcext.zip --------- 0 
 23.09.2009 22:15    C:\Users\Laptop\AppData\Local\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528 
 29.08.2009 15:52    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5552_2.ui --------- 0 
 28.08.2009 12:37    C:\Users\Laptop\AppData\Local\Temp\SIntfNT.dll --------- 24516 
 28.08.2009 12:37    C:\Users\Laptop\AppData\Local\Temp\SIntf32.dll --------- 19924 
 28.08.2009 12:37    C:\Users\Laptop\AppData\Local\Temp\SIntf16.dll --------- 12067 
 23.08.2009 21:49    C:\Users\Laptop\AppData\Local\Temp\Temp4_flower.zip --------- 0 
 23.08.2009 21:49    C:\Users\Laptop\AppData\Local\Temp\Temp3_flower.zip --------- 0 
 23.08.2009 21:49    C:\Users\Laptop\AppData\Local\Temp\Temp2_flower.zip --------- 0 
 23.08.2009 21:49    C:\Users\Laptop\AppData\Local\Temp\Temp1_flower.zip --------- 0 
 23.08.2009 21:16    C:\Users\Laptop\AppData\Local\Temp\Temp4_pccw_pay_gmib.zip --------- 0 
 23.08.2009 21:16    C:\Users\Laptop\AppData\Local\Temp\Temp3_pccw_pay_gmib.zip --------- 0 
 23.08.2009 21:16    C:\Users\Laptop\AppData\Local\Temp\Temp2_pccw_pay_gmib.zip --------- 0 
 23.08.2009 21:16    C:\Users\Laptop\AppData\Local\Temp\Temp1_pccw_pay_gmib.zip --------- 0 
 23.08.2009 20:30    C:\Users\Laptop\AppData\Local\Temp\Temp4_my_xtraz.zip --------- 0 
 23.08.2009 20:30    C:\Users\Laptop\AppData\Local\Temp\Temp3_my_xtraz.zip --------- 0 
 23.08.2009 20:30    C:\Users\Laptop\AppData\Local\Temp\Temp2_my_xtraz.zip --------- 0 
 23.08.2009 20:30    C:\Users\Laptop\AppData\Local\Temp\Temp1_my_xtraz.zip --------- 0 
 23.08.2009 20:25    C:\Users\Laptop\AppData\Local\Temp\rb --------- 16384 
 23.08.2009 20:19    C:\Users\Laptop\AppData\Local\Temp\{285767D6-E076-4133-ACA3-BAD3633DC4E2} --------- 4096 
 14.08.2009 20:35    C:\Users\Laptop\AppData\Local\Temp\WER3F23.tmp.version.txt --------- 476 
 06.08.2009 19:29    C:\Users\Laptop\AppData\Local\Temp\bugsplat.log --------- 2016 
 06.08.2009 19:29    C:\Users\Laptop\AppData\Local\Temp\CoHT0214AG7.dmp --------- 122964 
 03.08.2009 18:30    C:\Users\Laptop\AppData\Local\Temp\CoHPIVP1FH5.dmp --------- 117794 
 03.08.2009 15:21    C:\Users\Laptop\AppData\Local\Temp\CoH0AVD6MR1.dmp --------- 127302 
 03.08.2009 14:18    C:\Users\Laptop\AppData\Local\Temp\CoHTK1H76O5.dmp --------- 125782 
 03.08.2009 13:17    C:\Users\Laptop\AppData\Local\Temp\CoH5HAT2202.dmp --------- 121732 
 03.08.2009 12:55    C:\Users\Laptop\AppData\Local\Temp\CoHMBLT0M33.dmp --------- 120903 
 03.08.2009 11:34    C:\Users\Laptop\AppData\Local\Temp\5046wrd.~lk --------- 0 
 03.08.2009 11:34    C:\Users\Laptop\AppData\Local\Temp\6606wrfiles.~lk --------- 49 
 03.07.2009 15:07    C:\Users\Laptop\AppData\Local\Temp\rwstjg.tmp --------- 14305 
 03.07.2009 15:06    C:\Users\Laptop\AppData\Local\Temp\thumbs --------- 0 
 03.07.2009 15:05    C:\Users\Laptop\AppData\Local\Temp\Digital_Foto_Maker --------- 0 
 30.06.2009 20:08    C:\Users\Laptop\AppData\Local\Temp\DelUS.bat --------- 347 
 30.06.2009 13:58    C:\Users\Laptop\AppData\Local\Temp\dotNetFx.log --------- 2337 
 30.06.2009 13:57    C:\Users\Laptop\AppData\Local\Temp\ASPNETSetup.log --------- 6515 
 30.06.2009 12:31    C:\Users\Laptop\AppData\Local\Temp\isp2751.tmp --------- 0 
 29.06.2009 12:04    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5668_2.ui --------- 0 
 27.06.2009 21:09    C:\Users\Laptop\AppData\Local\Temp\info --------- 0 
 25.06.2009 20:32    C:\Users\Laptop\AppData\Local\Temp\jar_cache6391846914175347872.tmp --------- 603 
 25.06.2009 20:32    C:\Users\Laptop\AppData\Local\Temp\jar_cache7753521834054529727.tmp --------- 645 
 25.06.2009 20:32    C:\Users\Laptop\AppData\Local\Temp\jar_cache8349909296612682474.tmp --------- 1007 
 09.06.2009 19:36    C:\Users\Laptop\AppData\Local\Temp\Temp4_sweb.zip --------- 0 
 09.06.2009 19:36    C:\Users\Laptop\AppData\Local\Temp\Temp3_sweb.zip --------- 0 
 09.06.2009 19:36    C:\Users\Laptop\AppData\Local\Temp\Temp2_sweb.zip --------- 0 
 08.06.2009 20:50    C:\Users\Laptop\AppData\Local\Temp\jar_cache7723053318711729591.tmp --------- 1007 
 08.06.2009 20:50    C:\Users\Laptop\AppData\Local\Temp\jar_cache4975335203858225135.tmp --------- 645 
 08.06.2009 20:50    C:\Users\Laptop\AppData\Local\Temp\jar_cache8856843328893435553.tmp --------- 603 
 08.06.2009 20:40    C:\Users\Laptop\AppData\Local\Temp\jar_cache3429731307171566782.tmp --------- 639 
 08.06.2009 20:40    C:\Users\Laptop\AppData\Local\Temp\jar_cache3066990909650558648.tmp --------- 217 
 08.06.2009 20:40    C:\Users\Laptop\AppData\Local\Temp\jar_cache1732352945365350040.tmp --------- 906 
 08.06.2009 20:40    C:\Users\Laptop\AppData\Local\Temp\jar_cache1983530649767305468.tmp --------- 58 
 08.06.2009 20:40    C:\Users\Laptop\AppData\Local\Temp\jar_cache4832187841057175192.tmp --------- 44 
 08.06.2009 20:40    C:\Users\Laptop\AppData\Local\Temp\jar_cache8810357165960918028.tmp --------- 617 
 08.06.2009 20:40    C:\Users\Laptop\AppData\Local\Temp\jar_cache4964882687624683214.tmp --------- 3872 
 08.06.2009 20:40    C:\Users\Laptop\AppData\Local\Temp\jar_cache7989001244402503833.tmp --------- 907 
 08.06.2009 20:40    C:\Users\Laptop\AppData\Local\Temp\jar_cache1679826365715681367.tmp --------- 417 
 08.06.2009 20:38    C:\Users\Laptop\AppData\Local\Temp\jar_cache4830545037013338626.tmp --------- 645 
 08.06.2009 20:38    C:\Users\Laptop\AppData\Local\Temp\jar_cache7125735072812652719.tmp --------- 603 
 08.06.2009 20:38    C:\Users\Laptop\AppData\Local\Temp\jar_cache3857845014361881197.tmp --------- 1007 
 08.06.2009 20:21    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4436_2.ui --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_square-yellow.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_square-yellow.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_square-yellow.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_square-red.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_square-red.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_square-red.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_square-green.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_square-green.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_square-green.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_square-gray.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_square-gray.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_square-gray.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_square-blue.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_square-blue.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_square-blue.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_simple.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_simple.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_simple.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_round-white.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_round-white.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_round-white.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_round-gorilla.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_round-gorilla.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_round-gorilla.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_glas-red.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_glas-red.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_glas-red.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_glas-green.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_glas-green.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_glas-green.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp4_glas-blue.zip --------- 4096 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp3_glas-blue.zip --------- 0 
