Seite 1 von 4 123 ... LetzteLetzte
Ergebnis 1 bis 10 von 33

Thema: Windows Vista hängt ständig für ein paar Sekunden

  1. #1
    Einsteiger
    Registriert seit
    13.02.2010
    Beiträge
    16

    Windows Vista hängt ständig für ein paar Sekunden

    Hallo liebe Community,

    ich kenne mich mit Pc problemen leider nur begrenzt aus aber ich schreibe euch mal hier meine Systeminfos:

    Fujitsu Siemens Computer
    Windows Vista home premium
    Service Pack 2
    Intel Core 2 Quad Cpu Q8200 @ 2.33 GHZ
    RAM : 3 GB
    32-bit betriebssytem

    Also seit ein paar Tagen(ohne irgendetwas verändert zu haben) hängt mein Pc alle paar Sekunden, was extrem nervig ist.
    Komischer weise funktioniert z.B Bioshock 2 was erst vor ein paar Tagen erschienen ist ohne zu hängen auf der höchsten Grafikeinstellug aber auch dort hängt es blos bei ein paar video- sequenzen. Andere neue Spiele hängen aber leider auch wie Internet und wenn ich normal am Desktop bin.

    Ich hoffe irgendwer kann mir bei diesem Problem helfen.

    Und btw habe mit Avira Antivir keinen Virus entdecken können.

  2. #2
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.252

    AW: Windows Vista hängt ständig für ein paar Sekunden


    zunächst bitte anklicken und aufmerksam durchlesen: Worauf muss ich während der Bereinigung achten?

    ===== Punkt 1 =====

    Systemdetails mit RSIT prüfen
    • Lade Random's System Information Tool (RSIT) von random/random herunter,
    • speichere es auf Deinem Desktop.
    • Schließe alle Fenster und Programme inkl. Browser.
    • Starte mit Doppelklick die RSIT.exe.
    • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
    • Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
    • In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro für HJT akzeptieren I accept.
    • Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
    • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
    • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
    • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= wird minimiert in der Taskleiste dargestellt) hier in den Thread.


    ===== Punkt 2 =====

    Dateiliste mit HJTscanlist.bat erstellen

    Falls Du WindowsXP Home hast, bitte zunächst tasklist.zip downloaden und nach C:\Windows\system32 entpacken, damit die HJTscanlist.bat eine Taskliste erstellen kann. Zur Erklärung: das Tool tasklist.exe ist nur in Windows Professional und Vista enthalten und muss bei Windows XP Home nachinstalliert werden. Unter Windows 2000 funktioniert das leider nicht.

    Da ein HJT-Logfile nur bedingt aussagekräftig ist, möchten wir den Inhalt einiger kritischer Verzeichnisse auf Deinem System ansehen. Dazu lade folgende Datei herunter HJTscanlist.zip. Entpacke die Datei auf Deinen Desktop. Auf dem Desktop befindet sich nun die Datei HJTscanlist.bat, diese doppelklicken, um sie zu starten. Wähle Dein Betriebssystem aus (bei Windows 2000 wähle XP). Bei Abfrage der Einstellung benutze bitte die Auswahl Nr. 1 (Scanlist). Nun wird die Dateiliste erstellt und in Deinem Editor geöffnet und als hjtscanlist.txt auf Deinem Desktop gespeichert. Poste mir den Inhalt der Dateiliste hier in den Thread. Bei diesem Log brauchst Du keine Code-Tags setzen, da sie im Log schon enthalten sind


    ===== Punkt 3 =====

    AntiVir - Funde rauskopieren

    Rechtsklick auf den AntiVir-Schirm in der Taskleiste => AntiVir starten => Übersicht => Ereignisse
    Typ anklicken, damit die Ereignisse nach Typart sortiert werden.
    Jeden Fund markieren (nicht alle Ereignisse, nur Funde) => Rechtsklick auf Funde => Ereignis(se) exportieren
    und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.


    ===== Punkt 4 =====

    Kannst Du auf Deinem Computer alle Dateien und Datei-Endungen sehen? Falls nein, bitte diese Einstellungen in den Ordneroptionen vornehmen.


    ===== Punkt 5 =====

    Rootkit-Suche mit Gmer

    Was sind Rootkits?

    Wichtig: Bei jedem Rootkit-Scans soll/en:
    • alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein,
    • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
    • nichts am Rechner getan werden,
    • nach jedem Scan der Rechner neu gestartet werden.
    • Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten!

    Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
    • Gmer ist geeignet für => NT/W2K/XP/VISTA (nur 32Bit).
    • Alle anderen Programme sollen geschlossen sein.
    • Starte gmer.exe (hat einen willkürlichen Programm-Namen).
    • Vista-User mit Rechtsklick und als Administrator starten.
    • Gmer startet automatisch einen ersten Scan.
    • Sollte sich ein Fenster mit folgender Warnung öffnen:
      Code:
      WARNING !!!
      GMER has found system modification, which might have been caused by ROOTKIT activity.
      Do you want to fully scan your system?
    • Unbedingt auf "No" klicken,
      anschließend über den Copy-Button das bisherige Resultat in die Zwischenablage zu kopieren.
    • Füge das Log aus der Zwischenablage mit STRG + V in Deine Antwort in Deinem Thread ein.
      .
    • Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware",
    • Hake an: System, Sections, IAT/EAT, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files.
    • Wichtig: "Show all" darf nicht angehakt sein!
    • Starte den Scan durch Drücken des Buttons "Scan".
      Mache nichts am Computer während der Scan läuft.
    • Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren.
      Mit "Ok" wird Gmer beendet.
    • Füge das Log aus der Zwischenablage in Deine Antwort hier ein (mit STRG + V).

    Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

    Nun das Logfile in Code-Tags posten.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  3. #3
    Einsteiger
    Registriert seit
    13.02.2010
    Beiträge
    16

    AW: Windows Vista hängt ständig für ein paar Sekunden

    Also hier mal die Log- File von Punkt 1:
    Code:
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Regina at 2010-02-17 22:00:56
    Microsoft® Windows Vista™ Home Premium  Service Pack 2
    System drive C: has 22 GB (28%) free of 78 GB
    Total RAM: 3071 MB (68% free)
    
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:02:02, on 17.02.2010
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18882)
    Boot mode: Normal
    
    Running processes:
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Users\Regina\AppData\Local\uedjj.exe
    C:\Windows\System32\mobsync.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
    C:\Users\Regina\Desktop\RSIT.exe
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\trend micro\Regina.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    R3 - URLSearchHook: (no name) -  - (no file)
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: (no name) - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Google EULA Launcher] c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe IE PA
    O4 - HKLM\..\Run: [Skytel] Skytel.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe"  /autorun
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [fsc-reg] C:\fsc-reg\fscreg.exe 20100206
    O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
    O4 - HKCU\..\Run: [RGSC] C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    O4 - HKCU\..\Run: [ICQ] "D:\ICQ6.5\ICQ.exe" silent
    O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [uedjj] "c:\users\regina\appdata\local\uedjj.exe" uedjj
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
    O4 - Startup: hamachi.lnk = D:\hamachi\hamachi.exe
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Save YouTube Video - res://C:\Program Files\Common Files\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP4.htm
    O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Program Files\Common Files\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6.5\ICQ.exe
    O13 - Gopher Prefix: 
    O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - c:\Program Files\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: BOTService - Sonic Solutions - c:\Program Files\Roxio\BackOnTrack\Instant Restore\BOTService.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (file missing)
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
    O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
    O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
    O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
    O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe
    
    --
    End of file - 8548 bytes
    
    ======Scheduled tasks folder======
    
    C:\Windows\tasks\BackOnTrack Instant Restore Idle.job
    C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
    C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
    
    ======Registry dump======
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0124123D-61B4-456f-AF86-78C53A0790C5}]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-01-30 279664]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll [2010-01-30 812528]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {0124123D-61B4-456f-AF86-78C53A0790C5}
    {855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2009-06-01 962808]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-01-30 279664]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
    "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-08-27 6281760]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
    "Google EULA Launcher"=c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe [2008-05-28 20480]
    "Skytel"=C:\Windows\Skytel.exe [2008-08-27 1833504]
    "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
    "Google Quick Search Box"=C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe [2009-12-06 122880]
    "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-11-10 417792]
    "iTunesHelper"=D:\iTunesHelper.exe [2009-11-12 141600]
    "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
    "fsc-reg"=C:\fsc-reg\fscreg.exe [2008-08-01 380688]
    "Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe [2008-02-20 360448]
    "RGSC"=C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent []
    "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-12-06 39408]
    "ICQ"=D:\ICQ6.5\ICQ.exe [2009-11-16 172792]
    "Steam"=C:\Program Files\Steam\Steam.exe [2010-02-03 1217808]
    "uedjj"=c:\users\regina\appdata\local\uedjj.exe [2010-02-17 401408]
    
    C:\Users\Regina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    hamachi.lnk - D:\hamachi\hamachi.exe
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "EnableUIADesktopToggle"=0
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "BindDirectlyToPropertySetStorage"=
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{49bbc3b8-9f8f-11dd-9f58-806e6f6e6963}]
    shell\AutoRun\command - E:\Support\AutoRun\AutoRun.exe
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d02df1ce-ae6a-11dd-b40a-0021859a8066}]
    shell\AutoRun\command - K:\Menu.exe
    
    
    ======File associations======
    
    .js - edit - C:\Windows\System32\Notepad.exe %1
    .js - open - C:\Windows\System32\WScript.exe "%1" %*
    .reg - open - "regedit.exe" "%1"
    
    ======List of files/folders created in the last 3 months======
    
    2010-02-17 22:01:11 ----D---- C:\Program Files\trend micro
    2010-02-17 22:00:55 ----D---- C:\rsit
    2010-02-13 00:59:16 ----D---- C:\Users\Regina\AppData\Roaming\Bioshock2
    2010-02-12 19:20:41 ----SHD---- C:\ProgramData\SecuROM
    2010-02-11 22:03:12 ----D---- C:\Program Files\NVIDIA Corporation
    2010-02-11 22:01:14 ----A---- C:\Windows\system32\OpenCL.dll
    2010-02-11 22:01:11 ----A---- C:\Windows\system32\nvwgf2um.dll
    2010-02-11 22:01:11 ----A---- C:\Windows\system32\nvoglv32.dll
    2010-02-11 22:01:10 ----A---- C:\Windows\system32\nvd3dum.dll
    2010-02-11 22:01:10 ----A---- C:\Windows\system32\nvcuvid.dll
    2010-02-11 22:01:07 ----A---- C:\Windows\system32\nvcuvenc.dll
    2010-02-11 22:01:07 ----A---- C:\Windows\system32\nvcuda.dll
    2010-02-11 22:01:07 ----A---- C:\Windows\system32\nvcompiler.dll
    2010-02-11 22:01:07 ----A---- C:\Windows\system32\nvcod189.dll
    2010-02-11 22:01:07 ----A---- C:\Windows\system32\nvcod.dll
    2010-02-11 22:01:07 ----A---- C:\Windows\system32\nvapi.dll
    2010-02-11 22:01:01 ----D---- C:\NVIDIA
    2010-02-10 17:11:31 ----A---- C:\Windows\system32\ntoskrnl.exe
    2010-02-10 17:11:31 ----A---- C:\Windows\system32\ntkrnlpa.exe
    2010-02-10 17:11:04 ----A---- C:\Windows\system32\tsbyuv.dll
    2010-02-10 17:11:04 ----A---- C:\Windows\system32\quartz.dll
    2010-02-10 17:11:04 ----A---- C:\Windows\system32\msyuv.dll
    2010-02-10 17:11:04 ----A---- C:\Windows\system32\msvidc32.dll
    2010-02-10 17:11:04 ----A---- C:\Windows\system32\msvfw32.dll
    2010-02-10 17:11:04 ----A---- C:\Windows\system32\msrle32.dll
    2010-02-10 17:11:04 ----A---- C:\Windows\system32\mciavi32.dll
    2010-02-10 17:11:04 ----A---- C:\Windows\system32\iyuv_32.dll
    2010-02-10 17:11:03 ----A---- C:\Windows\system32\avifil32.dll
    2010-02-03 23:19:57 ----D---- C:\Program Files\Common Files\Steam
    2010-02-03 23:19:55 ----D---- C:\Program Files\Steam
    2010-02-03 18:21:50 ----D---- C:\DX
    2010-02-03 17:00:55 ----A---- C:\Windows\IsUninst.exe
    2010-01-31 14:27:05 ----D---- C:\Windows\system32\directx
    2010-01-31 14:19:04 ----A---- C:\Windows\system32\XAudio2_5.dll
    2010-01-31 14:19:03 ----A---- C:\Windows\system32\xactengine3_5.dll
    2010-01-31 14:19:03 ----A---- C:\Windows\system32\d3dcsx_42.dll
    2010-01-31 14:19:03 ----A---- C:\Windows\system32\D3DCompiler_42.dll
    2010-01-31 14:19:02 ----A---- C:\Windows\system32\D3DX9_42.dll
    2010-01-31 14:19:02 ----A---- C:\Windows\system32\d3dx11_42.dll
    2010-01-31 14:19:02 ----A---- C:\Windows\system32\d3dx10_42.dll
    2010-01-31 14:19:00 ----A---- C:\Windows\system32\XAPOFX1_3.dll
    2010-01-31 14:19:00 ----A---- C:\Windows\system32\D3DX9_41.dll
    2010-01-31 14:18:58 ----A---- C:\Windows\system32\XAudio2_3.dll
    2010-01-31 14:18:58 ----A---- C:\Windows\system32\XAPOFX1_2.dll
    2010-01-31 14:18:57 ----A---- C:\Windows\system32\xactengine3_3.dll
    2010-01-31 14:18:57 ----A---- C:\Windows\system32\X3DAudio1_5.dll
    2010-01-31 14:18:56 ----A---- C:\Windows\system32\XAudio2_2.dll
    2010-01-31 14:18:56 ----A---- C:\Windows\system32\XAPOFX1_1.dll
    2010-01-31 14:18:55 ----A---- C:\Windows\system32\xactengine3_2.dll
    2010-01-22 13:40:18 ----A---- C:\Windows\system32\mshtml.dll
    2010-01-22 13:40:18 ----A---- C:\Windows\system32\ieframe.dll
    2010-01-22 13:40:17 ----A---- C:\Windows\system32\wininet.dll
    2010-01-22 13:40:17 ----A---- C:\Windows\system32\urlmon.dll
    2010-01-22 13:40:17 ----A---- C:\Windows\system32\occache.dll
    2010-01-22 13:40:17 ----A---- C:\Windows\system32\msfeeds.dll
    2010-01-22 13:40:17 ----A---- C:\Windows\system32\ieui.dll
    2010-01-22 13:40:17 ----A---- C:\Windows\system32\iertutil.dll
    2010-01-22 13:40:17 ----A---- C:\Windows\system32\iedkcs32.dll
    2010-01-22 13:40:16 ----A---- C:\Windows\system32\msfeedssync.exe
    2010-01-22 13:40:16 ----A---- C:\Windows\system32\msfeedsbs.dll
    2010-01-22 13:40:16 ----A---- C:\Windows\system32\jsproxy.dll
    2010-01-22 13:40:16 ----A---- C:\Windows\system32\ieUnatt.exe
    2010-01-22 13:40:16 ----A---- C:\Windows\system32\iesysprep.dll
    2010-01-22 13:40:16 ----A---- C:\Windows\system32\iesetup.dll
    2010-01-22 13:40:16 ----A---- C:\Windows\system32\iernonce.dll
    2010-01-22 13:40:16 ----A---- C:\Windows\system32\iepeers.dll
    2010-01-22 13:40:16 ----A---- C:\Windows\system32\ie4uinit.exe
    2010-01-13 16:20:52 ----A---- C:\Windows\system32\t2embed.dll
    2010-01-13 16:20:52 ----A---- C:\Windows\system32\fontsub.dll
    2010-01-11 22:18:00 ----A---- C:\Windows\system32\nvvsvc.exe
    2010-01-11 22:18:00 ----A---- C:\Windows\system32\nvsvcr.dll
    2010-01-11 22:18:00 ----A---- C:\Windows\system32\nvsvc.dll
    2010-01-11 22:18:00 ----A---- C:\Windows\system32\nvshext.dll
    2010-01-11 22:18:00 ----A---- C:\Windows\system32\nvmctray.dll
    2010-01-11 22:18:00 ----A---- C:\Windows\system32\nvcpl.dll
    2009-12-30 13:53:17 ----A---- C:\Windows\system32\javaws.exe
    2009-12-30 13:53:17 ----A---- C:\Windows\system32\javaw.exe
    2009-12-30 13:53:17 ----A---- C:\Windows\system32\java.exe
    2009-12-24 19:33:05 ----D---- C:\Users\Regina\AppData\Roaming\Apple Computer
    2009-12-24 19:32:58 ----A---- C:\Windows\system32\GEARAspi.dll
    2009-12-24 19:32:57 ----DC---- C:\Windows\system32\DRVSTORE
    2009-12-24 19:32:38 ----D---- C:\Program Files\iPod
    2009-12-24 19:32:36 ----D---- C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
    2009-12-24 19:32:21 ----D---- C:\Program Files\Bonjour
    2009-12-24 19:30:52 ----D---- C:\ProgramData\Apple Computer
    2009-12-24 19:30:52 ----D---- C:\Program Files\QuickTime
    2009-12-24 19:30:35 ----D---- C:\Program Files\Apple Software Update
    2009-12-24 19:27:50 ----D---- C:\ProgramData\Apple
    2009-12-24 19:27:49 ----D---- C:\Program Files\Common Files\Apple
    2009-12-15 17:05:47 ----D---- C:\Users\Regina\AppData\Roaming\Touchstone
    2009-12-15 16:04:34 ----D---- C:\Windows\A5B5A16D277A476B8F621029A2F23072.TMP
    2009-12-15 16:02:39 ----A---- C:\Windows\disney.ini
    2009-12-10 16:10:58 ----A---- C:\Windows\system32\nshhttp.dll
    2009-12-10 16:10:57 ----A---- C:\Windows\system32\httpapi.dll
    2009-12-09 17:37:03 ----A---- C:\Windows\system32\winhttp.dll
    2009-12-09 17:35:38 ----A---- C:\Windows\system32\rastls.dll
    2009-12-08 20:39:53 ----D---- C:\Users\Regina\AppData\Roaming\Skype
    2009-12-06 18:16:57 ----D---- C:\ProgramData\Blizzard Entertainment
    2009-12-02 17:41:02 ----A---- C:\Windows\system32\d3dx10_41.dll
    2009-12-02 17:41:02 ----A---- C:\Windows\system32\D3DCompiler_41.dll
    2009-12-02 17:40:58 ----A---- C:\Windows\system32\XAudio2_4.dll
    2009-12-02 17:40:58 ----A---- C:\Windows\system32\xactengine3_4.dll
    2009-12-02 17:40:57 ----A---- C:\Windows\system32\X3DAudio1_6.dll
    2009-12-02 17:40:55 ----A---- C:\Windows\system32\d3dx10_40.dll
    2009-12-02 17:40:55 ----A---- C:\Windows\system32\D3DCompiler_40.dll
    2009-12-02 17:40:53 ----A---- C:\Windows\system32\D3DX9_40.dll
    2009-12-02 17:39:52 ----D---- C:\Windows\D56B0E274A3E46C9B5C1D93D580C099C.TMP
    2009-12-02 17:39:49 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
    2009-12-02 14:06:41 ----D---- C:\Users\Regina\AppData\Roaming\WinRAR
    2009-11-30 18:02:40 ----A---- C:\Windows\system32\xliveinstall.dll
    2009-11-30 18:02:38 ----A---- C:\Windows\system32\xliveinstallhost.exe
    2009-11-26 06:44:38 ----A---- C:\Windows\system32\tzres.dll
    2009-11-25 16:04:38 ----A---- C:\Windows\system32\msxml6.dll
    2009-11-25 16:04:37 ----A---- C:\Windows\system32\msxml3.dll
    2009-11-23 10:41:34 ----D---- C:\ProgramData\Avira
    2009-11-23 10:41:34 ----D---- C:\Program Files\Avira
    2009-11-21 12:59:31 ----D---- C:\ProgramData\Azureus
    2009-11-21 12:59:30 ----D---- C:\Users\Regina\AppData\Roaming\Azureus
    2009-11-21 12:48:26 ----D---- C:\Users\Regina\AppData\Roaming\uTorrent
    2009-11-18 15:28:50 ----D---- C:\Program Files\Windows Portable Devices
    2009-11-18 11:28:04 ----A---- C:\Windows\system32\UIRibbonRes.dll
    2009-11-18 11:28:04 ----A---- C:\Windows\system32\UIRibbon.dll
    2009-11-18 11:28:04 ----A---- C:\Windows\system32\UIAnimation.dll
    2009-11-18 11:27:16 ----A---- C:\Windows\system32\WMPhoto.dll
    2009-11-18 11:27:15 ----A---- C:\Windows\system32\XpsRasterService.dll
    2009-11-18 11:27:15 ----A---- C:\Windows\system32\XpsGdiConverter.dll
    2009-11-18 11:27:15 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
    2009-11-18 11:27:15 ----A---- C:\Windows\system32\d3d10warp.dll
    2009-11-18 11:27:15 ----A---- C:\Windows\system32\cdd.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\xpsservices.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\XpsPrint.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\WindowsCodecs.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\OpcServices.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\FntCache.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\dxgi.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\dxdiagn.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\dxdiag.exe
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\DWrite.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\d3d11.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\d3d10level9.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\d3d10core.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\d3d10_1core.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\d3d10_1.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\d3d10.dll
    2009-11-18 11:27:14 ----A---- C:\Windows\system32\d2d1.dll
    2009-11-18 11:26:26 ----A---- C:\Windows\system32\WPDShextAutoplay.exe
    2009-11-18 11:26:26 ----A---- C:\Windows\system32\wpdbusenum.dll
    2009-11-18 11:26:26 ----A---- C:\Windows\system32\BthMtpContextHandler.dll
    2009-11-18 11:26:21 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\WPDSp.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\WPDShServiceObj.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\wpdshext.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\WpdMtpUS.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\WpdMtp.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\WpdConns.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\wpd_ci.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
    2009-11-18 11:26:20 ----A---- C:\Windows\system32\PortableDeviceApi.dll
    2009-11-18 11:23:51 ----A---- C:\Windows\system32\UIAutomationCore.dll
    2009-11-18 11:23:51 ----A---- C:\Windows\system32\oleaccrc.dll
    2009-11-18 11:23:51 ----A---- C:\Windows\system32\oleacc.dll
    
