Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Startseite wird immer mit http://www.searchqu.com/406 gestartet (https://www.trojaner-board.de/99847-startseite-immer-http-www-searchqu-com-406-gestartet.html)

gawi 01.06.2011 22:38

Startseite wird immer mit http://www.searchqu.com/406 gestartet
 
Hallo zusammen,

habe seit ca. 2 Wochen ein Problem mit meiner Startseite. Egal wie oft ich die Startseite neu festlege, es kommt immer die Seite hxxp://www.searchqu.com/406 wenn ich den Browser neu starte.
Bei diversen Virenscans mit Antivir, Spybot und Malwarebytes wurde nichts gefunden.
Habe dann unter "START" "Ausführen" regedit suchen www.searchqu eingegeben.
Dabei wurden einige Einträge dazu unter "Windows ils toolbar" gefunden.
Diese Toolbar (wo immer die her kommt) habe ich mit Revo Uninstaller gelöscht und anschließend auch die komplette regdatei.

Nachdem ich meinen Rechner neu gestartet habe und firefox geöffnet habe, kam wieder diese seltsame Seite. Also habe ich wieder unter Extras die Standartseite eingerichtet und danach war plötzlich alles ok.
Egal wie oft ich den Browser geschlossen und wieder neu geöffnet habe, es kam immer wieder meine Standartseite.

Jetzt meine Frage:Wie kann ich vermeiden, dass sich sowas wiederholt? Wo kommt diese Seite bzw. die Toolbar her?
War das Zufall, dass sie jetzt weg ist?

Ich habe leider keine Ahnung von PC's und möchte deshalb solche Aktionen gerne vermeiden.

kira 02.06.2011 14:57

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Hast Du vollständige oder nur einen Quick-Scan mit Malwarebytes gemacht?

2.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira

gawi 11.06.2011 22:17

zu1) ich habe den kompletten Scan mit Malwarebytes gemacht

zu3) ist es das, was du wolltest?
Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  11.06.2011 17:28      C:\playground.log --------- 162720
  11.06.2011 09:10      C:\WINDOWS --------- 0
        C:\pagefile.sys --------- 
  07.06.2011 15:25      C:\Config.Msi --------- 0
  01.06.2011 22:54      C:\Programme --------- 0
  22.10.2010 23:04      C:\RECYCLER --------- 0
  24.01.2010 22:11      C:\aaw7boot.log --------- 103708
  24.01.2010 15:20      C:\System Volume Information --------- 0
  24.01.2010 15:15      C:\boot.ini --------- 209
  29.05.2009 17:09      C:\phenomedia --------- 0
  04.01.2009 11:05      C:\Program Files --------- 0
  07.12.2008 22:58      C:\ntldr --------- 251712
  20.08.2008 18:21      C:\journal.txt --------- 14512
  15.08.2008 14:44      C:\Dokumente und Einstellungen --------- 0
  11.08.2008 19:28      C:\Temp --------- 0
  07.01.2008 15:38      C:\DBS.TXT --------- 0
  17.09.2007 16:08      C:\UnInstall.dat --------- 129
  07.07.2007 11:54      C:\log.txt --------- 25
  22.06.2007 23:28      C:\Spiele --------- 0
  19.06.2007 23:15      C:\NVIDIA --------- 0
  19.06.2007 22:30      C:\AUTOEXEC.BAT --------- 0
  19.06.2007 22:30      C:\IO.SYS --------- 0
  19.06.2007 22:30      C:\CONFIG.SYS --------- 0
  19.06.2007 22:30      C:\MSDOS.SYS --------- 0
  24.03.2006 14:00      C:\NTDETECT.COM --------- 47564
  24.03.2006 14:00      C:\bootfont.bin --------- 4952
----------------------------------------

