Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 17

Thema: Browser stürzen ab

  1. #1
    bpk
    bpk ist offline
    Einsteiger
    Registriert seit
    13.01.2008
    Beiträge
    10

    Browser stürzen ab

    Bei mir Stürzt der IE immer ab und will einen Dateidownload starten.


    Logfile of HijackThis v1.99.1
    Scan saved at 14:58, on 2008-01-13
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    C:\Programme\CA\eTrust Antivirus\InoRT.exe
    C:\Programme\CA\eTrust Antivirus\InoTask.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\Dit.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\zHotkey.exe
    C:\PROGRA~1\CA\ETRUST~1\realmon.exe
    C:\Programme\WLAN Monitor\wlconfig.exe
    C:\WINDOWS\vsnpstd.exe
    C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
    C:\Programme\Lexmark 5200 series\lxbtbmgr.exe
    C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Programme\Lexmark 5200 series\lxbtbmon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotif ier.exe
    C:\Programme\Windows Media Player\WMPNSCFG.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.d ll
    O2 - BHO: (no name) - {F119E32F-309B-473B-9E10-24825A4019DB} - C:\WINDOWS\system32\ntmsevtd.dll
    O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Dit] Dit.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
    O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
    O4 - HKLM\..\Run: [wlconfig] "C:\Programme\WLAN Monitor\wlconfig.exe" -autostart
    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_Run DLLEntry@16
    O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Programme\Lexmark 5200 series\lxbtbmgr.exe"
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SIPPS] C:/Programme/Arcor/Arcor-@Call/SIPPS.exe
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotif ier.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.msn.de/
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106208076234
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: AccSys WiFi Component (accsvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
    O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

  2. #2
    Ehrenmitglied Avatar von Spirit
    Registriert seit
    09.08.2007
    Ort
    Zentralschweiz
    Beiträge
    2.020

    AW: Browser stürzen ab

    Hallo bpk, herzlich willkommen im HijackThis Support Board.

    Ein System zu bereinigen ist unter Umständen aufwändig und mit einiger Arbeit für Dich verbunden. Es ist wichtig, dass Du solange mitarbeitest, bis wir sagen, dass der Rechner "sauber" ist, auch wenn die Symptome eventuell nach den ersten Aktionen verschwunden sein sollten. Dazu gehört auch, keine weitere Programme zu installieren oder Scans durchzuführen, ausser wenn es hier entsprechend angeordnet wird. Wenn Du dazu bereit bist, arbeite die folgenden Punkte in der angegeben en Reihenfolge ab. Drucke die Anleitungen zur Bereinigung Deines Systems am besten aus. Lese zunächst alles durch und wenn Dir etwas unklar ist, bitte fragen, bevor Du weitermachst.

    Wenn Du mit dem Abarbeiten der einzelnen Punkte fertig bist, kontrolliere aufmerksam, ob Du keinen Punkt vergessen und alle angeforderten Logfiles in Code-Tags gepostet hast. Ergänze Deinen jeweils letzten Beiträge solange über den "Ändern-Button", bis Dir jemand geantwortet hat. Wichtig: Bitte während unserer Reinigungphase nur Programme installieren, die wir anordnen. Bitte alle Aktionen, die wir anordnen nicht in einem eingeschränkten Userkonto ausführen, sondern vom Hauptuserkonto aus.

    1. Schritt
    Kannst Du auf Deinem Computer alles sehen?

    Im Windows-Explorer >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren.

    2. Schritt
    Lade dir die aktuelle Version von Hijackthis hier herunter.

    Das Programm HijackThis muss in einem eigenen Ordner laufen, um Backups erstellen zu können.
    Wünschenswert wäre: C:\Programme\Trend Micro\HijackThis\hjt202.exe (Die Datei sollte umbenannt werden, da einige Viren die hijackthis.exe erkennen uns sich vor ihr verstecken.)

    Starte HJT und klicke "do a system scan and save a logfile" und poste das Log hier in deinem Thread.

    bitte das Log in Code- Tags setzen Es erleichert uns die Auswertung! (keine Anhänge/Attachments)

    schreibe so: [Code] dann das, was gepostet werden soll, einfügen schreibe wieder[/Code].

    Das Ergebnis sieht dann so aus:
    Code:
    ("hier sieht man dann das, was Du uns posten willst!")


    3. Schritt
    Um weitere Informationen über Dein System zu erhalten, arbeite bitte diese Anleitung ab. Nimm Auswahl 1 und poste das Log in Deinem Thread hier.

    das Log bitte in Code- Tags setzen Es erleichert uns die Auswertung!

    4. Schritt
    Um zu erfahren, was sich auf Deinem System alles für Programme verbergen, gehe bitte wie folgt vor:


    Erstelle eine Uninstall list mit HijackThis
    • Öffne "HijackThis"
    • Klick "open the Misc Tools section"
    • Klick "Open Uninstall Manager"
    • Klick "Save List" (jetzt wird eine uninstall_list.txt im Ordner Hijackthis angelegt.)
    • Diese Datei öffnest Du, und kopiertst ihren Inhalt hier in deinem Thread.


    bitte das Log in Code- Tags setzen Es erleichert uns die Auswertung!

    Hinweis!
    Um dieses Ausführen zu können, muß HijackThis in einen eigenem Verzeichnis gestartet werden. Am besten: c:\Programme\HijackThis

    5. Schritt
    lade bitte den Deckard's System Scanner (DSS) herunter und speichere ihn auf deinem Desktop.
    NB: Du musst mit Administrator-Rechten angemeldet sein, um dieses Programm laufen lassen zu können.

    1. Schließe ALLE Anwendungen und Fenster.
    2. Mach einen Doppelklick auf die dss.exe um sie auszuführen und folge den Prompts.
    3. Wenn der Scan vollendet ist, werden sich zwei Textdateien öffnen -

    main.txt <- dieses wird maximiert dargestellt und
    extra.txt <- dieses wird als minmierte Datei dargestellt

    4. Kopiere (STRG+A und STRG+C) und füge (STRG+V) den Inhalt von main.txt und den Inhalt von extra.txt in deine nächste Antwort.

    Die Logdateien können sehr lang werden.

    bitte die Logs in Code- Tags setzen
    Spirit

  3. #3
    bpk
    bpk ist offline
    Einsteiger
    Registriert seit
    13.01.2008
    Beiträge
    10

    AW: Browser stürzen ab

    Hier das aktuelle Logfile:


    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:52, on 2008-01-13
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    C:\Programme\CA\eTrust Antivirus\InoRT.exe
    C:\Programme\CA\eTrust Antivirus\InoTask.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\Dit.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\zHotkey.exe
    C:\PROGRA~1\CA\ETRUST~1\realmon.exe
    C:\WINDOWS\vsnpstd.exe
    C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
    C:\Programme\Lexmark 5200 series\lxbtbmgr.exe
    C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Lexmark 5200 series\lxbtbmon.exe
    C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Programme\Windows Media Player\WMPNSCFG.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\hijackthis\HijackThis.exe
    C:\Programme\hijackthis\hjt202.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
    O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Dit] Dit.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
    O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Programme\Lexmark 5200 series\lxbtbmgr.exe"
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [wlconfig] "C:\Programme\WLAN Monitor\wlconfig.exe" -autostart
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SIPPS] C:/Programme/Arcor/Arcor-@Call/SIPPS.exe
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106208076234
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
    O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    O24 - Desktop Component 0: (no name) - http://m.de.2mdn.net/1512274/deutschland_640x480_statisch.gif
    
    --
    End of file - 7182 bytes



    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    C:
    
            C:\hiberfil.sys ---------  
            C:\pagefile.sys ---------  
      2008-01-13 14:58      C:\Programme --------- 0 
      2008-01-13 14:48      C:\ComboFix --------- 0 
      2008-01-13 14:47      C:\WINDOWS --------- 0 
      2008-01-13 14:43      C:\QooBox --------- 0 
      2007-12-22 17:05      C:\found.000 --------- 0 
      2007-12-13 10:40      C:\Config.Msi --------- 0 
      2007-10-18 08:16      C:\MSOCache --------- 0 
      2007-10-09 19:24      C:\lxbt.log --------- 2714 
      2007-09-13 11:30      C:\Outlook.pst --------- 8142848 
      2007-03-19 16:50      C:\boot.ini --------- 211 
      2007-02-24 15:22      C:\SBE --------- 0 
      2006-12-04 13:15      C:\fw.htm --------- 5889 
      2006-12-04 10:50      C:\TO_InstallLog.txt --------- 161 
      2006-02-21 15:24      C:\TDSLCheck.txt --------- 3608 
      2005-07-15 09:06      C:\Pltfrm2.ini --------- 557 
      2005-06-02 16:36      C:\Rpe --------- 0 
      2005-05-08 10:46      C:\Dokumente und Einstellungen --------- 0 
      2005-04-05 18:14      C:\RECYCLER --------- 0 
      2005-03-27 12:43      C:\Temp --------- 0 
      2005-03-10 19:39      C:\System Volume Information --------- 0 
      2005-01-27 13:58      C:\IPH.PH --------- 832 
      2005-01-27 13:58      C:\My Music --------- 0 
      2005-01-19 15:37      C:\IO.SYS --------- 0 
      2005-01-19 15:37      C:\MSDOS.SYS --------- 0 
      2005-01-19 15:37      C:\AUTOEXEC.BAT --------- 0 
      2005-01-19 15:37      C:\CONFIG.SYS --------- 0 
      2004-08-04 13:00      C:\bootfont.bin --------- 4952 
      2004-08-04 13:00      C:\NTDETECT.COM --------- 47564 
      2004-08-04 13:00      C:\ntldr --------- 251184 
    ----------------------------------------
    