    ======List of files/folders modified in the last 3 months======
    
    2010-02-17 22:01:36 ----D---- C:\Windows\Prefetch
    2010-02-17 22:01:11 ----RD---- C:\Program Files
    2010-02-17 22:00:24 ----D---- C:\Windows\Temp
    2010-02-17 21:42:28 ----D---- C:\Windows\System32
    2010-02-17 21:42:28 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2010-02-17 21:42:27 ----D---- C:\Windows\inf
    2010-02-17 21:39:13 ----D---- C:\Users\Regina\AppData\Roaming\ICQ
    2010-02-17 21:37:17 ----D---- C:\ProgramData\NVIDIA
    2010-02-17 21:36:54 ----D---- C:\Windows\Tasks
    2010-02-14 00:21:25 ----SHD---- C:\Windows\Installer
    2010-02-12 19:20:41 ----HD---- C:\ProgramData
    2010-02-12 19:19:48 ----D---- C:\Windows\winsxs
    2010-02-12 19:17:53 ----D---- C:\Program Files\Microsoft Games for Windows - LIVE
    2010-02-12 19:12:43 ----RSD---- C:\Windows\assembly
    2010-02-12 19:02:20 ----HD---- C:\Program Files\InstallShield Installation Information
    2010-02-12 14:59:53 ----D---- C:\Windows
    2010-02-11 22:07:21 ----D---- C:\Program Files\AGEIA Technologies
    2010-02-11 22:02:45 ----D---- C:\Windows\system32\drivers
    2010-02-11 22:02:42 ----D---- C:\Windows\system32\catroot
    2010-02-11 21:40:50 ----D---- C:\Program Files\Mozilla Firefox
    2010-02-11 20:49:27 ----D---- C:\Windows\Minidump
    2010-02-11 20:49:01 ----SD---- C:\Windows\Downloaded Program Files
    2010-02-11 19:34:37 ----SHD---- C:\System Volume Information
    2010-02-11 17:57:56 ----D---- C:\Program Files\Windows Mail
    2010-02-11 17:53:51 ----D---- C:\ProgramData\Microsoft Help
    2010-02-10 20:29:03 ----D---- C:\Windows\system32\Tasks
    2010-02-10 20:28:47 ----D---- C:\Program Files\Common Files
    2010-02-10 20:28:40 ----D---- C:\ProgramData\Skype
    2010-02-10 19:34:06 ----D---- C:\Users\Regina\AppData\Roaming\skypePM
    2010-02-10 17:10:39 ----D---- C:\Windows\system32\catroot2
    2010-02-06 13:57:48 ----D---- C:\Users\Regina\AppData\Roaming\teamspeak2
    2010-02-03 18:34:48 ----D---- C:\Windows\Logs
    2010-02-03 17:08:58 ----D---- C:\Program Files\Image-Line
    2010-02-03 16:06:57 ----D---- C:\Program Files\Microsoft Games
    2010-02-01 20:26:20 ----A---- C:\Windows\system32\mrt.exe
    2010-01-30 14:26:09 ----D---- C:\Program Files\Google
    2010-01-28 17:37:41 ----D---- C:\Program Files\Internet Explorer
    2010-01-23 12:08:21 ----D---- C:\Windows\system32\migration
    2010-01-19 22:00:14 ----RSD---- C:\Windows\Fonts
    2010-01-14 11:12:06 ----N---- C:\Windows\system32\MpSigStub.exe
    2010-01-12 05:03:33 ----A---- C:\Windows\system32\nvudisp.exe
    2009-12-30 13:53:13 ----D---- C:\Program Files\Java
    2009-12-11 14:11:13 ----D---- C:\Windows\rescache
    2009-12-10 20:46:52 ----D---- C:\Windows\system32\de-DE
    2009-12-06 19:07:57 ----D---- C:\Program Files\Common Files\Blizzard Entertainment
    2009-12-06 19:01:37 ----D---- C:\ProgramData\Google
    2009-11-25 16:09:39 ----D---- C:\Windows\Microsoft.NET
    2009-11-25 16:01:49 ----D---- C:\Program Files\Common Files\microsoft shared
    2009-11-25 16:00:30 ----D---- C:\Program Files\Microsoft Works
    2009-11-25 15:58:33 ----A---- C:\Windows\win.ini
    2009-11-22 02:19:47 ----D---- C:\Users\Regina\AppData\Roaming\Hamachi
    2009-11-19 21:42:56 ----A---- C:\Windows\system32\nvuninst.exe
    2009-11-18 15:28:46 ----D---- C:\Windows\system32\wbem
    2009-11-18 15:28:18 ----D---- C:\Windows\system32\pt-BR
    2009-11-18 15:28:17 ----D---- C:\Windows\system32\it-IT
    2009-11-18 15:28:17 ----D---- C:\Windows\system32\he-IL
    2009-11-18 15:28:17 ----D---- C:\Windows\system32\bg-BG
    2009-11-18 15:28:16 ----D---- C:\Windows\system32\pt-PT
    2009-11-18 15:28:16 ----D---- C:\Windows\system32\pl-PL
    2009-11-18 15:28:15 ----D---- C:\Windows\system32\uk-UA
    2009-11-18 15:28:15 ----D---- C:\Windows\system32\ko-KR
    2009-11-18 15:28:15 ----D---- C:\Windows\system32\hu-HU
    2009-11-18 15:28:14 ----D---- C:\Windows\system32\zh-HK
    2009-11-18 15:28:14 ----D---- C:\Windows\system32\sl-SI
    2009-11-18 15:28:14 ----D---- C:\Windows\system32\hr-HR
    2009-11-18 15:28:13 ----D---- C:\Windows\system32\nl-NL
    2009-11-18 15:28:13 ----D---- C:\Windows\system32\fr-FR
    2009-11-18 15:28:13 ----D---- C:\Windows\system32\el-GR
    2009-11-18 15:28:12 ----D---- C:\Windows\system32\sr-Latn-CS
    2009-11-18 15:28:12 ----D---- C:\Windows\system32\fi-FI
    2009-11-18 15:28:11 ----D---- C:\Windows\system32\tr-TR
    2009-11-18 15:28:10 ----D---- C:\Windows\system32\th-TH
    2009-11-18 15:28:08 ----D---- C:\Windows\system32\sv-SE
    2009-11-18 15:28:08 ----D---- C:\Windows\system32\es-ES
    2009-11-18 15:28:07 ----D---- C:\Windows\system32\lv-LV
    2009-11-18 15:28:07 ----D---- C:\Windows\system32\lt-LT
    2009-11-18 15:28:06 ----D---- C:\Windows\system32\zh-TW
    2009-11-18 15:28:06 ----D---- C:\Windows\system32\sk-SK
    2009-11-18 15:28:06 ----D---- C:\Windows\system32\et-EE
    2009-11-18 15:28:05 ----D---- C:\Windows\system32\cs-CZ
    2009-11-18 15:28:04 ----D---- C:\Windows\system32\zh-CN
    2009-11-18 15:28:04 ----D---- C:\Windows\system32\ja-JP
    2009-11-18 15:28:03 ----D---- C:\Windows\system32\ru-RU
    2009-11-18 15:28:03 ----D---- C:\Windows\system32\ro-RO
    2009-11-18 15:28:03 ----D---- C:\Windows\system32\ar-SA
    2009-11-18 15:28:02 ----D---- C:\Windows\system32\nb-NO
    2009-11-18 15:28:02 ----D---- C:\Windows\system32\da-DK
    2009-11-18 15:28:01 ----D---- C:\Windows\system32\en-US
    
    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    
    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
    R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
    R1 SaibVd32;Virtual Disk Driver; C:\Windows\System32\Drivers\SaibVd32.sys [2008-08-01 25584]
    R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
    R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-12-07 56816]
    R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
    R3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2009-08-27 25280]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-08-27 2163032]
    R3 NVENETFD;NVIDIA nForce 10/100/1000 Mbps Ethernet ; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2008-07-08 1050656]
    R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2010-01-12 11586280]
    R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2008-07-22 15872]
    R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
    R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
    S3 drmkaud;Microsoft Kernel-DRM-Audioentschlüsselung; C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
    S3 HdAudAddService;Microsoft 1.1 UAA-Funktionstreiber für High Definition Audio-Dienst; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
    S3 MSPCLOCK;Microsoft Proxy für Streaming Clock; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
    S3 MSPQM;Microsoft Proxy für Streaming Quality Manager; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
    S3 s3117bus;Sony Ericsson Device 3117 driver (WDM); C:\Windows\system32\DRIVERS\s3117bus.sys [2008-05-12 90408]
    S3 s3117mdfl;Sony Ericsson Device 3117 USB WMC Modem Filter; C:\Windows\system32\DRIVERS\s3117mdfl.sys [2008-05-12 15016]
    S3 s3117mdm;Sony Ericsson Device 3117 USB WMC Modem Driver; C:\Windows\system32\DRIVERS\s3117mdm.sys [2008-05-12 122024]
    S3 s3117mgmt;Sony Ericsson Device 3117 USB WMC Device Management Drivers (WDM); C:\Windows\system32\DRIVERS\s3117mgmt.sys [2008-05-12 115368]
    S3 s3117obex;Sony Ericsson Device 3117 USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\s3117obex.sys [2008-05-12 111784]
    S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2009-08-28 40448]
    S3 VClone;VClone; C:\Windows\system32\DRIVERS\VClone.sys [2009-05-23 29696]
    S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]
    S4 ahcix86s;ahcix86s; C:\Windows\system32\drivers\ahcix86s.sys [2008-05-27 173576]
    S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
    S4 iaStor;Intel AHCI Controller; C:\Windows\system32\drivers\iastor.sys [2007-09-29 308248]
    S4 JRAID;JRAID; C:\Windows\system32\drivers\jraid.sys [2008-04-03 76688]
    S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
    S4 RxFilter;RxFilter; C:\Windows\system32\DRIVERS\RxFilter.sys [2007-11-08 57328]
    
    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    
    R2 9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269;Roxio SAIB Service; c:\Program Files\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe [2008-08-01 125424]
    R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
    R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
    R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]
    R2 BcmSqlStartupSvc;SQL Server-Startdienst für Business Contact Manager; C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe [2008-01-16 30312]
    R2 Bonjour Service;Bonjour-Dienst; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
    R2 BOTService;BOTService; c:\Program Files\Roxio\BackOnTrack\Instant Restore\BOTService.exe [2008-08-13 203248]
    R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2009-06-01 222968]
    R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-01-11 129640]
    R2 SQLBrowser;SQL Server-Browser; C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2008-11-24 239968]
    R2 SQLWriter;SQL Server VSS Writer; C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2008-11-24 87904]
    R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-01-11 240232]
    R2 TestHandler;Fujitsu Siemens Computers Diagnostic Testhandler; C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe [2008-04-25 303104]
    R3 iPod Service;iPod-Dienst; C:\Program Files\iPod\bin\iPodService.exe [2009-11-12 545568]
    S2 gupdate;Google Update Service (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-01-30 135664]
    S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework\v4.0.20506\aspnet_state.exe [2009-05-06 35160]
    S3 clr_optimization_v4.0.20506_32;.NET Runtime Optimization Service v4.0.20506_X86; C:\Windows\Microsoft.NET\Framework\v4.0.20506\mscorsvw.exe [2009-05-06 104272]
    S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance; C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe []
    S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
    S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-04 182768]
    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
    S3 MSSQL$MSSMLBIZ;SQL Server (MSSMLBIZ); C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2009-05-27 29262680]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
    S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2010-02-05 326792]
    S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-11-12 74384]
    S3 UPnPService;UPnPService; C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe [2006-12-14 544768]
    S4 MSSQLServerADHelper;Hilfsdienst von SQL Server für Active Directory; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2008-11-24 45408]
    
    -----------------EOF-----------------
    Und hier die Info- File:

    Code:
    info.txt logfile of random's system information tool 1.06 2010-02-17 22:02:21
    
    ======Uninstall list======
    
    -->D:\DivX\DivXConverterUninstall.exe /CONVERTER
    -->MsiExec /X{E10DB5DA-E576-40EA-A7FC-1CB2A7B283A6}
    7-Zip 4.65-->"D:\7-Zip\Uninstall.exe"
    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 9 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A90000000001}
    Adobe Shockwave Player 11.5-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
    Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
    Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe
    Avanquest update-->"C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -runfromtemp -l0x0009 -removeonly
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
    BioShock 2-->"C:\Program Files\InstallShield Installation Information\{4A8B461A-9336-4CF9-98F4-14DD38E673F0}\setup.exe" -runfromtemp -l0x0407  -removeonly
    Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
    Business Contact Manager für Outlook 2007 SP2-->"C:\Program Files\Microsoft Small Business\Business Contact Manager\SetupBootstrap\Setup.exe" /remove {4cb9f93c-9edc-4be9-ae61-af128ddbecfa}
    Business Contact Manager für Outlook 2007 SP2-->MsiExec.exe /X{4CB9F93C-9EDC-4BE9-AE61-AF128DDBECFA}
    Call of Duty: Modern Warfare 2 - Multiplayer-->"C:\Program Files\Steam\steam.exe" steam://uninstall/10190
    Call of Duty: Modern Warfare 2-->"C:\Program Files\Steam\steam.exe" steam://uninstall/10180
    Collab-->C:\Program Files\Image-Line\Collab\uninstall.exe
    Favorit-->c:\users\regina\appdata\local\cwaks.bat
    Firebird SQL Server - MAGIX Edition-->C:\Program Files\MAGIX\Common\Database\unwise.exe
    Free YouTube Download 2.3-->"D:\Free YouTube Download\unins000.exe"
    Free YouTube to Mp3 Converter version 3.2-->"C:\Program Files\DVDVideoSoft\Free YouTube to Mp3 Converter\unins000.exe"
    FSCLounge-->MsiExec.exe /I{9A3BC157-B94F-4EFD-ABA9-1E56DEB00655}
    FTP Commander-->C:\Program Files\FTP Commander\uninstall.exe
    GDR 4053 for SQL Server Database Services 2005 ENU (KB970892)-->C:\Windows\SQL9_KB970892_ENU\Hotfix.exe /Uninstall
    Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E85CDE7661A53A6A.exe" /uninstall
    Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
    Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    ICQ6.5-->"C:\Program Files\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly
    iTunes-->MsiExec.exe /I{A6FDF86A-F541-4E7B-AEA0-8849A2A700D5}
    Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
    MAGIX Media Suite 1.12.0.89 (D)-->C:\Program Files\MAGIX\MediaSuite2008\unwise.exe
    Microsoft .NET Framework 3.5 Language Pack SP1 - DEU-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - deu\setup.exe
    Microsoft .NET Framework 3.5 Language Pack SP1 - deu-->MsiExec.exe /I{052FDD78-A6EA-3187-8386-C82F4CA3A929}
    Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft .NET Framework 4 Client Profile Beta 1-->C:\Windows\Microsoft.NET\Framework\v4.0.20506\SetupCache\Microsoft .NET Framework 4 Client Profile Beta 1\Setup.exe /repair /x86
    Microsoft .NET Framework 4 Client Profile Beta 1-->MsiExec.exe /X{1DF6A8F6-5048-323F-8758-DA533CE0F07E}
    Microsoft .NET Framework 4 Extended Beta 1-->C:\Windows\Microsoft.NET\Framework\v4.0.20506\SetupCache\Microsoft .NET Framework 4 Extended Beta 1\Setup.exe /repair /x86
    Microsoft .NET Framework 4 Extended Beta 1-->MsiExec.exe /X{19BD09BF-3BBD-3663-A5ED-50B6B2B07E45}
    Microsoft Expression Web 2 MUI (German)-->MsiExec.exe /X{90120000-0045-0407-0000-0000000FF1CE}
    Microsoft Expression Web 2 Trial-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall XWEB /dll XSETUP.DLL
    Microsoft Expression Web 2-->MsiExec.exe /X{90120000-0045-0000-0000-0000000FF1CE}
    Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{00C5F4F4-62F9-40D7-8000-AD8A9CD0C669}
    Microsoft Games for Windows - LIVE-->MsiExec.exe /X{A1C962E2-2426-49C6-A38B-9A07E40D607C}
    Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A40407-6000-11D3-8CFE-0150048383C9}
    Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
    Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
    Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
    Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
    Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
    Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
    Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
    Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
    Microsoft Office Small Business 2007-->MsiExec.exe /X{91120000-00CA-0000-0000-0000000FF1CE}
    Microsoft Office Small Business 2007-Testversion-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall SMALLBUSINESSR /dll OSETUP.DLL
    Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
    Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
    Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)-->MsiExec.exe /I{028ED9C4-25EE-4DEE-9CF4-91034BC89B18}
    Microsoft SQL Server 2005-->"C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
    Microsoft SQL Server Native Client-->MsiExec.exe /I{7FB12670-0F93-4E1E-B2F5-4F339199A03A}
    Microsoft SQL Server VSS Writer-->MsiExec.exe /I{849A32C3-E75A-4791-9B11-E568BA3525A4}
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Microsoft Visual C++ 2010  Beta 1 x86 Redistributable - 10.0.20506-->MsiExec.exe /X{FC92E32F-6AD6-38E7-AC11-83B639CEACD8}
    Mozilla Firefox (3.0.15)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
    MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
    NVIDIA Display Control Panel-->C:\Program Files\NVIDIA Corporation\Uninstall\nvuninst.exe DisplayControlPanel
    NVIDIA Drivers-->C:\Program Files\NVIDIA Corporation\Uninstall\nvuninst.exe UninstallGUI
    NVIDIA PhysX-->MsiExec.exe /X{E10DB5DA-E576-40EA-A7FC-1CB2A7B283A6}
    NVIDIA Stereoscopic 3D Driver-->"C:\Program Files\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
    QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
    Realtek High Definition Audio Driver-->RtlUpd.exe -r -m -nrg2709
    Roxio BackOnTrack-->C:\ProgramData\Uninstall\{32F9BACF-FCD3-4B6A-AD85-255A449B6FA5}\setup.exe /x {32F9BACF-FCD3-4B6A-AD85-255A449B6FA5}
    Roxio BackOnTrack-->MsiExec.exe /I{5A06423A-210C-49FB-950E-CB0EB8C5CEC7}
    Roxio Central Audio-->MsiExec.exe /I{73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}
    Roxio Central Copy-->MsiExec.exe /I{B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}
    Roxio Central Core-->MsiExec.exe /I{ED439A64-F018-4DD4-8BA5-328D85AB09AB}
    Roxio Central Data-->MsiExec.exe /I{08E81ABD-79F7-49C2-881F-FD6CB0975693}
    Roxio Central Tools-->MsiExec.exe /I{1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}
    Roxio Disaster Recovery-->MsiExec.exe /I{87A83C6F-F53C-448A-B078-FF00E3EAEB29}
    Roxio Express Labeler 3-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
    Roxio File Backup-->MsiExec.exe /I{60B2315F-680F-4EB3-B8DD-CCDC86A7CCAB}
    Roxio Instant Restore Recovery Disk-->MsiExec.exe /I{2B682751-E749-441C-A4B3-1F538E26E56E}
    Roxio Instant Restore-->MsiExec.exe /I{0517F875-BBB2-4812-A63E-733B33CEF215}
    Roxio Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
    Roxio WinOnCD LE 10-->MsiExec.exe /I{79AE264A-7DEA-49AF-AFAF-7A2D8F706F51}
    Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0045-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0045-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0045-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
    Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
    Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
    Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
    Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
    Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
    Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
    Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
    Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
    Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
    Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
    Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0045-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
    Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
    Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
    Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0045-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
    Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
    Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
    Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0045-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
    Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
    Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
    Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
    Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
    Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    SystemDiagnostics-->MsiExec.exe /X{2F926AE7-9FB7-4B34-906F-9C29A6D146A7}
    TeamSpeak 2 RC2-->D:\Teamspeak2_RC2\unins000.exe
    Uninstall 1.0.0.1-->"C:\Program Files\Common Files\DVDVideoSoft\unins000.exe"
    Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)-->MsiExec.exe /X{07629207-FAA0-4F1A-8092-BF5085BE511F}
    Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0045-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
    Update for Microsoft Expression Web 2 (KB957827)-->msiexec /package {90120000-0045-0000-0000-0000000FF1CE} /uninstall {DCA28998-1FE8-4CEA-818D-027D8B15F119}
    Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
    Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
    Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
    Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
    Update for Outlook 2007 Junk Email Filter (kb977719)-->msiexec /package {91120000-00CA-0000-0000-0000000FF1CE} /uninstall {C0C92202-5215-4EFA-B0B9-B3A0DEABCDF1}
    Update für Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}
    Update für Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}
    Update für Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {F6828576-6F79-470D-AB50-69D1BBADBD30}
    Update für Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {EA160DA3-E9B5-4D03-A518-21D306665B96}
    Update für Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {EA160DA3-E9B5-4D03-A518-21D306665B96}
    Update für Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {38472199-D7B6-4833-A949-10E4EE6365A1}
    Update für Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {38472199-D7B6-4833-A949-10E4EE6365A1}
    USB Vibration Joystick-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4999B2F1-3E74-409A-B8B5-E94448AA9EA6}\setup.exe" -l0x9 
    VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
    Windows Vista Demo Screen Saver-->MsiExec.exe /I{9605D5C2-F545-40F2-B39A-0462E4CD3811}
    WinRAR-->D:\uninstall.exe
    World of Warcraft-->C:\Program Files\Common Files\Blizzard Entertainment\World of Warcraft (4)\Uninstall.exe
    
    ======Security center information======
    
    AS: Windows Defender
    
    ======System event log======
    
    Computer Name: Philipp-PC
    Event Code: 4386
    Message: Windows-Wartung erforderte einen Neustart, um das Update 905866-2_neutral_GDR aus Paket KB905866(Update) in den Status Deinstallation angefordert(Uninstall Requested) setzen zu können.
    Record Number: 136334
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20091113131156.000000-000
    Event Type: Informationen
    User: NT-AUTORITÄT\SYSTEM
    
    Computer Name: Philipp-PC
    Event Code: 4386
    Message: Windows-Wartung erforderte einen Neustart, um das Update 905866-1_neutral_LDR aus Paket KB905866(Update) in den Status Bereitgestellt(Staged) setzen zu können.
    Record Number: 136333
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20091113131156.000000-000
    Event Type: Informationen
    User: NT-AUTORITÄT\SYSTEM
    
    Computer Name: Philipp-PC
    Event Code: 4376
    Message: Windows-Wartung erforderte einen Neustart, um das Paket KB905866(Update) in den Status Deinstallation angefordert(Uninstall Requested) setzen zu können.
    Record Number: 136332
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20091113131156.000000-000
    Event Type: Warnung
    User: NT-AUTORITÄT\SYSTEM
    
    Computer Name: Philipp-PC
    Event Code: 4386
    Message: Windows-Wartung erforderte einen Neustart, um das Update 905866-2_neutral_GDR aus Paket KB905866(Update) in den Status Installation angefordert(Install Requested) setzen zu können.
    Record Number: 136331
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20091113131156.000000-000
    Event Type: Informationen
    User: NT-AUTORITÄT\SYSTEM
    
    Computer Name: Philipp-PC
    Event Code: 4376
    Message: Windows-Wartung erforderte einen Neustart, um das Paket KB905866(Update) in den Status Installation angefordert(Install Requested) setzen zu können.
    Record Number: 136330
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20091113131156.000000-000
    Event Type: Warnung
    User: NT-AUTORITÄT\SYSTEM
    
    =====Application event log=====
    
    Computer Name: Philipp-PC
    Event Code: 17561
    Message: Der -Index für master.syssqlguides wurde wiederhergestellt.
    Record Number: 812
    Source Name: MSSQL$MSSMLBIZ
    Time Written: 20081107214602.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Philipp-PC
    Event Code: 17561
    Message: Der -Index für master.sysasymkeys wurde wiederhergestellt.
    Record Number: 811
    Source Name: MSSQL$MSSMLBIZ
    Time Written: 20081107214602.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Philipp-PC
    Event Code: 17561
    Message: Der -Index für master.sysdbfiles wurde wiederhergestellt.
    Record Number: 810
    Source Name: MSSQL$MSSMLBIZ
    Time Written: 20081107214602.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Philipp-PC
    Event Code: 17561
    Message: Der -Index für master.sysrts wurde wiederhergestellt.
    Record Number: 809
    Source Name: MSSQL$MSSMLBIZ
    Time Written: 20081107214602.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Philipp-PC
    Event Code: 17561
    Message: Der -Index für master.sysremsvcbinds wurde wiederhergestellt.
    Record Number: 808
    Source Name: MSSQL$MSSMLBIZ
    Time Written: 20081107214601.000000-000
    Event Type: Informationen
    User: 
    
    =====Security event log=====
    
    Computer Name: Philipp-PC
    Event Code: 4608
    Message: Windows wird gestartet.
    
    Dieses Ereignis wird protokolliert, wenn LSASS.EXE gestartet und das Überwachungssubsystem initialisiert wird.
    Record Number: 7520
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090127121833.915750-000
    Event Type: Überwachung erfolgreich
    User: 
    
    Computer Name: Philipp-PC
    Event Code: 4634
    Message: Ein Konto wurde abgemeldet.
    