 
C:\WINDOWS

  09.03.2026 10:09    C:\WINDOWS\MF_C420.lfa --------- 3120
  09.03.2026 10:09    C:\WINDOWS\MF_C421.lfa --------- 3120
  09.03.2026 03:56    C:\WINDOWS\MF_C425.lfa --------- 3120
  11.06.2011 21:47    C:\WINDOWS\SchedLgU.Txt --------- 32520
  11.06.2011 12:35    C:\WINDOWS\wiadebug.log --------- 211
  11.06.2011 11:49    C:\WINDOWS\WindowsUpdate.log --------- 1048472
  11.06.2011 09:11    C:\WINDOWS\ModemLog_LGE Virtual Modem.txt --------- 4530
  11.06.2011 09:09    C:\WINDOWS\0.log --------- 0
  11.06.2011 09:08    C:\WINDOWS\wiaservc.log --------- 50
  11.06.2011 09:07    C:\WINDOWS\bootstat.dat --------- 2048
  09.06.2011 15:30    C:\WINDOWS\QTFont.qfn --------- 54156
  29.05.2011 20:49    C:\WINDOWS\setupapi.log --------- 737324
  29.05.2011 11:03    C:\WINDOWS\win.ini --------- 879
  29.05.2011 10:41    C:\WINDOWS\KB822603.log --------- 249
  28.04.2011 19:57    C:\WINDOWS\nero.INI --------- 40
  13.04.2011 18:53    C:\WINDOWS\MedCtrOC.log --------- 211788
  13.04.2011 18:53    C:\WINDOWS\ehOCGen.log --------- 116907
  13.04.2011 18:53    C:\WINDOWS\iis6.log --------- 349623
  13.04.2011 18:53    C:\WINDOWS\comsetup.log --------- 671177
  13.04.2011 18:53    C:\WINDOWS\ntdtcsetup.log --------- 405813
  13.04.2011 18:53    C:\WINDOWS\tsoc.log --------- 971701
  13.04.2011 18:53    C:\WINDOWS\tabletoc.log --------- 106568
  13.04.2011 18:53    C:\WINDOWS\imsins.log --------- 1374
  13.04.2011 18:53    C:\WINDOWS\ocmsn.log --------- 109915
  13.04.2011 18:53    C:\WINDOWS\KB2485663.log --------- 14994
  13.04.2011 18:53    C:\WINDOWS\netfxocm.log --------- 384862
  13.04.2011 18:53    C:\WINDOWS\plusoc.log --------- 241939
  13.04.2011 18:53    C:\WINDOWS\ocgen.log --------- 1025159
  13.04.2011 18:53    C:\WINDOWS\msgsocm.log --------- 105254
  13.04.2011 18:53    C:\WINDOWS\FaxSetup.log --------- 2107372
  13.04.2011 18:53    C:\WINDOWS\msmqinst.log --------- 657872
  13.04.2011 18:53    C:\WINDOWS\imsins.BAK --------- 1374
  13.04.2011 18:53    C:\WINDOWS\KB2506223.log --------- 20688
  13.04.2011 18:52    C:\WINDOWS\KB2497640-IE8.log --------- 19071
  13.04.2011 18:51    C:\WINDOWS\updspapi.log --------- 651143
  13.04.2011 18:50    C:\WINDOWS\KB2412687.log --------- 8216
  13.04.2011 18:41    C:\WINDOWS\KB2508272.log --------- 10023
  13.04.2011 18:41    C:\WINDOWS\KB2503658.log --------- 14810
  13.04.2011 18:40    C:\WINDOWS\KB2507618.log --------- 15015
  13.04.2011 18:40    C:\WINDOWS\KB2508429.log --------- 14977
  13.04.2011 18:40    C:\WINDOWS\KB2511455.log --------- 9899
  13.04.2011 18:39    C:\WINDOWS\KB2506212.log --------- 14263
  13.04.2011 18:32    C:\WINDOWS\KB2509553.log --------- 14311
  13.04.2011 18:32    C:\WINDOWS\KB2510531-IE8.log --------- 7449
  24.03.2011 14:34    C:\WINDOWS\KB2524375.log --------- 6101
  16.03.2011 15:10    C:\WINDOWS\KB971029.log --------- 11651
  09.03.2011 19:32    C:\WINDOWS\KB2481109.log --------- 12179
  07.03.2011 09:31    C:\WINDOWS\wmsetup.log --------- 53409
  09.02.2011 15:46    C:\WINDOWS\KB2478971.log --------- 18938
  09.02.2011 15:46    C:\WINDOWS\KB2485376.log --------- 18418
  09.02.2011 15:46    C:\WINDOWS\KB2479628.log --------- 18548
  09.02.2011 15:46    C:\WINDOWS\KB2483185.log --------- 17735
  09.02.2011 15:39    C:\WINDOWS\KB2482017-IE8.log --------- 16203
  09.02.2011 15:36    C:\WINDOWS\KB2476687.log --------- 12138
  09.02.2011 15:36    C:\WINDOWS\KB2478960.log --------- 11820
  09.02.2011 15:35    C:\WINDOWS\KB2393802.log --------- 9587
  12.01.2011 22:16    C:\WINDOWS\KB2419632.log --------- 18900
  15.12.2010 18:14    C:\WINDOWS\KB2296199.log --------- 16008
  15.12.2010 18:13    C:\WINDOWS\KB2443105.log --------- 15129
  15.12.2010 18:13    C:\WINDOWS\KB2416400-IE8.log --------- 15226
  15.12.2010 18:11    C:\WINDOWS\KB2440591.log --------- 7100
  15.12.2010 18:11    C:\WINDOWS\KB2443685.log --------- 4091
  15.12.2010 18:11    C:\WINDOWS\KB2436673.log --------- 12229
  15.12.2010 18:10    C:\WINDOWS\KB2467659.log --------- 6294
  15.12.2010 18:03    C:\WINDOWS\KB2423089.log --------- 6599
  03.11.2010 22:32    C:\WINDOWS\ModemLog_LGE Mobile USB Modem.txt --------- 2010
  15.10.2010 22:41    C:\WINDOWS\spupdsvc.log --------- 116944
  15.10.2010 19:51    C:\WINDOWS\KB2387149.log --------- 14879
  15.10.2010 19:51    C:\WINDOWS\KB2279986.log --------- 19438
  15.10.2010 19:51    C:\WINDOWS\KB2345886.log --------- 19515
  15.10.2010 19:51    C:\WINDOWS\KB2296011.log --------- 10125
  15.10.2010 19:50    C:\WINDOWS\KB2378111.log --------- 11121
  15.10.2010 19:50    C:\WINDOWS\KB982132.log --------- 17412
  15.10.2010 19:50    C:\WINDOWS\KB979687.log --------- 18055
  15.10.2010 19:50    C:\WINDOWS\KB2360131-IE8.log --------- 15082
  15.10.2010 19:44    C:\WINDOWS\KB981957.log --------- 13050
  15.10.2010 13:22    C:\WINDOWS\KB2360937.log --------- 8104
  29.09.2010 14:41    C:\WINDOWS\KB2158563.log --------- 3785
  15.09.2010 16:49    C:\WINDOWS\KB2259922.log --------- 9079
  15.09.2010 16:49    C:\WINDOWS\KB975558.log --------- 9058
  15.09.2010 16:49    C:\WINDOWS\KB2347290.log --------- 14030
  15.09.2010 16:48    C:\WINDOWS\KB2121546.log --------- 13516
  15.09.2010 16:48    C:\WINDOWS\KB982802.log --------- 13065
  15.09.2010 16:48    C:\WINDOWS\KB981322.log --------- 12281
  15.09.2010 16:40    C:\WINDOWS\KB2141007.log --------- 10904
  28.08.2010 10:59    C:\WINDOWS\QTFont.for --------- 1409
  24.08.2010 10:31    C:\WINDOWS\KB982214.log --------- 12782
  24.08.2010 10:30    C:\WINDOWS\KB2115168.log --------- 16930
  24.08.2010 10:30    C:\WINDOWS\iis6.BAK --------- 2003549
  24.08.2010 10:30    C:\WINDOWS\KB981852.log --------- 14488
  24.08.2010 10:29    C:\WINDOWS\KB2079403.log --------- 17413
  24.08.2010 10:21    C:\WINDOWS\KB2183461-IE8.log --------- 15464
  24.08.2010 10:19    C:\WINDOWS\KB2160329.log --------- 12931
  24.08.2010 10:19    C:\WINDOWS\KB980436.log --------- 12282
  24.08.2010 10:14    C:\WINDOWS\KB981997.log --------- 6586
  24.08.2010 10:13    C:\WINDOWS\KB982665.log --------- 10803
  03.08.2010 21:08    C:\WINDOWS\KB2286198.log --------- 11665
  24.07.2010 10:44    C:\WINDOWS\Capictrl.INI --------- 487
  14.07.2010 14:23    C:\WINDOWS\KB2229593.log --------- 6793
  28.06.2010 20:00    C:\WINDOWS\hpqins15.dat --------- 23667
  28.06.2010 15:48    C:\WINDOWS\WININIT.INI --------- 10
  10.06.2010 02:08    C:\WINDOWS\KB980218.log --------- 16081
  10.06.2010 02:08    C:\WINDOWS\KB979904.log --------- 14336
  10.06.2010 02:06    C:\WINDOWS\KB980195.log --------- 10645
  10.06.2010 02:06    C:\WINDOWS\KB979559.log --------- 16121
  10.06.2010 02:05    C:\WINDOWS\KB982381-IE8.log --------- 14366
  10.06.2010 01:58    C:\WINDOWS\KB978695.log --------- 6274
  10.06.2010 01:58    C:\WINDOWS\KB979482.log --------- 11166
  10.06.2010 01:57    C:\WINDOWS\KB975562.log --------- 11851
  26.05.2010 14:15    C:\WINDOWS\KB981793.log --------- 3780
  22.05.2010 22:36    C:\WINDOWS\DirectX.log --------- 234935
  22.05.2010 22:35    C:\WINDOWS\KB954708.log --------- 610
  22.05.2010 22:33    C:\WINDOWS\hpoins40.dat --------- 219833
  12.05.2010 21:34    C:\WINDOWS\KB978542.log --------- 10718
  17.04.2010 01:45    C:\WINDOWS\WLXPGSS.SCR --------- 307056
  14.04.2010 18:40    C:\WINDOWS\KB979683.log --------- 8651
  14.04.2010 18:39    C:\WINDOWS\KB980232.log --------- 7121
  14.04.2010 18:34    C:\WINDOWS\KB978338.log --------- 11736
  14.04.2010 18:33    C:\WINDOWS\KB977816.log --------- 11270
  14.04.2010 18:33    C:\WINDOWS\KB978601.log --------- 11791
  14.04.2010 18:33    C:\WINDOWS\KB981332-IE8.log --------- 6870
  14.04.2010 18:32    C:\WINDOWS\KB979309.log --------- 10775
  01.04.2010 02:20    C:\WINDOWS\KB980182-IE8.log --------- 13761
  12.03.2010 23:43    C:\WINDOWS\KB976002-v5.log --------- 5003
  10.03.2010 23:23    C:\WINDOWS\KB975561.log --------- 6233
  24.02.2010 18:58    C:\WINDOWS\KB976662-IE8.log --------- 6613
  24.02.2010 18:56    C:\WINDOWS\KB979306.log --------- 3742
  10.02.2010 15:00    C:\WINDOWS\KB978262.log --------- 7879
  10.02.2010 14:59    C:\WINDOWS\KB971468.log --------- 8407
  10.02.2010 14:54    C:\WINDOWS\KB978037.log --------- 12792
  10.02.2010 14:54    C:\WINDOWS\KB975713.log --------- 12616
  10.02.2010 14:54    C:\WINDOWS\KB978251.log --------- 7826
  10.02.2010 14:53    C:\WINDOWS\KB975560.log --------- 13039
  10.02.2010 14:53    C:\WINDOWS\KB977914.log --------- 13161
  10.02.2010 14:53    C:\WINDOWS\KB978706.log --------- 10639
  10.02.2010 14:53    C:\WINDOWS\KB977165.log --------- 8398
  04.02.2010 21:39    C:\WINDOWS\Setup1.exe --------- 253952
  04.02.2010 21:39    C:\WINDOWS\ST6UNST.EXE --------- 74752
  26.01.2010 17:27    C:\WINDOWS\LDPINST.LOG --------- 19802
  26.01.2010 17:27    C:\WINDOWS\setupact.log --------- 405504
  24.01.2010 15:15    C:\WINDOWS\system.ini --------- 246
  22.01.2010 10:34    C:\WINDOWS\KB978207-IE8.log --------- 13986
  13.01.2010 15:19    C:\WINDOWS\KB955759.log --------- 8935
  13.01.2010 15:19    C:\WINDOWS\KB972270.log --------- 8305
  09.12.2009 15:58    C:\WINDOWS\KB970430.log --------- 18478
  09.12.2009 15:58    C:\WINDOWS\KB974318.log --------- 16816
  09.12.2009 15:57    C:\WINDOWS\KB976325-IE8.log --------- 14365
  09.12.2009 15:56    C:\WINDOWS\KB973904.log --------- 7997
  09.12.2009 15:55    C:\WINDOWS\KB974392.log --------- 11164
  09.12.2009 15:55    C:\WINDOWS\KB971737.log --------- 11859
  25.11.2009 15:56    C:\WINDOWS\KB976098-v2.log --------- 5010
  25.11.2009 15:56    C:\WINDOWS\KB973687.log --------- 8392
  25.11.2009 15:55    C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 307792
  12.11.2009 19:07    C:\WINDOWS\KB969947.log --------- 11244
  04.11.2009 18:44    C:\WINDOWS\KB976749-IE8.log --------- 7738
  16.10.2009 16:33    C:\WINDOWS\KB974455-IE8.log --------- 13543
  16.10.2009 16:32    C:\WINDOWS\KB958869.log --------- 4106
  14.10.2009 20:49    C:\WINDOWS\KB969059.log --------- 12661
  14.10.2009 20:48    C:\WINDOWS\KB954155.log --------- 6852
  14.10.2009 20:47    C:\WINDOWS\KB974112.log --------- 11717
  14.10.2009 20:47    C:\WINDOWS\KB975025.log --------- 11649
  14.10.2009 20:46    C:\WINDOWS\KB974571.log --------- 12274
  14.10.2009 20:46    C:\WINDOWS\KB971486.log --------- 8597
  14.10.2009 20:45    C:\WINDOWS\KB973525.log --------- 6905
  14.10.2009 20:45    C:\WINDOWS\KB953295.log --------- 11418
  14.10.2009 20:43    C:\WINDOWS\KB975467.log --------- 11997
  09.09.2009 07:06    C:\WINDOWS\medblker.Log --------- 862
  08.09.2009 21:51    C:\WINDOWS\KB968816.log --------- 6412
  08.09.2009 21:51    C:\WINDOWS\KB956844.log --------- 6047
  08.09.2009 21:50    C:\WINDOWS\KB973768.log --------- 9772
  08.09.2009 21:49    C:\WINDOWS\KB971961-IE8.log --------- 6604
  26.08.2009 22:05    C:\WINDOWS\KB970653-v3.log --------- 4705
  14.08.2009 22:48    C:\WINDOWS\KB961118.log --------- 4566
  13.08.2009 16:28    C:\WINDOWS\KB968389.log --------- 15747
  13.08.2009 00:13    C:\WINDOWS\KB960859.log --------- 11788
  13.08.2009 00:13    C:\WINDOWS\KB971657.log --------- 11728
  13.08.2009 00:12    C:\WINDOWS\KB971557.log --------- 11237
  13.08.2009 00:12    C:\WINDOWS\KB956744.log --------- 7390
  13.08.2009 00:12    C:\WINDOWS\KB973869.log --------- 6982
  13.08.2009 00:12    C:\WINDOWS\KB973507.log --------- 11820
  13.08.2009 00:12    C:\WINDOWS\KB973354.log --------- 6580
  13.08.2009 00:12    C:\WINDOWS\KB973540.log --------- 6776
  13.08.2009 00:08    C:\WINDOWS\KB973815.log --------- 10976
  01.08.2009 13:23    C:\WINDOWS\wmsetup10.log --------- 286
  29.07.2009 22:15    C:\WINDOWS\KB972260-IE8.log --------- 15107
  20.07.2009 22:57    C:\WINDOWS\KB973346.log --------- 8638
  20.07.2009 22:57    C:\WINDOWS\KB971633.log --------- 13789
  20.07.2009 22:54    C:\WINDOWS\KB961371.log --------- 13056
  30.06.2009 16:32    C:\WINDOWS\ie8_main.log --------- 56736
  30.06.2009 16:32    C:\WINDOWS\KB971930-IE8.log --------- 32408
  30.06.2009 16:32    C:\WINDOWS\KB969897-IE8.log --------- 40798
  30.06.2009 16:30    C:\WINDOWS\ie8.log --------- 45483
  20.06.2009 15:39    C:\WINDOWS\nsw.log --------- 407
  17.06.2009 18:55    C:\WINDOWS\KHALMNPR.Exe --------- 55824
  11.06.2009 04:51    C:\WINDOWS\hpomdl40.dat --------- 992
  10.06.2009 23:18    C:\WINDOWS\KB961501.log --------- 15780
  10.06.2009 23:17    C:\WINDOWS\KB969897.log --------- 16863
  10.06.2009 23:17    C:\WINDOWS\KB969898.log --------- 7849
  10.06.2009 23:14    C:\WINDOWS\KB970238.log --------- 13508
  10.06.2009 23:14    C:\WINDOWS\KB968537.log --------- 13249
  17.04.2009 23:28    C:\WINDOWS\KB959426.log --------- 20433
  17.04.2009 23:28    C:\WINDOWS\KB961373.log --------- 19432
  17.04.2009 23:25    C:\WINDOWS\KB956572.log --------- 17508
  17.04.2009 23:24    C:\WINDOWS\KB952004.log --------- 16350
  17.04.2009 23:24    C:\WINDOWS\KB960803.log --------- 14749
  17.04.2009 23:24    C:\WINDOWS\KB963027.log --------- 15551
  17.04.2009 23:24    C:\WINDOWS\KB923561.log --------- 8929
  17.03.2009 19:19    C:\WINDOWS\ODBC.INI --------- 403
  11.03.2009 14:31    C:\WINDOWS\KB960225.log --------- 11371
  11.03.2009 14:31    C:\WINDOWS\KB938464-v2.log --------- 4403
  11.03.2009 14:30    C:\WINDOWS\KB958690.log --------- 11367
  25.02.2009 23:03    C:\WINDOWS\KB967715.log --------- 11638
  13.02.2009 01:48    C:\WINDOWS\KB960715.log --------- 6079
  04.02.2009 23:23    C:\WINDOWS\pex.INI --------- 71
  04.02.2009 23:23    C:\WINDOWS\Ulead32.ini --------- 147
  14.01.2009 19:34    C:\WINDOWS\KB958687.log --------- 6767
  18.12.2008 16:14    C:\WINDOWS\KB960714.log --------- 7605
  12.12.2008 14:29    C:\WINDOWS\KB955839.log --------- 53141
  12.12.2008 14:29    C:\WINDOWS\KB958215.log --------- 19571
  12.12.2008 14:28    C:\WINDOWS\KB952069.log --------- 17010
  12.12.2008 14:28    C:\WINDOWS\KB954600.log --------- 13737
  12.12.2008 14:28    C:\WINDOWS\KB956802.log --------- 23035
  08.12.2008 23:42    C:\WINDOWS\KB951978.log --------- 12509
  08.12.2008 23:42    C:\WINDOWS\KB954459.log --------- 11185
  08.12.2008 14:24    C:\WINDOWS\OEWABLog.txt --------- 1174
  08.12.2008 00:52    C:\WINDOWS\DtcInstall.log --------- 603
  08.12.2008 00:51    C:\WINDOWS\WMSysPr9.prx --------- 316640
  08.12.2008 00:51    C:\WINDOWS\spupdsvc.log.1.log --------- 517
  08.12.2008 00:49    C:\WINDOWS\setuplog.txt --------- 1260558
  07.12.2008 23:23    C:\WINDOWS\svcpack.log --------- 1363828
  07.12.2008 23:23    C:\WINDOWS\KB958644.log --------- 205297
  07.12.2008 23:22    C:\WINDOWS\KB957097.log --------- 204872
  07.12.2008 23:22    C:\WINDOWS\KB957095.log --------- 205071
  07.12.2008 23:22    C:\WINDOWS\KB956841.log --------- 208408
  07.12.2008 23:22    C:\WINDOWS\KB956803.log --------- 205071
  07.12.2008 23:21    C:\WINDOWS\KB956390.log --------- 218052
  07.12.2008 23:21    C:\WINDOWS\KB955069.log --------- 204187
  07.12.2008 23:21    C:\WINDOWS\KB954211.log --------- 204470
  07.12.2008 23:21    C:\WINDOWS\KB953838.log --------- 234598
  07.12.2008 23:20    C:\WINDOWS\KB952954.log --------- 206259
  07.12.2008 23:20    C:\WINDOWS\KB952287.log --------- 199602
  07.12.2008 23:20    C:\WINDOWS\KB951748.log --------- 242600
  07.12.2008 23:20    C:\WINDOWS\KB951698.log --------- 209090
  07.12.2008 23:20    C:\WINDOWS\KB951376-v2.log --------- 200985
  07.12.2008 23:19    C:\WINDOWS\KB951376.log --------- 200687
  07.12.2008 23:19    C:\WINDOWS\KB951072-v2.log --------- 26839
  07.12.2008 23:19    C:\WINDOWS\KB951066.log --------- 200134
  07.12.2008 23:19    C:\WINDOWS\KB950974.log --------- 206507
  07.12.2008 23:19    C:\WINDOWS\KB950762.log --------- 204333
  07.12.2008 23:19    C:\WINDOWS\KB950759.log --------- 215620
  07.12.2008 23:18    C:\WINDOWS\KB946648.log --------- 214871
  07.12.2008 23:18    C:\WINDOWS\KB938464.log --------- 203636
  07.12.2008 23:14    C:\WINDOWS\cmsetacl.log --------- 873
  07.12.2008 23:14    C:\WINDOWS\sessmgr.setup.log --------- 1334
  05.12.2008 22:31    C:\WINDOWS\spuninst.log --------- 1012156
  01.12.2008 19:57    C:\WINDOWS\KB956391.log --------- 10479
  01.12.2008 19:55    C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 309614
  20.08.2008 18:09    C:\WINDOWS\ldm.log --------- 179
  20.08.2008 18:08    C:\WINDOWS\ke.log --------- 86
  19.08.2008 19:41    C:\WINDOWS\WINPHONE.INI --------- 59
  16.08.2008 13:57    C:\WINDOWS\MSI30-KB884016.log --------- 699
  16.08.2008 13:57    C:\WINDOWS\setupapi.log.0.old --------- 1099188
  16.08.2008 12:53    C:\WINDOWS\KB953839.log --------- 6735
  15.08.2008 14:44    C:\WINDOWS\ntbtlog.txt --------- 266372
  30.07.2008 16:24    C:\WINDOWS\DUMP5246.tmp --------- 90112
  11.06.2008 14:29    C:\WINDOWS\KB950760.log --------- 6228
  17.05.2008 08:32    C:\WINDOWS\KB950749.log --------- 23055
  14.04.2008 04:23    C:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 04:23    C:\WINDOWS\slrundll.exe --------- 32866
  14.04.2008 04:22    C:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 04:22    C:\WINDOWS\notepad.exe --------- 70144
  14.04.2008 04:22    C:\WINDOWS\hh.exe --------- 10752
  14.04.2008 04:22    C:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 04:22    C:\WINDOWS\SET5DB.tmp --------- 1036800
  14.04.2008 04:22    C:\WINDOWS\SET5C8.tmp --------- 1036800
  14.04.2008 04:22    C:\WINDOWS\twain_32.dll --------- 50688
  10.04.2008 12:45    C:\WINDOWS\KB947864.log --------- 28736
  10.04.2008 12:45    C:\WINDOWS\KB941693.log --------- 20393
  10.04.2008 12:45    C:\WINDOWS\KB948590.log --------- 20193
  10.04.2008 12:45    C:\WINDOWS\KB944338.log --------- 22617
  10.04.2008 12:45    C:\WINDOWS\KB945553.log --------- 20138
  09.04.2008 14:17    C:\WINDOWS\KB948881.log --------- 7410
  28.03.2008 17:50    C:\WINDOWS\ModemLog_Motorola USB Modem.txt --------- 78340
  13.02.2008 14:10    C:\WINDOWS\KB946026.log --------- 14354
  13.02.2008 14:10    C:\WINDOWS\KB944533.log --------- 18129
  13.02.2008 14:10    C:\WINDOWS\KB943055.log --------- 10904
  09.01.2008 13:00    C:\WINDOWS\KB941644.log --------- 10635
  09.01.2008 13:00    C:\WINDOWS\KB943485.log --------- 10779
  07.01.2008 15:29    C:\WINDOWS\KB833680.log --------- 586
  21.12.2007 18:20    C:\WINDOWS\KB946627.log --------- 5840
  12.12.2007 14:04    C:\WINDOWS\KB937894.log --------- 15485
  12.12.2007 14:04    C:\WINDOWS\KB942840.log --------- 15049
  12.12.2007 14:03    C:\WINDOWS\KB942763.log --------- 26145
  12.12.2007 14:03    C:\WINDOWS\KB941569.log --------- 14135
  12.12.2007 14:03    C:\WINDOWS\KB941568.log --------- 14262
  12.12.2007 14:03    C:\WINDOWS\KB942615.log --------- 17515
  12.12.2007 14:02    C:\WINDOWS\KB944653.log --------- 10828
  14.11.2007 14:08    C:\WINDOWS\KB943460.log --------- 7721
  14.11.2007 11:20    C:\WINDOWS\COM+.log --------- 1620
  25.10.2007 20:50    C:\WINDOWS\ie7_main.log --------- 1187
  16.10.2007 21:06    C:\WINDOWS\gramit32.cfg --------- 1080
  10.10.2007 13:01    C:\WINDOWS\KB933729.log --------- 11102
  10.10.2007 13:01    C:\WINDOWS\KB939653.log --------- 17922
  10.10.2007 13:01    C:\WINDOWS\KB941202.log --------- 9998
  04.10.2007 16:55    C:\WINDOWS\ModemLog_Motorola USB Modem #2.txt --------- 1988
  04.10.2007 16:28    C:\WINDOWS\Wdf01005Inst.log --------- 8742
  22.09.2007 23:02    C:\WINDOWS\NeroDigital.ini --------- 69
  07.09.2007 12:01    C:\WINDOWS\dirsaver.ini --------- 12
  07.09.2007 11:35    C:\WINDOWS\gscr.dll --------- 28672
  29.08.2007 15:46    C:\WINDOWS\KB933360.log --------- 21379
  28.08.2007 16:38    C:\WINDOWS\msxml4-KB936181-enu.LOG --------- 282920
  15.08.2007 19:44    C:\WINDOWS\KB936021.log --------- 15121
  15.08.2007 19:44    C:\WINDOWS\KB938828.log --------- 14303
  15.08.2007 19:44    C:\WINDOWS\KB921503.log --------- 14453
  15.08.2007 19:44    C:\WINDOWS\KB938829.log --------- 14249
  15.08.2007 19:43    C:\WINDOWS\KB938127.log --------- 14010
  15.08.2007 19:43    C:\WINDOWS\KB937143.log --------- 17952
  15.08.2007 19:43    C:\WINDOWS\KB936782.log --------- 8990
  07.08.2007 17:41    C:\WINDOWS\mozver.dat --------- 1261
  11.07.2007 19:41    C:\WINDOWS\KB936357.log --------- 10469
  11.07.2007 19:40    C:\WINDOWS\KB930494.log --------- 10026
  30.06.2007 13:36    C:\WINDOWS\SwSys2.bmp --------- 0
  30.06.2007 13:36    C:\WINDOWS\SwSys1.bmp --------- 0
  29.06.2007 19:41    C:\WINDOWS\d3dx.dat --------- 4096
  26.06.2007 21:03    C:\WINDOWS\control.ini --------- 514
  26.06.2007 21:01    C:\WINDOWS\brassi.dat --------- 41
  25.06.2007 18:56    C:\WINDOWS\WgaNotify.log --------- 6280
  24.06.2007 10:20    C:\WINDOWS\KB927891.log --------- 7578
  23.06.2007 20:57    C:\WINDOWS\KB918439.log --------- 12819
  23.06.2007 13:03    C:\WINDOWS\KB917734.log --------- 33735
  23.06.2007 13:02    C:\WINDOWS\KB899587.log --------- 42679
  23.06.2007 13:02    C:\WINDOWS\KB927779.log --------- 42106
  23.06.2007 13:02    C:\WINDOWS\KB924191.log --------- 39114
  23.06.2007 13:02    C:\WINDOWS\KB922819.log --------- 38711
  23.06.2007 13:02    C:\WINDOWS\KB885835.log --------- 36324
  23.06.2007 13:02    C:\WINDOWS\KB923414.log --------- 36915
  23.06.2007 13:02    C:\WINDOWS\KB928255.log --------- 37000
  23.06.2007 13:02    C:\WINDOWS\KB931784.log --------- 37637
  23.06.2007 13:02    C:\WINDOWS\KB911927.log --------- 35861
  23.06.2007 13:02    C:\WINDOWS\KB925398.log --------- 27378
  23.06.2007 13:01    C:\WINDOWS\KB901017.log --------- 35357
  23.06.2007 13:01    C:\WINDOWS\KB920685.log --------- 35226
  23.06.2007 13:01    C:\WINDOWS\KB893756.log --------- 35857
  23.06.2007 13:01    C:\WINDOWS\KB923980.log --------- 35437
  23.06.2007 13:01    C:\WINDOWS\KB911562.log --------- 34802
  23.06.2007 13:01    C:\WINDOWS\KB924667.log --------- 31867
  23.06.2007 13:01    C:\WINDOWS\KB924270.log --------- 34383
  23.06.2007 13:01    C:\WINDOWS\KB931261.log --------- 32571
  23.06.2007 13:01    C:\WINDOWS\KB873339.log --------- 31931
  23.06.2007 13:01    C:\WINDOWS\KB887998.log --------- 24576
  23.06.2007 13:00    C:\WINDOWS\KB931836.log --------- 43063
  23.06.2007 13:00    C:\WINDOWS\KB887472.log --------- 31936
  23.06.2007 13:00    C:\WINDOWS\KB896358.log --------- 33147
  23.06.2007 13:00    C:\WINDOWS\KB933566.log --------- 43436
  23.06.2007 13:00    C:\WINDOWS\KB925902.log --------- 31579
  23.06.2007 13:00    C:\WINDOWS\KB929123.log --------- 30404
  23.06.2007 13:00    C:\WINDOWS\KB891781.log --------- 29025
  23.06.2007 13:00    C:\WINDOWS\KB902400.log --------- 34469
  23.06.2007 13:00    C:\WINDOWS\KB926436.log --------- 25700
  23.06.2007 12:59    C:\WINDOWS\KB920872.log --------- 27665
  23.06.2007 12:59    C:\WINDOWS\KB930178.log --------- 26006
  23.06.2007 12:59    C:\WINDOWS\KB914388.log --------- 25715
  23.06.2007 12:59    C:\WINDOWS\KB917344.log --------- 24867
  23.06.2007 12:59    C:\WINDOWS\KB905414.log --------- 24927
  23.06.2007 12:59    C:\WINDOWS\KB932168.log --------- 25893
  23.06.2007 12:59    C:\WINDOWS\KB901214.log --------- 24234
  23.06.2007 12:59    C:\WINDOWS\KB923191.log --------- 21153
  23.06.2007 12:59    C:\WINDOWS\KB918118.log --------- 23136
  23.06.2007 12:59    C:\WINDOWS\KB926255.log --------- 23233
  23.06.2007 12:59    C:\WINDOWS\KB888302.log --------- 21880
  23.06.2007 12:59    C:\WINDOWS\KB920213.log --------- 22745
  23.06.2007 12:59    C:\WINDOWS\KB935840.log --------- 20634
  23.06.2007 12:58    C:\WINDOWS\KB916595.log --------- 20415
  23.06.2007 12:58    C:\WINDOWS\KB930916.log --------- 20460
  23.06.2007 12:58    C:\WINDOWS\KB904706.log --------- 20441
  23.06.2007 12:58    C:\WINDOWS\KB905749.log --------- 20237
  23.06.2007 12:58    C:\WINDOWS\KB913580.log --------- 20388
  23.06.2007 12:58    C:\WINDOWS\KB896428.log --------- 18489
  23.06.2007 12:58    C:\WINDOWS\KB935839.log --------- 18714
  23.06.2007 12:58    C:\WINDOWS\KB894391.log --------- 18717
  23.06.2007 12:58    C:\WINDOWS\KB908519.log --------- 16427
  23.06.2007 12:58    C:\WINDOWS\KB914389.log --------- 17239
  23.06.2007 12:58    C:\WINDOWS\KB890859.log --------- 25318
  23.06.2007 12:58    C:\WINDOWS\KB928843.log --------- 14862
  23.06.2007 11:56    C:\WINDOWS\KB896423.log --------- 14779
  23.06.2007 11:55    C:\WINDOWS\KB923689.log --------- 8367
  23.06.2007 11:33    C:\WINDOWS\KB927802.log --------- 14152
  23.06.2007 11:33    C:\WINDOWS\KB885836.log --------- 16828
  23.06.2007 11:33    C:\WINDOWS\KB929969.log --------- 13623
  23.06.2007 11:33    C:\WINDOWS\KB899591.log --------- 18102
  23.06.2007 11:33    C:\WINDOWS\KB911280.log --------- 13516
  23.06.2007 11:33    C:\WINDOWS\KB900485.log --------- 14145
  23.06.2007 11:32    C:\WINDOWS\KB924496.log --------- 13829
  23.06.2007 11:32    C:\WINDOWS\KB893803v2.log --------- 13940
  23.06.2007 11:32    C:\WINDOWS\KB910437.log --------- 12948
  23.06.2007 11:32    C:\WINDOWS\KB920670.log --------- 12125
  23.06.2007 11:32    C:\WINDOWS\KB890046.log --------- 16380
  23.06.2007 11:32    C:\WINDOWS\KB919007.log --------- 11506
  23.06.2007 11:32    C:\WINDOWS\KB917953.log --------- 11504
  23.06.2007 11:32    C:\WINDOWS\KB898461.log --------- 11898
  23.06.2007 11:32    C:\WINDOWS\KB922582.log --------- 10963
  23.06.2007 11:32    C:\WINDOWS\KB900725.log --------- 13436
  23.06.2007 11:31    C:\WINDOWS\KB886185.log --------- 7552
  23.06.2007 11:31    C:\WINDOWS\KB908531.log --------- 8513
  23.06.2007 11:31    C:\WINDOWS\KB920683.log --------- 8342
  20.06.2007 20:19    C:\WINDOWS\nsreg.dat --------- 0
  20.06.2007 15:01    C:\WINDOWS\usrwiz.ini --------- 119
  19.06.2007 23:16    C:\WINDOWS\KB835221.log --------- 111223
  19.06.2007 22:57    C:\WINDOWS\Sti_Trace.log --------- 0
  19.06.2007 22:55    C:\WINDOWS\regopt.log --------- 1348
  19.06.2007 22:53    C:\WINDOWS\setuperr.log --------- 0
  19.06.2007 22:34    C:\WINDOWS\REGLOCS.OLD --------- 8192
  19.06.2007 22:30    C:\WINDOWS\ODBCINST.INI --------- 4161
  19.06.2007 22:29    C:\WINDOWS\WindowsShell.Manifest --------- 749
  19.06.2007 22:13    C:\WINDOWS\vb.ini --------- 36
  19.06.2007 22:13    C:\WINDOWS\vbaddin.ini --------- 37
  31.03.2007 11:27    C:\WINDOWS\7091.bmp --------- 44752
  31.03.2007 11:27    C:\WINDOWS\ImpTable.bin --------- 1176
  13.02.2007 15:45    C:\WINDOWS\vsnp2std.dll --------- 69632
  13.02.2007 11:01    C:\WINDOWS\tsnp2std.exe --------- 262144
  28.12.2006 21:01    C:\WINDOWS\002871_.tmp --------- 19569
  28.12.2006 21:01    C:\WINDOWS\002879_.tmp --------- 19569
  28.12.2006 21:01    C:\WINDOWS\002887_.tmp --------- 19569
  05.12.2006 14:22    C:\WINDOWS\vsnp2std.exe --------- 344064
  05.12.2006 12:51    C:\WINDOWS\amcap.exe --------- 94208
  05.12.2006 12:51    C:\WINDOWS\FixCamera.exe --------- 20480
  05.12.2006 12:51    C:\WINDOWS\WindowsXP-KB822603-x86.exe --------- 349472
  07.04.2006 10:33    C:\WINDOWS\rsnp2std.dll --------- 147456
  24.03.2006 14:00    C:\WINDOWS\SET4.tmp --------- 1086058
  24.03.2006 14:00    C:\WINDOWS\clock.avi --------- 82944
  24.03.2006 14:00    C:\WINDOWS\twain.dll --------- 94800
  24.03.2006 14:00    C:\WINDOWS\TASKMAN.EXE --------- 15872
  24.03.2006 14:00    C:\WINDOWS\SET3.tmp --------- 106147
  24.03.2006 14:00    C:\WINDOWS\twunk_16.exe --------- 49680
  24.03.2006 14:00    C:\WINDOWS\twunk_32.exe --------- 25600
  24.03.2006 14:00    C:\WINDOWS\Rhododendron.bmp --------- 17362
  24.03.2006 14:00    C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  24.03.2006 14:00    C:\WINDOWS\Pr„riewind.bmp --------- 65954
  24.03.2006 14:00    C:\WINDOWS\desktop.ini --------- 2
  24.03.2006 14:00    C:\WINDOWS\msdfmap.ini --------- 1405
  24.03.2006 14:00    C:\WINDOWS\vmmreg32.dll --------- 18944
  24.03.2006 14:00    C:\WINDOWS\Zapotek.bmp --------- 9522
  24.03.2006 14:00    C:\WINDOWS\_default.pif --------- 707
  24.03.2006 14:00    C:\WINDOWS\Feder.bmp --------- 16730
  24.03.2006 14:00    C:\WINDOWS\Seifenblase.bmp --------- 65978
  24.03.2006 14:00    C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  24.03.2006 14:00    C:\WINDOWS\Angler.bmp --------- 17336
  24.03.2006 14:00    C:\WINDOWS\SET8.tmp --------- 14043
  24.03.2006 14:00    C:\WINDOWS\F„cher.bmp --------- 26680
  24.03.2006 14:00    C:\WINDOWS\Granit.bmp --------- 26582
  24.03.2006 14:00    C:\WINDOWS\SET2D.tmp --------- 14573
  24.03.2006 14:00    C:\WINDOWS\winhelp.exe --------- 257568
  24.03.2006 14:00    C:\WINDOWS\Kaffeetasse.bmp --------- 17062
  24.03.2006 14:00    C:\WINDOWS\explorer.scf --------- 80
  24.03.2006 14:00    C:\WINDOWS\winnt.bmp --------- 48680
  24.03.2006 14:00    C:\WINDOWS\winnt256.bmp --------- 48680
  09.12.2004 17:23    C:\WINDOWS\snp2std.src --------- 13022
  09.12.2004 17:23    C:\WINDOWS\snp2std.ini --------- 15497
  11.12.2002 21:11    C:\WINDOWS\WMPrfDeu.prx --------- 33820
  11.12.2002 21:11    C:\WINDOWS\WMPrfEsp.prx --------- 35590
  11.12.2002 21:11    C:\WINDOWS\WMPrfFra.prx --------- 37916
  11.12.2002 21:11    C:\WINDOWS\WMPrfIta.prx --------- 35680
  02.08.2000 14:47    C:\WINDOWS\RunUnDrv.exe --------- 26112
  31.03.1999 01:11    C:\WINDOWS\POCELANG.DLL --------- 31744
  21.10.1998 18:43    C:\WINDOWS\IsUn0407.exe --------- 328704
  02.10.1998 19:00    C:\WINDOWS\IsUninst.exe --------- 327168
  23.09.1998 22:10    C:\WINDOWS\POCE98.DLL --------- 195072
----------------------------------------