     
    C:\WINDOWS
    
      2008-01-13 17:47     C:\WINDOWS\0.log --------- 0 
      2008-01-13 17:47     C:\WINDOWS\ModemLog_Creatix V.92 Data Fax Modem.txt --------- 4568 
      2008-01-13 17:47     C:\WINDOWS\wiadebug.log --------- 300 
      2008-01-13 17:47     C:\WINDOWS\WindowsUpdate.log --------- 1570787 
      2008-01-13 17:47     C:\WINDOWS\wiaservc.log --------- 50 
      2008-01-13 17:46     C:\WINDOWS\bootstat.dat --------- 2048 
      2008-01-13 17:33     C:\WINDOWS\SchedLgU.Txt --------- 32622 
      2008-01-13 14:47     C:\WINDOWS\system.ini --------- 227 
      2008-01-13 14:24     C:\WINDOWS\setupapi.log --------- 34912 
      2008-01-12 18:42     C:\WINDOWS\unins000.dat --------- 3456 
      2008-01-12 18:41     C:\WINDOWS\unins000.exe --------- 684377 
      2008-01-12 18:01     C:\WINDOWS\KB941644.log --------- 3385 
      2008-01-12 18:01     C:\WINDOWS\KB943485.log --------- 3326 
      2007-12-30 17:40     C:\WINDOWS\win.ini --------- 1110 
      2007-12-24 15:39     C:\WINDOWS\nsw.log --------- 330 
      2007-12-21 12:40     C:\WINDOWS\comsetup.log --------- 280005 
      2007-12-21 12:40     C:\WINDOWS\iis6.log --------- 135133 
      2007-12-21 12:40     C:\WINDOWS\imsins.log --------- 1393 
      2007-12-21 12:40     C:\WINDOWS\tsoc.log --------- 328151 
      2007-12-21 12:40     C:\WINDOWS\ocmsn.log --------- 47256 
      2007-12-21 12:40     C:\WINDOWS\ntdtcsetup.log --------- 171949 
      2007-12-21 12:40     C:\WINDOWS\KB946627.log --------- 5852 
      2007-12-21 12:40     C:\WINDOWS\msgsocm.log --------- 42753 
      2007-12-21 12:40     C:\WINDOWS\ocgen.log --------- 416322 
      2007-12-21 12:40     C:\WINDOWS\FaxSetup.log --------- 842905 
      2007-12-12 10:11     C:\WINDOWS\imsins.BAK --------- 1393 
      2007-12-12 10:11     C:\WINDOWS\KB942840.log --------- 11360 
      2007-12-12 10:11     C:\WINDOWS\KB942763.log --------- 22591 
      2007-12-11 21:08     C:\WINDOWS\KB941569.log --------- 11676 
      2007-12-11 21:08     C:\WINDOWS\setupapi.log.1.old --------- 1026480 
      2007-12-11 21:08     C:\WINDOWS\avmcoins.log --------- 1132 
      2007-12-11 21:07     C:\WINDOWS\KB941568.log --------- 12818 
      2007-12-11 21:07     C:\WINDOWS\KB942615.log --------- 16989 
      2007-12-11 21:07     C:\WINDOWS\updspapi.log --------- 57265 
      2007-12-11 21:07     C:\WINDOWS\KB944653.log --------- 10742 
      2007-11-14 11:09     C:\WINDOWS\KB943460.log --------- 7741 
      2007-11-09 14:54     C:\WINDOWS\wmsetup.log --------- 48317 
      2007-10-10 12:08     C:\WINDOWS\KB933729.log --------- 10582 
      2007-10-10 12:08     C:\WINDOWS\KB939653.log --------- 17491 
      2007-10-10 12:07     C:\WINDOWS\KB941202.log --------- 9996 
      2007-09-04 14:09     C:\WINDOWS\KB939683.log --------- 7209 
      2007-08-29 11:40     C:\WINDOWS\KB933360.log --------- 21393 
      2007-08-19 09:38     C:\WINDOWS\setupact.log --------- 1490 
      2007-08-15 17:50     C:\WINDOWS\spupdsvc.log --------- 51335 
      2007-08-15 16:23     C:\WINDOWS\KB936021.log --------- 15118 
      2007-08-15 16:23     C:\WINDOWS\KB938828.log --------- 14304 
      2007-08-15 16:23     C:\WINDOWS\KB921503.log --------- 14453 
      2007-08-15 16:23     C:\WINDOWS\KB938829.log --------- 14249 
      2007-08-15 16:22     C:\WINDOWS\KB938127.log --------- 14011 
      2007-08-15 16:22     C:\WINDOWS\KB937143.log --------- 17970 
      2007-08-15 16:21     C:\WINDOWS\KB936782.log --------- 7501 
      2007-08-07 15:50     C:\WINDOWS\NeroDigital.ini --------- 155 
      2007-07-12 16:57     C:\WINDOWS\KB936357.log --------- 10533 
      2007-06-13 14:21     C:\WINDOWS\explorer.exe --------- 1036288 
      2007-06-13 13:50     C:\WINDOWS\KB933566.log --------- 18140 
      2007-06-13 13:49     C:\WINDOWS\KB929123.log --------- 11725 
      2007-06-13 13:49     C:\WINDOWS\KB935840.log --------- 11026 
      2007-06-13 13:48     C:\WINDOWS\KB935839.log --------- 11013 
      2007-05-23 10:10     C:\WINDOWS\KB927891.log --------- 7535 
      2007-05-09 12:59     C:\WINDOWS\KB931768.log --------- 12343 
      2007-05-09 12:59     C:\WINDOWS\KB930916.log --------- 10428 
      2007-04-11 08:45     C:\WINDOWS\KB931784.log --------- 14821 
      2007-04-11 08:45     C:\WINDOWS\KB931261.log --------- 13078 
      2007-04-11 08:45     C:\WINDOWS\KB930178.log --------- 12558 
      2007-04-11 08:45     C:\WINDOWS\KB932168.log --------- 12372 
      2007-04-04 10:21     C:\WINDOWS\KB925902.log --------- 12346 
      2007-03-28 13:04     C:\WINDOWS\msoffice.ini --------- 2 
      2007-03-17 18:26     C:\WINDOWS\WgaNotify.log --------- 7059 
      2007-03-15 15:56     C:\WINDOWS\KB929399.log --------- 14365 
      2007-03-15 15:55     C:\WINDOWS\KB929338.log --------- 19417 
      2007-02-23 16:51     C:\WINDOWS\wallpaper.bmp --------- 2359350 
      2007-02-21 03:01     C:\WINDOWS\KB927779.log --------- 19020 
      2007-02-21 03:01     C:\WINDOWS\KB927802.log --------- 16030 
      2007-02-21 03:01     C:\WINDOWS\KB928255.log --------- 15705 
      2007-02-21 03:01     C:\WINDOWS\KB923723.log --------- 7638 
      2007-02-21 03:01     C:\WINDOWS\KB924667.log --------- 12221 
      2007-02-21 03:01     C:\WINDOWS\KB931836.log --------- 24663 
      2007-02-21 03:01     C:\WINDOWS\KB926436.log --------- 14165 
      2007-02-21 03:01     C:\WINDOWS\KB918118.log --------- 14377 
      2007-02-21 03:00     C:\WINDOWS\KB928090.log --------- 18523 
      2007-02-21 03:00     C:\WINDOWS\KB928843.log --------- 10649 
      2007-01-12 14:21     C:\WINDOWS\KB929969.log --------- 10523 
      2006-12-27 11:12     C:\WINDOWS\ie7_main.log --------- 1177 
      2006-12-16 17:43     C:\WINDOWS\KB925454.log --------- 19122 
      2006-12-16 17:43     C:\WINDOWS\KB925398.log --------- 8338 
      2006-12-16 17:42     C:\WINDOWS\KB926255.log --------- 11149 
      2006-12-16 17:42     C:\WINDOWS\KB923694.log --------- 10965 
      2006-12-10 15:22     C:\WINDOWS\wmsetup10.log --------- 893 
      2006-12-10 14:51     C:\WINDOWS\KB926239.log --------- 8984 
      2006-12-10 14:51     C:\WINDOWS\MSCompPackV1.log --------- 7128 
      2006-12-10 14:51     C:\WINDOWS\wmp11.log --------- 18406 
      2006-12-10 14:50     C:\WINDOWS\WMFDist11.log --------- 28123 
      2006-12-10 14:50     C:\WINDOWS\WMSysPr9.prx --------- 316640 
      2006-12-10 14:49     C:\WINDOWS\Wudf01000Inst.log --------- 11526 
      2006-11-18 10:03     C:\WINDOWS\KB923980.log --------- 15622 
      2006-11-18 10:03     C:\WINDOWS\KB924270.log --------- 15645 
      2006-11-18 10:03     C:\WINDOWS\KB920213.log --------- 15108 
      2006-11-18 10:02     C:\WINDOWS\KB922760.log --------- 17300 
      2006-10-18 10:38     C:\WINDOWS\IE4 Error Log.txt --------- 238 
      2006-10-14 16:46     C:\WINDOWS\KB924191.log --------- 13406 
      2006-10-14 16:46     C:\WINDOWS\KB922819.log --------- 13306 
      2006-10-14 16:46     C:\WINDOWS\KB923414.log --------- 11519 
      2006-10-14 16:46     C:\WINDOWS\KB924496.log --------- 11418 
      2006-10-14 16:46     C:\WINDOWS\KB923191.log --------- 11402 
      2006-09-28 18:49     C:\WINDOWS\KB925486.log --------- 10552 
      2006-09-21 17:07     C:\WINDOWS\KB920685.log --------- 13068 
      2006-09-21 17:07     C:\WINDOWS\KB920872.log --------- 14951 
      2006-09-21 17:07     C:\WINDOWS\KB919007.log --------- 13256 
      2006-09-21 17:07     C:\WINDOWS\KB922582.log --------- 9288 
      2006-09-07 14:46     C:\WINDOWS\Missing.ini --------- 17 
      2006-09-07 14:46     C:\WINDOWS\CD-Start.INI --------- 32 
      2006-08-16 10:06     C:\WINDOWS\orun32.ini --------- 904 
      2006-08-13 17:32     C:\WINDOWS\KB920670.log --------- 10769 
      2006-08-13 17:32     C:\WINDOWS\KB917422.log --------- 11268 
      2006-08-13 09:36     C:\WINDOWS\KB920214.log --------- 14862 
      2006-08-13 09:33     C:\WINDOWS\KB921398.log --------- 15651 
      2006-08-13 09:31     C:\WINDOWS\KB918899.log --------- 18852 
      2006-08-13 09:28     C:\WINDOWS\KB920683.log --------- 11967 
      2006-08-12 13:21     C:\WINDOWS\KB922616.log --------- 10461 
      2006-08-09 18:36     C:\WINDOWS\KB921883.log --------- 11172 
      2006-07-12 20:11     C:\WINDOWS\KB917159.log --------- 11729 
      2006-07-12 20:11     C:\WINDOWS\KB914388.log --------- 14980 
      2006-07-12 18:54     C:\WINDOWS\KB916595.log --------- 13017 
      2006-06-28 15:34     C:\WINDOWS\KB911280.log --------- 11072 
      2006-06-19 14:38     C:\WINDOWS\KB917734.log --------- 11121 
      2006-06-19 14:38     C:\WINDOWS\KB918439.log --------- 14124 
      2006-06-19 14:38     C:\WINDOWS\KB917344.log --------- 14483 
      2006-06-19 14:38     C:\WINDOWS\KB917953.log --------- 14282 
      2006-06-19 14:38     C:\WINDOWS\KB916281.log --------- 17978 
      2006-06-19 14:38     C:\WINDOWS\KB914389.log --------- 11547 
      2006-05-11 13:27     C:\WINDOWS\KB913580.log --------- 12069 
      2006-04-26 16:53     C:\WINDOWS\KB900485.log --------- 11314 
      2006-04-13 11:58     C:\WINDOWS\KB908531.log --------- 15576 
      2006-04-13 11:58     C:\WINDOWS\KB911562.log --------- 14813 
      2006-04-13 11:58     C:\WINDOWS\KB912812.log --------- 17792 
      2006-04-13 11:58     C:\WINDOWS\KB911565.log --------- 14114 
      2006-04-13 11:57     C:\WINDOWS\KB911567.log --------- 10872 
      2006-02-17 12:27     C:\WINDOWS\KB911927.log --------- 10684 
      2006-02-17 12:27     C:\WINDOWS\KB911564.log --------- 6987 
      2006-02-17 12:26     C:\WINDOWS\KB913446.log --------- 6664 
      2006-02-01 09:15     C:\WINDOWS\EventSystem.log --------- 604 
      2006-01-11 20:55     C:\WINDOWS\KB908519.log --------- 12669 
      2006-01-06 10:35     C:\WINDOWS\KB912919.log --------- 11049 
      2006-01-01 18:08     C:\WINDOWS\KB899587.log --------- 26100 
      2006-01-01 18:08     C:\WINDOWS\KB896422.log --------- 25218 
      2006-01-01 18:08     C:\WINDOWS\KB901017.log --------- 25872 
      2006-01-01 18:08     C:\WINDOWS\KB899591.log --------- 26191 
      2006-01-01 18:08     C:\WINDOWS\KB896424.log --------- 26302 
      2006-01-01 18:08     C:\WINDOWS\KB893756.log --------- 25507 
      2006-01-01 18:08     C:\WINDOWS\KB896358.log --------- 24864 
      2006-01-01 18:08     C:\WINDOWS\KB905915.log --------- 28476 
      2006-01-01 18:07     C:\WINDOWS\KB902400.log --------- 25462 
      2006-01-01 18:07     C:\WINDOWS\KB890046.log --------- 16242 
      2006-01-01 18:07     C:\WINDOWS\KB893066.log --------- 15157 
      2006-01-01 18:07     C:\WINDOWS\KB905414.log --------- 15505 
      2006-01-01 18:07     C:\WINDOWS\KB901214.log --------- 14809 
      2006-01-01 18:07     C:\WINDOWS\KB900725.log --------- 15223 
      2005-12-27 16:05     C:\WINDOWS\KB896423.log --------- 17249 
      2005-12-27 15:54     C:\WINDOWS\KB910437.log --------- 12461 
      2005-12-27 15:42     C:\WINDOWS\KB898458.log --------- 8328 
      2005-12-27 15:29     C:\WINDOWS\KB885884.log --------- 8569 
      2005-12-27 15:14     C:\WINDOWS\KB904706.log --------- 16008 
      2005-12-27 15:04     C:\WINDOWS\KB905749.log --------- 16683 
      2005-12-27 14:49     C:\WINDOWS\KB896428.log --------- 15471 
      2005-12-27 14:38     C:\WINDOWS\KB894391.log --------- 15950 
      2005-12-27 14:28     C:\WINDOWS\KB890859.log --------- 16296 
      2005-12-25 18:29     C:\WINDOWS\KB893803v2.log --------- 8892 
      2005-12-25 18:29     C:\WINDOWS\KB898461.log --------- 6840 
      2005-10-26 13:53     C:\WINDOWS\WORDPAD.INI --------- 754 
      2005-06-15 10:03     C:\WINDOWS\AWMODEM.INF --------- 1071 
      2005-06-14 18:15     C:\WINDOWS\Classic.INI --------- 0 
      2005-05-27 00:22     C:\WINDOWS\hh.exe --------- 10752 
      2005-04-10 16:01     C:\WINDOWS\tomcat.INI --------- 750 
      2005-04-06 19:07     C:\WINDOWS\ODBC.INI --------- 400 
      2005-04-06 19:05     C:\WINDOWS\OEWABLog.txt --------- 2554 
      2005-03-30 15:11     C:\WINDOWS\avmadd32.log --------- 1601 
      2005-03-29 19:15     C:\WINDOWS\KB867282.log --------- 11309 
      2005-03-29 19:15     C:\WINDOWS\KB873333.log --------- 12475 
      2005-03-28 18:00     C:\WINDOWS\KB887472.log --------- 9277 
      2005-03-28 17:18     C:\WINDOWS\KB885250.log --------- 11267 
      2005-03-28 17:18     C:\WINDOWS\KB888113.log --------- 10764 
      2005-03-28 17:18     C:\WINDOWS\KB887742.log --------- 11313 
      2005-03-28 17:18     C:\WINDOWS\KB891781.log --------- 11404 
      2005-03-28 17:18     C:\WINDOWS\KB890047.log --------- 11581 
      2005-03-28 17:17     C:\WINDOWS\KB888302.log --------- 10817 
      2005-03-27 12:44     C:\WINDOWS\Sti_Trace.log --------- 0 
      2005-03-10 19:44     C:\WINDOWS\COM+.log --------- 1454 
      2005-03-10 19:40     C:\WINDOWS\setuplog.txt --------- 912595 
      2005-03-10 19:32     C:\WINDOWS\sessmgr.setup.log --------- 1754 
      2005-03-10 19:31     C:\WINDOWS\DtcInstall.log --------- 508 
      2005-03-10 19:29     C:\WINDOWS\regopt.log --------- 1416 
      2005-02-01 19:29     C:\WINDOWS\usnpstd.exe --------- 20480 
      2005-01-31 12:23     C:\WINDOWS\setuperr.log --------- 0 
      2005-01-27 13:57     C:\WINDOWS\nsreg.dat --------- 335 
      2005-01-25 17:05     C:\WINDOWS\smscfg.ini --------- 61 
      2005-01-20 09:23     C:\WINDOWS\REGLOCS.OLD --------- 8192 
      2005-01-20 09:15     C:\WINDOWS\ntbtlog.txt --------- 70604 
      2005-01-20 09:02     C:\WINDOWS\setupapi.log.0.old --------- 1962396 
      2005-01-19 15:42     C:\WINDOWS\orun32.isu --------- 197071 
      2005-01-19 15:37     C:\WINDOWS\control.ini --------- 0 
      2005-01-19 15:36     C:\WINDOWS\ODBCINST.INI --------- 4161 
      2005-01-19 15:35     C:\WINDOWS\WindowsShell.Manifest --------- 749 
      2005-01-19 15:34     C:\WINDOWS\vbaddin.ini --------- 37 
      2005-01-19 15:34     C:\WINDOWS\vb.ini --------- 36 
      2004-11-10 13:04     C:\WINDOWS\UNNMP.cfg --------- 49649 
      2004-11-10 13:04     C:\WINDOWS\UNNeroVision.cfg --------- 151555 
      2004-10-26 16:53     C:\WINDOWS\UNNeroVision.exe --------- 2306048 
      2004-10-08 10:50     C:\WINDOWS\AGRSMMSG.exe --------- 88363 
      2004-09-13 14:17     C:\WINDOWS\UNNMP.exe --------- 2146304 
      2004-08-18 10:07     C:\WINDOWS\VGAsetup.ini --------- 106345 
      2004-08-18 10:07     C:\WINDOWS\SIS_LIB.DLL --------- 32768 
      2004-08-18 10:07     C:\WINDOWS\SiSUSBrg.exe --------- 106496 
      2004-08-18 10:07     C:\WINDOWS\SiSport.sys --------- 3583 
      2004-08-04 13:00     C:\WINDOWS\winhlp32.exe --------- 288768 
      2004-08-04 13:00     C:\WINDOWS\winnt.bmp --------- 48680 
      2004-08-04 13:00     C:\WINDOWS\winnt256.bmp --------- 48680 
      2004-08-04 13:00     C:\WINDOWS\desktop.ini --------- 2 
      2004-08-04 13:00     C:\WINDOWS\winhelp.exe --------- 257568 
      2004-08-04 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
      2004-08-04 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
      2004-08-04 13:00     C:\WINDOWS\Granit.bmp --------- 26582 
      2004-08-04 13:00     C:\WINDOWS\NOTEPAD.EXE --------- 70144 
      2004-08-04 13:00     C:\WINDOWS\Feder.bmp --------- 16730 
      2004-08-04 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
      2004-08-04 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
      2004-08-04 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
      2004-08-04 13:00     C:\WINDOWS\msdfmap.ini --------- 1405 
      2004-08-04 13:00     C:\WINDOWS\twain.dll --------- 94800 
      2004-08-04 13:00     C:\WINDOWS\twain_32.dll --------- 50688 
      2004-08-04 13:00     C:\WINDOWS\twunk_16.exe --------- 49680 
      2004-08-04 13:00     C:\WINDOWS\twunk_32.exe --------- 25600 
      2004-08-04 13:00     C:\WINDOWS\Fächer.bmp --------- 26680 
      2004-08-04 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
      2004-08-04 13:00     C:\WINDOWS\_default.pif --------- 707 
      2004-08-04 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
      2004-08-04 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
      2004-08-04 13:00     C:\WINDOWS\Präriewind.bmp --------- 65954 
      2004-08-04 13:00     C:\WINDOWS\clock.avi --------- 82944 
      2004-08-04 13:00     C:\WINDOWS\regedit.exe --------- 153600 
      2004-08-04 13:00     C:\WINDOWS\explorer.scf --------- 80 
      2004-08-04 13:00     C:\WINDOWS\Angler.bmp --------- 17336 
      2004-07-21 10:00     C:\WINDOWS\Dit.DLL --------- 290816 
      2004-07-20 18:18     C:\WINDOWS\Dit.exe --------- 90112 
      2004-07-14 11:31     C:\WINDOWS\Dit.INI --------- 269 
      2004-06-10 13:48     C:\WINDOWS\vsnpstd.exe --------- 286720 
      2004-05-26 16:52     C:\WINDOWS\AVM_cpdi.clr --------- 163840 
      2004-05-25 16:57     C:\WINDOWS\Remove.ini --------- 679 
      2004-05-17 18:30     C:\WINDOWS\zHotkey.exe --------- 543232 
      2004-05-14 15:47     C:\WINDOWS\SOUNDMAN.EXE --------- 67072 
      2004-04-05 10:49     C:\WINDOWS\agrsmdel.exe --------- 64512 
      2004-03-02 09:40     C:\WINDOWS\mHotkey.reg --------- 3926 
      2004-02-27 18:14     C:\WINDOWS\alcupd.exe --------- 208896 
      2004-02-02 18:44     C:\WINDOWS\alcrmv.exe --------- 139264 
      2003-12-24 12:25     C:\WINDOWS\ICCLR.INF --------- 573 
      2003-09-19 09:09     C:\WINDOWS\ShowWnd.exe --------- 36864 
      2003-08-27 04:10     C:\WINDOWS\opuc.dll --------- 314368 
      2003-07-11 10:31     C:\WINDOWS\DitExp.exe --------- 61440 
      2003-05-26 19:19     C:\WINDOWS\PIC.dll --------- 532544 
      2003-01-17 17:35     C:\WINDOWS\snpstd.src --------- 13023 
      2003-01-17 17:34     C:\WINDOWS\snpstd.ini --------- 15541 
      2002-12-11 20:11     C:\WINDOWS\WMPrfDEU.prx --------- 33820 
      2002-07-03 11:44     C:\WINDOWS\amcap.exe --------- 53248 
      2001-07-02 20:36     C:\WINDOWS\HKNTDLL.dll --------- 24576 
      2000-08-31 08:00     C:\WINDOWS\NirCmd.exe --------- 51200 
      2000-08-07 11:57     C:\WINDOWS\hotbtnv.vxd --------- 5280 
      2000-01-04 23:20     C:\WINDOWS\unvise32qt.exe --------- 86016 
      1999-06-25 09:56     C:\WINDOWS\Unwise.exe --------- 127184 
      1998-11-17 12:44     C:\WINDOWS\IsUn0407.exe --------- 328704 
      1998-04-25 04:19     C:\WINDOWS\uninst.exe --------- 299520 
    ----------------------------------------
    
     
    C:\WINDOWS\System
    
     2004-11-29 01:00    C:\WINDOWS\System\capi.dll --------- 18372 
     2004-11-29 01:00    C:\WINDOWS\System\capi20.dll --------- 18852 
     2004-08-04 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
     2004-08-04 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
     2004-08-04 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
     2004-08-04 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
     2004-08-04 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
     2004-08-04 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
     2004-08-04 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
     2004-08-04 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
     2004-08-04 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
     2004-08-04 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
     2004-08-04 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
     2004-08-04 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
     2004-08-04 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
     2004-08-04 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
     2004-08-04 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
     2004-08-04 13:00    C:\WINDOWS\System\setup.inf --------- 59167 
     2004-08-04 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
     2004-08-04 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
     2004-08-04 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
     2004-08-04 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
     2004-08-04 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
     2004-08-04 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
     2004-08-04 13:00    C:\WINDOWS\System\VER.DLL --------- 9200 
     2004-08-04 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
     2004-08-04 13:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 
     2002-11-21 15:07    C:\WINDOWS\System\crlds3d.dll --------- 765952 
    ----------------------------------------
    
     
    C:\WINDOWS\System32
    
     2008-01-13 17:47     C:\WINDOWS\system32\wpa.dbl --------- 2206 
     2008-01-13 17:47     C:\WINDOWS\system32\ModemLog_ISDN Custom Config.txt --------- 1808 
     2008-01-13 17:47     C:\WINDOWS\system32\ModemLog_ISDN Analog Modem (V.32bis).txt --------- 1826 
     2008-01-13 17:47     C:\WINDOWS\system32\ModemLog_ISDN FAX (G3).txt --------- 1798 
     2008-01-13 17:47     C:\WINDOWS\system32\ModemLog_ISDN Mailbox (X.75).txt --------- 1810 
     2008-01-13 17:47     C:\WINDOWS\system32\ModemLog_ISDN SoftCompression X.75-V.42bis.txt --------- 1838 
     2008-01-13 17:47     C:\WINDOWS\system32\ModemLog_ISDN RAS (PPP over ISDN).txt --------- 1820 
     2008-01-13 17:47     C:\WINDOWS\system32\ModemLog_ISDN Internet (PPP over ISDN).txt --------- 1830 
     2008-01-13 14:45     C:\WINDOWS\system32\config --------- 0 
     2008-01-13 14:45     C:\WINDOWS\system32\drivers --------- 0 
     2008-01-13 13:57     C:\WINDOWS\system32\CatRoot2 --------- 0 
     2008-01-01 10:13     C:\WINDOWS\system32\dllcache --------- 0 
     2007-12-12 10:11     C:\WINDOWS\system32\TZLog.log --------- 387268 
     2007-12-03 00:00     C:\WINDOWS\system32\MRT.exe --------- 18684536 
     2007-11-14 08:26     C:\WINDOWS\system32\jscript.dll --------- 450560 
     2007-11-13 12:31     C:\WINDOWS\system32\tzchange.exe --------- 60416 
     2007-11-02 20:03     C:\WINDOWS\system32\LEXSUP.HTM --------- 264 
     2007-10-29 23:42     C:\WINDOWS\system32\quartz.dll --------- 1293312 
     2007-10-29 16:35     C:\WINDOWS\system32\xpsp3res.dll --------- 123904 
     2007-10-29 11:23     C:\WINDOWS\system32\wbem --------- 0 
     2007-10-29 11:23     C:\WINDOWS\system32\perfh009.dat --------- 589316 
     2007-10-29 11:23     C:\WINDOWS\system32\perfc009.dat --------- 114708 
     2007-10-29 11:23     C:\WINDOWS\system32\perfh007.dat --------- 644310 
     2007-10-29 11:23     C:\WINDOWS\system32\perfc007.dat --------- 136198 
     2007-10-29 11:23     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1496608 
     2007-10-25 17:55     C:\WINDOWS\system32\shell32.dll --------- 8495616 
     2007-10-25 09:28     C:\WINDOWS\system32\wmasf.dll --------- 222720 
     2007-10-18 09:23     C:\WINDOWS\system32\FNTCACHE.DAT --------- 283720 
     2007-10-11 07:12     C:\WINDOWS\system32\shdocvw.dll --------- 1494528 
     2007-10-11 07:12     C:\WINDOWS\system32\urlmon.dll --------- 617472 
     2007-10-11 07:12     C:\WINDOWS\system32\shlwapi.dll --------- 474624 
     2007-10-11 07:12     C:\WINDOWS\system32\wininet.dll --------- 665088 
     2007-10-11 07:12     C:\WINDOWS\system32\mstime.dll --------- 532480 
     2007-10-11 07:12     C:\WINDOWS\system32\mshtmled.dll --------- 449024 
     2007-10-11 07:12     C:\WINDOWS\system32\msrating.dll --------- 146432 
     2007-10-11 07:12     C:\WINDOWS\system32\pngfilt.dll --------- 39424 
     2007-10-11 07:12     C:\WINDOWS\system32\jsproxy.dll --------- 16384 
     2007-10-11 07:12     C:\WINDOWS\system32\inseng.dll --------- 96768 
     2007-10-11 07:12     C:\WINDOWS\system32\iepeers.dll --------- 251392 
     2007-10-11 07:12     C:\WINDOWS\system32\dxtrans.dll --------- 205312 
     2007-10-11 07:12     C:\WINDOWS\system32\danim.dll --------- 1056256 
     2007-10-11 07:12     C:\WINDOWS\system32\browseui.dll --------- 1023488 
     2007-10-11 07:12     C:\WINDOWS\system32\cdfview.dll --------- 152064 
     2007-10-11 07:12     C:\WINDOWS\system32\dxtmsft.dll --------- 357888 
     2007-10-11 07:12     C:\WINDOWS\system32\extmgr.dll --------- 55808 
     2007-10-01 11:46     C:\WINDOWS\system32\FxsTmp --------- 0 
     2007-08-21 07:16     C:\WINDOWS\system32\inetcomm.dll --------- 683520 
     2007-08-17 16:35     C:\WINDOWS\system32\CatRoot --------- 0 
     2007-07-30 18:20     C:\WINDOWS\system32\wuaucpl.cpl.mui --------- 30040 
     2007-07-30 18:20     C:\WINDOWS\system32\wuapi.dll.mui --------- 30040 
     2007-07-30 18:19     C:\WINDOWS\system32\wuaueng.dll --------- 1712984 
     2007-07-30 18:19     C:\WINDOWS\system32\wuapi.dll --------- 549720 
     2007-07-30 18:19     C:\WINDOWS\system32\wucltui.dll --------- 325976 
     2007-07-30 18:19     C:\WINDOWS\system32\wuweb.dll --------- 203096 
     2007-07-30 18:19     C:\WINDOWS\system32\wuaucpl.cpl --------- 216408 
     2007-07-30 18:19     C:\WINDOWS\system32\cdm.dll --------- 92504 
     2007-07-30 18:19     C:\WINDOWS\system32\wuauclt.exe --------- 53080 
     2007-07-30 18:19     C:\WINDOWS\system32\wups2.dll --------- 43352 
     2007-07-30 18:19     C:\WINDOWS\system32\mucltui.dll --------- 271224 
     2007-07-30 18:19     C:\WINDOWS\system32\muweb.dll --------- 207736 
     2007-07-30 18:18     C:\WINDOWS\system32\wucltui.dll.mui --------- 34136 
     2007-07-30 18:18     C:\WINDOWS\system32\mucltui.dll.mui --------- 30072 
     2007-07-30 18:18     C:\WINDOWS\system32\wups.dll --------- 33624 
     2007-07-30 18:18     C:\WINDOWS\system32\wuaueng.dll.mui --------- 20824 
     2007-07-09 14:11     C:\WINDOWS\system32\rpcrt4.dll --------- 584192 
     2007-06-26 07:08     C:\WINDOWS\system32\msxml3.dll --------- 1104896 
     2007-06-19 14:31     C:\WINDOWS\system32\gdi32.dll --------- 282112 
     2007-06-11 22:51     C:\WINDOWS\system32\wmp.dll --------- 10834944 
     2007-05-17 12:28     C:\WINDOWS\system32\oleaut32.dll --------- 549376 
     2007-04-25 15:22     C:\WINDOWS\system32\schannel.dll --------- 144896 
     2007-04-18 17:13     C:\WINDOWS\system32\msi.dll --------- 2854400 
     2007-04-16 16:53     C:\WINDOWS\system32\kernel32.dll --------- 1058304 
     2007-03-17 14:44     C:\WINDOWS\system32\winsrv.dll --------- 293376 
     2007-03-08 16:36     C:\WINDOWS\system32\mf3216.dll --------- 40960 
     2007-03-08 16:36     C:\WINDOWS\system32\user32.dll --------- 579072 
     2007-03-08 16:32     C:\WINDOWS\system32\win32k.sys --------- 1843712 
     2007-02-28 17:02     C:\WINDOWS\system32\ntoskrnl.exe --------- 2182656 
     2007-02-28 17:02     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2059904 
     2007-02-15 18:01     C:\WINDOWS\system32\WgaTray.exe --------- 337280 
     2007-02-15 18:01     C:\WINDOWS\system32\LegitCheckControl.dll --------- 1476992 
     2007-02-15 18:00     C:\WINDOWS\system32\WgaLogon.dll --------- 236928 
     2007-02-13 17:28     C:\WINDOWS\system32\NtmsData --------- 0 
     2007-02-05 21:18     C:\WINDOWS\system32\upnphost.dll --------- 185856 
     2007-01-23 20:30     C:\WINDOWS\system32\hhctrl.ocx --------- 546304 
     2006-12-22 11:28     C:\WINDOWS\system32\mscoree.dll --------- 271360 
     2006-12-19 22:49     C:\WINDOWS\system32\shsvcs.dll --------- 135168 
     2006-12-19 19:17     C:\WINDOWS\system32\wiaservc.dll --------- 334336 
     2006-12-10 15:37     C:\WINDOWS\system32\nscompat.tlb --------- 23392 
     2006-12-10 15:37     C:\WINDOWS\system32\amcompat.tlb --------- 16832 
     2006-12-10 14:49     C:\WINDOWS\system32\LogFiles --------- 0 
     2006-12-10 14:48     C:\WINDOWS\system32\InstallUtil.InstallLog --------- 902 
     2006-12-04 15:21     C:\WINDOWS\system32\msscp.dll --------- 414720 
     2006-11-27 15:54     C:\WINDOWS\system32\msftedit.dll --------- 539136 
     2006-11-27 15:54     C:\WINDOWS\system32\riched20.dll --------- 433152 
     2006-11-17 15:14     C:\WINDOWS\system32\spmsg.dll --------- 16176 
     2006-11-03 10:02     C:\WINDOWS\system32\wmploc.dll --------- 8282112 
     2006-11-03 09:56     C:\WINDOWS\system32\wmpshell.dll --------- 99840 
     2006-11-03 09:55     C:\WINDOWS\system32\wmerror.dll --------- 275968 
     2006-11-03 09:54     C:\WINDOWS\system32\asferror.dll --------- 8192 
     2006-11-02 11:51     C:\WINDOWS\system32\wpdshextres.dll --------- 43008 
    ----------------------------------------
    
     
    C:\WINDOWS\Prefetch
    
     2008-01-13 18:00     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 13564 
     2008-01-13 17:57     C:\WINDOWS\Prefetch\INODIST.EXE-1EAB7ACC.pf --------- 62962 
     2008-01-13 17:56     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 12420 
     2008-01-13 17:53     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 14578 
     2008-01-13 17:53     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 37802 
     2008-01-13 17:53     C:\WINDOWS\Prefetch\HJT202.EXE-28CFDE2D.pf --------- 50472 
     2008-01-13 17:50     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-1CB4CC24.pf --------- 21370 
     2008-01-13 17:49     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 14816 
     2008-01-13 17:49     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1892F520.pf --------- 29596 
     2008-01-13 17:32     C:\WINDOWS\Prefetch\TASKLIST.EXE-0EE71058.pf --------- 20868 
     2008-01-13 17:31     C:\WINDOWS\Prefetch\TASKLIST.EXE-22DEE103.pf --------- 21578 
     2008-01-13 17:23     C:\WINDOWS\Prefetch\HJTINSTALL.EXE-114D7E85.pf --------- 13712 
     2008-01-13 17:22     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3606E1AA.pf --------- 29154 
     2008-01-13 17:06     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 24322 
     2008-01-13 17:03     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 20360 
     2008-01-13 17:02     C:\WINDOWS\Prefetch\WLCONFIG.EXE-2F4818AC.pf --------- 18350 
     2008-01-13 16:46     C:\WINDOWS\Prefetch\CHKWLCON.EXE-156D3137.pf --------- 30230 
     2008-01-13 16:45     C:\WINDOWS\Prefetch\NPF_MGM.EXE-0724DDBD.pf --------- 6292 
     2008-01-13 16:45     C:\WINDOWS\Prefetch\SETD.TMP-119C471B.pf --------- 44766 
     2008-01-13 16:45     C:\WINDOWS\Prefetch\ACCSVC.EXE-0547E9C4.pf --------- 9172 
     2008-01-13 16:45     C:\WINDOWS\Prefetch\RUNDLL32.EXE-199238F4.pf --------- 63980 
     2008-01-13 16:45     C:\WINDOWS\Prefetch\GLB6.TMP-05EBFA13.pf --------- 33136 
     2008-01-13 16:45     C:\WINDOWS\Prefetch\UNYT.EXE-18A0EEA2.pf --------- 16760 
     2008-01-13 16:45     C:\WINDOWS\Prefetch\WSCRIPT.EXE-32960AB9.pf --------- 21840 
     2008-01-13 16:45     C:\WINDOWS\Prefetch\UNWISE.EXE-0E85F5A2.pf --------- 22890 
     2008-01-13 16:44     C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 54998 
     2008-01-13 16:44     C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 12614 
     2008-01-13 16:44     C:\WINDOWS\Prefetch\RUNDLL32.EXE-237B8AE0.pf --------- 28088 
     2008-01-13 16:43     C:\WINDOWS\Prefetch\DW20.EXE-005BA42F.pf --------- 82054 
     2008-01-13 16:41     C:\WINDOWS\Prefetch\OUTLOOK.EXE-34D715FD.pf --------- 101950 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\DWTRIG20.EXE-2A052F11.pf --------- 10686 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 14596 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\WMPNSCFG.EXE-094B04CE.pf --------- 14674 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\VSNPSTD.EXE-19B39499.pf --------- 9870 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\REALMON.EXE-040CB3EE.pf --------- 23382 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\LXBTTIME.EXE-04BCC16C.pf --------- 30216 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\ZHOTKEY.EXE-21B7C194.pf --------- 16390 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 24480 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\AGRSMMSG.EXE-0034A7F7.pf --------- 10640 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\DIT.EXE-08CE4330.pf --------- 9684 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\SOUNDMAN.EXE-19745A34.pf --------- 11040 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 147360 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 45608 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\SISUSBRG.EXE-1A6118D0.pf --------- 4988 
     2008-01-13 16:39     C:\WINDOWS\Prefetch\WGATRAY.EXE-0ED38BED.pf --------- 66814 
     2008-01-13 16:18     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4071817A.pf --------- 18108 
     2008-01-13 16:18     C:\WINDOWS\Prefetch\OFFDIAG.EXE-27F312CA.pf --------- 18264 
     2008-01-13 16:16     C:\WINDOWS\Prefetch\OFFLB.EXE-03A7C203.pf --------- 50236 
     2008-01-13 15:59     C:\WINDOWS\Prefetch\CLVIEW.EXE-10223D38.pf --------- 75492 
     2008-01-13 15:45     C:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf --------- 67050 
     2008-01-13 15:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-18820F08.pf --------- 17996 
     2008-01-13 15:21     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 71254 
     2008-01-13 15:21     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 16858 
     2008-01-13 15:21     C:\WINDOWS\Prefetch\Layout.ini --------- 482110 
     2008-01-13 15:01     C:\WINDOWS\Prefetch\COMPONENTLAUNCHER.EXE-10A25719.pf --------- 75636 
     2008-01-13 15:00     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 85238 
     2008-01-13 14:48     C:\WINDOWS\Prefetch\ZYWATCH.EXE-12819F40.pf --------- 19524 
     2008-01-13 14:30     C:\WINDOWS\Prefetch\WINWORD.EXE-0B995611.pf --------- 88684 
     2008-01-13 14:12     C:\WINDOWS\Prefetch\NTVDM.EXE-1A10A423.pf --------- 34534 
     2008-01-13 14:11     C:\WINDOWS\Prefetch\AUTORUN.EXE-1F9325DE.pf --------- 12240 
     2008-01-12 18:31     C:\WINDOWS\Prefetch\OUTLOOK.EXE-2FC6F8AB.pf --------- 101602 
     2008-01-12 18:17     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 39754 
     2008-01-12 18:09     C:\WINDOWS\Prefetch\IV_NT86.EXE-247E4DA9.pf --------- 26380 
     2007-12-22 13:37     C:\WINDOWS\Prefetch\LXBTJSWX.EXE-1AD14F74.pf --------- 28728 
     2007-12-22 13:37     C:\WINDOWS\Prefetch\LXBTPSWX.EXE-17F3BAF8.pf --------- 35564 
     2007-11-20 17:10     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1009392 
    ----------------------------------------
    
     
    C:\WINDOWS\Tasks
    
     2008-01-13 17:47     C:\WINDOWS\Tasks\SA.DAT --------- 6 
     2004-08-04 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
    ----------------------------------------
    
     
    C:\WINDOWS\Temp
    
     2008-01-13 17:48     C:\WINDOWS\Temp\WGANotify.settings --------- 409 
     2008-01-13 17:47     C:\WINDOWS\Temp\WGAErrLog.txt --------- 255 
     2008-01-13 16:36     C:\WINDOWS\Temp\T30DebugLogFile.txt --------- 0 
     2008-01-13 14:47     C:\WINDOWS\Temp\jar --------- 0 
     2008-01-13 14:47     C:\WINDOWS\Temp\file --------- 0 
     2008-01-13 14:47     C:\WINDOWS\Temp\Cookies --------- 0 
     2007-05-01 19:47     C:\WINDOWS\Temp\Verlauf --------- 0 
     2007-05-01 19:47     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
    ----------------------------------------
    
