Seite 3 von 5
ErsteErste 1 2 3 4 5 LetzteLetzte
Zeige Ergebnis 21 bis 30 von 48

Thema: Hilfe,bekomme Worm.win32.NetSky nicht weg

  1. #21
    Einsteiger
    Registriert seit
    27.09.2007
    Beiträge
    28

    AW: Hilfe,bekomme Worm.win32.NetSky nicht weg

    So dann mal das Logfile von Regrsch:

    Code:
    REGEDIT4
    ; RegSrch.vbs © Bill James
    
    ; Registry search results for string "tfyzbgpv" 05.11.2007 17:46:59
    
    ; NOTE: This file will be deleted when you close WordPad.
    ; You must manually save this file to a new location if you want to refer to it again later.
    ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{440DA657-C81A-B836-393F-07A77933C458}\InprocServer32]
    @="C:\\Programme\\ypvgpfbi\\tfyzbgpv.dll"
    
    [HKEY_USERS\S-1-5-21-1698683601-1582333133-359561344-1007\Software\Microsoft\Search Assistant\ACMru\5603]
    "001"="tfyzbgpv.dll"
    
    [HKEY_USERS\S-1-5-21-1698683601-1582333133-359561344-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
    "f"="C:\\Programme\\ypvgpfbi\\tfyzbgpv.dll"
    
    [HKEY_USERS\S-1-5-21-1698683601-1582333133-359561344-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dll]
    "a"="C:\\Programme\\ypvgpfbi\\tfyzbgpv.dll"
    Logge mich mal übern Bürorechner ein.....

  2. #22
    Einsteiger
    Registriert seit
    27.09.2007
    Beiträge
    28

    AW: Hilfe,bekomme Worm.win32.NetSky nicht weg

    zweite Datei tfyzbgpv.dll

    Code:
    REGEDIT4
    ; RegSrch.vbs © Bill James
    
    ; Registry search results for string "tfyzbgpv.dll" 05.11.2007 17:52:36
    
    ; NOTE: This file will be deleted when you close WordPad.
    ; You must manually save this file to a new location if you want to refer to it again later.
    ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)
    
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{440DA657-C81A-B836-393F-07A77933C458}\InprocServer32]
    @="C:\\Programme\\ypvgpfbi\\tfyzbgpv.dll"
    
    [HKEY_USERS\S-1-5-21-1698683601-1582333133-359561344-1007\Software\Microsoft\Search Assistant\ACMru\5603]
    "001"="tfyzbgpv.dll"
    
    [HKEY_USERS\S-1-5-21-1698683601-1582333133-359561344-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
    "f"="C:\\Programme\\ypvgpfbi\\tfyzbgpv.dll"
    
    [HKEY_USERS\S-1-5-21-1698683601-1582333133-359561344-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dll]
    "a"="C:\\Programme\\ypvgpfbi\\tfyzbgpv.dll"
    Die Daten sind weggemailt,hoffe ich konnte das richtig wegschicken.......!@Speedy!
    Geändert von Mike2562 (05.11.2007 um 18:11 Uhr)

  3. #23
    Einsteiger
    Registriert seit
    27.09.2007
    Beiträge
    28

    AW: Hilfe,bekomme Worm.win32.NetSky nicht weg

    So hier die Datei für Yourhighness:

    Code:
    ComboFix 07-11-01.1** - Mike Dießelmann 2007-11-05 18:20:28.6 - NTFSx86 
    Microsoft Windows XP Home Edition  5.1.2600.2.1252.1.1031.18.203 [GMT 1:00]
    ausgeführt von:: C:\Dokumente und Einstellungen\Mike Dießelmann\Desktop\ComboFix.exe
    Command switches used :: C:\Dokumente und Einstellungen\Mike Dießelmann\Desktop\CFScript.txt
     * Neuer Wiederherstellungspunkt wurde erstellt
    .
    
    ((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    
    C:\WINDOWS\hstsys.dll
    
    .
    (((((((((((((((((((((((   Dateien erstellt von 2007-10-05 bis 2007-11-05  ))))))))))))))))))))))))))))))
    .
    
    2007-11-05 17:44	<DIR>	d----c---	C:\Programme\regsrch
    2007-11-04 12:15	<DIR>	d----c---	C:\Programme\iTunes
    2007-10-20 19:41	<DIR>	d----c---	C:\Programme\ypvgpfbi
    2007-10-20 19:41	<DIR>	dr---c---	C:\Dokumente und Einstellungen\Administrator\Startmenü
    2007-10-20 19:41	<DIR>	d--h-c---	C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
    2007-10-20 19:41	<DIR>	d--h-c---	C:\Dokumente und Einstellungen\Administrator\Druckumgebung
    2007-10-20 19:41	<DIR>	d----c---	C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-Online
    2007-10-20 19:41	<DIR>	d----c---	C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\InterTrust
    2007-10-20 19:35	<DIR>	d----c---	C:\Dokumente und Einstellungen\Mike Dießelmann\Anwendungsdaten\InstallShield
    2007-10-20 19:33	<DIR>	d----c---	C:\WINDOWS\system32\DRVSTORE
    2007-10-20 19:33	<DIR>	d----c---	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
    2007-10-20 16:24	<DIR>	d----c---	C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DivX
    2007-10-20 16:18	<DIR>	d--h-c---	C:\Dokumente und Einstellungen\Administrator\Vorlagen
    2007-10-20 16:18	<DIR>	d--h-c---	C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
    2007-10-20 16:18	<DIR>	dr---c---	C:\Dokumente und Einstellungen\Administrator\Favoriten
    2007-10-20 16:18	<DIR>	dr---c---	C:\Dokumente und Einstellungen\Administrator\Eigene Dateien
    2007-10-20 16:18	<DIR>	dr-h-c---	C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
    2007-10-20 11:12	22,856	--a--c---	C:\WINDOWS\system32\drivers\SipIMNDI.sys
    2007-10-18 22:12	<DIR>	d----c---	C:\Dokumente und Einstellungen\Mike Dießelmann\Anwendungsdaten\DivX
    2007-10-14 20:53	<DIR>	d----c---	C:\Programme\HJSPLIT
    2007-10-10 03:41	582,656	-----c---	C:\WINDOWS\system32\dllcache\rpcrt4.dll
    
    .
    ((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2007-11-05 16:56	17,408	-c--a-w	C:\WINDOWS\system32\drivers\USBCRFT.SYS
    2007-11-04 16:08	---------	dc----w	C:\Programme\Gemeinsame Dateien\Symantec Shared
    2007-10-20 18:40	---------	dc----w	C:\Programme\DivX
    2007-10-20 18:38	---------	dc----w	C:\Programme\blacklight
    2007-10-20 18:38	---------	dc----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
    2007-10-20 18:37	---------	dc----w	C:\Programme\Apple Software Update
    2007-10-20 18:34	---------	dc----w	C:\Programme\QuickTime
    2007-10-20 18:24	---------	dc----w	C:\Programme\ICQToolbar
    2007-10-20 18:20	---------	dc----w	C:\Programme\Symantec
    2007-10-20 18:17	---------	dc----w	C:\Programme\Registrar Registry Manager
    2007-10-20 18:17	---------	dc----w	C:\Programme\iPod
    2007-10-03 23:01	805	-c--a-w	C:\WINDOWS\system32\drivers\SYMEVENT.INF
    2007-10-03 23:01	123,952	-c--a-w	C:\WINDOWS\system32\drivers\SYMEVENT.SYS
    2007-10-03 23:01	10,740	-c--a-w	C:\WINDOWS\system32\drivers\SYMEVENT.CAT
    2007-09-27 16:47	---------	dc----w	C:\Programme\Trend Micro
    2007-09-22 12:06	---------	dc----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec
    2007-09-18 12:44	10,662	-c--a-w	C:\WINDOWS\system32\drivers\srtspx.cat
    2007-09-18 12:44	10,662	-c--a-w	C:\WINDOWS\system32\drivers\srtspl.cat
    2007-09-18 12:44	10,658	-c--a-w	C:\WINDOWS\system32\drivers\srtsp.cat
    2007-09-18 12:44	1,430	-c--a-w	C:\WINDOWS\system32\drivers\srtspl.inf
    2007-09-18 12:44	1,421	-c--a-w	C:\WINDOWS\system32\drivers\srtspx.inf
    2007-09-18 12:44	1,415	-c--a-w	C:\WINDOWS\system32\drivers\srtsp.inf
    2007-09-18 12:43	43,696	-c--a-w	C:\WINDOWS\system32\drivers\srtspx.sys
    2007-09-18 12:43	317,616	-c--a-w	C:\WINDOWS\system32\drivers\srtspl.sys
    2007-09-18 12:43	278,576	-c--a-w	C:\WINDOWS\system32\drivers\srtsp.sys
    2005-01-27 18:16	15	-c--a-w	C:\Dokumente und Einstellungen\Mike Dießelmann\login.dat
    2005-01-27 18:16	15	-c--a-w	C:\Dokumente und Einstellungen\Mike Dießelmann\login.dat
    .
    
    (((((((((((((((((((((((((((((   snapshot_2007-10-21_15.51.42.96   )))))))))))))))))))))))))))))))))))))))))
    .
    - 2007-10-20 04:03:30	136,192	-c--a-w	C:\WINDOWS\catchme.exe
    + 2007-10-29 17:56:19	136,192	-c--a-w	C:\WINDOWS\catchme.exe
    - 2007-09-26 12:40:09	163,328	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
    + 2007-09-26 13:40:09	163,328	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
    - 2007-09-27 16:10:50	9,887,744	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\Users\00000001\ntuser.dat
    + 2007-11-04 07:25:04	12,562,432	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\Users\00000001\ntuser.dat
    - 2007-09-27 16:10:50	151,552	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\Users\00000002\UsrClass.dat
    + 2007-11-04 07:25:05	151,552	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\Users\00000002\UsrClass.dat
    - 2007-09-28 16:06:47	102,400	-c--a-r	C:\WINDOWS\Installer\{B045B608-4A47-4C77-9EAD-06C394503306}\iTunesIco.exe
    + 2007-11-04 11:17:19	102,400	-c--a-r	C:\WINDOWS\Installer\{B045B608-4A47-4C77-9EAD-06C394503306}\iTunesIco.exe
    - 2007-06-16 22:11:58	51,200	-c--a-w	C:\WINDOWS\NirCmd.exe
    + 2007-06-16 23:11:58	51,200	-c--a-w	C:\WINDOWS\NirCmd.exe
    - 2007-07-11 19:05:31	88,056	----a-w	C:\WINDOWS\system32\perfc007.dat
    + 2007-10-28 12:29:42	88,056	----a-w	C:\WINDOWS\system32\perfc007.dat
    - 2007-07-11 19:05:31	73,000	----a-w	C:\WINDOWS\system32\perfc009.dat
    + 2007-10-28 12:29:42	73,000	----a-w	C:\WINDOWS\system32\perfc009.dat
    - 2007-07-11 19:05:31	483,440	----a-w	C:\WINDOWS\system32\perfh007.dat
    + 2007-10-28 12:29:42	483,440	----a-w	C:\WINDOWS\system32\perfh007.dat
    - 2007-07-11 19:05:31	463,832	----a-w	C:\WINDOWS\system32\perfh009.dat
    + 2007-10-28 12:29:42	463,832	----a-w	C:\WINDOWS\system32\perfh009.dat
    - 2007-04-02 12:21:27	139,776	-c--a-w	C:\WINDOWS\system32\swreg.exe
    + 2007-04-02 13:21:27	139,776	-c--a-w	C:\WINDOWS\system32\swreg.exe
    - 2006-11-29 15:21:29	370,688	-c--a-w	C:\WINDOWS\system32\swsc.exe
    + 2006-11-29 16:21:29	370,688	-c--a-w	C:\WINDOWS\system32\swsc.exe
    - 2006-12-01 03:20:32	212,480	-c--a-w	C:\WINDOWS\system32\swxcacls.exe
    + 2006-12-01 04:20:32	212,480	-c--a-w	C:\WINDOWS\system32\swxcacls.exe
    .
    ((((((((((((((((((((((((((((   Autostart Punkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
    
    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{440DA657-C81A-B836-393F-07A77933C458}]
    2007-10-18 22:12	106496	--a--c---	C:\Programme\ypvgpfbi\tfyzbgpv.dll
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "C-Media Mixer"="Mixer.exe" [2001-11-15 11:08 C:\WINDOWS\mixer.exe]
    "Microsoft Works Portfolio"="C:\Programme\Microsoft Works\WksSb.exe" [2001-10-04 15:47]
    "Microsoft Works Update Detection"="C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe" [2001-10-04 15:46]
    "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2004-07-15 10:42]
    "nwiz"="nwiz.exe" [2004-07-15 10:42 C:\WINDOWS\system32\nwiz.exe]
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
    "Versato"="C:\PROGRA~1\MAGICW~1\MulMouse.exe" [2002-10-28 15:29]
    "InCD"="C:\Programme\Ahead\InCD\InCD.exe" [2003-12-12 13:43]
    "AceGain LiveUpdate"="C:\Programme\AceGain\LiveUpdate\LiveUpdate.exe" []
    "Runner"="C:\WINDOWS\csrss.exe" []
    "NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2004-07-15 10:42]
    "SCM"="c:\programme\silver crest memory adapter tools2.93\scma.exe" [2004-08-20 10:08]
    "DataLayer"="C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE" [2004-05-06 15:47]
    "PCSuiteTrayApplication"="C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE" [2004-03-23 12:20]
    "Dit"="Dit.exe" [2004-08-05 18:28 C:\WINDOWS\Dit.exe]
    "WinCheck"="C:\WINDOWS\ConnectionStatus\Microsoft\services.exe" []
    "SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 03:00]
    "DAEMON Tools"="D:\Mike\DAEMONTool\DAEMON Tools\daemon.exe" [2005-12-10 15:57]
    "T-Online Dialerschutz-Software"="C:\Programme\T-Online\Dialerschutz-Software\Defender.exe" [2007-08-31 10:48]
    "WinampAgent"="C:\Programme\Winamp\winampa.exe" [2006-11-21 18:38]
    "ccApp"="C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
    "osCheck"="C:\Programme\Norton AntiVirus\osCheck.exe" [2006-10-13 16:32]
    "Adobe Photo Downloader"="C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-16 10:45]
    "Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 02:06]
    "QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-06-29 05:24]
    "iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2007-09-26 14:42]
    
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:57]
    "_WinCheck"="C:\WINDOWS\ConnectionStatus\Microsoft\services.exe" []
    "1&1 EasyLogin"="C:\Dokumente und Einstellungen\Mike Dießelmann\Eigene Dateien\Google _Toolbar\1&1 EasyLogin\EasyLogin.exe" [2007-06-12 16:51]
    "C:\Dokumente und Einstellungen\Mike Dießelmann\Eigene Dateien\Google _Toolbar\1&1 EasyLogin\EasyLogin.exe"="1&1 EasyLogin HIDE" []
    "TaskSwitchXP"="C:\Programme\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 23:29]
    "XPize Reloader"="C:\WINDOWS\XPize\XPizeReloader.exe" [2006-10-23 18:13]
    "swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-14 10:13]
    
    [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
    "NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    
    C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
    Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 01:01:04]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "UIHost"=hex(2):58,50,69,7a,65,5f,4c,6f,67,6f,6e,2e,65,78,65,00
    
    R1 moufiltr;Mouse Filter Driver;C:\WINDOWS\system32\drivers\moufiltr.sys
    R1 UsbFltr;WayTechUSBFilterDriver;C:\WINDOWS\system32\drivers\UsbFltr.sys
    R2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;"C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
    R2 nvcap;nVidia WDM Video Capture (universal);C:\WINDOWS\system32\DRIVERS\nvcap.sys
    R2 NVXBAR;nVidia WDM A/V Crossbar;C:\WINDOWS\system32\DRIVERS\NVxbar.sys
    R3 CardReaderFilter;Card Reader Filter;\??\C:\WINDOWS\system32\Drivers\USBCRFT.SYS
    R3 DFSYS;T-Online Dialerschutz Hooking Treiber;\??\C:\Programme\T-Online\Dialerschutz-Software\DFSYS.SYS
    R3 ham50;V9X HAM 1394V;C:\WINDOWS\system32\DRIVERS\CTXH51.sys
    R3 SipIMNDI;T-Online Dialerschutz VoIP Service;C:\WINDOWS\system32\DRIVERS\SipIMNDI.sys
    S2 SVKP;SVKP;\??\C:\WINDOWS\System32\SVKP.sys
    S3 AOQRRT;AOQRRT;C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\AOQRRT.exe
    S3 cel90xbe;cel90xbe;\??\C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\cel90xbe.sys
    S3 EP;EP;C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\EP.exe
    S3 JYH;JYH;C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\JYH.exe
    S3 LLYYULFH;LLYYULFH;C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\LLYYULFH.exe
    S3 SFC4;SFC4;C:\WINDOWS\system32\drivers\SFC4.sys
    S3 TODslService;T-Online DSL-Manager;"C:\Programme\T-Online\DSL-Manager\TODslSvc.exe"
    S3 USTOR;Silver Crest Memory Adapter;C:\WINDOWS\system32\DRIVERS\UStork.sys
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{98cb5052-b3a4-11db-a3a6-0010dc2ef8f3}]
    \Shell\AutoRun\command - I:\setupSNK.exe
    
    .
    Inhalt des "geplante Tasks" Ordners
    "2007-10-22 17:30:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
    "2007-11-04 00:21:33 C:\WINDOWS\Tasks\Norton AntiVirus Online - Vollständige Systemprüfung ausführen - Mike Dießelmann.job"
    - C:\PROGRA~1\NORTON~1\Navw32.exe
    .
    **************************************************************************
    
    catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-11-05 18:31:16
    Windows 5.1.2600 Service Pack 2 NTFS
    
    Scanne versteckte Prozesse...
    
    C:\Programme\T-Online\Dialerschutz-Software\defender.exe [2312] 0x82C64020
    
    Scanne versteckte Autostart Einträge...
    
    Scanne versteckte Dateien...
    
    Scan erfolgreich abgeschlossen 
    versteckte Dateien: 0 
    
    **************************************************************************
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
    " WinCheck"="C:\\WINDOWS\\ConnectionStatus\\Microsoft\\services.exe"
    
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "C:\\Dokumente und Einstellungen\\Mike Dießelmann\\Eigene Dateien\\Google _Toolbar\\1&1 EasyLogin\\EasyLogin.exe"="\"1&1 EasyLogin\" HIDE"
    .
    Zeit der Fertigstellung: 2007-11-05 18:38:24 - machine was rebooted 
    C:\ComboFix-quarantined-files.txt ... 2007-09-26 18:51
    C:\ComboFix2.txt ... 2007-11-04 16:55
    C:\ComboFix3.txt ... 2007-10-27 12:46
    .
    	--- E O F ---

  4. #24
    Moderator Team-Mitglied Benutzerbild von Yourhighness
    Registriert seit
    30.12.2006
    Ort
    Hamburg
    Beiträge
    2.306

    AW: Hilfe,bekomme Worm.win32.NetSky nicht weg

    Hi.
    1. Oeffne notepad und kopiere alles aus der Code-box hinein:

      Code:
      http://www.hijackthis-forum.de/showthread.php?t=25736&goto=newpost
      
      Collect::[27]
      C:\Programme\ypvgpfbi\tfyzbgpv.dll
      C:\WINDOWS\System32\SVKP.sys
      C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\AOQRRT.exe
      C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\cel90xbe.sys
      C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\EP.exe
      C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\JYH.exe
      C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\LLYYULFH.exe
      C:\WINDOWS\ConnectionStatus\Microsoft\services.exe
      C:\WINDOWS\csrss.exe
      
      Folder::
      C:\Programme\ypvgpfbi
      
      Registry::
      [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{440DA657-C81A-B836-393F-07A77933C458}]
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      " WinCheck"=-
      "Runner"=-
      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "_WinCheck"=-
      
      Driver::
      SVKP                  
      AOQRRT
      cel90xbe              
      EP                      
      JYH
      LLYYULFH
    2. Speichere dies als CFScript.txt


    3. In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
    4. Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Bitte fuege es hier als Antwort ein.
      NB: Bewege nicht die Maus ueber das ComboFix fenster oder klicke in dieses hinein. Dies kann dazu fuehren, dass ComboFix sich aufhaengt.
    Wenn ComboFix fertig ist, wird eine Message Box erscheinen. Klicke OK und folge den Aufforderungen / Anweisungen um die Dateien hoch zu laden.

    Danke.

  5. #25
    Einsteiger
    Registriert seit
    27.09.2007
    Beiträge
    28

    AW: Hilfe,bekomme Worm.win32.NetSky nicht weg

    So hier das Log:
    Code:
    ComboFix 07-11-01.1** - Mike Dießelmann 2007-11-05 22:59:34.7 - NTFSx86 
    Microsoft Windows XP Home Edition  5.1.2600.2.1252.1.1031.18.205 [GMT 1:00]
    ausgeführt von:: C:\Dokumente und Einstellungen\Mike Dießelmann\Desktop\ComboFix.exe
    Command switches used :: C:\Dokumente und Einstellungen\Mike Dießelmann\Desktop\CFScript.txt
     * Neuer Wiederherstellungspunkt wurde erstellt
    .
    
    ((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    
    C:\Programme\ypvgpfbi
    C:\Programme\ypvgpfbi\tfyzbgpv.dll
    
    .
    (((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
    
    .
    -------\LEGACY_AOQRRT
    -------\LEGACY_CEL90XBE
    -------\LEGACY_EP
    -------\LEGACY_JYH
    -------\LEGACY_LLYYULFH
    -------\LEGACY_SVKP
    -------\AOQRRT
    -------\cel90xbe
    -------\EP
    -------\JYH
    -------\LLYYULFH
    -------\SVKP
    
    
    (((((((((((((((((((((((   Dateien erstellt von 2007-10-05 bis 2007-11-05  ))))))))))))))))))))))))))))))
    .
    
    2007-11-05 17:44	<DIR>	d----c---	C:\Programme\regsrch
    2007-11-04 12:15	<DIR>	d----c---	C:\Programme\iTunes
    2007-10-20 19:41	<DIR>	dr---c---	C:\Dokumente und Einstellungen\Administrator\Startmenü
    2007-10-20 19:41	<DIR>	d--h-c---	C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
    2007-10-20 19:41	<DIR>	d--h-c---	C:\Dokumente und Einstellungen\Administrator\Druckumgebung
    2007-10-20 19:41	<DIR>	d----c---	C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-Online
    2007-10-20 19:41	<DIR>	d----c---	C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\InterTrust
    2007-10-20 19:35	<DIR>	d----c---	C:\Dokumente und Einstellungen\Mike Dießelmann\Anwendungsdaten\InstallShield
    2007-10-20 19:33	<DIR>	d----c---	C:\WINDOWS\system32\DRVSTORE
    2007-10-20 19:33	<DIR>	d----c---	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
    2007-10-20 16:24	<DIR>	d----c---	C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DivX
    2007-10-20 16:18	<DIR>	d--h-c---	C:\Dokumente und Einstellungen\Administrator\Vorlagen
    2007-10-20 16:18	<DIR>	d--h-c---	C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
    2007-10-20 16:18	<DIR>	dr---c---	C:\Dokumente und Einstellungen\Administrator\Favoriten
    2007-10-20 16:18	<DIR>	dr---c---	C:\Dokumente und Einstellungen\Administrator\Eigene Dateien
    2007-10-20 16:18	<DIR>	dr-h-c---	C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
    2007-10-20 11:12	22,856	--a--c---	C:\WINDOWS\system32\drivers\SipIMNDI.sys
    2007-10-18 22:12	<DIR>	d----c---	C:\Dokumente und Einstellungen\Mike Dießelmann\Anwendungsdaten\DivX
    2007-10-14 20:53	<DIR>	d----c---	C:\Programme\HJSPLIT
    2007-10-10 03:41	582,656	-----c---	C:\WINDOWS\system32\dllcache\rpcrt4.dll
    
    .
    ((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2007-11-05 22:12	17,408	-c--a-w	C:\WINDOWS\system32\drivers\USBCRFT.SYS
    2007-11-04 16:08	---------	dc----w	C:\Programme\Gemeinsame Dateien\Symantec Shared
    2007-10-20 18:40	---------	dc----w	C:\Programme\DivX
    2007-10-20 18:38	---------	dc----w	C:\Programme\blacklight
    2007-10-20 18:38	---------	dc----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
    2007-10-20 18:37	---------	dc----w	C:\Programme\Apple Software Update
    2007-10-20 18:34	---------	dc----w	C:\Programme\QuickTime
    2007-10-20 18:24	---------	dc----w	C:\Programme\ICQToolbar
    2007-10-20 18:20	---------	dc----w	C:\Programme\Symantec
    2007-10-20 18:17	---------	dc----w	C:\Programme\Registrar Registry Manager
    2007-10-20 18:17	---------	dc----w	C:\Programme\iPod
    2007-10-03 23:01	805	-c--a-w	C:\WINDOWS\system32\drivers\SYMEVENT.INF
    2007-10-03 23:01	123,952	-c--a-w	C:\WINDOWS\system32\drivers\SYMEVENT.SYS
    2007-10-03 23:01	10,740	-c--a-w	C:\WINDOWS\system32\drivers\SYMEVENT.CAT
    2007-09-27 16:47	---------	dc----w	C:\Programme\Trend Micro
    2007-09-22 12:06	---------	dc----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec
    2007-09-18 12:44	10,662	-c--a-w	C:\WINDOWS\system32\drivers\srtspx.cat
    2007-09-18 12:44	10,662	-c--a-w	C:\WINDOWS\system32\drivers\srtspl.cat
    2007-09-18 12:44	10,658	-c--a-w	C:\WINDOWS\system32\drivers\srtsp.cat
    2007-09-18 12:44	1,430	-c--a-w	C:\WINDOWS\system32\drivers\srtspl.inf
    2007-09-18 12:44	1,421	-c--a-w	C:\WINDOWS\system32\drivers\srtspx.inf
    2007-09-18 12:44	1,415	-c--a-w	C:\WINDOWS\system32\drivers\srtsp.inf
    2007-09-18 12:43	43,696	-c--a-w	C:\WINDOWS\system32\drivers\srtspx.sys
    2007-09-18 12:43	317,616	-c--a-w	C:\WINDOWS\system32\drivers\srtspl.sys
    2007-09-18 12:43	278,576	-c--a-w	C:\WINDOWS\system32\drivers\srtsp.sys
    2005-01-27 18:16	15	-c--a-w	C:\Dokumente und Einstellungen\Mike Dießelmann\login.dat
    2005-01-27 18:16	15	-c--a-w	C:\Dokumente und Einstellungen\Mike Dießelmann\login.dat
    .
    
    (((((((((((((((((((((((((((((   snapshot_2007-10-21_15.51.42.96   )))))))))))))))))))))))))))))))))))))))))
    .
    - 2007-10-20 04:03:30	136,192	-c--a-w	C:\WINDOWS\catchme.exe
    + 2007-10-29 17:56:19	136,192	-c--a-w	C:\WINDOWS\catchme.exe
    - 2007-03-13 08:57:10	163,328	-c--a-w	C:\WINDOWS\erdnt\subs\ERDNT.EXE
    + 2007-03-13 09:57:10	163,328	-c--a-w	C:\WINDOWS\erdnt\subs\ERDNT.EXE
    - 2007-09-26 12:40:09	163,328	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
    + 2007-09-26 13:40:09	163,328	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
    - 2007-09-27 16:10:50	9,887,744	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\Users\00000001\ntuser.dat
    + 2007-11-04 07:25:04	12,562,432	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\Users\00000001\ntuser.dat
    - 2007-09-27 16:10:50	151,552	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\Users\00000002\UsrClass.dat
    + 2007-11-04 07:25:05	151,552	-c--a-w	C:\WINDOWS\ERUNT\SDFIX\Users\00000002\UsrClass.dat
    - 2007-09-28 16:06:47	102,400	-c--a-r	C:\WINDOWS\Installer\{B045B608-4A47-4C77-9EAD-06C394503306}\iTunesIco.exe
    + 2007-11-04 11:17:19	102,400	-c--a-r	C:\WINDOWS\Installer\{B045B608-4A47-4C77-9EAD-06C394503306}\iTunesIco.exe
    - 2007-06-16 22:11:58	51,200	-c--a-w	C:\WINDOWS\NirCmd.exe
    + 2007-06-16 23:11:58	51,200	-c--a-w	C:\WINDOWS\NirCmd.exe
    - 2007-07-11 19:05:31	88,056	----a-w	C:\WINDOWS\system32\perfc007.dat
    + 2007-10-28 12:29:42	88,056	----a-w	C:\WINDOWS\system32\perfc007.dat
    - 2007-07-11 19:05:31	73,000	----a-w	C:\WINDOWS\system32\perfc009.dat
    + 2007-10-28 12:29:42	73,000	----a-w	C:\WINDOWS\system32\perfc009.dat
    - 2007-07-11 19:05:31	483,440	----a-w	C:\WINDOWS\system32\perfh007.dat
    + 2007-10-28 12:29:42	483,440	----a-w	C:\WINDOWS\system32\perfh007.dat
    - 2007-07-11 19:05:31	463,832	----a-w	C:\WINDOWS\system32\perfh009.dat
    + 2007-10-28 12:29:42	463,832	----a-w	C:\WINDOWS\system32\perfh009.dat
    - 2007-04-02 12:21:27	139,776	-c--a-w	C:\WINDOWS\system32\swreg.exe
    + 2007-04-02 13:21:27	139,776	-c--a-w	C:\WINDOWS\system32\swreg.exe
    - 2006-11-29 15:21:29	370,688	-c--a-w	C:\WINDOWS\system32\swsc.exe
    + 2006-11-29 16:21:29	370,688	-c--a-w	C:\WINDOWS\system32\swsc.exe
    - 2006-12-01 03:20:32	212,480	-c--a-w	C:\WINDOWS\system32\swxcacls.exe
    + 2006-12-01 04:20:32	212,480	-c--a-w	C:\WINDOWS\system32\swxcacls.exe
    .
    -- Snapshot reset to current date --
    .
    ((((((((((((((((((((((((((((   Autostart Punkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "C-Media Mixer"="Mixer.exe" [2001-11-15 11:08 C:\WINDOWS\mixer.exe]
    "Microsoft Works Portfolio"="C:\Programme\Microsoft Works\WksSb.exe" [2001-10-04 15:47]
    "Microsoft Works Update Detection"="C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe" [2001-10-04 15:46]
    "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2004-07-15 10:42]
    "nwiz"="nwiz.exe" [2004-07-15 10:42 C:\WINDOWS\system32\nwiz.exe]
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
    "Versato"="C:\PROGRA~1\MAGICW~1\MulMouse.exe" [2002-10-28 15:29]
    "InCD"="C:\Programme\Ahead\InCD\InCD.exe" [2003-12-12 13:43]
    "AceGain LiveUpdate"="C:\Programme\AceGain\LiveUpdate\LiveUpdate.exe" []
    "NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2004-07-15 10:42]
    "SCM"="c:\programme\silver crest memory adapter tools2.93\scma.exe" [2004-08-20 10:08]
    "DataLayer"="C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE" [2004-05-06 15:47]
    "PCSuiteTrayApplication"="C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE" [2004-03-23 12:20]
    "Dit"="Dit.exe" [2004-08-05 18:28 C:\WINDOWS\Dit.exe]
    "SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 03:00]
    "DAEMON Tools"="D:\Mike\DAEMONTool\DAEMON Tools\daemon.exe" [2005-12-10 15:57]
    "T-Online Dialerschutz-Software"="C:\Programme\T-Online\Dialerschutz-Software\Defender.exe" [2007-08-31 10:48]
    "WinampAgent"="C:\Programme\Winamp\winampa.exe" [2006-11-21 18:38]
    "ccApp"="C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
    "osCheck"="C:\Programme\Norton AntiVirus\osCheck.exe" [2006-10-13 16:32]
    "Adobe Photo Downloader"="C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-16 10:45]
    "Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 02:06]
    "QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-06-29 05:24]
    "iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2007-09-26 14:42]
    
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:57]
    "1&1 EasyLogin"="C:\Dokumente und Einstellungen\Mike Dießelmann\Eigene Dateien\Google _Toolbar\1&1 EasyLogin\EasyLogin.exe" [2007-06-12 16:51]
    "C:\Dokumente und Einstellungen\Mike Dießelmann\Eigene Dateien\Google _Toolbar\1&1 EasyLogin\EasyLogin.exe"="1&1 EasyLogin HIDE" []
    "TaskSwitchXP"="C:\Programme\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 23:29]
    "XPize Reloader"="C:\WINDOWS\XPize\XPizeReloader.exe" [2006-10-23 18:13]
    "swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-14 10:13]
    
    [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
    "NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    
    C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
    Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 01:01:04]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "UIHost"=hex(2):58,50,69,7a,65,5f,4c,6f,67,6f,6e,2e,65,78,65,00
    
    R1 moufiltr;Mouse Filter Driver;C:\WINDOWS\system32\drivers\moufiltr.sys
    R1 UsbFltr;WayTechUSBFilterDriver;C:\WINDOWS\system32\drivers\UsbFltr.sys
    R2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;"C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
    R2 nvcap;nVidia WDM Video Capture (universal);C:\WINDOWS\system32\DRIVERS\nvcap.sys
    R2 NVXBAR;nVidia WDM A/V Crossbar;C:\WINDOWS\system32\DRIVERS\NVxbar.sys
    R3 CardReaderFilter;Card Reader Filter;\??\C:\WINDOWS\system32\Drivers\USBCRFT.SYS
    R3 DFSYS;T-Online Dialerschutz Hooking Treiber;\??\C:\Programme\T-Online\Dialerschutz-Software\DFSYS.SYS
    R3 ham50;V9X HAM 1394V;C:\WINDOWS\system32\DRIVERS\CTXH51.sys
    R3 SipIMNDI;T-Online Dialerschutz VoIP Service;C:\WINDOWS\system32\DRIVERS\SipIMNDI.sys
    S3 SFC4;SFC4;C:\WINDOWS\system32\drivers\SFC4.sys
    S3 USTOR;Silver Crest Memory Adapter;C:\WINDOWS\system32\DRIVERS\UStork.sys
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{98cb5052-b3a4-11db-a3a6-0010dc2ef8f3}]
    \Shell\AutoRun\command - I:\setupSNK.exe
    
    .
    Inhalt des "geplante Tasks" Ordners
    "2007-11-05 18:30:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
    - C:\Programme\Apple Software Update\SoftwareUpdate.exe
    "2007-11-04 00:21:33 C:\WINDOWS\Tasks\Norton AntiVirus Online - Vollständige Systemprüfung ausführen - Mike Dießelmann.job"
    - C:\PROGRA~1\NORTON~1\Navw32.exe
    .
    **************************************************************************
    
    catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-11-05 23:11:18
    Windows 5.1.2600 Service Pack 2 NTFS
    
    Scanne versteckte Prozesse...
    
    C:\Programme\T-Online\Dialerschutz-Software\defender.exe [2552] 0x82CD87F8
    
    Scanne versteckte Autostart Einträge...
    
    Scanne versteckte Dateien...
    
    Scan erfolgreich abgeschlossen 
    versteckte Dateien: 0 
    
    **************************************************************************
    
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "C:\\Dokumente und Einstellungen\\Mike Dießelmann\\Eigene Dateien\\Google _Toolbar\\1&1 EasyLogin\\EasyLogin.exe"="\"1&1 EasyLogin\" HIDE"
    .
    Zeit der Fertigstellung: 2007-11-05 23:19:01 - machine was rebooted 
    C:\ComboFix-quarantined-files.txt ... 2007-09-26 18:51
    C:\ComboFix2.txt ... 2007-11-05 18:38
    C:\ComboFix3.txt ... 2007-11-04 16:55
    .
    	--- E O F ---

  6. #26
    Moderator Team-Mitglied Benutzerbild von Yourhighness
    Registriert seit
    30.12.2006
    Ort
    Hamburg
    Beiträge
    2.306

    AW: Hilfe,bekomme Worm.win32.NetSky nicht weg

    Hi und Danke. Zipdatei wie beim letzten Mal hochgeladen?

    @Speedy, jetzt bist Du wieder dran

  7. #27
    Einsteiger
    Registriert seit
    27.09.2007
    Beiträge
    28

    AW: Hilfe,bekomme Worm.win32.NetSky nicht weg

    Hallo Yourhighness,

    ja alles wie beim mal davor gemacht!

    Gruß
    Mike

  8. #28
    Moderator (global) Team-Mitglied Benutzerbild von Speedy
    Registriert seit
    07.08.2004
    Ort
    in Linz beginnts :D
    Beiträge
    21.128

    AW: Hilfe,bekomme Worm.win32.NetSky nicht weg

    hi,
    machen wir weiter
    erstelle mit diesem tool ein logfile und poste es im tag code.
    verwende für die erstellung "2"
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  9. #29
    Einsteiger
    Registriert seit
    27.09.2007
    Beiträge
    28

    AW: Hilfe,bekomme Worm.win32.NetSky nicht weg

    So hier das gewünschte File:
    Code:
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    C:
    
    C:\WINDOWS 
    C:\hiberfil.sys 
    C:\pagefile.sys 
    C:\Config.Msi 
    C:\ComboFix.txt 
    C:\qoobox 
    C:\Programme 
    C:\ComboFix2.txt 
    C:\ComboFix3.txt 
    C:\SDFix 
    C:\rapport.txt 
    C:\rapport21107.txt 
    C:\rapport-2-201007.txt 
    C:\rapport201007.txt 
    C:\RECYCLER 
    C:\Dokumente und Einstellungen 
    C:\rapport201007a.txt 
    C:\rapport-3.txt 
    C:\ComboFix-quarantined-files.txt 
    C:\rapportfix.txt 
    C:\rapport-dns1.txt 
    C:\rapport-2.txt 
    C:\rapport-1.txt 
    C:\Sesam 
    C:\Bildfahrplan 
    C:\Meine Downloads 
    C:\NAV2007DE_1und1DE.exe 
    C:\NIS2007DE_1und1DE.exe 
    C:\Program Files 
    C:\Sicherheit03 
    C:\boot.ini 
    C:\Sesam.exe 
    C:\TO_InstallLog.txt 
    C:\Spiele 
    C:\My Music 
    C:\Install.log 
    C:\Player 
    C:\SIERRA 
    C:\T-Online 
    C:\Temp 
    C:\FileOut.Cns 
    C:\FileIn.Cns 
    C:\DOS 
    C:\BlueByte 
    C:\System Volume Information 
    C:\NTDETECT.COM 
    C:\ntldr 
    C:\ZipCodec.txt 
    C:\WUTemp 
    C:\NVIDIA 
    C:\Sicherheit04 
    C:\T-Online neu 
    C:\Emergency 
    C:\boot.new 
    C:\pdwork 
    C:\IPH.PH 
    C:\AUTOEXEC.BAT 
    C:\MSDOS.SYS 
    C:\CONFIG.SYS 
    C:\IO.SYS 
    C:\cmdcons 
    C:\BOOT.BAK 
    C:\cmldr 
    C:\bootfont.bin 
    C:\UNWISE.EXE 
    ----------------------------------------
    
     
    C:\WINDOWS
    
    C:\WINDOWS\WindowsUpdate.log 
    C:\WINDOWS\QTFont.for 
    C:\WINDOWS\QTFont.qfn 
    C:\WINDOWS\ntbtlog.txt 
    C:\WINDOWS\0.log 
    C:\WINDOWS\wiadebug.log 
    C:\WINDOWS\wiaservc.log 
    C:\WINDOWS\bootstat.dat 
    C:\WINDOWS\Ulead32.ini 
    C:\WINDOWS\SchedLgU.Txt 
    C:\WINDOWS\NeroDigital.ini 
    C:\WINDOWS\setupact.log 
    C:\WINDOWS\catchme.exe 
    C:\WINDOWS\WINSTW.INI 
    C:\WINDOWS\gmer.ini 
    C:\WINDOWS\comsetup.log 
    C:\WINDOWS\iis6.log 
    C:\WINDOWS\ntdtcsetup.log 
    C:\WINDOWS\imsins.log 
    C:\WINDOWS\ocmsn.log 
    C:\WINDOWS\ocgen.log 
    C:\WINDOWS\tsoc.log 
    C:\WINDOWS\msgsocm.log 
    C:\WINDOWS\FaxSetup.log 
    C:\WINDOWS\setupapi.log 
    C:\WINDOWS\imsins.BAK 
    C:\WINDOWS\KB933729.log 
    C:\WINDOWS\updspapi.log 
    C:\WINDOWS\KB939653-IE7.log 
    C:\WINDOWS\KB941202.log 
    C:\WINDOWS\win.ini 
    C:\WINDOWS\gmer_uninstall.cmd 
    C:\WINDOWS\gmer.dll 
    C:\WINDOWS\KB939683.log 
    C:\WINDOWS\KB933360.log 
    C:\WINDOWS\spupdsvc.log 
    C:\WINDOWS\KB936021.log 
    C:\WINDOWS\KB938828.log 
    C:\WINDOWS\KB921503.log 
    C:\WINDOWS\KB938829.log 
    C:\WINDOWS\KB937143-IE7.log 
    C:\WINDOWS\KB938127-IE7.log 
    C:\WINDOWS\msxml4-KB936181-enu.LOG 
    C:\WINDOWS\KB936782.log 
    C:\WINDOWS\wmsetup.log 
    C:\WINDOWS\KB936357.log 
    C:\WINDOWS\gmer.exe 
    C:\WINDOWS\mozver.dat 
    C:\WINDOWS\NirCmd.exe 
    C:\WINDOWS\explorer.exe 
    C:\WINDOWS\KB929123.log 
    C:\WINDOWS\KB935840.log 
    C:\WINDOWS\KB935839.log 
    C:\WINDOWS\KB933566-IE7.log 
    C:\WINDOWS\Pex.INI 
    C:\WINDOWS\KB927891.log 
    C:\WINDOWS\KB931768-IE7.log 
    C:\WINDOWS\KB930916.log 
    C:\WINDOWS\KB931784.log 
    C:\WINDOWS\KB931261.log 
    C:\WINDOWS\KB930178.log 
    C:\WINDOWS\KB932168.log 
    C:\WINDOWS\KB925902.log 
    C:\WINDOWS\KB893803v2.log 
    C:\WINDOWS\KB929399.log 
    C:\WINDOWS\KB929338.log 
    C:\WINDOWS\Directx.log 
    C:\WINDOWS\WgaNotify.log 
    C:\WINDOWS\ie7Uninst.log 
    C:\WINDOWS\KB927779.log 
    C:\WINDOWS\KB927802.log 
    C:\WINDOWS\KB928255.log 
    C:\WINDOWS\KB923723.log 
    C:\WINDOWS\KB924667.log 
    C:\WINDOWS\KB931836.log 
    C:\WINDOWS\KB926436.log 
    C:\WINDOWS\KB928090-IE7.log 
    C:\WINDOWS\KB918118.log 
    C:\WINDOWS\KB928843.log 
    C:\WINDOWS\winamp.ini 
    C:\WINDOWS\KB929969.log 
    C:\WINDOWS\wmsetup10.log 
    C:\WINDOWS\KB926239.log 
    C:\WINDOWS\MSCompPackV1.log 
    C:\WINDOWS\wmp11.log 
    C:\WINDOWS\WMFDist11.log 
    C:\WINDOWS\Wudf01000Inst.log 
    C:\WINDOWS\ie7_main.log 
    C:\WINDOWS\ie7.log 
    C:\WINDOWS\IDNMitigationAPIs.log 
    C:\WINDOWS\setupapi.log.1.old 
    C:\WINDOWS\NLSDownlevelMapping.log 
    C:\WINDOWS\KB915865.log 
    C:\WINDOWS\KB914440.log 
    C:\WINDOWS\KB925454.log 
    C:\WINDOWS\KB904942.log 
    C:\WINDOWS\orun32.ini 
    C:\WINDOWS\KB925398.log 
    C:\WINDOWS\KB923689.log 
    C:\WINDOWS\KB926255.log 
    C:\WINDOWS\KB923694.log 
    C:\WINDOWS\KB923980.log 
    C:\WINDOWS\KB924270.log 
    C:\WINDOWS\KB920213.log 
    C:\WINDOWS\KB922760.log 
    C:\WINDOWS\KB924191.log 
    C:\WINDOWS\KB922819.log 
    C:\WINDOWS\KB923414.log 
    C:\WINDOWS\KB924496.log 
    C:\WINDOWS\KB923191.log 
    C:\WINDOWS\KB925486.log 
    C:\WINDOWS\KB920685.log 
    C:\WINDOWS\KB920872.log 
    C:\WINDOWS\KB919007.log 
    C:\WINDOWS\KB922582.log 
    C:\WINDOWS\GEARInstall.log 
    C:\WINDOWS\KB920214.log 
    C:\WINDOWS\KB921883.log 
    C:\WINDOWS\KB922616.log 
    C:\WINDOWS\KB921398.log 
    C:\WINDOWS\KB918899.log 
    C:\WINDOWS\KB920670.log 
    C:\WINDOWS\KB917422.log 
    C:\WINDOWS\KB920683.log 
    C:\WINDOWS\KB917734.log 
    C:\WINDOWS\WMSysPr9.prx 
    C:\WINDOWS\KB917159.log 
    C:\WINDOWS\KB914388.log 
    C:\WINDOWS\KB916595.log 
    C:\WINDOWS\KB918439.log 
    C:\WINDOWS\KB917344.log 
    C:\WINDOWS\KB917953.log 
    C:\WINDOWS\KB911280.log 
    C:\WINDOWS\KB916281.log 
    C:\WINDOWS\KB914389.log 
    C:\WINDOWS\Thumbs.db 
    C:\WINDOWS\system.ini 
    C:\WINDOWS\nsw.log 
    C:\WINDOWS\cdplayer.ini 
    C:\WINDOWS\UNO.INI 
    C:\WINDOWS\KB913580.log 
    C:\WINDOWS\ModemLog_V9X HAM 1394V.txt 
    C:\WINDOWS\winampa.ini 
    C:\WINDOWS\COM+.log 
    C:\WINDOWS\iun6002.exe 
    C:\WINDOWS\KB900485.log 
    C:\WINDOWS\KB908531.log 
    C:\WINDOWS\KB911562.log 
    C:\WINDOWS\KB912812.log 
    C:\WINDOWS\KB911565.log 
    C:\WINDOWS\KB911567.log 
    C:\WINDOWS\ui.INI 
    C:\WINDOWS\UninstallFirefox.exe 
    C:\WINDOWS\Seopolo.INI 
    C:\WINDOWS\KB911927.log 
    C:\WINDOWS\KB911564.log 
    C:\WINDOWS\KB913446.log 
    C:\WINDOWS\KB908519.log 
    C:\WINDOWS\KB912919.log 
    C:\WINDOWS\KB910437.log 
    C:\WINDOWS\KB905915.log 
    C:\WINDOWS\KB896424.log 
    C:\WINDOWS\KB901017.log 
    C:\WINDOWS\KB902400.log 
    C:\WINDOWS\KB896688.log 
    C:\WINDOWS\KB905414.log 
    C:\WINDOWS\KB900725.log 
    C:\WINDOWS\KB904706.log 
    C:\WINDOWS\KB905749.log 
    C:\WINDOWS\Sierra.ini 
    C:\WINDOWS\boot.bmp 
    C:\WINDOWS\SYMEVENT.LOG 
    C:\WINDOWS\KB899587.log 
    C:\WINDOWS\KB899591.log 
    C:\WINDOWS\KB893756.log 
    C:\WINDOWS\KB896423.log 
    C:\WINDOWS\KB896727.log 
    C:\WINDOWS\KB899588.log 
    C:\WINDOWS\KB894391.log 
    C:\WINDOWS\KB901214.log 
    C:\WINDOWS\KB903235.log 
    C:\WINDOWS\Audio Converter Uninstaller.exe 
    C:\WINDOWS\KB898461.log 
    C:\WINDOWS\KB896422.log 
    C:\WINDOWS\KB883939.log 
    C:\WINDOWS\KB896358.log 
    C:\WINDOWS\KB898458.log 
    C:\WINDOWS\KB890046.log 
    C:\WINDOWS\KB893066.log 
    C:\WINDOWS\KB896428.log 
    C:\WINDOWS\hh.exe 
    C:\WINDOWS\KB890923.log 
    C:\WINDOWS\KB893086.log 
    C:\WINDOWS\KB890859.log 
    C:\WINDOWS\KB893803.log 
    C:\WINDOWS\wininit.ini 
    C:\WINDOWS\wgedit.ini 
    C:\WINDOWS\Setup1.exe 
    C:\WINDOWS\KB887742.log 
    C:\WINDOWS\flashax.exe 
    C:\WINDOWS\impborl.dll 
    C:\WINDOWS\KB885250.log 
    C:\WINDOWS\KB888113.log 
    C:\WINDOWS\KB887472.log 
    C:\WINDOWS\KB891781.log 
    C:\WINDOWS\KB867282.log 
    C:\WINDOWS\KB873333.log 
    C:\WINDOWS\KB890047.log 
    C:\WINDOWS\KB888302.log 
    C:\WINDOWS\nokiacontentcopier.INI 
    C:\WINDOWS\KB890175.log 
    C:\WINDOWS\KB885836.log 
    C:\WINDOWS\KB873339.log 
    C:\WINDOWS\KB886185.log 
    C:\WINDOWS\KB885835.log 
    C:\WINDOWS\ODBC.INI 
    C:\WINDOWS\KB834707.log 
    C:\WINDOWS\KB885884.log 
    C:\WINDOWS\OEWABLog.txt 
    C:\WINDOWS\DtcInstall.log 
    C:\WINDOWS\setuplog.txt 
    C:\WINDOWS\svcpack.log 
    C:\WINDOWS\cmsetacl.log 
    C:\WINDOWS\sessmgr.setup.log 
    C:\WINDOWS\Dit.INI 
    C:\WINDOWS\setupapi.log.0.old 
    C:\WINDOWS\xpsp1hfm.log 
    C:\WINDOWS\KB833987.log 
    C:\WINDOWS\KB883357.log 
    C:\WINDOWS\KB839643-DirectX9Uninst.log 
    C:\WINDOWS\Windows Update.log 
    C:\WINDOWS\eMusicSetup.exe 
    C:\WINDOWS\Dit.exe 
    C:\WINDOWS\winhlp32.exe 
    C:\WINDOWS\slrundll.exe 
    C:\WINDOWS\regedit.exe 
    C:\WINDOWS\notepad.exe 
    C:\WINDOWS\twain_32.dll 
    C:\WINDOWS\ICCLR.INF 
    C:\WINDOWS\002659_.tmp 
    C:\WINDOWS\KB839645.log 
    C:\WINDOWS\KB841873.log 
    C:\WINDOWS\KB840315.log 
    C:\WINDOWS\KB842773.log 
    C:\WINDOWS\Q828026.log 
    C:\WINDOWS\notepad.exe.bak 
    C:\WINDOWS\KB839643-DirectX9.log 
    C:\WINDOWS\muninst.exe 
    C:\WINDOWS\KB840374.log 
    C:\WINDOWS\KB835732.log 
    C:\WINDOWS\KB828741.log 
    C:\WINDOWS\KB837001.log 
    C:\WINDOWS\~ 
    C:\WINDOWS\eReg.dat 
    C:\WINDOWS\Battlecraft Vietnam Setup Log.txt 
    C:\WINDOWS\help_ecc.dll 
    C:\WINDOWS\help_dcc.dll 
    C:\WINDOWS\ST6UNST.EXE 
    C:\WINDOWS\ipixActivex.ini 
    C:\WINDOWS\KB828028.log 
    C:\WINDOWS\KB833330.log 
    C:\WINDOWS\dahotfix.log 
    C:\WINDOWS\Q810833.log 
    C:\WINDOWS\Q810565.log 
    C:\WINDOWS\Q814033.log 
    C:\WINDOWS\Q817287.log 
    C:\WINDOWS\KB821557.log 
    C:\WINDOWS\KB823182.log 
    C:\WINDOWS\KB823980.log 
    C:\WINDOWS\KB824105.log 
    C:\WINDOWS\KB824141.log 
    C:\WINDOWS\KB824146.log 
    C:\WINDOWS\KB828035.log 
    C:\WINDOWS\Q328310.log 
    C:\WINDOWS\Q329048.log 
    C:\WINDOWS\Q329170.log 
    C:\WINDOWS\Q329390.log 
    C:\WINDOWS\Q329441.log 
    C:\WINDOWS\Q329834.log 
    C:\WINDOWS\Q331953.log 
    C:\WINDOWS\Q810577.log 
    C:\WINDOWS\Q811493.log 
    C:\WINDOWS\Q811630.log 
    C:\WINDOWS\Q815021.log 
    C:\WINDOWS\Q817606.log 
    C:\WINDOWS\Q819696.log 
    C:\WINDOWS\UNMRW.cfg 
    C:\WINDOWS\UNNeroVision.cfg 
    C:\WINDOWS\NuNinst.cfg 
    C:\WINDOWS\Dit.DLL 
    C:\WINDOWS\NuNinst.exe 
    C:\WINDOWS\UNNeroVision.exe 
    C:\WINDOWS\UNMRW.exe 
    C:\WINDOWS\Q328940.log 
    C:\WINDOWS\KB825119.log 
    C:\WINDOWS\Q323255.log 
    C:\WINDOWS\KB823559.log 
    C:\WINDOWS\Q329115.log 
    C:\WINDOWS\Q314862.log 
    C:\WINDOWS\Q315403.log 
    C:\WINDOWS\Q317277.log 
    C:\WINDOWS\Q319580.log 
    C:\WINDOWS\Q311967.log 
    C:\WINDOWS\Q313450.log 
    C:\WINDOWS\Q318138.log 
    C:\WINDOWS\Q324380.log 
    C:\WINDOWS\Q326830.log 
    C:\WINDOWS\Q323172.log 
    C:\WINDOWS\Q324096.log 
    C:\WINDOWS\vminst.log 
    C:\WINDOWS\dswplug.log 
    C:\WINDOWS\dswplug.ini 
    C:\WINDOWS\oeuninst.exe 
    C:\WINDOWS\Lake Scenes Full.scr 
    C:\WINDOWS\DitExp.exe 
    C:\WINDOWS\Q330994.exe 
    C:\WINDOWS\ieuninst.exe 
    C:\WINDOWS\setdebug.exe 
    C:\WINDOWS\jautoexp.dat 
    C:\WINDOWS\Tonlinst.old 
    C:\WINDOWS\Active Setup Log.txt 
    C:\WINDOWS\TOHELP.ISU 
    C:\WINDOWS\TOEM.ISU 
    C:\WINDOWS\msoffice.ini 
    C:\WINDOWS\Active Setup Log.BAK 
    C:\WINDOWS\regopt.log 
    C:\WINDOWS\setuperr.log 
    C:\WINDOWS\001236_.tmp 
    C:\WINDOWS\reg.prm 
    C:\WINDOWS\mozregistry.dat 
    C:\WINDOWS\smscfg.ini 
    C:\WINDOWS\CMMIXER.INI 
    C:\WINDOWS\REGLOCS.OLD 
    C:\WINDOWS\Q315000.log 
    C:\WINDOWS\Q312368.log 
    C:\WINDOWS\Q311889.log 
    C:\WINDOWS\Q310507.log 
    C:\WINDOWS\Q310437.log 
    C:\WINDOWS\Q309521.log 
    C:\WINDOWS\Q309495.log 
    C:\WINDOWS\Q309376.log 
    C:\WINDOWS\Application Compatibility Update.log 
    C:\WINDOWS\Q308276.log 
    C:\WINDOWS\Q308210.log 
    C:\WINDOWS\Q307869.log 
    C:\WINDOWS\Q307274.log 
    C:\WINDOWS\Q308677.log 
    C:\WINDOWS\orun32.isu 
    C:\WINDOWS\control.ini 
    C:\WINDOWS\ODBCINST.INI 
    C:\WINDOWS\WindowsShell.Manifest 
    C:\WINDOWS\vb.ini 
    C:\WINDOWS\vbaddin.ini 
    C:\WINDOWS\Sti_Trace.log 
    C:\WINDOWS\ActiveSkin.INI 
    C:\WINDOWS\WMSysPrx.prx 
    C:\WINDOWS\mixerdef.ini 
    C:\WINDOWS\CMISETUP.INI 
    C:\WINDOWS\CMCDPLAY.INI 
    C:\WINDOWS\CMAUDIO.INF 
    C:\WINDOWS\Q308402.log 
    C:\WINDOWS\wsdu.log 
    C:\WINDOWS\WINNT32.LOG 
    C:\WINDOWS\UPGRADE.TXT 
    C:\WINDOWS\Q308678.log 
    C:\WINDOWS\InfModM.ini 
    C:\WINDOWS\cmaudio.cat 
    C:\WINDOWS\cmaudio.sys 
    C:\WINDOWS\audio3d.dll 
    C:\WINDOWS\mixer.exe 
    C:\WINDOWS\CMNprop.dll 
    C:\WINDOWS\euroconv.inf 
    C:\WINDOWS\cmuninst.dat 
    C:\WINDOWS\cmuninst.exe 
    C:\WINDOWS\VERSION.TXT 
    C:\WINDOWS\Kaffeetasse.bmp 
    C:\WINDOWS\Zapotek.bmp 
    C:\WINDOWS\_default.pif 
    C:\WINDOWS\Granit.bmp 
    C:\WINDOWS\Fächer.bmp 
    C:\WINDOWS\Feder.bmp 
    C:\WINDOWS\twunk_32.exe 
    C:\WINDOWS\twunk_16.exe 
    C:\WINDOWS\twain.dll 
    C:\WINDOWS\TASKMAN.EXE 
    C:\WINDOWS\clock.avi 
    C:\WINDOWS\explorer.scf 
    C:\WINDOWS\vmmreg32.dll 
    C:\WINDOWS\msdfmap.ini 
    C:\WINDOWS\Angler.bmp 
    C:\WINDOWS\Blaue Spitzen 16.bmp 
    C:\WINDOWS\Seifenblase.bmp 
    C:\WINDOWS\winnt256.bmp 
    C:\WINDOWS\Santa Fe-Stuck.bmp 
    C:\WINDOWS\Rhododendron.bmp 
    C:\WINDOWS\winnt.bmp 
    C:\WINDOWS\winhelp.exe 
    C:\WINDOWS\Präriewind.bmp 
    C:\WINDOWS\wmprfDEU.prx 
    C:\WINDOWS\desktop.ini 
    C:\WINDOWS\callvers.exe 
    C:\WINDOWS\Readme.txt 
    C:\WINDOWS\osl364mi.dll 
    C:\WINDOWS\vos364mi.dll 
    C:\WINDOWS\uno364mi.dll 
    C:\WINDOWS\CMprop.dll 
    C:\WINDOWS\CRLDS3D.DLL 
    C:\WINDOWS\uninstBVRP.dll 
    C:\WINDOWS\A3DSPLSH.EXE 
    C:\WINDOWS\unvise32.exe 
    C:\WINDOWS\UNWISE.EXE 
    C:\WINDOWS\ftp.exe 
    C:\WINDOWS\UNWISE.INI 
    C:\WINDOWS\IsUn0407.exe 
    C:\WINDOWS\IsUninst.exe 
    C:\WINDOWS\unin0407.exe 
    C:\WINDOWS\ST5UNST.EXE 
    C:\WINDOWS\UN160407.EXE 
    C:\WINDOWS\uninst.exe 
    ----------------------------------------
    
     
    C:\WINDOWS\System
    
    C:\WINDOWS\System\netapi32.dll 
    C:\WINDOWS\System\winspool.drv 
    C:\WINDOWS\System\mmsystem.dll 
    C:\WINDOWS\System\NDDEAPI.DLL 
    C:\WINDOWS\System\netapi.dll 
    C:\WINDOWS\System\MCISEQ.DRV 
    C:\WINDOWS\System\WFWNET.DRV 
    C:\WINDOWS\System\VGA.DRV 
    C:\WINDOWS\System\VER.DLL 
    C:\WINDOWS\System\TIMER.DRV 
    C:\WINDOWS\System\TAPI.DLL 
    C:\WINDOWS\System\SYSTEM.DRV 
    C:\WINDOWS\System\MCIAVI.DRV 
    C:\WINDOWS\System\stdole.tlb 
    C:\WINDOWS\System\SOUND.DRV 
    C:\WINDOWS\System\SHELL.DLL 
    C:\WINDOWS\System\setup.inf 
    C:\WINDOWS\System\OLESVR.DLL 
    C:\WINDOWS\System\OLECLI.DLL 
    C:\WINDOWS\System\AVICAP.DLL 
    C:\WINDOWS\System\AVIFILE.DLL 
    C:\WINDOWS\System\COMMDLG.DLL 
    C:\WINDOWS\System\MSVIDEO.DLL 
    C:\WINDOWS\System\MOUSE.DRV 
    C:\WINDOWS\System\MMTASK.TSK 
    C:\WINDOWS\System\KEYBOARD.DRV 
    C:\WINDOWS\System\MCIWAVE.DRV 
    C:\WINDOWS\System\LZEXPAND.DLL 
    C:\WINDOWS\System\crlds3d.dll 
    C:\WINDOWS\System\winaspi.dll 
    C:\WINDOWS\System\wowpost.exe 
    C:\WINDOWS\System\Ltfil10n.dll 
    C:\WINDOWS\System\Lfcmp10n.dll 
    C:\WINDOWS\System\Lftif10n.dll 
    C:\WINDOWS\System\Lfbmp10n.dll 
    C:\WINDOWS\System\Ltkrn10n.dll 
    C:\WINDOWS\System\Lffax10n.dll 
    C:\WINDOWS\System\Ltwrp10n.dll 
    C:\WINDOWS\System\LTKRN70N.DLL 
    C:\WINDOWS\System\LTFIL70N.DLL 
    C:\WINDOWS\System\LFTIF70N.DLL 
    C:\WINDOWS\System\LFCAL70N.DLL 
    C:\WINDOWS\System\LFTGA70N.DLL 
    C:\WINDOWS\System\LFPCD70N.DLL 
    C:\WINDOWS\System\LFPCT70N.DLL 
    C:\WINDOWS\System\LFMAC70N.DLL 
    C:\WINDOWS\System\LFLMB70N.DLL 
    C:\WINDOWS\System\LFLMA70N.DLL 
    C:\WINDOWS\System\LFIMG70N.DLL 
    C:\WINDOWS\System\LFICA70N.DLL 
    C:\WINDOWS\System\LFGIF70N.DLL 
    C:\WINDOWS\System\LFFPX70N.DLL 
    C:\WINDOWS\System\LFFAX70N.DLL 
    C:\WINDOWS\System\LFCMP70N.DLL 
    C:\WINDOWS\System\LFBMP70N.DLL 
    C:\WINDOWS\System\LFAVI70N.DLL 
    C:\WINDOWS\System\LFKODAK.DLL 
    C:\WINDOWS\System\WINGPAL.WND 
    C:\WINDOWS\System\WING.DLL 
    C:\WINDOWS\System\WINGDIB.DRV 
    C:\WINDOWS\System\DVA.386 
    C:\WINDOWS\System\IR32.DLL 
    C:\WINDOWS\System\ICCVID.DRV 
    C:\WINDOWS\System\IMAADPCM.ACM 
    C:\WINDOWS\System\WINGDE.DLL 
    C:\WINDOWS\System\MSACM.DRV 
    C:\WINDOWS\System\DISPDIB.DLL 
    C:\WINDOWS\System\CTL3D.DLL 
    C:\WINDOWS\System\MSADPCM.ACM 
    C:\WINDOWS\System\MAP_WIN.HLP 
    C:\WINDOWS\System\IR21_R.DLL 
    C:\WINDOWS\System\MSRLE.DRV 
    C:\WINDOWS\System\MSACM.DLL 
    C:\WINDOWS\System\ACMCMPRS.DLL 
    C:\WINDOWS\System\MSVIDC.DRV 
    ----------------------------------------
    
     
    C:\WINDOWS\System32
    
    C:\WINDOWS\system32\drivers 
    C:\WINDOWS\system32\nvapps.xml 
    C:\WINDOWS\system32\wpa.dbl 
    C:\WINDOWS\system32\ias 
    C:\WINDOWS\system32\DRVSTORE 
    C:\WINDOWS\system32\CatRoot2 
    C:\WINDOWS\system32\config 
    C:\WINDOWS\system32\tmp.txt 
    C:\WINDOWS\system32\tmp.reg 
    C:\WINDOWS\system32\SymNeti.dll 
    C:\WINDOWS\system32\SymRedir.dll 
    C:\WINDOWS\system32\perfh009.dat 
    C:\WINDOWS\system32\perfc009.dat 
    C:\WINDOWS\system32\perfh007.dat 
    C:\WINDOWS\system32\perfc007.dat 
    C:\WINDOWS\system32\PerfStringBackup.INI 
    C:\WINDOWS\system32\XRGPSHDJ 
    C:\WINDOWS\system32\dllcache 
    C:\WINDOWS\system32\QuickTimeVR.qtx 
    C:\WINDOWS\system32\QuickTime.qts 
    C:\WINDOWS\system32\S32EVNT1.DLL 
    C:\WINDOWS\system32\MRT.exe 
    C:\WINDOWS\system32\divxdec.ax 
    C:\WINDOWS\system32\divx_xx0c.dll 
    C:\WINDOWS\system32\divx_xx07.dll 
    C:\WINDOWS\system32\DivX.dll 
    C:\WINDOWS\system32\divx_xx11.dll 
    C:\WINDOWS\system32\DivXCodecVersionChecker.exe 
    C:\WINDOWS\system32\TZLog.log 
    C:\WINDOWS\system32\inetcomm.dll 
    C:\WINDOWS\system32\dpl100.dll.manifest 
    C:\WINDOWS\system32\dtu100.dll.manifest 
    C:\WINDOWS\system32\dpl100.dll 
    C:\WINDOWS\system32\dtu100.dll 
    C:\WINDOWS\system32\mstime.dll 
    C:\WINDOWS\system32\occache.dll 
    C:\WINDOWS\system32\wininet.dll 
    C:\WINDOWS\system32\webcheck.dll 
    C:\WINDOWS\system32\url.dll 
    C:\WINDOWS\system32\urlmon.dll 
    C:\WINDOWS\system32\msrating.dll 
    C:\WINDOWS\system32\mshtml.dll 
    C:\WINDOWS\system32\mshtmled.dll 
    C:\WINDOWS\system32\msfeeds.dll 
    C:\WINDOWS\system32\msfeedsbs.dll 
    C:\WINDOWS\system32\ieframe.dll 
    C:\WINDOWS\system32\jsproxy.dll 
    C:\WINDOWS\system32\inetcpl.cpl 
    C:\WINDOWS\system32\iertutil.dll 
    C:\WINDOWS\system32\iernonce.dll 
    C:\WINDOWS\system32\iedkcs32.dll 
    C:\WINDOWS\system32\ieapfltr.dll 
    C:\WINDOWS\system32\ieaksie.dll 
    C:\WINDOWS\system32\dxtrans.dll 
    C:\WINDOWS\system32\extmgr.dll 
    C:\WINDOWS\system32\ieakeng.dll 
    C:\WINDOWS\system32\icardie.dll 
    C:\WINDOWS\system32\advpack.dll 
    C:\WINDOWS\system32\ie4uinit.exe 
    C:\WINDOWS\system32\ieudinit.exe 
    C:\WINDOWS\system32\ieakui.dll 
    C:\WINDOWS\system32\DivXsm.exe 
    C:\WINDOWS\system32\dsm_de.qm 
    C:\WINDOWS\system32\divxsm.tlb 
    C:\WINDOWS\system32\qt-dx331.dll 
    C:\WINDOWS\system32\pxwave.dll 
    C:\WINDOWS\system32\pxhpinst.exe 
    C:\WINDOWS\system32\pxmas.dll 
    C:\WINDOWS\system32\pxafs.dll 
    C:\WINDOWS\system32\px.dll 
    C:\WINDOWS\system32\pxinsi64.exe 
    C:\WINDOWS\system32\vxblock.dll 
    C:\WINDOWS\system32\pxsfs.dll 
    C:\WINDOWS\system32\pxcpya64.exe 
    C:\WINDOWS\system32\pxcpyi64.exe 
    C:\WINDOWS\system32\pxdrv.dll 
    C:\WINDOWS\system32\pxinsa64.exe 
    C:\WINDOWS\system32\ssldivx.dll 
    C:\WINDOWS\system32\libdivx.dll 
    C:\WINDOWS\system32\dpv11.dll 
    C:\WINDOWS\system32\dpuGUI10.dll 
    C:\WINDOWS\system32\dpuGUI11.dll 
    C:\WINDOWS\system32\dpus11.dll 
    C:\WINDOWS\system32\dpu11.dll 
    C:\WINDOWS\system32\dpu10.dll 
    C:\WINDOWS\system32\DivXMedia.ax 
    C:\WINDOWS\system32\DivXWMPExtType.dll 
    C:\WINDOWS\system32\dpude.qm 
    C:\WINDOWS\system32\dtu_de.qm 
    C:\WINDOWS\system32\wuaucpl.cpl.mui 
    C:\WINDOWS\system32\wuapi.dll.mui 
    C:\WINDOWS\system32\wuaueng.dll 
    C:\WINDOWS\system32\wuapi.dll 
    C:\WINDOWS\system32\wucltui.dll 
    C:\WINDOWS\system32\wuweb.dll 
    C:\WINDOWS\system32\wuaucpl.cpl 
    C:\WINDOWS\system32\cdm.dll 
    C:\WINDOWS\system32\wuauclt.exe 
    C:\WINDOWS\system32\wups2.dll 
    C:\WINDOWS\system32\mucltui.dll 
    ----------------------------------------
    
     
    C:\WINDOWS\Prefetch
    
    C:\WINDOWS\Prefetch\SSAUTORN.EXE-26BC4D68.pf 
    C:\WINDOWS\Prefetch\AUPDATE.EXE-089630E1.pf 
    C:\WINDOWS\Prefetch\LUCALLBACKPROXY.EXE-0B5F632D.pf 
    C:\WINDOWS\Prefetch\LUCOMS~1.EXE-02DB5950.pf 
    C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf 
    C:\WINDOWS\Prefetch\WKUFIND.EXE-18C07230.pf 
    C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf 
    C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf 
    C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf 
    C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf 
    C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf 
    C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf 
    C:\WINDOWS\Prefetch\IPODSERVICE.EXE-233792DA.pf 
    C:\WINDOWS\Prefetch\SYMLCSVC.EXE-04DC2DC5.pf 
    C:\WINDOWS\Prefetch\SYMLCSV1.EXE-16FA1A3C.pf 
    C:\WINDOWS\Prefetch\MOVEEX.EXE-0FF6D674.pf 
    C:\WINDOWS\Prefetch\OSA.EXE-0082CBE3.pf 
    C:\WINDOWS\Prefetch\XPIZERELOADER.EXE-39F025C0.pf 
    C:\WINDOWS\Prefetch\EASYLOGIN.EXE-088A5BB7.pf 
    C:\WINDOWS\Prefetch\TASKSWITCHXP.EXE-389C3E03.pf 
    C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf 
    C:\WINDOWS\Prefetch\ITUNESHELPER.EXE-08906EB7.pf 
    C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf 
    C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf 
    C:\WINDOWS\Prefetch\READER_SL.EXE-1EA4C8B2.pf 
    C:\WINDOWS\Prefetch\APDPROXY.EXE-0BCD8D9C.pf 
    C:\WINDOWS\Prefetch\CCAPP.EXE-2EA3695D.pf 
    C:\WINDOWS\Prefetch\WINAMPA.EXE-2BDF6A16.pf 
    C:\WINDOWS\Prefetch\DEFENDER.EXE-2C0A55F3.pf 
    C:\WINDOWS\Prefetch\DAEMON.EXE-13ECC95E.pf 
    C:\WINDOWS\Prefetch\SERVIC~1.EXE-22757822.pf 
    C:\WINDOWS\Prefetch\OSCHECK.EXE-0057FF98.pf 
    C:\WINDOWS\Prefetch\JUSCHED.EXE-20EE5D4A.pf 
    C:\WINDOWS\Prefetch\DIT.EXE-08CE4330.pf 
    C:\WINDOWS\Prefetch\TRAYAP~1.EXE-18CE5F88.pf 
    C:\WINDOWS\Prefetch\RUNDLL32.EXE-30908AFF.pf 
    C:\WINDOWS\Prefetch\DATALA~1.EXE-1A4F4FF6.pf 
    C:\WINDOWS\Prefetch\SCMA.EXE-24090833.pf 
    C:\WINDOWS\Prefetch\RUNDLL32.EXE-31247066.pf 
    C:\WINDOWS\Prefetch\INCD.EXE-33772494.pf 
    C:\WINDOWS\Prefetch\MULMOUSE.EXE-021AE061.pf 
    C:\WINDOWS\Prefetch\NWIZ.EXE-2D0F9FBC.pf 
    C:\WINDOWS\Prefetch\RUNDLL32.EXE-247FE6B9.pf 
    C:\WINDOWS\Prefetch\NEROCHECK.EXE-092C6DFA.pf 
    C:\WINDOWS\Prefetch\WKSSB.EXE-1DF9EA50.pf 
    C:\WINDOWS\Prefetch\MIXER.EXE-3A40481D.pf 
    C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf 
    C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf 
    C:\WINDOWS\Prefetch\WGATRAY.EXE-0ED38BED.pf 
    C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf 
    C:\WINDOWS\Prefetch\VIEWMGR.EXE-0962BAFC.pf 
    C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf 
    C:\WINDOWS\Prefetch\NAVW32.EXE-2F9B64D1.pf 
    C:\WINDOWS\Prefetch\EVIEWER.EXE-1B1EB02A.pf 
    C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf 
    C:\WINDOWS\Prefetch\ITUNESSETUPADMIN.EXE-15835B60.pf 
    C:\WINDOWS\Prefetch\APPLEMOBILEDEVICESERVICE.EXE-0B00542D.pf 
    C:\WINDOWS\Prefetch\DLLHOST.EXE-205D880D.pf 
    C:\WINDOWS\Prefetch\SOFTWAREUPDATE.EXE-1E90DF1F.pf 
    C:\WINDOWS\Prefetch\RUNDLL32.EXE-14F831FE.pf 
    C:\WINDOWS\Prefetch\ITUNES.EXE-15E88941.pf 
    C:\WINDOWS\Prefetch\LUALL.EXE-0DE1F33B.pf 
    C:\WINDOWS\Prefetch\GOOGLETOOLBARNOTIFIER.EXE-09E6E9C6.pf 
    C:\WINDOWS\Prefetch\ALUNOTIFY.EXE-3405B5FF.pf 
    C:\WINDOWS\Prefetch\XPIZE_LOGON.EXE-2B26E9EE.pf 
    C:\WINDOWS\Prefetch\IDSINST.EXE-063B5EEB.pf 
    C:\WINDOWS\Prefetch\SETUP.EXE-34DA46E8.pf 
    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3B8420C4.pf 
    C:\WINDOWS\Prefetch\NIRCMD.EXE-2C39EF53.pf 
    C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf 
    C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf 
    C:\WINDOWS\Prefetch\SWREG.CFEXE-2BF4FFCD.pf 
    C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf 
    C:\WINDOWS\Prefetch\MTEE.CFEXE-1E067BC7.pf 
    C:\WINDOWS\Prefetch\GREP.CFEXE-20443039.pf 
    C:\WINDOWS\Prefetch\SED.CFEXE-268D7E58.pf 
    C:\WINDOWS\Prefetch\NIRCMD.CFEXE-19FF4781.pf 
    C:\WINDOWS\Prefetch\FINDSTR.EXE-0CA6274B.pf 
    C:\WINDOWS\Prefetch\TREE.COM-0A9AA73A.pf 
    C:\WINDOWS\Prefetch\CATCHME.CFEXE-0F2A0789.pf 
    C:\WINDOWS\Prefetch\DUMPHIVE.CFEXE-2ED3B134.pf 
    C:\WINDOWS\Prefetch\VFIND.CFEXE-2033727F.pf 
    C:\WINDOWS\Prefetch\CSCRIPT.EXE-1C26180C.pf 
    C:\WINDOWS\Prefetch\SORT.EXE-194AE83C.pf 
    C:\WINDOWS\Prefetch\FIND.EXE-0EC32F1E.pf 
    C:\WINDOWS\Prefetch\CATCHME.EXE-334C4B6E.pf 
    C:\WINDOWS\Prefetch\REG.EXE-0D2A95F7.pf 
    C:\WINDOWS\Prefetch\REGT.CFEXE-15DB5DAE.pf 
    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3C808998.pf 
    C:\WINDOWS\Prefetch\NTRIGHTS.CFEXE-1874F6AB.pf 
    C:\WINDOWS\Prefetch\RESTARTIT.CFEXE-041F5A05.pf 
    C:\WINDOWS\Prefetch\ERDNT.EXE-1C370E1D.pf 
    C:\WINDOWS\Prefetch\ERUNT.CFEXE-039977DB.pf 
    C:\WINDOWS\Prefetch\HANDLE.CFEXE-13427ED2.pf 
    C:\WINDOWS\Prefetch\ATTRIB.EXE-39EAFB02.pf 
    C:\WINDOWS\Prefetch\SWXCACLS.CFEXE-365F7973.pf 
    C:\WINDOWS\Prefetch\SWSC.CFEXE-3B4FE4FE.pf 
    C:\WINDOWS\Prefetch\VFIND.EXE-0CB9A64E.pf 
    C:\WINDOWS\Prefetch\SF.CFEXE-164B3B2D.pf 
    C:\WINDOWS\Prefetch\SETPATH.CFEXE-034E3D26.pf 
    C:\WINDOWS\Prefetch\SWREG.EXE-3688D00C.pf 
    C:\WINDOWS\Prefetch\CHCP.COM-18156052.pf 
    C:\WINDOWS\Prefetch\COMBOFIX.EXE-062B0C1F.pf 
    C:\WINDOWS\Prefetch\NIRCMD.EXE-1F7FED22.pf 
    C:\WINDOWS\Prefetch\COH32.EXE-1453A4B6.pf 
    C:\WINDOWS\Prefetch\NAVW32.EXE-20C61389.pf 
    C:\WINDOWS\Prefetch\layout.ini 
    ----------------------------------------
    
     
    C:\WINDOWS\Tasks
    
    C:\WINDOWS\Tasks\SA.DAT 
    C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 
    C:\WINDOWS\Tasks\Norton AntiVirus Online - Vollständige Systemprüfung ausführen - Mike Dießelmann.job 
    C:\WINDOWS\Tasks\desktop.ini 
    ----------------------------------------
    
     
    C:\WINDOWS\Temp
    
    C:\WINDOWS\Temp\WGANotify.settings 
    C:\WINDOWS\Temp\WGAErrLog.txt 
    ----------------------------------------
    
     
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp
    
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITF9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITF8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITF7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITF6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITF5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITF4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITF3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITF2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITF1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITF0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITEF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITEE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITED.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITEC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITEB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITEA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITE9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITE8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITE7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITE6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITE5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITE4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITE3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITE2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITE1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITE0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITDF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITDE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITDD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITDC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITDB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITDA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITD9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITD8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITD7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITD6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITD5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITD3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITC8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\jusched.log
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\~DF963.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\~DFF966.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\WPDNSE
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITD2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITD1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITD0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITCF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITCE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITCD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITCC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITCB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITCA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITC9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITC7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITC6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITC5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITC4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITC3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITC2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITC1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITC0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITBF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITBE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITBD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITBC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITBB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITBA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITB9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITB8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITB7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITB6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITB5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITB4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITB3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITB2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITB1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITB0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITAF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITAE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITAD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITAC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITAB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITAA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITA9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITA8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITA7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITA6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITA5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITA4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITA3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITA2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITA1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BITA0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT9F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT9E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT9D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT9C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT9B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT9A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT99.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT98.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT97.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT96.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT95.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT94.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT93.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT92.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT91.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT90.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT89.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT88.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT87.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT86.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT85.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT84.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT83.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT82.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT81.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT80.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT79.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT78.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT77.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT76.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT75.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT74.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT73.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT72.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT69.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT68.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\~DF62C9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT62.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT61.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT60.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT59.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT56.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT55.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT54.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT53.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT52.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT51.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT4F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT4E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT4D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT4C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT4B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT4A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT49.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT48.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT47.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT46.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT45.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT44.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT43.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT42.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT41.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT40.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT3F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT3E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT3D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT3C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT3B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT3A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT39.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT38.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT37.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT36.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT35.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT34.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT33.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT32.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT31.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT30.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT2F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT2E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT2D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT2C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT2B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT2A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT29.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT28.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT27.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT26.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT25.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT24.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT23.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT22.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT21.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT20.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT1F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT1E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT1D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT1C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT1B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT1A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT19.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT18.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT17.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT16.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT15.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT12.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8FD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8FC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8FB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8FA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8F9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8F8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8F7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8F6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8F5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8F4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8F2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8F1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8F0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8EF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8EE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8ED.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8EC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8EB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8EA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8E0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8DF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8DE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8DD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8DC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8DB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8DA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8D0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8CF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8CE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8CD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8CC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8CB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8CA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8C0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8BF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8BE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8BD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8BC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8BB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8BA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8B0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8AF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8AE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8AD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8AC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8AB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8AA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT8A0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT89F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT89E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT89D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT89C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT89B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT89A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT899.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT898.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT897.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT896.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT895.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT894.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT893.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT891.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT890.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT88F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT88E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT88D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT88C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT88B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT88A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT889.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT888.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT887.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT886.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT885.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT884.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT883.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT882.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT881.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT880.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT87F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT87E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT87D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT87C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT87B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT87A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT879.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT878.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT877.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT876.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT875.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT874.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT873.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT872.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT871.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT870.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT86F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT86E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT86D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT86C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT86B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT86A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT869.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT868.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT867.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT866.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT865.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT864.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT863.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT862.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT861.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT860.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT85F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT85E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT85D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT85C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT85B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT85A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT859.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT858.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT857.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT856.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT855.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT854.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT853.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT852.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT851.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT850.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT84F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT84E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT84D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT84C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT84B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT84A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT849.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT848.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT847.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT846.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT845.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT844.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT843.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT842.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT841.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT840.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT83F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT83E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT83D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT83C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT83B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT83A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT839.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT838.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT837.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT836.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT835.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT834.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT833.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT832.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT831.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT830.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT82F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT82E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT82D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT82C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT82B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT82A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT829.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT828.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT827.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT826.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT825.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT824.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT823.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT822.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT821.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT820.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT81F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT81E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT81D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT81C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT81B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT81A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT819.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT818.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT817.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT816.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT815.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT814.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT813.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT812.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT811.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT810.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT80F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT80E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT80D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT80C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT80B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT80A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT809.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT808.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT807.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT806.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT805.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT804.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT803.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT802.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT801.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT800.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7FF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7FE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7FD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7FC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7FB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7FA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7F0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7EF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7EE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7ED.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7EC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7EB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7EA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7E0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7DF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7DE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7DD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7DC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7DB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7DA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7D0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7CF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7CE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7CD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7CC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7CB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7CA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7C0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7BF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7BE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7BD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7BC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7BB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7BA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7B0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7AF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7AE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7AD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7AC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7AB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7AA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT7A0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT79F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT79E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT79D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT79C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT79B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT79A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT799.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT798.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT797.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT796.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT795.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT794.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT793.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT792.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT791.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT790.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT78F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT78E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT78D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT78C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT78B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT78A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT789.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT788.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT787.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT786.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT785.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT784.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT783.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT782.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT781.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT780.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT77F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT77E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT77D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT77C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT77B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT77A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT779.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT778.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT777.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT776.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT775.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT774.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT773.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT772.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT771.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT770.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT76F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT76E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT76D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT76C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT76B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT76A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT769.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT768.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT767.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT766.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT765.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT764.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT763.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT762.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT761.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT760.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT75F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT75E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT75D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT75C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT75B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT75A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT759.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT758.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT757.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT756.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT755.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT754.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT753.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT752.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT751.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT750.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT74F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT74E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT74D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT74C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT74B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT74A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT749.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT748.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT747.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT746.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT745.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT744.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT743.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT742.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT741.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT740.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT73F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT73E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT73D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT73C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT73B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT73A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT739.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT738.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT737.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT736.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT735.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT734.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT733.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT732.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT731.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT730.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT72F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT72E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT72D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT72C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT72B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT72A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT729.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT728.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT727.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT726.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT725.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT724.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT723.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT722.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT721.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT720.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT71F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT71E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT71D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT71C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT71B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT71A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT719.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT718.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT717.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT716.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT715.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT714.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT713.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT712.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT711.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT710.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT70F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT70E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT70D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT70C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT70B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT70A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT709.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT708.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT707.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT706.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT705.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT704.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT703.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT702.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT701.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT700.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6FF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6FE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6FD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6FC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6FB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6FA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6F9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6F8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6F7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6F6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6F5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6F4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6F3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6F2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6F1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6F0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6EF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6EE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6ED.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6EC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6EB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6EA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6E0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6DF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6DE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6DD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6DC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6DB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6DA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\MSI8491a.LOG
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\QTInstallCode.log
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6D0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6CF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6CE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6CD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6CC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6CB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6CA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\qtplugin.log
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6C0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6BF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6BE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6BD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6BC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6BB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6BA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6B0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6AF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6AE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6AD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6AC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6AB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6AA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A6.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A5.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A4.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A3.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A2.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A1.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT6A0.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT69F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT69E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT69D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT69C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT69B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT69A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT699.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT698.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT697.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT696.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT695.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT694.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT693.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT692.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT691.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT690.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT68F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT68E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT68D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT68C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT68B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT68A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT689.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT688.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT687.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT686.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT685.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT684.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT683.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT682.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT681.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT680.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT67F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT67E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT67D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT67C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT67B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT67A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT679.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT678.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT677.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT676.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT675.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT674.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT673.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT672.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT671.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT670.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT66F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT66E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT66D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT66C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT66B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT66A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT669.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT668.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT667.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT666.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT665.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT664.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT663.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT662.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT661.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT660.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT65F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT65E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT65D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT65C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT65B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT65A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT659.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT658.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT657.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT656.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT655.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT654.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT653.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT652.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT651.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT650.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT64F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT64E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT64D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT64C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT64B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT64A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT649.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT648.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT647.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT646.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT645.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT644.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT643.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT642.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT641.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT640.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT63F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT63E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT63D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT63C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT63B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT63A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT639.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT638.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT637.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT636.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT635.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT634.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT633.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT632.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT631.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT630.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT62F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT62E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT62D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT62C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT62B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT62A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT629.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT628.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT627.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT626.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT625.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT624.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT623.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT622.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT621.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT620.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT61F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT61E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT61D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT61C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT61B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT61A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT619.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT618.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT617.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT616.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT615.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT614.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT613.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT612.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT611.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT610.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT60F.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT60E.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT60D.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT60C.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT60B.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT60A.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT609.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT608.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT607.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT606.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT605.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT604.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT603.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT602.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT601.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT600.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5FF.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5FE.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5FD.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5FC.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5FB.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5FA.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5F9.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5F8.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5F7.tmp
    C:\DOKUME~1\MIKEDI~1\LOKALE~1\Temp\BIT5F6.tmp
    ----------------------------------------
    
     
    C:\Programme
    
    C:\Programme\Mozilla Firefox 
    C:\Programme\QuickTime 
    C:\Programme\Gemeinsame Dateien 
    C:\Programme\regsrch 
    C:\Programme\iTunes 
    C:\Programme\DivX 
    C:\Programme\blacklight 
    C:\Programme\Apple Software Update 
    C:\Programme\Internet Explorer 
    C:\Programme\ICQToolbar 
    C:\Programme\Symantec 
    C:\Programme\Spybot - Search & Destroy 
    C:\Programme\Registrar Registry Manager 
    C:\Programme\iPod 
    C:\Programme\HJSPLIT 
    C:\Programme\Trend Micro 
    C:\Programme\Java 
    C:\Programme\Adobe 
    C:\Programme\Outlook Express 
    C:\Programme\Microsoft CAPICOM 2.1.0.2 
    C:\Programme\Lavalys 
    C:\Programme\Norton AntiVirus 
    C:\Programme\InstallShield Installation Information 
    C:\Programme\GMX 
    C:\Programme\Winamp 
    C:\Programme\Google 
    C:\Programme\ESTWSpurplaneditor 
    C:\Programme\T-Online 
    C:\Programme\Viewpoint 
    C:\Programme\Windows Media Connect 2 
    C:\Programme\Windows Media Player 
    C:\Programme\AltoMP3 
    C:\Programme\WMATOMP3 
    C:\Programme\ESTWsim 
    C:\Programme\TaskSwitchXP 
    C:\Programme\WinRAR 
    C:\Programme\MSXML 4.0 
    C:\Programme\ICQLite 
    C:\Programme\sixteen tons entertainment 
    C:\Programme\America's Army 
    C:\Programme\PowerLame 
    C:\Programme\GameSpy Arcade 
    C:\Programme\VViewer 
    C:\Programme\Microsoft Office 
    C:\Programme\Temp 
    C:\Programme\Movie Maker 
    C:\Programme\Seopolo 
    C:\Programme\T-Online Fotoservice 
    C:\Programme\Microsoft Works 
    C:\Programme\Messenger 
    C:\Programme\MagicWheel 
    C:\Programme\Astonsoft 
    C:\Programme\ashampoo 
    C:\Programme\LitexMedia 
    C:\Programme\Sierra On-Line 
    C:\Programme\Railroad Tycoon 3 
    C:\Programme\Ahead 
    C:\Programme\Common Files 
    C:\Programme\Hannover 
    C:\Programme\VSO 
    C:\Programme\OutLaster 
    C:\Programme\Nokia 
    C:\Programme\Silver Crest Memory Adapter Tools2.93 
    C:\Programme\DOSBox-0.63 
    C:\Programme\Digidesign 
    C:\Programme\Steinberg 
    C:\Programme\Arturia 
    C:\Programme\OrionPlatinum 
    C:\Programme\Monte Cristo 
    C:\Programme\NetMeeting 
    C:\Programme\Windows NT 
    C:\Programme\EA GAMES 
    C:\Programme\WindowsUpdate 
    C:\Programme\Uninstall Information 
    C:\Programme\ScreenSaver.com 
    C:\Programme\AceGain 
    C:\Programme\Hewlett-Packard 
    C:\Programme\FBS 
    C:\Programme\Autodesk 
    C:\Programme\Neuer Ordner 
    C:\Programme\YDKJ 
    C:\Programme\Cubase5 
    C:\Programme\ANNO 1503 
    C:\Programme\VideoLAN 
    C:\Programme\Feurio 
    C:\Programme\Panicware 
    C:\Programme\FireBurner 
    C:\Programme\Korea 
    C:\Programme\Saitek 
    C:\Programme\FireFly Studios 
    C:\Programme\MPC 
    C:\Programme\Elektronik 
    C:\Programme\Yahoo 
    C:\Programme\Patch 
    C:\Programme\KB823980Scan 
    C:\Programme\CBT-SpDrS60-VSV 
    C:\Programme\IRF 
    C:\Programme\Rockstar Games 
    C:\Programme\directx 
    C:\Programme\Software Untergrund 
    C:\Programme\Microsoft Games 
    C:\Programme\MusicMatch 
    C:\Programme\CyberLink 
    C:\Programme\Real 
    C:\Programme\Microsoft Picture It 2002 
    C:\Programme\Microsoft Visual Studio 
    C:\Programme\Microsoft Works Suite 2002 
    C:\Programme\Intel 
    C:\Programme\EuroTool 
    C:\Programme\xerox 
    C:\Programme\microsoft frontpage 
    C:\Programme\Online-Dienste 
    C:\Programme\ComPlus Applications 
    C:\Programme\Online Services 
    C:\Programme\MSN Gaming Zone 
    C:\Programme\Medion 
    ----------------------------------------
    
     
    C:\Dokumente und Einstellungen\All Users\.. 
    
    Mike Dießelmann    
    Administrator    
    Mike Dießelmann    
    Mike Die¯elmann    
    Besitzer    
    NetworkService    
    LocalService    
    All Users    
    Default User    
    ----------------------------------------
    
     
    C:\WINDOWS\system32\drivers\etc\hosts
    
    
    ----------------------------------------
    
    
    
     
    ***** Ende des Scans 08.11.2007 um 18:49:32,20 ***
    Gruß
    Mike

  10. #30
    Moderator (global) Team-Mitglied Benutzerbild von Speedy
    Registriert seit
    07.08.2004
    Ort
    in Linz beginnts :D
    Beiträge
    21.128

    AW: Hilfe,bekomme Worm.win32.NetSky nicht weg

    hi

    was ist in diesem ordner ?
    C:\WINDOWS\system32\XRGPSHDJ
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

Seite 3 von 5
ErsteErste 1 2 3 4 5 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Bekomme diesen W32/Gael.worm.a virus nicht weg
    Von YediBelaHusnu im Forum Archiv
    Antworten: 5
    Letzter Beitrag: 05.08.2006, 11:52
  2. Hilfe!!! WORM/Netsky.D.Dam
    Von carina im Forum Archiv
    Antworten: 16
    Letzter Beitrag: 13.03.2006, 03:47
  3. Hilfe ich bekomme Trojan.vundo nicht weg
    Von marcelluz im Forum Archiv
    Antworten: 16
    Letzter Beitrag: 24.01.2006, 20:18
  4. Antworten: 1
    Letzter Beitrag: 11.07.2005, 23:35
  5. Hilfe! Bekomme Dialer nicht mehr weg!
    Von Biggs im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 18.02.2005, 19:10

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.