 
C:\WINDOWS\System

 03.04.2010 19:11    C:\WINDOWS\System\Cmicnfg.ini --------- 811
 14.04.2008 04:23    C:\WINDOWS\System\winspool.drv --------- 146944
 31.03.2007 11:27    C:\WINDOWS\System\cmicnfg.cpl --------- 5050368
 31.03.2007 11:27    C:\WINDOWS\System\cmifltr.dll --------- 315392
 31.03.2007 11:27    C:\WINDOWS\System\cmids3d.dll --------- 917504
 24.03.2006 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504
 24.03.2006 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
 24.03.2006 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744
 24.03.2006 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 24.03.2006 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 24.03.2006 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760
 24.03.2006 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296
 24.03.2006 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 24.03.2006 14:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632
 24.03.2006 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368
 24.03.2006 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032
 24.03.2006 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152
 24.03.2006 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944
 24.03.2006 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064
 24.03.2006 14:00    C:\WINDOWS\System\setup.inf --------- 59167
 24.03.2006 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120
 24.03.2006 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744
 24.03.2006 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532
 24.03.2006 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360
 24.03.2006 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200
 24.03.2006 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048
 24.03.2006 14:00    C:\WINDOWS\System\VER.DLL --------- 9200
 24.03.2006 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176
 24.03.2006 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600
 11.10.2001 14:18    C:\WINDOWS\System\CAPI20.DLL --------- 8800
----------------------------------------

 
C:\WINDOWS\System32

 11.06.2011 09:11    C:\WINDOWS\system32\wpa.dbl --------- 13646
 11.06.2011 09:10    C:\WINDOWS\system32\CatRoot2 --------- 0
 10.06.2011 14:40    C:\WINDOWS\system32\nvapps.xml --------- 63804
 04.06.2011 02:32    C:\WINDOWS\system32\NtmsData --------- 0
 01.06.2011 21:00    C:\WINDOWS\system32\drivers --------- 0
 29.05.2011 20:48    C:\WINDOWS\system32\dllcache --------- 0
 26.05.2011 13:25    C:\WINDOWS\system32\FNTCACHE.DAT --------- 289296
 19.05.2011 14:05    C:\WINDOWS\system32\FlashPlayerCPLApp.cpl --------- 404640
 11.05.2011 14:39    C:\WINDOWS\system32\MRT.exe --------- 42829768
 13.04.2011 18:48    C:\WINDOWS\system32\perfh009.dat --------- 432796
 13.04.2011 18:48    C:\WINDOWS\system32\perfc009.dat --------- 67370
 13.04.2011 18:48    C:\WINDOWS\system32\perfh007.dat --------- 448760
 13.04.2011 18:48    C:\WINDOWS\system32\perfc007.dat --------- 79872
 13.04.2011 18:48    C:\WINDOWS\system32\PerfStringBackup.INI --------- 997000
 07.03.2011 07:33    C:\WINDOWS\system32\inetcomm.dll --------- 692736
 04.03.2011 08:36    C:\WINDOWS\system32\vbscript.dll --------- 420864
 04.03.2011 08:36    C:\WINDOWS\system32\jscript.dll --------- 726528
 03.03.2011 15:53    C:\WINDOWS\system32\win32k.sys --------- 1858048
 03.03.2011 08:54    C:\WINDOWS\system32\dnsapi.dll --------- 149504
 02.03.2011 19:44    C:\WINDOWS\system32\jupdate-1.6.0_24-b07.log --------- 3326
 23.02.2011 01:05    C:\WINDOWS\system32\wininet.dll --------- 916480
 23.02.2011 01:05    C:\WINDOWS\system32\inetcpl.cpl --------- 1469440
 23.02.2011 01:05    C:\WINDOWS\system32\mstime.dll --------- 611840
 23.02.2011 01:05    C:\WINDOWS\system32\mshtml.dll --------- 5962240
 23.02.2011 01:05    C:\WINDOWS\system32\occache.dll --------- 206848
 23.02.2011 01:05    C:\WINDOWS\system32\iepeers.dll --------- 184320
 23.02.2011 01:05    C:\WINDOWS\system32\msfeeds.dll --------- 602112
 23.02.2011 01:05    C:\WINDOWS\system32\iertutil.dll --------- 1991680
 23.02.2011 01:05    C:\WINDOWS\system32\ieframe.dll --------- 11080704
 23.02.2011 01:05    C:\WINDOWS\system32\jsproxy.dll --------- 25600
 23.02.2011 01:05    C:\WINDOWS\system32\msfeedsbs.dll --------- 55296
 23.02.2011 01:05    C:\WINDOWS\system32\licmgr10.dll --------- 43520
 23.02.2011 01:05    C:\WINDOWS\system32\iedkcs32.dll --------- 387584
 23.02.2011 01:05    C:\WINDOWS\system32\mshtmled.dll --------- 66560
 23.02.2011 01:05    C:\WINDOWS\system32\urlmon.dll --------- 1210880
 22.02.2011 13:41    C:\WINDOWS\system32\html.iec --------- 385024
 18.02.2011 13:49    C:\WINDOWS\system32\ie4uinit.exe --------- 173568
 17.02.2011 14:54    C:\WINDOWS\system32\xpsp4res.dll --------- 5632
 15.02.2011 14:56    C:\WINDOWS\system32\atmfd.dll --------- 290432
 08.02.2011 15:33    C:\WINDOWS\system32\mfc42.dll --------- 978944
 08.02.2011 15:33    C:\WINDOWS\system32\mfc42u.dll --------- 974848
 02.02.2011 22:40    C:\WINDOWS\system32\javaws.exe --------- 157472
 02.02.2011 22:40    C:\WINDOWS\system32\javaw.exe --------- 145184
 02.02.2011 22:40    C:\WINDOWS\system32\java.exe --------- 145184
 02.02.2011 22:40    C:\WINDOWS\system32\deployJava1.dll --------- 472808
 02.02.2011 20:19    C:\WINDOWS\system32\javacpl.cpl --------- 73728
 02.02.2011 09:58    C:\WINDOWS\system32\mstscax.dll --------- 2067456
 27.01.2011 13:57    C:\WINDOWS\system32\mstsc.exe --------- 677888
 21.01.2011 16:44    C:\WINDOWS\system32\shimgvw.dll --------- 440832
 21.01.2011 16:44    C:\WINDOWS\system32\shell32.dll --------- 8503296
 02.01.2011 18:54    C:\WINDOWS\system32\jupdate-1.6.0_23-b05.log --------- 3755
 22.12.2010 14:34    C:\WINDOWS\system32\kerberos.dll --------- 301568
 20.12.2010 19:25    C:\WINDOWS\system32\lsasrv.dll --------- 737792
 15.12.2010 18:11    C:\WINDOWS\system32\TZLog.log --------- 1087638
 09.12.2010 17:15    C:\WINDOWS\system32\ntdll.dll --------- 743936
 09.12.2010 17:13    C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568
 09.12.2010 17:13    C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424
 09.12.2010 16:29    C:\WINDOWS\system32\csrsrv.dll --------- 33280
 18.11.2010 20:12    C:\WINDOWS\system32\isign32.dll --------- 86016
 09.11.2010 16:51    C:\WINDOWS\system32\odbc32.dll --------- 249856
 03.11.2010 21:21    C:\WINDOWS\system32\CatRoot --------- 0
 03.11.2010 15:12    C:\WINDOWS\system32\tzchange.exe --------- 46080
 02.11.2010 18:49    C:\WINDOWS\system32\jupdate-1.6.0_22-b04.log --------- 4055
 01.11.2010 15:43    C:\WINDOWS\system32\d3d9caps.dat --------- 1324
 18.09.2010 08:52    C:\WINDOWS\system32\mfc40u.dll --------- 953856
 18.09.2010 08:52    C:\WINDOWS\system32\mfc40.dll --------- 954368
 27.08.2010 10:01    C:\WINDOWS\system32\t2embed.dll --------- 119808
 27.08.2010 07:57    C:\WINDOWS\system32\srvsvc.dll --------- 99840
 25.08.2010 07:23    C:\WINDOWS\system32\wmp.dll --------- 5541888
 23.08.2010 18:11    C:\WINDOWS\system32\comctl32.dll --------- 617472
 17.08.2010 15:17    C:\WINDOWS\system32\spoolsv.exe --------- 58880
 16.08.2010 10:44    C:\WINDOWS\system32\rpcrt4.dll --------- 590848
 28.07.2010 19:41    C:\WINDOWS\system32\jupdate-1.6.0_21-b07.log --------- 5478
 16.07.2010 14:05    C:\WINDOWS\system32\ole32.dll --------- 1288192
 30.06.2010 14:28    C:\WINDOWS\system32\schannel.dll --------- 149504
 18.06.2010 19:44    C:\WINDOWS\system32\winsrv.dll --------- 293888
 17.06.2010 16:03    C:\WINDOWS\system32\iccvid.dll --------- 80384
 15.06.2010 18:16    C:\WINDOWS\system32\l3codecx.ax --------- 143422
 15.06.2010 03:29    C:\WINDOWS\system32\StarOpen.sys --------- 5632
 14.06.2010 09:41    C:\WINDOWS\system32\msxml3.dll --------- 1172480
 22.05.2010 22:36    C:\WINDOWS\system32\DirectX --------- 0
 22.05.2010 22:03    C:\WINDOWS\system32\DRVSTORE --------- 0
 16.04.2010 17:36    C:\WINDOWS\system32\usp10.dll --------- 406016
 05.04.2010 11:54    C:\WINDOWS\system32\mp4sdmod.dll --------- 384512
 03.04.2010 03:33    C:\WINDOWS\system32\WMVCore.dll --------- 2365288
 31.03.2010 13:35    C:\WINDOWS\system32\jupdate-1.6.0_19-b04.log --------- 4444
 31.03.2010 00:16    C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
 31.03.2010 00:10    C:\WINDOWS\system32\PresentationHost.exe --------- 295264
 30.03.2010 00:52    C:\WINDOWS\system32\mpg4ds32.ax --------- 262416
 12.03.2010 14:32    C:\WINDOWS\system32\rmoc3260.dll --------- 185920
 12.03.2010 14:31    C:\WINDOWS\system32\pndx5032.dll --------- 5632
 12.03.2010 14:31    C:\WINDOWS\system32\pndx5016.dll --------- 6656
 12.03.2010 14:28    C:\WINDOWS\system32\msvcr71.dll --------- 348160
 12.03.2010 14:28    C:\WINDOWS\system32\msvcp71.dll --------- 499712
 12.03.2010 14:28    C:\WINDOWS\system32\pncrt.dll --------- 278528
 05.03.2010 16:37    C:\WINDOWS\system32\asycfilt.dll --------- 65536
 12.02.2010 12:03    C:\WINDOWS\system32\browserchoice.exe --------- 293376
 12.02.2010 06:33    C:\WINDOWS\system32\6to4svc.dll --------- 100864
 05.02.2010 20:25    C:\WINDOWS\system32\quartz.dll --------- 1297408
 29.01.2010 16:43    C:\WINDOWS\system32\l3codeca.acm --------- 307260
----------------------------------------