     
    C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp
    
     2008-01-13 17:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFF846.tmp --------- 114688 
     2008-01-13 17:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\WPDNSE --------- 0 
     2008-01-13 17:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\_isdelet.ini --------- 231 
     2008-01-13 17:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\{DACE0BC8-5589-4F9D-ADF0-374F4C5A8885} --------- 0 
     2008-01-13 16:45      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ispE.tmp --------- 0 
     2008-01-13 16:43      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\dw.log --------- 462 
     2008-01-13 16:39      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF683F.tmp --------- 409600 
     2008-01-13 16:07      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\LoadedBodyStream-4904093-0.out --------- 674 
     2008-01-13 15:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso67.tmp --------- 852 
     2008-01-13 15:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso61.tmp --------- 15369 
     2008-01-13 15:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso5D.tmp --------- 852 
     2008-01-13 15:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso59.tmp --------- 852 
     2008-01-13 15:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso57.tmp --------- 15 
     2008-01-13 15:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso4F.tmp --------- 852 
     2008-01-13 15:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso4D.tmp --------- 852 
     2008-01-13 15:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso3D.tmp --------- 15 
     2008-01-13 15:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\LoadedBodyStream-3790984-0.out --------- 998 
     2008-01-13 15:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso37.tmp --------- 15 
     2008-01-13 15:46      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso32.tmp --------- 15 
     2008-01-13 15:46      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso30.tmp --------- 15 
     2008-01-13 15:45      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso29.tmp --------- 15 
     2008-01-13 15:45      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso27.tmp --------- 15 
     2008-01-13 15:40      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\LoadedBodyStream-3288421-0.out --------- 674 
     2008-01-13 15:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\__SkypeIEToolbar_Cache --------- 0 
     2008-01-13 14:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF1B12.tmp --------- 409600 
     2008-01-12 18:41      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\SpybotSD --------- 0 
     2008-01-12 18:11      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso36.tmp --------- 15 
     2007-12-30 17:30      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\tmpaxwtv- --------- 356 
     2007-12-30 17:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\clamav-12174b62c2abf08792721b846c1b4277.00000af0.clamtmp --------- 0 
     2007-12-30 17:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\TWAIN.LOG --------- 1601 
     2007-12-30 17:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Twain001.Mtx --------- 5 
     2007-12-30 17:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Twunk001.MTX --------- 156 
     2007-12-30 17:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF7200.tmp --------- 65536 
     2007-12-30 17:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\nsoC.tmp --------- 0 
     2007-12-30 14:56      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\tmpqw3pqz --------- 360 
     2007-12-29 15:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\msohtmlclip1 --------- 0 
     2007-12-27 18:05      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\msoB.tmp --------- 15 
     2007-12-27 17:59      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFD865.tmp --------- 409600 
     2007-12-25 17:05      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\msoF.tmp --------- 15 
     2007-12-23 13:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\msoC.tmp --------- 15 
     2007-12-23 13:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF9102.tmp --------- 409600 
     2007-12-22 16:53      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\mso2.tmp --------- 15368 
     2007-12-22 12:27      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFD287.tmp --------- 16384 
     2007-12-21 15:58      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF67BF.tmp --------- 16384 
     2007-12-21 12:13      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF322.tmp --------- 16384 
     2007-12-20 16:42      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF484D.tmp --------- 16384 
     2007-12-20 15:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFF834.tmp --------- 16384 
     2007-12-20 15:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF9756.tmp --------- 16384 
     2007-12-20 12:11      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF215C.tmp --------- 16384 
     2007-12-20 11:08      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFD646.tmp --------- 16384 
     2007-12-20 10:54      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF8D10.tmp --------- 16384 
     2007-12-18 18:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFF44A.tmp --------- 16384 
     2007-12-18 15:18      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF649A.tmp --------- 16384 
     2007-12-18 14:32      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF8E16.tmp --------- 16384 
     2007-12-17 21:10      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF30AF.tmp --------- 16384 
     2007-12-17 17:15      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF63D3.tmp --------- 16384 
     2007-12-15 13:24      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFCD5F.tmp --------- 16384 
     2007-12-15 13:19      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF495D.tmp --------- 16384 
     2007-12-14 18:54      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF646A.tmp --------- 16384 
     2007-12-13 16:18      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF6BF6.tmp --------- 16384 
     2007-12-13 15:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF110A.tmp --------- 16384 
     2007-12-12 15:32      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF6C3A.tmp --------- 16384 
     2007-12-12 15:12      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFE8DA.tmp --------- 16384 
     2007-12-07 18:22      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wecerr.txt --------- 379 
     2007-12-07 17:56      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF4E11.tmp --------- 16384 
     2007-12-06 21:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFB989.tmp --------- 16384 
     2007-12-04 16:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\FIRRN98I.emf --------- 52352 
     2007-12-04 15:10      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF5A98.tmp --------- 16384 
     2007-12-03 18:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\39YN83RG.emf --------- 288352 
     2007-12-03 18:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\8B3LED45.emf --------- 288352 
     2007-12-03 17:24      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog12.sqm --------- 1340 
     2007-12-03 17:12      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFFC9E.tmp --------- 16384 
     2007-12-03 14:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog11.sqm --------- 1616 
     2007-12-03 14:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog10.sqm --------- 1396 
     2007-12-03 14:09      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFD3AF.tmp --------- 16384 
     2007-12-03 12:35      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF322B.tmp --------- 16384 
     2007-12-01 13:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF4FAB.tmp --------- 16384 
     2007-11-28 18:13      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF8E72.tmp --------- 16384 
     2007-11-26 18:52      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog09.sqm --------- 1284 
     2007-11-26 17:58      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog08.sqm --------- 1428 
     2007-11-26 13:36      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF5880.tmp --------- 512 
     2007-11-22 11:58      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFDC8C.tmp --------- 16384 
     2007-11-19 12:17      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF8124.tmp --------- 16384 
     2007-11-13 18:17      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFDB98.tmp --------- 16384 
     2007-11-13 16:22      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFDABD.tmp --------- 16384 
     2007-11-13 12:46      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF6C03.tmp --------- 16384 
     2007-11-09 14:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog07.sqm --------- 1352 
     2007-11-09 14:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog06.sqm --------- 1384 
     2007-11-06 15:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog05.sqm --------- 1428 
     2007-11-04 16:59      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog04.sqm --------- 1340 
     2007-11-03 20:34      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog03.sqm --------- 1408 
     2007-11-03 20:34      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog02.sqm --------- 1396 
     2007-11-03 20:32      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog01.sqm --------- 1672 
     2007-10-29 12:12      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmplog00.sqm --------- 1628 
     2007-10-29 11:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\outlook logging --------- 0 
     2007-10-25 21:25      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\FCCADD4F.TMP --------- 21 
     2007-10-18 09:21      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\msohtmlclip --------- 0 
     2007-10-18 08:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\SetupExe(20071018091611DC0).log --------- 171235 
     2007-10-15 20:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\H4TDGT8C.emf --------- 480352 
     2007-10-11 11:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AAX6C.tmp --------- 28552 
     2007-10-11 11:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AAX3D.tmp --------- 28552 
     2007-10-11 11:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AAX3B.tmp --------- 28552 
     2007-10-11 11:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AAXC.tmp --------- 28552 
     2007-09-28 09:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFAD81.tmp --------- 16384 
     2007-09-03 20:18      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFA03E.tmp --------- 16384 
     2007-09-03 17:39      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\4OUEQ3T6.emf --------- 300368 
     2007-09-03 17:36      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF14E8.tmp --------- 16384 
     2007-09-03 17:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF6346.tmp --------- 16384 
     2007-09-03 17:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\2N8557I0.htm --------- 5792 
     2007-09-03 17:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\L85ZSBAN.emf --------- 0 
     2007-09-03 17:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\trb7.tmp --------- 0 
     2007-09-03 17:26      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF1024.tmp --------- 16384 
     2007-09-03 17:25      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF342B.tmp --------- 16384 
     2007-09-03 17:06      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF610D.tmp --------- 16384 
     2007-08-30 14:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\045N6LB9.emf --------- 288368 
     2007-08-30 14:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\GQWGXTKI.emf --------- 300368 
     2007-08-30 14:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\0ODM1DDF.emf --------- 300368 
     2007-08-30 14:43      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\KC0MA9G0.emf --------- 300368 
     2007-08-30 14:40      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFF650.tmp --------- 16384 
     2007-08-30 14:38      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\TWW855IU.emf --------- 300368 
     2007-08-30 14:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\C3KJ9RYQ.emf --------- 300368 
     2007-08-30 14:30      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF8DE5.tmp --------- 16384 
     2007-08-30 14:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IPIMMSDR.emf --------- 262448 
     2007-08-30 14:27      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\C9R056B6.emf --------- 262448 
     2007-08-30 14:22      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\OOXFGW8K.emf --------- 262448 
     2007-08-30 14:16      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF9E37.tmp --------- 16384 
     2007-08-24 14:58      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Z1S1IYG3.emf --------- 300368 
     2007-08-23 19:01      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\84X8WP1J.emf --------- 300368 
     2007-08-23 18:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFFF7C.tmp --------- 16384 
     2007-08-20 18:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF21E7.tmp --------- 16384 
     2007-08-20 18:26      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\SYXN05PD.emf --------- 300368 
     2007-08-20 18:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\RMN2ZI9O.emf --------- 262448 
     2007-08-20 18:17      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF9194.tmp --------- 16384 
     2007-08-17 16:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\8XXR2P7G.emf --------- 300368 
     2007-08-17 16:46      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF5630.tmp --------- 16384 
     2007-08-14 12:59      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\KO1ZJSB7.emf --------- 300368 
     2007-08-10 11:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\YCRCVD9X.emf --------- 300368 
     2007-08-07 18:46      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\SkypeSetup.exe --------- 23990568 
     2007-08-07 13:31      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT26.dtd --------- 1022 
     2007-08-07 13:31      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT25.xml --------- 2794308 
     2007-08-07 13:30      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT24.xml --------- 797676 
     2007-08-07 13:30      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT23.xml --------- 426 
     2007-08-07 13:30      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT22.xml --------- 2036 
     2007-08-07 13:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT20.xml --------- 797676 
     2007-08-07 13:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT1F.xml --------- 426 
     2007-08-07 13:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT1E.xml --------- 2036 
     2007-08-07 13:27      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMTA.xml --------- 797676 
     2007-08-07 13:27      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT9.xml --------- 426 
     2007-08-07 13:27      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT8.xml --------- 2036 
     2007-08-06 16:20      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\HFKQ5B2B.emf --------- 300368 
     2007-08-06 16:18      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\0JPFXPWW.emf --------- 300368 
     2007-08-06 16:15      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\BUILB15J.emf --------- 300368 
     2007-08-06 16:12      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\S88Z4D9X.emf --------- 300368 
     2007-08-06 16:08      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\X33OX4XV.emf --------- 300368 
     2007-08-06 16:06      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\VTUCY4N2.emf --------- 300368 
     2007-08-06 16:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\QPB8IM64.emf --------- 300368 
     2007-08-06 16:01      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\MJYUHQ9A.emf --------- 300368 
     2007-08-06 15:58      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\DQ0JHQYR.emf --------- 300368 
     2007-08-06 15:56      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\TATVTYOO.emf --------- 300368 
     2007-08-06 15:53      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\SED18OU1.emf --------- 300368 
     2007-08-06 15:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\0AVCYQBG.emf --------- 300368 
     2007-08-06 15:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\PBWDTF86.emf --------- 300368 
     2007-08-06 15:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\CYLB709N.emf --------- 300368 
     2007-08-06 15:40      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\BX0KQYAQ.emf --------- 300368 
     2007-08-06 15:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\QXFU4NRT.emf --------- 300368 
     2007-08-06 15:32      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\JI42JSBU.emf --------- 300368 
     2007-08-06 15:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\5QLRB2U6.emf --------- 300368 
     2007-08-06 15:25      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\U4GRMQP3.emf --------- 300368 
     2007-08-06 15:21      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\RB51YOEJ.emf --------- 300368 
     2007-08-06 15:17      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\OTQ6TWGD.emf --------- 300368 
     2007-08-06 15:14      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\E6Y2N4B3.emf --------- 300368 
     2007-08-06 15:10      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\HXDLJTIS.emf --------- 300368 
     2007-08-06 15:04      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\KPJUIH8D.emf --------- 300368 
     2007-08-06 15:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\GY9JYAEW.emf --------- 300368 
     2007-08-06 15:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\M22T2YMZ.emf --------- 300368 
     2007-08-06 14:52      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\O7CB31F9.emf --------- 300368 
     2007-08-06 14:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\BK1C745K.emf --------- 300368 
     2007-08-06 14:43      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\GYBXWIJ2.emf --------- 300368 
     2007-08-06 14:38      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\B2DH6GSX.emf --------- 300368 
     2007-08-06 14:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\BRGTNV00.emf --------- 300368 
     2007-08-06 14:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\2E4M3V4V.emf --------- 300368 
     2007-08-06 14:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\0R0716Y0.emf --------- 300368 
     2007-08-06 14:15      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ITY53L8J.emf --------- 300368 
     2007-08-06 14:11      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\CCE8V360.emf --------- 300368 
     2007-08-06 14:08      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\33D630CS.emf --------- 300368 
     2007-08-06 14:06      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\MZG2P2CE.emf --------- 300368 
     2007-08-06 14:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ZLP66DSY.emf --------- 300368 
     2007-08-06 14:01      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\15ATYG73.emf --------- 300368 
     2007-08-06 13:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\PSAJNIPB.emf --------- 300368 
     2007-08-06 13:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\OSV6BTPP.emf --------- 300368 
     2007-08-02 17:10      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\6UGL1ADR.emf --------- 300368 
     2007-08-02 17:07      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\KGTITH20.emf --------- 300368 
     2007-08-02 17:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\TYKCJSXV.emf --------- 300368 
     2007-08-02 17:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\SYJJY3RQ.emf --------- 300368 
     2007-08-02 16:56      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\3PW7MDA9.emf --------- 300368 
     2007-08-02 16:51      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\MEAUW3KJ.emf --------- 300368 
     2007-08-02 16:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\D9KIVTN0.emf --------- 300368 
     2007-08-02 16:41      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AWS9EZXC.emf --------- 300368 
     2007-08-02 16:25      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ZIT4EFM2.emf --------- 300368 
     2007-08-02 16:22      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\8H124DEA.emf --------- 300368 
     2007-08-02 16:16      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\WBAJLEFJ.emf --------- 300368 
     2007-07-31 18:20      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\hsperfdata_Wolfgang Heckermann --------- 0 
     2007-07-30 15:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF8AFC.tmp --------- 16384 
     2007-07-14 17:01      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF4611.tmp --------- 16384 
     2007-07-03 17:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\CDP8IYVT.emf --------- 300368 
     2007-06-25 11:45      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\79BP1HFQ.emf --------- 300368 
     2007-06-25 11:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\YVSF61XE.emf --------- 262448 
     2007-06-13 16:13      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFF9D7.tmp --------- 16384 
     2007-06-06 10:12      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFF068.tmp --------- 16384 
     2007-05-10 11:18      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMTF.xml --------- 797676 
     2007-05-10 11:18      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMTE.xml --------- 426 
     2007-05-10 11:18      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMTD.xml --------- 2036 
     2007-05-09 12:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF3E5B.tmp --------- 16384 
     2007-04-21 19:40      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF8A2.tmp --------- 16384 
     2007-04-16 07:56      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF52E5.tmp --------- 16384 
     2007-04-15 10:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF6AFC.tmp --------- 16384 
     2007-04-10 18:32      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT4D.xml --------- 797676 
     2007-04-10 18:32      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT4C.xml --------- 426 
     2007-04-10 18:32      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT4B.xml --------- 2036 
     2007-04-10 18:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT1B.xml --------- 797676 
     2007-04-10 18:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT1A.xml --------- 426 
     2007-04-10 18:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT19.xml --------- 2036 
     2007-04-09 13:56      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFD69D.tmp --------- 16384 
     2007-03-28 13:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\GLF6.tmp --------- 63 
     2007-03-28 13:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\GLF5.tmp --------- 0 
     2007-03-28 13:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\GLC2.tmp --------- 153600 
     2007-03-27 09:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFE7D1.tmp --------- 16384 
     2007-03-21 12:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\lastscan.JPG --------- 583751 
     2007-03-21 11:09      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT27.xml --------- 797676 
     2007-03-21 11:09      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT26.xml --------- 426 
     2007-03-21 11:08      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT21.xml --------- 2036 
     2007-03-21 11:07      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT13.xml --------- 797676 
     2007-03-21 11:07      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT12.xml --------- 426 
     2007-03-21 11:07      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT11.xml --------- 2036 
     2007-03-19 17:20      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp33.tmp --------- 41465 
     2007-03-19 17:20      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp31.tmp --------- 0 
     2007-03-19 17:20      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp2F.tmp --------- 0 
     2007-03-19 17:20      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\bye2E.tmp --------- 0 
     2007-03-19 16:39      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\957c33.mst --------- 37376 
     2007-03-18 20:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\45223.mst --------- 37376 
     2007-03-18 20:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\7ffec.mst --------- 37376 
     2007-03-18 20:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\91a22a.mst --------- 37376 
     2007-03-18 20:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\_is81 --------- 0 
     2007-03-18 12:45      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\_is107 --------- 0 
     2007-03-17 18:36      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\631b1.mst --------- 37376 
     2007-03-17 18:36      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\b9066.mst --------- 37376 
     2007-03-17 18:36      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\13f531.mst --------- 37376 
     2007-03-17 18:36      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\_is112 --------- 0 
     2007-03-17 18:26      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\WGANotify.settings --------- 409 
     2007-03-17 14:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp20.tmp --------- 41465 
     2007-03-17 14:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp1E.tmp --------- 0 
     2007-03-11 13:09      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT2D.xml --------- 797676 
     2007-03-11 13:09      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT2C.xml --------- 426 
     2007-03-11 13:09      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT2B.xml --------- 2036 
     2007-03-11 13:06      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Set36.tmp --------- 107512 
     2007-03-05 09:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\DEFS.REF --------- 1052044 
     2007-02-15 19:13      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF1D54.tmp --------- 49152 
     2007-02-15 18:42      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFBCF0.tmp --------- 409600 
     2007-02-14 13:15      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Google Toolbar --------- 0 
     2007-02-14 13:15      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\gtb12.tmp --------- 0 
     2007-02-13 16:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Set88.tmp --------- 107512 
     2007-02-13 16:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp93.tmp --------- 41465 
     2007-02-13 16:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp91.tmp --------- 0 
     2007-02-13 16:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp8F.tmp --------- 0 
     2007-02-13 16:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\bye8E.tmp --------- 0 
     2007-01-28 18:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFB9AA.tmp --------- 16384 
     2007-01-25 17:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF9C78.tmp --------- 409600 
     2007-01-21 16:17      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\MTHKXIS9.htm --------- 39810 
     2007-01-21 10:51      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\R9HT2HN3.emf --------- 0 
     2007-01-21 10:51      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\4A4E2PHU.htm --------- 612 
     2007-01-21 10:51      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\1D9XMSSD.htm --------- 451 
     2007-01-21 10:51      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\trb5.tmp --------- 0 
     2007-01-17 11:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 11;02;37.jpg --------- 41903 
     2007-01-17 11:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 11;02;13.jpg --------- 418720 
     2007-01-17 11:01      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 11;01;47.jpg --------- 120097 
     2007-01-17 11:01      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 11;01;15.jpg --------- 384131 
     2007-01-17 11:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 11;00;50.jpg --------- 390581 
     2007-01-17 11:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 11;00;23.jpg --------- 377954 
     2007-01-17 10:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 10;33;03.jpg --------- 41663 
     2007-01-17 10:32      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 10;32;37.jpg --------- 420182 
     2007-01-17 10:32      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 10;32;10.jpg --------- 117744 
     2007-01-17 10:31      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 10;31;44.jpg --------- 381342 
     2007-01-17 10:31      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 10;31;14.jpg --------- 386339 
     2007-01-17 10:30      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\17-01-2007 10;30;47.jpg --------- 382610 
     2007-01-15 18:34      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\15-01-2007 18;34;02.jpg --------- 524310 
     2007-01-14 11:26      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF75A6.tmp --------- 16384 
     2006-12-27 11:09      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\msiutil(1).log --------- 3734 
     2006-12-26 16:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF36D7.tmp --------- 409600 
     2006-12-26 15:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp19.tmp --------- 41465 
     2006-12-26 15:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp17.tmp --------- 0 
     2006-12-26 15:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp15.tmp --------- 0 
     2006-12-26 15:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\bye14.tmp --------- 0 
     2006-12-26 15:41      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\byeA.tmp --------- 0 
     2006-12-26 15:41      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\bye3.tmp --------- 0 
     2006-12-26 15:35      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp14.tmp --------- 41465 
     2006-12-26 15:35      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp12.tmp --------- 0 
     2006-12-26 15:35      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ispF.tmp --------- 0 
     2006-12-26 15:35      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\byeE.tmp --------- 0 
     2006-12-21 18:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AAX39.tmp --------- 28552 
     2006-12-21 18:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AAXA.tmp --------- 28552 
     2006-12-19 10:54      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF9A9B.tmp --------- 16384 
     2006-12-17 19:24      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFADFC.tmp --------- 16384 
     2006-12-16 17:38      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF2261.tmp --------- 16384 
     2006-12-10 15:24      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF218.tmp --------- 16384 
     2006-12-10 14:52      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\wmsetup.log --------- 16486 
     2006-12-10 14:46      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\control.xml --------- 12936 
     2006-12-08 10:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF6A58.tmp --------- 16384 
     2006-12-05 18:27      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFEFB4.tmp --------- 16384 
     2006-12-04 16:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF8BB7.tmp --------- 409600 
     2006-12-04 16:30      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF3E32.tmp --------- 49152 
     2006-12-04 13:16      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF1B4B.tmp --------- 409600 
     2006-12-04 12:14      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ispA.tmp --------- 0 
     2006-12-04 12:14      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isp6.tmp --------- 0 
     2006-12-04 12:14      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\bye5.tmp --------- 0 
     2006-11-24 13:42      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Widerrufsbelehrung.pdf --------- 26803 
     2006-11-20 13:31      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\[Pr-344mienvorschlag - Kraftfahrtversicherung].pdf --------- 26437 
     2006-11-17 19:01      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Deshalb - Omega 3.pdf --------- 375047 
     2006-11-17 19:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Omega-3-Fettsäuren Wirkungsweise Schuppenflechte.pdf --------- 342022 
     2006-11-09 13:14      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Adobe --------- 0 
     2006-11-09 13:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Kfz_40719497_09112006121941_1.pdf --------- 505320 
     2006-11-06 14:54      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\msohtml1 --------- 0 
     2006-11-04 14:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\gtb5.tmp.cab --------- 1071040 
     2006-11-04 14:27      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\gtb5.tmp --------- 0 
     2006-10-31 00:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ose00000.exe --------- 145184 
     2006-10-30 10:38      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AAX34.tmp --------- 28552 
     2006-10-30 10:38      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AAX4.tmp --------- 28552 
     2006-10-18 09:19      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Neue Selbstaendigkeit.pdf --------- 1721229 
     2006-10-18 09:17      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\50plus.pdf --------- 1296426 
     2006-10-18 09:08      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Young Generation.pdf --------- 304716 
     2006-10-17 10:12      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Deutsch_polnisches_Jugendwerk.doc --------- 169984 
     2006-10-17 10:11      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ENEA-EU-Haushalt.doc --------- 23552 
     2006-10-16 11:01      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ENEA-Mobilitätsförderung.pdf --------- 87698 
     2006-10-05 14:06      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AAX37.tmp --------- 28552 
     2006-10-05 14:05      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AAX6.tmp --------- 28552 
     2006-09-27 11:16      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\GottesIrrtum.pps --------- 669696 
     2006-09-07 19:53      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Spanprogr.xls --------- 19968 
     2006-09-07 09:32      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Broschüre - 50plus.pdf --------- 1296426 
     2006-09-07 09:31      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Das Geheimnis MLM.pdf --------- 73481 
     2006-09-06 14:27      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Urlaub Amerika 2006 009.jqp --------- 0 
     2006-09-04 20:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Michigan blue.JPG --------- 2157183 
     2006-09-04 20:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Sommer garten.JPG --------- 1770956 
     2006-09-04 20:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Sunrise.JPG --------- 1099752 
     2006-09-04 20:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Clevland Sunrise.JPG --------- 973893 
     2006-08-31 19:09      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\MDNPart2.txt --------- 328 
     2006-08-31 12:22      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\X18ADMCD.htm --------- 4416 
     2006-08-29 16:05      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\fleesenseeasneu.ppt --------- 10294272 
     2006-08-29 11:56      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Expose Dante Comfort Modell.pdf --------- 73798 
     2006-08-29 11:54      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\DanteMuster 10 MA.pdf --------- 49198 
     2006-08-29 11:53      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Dante Comfort Modell Ablauf.pdf --------- 65954 
     2006-08-25 17:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFB7E9.tmp --------- 16384 
     2006-08-16 10:34      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT2CE.xml --------- 797676 
     2006-08-16 10:34      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT2CD.xml --------- 426 
     2006-08-16 10:34      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMT2CC.xml --------- 2036 
     2006-08-16 09:07      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Programm_Neapel_1.doc --------- 68096 
     2006-08-15 19:06      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~fn13.tmp --------- 0 
     2006-07-26 19:27      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\InoSetup.log --------- 5686 
     2006-07-26 19:26      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Perflib_Perfdata_594.dat --------- 16384 
     2006-07-26 18:24      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Conference.pkg --------- 130 
     2006-07-26 16:14      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Conference --------- 0 
     2006-07-25 17:06      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\WhoisWho - Interview Mark Beiderwieden.pdf --------- 3968708 
     2006-07-25 17:05      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Amway Bunte 21.07.05.pdf --------- 180723 
     2006-07-25 17:05      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Absoluter Marktführer.pdf --------- 546214 
     2006-07-25 16:52      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\DNUG Award 2006 - 3.Platz.pdf --------- 21762 
     2006-07-25 16:52      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\amway_deGUT.pdf --------- 63357 
     2006-07-25 16:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Amway Imagebroschuere.pdf --------- 620811 
     2006-07-25 16:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Amway - Wußten Sie schon.pdf --------- 22724 
     2006-07-25 16:45      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Angebot.jpg --------- 142591 
     2006-07-25 16:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AMWAY - Daten - Fakten.pdf --------- 18188 
     2006-07-14 19:26      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\krings.doc --------- 25600 
     2006-06-30 08:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Anschreiben.jpg --------- 154619 
     2006-06-30 08:09      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\E-Mail unsere Möglichkeiten.doc --------- 53760 
     2006-06-08 17:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Herbalife Neustart.PDF --------- 67936 
     2006-05-22 11:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\DLL_{1762C1BA-66BF-454A-8746-F921574CFF6C}.ini --------- 1770 
     2006-05-22 11:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\isC.tmp --------- 0 
     2006-05-22 11:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\TDSLSpeedManager.exe --------- 4990255 
     2006-05-11 16:11      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\BAK Internationales.doc --------- 29696 
     2006-04-03 17:40      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Schulaufsatz.pps --------- 72192 
     2006-04-03 17:18      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Serviceauftrag_4-2004.pdf --------- 163655 
     2006-03-21 19:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\D_S_G_A_A-schwere Krankheit.pps --------- 97280 
     2006-03-08 11:31      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Verlegung des Firmensitzes in die Niederlande (MAIL).pdf --------- 197753 
     2006-03-08 11:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\W11-Gründung einer Limited für Unternehmer -MAIL- (Balduin) Neu( --------- 267173 
     2006-03-08 11:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\W25-Informationen über Domizilierungen in Kroatien (MAIL).pdf --------- 126950 
     2006-03-03 16:14      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Erotikbild des Tages.jpg --------- 52549 
     2006-03-02 16:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\gtb3.tmp.cab --------- 604311 
     2006-03-02 16:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\gtb3.tmp --------- 0 
     2006-02-17 13:46      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\EP.pdf --------- 126371 
     2006-02-01 17:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ROOTKITR.EXE --------- 237651 
     2006-01-30 11:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Einladung ZAT.pdf --------- 97759 
     2006-01-30 11:45      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\gtb7.tmp.cab --------- 596516 
     2006-01-30 11:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\gtb7.tmp --------- 0 
     2006-01-11 17:39      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Stellenausschreibung-sachbearbeitung.pdf --------- 55878 
     2006-01-11 17:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\dt-jap-studienprogramm2006.doc --------- 43008 
     2006-01-02 10:38      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Kleine Schweinereien 2.pps --------- 2737152 
     2005-12-24 10:13      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\SothisisXmas.pps --------- 1436672 
     2005-12-20 11:46      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Gutschein-Kosmetik.doc --------- 437760 
     2005-12-20 11:45      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Kundendatenblatt.doc --------- 30720 
     2005-12-15 11:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Antrag Seite 1 u  2 Neu_IT.doc --------- 64000 
     2005-12-15 11:44      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Programm_Neapel.doc --------- 72192 
     2005-12-12 14:59      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\TDSLSpeedMgrSetup.exe --------- 1878288 
     2005-12-12 11:59      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\2.pdf --------- 483062 
     2005-12-12 11:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\VM_051212_00020.pdf --------- 7691 
     2005-12-12 11:33      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Produktergebnis_Helmut_191105.pdf --------- 7116918 
     2005-12-09 12:19      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\1.pdf --------- 91858 
     2005-12-09 12:15      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\3.pdf --------- 333334 
     2005-11-28 11:57      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Urlaubsplanung Verwaltung 2006.xls --------- 20480 
     2005-11-28 11:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Poster.doc --------- 47616 
     2005-11-25 10:21      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Arbeitsmüde.pps --------- 407552 
     2005-11-18 16:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Flyer Arbeiten von zuhause-Postwurf.doc --------- 40448 
     2005-11-18 16:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Stellengesuche neuneuneu.doc --------- 3612160 
     2005-11-18 16:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Testimonial Dominik Ebner.doc --------- 368640 
     2005-11-18 16:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Poster Arbeitslos, Hartz 4.doc --------- 32768 
     2005-11-16 12:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Fax Arbeitsamt.GIF --------- 19331 
     2005-11-16 12:27      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Anschr.Sportlernahrung überarb.okt.05.doc --------- 29696 
     2005-11-16 12:25      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Poster - Gefällt Ihnen Ihr Kontostand.doc --------- 27136 
     2005-11-16 12:24      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\MAIL0024.JPG --------- 74979 
     2005-11-10 13:12      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Anschr- Wurfz für Bewerber.doc --------- 40960 
     2005-10-24 14:16      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\hier das gewünschte Kleingedruckte.pdf --------- 280917 
     2005-10-21 15:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\lutaton2.ppt --------- 1697280 
     2005-10-21 14:52      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Der_Freie_Berater_Artikel_Ausgabe_Nr[1].4_IV.Quartal_2005.pdf --------- 756386 
     2005-10-21 14:42      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\PSAlbumImport --------- 0 
     2005-10-21 10:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Testimonial  Dominik.doc --------- 364544 
     2005-10-17 15:58      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\TagDerOffenenTür.jpg --------- 646982 
     2005-10-17 15:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\spacer.gif --------- 799 
     2005-10-17 15:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\logo_t_com_81x190.gif --------- 912 
     2005-10-17 15:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\test.gif --------- 2154 
     2005-10-17 15:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\header_t_dsl4.jpg --------- 20300 
     2005-10-17 15:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\up.gif --------- 75 
     2005-10-17 15:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\bg_linie.gif --------- 170 
     2005-10-17 15:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\index.htm --------- 10335 
     2005-10-10 09:46      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Mein Gesprächsleitfaden f. Produkt.doc --------- 28160 
     2005-10-05 15:46      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\appicon.bmp --------- 1478 
     2005-09-16 14:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\gtb4.tmp.cab --------- 594709 
     2005-09-16 14:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\gtb4.tmp --------- 0 
     2005-09-13 07:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\IMAG0007.JPG --------- 625060 
     2005-09-13 07:54      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\DSCN1135.JPG --------- 648818 
     2005-09-13 07:52      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\DSCN1134.JPG --------- 715565 
     2005-09-13 07:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\DSCN0921.JPG --------- 630061 
     2005-09-13 07:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\DSCN0860.JPG --------- 589134 
     2005-09-12 10:19      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Cookies --------- 0 
     2005-09-12 10:19      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Verlauf --------- 0 
     2005-09-12 10:19      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Temporary Internet Files --------- 0 
     2005-09-06 18:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Duesseldorf_STS_Info.pdf --------- 112557 
     2005-08-23 20:31      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Spitzenleister-Checkliste.doc --------- 35840 
     2005-08-18 19:25      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Seminar 0031.JPG --------- 617347 
     2005-08-18 19:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Nicole Story.doc --------- 1807872 
     2005-08-18 19:22      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Dok1.doc --------- 437760 
     2005-08-18 19:22      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\79.JPG --------- 26092 
     2005-08-18 19:21      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\78193.jpg --------- 3350754 
     2005-08-16 14:21      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\scw16.tmp --------- 381656 
     2005-08-15 10:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\scw9.tmp --------- 80080 
     2005-08-14 11:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\scw92.tmp --------- 206293 
     2005-08-14 10:59      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\scw8C.tmp --------- 145406 
     2005-08-02 08:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DF94D0.tmp --------- 65536 
     2005-07-06 10:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\SCAN0543_000.pdf --------- 52378 
     2005-06-27 12:15      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Zusatzvereinbarung anlässlich des.doc --------- 276992 
     2005-06-23 11:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Kopie von Zusatzvereinbarung anlässlich des.doc --------- 198144 
     2005-06-15 12:26      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\FMC3.tmp --------- 20147 
     2005-06-14 10:55      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Wh2kieD.tmp --------- 241664 
     2005-06-09 19:03      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\glaserbraun6.xls --------- 17408 
     2005-06-01 16:36      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\thomas.urig.vcf --------- 343 
     2005-05-27 14:22      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\AD-AWARE.EXE --------- 824832 
     2005-04-26 19:16      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Twunk002.MTX --------- 0 
     2005-04-13 17:29      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\fla10.tmp --------- 0 
     2005-04-13 17:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\flaF.tmp --------- 0 
     2005-04-13 17:06      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\100_1039.jpg --------- 81794 
     2005-04-13 17:04      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Werbemögl.Produkt Marita Wolf 21.3.05.wav --------- 2342460 
     2005-04-13 17:04      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Claudia Münchenberger Mein.Umfrage 24.1.05.wav --------- 764476 
     2005-04-13 17:02      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Neues VK-Handbuch Erkl. 14.2.05.wav --------- 751932 
     2005-04-07 17:50      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFC959.tmp --------- 32768 
     2005-04-07 13:45      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFFC99.tmp --------- 32768 
     2005-04-04 16:39      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\VBE --------- 0 
     2005-04-04 16:21      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Office XP Small Business Setup(0001).txt --------- 3417 
     2005-04-04 16:21      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Office XP Small Business Setup(0001)_Task(0001).txt --------- 13040502 
     2005-04-04 16:18      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\offcln10.log --------- 46759 
     2005-04-04 16:12      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Office XP Media Content Setup(0001).txt --------- 3566 
     2005-04-04 16:12      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Office XP Media Content Setup(0001)_Task(0001).txt --------- 28459782 
     2005-03-30 16:36      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\~DFFE40.tmp --------- 180224 
     2005-03-29 17:16      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\netfxupdate.log --------- 2795 
     2005-03-27 13:24      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\tosup.log --------- 188 
     2005-03-27 12:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\7cf37.mst --------- 37376 
     2005-03-27 12:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\b4c0e3.mst --------- 37376 
     2005-03-27 12:48      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\3e1417.mst --------- 37376 
     2005-03-27 12:47      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\_isFF --------- 0 
     2005-03-24 14:37      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\UNArcorAtCall.cfg --------- 57159 
     2005-03-24 11:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\setD.tmp --------- 109800 
     2005-03-22 13:11      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\UNArcorAtCall.exe --------- 2904064 
     2005-02-16 11:06      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\HIJACK.EXE --------- 942080 
     2004-11-16 11:16      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ino_fltr.sys --------- 154880 
     2004-11-11 11:11      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\ino_flpy.sys --------- 20352 
     2004-08-11 20:45      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\setup_wm.exe --------- 827392 
     2004-08-04 13:00      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Winter_bkup.jpg --------- 105542 
     2004-05-10 20:06      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\uninst.dll --------- 114688 
     2004-01-21 14:23      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\updok.txt --------- 11 
     2003-03-13 08:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\strtfile.txt --------- 11 
     2003-03-13 08:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\endok.txt --------- 11 
     2003-03-13 08:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\start.txt --------- 11 
     2002-08-09 03:59      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\SetC.tmp --------- 98296 
     2002-08-09 03:59      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\Set10.tmp --------- 98296 
     2002-01-10 14:25      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\set4.tmp --------- 57856 
     2001-04-11 17:28      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\set3.tmp --------- 54784 
     2000-08-22 16:05      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\sc5_00_ivw_hits.htm --------- 43 
     1999-01-21 13:40      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\GLF4.tmp --------- 9728 
    ----------------------------------------
    
     
    C:\Programme
    
     2008-01-13 17:53     C:\Programme\hijackthis --------- 0 
     2008-01-13 16:45     C:\Programme\InstallShield Installation Information --------- 0 
     2008-01-13 16:45     C:\Programme\Yahoo --------- 0 
     2008-01-12 18:42     C:\Programme\Spybot - Search & Destroy --------- 0 
     2008-01-12 17:59     C:\Programme\Lx_cats --------- 0 
     2007-12-11 21:07     C:\Programme\Internet Explorer --------- 0 
     2007-10-18 08:27     C:\Programme\Microsoft Works --------- 0 
     2007-10-18 08:27     C:\Programme\MSBuild --------- 0 
     2007-10-18 08:27     C:\Programme\Microsoft Office --------- 0 
     2007-10-18 08:26     C:\Programme\Microsoft Visual Studio --------- 0 
     2007-10-18 08:26     C:\Programme\Gemeinsame Dateien --------- 0 
     2007-10-18 08:25     C:\Programme\Microsoft.NET --------- 0 
     2007-09-12 12:27     C:\Programme\Ahead --------- 0 
     2007-08-17 16:34     C:\Programme\Lexmark 5200 Series --------- 0 
     2007-08-07 18:47     C:\Programme\Skype --------- 0 
     2007-06-13 13:49     C:\Programme\Outlook Express --------- 0 
     2007-05-09 18:55     C:\Programme\MSN --------- 0 
     2007-03-19 16:42     C:\Programme\Lexmark Fax Solutions --------- 0 
     2007-02-15 19:30     C:\Programme\Funk Software --------- 0 
     2007-02-15 19:30     C:\Programme\ZyXEL --------- 0 
     2007-02-14 14:38     C:\Programme\Google --------- 0 
     2006-12-10 15:36     C:\Programme\Windows Media Player --------- 0 
     2006-12-10 14:51     C:\Programme\Windows Media Connect 2 --------- 0 
     2006-12-10 14:48     C:\Programme\Windows Media Connect --------- 0 
     2006-12-04 10:46     C:\Programme\ComCenter --------- 0 
     2006-11-09 13:08     C:\Programme\Adobe --------- 0 
     2006-07-26 18:19     C:\Programme\Conference --------- 0 
     2005-12-24 10:12     C:\Programme\WindowsUpdate --------- 0 
     2005-07-27 09:26     C:\Programme\STAMPIT --------- 0 
     2005-04-05 19:30     C:\Programme\T-Online --------- 0 
     2005-04-04 16:04     C:\Programme\T-Online Fotoservice --------- 0 
     2005-03-28 18:00     C:\Programme\Messenger --------- 0 
     2005-03-27 12:51     C:\Programme\Online-Dienste --------- 0 
     2005-01-31 12:08     C:\Programme\Home Cinema --------- 0 
     2005-01-31 12:07     C:\Programme\CyberLink --------- 0 
     2005-01-27 15:23     C:\Programme\QuickTime --------- 0 
     2005-01-27 14:58     C:\Programme\OfficeUpdate11 --------- 0 
     2005-01-27 13:58     C:\Programme\Learn2.com --------- 0 
     2005-01-27 13:58     C:\Programme\Viewpoint --------- 0 
     2005-01-27 13:58     C:\Programme\Real --------- 0 
     2005-01-27 13:54     C:\Programme\Musicmatch --------- 0 
     2005-01-27 13:51     C:\Programme\X10 Hardware --------- 0 
     2005-01-27 13:51     C:\Programme\Common Files --------- 0 
     2005-01-27 13:14     C:\Programme\Antivirus Offer --------- 0 
     2005-01-27 13:13     C:\Programme\DivX --------- 0 
     2005-01-27 13:07     C:\Programme\Create bootable flashcards --------- 0 
     2005-01-25 17:13     C:\Programme\CA --------- 0 
     2005-01-20 09:07     C:\Programme\HighMAT CD Writing Wizard --------- 0 
     2005-01-20 08:43     C:\Programme\SiS VGA Utilities V3.61 --------- 0 
     2005-01-20 08:40     C:\Programme\SiSLan --------- 0 
     2005-01-20 06:28     C:\Programme\Java --------- 0 
     2005-01-20 06:27     C:\Programme\MSN Messenger --------- 0 
     2005-01-20 06:12     C:\Programme\Windows Journal Viewer --------- 0 
     2005-01-19 15:40     C:\Programme\Uninstall Information --------- 0 
     2005-01-19 15:37     C:\Programme\xerox --------- 0 
     2005-01-19 15:37     C:\Programme\microsoft frontpage --------- 0 
     2005-01-19 15:35     C:\Programme\NetMeeting --------- 0 
     2005-01-19 15:35     C:\Programme\Movie Maker --------- 0 
     2005-01-19 15:34     C:\Programme\ComPlus Applications --------- 0 
     2005-01-19 15:34     C:\Programme\Online Services --------- 0 
     2005-01-19 15:33     C:\Programme\MSN Gaming Zone --------- 0 
     2005-01-19 15:33     C:\Programme\Windows NT --------- 0 
    ----------------------------------------
    
     
    C:\Dokumente und Einstellungen\All Users\.. 
    
    Wolfgang Heckermann    
    LocalService    
    Ingrid Glaser-Braun    
    Besitzer    
    Gesundheit    
    Default User    
    All Users    
    NetworkService    
    ----------------------------------------
    
     
    C:\WINDOWS\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    
    ----------------------------------------
    
     
    
     
    ***** Ende des Scans 2008-01-13 um 18:02:26.14 ***


    uninstall_list

    Code:
    Adobe Flash Player 9 ActiveX
    Adobe Reader 7.0.9 - Deutsch
    Adobe® Photoshop® Album Starter Edition 3.0
    AOL Meine Fotos Bildschirmschoner
    CA eTrust Antivirus
    Creatix V.92 Data Fax Modem
    DivX Player
    DivX Pro
    eTrust Antivirus Registration
    Generic USB CardReader 2.0
    Google Toolbar for Internet Explorer
    HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs
    HijackThis 2.0.2
    Home Cinema
    Hotfix for Windows Media Format 11 SDK (KB929399)
    Hotfix for Windows XP (KB926239)
    Hotfix für Windows Media Player 11 (KB939683)
    Informationen über Ihren PC
    ISDN CAPI Port
    Java 2 Runtime Environment, SE v1.4.2_06
    Learn2 Player (Uninstall Only)
    Lexmark 5200 Series
    Lexmark Fax-Lösungen
    Macromedia Shockwave Player
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1 German Language Pack
    Microsoft .NET Framework 1.1 Hotfix (KB928366)
    Microsoft Compression Client Pack 1.0 for Windows XP
    Microsoft Office Access MUI (German) 2007
    Microsoft Office Enterprise 2007
    Microsoft Office Enterprise 2007
    Microsoft Office Excel MUI (German) 2007
    Microsoft Office Groove MUI (German) 2007
    Microsoft Office InfoPath MUI (German) 2007
    Microsoft Office OneNote MUI (German) 2007
    Microsoft Office Outlook MUI (German) 2007
    Microsoft Office PowerPoint MUI (German) 2007
    Microsoft Office Proof (English) 2007
    Microsoft Office Proof (French) 2007
    Microsoft Office Proof (German) 2007
    Microsoft Office Proof (Italian) 2007
    Microsoft Office Proofing (German) 2007
    Microsoft Office Publisher MUI (German) 2007
    Microsoft Office Shared MUI (German) 2007
    Microsoft Office Word MUI (German) 2007
    Microsoft Office XP Media Content
    Microsoft User-Mode Driver Framework Feature Pack 1.0
    Microsoft Windows-Journal-Viewer
    MSN
    MSN Messenger 6.2
    Multimedia Keyboard Driver
    Musicmatch® Jukebox
    Nero Suite
    Polaroid Digital Cam
    PowerCinema 3.0
    PowerDVD
    PowerProducer
    QuickTime
    RealPlayer
    Realtek AC'97 Audio
    Routenplaner Europa
    Security Update for Excel 2007 (KB936509)
    Security Update for Office 2007 (KB934062)
    Security Update for Office 2007 (KB936514)
    Security Update for Publisher 2007 (KB936646)
    Security Update for the 2007 Microsoft Office System (KB936960)
    Sicherheitsupdate für Step by Step Interactive Training (KB898458)
    Sicherheitsupdate für Step by Step Interactive Training (KB923723)
    Sicherheitsupdate für Windows Media Player (KB911564)
    Sicherheitsupdate für Windows Media Player 10 (KB911565)
    Sicherheitsupdate für Windows Media Player 10 (KB917734)
    Sicherheitsupdate für Windows Media Player 11 (KB936782)
    Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
    Sicherheitsupdate für Windows XP (KB890046)
    Sicherheitsupdate für Windows XP (KB893066)
    Sicherheitsupdate für Windows XP (KB893756)
    Sicherheitsupdate für Windows XP (KB896358)
    Sicherheitsupdate für Windows XP (KB896422)
    Sicherheitsupdate für Windows XP (KB896423)
    Sicherheitsupdate für Windows XP (KB896424)
    Sicherheitsupdate für Windows XP (KB896428)
    Sicherheitsupdate für Windows XP (KB899587)
    Sicherheitsupdate für Windows XP (KB899591)
    Sicherheitsupdate für Windows XP (KB900725)
    Sicherheitsupdate für Windows XP (KB901017)
    Sicherheitsupdate für Windows XP (KB901214)
    Sicherheitsupdate für Windows XP (KB902400)
    Sicherheitsupdate für Windows XP (KB904706)
    Sicherheitsupdate für Windows XP (KB905414)
    Sicherheitsupdate für Windows XP (KB905749)
    Sicherheitsupdate für Windows XP (KB905915)
    Sicherheitsupdate für Windows XP (KB908519)
    Sicherheitsupdate für Windows XP (KB908531)
    Sicherheitsupdate für Windows XP (KB911562)
    Sicherheitsupdate für Windows XP (KB911567)
    Sicherheitsupdate für Windows XP (KB911927)
    Sicherheitsupdate für Windows XP (KB912812)
    Sicherheitsupdate für Windows XP (KB912919)
    Sicherheitsupdate für Windows XP (KB913446)
    Sicherheitsupdate für Windows XP (KB913580)
    Sicherheitsupdate für Windows XP (KB914388)
    Sicherheitsupdate für Windows XP (KB914389)
    Sicherheitsupdate für Windows XP (KB916281)
    Sicherheitsupdate für Windows XP (KB917159)
    Sicherheitsupdate für Windows XP (KB917344)
    Sicherheitsupdate für Windows XP (KB917422)
    Sicherheitsupdate für Windows XP (KB917953)
    Sicherheitsupdate für Windows XP (KB918118)
    Sicherheitsupdate für Windows XP (KB918439)
    Sicherheitsupdate für Windows XP (KB918899)
    Sicherheitsupdate für Windows XP (KB919007)
    Sicherheitsupdate für Windows XP (KB920213)
    Sicherheitsupdate für Windows XP (KB920214)
    Sicherheitsupdate für Windows XP (KB920670)
    Sicherheitsupdate für Windows XP (KB920683)
    Sicherheitsupdate für Windows XP (KB920685)
    Sicherheitsupdate für Windows XP (KB921398)
    Sicherheitsupdate für Windows XP (KB921503)
    Sicherheitsupdate für Windows XP (KB921883)
    Sicherheitsupdate für Windows XP (KB922616)
    Sicherheitsupdate für Windows XP (KB922760)
    Sicherheitsupdate für Windows XP (KB922819)
    Sicherheitsupdate für Windows XP (KB923191)
    Sicherheitsupdate für Windows XP (KB923414)
    Sicherheitsupdate für Windows XP (KB923694)
    Sicherheitsupdate für Windows XP (KB923980)
    Sicherheitsupdate für Windows XP (KB924191)
    Sicherheitsupdate für Windows XP (KB924270)
    Sicherheitsupdate für Windows XP (KB924496)
    Sicherheitsupdate für Windows XP (KB924667)
    Sicherheitsupdate für Windows XP (KB925454)
    Sicherheitsupdate für Windows XP (KB925486)
    Sicherheitsupdate für Windows XP (KB925902)
    Sicherheitsupdate für Windows XP (KB926255)
    Sicherheitsupdate für Windows XP (KB926436)
    Sicherheitsupdate für Windows XP (KB927779)
    Sicherheitsupdate für Windows XP (KB927802)
    Sicherheitsupdate für Windows XP (KB928090)
    Sicherheitsupdate für Windows XP (KB928255)
    Sicherheitsupdate für Windows XP (KB928843)
    Sicherheitsupdate für Windows XP (KB929123)
    Sicherheitsupdate für Windows XP (KB929969)
    Sicherheitsupdate für Windows XP (KB930178)
    Sicherheitsupdate für Windows XP (KB931261)
    Sicherheitsupdate für Windows XP (KB931768)
    Sicherheitsupdate für Windows XP (KB931784)
    Sicherheitsupdate für Windows XP (KB932168)
    Sicherheitsupdate für Windows XP (KB933566)
    Sicherheitsupdate für Windows XP (KB933729)
    Sicherheitsupdate für Windows XP (KB935839)
    Sicherheitsupdate für Windows XP (KB935840)
    Sicherheitsupdate für Windows XP (KB936021)
    Sicherheitsupdate für Windows XP (KB937143)
    Sicherheitsupdate für Windows XP (KB938127)
    Sicherheitsupdate für Windows XP (KB938829)
    Sicherheitsupdate für Windows XP (KB939653)
    Sicherheitsupdate für Windows XP (KB941202)
    Sicherheitsupdate für Windows XP (KB941568)
    Sicherheitsupdate für Windows XP (KB941569)
    Sicherheitsupdate für Windows XP (KB942615)
    Sicherheitsupdate für Windows XP (KB943460)
    Sicherheitsupdate für Windows XP (KB944653)
    SiS 900 PCI Fast Ethernet Adapter Driver
    SiS VGA Utilities
    Skype™ 3.5
    Spybot - Search & Destroy
    Spybot - Search & Destroy 1.5.1.15
    STAMPIT
    T-Online Fotoservice
    Update for Office 2007 (KB932080)
    Update for Office 2007 (KB934391)
    Update for Office 2007 (KB934393)
    Update for Outlook 2007 (KB937608)
    Update for Outlook 2007 Junk Email Filter (kb943597)
    Update for Word 2007 (KB934173)
    Update für Windows XP (KB894391)
    Update für Windows XP (KB898461)
    Update für Windows XP (KB900485)
    Update für Windows XP (KB910437)
    Update für Windows XP (KB911280)
    Update für Windows XP (KB916595)
    Update für Windows XP (KB920872)
    Update für Windows XP (KB922582)
    Update für Windows XP (KB927891)
    Update für Windows XP (KB929338)
    Update für Windows XP (KB930916)
    Update für Windows XP (KB931836)
    Update für Windows XP (KB933360)
    Update für Windows XP (KB936357)
    Update für Windows XP (KB938828)
    Update für Windows XP (KB942763)
    Update für Windows XP (KB942840)
    Update für Windows XP (KB946627)
    USB PC Camera (SN9C101)
    Viewpoint Media Player
    Windows Installer 3.1 (KB893803)
    Windows Media Format 11 runtime
    Windows Media Format 11 runtime
    Windows Media Player 11
    Windows Media Player 11
    Windows XP-Hotfix - KB834707
    Windows XP-Hotfix - KB867282
    Windows XP-Hotfix - KB873333
    Windows XP-Hotfix - KB873339
    Windows XP-Hotfix - KB885250
    Windows XP-Hotfix - KB885835
    Windows XP-Hotfix - KB885836
    Windows XP-Hotfix - KB885884
    Windows XP-Hotfix - KB886185
    Windows XP-Hotfix - KB887472
    Windows XP-Hotfix - KB887742
    Windows XP-Hotfix - KB887797
    Windows XP-Hotfix - KB888113
    Windows XP-Hotfix - KB888302
    Windows XP-Hotfix - KB890047
    Windows XP-Hotfix - KB890175
    Windows XP-Hotfix - KB890859
    Windows XP-Hotfix - KB891781
    Windows-Sicherungsprogramm
    X10 Hardware(TM)
    ZyXEL G-162 802.11g Wireless CardBus-Karte
    Geändert von bpk (13.01.2008 um 17:10 Uhr)

  4. #4
    Ehrenmitglied Avatar von Spirit
    Registriert seit
    09.08.2007
    Ort
    Zentralschweiz
    Beiträge
    2.020

    AW: Browser stürzen ab

    Hallo bpk

    Du hast heute Nachmittag das Combofix laufen lassen

    2008-01-13 14:48 C:\ComboFix

    und es wurden auch Sachen entfernt. Bitte poste das Log von Combofix. Welche anderen Malware-/Viren-/Adware-Removal-Programme hast du denn sonst noch benutzt? Was wurde gefunden? Bitte genaue Beschreibung der Funde (Datei, Dateipfad, Malware-Name, etc.)
    Spirit

  5. #5
    bpk
    bpk ist offline
    Einsteiger
    Registriert seit
    13.01.2008
    Beiträge
    10

    AW: Browser stürzen ab

    main.txt

    Code:
    Deckard's System Scanner v20071014.68
    Run by Wolfgang Heckermann on 2008-01-13 18:21:15
    Computer is in Normal Mode.
    --------------------------------------------------------------------------------
    
    -- System Restore --------------------------------------------------------------
    
    Successfully created a Deckard's System Scanner Restore Point.
    