    Antragsteller:
    	Sicherheits-ID:		S-1-5-7
    	Kontoname:		ANONYMOUS-ANMELDUNG
    	Kontodomäne:		NT-AUTORITÄT
    	Anmelde-ID:		0x3c416
    
    Anmeldetyp:			3
    
    Dieses Ereignis wird generiert, wenn eine Anmeldesitzung zerstört wird. Es kann anhand des Wertes der Anmelde-ID positiv mit einem Anmeldeereignis korreliert werden. Anmelde-IDs sind nur zwischen Neustarts auf demselben Computer eindeutig.
    Record Number: 7519
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090126214744.576600-000
    Event Type: Überwachung erfolgreich
    User: 
    
    Computer Name: Philipp-PC
    Event Code: 4616
    Message: Die Systemzeit wurde geändert.
    
    Antragsteller:
    	Sicherheits-ID:		S-1-5-19
    	Kontoname:		LOKALER DIENST
    	Kontodomäne:		NT-AUTORITÄT
    	Anmelde-ID:		0x3e5
    
    Prozessinformationen:
    	Prozess-ID:	0x51c
    	Name:		C:\Windows\System32\svchost.exe
    
    Vorherige Zeit:		22:47:37 26.01.2009
    Neue Zeit:		22:47:36 26.01.2009
    
    Dieses Ereignis wird generiert, wenn die Systemzeit geändert wird. Es ist normal, dass der mit Systemberechtigung ausgeführte Windows-Zeitdienst die Systemzeit regelmäßig ändert. Andere Änderungen der Systemzeit können darauf hinweisen, dass der Computer manipuliert wird.
    Record Number: 7518
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090126214738.477000-000
    Event Type: Überwachung erfolgreich
    User: 
    
    Computer Name: Philipp-PC
    Event Code: 1100
    Message: Der Ereignisprotokollierungsdienst wurde heruntergefahren.
    Record Number: 7517
    Source Name: Microsoft-Windows-Eventlog
    Time Written: 20090126214735.482628-000
    Event Type: Überwachung erfolgreich
    User: 
    
    Computer Name: Philipp-PC
    Event Code: 4672
    Message: Einer neuen Anmeldung wurden besondere Rechte zugewiesen.
    
    Antragsteller:
    	Sicherheits-ID:		S-1-5-18
    	Kontoname:		SYSTEM
    	Kontodomäne:		NT-AUTORITÄT
    	Anmelde-ID:		0x3e7
    
    Berechtigungen:		SeAssignPrimaryTokenPrivilege
    			SeTcbPrivilege
    			SeSecurityPrivilege
    			SeTakeOwnershipPrivilege
    			SeLoadDriverPrivilege
    			SeBackupPrivilege
    			SeRestorePrivilege
    			SeDebugPrivilege
    			SeAuditPrivilege
    			SeSystemEnvironmentPrivilege
    			SeImpersonatePrivilege
    Record Number: 7516
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090126214727.261428-000
    Event Type: Überwachung erfolgreich
    User: 
    
    ======Environment variables======
    
    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=C:\Program Files\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Program Files\Common Files\Roxio Shared\10.0\DLLShared\;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\10.0\DLLShared\;C:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Program Files\Common Files\DivX Shared\;C:\Program Files\QuickTime\QTSystem\
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=x86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 7, GenuineIntel
    "PROCESSOR_REVISION"=1707
    "NUMBER_OF_PROCESSORS"=4
    "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
    "DFSTRACINGON"=FALSE
    "RoxioCentral"=c:\Program Files\Common Files\Roxio Shared\10.0\Roxio Central36\
    "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
    "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip
    
    -----------------EOF-----------------
    Dann die Dateiliste zu Punkt 2:

    [Code]
    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows [Version 6.0.6002]
     
     
    C:
    
      17.02.2010 22:13     C:\rsit --------- 0   
      17.02.2010 22:01     C:\Program Files --------- 24576   
           C:\pagefile.sys ---------    
      12.02.2010 19:20     C:\ProgramData --------- 8192   
      12.02.2010 14:59     C:\Windows --------- 28672   
      11.02.2010 22:01     C:\NVIDIA --------- 0   
      11.02.2010 19:34     C:\System Volume Information --------- 32768   
      11.02.2010 19:16     C:\DX --------- 65536   
      03.02.2010 16:59     C:\IO.SYS --------- 0   
      03.02.2010 16:59     C:\MSDOS.SYS --------- 0   
      04.11.2009 19:16     C:\Boot --------- 4096   
      11.10.2009 13:06     C:\AILog.txt --------- 0   
      27.08.2009 20:30     C:\PC_Suite08 --------- 4096   
      13.08.2009 15:10     C:\ConverterOutput --------- 0   
      11.04.2009 07:36     C:\bootmgr --------- 333257   
      15.11.2008 02:13     C:\LHT895A.tmp --------- 0   
      08.11.2008 22:44     C:\Homepage --------- 0   
      07.11.2008 22:53     C:\System Rollback Data --------- 0   
      07.11.2008 21:35     C:\MSOCache --------- 0   
      07.11.2008 15:18     C:\$Recycle.Bin --------- 0   
      07.11.2008 15:17     C:\Users --------- 4096   
      07.11.2008 15:16     C:\fsc-reg --------- 0   
      07.11.2008 15:16     C:\Google --------- 4096   
      07.11.2008 15:14     C:\BSI --------- 0   
      07.11.2008 15:14     C:\BackOnTrack --------- 4096   
      07.11.2008 15:04     C:\Programme --------- 0   
      07.11.2008 15:04     C:\Dokumente und Einstellungen --------- 0   
      30.09.2008 20:46     C:\BOOTSECT.BAK --------- 8192   
      30.09.2008 14:17     C:\TMP --------- 0   
      30.09.2008 11:23     C:\DRIVER --------- 0   
      30.09.2008 11:23     C:\MANUAL --------- 4096   
      30.09.2008 10:36     C:\Prodlog.txt --------- 1589   
      19.08.2008 15:00     C:\BootDEU.wim --------- 193394123   
      13.08.2008 09:05     C:\Boot.sdi --------- 3170304   
      21.01.2008 03:32     C:\PerfLogs --------- 0   
      02.11.2006 14:02     C:\Documents and Settings --------- 0   
      18.09.2006 22:43     C:\config.sys --------- 10   
      18.09.2006 22:43     C:\autoexec.bat --------- 24   
    ----------------------------------------
    
     
    C:\Windows
    
      17.02.2010 21:56     C:\Windows\WindowsUpdate.log --------- 1901064   
      17.02.2010 21:36     C:\Windows\bootstat.dat --------- 67584   
      13.02.2010 13:05     C:\Windows\PFRO.log --------- 47106   
      12.02.2010 19:17     C:\Windows\DirectX.log --------- 261723   
      11.02.2010 22:02     C:\Windows\setuperr.log --------- 0   
      11.02.2010 22:02     C:\Windows\setupact.log --------- 0   
      11.02.2010 19:04     C:\Windows\disney.ini --------- 120   
      26.11.2009 06:44     C:\Windows\msxml4-KB973688-enu.LOG --------- 289272   
      25.11.2009 15:58     C:\Windows\win.ini --------- 219   
      03.11.2009 23:06     C:\Windows\ie8_main.log --------- 2084   
      27.08.2009 20:25     C:\Windows\ntbtlog.txt --------- 897322   
      11.04.2009 07:27     C:\Windows\explorer.exe --------- 2926592   
      07.04.2009 14:38     C:\Windows\DPINST.LOG --------- 50564   
      13.11.2008 03:03     C:\Windows\msxml4-KB954430-enu.LOG --------- 295920   
      07.11.2008 23:02     C:\Windows\msxml4-KB941833-enu.LOG --------- 272316   
      07.11.2008 15:21     C:\Windows\msxml4-KB936181-enu.LOG --------- 271492   
      07.11.2008 15:18     C:\Windows\{9A3BC157-B94F-4EFD-ABA9-1E56DEB00655}_WiseFW.ini --------- 342   
      07.11.2008 15:13     C:\Windows\xpsp1hfm.log --------- 1819   
      21.10.2008 17:49     C:\Windows\TSSysprep.log --------- 3652   
      21.10.2008 17:44     C:\Windows\DtcInstall.log --------- 4257   
      30.09.2008 11:37     C:\Windows\csup.txt --------- 10   
      30.09.2008 11:28     C:\Windows\mgxoschk.ini --------- 6768   
      30.09.2008 11:25     C:\Windows\KB893803v2.log --------- 544   
      30.09.2008 10:56     C:\Windows\ocsetup_install_OEMHelpCustomization.etl --------- 16449536   
      30.09.2008 10:56     C:\Windows\ocsetup_cbs_install_OEMHelpCustomization.perf --------- 262144   
      30.09.2008 10:56     C:\Windows\ocsetup_cbs_install_OEMHelpCustomization.dpx --------- 65536   
      27.08.2008 16:55     C:\Windows\SkyTel.exe --------- 1833504   
      27.08.2008 16:55     C:\Windows\RtlUpd.exe --------- 1206816   
      27.08.2008 16:55     C:\Windows\RtHDVCpl.exe --------- 6281760   
      24.01.2008 14:35     C:\Windows\sp1.tag --------- 11   
      21.01.2008 03:43     C:\Windows\WindowsShell.Manifest --------- 749   
      21.01.2008 03:24     C:\Windows\regedit.exe --------- 134656   
      21.01.2008 03:24     C:\Windows\bfsvc.exe --------- 58880   
      21.01.2008 03:24     C:\Windows\fveupdate.exe --------- 13312   
      21.01.2008 03:24     C:\Windows\HelpPane.exe --------- 498176   
      21.01.2008 03:23     C:\Windows\notepad.exe --------- 151040   
      02.11.2006 13:35     C:\Windows\WMSysPr9.prx --------- 316640   
      02.11.2006 13:34     C:\Windows\twunk_16.exe --------- 49680   
      02.11.2006 13:34     C:\Windows\twain_32.dll --------- 50688   
      02.11.2006 13:34     C:\Windows\twunk_32.exe --------- 31232   
      02.11.2006 13:34     C:\Windows\twain.dll --------- 94784   
      02.11.2006 10:45     C:\Windows\winhlp32.exe --------- 9216   
      02.11.2006 10:45     C:\Windows\hh.exe --------- 14848   
      02.11.2006 08:46     C:\Windows\mib.bin --------- 43131   
      19.09.2006 12:41     C:\Windows\HomePremium.xml --------- 8328   
      18.09.2006 22:46     C:\Windows\system.ini --------- 219   
      18.09.2006 22:43     C:\Windows\_default.pif --------- 707   
      18.09.2006 22:43     C:\Windows\winhelp.exe --------- 256192   
      18.09.2006 22:30     C:\Windows\msdfmap.ini --------- 1405   
      29.10.1998 16:45     C:\Windows\IsUninst.exe --------- 306688   
    ----------------------------------------
    
     
    C:\Windows\System
    
     02.11.2006 13:34      C:\Windows\System\mciseq.drv --------- 25264 
     02.11.2006 13:34      C:\Windows\System\mciwave.drv --------- 28160 
     02.11.2006 13:34      C:\Windows\System\avifile.dll --------- 109456 
     02.11.2006 13:34      C:\Windows\System\avicap.dll --------- 69584 
     02.11.2006 13:34      C:\Windows\System\mciavi.drv --------- 73376 
     02.11.2006 13:34      C:\Windows\System\msvideo.dll --------- 126912 
     02.11.2006 08:10      C:\Windows\System\OLESVR.DLL --------- 24064 
     02.11.2006 08:10      C:\Windows\System\WFWNET.DRV --------- 12704 
     02.11.2006 08:10      C:\Windows\System\COMMDLG.DLL --------- 32816 
     02.11.2006 08:10      C:\Windows\System\TIMER.DRV --------- 4048 
     02.11.2006 08:10      C:\Windows\System\MMSYSTEM.DLL --------- 68992 
     02.11.2006 08:10      C:\Windows\System\mmtask.tsk --------- 1152 
     02.11.2006 08:10      C:\Windows\System\mouse.drv --------- 2032 
     02.11.2006 08:10      C:\Windows\System\vga.drv --------- 2176 
     02.11.2006 08:10      C:\Windows\System\sound.drv --------- 1744 
     02.11.2006 08:10      C:\Windows\System\keyboard.drv --------- 2000 
     02.11.2006 08:10      C:\Windows\System\SHELL.DLL --------- 5120 
     02.11.2006 08:10      C:\Windows\System\system.drv --------- 3360 
     18.09.2006 22:43      C:\Windows\System\ver.dll --------- 9008 
     18.09.2006 22:43      C:\Windows\System\olecli.dll --------- 82944 
     18.09.2006 22:43      C:\Windows\System\lzexpand.dll --------- 9936 
     18.09.2006 22:35      C:\Windows\System\stdole.tlb --------- 5532 
    ----------------------------------------
    
     
    C:\Windows\System32
    
     17.02.2010 21:42     C:\Windows\system32\perfh009.dat --------- 716782  
     17.02.2010 21:42     C:\Windows\system32\perfc009.dat --------- 145350  
     17.02.2010 21:42     C:\Windows\system32\perfh007.dat --------- 764632  
     17.02.2010 21:42     C:\Windows\system32\perfc007.dat --------- 176272  
     17.02.2010 21:42     C:\Windows\system32\PerfStringBackup.INI --------- 1801558  
     17.02.2010 21:36     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 --------- 3216  
     17.02.2010 21:36     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 --------- 3216  
     11.02.2010 22:02     C:\Windows\system32\drivers --------- 65536  
     11.02.2010 22:02     C:\Windows\system32\catroot --------- 4096  
     10.02.2010 20:29     C:\Windows\system32\Tasks --------- 4096  
     10.02.2010 17:10     C:\Windows\system32\catroot2 --------- 4096  
     03.02.2010 17:31     C:\Windows\system32\directx --------- 0  
     01.02.2010 20:26     C:\Windows\system32\mrt.exe --------- 30364104  
     23.01.2010 12:08     C:\Windows\system32\migration --------- 0  
     20.01.2010 12:54     C:\Windows\system32\FNTCACHE.DAT --------- 444736  
     14.01.2010 11:12     C:\Windows\system32\MpSigStub.exe --------- 181120  
     12.01.2010 05:03     C:\Windows\system32\nvinfo.pb --------- 7437  
     12.01.2010 05:03     C:\Windows\system32\nvoglv32.dll --------- 14924392  
     12.01.2010 05:03     C:\Windows\system32\nvcompiler.dll --------- 11639400  
     12.01.2010 05:03     C:\Windows\system32\nvcuvid.dll --------- 2243176  
     12.01.2010 05:03     C:\Windows\system32\nvudisp.exe --------- 592488  
     12.01.2010 05:03     C:\Windows\system32\nvwgf2um.dll --------- 4321384  
     12.01.2010 05:03     C:\Windows\system32\OpenCL.dll --------- 68200  
     12.01.2010 05:03     C:\Windows\system32\nvcod.dll --------- 182888  
     12.01.2010 05:03     C:\Windows\system32\nvd3dum.dll --------- 9388648  
     12.01.2010 05:03     C:\Windows\system32\nvapi.dll --------- 1280616  
     12.01.2010 05:03     C:\Windows\system32\nvcuda.dll --------- 4061800  
     12.01.2010 05:03     C:\Windows\system32\nvcod189.dll --------- 182888  
     12.01.2010 05:03     C:\Windows\system32\nvcuvenc.dll --------- 4077672  
     11.01.2010 22:18     C:\Windows\system32\NvwsApps.xml --------- 65332  
     11.01.2010 22:18     C:\Windows\system32\NvApps.xml --------- 271481  
     11.01.2010 22:18     C:\Windows\system32\nvsvcr.dll --------- 1515112  
     11.01.2010 22:18     C:\Windows\system32\nvsvc.dll --------- 962664  
     11.01.2010 22:18     C:\Windows\system32\nvvsvc.exe --------- 129640  
     11.01.2010 22:18     C:\Windows\system32\nvshext.dll --------- 66664  
     11.01.2010 22:18     C:\Windows\system32\nvmctray.dll --------- 110696  
     11.01.2010 22:18     C:\Windows\system32\nvcpl.dll --------- 13679720  
     02.01.2010 07:38     C:\Windows\system32\wininet.dll --------- 916480  
     02.01.2010 07:38     C:\Windows\system32\urlmon.dll --------- 1208832  
     02.01.2010 07:36     C:\Windows\system32\occache.dll --------- 206848  
     02.01.2010 07:33     C:\Windows\system32\mshtml.dll --------- 5942784  
     02.01.2010 07:33     C:\Windows\system32\msfeeds.dll --------- 594432  
     02.01.2010 07:33     C:\Windows\system32\msfeedsbs.dll --------- 55296  
     02.01.2010 07:32     C:\Windows\system32\jsproxy.dll --------- 25600  
     02.01.2010 07:32     C:\Windows\system32\inetcpl.cpl --------- 1469440  
     02.01.2010 07:32     C:\Windows\system32\ieui.dll --------- 164352  
     02.01.2010 07:32     C:\Windows\system32\iesysprep.dll --------- 109056  
     02.01.2010 07:32     C:\Windows\system32\iertutil.dll --------- 1985536  
     02.01.2010 07:32     C:\Windows\system32\iesetup.dll --------- 71680  
     02.01.2010 07:32     C:\Windows\system32\iernonce.dll --------- 55808  
     02.01.2010 07:32     C:\Windows\system32\iepeers.dll --------- 184320  
     02.01.2010 07:32     C:\Windows\system32\ieframe.dll --------- 11070464  
     02.01.2010 07:32     C:\Windows\system32\iedkcs32.dll --------- 387584  
     02.01.2010 05:57     C:\Windows\system32\ieUnatt.exe --------- 133632  
     02.01.2010 05:56     C:\Windows\system32\ie4uinit.exe --------- 173056  
     02.01.2010 05:56     C:\Windows\system32\msfeedssync.exe --------- 13312  
     02.01.2010 05:55     C:\Windows\system32\mshtml.tlb --------- 1638912  
     30.12.2009 13:53     C:\Windows\system32\jupdate-1.6.0_17-b04.log --------- 4590  
     24.12.2009 19:32     C:\Windows\system32\DRVSTORE --------- 0  
     10.12.2009 20:46     C:\Windows\system32\de-DE --------- 196608  
     08.12.2009 21:01     C:\Windows\system32\ntkrnlpa.exe --------- 3600456  
     08.12.2009 21:01     C:\Windows\system32\ntoskrnl.exe --------- 3548216  
     04.12.2009 19:30     C:\Windows\system32\tsbyuv.dll --------- 12288  
     04.12.2009 19:29     C:\Windows\system32\quartz.dll --------- 1314816  
     04.12.2009 19:28     C:\Windows\system32\msyuv.dll --------- 22528  
     04.12.2009 19:28     C:\Windows\system32\msvidc32.dll --------- 31744  
     04.12.2009 19:28     C:\Windows\system32\msvfw32.dll --------- 123904  
     04.12.2009 19:28     C:\Windows\system32\msrle32.dll --------- 13312  
     04.12.2009 19:28     C:\Windows\system32\mciavi32.dll --------- 82944  
     04.12.2009 19:28     C:\Windows\system32\iyuv_32.dll --------- 50176  
     04.12.2009 19:27     C:\Windows\system32\avifil32.dll --------- 91136  
     30.11.2009 18:02     C:\Windows\system32\xliveinstall.dll --------- 171144  
     30.11.2009 18:02     C:\Windows\system32\xliveinstallhost.exe --------- 72840  
     25.11.2009 16:07     C:\Windows\system32\mapisvc.inf --------- 423  
     19.11.2009 21:42     C:\Windows\system32\nvuninst.exe --------- 592488  
     18.11.2009 15:28     C:\Windows\system32\wbem --------- 65536  
     18.11.2009 15:28     C:\Windows\system32\pt-BR --------- 0  
     18.11.2009 15:28     C:\Windows\system32\bg-BG --------- 0  
     18.11.2009 15:28     C:\Windows\system32\it-IT --------- 0  
     18.11.2009 15:28     C:\Windows\system32\he-IL --------- 0  
     18.11.2009 15:28     C:\Windows\system32\pt-PT --------- 0  
     18.11.2009 15:28     C:\Windows\system32\pl-PL --------- 0  
     18.11.2009 15:28     C:\Windows\system32\uk-UA --------- 0  
     18.11.2009 15:28     C:\Windows\system32\ko-KR --------- 0  
     18.11.2009 15:28     C:\Windows\system32\hu-HU --------- 0  
     18.11.2009 15:28     C:\Windows\system32\hr-HR --------- 0  
     18.11.2009 15:28     C:\Windows\system32\sl-SI --------- 0  
     18.11.2009 15:28     C:\Windows\system32\zh-HK --------- 0  
     18.11.2009 15:28     C:\Windows\system32\el-GR --------- 0  
     18.11.2009 15:28     C:\Windows\system32\nl-NL --------- 0  
     18.11.2009 15:28     C:\Windows\system32\fr-FR --------- 0  
     18.11.2009 15:28     C:\Windows\system32\fi-FI --------- 0  
     18.11.2009 15:28     C:\Windows\system32\sr-Latn-CS --------- 0  
     18.11.2009 15:28     C:\Windows\system32\tr-TR --------- 0  
     18.11.2009 15:28     C:\Windows\system32\th-TH --------- 0  
     18.11.2009 15:28     C:\Windows\system32\sv-SE --------- 0  
     18.11.2009 15:28     C:\Windows\system32\es-ES --------- 0  
     18.11.2009 15:28     C:\Windows\system32\lv-LV --------- 0  
     18.11.2009 15:28     C:\Windows\system32\lt-LT --------- 0  
     18.11.2009 15:28     C:\Windows\system32\zh-TW --------- 0  
    ----------------------------------------
    
     
    C:\Windows\Prefetch
    
    ----------------------------------------
    
     
    C:\Windows\Tasks
    
     17.02.2010 21:37     C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job --------- 1092  
     17.02.2010 21:36     C:\Windows\Tasks\BackOnTrack Instant Restore Idle.job --------- 282  
     17.02.2010 21:36     C:\Windows\Tasks\SA.DAT --------- 6  
     14.02.2010 12:40     C:\Windows\Tasks\SCHEDLGU.TXT --------- 32534  
     13.02.2010 23:31     C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job --------- 1096  
    ----------------------------------------
    
     
    C:\Windows\Temp
    
     17.02.2010 21:56     C:\Windows\Temp\MpCmdRun.log --------- 370808  
     17.02.2010 21:51     C:\Windows\Temp\GoogleToolbarInstaller1.log --------- 32822  
     17.02.2010 21:46     C:\Windows\Temp\TMP0000000F37E9ECFED4228B64 --------- 524288  
     17.02.2010 21:45     C:\Windows\Temp\MpSigStub.log --------- 528270  
     12.02.2010 16:48     C:\Windows\Temp\Cookies --------- 4096  
     11.02.2010 22:07     C:\Windows\Temp\MSIf484a.LOG --------- 178802  
     11.02.2010 17:59     C:\Windows\Temp\TMP00000017B08AD29BAAA5F9B5 --------- 524288  
     10.02.2010 20:37     C:\Windows\Temp\History --------- 0  
     10.02.2010 20:37     C:\Windows\Temp\Temporary Internet Files --------- 0  
     30.01.2010 14:26     C:\Windows\Temp\GoogleQuickSearchBoxSetup_F8DB49E787CC0771.log --------- 0  
     30.01.2010 13:54     C:\Windows\Temp\Google Toolbar --------- 0  
     30.01.2010 13:50     C:\Windows\Temp\GoogleToolbarInstaller2.log --------- 126557  
     29.01.2010 13:01     C:\Windows\Temp\GoogleQuickSearchBoxSetup.log --------- 0  
     19.01.2010 23:07     C:\Windows\Temp\TMP0000007467787734AD56769A --------- 524288  
     06.12.2009 19:10     C:\Windows\Temp\GoogleQuickSearchBoxSetup_9B6E2803C15DBFDA.log --------- 0  
     25.11.2009 15:56     C:\Windows\Temp\dd_ATL90SP1_KB973924UI75E4.txt --------- 13208  
     25.11.2009 15:56     C:\Windows\Temp\dd_ATL90SP1_KB973924MSI75E4.txt --------- 231240  
     04.11.2009 19:16     C:\Windows\Temp\ASPNETSetup_00001.log --------- 1173  
     15.10.2009 14:34     C:\Windows\Temp\RtSigs --------- 0  
     28.09.2009 13:25     C:\Windows\Temp\MPTelemetrySubmit --------- 0  
     13.09.2009 18:44     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB963707_20090913_174400423.html --------- 75724  
     13.09.2009 18:44     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB963707_20090913_174400423-Msi0.txt --------- 472004  
     28.08.2009 11:53     C:\Windows\Temp\dd_dotnetfx35install_lp.txt --------- 134202  
     28.08.2009 11:53     C:\Windows\Temp\uxeventlog.txt --------- 3054  
     28.08.2009 11:53     C:\Windows\Temp\dd_NET_Framework35_LangPack_MSI1199.txt --------- 916838  
     28.08.2009 11:52     C:\Windows\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 71660  
     28.08.2009 11:52     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB958484_20090828_105134854.html --------- 93664  
     28.08.2009 11:52     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB958484_20090828_105134854-Msi0.txt --------- 852504  
     28.08.2009 11:48     C:\Windows\Temp\dd_clwireg.txt --------- 15888  
     27.08.2009 20:18     C:\Windows\Temp\TMP0000001654405B9587EE3D9B --------- 524288  
     27.08.2009 20:17     C:\Windows\Temp\_avast4_ --------- 0  
     27.08.2009 20:17     C:\Windows\Temp\JETE05F.tmp --------- 0  
     27.08.2009 20:17     C:\Windows\Temp\JETDE30.tmp --------- 0  
     27.08.2009 20:17     C:\Windows\Temp\JETDCD6.tmp --------- 0  
     27.08.2009 20:17     C:\Windows\Temp\JETD97C.tmp --------- 0  
     27.08.2009 20:15     C:\Windows\Temp\TMP0000000C50D43C6B9B2D0FD8 --------- 524288  
     27.08.2009 20:14     C:\Windows\Temp\JETE149.tmp --------- 0  
     27.08.2009 20:14     C:\Windows\Temp\JETDE1E.tmp --------- 0  
     27.08.2009 20:14     C:\Windows\Temp\JETDC4A.tmp --------- 0  
     27.08.2009 20:14     C:\Windows\Temp\JETD9BB.tmp --------- 0  
     27.08.2009 20:12     C:\Windows\Temp\TMP0000000D4136F2E54DC3931D --------- 524288  
     27.08.2009 20:11     C:\Windows\Temp\JETDC5A.tmp --------- 0  
     27.08.2009 20:11     C:\Windows\Temp\JETDAA6.tmp --------- 0  
     27.08.2009 20:11     C:\Windows\Temp\JETD94D.tmp --------- 0  
     27.08.2009 20:11     C:\Windows\Temp\JETD70D.tmp --------- 0  
     27.08.2009 20:10     C:\Windows\Temp\TMP00000012DF083AD3E2CEE44F --------- 524288  
     27.08.2009 20:09     C:\Windows\Temp\JETD825.tmp --------- 0  
     27.08.2009 20:09     C:\Windows\Temp\JETD558.tmp --------- 0  
     27.08.2009 20:09     C:\Windows\Temp\JETD317.tmp --------- 0  
     27.08.2009 20:09     C:\Windows\Temp\JETD142.tmp --------- 0  
     27.08.2009 20:07     C:\Windows\Temp\TMP0000000FB8E1AA9749E6F33B --------- 524288  
     27.08.2009 20:06     C:\Windows\Temp\JET2319.tmp --------- 0  
     27.08.2009 20:06     C:\Windows\Temp\JET1D20.tmp --------- 0  
     27.08.2009 20:06     C:\Windows\Temp\JET1969.tmp --------- 0  
     27.08.2009 20:06     C:\Windows\Temp\JET57D.tmp --------- 0  
     27.08.2009 11:58     C:\Windows\Temp\JET4569.tmp --------- 0  
     27.08.2009 11:28     C:\Windows\Temp\JET5A5E.tmp --------- 0  
     27.08.2009 11:28     C:\Windows\Temp\JET57A0.tmp --------- 0  
     27.08.2009 11:28     C:\Windows\Temp\JET54B4.tmp --------- 0  
     27.08.2009 11:28     C:\Windows\Temp\JET3A80.tmp --------- 0  
     27.08.2009 01:39     C:\Windows\Temp\JET5752.tmp --------- 0  
     27.08.2009 01:39     C:\Windows\Temp\JET53AB.tmp --------- 0  
     27.08.2009 01:39     C:\Windows\Temp\JET511B.tmp --------- 0  
     27.08.2009 01:39     C:\Windows\Temp\JET3D6C.tmp --------- 0  
     27.08.2009 00:08     C:\Windows\Temp\JET20D8.tmp --------- 0  
     27.08.2009 00:08     C:\Windows\Temp\JET1EF4.tmp --------- 0  
     27.08.2009 00:08     C:\Windows\Temp\JET1CB3.tmp --------- 225280  
     27.08.2009 00:08     C:\Windows\Temp\JET1075.tmp --------- 4096  
     19.08.2009 19:30     C:\Windows\Temp\JETF509.tmp --------- 0  
     19.08.2009 19:30     C:\Windows\Temp\JETF2F6.tmp --------- 0  
     19.08.2009 19:30     C:\Windows\Temp\JETF1AD.tmp --------- 278528  
     19.08.2009 19:30     C:\Windows\Temp\JETEDD8.tmp --------- 0  
     19.08.2009 19:28     C:\Windows\Temp\TMP0000001D63405C26FD87A307 --------- 524288  
     19.08.2009 19:28     C:\Windows\Temp\JET492F.tmp --------- 0  
     19.08.2009 19:28     C:\Windows\Temp\JET474C.tmp --------- 0  
     19.08.2009 19:28     C:\Windows\Temp\JET4539.tmp --------- 0  
     19.08.2009 19:28     C:\Windows\Temp\JET3957.tmp --------- 0  
     18.08.2009 20:01     C:\Windows\Temp\JETFD80.tmp --------- 0  
     18.08.2009 20:01     C:\Windows\Temp\JETFC19.tmp --------- 0  
     18.08.2009 20:01     C:\Windows\Temp\JETFAA3.tmp --------- 0  
     18.08.2009 20:01     C:\Windows\Temp\JETF527.tmp --------- 0  
     13.08.2009 18:48     C:\Windows\Temp\JET260.tmp --------- 0  
     13.08.2009 18:48     C:\Windows\Temp\JET6D.tmp --------- 0  
     13.08.2009 18:48     C:\Windows\Temp\JETFE5A.tmp --------- 266240  
     13.08.2009 18:48     C:\Windows\Temp\JETF630.tmp --------- 0  
     11.08.2009 14:18     C:\Windows\Temp\JETCA40.tmp --------- 20480  
     11.08.2009 14:15     C:\Windows\Temp\JET4E.tmp --------- 245760  
     11.08.2009 14:15     C:\Windows\Temp\JETFE89.tmp --------- 4096  
     11.08.2009 14:15     C:\Windows\Temp\JETFCA7.tmp --------- 1814528  
     11.08.2009 14:15     C:\Windows\Temp\JETF4E9.tmp --------- 4096  
     11.08.2009 02:01     C:\Windows\Temp\dd_NET_Framework35_LangPack_MSI1C7B.txt --------- 915746  
     11.08.2009 02:00     C:\Windows\Temp\dd_dotnetfx35error_lp.txt --------- 2  
     10.08.2009 20:11     C:\Windows\Temp\JET3BB9.tmp --------- 0  
     10.08.2009 20:11     C:\Windows\Temp\JET3A51.tmp --------- 8192  
     10.08.2009 20:11     C:\Windows\Temp\JET38DB.tmp --------- 294912  
     10.08.2009 20:11     C:\Windows\Temp\JET2155.tmp --------- 4096  
     10.08.2009 02:27     C:\Windows\Temp\CheckSurSqm.dat --------- 380  
     10.08.2009 00:34     C:\Windows\Temp\TMP0000001C0EE2D1C45C89A248 --------- 524288  
     10.08.2009 00:33     C:\Windows\Temp\JET735B.tmp --------- 0  
     10.08.2009 00:33     C:\Windows\Temp\JET7001.tmp --------- 0  
     10.08.2009 00:33     C:\Windows\Temp\JET6D62.tmp --------- 0  
     10.08.2009 00:33     C:\Windows\Temp\JET48A3.tmp --------- 0  
     09.08.2009 14:23     C:\Windows\Temp\JET4114.tmp --------- 212992  
     09.08.2009 14:23     C:\Windows\Temp\JET3E56.tmp --------- 0  
     09.08.2009 14:23     C:\Windows\Temp\JET3C44.tmp --------- 3276800  
     09.08.2009 14:23     C:\Windows\Temp\JET312D.tmp --------- 0  
     09.08.2009 11:36     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB958484_20090809_103603777.html --------- 93208  
     09.08.2009 11:36     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB958484_20090809_103603777-Msi0.txt --------- 851986  
     09.08.2009 01:48     C:\Windows\Temp\JET24FD.tmp --------- 0  
     09.08.2009 01:48     C:\Windows\Temp\JET22FA.tmp --------- 0  
     09.08.2009 01:48     C:\Windows\Temp\JET208A.tmp --------- 0  
     09.08.2009 01:48     C:\Windows\Temp\JETD68.tmp --------- 0  
     02.08.2009 01:34     C:\Windows\Temp\JET20C8.tmp --------- 0  
     02.08.2009 01:33     C:\Windows\Temp\JET1F81.tmp --------- 0  
     02.08.2009 01:33     C:\Windows\Temp\JET1D40.tmp --------- 270336  
     02.08.2009 01:33     C:\Windows\Temp\JET9DF.tmp --------- 0  
     31.07.2009 00:56     C:\Windows\Temp\JETE4D2.tmp --------- 0  
     31.07.2009 00:56     C:\Windows\Temp\JETE31E.tmp --------- 0  
     31.07.2009 00:56     C:\Windows\Temp\JETE050.tmp --------- 0  
     31.07.2009 00:56     C:\Windows\Temp\JETDAC4.tmp --------- 0  
     30.07.2009 02:00     C:\Windows\Temp\dd_ATL80SP1_KB973923UI7297.txt --------- 11652  
     30.07.2009 02:00     C:\Windows\Temp\dd_ATL80SP1_KB973923MSI7297.txt --------- 573376  
     29.07.2009 11:13     C:\Windows\Temp\JETF46C.tmp --------- 278528  
     29.07.2009 11:13     C:\Windows\Temp\JETF27A.tmp --------- 0  
     29.07.2009 11:13     C:\Windows\Temp\JETF075.tmp --------- 299008  
     29.07.2009 11:13     C:\Windows\Temp\JETE56F.tmp --------- 0  
     27.07.2009 16:11     C:\Windows\Temp\JET2B72.tmp --------- 0  
     27.07.2009 16:11     C:\Windows\Temp\JET29DD.tmp --------- 0  
     27.07.2009 16:11     C:\Windows\Temp\JET279C.tmp --------- 0  
     27.07.2009 16:11     C:\Windows\Temp\JET2432.tmp --------- 0  
     27.07.2009 09:40     C:\Windows\Temp\JET3.tmp --------- 0  
     26.07.2009 21:37     C:\Windows\Temp\TMP0000000814DD70D6BE67A559 --------- 524288  
     26.07.2009 21:36     C:\Windows\Temp\JETD557.tmp --------- 0  
     26.07.2009 21:36     C:\Windows\Temp\JETD383.tmp --------- 0  
     26.07.2009 21:36     C:\Windows\Temp\JETD192.tmp --------- 0  
     26.07.2009 21:36     C:\Windows\Temp\JETC4B5.tmp --------- 0  
     26.07.2009 21:34     C:\Windows\Temp\TMP0000004A8D6C4DCE59797D38 --------- 524288  
     26.07.2009 21:31     C:\Windows\Temp\JETFB8D.tmp --------- 0  
     26.07.2009 21:31     C:\Windows\Temp\JETF9D8.tmp --------- 0  
     26.07.2009 21:31     C:\Windows\Temp\JETF7B6.tmp --------- 0  
     26.07.2009 21:31     C:\Windows\Temp\JETF3D0.tmp --------- 0  
     26.07.2009 16:58     C:\Windows\Temp\JETD355.tmp --------- 0  
     26.07.2009 16:58     C:\Windows\Temp\JETD161.tmp --------- 0  
     26.07.2009 16:58     C:\Windows\Temp\JETCE76.tmp --------- 0  
     26.07.2009 16:58     C:\Windows\Temp\JETCB1B.tmp --------- 0  
     26.07.2009 16:52     C:\Windows\Temp\JETEC22.tmp --------- 0  
     26.07.2009 16:52     C:\Windows\Temp\JETE9F0.tmp --------- 0  
     26.07.2009 16:52     C:\Windows\Temp\JETE790.tmp --------- 0  
     26.07.2009 16:52     C:\Windows\Temp\JETDE4E.tmp --------- 0  
     26.07.2009 10:58     C:\Windows\Temp\JET81A.tmp --------- 196608  
     26.07.2009 10:58     C:\Windows\Temp\JET5E9.tmp --------- 0  
     26.07.2009 10:58     C:\Windows\Temp\JET388.tmp --------- 253952  
     26.07.2009 10:58     C:\Windows\Temp\JETF871.tmp --------- 0  
     24.07.2009 14:00     C:\Windows\Temp\JETD98C.tmp --------- 0  
     24.07.2009 14:00     C:\Windows\Temp\JETD7F8.tmp --------- 0  
     24.07.2009 14:00     C:\Windows\Temp\JETD6BF.tmp --------- 237568  
     24.07.2009 14:00     C:\Windows\Temp\JETD068.tmp --------- 0  
     15.07.2009 20:25     C:\Windows\Temp\JET2210.tmp --------- 0  
     15.07.2009 20:25     C:\Windows\Temp\JET201D.tmp --------- 0  
     15.07.2009 20:25     C:\Windows\Temp\JET1DEB.tmp --------- 0  
     15.07.2009 20:25     C:\Windows\Temp\JET982.tmp --------- 0  
     15.07.2009 17:29     C:\Windows\Temp\JET2A79.tmp --------- 0  
     15.07.2009 17:29     C:\Windows\Temp\JET2857.tmp --------- 0  
     15.07.2009 17:29     C:\Windows\Temp\JET252C.tmp --------- 0  
     15.07.2009 17:29     C:\Windows\Temp\JET187F.tmp --------- 0  
     15.07.2009 17:13     C:\Windows\Temp\JET90B0.tmp --------- 0  
     15.07.2009 11:50     C:\Windows\Temp\JETFB7E.tmp --------- 0  
     15.07.2009 11:50     C:\Windows\Temp\JETF881.tmp --------- 0  
     15.07.2009 11:50     C:\Windows\Temp\JETF40E.tmp --------- 344064  
     15.07.2009 11:49     C:\Windows\Temp\JETDC2C.tmp --------- 0  
     12.07.2009 16:20     C:\Windows\Temp\JETF7F4.tmp --------- 212992  
     12.07.2009 16:20     C:\Windows\Temp\JETF66F.tmp --------- 8192  
     12.07.2009 16:20     C:\Windows\Temp\JETF4F9.tmp --------- 393216  
     12.07.2009 16:20     C:\Windows\Temp\JETDE0F.tmp --------- 4096  
     11.07.2009 21:26     C:\Windows\Temp\JETF66E.tmp --------- 0  
     11.07.2009 21:26     C:\Windows\Temp\JETF4E8.tmp --------- 0  
     11.07.2009 21:26     C:\Windows\Temp\JETF353.tmp --------- 253952  
     11.07.2009 21:26     C:\Windows\Temp\JETE12A.tmp --------- 0  
     10.07.2009 20:03     C:\Windows\Temp\JETF68F.tmp --------- 0  
     10.07.2009 20:03     C:\Windows\Temp\JETF546.tmp --------- 0  
     10.07.2009 20:03     C:\Windows\Temp\JETF2B7.tmp --------- 0  
     10.07.2009 20:03     C:\Windows\Temp\JETE780.tmp --------- 0  
     09.07.2009 20:25     C:\Windows\Temp\JET7EC.tmp --------- 0  
     09.07.2009 20:25     C:\Windows\Temp\JET685.tmp --------- 0  
     09.07.2009 20:25     C:\Windows\Temp\JET444.tmp --------- 0  
     09.07.2009 20:25     C:\Windows\Temp\JETF297.tmp --------- 0  
     08.07.2009 20:07     C:\Windows\Temp\JETEDE6.tmp --------- 0  
     08.07.2009 20:07     C:\Windows\Temp\JETEC60.tmp --------- 0  
     08.07.2009 20:07     C:\Windows\Temp\JETEA7D.tmp --------- 0  
     08.07.2009 20:07     C:\Windows\Temp\JETDD05.tmp --------- 0  
     07.07.2009 21:31     C:\Windows\Temp\JET117D.tmp --------- 0  
     07.07.2009 21:31     C:\Windows\Temp\JETFD8.tmp --------- 0  
     07.07.2009 21:31     C:\Windows\Temp\JETDA6.tmp --------- 0  
     07.07.2009 21:31     C:\Windows\Temp\JETEBD5.tmp --------- 0  
     06.07.2009 20:25     C:\Windows\Temp\JET10F0.tmp --------- 0  
     06.07.2009 20:25     C:\Windows\Temp\JETDB6.tmp --------- 0  
     06.07.2009 20:25     C:\Windows\Temp\JETBD2.tmp --------- 270336  
     06.07.2009 20:25     C:\Windows\Temp\JET3E.tmp --------- 0  
     05.07.2009 18:53     C:\Windows\Temp\JET2DE2.tmp --------- 0  
     05.07.2009 18:53     C:\Windows\Temp\JET2C0E.tmp --------- 4096  
     05.07.2009 18:53     C:\Windows\Temp\JET2A0C.tmp --------- 299008  
     05.07.2009 18:53     C:\Windows\Temp\JET1016.tmp --------- 4096  
     05.07.2009 00:46     C:\Windows\Temp\JETF279.tmp --------- 0  
     05.07.2009 00:46     C:\Windows\Temp\JETEFE9.tmp --------- 0  
     05.07.2009 00:46     C:\Windows\Temp\JETECBE.tmp --------- 7471104  
     05.07.2009 00:46     C:\Windows\Temp\JETE742.tmp --------- 4096  
     05.07.2009 00:16     C:\Windows\Temp\JETC216.tmp --------- 0  
     31.05.2009 23:48     C:\Windows\Temp\JETE31D.tmp --------- 0  
     31.05.2009 23:48     C:\Windows\Temp\JETE139.tmp --------- 0  
     31.05.2009 23:48     C:\Windows\Temp\JETDF95.tmp --------- 0  
     31.05.2009 23:48     C:\Windows\Temp\JETDBCD.tmp --------- 0  
     31.05.2009 23:41     C:\Windows\Temp\JETE520.tmp --------- 0  
     31.05.2009 23:41     C:\Windows\Temp\JETE33C.tmp --------- 0  
     31.05.2009 23:41     C:\Windows\Temp\JETE08E.tmp --------- 0  
     31.05.2009 23:41     C:\Windows\Temp\JETD7E7.tmp --------- 0  
     31.05.2009 17:31     C:\Windows\Temp\JETFB7D.tmp --------- 0  
     31.05.2009 17:31     C:\Windows\Temp\JETF9C8.tmp --------- 0  
     31.05.2009 17:31     C:\Windows\Temp\JETF739.tmp --------- 253952  
     31.05.2009 17:31     C:\Windows\Temp\JETF26A.tmp --------- 0  
     31.05.2009 15:42     C:\Windows\Temp\JETDB61.tmp --------- 0  
     31.05.2009 15:42     C:\Windows\Temp\JETDA09.tmp --------- 0  
     31.05.2009 15:42     C:\Windows\Temp\JETD883.tmp --------- 344064  
     31.05.2009 15:42     C:\Windows\Temp\JETCF3F.tmp --------- 0  
     30.05.2009 10:19     C:\Windows\Temp\JET415.tmp --------- 196608  
     30.05.2009 10:19     C:\Windows\Temp\JET176.tmp --------- 8192  
     30.05.2009 10:19     C:\Windows\Temp\JETFFD1.tmp --------- 335872  
     30.05.2009 10:19     C:\Windows\Temp\JETFAE1.tmp --------- 4096  
     30.05.2009 00:13     C:\Windows\Temp\JETE906.tmp --------- 0  
     30.05.2009 00:13     C:\Windows\Temp\JETE677.tmp --------- 0  
     30.05.2009 00:13     C:\Windows\Temp\JETE418.tmp --------- 0  
     30.05.2009 00:13     C:\Windows\Temp\JETDAA5.tmp --------- 0  
     28.05.2009 21:16     C:\Windows\Temp\JET57DF.tmp --------- 0  
     28.05.2009 21:16     C:\Windows\Temp\JET53AA.tmp --------- 0  
     28.05.2009 21:16     C:\Windows\Temp\JET4FF3.tmp --------- 0  
     28.05.2009 21:16     C:\Windows\Temp\JET888.tmp --------- 0  
     26.05.2009 15:14     C:\Windows\Temp\JETED69.tmp --------- 0  
     26.05.2009 15:14     C:\Windows\Temp\JETEBF3.tmp --------- 0  
     26.05.2009 15:14     C:\Windows\Temp\JETEA6D.tmp --------- 0  
     26.05.2009 15:14     C:\Windows\Temp\JETE187.tmp --------- 0  
     25.05.2009 13:00     C:\Windows\Temp\JET1D9D.tmp --------- 0  
     25.05.2009 13:00     C:\Windows\Temp\JET1860.tmp --------- 0  
     25.05.2009 13:00     C:\Windows\Temp\JET1489.tmp --------- 212992  
     25.05.2009 13:00     C:\Windows\Temp\JET6B5.tmp --------- 0  
     24.05.2009 17:11     C:\Windows\Temp\JETF066.tmp --------- 0  
     24.05.2009 17:11     C:\Windows\Temp\JETEEFF.tmp --------- 0  
     24.05.2009 17:11     C:\Windows\Temp\JETEDB7.tmp --------- 0  
     24.05.2009 17:11     C:\Windows\Temp\JETE0EC.tmp --------- 0  
     24.05.2009 15:19     C:\Windows\Temp\JETD876.tmp --------- 0  
     24.05.2009 15:19     C:\Windows\Temp\JETD6DE.tmp --------- 0  
     24.05.2009 15:19     C:\Windows\Temp\JETD4CB.tmp --------- 0  
     24.05.2009 15:19     C:\Windows\Temp\JETC927.tmp --------- 0  
     24.05.2009 00:51     C:\Windows\Temp\JETFBFB.tmp --------- 0  
     24.05.2009 00:51     C:\Windows\Temp\JETF98A.tmp --------- 0  
     24.05.2009 00:51     C:\Windows\Temp\JETF823.tmp --------- 311296  
     24.05.2009 00:51     C:\Windows\Temp\JETD1FD.tmp --------- 0  
     23.05.2009 01:15     C:\Windows\Temp\JET4578.tmp --------- 0  
     23.05.2009 01:15     C:\Windows\Temp\JET42F8.tmp --------- 0  
     23.05.2009 01:15     C:\Windows\Temp\JET4078.tmp --------- 0  
     23.05.2009 01:15     C:\Windows\Temp\JET364B.tmp --------- 0  
     22.05.2009 15:13     C:\Windows\Temp\JET9EE.tmp --------- 0  
     22.05.2009 15:13     C:\Windows\Temp\JET859.tmp --------- 0  
     22.05.2009 15:13     C:\Windows\Temp\JET627.tmp --------- 0  
     22.05.2009 15:13     C:\Windows\Temp\JETF6AD.tmp --------- 0  
     22.05.2009 12:55     C:\Windows\Temp\JETC5F.tmp --------- 0  
     22.05.2009 12:55     C:\Windows\Temp\JETAB9.tmp --------- 0  
     22.05.2009 12:55     C:\Windows\Temp\JET7DC.tmp --------- 0  
     22.05.2009 12:55     C:\Windows\Temp\JETFB9E.tmp --------- 0  
     21.05.2009 13:15     C:\Windows\Temp\JET229C.tmp --------- 0  
     21.05.2009 13:15     C:\Windows\Temp\JET20A9.tmp --------- 0  
     21.05.2009 13:15     C:\Windows\Temp\JET1E58.tmp --------- 315392  
     21.05.2009 13:15     C:\Windows\Temp\JET13DD.tmp --------- 4096  
     20.05.2009 12:52     C:\Windows\Temp\JET18AE.tmp --------- 0  
     20.05.2009 12:52     C:\Windows\Temp\JET14B8.tmp --------- 0  
     20.05.2009 12:52     C:\Windows\Temp\JET112F.tmp --------- 0  
     20.05.2009 12:52     C:\Windows\Temp\JETEB09.tmp --------- 0  
     17.05.2009 11:04     C:\Windows\Temp\JET164E.tmp --------- 0  
     17.05.2009 11:04     C:\Windows\Temp\JET1498.tmp --------- 0  
     17.05.2009 11:04     C:\Windows\Temp\JET12C4.tmp --------- 0  
     17.05.2009 11:04     C:\Windows\Temp\JETB94.tmp --------- 0  
     16.05.2009 23:44     C:\Windows\Temp\JETB74.tmp --------- 0  
     16.05.2009 23:44     C:\Windows\Temp\JET992.tmp --------- 0  
     16.05.2009 23:44     C:\Windows\Temp\JET6B4.tmp --------- 0  
     16.05.2009 23:44     C:\Windows\Temp\JETFDFD.tmp --------- 0  
     16.05.2009 11:16     C:\Windows\Temp\JET57C.tmp --------- 0  
     16.05.2009 11:16     C:\Windows\Temp\JETFFC2.tmp --------- 0  
     16.05.2009 11:16     C:\Windows\Temp\JETFCA6.tmp --------- 274432  
     16.05.2009 11:16     C:\Windows\Temp\JETEDD7.tmp --------- 0  
     15.05.2009 21:42     C:\Windows\Temp\JET194A.tmp --------- 163840  
     15.05.2009 21:42     C:\Windows\Temp\JET17D3.tmp --------- 0  
     15.05.2009 21:42     C:\Windows\Temp\JET1525.tmp --------- 237568  
     15.05.2009 21:42     C:\Windows\Temp\JETC5E.tmp --------- 0  
     15.05.2009 11:00     C:\Windows\Temp\JET164D.tmp --------- 0  
     15.05.2009 11:00     C:\Windows\Temp\JET14A8.tmp --------- 0  
     15.05.2009 11:00     C:\Windows\Temp\JET1332.tmp --------- 319488  
     15.05.2009 11:00     C:\Windows\Temp\JET2E.tmp --------- 0  
     09.05.2009 22:27     C:\Windows\Temp\JETDC88.tmp --------- 0  
     09.05.2009 22:27     C:\Windows\Temp\JETDA95.tmp --------- 0  
     09.05.2009 22:27     C:\Windows\Temp\JETD8F1.tmp --------- 0  
     09.05.2009 22:27     C:\Windows\Temp\JETCEA3.tmp --------- 0  
     08.05.2009 23:30     C:\Windows\Temp\JETE9C1.tmp --------- 0  
     08.05.2009 23:30     C:\Windows\Temp\JETE82C.tmp --------- 0  
     08.05.2009 23:30     C:\Windows\Temp\JETE619.tmp --------- 0  
     08.05.2009 23:30     C:\Windows\Temp\JETD920.tmp --------- 0  
     06.05.2009 14:22     C:\Windows\Temp\JETC4A5.tmp --------- 0  
     06.05.2009 14:22     C:\Windows\Temp\JETC2F0.tmp --------- 8192  
     06.05.2009 14:22     C:\Windows\Temp\JETC0AF.tmp --------- 311296  
     06.05.2009 14:22     C:\Windows\Temp\JETB691.tmp --------- 4096  
     05.05.2009 12:18     C:\Windows\Temp\JETDE7B.tmp --------- 0  
     05.05.2009 12:18     C:\Windows\Temp\JETDC59.tmp --------- 0  
     05.05.2009 12:18     C:\Windows\Temp\JETDA57.tmp --------- 225280  
     05.05.2009 12:18     C:\Windows\Temp\JETCEC4.tmp --------- 0  
     04.05.2009 18:08     C:\Windows\Temp\JET16E9.tmp --------- 0  
     04.05.2009 18:08     C:\Windows\Temp\JET14D7.tmp --------- 0  
     04.05.2009 18:08     C:\Windows\Temp\JET1341.tmp --------- 274432  
     04.05.2009 18:08     C:\Windows\Temp\JET6E2.tmp --------- 0  
     02.05.2009 23:36     C:\Windows\Temp\JETFE3B.tmp --------- 0  
     02.05.2009 23:36     C:\Windows\Temp\JETFCD4.tmp --------- 0  
     02.05.2009 23:36     C:\Windows\Temp\JETFB9D.tmp --------- 0  
     02.05.2009 23:36     C:\Windows\Temp\JETF8BF.tmp --------- 0  
     02.05.2009 17:08     C:\Windows\Temp\JET193A.tmp --------- 0  
     02.05.2009 17:08     C:\Windows\Temp\JET17A4.tmp --------- 0  
     02.05.2009 17:08     C:\Windows\Temp\JET1506.tmp --------- 0  
     02.05.2009 17:08     C:\Windows\Temp\JET424.tmp --------- 0  
     02.05.2009 00:46     C:\Windows\Temp\JETFB9C.tmp --------- 0  
     02.05.2009 00:46     C:\Windows\Temp\JETFA45.tmp --------- 0  
     02.05.2009 00:46     C:\Windows\Temp\JETF814.tmp --------- 212992  
     02.05.2009 00:46     C:\Windows\Temp\JETE9D1.tmp --------- 0  
     01.05.2009 12:18     C:\Windows\Temp\JETEEA2.tmp --------- 0  
     01.05.2009 12:18     C:\Windows\Temp\JETEC7F.tmp --------- 0  
     01.05.2009 12:18     C:\Windows\Temp\JETEB28.tmp --------- 0  
     01.05.2009 12:18     C:\Windows\Temp\JETE169.tmp --------- 0  
     01.05.2009 00:58     C:\Windows\Temp\JETDF86.tmp --------- 0  
     01.05.2009 00:58     C:\Windows\Temp\JETDDD0.tmp --------- 0  
     01.05.2009 00:58     C:\Windows\Temp\JETDB50.tmp --------- 0  
     01.05.2009 00:58     C:\Windows\Temp\JETD651.tmp --------- 0  
     30.04.2009 17:31     C:\Windows\Temp\JETEBE3.tmp --------- 0  
     30.04.2009 17:31     C:\Windows\Temp\JETE7ED.tmp --------- 0  
     30.04.2009 17:31     C:\Windows\Temp\JETE551.tmp --------- 0  
     30.04.2009 17:31     C:\Windows\Temp\JETD307.tmp --------- 0  
     30.04.2009 11:44     C:\Windows\Temp\JET3E37.tmp --------- 212992  
     30.04.2009 11:44     C:\Windows\Temp\JET3CB1.tmp --------- 0  
     30.04.2009 11:44     C:\Windows\Temp\JET3B2B.tmp --------- 380928  
     30.04.2009 11:44     C:\Windows\Temp\JET2193.tmp --------- 0  
     29.04.2009 15:14     C:\Windows\Temp\JETBCCB.tmp --------- 278528  
     29.04.2009 15:14     C:\Windows\Temp\JETBA39.tmp --------- 8192  
     29.04.2009 15:14     C:\Windows\Temp\JETB7AA.tmp --------- 294912  
     29.04.2009 15:14     C:\Windows\Temp\JETAE19.tmp --------- 4096  
     28.04.2009 15:05     C:\Windows\Temp\JETBCA9.tmp --------- 0  
     28.04.2009 15:05     C:\Windows\Temp\JETBA97.tmp --------- 0  
     28.04.2009 15:05     C:\Windows\Temp\JETB8E2.tmp --------- 0  
     28.04.2009 15:05     C:\Windows\Temp\JETB615.tmp --------- 0  
     28.04.2009 12:14     C:\Windows\Temp\JETFBFA.tmp --------- 0  
     28.04.2009 12:14     C:\Windows\Temp\JETF9F7.tmp --------- 0  
     28.04.2009 12:14     C:\Windows\Temp\JETF6EB.tmp --------- 0  
     28.04.2009 12:14     C:\Windows\Temp\JETEE74.tmp --------- 0  
     27.04.2009 14:28     C:\Windows\Temp\JETE713.tmp --------- 0  
     27.04.2009 14:28     C:\Windows\Temp\JETE445.tmp --------- 0  
     27.04.2009 14:28     C:\Windows\Temp\JETE1D5.tmp --------- 360448  
     27.04.2009 14:28     C:\Windows\Temp\JETDE4D.tmp --------- 0  
     27.04.2009 12:51     C:\Windows\Temp\JETC82F.tmp --------- 0  
     27.04.2009 12:51     C:\Windows\Temp\JETC64A.tmp --------- 0  
     27.04.2009 12:51     C:\Windows\Temp\JETC37D.tmp --------- 0  
     27.04.2009 12:51     C:\Windows\Temp\JETAFCE.tmp --------- 0  
     26.04.2009 18:43     C:\Windows\Temp\JET231.tmp --------- 0  
     26.04.2009 18:43     C:\Windows\Temp\JETDA.tmp --------- 0  
     26.04.2009 18:43     C:\Windows\Temp\JET2.tmp --------- 0  
     26.04.2009 18:43     C:\Windows\Temp\JETFFA2.tmp --------- 0  
     26.04.2009 18:43     C:\Windows\Temp\JETF3FE.tmp --------- 0  
     26.04.2009 11:01     C:\Windows\Temp\JETF804.tmp --------- 0  
     26.04.2009 11:01     C:\Windows\Temp\JETF611.tmp --------- 0  
     26.04.2009 11:01     C:\Windows\Temp\JETF48B.tmp --------- 0  
     26.04.2009 11:01     C:\Windows\Temp\JETEC42.tmp --------- 0  
     25.04.2009 21:00     C:\Windows\Temp\JETD0E5.tmp --------- 0  
     25.04.2009 21:00     C:\Windows\Temp\JETCF5F.tmp --------- 0  
     25.04.2009 21:00     C:\Windows\Temp\JETCDAB.tmp --------- 262144  
     25.04.2009 21:00     C:\Windows\Temp\JETC679.tmp --------- 0  
     25.04.2009 17:02     C:\Windows\Temp\JETE87A.tmp --------- 0  
     25.04.2009 17:02     C:\Windows\Temp\JETE6C6.tmp --------- 0  
     25.04.2009 17:02     C:\Windows\Temp\JETE4C3.tmp --------- 0  
     25.04.2009 17:02     C:\Windows\Temp\JETD430.tmp --------- 0  
     25.04.2009 11:19     C:\Windows\Temp\JETE2FF.tmp --------- 0  
     25.04.2009 11:19     C:\Windows\Temp\JETE040.tmp --------- 0  
     25.04.2009 11:19     C:\Windows\Temp\JETDD93.tmp --------- 0  
     25.04.2009 11:19     C:\Windows\Temp\JETD4AC.tmp --------- 0  
     24.04.2009 22:50     C:\Windows\Temp\JET452A.tmp --------- 0  
     24.04.2009 22:50     C:\Windows\Temp\JET43A4.tmp --------- 0  
     24.04.2009 22:50     C:\Windows\Temp\JET3ADD.tmp --------- 0  
     24.04.2009 22:50     C:\Windows\Temp\JETE5CC.tmp --------- 0  
     24.04.2009 18:27     C:\Windows\Temp\TMP0000003CA394C63B147AA937 --------- 524288  
     24.04.2009 18:07     C:\Windows\Temp\JETF4BA.tmp --------- 0  
     24.04.2009 18:07     C:\Windows\Temp\JETF269.tmp --------- 0  
     24.04.2009 18:07     C:\Windows\Temp\JETF0E3.tmp --------- 0  
     24.04.2009 18:07     C:\Windows\Temp\JETDE8B.tmp --------- 0  
     24.04.2009 17:17     C:\Windows\Temp\TMP000000437711EB5966A8574B --------- 524288  
     24.04.2009 11:16     C:\Windows\Temp\JETEF2E.tmp --------- 0  
     24.04.2009 11:16     C:\Windows\Temp\JETECEE.tmp --------- 0  
     24.04.2009 11:16     C:\Windows\Temp\JETEA0F.tmp --------- 9109504  
     24.04.2009 11:16     C:\Windows\Temp\JETDFC3.tmp --------- 0  
     23.04.2009 20:11     C:\Windows\Temp\JETE7DF.tmp --------- 0  
     23.04.2009 20:11     C:\Windows\Temp\JETE550.tmp --------- 0  
     23.04.2009 20:11     C:\Windows\Temp\JETE34C.tmp --------- 0  
     23.04.2009 20:11     C:\Windows\Temp\JETD875.tmp --------- 0  
     23.04.2009 16:44     C:\Windows\Temp\JET3BB8.tmp --------- 0  
     23.04.2009 16:44     C:\Windows\Temp\JET39A5.tmp --------- 0  
     23.04.2009 16:44     C:\Windows\Temp\JET382F.tmp --------- 0  
     23.04.2009 16:44     C:\Windows\Temp\JET360D.tmp --------- 0  
     23.04.2009 12:23     C:\Windows\Temp\JETE09E.tmp --------- 0  
     23.04.2009 12:23     C:\Windows\Temp\JETDEAA.tmp --------- 0  
     23.04.2009 12:23     C:\Windows\Temp\JETDC98.tmp --------- 0  
     23.04.2009 12:23     C:\Windows\Temp\JETD680.tmp --------- 0  
     22.04.2009 18:59     C:\Windows\Temp\JETE168.tmp --------- 0  
     22.04.2009 18:59     C:\Windows\Temp\JETE021.tmp --------- 0  
     22.04.2009 18:59     C:\Windows\Temp\JETDE2F.tmp --------- 0  
     22.04.2009 18:59     C:\Windows\Temp\JETD9CA.tmp --------- 0  
     22.04.2009 13:49     C:\Windows\Temp\JETC6E6.tmp --------- 0  
     22.04.2009 13:49     C:\Windows\Temp\JETC512.tmp --------- 0  
     22.04.2009 13:49     C:\Windows\Temp\JETC30F.tmp --------- 0  
     22.04.2009 13:49     C:\Windows\Temp\JETBBA0.tmp --------- 0  
     22.04.2009 13:36     C:\Windows\Temp\TMP00000042BD5992E959915358 --------- 524288  
     22.04.2009 13:16     C:\Windows\Temp\JETE7FE.tmp --------- 0  
     22.04.2009 13:16     C:\Windows\Temp\JETE5EB.tmp --------- 0  
     22.04.2009 13:16     C:\Windows\Temp\JETE3D8.tmp --------- 0  
     22.04.2009 13:16     C:\Windows\Temp\JETDE0E.tmp --------- 0  
     22.04.2009 12:38     C:\Windows\Temp\JETDBFC.tmp --------- 0  
     22.04.2009 12:38     C:\Windows\Temp\JETDA66.tmp --------- 0  
     22.04.2009 12:38     C:\Windows\Temp\JETD8C1.tmp --------- 0  
     22.04.2009 12:38     C:\Windows\Temp\JETD00A.tmp --------- 0  
     21.04.2009 18:02     C:\Windows\Temp\JETE89A.tmp --------- 0  
     21.04.2009 18:02     C:\Windows\Temp\JETE629.tmp --------- 0  
     21.04.2009 18:02     C:\Windows\Temp\JETE36B.tmp --------- 274432  
     21.04.2009 18:02     C:\Windows\Temp\JETD806.tmp --------- 0  
     20.04.2009 12:18     C:\Windows\Temp\JETDB60.tmp --------- 0  
     20.04.2009 12:18     C:\Windows\Temp\JETD99B.tmp --------- 0  
     20.04.2009 12:18     C:\Windows\Temp\JETD7D7.tmp --------- 352256  
     20.04.2009 12:18     C:\Windows\Temp\JETCFEE.tmp --------- 0  
     19.04.2009 15:54     C:\Windows\Temp\JETFEE7.tmp --------- 0  
     19.04.2009 15:54     C:\Windows\Temp\JETFD9F.tmp --------- 0  
     19.04.2009 15:54     C:\Windows\Temp\JETFC77.tmp --------- 0  
     19.04.2009 15:53     C:\Windows\Temp\JETF640.tmp --------- 0  
     19.04.2009 12:00     C:\Windows\Temp\JETEAAC.tmp --------- 0  
     19.04.2009 12:00     C:\Windows\Temp\JETE81C.tmp --------- 0  
     19.04.2009 12:00     C:\Windows\Temp\JETE4C2.tmp --------- 0  
     19.04.2009 12:00     C:\Windows\Temp\JETDDDF.tmp --------- 0  
     18.04.2009 21:55     C:\Windows\Temp\JETE3C9.tmp --------- 0  
     18.04.2009 21:55     C:\Windows\Temp\JETE0DC.tmp --------- 0  
     18.04.2009 21:55     C:\Windows\Temp\JETDED9.tmp --------- 0  
     18.04.2009 21:55     C:\Windows\Temp\JETD6CE.tmp --------- 0  
     18.04.2009 15:05     C:\Windows\Temp\JETD8F0.tmp --------- 0  
     18.04.2009 15:05     C:\Windows\Temp\JETD75A.tmp --------- 0  
     18.04.2009 15:05     C:\Windows\Temp\JETD5F3.tmp --------- 253952  
     18.04.2009 15:04     C:\Windows\Temp\JETC83D.tmp --------- 0  
     17.04.2009 11:26     C:\Windows\Temp\JETE5FB.tmp --------- 0  
     17.04.2009 11:26     C:\Windows\Temp\JETE484.tmp --------- 0  
     17.04.2009 11:26     C:\Windows\Temp\JETE262.tmp --------- 0  
     17.04.2009 11:26     C:\Windows\Temp\JETD401.tmp --------- 0  
     17.04.2009 02:53     C:\Windows\Temp\JETDF85.tmp --------- 0  
     17.04.2009 02:53     C:\Windows\Temp\JETDCB8.tmp --------- 0  
     17.04.2009 02:53     C:\Windows\Temp\JETDB21.tmp --------- 0  
     17.04.2009 02:53     C:\Windows\Temp\JETC014.tmp --------- 0  
     16.04.2009 16:45     C:\Windows\Temp\JETE7FD.tmp --------- 0  
     16.04.2009 16:45     C:\Windows\Temp\JETE56E.tmp --------- 0  
     16.04.2009 16:45     C:\Windows\Temp\JETE32E.tmp --------- 0  
     16.04.2009 16:45     C:\Windows\Temp\JETD874.tmp --------- 0  
     15.04.2009 20:00     C:\Windows\Temp\JETFC38.tmp --------- 0  
     15.04.2009 20:00     C:\Windows\Temp\JETF92C.tmp --------- 0  
     15.04.2009 20:00     C:\Windows\Temp\JETF69D.tmp --------- 0  
     15.04.2009 20:00     C:\Windows\Temp\JETDCB7.tmp --------- 0  
     14.04.2009 21:25     C:\Windows\Temp\JETEFBA.tmp --------- 0  
     14.04.2009 21:25     C:\Windows\Temp\JETEE73.tmp --------- 0  
     14.04.2009 21:25     C:\Windows\Temp\JETECED.tmp --------- 0  
     14.04.2009 21:24     C:\Windows\Temp\JETD622.tmp --------- 0  
     14.04.2009 12:32     C:\Windows\Temp\JETFD61.tmp --------- 0  
     14.04.2009 12:32     C:\Windows\Temp\JETFB00.tmp --------- 0  
     14.04.2009 12:32     C:\Windows\Temp\JETF8DE.tmp --------- 0  
     14.04.2009 12:32     C:\Windows\Temp\JETEF1E.tmp --------- 0  
     14.04.2009 00:52     C:\Windows\Temp\JETD24C.tmp --------- 0  
     14.04.2009 00:52     C:\Windows\Temp\JETD01A.tmp --------- 0  
     14.04.2009 00:52     C:\Windows\Temp\JETCD7B.tmp --------- 0  
     14.04.2009 00:52     C:\Windows\Temp\JETCB78.tmp --------- 0  
     14.04.2009 00:51     C:\Windows\Temp\JET8414.tmp --------- 0  
     14.04.2009 00:51     C:\Windows\Temp\JET8165.tmp --------- 0  
     14.04.2009 00:51     C:\Windows\Temp\JET7D9E.tmp --------- 0  
     14.04.2009 00:51     C:\Windows\Temp\JET7998.tmp --------- 0  
     13.04.2009 12:32     C:\Windows\Temp\JETDB8F.tmp --------- 0  
     13.04.2009 12:32     C:\Windows\Temp\JETD9F9.tmp --------- 0  
     13.04.2009 12:32     C:\Windows\Temp\JETD7F7.tmp --------- 274432  
     13.04.2009 12:32     C:\Windows\Temp\JETCEF1.tmp --------- 0  
     12.04.2009 23:58     C:\Windows\Temp\TMP0000003BA2CFFDFED11DB4E9 --------- 524288  
     12.04.2009 11:18     C:\Windows\Temp\JETE889.tmp --------- 0  
     12.04.2009 11:18     C:\Windows\Temp\JETE3B9.tmp --------- 0  
     12.04.2009 11:18     C:\Windows\Temp\JETE09D.tmp --------- 319488  
     12.04.2009 11:18     C:\Windows\Temp\JETCA21.tmp --------- 0  
     10.04.2009 22:38     C:\Windows\Temp\JET6EC9.tmp --------- 0  
     10.04.2009 22:38     C:\Windows\Temp\JET698B.tmp --------- 0  
     10.04.2009 22:38     C:\Windows\Temp\JET64E9.tmp --------- 253952  
     10.04.2009 22:38     C:\Windows\Temp\JET4A29.tmp --------- 0  
     10.04.2009 14:49     C:\Windows\Temp\JETEAEA.tmp --------- 0  
     10.04.2009 14:49     C:\Windows\Temp\JETE945.tmp --------- 0  
     10.04.2009 14:49     C:\Windows\Temp\JETE7DE.tmp --------- 0  
     10.04.2009 14:49     C:\Windows\Temp\JETE54F.tmp --------- 0  
     10.04.2009 03:24     C:\Windows\Temp\JETDE2E.tmp --------- 0  
     10.04.2009 03:24     C:\Windows\Temp\JETDC79.tmp --------- 0  
     10.04.2009 03:24     C:\Windows\Temp\JETDB03.tmp --------- 0  
     10.04.2009 03:24     C:\Windows\Temp\JETD92F.tmp --------- 0  
     10.04.2009 03:17     C:\Windows\Temp\JET2AE6.tmp --------- 0  
     10.04.2009 03:17     C:\Windows\Temp\JET2950.tmp --------- 0  
     10.04.2009 03:17     C:\Windows\Temp\JET278C.tmp --------- 0  
     10.04.2009 03:17     C:\Windows\Temp\JET24CE.tmp --------- 0  
     10.04.2009 02:11     C:\Windows\Temp\JET4F28.tmp --------- 0  
     10.04.2009 02:05     C:\Windows\Temp\JETE417.tmp --------- 0  
     10.04.2009 02:05     C:\Windows\Temp\JETE197.tmp --------- 0  
     10.04.2009 02:05     C:\Windows\Temp\JETDF94.tmp --------- 0  
     10.04.2009 02:05     C:\Windows\Temp\JETDAE4.tmp --------- 0  
     09.04.2009 13:07     C:\Windows\Temp\JET17F2.tmp --------- 0  
     09.04.2009 13:07     C:\Windows\Temp\JET15D0.tmp --------- 0  
     09.04.2009 13:07     C:\Windows\Temp\JET1360.tmp --------- 0  
     09.04.2009 13:07     C:\Windows\Temp\JETF22A.tmp --------- 0  
     09.04.2009 01:45     C:\Windows\Temp\JETE1C6.tmp --------- 0  
     09.04.2009 01:45     C:\Windows\Temp\JETE001.tmp --------- 0  
     09.04.2009 01:45     C:\Windows\Temp\JETDE2D.tmp --------- 0  
     09.04.2009 01:45     C:\Windows\Temp\JETD400.tmp --------- 0  
     08.04.2009 12:57     C:\Windows\Temp\JET2490.tmp --------- 0  
     08.04.2009 12:57     C:\Windows\Temp\JET22DB.tmp --------- 0  
     08.04.2009 12:57     C:\Windows\Temp\JET2107.tmp --------- 0  
     08.04.2009 12:57     C:\Windows\Temp\JET981.tmp --------- 0  
     07.04.2009 00:39     C:\Windows\Temp\JETCEC3.tmp --------- 0  
     07.04.2009 00:39     C:\Windows\Temp\JETCDAA.tmp --------- 0  
     07.04.2009 00:39     C:\Windows\Temp\JETCC17.tmp --------- 0  
     07.04.2009 00:39     C:\Windows\Temp\JETC16A.tmp --------- 0  
     06.04.2009 12:35     C:\Windows\Temp\AVK_UpdateBase0 --------- 0  
     06.04.2009 11:36     C:\Windows\Temp\JET76B5.tmp --------- 0  
     06.04.2009 11:36     C:\Windows\Temp\JET74A2.tmp --------- 0  
     06.04.2009 11:36     C:\Windows\Temp\JET732C.tmp --------- 0  
     06.04.2009 11:35     C:\Windows\Temp\JETCA9F.tmp --------- 0  
     06.04.2009 03:05     C:\Windows\Temp\JETCE18.tmp --------- 0  
     06.04.2009 03:05     C:\Windows\Temp\JETCCC0.tmp --------- 0  
     06.04.2009 03:05     C:\Windows\Temp\JETCAFB.tmp --------- 0  
     06.04.2009 03:05     C:\Windows\Temp\JETBE7D.tmp --------- 0  
     04.04.2009 14:27     C:\Windows\Temp\JETD567.tmp --------- 0  
     04.04.2009 14:27     C:\Windows\Temp\JETD3F1.tmp --------- 0  
     04.04.2009 14:27     C:\Windows\Temp\JETD28A.tmp --------- 303104  
     04.04.2009 14:27     C:\Windows\Temp\JETC947.tmp --------- 0  
     04.04.2009 11:47     C:\Windows\Temp\JETF4F8.tmp --------- 0  
     04.04.2009 11:47     C:\Windows\Temp\JETF381.tmp --------- 0  
     04.04.2009 11:47     C:\Windows\Temp\JETF278.tmp --------- 0  
     04.04.2009 11:47     C:\Windows\Temp\JETE762.tmp --------- 0  
     03.04.2009 21:38     C:\Windows\Temp\JETE204.tmp --------- 0  
     03.04.2009 21:38     C:\Windows\Temp\JETE0BD.tmp --------- 0  
     03.04.2009 21:38     C:\Windows\Temp\JETDF27.tmp --------- 0  
     03.04.2009 21:38     C:\Windows\Temp\JETDAF4.tmp --------- 0  
     03.04.2009 10:41     C:\Windows\Temp\JETBA3.tmp --------- 0  
     03.04.2009 10:41     C:\Windows\Temp\JETA8A.tmp --------- 0  
     03.04.2009 10:40     C:\Windows\Temp\JET8C6.tmp --------- 237568  
     03.04.2009 10:40     C:\Windows\Temp\JETBB.tmp --------- 0  
     02.04.2009 19:45     C:\Windows\Temp\JET253B.tmp --------- 0  
     02.04.2009 19:45     C:\Windows\Temp\JET23B5.tmp --------- 0  
     02.04.2009 19:45     C:\Windows\Temp\JET223F.tmp --------- 0  
     02.04.2009 19:45     C:\Windows\Temp\JET6D3.tmp --------- 0  
     02.04.2009 12:13     C:\Windows\Temp\JET2D85.tmp --------- 0  
     02.04.2009 12:13     C:\Windows\Temp\JET2B92.tmp --------- 0  
     02.04.2009 12:12     C:\Windows\Temp\JET29BE.tmp --------- 290816  
     02.04.2009 12:12     C:\Windows\Temp\JET1322.tmp --------- 4096  
     01.04.2009 12:57     C:\Windows\Temp\JETF21B.tmp --------- 0  
     01.04.2009 12:57     C:\Windows\Temp\JETF095.tmp --------- 0  
     01.04.2009 12:57     C:\Windows\Temp\JETEB39.tmp --------- 0  
     01.04.2009 12:57     C:\Windows\Temp\JETE52F.tmp --------- 0  
     01.04.2009 12:14     C:\Windows\Temp\JETE6C5.tmp --------- 0  
     01.04.2009 12:14     C:\Windows\Temp\JETE3A9.tmp --------- 0  
     01.04.2009 12:14     C:\Windows\Temp\JETE0FB.tmp --------- 0  
     01.04.2009 12:14     C:\Windows\Temp\JETDAE3.tmp --------- 0  
     31.03.2009 22:19     C:\Windows\Temp\JETD91F.tmp --------- 0  
     31.03.2009 22:19     C:\Windows\Temp\JETD6EE.tmp --------- 0  
     31.03.2009 22:19     C:\Windows\Temp\JETD420.tmp --------- 0  
     31.03.2009 22:19     C:\Windows\Temp\JETC5CD.tmp --------- 0  
     31.03.2009 12:28     C:\Windows\Temp\JETF1BE.tmp --------- 0  
     31.03.2009 12:28     C:\Windows\Temp\JETF018.tmp --------- 0  
     31.03.2009 12:28     C:\Windows\Temp\JETEE34.tmp --------- 0  
     31.03.2009 12:28     C:\Windows\Temp\JETD92E.tmp --------- 0  
     29.03.2009 16:53     C:\Windows\Temp\JETDEE9.tmp --------- 0  
     29.03.2009 16:53     C:\Windows\Temp\JETDD92.tmp --------- 0  
     29.03.2009 16:53     C:\Windows\Temp\JETDC0B.tmp --------- 0  
     29.03.2009 16:53     C:\Windows\Temp\JETCFED.tmp --------- 0  
     28.03.2009 02:18     C:\Windows\Temp\JETEAAB.tmp --------- 0  
     28.03.2009 02:18     C:\Windows\Temp\JETE973.tmp --------- 0  
     28.03.2009 02:18     C:\Windows\Temp\JETE761.tmp --------- 0  
     28.03.2009 02:18     C:\Windows\Temp\JETD42F.tmp --------- 0  
     25.03.2009 18:56     C:\Windows\Temp\JET1F71.tmp --------- 0  
     25.03.2009 18:56     C:\Windows\Temp\JET1D4F.tmp --------- 0  
     25.03.2009 18:56     C:\Windows\Temp\JET1AC1.tmp --------- 0  
     25.03.2009 18:56     C:\Windows\Temp\JET16DA.tmp --------- 0  
     24.03.2009 13:22     C:\Windows\Temp\JETDC2B.tmp --------- 163840  
     24.03.2009 13:22     C:\Windows\Temp\JETDAD3.tmp --------- 4096  
     24.03.2009 13:22     C:\Windows\Temp\JETD8B1.tmp --------- 348160  
     24.03.2009 13:22     C:\Windows\Temp\JETCCD0.tmp --------- 4096  
     22.03.2009 17:52     C:\Windows\Temp\JETE2FE.tmp --------- 0  
     22.03.2009 17:52     C:\Windows\Temp\JETE04F.tmp --------- 0  
     22.03.2009 17:52     C:\Windows\Temp\JETDCE6.tmp --------- 0  
     22.03.2009 17:52     C:\Windows\Temp\JETCE38.tmp --------- 0  
     10.03.2009 11:44     C:\Windows\Temp\JETC60C.tmp --------- 0  
     10.03.2009 11:43     C:\Windows\Temp\JETC419.tmp --------- 0  
     10.03.2009 11:43     C:\Windows\Temp\JETC235.tmp --------- 290816  
     10.03.2009 11:43     C:\Windows\Temp\JETB76C.tmp --------- 4096  
     03.03.2009 13:25     C:\Windows\Temp\JETD8D1.tmp --------- 0  
     03.03.2009 13:25     C:\Windows\Temp\JETD70C.tmp --------- 4096  
     03.03.2009 13:25     C:\Windows\Temp\JETD596.tmp --------- 299008  
     03.03.2009 13:25     C:\Windows\Temp\JETCF8F.tmp --------- 4096  
     02.03.2009 21:59     C:\Windows\Temp\JETB827.tmp --------- 0  
     02.03.2009 21:59     C:\Windows\Temp\JETB624.tmp --------- 0  
     02.03.2009 21:59     C:\Windows\Temp\JETB4CD.tmp --------- 0  
     02.03.2009 21:59     C:\Windows\Temp\JETB154.tmp --------- 0  
     02.03.2009 21:57     C:\Windows\Temp\TMP0000000A77C70C9E9EF8B6BE --------- 524288  
     02.03.2009 21:56     C:\Windows\Temp\JETC4F3.tmp --------- 0  
     02.03.2009 21:56     C:\Windows\Temp\JETC2E1.tmp --------- 0  
     02.03.2009 21:56     C:\Windows\Temp\JETC12C.tmp --------- 0  
     02.03.2009 21:56     C:\Windows\Temp\JETB9EB.tmp --------- 0  
     28.02.2009 12:17     C:\Windows\Temp\JETE4A3.tmp --------- 0  
     28.02.2009 12:17     C:\Windows\Temp\JETE32D.tmp --------- 0  
     28.02.2009 12:17     C:\Windows\Temp\JETE0EB.tmp --------- 0  
     28.02.2009 12:17     C:\Windows\Temp\JETD41F.tmp --------- 0  
     25.02.2009 11:54     C:\Windows\Temp\JETF42D.tmp --------- 0  
     25.02.2009 11:54     C:\Windows\Temp\JETF2F5.tmp --------- 0  
     25.02.2009 11:54     C:\Windows\Temp\JETF1BD.tmp --------- 0  
     25.02.2009 11:54     C:\Windows\Temp\JETE964.tmp --------- 0  
     25.02.2009 01:57     C:\Windows\Temp\TMP0000004534CEE1BF487A58D9 --------- 524288  
     25.02.2009 01:24     C:\Windows\Temp\JETDDB1.tmp --------- 0  
     25.02.2009 01:24     C:\Windows\Temp\JETDC1B.tmp --------- 0  
     25.02.2009 01:24     C:\Windows\Temp\JETDA47.tmp --------- 0  
     25.02.2009 01:24     C:\Windows\Temp\JETCAEC.tmp --------- 0  
     24.02.2009 11:46     C:\Windows\Temp\JETEBD4.tmp --------- 0  
     24.02.2009 11:46     C:\Windows\Temp\JETE8F8.tmp --------- 0  
     24.02.2009 11:46     C:\Windows\Temp\JETE6B5.tmp --------- 0  
     24.02.2009 11:46     C:\Windows\Temp\JETD133.tmp --------- 0  
     23.02.2009 22:15     C:\Windows\Temp\JET1.tmp --------- 0  
     23.02.2009 21:58     C:\Windows\Temp\ASPNETSetup_00000.log --------- 775  
     22.02.2009 11:25     C:\Windows\Temp\JETEF9B.tmp --------- 0  
     22.02.2009 11:25     C:\Windows\Temp\JETEE15.tmp --------- 0  
     22.02.2009 11:25     C:\Windows\Temp\JETEC41.tmp --------- 307200  
     22.02.2009 11:24     C:\Windows\Temp\JETC820.tmp --------- 0  
     21.02.2009 01:37     C:\Windows\Temp\JETD6BE.tmp --------- 0  
     21.02.2009 01:37     C:\Windows\Temp\JETD51A.tmp --------- 0  
     21.02.2009 01:37     C:\Windows\Temp\JETD24B.tmp --------- 0  
     21.02.2009 01:37     C:\Windows\Temp\JETCC16.tmp --------- 0  
     17.02.2009 21:42     C:\Windows\Temp\JET2DB4.tmp --------- 0  
     17.02.2009 21:42     C:\Windows\Temp\JET2C2E.tmp --------- 0  
     17.02.2009 21:42     C:\Windows\Temp\JET2A69.tmp --------- 0  
     17.02.2009 21:41     C:\Windows\Temp\JET20F7.tmp --------- 0  
     17.02.2009 14:00     C:\Windows\Temp\JETD374.tmp --------- 0  
     17.02.2009 14:00     C:\Windows\Temp\JETD1CF.tmp --------- 0  
     17.02.2009 14:00     C:\Windows\Temp\JETD02A.tmp --------- 0  
     17.02.2009 14:00     C:\Windows\Temp\JETC39C.tmp --------- 0  
     16.02.2009 16:42     C:\Windows\Temp\JET3B3B.tmp --------- 0  
     16.02.2009 16:42     C:\Windows\Temp\JET38DA.tmp --------- 0  
     16.02.2009 16:42     C:\Windows\Temp\JET36B8.tmp --------- 0  
     16.02.2009 16:42     C:\Windows\Temp\JET2FD6.tmp --------- 0  
     16.02.2009 14:12     C:\Windows\Temp\JETCDC9.tmp --------- 0  
     16.02.2009 14:12     C:\Windows\Temp\JETC9E4.tmp --------- 0  
     16.02.2009 14:12     C:\Windows\Temp\JETC82E.tmp --------- 0  
     16.02.2009 14:12     C:\Windows\Temp\JETC042.tmp --------- 0  
     15.02.2009 15:46     C:\Windows\Temp\JETFFC1.tmp --------- 0  
     15.02.2009 15:46     C:\Windows\Temp\JETFE0C.tmp --------- 0  
     15.02.2009 15:46     C:\Windows\Temp\JETFC86.tmp --------- 0  
     15.02.2009 15:46     C:\Windows\Temp\JETF9A9.tmp --------- 0  
     14.02.2009 02:18     C:\Windows\Temp\JETDDEF.tmp --------- 0  
     14.02.2009 02:18     C:\Windows\Temp\JETDCC7.tmp --------- 0  
     14.02.2009 02:18     C:\Windows\Temp\JETDAF3.tmp --------- 0  
     14.02.2009 02:18     C:\Windows\Temp\JETD519.tmp --------- 0  
     12.02.2009 13:46     C:\Windows\Temp\JETB75C.tmp --------- 0  
     12.02.2009 13:42     C:\Windows\Temp\JETCFCC.tmp --------- 0  
     12.02.2009 13:42     C:\Windows\Temp\JETCE17.tmp --------- 0  
     12.02.2009 13:42     C:\Windows\Temp\JETC773.tmp --------- 0  
     12.02.2009 13:42     C:\Windows\Temp\JETC293.tmp --------- 0  
     11.02.2009 14:01     C:\Windows\Temp\JETD1A1.tmp --------- 0  
     11.02.2009 14:01     C:\Windows\Temp\JETCF6F.tmp --------- 0  
     11.02.2009 14:01     C:\Windows\Temp\JETCE27.tmp --------- 0  
     11.02.2009 14:01     C:\Windows\Temp\JETC051.tmp --------- 0  
     10.02.2009 14:32     C:\Windows\Temp\JETAB5B.tmp --------- 0  
     10.02.2009 14:32     C:\Windows\Temp\JETA9E5.tmp --------- 0  
     10.02.2009 14:32     C:\Windows\Temp\JETA89D.tmp --------- 0  
     10.02.2009 14:32     C:\Windows\Temp\JETA62D.tmp --------- 0  
     07.02.2009 11:47     C:\Windows\Temp\JETCFAD.tmp --------- 0  
     07.02.2009 11:47     C:\Windows\Temp\JETCE46.tmp --------- 0  
     07.02.2009 11:47     C:\Windows\Temp\JETCB0B.tmp --------- 339968  
     07.02.2009 11:47     C:\Windows\Temp\JETC0FD.tmp --------- 0  
     02.02.2009 14:01     C:\Windows\Temp\JETCF8E.tmp --------- 0  
     02.02.2009 14:01     C:\Windows\Temp\JETCC15.tmp --------- 0  
     02.02.2009 14:01     C:\Windows\Temp\JETC81F.tmp --------- 0  
     02.02.2009 14:01     C:\Windows\Temp\JETC283.tmp --------- 0  
     01.02.2009 22:30     C:\Windows\Temp\TMP0000003F464CC493B804F794 --------- 524288  
     01.02.2009 15:16     C:\Windows\Temp\JETB7D9.tmp --------- 0  
     01.02.2009 15:16     C:\Windows\Temp\JETB672.tmp --------- 0  
     01.02.2009 15:16     C:\Windows\Temp\JETB4EC.tmp --------- 0  
     01.02.2009 15:16     C:\Windows\Temp\JETB163.tmp --------- 0  
     28.01.2009 13:24     C:\Windows\Temp\SQL34D5.mft --------- 1844  
     28.01.2009 13:18     C:\Windows\Temp\JETD8FF.tmp --------- 0  
     28.01.2009 13:18     C:\Windows\Temp\JETD76A.tmp --------- 0  
     28.01.2009 13:18     C:\Windows\Temp\JETD5B5.tmp --------- 0  
     28.01.2009 13:18     C:\Windows\Temp\JETD335.tmp --------- 0  
     27.01.2009 22:35     C:\Windows\Temp\JETBF67.tmp --------- 0  
     27.01.2009 22:35     C:\Windows\Temp\JETBDD3.tmp --------- 0  
     27.01.2009 22:35     C:\Windows\Temp\JETBBBF.tmp --------- 0  
     27.01.2009 22:35     C:\Windows\Temp\JETB460.tmp --------- 0  
     27.01.2009 18:10     C:\Windows\Temp\JETC937.tmp --------- 0  
     27.01.2009 18:10     C:\Windows\Temp\JETC7EF.tmp --------- 0  
     27.01.2009 18:10     C:\Windows\Temp\JETC6A8.tmp --------- 303104  
     27.01.2009 18:10     C:\Windows\Temp\JETC1F7.tmp --------- 0  
     27.01.2009 16:49     C:\Windows\Temp\JETCE94.tmp --------- 0  
     27.01.2009 16:49     C:\Windows\Temp\JETCD4C.tmp --------- 0  
     27.01.2009 16:49     C:\Windows\Temp\JETCBF5.tmp --------- 0  
     27.01.2009 16:49     C:\Windows\Temp\JETC59F.tmp --------- 0  
     27.01.2009 13:24     C:\Windows\Temp\SQLE233.mft --------- 1844  
     26.01.2009 21:18     C:\Windows\Temp\JETD5C5.tmp --------- 0  
     26.01.2009 21:18     C:\Windows\Temp\JETD3D1.tmp --------- 0  
     26.01.2009 21:18     C:\Windows\Temp\JETD191.tmp --------- 0  
     26.01.2009 21:18     C:\Windows\Temp\JETCA9E.tmp --------- 0  
     26.01.2009 15:55     C:\Windows\Temp\JETBE20.tmp --------- 0  
     26.01.2009 15:55     C:\Windows\Temp\JETBC9A.tmp --------- 0  
     26.01.2009 15:55     C:\Windows\Temp\JETBB33.tmp --------- 225280  
     26.01.2009 15:55     C:\Windows\Temp\JETB7E9.tmp --------- 0  
     26.01.2009 14:10     C:\Windows\Temp\JETC09F.tmp --------- 0  
     26.01.2009 14:10     C:\Windows\Temp\JETBE4F.tmp --------- 0  
     26.01.2009 14:10     C:\Windows\Temp\JETBBEE.tmp --------- 0  
     26.01.2009 14:10     C:\Windows\Temp\JETB856.tmp --------- 0  
     26.01.2009 14:08     C:\Windows\Temp\SQL3783.mft --------- 1844  
     25.01.2009 17:42     C:\Windows\Temp\JETCFEC.tmp --------- 0  
     25.01.2009 17:42     C:\Windows\Temp\JETCE37.tmp --------- 0  
     25.01.2009 17:42     C:\Windows\Temp\JETCCB0.tmp --------- 0  
     25.01.2009 17:41     C:\Windows\Temp\JETC300.tmp --------- 0  
     25.01.2009 17:05     C:\Windows\Temp\SQLE2A5.mft --------- 1844  
     25.01.2009 03:02     C:\Windows\Temp\SQLF864.mft --------- 1844  
     24.01.2009 03:02     C:\Windows\Temp\SQLD5F2.mft --------- 1844  
     23.01.2009 21:48     C:\Windows\Temp\MSIc8bb4.LOG --------- 498  
     23.01.2009 13:38     C:\Windows\Temp\SQLB26.mft --------- 1844  
     22.01.2009 13:59     C:\Windows\Temp\SQL80B.mft --------- 1844  
     22.01.2009 13:53     C:\Windows\Temp\JETBDD2.tmp --------- 0  
     22.01.2009 13:53     C:\Windows\Temp\JETBC4C.tmp --------- 0  
     22.01.2009 13:53     C:\Windows\Temp\JETBAB6.tmp --------- 0  
     22.01.2009 13:53     C:\Windows\Temp\JETB8D3.tmp --------- 0  
     21.01.2009 16:46     C:\Windows\Temp\JETCD8B.tmp --------- 0  
     21.01.2009 16:46     C:\Windows\Temp\JETCB2A.tmp --------- 0  
     21.01.2009 16:46     C:\Windows\Temp\JETC8AB.tmp --------- 0  
     21.01.2009 16:46     C:\Windows\Temp\JETBE01.tmp --------- 0  
     21.01.2009 14:56     C:\Windows\Temp\SQL17B4.mft --------- 1844  
     20.01.2009 14:25     C:\Windows\Temp\SQL3E76.mft --------- 1844  
     19.01.2009 15:44     C:\Windows\Temp\SQL67C7.mft --------- 1844  
     18.01.2009 22:49     C:\Windows\Temp\JETD46D.tmp --------- 0  
     18.01.2009 22:49     C:\Windows\Temp\JETD316.tmp --------- 0  
     18.01.2009 22:49     C:\Windows\Temp\JETD1A0.tmp --------- 0  
     18.01.2009 22:49     C:\Windows\Temp\JETCE36.tmp --------- 0  
     18.01.2009 20:54     C:\Windows\Temp\JETCC14.tmp --------- 0  
     18.01.2009 20:54     C:\Windows\Temp\JETCA7F.tmp --------- 0  
     18.01.2009 20:54     C:\Windows\Temp\JETC908.tmp --------- 0  
     18.01.2009 20:54     C:\Windows\Temp\JETBFB5.tmp --------- 0  
     18.01.2009 03:02     C:\Windows\Temp\SQL6BEF.mft --------- 1844  
     17.01.2009 12:37     C:\Windows\Temp\JET30EE.tmp --------- 0  
     17.01.2009 12:37     C:\Windows\Temp\JET2F3A.tmp --------- 0  
     17.01.2009 12:37     C:\Windows\Temp\JET2DF2.tmp --------- 0  
     17.01.2009 12:37     C:\Windows\Temp\JET991.tmp --------- 0  
     16.01.2009 00:19     C:\Windows\Temp\JETD47D.tmp --------- 0  
     16.01.2009 00:19     C:\Windows\Temp\JETD26B.tmp --------- 0  
     16.01.2009 00:19     C:\Windows\Temp\JETCCCF.tmp --------- 0  
     16.01.2009 00:19     C:\Windows\Temp\JETC81E.tmp --------- 0  
     15.01.2009 23:01     C:\Windows\Temp\JETF68E.tmp --------- 0  
     15.01.2009 23:01     C:\Windows\Temp\JETF508.tmp --------- 0  
     15.01.2009 23:01     C:\Windows\Temp\JETF343.tmp --------- 0  
     15.01.2009 23:01     C:\Windows\Temp\JETEEA1.tmp --------- 0  
     15.01.2009 22:51     C:\Windows\Temp\JET29FC.tmp --------- 0  
     15.01.2009 22:51     C:\Windows\Temp\JET27DA.tmp --------- 0  
     15.01.2009 22:51     C:\Windows\Temp\JET2386.tmp --------- 0  
     15.01.2009 22:51     C:\Windows\Temp\JET1AC0.tmp --------- 0  
     15.01.2009 13:28     C:\Windows\Temp\MSI42be0.LOG --------- 638  
     15.01.2009 13:24     C:\Windows\Temp\JETCC43.tmp --------- 0  
     15.01.2009 13:24     C:\Windows\Temp\JETC9E3.tmp --------- 0  
     15.01.2009 13:24     C:\Windows\Temp\JETC725.tmp --------- 0  
     15.01.2009 13:24     C:\Windows\Temp\JETC1D7.tmp --------- 0  
     14.01.2009 13:44     C:\Windows\Temp\SQL204C.mft --------- 1844  
     13.01.2009 13:36     C:\Windows\Temp\SQLFF7.mft --------- 1844  
     13.01.2009 13:31     C:\Windows\Temp\JETDA37.tmp --------- 0  
     13.01.2009 13:31     C:\Windows\Temp\JETD873.tmp --------- 0  
     13.01.2009 13:31     C:\Windows\Temp\JETD6DD.tmp --------- 286720  
     13.01.2009 13:30     C:\Windows\Temp\JETD171.tmp --------- 0  
     12.01.2009 22:38     C:\Windows\Temp\JETD1AF.tmp --------- 0  
     12.01.2009 22:38     C:\Windows\Temp\JETD077.tmp --------- 0  
     12.01.2009 22:38     C:\Windows\Temp\JETCF6E.tmp --------- 0  
     12.01.2009 22:38     C:\Windows\Temp\JETC33E.tmp --------- 0  
     12.01.2009 12:50     C:\Windows\Temp\SQL3571.mft --------- 1844  
     11.01.2009 12:33     C:\Windows\Temp\SQL685.mft --------- 1844  
     11.01.2009 12:27     C:\Windows\Temp\JETEB38.tmp --------- 0  
     11.01.2009 12:27     C:\Windows\Temp\JETE8F7.tmp --------- 0  
     11.01.2009 12:27     C:\Windows\Temp\JETE5FA.tmp --------- 299008  
     11.01.2009 12:27     C:\Windows\Temp\JETD190.tmp --------- 0  
     10.01.2009 14:40     C:\Windows\Temp\SQLA65C.mft --------- 1844  
     09.01.2009 13:28     C:\Windows\Temp\SQL65F3.mft --------- 1844  
     08.01.2009 11:46     C:\Windows\Temp\SQLF3D0.mft --------- 1844  
     07.01.2009 13:29     C:\Windows\Temp\SQL5D5B.mft --------- 1844  
     06.01.2009 03:20     C:\Windows\Temp\JETD7F6.tmp --------- 0  
     06.01.2009 03:20     C:\Windows\Temp\JETD6ED.tmp --------- 0  
     06.01.2009 03:20     C:\Windows\Temp\JETD4EA.tmp --------- 0  
     06.01.2009 03:20     C:\Windows\Temp\JETC31F.tmp --------- 0  
     06.01.2009 03:03     C:\Windows\Temp\SQLFA84.mft --------- 1844  
     05.01.2009 12:09     C:\Windows\Temp\SQL8A35.mft --------- 1844  
     04.01.2009 03:02     C:\Windows\Temp\SQLE418.mft --------- 1844  
     04.01.2009 01:18     C:\Windows\Temp\JETCD3D.tmp --------- 0  
     04.01.2009 01:17     C:\Windows\Temp\JET63E0.tmp --------- 0  
     04.01.2009 00:56     C:\Windows\Temp\JETC88B.tmp --------- 0  
     04.01.2009 00:56     C:\Windows\Temp\avkAA25.tmp --------- 0  
     04.01.2009 00:56     C:\Windows\Temp\avkA7E3.tmp --------- 0  
     04.01.2009 00:56     C:\Windows\Temp\avkA7C3.tmp --------- 0  
     04.01.2009 00:46     C:\Windows\Temp\avk3DEB.tmp --------- 0  
     04.01.2009 00:46     C:\Windows\Temp\avk3D8D.tmp --------- 0  
     04.01.2009 00:46     C:\Windows\Temp\avk3B79.tmp --------- 0  
     04.01.2009 00:37     C:\Windows\Temp\avkB6B3.tmp --------- 0  
     04.01.2009 00:37     C:\Windows\Temp\avkB644.tmp --------- 0  
     04.01.2009 00:37     C:\Windows\Temp\avkAF8F.tmp --------- 0  
     02.01.2009 03:00     C:\Windows\Temp\SQL12C4.mft --------- 1840  
     01.01.2009 13:07     C:\Windows\Temp\SQL2DF2.mft --------- 1842  
     31.12.2008 19:07     C:\Windows\Temp\TMP0000003F16D20B1A538802D4 --------- 524288  
     31.12.2008 12:39     C:\Windows\Temp\SQLC503.mft --------- 1844  
     30.12.2008 14:53     C:\Windows\Temp\WERF867.tmp.hdmp --------- 0  
     30.12.2008 14:53     C:\Windows\Temp\WEREA04.tmp.appcompat.txt --------- 18612  
     30.12.2008 14:53     C:\Windows\Temp\WEREA03.tmp.version.txt --------- 476  
     30.12.2008 14:52     C:\Windows\Temp\TMP00000045EC394157642F9608 --------- 524288  
     30.12.2008 03:03     C:\Windows\Temp\SQL938C.mft --------- 1844  
     29.12.2008 23:10     C:\Windows\Temp\JETE214.tmp --------- 0  
     29.12.2008 23:10     C:\Windows\Temp\JETDD53.tmp --------- 0  
     29.12.2008 23:10     C:\Windows\Temp\JETDB02.tmp --------- 0  
     29.12.2008 23:10     C:\Windows\Temp\JETD0D5.tmp --------- 0  
     29.12.2008 09:50     C:\Windows\Temp\SQL2A79.mft --------- 1842  
     29.12.2008 00:30     C:\Windows\Temp\SQL36AB.mft --------- 1844  
     28.12.2008 11:57     C:\Windows\Temp\JETEB57.tmp --------- 0  
     28.12.2008 11:57     C:\Windows\Temp\JETE954.tmp --------- 0  
     28.12.2008 11:57     C:\Windows\Temp\JETE5CB.tmp --------- 0  
     28.12.2008 11:57     C:\Windows\Temp\JETD029.tmp --------- 0  
     28.12.2008 03:02     C:\Windows\Temp\SQLB156.mft --------- 1844  
     27.12.2008 11:16     C:\Windows\Temp\SQL22CB.mft --------- 1844  
     26.12.2008 14:19     C:\Windows\Temp\SQLE224.mft --------- 1844  
     25.12.2008 11:31     C:\Windows\Temp\SQL862F.mft --------- 1844  
     24.12.2008 03:03     C:\Windows\Temp\SQLF1BE.mft --------- 1844  
     23.12.2008 11:57     C:\Windows\Temp\JETD104.tmp --------- 0  
     23.12.2008 11:57     C:\Windows\Temp\JETCF8D.tmp --------- 0  
     23.12.2008 11:57     C:\Windows\Temp\JETCE75.tmp --------- 0  
     23.12.2008 11:57     C:\Windows\Temp\JETBD84.tmp --------- 0  
     23.12.2008 03:02     C:\Windows\Temp\SQL1479.mft --------- 1844  
     22.12.2008 03:03     C:\Windows\Temp\SQL8192.mft --------- 1844  
     21.12.2008 11:53     C:\Windows\Temp\SQLADBB.mft --------- 1844  
     20.12.2008 10:59     C:\Windows\Temp\SQL7934.mft --------- 1844  
     13.12.2008 03:02     C:\Windows\Temp\MSI49176.LOG --------- 638  
     10.12.2008 03:05     C:\Windows\Temp\SQLCA30.mft --------- 1844  
     09.12.2008 03:04     C:\Windows\Temp\SQL2E54.mft --------- 1844  
     08.12.2008 03:04     C:\Windows\Temp\SQL922A.mft --------- 1842  
     07.12.2008 18:47     C:\Windows\Temp\fwtsqmfile00.sqm --------- 632  
     07.12.2008 03:04     C:\Windows\Temp\SQL1DF9.mft --------- 1844  
     06.12.2008 03:04     C:\Windows\Temp\SQLA6AD.mft --------- 1844  
     05.12.2008 03:04     C:\Windows\Temp\SQL1156.mft --------- 1844  
     04.12.2008 03:04     C:\Windows\Temp\SQLA13B.mft --------- 1844  
     02.12.2008 03:03     C:\Windows\Temp\SQL8848.mft --------- 1844  
     01.12.2008 03:03     C:\Windows\Temp\SQLA77.mft --------- 1844  
     30.11.2008 03:02     C:\Windows\Temp\SQL14DF.mft --------- 1844  
     29.11.2008 03:03     C:\Windows\Temp\SQL886F.mft --------- 1842  
     28.11.2008 03:03     C:\Windows\Temp\SQL197C.mft --------- 1844  
     27.11.2008 09:23     C:\Windows\Temp\JETEC51.tmp --------- 0  
     27.11.2008 09:23     C:\Windows\Temp\JETEA00.tmp --------- 0  
     27.11.2008 09:23     C:\Windows\Temp\JETE899.tmp --------- 278528  
     27.11.2008 09:23     C:\Windows\Temp\JETE223.tmp --------- 0  
     27.11.2008 03:04     C:\Windows\Temp\SQL38B9.mft --------- 1844  
     26.11.2008 03:01     C:\Windows\Temp\SQL30B1.mft --------- 1844  
     25.11.2008 03:04     C:\Windows\Temp\SQLED12.mft --------- 1844  
     24.11.2008 03:03     C:\Windows\Temp\SQL158D.mft --------- 1844  
     23.11.2008 16:59     C:\Windows\Temp\JETB03B.tmp --------- 0  
     23.11.2008 16:59     C:\Windows\Temp\JETAE86.tmp --------- 8192  
     23.11.2008 16:59     C:\Windows\Temp\JETACE1.tmp --------- 319488  
     23.11.2008 16:59     C:\Windows\Temp\JETAB1D.tmp --------- 4096  
     23.11.2008 11:11     C:\Windows\Temp\JETAF41.tmp --------- 0  
     23.11.2008 11:11     C:\Windows\Temp\JETADBB.tmp --------- 0  
     23.11.2008 11:11     C:\Windows\Temp\JETAC45.tmp --------- 0  
     23.11.2008 11:11     C:\Windows\Temp\JETA42A.tmp --------- 0  
     22.11.2008 13:24     C:\Windows\Temp\SQL7E43.mft --------- 1844  
     22.11.2008 13:18     C:\Windows\Temp\JETD632.tmp --------- 196608  
     22.11.2008 13:18     C:\Windows\Temp\JETD4DB.tmp --------- 8192  
     22.11.2008 13:18     C:\Windows\Temp\JETD3C2.tmp --------- 327680  
     22.11.2008 13:18     C:\Windows\Temp\JETCFEB.tmp --------- 4096  
     19.11.2008 22:05     C:\Windows\Temp\JET118C.tmp --------- 0  
     19.11.2008 22:05     C:\Windows\Temp\JET1074.tmp --------- 0  
     19.11.2008 22:05     C:\Windows\Temp\JETF2C.tmp --------- 0  
     19.11.2008 22:05     C:\Windows\Temp\JETFD42.tmp --------- 0  
     17.11.2008 03:04     C:\Windows\Temp\SQLBEE5.mft --------- 1844  
     16.11.2008 11:47     C:\Windows\Temp\JETBE9D.tmp --------- 0  
     16.11.2008 11:47     C:\Windows\Temp\JETBD45.tmp --------- 0  
     16.11.2008 11:47     C:\Windows\Temp\JETBBCF.tmp --------- 0  
     16.11.2008 11:46     C:\Windows\Temp\JETAAEE.tmp --------- 0  
     14.11.2008 23:45     C:\Windows\Temp\JET5669.tmp --------- 0  
     14.11.2008 23:32     C:\Windows\Temp\JETBDF1.tmp --------- 0  
     14.11.2008 23:32     C:\Windows\Temp\JETBCCA.tmp --------- 0  
     14.11.2008 23:32     C:\Windows\Temp\JETBAF5.tmp --------- 0  
     14.11.2008 23:32     C:\Windows\Temp\JETB0A8.tmp --------- 0  
     14.11.2008 21:39     C:\Windows\Temp\JET7F2.tmp --------- 0  
     14.11.2008 15:36     C:\Windows\Temp\JETC013.tmp --------- 147456  
     14.11.2008 15:36     C:\Windows\Temp\JETBEBC.tmp --------- 8192  
     14.11.2008 15:36     C:\Windows\Temp\JETBCC9.tmp --------- 294912  
     14.11.2008 15:36     C:\Windows\Temp\JETB940.tmp --------- 4096  
     14.11.2008 15:34     C:\Windows\Temp\TMP0000004991094F55522B9C4E --------- 524288  
     14.11.2008 14:44     C:\Windows\Temp\JETE55E.tmp --------- 0  
     14.11.2008 14:44     C:\Windows\Temp\JETE37B.tmp --------- 0  
     14.11.2008 14:44     C:\Windows\Temp\JETE1F5.tmp --------- 212992  
     14.11.2008 14:44     C:\Windows\Temp\JETDD91.tmp --------- 4096  
     12.11.2008 03:05     C:\Windows\Temp\SQLB4D0.mft --------- 1842  
     11.11.2008 03:04     C:\Windows\Temp\SQL105C.mft --------- 1844  
     10.11.2008 03:04     C:\Windows\Temp\SQL750C.mft --------- 1844  
     09.11.2008 11:28     C:\Windows\Temp\MSI6c8ca.LOG --------- 638  
     09.11.2008 11:27     C:\Windows\Temp\SQLA8FB.mft --------- 1844  
     07.11.2008 15:15     C:\Windows\Temp\nscF50A.tmp --------- 0  
     07.11.2008 15:15     C:\Windows\Temp\gd9A1D.tmp.ggc --------- 0  
     07.11.2008 15:15     C:\Windows\Temp\gd9A1D.tmp --------- 0  
     07.11.2008 15:15     C:\Windows\Temp\MSIdc36e.LOG --------- 256324  
     07.11.2008 15:10     C:\Windows\Temp\WinSAT_StorageAsmt.etl --------- 5242880  
     07.11.2008 15:08     C:\Windows\Temp\WinSAT_DX.etl --------- 12582912  
     07.11.2008 15:08     C:\Windows\Temp\WinSAT_KernelLog.etl --------- 17825792  
     30.09.2008 10:50     C:\Windows\Temp\DMIAA33.tmp --------- 0  
     30.09.2008 10:50     C:\Windows\Temp\DMIA8DB.tmp --------- 0  
     30.09.2008 10:50     C:\Windows\Temp\DMIA6B9.tmp --------- 0  
     06.06.2008 08:21     C:\Windows\Temp\tuES.cmd --------- 399  
    ----------------------------------------
    
