manuela.z | 10.04.2013 12:05 | Es ist nur die OTL.txt genieriert wurden. Code:
OTL logfile created on: 4/10/2013 12:31:30 PM - Run
OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 90.00% Memory free
3.00 Gb Paging File | 3.00 Gb Available in Paging File | 98.00% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 84.72 Gb Total Space | 7.99 Gb Free Space | 9.43% Space Free | Partition Type: NTFS
Drive J: | 7.41 Gb Total Space | 1.19 Gb Free Space | 16.07% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet002
========== Win32 Services (SafeList) ==========
SRV - File not found [Auto] -- -- (Automatisches LiveUpdate - Scheduler)
SRV - File not found [On_Demand] -- -- (AppMgmt)
SRV - [2013/03/13 15:27:18 | 000,253,656 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013/02/04 11:55:01 | 000,040,960 | ---- | M] () [Auto] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe -- (SearchAnonymizer)
SRV - [2013/02/04 11:54:55 | 000,865,792 | ---- | M] () [Auto] -- C:\Dokumente und Einstellungen\En_St\Lokale Einstellungen\Temp\OCS\Downloads\0674e23d6502b36621d489f1b4fbd22a\8a2438a7aa1e858526caff1f4deab159\AddonsHelper.exe -- (AddonsHelper)
SRV - [2012/12/23 23:33:29 | 000,144,520 | R--- | M] (Symantec Corporation) [Auto] -- C:\Programme\Norton Internet Security\Engine\20.3.0.36\ccSvcHst.exe -- (NIS)
SRV - [2012/08/30 18:18:37 | 000,129,976 | ---- | M] (Mozilla Foundation) [On_Demand] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012/06/11 05:33:26 | 000,724,376 | ---- | M] (Nokia) [On_Demand] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2012/02/26 18:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2012/01/18 08:38:28 | 000,155,320 | ---- | M] (Avanquest Software) [On_Demand] -- C:\Programme\Sony\Sony PC Companion\PCCService.exe -- (Sony PC Companion)
SRV - [2010/03/29 12:13:26 | 000,602,624 | ---- | M] (Hauppauge Computer Works) [Auto] -- C:\Programme\WinTV\TVServer\HauppaugeTVServer.exe -- (HauppaugeTVServer)
SRV - [2010/01/09 15:37:50 | 004,640,000 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE -- (osppsvc)
SRV - [2010/01/09 15:18:00 | 000,149,352 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2009/08/18 05:29:22 | 001,529,728 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE -- (wlidsvc)
SRV - [2008/01/29 10:09:02 | 000,394,704 | ---- | M] (Symantec, Inc.) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\Support Controls\ssrc.exe -- (Symantec RemoteAssist)
SRV - [2007/10/07 08:25:39 | 000,069,632 | ---- | M] (element5) [On_Demand] -- C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe -- (License Management Service ESD)
SRV - [2007/04/13 02:49:00 | 000,101,528 | ---- | M] () [On_Demand] -- C:\Programme\Canon\IJPLM\ijplmsvc.exe -- (IJPLMSVC)
SRV - [2006/02/17 09:26:32 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2005/11/21 05:48:06 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv)
SRV - [2005/11/13 19:06:04 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe -- (IDriverT)
========== Driver Services (SafeList) ==========
DRV - File not found [Kernel | On_Demand] -- -- (WDICA)
DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP)
DRV - File not found [Kernel | System] -- -- (PCIDump)
DRV - File not found [Kernel | System] -- -- (lbrtfdc)
DRV - File not found [Kernel | System] -- -- (Changer)
DRV - [2013/04/04 06:20:35 | 001,603,824 | ---- | M] (Symantec Corporation) [Kernel | On_Demand] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.0.24\Definitions\VirusDefs\20130407.007\NAVEX15.SYS -- (NAVEX15)
DRV - [2013/04/04 06:20:35 | 000,093,296 | ---- | M] (Symantec Corporation) [Kernel | On_Demand] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.0.24\Definitions\VirusDefs\20130407.007\NAVENG.SYS -- (NAVENG)
DRV - [2013/03/21 21:52:23 | 000,997,464 | ---- | M] (Symantec Corporation) [Kernel | System] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.0.24\Definitions\BASHDefs\20130322.001\BHDrvx86.sys -- (BHDrvx86)
DRV - [2013/01/30 23:18:18 | 000,394,656 | ---- | M] (Symantec Corporation) [Kernel | System] -- C:\WINDOWS\System32\Drivers\NIS\1403000.024\SYMTDI.SYS -- (SYMTDI)
DRV - [2013/01/30 23:18:06 | 000,934,488 | ---- | M] (Symantec Corporation) [File_System | Boot] -- C:\WINDOWS\system32\drivers\NIS\1403000.024\symefa.sys -- (SymEFA)
DRV - [2013/01/28 21:45:18 | 000,602,712 | ---- | M] (Symantec Corporation) [File_System | On_Demand] -- C:\WINDOWS\System32\Drivers\NIS\1403000.024\SRTSP.SYS -- (SRTSP)
DRV - [2013/01/28 21:45:18 | 000,032,344 | ---- | M] (Symantec Corporation) [Kernel | System] -- C:\WINDOWS\system32\drivers\NIS\1403000.024\SRTSPX.SYS -- (SRTSPX) Symantec Real Time Storage Protection (PEL)
DRV - [2013/01/21 22:15:32 | 000,367,704 | ---- | M] (Symantec Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\NIS\1403000.024\symds.sys -- (SymDS)
DRV - [2012/11/15 22:22:01 | 000,175,264 | ---- | M] (Symantec Corporation) [Kernel | System] -- C:\WINDOWS\system32\drivers\NIS\1403000.024\Ironx86.SYS -- (SymIRON)
DRV - [2012/11/15 22:18:04 | 000,134,304 | ---- | M] (Symantec Corporation) [Kernel | System] -- C:\WINDOWS\system32\drivers\NIS\1403000.024\ccSetx86.sys -- (ccSet_NIS)
DRV - [2012/10/26 11:36:47 | 000,142,496 | ---- | M] (Symantec Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SYMEVENT.SYS -- (SymEvent)
DRV - [2012/10/25 10:10:36 | 000,373,728 | ---- | M] (Symantec Corporation) [Kernel | On_Demand] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.0.24\Definitions\IPSDefs\20130405.001\IDSxpx86.sys -- (IDSxpx86)
DRV - [2012/09/20 00:35:36 | 000,181,344 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ssudmdm.sys -- (ssudmdm) SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.)