 08.06.2009 10:05    C:\Users\Laptop\AppData\Local\Temp\Temp2_glas-blue.zip --------- 4096 
 08.06.2009 09:24    C:\Users\Laptop\AppData\Local\Temp\Temp4_images_brand.zip --------- 0 
 08.06.2009 09:24    C:\Users\Laptop\AppData\Local\Temp\Temp3_images_brand.zip --------- 0 
 08.06.2009 09:24    C:\Users\Laptop\AppData\Local\Temp\Temp2_images_brand.zip --------- 0 
 08.06.2009 09:19    C:\Users\Laptop\AppData\Local\Temp\Temp3_ffjcext.zip --------- 0 
 08.06.2009 09:19    C:\Users\Laptop\AppData\Local\Temp\Temp2_ffjcext.zip --------- 0 
 08.06.2009 09:19    C:\Users\Laptop\AppData\Local\Temp\Temp1_ffjcext.zip --------- 0 
 08.06.2009 09:14    C:\Users\Laptop\AppData\Local\Temp\dd_vcredistUI31A1.txt --------- 206858 
 08.06.2009 09:14    C:\Users\Laptop\AppData\Local\Temp\dd_vcredistMSI31A1.txt --------- 407742 
 08.06.2009 09:13    C:\Users\Laptop\AppData\Local\Temp\java_install.log --------- 29021 
 02.06.2009 20:22    C:\Users\Laptop\AppData\Local\Temp\is2A99.tmp --------- 0 
 02.06.2009 20:21    C:\Users\Laptop\AppData\Local\Temp\OAAdr.log --------- 1996 
 02.06.2009 20:21    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200906022017501700).log --------- 14236 
 02.06.2009 20:17    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009060220172013F8).log --------- 16518 
 02.06.2009 20:17    C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009060220171913F8).log --------- 3477 
 02.06.2009 20:17    C:\Users\Laptop\AppData\Local\Temp\OIS --------- 0 
 02.06.2009 20:16    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200906022016235FC).log --------- 16517 
 02.06.2009 20:16    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200906022016225FC).log --------- 3476 
 21.05.2009 22:16    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905212216381174).log --------- 16518 
 21.05.2009 22:16    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905212216381174).log --------- 3477 
 20.05.2009 21:05    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009052021045912C4).log --------- 16518 
 20.05.2009 21:04    C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009052021045912C4).log --------- 3477 
 20.05.2009 21:01    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009052021012712F4).log --------- 16518 
 20.05.2009 21:01    C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009052021012712F4).log --------- 3477 
 16.05.2009 11:53    C:\Users\Laptop\AppData\Local\Temp\Microsoft .NET Framework 3.5-KB958484_20090516_095338561.html --------- 93456 
 16.05.2009 11:53    C:\Users\Laptop\AppData\Local\Temp\Microsoft .NET Framework 3.5-KB958484_20090516_095338561-Msi0.txt --------- 769870 
 16.05.2009 11:53    C:\Users\Laptop\AppData\Local\Temp\dd_clwireg.txt --------- 7944 
 14.05.2009 13:53    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5088_2.ui --------- 0 
 11.05.2009 21:29    C:\Users\Laptop\AppData\Local\Temp\Temp2_ivdf_fusebundle_nt_en.zip --------- 0 
 11.05.2009 21:29    C:\Users\Laptop\AppData\Local\Temp\Temp1_ivdf_fusebundle_nt_en.zip --------- 0 
 08.05.2009 21:06    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4748_2.ui --------- 0 
 08.05.2009 20:25    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508202458151C).log --------- 16519 
 08.05.2009 20:24    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508202457151C).log --------- 3480 
 08.05.2009 19:43    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508194337117C).log --------- 16519 
 08.05.2009 19:43    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508194336117C).log --------- 3480 
 08.05.2009 19:39    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508193947176C).log --------- 16519 
 08.05.2009 19:39    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508193946176C).log --------- 3480 
 08.05.2009 19:26    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090508192622608).log --------- 16518 
 08.05.2009 19:26    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090508192622608).log --------- 3479 
 08.05.2009 14:00    C:\Users\Laptop\AppData\Local\Temp\MSI3b7ac.LOG --------- 316 
 08.05.2009 13:50    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050813504411D0).log --------- 16517 
 08.05.2009 13:50    C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050813504311D0).log --------- 3474 
 07.05.2009 18:56    C:\Users\Laptop\AppData\Local\Temp\PcvE46.tmp --------- 2808 
 07.05.2009 18:55    C:\Users\Laptop\AppData\Local\Temp\MVtemp.txt --------- 0 
 07.05.2009 15:12    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905071512241464).log --------- 16518 
 07.05.2009 15:12    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905071512241464).log --------- 3477 
 06.05.2009 14:02    C:\Users\Laptop\AppData\Local\Temp\Google Toolbar --------- 4096 
 03.05.2009 19:45    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050319451616D8).log --------- 16519 
 03.05.2009 19:45    C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050319451616D8).log --------- 3480 
 03.05.2009 19:45    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090503194451EE0).log --------- 16518 
 03.05.2009 19:44    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090503194450EE0).log --------- 3479 
 03.05.2009 19:42    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050319424912D8).log --------- 16519 
 03.05.2009 19:42    C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050319424912D8).log --------- 3480 
 02.05.2009 20:21    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905022020551640).log --------- 16519 
 02.05.2009 20:20    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905022020551640).log --------- 3480 
 02.05.2009 20:13    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050220130710A8).log --------- 16519 
 02.05.2009 20:13    C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050220130610A8).log --------- 3480 
 02.05.2009 20:07    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090502200657968).log --------- 16518 
 02.05.2009 20:06    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090502200657968).log --------- 3479 
 02.05.2009 20:03    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090502200320D24).log --------- 16518 
 02.05.2009 20:03    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090502200320D24).log --------- 3479 
 02.05.2009 20:02    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905022001554E4).log --------- 16518 
 02.05.2009 20:01    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905022001544E4).log --------- 3479 
 02.05.2009 17:43    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905021743311058).log --------- 16519 
 02.05.2009 17:43    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905021743311058).log --------- 3480 
 02.05.2009 07:58    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090502075807C04).log --------- 16516 
 02.05.2009 07:58    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090502075807C04).log --------- 3473 
 01.05.2009 21:52    C:\Users\Laptop\AppData\Local\Temp\msohtmlclip1 --------- 0 
 01.05.2009 21:52    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012152131604).log --------- 16519 
 01.05.2009 21:52    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012152131604).log --------- 3480 
 01.05.2009 21:43    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012143171750).log --------- 16519 
 01.05.2009 21:43    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012143171750).log --------- 3480 
 01.05.2009 21:38    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012138381758).log --------- 16519 
 01.05.2009 21:38    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012138381758).log --------- 3480 
 01.05.2009 21:38    C:\Users\Laptop\AppData\Local\Temp\msohtmlclip --------- 0 
 01.05.2009 21:35    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012135071684).log --------- 16519 
 01.05.2009 21:35    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012135071684).log --------- 3480 
 01.05.2009 21:33    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090501213315C78).log --------- 16518 
 01.05.2009 21:33    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090501213314C78).log --------- 3479 
 01.05.2009 21:28    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090501212813175C).log --------- 16519 
 01.05.2009 21:28    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090501212813175C).log --------- 3480 
 01.05.2009 21:26    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200905012126401518).log --------- 16519 
 01.05.2009 21:26    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200905012126391518).log --------- 3480 
 01.05.2009 21:06    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009050121055472C).log --------- 16518 
 01.05.2009 21:05    C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009050121055372C).log --------- 3479 
 30.04.2009 17:01    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904301701381220).log --------- 16519 
 30.04.2009 17:01    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904301701381220).log --------- 3480 
 30.04.2009 13:30    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904301330101414).log --------- 16519 
 30.04.2009 13:30    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904301330091414).log --------- 3480 
 29.04.2009 19:20    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4680_2.ui --------- 0 
 29.04.2009 17:04    C:\Users\Laptop\AppData\Local\Temp\{8a34c8f0-030a-48ff-9494-02897fbc3797} --------- 0 
 24.04.2009 21:18    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090424211802590).log --------- 16517 
 24.04.2009 21:18    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090424211802590).log --------- 3476 
 19.04.2009 18:09    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904191809161608).log --------- 16467 
 19.04.2009 18:09    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904191809161608).log --------- 3477 
 19.04.2009 17:33    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090419173300BA0).log --------- 16466 
 19.04.2009 17:33    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090419173300BA0).log --------- 3476 
 19.04.2009 17:30    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904191730161678).log --------- 16518 
 19.04.2009 17:30    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904191730151678).log --------- 3477 
 19.04.2009 13:40    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904191340021600).log --------- 16517 
 19.04.2009 13:40    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904191340001600).log --------- 3474 
 18.04.2009 21:35    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009041821352513E0).log --------- 16519 
 18.04.2009 21:35    C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009041821352513E0).log --------- 3480 
 18.04.2009 21:34    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(20090418213423B00).log --------- 16518 
 18.04.2009 21:34    C:\Users\Laptop\AppData\Local\Temp\SetupExe(20090418213422B00).log --------- 3479 
 18.04.2009 21:34    C:\Users\Laptop\AppData\Local\Temp\VBE --------- 0 
 18.04.2009 15:03    C:\Users\Laptop\AppData\Local\Temp\Adobe --------- 0 
 12.04.2009 21:07    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904122106471704).log --------- 16518 
 12.04.2009 21:06    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904122106471704).log --------- 3477 
 11.04.2009 23:30    C:\Users\Laptop\AppData\Local\Temp\CFGD02D.tmp --------- 123 
 11.04.2009 21:56    C:\Users\Laptop\AppData\Local\Temp\CTcontrol1.9.gadget.~0000 --------- 748135 
 11.04.2009 21:52    C:\Users\Laptop\AppData\Local\Temp\Mousometer.gadget.~0000 --------- 37418 
 11.04.2009 21:47    C:\Users\Laptop\AppData\Local\Temp\Kalender.gadget.~0000 --------- 47867 
 11.04.2009 21:38    C:\Users\Laptop\AppData\Local\Temp\time.gadget.~0001 --------- 360225 
 11.04.2009 21:38    C:\Users\Laptop\AppData\Local\Temp\time.gadget.~0002 --------- 360225 
 11.04.2009 21:38    C:\Users\Laptop\AppData\Local\Temp\time.gadget.~0000 --------- 360225 
 11.04.2009 21:28    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(2009041121282616D0).log --------- 16518 
 11.04.2009 21:28    C:\Users\Laptop\AppData\Local\Temp\SetupExe(2009041121282516D0).log --------- 3477 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_images_brand.zip --------- 0 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_square-yellow.zip --------- 0 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_square-red.zip --------- 0 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_square-green.zip --------- 4096 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_square-gray.zip --------- 4096 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_square-blue.zip --------- 4096 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_simple.zip --------- 0 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_round-white.zip --------- 0 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_round-gorilla.zip --------- 4096 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_glas-red.zip --------- 0 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_glas-green.zip --------- 4096 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_glas-blue.zip --------- 4096 
 11.04.2009 17:21    C:\Users\Laptop\AppData\Local\Temp\Temp1_images_tango.zip --------- 4096 
 11.04.2009 17:15    C:\Users\Laptop\AppData\Local\Temp\Temp1_images_industrial.zip --------- 4096 
 11.04.2009 17:07    C:\Users\Laptop\AppData\Local\Temp\Temp1_images_hicontrast.zip --------- 4096 
 11.04.2009 17:00    C:\Users\Laptop\AppData\Local\Temp\Temp1_images_crystal.zip --------- 4096 
 11.04.2009 16:50    C:\Users\Laptop\AppData\Local\Temp\Temp1_images_classic.zip --------- 4096 
 11.04.2009 16:41    C:\Users\Laptop\AppData\Local\Temp\Temp1_images.zip --------- 4096 
 11.04.2009 16:27    C:\Users\Laptop\AppData\Local\Temp\Temp1_sweb.zip --------- 0 
 11.04.2009 16:24    C:\Users\Laptop\AppData\Local\Temp\Temp3_python24.zip --------- 65536 
 11.04.2009 16:24    C:\Users\Laptop\AppData\Local\Temp\Temp2_psyco.zip --------- 0 
 11.04.2009 16:24    C:\Users\Laptop\AppData\Local\Temp\Temp1_PlayMovie.zip --------- 0 
 11.04.2009 16:24    C:\Users\Laptop\AppData\Local\Temp\Temp2_python24.zip --------- 65536 
 11.04.2009 16:22    C:\Users\Laptop\AppData\Local\Temp\Temp1_python24.zip --------- 65536 
 11.04.2009 16:22    C:\Users\Laptop\AppData\Local\Temp\Temp1_psyco.zip --------- 0 
 11.04.2009 15:49    C:\Users\Laptop\AppData\Local\Temp\UserInfoSetup(200904111549171328).log --------- 16518 