     
    C:\Users\Regina\AppData\Local\Temp
    
     17.02.2010 22:20     C:\Users\Regina\AppData\Local\Temp\~DF89EB.tmp --------- 20480  
     17.02.2010 22:20     C:\Users\Regina\AppData\Local\Temp\~DF2ADE.tmp --------- 512  
     17.02.2010 22:20     C:\Users\Regina\AppData\Local\Temp\~DF2AC3.tmp --------- 32768  
     17.02.2010 22:20     C:\Users\Regina\AppData\Local\Temp\~DF2A68.tmp --------- 512  
     17.02.2010 22:20     C:\Users\Regina\AppData\Local\Temp\~DF2A4D.tmp --------- 16384  
     17.02.2010 22:20     C:\Users\Regina\AppData\Local\Temp\~DF29D4.tmp --------- 512  
     17.02.2010 22:20     C:\Users\Regina\AppData\Local\Temp\~DF295B.tmp --------- 32768  
     17.02.2010 22:19     C:\Users\Regina\AppData\Local\Temp\~DF7C4D.tmp --------- 16384  
     17.02.2010 22:14     C:\Users\Regina\AppData\Local\Temp\Low --------- 4096  
     17.02.2010 21:59     C:\Users\Regina\AppData\Local\Temp\Regina.bmp --------- 31832  
     17.02.2010 21:42     C:\Users\Regina\AppData\Local\Temp\jusched.log --------- 4284  
     17.02.2010 21:40     C:\Users\Regina\AppData\Local\Temp\wmplog10.sqm --------- 1496  
     17.02.2010 21:39     C:\Users\Regina\AppData\Local\Temp\WPDNSE --------- 0  
     17.02.2010 21:38     C:\Users\Regina\AppData\Local\Temp\wmplog09.sqm --------- 1552  
     17.02.2010 21:37     C:\Users\Regina\AppData\Local\Temp\GoogleQuickSearchBox.log --------- 0  
     14.02.2010 00:15     C:\Users\Regina\AppData\Local\Temp\8AB1.tmp --------- 2904064  
     14.02.2010 00:15     C:\Users\Regina\AppData\Local\Temp\1351.tmp --------- 2904064  
     14.02.2010 00:15     C:\Users\Regina\AppData\Local\Temp\5D7A.tmp --------- 2904064  
     13.02.2010 23:31     C:\Users\Regina\AppData\Local\Temp\hsperfdata_Regina --------- 0  
     13.02.2010 22:49     C:\Users\Regina\AppData\Local\Temp\java_install_reg.log --------- 790  
     13.02.2010 17:27     C:\Users\Regina\AppData\Local\Temp\~nsu.tmp --------- 0  
     13.02.2010 13:12     C:\Users\Regina\AppData\Local\Temp\FlashPlayerUpdate.exe --------- 1955784  
     13.02.2010 13:06     C:\Users\Regina\AppData\Local\Temp\wmplog08.sqm --------- 1496  
     13.02.2010 00:58     C:\Users\Regina\AppData\Local\Temp\{6B898704-AE29-4C93-B765-2FF8A55BC1E3} --------- 0  
     12.02.2010 17:12     C:\Users\Regina\AppData\Local\Temp\wmplog07.sqm --------- 1496  
     12.02.2010 16:53     C:\Users\Regina\AppData\Local\Temp\wmplog06.sqm --------- 1496  
     11.02.2010 22:15     C:\Users\Regina\AppData\Local\Temp\wmplog05.sqm --------- 1496  
     11.02.2010 22:15     C:\Users\Regina\AppData\Local\Temp\Google Quick Search Box --------- 0  
     11.02.2010 21:42     C:\Users\Regina\AppData\Local\Temp\5188.tmp --------- 2904064  
     11.02.2010 21:42     C:\Users\Regina\AppData\Local\Temp\3A1A.tmp --------- 2904064  
     11.02.2010 21:42     C:\Users\Regina\AppData\Local\Temp\866D.tmp --------- 2904064  
     11.02.2010 21:42     C:\Users\Regina\AppData\Local\Temp\A5DF.tmp --------- 2904064  
     11.02.2010 21:42     C:\Users\Regina\AppData\Local\Temp\9B83.tmp --------- 2904064  
     11.02.2010 21:42     C:\Users\Regina\AppData\Local\Temp\C570.tmp --------- 2904064  
     11.02.2010 21:42     C:\Users\Regina\AppData\Local\Temp\50DD.tmp --------- 2904064  
     11.02.2010 21:42     C:\Users\Regina\AppData\Local\Temp\9481.tmp --------- 2904064  
     11.02.2010 21:13     C:\Users\Regina\AppData\Local\Temp\Google Toolbar --------- 0  
     11.02.2010 20:50     C:\Users\Regina\AppData\Local\Temp\Cookies --------- 4096  
     11.02.2010 18:10     C:\Users\Regina\AppData\Local\Temp\nst2C4F.tmp --------- 0  
     11.02.2010 17:45     C:\Users\Regina\AppData\Local\Temp\wmplog04.sqm --------- 1496  
     09.02.2010 16:53     C:\Users\Regina\AppData\Local\Temp\wmplog03.sqm --------- 1496  
     08.02.2010 20:43     C:\Users\Regina\AppData\Local\Temp\75BB.tmp --------- 2904064  
     08.02.2010 20:43     C:\Users\Regina\AppData\Local\Temp\57CB.tmp --------- 2904064  
     08.02.2010 20:43     C:\Users\Regina\AppData\Local\Temp\4EEA.tmp --------- 2904064  
     08.02.2010 20:43     C:\Users\Regina\AppData\Local\Temp\3783.tmp --------- 2904064  
     08.02.2010 20:43     C:\Users\Regina\AppData\Local\Temp\8075.tmp --------- 2904064  
     08.02.2010 17:13     C:\Users\Regina\AppData\Local\Temp\wmplog02.sqm --------- 1496  
     08.02.2010 17:12     C:\Users\Regina\AppData\Local\Temp\JET3E95.tmp --------- 0  
     07.02.2010 12:46     C:\Users\Regina\AppData\Local\Temp\wmplog01.sqm --------- 1552  
     06.02.2010 12:27     C:\Users\Regina\AppData\Local\Temp\wmplog00.sqm --------- 1496  
     04.02.2010 12:43     C:\Users\Regina\AppData\Local\Temp\C9B4.tmp --------- 2904064  
     04.02.2010 12:43     C:\Users\Regina\AppData\Local\Temp\C1C8.tmp --------- 2904064  
     04.02.2010 12:43     C:\Users\Regina\AppData\Local\Temp\8E1B.tmp --------- 2904064  
     04.02.2010 12:43     C:\Users\Regina\AppData\Local\Temp\D3A3.tmp --------- 2904064  
     04.02.2010 12:43     C:\Users\Regina\AppData\Local\Temp\C3F9.tmp --------- 2904064  
     15.12.2009 17:05     C:\Users\Regina\AppData\Local\Temp\{A5FE50BC-5093-448D-A22F-467E88FC563D} --------- 0  
     15.12.2009 17:05     C:\Users\Regina\AppData\Local\Temp\{4C775526-69C7-49BC-9092-BDB274002422} --------- 0  
     15.12.2009 16:38     C:\Users\Regina\AppData\Local\Temp\{0B5A3EB6-F38C-4BDF-8620-FF932993A60E} --------- 0  
     15.12.2009 16:37     C:\Users\Regina\AppData\Local\Temp\{0EEA1CBD-2AF6-4A3E-B048-EF07CC9697AD} --------- 0  
     28.11.2009 23:21     C:\Users\Regina\AppData\Local\Temp\History --------- 0  
     28.11.2009 23:21     C:\Users\Regina\AppData\Local\Temp\Temporary Internet Files --------- 0  
     04.11.2009 14:21     C:\Users\Regina\AppData\Local\Temp\{A9268210-00D1-47D0-BE9D-495920646395} --------- 0  
     06.03.2008 19:00     C:\Users\Regina\AppData\Local\Temp\_isAE19.exe --------- 459400  
     24.05.2006 19:10     C:\Users\Regina\AppData\Local\Temp\_is2CDA.exe --------- 455600  
     24.05.2006 19:10     C:\Users\Regina\AppData\Local\Temp\_is3D8D.exe --------- 455600  
     24.05.2006 19:10     C:\Users\Regina\AppData\Local\Temp\_isAD3F.exe --------- 455600  
     24.05.2006 19:10     C:\Users\Regina\AppData\Local\Temp\_isC14C.exe --------- 455600  
    ----------------------------------------
    