DRV - [2012/09/20 00:35:36 | 000,083,168 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ssudbus.sys -- (dg_ssudbus) SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.)
DRV - [2012/08/10 12:40:30 | 000,106,656 | ---- | M] (Symantec Corporation) [Kernel | On_Demand] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys -- (EraserUtilRebootDrv)
DRV - [2012/08/09 15:07:30 | 000,376,480 | ---- | M] (Symantec Corporation) [Kernel | System] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys -- (eeCtrl)
DRV - [2012/06/11 05:33:46 | 000,019,072 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2010/01/27 14:56:48 | 000,054,016 | R--- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\hcw17bda.sys -- (hcw17bda)
DRV - [2009/01/15 09:19:06 | 000,028,800 | ---- | M] (General) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ustor2k.sys -- (USTOR2K)
DRV - [2008/11/17 10:23:16 | 003,636,864 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\NETw5x32.sys -- (NETw5x32) Intel(R)
DRV - [2008/08/02 16:56:46 | 000,021,672 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ggsemc.sys -- (ggsemc)
DRV - [2008/08/02 16:56:46 | 000,013,352 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ggflt.sys -- (ggflt)
DRV - [2008/04/28 15:22:10 | 000,009,344 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\CPQBttn.sys -- (HBtnKey)
DRV - [2008/04/13 15:46:22 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2008/03/07 08:46:38 | 000,101,120 | R--- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard)
DRV - [2008/01/09 07:28:34 | 000,027,632 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\seehcri.sys -- (seehcri)
DRV - [2007/06/21 06:43:26 | 002,208,512 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\NETw4x32.sys -- (NETw4x32) Intel(R)
DRV - [2007/06/19 03:51:20 | 000,107,304 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s816mdm.sys -- (s816mdm)
DRV - [2007/06/19 03:51:18 | 000,099,112 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s816mgmt.sys -- (s816mgmt) Sony Ericsson Device 816 USB WMC Device Management Drivers (WDM)
DRV - [2007/06/19 03:51:18 | 000,097,704 | ---- | M] (MCCI) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s816unic.sys -- (s816unic) Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (WDM)
DRV - [2007/06/19 03:51:18 | 000,097,320 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s816obex.sys -- (s816obex)
DRV - [2007/06/19 03:51:18 | 000,021,928 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s816nd5.sys -- (s816nd5) Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (NDIS)
DRV - [2007/06/19 03:51:18 | 000,013,864 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s816mdfl.sys -- (s816mdfl)
DRV - [2007/06/19 03:51:16 | 000,081,832 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s816bus.sys -- (s816bus) Sony Ericsson Device 816 driver (WDM)
DRV - [2007/04/30 21:11:54 | 000,630,272 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\CHDAud.sys -- (HdAudAddService)
DRV - [2007/04/03 07:57:48 | 000,108,680 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s116mdm.sys -- (s116mdm)
DRV - [2007/04/03 07:57:48 | 000,015,112 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s116mdfl.sys -- (s116mdfl)
DRV - [2007/04/03 07:57:42 | 000,083,336 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s116bus.sys -- (s116bus) Sony Ericsson Device 116 driver (WDM)
DRV - [2006/11/30 05:24:58 | 000,008,192 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\eabfiltr.sys -- (eabfiltr)
DRV - [2006/09/29 16:35:04 | 000,099,840 | ---- | M] (Protect Software GmbH) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\ACEDRV06.sys -- (ACEDRV06)
DRV - [2006/09/29 15:10:35 | 000,002,368 | ---- | M] (AntiCracking) [Kernel | Auto] -- C:\WINDOWS\system32\STEC3.sys -- (STEC3)
DRV - [2006/03/14 14:02:54 | 001,428,480 | ---- | M] (Intel® Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\w39n51.sys -- (w39n51) Intel(R)
DRV - [2006/03/02 07:03:32 | 000,057,096 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2005/09/20 06:30:56 | 000,162,432 | ---- | M] (Texas Instruments) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\tifm21.sys -- (tifm21)
DRV - [2005/09/19 07:24:20 | 000,005,760 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\EabUsb.sys -- (eabusb)
DRV - [2005/08/22 11:07:00 | 001,035,008 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV)
DRV - [2005/08/22 11:06:16 | 000,201,600 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL)
DRV - [2005/08/22 11:06:10 | 000,718,464 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2005/02/23 08:58:56 | 000,011,776 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2004/09/20 02:23:07 | 000,031,744 | ---- | M] () [Kernel | On_Demand] -- C:\Dokumente und Einstellungen\En_St\Lokale Einstellungen\Temp\dbustrcm.sys -- (dbustrcm)
DRV - [2004/08/04 01:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C)
DRV - [2003/09/20 02:45:48 | 000,021,248 | ---- | M] (Padus, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pfc.sys -- (pfc)
DRV - [1999/09/10 07:06:00 | 000,025,244 | R--- | M] (Adaptec) [Kernel | Auto] -- C:\WINDOWS\System32\drivers\ASPI32.sys -- (Aspi32)
DRV - [1998/02/20 08:37:10 | 000,115,136 | ---- | M] (Shuttle Technology.) [Kernel | Auto] -- C:\WINDOWS\System32\drivers\ppscan.sys -- (PPSCAN)
DRV - [1997/04/09 10:08:24 | 000,085,868 | ---- | M] (Silitek Corporation.) [Kernel | Auto] -- C:\WINDOWS\System32\drivers\ppclass.sys -- (PPCLASS)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\Administrator.PC197104629348.000_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKU\Administrator.PC197104629348.000_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=DE_DE&c=Q306&bd=pavilion&pf=laptop
IE - HKU\Administrator.PC197104629348.000_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\En__St_ON_C\Software\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter =
IE - HKU\En__St_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKU\En__St_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\En__St_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\En__St_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw_1165635.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\Programme\Microsoft Office\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.3: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\Programme\Microsoft Office\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pack.google.com/Google Updater;version=13: C:\Programme\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll (Google)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.9: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.0.24\coFFPlgn\ [2013/04/09 09:01:16 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.0.24\IPSFFPlgn\ [2012/10/26 11:45:03 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{3252b9ae-c69a-4eaf-9502-dc9c1f6c009e}: C:\Programme\Microsoft\Search Enhancement Pack\Default Manager\DMExtension\ [2012/11/26 09:08:01 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\dnshelp@dnshelp.com: C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Helper [2013/02/04 11:55:19 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}: C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff\ [2013/02/04 12:25:04 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013/01/18 13:14:18 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013/02/22 08:17:18 | 000,000,000 | ---D | M]
[2012/08/30 18:19:18 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012/08/30 18:18:41 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011/05/03 22:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2006/09/26 08:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2013/02/04 11:55:35 | 000,001,684 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013/02/04 11:55:35 | 000,001,935 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2013/02/04 11:55:35 | 000,001,271 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2013/02/04 11:55:35 | 000,007,051 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2013/02/04 11:55:35 | 000,001,278 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2013/02/04 11:55:35 | 000,001,170 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2004/08/04 17:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Norton Identity Protection) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton Internet Security\Engine\20.3.0.36\coieplg.dll (Symantec Corporation)
O2 - BHO: (Norton Vulnerability Protection) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton Internet Security\Engine\20.3.0.36\ips\ipsbho.dll (Symantec Corporation)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Windows Live ID-Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (DVDVideoSoft WebPageAdjuster Class) - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\20.3.0.36\coieplg.dll (Symantec Corporation)
O3 - HKLM\..\Toolbar: (Copernic Agent) - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Programme\Copernic Agent\CopernicAgentExt.dll (Copernic Technologies Inc.)
O3 - HKU\Administrator.PC197104629348.000_ON_C\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\En__St_ON_C\..\Toolbar\WebBrowser: (no name) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - No CLSID value found.
O3 - HKU\En__St_ON_C\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\20.3.0.36\coieplg.dll (Symantec Corporation)
O3 - HKU\En__St_ON_C\..\Toolbar\WebBrowser: (Copernic Agent) - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Programme\Copernic Agent\CopernicAgentExt.dll (Copernic Technologies Inc.)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe (CANON INC.)
O4 - HKLM..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe (CANON INC.)
O4 - HKLM..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\Cpqset.exe ()
O4 - HKLM..\Run: [High Definition Audio Property Page Shortcut] C:\WINDOWS\System32\CHDAudPropShortcut.exe (Windows (R) Server 2003 DDK provider)
O4 - HKLM..\Run: [IntelliType] C:\Programme\Microsoft Hardware\Keyboard\type32.exe (Microsoft Corporation)
O4 - HKLM..\Run: [KiesTrayAgent] C:\Programme\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKLM..\Run: [MsgCenterExe] File not found
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [Ocs_SM] C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe (OCS)
O4 - HKLM..\Run: [RecGuard] C:\WINDOWS\SMINST\Recguard.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] File not found
O4 - HKLM..\Run: [SynTPStart] C:\Programme\Synaptics\SynTP\SynTPStart.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe ()
O4 - HKLM..\Run: [UnlockerAssistant] File not found
O4 - HKLM..\Run: [UserFaultCheck] File not found
O4 - HKLM..\Run: [VBTUCopy] C:\Programme\VBTUCopy\VBTUCopy.exe (VIA Technologies, Inc.)
O4 - HKU\En__St_ON_C..\Run: [] C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (Samsung)
O4 - HKU\En__St_ON_C..\Run: [KiesAirMessage] File not found
O4 - HKU\En__St_ON_C..\Run: [KiesPreload] C:\Programme\Samsung\Kies\Kies.exe (Samsung)
O4 - HKLM..\RunOnce: [SanDisk Transfer Button] C:\WINDOWS\system32\Starter.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe (Hauppauge Computer Works)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinTV Recording Status..lnk = C:\Programme\WinTV\WinTV7\WinTVTray.exe (Hauppauge Computer Works, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk = C:\Programme\WISO\Steuersoftware 2013\mshaktuell.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator.PC197104629348.000_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\En__St_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\npjpi160_26.dll (Sun Microsystems, Inc.)
O9 - Extra 'Tools' menuitem : Starten von Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Programme\Copernic Agent\CopernicAgent.exe (Copernic Technologies Inc.)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\Programme\Copernic Agent\CopernicAgent.exe (Copernic Technologies Inc.)
O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra Button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O9 - Extra 'Tools' menuitem : Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {0006F063-0000-0000-C000-000000000046} hxxp://activex.microsoft.com/activex/controls/office/outlctlx.CAB (Microsoft Outlook View Control)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} hxxp://static.pe.meinvz.net/photouploader/ImageUploader5.cab?nocache=1222593874 (Image Uploader Control)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1189760475328 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1351268076906 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} hxxp://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1216458990 (Image Uploader Control)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O18 - Protocol\Handler\copernicagent {A979B6BD-E40B-4A07-ABDD-A62C64A4EBF6} - C:\Programme\Copernic Agent\CopernicAgentExt.dll (Copernic Technologies Inc.)
O18 - Protocol\Handler\copernicagentcache {AAC34CFD-274D-4A9D-B0DC-C74C05A67E1D} - C:\Programme\Copernic Agent\CopernicAgentExt.dll (Copernic Technologies Inc.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKU\En__St_ON_C Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKU\En__St_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\AltShell.dat) - C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\AltShell.dat ()
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Wave.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Wave.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2001/07/27 13:07:38 | 000,000,000 | -HS- | M] () - J:\AUTOEXEC.BAT -- [ FAT32 ]
O32 - AutoRun File - [2004/04/30 05:01:14 | 000,000,053 | -HS- | M] () - J:\Autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2013/04/09 11:22:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\Lokale Einstellungen\Anwendungsdaten\Temp
[2013/04/09 11:22:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\Lokale Einstellungen\Anwendungsdaten\Adobe
[2013/04/09 11:22:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\Anwendungsdaten\Adobe
[2013/04/09 08:35:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\Anwendungsdaten\Leadertech
[2013/04/09 06:28:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\Anwendungsdaten\Windows Search
[2013/04/09 06:08:59 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\PrivacIE
[2013/04/09 06:07:29 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\IETldCache
[2013/03/27 08:09:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\IrfanView
[2013/03/25 06:59:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\CrashDump
[2013/03/22 15:24:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
[2013/03/22 02:36:08 | 000,012,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usb8023x.sys
[2013/03/22 02:36:08 | 000,012,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usb8023.sys
[2013/03/21 06:00:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\En_St\Eigene Dateien\My Music
[2013/03/20 14:51:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\En_St\Eigene Dateien\Amazon MP3
[2013/03/20 14:51:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Amazon
[2013/03/20 14:51:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Amazon
[2013/03/20 14:50:51 | 000,000,000 | ---D | C] -- C:\Programme\Amazon
[2008/07/25 10:36:59 | 000,357,768 | ---- | C] (Symantec Corporation) -- C:\Dokumente und Einstellungen\En_St\SymXPep2.dll
[2005/09/24 02:49:16 | 000,012,288 | ---- | C] (Hewlett-Packard Development Company, L.P.) -- C:\WINDOWS\Fonts\RandFont.dll
[7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013/04/10 05:18:57 | 000,000,004 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\AltShell.ini
[2013/04/10 05:17:42 | 000,002,534 | ---- | M] () -- C:\hpqp.ini
[2013/04/10 05:17:39 | 000,000,040 | ---- | M] () -- C:\XP_TV.ini
[2013/04/10 05:17:33 | 000,050,868 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2013/04/10 05:17:30 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013/04/10 05:17:30 | 000,000,432 | ---- | M] () -- C:\WINDOWS\tasks\AmiUpdXp.job
[2013/04/10 05:17:18 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013/04/10 05:17:13 | 3219,247,104 | -HS- | M] () -- C:\hiberfil.sys
[2013/04/09 15:09:02 | 000,025,088 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013/04/09 09:02:12 | 000,558,040 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013/04/09 09:02:12 | 000,507,410 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013/04/09 09:02:12 | 000,117,798 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013/04/09 09:02:12 | 000,090,204 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013/04/09 08:59:23 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2013/04/09 08:59:09 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013/04/09 05:26:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013/04/09 05:21:00 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013/04/09 04:10:01 | 000,000,448 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2013/04/09 04:01:28 | 000,000,467 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Nokia E72 ohne Simlock top Zustand mit Zubehörpaket eBay.url
[2013/04/08 14:40:01 | 000,000,448 | ---- | M] () -- C:\WINDOWS\tasks\At2.job
[2013/04/08 09:10:41 | 000,101,771 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\anbieter aevo.pdf
[2013/04/08 09:08:45 | 000,023,672 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Übersicht Prüfungsinhalte.pdf
[2013/04/08 09:06:53 | 000,139,626 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Prüfungsordnung.pdf
[2013/04/08 08:06:02 | 000,000,448 | ---- | M] () -- C:\WINDOWS\tasks\At3.job
[2013/04/08 08:00:02 | 000,000,448 | ---- | M] () -- C:\WINDOWS\tasks\At4.job
[2013/04/08 04:18:28 | 001,777,595 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Ruthe.de - Das letzte Geleit.mp4
[2013/04/08 02:24:25 | 000,006,376 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Einkaufsliste.wpd
[2013/04/05 12:10:45 | 000,003,100 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Patchwork Family Alle Videos der neuen SAT.1 Soap.url
[2013/04/05 12:10:02 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2013/04/05 11:55:29 | 000,025,522 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Puzzle.jpg
[2013/04/05 09:47:04 | 178,016,757 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Als der Osten noch Heimat war - Dokumentation über Schlesien.mp4
[2013/04/05 09:45:19 | 190,649,101 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Und der Mensch schuf - London - Die Stadt ist voll von Spuren der Vergangenheit.mp4
[2013/04/03 08:00:22 | 000,000,036 | ---- | M] () -- C:\WINDOWS\iltwain.ini
[2013/04/03 06:06:37 | 000,000,236 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\ Haltershop .url
[2013/03/29 03:16:54 | 001,590,609 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-3251588795-1991057974-844979712-1006-0.dat
[2013/03/29 03:16:47 | 000,809,294 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2013/03/28 15:22:32 | 000,000,373 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\lti hotels - lti Aeneas Resort & Spa in Aya Napa - Zypern.url
[2013/03/28 13:24:49 | 000,002,128 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Sony Xperia Store Kaufe das Dockingstation DK26 heute – Sony Smartphones (DE).url
[2013/03/28 06:24:23 | 006,640,320 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\PULCINO PIO - Das Kleine Küken Piept (Official).mp3
[2013/03/26 13:17:19 | 002,669,223 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\blickpunktsteuern_2013_03.pdf
[2013/03/26 13:16:40 | 000,000,356 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Biskuit-Struktur-Kapseln mit Reliefmatten herstellen.url
[2013/03/25 13:08:37 | 000,000,353 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\10 More Amazing Science Stunts - YouTube.url
[2013/03/22 15:24:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
[2013/03/21 06:43:42 | 000,121,344 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013/03/20 14:51:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Amazon
[2013/03/15 13:38:15 | 000,000,634 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\moderatorenkoffer eBay.url
[2013/03/14 07:12:55 | 000,000,281 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Kita-Bildungsserver Sachsen Aktuelles.url
[2013/03/14 07:12:26 | 001,562,951 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Schreiben_an_die_Träger_-__21_12_10_Endfassung.pdf
[2013/03/14 03:52:06 | 000,062,048 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Rezensionen Amazon En_St.pdf
[2013/03/14 03:36:03 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013/03/14 03:27:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight
[2013/03/13 15:27:14 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013/03/13 15:27:14 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013/03/13 13:10:47 | 000,001,766 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Topfgucker Guide empfiehlt Rezepte auf Video - Kochen leicht gemacht - Rezeptempfehlung.url
[2013/03/12 15:21:41 | 302,132,422 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Food Fight (DOKU) 2012.mp4
[2013/03/12 14:06:22 | 000,239,775 | ---- | M] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Endfassung_FFAK_011112.pdf
[7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013/04/10 05:17:13 | 3219,247,104 | -HS- | C] () -- C:\hiberfil.sys
[2013/04/09 15:06:13 | 000,025,088 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013/04/09 05:43:26 | 000,000,004 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\AltShell.ini
[2013/04/08 09:10:41 | 000,101,771 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\anbieter aevo.pdf
[2013/04/08 09:08:45 | 000,023,672 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Übersicht Prüfungsinhalte.pdf
[2013/04/08 09:06:53 | 000,139,626 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Prüfungsordnung.pdf
[2013/04/08 04:18:28 | 001,777,595 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Ruthe.de - Das letzte Geleit.mp4
[2013/04/05 11:55:29 | 000,025,522 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Puzzle.jpg
[2013/04/05 09:46:04 | 178,016,757 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Als der Osten noch Heimat war - Dokumentation über Schlesien.mp4
[2013/04/05 09:44:14 | 190,649,101 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Und der Mensch schuf - London - Die Stadt ist voll von Spuren der Vergangenheit.mp4
[2013/04/03 06:06:37 | 000,000,236 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\ Haltershop .url
[2013/03/28 15:22:32 | 000,000,373 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\lti hotels - lti Aeneas Resort & Spa in Aya Napa - Zypern.url
[2013/03/28 06:23:58 | 006,640,320 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\PULCINO PIO - Das Kleine Küken Piept (Official).mp3
[2013/03/26 13:17:19 | 002,669,223 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\blickpunktsteuern_2013_03.pdf
[2013/03/26 13:16:40 | 000,000,356 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Biskuit-Struktur-Kapseln mit Reliefmatten herstellen.url
[2013/03/25 13:08:37 | 000,000,353 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\10 More Amazing Science Stunts - YouTube.url
[2013/03/25 03:33:29 | 000,000,467 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Nokia E72 ohne Simlock top Zustand mit Zubehörpaket eBay.url
[2013/03/15 13:38:15 | 000,000,634 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\moderatorenkoffer eBay.url
[2013/03/14 07:12:55 | 000,000,281 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Kita-Bildungsserver Sachsen Aktuelles.url
[2013/03/14 07:12:25 | 001,562,951 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Schreiben_an_die_Träger_-__21_12_10_Endfassung.pdf
[2013/03/14 03:52:04 | 000,062,048 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Rezensionen Amazon En_St.pdf
[2013/03/13 13:10:47 | 000,001,766 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Topfgucker Guide empfiehlt Rezepte auf Video - Kochen leicht gemacht - Rezeptempfehlung.url
[2013/03/12 17:24:37 | 000,003,100 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Patchwork Family Alle Videos der neuen SAT.1 Soap.url
[2013/03/12 15:18:35 | 302,132,422 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Food Fight (DOKU) 2012.mp4
[2013/03/12 14:06:21 | 000,239,775 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Desktop\Endfassung_FFAK_011112.pdf
[2013/01/03 12:51:23 | 001,590,609 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-3251588795-1991057974-844979712-1006-0.dat
[2013/01/03 12:51:22 | 000,809,294 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2012/12/18 05:06:10 | 000,030,568 | ---- | C] () -- C:\WINDOWS\MusiccityDownload.exe
[2012/12/18 05:06:06 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll
[2012/12/18 05:06:06 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll
[2012/12/18 05:06:06 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll
[2012/12/18 05:06:06 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll
[2012/11/26 09:01:15 | 000,000,057 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ament.ini
[2012/03/26 16:46:06 | 000,347,144 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2012/03/26 09:37:25 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\lame_enc.dll
[2012/03/26 09:37:25 | 000,110,080 | ---- | C] () -- C:\WINDOWS\System32\advd.dll
[2012/03/26 09:37:25 | 000,023,040 | ---- | C] () -- C:\WINDOWS\System32\auth.dll
[2011/12/01 13:59:21 | 000,389,120 | ---- | C] () -- C:\WINDOWS\agent.exe
[2011/08/12 01:40:22 | 000,001,024 | ---- | C] () -- C:\WINDOWS\PPENGINE.INI
[2011/07/25 08:43:36 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll
[2011/07/25 08:43:36 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\UMonit.exe
[2011/07/25 08:43:23 | 000,155,714 | ---- | C] () -- C:\WINDOWS\System32\Starter.exe
[2011/07/25 08:42:53 | 000,114,688 | ---- | C] () -- C:\WINDOWS\System32\Uninstall.exe
[2011/07/25 08:42:53 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\RunApp.exe
[2010/12/27 05:53:55 | 000,006,143 | ---- | C] () -- C:\WINDOWS\HCWPNP.INI
[2010/12/26 10:13:49 | 000,034,708 | ---- | C] () -- C:\WINDOWS\Irremote.ini
[2010/12/26 10:11:01 | 000,142,337 | ---- | C] () -- C:\WINDOWS\System32\Wait.exe
[2010/12/26 10:04:44 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2010/11/18 06:56:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010/10/22 04:30:10 | 000,001,108 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2010/07/30 19:51:27 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009/10/07 12:38:43 | 000,000,036 | ---- | C] () -- C:\WINDOWS\iltwain.ini
[2009/10/07 12:38:27 | 000,009,391 | ---- | C] () -- C:\WINDOWS\System32\dymourl.ini
[2009/10/07 12:37:44 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\DYMOCFG.DLL
[2009/10/06 03:16:02 | 000,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2009/09/11 14:33:26 | 000,016,896 | ---- | C] () -- C:\WINDOWS\System32\grwinsthlp.exe
[2009/03/07 18:18:31 | 000,000,022 | ---- | C] () -- C:\WINDOWS\ppdrv.ini
[2009/03/07 18:10:57 | 000,011,776 | ---- | C] () -- C:\WINDOWS\System32\pmsbfn32.dll
[2009/03/07 17:30:57 | 000,000,087 | ---- | C] () -- C:\WINDOWS\EPSONEM.INI
[2009/03/07 15:46:09 | 000,003,584 | ---- | C] () -- C:\WINDOWS\System32\CNCFLfNL.DLL
[2008/05/26 16:23:36 | 000,016,834 | ---- | C] () -- C:\WINDOWS\System32\gthrctr.ini
[2008/05/26 16:23:34 | 000,024,188 | ---- | C] () -- C:\WINDOWS\System32\idxcntrs.ini
[2008/05/26 16:23:32 | 000,016,568 | ---- | C] () -- C:\WINDOWS\System32\gsrvctr.ini
[2008/05/26 15:59:42 | 000,018,904 | ---- | C] () -- C:\WINDOWS\System32\structuredqueryschematrivial.bin
[2008/05/26 15:59:40 | 000,106,605 | ---- | C] () -- C:\WINDOWS\System32\structuredqueryschema.bin
[2008/04/14 12:02:48 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\wklnhst.dat
[2008/02/05 09:14:12 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\wd60.bin
[2007/11/24 06:50:14 | 000,000,052 | ---- | C] () -- C:\WINDOWS\seumain.INI
[2007/11/24 06:46:11 | 000,000,000 | ---- | C] () -- C:\WINDOWS\KHKSManC.INI
[2007/09/13 14:27:33 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2007/08/27 03:21:08 | 000,000,198 | ---- | C] () -- C:\WINDOWS\QTW.INI
[2007/08/15 12:32:14 | 000,000,019 | ---- | C] () -- C:\WINDOWS\SoundConverter.INI
[2007/07/22 12:39:26 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2007/07/22 12:39:26 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll
[2007/07/22 12:39:26 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll
[2007/07/22 12:39:26 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2007/07/22 12:39:26 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll
[2007/07/22 12:39:26 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll
[2007/07/22 12:39:26 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll
[2007/07/22 12:39:26 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll
[2007/07/22 12:39:26 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll
[2007/07/17 13:22:52 | 275,251,200 | ---- | C] () -- C:\WINDOWS\System32\WD10000.bin
[2007/06/25 15:34:26 | 000,070,400 | ---- | C] () -- C:\WINDOWS\System32\PhysXLoader.dll
[2007/05/21 12:57:48 | 196,608,000 | ---- | C] () -- C:\WINDOWS\System32\wd7500.bin
[2007/05/15 05:52:50 | 000,000,029 | ---- | C] () -- C:\WINDOWS\DEBUGSM.INI
[2007/03/15 12:46:10 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2007/02/14 10:31:30 | 000,000,017 | ---- | C] () -- C:\WINDOWS\Missing.ini
[2007/02/08 09:16:08 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2007/01/14 11:01:32 | 000,036,363 | ---- | C] () -- C:\WINDOWS\CSTBox.INI
[2006/12/28 15:56:26 | 000,110,110 | ---- | C] () -- C:\WINDOWS\CopernicAgentUninstall.exe
[2006/12/16 09:14:50 | 000,338,944 | ---- | C] () -- C:\WINDOWS\System32\Lffpx7.dll
[2006/12/16 09:14:50 | 000,122,880 | ---- | C] () -- C:\WINDOWS\System32\Lfkodak.dll
[2006/12/16 09:14:50 | 000,088,576 | ---- | C] () -- C:\WINDOWS\System32\Lffpx90n.dll
[2006/12/03 08:14:54 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2006/11/19 08:51:59 | 000,061,678 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\PFP120JPR.{PB
[2006/11/19 08:51:59 | 000,012,358 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\PFP120JCM.{PB
[2006/10/18 17:13:26 | 000,000,620 | ---- | C] () -- C:\WINDOWS\CMPAULI.INI
[2006/10/17 11:47:31 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2006/10/13 15:48:38 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat
[2006/10/13 15:48:38 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2006/10/13 15:48:37 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat
[2006/10/13 15:48:37 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat
[2006/10/13 15:48:37 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat
[2006/10/13 15:48:37 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat
[2006/10/13 15:48:37 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat
[2006/10/13 15:48:37 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat
[2006/10/13 15:48:37 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat
[2006/10/13 15:48:37 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat
[2006/10/13 15:48:37 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat
[2006/10/13 15:48:37 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat
[2006/10/13 15:48:37 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat
[2006/10/13 15:48:37 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat
[2006/10/13 15:48:37 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat
[2006/10/13 15:48:37 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat
[2006/10/13 15:48:37 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat
[2006/10/13 15:48:37 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat
[2006/10/13 15:48:37 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat
[2006/10/07 04:09:00 | 000,000,000 | ---- | C] () -- C:\WINDOWS\STMMain.INI
[2006/10/07 03:53:55 | 000,000,182 | ---- | C] () -- C:\WINDOWS\System32\EBPPORT.DAT
[2006/10/03 05:20:50 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Prestopm.INI
[2006/10/03 05:18:46 | 000,000,248 | ---- | C] () -- C:\WINDOWS\OPLIMIT.DAT
[2006/10/03 05:18:11 | 000,000,189 | ---- | C] () -- C:\WINDOWS\KPCMS.INI
[2006/10/03 05:18:11 | 000,000,115 | ---- | C] () -- C:\WINDOWS\vista32.ini
[2006/10/03 05:18:11 | 000,000,040 | ---- | C] () -- C:\WINDOWS\umaxdrv.ini
[2006/10/03 05:17:58 | 000,047,616 | ---- | C] () -- C:\WINDOWS\ucmsp_32.dll
[2006/10/03 05:17:42 | 000,064,845 | ---- | C] () -- C:\WINDOWS\pmmail.exe
[2006/10/03 05:17:42 | 000,030,208 | ---- | C] () -- C:\WINDOWS\uxmail32.dll
[2006/10/03 05:17:41 | 000,171,024 | ---- | C] () -- C:\WINDOWS\p1220_16.dll
[2006/10/03 05:17:41 | 000,150,560 | ---- | C] () -- C:\WINDOWS\vud32.dll
[2006/10/03 05:17:41 | 000,112,672 | ---- | C] () -- C:\WINDOWS\p1220_32.dll
[2006/10/03 05:17:41 | 000,105,504 | ---- | C] () -- C:\WINDOWS\p6xx_32.dll
[2006/10/03 05:17:41 | 000,027,648 | ---- | C] () -- C:\WINDOWS\vudcli32.dll
[2006/10/03 05:17:40 | 000,068,608 | ---- | C] () -- C:\WINDOWS\vufile32.dll
[2006/10/03 05:15:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ab15.ini
[2006/09/30 05:33:51 | 000,000,112 | ---- | C] () -- C:\WINDOWS\ActiveSkin.INI
[2006/09/29 15:10:51 | 000,000,029 | ---- | C] () -- C:\WINDOWS\AlphaPlayer.INI
[2006/09/23 15:58:33 | 000,000,055 | ---- | C] () -- C:\WINDOWS\TC.INI
[2006/09/23 10:18:40 | 000,000,299 | ---- | C] () -- C:\WINDOWS\PRELUDE.INI
[2006/09/23 01:26:32 | 000,121,344 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2006/09/23 01:25:56 | 000,000,510 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2006/09/23 01:25:56 | 000,000,122 | ---- | C] () -- C:\WINDOWS\mdm.ini
[2006/09/23 01:25:38 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI
[2006/09/23 01:06:22 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\sh33w32.dll
[2006/09/23 01:05:09 | 000,039,095 | ---- | C] () -- C:\WINDOWS\iccsigs.dat
[2006/09/23 01:00:31 | 000,000,032 | ---- | C] () -- C:\WINDOWS\barcode.ini
[2006/09/23 00:46:08 | 000,000,145 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2006/06/06 23:51:13 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2006/06/06 23:51:13 | 001,519,616 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2006/06/06 23:51:13 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2006/06/06 23:51:13 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2006/06/06 23:51:12 | 001,466,368 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2006/06/06 23:51:12 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2006/06/06 23:51:12 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2006/06/06 23:51:12 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2006/06/06 23:51:12 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll
[2006/06/06 16:08:51 | 000,030,064 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2006/03/27 02:54:02 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2006/03/27 02:53:52 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2006/03/27 02:20:10 | 000,088,042 | ---- | C] () -- C:\WINDOWS\hpqins69.dat
[2006/03/27 02:15:48 | 000,000,059 | ---- | C] () -- C:\WINDOWS\WININIT.INI
[2006/03/27 02:12:50 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2006/03/27 02:03:56 | 000,558,040 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006/03/27 02:03:56 | 000,507,410 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006/03/27 02:03:56 | 000,117,798 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006/03/27 02:03:56 | 000,090,204 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006/03/27 02:00:00 | 001,247,680 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2006/03/27 01:56:42 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2006/03/27 01:54:30 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2006/02/09 13:28:38 | 157,286,400 | ---- | C] () -- C:\WINDOWS\System32\wd5000.bin
[2006/01/21 09:09:20 | 039,321,600 | ---- | C] () -- C:\WINDOWS\System32\wd1000.bin
[2005/12/02 14:09:10 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\px.ini
[2005/07/29 10:07:38 | 117,964,800 | ---- | C] () -- C:\WINDOWS\System32\wd4000.bin
[2005/01/11 12:21:04 | 039,321,600 | ---- | C] () -- C:\WINDOWS\System32\wd600.bin
[2004/11/23 07:16:38 | 078,643,200 | ---- | C] () -- C:\WINDOWS\System32\wd3200.bin
[2004/10/14 06:17:14 | 039,321,600 | ---- | C] () -- C:\WINDOWS\System32\wd400.bin
[2004/10/14 03:21:04 | 078,643,200 | ---- | C] () -- C:\WINDOWS\System32\wd2500.bin
[2004/10/14 03:21:04 | 078,643,200 | ---- | C] () -- C:\WINDOWS\System32\wd2000.bin
[2004/10/14 03:21:04 | 078,643,200 | ---- | C] () -- C:\WINDOWS\System32\wd1600.bin
[2004/10/14 03:21:04 | 039,321,600 | ---- | C] () -- C:\WINDOWS\System32\wd800.bin
[2004/10/14 03:21:04 | 039,321,600 | ---- | C] () -- C:\WINDOWS\System32\wd1200.bin
[2004/08/04 17:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004/08/04 17:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004/08/04 17:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004/08/04 17:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004/08/04 17:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004/08/04 17:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004/08/04 17:00:00 | 000,033,280 | ---- | C] () -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\AltShell.dat
[2004/08/04 17:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004/08/04 17:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004/08/04 17:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004/08/04 17:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004/01/13 15:46:34 | 000,172,032 | ---- | C] () -- C:\WINDOWS\System32\tifmicon.dll