 
C:\WINDOWS\Prefetch

 11.06.2011 23:10    C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 17468
 11.06.2011 23:07    C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 114454
 11.06.2011 23:07    C:\WINDOWS\Prefetch\TASKLIST.EXE-28FD5A48.pf --------- 28964
 11.06.2011 23:07    C:\WINDOWS\Prefetch\7ZG.EXE-189F3F41.pf --------- 35316
 11.06.2011 23:06    C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 21884
 11.06.2011 23:02    C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 30252
 11.06.2011 23:00    C:\WINDOWS\Prefetch\OTL.EXE-1FE6366F.pf --------- 39036
 11.06.2011 22:39    C:\WINDOWS\Prefetch\HPPROMO.EXE-02A63333.pf --------- 33096
 11.06.2011 22:28    C:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-187AE91D.pf --------- 32288
 11.06.2011 22:11    C:\WINDOWS\Prefetch\REALPLAY.EXE-1BF219BD.pf --------- 57760
 11.06.2011 21:43    C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf --------- 20118
 11.06.2011 21:41    C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 30680
 11.06.2011 21:41    C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 23736
 11.06.2011 21:12    C:\WINDOWS\Prefetch\Layout.ini --------- 203936
 11.06.2011 18:36    C:\WINDOWS\Prefetch\WPGLDFSH.SCR-0B370EE2.pf --------- 6752
 11.06.2011 18:00    C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 46636
 11.06.2011 18:00    C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 56094
 11.06.2011 17:35    C:\WINDOWS\Prefetch\DIAPERDASH.EXE-3357E3D5.pf --------- 44526
 11.06.2011 17:12    C:\WINDOWS\Prefetch\DINERDASH2.EXE-12C9E70B.pf --------- 44546
 11.06.2011 16:53    C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 44884
 11.06.2011 16:52    C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 15926
 11.06.2011 16:18    C:\WINDOWS\Prefetch\JAVA.EXE-2167859B.pf --------- 77538
 11.06.2011 15:32    C:\WINDOWS\Prefetch\COOKINGDASH.EXE-2A20B283.pf --------- 46658
 11.06.2011 15:31    C:\WINDOWS\Prefetch\REALSCHED.EXE-0A2A7558.pf --------- 26440
 11.06.2011 13:52    C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 70888
 11.06.2011 12:35    C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 78640
 11.06.2011 12:35    C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 25634
 11.06.2011 11:48    C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 51466
 11.06.2011 09:15    C:\WINDOWS\Prefetch\HPQGPC01.EXE-2133B2E0.pf --------- 28216
 11.06.2011 09:15    C:\WINDOWS\Prefetch\LOGITECHUPDATE.EXE-0DF624A7.pf --------- 19236
 11.06.2011 09:15    C:\WINDOWS\Prefetch\SKYPEPM.EXE-03F1BFBD.pf --------- 96936
 11.06.2011 09:15    C:\WINDOWS\Prefetch\HPQBAM08.EXE-24BEEEF6.pf --------- 20344
 11.06.2011 09:15    C:\WINDOWS\Prefetch\HPQSTE08.EXE-1E91DFAA.pf --------- 45884
 11.06.2011 09:15    C:\WINDOWS\Prefetch\LULNCHR.EXE-02D03192.pf --------- 37202
 11.06.2011 09:14    C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 19984
 11.06.2011 09:14    C:\WINDOWS\Prefetch\KHALMNPR.EXE-09B56FC2.pf --------- 20622
 11.06.2011 09:14    C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 22954
 11.06.2011 09:12    C:\WINDOWS\Prefetch\ERUNT.EXE-01587033.pf --------- 16498
 11.06.2011 09:11    C:\WINDOWS\Prefetch\AUTOBACK.EXE-001ED8AA.pf --------- 6936
 11.06.2011 09:11    C:\WINDOWS\Prefetch\HPQTRA08.EXE-1DCE361D.pf --------- 22414
 11.06.2011 09:11    C:\WINDOWS\Prefetch\OSA9.EXE-07EC1F61.pf --------- 5774
 11.06.2011 09:11    C:\WINDOWS\Prefetch\SETPOINT.EXE-06E7AE51.pf --------- 5904
 11.06.2011 09:11    C:\WINDOWS\Prefetch\TEATIMER.EXE-38E505A8.pf --------- 31316
 11.06.2011 09:11    C:\WINDOWS\Prefetch\MMONITOR.EXE-28A417FB.pf --------- 3486
 11.06.2011 09:11    C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 16624
 11.06.2011 09:11    C:\WINDOWS\Prefetch\SKYPE.EXE-21F19BC8.pf --------- 61820
 11.06.2011 09:11    C:\WINDOWS\Prefetch\LINKAIR.EXE-07AEB5D6.pf --------- 21078
 11.06.2011 09:11    C:\WINDOWS\Prefetch\POWER2GOEXPRESS.EXE-0846314A.pf --------- 12062
 11.06.2011 09:11    C:\WINDOWS\Prefetch\VSNP2STD.EXE-2638E436.pf --------- 15306
 11.06.2011 09:11    C:\WINDOWS\Prefetch\TSNP2STD.EXE-05C39A78.pf --------- 21042
 11.06.2011 09:11    C:\WINDOWS\Prefetch\FIXCAMERA.EXE-0499B827.pf --------- 13916
 11.06.2011 09:11    C:\WINDOWS\Prefetch\CMSKYPE.EXE-037297AD.pf --------- 14508
 11.06.2011 09:11    C:\WINDOWS\Prefetch\JUSCHED.EXE-0137DEC5.pf --------- 14180
 11.06.2011 09:11    C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 23612
 11.06.2011 09:11    C:\WINDOWS\Prefetch\READER_SL.EXE-2FAFE67A.pf --------- 14834
 11.06.2011 09:11    C:\WINDOWS\Prefetch\HPWUSCHD2.EXE-08E18A7C.pf --------- 12536
 11.06.2011 09:11    C:\WINDOWS\Prefetch\WGATRAY.EXE-0ED38BED.pf --------- 53924
 11.06.2011 09:11    C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 12488
 11.06.2011 09:11    C:\WINDOWS\Prefetch\FIREWALL.EXE-1FBF6AAE.pf --------- 9956
 11.06.2011 09:11    C:\WINDOWS\Prefetch\FIRSTSTART.EXE-1BABE735.pf --------- 8168
 11.06.2011 09:10    C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 62462
 11.06.2011 09:10    C:\WINDOWS\Prefetch\EHREC.EXE-3B4F59C8.pf --------- 74056
 11.06.2011 09:10    C:\WINDOWS\Prefetch\KHALMNPR.EXE-098E13FC.pf --------- 11480
 11.06.2011 09:10    C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 18112
 11.06.2011 09:10    C:\WINDOWS\Prefetch\EHMSAS.EXE-181DA6C9.pf --------- 10718
 11.06.2011 09:10    C:\WINDOWS\Prefetch\RUNDLL32.EXE-18ACD379.pf --------- 11096
 11.06.2011 09:10    C:\WINDOWS\Prefetch\RUNDLL32.EXE-30908AFF.pf --------- 17024
 11.06.2011 09:10    C:\WINDOWS\Prefetch\EHTRAY.EXE-02EFC9BD.pf --------- 18280
 11.06.2011 09:10    C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 38658
 11.06.2011 09:10    C:\WINDOWS\Prefetch\NWIZ.EXE-2D0F9FBC.pf --------- 13108
 11.06.2011 09:10    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1340EF7F.pf --------- 22786
 11.06.2011 09:10    C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf --------- 18124
 11.06.2011 09:10    C:\WINDOWS\Prefetch\NEROCHECK.EXE-092C6DFA.pf --------- 6868
 11.06.2011 09:10    C:\WINDOWS\Prefetch\MUISTARTMENU.EXE-229835AF.pf --------- 10756
 11.06.2011 09:10    C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 8510
 11.06.2011 09:10    C:\WINDOWS\Prefetch\HDAUDPROPSHORTCUT.EXE-368919FF.pf --------- 12082
 11.06.2011 09:10    C:\WINDOWS\Prefetch\MUISTARTMENU.EXE-03FFE0AA.pf --------- 14280
 11.06.2011 09:10    C:\WINDOWS\Prefetch\DLLHOST.EXE-5353C76C.pf --------- 28562
 11.06.2011 09:10    C:\WINDOWS\Prefetch\MUISTARTMENU.EXE-28521B56.pf --------- 10654
 11.06.2011 09:10    C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 19268
 11.06.2011 09:09    C:\WINDOWS\Prefetch\TEAMVIEWER.EXE-04241345.pf --------- 55112
 11.06.2011 09:09    C:\WINDOWS\Prefetch\TEAMVIEWER_SERVICE.EXE-34BBC6F3.pf --------- 21760
 11.06.2011 09:09    C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 35752
 11.06.2011 09:09    C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 42884
 11.06.2011 09:09    C:\WINDOWS\Prefetch\RICHVIDEO.EXE-116D67F9.pf --------- 29278
 11.06.2011 09:09    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1857459C.pf --------- 15618
 11.06.2011 09:09    C:\WINDOWS\Prefetch\REALUPGRADE.EXE-20E79CD7.pf --------- 55090
 11.06.2011 09:09    C:\WINDOWS\Prefetch\JQS.EXE-352796B1.pf --------- 7250
 11.06.2011 09:09    C:\WINDOWS\Prefetch\EHSCHED.EXE-1E5750BC.pf --------- 10828
 11.06.2011 09:09    C:\WINDOWS\Prefetch\EHRECVR.EXE-20796750.pf --------- 44220
 11.06.2011 09:09    C:\WINDOWS\Prefetch\GOOGLECRASHHANDLER.EXE-2652FEB7.pf --------- 13470
 11.06.2011 09:09    C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 566886
 10.06.2011 23:54    C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969339.pf --------- 54584
 10.06.2011 23:53    C:\WINDOWS\Prefetch\REALONEMESSAGECENTER.EXE-0A4B9E3A.pf --------- 18398
 10.06.2011 23:52    C:\WINDOWS\Prefetch\REALSHARE.EXE-282D7076.pf --------- 30916
 10.06.2011 23:52    C:\WINDOWS\Prefetch\REALCONVERTER.EXE-10802B9C.pf --------- 28394
 10.06.2011 23:51    C:\WINDOWS\Prefetch\RUNDLL32.EXE-35EE5A01.pf --------- 30522
 10.06.2011 23:51    C:\WINDOWS\Prefetch\MOVIEMK.EXE-26DF9BB8.pf --------- 21566
 10.06.2011 23:51    C:\WINDOWS\Prefetch\FLASHPLA.EXE-22FB6E31.pf --------- 57454
 10.06.2011 23:50    C:\WINDOWS\Prefetch\ACRORD32.EXE-2E761392.pf --------- 58196
 10.06.2011 23:50    C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-19B1D743.pf --------- 56390
 10.06.2011 23:45    C:\WINDOWS\Prefetch\WINWORD.EXE-0AEA99D4.pf --------- 80312
 10.06.2011 23:44    C:\WINDOWS\Prefetch\RUNDLL32.EXE-480FF4F6.pf --------- 20506
 10.06.2011 23:06    C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 16548
 10.06.2011 23:03    C:\WINDOWS\Prefetch\EXCEL.EXE-0D2E9C6C.pf --------- 39894
 10.06.2011 22:19    C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 94422
 10.06.2011 17:35    C:\WINDOWS\Prefetch\HPQUSGL.EXE-1D5E2061.pf --------- 15256
 10.06.2011 15:53    C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf --------- 67226
 10.06.2011 14:41    C:\WINDOWS\Prefetch\OUTLOOK.EXE-01D49C09.pf --------- 7094
 10.06.2011 14:40    C:\WINDOWS\Prefetch\CLMLSVC.EXE-010D44B6.pf --------- 5344
 10.06.2011 14:39    C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 23232
 10.06.2011 14:33    C:\WINDOWS\Prefetch\NVSVC32.EXE-1F9EED18.pf --------- 7386
 09.06.2011 16:28    C:\WINDOWS\Prefetch\I_VIEW32.EXE-0B6C3BA4.pf --------- 137810
----------------------------------------

 
C:\WINDOWS\Tasks

 11.06.2011 22:39    C:\WINDOWS\Tasks\DMEPeriodicTask.job --------- 290
 11.06.2011 22:28    C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job --------- 1084
 11.06.2011 21:47    C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job --------- 470
 11.06.2011 21:47    C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job --------- 470
 11.06.2011 15:47    C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job --------- 470
 11.06.2011 12:28    C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job --------- 1080
 11.06.2011 09:47    C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job --------- 470
 11.06.2011 09:08    C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-842925246-1060284298-839522115-1003.job --------- 268
 11.06.2011 09:08    C:\WINDOWS\Tasks\SA.DAT --------- 6
 10.06.2011 23:53    C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-842925246-1060284298-839522115-1003.job --------- 276
 04.06.2011 03:47    C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job --------- 470
 24.03.2006 14:00    C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------

 
C:\WINDOWS\Temp

 11.06.2011 22:54    C:\WINDOWS\Temp\hpqddsvc.log --------- 295107
 11.06.2011 21:42    C:\WINDOWS\Temp\WGAErrLog.txt --------- 255
 11.06.2011 09:11    C:\WINDOWS\Temp\WGANotify.settings --------- 409
 11.06.2011 09:08    C:\WINDOWS\Temp\Perflib_Perfdata_564.dat --------- 16384
 11.06.2011 09:08    C:\WINDOWS\Temp\HPSLPSVC0010.log --------- 2254
 10.06.2011 14:32    C:\WINDOWS\Temp\Perflib_Perfdata_768.dat --------- 16384
 10.06.2011 14:32    C:\WINDOWS\Temp\HPSLPSVC0009.log --------- 2254
 09.06.2011 14:17    C:\WINDOWS\Temp\HPSLPSVC0008.log --------- 2254
 08.06.2011 13:56    C:\WINDOWS\Temp\Perflib_Perfdata_684.dat --------- 16384
 08.06.2011 13:56    C:\WINDOWS\Temp\HPSLPSVC0007.log --------- 2254
 07.06.2011 13:25    C:\WINDOWS\Temp\Perflib_Perfdata_760.dat --------- 16384
 07.06.2011 13:25    C:\WINDOWS\Temp\HPSLPSVC0006.log --------- 2254
 06.06.2011 13:58    C:\WINDOWS\Temp\Perflib_Perfdata_74c.dat --------- 16384
 06.06.2011 13:58    C:\WINDOWS\Temp\HPSLPSVC0005.log --------- 2254
 05.06.2011 07:29    C:\WINDOWS\Temp\Perflib_Perfdata_784.dat --------- 16384
 05.06.2011 07:29    C:\WINDOWS\Temp\HPSLPSVC0004.log --------- 2254
 04.06.2011 10:53    C:\WINDOWS\Temp\HPSLPSVC0003.log --------- 2254
 03.06.2011 08:44    C:\WINDOWS\Temp\Perflib_Perfdata_7e0.dat --------- 16384
 03.06.2011 08:44    C:\WINDOWS\Temp\HPSLPSVC0002.log --------- 2254
 02.06.2011 09:38    C:\WINDOWS\Temp\Perflib_Perfdata_32c.dat --------- 16384
 02.06.2011 09:38    C:\WINDOWS\Temp\HPSLPSVC0001.log --------- 2253
 01.06.2011 23:03    C:\WINDOWS\Temp\Perflib_Perfdata_798.dat --------- 16384
 01.06.2011 23:03    C:\WINDOWS\Temp\HPSLPSVC0000.log --------- 2254
 01.06.2011 15:22    C:\WINDOWS\Temp\Perflib_Perfdata_4e4.dat --------- 16384
 01.06.2011 15:22    C:\WINDOWS\Temp\HPSLPSVC0068.log --------- 2254
 27.04.2011 18:03    C:\WINDOWS\Temp\AVSETUP_4db83e3f --------- 0
 24.07.2010 13:32    C:\WINDOWS\Temp\Cookies --------- 0
 07.07.2010 19:41    C:\WINDOWS\Temp\AskBarDis --------- 0
 13.08.2009 19:09    C:\WINDOWS\Temp\History --------- 0
 13.08.2009 19:09    C:\WINDOWS\Temp\Temporary Internet Files --------- 0
----------------------------------------

 
C:\DOKUME~1\Alle\LOKALE~1\Temp

 11.06.2011 23:05      C:\DOKUME~1\Alle\LOKALE~1\Temp\ff_History_Temp.txt --------- 40990
 11.06.2011 22:54      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-96 --------- 0
 11.06.2011 16:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\hsperfdata_Alle --------- 0
 11.06.2011 12:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\RedboxLog.txt --------- 57776
 11.06.2011 12:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-95 --------- 0
 11.06.2011 09:16      C:\DOKUME~1\Alle\LOKALE~1\Temp\jusched.log --------- 5838
 11.06.2011 09:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\Cookies --------- 0
 11.06.2011 09:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO20.tmp --------- 47416
 11.06.2011 09:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\hpqddusr.log --------- 3388
 11.06.2011 09:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO1E.tmp --------- 47416
 11.06.2011 09:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR1D.tmp --------- 1285
 11.06.2011 09:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR1C.tmp --------- 1313
 11.06.2011 09:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\Perflib_Perfdata_9b4.dat --------- 16384
 11.06.2011 09:11      C:\DOKUME~1\Alle\LOKALE~1\Temp\AdobeARM.log --------- 16081
 11.06.2011 09:11      C:\DOKUME~1\Alle\LOKALE~1\Temp\ASFWHide --------- 4096
 10.06.2011 17:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO121.tmp --------- 47416
 10.06.2011 17:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO107.tmp --------- 47416
 10.06.2011 17:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIOF5.tmp --------- 47416
 10.06.2011 14:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR1B.tmp --------- 1285
 10.06.2011 14:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR1A.tmp --------- 1313
 09.06.2011 14:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR19.tmp --------- 1285
 09.06.2011 14:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR18.tmp --------- 1313
 08.06.2011 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR17.tmp --------- 1285
 08.06.2011 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR16.tmp --------- 1313
 07.06.2011 15:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\SkypeToolbars.msi --------- 2840576
 07.06.2011 15:22      C:\DOKUME~1\Alle\LOKALE~1\Temp\Skype.msi --------- 18486784
 07.06.2011 14:21      C:\DOKUME~1\Alle\LOKALE~1\Temp\~DF81C3.tmp --------- 1536
 07.06.2011 13:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO29.tmp --------- 47416
 07.06.2011 13:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\TWAIN.LOG --------- 2858
 07.06.2011 13:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\Twain001.Mtx --------- 2
 07.06.2011 13:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\Twunk001.MTX --------- 156
 07.06.2011 13:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\Twunk002.MTX --------- 0
 07.06.2011 13:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO17.tmp --------- 47416
 07.06.2011 13:32      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR15.tmp --------- 1285
 07.06.2011 13:31      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR14.tmp --------- 1313
 07.06.2011 01:20      C:\DOKUME~1\Alle\LOKALE~1\Temp\msoclip1 --------- 0
 06.06.2011 23:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\Word8.0 --------- 0
 06.06.2011 23:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\ff_Temp.txt --------- 2230
 06.06.2011 14:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR13.tmp --------- 1285
 06.06.2011 14:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR12.tmp --------- 1313
 06.06.2011 00:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 74
 06.06.2011 00:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 302
 05.06.2011 14:55      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO152.tmp --------- 47416
 05.06.2011 14:46      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO128.tmp --------- 47416
 05.06.2011 14:46      C:\DOKUME~1\Alle\LOKALE~1\Temp\DIO110.tmp --------- 47416
 05.06.2011 07:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR11.tmp --------- 1285
 05.06.2011 07:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR10.tmp --------- 1313
 04.06.2011 15:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-94 --------- 0
 04.06.2011 12:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARF.tmp --------- 1285
 04.06.2011 12:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARE.tmp --------- 1313
 04.06.2011 07:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-93 --------- 0
 03.06.2011 08:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARD.tmp --------- 1285
 03.06.2011 08:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARC.tmp --------- 1313
 03.06.2011 08:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\Perflib_Perfdata_740.dat --------- 16384
 02.06.2011 09:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARB.tmp --------- 1285
 02.06.2011 09:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\MARA.tmp --------- 1313
 01.06.2011 23:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\~DF21D3.tmp --------- 1536
 01.06.2011 23:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR9.tmp --------- 1285
 01.06.2011 23:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\MAR8.tmp --------- 1313
 01.06.2011 21:40      C:\DOKUME~1\Alle\LOKALE~1\Temp\70.dir --------- 0
 01.06.2011 21:40      C:\DOKUME~1\Alle\LOKALE~1\Temp\30.dir --------- 0
 31.05.2011 16:58      C:\DOKUME~1\Alle\LOKALE~1\Temp\UnityWebPlayer --------- 0
 24.05.2011 17:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3080 --------- 0
 21.05.2011 00:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\mozilla-media-cache --------- 0
 17.05.2011 13:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-92 --------- 0
 17.05.2011 07:12      C:\DOKUME~1\Alle\LOKALE~1\Temp\Unsere Teams am Wochenende_KW20.pdf --------- 338561
 17.05.2011 07:10      C:\DOKUME~1\Alle\LOKALE~1\Temp\wJ B.doc --------- 52736
 05.05.2011 16:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-91 --------- 0
 03.05.2011 22:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-90 --------- 0
 28.04.2011 20:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\MUI --------- 0
 15.04.2011 14:42      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-89 --------- 0
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-88 --------- 0
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-87 --------- 0
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\5A.dir --------- 0
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\6A.dir --------- 0
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\4A.dir --------- 0
 03.04.2011 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\21.dir --------- 0
 01.04.2011 13:59      C:\DOKUME~1\Alle\LOKALE~1\Temp\04.06.2011.pdf --------- 419486
 02.03.2011 15:32      C:\DOKUME~1\Alle\LOKALE~1\Temp\searchqutoolbar-manifest.xml --------- 9422
 23.02.2011 19:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\NAVIGONFresh_tmp --------- 0
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERf39c.dir00 --------- 0
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERdb61.dir00 --------- 0
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER6f9c.dir00 --------- 0
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER00c6.dir00 --------- 0
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\supgame_108368 --------- 0
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\supgame_107830 --------- 0
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\s1914 --------- 0
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\ImageDebug --------- 0
 05.02.2011 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\2F.dir --------- 0
 03.02.2011 21:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\TeamViewer --------- 0
 26.01.2011 22:05      C:\DOKUME~1\Alle\LOKALE~1\Temp\MaglevExpressTemp --------- 0
 16.01.2011 00:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3524 --------- 0
 02.01.2011 21:16      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-86 --------- 0
 08.11.2010 16:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr nationalhymne.zip --------- 0
 03.11.2010 22:32      C:\DOKUME~1\Alle\LOKALE~1\Temp\H --------- 0
 03.11.2010 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-85 --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-82 --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-81 --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-80 --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-79 --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-78 --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-73 --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-72 --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\isp97.tmp --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\ispA7.tmp --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\6C.dir --------- 0
 22.10.2010 17:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\53.dir --------- 0
 21.10.2010 16:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-84 --------- 0
 21.10.2010 15:07      C:\DOKUME~1\Alle\LOKALE~1\Temp\login.php --------- 87
 15.10.2010 14:54      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-83 --------- 0
 11.10.2010 14:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\byeAB.tmp --------- 0
 11.10.2010 14:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\byeA4.tmp --------- 0
 11.10.2010 14:11      C:\DOKUME~1\Alle\LOKALE~1\Temp\bye9A.tmp --------- 0
 11.10.2010 14:10      C:\DOKUME~1\Alle\LOKALE~1\Temp\bye94.tmp --------- 0
 02.10.2010 18:59      C:\DOKUME~1\Alle\LOKALE~1\Temp\Gaby 06.05.2010.jpg --------- 910810
 25.09.2010 19:04      C:\DOKUME~1\Alle\LOKALE~1\Temp\Fr_Eltern_-_Einverst„ndniserkl„rung.pdf --------- 10225
 25.09.2010 19:04      C:\DOKUME~1\Alle\LOKALE~1\Temp\Kinofilm_-_Infoblatt_KHTC_Blau-Weiá.pdf --------- 113400
 25.09.2010 16:46      C:\DOKUME~1\Alle\LOKALE~1\Temp\RG19837.pdf --------- 5449
 25.09.2010 14:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\kalender_2011_a4_v1.pdf --------- 269415
 10.09.2010 18:30      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-77 --------- 0
 25.08.2010 23:10      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-76 --------- 0
 06.08.2010 22:58      C:\DOKUME~1\Alle\LOKALE~1\Temp\Handhabungsanweisung e-scooter T4000.pdf --------- 972277
 06.08.2010 22:57      C:\DOKUME~1\Alle\LOKALE~1\Temp\VV.doc --------- 24576
 06.08.2010 22:31      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-75 --------- 0
 06.08.2010 15:29      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-74 --------- 0
 01.08.2010 13:58      C:\DOKUME~1\Alle\LOKALE~1\Temp\ot2 --------- 0
 23.07.2010 22:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge1204 --------- 0
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-69 --------- 0
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-68 --------- 0
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-67 --------- 0
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\be29e7f1-71ae-4703-50cb-1d52be512f51 --------- 0
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\HPSU$TCF.__K --------- 0
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\HPSUCTN7.G$5 --------- 0
 22.07.2010 17:03      C:\DOKUME~1\Alle\LOKALE~1\Temp\7zS2865 --------- 0
 12.07.2010 14:29      C:\DOKUME~1\Alle\LOKALE~1\Temp\HpUpdate --------- 0
 21.06.2010 14:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\HPSUKH1I.FA4 --------- 0
 20.06.2010 12:05      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3100 --------- 0
 16.06.2010 21:22      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-71 --------- 0
 16.06.2010 17:00      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-70 --------- 0
 28.05.2010 21:28      C:\DOKUME~1\Alle\LOKALE~1\Temp\iss18A.tmp --------- 0
 28.05.2010 21:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\iss187.tmp --------- 0
 28.05.2010 21:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\iss184.tmp --------- 0
 22.05.2010 22:53      C:\DOKUME~1\Alle\LOKALE~1\Temp\SilverStreakLog --------- 0
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\~rnsetup --------- 0
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\RarSFX2 --------- 0
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-63 --------- 0
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-62 --------- 0
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-61 --------- 0
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-59 --------- 0
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-57 --------- 0
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-56 --------- 0
 14.05.2010 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\Excel8.0 --------- 0
 10.05.2010 15:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-66 --------- 0
 07.05.2010 23:00      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-65 --------- 0
 06.05.2010 18:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-64 --------- 0
 18.04.2010 00:04      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge1544 --------- 0
 02.04.2010 12:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge444 --------- 0
 02.04.2010 10:40      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-60 --------- 0
 28.03.2010 11:16      C:\DOKUME~1\Alle\LOKALE~1\Temp\__SkypeIEToolbar_Cache --------- 0
 05.03.2010 23:17      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-58 --------- 0
 03.03.2010 20:22      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3576 --------- 0
 02.03.2010 18:09      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3352 --------- 0
 02.03.2010 17:57      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge384 --------- 0
 02.03.2010 15:58      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge2584 --------- 0
 05.02.2010 23:00      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-55 --------- 0
 26.01.2010 21:53      C:\DOKUME~1\Alle\LOKALE~1\Temp\bye77.tmp --------- 0
 26.01.2010 21:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\bye6D.tmp --------- 0
 24.01.2010 22:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\bye9.tmp --------- 0
 24.01.2010 22:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\byeB.tmp --------- 0
 24.01.2010 14:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\{5FB5ACC4-4EE2-480A-A1D5-3A1B6538A21F} --------- 0
 23.01.2010 10:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-54 --------- 0
 22.01.2010 10:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\History --------- 0
 22.01.2010 10:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\Temporary Internet Files --------- 0
 22.01.2010 01:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\witt.pdf --------- 158510
 21.01.2010 15:06      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-53 --------- 0
 19.01.2010 18:49      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-50 --------- 0
 17.01.2010 10:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-52 --------- 0
 16.01.2010 20:07      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-51 --------- 0
 15.01.2010 10:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\wrd500910.~lk --------- 0
 15.01.2010 10:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-49 --------- 0
 15.01.2010 10:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-43 --------- 0
 13.01.2010 21:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\PDFCreator --------- 0
 13.01.2010 21:12      C:\DOKUME~1\Alle\LOKALE~1\Temp\Acrobat Distiller 9 --------- 0
 09.01.2010 16:06      C:\DOKUME~1\Alle\LOKALE~1\Temp\SAISON 2009-4.xls --------- 1917440
 09.01.2010 15:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\SAISON 2009-3.xls --------- 1917440
 09.01.2010 15:22      C:\DOKUME~1\Alle\LOKALE~1\Temp\Saison 09_10.pdf --------- 45230
 09.01.2010 15:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-48 --------- 0
 02.01.2010 23:06      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-47 --------- 0
 25.12.2009 13:49      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-46 --------- 0
 25.12.2009 13:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\Wann ist es wirklich kalt-1.doc --------- 22016
 25.12.2009 13:01      C:\DOKUME~1\Alle\LOKALE~1\Temp\Sanda Clause.jpg --------- 332562
 21.12.2009 17:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\Wann ist es wirklich kalt.doc --------- 22016
 21.12.2009 17:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\Unsere Teams am Wochenende-3.pdf --------- 338324
 21.12.2009 17:31      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-45 --------- 0
 18.12.2009 20:30      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-44 --------- 0
 18.12.2009 19:18      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge620 --------- 0
 18.12.2009 16:49      C:\DOKUME~1\Alle\LOKALE~1\Temp\YOGA.doc --------- 250880
 09.12.2009 22:11      C:\DOKUME~1\Alle\LOKALE~1\Temp\Sendungsverfolgung.htm --------- 14481
 04.12.2009 19:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge3472 --------- 0
 30.11.2009 01:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\sales-1.xls --------- 191
 30.11.2009 00:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\Seite 2.jpg --------- 300720
 30.11.2009 00:44      C:\DOKUME~1\Alle\LOKALE~1\Temp\Seite 1.jpg --------- 217438
 30.11.2009 00:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\Sdplatzrde II0001.pdf --------- 391574
 30.11.2009 00:22      C:\DOKUME~1\Alle\LOKALE~1\Temp\Skizze ICAO-Karten.JPG --------- 182621
 30.11.2009 00:00      C:\DOKUME~1\Alle\LOKALE~1\Temp\Stromprofis.mht --------- 15749
 29.11.2009 23:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\PICT0340.JPG --------- 703323
 29.11.2009 23:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\PICT0337.JPG --------- 416524
 29.11.2009 23:47      C:\DOKUME~1\Alle\LOKALE~1\Temp\PICT0338.JPG --------- 470545
 28.11.2009 16:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-42 --------- 0
 27.11.2009 15:57      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-41 --------- 0
 25.11.2009 22:51      C:\DOKUME~1\Alle\LOKALE~1\Temp\sales.xls --------- 191
 25.11.2009 21:06      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-39 --------- 0
 21.11.2009 23:12      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-35 --------- 0
 21.11.2009 23:12      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-34 --------- 0
 15.11.2009 16:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-38 --------- 0
 11.11.2009 19:14      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-37 --------- 0
 08.11.2009 14:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-36 --------- 0
 04.11.2009 15:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-33 --------- 0
 03.11.2009 19:49      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-32 --------- 0
 03.11.2009 19:04      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-31 --------- 0
 03.11.2009 15:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\Unsere Teams am Wochenende-2.pdf --------- 325991
 02.11.2009 20:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-30 --------- 0
 02.11.2009 11:40      C:\DOKUME~1\Alle\LOKALE~1\Temp\wichtelkigodientw200607.pdf --------- 1600231
 01.11.2009 17:10      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-29 --------- 0
 29.10.2009 16:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\Wer_Wann_Wo-Halle 09_10-1.doc --------- 37376
 29.10.2009 16:43      C:\DOKUME~1\Alle\LOKALE~1\Temp\SAISON 2009-2.xls --------- 1867776
 29.10.2009 16:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\SAISON 2009-1.xls --------- 1867776
 29.10.2009 16:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\RE_121667943_434392885_64952.pdf --------- 67908
 29.10.2009 16:32      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-28 --------- 0
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER7a3c.dir00 --------- 0
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-27 --------- 0
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-26 --------- 0
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-25 --------- 0
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-24 --------- 0
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-22 --------- 0
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-21 --------- 0
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-20 --------- 0
 27.10.2009 14:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\mia13.tmp --------- 0
 14.10.2009 20:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\RtSigs --------- 0
 10.10.2009 09:41      C:\DOKUME~1\Alle\LOKALE~1\Temp\Verbindungsbersicht 8-2009.pdf --------- 67218
 10.10.2009 09:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\Rechnung 8-2009.pdf --------- 44763
 02.10.2009 16:36      C:\DOKUME~1\Alle\LOKALE~1\Temp\Zahlung gesendet.doc --------- 119808
 02.10.2009 15:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\Wer_Wann_Wo-Halle 09_10.doc --------- 37376
 30.09.2009 20:08      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-23 --------- 0
 27.09.2009 17:18      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge508 --------- 0
 27.09.2009 17:17      C:\DOKUME~1\Alle\LOKALE~1\Temp\ge952 --------- 0
 26.09.2009 09:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\offer --------- 0
 21.09.2009 19:17      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-19 --------- 0
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\wrdf10a78.~lk --------- 0
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\wrdbb0110.~lk --------- 0
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERd143.dir00 --------- 0
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-15 --------- 0
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-13 --------- 0
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-11 --------- 0
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\mia1 --------- 0
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\.zylomisrtemp1250191581 --------- 0
 17.09.2009 15:50      C:\DOKUME~1\Alle\LOKALE~1\Temp\.zylomisrtemp1252232054 --------- 0
 13.09.2009 15:16      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-18 --------- 0
 09.09.2009 22:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-17 --------- 0
 03.09.2009 15:24      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-16 --------- 0
 27.08.2009 19:46      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-14 --------- 0
 27.08.2009 15:01      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-12 --------- 0
 23.08.2009 12:17      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-10 --------- 0
 20.08.2009 16:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-9 --------- 0
 17.08.2009 16:53      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-8 --------- 0
 13.08.2009 17:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\wrd1360b58.~lk --------- 0
 13.08.2009 17:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\RarSFX1 --------- 0
 13.08.2009 17:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\RarSFX0 --------- 0
 13.08.2009 14:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-7 --------- 0
 10.08.2009 18:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-6 --------- 0
 10.08.2009 13:27      C:\DOKUME~1\Alle\LOKALE~1\Temp\SAISON 2009.xls --------- 1725952
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERbe60.dir00 --------- 0
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERc248.dir00 --------- 0
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER7f93.dir00 --------- 0
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER8c33.dir00 --------- 0
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER3c12.dir00 --------- 0
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER3940.dir00 --------- 0
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERadaf.dir00 --------- 0
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WER0491.dir00 --------- 0
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\WERb763.dir00 --------- 0
 07.08.2009 21:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-1 --------- 0
 03.08.2009 17:38      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-5 --------- 0
 02.08.2009 11:25      C:\DOKUME~1\Alle\LOKALE~1\Temp\Plot.doc --------- 176128
 01.08.2009 20:10      C:\DOKUME~1\Alle\LOKALE~1\Temp\nsgF9.tmp --------- 0
 30.07.2009 19:57      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-4 --------- 0
 30.07.2009 17:54      C:\DOKUME~1\Alle\LOKALE~1\Temp\Plan.zip --------- 491748
 30.07.2009 14:46      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-3 --------- 0
 24.07.2009 13:02      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-2 --------- 0
 30.06.2009 17:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\{9350F88D-F7F7-4354-9F0D-2F448686751A} --------- 0
 28.06.2009 22:45      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp --------- 0
 16.06.2009 17:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\plugtmp-40 --------- 0
 16.06.2009 17:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\.zylomisrtemp1244015419 --------- 0
 16.06.2009 17:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\.zylomisrtemp1244015957 --------- 0
 16.06.2009 17:39      C:\DOKUME~1\Alle\LOKALE~1\Temp\.zylomisrtemp1244129729 --------- 0
 15.06.2009 18:04      C:\DOKUME~1\Alle\LOKALE~1\Temp\zafira price 30.1.2009.pdf --------- 363912
 15.06.2009 16:23      C:\DOKUME~1\Alle\LOKALE~1\Temp\Unsere Teams am Wochenende-1.pdf --------- 294920
 15.06.2009 15:15      C:\DOKUME~1\Alle\LOKALE~1\Temp\Unsere Teams am Wochenende.pdf --------- 294920
 11.06.2009 18:29      C:\DOKUME~1\Alle\LOKALE~1\Temp\VBE --------- 0
 21.05.2009 15:54      C:\DOKUME~1\Alle\LOKALE~1\Temp\Rechnung.pdf --------- 8733
 20.05.2009 21:19      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr SkyBasic_1.0.2.6C.zip --------- 0
 01.05.2009 12:25      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tchibo-Tickets.doc --------- 25600
 10.04.2009 18:33      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tempor„res Verzeichnis 2 fr Garmin-GPS 95XL Pilots-Guide.zip --------- 0
 10.04.2009 16:57      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr Garmin-GPS 95XL Pilots-Guide.zip --------- 0
 20.02.2009 12:52      C:\DOKUME~1\Alle\LOKALE~1\Temp\Preisliste Ford Focus.pdf --------- 774604
 20.02.2009 11:36      C:\DOKUME~1\Alle\LOKALE~1\Temp\Szenenablauf.doc --------- 69120
 08.02.2009 22:12      C:\DOKUME~1\Alle\LOKALE~1\Temp\Preisliste Ford C-Max.pdf --------- 256188
 02.02.2009 20:21      C:\DOKUME~1\Alle\LOKALE~1\Temp\SKMBT_C25209012912370.pdf --------- 396122
 20.08.2008 18:26      C:\DOKUME~1\Alle\LOKALE~1\Temp\ins3.tmp --------- 0
 09.08.2008 14:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\ins2.tmp --------- 0
 09.08.2008 14:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\ImInstaller --------- 0
 09.08.2008 14:48      C:\DOKUME~1\Alle\LOKALE~1\Temp\ins1.tmp --------- 0
 20.06.2008 01:49      C:\DOKUME~1\Alle\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr 801-screensaver.zip --------- 0
 17.09.2007 19:35      C:\DOKUME~1\Alle\LOKALE~1\Temp\IncrediMail --------- 0
 22.06.2007 21:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\Pmx2C.tmp --------- 0
 22.06.2007 21:13      C:\DOKUME~1\Alle\LOKALE~1\Temp\Pmx2.tmp --------- 0
 20.06.2007 14:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\Pmx11E.tmp --------- 0
 20.06.2007 14:34      C:\DOKUME~1\Alle\LOKALE~1\Temp\PmxF8.tmp --------- 0
----------------------------------------