    
    -- Last 5 Restore Point(s) --
    44: 2008-01-13 17:21:24 UTC - RP438 - Deckard's System Scanner Restore Point
    43: 2008-01-13 16:03:39 UTC - RP437 - Entfernt WLAN Monitor
    42: 2008-01-13 15:45:36 UTC - RP436 - Entfernt WLAN Quick-Starter
    41: 2008-01-13 13:43:42 UTC - RP435 - ComboFix created restore point
    40: 2008-01-08 17:45:24 UTC - RP434 - Systemprüfpunkt
    
    
    -- First Restore Point -- 
    1: 2007-10-17 13:51:42 UTC - RP395 - Systemprüfpunkt
    
    
    Backed up registry hives.
    Performed disk cleanup.
    
    
    
    -- HijackThis (run as Wolfgang Heckermann.exe) ---------------------------------
    
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:22, on 2008-01-13
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    C:\Programme\CA\eTrust Antivirus\InoRT.exe
    C:\Programme\CA\eTrust Antivirus\InoTask.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\Dit.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\zHotkey.exe
    C:\PROGRA~1\CA\ETRUST~1\realmon.exe
    C:\WINDOWS\vsnpstd.exe
    C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
    C:\Programme\Lexmark 5200 series\lxbtbmgr.exe
    C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Lexmark 5200 series\lxbtbmon.exe
    C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Programme\Windows Media Player\WMPNSCFG.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    K:\dss.exe
    C:\PROGRA~1\HIJACK~1\Wolfgang Heckermann.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
    O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Dit] Dit.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
    O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Programme\Lexmark 5200 series\lxbtbmgr.exe"
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [wlconfig] "C:\Programme\WLAN Monitor\wlconfig.exe" -autostart
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SIPPS] C:/Programme/Arcor/Arcor-@Call/SIPPS.exe
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106208076234
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
    O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    O24 - Desktop Component 0: (no name) - http://m.de.2mdn.net/1512274/deutschland_640x480_statisch.gif
    
    --
    End of file - 7131 bytes
    
    -- HijackThis Fixed Entries (C:\PROGRA~1\HIJACK~1\backups\) --------------------
    
    backup-20080113-145955-562 O14 - IERESET.INF: START_PAGE_URL=http://www.msn.de/
    backup-20080113-145955-645 O2 - BHO: (no name) - {F119E32F-309B-473B-9E10-24825A4019DB} - C:\WINDOWS\system32\ntmsevtd.dll
    
    -- File Associations -----------------------------------------------------------
    
    All associations okay.
    
    
    -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------
    
    R0 INO_FLPY - c:\windows\system32\drivers\ino_flpy.sys <Not Verified; Computer Associates; CA eTrust eTrust Antivirus/InoculateIT version 7.X/6.X/4.X>
    R2 AVMPORT - c:\windows\system32\drivers\avmport.sys <Not Verified; AVM Berlin; AVM ISDN CAPI Port Driver for Windows NT and Windows 2000>
    R2 INO_FLTR - c:\windows\system32\drivers\ino_fltr.sys <Not Verified; Computer Associates; CA eTrust Antivirus/InoculateIT version 7.X/6.X>
    R3 pfc (Padus ASPI Shell) - c:\windows\system32\drivers\pfc.sys <Not Verified; Padus, Inc.; Padus(R) ASPI Shell>
    
    S3 CardReaderFilter (Card Reader Filter) - c:\windows\system32\drivers\usbcrft.sys <Not Verified; ICSI Technology Ltd.; USB Card Reader and FlashDisk>
    S3 CBTNDIS5 (CBTNDIS5 NDIS Protocol Driver) - c:\windows\system32\cbtndis5.sys <Not Verified; Printing Communications Assoc., Inc. (PCAUSA); PCAUSA Rawether for Windows>
    S3 NETPPPOI (PPP over ISDN) - c:\windows\system32\drivers\netpppoi.sys (file missing)
    S3 snpstd (USB PC Camera (SN9C101)) - c:\windows\system32\drivers\snpstd.sys <Not Verified; ; PC Camera driver>
    S3 TOMCATWAN (T-Online DynamicISDN (WDM)) - c:\windows\system32\drivers\wtomcat.sys (file missing)
    S3 wanatw (WAN Miniport (ATW)) - c:\windows\system32\drivers\wanatw4.sys (file missing)
    
    
    -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------
    
    R2 InoRPC (eTrust Antivirus RPC Server) - "c:\programme\ca\etrust antivirus\inorpc.exe" <Not Verified; Computer Associates International, Inc.; eTrust Antivirus>
    R2 InoRT (eTrust Antivirus Realtime Server) - "c:\programme\ca\etrust antivirus\inort.exe" <Not Verified; Computer Associates International, Inc.; eTrust Antivirus>
    R2 InoTask (eTrust Antivirus Job Server) - "c:\programme\ca\etrust antivirus\inotask.exe" <Not Verified; Computer Associates International, Inc.; eTrust Antivirus>
    
    S3 x10nets (X10 Device Network Service) - c:\progra~1\common~1\x10\common\x10nets.exe <Not Verified; X10; x10 Module>
    
    
    -- Device Manager: Disabled ----------------------------------------------------
    
    No disabled devices found.
    
    
    -- Files created between 2007-12-13 and 2008-01-13 -----------------------------
    
    2008-01-12 18:42:09    684377 --a------ C:\WINDOWS\unins000.exe <Not Verified; ; Inno Setup>
    2008-01-12 18:42:09      3456 --a------ C:\WINDOWS\unins000.dat
    2007-12-22 17:05:02         0 d--hs---- C:\found.000
    
    
    -- Find3M Report ---------------------------------------------------------------
    
    2008-01-13 16:45:41         0 d--h----- C:\Programme\InstallShield Installation Information
    2008-01-13 16:45:12         0 d-------- C:\Programme\Yahoo!
    2008-01-12 18:25:08         0 d-------- C:\Dokumente und Einstellungen\Wolfgang Heckermann\Anwendungsdaten\Skype
    2008-01-12 17:59:34         0 d-------- C:\Programme\Lx_cats
    2007-12-30 17:25:02         0 d-------- C:\Dokumente und Einstellungen\Wolfgang Heckermann\Anwendungsdaten\Mozilla
    2007-12-30 17:22:41         0 d-------- C:\Dokumente und Einstellungen\Wolfgang Heckermann\Anwendungsdaten\Lavasoft
    2007-10-29 11:23:28    644310 --a------ C:\WINDOWS\system32\perfh007.dat
    2007-10-29 11:23:28    136198 --a------ C:\WINDOWS\system32\perfc007.dat
    
    
    -- Registry Dump ---------------------------------------------------------------
    
    *Note* empty entries & legit default entries are not shown
    
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SiSUSBRG"="C:\WINDOWS\SiSUSBrg.exe" [2004-08-18 10:07]
    "SoundMan"="SOUNDMAN.EXE" [2004-05-14 15:47 C:\WINDOWS\SOUNDMAN.EXE]
    "Dit"="Dit.exe" [2004-07-20 18:18 C:\WINDOWS\Dit.exe]
    "AGRSMMSG"="AGRSMMSG.exe" [2004-10-08 10:50 C:\WINDOWS\AGRSMMSG.exe]
    "CHotkey"="zHotkey.exe" [2004-05-17 18:30 C:\WINDOWS\zHotkey.exe]
    "Realtime Monitor"="C:\PROGRA~1\CA\ETRUST~1\realmon.exe" [2004-06-26 00:17]
    "snpstd"="C:\WINDOWS\vsnpstd.exe" [2004-06-10 13:48]
    "Adobe Photo Downloader"="C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-23 20:33]
    "LXBTCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll" [2004-03-17 17:30]
    "Lexmark 5200 series"="C:\Programme\Lexmark 5200 series\lxbtbmgr.exe" [2004-06-04 10:59]
    "GrooveMonitor"="C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 23:47]
    "wlconfig"="C:\Programme\WLAN Monitor\wlconfig.exe" []
    
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 13:00]
    "SIPPS"="C:/Programme/Arcor/Arcor-@Call/SIPPS.exe" []
    "swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-03 17:50]
    "WMPNSCFG"="C:\Programme\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:56]
    "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
    path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
    backup=C:\WINDOWS\pss\Adobe Reader - Schnellstart.lnkCommon Startup
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
    path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
    backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
    "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
    C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FaxCenterServer]
    "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark 5200 series]
    "C:\Programme\Lexmark 5200 series\lxbtbmgr.exe"
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    C:\WINDOWS\system32\NeroCheck.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
    "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    "C:\Programme\QuickTime\qttask.exe" -atboottime
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
    C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
    "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
    "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
    
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{749cb114-6aa2-11d9-8576-82add4ca3f35}]
    AutoRun\command- @%systemroot%\explorer.exe /e,.
    
    
    
    
    -- End of Deckard's System Scanner: finished at 2008-01-13 18:23:18 ------------
    extra.txt

    Code:
    Deckard's System Scanner v20071014.68
    Extra logfile - please post this as an attachment with your post.
    --------------------------------------------------------------------------------
    
    -- System Information ----------------------------------------------------------
    
    Microsoft Windows XP Home Edition (build 2600) SP 2.0
    Architecture: X86; Language: German
    
    CPU 0: Intel(R) Celeron(R) CPU 3.06GHz
    Percentage of Memory in Use: 37%
    Physical Memory (total/avail): 959.48 MiB / 597.51 MiB
    Pagefile Memory (total/avail): 2318.21 MiB / 2065.93 MiB
    Virtual Memory (total/avail): 2047.88 MiB / 1943.76 MiB
    
    C: is Fixed (NTFS) - 92.79 GiB total, 79.42 GiB free. 
    D: is Fixed (NTFS) - 78.85 GiB total, 77.41 GiB free. 
    E: is Fixed (FAT32) - 14.66 GiB total, 12.74 GiB free. 
    F: is CDROM (No Media)
    G: is CDROM (CDFS)
    H: is Removable (No Media)
    I: is Removable (No Media)
    J: is Removable (No Media)
    K: is Removable (FAT32)
    
    \\.\PHYSICALDRIVE0 - ST3200021A - 186.31 GiB - 3 partitions
      \PARTITION0 (bootable) - Installierbares Dateisystem - 92.79 GiB - C:
      \PARTITION1 - Erweitert mit Int 13 (erweitert) - 93.52 GiB - D: - E:
    
    \\.\PHYSICALDRIVE1 - Generic CF Card       CF USB Device
    
    \\.\PHYSICALDRIVE2 - Generic MS/SD Combo   MS USB Device
    
    \\.\PHYSICALDRIVE3 - Generic SM/xD Combo   SM USB Device
    
    \\.\PHYSICALDRIVE4 - SanDisk Cruzer Mini USB Device - 486.34 MiB - 1 partition
      \PARTITION0 - Unknown - 488.63 MiB - K:
    
    
    
    -- Security Center -------------------------------------------------------------
    
    AUOptions is scheduled to auto-install.
    Windows Internal Firewall is enabled.
    
    FirstRunDisabled is set.
    
    
    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
    
    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    
    
    -- Environment Variables -------------------------------------------------------
    
    ALLUSERSPROFILE=C:\Dokumente und Einstellungen\All Users
    APPDATA=C:\Dokumente und Einstellungen\Wolfgang Heckermann\Anwendungsdaten
    AVENGINE=C:\PROGRA~1\CA\SHARED~1\SCANEN~1
    CLIENTNAME=Console
    CommonProgramFiles=C:\Programme\Gemeinsame Dateien
    COMPUTERNAME=CHEF
    ComSpec=C:\WINDOWS\system32\cmd.exe
    FP_NO_HOST_CHECK=NO
    HOMEDRIVE=C:
    HOMEPATH=\Dokumente und Einstellungen\Wolfgang Heckermann
    INOCULAN=C:\PROGRA~1\CA\ETRUST~1
    LOGONSERVER=\\CHEF
    NUMBER_OF_PROCESSORS=1
    OS=Windows_NT
    Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;C:\PROGRA~1\CA\SHARED~1\SCANEN~1;C:\PROGRA~1\CA\ETRUST~1
    PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    PROCESSOR_ARCHITECTURE=x86
    PROCESSOR_IDENTIFIER=x86 Family 15 Model 4 Stepping 1, GenuineIntel
    PROCESSOR_LEVEL=15
    PROCESSOR_REVISION=0401
    ProgramFiles=C:\Programme
    PROMPT=$P$G
    SESSIONNAME=Console
    SystemDrive=C:
    SystemRoot=C:\WINDOWS
    TEMP=C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp
    TMP=C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp
    USERDOMAIN=CHEF
    USERNAME=Wolfgang Heckermann
    USERPROFILE=C:\Dokumente und Einstellungen\Wolfgang Heckermann
    windir=C:\WINDOWS
    
    
    -- User Profiles ---------------------------------------------------------------
    
    Ingrid Glaser-Braun (admin)
    Wolfgang Heckermann (admin)
    Gesundheit (new local, admin)
    
    
    -- Add/Remove Programs ---------------------------------------------------------
    
     --> C:\Programme\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
     --> C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
     --> C:\WINDOWS\IsUn0407.exe -fC:\WINDOWS\orun32.isu
     --> C:\WINDOWS\UNNeroVision.exe /UNINSTALL
     --> C:\WINDOWS\UNNMP.exe /UNINSTALL
     --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {35355EBA-4636-40B2-A995-FEB4CDBD92B3}
     --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E06E4F4E-72D6-4497-BFFD-BCB43077C2F4}\setup.exe" -l0x7  -uninst 
     --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9c.exe -uninstallUnlock
    Adobe Reader 7.0.9 - Deutsch --> MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A70900000002}
    Adobe® Photoshop® Album Starter Edition 3.0 --> MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
    AOL Meine Fotos Bildschirmschoner --> C:\Programme\Gemeinsame Dateien\AOL\Screensaver\uninst_ygpss.exe
    CA eTrust Antivirus --> MsiExec.exe /X{CC55BD24-C1A6-4397-8EA3-2F30E74BDA2B}
    Creatix V.92 Data Fax Modem --> agrsmdel
    DivX Player --> C:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
    DivX Pro --> C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
    eTrust Antivirus Registration --> MsiExec.exe /I{C5223522-2B12-4522-B165-99EE6C88771E}
    Generic USB CardReader 2.0 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EA1CB7AC-E221-4822-A789-0ADB051DC498}\Setup.exe" -l0x9  -wUninst
    Google Toolbar for Internet Explorer --> regsvr32 /u /s "c:\programme\google\googletoolbar3.dll"
    HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs --> MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
    HijackThis 2.0.2 --> "C:\Programme\HijackThis\HijackThis.exe" /uninstall
    Home Cinema --> C:\Programme\Uninstall_PCM.exe
    Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    Informationen über Ihren PC --> MsiExec.exe /I{3D1A6B70-3E02-49BC-88B0-916C80274632}
    ISDN CAPI Port --> "C:\WINDOWS\AVM_cpdi.clr" -Delete
    Java 2 Runtime Environment, SE v1.4.2_06 --> MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142060}
    Learn2 Player (Uninstall Only) --> C:\Programme\Learn2.com\StRunner\stuninst.exe
    Lexmark 5200 Series --> C:\WINDOWS\system32\spool\drivers\w32x86\3\LXBTUNST.EXE -NOLICENSE
    Lexmark Fax-Lösungen --> C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\8\INTEL3~1\IDriver.exe /M{764C0C8F-B1B1-49BF-AEDC-4E48E857A667} /l1031 /z/U
    Macromedia Shockwave Player --> C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
    Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    Microsoft Office Access MUI (German) 2007 --> MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE}
    Microsoft Office Enterprise 2007 --> "C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
    Microsoft Office Enterprise 2007 --> MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
    Microsoft Office Excel MUI (German) 2007 --> MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
    Microsoft Office Groove MUI (German) 2007 --> MsiExec.exe /X{90120000-00BA-0407-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (German) 2007 --> MsiExec.exe /X{90120000-0044-0407-0000-0000000FF1CE}
    Microsoft Office OneNote MUI (German) 2007 --> MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (German) 2007 --> MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (German) 2007 --> MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007 --> MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007 --> MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007 --> MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Italian) 2007 --> MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
    Microsoft Office Proofing (German) 2007 --> MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (German) 2007 --> MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
    Microsoft Office Shared MUI (German) 2007 --> MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
    Microsoft Office Word MUI (German) 2007 --> MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
    Microsoft Office XP Media Content --> MsiExec.exe /I{90300407-6000-11D3-8CFE-0050048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Microsoft Windows-Journal-Viewer --> MsiExec.exe /X{43DCF766-6838-4F9A-8C91-D92DA586DFA7}
    MSN --> C:\Programme\MSN\MsnInstaller\msninst.exe /Action:ARP
    MSN Messenger 6.2 --> MsiExec.exe /I{ABEB838C-A1A7-4C5D-B7E1-8B4314600133}
    Multimedia Keyboard Driver --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{6E66ECBD-FCA7-4AE1-A8C5-1CA78BEEB057}\Setup.exe" -l0x7 
    Musicmatch® Jukebox --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{8EF1122E-E90C-4EE9-AB0C-7FDE2BA42C26}\setup.exe" -l0x7  -uninst 
    Nero Suite --> C:\Programme\Gemeinsame Dateien\Ahead\Uninstall\setup.exe /uninstall ExtraUninstallID=""
    Polaroid Digital Cam --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{D4CB7852-8308-4BBB-AF7D-48F073B58507}\Setup.exe" -l0x7 
    PowerCinema 3.0 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\setup.exe"  -uninstall
    PowerDVD --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe"  -uninstall
    PowerProducer --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe"  -uninstall
    QuickTime --> C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
    RealPlayer --> C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Realtek AC'97 Audio --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
    Routenplaner Europa --> C:\WINDOWS\IsUn0407.exe -fc:\Rpe\Uninst
    Security Update for Excel 2007 (KB936509) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {A00724F5-82C4-4924-B707-0E5A84B52471}
    Security Update for Office 2007 (KB934062) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {305D509B-F194-4638-9F0F-D9E4C05F9D33}
    Security Update for Office 2007 (KB936514) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C7A78F7F-EF32-4477-BAD7-3439EA7571BF}
    Security Update for Publisher 2007 (KB936646) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {A32E4BAF-6477-45FA-B8AB-E743FA8D63FF}
    Security Update for the 2007 Microsoft Office System (KB936960) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5E5BD655-7AA9-47F9-BB6D-A1D8CE29AC86}
    Sicherheitsupdate für Step by Step Interactive Training (KB898458) --> "C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
    Sicherheitsupdate für Step by Step Interactive Training (KB923723) --> "C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB890046) --> "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB893066) --> "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB896358) --> "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB896422) --> "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB896423) --> "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB899591) --> "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB901214) --> "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB904706) --> "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB905915) --> "C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB911567) --> "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB912812) --> "C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB913446) --> "C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB916281) --> "C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB917159) --> "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB922760) --> "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB923694) --> "C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB925454) --> "C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB928090) --> "C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB931768) --> "C:\WINDOWS\$NtUninstallKB931768$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB933566) --> "C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB937143) --> "C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB938127) --> "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB939653) --> "C:\WINDOWS\$NtUninstallKB939653$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB942615) --> "C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
    SiS 900 PCI Fast Ethernet Adapter Driver --> C:\Progra~1\SiSLan\Uninst.exe
    SiS VGA Utilities --> Rundll32 SiSInst.dll,Uninstall VGA,R
    Skype™ 3.5 --> MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
    Spybot - Search & Destroy --> "C:\Programme\Spybot - Search & Destroy\unins000.exe"
    Spybot - Search & Destroy 1.5.1.15 --> "C:\WINDOWS\unins000.exe"
    STAMPIT --> C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{FD30BE23-5DFE-4421-A890-1C564B728F7D} 
    T-Online Fotoservice --> C:\PROGRA~1\T-ONLI~1\UNWISE.EXE C:\PROGRA~1\T-ONLI~1\INSTALL.LOG
    Update für Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
    Update für Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
    Update für Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
    Update für Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
    Update für Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
    Update für Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
    Update für Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
    Update für Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
    Update für Windows XP (KB927891) --> "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
    Update für Windows XP (KB929338) --> "C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
    Update für Windows XP (KB930916) --> "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
    Update für Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
    Update für Windows XP (KB933360) --> "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
    Update für Windows XP (KB936357) --> "C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
    Update für Windows XP (KB938828) --> "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
    Update für Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
    Update für Windows XP (KB942840) --> "C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
    Update für Windows XP (KB946627) --> "C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
    Update for Office 2007 (KB932080) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {EDC9CA29-6BC1-471C-828C-7A36109005D7}
    Update for Office 2007 (KB934391) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B3091818-7C56-4C45-BE7D-CA23027A5EA5}
    Update for Office 2007 (KB934393) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {92FBAD46-E7F6-49FA-89B5-C39FC5BFAD15}
    Update for Outlook 2007 (KB937608) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {CBB2454D-193F-4523-8A31-FEB343B7C30E}
    Update for Outlook 2007 Junk Email Filter (kb943597) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {A751F0DB-8476-4207-956E-20AEBBA4B1DA}
    Update for Word 2007 (KB934173) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C6A89125-5473-45E3-B413-ED8186437475}
    USB PC Camera (SN9C101) --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{57383270-6F61-4DC8-A9B8-C1745FC29F38}\Setup.exe" -l0x9 
    Viewpoint Media Player --> C:\Programme\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
    Windows-Sicherungsprogramm --> MsiExec.exe /I{76EFFC7C-17A6-479D-9E47-8E658C1695AE}
    Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows XP-Hotfix - KB834707 --> C:\WINDOWS\$NtUninstallKB834707$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB867282 --> C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB873333 --> C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB885250 --> C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB885884 --> C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB887742 --> C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB887797 --> C:\WINDOWS\$NtUninstallKB887797$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB888113 --> C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB890047 --> C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB890175 --> C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
    Windows XP-Hotfix - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
    Windows XP-Hotfix - KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
    X10 Hardware(TM) --> C:\WINDOWS\UNWISE.EXE C:\PROGRA~1\X10HAR~1\Install.log
    ZyXEL G-162 802.11g Wireless CardBus-Karte --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7BED5E90-AE87-4516-99AE-748EFBE5EFA8}\setup.exe" -l0x7 
    
    
    -- Application Event Log -------------------------------------------------------
    
    Event Record #/Type4403 / Error
    Event Submitted/Written: 01/13/2008 04:18:27 PM
    Event ID/Source: 5000 / Microsoft Office 12
    Event Description:
    EventType officelifeboathang, P1 outlook.exe, P2 12.0.6023.5000, P3 ntdll.dll, P4 5.1.2600.2180, P5 NIL, P6 NIL, P7 NIL, P8 NIL, P9 officelifeboathang0, P10 officelifeboathang1.
    
    Event Record #/Type4401 / Error
    Event Submitted/Written: 01/13/2008 04:07:51 PM
    Event ID/Source: 5000 / Microsoft Office 12
    Event Description:
    EventType officelifeboathang, P1 outlook.exe, P2 12.0.6023.5000, P3 ntdll.dll, P4 5.1.2600.2180, P5 NIL, P6 NIL, P7 NIL, P8 NIL, P9 officelifeboathang0, P10 officelifeboathang1.
    
    Event Record #/Type4395 / Error
    Event Submitted/Written: 01/13/2008 03:49:22 PM
    Event ID/Source: 5000 / Microsoft Office 12
    Event Description:
    EventType officelifeboathang, P1 outlook.exe, P2 12.0.6023.5000, P3 ntdll.dll, P4 5.1.2600.2180, P5 NIL, P6 NIL, P7 NIL, P8 NIL, P9 officelifeboathang0, P10 officelifeboathang1.
    
    Event Record #/Type4394 / Error
    Event Submitted/Written: 01/13/2008 03:44:27 PM
    Event ID/Source: 5000 / Microsoft Office 12
    Event Description:
    EventType officelifeboathang, P1 outlook.exe, P2 12.0.6023.5000, P3 ntdll.dll, P4 5.1.2600.2180, P5 NIL, P6 NIL, P7 NIL, P8 NIL, P9 officelifeboathang0, P10 officelifeboathang1.
    
    Event Record #/Type4392 / Error
    Event Submitted/Written: 01/13/2008 03:40:57 PM
    Event ID/Source: 1000 / Microsoft Office 12
    Event Description:
    Faulting application outlook.exe, version 12.0.6023.5000, stamp 46574050, faulting module kernel32.dll, version 5.1.2600.3119, stamp 46239be1, debug? 0, fault address 0x00012a5b.
    
    
    
    -- Security Event Log ----------------------------------------------------------
    
    No Errors/Warnings found.
    
    
    -- System Event Log ------------------------------------------------------------
    
    Event Record #/Type118 / Warning
    Event Submitted/Written: 01/13/2008 05:03:37 PM
    Event ID/Source: 1073 / USER32
    Event Description:
    Der Versuch, Ausschalten auf CHEF durchzuführen ist fehlgeschlagen.
    
    Event Record #/Type93 / Warning
    Event Submitted/Written: 01/13/2008 04:07:49 PM
    Event ID/Source: 50 / Fastfat
    Event Description:
    {Datenverlust beim Schreiben}
    Nicht alle Daten für Datei "" wurden gespeichert. Die Daten gingen verloren.
    Mögliche Ursachen sind Computerhardware oder die Netzwerkverbindung. Geben Sie einen anderen  Dateipfad an.
    
    Event Record #/Type91 / Warning
    Event Submitted/Written: 01/13/2008 04:07:48 PM
    Event ID/Source: 51 / Disk
    Event Description:
    Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\Harddisk4\D.
    
    Event Record #/Type90 / Warning
    Event Submitted/Written: 01/13/2008 04:07:48 PM
    Event ID/Source: 51 / Disk
    Event Description:
    Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\Harddisk4\D.
    
    Event Record #/Type89 / Warning
    Event Submitted/Written: 01/13/2008 04:05:20 PM
    Event ID/Source: 51 / Disk
    Event Description:
    Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\Harddisk4\D.
    
    
    
    -- End of Deckard's System Scanner: finished at 2008-01-13 18:23:18 ------------

  6. #6
    bpk
    bpk ist offline
    Einsteiger
    Registriert seit
    13.01.2008
    Beiträge
    10

    AW: Browser stürzen ab

    Code:
    ComboFix 08-01-13.1 - Wolfgang Heckermann 2008-01-13 14:43:58.1 - NTFSx86
    Microsoft Windows XP Home Edition  5.1.2600.2.1252.1.1031.18.584 [GMT 1:00]
    ausgeführt von:: K:\ComboFix.exe
     * Neuer Wiederherstellungspunkt wurde erstellt
    
    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .
    
    ((((((((((((((((((((((((((((((((((((   Weitere L”schungen   ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    
    C:\WINDOWS\system32\drivers\npf.sys
    C:\WINDOWS\system32\Packet.dll
    C:\WINDOWS\system32\WanPacket.dll
    C:\WINDOWS\system32\wpcap.dll
    
    .
    (((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
    
    .
    -------\LEGACY_NPF
    -------\NPF
    
    
    (((((((((((((((((((((((   Dateien erstellt von 2007-12-13 bis 2008-01-13  ))))))))))))))))))))))))))))))
    .
    
    2008-01-13 14:42 . 2000-08-31 08:00	51,200	--a------	C:\WINDOWS\NirCmd.exe
    2008-01-12 18:42 . 2008-01-12 18:41	684,377	--a------	C:\WINDOWS\unins000.exe
    2008-01-12 18:42 . 2008-01-12 18:42	3,456	--a------	C:\WINDOWS\unins000.dat
    2007-12-30 17:22 . 2007-12-30 17:22	<DIR>	d--------	C:\Dokumente und Einstellungen\Wolfgang Heckermann\Anwendungsdaten\Lavasoft
    2007-12-30 17:13 . 2008-01-12 19:16	<DIR>	d--------	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
    2007-12-22 17:05 . 2007-12-22 17:05	<DIR>	d--hs----	C:\found.000
    
    .
    ((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-01-13 13:48	17,408	----a-w	C:\WINDOWS\system32\drivers\USBCRFT.SYS
    2008-01-13 13:48	---------	d-----w	C:\Programme\WLAN Monitor
    2008-01-12 17:25	---------	d-----w	C:\Dokumente und Einstellungen\Wolfgang Heckermann\Anwendungsdaten\Skype
    2008-01-12 16:59	---------	d-----w	C:\Programme\Lx_cats
    2007-12-13 09:40	---------	d-----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
    2007-11-13 10:25	20,480	----a-w	C:\WINDOWS\system32\drivers\secdrv.sys
    2005-11-21 16:52	65,024	----a-w	C:\Dokumente und Einstellungen\Wolfgang Heckermann\Anwendungsdaten\GDIPFONTCACHEV1.DAT
    2005-01-27 12:13	8	--sh--r	C:\WINDOWS\system32\C29255FC41.sys
    2005-01-27 12:13	4,704	--sha-w	C:\WINDOWS\system32\KGyGaAvL.sys
    .

  7. #7
    bpk
    bpk ist offline
    Einsteiger
    Registriert seit
    13.01.2008
    Beiträge
    10

    AW: Browser stürzen ab

    Eigentlich nur den hijack.exe und den combofix
    Geändert von bpk (13.01.2008 um 17:32 Uhr)

  8. #8
    Ehrenmitglied Avatar von Spirit
    Registriert seit
    09.08.2007
    Ort
    Zentralschweiz
    Beiträge
    2.020

    AW: Browser stürzen ab

    und dann noch Folgendes:

    1. Schritt

    dein Java ist nicht aktuell, deinstalliere die alte Version über
    Start-> Einstellungen -> Systemsteuerung -> Software
    Code:
    Java 2 Runtime Environment, SE v1.4.2_06
    lösche nun folgende Ordner und leere danach den Papierkorb
    • C:\Programme\JAVA
    • C:\Windows\Sun
    • C:\Dokumente und Einstellungen\*Profil1*\Anwendungsdaten\Sun
    • C:\Dokumente und Einstellungen\*Profil2*\Anwendungsdaten\Sun


    Achtung: nicht C:\Windows\Java
    Downloade nun Java von SUN http://www.java.com/de/download/index.jsp (Windows Offline Installation, Multi-Language) durchführen, installieren.

    2. Schritt

    Es gibt da ein paar verdächtige Einträge
    Code:
    2008-01-13 16:07      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\LoadedBodyStream-4904093-0.out --------- 674 
    2008-01-13 15:49      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\LoadedBodyStream-3790984-0.out --------- 998
    2008-01-13 15:40      C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\LoadedBodyStream-3288421-0.out --------- 674
    Einige Scans auf Dateien, Prozesse und Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
    • alle anderen Scanner gegen Viren, Spyware, usw. deaktiviert sein
    • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen)
    • nichts am Rechner getan werden
    • nach jedem Scan der Rechner neu gestartet werden


    Sophos scannen lassen
    • Gehe zu Sophos und lade dir ihren Rootkitescanner herunter. Du bekommst eine Installationsdatei sarsfx.exe.
    • Starte diese, akzeptiere die Lizenz und lass das Programm installieren, ändere den Pfad C:\SOPHTEMP nicht.
    • Gehe mit dem Explorer in diesen Ordner und starte sargui.exe, schließe danach alle anderen Programme.
    • Lass unter Area alles angehalt und starte den Scan mit "Start scan". Der Scan dauert einige Zeit, wenn er fertig ist poppt ein Fenster auf mit einer Zusammenfassung, klicke dort "Ok". Beende den Sophos Rootkitscanner, dieser Scan dient nur der Analyse.
    • Starte den Explorer und gib in der Adresszeile "%temp%" ein (ohne Anführungsstriche), dort gibt es eine Datei sarscan.log, deren Inhalt bitte posten.



    Gmer scannen lassen
    • Lade Dir Gmer von dieser Seite runter und entpacke es auf Deinen Desktop.
    • Starte gmer.exe. Alle anderen Programme sollen geschlossen sein.
    • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
    • Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird Gmer beendet.
    • Füge das Log aus der Zwischenablage in Deine Antwort hier ein.


    Catchme scannen lassen
    • Lade Dir Catchme runter auf Deinen Desktop.
    • Starte Catchme.exe. Alle anderen Programme sollen geschlossen sein. Mit "Scan" starten.
    • Falls nach dem Ende des Scans im Fenster Dateien stehen, dann klicke auf "Zip" damit eine Kopie dieser Dateien erzeugt wird. Die Dateien werden dabei nicht entfernt.
    • Das Log ist in catchme.log, füge es vollständig in Deine Antwort ein.


    RootkitRevealer scannen lassen
    • Lade RootkitRevealer runter und entpacke das Archiv in einen eigenen Ordner, z. B. C:\Programme\Rootkitrevealer.
    • Starte in diesem Ordner RootkitRevealer.exe. Alle anderen Programme schließen.
    • Starte durch Klick auf "Scan".
    • Wenn der Scan fertig ist das Logfile mit File → Save abspeichern.


    Blacklight scannen lassen[list][*]Lade F-Secure Blacklight runter in einen eigenen Ordner, z. B. C:\Programme\Blacklight. Sollte der Download nicht klappen, dann probiere es mit diesem Link.
    • Starte in diesem Ordner fsbl.exe. Alle anderen Programme schließen.
    • Klick "I accept the agreement", "next", "Scan".
    • Wenn der Scan fertig ist beende Blacklight mit "Close".
    • Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern.


    Scanner wieder einschalten, bevor Du ins Netz gehst!

    Nun alle Logs posten.

    3. Schritt
    Lade Silent Runner runter.
    Wende es, entsprechend der bebilderten Anleitung, an.
    Erstelle damit ein Logfile und poste es.
    Spirit

  9. #9
    Ehrenmitglied Avatar von Spirit
    Registriert seit
    09.08.2007
    Ort
    Zentralschweiz
    Beiträge
    2.020

    AW: Browser stürzen ab

    Zitat Zitat von bpk Beitrag anzeigen
    Eigentlich nur den hijack.exe und den combofix
    Das Combofix-Log ist nicht komplett, da fehlt noch ein Teil. Schaue bitte nochmal nach.

    Es gibt Hinweise, dass du weitere Programme hast laufen lassen. Denk nochmal nach.
    Spirit

  10. #10
    bpk
    bpk ist offline
    Einsteiger
    Registriert seit
    13.01.2008
    Beiträge
    10

    AW: Browser stürzen ab

    ok. den RootkitRevealer und den Spybot habe ich noch laufen lassen.

Seite 1 von 2 12 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Win Vista Explorer.exe und IE7 stürzen immer ab:(
    Von vipper22 im Forum Vista-Archiv
    Antworten: 1
    Letzter Beitrag: 19.08.2007, 23:41
  2. Antworten: 3
    Letzter Beitrag: 23.01.2007, 02:47
  3. Programme stürzen ab (Problembericht senden)
    Von stealth_mx im Forum Archiv
    Antworten: 6
    Letzter Beitrag: 20.01.2007, 15:21
  4. Spiele stürzen immer ab
    Von unbekannt im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 12.03.2006, 13:24
  5. Programme stürzen gleich wieder ab
    Von Iviii im Forum Archiv
    Antworten: 22
    Letzter Beitrag: 11.09.2005, 15:06

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •