Seite 1 von 6 1 2 3 ... LetzteLetzte
Zeige Ergebnis 1 bis 10 von 51

Thema: CID Werbung

  1. #1
    Forenbenutzer
    Registriert seit
    29.07.2008
    Beiträge
    34

    CID Werbung

    Hi! Hab vor zwei Tagen den MSN Messenger Plus gedownloadet seid dem öffnen sich popup Fenster mit CID-werbung.
    Trotz popupblocker (von google) öffnen sich diese Fnester weiterhin. Würde mich freuen, wenn mir jemand weiter helfen kann.
    Danke im Voraus. Hier das logfile:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:55:51, on 29.07.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Mixer.exe
    C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
    C:\Programme\Canon\MyPrinter\BJMyPrt.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Hotbar\bin\10.2.217.0\OEAddOn.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\MSN Messenger\MsnMsgr.Exe
    C:\Programme\Hotbar\bin\10.2.217.0\Weather.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\dokumente und einstellungen\bettina witliff\lokale einstellungen\anwendungsdaten\jfqmpmit.exe
    C:\Programme\MessengerSkinner\MessengerSkinner.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Programme\Google\Google Updater\GoogleUpdater.exe
    C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Canon\CAL\CALMAIN.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\AdiCash\AdiCash.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R3 - Default URLSearchHook is missing
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {5f90c0e3-4c0a-4d54-a8ac-5afe6163a99e} - C:\Programme\Starware369\bin\Starware369.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: AdiCash Toolbar - {85223548-4D57-4A3B-896B-145985F681C6} - C:\Programme\AdiCash\Toolbar.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Hotbar - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Programme\Hotbar\bin\10.2.217.0\HostIE.dll (file missing)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.d ll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O3 - Toolbar: Starware Musik Toolbar - {1962c5bc-e475-465b-823b-133e711bceb9} - C:\Programme\Starware369\bin\Starware369.dll
    O3 - Toolbar: AdiCash Toolbar - {6AA99CB6-74AF-4136-A6C6-C64C95333249} - C:\Programme\AdiCash\Toolbar.dll
    O3 - Toolbar: Hotbar - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Programme\Hotbar\bin\10.2.217.0\HostIE.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon
    O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [HotbarOE] C:\Programme\Hotbar\bin\10.2.217.0\OEAddOn.exe
    O4 - HKLM\..\Run: [HotbarSA] "C:\Programme\Hotbar\bin\10.2.217.0\HotbarSA.exe"
    O4 - HKLM\..\Run: [WARN POP TRUST LIES] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Camp Mess Warn Pop\Log Okay.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotif ier.exe
    O4 - HKCU\..\Run: [WeatherDPA] "C:\Programme\Hotbar\bin\10.2.217.0\Weather.exe" -auto
    O4 - HKCU\..\Run: [Flaw Axis] C:\DOKUME~1\BETTIN~1\ANWEND~1\16SPAM~1\mail slow.exe
    O4 - HKCU\..\Run: [jfqmpmit] c:\dokumente und einstellungen\bettina witliff\lokale einstellungen\anwendungsdaten\jfqmpmit.exe jfqmpmit
    O4 - HKCU\..\Run: [messengerskinner] C:\Programme\MessengerSkinner\MessengerSkinner.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
    O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photoup...che=20071128-1
    O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.studivz.net/photoup...che=1217196088
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe

    --
    End of file - 9218 bytes

  2. #2
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: CID Werbung

    Herzlich Willkommen hier bei uns am HijackThis Supportboard!
    BITTE SORGFÄLTIG DURCHLESEN:
    Was wir DIR bieten und was WIR erwarten:
    • Es ist ganz einfach: Zuerst auf folgenden Link klicken: An alle Ratsuchenden
      Also bitte ein wenig Geduld, Auch wenn es sich über 1-2 Tage hinzieht...
    • Wir geben unser bestes um Dir zu helfen, dafür erwarten wir,dass Du dir auch die Mühe machst.
    • Wenn Dir geholfen werden soll, dann tue bitte NUR das, was man dir vorschlägt.
    • So lange die Reinigungsarbeiten noch nicht abgeschlossen ist,die Installation von neuen Programmen - also bitte keine weiteren Scans/Removals ohne unsere Anweisung dazu ausführen -ist nicht erwünscht (außer zur Nutzung die von uns empfohlenen Programme/Tools etc.)!!!
    • Wenn Du die Anweisungen nicht 100% befolgt hast, erwarte von uns auch keine Antwort!
    • Wenn Du mal nicht weiter weißt, hast Du die Möglichkeit bei uns wieder nachfragen...Somit kannst Du andere darauf aufmerksam machen, dass Du Hilfe brauchst, oder eine Antwort erwartest.
    • Ich/wir wünsche/n eine gute Zusammenarbeit mit Dir und erfolgreiche gute Einsätze
    Wichtig: Du kannst deine Beiträge jederzeit (auf klicken) ändern, Du musst eingelogt sein!
    Anweisung/en IMMER zuerst sorgfältig durchlesen,dann Schritt für Schritt abarbeiten, dabei unbedingt die Reihenfolge einhalten!!!:


    1.
    Überprüfe deine Einstellungen.
    Im Windows-Explorer:
    >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren.

    2.
    • Lade F-Secure Blacklight in einen neuen Ordner C:\programme\blacklight.
    • Starte in diesem Ordner fsbl.exe und schließe alle anderen Programme.
    • Klicke "I accept the agreement", "next", "Scan".
    • wenn der Scan zuende ist, wähle "Close".
    • Der Bericht ist fsbl-XXX.log im Blacklight Verzeichnis, anstelle der XXX stehen Zahlen, die Datum und Uhrzeit enthalten. Den Inhalt dieser Datei bitte posten.
    Wichtig: während des Scan-Vorgangs sollen:
    • alle anderen Scanner gegen Viren, Spyware, usw deaktiviert sein
    • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen)
    • nichts am Rechner getan werden
    Scanner wieder einschalten, bevor Du ins Netz gehst!

    3.
    • download von navilog1.exe auf den desktop.
    • starte die installlation mit einem doppelklick auf die datei navilog1.exe,
      bei ms vista musst du die installation als admin ausführen.
    • nun starte das programm mit einem doppelklick auf das icon auf deinem desktop (navilog1)
    • spracheinstellungen english oder französisch
    • dann weiter mit return und bei der nächsten abfrage wählst du 1
    • durchsuche nun, ohne das du irgendetwas am rechner machst, das system
    • nun sollte eine virenwarnung deines av programms kommen, lass das tool aber weiterlaufen, (nicht löschen, oder verschieben wählen, überspringen wäre ok)
    • wenn der scan erledigt ist, wird ein editorfenster mit dem logfileinhalt geöffnet,
      poste dieses logfile hier im forum ( tag code nicht vergessen)
    • warte auf weitere anweisungen.

    4.
    Lade dir HJTscanlist.zip. -(Punkt 7) herunter anschließend das erhaltene Logfile hier posten.

    5.
    • Download den CCleaner
    • installieren,(klicke die Toolbar weg!) starten -> unter Options settings -> "german" einstellen.
    • -->"Extra-->Programme deinstallieren-->Als Textdatei speichern..."
    • poste auch dieses Logfile

    !Bitte alle Ergebnisse im Code-Tags posten!!

    [code]
    hier kommt dein logfile rein
    [/code]

    gruß
    argos

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  3. #3
    Forenbenutzer
    Registriert seit
    25.02.2008
    Beiträge
    33

    AW: CID Werbung

    Hallo,
    C:\Programme\MessengerSkinner\MessengerSkinner.exe
    Ich schätze das es am Messenger Skinner liegt, bei mir hat der auch einige Adware mitgebracht, ich kann dir aber leider nicht sagen wie man das löscht,sorry.
    Ich finde das MessengerSkinner verboten gehört, nochdazu macht MSN Werbung für das Programm(Microsoft eben) und verbreitet Adware.
    --->http://forum.chip.de/browser-plugins...a-1026867.html

    MfG
    Serials_Boy

  4. #4
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: CID Werbung

    sollst Du NICHT auf Webseiten herum surfen,sondern die Anweisungen folgen...wenn du dein System noch retten willst

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  5. #5
    Forenbenutzer
    Registriert seit
    29.07.2008
    Beiträge
    34

    AW: CID Werbung

    hier schon mal der bericht vom F-Secure Blacklight
    Code:
    07/29/08 22:04:42 [Info]: BlackLight Engine 1.0.70 initialized
    07/29/08 22:04:42 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    07/29/08 22:04:42 [Note]: 7019 4
    07/29/08 22:04:42 [Note]: 7005 0
    07/29/08 22:04:49 [Note]: 7006 0
    07/29/08 22:04:49 [Note]: 7011 1240
    07/29/08 22:04:49 [Note]: 7035 0
    07/29/08 22:04:49 [Note]: 7026 0
    07/29/08 22:04:49 [Note]: 7026 0
    07/29/08 22:05:08 [Note]: FSRAW library version 1.7.1024
    07/29/08 22:16:53 [Note]: 7007 0

  6. #6
    Forenbenutzer
    Registriert seit
    29.07.2008
    Beiträge
    34

    AW: CID Werbung

    schritt 3 funktioniert bei mir nicht.
    da stand
    1 search
    2 automatic cleaning
    3 automatic cleaning without results from catchme/gns scan
    4 manual removal by typing the adware name
    5 exit.
    habe auf 1 und return getippt und ca 35 min. gewartet. es hat sich nichts getan. es hat sich kein festergeöffnet. habe meinen av programm deaktivert, weil er trotz ignorieren ein warnmeldung erschien.
    was soll ich jetzt machen?
    mit schritt 4 und 5 bin ich deswegen nicht fortgefahren.

  7. #7
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: CID Werbung

    sollte eigentlich funktionieren
    für Schritt 3. statt Navilog,setzen wir Malwarebytes Anti-Malware ein:
    3.
    • Downloade Malwarebytes Anti-Malware - Bebilderte Anleitung
    • -> meine ausführliche Anleitung dazu findest du hier
    • Update das Programm online
    • Vergewissere dich, dass das Programm geupdatet ist, wiederhole das Update.
    • Schau nach, ob du mit den Einstellungen einverstanden bist.
    • Schliesse alle Anwendungen, einschliesslich deines Web Browsers.
    • Fuehre den Komplett Scan durch
    • Wähle alle Laufwerke aus, die sich auf deinem Rechner befinden.
    • Klicke auf den Button 'Scan laufen lassen'
    • Warte bis der Scan zuende ist, das kann ein Weilchen dauern.
    • Wenn du das Programm nach dem Scan beendest, kommen alle Funde in die Quarantäne
      und können dann dort, nachdem wir das Logfile gesehen haben, gelöscht werden.
      Du kannst die Malware aber auch gleich nach dem Scan löschen,
      dazu klickst du am besten auf 'Alles löschen', um alles löschen zu lassen.
    • Klicke dann auf 'Scan Ergebnisse', um dir das Logfile zeigen zu lassen.
    • Kopiere den Inhalt des Logfiles in deinen Thread.

    dann weiter bitte mit 4.....

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  8. #8
    Forenbenutzer
    Registriert seit
    29.07.2008
    Beiträge
    34

    AW: CID Werbung

    sorry, dass ich solange gebraucht habe. das scannen hat mehr als 3 std. gedauert.
    hier der bericht von malware:
    Code:
    Malwarebytes' Anti-Malware 1.23
    Datenbank Version: 1008
    Windows 5.1.2600 Service Pack 2
    
    14:40:02 30.07.2008
    mbam-log-7-30-2008 (14-40-02).txt
    
    Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
    Durchsuchte Objekte: 248410
    Laufzeit: 2 hour(s), 39 minute(s), 8 second(s)
    
    Infizierte Speicherprozesse: 3
    Infizierte Speichermodule: 3
    Infizierte Registrierungsschlüssel: 66
    Infizierte Registrierungswerte: 5
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 32
    Infizierte Dateien: 96
    
    Infizierte Speicherprozesse:
    C:\Programme\Hotbar\bin\10.2.217.0\OEAddOn.exe (Adware.Hotbar) -> Unloaded process successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\Weather.exe (Adware.Hotbar) -> Unloaded process successfully.
    C:\Programme\MessengerSkinner\MessengerSkinner.exe (Adware.EGDAccess) -> Unloaded process successfully.
    
    Infizierte Speichermodule:
    C:\Programme\Hotbar\bin\10.2.217.0\HostOE.dll (Adware.Hotbar) -> Delete on reboot.
    C:\Programme\Hotbar\bin\10.2.217.0\WeSkin.dll (Adware.Hotbar) -> Delete on reboot.
    C:\Programme\MessengerSkinner\MessengerSkinnerDll.dll (Adware.EGDAccess) -> Delete on reboot.
    
    Infizierte Registrierungsschlüssel:
    HKEY_CLASSES_ROOT\coresrv.lfgax (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\coresrv.lfgax.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{b0cb585f-3271-4e42-88d9-ae5c9330d554} (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{eddbb5ee-bb64-4bfc-9dbe-e7c85941335b} (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{1962c5bc-e475-465b-823b-133e711bceb9} (Adware.Starware) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{5f90c0e3-4c0a-4d54-a8ac-5afe6163a99e} (Adware.Starware) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5f90c0e3-4c0a-4d54-a8ac-5afe6163a99e} (Adware.Starware) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{ab3dfa03-f743-4302-81dd-c370bffeca23} (Adware.Starware) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{e550dc77-ef3b-474f-b59c-b3e2aa1fa6a5} (Adware.Starware) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{e550dc77-ef3b-474f-b59c-b3e2aa1fa6a5} (Adware.Starware) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{8292078f-f6e9-412b-8eb1-360c05c5ece5} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{2447e305-5e90-42a8-bd1e-0bc333b807e1} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{50d2fdcc-2707-49cb-8223-7fe0424909aa} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{878ce013-7ba9-4650-a78c-b2234c0c1648} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{a5b6fa30-d317-41ca-9cb1-c898d3c7f34e} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{cc19a5f2-b4ad-41d5-a5c9-0680904c1483} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{76d54105-99eb-4ecb-95b2-a944f50cc566} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{30b15818-e110-4527-9c05-46ace5a3460d} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{618aad04-921f-44c2-be38-c0818af69861} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{b5d2ed96-62f9-4c2c-956d-e425b1f67337} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{a3e67daa-da01-4da5-98be-3088b554a11e} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a3e67daa-da01-4da5-98be-3088b554a11e} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{d95c7240-0282-4c01-93f5-673bca03da86} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{d95c7240-0282-4c01-93f5-673bca03da86} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{03d7ff6e-9781-40b5-bb7f-94291a361604} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{3ceb04ab-08af-45f4-81b4-70d13c1f7b85} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{a7213d71-47e1-4832-92d7-d61dfe9f231f} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{cf82f350-e1c4-4916-ac12-ba73db60afb7} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{c62a9e79-2b52-439b-af57-2e60bb06e86c} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{15fd8424-d12a-4c51-8c6c-d5d57b80f781} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{67b3becf-7b6f-42b2-99f0-f7656f89cffa} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{715ffd42-4e05-4eab-9513-c8daa5395ae2} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{759d6f7c-8d30-45b6-abea-fa51c190eed5} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{9a4a64a4-a2fb-48fa-9bba-1ac50267695d} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{62906e60-bce2-4e1b-9ed0-8b9042ee15e4} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{f9bfa98d-9935-4ea4-a05a-72c7f0778f02} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{abec1835-3181-4abd-8dde-875aec4df6d2} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{0af9a087-0cbf-46b2-9dc9-52d0d16b5ab6} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{a56fe01c-77c4-4f5e-8198-e4b72207890a} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{af55160d-cde1-4a8b-8001-66da06bee740} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\starware369 (Adware.Starware) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\messengerskinner (Adware.EGDAccess) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\wallpaper.wallpapermanager (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\wallpaper.wallpapermanager.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\toolbar.toolbarctl (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\toolbar.toolbarctl.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\toolbar.htmlmenuui (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\toolbar.htmlmenuui.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\srv.coreservices (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\srv.coreservices.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hostol.webmailsend (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hostol.webmailsend.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hostol.mailanim (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hostol.mailanim.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hostie.bho (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hostie.bho.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hbr.hbmain (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hbr.hbmain.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hbmain.commband (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hbmain.commband.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\coresrv.coreservices (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\coresrv.coreservices.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\starware369 (Adware.Starware) -> Quarantined and deleted successfully.
    
    Infizierte Registrierungswerte:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{1962c5bc-e475-465b-823b-133e711bceb9} (Adware.Starware) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hotbarsa (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hotbaroe (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\weatherdpa (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\messengerskinner (Adware.EGDAccess) -> Quarantined and deleted successfully.
    
    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Verzeichnisse:
    C:\Programme\Hotbar (Adware.Hotbar) -> Delete on reboot.
    C:\Programme\Hotbar\bin (Adware.Hotbar) -> Delete on reboot.
    C:\Programme\Hotbar\bin\10.2.217.0 (Adware.Hotbar) -> Delete on reboot.
    C:\Programme\Starware369 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Programme\Starware369\bin (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Programme\Starware369\icons (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\contexts (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\SimpleUpdate (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner (Adware.EGDAccess) -> Delete on reboot.
    C:\Programme\MessengerSkinner\download (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\BrowserSearch (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Button_6 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Button_7 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Button_8 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Configurator (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Download (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\ErrorSearch (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Layouts (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Manager (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Musiksuche (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Radio_DE (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\RelatedSearch (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Songtexte (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Toolbar (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\ToolbarLogo (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\ToolbarSearch (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\TravelSearch (Adware.Starware) -> Quarantined and deleted successfully.
    
    Infizierte Dateien:
    C:\Programme\Starware369\bin\Starware369.dll (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\HostOE.dll (Adware.Hotbar) -> Delete on reboot.
    C:\Programme\Hotbar\bin\10.2.217.0\HostOL.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\HotbarSA.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\HotbarSAAX.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\HotbarSADF.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\HotbarSAHook.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\OEAddOn.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\Srv.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\Toolbar.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\Wallpaper.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\Weather.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Hotbar\bin\10.2.217.0\WeSkin.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Programme\Starware369\Starware369Config.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Programme\Starware369\Starware369Uninstall.exe (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Programme\Starware369\icons\star_16.ico (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\Tem166.tmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\TemD3.tmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\534_button_1b_def.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\534_button_1b_over.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\543_button_1b_def.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\543_button_1b_over.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\544_button_1b_def.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\544_button_1b_over.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\Button_60.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\Button_70.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\Button_80.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\FindIt.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\FindItHot.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\findithotxp.png (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\finditxp.png (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\logo.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\buttons\logoxp.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\contexts\error.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\contexts\Related.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\contexts\Travel.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\SimpleUpdate\ProductMessagingConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\SimpleUpdate\ProductMessagingConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\SimpleUpdate\SimpleUpdateConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\SimpleUpdate\SimpleUpdateConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\SimpleUpdate\TimerManagerConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware369\SimpleUpdate\TimerManagerConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\MessengerSkinner.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\MessengerSkinnerDll.dll (Adware.EGDAccess) -> Delete on reboot.
    C:\Programme\MessengerSkinner\uninst.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\download\defaultPack.cab (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\appconfig.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btn.rgn (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnBnr.rgn (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnIn.rgn (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnInNormal.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnInOver.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnNormal.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnNormal.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnNormalBnr.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnNormalBnr.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnOver.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnOver.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnOverBnr.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\btnOverBnr.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Programme\MessengerSkinner\resources\languages_v2.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Tem2E.tmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\BrowserSearch\BrowserSearch.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\BrowserSearch\BrowserSearch.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Button_6\Button_6Options.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Button_6\Button_6Options.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Button_7\Button_7Options.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Button_7\Button_7Options.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Button_8\Button_8Options.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Button_8\Button_8Options.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Configurator\Configurator.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Configurator\Configurator.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Download\DownloadOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Download\DownloadOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\ErrorSearch\ErrorSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\ErrorSearch\ErrorSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Layouts\ToolbarLayout.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Layouts\ToolbarLayout.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Manager\ManagerOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Manager\ManagerOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Musiksuche\MusiksucheOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Musiksuche\MusiksucheOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Radio_DE\Radio_DEOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Radio_DE\Radio_DEOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\RelatedSearch\RelatedSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\RelatedSearch\RelatedSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Songtexte\SongtexteOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Songtexte\SongtexteOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Toolbar\TBProductsOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\Toolbar\TBProductsOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\ToolbarLogo\ToolbarLogoOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\ToolbarLogo\ToolbarLogoOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\ToolbarSearch\ToolbarSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\ToolbarSearch\ToolbarSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\TravelSearch\TravelSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Bettina Witliff\Anwendungsdaten\Starware369\TravelSearch\TravelSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.

  9. #9
    Forenbenutzer
    Registriert seit
    29.07.2008
    Beiträge
    34

    AW: CID Werbung

    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    C:
    
      30.07.2008 15:12      C:\Programme --------- 0 
            C:\pagefile.sys ---------  
      30.07.2008 13:27      C:\LogiSetup.log --------- 90 
      29.07.2008 23:04      C:\fixnavi.txt --------- 1434 
      29.07.2008 10:58      C:\boot.ini --------- 211 
      28.07.2008 17:55      C:\Config.Msi --------- 0 
      28.07.2008 15:30      C:\WINDOWS --------- 0 
      05.07.2008 20:38      C:\sqmdata09.sqm --------- 268 
      05.07.2008 20:38      C:\sqmnoopt09.sqm --------- 244 
      05.07.2008 10:43      C:\sqmdata08.sqm --------- 268 
      05.07.2008 10:43      C:\sqmnoopt08.sqm --------- 244 
      04.07.2008 12:09      C:\sqmdata07.sqm --------- 268 
      04.07.2008 12:09      C:\sqmnoopt07.sqm --------- 244 
      03.07.2008 08:52      C:\sqmdata06.sqm --------- 268 
      03.07.2008 08:52      C:\sqmnoopt06.sqm --------- 244 
      02.07.2008 14:11      C:\sqmdata05.sqm --------- 268 
      02.07.2008 14:11      C:\sqmnoopt05.sqm --------- 244 
      02.07.2008 09:32      C:\sqmdata04.sqm --------- 268 
      02.07.2008 09:32      C:\sqmnoopt04.sqm --------- 244 
      01.07.2008 08:45      C:\sqmdata03.sqm --------- 268 
      01.07.2008 08:45      C:\sqmnoopt03.sqm --------- 244 
      30.06.2008 11:18      C:\sqmdata02.sqm --------- 268 
      30.06.2008 11:18      C:\sqmnoopt02.sqm --------- 244 
      29.06.2008 18:30      C:\sqmdata01.sqm --------- 268 
      29.06.2008 18:29      C:\sqmnoopt01.sqm --------- 244 
      29.06.2008 10:07      C:\sqmdata00.sqm --------- 268 
      29.06.2008 10:07      C:\sqmnoopt00.sqm --------- 244 
      28.06.2008 20:55      C:\sqmdata19.sqm --------- 268 
      28.06.2008 20:55      C:\sqmnoopt19.sqm --------- 244 
      28.06.2008 17:31      C:\sqmdata18.sqm --------- 268 
      28.06.2008 17:31      C:\sqmnoopt18.sqm --------- 244 
      27.06.2008 16:19      C:\sqmdata17.sqm --------- 268 
      27.06.2008 16:19      C:\sqmnoopt17.sqm --------- 244 
      26.06.2008 15:33      C:\sqmdata16.sqm --------- 268 
      26.06.2008 15:33      C:\sqmnoopt16.sqm --------- 244 
      26.06.2008 12:22      C:\sqmdata15.sqm --------- 268 
      26.06.2008 12:22      C:\sqmnoopt15.sqm --------- 244 
      25.06.2008 17:26      C:\sqmdata14.sqm --------- 268 
      25.06.2008 17:26      C:\sqmnoopt14.sqm --------- 244 
      25.06.2008 16:48      C:\sqmdata13.sqm --------- 268 
      25.06.2008 16:48      C:\sqmnoopt13.sqm --------- 244 
      25.06.2008 09:24      C:\sqmdata12.sqm --------- 268 
      25.06.2008 09:24      C:\sqmnoopt12.sqm --------- 244 
      24.06.2008 19:27      C:\sqmdata11.sqm --------- 268 
      24.06.2008 19:27      C:\sqmnoopt11.sqm --------- 244 
      23.06.2008 16:41      C:\sqmdata10.sqm --------- 268 
      23.06.2008 16:41      C:\sqmnoopt10.sqm --------- 244 
      19.04.2008 13:47      C:\Program Files --------- 0 
      18.11.2007 21:10      C:\CyberLink.3118_EVR__DVD070604-04.exe --------- 50531672 
      29.09.2007 21:20      C:\wmp11-windowsxp-x86-DE-DE.exe --------- 25842736 
      27.08.2007 16:44      C:\RECYCLER --------- 0 
      16.08.2007 21:04      C:\Handbuch AntiVir.pdf --------- 967555 
      16.08.2007 20:58      C:\antivir_workstation_win704u_de_h.exe --------- 17222360 
      15.08.2007 18:56      C:\install_pro7_icq6.exe --------- 12927264 
      12.08.2007 18:38      C:\MSOCache --------- 0 
      09.08.2007 17:39      C:\System Volume Information --------- 0 
      09.08.2007 17:27      C:\NTDETECT.COM --------- 47564 
      09.08.2007 17:27      C:\ntldr --------- 251184 
      09.08.2007 17:19      C:\WindowsXP-KB835935-SP2-DEU.exe --------- 277936872 
      09.08.2007 12:05      C:\WUTemp --------- 0 
      09.08.2007 11:59      C:\Dokumente und Einstellungen --------- 0 
      09.08.2007 11:51      C:\IO.SYS --------- 0 
      09.08.2007 11:51      C:\MSDOS.SYS --------- 0 
      09.08.2007 11:51      C:\AUTOEXEC.BAT --------- 0 
      09.08.2007 11:51      C:\CONFIG.SYS --------- 0 
      18.08.2001 14:00      C:\bootfont.bin --------- 4952 
    ----------------------------------------
    
     
    C:\WINDOWS
    
      30.07.2008 14:51     C:\WINDOWS\WindowsUpdate.log --------- 445343 
      30.07.2008 14:45     C:\WINDOWS\0.log --------- 0 
      30.07.2008 14:43     C:\WINDOWS\wiadebug.log --------- 159 
      30.07.2008 14:43     C:\WINDOWS\wiaservc.log --------- 50 
      30.07.2008 14:42     C:\WINDOWS\bootstat.dat --------- 2048 
      30.07.2008 14:41     C:\WINDOWS\SchedLgU.Txt --------- 32588 
      29.07.2008 21:38     C:\WINDOWS\wmsetup.log --------- 63690 
      29.07.2008 10:58     C:\WINDOWS\win.ini --------- 608 
      29.07.2008 10:58     C:\WINDOWS\system.ini --------- 227 
      28.07.2008 00:02     C:\WINDOWS\setupapi.log --------- 726267 
      09.05.2008 18:08     C:\WINDOWS\spupdsvc.log --------- 82918 
      09.05.2008 18:07     C:\WINDOWS\ie7_main.log --------- 23673 
      09.05.2008 18:06     C:\WINDOWS\iis6.log --------- 11549 
      09.05.2008 18:06     C:\WINDOWS\comsetup.log --------- 40760 
      09.05.2008 18:06     C:\WINDOWS\ntdtcsetup.log --------- 24267 
      09.05.2008 18:06     C:\WINDOWS\ocmsn.log --------- 5538 
      09.05.2008 18:06     C:\WINDOWS\tsoc.log --------- 38694 
      09.05.2008 18:06     C:\WINDOWS\imsins.log --------- 1355 
      09.05.2008 18:06     C:\WINDOWS\ie7.log --------- 40115 
      09.05.2008 18:06     C:\WINDOWS\ocgen.log --------- 60552 
      09.05.2008 18:06     C:\WINDOWS\msgsocm.log --------- 4947 
      09.05.2008 18:06     C:\WINDOWS\FaxSetup.log --------- 85147 
      09.05.2008 18:05     C:\WINDOWS\updspapi.log --------- 16371 
      09.05.2008 18:03     C:\WINDOWS\imsins.BAK --------- 1355 
      09.05.2008 18:03     C:\WINDOWS\IDNMitigationAPIs.log --------- 6722 
      09.05.2008 18:03     C:\WINDOWS\NLSDownlevelMapping.log --------- 6419 
      09.05.2008 18:02     C:\WINDOWS\KB915865.log --------- 6259 
      08.05.2008 14:12     C:\WINDOWS\nsreg.dat --------- 0 
      01.05.2008 10:06     C:\WINDOWS\cdplayer.ini --------- 132 
      02.03.2008 20:36     C:\WINDOWS\nsw.log --------- 354 
      21.10.2007 18:28     C:\WINDOWS\DPINST.LOG --------- 6078 
      07.10.2007 19:02     C:\WINDOWS\Ausba4.ini --------- 405 
      29.09.2007 21:28     C:\WINDOWS\wmsetup10.log --------- 3499 
      29.09.2007 21:28     C:\WINDOWS\KB926239.log --------- 5110 
      29.09.2007 21:28     C:\WINDOWS\MSCompPackV1.log --------- 3278 
      29.09.2007 21:27     C:\WINDOWS\wmp11.log --------- 12274 
      29.09.2007 21:26     C:\WINDOWS\WMFDist11.log --------- 20154 
      29.09.2007 21:26     C:\WINDOWS\WMSysPr9.prx --------- 316640 
      29.09.2007 21:25     C:\WINDOWS\Wudf01000Inst.log --------- 6918 
      27.08.2007 18:09     C:\WINDOWS\ODBC.INI --------- 400 
      20.08.2007 18:02     C:\WINDOWS\ULEAD32.INI --------- 319 
      20.08.2007 17:38     C:\WINDOWS\6816Error.dat --------- 4 
      20.08.2007 17:38     C:\WINDOWS\6816White12.dat --------- 30720 
      20.08.2007 17:38     C:\WINDOWS\6816BadPixelInfo.txt --------- 33 
      20.08.2007 17:38     C:\WINDOWS\6816Dark12.dat --------- 30720 
      20.08.2007 17:38     C:\WINDOWS\6816Exposure.dat --------- 6 
      20.08.2007 17:38     C:\WINDOWS\6816Gain.dat --------- 3 
      20.08.2007 17:38     C:\WINDOWS\6816Offset.dat --------- 3 
      09.08.2007 17:41     C:\WINDOWS\DtcInstall.log --------- 360 
      09.08.2007 17:40     C:\WINDOWS\OEWABLog.txt --------- 1165 
      09.08.2007 17:40     C:\WINDOWS\setuplog.txt --------- 726672 
      09.08.2007 17:37     C:\WINDOWS\svcpack.log --------- 408378 
      09.08.2007 17:34     C:\WINDOWS\cmsetacl.log --------- 200 
      09.08.2007 17:33     C:\WINDOWS\sessmgr.setup.log --------- 1330 
      09.08.2007 17:23     C:\WINDOWS\medctroc.Log --------- 581 
      09.08.2007 16:40     C:\WINDOWS\mixerdef.ini --------- 25 
      09.08.2007 12:40     C:\WINDOWS\Sti_Trace.log --------- 0 
      09.08.2007 12:38     C:\WINDOWS\regopt.log --------- 1348 
      09.08.2007 12:37     C:\WINDOWS\setuperr.log --------- 0 
      09.08.2007 12:08     C:\WINDOWS\Windows Update.log --------- 12550 
      09.08.2007 11:54     C:\WINDOWS\REGLOCS.OLD --------- 8192 
      09.08.2007 11:53     C:\WINDOWS\setupact.log --------- 169729 
      09.08.2007 11:51     C:\WINDOWS\control.ini --------- 0 
      09.08.2007 11:51     C:\WINDOWS\WMSysPrx.prx --------- 299552 
      09.08.2007 11:50     C:\WINDOWS\ODBCINST.INI --------- 4161 
      09.08.2007 11:49     C:\WINDOWS\WindowsShell.Manifest --------- 749 
      09.08.2007 11:47     C:\WINDOWS\vb.ini --------- 36 
      09.08.2007 11:47     C:\WINDOWS\vbaddin.ini --------- 37 
      04.08.2004 00:58     C:\WINDOWS\winhlp32.exe --------- 288768 
      04.08.2004 00:58     C:\WINDOWS\slrundll.exe --------- 32866 
      04.08.2004 00:58     C:\WINDOWS\regedit.exe --------- 153600 
      04.08.2004 00:58     C:\WINDOWS\notepad.exe --------- 70144 
      04.08.2004 00:57     C:\WINDOWS\hh.exe --------- 10752 
      04.08.2004 00:57     C:\WINDOWS\explorer.exe --------- 1035264 
      04.08.2004 00:57     C:\WINDOWS\twain_32.dll --------- 50688 
      17.07.2004 11:40     C:\WINDOWS\002128_.tmp --------- 19528 
      07.01.2002 13:15     C:\WINDOWS\A4.dll --------- 167936 
      15.11.2001 12:08     C:\WINDOWS\mixer.exe --------- 1216512 
      22.10.2001 18:02     C:\WINDOWS\cmuninst.dat --------- 122880 
      22.10.2001 18:01     C:\WINDOWS\cmuninst.exe --------- 122880 
      18.10.2001 12:01     C:\WINDOWS\GetKey.dll --------- 45056 
      18.08.2001 14:00     C:\WINDOWS\explorer.scf --------- 80 
      18.08.2001 14:00     C:\WINDOWS\twunk_16.exe --------- 49680 
      18.08.2001 14:00     C:\WINDOWS\clock.avi --------- 82944 
      18.08.2001 14:00     C:\WINDOWS\Feder.bmp --------- 16730 
      18.08.2001 14:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
      18.08.2001 14:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
      18.08.2001 14:00     C:\WINDOWS\desktop.ini --------- 2 
      18.08.2001 14:00     C:\WINDOWS\twain.dll --------- 94800 
      18.08.2001 14:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
      18.08.2001 14:00     C:\WINDOWS\Angler.bmp --------- 17336 
      18.08.2001 14:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
      18.08.2001 14:00     C:\WINDOWS\F„cher.bmp --------- 26680 
      18.08.2001 14:00     C:\WINDOWS\SET7.tmp --------- 13898 
      18.08.2001 14:00     C:\WINDOWS\SET3.tmp --------- 1085913 
      18.08.2001 14:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
      18.08.2001 14:00     C:\WINDOWS\winhelp.exe --------- 257568 
      18.08.2001 14:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
      18.08.2001 14:00     C:\WINDOWS\winnt.bmp --------- 48680 
      18.08.2001 14:00     C:\WINDOWS\winnt256.bmp --------- 48680 
      18.08.2001 14:00     C:\WINDOWS\Granit.bmp --------- 26582 
      18.08.2001 14:00     C:\WINDOWS\msdfmap.ini --------- 1405 
      18.08.2001 14:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
      18.08.2001 14:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
      18.08.2001 14:00     C:\WINDOWS\twunk_32.exe --------- 25600 
      18.08.2001 14:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
      18.08.2001 14:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
      18.08.2001 14:00     C:\WINDOWS\_default.pif --------- 707 
      26.07.1999 12:02     C:\WINDOWS\Photo Express 3.scr --------- 40960 
      17.11.1998 13:44     C:\WINDOWS\IsUn0407.exe --------- 328704 
    ----------------------------------------
    
     
    C:\WINDOWS\System
    
     04.08.2004 00:58    C:\WINDOWS\System\winspool.drv --------- 146944 
     04.08.2004 00:37    C:\WINDOWS\System\mmsystem.dll --------- 69632 
     18.08.2001 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
     18.08.2001 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
     18.08.2001 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
     18.08.2001 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
     18.08.2001 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
     18.08.2001 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
     18.08.2001 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
     18.08.2001 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
     18.08.2001 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
     18.08.2001 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
     18.08.2001 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
     18.08.2001 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
     18.08.2001 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
     18.08.2001 14:00    C:\WINDOWS\System\setup.inf --------- 59167 
     18.08.2001 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
     18.08.2001 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
     18.08.2001 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
     18.08.2001 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
     18.08.2001 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
     18.08.2001 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
     18.08.2001 14:00    C:\WINDOWS\System\VER.DLL --------- 9200 
     18.08.2001 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
     18.08.2001 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
     20.10.2000 19:28    C:\WINDOWS\System\crlds3d.dll --------- 765952 
    ----------------------------------------
    
     
    C:\WINDOWS\System32
    
     30.07.2008 15:14     C:\WINDOWS\system32\tasklist.exe --------- 73728 
     30.07.2008 10:45     C:\WINDOWS\system32\drivers --------- 0 
     27.07.2008 20:50     C:\WINDOWS\system32\CatRoot2 --------- 0 
     22.07.2008 23:01     C:\WINDOWS\system32\wpa.dbl --------- 2206 
     20.05.2008 15:43     C:\WINDOWS\system32\Macromed --------- 0 
     09.05.2008 18:08     C:\WINDOWS\system32\dllcache --------- 0 
     09.05.2008 18:05     C:\WINDOWS\system32\config --------- 0 
     09.05.2008 18:05     C:\WINDOWS\system32\de-de --------- 0 
     19.04.2008 13:49     C:\WINDOWS\system32\rmoc3260.dll --------- 185944 
     19.04.2008 13:48     C:\WINDOWS\system32\pndx5032.dll --------- 5632 
     19.04.2008 13:48     C:\WINDOWS\system32\pndx5016.dll --------- 6656 
     19.04.2008 13:48     C:\WINDOWS\system32\msvcr71.dll --------- 348160 
     19.04.2008 13:48     C:\WINDOWS\system32\msvcp71.dll --------- 499712 
     19.04.2008 13:48     C:\WINDOWS\system32\pncrt.dll --------- 278528 
     30.03.2008 13:37     C:\WINDOWS\system32\perfc009.dat --------- 40836 
     30.03.2008 13:37     C:\WINDOWS\system32\perfh007.dat --------- 320104 
     30.03.2008 13:37     C:\WINDOWS\system32\perfc007.dat --------- 49166 
     30.03.2008 13:37     C:\WINDOWS\system32\perfh009.dat --------- 314508 
     30.03.2008 13:37     C:\WINDOWS\system32\PerfStringBackup.INI --------- 732344 
     26.03.2008 18:42     C:\WINDOWS\system32\CatRoot --------- 0 
     26.03.2008 18:40     C:\WINDOWS\system32\CanonIJ Uninstaller Information --------- 0 
     10.03.2008 15:02     C:\WINDOWS\system32\jupdate-1.6.0_05-b13.log --------- 6641 
     22.02.2008 03:33     C:\WINDOWS\system32\javaws.exe --------- 139264 
     22.02.2008 03:33     C:\WINDOWS\system32\javacpl.cpl --------- 69632 
     22.02.2008 02:23     C:\WINDOWS\system32\javaw.exe --------- 135168 
     22.02.2008 02:23     C:\WINDOWS\system32\java.exe --------- 135168 
     02.11.2007 21:51     C:\WINDOWS\system32\jupdate-1.6.0_03-b05.log --------- 5686 
     21.10.2007 18:28     C:\WINDOWS\system32\DRVSTORE --------- 0 
     30.09.2007 12:12     C:\WINDOWS\system32\amcompat.tlb --------- 16832 
     30.09.2007 12:12     C:\WINDOWS\system32\nscompat.tlb --------- 23392 
     29.09.2007 21:25     C:\WINDOWS\system32\LogFiles --------- 0 
     28.09.2007 18:08     C:\WINDOWS\system32\DivXCodecVersionChecker.exe --------- 156992 
     28.09.2007 18:04     C:\WINDOWS\system32\dtu_de.qm --------- 3136 
     25.09.2007 19:05     C:\WINDOWS\system32\jupdate-1.6.0_02-b06.log --------- 5214 
     04.09.2007 17:06     C:\WINDOWS\system32\FNTCACHE.DAT --------- 372080 
     14.08.2007 20:48     C:\WINDOWS\system32\wbem --------- 0 
     09.08.2007 17:39     C:\WINDOWS\system32\spupdwxp.log --------- 253 
     09.08.2007 17:39     C:\WINDOWS\system32\Microsoft --------- 0 
     09.08.2007 17:33     C:\WINDOWS\system32\oobe --------- 0 
     09.08.2007 17:33     C:\WINDOWS\system32\Setup --------- 0 
     09.08.2007 17:33     C:\WINDOWS\system32\mui --------- 0 
     09.08.2007 17:29     C:\WINDOWS\system32\Restore --------- 0 
     09.08.2007 17:29     C:\WINDOWS\system32\npp --------- 0 
     09.08.2007 17:29     C:\WINDOWS\system32\Com --------- 0 
     09.08.2007 17:29     C:\WINDOWS\system32\usmt --------- 0 
     09.08.2007 17:27     C:\WINDOWS\system32\1031 --------- 0 
     09.08.2007 17:26     C:\WINDOWS\system32\ReinstallBackups --------- 0 
     09.08.2007 13:35     C:\WINDOWS\system32\ras --------- 0 
     09.08.2007 13:35     C:\WINDOWS\system32\icsxml --------- 0 
     09.08.2007 13:34     C:\WINDOWS\system32\1033 --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\3com_dmi --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\IME --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\1025 --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\1041 --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\1028 --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\1042 --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\1037 --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\inetsrv --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\1054 --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\2052 --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\3076 --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\export --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\wins --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\ShellExt --------- 0 
     09.08.2007 13:33     C:\WINDOWS\system32\dhcp --------- 0 
     09.08.2007 12:44     C:\WINDOWS\system32\h323log.txt --------- 0 
     09.08.2007 11:59     C:\WINDOWS\system32\wmpscheme.xml --------- 25065 
     09.08.2007 11:53     C:\WINDOWS\system32\$winnt$.inf --------- 324 
     09.08.2007 11:51     C:\WINDOWS\system32\xircom --------- 0 
     09.08.2007 11:51     C:\WINDOWS\system32\CONFIG.NT --------- 2951 
     09.08.2007 11:50     C:\WINDOWS\system32\ias --------- 0 
     09.08.2007 11:49     C:\WINDOWS\system32\logonui.exe.manifest --------- 488 
     09.08.2007 11:49     C:\WINDOWS\system32\WindowsLogon.manifest --------- 488 
     09.08.2007 11:49     C:\WINDOWS\system32\sapi.cpl.manifest --------- 749 
     09.08.2007 11:49     C:\WINDOWS\system32\cdplayer.exe.manifest --------- 749 
     09.08.2007 11:49     C:\WINDOWS\system32\nwc.cpl.manifest --------- 749 
     09.08.2007 11:49     C:\WINDOWS\system32\ncpa.cpl.manifest --------- 749 
     09.08.2007 11:49     C:\WINDOWS\system32\wuaucpl.cpl.manifest --------- 749 
     09.08.2007 11:49     C:\WINDOWS\system32\DirectX --------- 0 
     09.08.2007 11:48     C:\WINDOWS\system32\emptyregdb.dat --------- 21740 
     09.08.2007 11:47     C:\WINDOWS\system32\MsDtc --------- 0 
     09.08.2007 11:45     C:\WINDOWS\system32\spool --------- 0 
     01.05.2007 07:00     C:\WINDOWS\system32\CNMLM92.DLL --------- 215040 
     19.01.2007 12:53     C:\WINDOWS\system32\sirenacm.dll --------- 51056 
     17.11.2006 18:54     C:\WINDOWS\system32\ieframe.dll.mui --------- 1040384 
     17.11.2006 18:53     C:\WINDOWS\system32\advpack.dll.mui --------- 12288 
     07.11.2006 21:03     C:\WINDOWS\system32\urlmon.dll --------- 1162240 
     07.11.2006 21:03     C:\WINDOWS\system32\msfeedsbs.dll --------- 50688 
     07.11.2006 21:03     C:\WINDOWS\system32\msfeeds.dll --------- 458752 
     07.11.2006 21:03     C:\WINDOWS\system32\extmgr.dll --------- 131584 
     07.11.2006 21:03     C:\WINDOWS\system32\ieframe.dll --------- 6049280 
     07.11.2006 21:03     C:\WINDOWS\system32\jsproxy.dll --------- 27136 
     07.11.2006 21:03     C:\WINDOWS\system32\msls31.dll --------- 156160 
     07.11.2006 21:03     C:\WINDOWS\system32\mstime.dll --------- 670720 
     07.11.2006 21:03     C:\WINDOWS\system32\webcheck.dll --------- 231424 
     07.11.2006 21:03     C:\WINDOWS\system32\ieui.dll --------- 180736 
     07.11.2006 21:03     C:\WINDOWS\system32\iepeers.dll --------- 191488 
     07.11.2006 21:03     C:\WINDOWS\system32\vbscript.dll --------- 413696 
     07.11.2006 21:03     C:\WINDOWS\system32\mshtmled.dll --------- 475648 
     07.11.2006 21:03     C:\WINDOWS\system32\mshtml.dll --------- 3577856 
    ----------------------------------------
    
     
    C:\WINDOWS\Prefetch
    
     30.07.2008 15:17     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 11200 
     30.07.2008 15:16     C:\WINDOWS\Prefetch\AVWSC.EXE-2F6C3C95.pf --------- 29782 
     30.07.2008 15:15     C:\WINDOWS\Prefetch\TASKLIST.EXE-10D94B23.pf --------- 19288 
     30.07.2008 15:15     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 63420 
     30.07.2008 15:14     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 15660 
     30.07.2008 15:11     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-39024128.pf --------- 20694 
     30.07.2008 15:11     C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 46150 
     30.07.2008 15:07     C:\WINDOWS\Prefetch\WLLOGINPROXY.EXE-33926225.pf --------- 39428 
     30.07.2008 15:07     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 85450 
     30.07.2008 15:07     C:\WINDOWS\Prefetch\RUNDLL32.EXE-41FC3A8E.pf --------- 27458 
     30.07.2008 15:05     C:\WINDOWS\Prefetch\TASKLIST.EXE-05690B7B.pf --------- 19490 
     30.07.2008 15:04     C:\WINDOWS\Prefetch\RUNDLL32.EXE-328753C3.pf --------- 29146 
     30.07.2008 15:04     C:\WINDOWS\Prefetch\RUNDLL32.EXE-48852276.pf --------- 28798 
     30.07.2008 15:02     C:\WINDOWS\Prefetch\RUNDLL32.EXE-238DD8DC.pf --------- 27458 
     30.07.2008 15:02     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 16276 
     30.07.2008 15:00     C:\WINDOWS\Prefetch\RUNDLL32.EXE-14963465.pf --------- 29904 
     30.07.2008 15:00     C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 15524 
     30.07.2008 15:00     C:\WINDOWS\Prefetch\LOGOKA~1.EXE-28F65E06.pf --------- 51652 
     30.07.2008 15:00     C:\WINDOWS\Prefetch\64 BIN CHIC.EXE-1D3FDCBD.pf --------- 25400 
     30.07.2008 14:56     C:\WINDOWS\Prefetch\RUNDLL32.EXE-206B52FE.pf --------- 30288 
     30.07.2008 14:49     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1ACE2A91.pf --------- 22072 
     30.07.2008 14:47     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4495EA07.pf --------- 30816 
     30.07.2008 14:47     C:\WINDOWS\Prefetch\ADICASH.EXE-2A41B4FB.pf --------- 39754 
     30.07.2008 14:46     C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 37116 
     30.07.2008 14:46     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 21468 
     30.07.2008 14:45     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 26236 
     30.07.2008 14:45     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 33142 
     30.07.2008 14:45     C:\WINDOWS\Prefetch\ONENOTEM.EXE-1B134824.pf --------- 7360 
     30.07.2008 14:45     C:\WINDOWS\Prefetch\OSA.EXE-0082CBE3.pf --------- 5290 
     30.07.2008 14:45     C:\WINDOWS\Prefetch\GOOGLEUPDATER.EXE-36CE3796.pf --------- 64934 
     30.07.2008 14:44     C:\WINDOWS\Prefetch\WKSCAL.EXE-28DC9075.pf --------- 78744 
     30.07.2008 14:44     C:\WINDOWS\Prefetch\WKCALREM.EXE-21E976E2.pf --------- 3576 
     30.07.2008 14:44     C:\WINDOWS\Prefetch\CALMAIN.EXE-2403E25F.pf --------- 52236 
     30.07.2008 14:44     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 626872 
     30.07.2008 14:41     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 17802 
     30.07.2008 14:39     C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 14882 
     30.07.2008 14:37     C:\WINDOWS\Prefetch\WINWORD.EXE-0B995611.pf --------- 148784 
     30.07.2008 14:37     C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-19D979CC.pf --------- 60484 
     30.07.2008 14:36     C:\WINDOWS\Prefetch\ADB2.EXE-09DE2F27.pf --------- 30594 
     30.07.2008 14:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-30F5C6E5.pf --------- 32948 
     30.07.2008 14:36     C:\WINDOWS\Prefetch\APDPROXY.EXE-0BCD8D9C.pf --------- 10886 
     30.07.2008 14:36     C:\WINDOWS\Prefetch\PHOTOSHOP ALBUM STARTER EDITI-037E01DD.pf --------- 63168 
     30.07.2008 14:34     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 32394 
     30.07.2008 13:47     C:\WINDOWS\Prefetch\DW20.EXE-005BA42F.pf --------- 93282 
     30.07.2008 13:47     C:\WINDOWS\Prefetch\MSNMSGR.EXE-091111D0.pf --------- 53522 
     30.07.2008 13:32     C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 37392 
     30.07.2008 13:32     C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 25436 
     30.07.2008 13:31     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 17658 
     30.07.2008 13:28     C:\WINDOWS\Prefetch\DEMO32.EXE-256B94FD.pf --------- 16764 
     30.07.2008 13:27     C:\WINDOWS\Prefetch\IKERNEL.EXE-092EF074.pf --------- 38372 
     30.07.2008 13:27     C:\WINDOWS\Prefetch\SETUP.EXE-16468A1F.pf --------- 20198 
     30.07.2008 13:27     C:\WINDOWS\Prefetch\SETUP.EXE-393E66AE.pf --------- 12002 
     30.07.2008 13:26     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2173D6C7.pf --------- 59874 
     30.07.2008 13:25     C:\WINDOWS\Prefetch\AVCENTER.EXE-37584419.pf --------- 46604 
     30.07.2008 13:22     C:\WINDOWS\Prefetch\RUNDLL32.EXE-44412E82.pf --------- 32070 
     30.07.2008 13:18     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4589D16C.pf --------- 36290 
     30.07.2008 13:04     C:\WINDOWS\Prefetch\USNSVC.EXE-1D8C2356.pf --------- 23742 
     30.07.2008 12:27     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-22AE9451.pf --------- 87458 
     30.07.2008 12:27     C:\WINDOWS\Prefetch\Layout.ini --------- 292206 
     30.07.2008 12:26     C:\WINDOWS\Prefetch\UPDATE.EXE-13D57D76.pf --------- 53768 
     30.07.2008 12:26     C:\WINDOWS\Prefetch\PREUPD.EXE-358AA1C1.pf --------- 17598 
     30.07.2008 11:51     C:\WINDOWS\Prefetch\GUARDGUI.EXE-1BD45C30.pf --------- 24104 
     30.07.2008 10:42     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1461C35A.pf --------- 64620 
     30.07.2008 10:42     C:\WINDOWS\Prefetch\CNMSE92.EXE-287D3D8B.pf --------- 6784 
     30.07.2008 10:34     C:\WINDOWS\Prefetch\OFFLB.EXE-03A7C203.pf --------- 42164 
     30.07.2008 10:30     C:\WINDOWS\Prefetch\WKDSTORE.EXE-31475208.pf --------- 65284 
     30.07.2008 10:21     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 64322 
     30.07.2008 10:21     C:\WINDOWS\Prefetch\SCHED.EXE-236A886F.pf --------- 84996 
     28.07.2008 14:10     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 44622 
     28.07.2008 14:10     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 54018 
     28.07.2008 11:56     C:\WINDOWS\Prefetch\WKUFIND.EXE-18C07230.pf --------- 43336 
     27.07.2008 18:31     C:\WINDOWS\Prefetch\EXCEL.EXE-3AB61D88.pf --------- 74122 
    ----------------------------------------
    
     
    C:\WINDOWS\Tasks
    
     30.07.2008 15:00     C:\WINDOWS\Tasks\A0E8EB3191AB6059.job --------- 284 
     30.07.2008 14:42     C:\WINDOWS\Tasks\SA.DAT --------- 6 
     18.08.2001 14:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
    ----------------------------------------
    
     
    C:\WINDOWS\Temp
    
     30.07.2008 13:27     C:\WINDOWS\Temp\CamWizrd.log --------- 1089 
     25.07.2008 11:11     C:\WINDOWS\Temp\msksetup.log --------- 8 
     06.03.2008 23:59     C:\WINDOWS\Temp\_ISTMP2.DIR --------- 0 
     02.03.2008 16:04     C:\WINDOWS\Temp\_ISTMP1.DIR --------- 0 
     13.09.2007 15:03     C:\WINDOWS\Temp\~rnsetup --------- 0 
     07.09.2007 20:14     C:\WINDOWS\Temp\Upd11.tmp --------- 0 
     06.09.2007 14:50     C:\WINDOWS\Temp\Upd10.tmp --------- 0 
     03.09.2007 21:14     C:\WINDOWS\Temp\UpdF.tmp --------- 0 
     02.09.2007 18:03     C:\WINDOWS\Temp\UpdE.tmp --------- 0 
     01.09.2007 13:44     C:\WINDOWS\Temp\Upd25.tmp --------- 0 
     31.08.2007 09:09     C:\WINDOWS\Temp\Upd1B.tmp --------- 0 
     29.08.2007 20:03     C:\WINDOWS\Temp\UpdD.tmp --------- 0 
     28.08.2007 17:17     C:\WINDOWS\Temp\UpdC.tmp --------- 0 
     27.08.2007 17:17     C:\WINDOWS\Temp\UpdA.tmp --------- 0 
     26.08.2007 17:17     C:\WINDOWS\Temp\Upd9.tmp --------- 0 
     25.08.2007 17:17     C:\WINDOWS\Temp\Upd8.tmp --------- 0 
     24.08.2007 17:13     C:\WINDOWS\Temp\Upd7.tmp --------- 0 
     23.08.2007 17:13     C:\WINDOWS\Temp\Upd6.tmp --------- 0 
     22.08.2007 17:13     C:\WINDOWS\Temp\Upd5.tmp --------- 0 
     21.08.2007 15:30     C:\WINDOWS\Temp\Upd4.tmp --------- 0 
     20.08.2007 15:30     C:\WINDOWS\Temp\UpdB.tmp --------- 0 
     18.08.2007 22:57     C:\WINDOWS\Temp\Upd38.tmp --------- 0 
     17.08.2007 22:57     C:\WINDOWS\Temp\Upd3.tmp --------- 0 
     17.08.2007 22:57     C:\WINDOWS\Temp\Upd2.tmp --------- 0 
     16.08.2007 20:59     C:\WINDOWS\Temp\Upd1.tmp --------- 0 
    ----------------------------------------
    
     
    C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp
    
     30.07.2008 15:17      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 f?r hjtscanlist.zip --------- 0 
     30.07.2008 15:07      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFCE69.tmp --------- 512 
     30.07.2008 15:07      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFCE5C.tmp --------- 16384 
     30.07.2008 14:47      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\jusched.log --------- 148781 
     30.07.2008 14:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\WPDNSE --------- 0 
     30.07.2008 13:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFCAC.tmp --------- 114688 
     30.07.2008 13:47      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\dw.log --------- 5873 
     30.07.2008 13:27      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Click.wav --------- 5924 
     30.07.2008 10:19      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF9E47.tmp --------- 32768 
     30.07.2008 01:02      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\wmplog00.sqm --------- 1396 
     30.07.2008 00:31      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\MessengerCache --------- 0 
     29.07.2008 22:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\catchme.dll --------- 53248 
     29.07.2008 21:39      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\F-Secure --------- 0 
     29.07.2008 19:35      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\hsperfdata_Bettina Witliff --------- 0 
     29.07.2008 19:11      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF20E5.tmp --------- 114688 
     29.07.2008 19:07      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\java_install_reg.log --------- 4667 
     29.07.2008 17:43      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF9ABC.tmp --------- 32768 
     29.07.2008 16:04      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF97F7.tmp --------- 32768 
     29.07.2008 13:23      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFC0A7.tmp --------- 81920 
     29.07.2008 13:16      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF95EE.tmp --------- 32768 
     29.07.2008 11:00      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFFC04.tmp --------- 32768 
     29.07.2008 10:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFA445.tmp --------- 32768 
     28.07.2008 21:10      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF6F93.tmp --------- 81920 
     28.07.2008 17:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF9CA4.tmp --------- 32768 
     28.07.2008 12:36      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\GoogleToolbarInstaller1.log --------- 2205 
     28.07.2008 12:36      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\GoogleToolbarInstaller2.log --------- 212590 
     28.07.2008 12:36      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Google Toolbar --------- 0 
     28.07.2008 12:10      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\ImageUploader_Temp --------- 0 
     28.07.2008 11:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFCC30.tmp --------- 32768 
     28.07.2008 11:46      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFBA9C.tmp --------- 32768 
     27.07.2008 21:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF528C.tmp --------- 114688 
     27.07.2008 21:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR8A.tmp --------- 67994 
     27.07.2008 21:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR85.tmp --------- 27777 
     27.07.2008 21:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR84.tmp --------- 67560 
     27.07.2008 21:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR82.tmp --------- 59218 
     27.07.2008 21:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR80.tmp --------- 46660 
     27.07.2008 21:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR7F.tmp --------- 46021 
     27.07.2008 21:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR7D.tmp --------- 10225 
     27.07.2008 20:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Twain001.Mtx --------- 5 
     27.07.2008 20:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TWAIN.LOG --------- 947 
     27.07.2008 20:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Twunk001.MTX --------- 156 
     27.07.2008 20:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF8A3F.tmp --------- 32768 
     27.07.2008 20:37      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFAF4F.tmp --------- 196608 
     27.07.2008 18:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFCEB4.tmp --------- 32768 
     27.07.2008 18:18      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFAB15.tmp --------- 32768 
     27.07.2008 13:46      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\gtb42.tmp --------- 0 
     27.07.2008 12:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFE2F.tmp --------- 81920 
     27.07.2008 12:24      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFD896.tmp --------- 32768 
     27.07.2008 09:20      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFBDAC.tmp --------- 32768 
     26.07.2008 20:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\{3C6FB2E4-A151-4D92-A1ED-6287ECC7B186} --------- 0 
     26.07.2008 20:41      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF419.tmp --------- 32768 
     26.07.2008 17:35      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFD46C.tmp --------- 32768 
     26.07.2008 15:26      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF3EF5.tmp --------- 81920 
     26.07.2008 14:07      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFB78.tmp --------- 32768 
     26.07.2008 12:36      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF2AC3.tmp --------- 32768 
     26.07.2008 10:20      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFB6C3.tmp --------- 32768 
     25.07.2008 18:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF9B5.tmp --------- 32768 
     25.07.2008 17:27      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFAA78.tmp --------- 81920 
     25.07.2008 11:34      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF2D9.tmp --------- 163840 
     25.07.2008 11:10      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR1D3.tmp --------- 23427 
     25.07.2008 11:10      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR1D1.tmp --------- 40950 
     25.07.2008 11:10      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR1CE.tmp --------- 32204 
     25.07.2008 11:10      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR1CC.tmp --------- 56657 
     25.07.2008 11:10      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR1CB.tmp --------- 35574 
     25.07.2008 11:10      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR1C8.tmp --------- 71682 
     25.07.2008 11:10      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR1C6.tmp --------- 20560 
     25.07.2008 09:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR13E.tmp --------- 67994 
     25.07.2008 09:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR13B.tmp --------- 21122 
     25.07.2008 09:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR139.tmp --------- 27777 
     25.07.2008 09:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR136.tmp --------- 67560 
     25.07.2008 09:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR134.tmp --------- 59218 
     25.07.2008 09:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR131.tmp --------- 46660 
     25.07.2008 09:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR12F.tmp --------- 46021 
     25.07.2008 09:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR12E.tmp --------- 10225 
     25.07.2008 09:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\bis12D.exe --------- 544256 
     25.07.2008 09:34      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFBFCA.tmp --------- 32768 
     25.07.2008 09:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRB2.tmp --------- 67994 
     25.07.2008 09:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRB0.tmp --------- 21122 
     25.07.2008 09:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRAF.tmp --------- 27777 
     25.07.2008 09:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRAA.tmp --------- 67560 
     25.07.2008 09:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRA6.tmp --------- 59218 
     25.07.2008 09:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRA3.tmp --------- 46660 
     25.07.2008 09:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRA2.tmp --------- 46021 
     25.07.2008 09:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRA1.tmp --------- 10225 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR4D.tmp --------- 23427 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR48.tmp --------- 40950 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR44.tmp --------- 32204 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR41.tmp --------- 56657 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR3C.tmp --------- 35574 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR39.tmp --------- 71682 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR32.tmp --------- 20560 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR23.tmp --------- 67994 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR20.tmp --------- 21122 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR1D.tmp --------- 27777 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR18.tmp --------- 67560 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR16.tmp --------- 59218 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR14.tmp --------- 46660 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR12.tmp --------- 46021 
     24.07.2008 20:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR10.tmp --------- 10225 
     24.07.2008 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR6B.tmp --------- 23427 
     24.07.2008 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR67.tmp --------- 40950 
     24.07.2008 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR63.tmp --------- 32204 
     24.07.2008 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR5E.tmp --------- 56657 
     24.07.2008 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR5C.tmp --------- 35574 
     24.07.2008 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR57.tmp --------- 10225 
     24.07.2008 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR53.tmp --------- 71682 
     24.07.2008 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR51.tmp --------- 20560 
     24.07.2008 18:22      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR3E.tmp --------- 67994 
     24.07.2008 18:22      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR38.tmp --------- 27777 
     24.07.2008 18:22      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR36.tmp --------- 67560 
     24.07.2008 18:22      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR31.tmp --------- 59218 
     24.07.2008 18:22      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR2F.tmp --------- 46660 
     24.07.2008 18:22      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR2E.tmp --------- 46021 
     14.07.2008 00:06      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR6C.tmp --------- 32204 
     13.07.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR65.tmp --------- 40950 
     13.07.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR5D.tmp --------- 56657 
     13.07.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR56.tmp --------- 71682 
     13.07.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR54.tmp --------- 20560 
     13.07.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR47.tmp --------- 23427 
     13.07.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR45.tmp --------- 67994 
     13.07.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR3F.tmp --------- 27777 
     13.07.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR3A.tmp --------- 59218 
     13.07.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR35.tmp --------- 46660 
     13.07.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR34.tmp --------- 46021 
     10.07.2008 23:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR11.tmp --------- 23427 
     10.07.2008 23:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRF.tmp --------- 67994 
     10.07.2008 23:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRE.tmp --------- 21122 
     10.07.2008 23:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRD.tmp --------- 27777 
     10.07.2008 23:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRC.tmp --------- 67560 
     10.07.2008 23:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFRA.tmp --------- 59218 
     10.07.2008 23:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR9.tmp --------- 46660 
     10.07.2008 23:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\TFR8.tmp --------- 46021 
     10.07.2008 12:39      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\PatchByFile.tmp --------- 0 
     09.07.2008 21:17      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\msohtmlclip1 --------- 0 
     26.06.2008 12:04      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\WF0EETLO.emf --------- 262448 
     22.06.2008 17:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\LSZ3KKQ5.emf --------- 262448 
     22.06.2008 15:27      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\1CNC1IB4.emf --------- 262448 
     09.06.2008 22:38      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\nsjCA.tmp --------- 8322 
     19.05.2008 19:36      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\e4j89.tmp_dir3243 --------- 0 
     05.05.2008 18:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\rb --------- 0 
     04.05.2008 19:11      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF5B25.tmp --------- 16384 
     28.04.2008 00:37      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\8.tmp --------- 206056 
     19.04.2008 13:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\rninst~0 --------- 0 
     19.04.2008 13:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~rnsetu0 --------- 0 
     09.04.2008 21:39      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\wecerr.txt --------- 1426 
     07.04.2008 20:05      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\58.tmp --------- 206056 
     26.03.2008 19:07      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\MS42.LOG --------- 7641 
     16.03.2008 15:34      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\7643_appcompat.txt --------- 39224 
     11.03.2008 23:05      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\OneNoteRuntimeCache --------- 0 
     10.03.2008 14:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\jinstall.cfg --------- 8170 
     06.03.2008 23:54      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\pftA3~tmp --------- 0 
     06.03.2008 23:54      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\plfA1.tmp --------- 3627 
     06.03.2008 23:53      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\pft9E~tmp --------- 0 
     06.03.2008 23:53      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\plf9C.tmp --------- 3627 
     06.03.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\5ADB66.dmp --------- 0 
     06.03.2008 23:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\cb83_appcompat.txt --------- 41360 
     04.03.2008 15:00      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF7241.tmp --------- 16384 
     02.03.2008 20:41      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\aax18.tmp --------- 0 
     02.03.2008 20:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\aax17.tmp --------- 0 
     02.03.2008 20:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\aax16.tmp --------- 0 
     02.03.2008 20:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\mod15.tmp --------- 0 
     01.03.2008 11:58      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\4633437.od --------- 134 
     01.03.2008 11:58      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\4633359.cvr --------- 4176 
     21.02.2008 09:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\41aa_appcompat.txt --------- 0 
     15.02.2008 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A81200000003}.ini --------- 591 
     15.02.2008 12:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A81000000003}.ini --------- 817 
     09.01.2008 17:00      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\WER0ddd.dir00 --------- 0 
     09.01.2008 17:00      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\WER8784.dir00 --------- 0 
     07.01.2008 21:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\jar_cache26329.tmp --------- 1007 
     07.01.2008 21:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\jar_cache26327.tmp --------- 849 
     07.01.2008 21:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\jar_cache26328.tmp --------- 869 
     05.01.2008 14:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\cf6_appcompat.txt --------- 39224 
     30.12.2007 12:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\jar_cache7161.tmp --------- 1007 
     30.12.2007 12:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\jar_cache7159.tmp --------- 849 
     30.12.2007 12:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\jar_cache7160.tmp --------- 869 
     30.12.2007 12:02      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\jar_cache7158.tmp --------- 1566 
     21.12.2007 12:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Excel8.0 --------- 0 
     20.12.2007 21:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\PPT11.0 --------- 0 
     20.12.2007 21:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\PPT8.0 --------- 0 
     28.11.2007 23:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\1204_appcompat.txt --------- 41360 
     23.11.2007 01:14      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\12934781.od --------- 134 
     23.11.2007 01:14      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.2lz847.cvr --------- 1528 
     23.11.2007 01:14      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.2lz847.dmp --------- 11762 
     21.11.2007 18:07      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\7371109.od --------- 134 
     21.11.2007 18:07      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.p1ml0.cvr --------- 2508 
     21.11.2007 18:07      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.p1ml0.dmp --------- 50670 
     20.11.2007 22:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\3407515.od --------- 134 
     20.11.2007 22:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.2lz849.cvr --------- 7428 
     20.11.2007 22:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.2lz849.dmp --------- 48868 
     19.11.2007 19:20      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\9231937.od --------- 134 
     19.11.2007 19:20      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.p1wc4.cvr --------- 6296 
     19.11.2007 19:20      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.p1wc4.dmp --------- 21972 
     18.11.2007 21:16      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\{F1A0FAD6-1002-4B12-8FEA-4C9FAAB2F9E9} --------- 0 
     18.11.2007 21:14      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\6aa4c.mst --------- 38912 
     15.11.2007 19:04      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\14059843.od --------- 134 
     15.11.2007 19:04      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\excel.exe.p1ml0.cvr --------- 1320 
     15.11.2007 19:04      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\excel.exe.p1ml0.dmp --------- 4920 
     12.11.2007 19:33      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20071112183244BE0).log --------- 22436 
     12.11.2007 18:38      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\1831125.od --------- 134 
     12.11.2007 18:38      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.2jzm0.cvr --------- 2304 
     12.11.2007 18:38      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.2jzm0.dmp --------- 4054 
     11.11.2007 22:25      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\19233343.od --------- 134 
     11.11.2007 22:25      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.2lz834.cvr --------- 1708 
     11.11.2007 22:25      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.2lz834.dmp --------- 59678 
     11.11.2007 22:12      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\18425593.od --------- 134 
     11.11.2007 22:12      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.p1wc23.cvr --------- 2128 
     11.11.2007 22:12      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\winword.exe.p1wc23.dmp --------- 64972 
     04.11.2007 00:26      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla96.tmp --------- 0 
     03.11.2007 21:10      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla95.tmp --------- 0 
     03.11.2007 21:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla94.tmp --------- 0 
     03.11.2007 21:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla93.tmp --------- 0 
     03.11.2007 21:07      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla92.tmp --------- 0 
     03.11.2007 21:06      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla91.tmp --------- 0 
     03.11.2007 21:05      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla90.tmp --------- 0 
     03.11.2007 21:05      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla8F.tmp --------- 0 
     03.11.2007 21:05      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla8E.tmp --------- 0 
     03.11.2007 21:04      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla8D.tmp --------- 0 
     03.11.2007 21:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla8C.tmp --------- 0 
     03.11.2007 21:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla8B.tmp --------- 0 
     02.11.2007 17:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla8A.tmp --------- 0 
     02.11.2007 17:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla89.tmp --------- 0 
     02.11.2007 17:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla88.tmp --------- 0 
     02.11.2007 17:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla87.tmp --------- 0 
     02.11.2007 17:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla86.tmp --------- 0 
     02.11.2007 17:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla7D.tmp --------- 0 
     01.11.2007 19:20      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla85.tmp --------- 0 
     01.11.2007 19:19      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla84.tmp --------- 0 
     01.11.2007 19:18      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla83.tmp --------- 0 
     01.11.2007 19:17      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla82.tmp --------- 0 
     01.11.2007 19:16      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla81.tmp --------- 0 
     01.11.2007 19:11      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla80.tmp --------- 0 
     01.11.2007 19:11      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla7F.tmp --------- 0 
     01.11.2007 19:11      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla7E.tmp --------- 0 
     01.11.2007 19:05      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla7C.tmp --------- 0 
     01.11.2007 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla7B.tmp --------- 0 
     01.11.2007 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla7A.tmp --------- 0 
     01.11.2007 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla79.tmp --------- 0 
     01.11.2007 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla78.tmp --------- 0 
     01.11.2007 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla77.tmp --------- 0 
     01.11.2007 18:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla76.tmp --------- 0 
     01.11.2007 18:55      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla75.tmp --------- 0 
     01.11.2007 18:54      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla74.tmp --------- 0 
     01.11.2007 18:46      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla73.tmp --------- 0 
     01.11.2007 18:46      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla72.tmp --------- 0 
     01.11.2007 18:44      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla71.tmp --------- 0 
     01.11.2007 18:44      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla70.tmp --------- 0 
     01.11.2007 18:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla6F.tmp --------- 0 
     01.11.2007 18:37      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla6E.tmp --------- 0 
     01.11.2007 18:33      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla6D.tmp --------- 0 
     01.11.2007 18:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla6C.tmp --------- 0 
     01.11.2007 18:14      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla6B.tmp --------- 0 
     30.10.2007 21:23      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20071030201212DBC).log --------- 10257 
     30.10.2007 21:11      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\MSI4442c.LOG --------- 159732 
     28.10.2007 15:55      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla54.tmp --------- 0 
     28.10.2007 06:47      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Install_WLMessenger.exe --------- 20319760 
     27.10.2007 19:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla6A.tmp --------- 0 
     27.10.2007 19:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla69.tmp --------- 0 
     27.10.2007 19:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla68.tmp --------- 0 
     27.10.2007 19:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla67.tmp --------- 0 
     27.10.2007 19:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla66.tmp --------- 0 
     27.10.2007 19:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla65.tmp --------- 0 
     27.10.2007 19:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla64.tmp --------- 0 
     27.10.2007 19:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla63.tmp --------- 0 
     27.10.2007 19:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla62.tmp --------- 0 
     27.10.2007 19:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla61.tmp --------- 0 
     27.10.2007 19:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla60.tmp --------- 0 
     27.10.2007 19:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla5F.tmp --------- 0 
     27.10.2007 19:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla5E.tmp --------- 0 
     27.10.2007 19:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla5D.tmp --------- 0 
     27.10.2007 19:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla5C.tmp --------- 0 
     27.10.2007 19:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla5B.tmp --------- 0 
     27.10.2007 19:06      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla5A.tmp --------- 0 
     27.10.2007 19:06      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla59.tmp --------- 0 
     27.10.2007 19:06      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla58.tmp --------- 0 
     27.10.2007 19:06      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla57.tmp --------- 0 
     27.10.2007 19:06      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla56.tmp --------- 0 
     27.10.2007 19:06      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla55.tmp --------- 0 
     27.10.2007 18:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla53.tmp --------- 0 
     27.10.2007 18:34      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla52.tmp --------- 0 
     27.10.2007 18:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla51.tmp --------- 0 
     27.10.2007 18:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla50.tmp --------- 0 
     27.10.2007 18:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla4F.tmp --------- 0 
     27.10.2007 18:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla4E.tmp --------- 0 
     27.10.2007 18:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla4D.tmp --------- 0 
     27.10.2007 18:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla4C.tmp --------- 0 
     27.10.2007 18:29      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla4B.tmp --------- 0 
     27.10.2007 18:29      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla4A.tmp --------- 0 
     27.10.2007 18:29      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla49.tmp --------- 0 
     27.10.2007 18:29      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla48.tmp --------- 0 
     27.10.2007 18:29      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla47.tmp --------- 0 
     27.10.2007 18:29      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla46.tmp --------- 0 
     27.10.2007 15:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\{7742AAD0-1547-43FF-B299-2903752E1401} --------- 0 
     27.10.2007 15:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\{8183BF0E-6470-4810-9371-0C0B96602DBD} --------- 0 
     26.10.2007 17:06      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla45.tmp --------- 0 
     26.10.2007 15:19      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\4782968.manifest --------- 3970 
     26.10.2007 15:19      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\4782656.cvr --------- 2196 
     26.10.2007 14:24      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla44.tmp --------- 0 
     18.10.2007 09:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\OneNote_MigrationLog.txt --------- 62 
     18.10.2007 09:46      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\U3Launcher.log --------- 1951 
     16.10.2007 11:39      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\460265.manifest --------- 3968 
     16.10.2007 11:39      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\458203.cvr --------- 2196 
     13.10.2007 14:13      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla43.tmp --------- 0 
     13.10.2007 14:11      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla42.tmp --------- 0 
     13.10.2007 14:11      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla34.tmp --------- 0 
     08.10.2007 17:26      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF66DB.tmp --------- 16384 
     08.10.2007 17:25      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF4C15.tmp --------- 16384 
     08.10.2007 16:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\mod3.tmp --------- 34 
     08.10.2007 16:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\DivXInstaller.exe --------- 3323824 
     08.10.2007 16:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\mod2.tmp --------- 34 
     07.10.2007 18:53      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Adobe --------- 0 
     05.10.2007 09:14      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla33.tmp --------- 0 
     05.10.2007 09:12      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla32.tmp --------- 0 
     05.10.2007 09:11      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla31.tmp --------- 0 
     02.10.2007 13:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\xprt4e63.ico --------- 4286 
     02.10.2007 11:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\xprt6b4e.ico --------- 4286 
     02.10.2007 11:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla41.tmp --------- 0 
     02.10.2007 11:58      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla40.tmp --------- 0 
     02.10.2007 11:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla3F.tmp --------- 0 
     02.10.2007 11:55      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla3E.tmp --------- 0 
     02.10.2007 11:53      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla3D.tmp --------- 0 
     02.10.2007 11:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla3C.tmp --------- 0 
     02.10.2007 11:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla3B.tmp --------- 0 
     02.10.2007 11:47      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla3A.tmp --------- 0 
     02.10.2007 11:47      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla39.tmp --------- 0 
     02.10.2007 11:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla38.tmp --------- 0 
     02.10.2007 11:44      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla35.tmp --------- 0 
     02.10.2007 11:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla30.tmp --------- 0 
     02.10.2007 11:31      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla2F.tmp --------- 0 
     02.10.2007 11:27      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla2E.tmp --------- 0 
     02.10.2007 11:25      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla2D.tmp --------- 0 
     01.10.2007 19:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\xprt57b2.ico --------- 4286 
     01.10.2007 13:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla2C.tmp --------- 0 
     29.09.2007 22:46      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\GuaB9.tmp --------- 268920 
     29.09.2007 21:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaB5.tmp --------- 0 
     29.09.2007 21:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaB4.tmp --------- 0 
     29.09.2007 21:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaB3.tmp --------- 0 
     29.09.2007 21:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaB2.tmp --------- 0 
     29.09.2007 21:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaB1.tmp --------- 0 
     29.09.2007 21:40      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaB0.tmp --------- 0 
     29.09.2007 17:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\control.xml --------- 12818 
     27.09.2007 18:14      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla2B.tmp --------- 0 
     27.09.2007 17:30      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\xprt70fd.ico --------- 4286 
     25.09.2007 20:02      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\xprt0ed2.ico --------- 4286 
     25.09.2007 19:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\xprt619a.ico --------- 4286 
     25.09.2007 19:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\xprt206a.ico --------- 4286 
     25.09.2007 19:05      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\java_install.log --------- 0 
     25.09.2007 19:01      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\ICD1.tmp --------- 0 
     25.09.2007 16:34      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla2A.tmp --------- 0 
     25.09.2007 16:34      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla29.tmp --------- 0 
     25.09.2007 14:31      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla28.tmp --------- 0 
     25.09.2007 14:30      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla27.tmp --------- 0 
     25.09.2007 14:30      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla1C.tmp --------- 0 
     25.09.2007 14:13      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla19.tmp --------- 0 
     25.09.2007 12:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla26.tmp --------- 0 
     25.09.2007 12:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla25.tmp --------- 0 
     25.09.2007 12:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla24.tmp --------- 0 
     25.09.2007 12:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla1F.tmp --------- 0 
     25.09.2007 12:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla1E.tmp --------- 0 
     25.09.2007 12:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla1D.tmp --------- 0 
     24.09.2007 19:33      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla23.tmp --------- 0 
     24.09.2007 19:33      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla22.tmp --------- 0 
     24.09.2007 19:31      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla21.tmp --------- 0 
     24.09.2007 19:30      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla20.tmp --------- 0 
     24.09.2007 19:25      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla1B.tmp --------- 0 
     24.09.2007 19:24      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla1A.tmp --------- 0 
     24.09.2007 19:15      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla18.tmp --------- 0 
     24.09.2007 19:14      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla7.tmp --------- 0 
     17.09.2007 17:54      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Word8.0 --------- 0 
     15.09.2007 11:02      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla6.tmp --------- 0 
     15.09.2007 11:02      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla5.tmp --------- 0 
     15.09.2007 11:00      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla4.tmp --------- 0 
     15.09.2007 10:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla3.tmp --------- 0 
     15.09.2007 10:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla2.tmp --------- 0 
     09.09.2007 12:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla17.tmp --------- 0 
     09.09.2007 12:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla16.tmp --------- 0 
     09.09.2007 12:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla15.tmp --------- 0 
     09.09.2007 12:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaA.tmp --------- 0 
     09.09.2007 12:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla9.tmp --------- 0 
     09.09.2007 12:51      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla8.tmp --------- 0 
     04.09.2007 13:33      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\WKSSTE(0001).LOG --------- 2724 
     04.09.2007 13:33      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\AutoRoute 2005 Setup(0001).txt --------- 4357 
     04.09.2007 13:33      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\AutoRoute 2005 Setup(0001)_Task(0001).txt --------- 442428 
     04.09.2007 13:31      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\MSEncarta(0001).LOG --------- 1085816 
     04.09.2007 13:29      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\pihp(0006).txt --------- 3460 
     04.09.2007 13:29      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\pihp(0006)_LibraryInstall.txt --------- 221288 
     04.09.2007 13:28      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\pihp(0006)_EditorInstall.txt --------- 1078184 
     04.09.2007 13:23      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\MSWKS4WD(0001).LOG --------- 1301002 
     04.09.2007 13:20      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\MSWorks(0001).LOG --------- 6540652 
     04.09.2007 13:14      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\WKSUPGRD(0001).LOG --------- 287656 
     04.09.2007 13:13      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\WksSetup(0001).txt --------- 430 
     04.09.2007 13:12      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\pihp(0005).txt --------- 1474 
     04.09.2007 12:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF7E5C.tmp --------- 32768 
     04.09.2007 12:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF68E6.tmp --------- 5160960 
     04.09.2007 12:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK178.tmp --------- 33502 
     04.09.2007 12:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF7AB9.tmp --------- 49152 
     04.09.2007 12:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK177.tmp --------- 52413 
     04.09.2007 12:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF76DC.tmp --------- 65536 
     04.09.2007 12:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK176.tmp --------- 7534 
     04.09.2007 12:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF68FD.tmp --------- 16384 
     04.09.2007 12:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF689F.tmp --------- 16384 
     04.09.2007 12:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\GimmeSetup(20070904125521B94).log --------- 36799 
     04.09.2007 12:55      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20070904125518B94).log --------- 4356 
     04.09.2007 12:54      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\ppt3D.tmp --------- 0 
     04.09.2007 12:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFF61A.tmp --------- 49152 
     04.09.2007 12:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFDD8B.tmp --------- 9076736 
     04.09.2007 12:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK3C.tmp --------- 51487 
     04.09.2007 12:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFF253.tmp --------- 65536 
     04.09.2007 12:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK3B.tmp --------- 27786 
     04.09.2007 12:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFEE87.tmp --------- 32768 
     04.09.2007 12:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK3A.tmp --------- 33502 
     04.09.2007 12:49      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFE99F.tmp --------- 49152 
     04.09.2007 12:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK39.tmp --------- 52413 
     04.09.2007 12:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFE5A7.tmp --------- 65536 
     04.09.2007 12:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK38.tmp --------- 7534 
     04.09.2007 12:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFDDA2.tmp --------- 16384 
     04.09.2007 12:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFDD44.tmp --------- 16384 
     04.09.2007 12:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WRF0000.tmp --------- 16384 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFDFF2.tmp --------- 49152 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF97EA.tmp --------- 22151168 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK13.tmp --------- 57130 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFDBF2.tmp --------- 65536 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK12.tmp --------- 44810 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFD916.tmp --------- 49152 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK11.tmp --------- 32059 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFD64A.tmp --------- 49152 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK10.tmp --------- 38708 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFD241.tmp --------- 49152 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WKF.tmp --------- 37493 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFCF71.tmp --------- 49152 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WKE.tmp --------- 36217 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFCA4A.tmp --------- 49152 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WKD.tmp --------- 51487 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFBB9C.tmp --------- 65536 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WKC.tmp --------- 27786 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFAAA6.tmp --------- 32768 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WKB.tmp --------- 33502 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFA507.tmp --------- 49152 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WKA.tmp --------- 52413 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFA09D.tmp --------- 65536 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK9.tmp --------- 7534 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF9801.tmp --------- 16384 
     04.09.2007 12:45      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF97A3.tmp --------- 16384 
     04.09.2007 12:43      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF3D38.tmp --------- 49152 
     04.09.2007 12:43      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF8954.tmp --------- 13500416 
     04.09.2007 12:43      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK8.tmp --------- 37493 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFEC68.tmp --------- 49152 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK7.tmp --------- 36217 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFE74B.tmp --------- 49152 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK6.tmp --------- 51487 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFE1F5.tmp --------- 65536 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK5.tmp --------- 27786 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFD520.tmp --------- 32768 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK4.tmp --------- 33502 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DFD21A.tmp --------- 49152 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK3.tmp --------- 52413 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF9109.tmp --------- 65536 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WK2.tmp --------- 7534 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF896C.tmp --------- 16384 
     04.09.2007 12:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF8909.tmp --------- 16384 
     01.09.2007 13:53      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\GimmeSetup(2007090113503716C).log --------- 36796 
     01.09.2007 13:50      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(2007090113503316C).log --------- 4353 
     27.08.2007 19:12      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\GimmeSetup(20070827190842654).log --------- 36799 
     27.08.2007 19:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20070827190839654).log --------- 4356 
     27.08.2007 18:24      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\GimmeSetup(200708271821488E0).log --------- 36796 
     27.08.2007 18:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(200708271821458E0).log --------- 4353 
     27.08.2007 18:17      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\pihp(0004).txt --------- 1118 
     27.08.2007 18:17      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\pihp(0004)_MsiExec.txt --------- 1690844 
     27.08.2007 18:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Word 2002 Setup(0001).txt --------- 3399 
     27.08.2007 18:09      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Word 2002 Setup(0001)_Task(0001).txt --------- 4623770 
     27.08.2007 18:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\offcln10.log --------- 55218 
     27.08.2007 18:02      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\pihp(0002).txt --------- 957 
     27.08.2007 17:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~WKS99TEMP --------- 0 
     27.08.2007 16:46      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~DF4182.tmp --------- 16384 
     25.08.2007 13:21      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\~rnsetup --------- 0 
     22.08.2007 21:39      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\VBE --------- 0 
     20.08.2007 18:15      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\OIS --------- 0 
     20.08.2007 18:04      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\_ISTMP1.DIR --------- 0 
     20.08.2007 15:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla14.tmp --------- 0 
     20.08.2007 15:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla13.tmp --------- 0 
     20.08.2007 15:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla12.tmp --------- 0 
     20.08.2007 15:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla11.tmp --------- 0 
     20.08.2007 15:32      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla10.tmp --------- 0 
     20.08.2007 15:29      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Twunk002.MTX --------- 0 
     18.08.2007 22:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla37.tmp --------- 0 
     18.08.2007 22:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\fla36.tmp --------- 0 
     18.08.2007 18:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaF.tmp --------- 0 
     18.08.2007 18:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaE.tmp --------- 0 
     18.08.2007 18:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaD.tmp --------- 0 
     18.08.2007 18:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaC.tmp --------- 0 
     18.08.2007 18:03      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\flaB.tmp --------- 0 
     16.08.2007 20:59      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\RarSFX0 --------- 0 
     15.08.2007 19:05      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\{D9A2CD53-92BC-4E82-AA87-9080D03022A7} --------- 0 
     15.08.2007 18:56      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\{72D6FC56-B15D-4553-A9C0-FF9C05B1547A} --------- 0 
     15.08.2007 15:29      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\UserInfoSetup(20070815152717438).log --------- 14639 
     15.08.2007 15:27      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20070815152715438).log --------- 4257 
     14.08.2007 20:53      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\UserInfoSetup(20070814205346160).log --------- 21013 
     14.08.2007 20:53      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20070814205344160).log --------- 4260 
     14.08.2007 20:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\UserInfoSetup(20070814204825488).log --------- 21165 
     14.08.2007 20:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20070814204822488).log --------- 4257 
     14.08.2007 20:48      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\outlook logging --------- 0 
     14.08.2007 20:44      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\UserInfoSetup(20070814204447484).log --------- 21012 
     14.08.2007 20:44      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20070814204443484).log --------- 4257 
     13.08.2007 18:27      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\UserInfoSetup(200708131827175A4).log --------- 21013 
     13.08.2007 18:27      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(200708131827145A4).log --------- 4260 
     13.08.2007 17:46      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Adobe Reader 8 --------- 0 
     13.08.2007 17:44      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Adobe_Downloads --------- 0 
     13.08.2007 16:44      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\UserInfoSetup(20070813164354730).log --------- 21012 
     13.08.2007 16:43      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20070813164351730).log --------- 4257 
     12.08.2007 20:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\UserInfoSetup(20070812204251404).log --------- 21014 
     12.08.2007 20:42      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20070812204249404).log --------- 4263 
     12.08.2007 20:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\UserInfoSetup(200708122008145C4).log --------- 21013 
     12.08.2007 20:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(200708122008125C4).log --------- 4260 
     12.08.2007 20:08      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\msohtmlclip --------- 0 
     12.08.2007 18:53      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\UserInfoSetup(200708121853173B8).log --------- 20962 
     12.08.2007 18:53      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(200708121853143B8).log --------- 4260 
     12.08.2007 18:52      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(20070812183750484).log --------- 124776 
     09.08.2007 22:20      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\{F1F8D99D-6B8C-4731-9C82-71456520C715} --------- 0 
     09.08.2007 17:43      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\SetupExe(200708091741417E8).log --------- 5355 
     09.08.2007 17:43      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\Setup000007e8 --------- 0 
     31.10.2006 05:15      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\ose00000.exe --------- 145184 
     04.08.2004 00:58      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\setb2.tmp --------- 2105344 
     04.08.2004 00:58      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\setup_wm.exe --------- 778240 
     04.08.2004 00:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\setb3.tmp --------- 98304 
     04.08.2004 00:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\setb1.tmp --------- 151552 
     04.08.2004 00:57      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\setb0.tmp --------- 230400 
     05.09.2001 07:24      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\IECDA.tmp --------- 344923 
     03.07.2001 19:39      C:\DOKUME~1\BETTIN~1\LOKALE~1\Temp\IEC2.tmp --------- 340866 
    ----------------------------------------
    
     
    C:\Programme
    
     30.07.2008 15:12     C:\Programme\tasklist.zip --------- 35293 
     30.07.2008 12:26     C:\Programme\AntiVir PersonalEdition Classic --------- 0 
     30.07.2008 10:45     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
     29.07.2008 23:05     C:\Programme\Navilog1 --------- 0 
     29.07.2008 22:16     C:\Programme\fsbl-20080729200442.log --------- 922 
     29.07.2008 22:04     C:\Programme\fsbl.exe --------- 1018520 
     29.07.2008 20:39     C:\Programme\Mozilla Firefox --------- 0 
     29.07.2008 17:54     C:\Programme\Trend Micro --------- 0 
     28.07.2008 17:55     C:\Programme\Google --------- 0 
     28.07.2008 16:44     C:\Programme\Circle Developement --------- 0 
     28.07.2008 15:19     C:\Programme\DivX --------- 0 
     27.07.2008 20:40     C:\Programme\Canon --------- 0 
     27.07.2008 20:36     C:\Programme\Gemeinsame Dateien --------- 0 
     26.07.2008 20:51     C:\Programme\InstallShield Installation Information --------- 0 
     26.07.2008 20:51     C:\Programme\CyberLink --------- 0 
     25.07.2008 09:50     C:\Programme\16 Spam --------- 0 
     25.07.2008 09:50     C:\Programme\Messenger Plus Live --------- 0 
     25.07.2008 09:50     C:\Programme\Windows Live --------- 0 
     25.07.2008 09:50     C:\Programme\MSN Messenger --------- 0 
     25.07.2008 09:34     C:\Programme\Hotbar --------- 0 
     10.07.2008 12:39     C:\Programme\Adobe --------- 0 
     19.06.2008 12:32     C:\Programme\AdiCash --------- 0 
     29.05.2008 13:49     C:\Programme\ICQ6 --------- 0 
     19.05.2008 19:35     C:\Programme\CABAReT Stage 3.2 --------- 0 
     09.05.2008 18:08     C:\Programme\Internet Explorer --------- 0 
     08.05.2008 18:38     C:\Programme\adicash-toolbar-1.0.7.exe --------- 1196360 
     26.04.2008 15:20     C:\Programme\ICQToolbar --------- 0 
     19.04.2008 13:41     C:\Programme\RealPlayer11GOLD_de.exe --------- 333360 
     26.03.2008 18:40     C:\Programme\CanonBJ --------- 0 
     10.03.2008 15:02     C:\Programme\Java --------- 0 
     15.02.2008 13:20     C:\Programme\Picture It Premium 10 --------- 0 
     29.09.2007 21:27     C:\Programme\Windows Media Player --------- 0 
     29.09.2007 21:27     C:\Programme\Windows Media Connect 2 --------- 0 
     26.09.2007 15:33     C:\Programme\KSAW --------- 0 
     04.09.2007 13:30     C:\Programme\Encarta --------- 0 
     04.09.2007 13:20     C:\Programme\Microsoft Works --------- 0 
     04.09.2007 13:18     C:\Programme\Microsoft Office --------- 0 
     04.09.2007 13:11     C:\Programme\Microsoft Works Suite 2005 --------- 0 
     31.08.2007 09:11     C:\Programme\ahead --------- 0 
     25.08.2007 13:19     C:\Programme\Real --------- 0 
     20.08.2007 18:02     C:\Programme\Ulead Systems --------- 0 
     12.08.2007 18:46     C:\Programme\MSBuild --------- 0 
     12.08.2007 18:45     C:\Programme\Microsoft Visual Studio --------- 0 
     09.08.2007 17:39     C:\Programme\Messenger --------- 0 
     09.08.2007 17:32     C:\Programme\Movie Maker --------- 0 
     09.08.2007 17:29     C:\Programme\NetMeeting --------- 0 
     09.08.2007 17:29     C:\Programme\Windows NT --------- 0 
     09.08.2007 17:29     C:\Programme\Outlook Express --------- 0 
     09.08.2007 11:59     C:\Programme\Uninstall Information --------- 0 
     09.08.2007 11:51     C:\Programme\xerox --------- 0 
     09.08.2007 11:51     C:\Programme\microsoft frontpage --------- 0 
     09.08.2007 11:49     C:\Programme\Online-Dienste --------- 0 
     09.08.2007 11:47     C:\Programme\ComPlus Applications --------- 0 
     09.08.2007 11:47     C:\Programme\WindowsUpdate --------- 0 
     09.08.2007 11:47     C:\Programme\Online Services --------- 0 
     09.08.2007 11:47     C:\Programme\MSN --------- 0 
     09.08.2007 11:47     C:\Programme\MSN Gaming Zone --------- 0 
    ----------------------------------------
    
     
    C:\Dokumente und Einstellungen\All Users\.. 
    
    Bettina Witliff    
    LocalService    
    Default User    
    NetworkService    
    All Users    
    ----------------------------------------
    
     
    C:\WINDOWS\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    
    ----------------------------------------
    
     
    
    Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
    ========================= ===== ================ ========== ===============
    System Idle Process           0 Console                   0            16 K
    System                        4 Console                   0            24 K
    smss.exe                    452 Console                   0            44 K
    csrss.exe                   508 Console                   0         2.456 K
    winlogon.exe                532 Console                   0         1.396 K
    services.exe                576 Console                   0         1.336 K
    lsass.exe                   588 Console                   0         2.716 K
    svchost.exe                 736 Console                   0         1.668 K
    svchost.exe                 796 Console                   0         1.496 K
    svchost.exe                 860 Console                   0         8.548 K
    svchost.exe                 908 Console                   0           984 K
    svchost.exe                1068 Console                   0           676 K
    explorer.exe               1232 Console                   0        23.080 K
    spoolsv.exe                1324 Console                   0           740 K
    avguard.exe                1372 Console                   0         1.640 K
    mixer.exe                  1568 Console                   0           532 K
    GrooveMonitor.exe          1576 Console                   0         3.952 K
    apdproxy.exe               1584 Console                   0         1.252 K
    avgnt.exe                  1592 Console                   0         1.740 K
    jusched.exe                1612 Console                   0            52 K
    BJMYPRT.EXE                1708 Console                   0           412 K
    realsched.exe              1764 Console                   0           132 K
    ctfmon.exe                 1828 Console                   0           884 K
    sched.exe                  1900 Console                   0           452 K
    GoogleUpdaterService.exe   1952 Console                   0           328 K
    iexplore.exe               1984 Console                   0        52.980 K
    msnmsgr.exe                1992 Console                   0         3.684 K
    iexplore.exe                192 Console                   0         1.100 K
    svchost.exe                 220 Console                   0         1.452 K
    jfqmpmit.exe                396 Console                   0         4.272 K
    CALMAIN.exe                1108 Console                   0           460 K
    WkCalRem.exe               1056 Console                   0           260 K
    GoogleUpdater.exe          1160 Console                   0         2.608 K
    ONENOTEM.EXE                176 Console                   0           268 K
    alg.exe                    2612 Console                   0           388 K
    wuauclt.exe                2820 Console                   0           876 K
    AdiCash.exe                3276 Console                   0         6.736 K
    wscntfy.exe                1168 Console                   0         2.184 K
    iexplore.exe                868 Console                   0        25.708 K
    WLLoginProxy.exe           2080 Console                   0         6.996 K
    cmd.exe                    2180 Console                   0         2.028 K
    tasklist.exe               3456 Console                   0         4.192 K
    wmiprvse.exe               3236 Console                   0         5.360 K
    
     
    ***** Ende des Scans 30.07.2008 um 15:17:53,07 ***

  10. #10
    Forenbenutzer
    Registriert seit
    29.07.2008
    Beiträge
    34

    AW: CID Werbung

    Ccleaner:

    Code:
    AdiCash Toolbar
    Adobe Acrobat 4.0
    Adobe Flash Player ActiveX
    Adobe Reader 8.1.2 - Deutsch
    Adobe® Photoshop® Album Starter Edition 3.2
    Avira AntiVir Personal - Free Antivirus
    CABAReT JRE 1.5.0_11
    CABAReT Stage 3.2
    Canon Camera Access Library
    Canon Camera Support Core Library
    Canon Camera Window DC_DV 5 for ZoomBrowser EX
    Canon Camera Window DC_DV 6 for ZoomBrowser EX
    Canon Camera Window MC 6 for ZoomBrowser EX
    Canon G.726 WMP-Decoder
    CANON iMAGE GATEWAY Task for ZoomBrowser EX
    Canon Internet Library for ZoomBrowser EX
    Canon iP4500 series
    Canon iP4500 series Benutzerregistrierung
    Canon MovieEdit Task for ZoomBrowser EX
    Canon My Printer
    Canon RAW Image Task for ZoomBrowser EX
    Canon RemoteCapture Task for ZoomBrowser EX
    Canon Utilities Easy-PhotoPrint EX
    Canon Utilities EOS Utility
    Canon Utilities PhotoStitch
    Canon Utilities Solution Menu
    Canon Utilities ZoomBrowser EX
    CCleaner (remove only)
    CD-LabelPrint
    Favorit
    Google Toolbar for Internet Explorer
    Google Updater
    ICQ Toolbar
    ICQ6
    Java(TM) 6 Update 2
    Java(TM) 6 Update 3
    Java(TM) 6 Update 5
    Malwarebytes' Anti-Malware
    Messenger Plus! Live & Sponsor (CiD)
    Microsoft Compression Client Pack 1.0 for Windows XP
    Microsoft Encarta Enzyklopädie 2005
    Microsoft Office Enterprise 2007
    Microsoft Picture It! Foto Premium 10
    Microsoft User-Mode Driver Framework Feature Pack 1.0
    Microsoft Word 2002
    Microsoft Works
    Microsoft Works 2002-Setup-Start
    Microsoft Works Suite-Add-Ins für Microsoft Word
    Mozilla Firefox (2.0.0.14)
    Navilog1 3.6.1
    Nero - Burning Rom
    NVIDIA Display Driver
    PCI Audio Driver
    RealPlayer
    Setup-Start von Microsoft Works 2005
    Shockwave
    Spelling Dictionaries Support For Adobe Reader 8
    Ulead Photo Express 3.0 SE
    Windows Internet Explorer 7
    Windows Live Messenger
    Windows Live Sign-in Assistant
    Windows Media Format 11 runtime
    Windows Media Player 11
    Windows XP Service Pack 2

Seite 1 von 6 1 2 3 ... LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. CID Werbung
    Von lenno41 im Forum Archiv
    Antworten: 10
    Letzter Beitrag: 16.06.2008, 12:43
  2. Antworten: 11
    Letzter Beitrag: 11.06.2008, 17:36
  3. Antworten: 3
    Letzter Beitrag: 26.05.2008, 23:16
  4. CiD Problem
    Von Energy im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 29.03.2008, 07:51
  5. CiD popup....
    Von hansi-fnr im Forum Archiv
    Antworten: 5
    Letzter Beitrag: 10.09.2007, 15:05

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.