 11.04.2009 15:49    C:\Users\Laptop\AppData\Local\Temp\SetupExe(200904111549161328).log --------- 3477 
 10.04.2009 22:37    C:\Users\Laptop\AppData\Local\Temp\CLDownload --------- 0 
 10.04.2009 22:36    C:\Users\Laptop\AppData\Local\Temp\{8E2A6676-CBAD-47E3-BC98-0B5C0FF95A4C} --------- 12288 
 10.04.2009 22:29    C:\Users\Laptop\AppData\Local\Temp\MUI --------- 0 
 10.04.2009 22:02    C:\Users\Laptop\AppData\Local\Temp\dd_vcredistUI7BD8.txt --------- 21392 
 10.04.2009 22:02    C:\Users\Laptop\AppData\Local\Temp\dd_vcredistMSI7BD8.txt --------- 415828 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_thunderstorm.png --------- 3388 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_sunny.png --------- 2200 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_storm.png --------- 3579 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_snow.png --------- 3223 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_rain.png --------- 3335 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_mostlycloudy.png --------- 3600 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_mostlysunny.png --------- 3131 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_mostlycloudy_night.png --------- 2725 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_mostlyclear_night.png --------- 2362 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_icy.png --------- 1079 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_haze.png --------- 2817 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_fog.png --------- 2268 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_flurries.png --------- 3296 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_cloudy.png --------- 2662 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_clear_night.png --------- 1351 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_chanceofthunderstorm.png --------- 3388 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_chanceofstorm.png --------- 3579 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_chanceofsnow.png --------- 3223 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_chanceofsleet.png --------- 3463 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\icon_chanceofrain.png --------- 3335 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_thunderstorm.png --------- 26675 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\hover_glow.png --------- 526 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_storm.png --------- 23978 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_sunnyNight.png --------- 9259 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_snow.png --------- 22162 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_sleet.png --------- 23053 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_rain.png --------- 20549 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlySunnyDay.png --------- 19229 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlySunnyNight.png --------- 14666 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlyCloudyNight.png --------- 16676 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_mostlyCloudyDay.png --------- 22987 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_icy.png --------- 4989 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_haze.png --------- 19842 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_fog.png --------- 16687 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_flurries.png --------- 20935 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\gd_weather_cloudy.png --------- 16776 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\slate_main.png --------- 1780 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\slate_open.png --------- 2883 
 10.04.2009 21:57    C:\Users\Laptop\AppData\Local\Temp\slate_closed.png --------- 1293 
 10.04.2009 21:41    C:\Users\Laptop\AppData\Local\Temp\BUNSkinV4.ini --------- 2361 
 09.04.2009 20:59    C:\Users\Laptop\AppData\Local\Temp\undocked-sunny.png --------- 7205 
 09.04.2009 20:56    C:\Users\Laptop\AppData\Local\Temp\CFG8239.tmp --------- 123 
 09.04.2009 20:35    C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe --------- 204800 
 09.04.2009 20:33    C:\Users\Laptop\AppData\Local\Temp\{FA587BF3-732D-49C7-B8A5-8A611B5F30CB} --------- 0 
 09.04.2009 20:32    C:\Users\Laptop\AppData\Local\Temp\GoogleToolbarInstaller2.log --------- 116124 
 09.04.2009 20:32    C:\Users\Laptop\AppData\Local\Temp\GoogleToolbarInstaller1.log --------- 955 
 09.04.2009 20:32    C:\Users\Laptop\AppData\Local\Temp\acer_gtb_log.txt --------- 209 
 10.03.2009 21:44    C:\Users\Laptop\AppData\Local\Temp\SysConfig.dat --------- 1482 
 01.02.2009 18:02    C:\Users\Laptop\AppData\Local\Temp\208e3b.mst --------- 38912 
 10.01.2009 23:18    C:\Users\Laptop\AppData\Local\Temp\a5d126.mst --------- 39424 
 05.12.2008 11:43    C:\Users\Laptop\AppData\Local\Temp\installer.bmp --------- 23324 
 29.10.2008 03:52    C:\Users\Laptop\AppData\Local\Temp\DataCard_Setup.exe --------- 126976 
 12.09.2008 14:39    C:\Users\Laptop\AppData\Local\Temp\MgxVistaTools.dll --------- 217088 
 24.02.2008 07:16    C:\Users\Laptop\AppData\Local\Temp\ResetDevice.exe --------- 7168 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4776_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4748_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3188_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3260_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_7616_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_824_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5668_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_880_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4016_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5552_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5440_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4680_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_3340_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4572_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4436_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4828_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4504_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5164_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_4952_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5088_2 --------- 254216 
 02.11.2006 14:34    C:\Users\Laptop\AppData\Local\Temp\ppcrlui_5588_2 --------- 254216 
 15.09.2006 20:30    C:\Users\Laptop\AppData\Local\Temp\_is97BD.exe --------- 455600 
 07.08.2006 21:00    C:\Users\Laptop\AppData\Local\Temp\AutoRun.exe --------- 724992 
 30.05.2006 16:51    C:\Users\Laptop\AppData\Local\Temp\AutoRunGUI.dll --------- 589824 
 22.10.2004 05:16    C:\Users\Laptop\AppData\Local\Temp\Set2404.tmp --------- 118736 
 18.01.2002 09:54    C:\Users\Laptop\AppData\Local\Temp\Remove.exe --------- 36864 
 11.10.2001 13:01    C:\Users\Laptop\AppData\Local\Temp\EBUAAA9.DLL --------- 4091904 
 29.09.2001 03:30    C:\Users\Laptop\AppData\Local\Temp\EBUA80A.exe --------- 483386 
 05.09.2001 05:23    C:\Users\Laptop\AppData\Local\Temp\set9B27.tmp --------- 56320 
 11.04.2001 13:07    C:\Users\Laptop\AppData\Local\Temp\setD4CB.tmp --------- 166912 
 03.11.1999 11:53    C:\Users\Laptop\AppData\Local\Temp\set311D.tmp --------- 35840 
 03.11.1999 11:53    C:\Users\Laptop\AppData\Local\Temp\set8381.tmp --------- 35840 
----------------------------------------

 
C:\Program Files

 04.04.2011 19:37    C:\Program Files\Trend Micro --------- 0 
 03.04.2011 17:20    C:\Program Files\Malwarebytes' Anti-Malware --------- 4096 
 24.03.2011 20:36    C:\Program Files\Mozilla Firefox --------- 40960 
 24.03.2011 19:30    C:\Program Files\McAfee --------- 4096 
 18.03.2011 18:14    C:\Program Files\Nero --------- 0 
 18.03.2011 18:12    C:\Program Files\Common Files --------- 4096 
 20.02.2011 23:32    C:\Program Files\EA SPORTS --------- 0 
 10.02.2011 19:28    C:\Program Files\Windows Mail --------- 4096 
 15.01.2011 20:29    C:\Program Files\EACOM --------- 0 
 15.01.2011 20:29    C:\Program Files\InstallShield Installation Information --------- 12288 
 15.01.2011 11:15    C:\Program Files\Landwirtschafts Simulator 2011 Demo --------- 12288 
 14.01.2011 20:41    C:\Program Files\Superbike Racing --------- 4096 
 12.01.2011 15:33    C:\Program Files\Purplehills --------- 4096 
 04.01.2011 15:55    C:\Program Files\Sierra --------- 0 
 31.12.2010 11:53    C:\Program Files\Acer GameZone --------- 8192 
 05.12.2010 16:27    C:\Program Files\Realore --------- 0 
 04.12.2010 16:25    C:\Program Files\Euro Truck Simulator --------- 4096 
 03.12.2010 11:48    C:\Program Files\ICQ6.5 --------- 16384 
 24.10.2010 12:48    C:\Program Files\Adobe --------- 0 
 13.10.2010 18:30    C:\Program Files\Windows Media Player --------- 4096 
 19.09.2010 17:49    C:\Program Files\java --------- 4096 
 11.08.2010 18:25    C:\Program Files\Movie Maker --------- 8192 
 07.07.2010 13:21    C:\Program Files\Fox --------- 0 
 28.06.2010 19:53    C:\Program Files\Microsoft.NET --------- 0 
 17.06.2010 21:26    C:\Program Files\Surf & E-Mail-Stick --------- 65536 
 01.06.2010 19:35    C:\Program Files\Microsoft Works --------- 40960 
 01.06.2010 19:26    C:\Program Files\Microsoft AutoRoute --------- 4096 
 01.06.2010 19:25    C:\Program Files\Microsoft Office --------- 0 
 01.06.2010 19:18    C:\Program Files\Microsoft Works Suite 2004 --------- 0 
 04.04.2010 17:44    C:\Program Files\Einfach_Spielen --------- 0 
 03.04.2010 20:16    C:\Program Files\Electronic Arts --------- 0 
 10.03.2010 21:49    C:\Program Files\FrontPage --------- 0 
 05.02.2010 17:59    C:\Program Files\Aldi Sued Fotoservice --------- 4096 
 04.02.2010 21:54    C:\Program Files\Vstep --------- 0 
 24.01.2010 00:42    C:\Program Files\Alawar --------- 0 
 23.01.2010 22:04    C:\Program Files\Oberon Media --------- 0 
 23.01.2010 22:04    C:\Program Files\Pogo DE --------- 0 
 23.01.2010 19:06    C:\Program Files\poc --------- 0 
 27.12.2009 14:11    C:\Program Files\TeamViewer --------- 0 
 06.12.2009 16:02    C:\Program Files\Azada --------- 4096 
 06.12.2009 16:01    C:\Program Files\bfgclient --------- 4096 
 27.11.2009 10:54    C:\Program Files\Aldi Foto Service --------- 8192 
 27.11.2009 10:52    C:\Program Files\ALDI_ODS --------- 12288 
 17.11.2009 22:04    C:\Program Files\Windows Portable Devices --------- 0 
 14.11.2009 19:53    C:\Program Files\Games fr Zwischendurch --------- 0 
 14.11.2009 16:23    C:\Program Files\Bowling Evolution 1.09 --------- 4096 
 11.10.2009 12:04    C:\Program Files\Microsoft Works Suite 2003 --------- 0 
 10.10.2009 17:54    C:\Program Files\DC Series 1 --------- 0 
 10.10.2009 17:53    C:\Program Files\Ulead Systems --------- 0 
 10.10.2009 17:14    C:\Program Files\JRE --------- 0 
 10.10.2009 17:14    C:\Program Files\OpenOffice.org 3 --------- 4096 
 01.10.2009 20:16    C:\Program Files\Windows Calendar --------- 0 
 01.10.2009 20:16    C:\Program Files\Windows Sidebar --------- 4096 
 01.10.2009 20:16    C:\Program Files\Internet Explorer --------- 4096 
 01.10.2009 20:16    C:\Program Files\Windows Collaboration --------- 4096 
 01.10.2009 20:16    C:\Program Files\Windows Journal --------- 4096 
 01.10.2009 20:16    C:\Program Files\Windows Photo Gallery --------- 4096 
 01.10.2009 20:16    C:\Program Files\Windows Defender --------- 4096 
 23.08.2009 20:18    C:\Program Files\ICQ6Toolbar --------- 4096 
 26.07.2009 13:12    C:\Program Files\FreePDF_XP --------- 8192 
 26.07.2009 13:12    C:\Program Files\gs --------- 0 
 18.07.2009 17:52    C:\Program Files\Vietcong --------- 4096 
 03.07.2009 15:05    C:\Program Files\ALDI_Foto_Manager_Free --------- 40960 
 30.06.2009 20:04    C:\Program Files\Microsoft Games --------- 4096 
 30.06.2009 13:47    C:\Program Files\BlueSky Interactive --------- 0 
 30.06.2009 12:32    C:\Program Files\ZOO Digital Publishing --------- 0 
 08.06.2009 09:11    C:\Program Files\readmes --------- 0 
 08.06.2009 09:11    C:\Program Files\redist --------- 0 
 08.06.2009 09:11    C:\Program Files\licenses --------- 0 
 24.04.2009 17:02    C:\Program Files\setup.exe --------- 451928 
 24.04.2009 17:01    C:\Program Files\openofficeorg1.cab --------- 140387071 
 24.04.2009 17:01    C:\Program Files\openofficeorg31.msi --------- 9819136 
 23.04.2009 18:29    C:\Program Files\setup.ini --------- 336 
 13.04.2009 16:49    C:\Program Files\Blitzkrieg --------- 0 
 13.04.2009 16:36    C:\Program Files\YDKJ --------- 4096 
 11.04.2009 23:22    C:\Program Files\eSobi --------- 0 
 11.04.2009 21:52    C:\Program Files\Mousometer.gadget --------- 37418 
 11.04.2009 21:47    C:\Program Files\Kalender.gadget --------- 47867 
 11.04.2009 11:31    C:\Program Files\Google --------- 4096 
 10.04.2009 22:36    C:\Program Files\Cyberlink --------- 0 
 10.04.2009 22:14    C:\Program Files\Avira --------- 0 
 10.04.2009 21:14    C:\Program Files\Open Office --------- 4096 
 09.04.2009 20:33    C:\Program Files\Acer --------- 0 
 09.04.2009 20:29    C:\Program Files\Windows NT --------- 4096 
 09.04.2009 20:29    C:\Program Files\Gemeinsame Dateien --------- 0 
 01.02.2009 18:02    C:\Program Files\Acer Incorporated --------- 0 
 01.02.2009 17:56    C:\Program Files\Acer Arcade Deluxe --------- 4096 
 01.02.2009 17:51    C:\Program Files\Acer Inc --------- 0 
 01.02.2009 17:48    C:\Program Files\Launch Manager --------- 4096 
 01.02.2009 17:46    C:\Program Files\Intel --------- 0 
 10.01.2009 23:11    C:\Program Files\Convesoft --------- 0 
 10.01.2009 23:10    C:\Program Files\NewTech Infosystems --------- 0 
 10.01.2009 23:08    C:\Program Files\Big Kahuna Reef --------- 0 
 10.01.2009 22:57    C:\Program Files\Windows Live --------- 4096 
 10.01.2009 22:57    C:\Program Files\Microsoft SQL Server Compact Edition --------- 0 
 10.01.2009 22:55    C:\Program Files\Microsoft --------- 0 
 10.01.2009 22:55    C:\Program Files\Windows Live SkyDrive --------- 0 
 10.01.2009 22:30    C:\Program Files\McAfee.com --------- 0 
 10.01.2009 22:25    C:\Program Files\Broadcom --------- 0 
 10.01.2009 22:23    C:\Program Files\Winbond Electronics Corporation --------- 0 
 10.01.2009 22:22    C:\Program Files\Synaptics --------- 0 
 10.01.2009 22:16    C:\Program Files\Realtek --------- 0 
 10.01.2009 21:55    C:\Program Files\MSXML 4.0 --------- 0 
 21.01.2008 04:43    C:\Program Files\desktop.ini --------- 174 
 02.11.2006 15:01    C:\Program Files\Uninstall Information --------- 0 
 02.11.2006 14:37    C:\Program Files\Reference Assemblies --------- 0 
 02.11.2006 14:37    C:\Program Files\MSBuild --------- 0 
 11.03.2002 11:06    C:\Program Files\instmsiw.exe --------- 1822520 
 11.03.2002 10:45    C:\Program Files\instmsia.exe --------- 1708856 
----------------------------------------

 
C:\ProgramData\..

BluRay.Laptop-PC   
NeroMediaHomeUser.4   
BluRay   
Laptop   
Default   
desktop.ini   
All Users   
Default User   
Public   
----------------------------------------

 
C:\Windows\system32\drivers\etc\hosts


----------------------------------------

 

Abbildname                    PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                  0            24 K
System                          4 Services                  0        17.520 K
smss.exe                      488 Services                  0          468 K
csrss.exe                      620 Services                  0        6.672 K
wininit.exe                    664 Services                  0        3.088 K
csrss.exe                      684 Console                    1        11.880 K
services.exe                  720 Services                  0        6.252 K
lsass.exe                      736 Services                  0        1.892 K
lsm.exe                        744 Services                  0        3.612 K
svchost.exe                    884 Services                  0        6.420 K
nvvsvc.exe                    964 Services                  0        2.896 K
svchost.exe                    996 Services                  0        7.020 K
svchost.exe                  1052 Services                  0        38.948 K
svchost.exe                  1096 Services                  0        11.564 K
svchost.exe                  1128 Services                  0      127.584 K
svchost.exe                  1144 Services                  0        59.980 K
audiodg.exe                  1228 Services                  0        12.628 K
SLsvc.exe                    1264 Services                  0        4.360 K
svchost.exe                  1304 Services                  0        10.412 K
winlogon.exe                  1340 Console                    1        4.780 K
svchost.exe                  1468 Services                  0        20.636 K
spoolsv.exe                  1648 Services                  0        7.688 K
sched.exe                    1676 Services                  0        1.064 K
svchost.exe                  1692 Services                  0        15.676 K
agrsmsvc.exe                  1888 Services                  0        1.944 K
avguard.exe                  1920 Services                  0        8.976 K
Agentsvc.exe                  1948 Services                  0        2.924 K
CLHNService.exe              1964 Services                  0        3.180 K
eDSService.exe                1996 Services                  0        3.612 K
ETService.exe                2028 Services                  0        13.140 K
FABS.exe                      872 Services                  0        3.848 K
ICQ Service.exe                980 Services                  0        3.340 K
rundll32.exe                  672 Console                    1        6.088 K
LSSrvc.exe                    1460 Services                  0        2.524 K
McSACore.exe                  2008 Services                  0        5.780 K
McProxy.exe                  1912 Services                  0        2.844 K
MobilityService.exe          2080 Services                  0        7.312 K
rundll32.exe                  2128 Console                    1        3.060 K
msksrver.exe                  2224 Services                  0        5.008 K
NMMediaServerService.exe      2412 Services                  0        16.644 K
BackupSvc.exe                2600 Services                  0        3.696 K
SchedulerSvc.exe              2616 Services                  0        3.856 K
svchost.exe                  2644 Services                  0        4.560 K
svchost.exe                  2668 Services                  0        5.408 K
TeamViewer_Service.exe        2728 Services                  0        2.880 K
svchost.exe                  2768 Services                  0        1.904 K
SearchIndexer.exe            2808 Services                  0        18.280 K
IAANTmon.exe                  2908 Services                  0        5.124 K
mcmscsvc.exe                  3180 Services                  0        4.620 K
unsecapp.exe                  3228 Services                  0        3.388 K
WmiPrvSE.exe                  3236 Services                  0        5.480 K
mcagent.exe                  3880 Console                    1        1.152 K
taskeng.exe                  3916 Console                    1        10.856 K
dwm.exe                      3968 Console                    1        62.420 K
explorer.exe                  3988 Console                    1        63.268 K
MSASCui.exe                  2444 Console                    1        8.012 K
RtHDVCpl.exe                  1596 Console                    1        8.852 K
SynTPEnh.exe                  1284 Console                    1        6.968 K
GoogleDesktop.exe            2972 Console                    1        19.732 K
eDSLoader.exe                2936 Console                    1        12.404 K
eAudio.exe                    2992 Console                    1        6.916 K
ePower_DMC.exe                3516 Console                    1        16.204 K
BkupTray.exe                  3348 Console                    1        3.132 K
IAAnotif.exe                  3332 Console                    1        5.716 K
rundll32.exe                  3312 Console                    1        4.636 K
GoogleDesktop.exe            1024 Console                    1        12.124 K
QtZgAcer.EXE                  2816 Console                    1        11.508 K
PLFSetI.exe                  1068 Console                    1        6.040 K
ArcadeDeluxeAgent.exe        3140 Console                    1        7.296 K
PMVService.exe                3512 Console                    1        5.660 K
avgnt.exe                    3500 Console                    1        2.672 K
CLMLSvc.exe                  2216 Console                    1        11.600 K
fpassist.exe                  3684 Console                    1        4.736 K
jusched.exe                  2200 Console                    1        7.924 K
AdobeARM.exe                  3648 Console                    1        8.476 K
GoogleToolbarNotifier.exe    4004 Console                    1        2.536 K
ehtray.exe                    3980 Console                    1        2.556 K
RtkBtMnt.exe                  1940 Console                    1        3.860 K
ehmsas.exe                    2368 Console                    1        4.216 K
unsecapp.exe                  4932 Console                    1        5.200 K
taskeng.exe                  5380 Services                  0        5.432 K
McNASvc.exe                  5776 Services                  0        7.264 K
svchost.exe                  5904 Services                  0        3.052 K
SynTPHelper.exe              6056 Console                    1        2.388 K
MpfSrv.exe                    6112 Services                  0        5.128 K
Mcshield.exe                  4464 Services                  0        31.536 K
mcsysmon.exe                  3244 Services                  0        4.320 K
conime.exe                    5940 Console                    1        3.956 K
firefox.exe                  1388 Console                    1      110.604 K
plugin-container.exe          5136 Console                    1        15.220 K
explorer.exe                  4272 Console                    1        24.272 K
cmd.exe                      2984 Console                    1        2.984 K
tasklist.exe                  4576 Console                    1        4.956 K
WmiPrvSE.exe                  5408 Services                  0        5.960 K

 
***** Ende des Scans 04.04.2011 um 20:11:03,85 ***


Lippi 04.04.2011 19:32

So, und schließlich zu Punkt 4 das Ergebnis von CCLeaner
Code:

Acer Arcade Deluxe        CyberLink Corp.        31.01.2009        83,1MB        2.0.5315
Acer Crystal Eye Webcam 2.0.8        SuYin        31.01.2009        2,95MB        2.0.8
Acer eAudio Management        CyberLink Corp.        31.01.2009        2,17MB        3.0.3007
Acer eDataSecurity Management        Egis Inc.        09.01.2009        62,7MB        3.0.3060
Acer Empowering Technology        Acer Incorporated        09.01.2009        140,7MB        3.0.3006
Acer ePower Management        Acer Incorporated        09.01.2009        9,63MB        3.0.3008
Acer eRecovery Management        Acer Incorporated        31.01.2009        27,5MB        3.0.3013
Acer eSettings Management        Acer Incorporated        09.01.2009        27,4MB        3.0.3007
Acer GameZone Console 2.0.1.1        Oberon Media, Inc.        09.01.2009        38,5MB       
Acer GridVista                31.01.2009        1,51MB        2.72.317
Acer Mobility Center Plug-In        Acer Inc.        09.01.2009        4,13MB        3.0.3000
Acer Product Registration        Acer Incorporated        08.04.2009        5,92MB        3.0.0.10
Acer ScreenSaver        Acer Incorporated        31.01.2009                1.12.0506
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        24.07.2010                10.1.53.64
Adobe Flash Player ActiveX        Adobe Systems Incorporated        31.01.2009                9.0.124.0
Adobe Reader 9.4.0 - Deutsch        Adobe Systems Incorporated        23.10.2010        164,1MB        9.4.0
Agatha Christie Death on the Nile        Oberon Media        31.01.2009        160,8MB       
Agere Systems HDA Modem        Agere Systems        09.01.2009               
ALDI Süd Foto Manager Free        MAGIX AG        26.06.2009        55,2MB        6.0.1.491
ALDI Süd Foto Service        MAGIX AG        26.06.2009        60,6MB        4.5.8.23
Aldi Süd Fotoservice                26.06.2009        55,1MB       
ALDI Süd Online Druck Service        MAGIX AG        26.06.2009        24,1MB        4.5.1.0
ALDI Süd Online Druck Service 4.6        ORWO Net        26.11.2009                4.6
Alice Greenfingers        Oberon Media        31.01.2009        13,3MB       
Angel-Simulator                13.01.2011        108,8MB       
Avira AntiVir Personal - Free Antivirus        Avira GmbH        09.04.2009        64,9MB       
Azada                31.01.2009        61,8MB       
Azada        Oberon Media        10.01.2009               
Backspin Billiards        Oberon Media        31.01.2009        9,09MB       
Beetle Ju                23.01.2010        7,92MB       
BH - RT                12.04.2009        1.106MB       
Big Fish Games Client                05.12.2009        5,29MB        1.2.0.4
Big Kahuna Reef        Oberon Media        31.01.2009        10,9MB       
Bowling Evolution 1.09                13.11.2009        13,2MB       
Bricks of Egypt        Oberon Media        31.01.2009        6,73MB       
Broadcom Gigabit Integrated Controller        Broadcom Corporation        09.01.2009        1,01MB        11.11.03
Caesar IV        Tilted Mill Entertainment        03.01.2011        1.248MB        0.18.13
Cake Mania        Oberon Media        31.01.2009        17,5MB       
CCleaner        Piriform        03.04.2011        3,60MB        3.05
Charma                03.04.2010        35,2MB        1.00.0000
Chicken Invaders 3        Oberon Media        31.01.2009        53,4MB       
Christmasville        Purplehills        04.01.2011        48,0MB        1.00.0000
Chuzzle        Oberon Media        31.01.2009        10,3MB       
Der Stein der Weisen                11.01.2011        20,6MB       
Diner Dash Flo on the Go        Oberon Media        31.01.2009        17,2MB       
EA SPORTS online 2007                19.02.2011        2,84MB       
EA.com Matchup                14.01.2011        2,44MB       
EA.com Update                14.01.2011        2,43MB       
Euro Truck Simulator 1.00                03.12.2010        354MB        1.00
Firebird SQL Server - MAGIX Edition        MAGIX AG        26.06.2009        10,1MB        2.1.23.0
Fox NBA Basketball 2000                06.07.2010        107,1MB       
FreePDF XP (Remove only)                25.07.2009        3,01MB       
Google Desktop        Google        20.08.2010        30,2MB        5.9.1005.12335
Google Toolbar for Internet Explorer        Google Inc.        11.12.2009        35,4MB       
GPL Ghostscript 8.64                25.07.2009        22,5MB       
HiJackThis        Trend Micro        03.04.2011        0,36MB        1.0.0
Holly im Wunderland                06.01.2011        115,0MB       
ICQ Toolbar        ICQ        22.08.2009                3.0.0
ICQ6.5        ICQ        22.08.2009        49,5MB        6.5
Intel® Matrix Storage Manager        Intel Corporation        31.01.2009        48,1MB       
Java(TM) 6 Update 21        Sun Microsystems, Inc.        07.06.2009        97,0MB        6.0.210
Jewel Quest Solitaire        Oberon Media        31.01.2009        27,0MB       
JMicron JMB38X Flash Media Controller        JMicron Technology Corp.        09.01.2009        2,26MB        1.00.10.04
LA Rush        ZOO Digital Publishing        29.06.2009        1.676MB        1.00.0000
Landwirtschafts Simulator 2011 Demo        GIANTS Software        14.01.2011        398MB        1.0
Launch Manager                31.01.2009        2,66MB       
Mahjong Escape Ancient China        Oberon Media        31.01.2009        13,6MB       
Mahjongg Artifacts        Oberon Media        31.01.2009        15,9MB       
Malwarebytes' Anti-Malware        Malwarebytes Corporation        02.04.2011        4,80MB       
McAfee SecurityCenter        McAfee, Inc.        14.04.2009        197,1MB       
Mein eigener Bauernhof        Realore Studios        04.12.2010        91,4MB       
Microsoft .NET Framework 1.1                30.06.2009               
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU        Microsoft Corporation        07.08.2009        37,0MB       
Microsoft .NET Framework 3.5 SP1        Microsoft Corporation        15.05.2009        27,8MB       
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        27.06.2010        120,3MB        4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        27.06.2010        24,5MB        4.0.30319
Microsoft AutoRoute v11.0        Microsoft Corporation        31.05.2010        933MB        11.00.18.1900
Microsoft Office XP Professional mit FrontPage        Microsoft Corporation        09.03.2010        185,9MB        10.0.2701.0
Microsoft SQL Server 2005 Compact Edition [ENU]        Microsoft Corporation        09.01.2009        1,74MB        3.1.0000
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        09.01.2009        0,41MB        8.0.56336
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022        Microsoft Corporation        07.06.2009        1,41MB        9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        09.04.2009        0,58MB        9.0.30729
Microsoft Zoo Tycoon                29.06.2009        489MB       
Mozilla Firefox (3.6.16)        Mozilla        23.03.2011        35,6MB        3.6.16 (de)
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        09.01.2009        1,29MB        4.20.9870.0
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        24.11.2009        1,34MB        4.20.9876.0
MySQL Connector/ODBC 3.51        MySQL AB        03.01.2011        3,98MB        3.51.12
Mystery Case Files - Huntsville        Oberon Media        31.01.2009        24,4MB       
Mystery Solitaire - Secret Island        Oberon Media        31.01.2009        19,9MB       
Nero MediaHome 4 Essentials        Nero AG        17.03.2011        10,0MB       
NHL 2002                14.01.2011        345MB       
NHL07                19.02.2011        2.234MB       
NTI Backup Now 5        NewTech Infosystems        09.01.2009        28,6MB        5.1.2.503
NTI Media Maker 8        NewTech Infosystems        09.01.2009        181,5MB        8.0.2.6322
NVIDIA Drivers        NVIDIA Corporation        31.01.2009               
OpenOffice.org 3.1        OpenOffice.org        09.10.2009        369MB        3.1.9420
Paris Chase 1.0        Team6 game studios        13.11.2009        453MB        1.0
PhotoNow!        CyberLink Corp.        31.01.2009        1,70MB        1.1.5203
PTP                29.06.2009        3.339MB        1.00.000
Realtek High Definition Audio Driver        Realtek Semiconductor Corp.        09.01.2009        21,5MB        6.0.1.5612
RedMon - Redirection Port Monitor                25.07.2009               
Setup-Start von Microsoft Works 2004                31.05.2010        7,49MB       
SimCity™ Societies        Electronic Arts        02.04.2010        2.856MB        1.0.0.0
SimCity™ Societies Reisewelten        Electronic Arts        02.04.2010        953MB        1.0.0.1
Superbike Racing        IncaGold        13.01.2011        85,7MB        1.00.0000
Surf & E-Mail-Stick        Huawei Technologies Co.,Ltd        16.06.2010        38,6MB        11.301.08.00.35
Synaptics Pointing Device Driver        Synaptics        09.01.2009        14,0MB        10.2.4.0
TeamViewer 5        TeamViewer GmbH        26.12.2009        16,8MB        5.0.7572
Turbo Pizza        Oberon Media        22.01.2010        176,2MB       
Vietcong                17.07.2009        1.311MB       
Winbond CIR Device Drivers        Winbond Electronics Corporation        09.01.2009        2,25MB        7.60.1012
Windows Live Anmelde-Assistent        Microsoft Corporation        09.01.2009        1,94MB        5.000.817.1
Windows Live Essentials        Microsoft Corporation        09.01.2009        136,5MB        14.0.8050.1202
Windows Live Sync        Microsoft Corporation        09.01.2009        2,80MB        14.0.8050.1202
Windows Live-Uploadtool        Microsoft Corporation        09.01.2009        0,22MB        14.0.8014.1029
YOU DON'T KNOW JACK®                12.04.2009        17,5MB       
Zuma Deluxe        Oberon Media        31.01.2009        11,2MB


Dann hoffe ich mal, damit lässt sich etwas anfangen...

Gruß
Florian

kira 04.04.2011 21:12

Der Internet Explorer 7 ist nun mehrere Jahre alt und technisch veraltet:
Alle auf dem System installierten Programme und Treiber, sollten regelmäßig upgedatet werden um Sicherheitslücken zu vermeiden und um das reibungslose Arbeitsabläufe zu erreichen!
aber ACHTUNG! nur am Ende der Reinigung der aktuelle Version installieren! - ich werde Dir Bescheid sagen wann

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

R3 - URLSearchHook: (no name) - - (no file)
2.
Adobe Reader aktualisieren :
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

3.
Deine Javaversion ist nicht aktuell!
Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen:
→ Systemsteuerung → Software → deinstallieren...
→ Rechner neu aufstarten
→ Downloade nun die Offline-Version von Java Version 6 Update 24 von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

4.
Zitat:

**Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
**lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.

alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
gib in der Suchleiste unter dem Windows Start Button folgendes ein:
Code:

%temp%
Inhalt markieren und löschen:
- anschließend den Papierkorb leeren

5.
Öffne CCleaner
  • "Cleaner"-->"Analysieren"-->Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"--> "Fehler beheben"-->"Alle beheben"
  • Starte dein System neu auf

6.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

7.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum

-> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch

- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen

8.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

► berichte erneut über den Zustand des Computers

Lippi 07.04.2011 18:58

Hallo Coverflow,

als Browser nutze ich Mozilla Firefox, den IE eigentlich so gut wie nie. Deshalb wurde der auch noch nie aktualisiert.

1-5 sind erledigt. Mit den Updates das werde ich künftig beachten!

Bericht SuperAntiSpyware

Code:

SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 04/05/2011 bei 11:14 PM

Version der Applikation : 4.50.1002

Version der Kern-Datenbank : 6756
Version der Spur-Datenbank : 4568

Scan Art      : kompletter Scann
Totale Scann-Zeit : 01:12:49

Gescannte Speicherelemente  : 860
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 9039
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente    : 38240
Erfasste Datei-Elemente  : 0

Ergebnis ESET

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6425
# api_version=3.0.2
# EOSSerial=4b442a08ee1ef54b9671cdd07987e189
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-04-06 06:14:53
# local_time=2011-04-06 08:14:53 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1797 16775165 100 100 110090 77632093 0 0
# compatibility_mode=5121 16776573 100 96 61710486 64270988 0 0
# compatibility_mode=5892 16776573 100 100 82719 139645914 0 0
# compatibility_mode=8192 67108863 100 0 110 110 0 0
# scanned=689
# found=0
# cleaned=0
# scan_time=507
esets_scanner_update returned -1 esets_gle=53251


Lippi 07.04.2011 19:06

Ich gebe es nur ungern zu, aber ich scheitere gerade am Logfile von HijackThis. Die Datei ist nicht aufzufinden. In dem Ordner ist nur die exe-Datei. Spinne ich jetzt???

kira 07.04.2011 20:26

führe die *.exe nochmal aus, oder..
- deinstalliere falls noch unter Software existiert und lade es erneut herunter:
- lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

Lippi 07.04.2011 20:37

So, mit einem geänderten Pfad zum speichern hat es nun geklappt. Wollte schon langsam anfangen, an meinem Verstand zu zweifeln.

Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:34:00, on 07.04.2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\FreePDF_XP\fpassist.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Orion.lnk = C:\Program Files\Convesoft\Orion\Messenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\FrontPage\Office10\OSA.EXE
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe

--
End of file - 12740 bytes


kira 08.04.2011 05:23

1.
Avira und McAfee...

Hast Du mal ein Fußballmatch gesehen? Zwei (oder oft mehrere) Spieler kämpfen ständig um den Ball.http://www.world-of-smilies.com/wos_sport/kopfball.gif
Genau so musst Du dir das auch "im Computerleben" vorstellen, also zwei Antivirenscanner kämpfen miteinander! um deinen PC vor Viren zu schützen. Die Scanner behindern sich gegenseitig, ausserdem sie brauchen viel Resourcen (bei beiden den On-Access Scan aktiviert bzw laufen ständig im Hintergrund), die Folge kann ein Systemcrash sein oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen!
Weil die beiden beschäftigen sich miteinander, ist das Tor ungeschützt. Ab sofort der Weg frei, die Malware kann gänzlich unbemerkt in ungesicherte Systeme eindringen und weitere Malware auf infizierte Computer herunterladen bzw sich weiter zu verbreiten. Also mehr Sicherheit und Schutz bieten nicht, im Gegenteil!

Wichtig:
Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten!
Garantiert NICHT höchste Betriebssicherheit, da aber AV-Programme und Firewalls sehr tief in der System eingereifen müssen, so ein Spass kann wirklich sehr böse ausgehen.

2.
Um Internet Explorer 8 herunterzuladen klicke bitte hier:-> Internet Explorer 8 - Microsoft Update hält Ihren Computer auf dem neuesten Stand! Wenn auch man ihn nicht verwenden möchte (sollte möglichst nicht verwenden), gehört zur Quasi-Standard-Ausstattung unter Windows...
-> oder von hier:-> Windows Internet Explorer 8 für Windows XP

Lippi 10.04.2011 09:28

Ziemlich einleuchtend...
McAfee ist deinstalliert, der IE aktualisiert.

Vielen Dank für die Hilfe!!!

kira 10.04.2011 21:47

1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:

HijackThis/Trend Micro
filelist.bat
CCleaner

Die sind nützliche Programme, die bei Probleme/Notfall können sehr hilfreich sein!

2.
wenn alles gut verlaufen ist und dein System läuft stabil, mache folgendes:
Erstelle manuell einen Wiederherstellungspunkt: Aktivieren und Deaktivieren der Systemwiederherstellung

3.
Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
- Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! )
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

Empfehlungen/Vorschläge:
4.
BHO`s & Toolbars (im Logfile HijacktHis 02 u. 03 aufgelistet):
Immer mehr Programme bringen eine Toolbar mit.(wie z.B. Google, Yaho,Messenger, Winamp, ICQ usw). Manche Zustimmung der User installiert, manche wieder ohne Wissen des Benutzers;) Viele davon sehr fehleranfällig und fressen eine Menge an Systemressourcen. Zur funktionstüchtigen Installation der jeweiligen Software ist Toolbar aber nicht notwendig, zudem die meisten modernen Browser mit vielen zusätzlichen Funktionen ausgestattet sind. Ausserdem die dazugehörigen Programme, funktionieren auch ohne...
Man kann sie deinstallieren oder mit HJT fixen: alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

5.
Wie lange dauert die Startvorgang? Wenn du auf der Stelle ein schnelleres System haben möchtest:
- Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
- Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
Start→ Alle Programme → Zubehör → Ausführen →"msconfig" (reinschreiben ohne "") → Ok
it-academy.cc
pqtuning.de
Laden von Programmen beim Start von Windows Vista verhindern
- Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
- Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
(Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
- Falls Du mal brauchst, manueller Start jederzeit möglich
- Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound

Da es ist immer Benutzerspezifisch, ein allgemein gültiges Rezept gibt es nicht, finde über Google die Grundfunktionen der einzelnen Programme heraus!
Gleich ein paar Vorschläge:
Code:

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

6.
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher ist es empfehlenswert solche Dienste ganz einfach abschalten:
Code:

O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe

- unter `Systemsteuerung - Verwaltung - Dienste oder "Ausführen"-> gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt.
- auf keinen Fall Grafiktreibers, Firewall und Anti-Viren-Programmen abschalten!!

7.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

Lippi 13.04.2011 19:29

Gute Tipps, da habe ich richtig was gelernt!
Mit dem fixen das hat jedoch nicht so wirklich funktioniert. Ein paar Toolbars konnte ich manuell deinstallieren. Die übrigen Toolbars und BHO's, die noch angezeigt werden, finde ich nicht. Das fixen mit HJT entfernt sie auch nicht.

Logfile von HJT:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:23:10, on 13.04.2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Users\Laptop\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0209&m=aspire_7730g
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

--
End of file - 7386 bytes



Alle Zeitangaben in WEZ +1. Es ist jetzt 08:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131