 
C:\Programme

 11.06.2011 17:44    C:\Programme\Mozilla Firefox --------- 0
 07.06.2011 15:25    C:\Programme\Skype --------- 0
 07.06.2011 15:23    C:\Programme\Gemeinsame Dateien --------- 0
 01.06.2011 21:00    C:\Programme\Malwarebytes' Anti-Malware --------- 0
 29.05.2011 10:41    C:\Programme\InstallShield Installation Information --------- 0
 25.05.2011 18:19    C:\Programme\Microsoft Office --------- 0
 25.05.2011 18:17    C:\Programme\MSECache --------- 0
 13.04.2011 18:51    C:\Programme\Internet Explorer --------- 0
 02.03.2011 19:44    C:\Programme\Java --------- 0
 03.02.2011 22:24    C:\Programme\TeamViewer --------- 0
 15.12.2010 18:02    C:\Programme\Outlook Express --------- 0
 03.11.2010 21:22    C:\Programme\LG Electronics --------- 0
 07.10.2010 13:38    C:\Programme\Adobe --------- 0
 24.09.2010 17:55    C:\Programme\Pando Networks --------- 0
 24.09.2010 17:47    C:\Programme\VS Revo Group --------- 0
 24.08.2010 10:14    C:\Programme\Movie Maker --------- 0
 25.07.2010 18:24    C:\Programme\OLYMPUS --------- 0
 07.07.2010 19:25    C:\Programme\phenomedia --------- 0
 04.07.2010 21:30    C:\Programme\ElsterFormular --------- 0
 21.06.2010 14:26    C:\Programme\HP --------- 0
 28.05.2010 21:28    C:\Programme\Sky Control Middleware --------- 0
 22.05.2010 22:38    C:\Programme\Windows Live --------- 0
 22.05.2010 22:37    C:\Programme\Microsoft --------- 0
 22.05.2010 22:37    C:\Programme\Windows Live SkyDrive --------- 0
 22.05.2010 22:35    C:\Programme\Microsoft SQL Server Compact Edition --------- 0
 29.04.2010 17:11    C:\Programme\Avira --------- 0
 16.03.2010 19:02    C:\Programme\GeoGebra --------- 0
 12.03.2010 14:31    C:\Programme\Real --------- 0
 17.02.2010 22:13    C:\Programme\BoD easyPrint --------- 0
 16.02.2010 13:30    C:\Programme\Google --------- 0
 16.02.2010 13:28    C:\Programme\Ashampoo --------- 0
 04.02.2010 21:43    C:\Programme\Noten Editor --------- 0
 26.01.2010 17:24    C:\Programme\Logitech --------- 0
 24.01.2010 22:22    C:\Programme\Lavasoft --------- 0
 22.01.2010 16:55    C:\Programme\HomeCinema --------- 0
 22.01.2010 16:48    C:\Programme\DivX --------- 0
 15.01.2010 13:00    C:\Programme\ERUNT --------- 0
 14.01.2010 21:31    C:\Programme\McAfee Security Scan --------- 0
 13.01.2010 21:14    C:\Programme\PDFCreator --------- 0
 29.09.2009 18:50    C:\Programme\TuneUp Utilities 2009 --------- 0
 22.09.2009 13:04    C:\Programme\Navigon 7310 --------- 0
 17.09.2009 15:52    C:\Programme\Spybot - Search & Destroy --------- 0
 16.09.2009 21:15    C:\Programme\SpeedFan --------- 0
 13.09.2009 11:59    C:\Programme\NAVIGON --------- 0
 06.09.2009 12:14    C:\Programme\Zylom Games --------- 0
 14.08.2009 12:36    C:\Programme\MSBuild --------- 0
 14.08.2009 12:36    C:\Programme\Reference Assemblies --------- 0
 30.06.2009 17:25    C:\Programme\Cyberlink --------- 0
 25.02.2009 18:39    C:\Programme\Common Files --------- 0
 20.01.2009 14:24    C:\Programme\Microsoft Works --------- 0
 07.12.2008 23:03    C:\Programme\NetMeeting --------- 0
 07.12.2008 23:03    C:\Programme\Windows NT --------- 0
 01.12.2008 21:43    C:\Programme\DynaGeo --------- 0
 01.12.2008 19:55    C:\Programme\MSXML 4.0 --------- 0
 23.08.2008 12:25    C:\Programme\PowerQuest --------- 0
 19.08.2008 19:16    C:\Programme\Doogleberry2 --------- 0
 19.08.2008 19:15    C:\Programme\De Blob --------- 0
 19.08.2008 12:49    C:\Programme\Spybot - Search & Destroy neu --------- 0
 18.08.2008 21:59    C:\Programme\Skype(2) --------- 0
 16.08.2008 14:01    C:\Programme\ATI Technologies --------- 0
 15.08.2008 17:23    C:\Programme\MSI --------- 0
 09.08.2008 10:26    C:\Programme\a-squared Free --------- 0
 11.05.2008 16:08    C:\Programme\Lavalys --------- 0
 28.03.2008 17:14    C:\Programme\Motorola Phone Tools --------- 0
 26.01.2008 23:56    C:\Programme\QuickTime --------- 0
 19.11.2007 15:32    C:\Programme\Sat1 Spiele --------- 0
 17.11.2007 13:12    C:\Programme\OXXOGames --------- 0
 04.10.2007 16:19    C:\Programme\Motorola --------- 0
 22.09.2007 23:10    C:\Programme\Ahead --------- 0
 17.09.2007 20:30    C:\Programme\IncrediMail --------- 0
 01.07.2007 21:36    C:\Programme\Bluefish Games --------- 0
 29.06.2007 19:52    C:\Programme\wmse_gratis --------- 0
 29.06.2007 19:51    C:\Programme\wmss_gratis --------- 0
 29.06.2007 19:42    C:\Programme\wmsb_xs --------- 0
 29.06.2007 18:36    C:\Programme\INSTALL.LOG --------- 22727
 29.06.2007 18:36    C:\Programme\install.sss --------- 475
 29.06.2007 18:36    C:\Programme\Anleitung --------- 0
 29.06.2007 18:36    C:\Programme\content --------- 0
 20.06.2007 21:09    C:\Programme\K-Lite Codec Pack --------- 0
 20.06.2007 21:08    C:\Programme\7-Zip --------- 0
 20.06.2007 20:43    C:\Programme\Snapshot Viewer --------- 0
 20.06.2007 20:42    C:\Programme\microsoft frontpage --------- 0
 20.06.2007 15:04    C:\Programme\Telekom --------- 0
 20.06.2007 14:59    C:\Programme\Thomson --------- 0
 20.06.2007 14:57    C:\Programme\Ulead Systems --------- 0
 20.06.2007 14:12    C:\Programme\Paint Shop Pro --------- 0
 20.06.2007 14:02    C:\Programme\IrfanView --------- 0
 19.06.2007 23:08    C:\Programme\Intel --------- 0
 19.06.2007 22:35    C:\Programme\Uninstall Information --------- 0
 19.06.2007 22:30    C:\Programme\xerox --------- 0
 19.06.2007 22:30    C:\Programme\Windows Media Player --------- 0
 19.06.2007 22:29    C:\Programme\WindowsUpdate --------- 0
 19.06.2007 22:29    C:\Programme\Online-Dienste --------- 0
 19.06.2007 22:13    C:\Programme\ComPlus Applications --------- 0
 19.06.2007 22:12    C:\Programme\Online Services --------- 0
 19.06.2007 22:12    C:\Programme\Windows Plus --------- 0
 19.06.2007 22:10    C:\Programme\MSN Gaming Zone --------- 0
 19.06.2007 22:09    C:\Programme\MSN --------- 0
 10.06.2004 22:52    C:\Programme\Uninstall.exe --------- 395776
 10.06.2004 18:55    C:\Programme\WMSE.exe --------- 1441792
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\..

Alle   
LocalService   
NetworkService   
All Users   
Default User   
Administrator   
TEMP   
TEMP.NT-AUTORITŽT   
TEMP.NT-AUTORITŽT.001   
TEMP.NT-AUTORITŽT.000   
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost
127.0.0.1        007guard.com
127.0.0.1        www.007guard.com
127.0.0.1      media.y3.com
127.0.0.1      www.media.y3.com
127.0.0.1      www.s9.desertblitz.de
127.0.0.1      s9.desertblitz.de
127.0.0.1      warcraft.de
127.0.0.1      www.warcraft.de
127.0.0.1      adclient.uimserv.net
127.0.0.1      www.adclient.uimserv.net
127.0.0.1      www.habbo.de
127.0.0.1      habbo.de
127.0.0.1      playagames.com
127.0.0.1      www.playagames.com
127.0.0.1      www.desert-operations.de
127.0.0.1      desert-operations.de
127.0.0.1      www.de.landing.playnik.com
127.0.0.1      de.landing.playnik.com
127.0.0.1      kino.to
127.0.0.1      www.kino.to
127.0.0.1        008i.com
127.0.0.1        008k.com
127.0.0.1        www.008k.com
127.0.0.1        00hq.com
127.0.0.1        www.00hq.com
127.0.0.1        010402.com
127.0.0.1        032439.com
127.0.0.1        www.032439.com
127.0.0.1        100888290cs.com
127.0.0.1        www.100888290cs.com
127.0.0.1        100sexlinks.com
127.0.0.1        www.100sexlinks.com
127.0.0.1        10sek.com
127.0.0.1        www.10sek.com
127.0.0.1        123topsearch.com
127.0.0.1        www.123topsearch.com
127.0.0.1        132.com
127.0.0.1        www.132.com
127.0.0.1        136136.net
127.0.0.1        www.136136.net
127.0.0.1        163ns.com
127.0.0.1        www.163ns.com
127.0.0.1        171203.com
127.0.0.1        17-plus.com
127.0.0.1        1800searchonline.com
127.0.0.1        www.1800searchonline.com
127.0.0.1        180searchassistant.com
127.0.0.1        www.180searchassistant.com
127.0.0.1        180solutions.com
127.0.0.1        www.180solutions.com
127.0.0.1        181.365soft.info
127.0.0.1        www.181.365soft.info
127.0.0.1        1987324.com
127.0.0.1        www.1987324.com
127.0.0.1        1-domains-registrations.com
127.0.0.1        www.1-domains-registrations.com
127.0.0.1        1sexparty.com
127.0.0.1        www.1sexparty.com
127.0.0.1        1stantivirus.com
127.0.0.1        www.1stantivirus.com
127.0.0.1        1stpagehere.com
127.0.0.1        www.1stpagehere.com
127.0.0.1        1stsearchportal.com
127.0.0.1        www.1stsearchportal.com
127.0.0.1        2.82211.net
127.0.0.1        2006ooo.com
127.0.0.1        www.2006ooo.com
127.0.0.1        2007-download.com
127.0.0.1        www.2007-download.com
127.0.0.1        2008-search-destroy.com
127.0.0.1        www.2008-search-destroy.com
127.0.0.1        2020search.com
127.0.0.1        www.2020search.com
127.0.0.1        20x2p.com
127.0.0.1        24.365soft.info
127.0.0.1        www.24.365soft.info
127.0.0.1        24-7pharmacy.info
127.0.0.1        www.24-7pharmacy.info

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process          0 Console                  0            28 K
System                        4 Console                  0          248 K
smss.exe                  1732 Console                  0          436 K
csrss.exe                  552 Console                  0        4.664 K
winlogon.exe                840 Console                  0        2.376 K
services.exe                912 Console                  0        3.720 K
lsass.exe                  900 Console                  0        2.884 K
avguard.exe                1108 Console                  0        27.288 K
avshadow.exe              1220 Console                  0        2.608 K
svchost.exe                172 Console                  0        5.768 K
svchost.exe                348 Console                  0        5.536 K
svchost.exe                520 Console                  0        33.804 K
svchost.exe                596 Console                  0        8.460 K
svchost.exe                772 Console                  0        4.720 K
spoolsv.exe                1352 Console                  0        8.968 K
sched.exe                  1404 Console                  0          788 K
ehRecvr.exe                1844 Console                  0        4.772 K
ehSched.exe                1864 Console                  0        5.772 K
svchost.exe                700 Console                  0        7.608 K
GoogleUpdate.exe            736 Console                  0        1.892 K
svchost.exe                1076 Console                  0        7.852 K
jqs.exe                    1380 Console                  0        1.368 K
svchost.exe                1812 Console                  0        3.056 K
nvsvc32.exe                1424 Console                  0        3.888 K
svchost.exe                512 Console                  0        3.052 K
explorer.exe                492 Console                  0        30.048 K
RichVideo.exe              1516 Console                  0        3.264 K
svchost.exe                1312 Console                  0        4.944 K
TeamViewer_Service.exe      224 Console                  0        16.392 K
TeamViewer.exe            3188 Console                  0        27.392 K
dllhost.exe                2880 Console                  0        6.372 K
ehtray.exe                2160 Console                  0        2.204 K
rundll32.exe              2096 Console                  0        6.012 K
rundll32.exe              2208 Console                  0        5.996 K
ehmsas.exe                3164 Console                  0        3.300 K
alg.exe                    3820 Console                  0        3.316 K
CLMLSvc.exe                792 Console                  0        8.480 K
realsched.exe              3384 Console                  0          236 K
FireWall.exe              1276 Console                  0        10.952 K
avgnt.exe                  2332 Console                  0        1.936 K
CmSkype.exe                3596 Console                  0        4.784 K
hpwuschd2.exe              3764 Console                  0        3.568 K
jusched.exe                340 Console                  0        3.608 K
FixCamera.exe              4056 Console                  0        4.088 K
tsnp2std.exe              3124 Console                  0        5.636 K
vsnp2std.exe              3792 Console                  0        4.572 K
TeaTimer.exe              2512 Console                  0        58.172 K
Power2GoExpress.exe        2536 Console                  0        36.940 K
ctfmon.exe                3132 Console                  0        4.576 K
LinkAir.exe                2172 Console                  0        17.680 K
Skype.exe                  2484 Console                  0      112.224 K
hpqtra08.exe                272 Console                  0        18.532 K
SetPoint.exe              3520 Console                  0        18.352 K
OUTLOOK.EXE                2128 Console                  0        8.692 K
KHALMNPR.exe              2388 Console                  0        6.676 K
hpqste08.exe              4008 Console                  0        10.016 K
hpqbam08.exe              3324 Console                  0        5.248 K
skypePM.exe                3972 Console                  0        30.268 K
hpqgpc01.exe              1796 Console                  0        8.832 K
firefox.exe                2220 Console                  0      246.612 K
plugin-container.exe      2716 Console                  0        31.660 K
plugin-container.exe      2804 Console                  0        46.260 K
OTL.exe                    1800 Console                  0        9.684 K
cmd.exe                    3112 Console                  0        2.556 K
tasklist.exe              3568 Console                  0        5.616 K
wmiprvse.exe              3940 Console                  0        5.956 K

 
***** Ende des Scans 11.06.2011 um 23:11:32,40 ***


gawi 11.06.2011 22:18

OTL Logfile:
Code:

OTL logfile created on: 11.06.2011 23:01:03 - Run 1
OTL by OldTimer - Version 3.2.24.0    Folder = D:\downloads
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 0,85 Gb Available Physical Memory | 42,36% Memory free
3,85 Gb Paging File | 2,83 Gb Available in Paging File | 73,43% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 25,00 Gb Total Space | 5,62 Gb Free Space | 22,48% Space Free | Partition Type: NTFS
Drive D: | 465,76 Gb Total Space | 411,20 Gb Free Space | 88,29% Space Free | Partition Type: NTFS
Drive G: | 207,87 Gb Total Space | 162,51 Gb Free Space | 78,18% Space Free | Partition Type: NTFS
 
Computer Name: WITT-01 | User Name: Alle | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - D:\downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\TeamViewer\Version6\TeamViewer.exe (TeamViewer GmbH)
PRC - C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe (TeamViewer GmbH)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\LinkAir.exe (Mobile Leader Co.,Ltd.)
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\Programme\HomeCinema\Power2Go\Power2GoExpress.exe (CyberLink Corp.)
PRC - C:\Programme\HomeCinema\Power2Go\CLMLSvc.exe (CyberLink)
PRC - C:\Programme\Ashampoo\Ashampoo FireWall FREE\FireWall.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\tsnp2std.exe (SONIX)
PRC - C:\WINDOWS\vsnp2std.exe (Sonix)
PRC - C:\WINDOWS\FixCamera.exe ()
PRC - C:\Programme\Sky Control Middleware\CmSkype.exe ()
PRC - C:\Programme\Microsoft Office\Office\OUTLOOK.EXE (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - D:\downloads\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
MOD - C:\Programme\Logitech\SetPoint\lgscroll.dll (Logitech, Inc.)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.3053_x-ww_b80fa8ca\msvcr80.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\nview.dll ()
MOD - C:\WINDOWS\system32\nvwrsde.dll (NVIDIA Corporation)
MOD - C:\WINDOWS\system32\nvwddi.dll (NVIDIA Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (NMIndexingService) --  File not found
SRV - (TeamViewer6) -- C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe (TeamViewer GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (ASFWHide) -- C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Temp\ASFWHide ()
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (USBModem) -- C:\WINDOWS\system32\drivers\lgusbmodem.sys (LG Electronics Inc.)
DRV - (UsbDiag) -- C:\WINDOWS\system32\drivers\lgusbdiag.sys (LG Electronics Inc.)
DRV - (usbbus) -- C:\WINDOWS\system32\drivers\lgusbbus.sys (LG Electronics Inc.)
DRV - (Revoflt) -- C:\WINDOWS\system32\drivers\revoflt.sys (VS Revo Group)
DRV - (LgBttPort) -- C:\WINDOWS\system32\drivers\lgbtport.sys (LG Electronics Inc.)
DRV - (LGVMODEM) -- C:\WINDOWS\system32\drivers\lgvmodem.sys (LG Electronics Inc.)
DRV - (lgbusenum) -- C:\WINDOWS\system32\drivers\lgbtbus.sys (LG Electronics Inc.)
DRV - (LMouKE) -- C:\WINDOWS\system32\drivers\LMouKE.Sys (Logitech, Inc.)
DRV - (LBeepKE) -- C:\WINDOWS\system32\drivers\LBeepKE.sys (Logitech, Inc.)
DRV - (L8042mou) -- C:\WINDOWS\system32\drivers\L8042mou.Sys (Logitech, Inc.)
DRV - (L8042Kbd) -- C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech, Inc.)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (TridVid) -- C:\WINDOWS\system32\drivers\TridVid.sys (10moons Technologies Co.,Ltd)
DRV - (MPE) -- C:\WINDOWS\system32\drivers\MPE.sys (Microsoft Corporation)
DRV - (usbsermpt) -- C:\WINDOWS\system32\drivers\usbsermpt.sys (Microsoft Corporation)
DRV - (motccgp) -- C:\WINDOWS\system32\drivers\motccgp.sys (Motorola)
DRV - (motmodem) -- C:\WINDOWS\system32\drivers\motmodem.sys (Motorola)
DRV - (MotDev) -- C:\WINDOWS\system32\drivers\motodrv.sys (Motorola Inc)
DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc.)
DRV - (SNP2STD) USB2.0 PC Camera (SNP2STD) -- C:\WINDOWS\system32\drivers\snp2sxp.sys ()
DRV - (motccgpfl) -- C:\WINDOWS\system32\drivers\motccgpfl.sys (Motorola)
DRV - (speedfan) -- C:\WINDOWS\system32\speedfan.sys (Windows (R) 2000 DDK provider)
DRV - (HdAudAddService) -- C:\WINDOWS\system32\drivers\Hdaudio.sys (Windows (R) Server 2003 DDK provider)
DRV - (CAPI20) -- C:\WINDOWS\system32\drivers\Capi20.sys (DeTeWe Berlin)
DRV - (ulisa) Telekom ISDN-Adapter (USB) -- C:\WINDOWS\system32\drivers\ulisa.sys (DeTeWe Berlin)
DRV - (DETEWECP) -- C:\WINDOWS\System32\drivers\detewecp.sys (DeTeWe Berlin)
DRV - (dtwmnic5) -- C:\WINDOWS\system32\drivers\dtwmnic5.sys (DeTeWe Berlin)
DRV - (giveio) -- C:\WINDOWS\system32\giveio.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.web.de/
IE - HKCU\..\URLSearchHook: {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - Reg Error: Key error. File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = localhost
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://suche.web.de/search/web/?origin=searchplugin&su="
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.order.2: "GMX Suche mit Google"
FF - prefs.js..browser.search.order.3: "1&1 Suche"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398"
FF - prefs.js..browser.search.searchEngine: "WEB.DE Suche"
FF - prefs.js..browser.search.selectedEngine: "Web Search"
FF - prefs.js..browser.startup.homepage: "hxxp://web.de/"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..keyword.URL: "hxxp://www.searchqu.com/web?src=ffb&systemid=406&q="
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.03.12 14:32:19 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010.06.28 15:47:14 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}: C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}\ [2010.11.03 21:23:20 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.04.30 00:06:13 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.04.26 15:01:55 | 000,000,000 | ---D | M]
 
[2011.06.01 22:30:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Mozilla\Extensions
[2011.06.01 22:55:21 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Mozilla\Firefox\Profiles\xgrlbp63.default\extensions
[2010.09.18 09:07:20 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Mozilla\Firefox\Profiles\xgrlbp63.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.03.23 14:24:21 | 000,005,529 | ---- | M] () -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Mozilla\Firefox\Profiles\xgrlbp63.default\searchplugins\SearchquWebSearch.xml
[2011.06.01 22:30:00 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.07.28 19:42:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.11.02 18:49:35 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011.01.02 18:54:30 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011.03.02 19:45:16 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
File not found (No name found) --
[2009.10.02 21:16:46 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2010.11.03 21:23:20 | 000,000,000 | ---D | M] (LG Air Sync) -- C:\PROGRAMME\LG ELECTRONICS\LG PC SUITE IV\LINKAIR\{00ADD29A-66F4-4F22-BCC0-4C1D29DA647B}
[2011.04.30 00:05:48 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2006.09.26 14:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2011.03.23 14:24:21 | 000,005,529 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\SearchquWebSearch.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2011.06.01 21:43:22 | 000,436,098 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1        007guard.com
O1 - Hosts: 127.0.0.1        www.007guard.com
O1 - Hosts: 127.0.0.1      media.y3.com
O1 - Hosts: 127.0.0.1      www.media.y3.com
O1 - Hosts: 127.0.0.1      www.s9.desertblitz.de
O1 - Hosts: 127.0.0.1      s9.desertblitz.de
O1 - Hosts: 127.0.0.1      warcraft.de
O1 - Hosts: 127.0.0.1      www.warcraft.de
O1 - Hosts: 127.0.0.1      adclient.uimserv.net
O1 - Hosts: 127.0.0.1      www.adclient.uimserv.net
O1 - Hosts: 127.0.0.1      www.habbo.de
O1 - Hosts: 127.0.0.1      habbo.de
O1 - Hosts: 127.0.0.1      playagames.com
O1 - Hosts: 127.0.0.1      www.playagames.com
O1 - Hosts: 127.0.0.1      www.desert-operations.de
O1 - Hosts: 127.0.0.1      desert-operations.de
O1 - Hosts: 127.0.0.1      www.de.landing.playnik.com
O1 - Hosts: 127.0.0.1      de.landing.playnik.com
O1 - Hosts: 127.0.0.1      kino.to
O1 - Hosts: 127.0.0.1      www.kino.to
O1 - Hosts: 127.0.0.1        008i.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        www.008k.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 15004 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (HistoryTriggerBHO Class) - {21A88CB9-84D2-4020-A2D1-B25A21034884} - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\LinkAirBrowserHelper.dll (LG Electronics)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} -  File not found
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - No CLSID value found.
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (no name) - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} -  File not found
O3 - HKLM\..\Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {FE063DB9-4EC0-403E-8DD8-394C54984B2C} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Ashampoo FireWall] C:\Programme\Ashampoo\Ashampoo FireWall FREE\FireWall.exe ()
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CLMLServer] C:\Programme\HomeCinema\Power2Go\CLMLSvc.exe (CyberLink)
O4 - HKLM..\Run: [Cmaudio]  File not found
O4 - HKLM..\Run: [CmSkype] C:\Programme\Sky Control Middleware\CmSkype.exe ()
O4 - HKLM..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe ()
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [OM2_Monitor] C:\Programme\OLYMPUS\OLYMPUS Master 2\FirstStart.exe (OLYMPUS IMAGING CORP.)
O4 - HKLM..\Run: [P2Go_Menu] C:\Programme\HomeCinema\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe (Sonix)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe (SONIX)
O4 - HKLM..\Run: [UpdatePDRShortCut] C:\Programme\HomeCinema\PowerDirector\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdatePPShortCut] C:\Programme\HomeCinema\PowerProducer\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] C:\WINDOWS\System32\Hdaudpropshortcut.exe (Windows (R) Server 2003 DDK provider)
O4 - HKLM..\Run: [vspdfprsrv.exe]  File not found
O4 - HKCU..\Run: [LG LinkAir] C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\LinkAir.exe (Mobile Leader Co.,Ltd.)
O4 - HKCU..\Run: [OM2_Monitor] C:\Programme\OLYMPUS\OLYMPUS Master 2\MMonitor.exe (OLYMPUS IMAGING CORP.)
O4 - HKCU..\Run: [Power2GoExpress] C:\Programme\HomeCinema\Power2Go\Power2GoExpress.exe (CyberLink Corp.)
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Outlook.lnk = C:\WINDOWS\Installer\{00010407-78E1-11D2-B60F-006097C998E7}\outicon.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Alle\Startmenü\Programme\Autostart\ERUNT AutoBackup.lnk = C:\Programme\ERUNT\AUTOBACK.EXE ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: LG Air Sync (R-Click) - Save as Mobile Image - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\IEContextMenu.dll (Mobile Leader Co.,Ltd.)
O8 - Extra context menu item: LG Air Sync (R-Click) - Save as Mobile Memo - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\IEContextMenu.dll (Mobile Leader Co.,Ltd.)
O8 - Extra context menu item: LG Air Sync (R-Click) - Save as Mobile Text file - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\IEContextMenu.dll (Mobile Leader Co.,Ltd.)
O8 - Extra context menu item: LG Air Sync (R-Click) - Set as Mobile Wallpaper - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\IEContextMenu.dll (Mobile Leader Co.,Ltd.)
O8 - Extra context menu item: LG Air Sync Option - C:\Programme\LG Electronics\LG PC Suite IV\LinkAir\IEContextMenu.dll (Mobile Leader Co.,Ltd.)
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Programme\Ashampoo\Ashampoo FireWall FREE\spi.dll ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007.06.19 22:30:41 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{4f538420-6ad3-11dd-aa98-003042fffd01}\Shell\AutoRun\command - "" = \Muene\Auto\Menue.bat
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell - "" = AutoRun
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell\AutoRun\command - "" = H:\LGAutoRun.exe
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\LGAutoRun.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.06.07 16:57:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype Extras
[2011.06.07 15:23:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
[2011.06.07 15:23:03 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype
[2011.06.01 21:37:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\searchquband
[2011.05.31 17:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Unity
[2011.05.31 16:58:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Anwendungsdaten\Unity
[2011.05.29 10:41:25 | 000,349,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\WindowsXP-KB822603-x86.exe
[2011.05.29 10:41:13 | 000,344,064 | ---- | C] (Sonix) -- C:\WINDOWS\vsnp2std.exe
[2011.05.29 10:41:13 | 000,262,144 | ---- | C] (SONIX) -- C:\WINDOWS\tsnp2std.exe
[2011.05.29 10:41:06 | 000,147,456 | ---- | C] ( ) -- C:\WINDOWS\rsnp2std.dll
[2011.05.29 10:41:05 | 000,069,632 | ---- | C] (Sonix) -- C:\WINDOWS\vsnp2std.dll
[2011.05.29 10:41:05 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\csnp2std.dll
[2011.05.29 10:41:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\USB2.0 PC Camera
[2011.05.29 10:41:05 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\snp2std
[2011.05.29 10:39:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\go
[2011.05.29 10:39:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Easybits GO
[2011.05.25 18:17:42 | 000,000,000 | ---D | C] -- C:\Programme\MSECache
[2011.05.21 12:19:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Anwendungsdaten\Ilivid Player
[2011.05.19 14:05:24 | 000,404,640 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[512 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 D:\eigene Dateien\*.tmp files -> D:\eigene Dateien\*.tmp -> ]
[12 C:\WINDOWS\Fonts\*.tmp files -> C:\WINDOWS\Fonts\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2026.03.09 10:09:07 | 000,003,120 | ---- | M] () -- C:\WINDOWS\MF_C421.lfa
[2026.03.09 10:09:07 | 000,003,120 | ---- | M] () -- C:\WINDOWS\MF_C420.lfa
[2026.03.09 03:56:53 | 000,003,120 | ---- | M] () -- C:\WINDOWS\MF_C425.lfa
[2011.06.11 22:39:03 | 000,002,760 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\DME-SETTINGS.xml
[2011.06.11 22:39:03 | 000,000,290 | ---- | M] () -- C:\WINDOWS\tasks\DMEPeriodicTask.job
[2011.06.11 22:28:14 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.06.11 21:47:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2011.06.11 21:47:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job
[2011.06.11 15:47:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 4).job
[2011.06.11 12:28:00 | 000,001,080 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.06.11 09:47:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 3).job
[2011.06.11 09:11:40 | 000,002,595 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Outlook.lnk
[2011.06.11 09:11:14 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.06.11 09:08:49 | 000,000,268 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-842925246-1060284298-839522115-1003.job
[2011.06.11 09:07:45 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.06.10 23:53:41 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-842925246-1060284298-839522115-1003.job
[2011.06.10 14:40:20 | 000,063,804 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2011.06.09 15:30:39 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn
[2011.06.07 15:23:04 | 000,001,872 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2011.06.04 03:47:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 2).job
[2011.06.01 21:43:22 | 000,436,098 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2011.06.01 21:00:04 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.29 09:11:30 | 000,039,984 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.05.29 09:11:20 | 000,022,712 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.05.26 13:25:42 | 000,289,296 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.05.25 20:53:00 | 000,155,862 | ---- | M] () -- D:\eigene Dateien\alexpettyfer-red-carpet-04292009-09-820x1230.jpg
[2011.05.23 15:59:36 | 000,000,897 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Revo Uninstaller Pro.lnk
[2011.05.21 12:19:23 | 000,000,128 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Get free emoticons and winks!.url
[2011.05.19 14:05:25 | 000,404,640 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[512 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 D:\eigene Dateien\*.tmp files -> D:\eigene Dateien\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2026.03.09 10:09:07 | 000,003,120 | ---- | C] () -- C:\WINDOWS\MF_C421.lfa
[2026.03.09 10:09:07 | 000,003,120 | ---- | C] () -- C:\WINDOWS\MF_C420.lfa
[2026.03.09 03:56:53 | 000,003,120 | ---- | C] () -- C:\WINDOWS\MF_C425.lfa
[2011.05.29 10:41:20 | 000,020,480 | ---- | C] () -- C:\WINDOWS\FixCamera.exe
[2011.05.29 10:41:12 | 000,015,497 | ---- | C] () -- C:\WINDOWS\snp2std.ini
[2011.05.29 10:41:12 | 000,013,022 | ---- | C] () -- C:\WINDOWS\snp2std.src
[2011.05.29 10:41:10 | 000,024,832 | ---- | C] () -- C:\WINDOWS\System32\drivers\sncamd.sys
[2011.05.29 10:41:06 | 011,986,176 | ---- | C] () -- C:\WINDOWS\System32\drivers\snp2sxp.sys
[2011.05.25 20:52:59 | 000,155,862 | ---- | C] () -- D:\eigene Dateien\alexpettyfer-red-carpet-04292009-09-820x1230.jpg
[2011.05.21 12:19:23 | 000,000,128 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Get free emoticons and winks!.url
[2010.06.28 15:44:42 | 000,023,667 | ---- | C] () -- C:\WINDOWS\hpqins15.dat
[2010.06.15 03:29:18 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\StarOpen.sys
[2010.05.22 21:59:20 | 000,219,833 | ---- | C] () -- C:\WINDOWS\hpoins40.dat
[2010.05.22 21:59:20 | 000,000,992 | ---- | C] () -- C:\WINDOWS\hpomdl40.dat
[2010.01.13 21:12:15 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2009.07.01 13:16:20 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2009.06.30 17:20:34 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\VendorCmdRW.dll
[2009.03.17 19:18:57 | 000,009,701 | ---- | C] () -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Microsoft Excel.EML
[2009.03.09 21:55:49 | 000,012,957 | ---- | C] () -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Microsoft Excel.CAL
[2009.01.21 14:48:38 | 000,000,010 | ---- | C] () -- C:\WINDOWS\WININIT.INI
[2008.12.07 21:27:49 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2008.08.15 17:17:38 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2008.04.22 01:46:28 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2008.04.22 01:44:54 | 000,831,488 | ---- | C] () -- C:\WINDOWS\System32\divx_xx0a.dll
[2008.04.22 01:43:44 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\DivXWMPExtType.dll
[2008.03.24 22:14:54 | 000,000,032 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
[2007.09.17 16:08:44 | 000,016,896 | ---- | C] () -- C:\WINDOWS\System32\grwinsthlp.exe
[2007.09.10 17:03:42 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2007.09.07 11:58:39 | 000,000,012 | ---- | C] () -- C:\WINDOWS\dirsaver.ini
[2007.09.07 11:35:00 | 000,028,672 | ---- | C] () -- C:\WINDOWS\gscr.dll
[2007.08.27 20:08:24 | 000,000,040 | ---- | C] () -- C:\WINDOWS\nero.INI
[2007.07.07 12:14:09 | 000,036,864 | ---- | C] () -- C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.07.07 12:09:56 | 000,000,137 | ---- | C] () -- C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2007.06.29 19:41:40 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2007.06.29 18:36:49 | 000,000,475 | ---- | C] () -- C:\Programme\install.sss
[2007.06.29 18:36:48 | 000,395,776 | ---- | C] () -- C:\Programme\Uninstall.exe
[2007.06.26 21:01:24 | 000,000,041 | ---- | C] () -- C:\WINDOWS\brassi.dat
[2007.06.23 12:40:21 | 000,001,261 | ---- | C] () -- C:\WINDOWS\mozver.dat
[2007.06.22 21:19:43 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007.06.20 20:41:21 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2007.06.20 20:19:25 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2007.06.20 15:06:35 | 000,000,487 | ---- | C] () -- C:\WINDOWS\Capictrl.INI
[2007.06.20 15:04:27 | 000,000,059 | ---- | C] () -- C:\WINDOWS\WINPHONE.INI
[2007.06.20 15:01:21 | 000,000,119 | ---- | C] () -- C:\WINDOWS\usrwiz.ini
[2007.06.20 14:50:53 | 000,000,071 | ---- | C] () -- C:\WINDOWS\pex.INI
[2007.06.20 14:46:49 | 000,000,147 | ---- | C] () -- C:\WINDOWS\Ulead32.ini
[2007.06.20 14:34:17 | 000,026,112 | R--- | C] () -- C:\WINDOWS\RunUnDrv.exe
[2007.06.19 22:55:11 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007.06.19 22:53:44 | 000,289,296 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007.06.19 22:41:27 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2007.06.19 22:32:59 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007.06.19 22:13:13 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007.04.07 14:35:38 | 000,001,176 | ---- | C] () -- C:\WINDOWS\ImpTable.bin
[2007.04.07 14:35:34 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2007.04.07 14:35:34 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2006.06.01 17:22:00 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2006.06.01 17:22:00 | 001,519,616 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2006.06.01 17:22:00 | 001,466,368 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2006.06.01 17:22:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2006.06.01 17:22:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2006.06.01 17:22:00 | 000,581,632 | ---- | C] () -- C:\WINDOWS\System32\nvhwvid.dll
[2006.06.01 17:22:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2006.06.01 17:22:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2006.06.01 17:22:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2006.06.01 17:22:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2006.06.01 17:22:00 | 000,196,608 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll
[2006.03.24 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2006.03.24 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2006.03.24 14:00:00 | 000,448,760 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006.03.24 14:00:00 | 000,432,796 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006.03.24 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2006.03.24 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2006.03.24 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2006.03.24 14:00:00 | 000,079,872 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006.03.24 14:00:00 | 000,067,370 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006.03.24 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2006.03.24 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2006.03.24 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2006.03.24 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006.03.24 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2006.03.24 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2006.03.24 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004.06.10 18:55:14 | 001,441,792 | ---- | C] () -- C:\Programme\WMSE.exe
[1999.01.22 20:46:58 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\MSRTEDIT.DLL
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:981884E7
@Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:61E5F0F7
@Alternate Data Stream - 113 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B203B914

< End of report >

--- --- ---


OTL Logfile:
Code:

OTL Extras logfile created on: 11.06.2011 23:01:03 - Run 1
OTL by OldTimer - Version 3.2.24.0    Folder = D:\downloads
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 0,85 Gb Available Physical Memory | 42,36% Memory free
3,85 Gb Paging File | 2,83 Gb Available in Paging File | 73,43% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 25,00 Gb Total Space | 5,62 Gb Free Space | 22,48% Space Free | Partition Type: NTFS
Drive D: | 465,76 Gb Total Space | 411,20 Gb Free Space | 88,29% Space Free | Partition Type: NTFS
Drive G: | 207,87 Gb Total Space | 162,51 Gb Free Space | 78,18% Space Free | Partition Type: NTFS
 
Computer Name: WITT-01 | User Name: Alle | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = Reg Error: Value error.] -- Reg Error: Key error. File not found
.scr [@ = scrfile] -- "%1" /s
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
http [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /s
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpoews01.exe" = C:\Programme\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe:*:Enabled:hpqgplgtupl.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe:*:Enabled:hpqusgm.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe:*:Enabled:hpqusgh.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\HP Software Update\HPWUCli.exe" = C:\Programme\HP\HP Software Update\HPWUCli.exe:*:Enabled:hpwucli.exe -- (Hewlett-Packard)
"C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe" = C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe:*:Enabled:smartwebprintexe.exe -- (Hewlett-Packard Co.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe" = C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe:*:Enabled:Logitech Desktop Messenger
"D:\downloads\incredimail_install.exe" = D:\downloads\incredimail_install.exe:*:Enabled:IncrediMail Installer -- (IncrediMail Ltd.)
"C:\Programme\IncrediMail\bin\ImpCnt.exe" = C:\Programme\IncrediMail\bin\ImpCnt.exe:*:Enabled:IncrediMail -- (IncrediMail, Ltd.)
"D:\downloads\incredimail_install(2).exe" = D:\downloads\incredimail_install(2).exe:*:Enabled:IncrediMail Installer -- (IncrediMail Ltd.)
"C:\Programme\Motorola\Software Update\msu.exe" = C:\Programme\Motorola\Software Update\msu.exe:*:Enabled:msu -- (Motorola)
"C:\WINDOWS\system32\dpvsetup.exe" = C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation)
"C:\WINDOWS\system32\javaw.exe" = C:\WINDOWS\system32\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary -- (Sun Microsystems, Inc.)
"C:\Dokumente und Einstellungen\Alle\temp\TeamViewer\Version4\TeamViewer.exe" = C:\Dokumente und Einstellungen\Alle\temp\TeamViewer\Version4\TeamViewer.exe:*:Enabled:TeamViewer Remote Control Application -- (TeamViewer GmbH)
"C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpoews01.exe" = C:\Programme\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe:*:Enabled:hpqgplgtupl.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe:*:Enabled:hpqusgm.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe:*:Enabled:hpqusgh.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\HP Software Update\HPWUCli.exe" = C:\Programme\HP\HP Software Update\HPWUCli.exe:*:Enabled:hpwucli.exe -- (Hewlett-Packard)
"C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe" = C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe:*:Enabled:smartwebprintexe.exe -- (Hewlett-Packard Co.)
"C:\Programme\TeamViewer\Version6\TeamViewer.exe" = C:\Programme\TeamViewer\Version6\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe" = C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service -- (TeamViewer GmbH)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00010407-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 Professional
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{00040407-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 Disc 2
"{06A1D88C-E102-4527-AF70-29FFD7AF215A}" = Scan
"{07FB17D8-7DB6-4F06-80C4-8BE1719CB6A1}" = hpWLPGInstaller
"{0A042C19-1F48-4952-B3B6-828E8028A187}" = B209a-m
"{0C826C5B-B131-423A-A229-C71B3CACCD6A}" = CDDRV_Installer
"{175F0111-2968-4935-8F70-33108C6A4DE3}" = MarketResearch
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{21A2F5EE-1DC5-488A-BE7E-E526F8C61488}" = DeviceDiscovery
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java(TM) 6 Update 24
"{2EAF7E61-068E-11DF-953C-005056806466}" = Google Earth
"{2EEA7AA4-C203-4b90-A34F-19FB7EF1C81C}" = BufferChm
"{3101CB58-3482-4D21-AF1A-7057FC935355}" = KhalInstallWrapper
"{31383A1D-FAE6-435A-9DBD-FDB61C7C8EC9}" = Ulead Photo Express 5 SE
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{3248F0A8-6813-11D6-A77B-00B0D0150110}" = J2SE Runtime Environment 5.0 Update 11
"{3324A5DC-C7F6-430A-ACC8-F251CD8F4FC7}" = Motorola Driver Installation
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3A1AB8E6-748E-4B95-AA2D-FE9952EB3106}" = OLYMPUS Master 2
"{40BF1E83-20EB-11D8-97C5-0009C5020658}" = CyberLink Power2Go
"{43CDF946-F5D9-4292-B006-BA0D92013021}" = WebReg
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter
"{52210D57-0B1F-4681-90DD-8659DF4BCC40}" = Moorhuhn Remake
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{5335DADB-34BA-4AE8-A519-648D78498846}" = Skype™ 5.3
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{586509F0-350D-48B5-B763-9CC2F8D96C4C}" = Windows Live Sync
"{5C85747A-91B6-4233-AAF8-063506D0FF4F}" = LG United Mobile Drivers
"{5F71EB81-C72E-4B28-8D90-FDEECFEBC2DE}" = Drive Image
"{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2
"{656FDFA4-C7C6-40D9-99F7-F6F331412AEF}" = WarrantyExtension
"{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1" = Revo Uninstaller Pro 2.5.3
"{6AC34E29-82A8-42E4-916C-29F594B9DD03}" = Eumex 504PC SE
"{6B2FFB21-AC88-45C3-9A7D-4BB3E744EC91}" = HPSSupply
"{6BBA26E9-AB03-4FE7-831A-3535584CA002}" = Toolbox
"{6EC874C2-F950-4B7E-A5B7-B1066D6B74AA}" = QuickTime
"{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser and SDK
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{75438C0E-9925-412E-AD85-D0E71C6CE2ED}" = USB2.0 PC Camera
"{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{850C7BD3-9F3F-46AD-9396-E7985B38C55E}" = Windows Live Fotogalerie
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{8FF6F5CA-4E30-4E3B-B951-204CAAA2716A}" = SmartWebPrinting
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{92127AF5-FDD8-4ADF-BC40-C356C9EE0B7D}" = 32 Bit HP CIO Components Installer
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9FEF1A18-8F26-4F49-A5A4-956C12210624}" = HP Photosmart Plus B209a-m All-In-One Driver Software 13.0 Rel .6
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A498D9EB-927B-459B-85D6-DD6EF8C2C564}" = erLT
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-A94000000001}" = Adobe Reader 9.4.4 - Deutsch
"{AC7EE5F1-0DE4-4256-8E43-92B73C8E6019}" = LG Bluetooth Drivers
"{AE8705FB-E13C-40A9-8A2D-68D6733FBFC2}" = Status
"{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}" = HP Update
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B2455727-ED8F-4643-8A6E-F4AB8DE3633D}" = Network
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B65759DD-26C6-4EA6-9014-CA798907EBFD}" = PS_AIO_06_B209a-m_SW_Min
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Toolbars
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player
"{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = CyberLink PowerProducer
"{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}" = Motorola Phone Tools
"{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}" = Destinations
"{BDF62008-E7D4-4125-B6F5-CCF2D23BE81F}" = Sky Control Middleware
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant
"{C75CDBA2-3C86-481e-BD10-BDDA758F9DFF}" = hpPrintProjects
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = CyberLink PowerDirector
"{CCF32FF9-D408-42AB-AE29-46B9183E4EB7}" = Motorola Software Update
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D271DAE0-8D68-4C97-8356-A126D48A1D8C}" = Ulead Photo Explorer 8.0 SE Basic
"{D36DD326-7280-11D8-97C8-000129760CBE}" = CyberLink PhotoNow!
"{DC0A5F99-FD66-433F-9D3A-05DCBA64BE42}" = TrayApp
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}" = Logitech SetPoint
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F4F4F84E-804F-4E9A-84D7-C34283F0088F}" = RealUpgrade 1.0
"{FFB768E4-E427-4553-BC36-A11F5E62A94D}" = Adobe Flash Player 10 ActiveX
"7-Zip" = 7-Zip 4.42
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"Ashampoo FireWall_is1" = Ashampoo FireWall FREE 1.20
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"C-Media Audio Driver" = C-Media High Definition Audio Driver
"Delicious Deluxe" = Delicious Deluxe
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DynaGeo_is1" = DynaGeo 3.1f
"ElsterFormular 11.5.0.4546" = ElsterFormular
"ERUNT_is1" = ERUNT 1.1f
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
"GeoGebra" = GeoGebra
"HP Imaging Device Functions" = HP Imaging Device Functions 13.0
"HP Print Projects" = HP Print Projects 1.0
"HP Smart Web Printing" = HP Smart Web Printing 4.60
"HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0
"HPExtendedCapabilities" = HP Customer Participation Program 13.0
"ie8" = Windows Internet Explorer 8
"InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}" = CyberLink Power2Go
"InstallShield_{5F71EB81-C72E-4B28-8D90-FDEECFEBC2DE}" = PowerQuest Drive Image 2002
"InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = CyberLink PowerProducer
"InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = CyberLink PowerDirector
"IrfanView" = IrfanView (remove only)
"KLiteCodecPack_is1" = K-Lite Mega Codec Pack 1.58
"LG PC Suite IV" = LG PC Suite IV
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware Version 1.51.0.1200
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Moorhuhn Pinball XS" = Moorhuhn Pinball XS
"Mozilla Firefox 4.0.1 (x86 de)" = Mozilla Firefox 4.0.1 (x86 de)
"NAVIGON Fresh" = NAVIGON Fresh 3.2.0
"Nero - Burning Rom!UninstallKey" = Ahead Nero Burning ROM
"NVIDIA Drivers" = NVIDIA Drivers
"Paint Shop Pro 4.14" = Paint Shop Pro
"RealPlayer 12.0" = RealPlayer
"Shop for HP Supplies" = Shop for HP Supplies
"SpeedFan" = SpeedFan (remove only)
"ST6UNST #1" = Noten Editor 2009
"TeamViewer 6" = TeamViewer 6
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 11.06.2011 12:18:09 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description =
 
Error - 11.06.2011 12:28:14 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description =
 
Error - 11.06.2011 13:18:07 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description =
 
Error - 11.06.2011 13:28:14 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description =
 
Error - 11.06.2011 14:18:07 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description =
 
Error - 11.06.2011 14:28:14 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description =
 
Error - 11.06.2011 15:18:07 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description =
 
Error - 11.06.2011 15:28:14 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description =
 
Error - 11.06.2011 16:18:08 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description =
 
Error - 11.06.2011 16:28:14 | Computer Name = WITT-01 | Source = Google Update | ID = 20
Description =
 
[ Media Center Events ]
Error - 07.07.2007 05:39:36 | Computer Name = WITT-01 | Source = Recording | ID = 19
Description = Der Aufzeichnungszeitplan war beschädigt und wurde am 07.07.2007 11:39:36
 automatisch gelöscht. Möglicherweise müssen Sie die Aufzeichnungen erneut planen.
 
[ System Events ]
Error - 02.06.2011 03:39:19 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7034
Description = Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies
 ist bereits 1 Mal passiert.
 
Error - 03.06.2011 02:45:19 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 04.06.2011 04:54:03 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 05.06.2011 01:30:48 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 06.06.2011 07:59:15 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 07.06.2011 07:26:32 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 08.06.2011 07:57:09 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 09.06.2011 08:18:49 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 10.06.2011 08:33:33 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 11.06.2011 03:09:59 | Computer Name = WITT-01 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
 
< End of report >

--- --- ---

gawi 11.06.2011 22:19

Startseite wird immer mit http://www.searchqu.com/406 gestartet
 
sorry, hatte 2x reinkopiert :(

Code:

  ccleaner
 
7-Zip 4.42       
Adobe Flash Player 10 ActiveX    Adobe Systems Incorporated    10.1.53.64
Adobe Flash Player 10 Plugin    Adobe Systems Incorporated    10.3.181.14
Adobe Reader 9.4.4 - Deutsch    Adobe Systems Incorporated    9.4.4
Adobe Shockwave Player 11.5    Adobe Systems, Inc.    11.5
Ahead Nero Burning ROM       
Ashampoo FireWall FREE 1.20    ashampoo GmbH & Co. KG    1.2.0
Avira AntiVir Personal - Free Antivirus    Avira GmbH    10.0.0.648
C-Media High Definition Audio Driver       
CCleaner    Piriform    3.07
Compatibility Pack für 2007 Office System    Microsoft Corporation    12.0.6514.5001
CyberLink PhotoNow!    CyberLink Corp.    1.1.5203
CyberLink Power2Go    CyberLink Corp.    6.0.2001
CyberLink PowerDirector    CyberLink Corp.    6.5.3305
CyberLink PowerProducer    CyberLink Corp.    5.0829
Delicious Deluxe    Zylom Games    1.0.0
DivX Codec    DivX, Inc.    6.8.2
DivX Converter    DivX, Inc.    7.1.0
DivX Player    DivX, Inc.    6.7.0
DivX Plus DirectShow Filters    DivX, Inc.   
DivX Web Player    DivX,Inc.    1.5.0
DynaGeo 3.1f    Roland Mechling   
ElsterFormular    Landesfinanzdirektion Thüringen    11.5.0.4546
ERUNT 1.1f    Lars Hederer   
Eumex 504PC SE    Telekom    1.1.23.350
EVEREST Home Edition v2.20    Lavalys Inc    2.20
GeoGebra    International GeoGebra Institute    3.2.40.0
Google Earth    Google    5.1.7938.4346
High Definition Audio Driver Package - KB835221    Microsoft Corporation    20040219.000000
HP Customer Participation Program 13.0    HP    13.0
HP Imaging Device Functions 13.0    HP    13.0
HP Photosmart Plus B209a-m All-In-One Driver Software 13.0 Rel .6    HP    13.0
HP Print Projects 1.0    HP    1.0
HP Smart Web Printing 4.60    HP    4.60
HP Solution Center 13.0    HP    13.0
HP Update    Hewlett-Packard    5.002.006.003
IrfanView (remove only)       
J2SE Runtime Environment 5.0 Update 11    Sun Microsystems, Inc.    1.5.0.110
Java(TM) 6 Update 24    Sun Microsystems, Inc.    6.0.240
K-Lite Mega Codec Pack 1.58        1.58
LG Bluetooth Drivers    LG Electronics    1.1
LG PC Suite IV    LG Electronics    4.2.37.20100915
LG United Mobile Drivers    LG Electronics    1.0
Logitech SetPoint    Logitech    4.80
Malwarebytes' Anti-Malware Version 1.51.0.1200    Malwarebytes Corporation    1.51.0.1200
Microsoft .NET Framework 1.0 Hotfix (KB953295)    Microsoft Corporation   
Microsoft .NET Framework 1.0 Hotfix (KB979904)    Microsoft Corporation   
Microsoft .NET Framework 2.0 Service Pack 2    Microsoft Corporation    2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2    Microsoft Corporation    3.2.30729
Microsoft .NET Framework 3.5 SP1    Microsoft Corporation   
Microsoft Office 2000 Disc 2    Microsoft Corporation    9.00.2816
Microsoft Office 2000 Professional    Microsoft Corporation    9.00.2816
Microsoft SQL Server 2005 Compact Edition [ENU]    Microsoft Corporation    3.1.0000
Microsoft Visual C++ 2005 Redistributable    Microsoft Corporation    8.0.56336
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17    Microsoft Corporation    9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148    Microsoft Corporation    9.0.30729.4148
Moorhuhn Pinball XS       
Moorhuhn Remake        1.00.0000
Motorola Driver Installation    Motorola Inc.    2.7.2
Motorola Phone Tools    Avanquest Software    4.0.3b 11-5-2005
Motorola Software Update    Motorola    01.11.08
Mozilla Firefox 4.0.1 (x86 de)    Mozilla    4.0.1
MSXML 4.0 SP2 (KB954430)    Microsoft Corporation    4.20.9870.0
MSXML 4.0 SP2 (KB973688)    Microsoft Corporation    4.20.9876.0
MSXML 4.0 SP2 Parser and SDK    Microsoft Corporation    4.20.9818.0
NAVIGON Fresh 3.2.0    NAVIGON    3.2.0
Noten Editor 2009       
NVIDIA Drivers       
OLYMPUS Master 2    OLYMPUS IMAGING CORP.    1.0.13
Paint Shop Pro       
PDFCreator    Frank Heindörfer, Philip Chinery    0.9.9
PowerQuest Drive Image 2002    PowerQuest    6.00.000
QuickTime    Apple Inc.    7.4.0.91
RealPlayer    RealNetworks   
Revo Uninstaller Pro 2.5.3    VS Revo Group, Ltd.    2.5.3
Shop for HP Supplies    HP    13.0
Sky Control Middleware        1.00.20
Skype Toolbars    Skype Technologies S.A.    5.3.7280
Skype™ 5.3    Skype Technologies S.A.    5.3.116
SpeedFan (remove only)       
Spybot - Search & Destroy    Safer Networking Limited    1.6.0
TeamViewer 6    TeamViewer GmbH    6.0.10722
Ulead Photo Explorer 8.0 SE Basic    Ulead Systems, Inc.    8.0
Ulead Photo Express 5 SE    Ulead Systems    5.0
USB2.0 PC Camera        5.7.3.107
Windows Internet Explorer 8    Microsoft Corporation    20090308.140743
Windows Live Anmelde-Assistent    Microsoft Corporation    5.000.818.5
Windows Live Essentials    Microsoft Corporation    14.0.8117.0416
Windows Live Sync    Microsoft Corporation    14.0.8117.416
Windows Live-Uploadtool    Microsoft Corporation    14.0.8014.1029
Windows XP Service Pack 3    Microsoft Corporation    20080414.031514

ich hoffe, ich habe alles richtig gemacht.
Kenne mich leider überhaupt nicht mit PC's aus, und bin immer froh, wenn ich das blöde Teil problemlos hochgefahren bekomme

kira 18.06.2011 08:26

1.
Stelle bitte den TeaTimer ab:
C:\Programme\Spybot
Modus--> Erweiterte Modus--> Ja-->Werkzeuge--> Resident--> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) > exit.
(Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben!

2.
nicht nötig, kannst rauslöschen:
unter Start->Programme-> Zubehör-> Systemprogramme-> geplante Tasks (Anleitung-> Ändern geplanter Tasks in Windows XP :
Zitat:

C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 4).job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 3).job
3.
Deine Javaversion ist nicht aktuell!
Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen:
→ Systemsteuerung → Software → deinstallieren...
→ Rechner neu aufstarten
→ Downloade nun die Offline-Version von Java Version 6 Update 24 von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

4.
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:

:OTL
IE - HKCU\..\URLSearchHook: {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - Reg Error: Key error. File not found
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.defaulturl: "http://suche.web.de/search/web/?origin=searchplugin&su="
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.order.2: "GMX Suche mit Google"
FF - prefs.js..browser.search.order.3: "1&1 Suche"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398"
FF - prefs.js..browser.search.searchEngine: "WEB.DE Suche"
FF - prefs.js..browser.search.selectedEngine: "Web Search"
FF - prefs.js..browser.startup.homepage: "http://web.de/"
FF - prefs.js..keyword.URL: "http://www.searchqu.com/web?src=ffb&systemid=406&q="
[2011.03.23 14:24:21 | 000,005,529 | ---- | M] () -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Mozilla\Firefox\Profiles\xgrlbp63.default\searchplugins\SearchquWebSearch.xml
[2011.03.23 14:24:21 | 000,005,529 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\SearchquWebSearch.xml
O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} -  File not found
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - No CLSID value found.
O2 - BHO: (no name) - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} -  File not found
O3 - HKLM\..\Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {FE063DB9-4EC0-403E-8DD8-394C54984B2C} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007.06.19 22:30:41 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{4f538420-6ad3-11dd-aa98-003042fffd01}\Shell\AutoRun\command - "" = \Muene\Auto\Menue.bat
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell - "" = AutoRun
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{690e7eb2-e750-11df-ae79-0016176569a5}\Shell\AutoRun\command - "" = H:\LGAutoRun.exe
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\LGAutoRun.exe
[2011.06.01 21:37:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\searchquband

:Commands
[purity]
[emptytemp]


4.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

5.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

6.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum

-> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch

- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen

7.
erneut einen Scan mit OTL:
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.
  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19