[2002/05/28 17:55:42 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2002/05/28 17:54:40 | 000,004,605 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[1999/01/22 12:46:58 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\MSRTEDIT.DLL
========== LOP Check ==========
[2013/04/09 08:35:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\Anwendungsdaten\Leadertech
[2013/04/09 06:28:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator.PC197104629348.000\Anwendungsdaten\Windows Search
[2013/03/20 14:51:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Amazon
[2013/02/04 13:10:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Audacity
[2007/04/01 16:15:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\BonkEnc
[2010/10/22 04:26:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Buhl Data Service
[2009/03/07 19:05:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Canon
[2009/10/08 13:11:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\CD-LabelPrint
[2012/03/26 09:57:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\concept design
[2006/12/28 15:56:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Copernic
[2007/05/06 11:47:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Crossword Forge Prefs Folder
[2008/05/27 11:56:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\DataLayer
[2012/03/26 09:59:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\DesktopIconForAmazon
[2007/05/13 15:22:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\DirPrinter
[2013/02/04 12:25:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\DVDVideoSoft
[2013/02/04 12:25:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009/07/04 05:46:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\EPSON
[2008/06/19 05:43:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\fotobuch.de AG
[2011/07/03 08:54:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Foxit Software
[2007/07/09 09:58:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\FRITZ!
[2011/03/12 09:43:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\GetRightToGo
[2013/03/27 08:09:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\IrfanView
[2010/12/10 20:07:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\iWin
[2007/03/14 16:29:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Keseling
[2006/09/29 14:37:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Leadertech
[2009/03/07 18:17:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\NewSoft
[2013/03/08 09:28:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Nokia
[2010/01/11 15:09:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Nokia Ovi Suite
[2013/02/04 11:54:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\OCS
[2013/02/04 11:55:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Opera
[2011/03/12 10:01:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Panasonic
[2012/05/14 07:10:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\PC Suite
[2012/01/03 17:06:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\pdfforge
[2013/02/25 06:06:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Samsung
[2009/03/07 18:07:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\ScanSoft
[2013/04/09 06:37:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\SwvUpdater
[2007/05/15 06:34:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Synchronizer
[2008/07/24 05:44:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Teleca
[2008/04/14 12:03:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Template
[2010/02/05 14:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Tific
[2012/08/10 14:59:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Unity
[2008/10/30 09:14:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Vodafone
[2008/10/15 13:26:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Windows Desktop Search
[2008/10/15 22:23:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Windows Search
[2010/12/10 20:06:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\En_St\Anwendungsdaten\Zylom
[2008/05/27 11:53:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\PC Suite
[2008/10/30 09:13:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Vodafone
[2013/01/23 06:09:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
[2013/02/04 14:16:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2007/11/20 11:38:21 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2013/02/15 11:10:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM
[2007/05/06 11:46:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Crossword Forge
[2013/02/04 11:55:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DNSErrorHelper
[2007/10/07 08:25:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\element5
[2011/03/02 12:47:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
[2008/06/19 05:43:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fotobuch.de AG
[2013/03/08 09:23:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2013/03/08 09:25:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
[2012/01/24 10:37:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache
[2012/01/24 10:41:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OviInstallerCache
[2007/08/15 12:47:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2009/07/26 04:29:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCSettings
[2011/01/09 04:32:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Retrospect
[2007/11/24 06:45:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage
[2013/01/03 08:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2013/02/27 11:08:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony
[2013/02/16 14:02:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2009/07/04 05:39:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL
[2008/10/30 09:13:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vodafone
[2009/02/19 15:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zoom Player
[2010/12/10 20:05:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
[2012/03/26 10:18:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2013/04/10 05:17:30 | 000,000,432 | ---- | M] () -- C:\WINDOWS\Tasks\AmiUpdXp.job
[2013/04/09 04:10:01 | 000,000,448 | ---- | M] () -- C:\WINDOWS\Tasks\At1.job
[2013/04/08 14:40:01 | 000,000,448 | ---- | M] () -- C:\WINDOWS\Tasks\At2.job
[2013/04/08 08:06:02 | 000,000,448 | ---- | M] () -- C:\WINDOWS\Tasks\At3.job
[2013/04/08 08:00:02 | 000,000,448 | ---- | M] () -- C:\WINDOWS\Tasks\At4.job
========== Purity Check ==========
< End of report > |