     
    C:\Program Files
    
     17.02.2010 22:02     C:\Program Files\trend micro --------- 0  
     17.02.2010 21:38     C:\Program Files\Steam --------- 8192  
     12.02.2010 19:17     C:\Program Files\Microsoft Games for Windows - LIVE --------- 0  
     12.02.2010 19:02     C:\Program Files\InstallShield Installation Information --------- 4096  
     11.02.2010 22:10     C:\Program Files\NVIDIA Corporation --------- 4096  
     11.02.2010 22:07     C:\Program Files\AGEIA Technologies --------- 0  
     11.02.2010 21:40     C:\Program Files\Mozilla Firefox --------- 28672  
     11.02.2010 17:57     C:\Program Files\Windows Mail --------- 4096  
     10.02.2010 20:28     C:\Program Files\Common Files --------- 4096  
     03.02.2010 17:08     C:\Program Files\Image-Line --------- 4096  
     03.02.2010 16:06     C:\Program Files\Microsoft Games --------- 4096  
     30.01.2010 14:26     C:\Program Files\Google --------- 4096  
     28.01.2010 17:37     C:\Program Files\Internet Explorer --------- 4096  
     30.12.2009 13:53     C:\Program Files\Java --------- 0  
     24.12.2009 19:32     C:\Program Files\iPod --------- 0  
     24.12.2009 19:32     C:\Program Files\Bonjour --------- 0  
     24.12.2009 19:32     C:\Program Files\QuickTime --------- 4096  
     24.12.2009 19:30     C:\Program Files\Apple Software Update --------- 4096  
     25.11.2009 16:00     C:\Program Files\Microsoft Works --------- 4096  
     23.11.2009 10:41     C:\Program Files\Avira --------- 0  
     18.11.2009 15:28     C:\Program Files\Windows Portable Devices --------- 0  
     04.11.2009 19:07     C:\Program Files\Windows Calendar --------- 0  
     04.11.2009 19:07     C:\Program Files\Movie Maker --------- 4096  
     04.11.2009 19:06     C:\Program Files\Windows Sidebar --------- 4096  
     04.11.2009 19:06     C:\Program Files\Windows Media Player --------- 4096  
     04.11.2009 19:06     C:\Program Files\Windows Collaboration --------- 4096  
     04.11.2009 19:06     C:\Program Files\Windows Journal --------- 4096  
     04.11.2009 19:06     C:\Program Files\Windows Photo Gallery --------- 4096  
     04.11.2009 19:06     C:\Program Files\Windows Defender --------- 4096  
     15.10.2009 14:30     C:\Program Files\Microsoft SQL Server --------- 0  
     10.10.2009 12:16     C:\Program Files\USB Vibration --------- 0  
     14.09.2009 18:54     C:\Program Files\ICQ6Toolbar --------- 4096  
     27.08.2009 20:22     C:\Program Files\DVDVideoSoft --------- 0  
     27.08.2009 14:10     C:\Program Files\VstPlugins --------- 0  
     19.07.2009 18:37     C:\Program Files\ASIO4ALL v2 --------- 4096  
     19.07.2009 18:36     C:\Program Files\Outsim --------- 0  
     13.04.2009 01:49     C:\Program Files\Avanquest update --------- 0  
     07.04.2009 14:34     C:\Program Files\Sony Ericsson --------- 0  
     15.11.2008 02:25     C:\Program Files\Teamspeak2_RC2 --------- 0  
     08.11.2008 21:49     C:\Program Files\FTP Commander --------- 8192  
     08.11.2008 21:04     C:\Program Files\Microsoft Visual Studio 8 --------- 0  
     08.11.2008 21:04     C:\Program Files\Microsoft Expression --------- 0  
     07.11.2008 22:47     C:\Program Files\Microsoft Small Business --------- 0  
     07.11.2008 22:46     C:\Program Files\Microsoft Office --------- 4096  
     07.11.2008 22:44     C:\Program Files\Microsoft.NET --------- 0  
     07.11.2008 21:38     C:\Program Files\Microsoft Visual Studio --------- 0  
     07.11.2008 15:21     C:\Program Files\MSXML 4.0 --------- 0  
     07.11.2008 15:17     C:\Program Files\Fujitsu Siemens Computers --------- 0  
     07.11.2008 15:12     C:\Program Files\Roxio --------- 8192  
     07.11.2008 15:04     C:\Program Files\Windows NT --------- 4096  
     07.11.2008 15:04     C:\Program Files\Gemeinsame Dateien --------- 0  
     30.09.2008 11:28     C:\Program Files\Ventuz Technology Group --------- 0  
     30.09.2008 11:23     C:\Program Files\Adobe --------- 0  
     21.01.2008 03:43     C:\Program Files\desktop.ini --------- 174  
     02.11.2006 14:01     C:\Program Files\Uninstall Information --------- 0  
     02.11.2006 13:37     C:\Program Files\Reference Assemblies --------- 0  
     02.11.2006 13:37     C:\Program Files\MSBuild --------- 0  
    ----------------------------------------
    
     
    C:\ProgramData\.. 
    
    Regina    
    Public    
    Default    
    desktop.ini    
    Default User    
    All Users    
    ----------------------------------------
    
     
    C:\Windows\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    ::1             localhost
    
    ----------------------------------------
    
     
    
    Abbildname                     PID Sitzungsname       Sitz.-Nr. Speichernutzung
    ========================= ======== ================ =========== ===============
    System Idle Process              0 Services                   0            12 K
    System                           4 Services                   0        15.952 K
    smss.exe                       448 Services                   0           752 K
    csrss.exe                      516 Services                   0         6.092 K
    wininit.exe                    576 Services                   0         3.544 K
    csrss.exe                      588 Console                    1        11.368 K
    services.exe                   620 Services                   0         6.904 K
    lsass.exe                      636 Services                   0         1.740 K
    lsm.exe                        648 Services                   0         3.932 K
    winlogon.exe                   712 Console                    1         5.436 K
    svchost.exe                    844 Services                   0         6.188 K
    nvvsvc.exe                     924 Services                   0         3.940 K
    svchost.exe                    952 Services                   0         7.660 K
    svchost.exe                   1020 Services                   0        46.816 K
    BOTService.exe                1068 Services                   0        10.820 K
    svchost.exe                   1160 Services                   0        14.284 K
    svchost.exe                   1240 Services                   0        65.712 K
    svchost.exe                   1252 Services                   0       121.564 K
    audiodg.exe                   1304 Services                   0        17.932 K
    svchost.exe                   1328 Services                   0         4.516 K
    SLsvc.exe                     1344 Services                   0         8.760 K
    svchost.exe                   1384 Services                   0        13.092 K
    nvvsvc.exe                    1552 Console                    1         6.984 K
    svchost.exe                   1580 Services                   0        16.060 K
    spoolsv.exe                   1956 Services                   0         8.252 K
    sched.exe                     1984 Services                   0         1.456 K
    explorer.exe                   328 Console                    1        49.268 K
    taskeng.exe                    484 Console                    1        10.304 K
    taskeng.exe                    520 Services                   0         5.772 K
    svchost.exe                   1176 Services                   0        13.648 K
    MSASCui.exe                   1948 Console                    1        11.624 K
    RtHDVCpl.exe                  2120 Console                    1         6.964 K
    avgnt.exe                     2184 Console                    1         5.824 K
    jusched.exe                   2284 Console                    1         7.680 K
    GoogleToolbarNotifier.exe     2356 Console                    1         2.568 K
    SaibSVC.exe                   2796 Services                   0         4.504 K
    avguard.exe                   2844 Services                   0        13.460 K
    AppleMobileDeviceService.     2856 Services                   0         3.648 K
    BcmSqlStartupSvc.exe          2868 Services                   0         3.128 K
    mDNSResponder.exe             2888 Services                   0         4.296 K
    ICQ Service.exe               3048 Services                   0         4.032 K
    svchost.exe                   3164 Services                   0         5.160 K
    sqlbrowser.exe                3188 Services                   0         3.144 K
    sqlwriter.exe                 3212 Services                   0         5.932 K
    nvSCPAPISvr.exe               3244 Services                   0         4.612 K
    svchost.exe                   3316 Services                   0         6.016 K
    TestHandler.exe               3368 Services                   0         5.060 K
    svchost.exe                   3456 Services                   0         1.996 K
    SearchIndexer.exe             3492 Services                   0        26.676 K
    WUDFHost.exe                  3672 Services                   0         4.600 K
    uedjj.exe                     3412 Console                    1        50.000 K
    mobsync.exe                   3764 Console                    1         7.248 K
    wmpnscfg.exe                  4040 Console                    1         5.228 K
    iPodService.exe               2436 Services                   0         5.180 K
    wmpnetwk.exe                  4124 Services                   0        17.048 K
    MpCmdRun.exe                  1376 Services                   0         3.976 K
    cmd.exe                       6092 Console                    1         3.064 K
    conime.exe                    5284 Console                    1         3.468 K
    iexplore.exe                  3252 Console                    1        22.788 K
    iexplore.exe                  5880 Console                    1        61.152 K
    GoogleToolbarUser_32.exe      4216 Console                    1        11.608 K
    FlashUtil10e.exe              4364 Console                    1         5.104 K
    SearchProtocolHost.exe        5992 Services                   0         8.356 K
    SearchFilterHost.exe          5292 Services                   0         5.332 K
    tasklist.exe                  4360 Console                    1         4.792 K
    WmiPrvSE.exe                  6136 Services                   0         5.820 K
    
     
    ***** Ende des Scans 17.02.2010 um 22:21:47,11 ***
    Und die Antivirus-Funde:

    Code:
    Die Datei 'D:\World of Warcraft\Scan.dll'
    enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan].
    Durchgeführte Aktion(en):
    Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
    Die Quelldatei konnte nicht gefunden werden.
    Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
    Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bd67891.qua' verschoben!
    
    
    
    In der Datei 'C:\Users\Regina\Desktop\Programme\AutoClick.exe'
    wurde ein Virus oder unerwünschtes Programm 'TR/Agent.258048.F' [trojan] gefunden.
    Ausgeführte Aktion: Datei löschen
    
    
    Die Datei 'C:\Users\Regina\AppData\Local\VirtualStore\Windows\System32\9905439'
    enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.Gen' [trojan].
    Durchgeführte Aktion(en):
    Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ba31a9c.qua' verschoben!

    Aber leider klappt Punkt 5 bei mir nicht ich bekomme zwar keine fehler-meldungen aber währen dem Scan startet mein Pc jedes mal neu und damit kann ich nichts kopieren...

  4. #4
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.252

    AW: Windows Vista hängt ständig für ein paar Sekunden

    hm, dann mache jetzt erstmal folgendes:


    ===== Punkt 1 =====

    Programme deinstallieren

    Da einige Programme und Anti-Spy-Programme uns u. U. bei der Bereinigung behindern (z. B. durch ständig laufende Hintergrundwächter), unnötig oder schädlich sind oder einfach nicht mehr gebraucht werden, bitte ich darum, die folgenden Programme über Systemsteuerung => Software komplett zu deinstallieren.
    Code:
    Favorit (das ist die Adware, die Werbung einblendet)
    Berichte mir, falls sich ein Programm nicht deinstallieren lässt. Nach Beendigung der Bereinigung können wir schauen, welche davon Du wieder installieren kannst/sollest.


    ===== Punkt 2 =====

    Hast Du eine virtuelle Maschine installiert? Oder einen CD-Emulator?

    R1 SaibVd32;Virtual Disk Driver; C:\Windows\System32\Drivers\SaibVd32.sys [2008-08-01 25584]
    C:\Users\Regina\AppData\Local\VirtualStore

    Wenn ja, welches Programm ist das?

    Könnte hierzu gehören? Wozu ist das alles gut?

    Roxio BackOnTrack-->C:\ProgramData\Uninstall\{32F9BACF-FCD3-4B6A-AD85-255A449B6FA5}\setup.exe /x {32F9BACF-FCD3-4B6A-AD85-255A449B6FA5}
    Roxio BackOnTrack-->MsiExec.exe /I{5A06423A-210C-49FB-950E-CB0EB8C5CEC7}
    Roxio Central Audio-->MsiExec.exe /I{73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}
    Roxio Central Copy-->MsiExec.exe /I{B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}
    Roxio Central Core-->MsiExec.exe /I{ED439A64-F018-4DD4-8BA5-328D85AB09AB}
    Roxio Central Data-->MsiExec.exe /I{08E81ABD-79F7-49C2-881F-FD6CB0975693}
    Roxio Central Tools-->MsiExec.exe /I{1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}
    Roxio Disaster Recovery-->MsiExec.exe /I{87A83C6F-F53C-448A-B078-FF00E3EAEB29}
    Roxio Express Labeler 3-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
    Roxio File Backup-->MsiExec.exe /I{60B2315F-680F-4EB3-B8DD-CCDC86A7CCAB}
    Roxio Instant Restore Recovery Disk-->MsiExec.exe /I{2B682751-E749-441C-A4B3-1F538E26E56E}
    Roxio Instant Restore-->MsiExec.exe /I{0517F875-BBB2-4812-A63E-733B33CEF215}
    Roxio Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
    Roxio WinOnCD LE 10-->MsiExec.exe /I{79AE264A-7DEA-49AF-AFAF-7A2D8F706F51}

    O23 - Service: BOTService - Sonic Solutions - c:\Program Files\Roxio\BackOnTrack\Instant Restore\BOTService.exe


    ===== Punkt 3 =====

    Wieso hast Du auf dem Desktop einen Ordner namens Programme liegen?
    C:\Users\Regina\Desktop\Programme\AutoClick.exe
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  5. #5
    Einsteiger
    Registriert seit
    13.02.2010
    Beiträge
    16

    AW: Windows Vista hängt ständig für ein paar Sekunden

    Also zu Punkt 1 es lässt sich leider nicht deinstallieren, wenn ich auf fortsetzen gehe passiert einfach nichts mehr

    Und Punkt 2 ich weis nicht was eine virtuelle maschine oder ein cd- emulator ist kann mit diesem begriff nichts anfangen,

    was das Roxio angeht das weis ich leider auch nicht das ist irgend ein Programm das shcon von anfang an drauf war udn extrem viel speicher wegnimmt.
    Das Programm wird beim hochfahren angezeigt neben der Option *Windows starten* da steht dann *Mit Roxio back on track starten*

    Und den Ordner am Desktop hab ich selber erstellt das sind blos ein paar dateien und dokumente die ich da immer ablege.

    Und eine Sache ist mir noch aufgefallen manchmal hängt auch nur der sound extrem aber der pc oder das bild selber nicht vielleicht hilft das ja noch.
    Geändert von Madster (18.02.2010 um 10:20 Uhr)

  6. #6
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.252

    AW: Windows Vista hängt ständig für ein paar Sekunden

    Navilog1 - Automatische Entfernung mit Option 1

    Bitte lade Navilog1 von IL-MAFIOSO herunter.
    Speichere es auf dem Desktop, nicht woanders hin!
    Das Programm ist geeignet für Windows 2000/XP/Vista.

    Navilog1.exe wird von einigen Antiviren- und/oder Firewall-Programmen als sogenanntes Risktool eingestuft.
    Es ist kein Virus, sondern ein Programm zur Bereinigung einer Infizierung.
    • Schließe alle offenen Fenster und Anwendungen und speichere offene Dokumente.
    • Doppelklicke das Navilog1-Icon auf dem Desktop, um das Tool zu installieren und zu starten.
    • Drücke 4 für Deutsch im Sprachenmenü.
    • Drücke eine beliebige Taste, immer wenn dazu aufgefordert wird.
    • Drücke 1 im nächsten Menü, um den Suchlauf und die automatische Bereinigung zu starten. Bestätige mit Enter.
    • Bei Funden wird das Programm darauf hinweisen, dass der PC neu gestartet wird.
    • Falls Dein PC nicht neu startet, mache einen manuellen Neustart.
    • Wähle Dein normales Benutzerprofil.
    • Warte auf die Nachricht ***Scan beendet ....***
      Geduld, das kann etwas dauern.
    • Ein neues Dokument wird erstellt und öffnet sich: C:\cleannavi.txt.
    • Bitte füge den Inhalt dieser Datei in Deine nächste Antwort ein.
    • Dein Desktop wird nun wieder erscheinen.
      Im Falle eines Desktop-Verlustes, betätige Strg+Alt+Entf und starte die Explorer.exe als einen neuen Task.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  7. #7
    Einsteiger
    Registriert seit
    13.02.2010
    Beiträge
    16

    AW: Windows Vista hängt ständig für ein paar Sekunden

    Hier ist das Ergebnis:

    Code:
    Fix Navipromo version 4.0.6 begonnen am 18.02.2010 12:40:41,01
    
    !!! Achtung, dieser Abschnitt kann legitime Dateien und Programme auflisten!!!
    !!! Posten sie diesen Bericht im Forum, um ihn auswerten zu lassen !!!
    
    Programm ausgefuehrt in: C:\Program Files\navilog1
    
    Zuletzt von IL-MAFIOSO aktualisiert am 03.01.2010 um 11h00 
    
    Microsoft® Windows Vista™ Home Premium  ( v6.0.6002 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad  CPU   Q8200  @ 2.33GHz )
    BIOS : Default System BIOS
    USER : Regina ( Administrator )
    BOOT : Normal boot
    
    
    
    
    C:\ (Local Disk) - NTFS - Total:76 Go (Free:19 Go)
    D:\ (Local Disk) - NTFS - Total:380 Go (Free:347 Go)
    E:\ (CD or DVD) - CDFS - Total:7 Go (Free:0 Go)
    F:\ (USB)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)
    J:\ (USB)
    
    
    Suche Im normalen Modus ausgefuehrt 
    
    Bereinigung beim Neustart des Rechners durchgefuehrt.
    
    
    C:\Windows\prefetch\uedjj*.pf entfernt!
    C:\Users\Regina\AppData\Local\uedjj.exe entfernt!
    C:\Users\Regina\AppData\Local\uedjj.dat entfernt!
    C:\Users\Regina\AppData\Local\uedjj_nav.dat entfernt!
    C:\Users\Regina\AppData\Local\uedjj_navps.dat entfernt!
    
    
    Bereinigung in C:\Windows\Temp ausgefuehrt!
    Bereinigung in C:\Users\Regina\AppData\Local\Temp ausgefuehrt!
    
    
    *** Sicherung der Registry im Ordner Safebackup ***
    
    Sicherung der Registry erfolgreich abgeschlossen!
    
    *** Bereingung der Registry ***
    
    Registry Bereinigung Ok
    
    
    
    
    *** Scan beendet 18.02.2010 12:48:59,57 ***

  8. #8
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.252

    AW: Windows Vista hängt ständig für ein paar Sekunden

    Navilog hat den Favorit (Navipromo-Infektion) schonmal gekillt. Schaue bitte unter Systemsteuerung => Software, ob dort nun Favorit noch vorhanden ist. Falls ja, sage mir Bescheid.



    Bereinigung mit Malwarebytes' Anti-Malware (Quick-Scan)

    Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter:

    • Anwendbar auf Windows 2000, XP, Vista und Windows 7.
    • Installiere das Programm in den vorgegebenen Pfad.
    • Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
    • Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand.
    • Aktiviere "Quick-Scan durchführen" => Scan.
    • Wenn der Scan beendet ist, klicke auf "Ergebnisse anzeigen".
    • Bei Funden in C:\System Volume Information den Haken entfernen.
      Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren.
      Er könnte jedoch trotz Malware noch gebraucht werden.
    • Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Entferne Auswahl".
    • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
    • Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
    • Berichte, wie der Rechner nun läuft.

    Hier findest Du eine ausführliche und bebilderte Anleitung.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  9. #9
    Einsteiger
    Registriert seit
    13.02.2010
    Beiträge
    16

    AW: Windows Vista hängt ständig für ein paar Sekunden

    Also das Programm Favorit ist immernoch da und leider besteht das Problem dass der Pc und vor allem der Sound hängt immer noch.

    Hier mal die Log-File:

    Code:
    Malwarebytes' Anti-Malware 1.44
    Datenbank Version: 3754
    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18882
    
    18.02.2010 14:05:30
    mbam-log-2010-02-18 (14-05-27).txt
    
    Scan-Methode: Quick-Scan
    Durchsuchte Objekte: 106088
    Laufzeit: 8 minute(s), 52 second(s)
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 1
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateiobjekte der Registrierung:
    HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
    
    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)

  10. #10
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.252

    AW: Windows Vista hängt ständig für ein paar Sekunden

    Ok, dann mache jetzt erstmal folgendes:

    ===== Punkt 1 =====

    Alten Uninstall-Eintrag mit CCleaner entfernen

    Vorischt: Mit dieser Funktion dürfen nur alte Uninstall-Einträge von Programmen entfernen werden, die bereits vorher ordentlich über Systemsteuerung => Software deinstalliert wurden, aber aus irgendeinem Grund einen nicht mehr nutzbaren Uninstall-Eintrag hinterlassen haben.

    CCleaner starten => Extras => Programme deinstallieren => Favorit markieren => Eintrag entfernen.


    ===== Punkt 2 =====

    Malware mit Combofix beseitigen

    Lade Combofix von einem der folgenden Download-Spiegel herunter:

    BleepingComputer.com - ForoSpyware.com

    und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
    Beachte die ausführliche Original-Anleitung.

    Vorbereitung und wichtige Hinweise
    • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme, die Firewall und evtl. vorhandenes Skript-Blocking (Norton) deaktivieren.
    • Liste der zu deaktivierenden Programme.
      Bei Unklarheiten bitte vorher fragen.
    • Bitte während des Laufs von Combofix nicht in das Combofix-Fenster klicken.
    • Das könnte Dein System einfrieren oder hängen bleiben lassen.
    • Es kann circa eine Viertelstunde dauern, bis der Scan fertig ist.
    • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
    • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder ändern.
    • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
    • Teile uns das mit und warte auf unsere Anweisungen.


    Kurzanleitung zur Installation der Wiederherstellungskonsole und zur Anwendung
    • Doppelklicke auf die ComboFix.exe und folge den Anweisungen.
    • Akzeptiere die Bedingungen (Disclaimer) mit "Ja".
    • ComboFix wird schauen, ob die Microsoft-Windows-Wiederherstellungskonsole installiert ist.
      Dies ist Teil des Prozesses. Angesichts der Art von Malware Infizierungen, die es heute gibt, wird dringend empfohlen, diese Wiederherstellungskonsole auf dem PC installiert zu haben, bevor jegliche Reinigung von Malware durchgeführt wird.
    • Folge den Anweisungen, um ComboFix das Herunterladen und Installieren der Wiederherstellungskonsole zu ermöglichen und stimme dem Lizenzvertrag (EULA) zu, sobald Du dazu aufgefordert wirst.

    ** Zur Information: Sollte die Wiederherstellungskonsole schon installiert sein, so wird ComboFix seine Malware-Entfernungsprozedur normal fortfahren.



    Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen:



    Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.



    Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment).
    Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
    Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.

    Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop.
    Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen.

    Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

Seite 1 von 4 123 ... LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Windows Vista hängt sporadisch
    Von voigass im Forum Archiv
    Antworten: 2
    Letzter Beitrag: 06.01.2010, 12:53
  2. Antworten: 2
    Letzter Beitrag: 16.10.2009, 12:02
  3. Antworten: 6
    Letzter Beitrag: 31.07.2008, 19:41
  4. Antworten: 2
    Letzter Beitrag: 12.04.2008, 00:27
  5. Antworten: 1
    Letzter Beitrag: 12.02.2006, 20:46

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •