Seite 1 von 4 123 ... LetzteLetzte
Ergebnis 1 bis 10 von 32

Thema: bitte logfile durchschauen

  1. #1
    Einsteiger
    Registriert seit
    07.09.2008
    Beiträge
    17

    bitte logfile durchschauen

    hallo, wär nett wenn mir jemand sagen könnte ob der logfile ok ist, oder welche man nicht unbedingt braucht.
    Danke im voraus
    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:52:10, on 07.09.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\iTunes\iTunesHelper.exe
    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\alg.exe
    C:\Programme\Windows Media Player\wmplayer.exe
    F:\qip\QIP 2005 psYNovA-Edition\qip.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Programme\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Programme\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
    O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Programme\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    
    --
    End of file - 4232 bytes

  2. #2
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.354

    AW: bitte logfile durchschauen

    Willkommen im HijackThis.de Supportforum abcde,

    ein System zu bereinigen ist unter Umständen aufwändig und mit einiger Arbeit für Dich verbunden. Bevor wir anfangen, hier noch ein paar lästige, aber wichtige grundsätzliche Punkte, die zu beachten sind: Respektiere unsere Forenregeln und sei nicht zu ungeduldig, wenn es mal etwas länger dauert, bis wir antworten. Es gibt grundsätzlich keinen Support per PN oder Mail. Weiter ist zu beachten, dass wir keine Rechner bereinigen, die geschäftlich genutzt werden und selbstverständlich auch keine Rechner, die Cracks, Keygens oder sonstige Hacks enthalten, die es ermöglichen, Bezahlsoftware ohne Bezahlung zu nutzen.

    Es ist wichtig, dass Du solange mitarbeitest, bis alle Punkte abgearbeitet sind und das Signal kommt, dass die Bereinigung beendet ist, auch wenn die Symptome vielleicht schon nach den ersten Aktionen verschwunden sein sollten. Wenn Dir etwas unklar ist oder etwas nicht (wie geplant) funktioniert, bitte nachfragen, bevor Du weitermachst. Bitte alle Logfiles in Code-Tags posten. Du kannst Deine Beiträge über den "Ändern-Button" jederzeit ergänzen/ändern/löschen. Wichtig: Während unserer Reinigungphase nur Programme installieren und Scans durchführen, die wir anordnen. Vista User: Bitte alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und "als Administrator ausführen" starten.

    Wenn Du dazu bereit bist, arbeite die folgenden Punkte in der vorgegebenen Reihenfolge ab und berichte mir zu jedem Punkt, ob Du ihn abgearbeitet hast bzw. welche Probleme evtl. aufgetreten sind.

    ===== Punkt 1 =====

    Ich sehe kein installiertes Anti-Virus-Programm. Das solltest Du ganz dringend ändern.

    Downloade und installiere Avira AntiVir Personal - FREE Antivirus, es wurde mit sehr guten Erkennungsleistungen ausgezeichnet.

    Ein Downloadlink => AntiVir Personal Free Antivirus

    AntiVir so einstellen, dass nur noch wichtige Ereignisse geloggt werden:

    Rechte Maustaste auf den AntiVir-Schirm unten rechts in der Leiste => Antivir konfigurieren => einen Haken bei "Experten-Modus" machen => Scanner aufklappen => Report auf "Standard" umstellen" => Guard aufklappen => Report auf "Standard" umstellen => mit OK AntiVir schließen.

    Mache nun einen Fullscan Deines Rechners und poste mir den Bericht hier in den Thread.

    Bericht in AntiVir finden

    Du kommst wie folgt an den Bericht: Antivir über Doppelklick auf den Schirm unten rechts starten => den Reiter "Berichte" anklicken => Doppelklick auf den Bericht namens "Suchlauf" => in dem aufpoppenden Fenster auf "Report" klicken => es öffnet sich Dein Editor => im Editor mit Tastenkombination STRG + A den Text markieren => mit STRG + C den Text ins Clipboard kopieren => mit STRG + V den Text hier reinkopieren.

    ===== Punkt 2 =====

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Dein Browser ist nicht aktuell. Auch wenn Du den Internet Explorer nicht als Hauptbrowser nutzt, sollte er auf dem neuesten Stand sein, weil er mit dem Betriebssystem eng verbunden ist (denke nur an die Internet-Optionen, die auch von anderen Browser-Engines benutzt werden und den Explorer, der eng mit dem IE verbandelt ist). Besuche die Windows-Update Seite und aktualisiere den Internet Explorer auf Version 7. Außerdem gleich alle fehlenden wichtigen Windows-Updates mit installieren, indem Du über benutzerdefinierte Suche nach fehlenden Updates suchen lässt.

    ===== Punkt 3 =====

    C:\Programme\ShoppingReport ist Adware => über Systemsteuerung => Software deinstallieren

    ===== Punkt 4 =====

    C:\Programme\Bonjour\mDNSResponder.exe

    Bei Dir läuft Bonjour, das wird von Apple ungefragt z. B. bei iTunes oder Safari-Browser ungefragt mitinstalliert. Das Programm wird von vielen Usern gar nicht gebraucht. Ich habe bei Wikipedia ausführliche Informationen zu dem Programm Bonjour gefunden und beschreibe Dir im Anschluss, wie man das Programm wieder deinstallieren kann, falls das über den normalen Weg Systemsteuerung - Software nicht möglich ist. Solltest Du es nicht brauchen, bitte zunächst versuchen, es über Systemsteuerung => Software zu deinstallieren. Sollte das nicht möglich sein, fahre wie folgt fort:
    1. Start => ausführen => dort reinschreiben: services.msc => OK => es öffnet sich das "Dienste"-Fenster
      "Bonjour Dienst" in der Liste auswählen und "Beenden" ausführen.
    2. Kommandozeile öffnen: Start => ausführen => cmd reinschreiben
      und ins Verzeichnis "<Systemvolume>\Programme\Bonjour" wechseln,
      z. B. mit dem Kommando: cd "C:\Programme\Bonjour"
    3. Folgendes Kommando eingeben: mDNSResponder -remove
    4. Danach kannst Du den Ordner C:\Programme\Bonjour löschen.

    Wenn das so nicht klappt, gehe auf diese Seite, lade Dir lspfix.zip runter und entpacke das Archiv auf Deinen Desktop. Wenn Du kein Zip-Programm hast, kannst Du auch LSPFix.exe und spfix.txt runterladen. Starte LSPFix.exe, schiebe mit dem >>-Button die mdnsnsp.dll nach rechts, da sie muss raus, hake "I know what i'm doing" an und klicke auf "Finish". Rechner neu starten. Der Ordner C:\Programme\Bonjour\ sollte sich nun löschen lassen.

    ===== Punkt 5 =====

    Systemdetails mit RSIT prüfen
    • Lade Random's System Information Tool (RSIT) von random/random herunter,
    • speichere es auf Deinem Desktop.
    • Starte mit Doppelklick die RSIT.exe.
    • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
    • Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
    • In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro für HJT akzeptieren I accept.
    • Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
    • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
    • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
    • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

    • Bei nötigen Folgescans das Tool immer wie folgt starten:
    • Start => ausführen => "%userprofile%\desktop\rsit.exe" /info (reinkopieren),
      damit die alten Logdateien überschrieben werden.

    ===== Punkt 6 =====

    Dateiliste mit HJTscanlist.bat erstellen

    Falls Du WindowsXP Home hast, bitte zunächst tasklist.zip downloaden und nach C:\Windows\system32 entpacken, damit die HJTscanlist.bat eine Taskliste erstellen kann. Zur Erklärung: das Tool tasklist.exe ist nur in Windows Professional enthalten und muss bei Windows XP Home nachinstalliert werden. Unter Windows 2000 funktioniert das leider nicht.

    Da ein HJT-Logfile nur bedingt aussagekräftig ist, möchte ich mir den Inhalt einiger kritischer Verzeichnisse auf Deinem System ansehen. Dazu lade folgende Datei herunter HJTscanlist.zip. Entpacke die Datei auf Deinen Desktop. Auf dem Desktop befindet sich nun die Datei HJTscanlist.bat, diese doppelklicken, um sie zu starten. Wähle Dein Betriebssystem aus (bei Windows 2000 wähle XP). Bei Abfrage der Einstellung benutze bitte die Auswahl Nr. 1 (Scanlist). Nun wird die Dateiliste erstellt und in Deinem Editor geöffnet und als hjtscanlist.txt auf Deinem Desktop gespeichert. Poste mir den Inhalt der Dateiliste hier in den Thread. Bei diesem Log brauchst Du keine Code-Tags setzen, da sie im Log schon enthalten sind
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  3. #3
    Einsteiger
    Registriert seit
    07.09.2008
    Beiträge
    17

    AW: bitte logfile durchschauen

    so danke für die gute hilfe. Hier ist erstmal der Report :
    Code:
    08.09.2008 13:47:50 - Installationsverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\
    08.09.2008 13:47:50 - Sicherungsverzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\
    08.09.2008 13:47:50 - Temporäres Verzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\
    08.09.2008 13:47:50 - Systemglobale Proxy-Einstellungen verwenden
    08.09.2008 13:47:50 - Update GUI wird gestartet... Displaymode: 0
    08.09.2008 13:47:50 - Selbsttest erfolgreich: C:\Programme\Avira\AntiVir PersonalEdition Classic\updlib.dll
    08.09.2008 13:47:50 - Selbsttest erfolgreich: C:\Programme\Avira\AntiVir PersonalEdition Classic\updlibrc.dll
    08.09.2008 13:47:50 - Installationsverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\
    08.09.2008 13:47:50 - Sicherungsverzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\
    08.09.2008 13:47:50 - Temporäres Verzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\
    08.09.2008 13:47:50 - Systemglobale Proxy-Einstellungen verwenden
    08.09.2008 13:47:50 - Update GUI wird gestartet... Displaymode: 0
    08.09.2008 13:47:50 - Selbsttest erfolgreich: C:\Programme\Avira\AntiVir PersonalEdition Classic\updlib.dll
    08.09.2008 13:47:50 - Selbsttest erfolgreich: C:\Programme\Avira\AntiVir PersonalEdition Classic\updlibrc.dll
    08.09.2008 13:47:50 - Avira AntiVir Personal - Free Antivirus
    08.09.2008 13:47:51 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\idx/master.idx nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\IDX\master.idx
    08.09.2008 13:47:51 - Master IDX Datei wurde geändert
    08.09.2008 13:47:51 - Lade die Produktinformationsdatei von http://dl2.avgate.net/upd/idx/classic-nt-de.info.gz herunter
    08.09.2008 13:47:52 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\classic-nt-de.info nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\IDX\classic-nt-de.info
    08.09.2008 13:47:52 - Lade die Produktinformationsdatei von http://dl2.avgate.net/upd/idx/vdf.info.gz herunter
    08.09.2008 13:47:52 - Lade die Produktinformationsdatei von http://dl2.avgate.net/upd/idx/specvir-nt.info.gz herunter
    08.09.2008 13:47:53 - Lade die Produktinformationsdatei von http://dl2.avgate.net/upd/idx/ave2.info.gz herunter
    08.09.2008 13:47:53 - Lade die Produktinformationsdatei von http://dl2.avgate.net/upd/idx/info-wks-classic-nt-de.info.gz herunter
    08.09.2008 13:48:03 - Modul: SELFUPDATE Quellverzeichnis: winwks\de\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\ Dateien: 15
    08.09.2008 13:48:03 - Modul: MAIN Quellverzeichnis: winwks\de\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\ Dateien: 83
    08.09.2008 13:48:03 - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe 8.0.1.26 < 8.0.1.27
    08.09.2008 13:48:03 - C:\Programme\Avira\AntiVir PersonalEdition Classic\cclib.dll 8.0.70.4 < 8.0.70.5
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\fact.exe 1.0.0.41 < 1.0.0.45
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\build.dat 8.1.0.326 < 8.1.0.331
    08.09.2008 13:48:04 - Modul: COMMAPPDATA_AV Quellverzeichnis: winwks\de\ Zielverzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\ Dateien: 1
    08.09.2008 13:48:04 - Modul: COMMAPP Quellverzeichnis: winwks\de\ Zielverzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\JOBS\ Dateien: 4
    08.09.2008 13:48:04 - Modul: COMMAPDATA_AV_PROFILES Quellverzeichnis: winwks\de\ Zielverzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\PROFILES\ Dateien: 2
    08.09.2008 13:48:04 - Modul: TEXT Quellverzeichnis: winwks\de\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\ Dateien: 3
    08.09.2008 13:48:04 - Modul: VDF Quellverzeichnis: vdf\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\ Dateien: 4
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\antivir2.vdf 7.0.5.20 < 7.0.6.94
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\antivir3.vdf 7.0.5.23 < 7.0.6.129
    08.09.2008 13:48:04 - Modul: AVREP_NT Quellverzeichnis: engine\nt\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\ Dateien: 1
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\avrep.dll 7.0.0.1 < 8.0.0.2
    08.09.2008 13:48:04 - Modul: AVE2 Quellverzeichnis: ave2\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\ Dateien: 14
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\aecore.dll 8.1.1.3 < 8.1.1.11
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\aeemu.dll 8.1.0.6 < 8.1.0.7
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\aegen.dll 8.1.0.29 < 8.1.0.36
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\aeheur.dll 8.1.0.35 < 8.1.0.51
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\aeoffice.dll 8.1.0.20 < 8.1.0.23
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\aepack.dll 8.1.1.6 < 8.1.2.1
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\aerdl.dll 8.1.0.20 < 8.1.1.1
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\aescn.dll 8.1.0.22 < 8.1.0.23
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\aescript.dll 8.1.0.46 < 8.1.0.70
    08.09.2008 13:48:04 - C:\Programme\Avira\AntiVir PersonalEdition Classic\aeset.dat 8.1.1.6 < 8.1.1.28
    08.09.2008 13:48:04 - Modul: DRV Quellverzeichnis: winwks\de\ Zielverzeichnis: C:\WINDOWS\SYSTEM32\drivers\ Dateien: 4
    08.09.2008 13:48:04 - Modul: PRODINFO Quellverzeichnis: winwks\de\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\ Dateien: 1
    08.09.2008 13:48:04 - Minifilter ist installiert
    08.09.2008 13:48:04 - Minifilter ist möglich
    08.09.2008 13:48:04 - Registry Eintrag erfolgreich gelesen: Software\Avira\AntiVir PersonalEdition Classic | FilterType
    08.09.2008 13:48:04 - Initialisiere avnotify.exe
    08.09.2008 13:48:04 - avnotify.exe wurde erfolgreich gestartet
    08.09.2008 13:48:04 - Vorbereiten des Herunterladens
    08.09.2008 13:48:04 - 19 Dateien müssen von http://dl2.avgate.net/upd/ heruntergeladen / kopiert werden
    08.09.2008 13:48:04 - #1: Herunterladen und Entpacken von http://dl2.avgate.net/upd/winwks/de/basic-nt/avguard.exe.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\basic-nt/avguard.exe
    08.09.2008 13:48:05 - #2: Herunterladen und Entpacken von http://dl2.avgate.net/upd/winwks/de/basic-nt/cclib.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\basic-nt/cclib.dll
    08.09.2008 13:48:05 - #3: Herunterladen und Entpacken von http://dl2.avgate.net/upd/winwks/de/basic-nt/fact.exe.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\basic-nt/fact.exe
    08.09.2008 13:48:06 - #4: Herunterladen und Entpacken von http://dl2.avgate.net/upd/winwks/de/classic-nt/build.dat.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\classic-nt/build.dat
    08.09.2008 13:48:06 - #5: Herunterladen und Entpacken von http://dl2.avgate.net/upd/winwks/de/classic-nt/filelist.ini.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\classic-nt/filelist.ini
    08.09.2008 13:48:07 - #6: Herunterladen und Entpacken von http://dl2.avgate.net/upd/winwks/de/classic-nt/product.ini.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\classic-nt/product.ini
    08.09.2008 13:48:07 - #7: Herunterladen und Entpacken von http://dl2.avgate.net/upd/vdf/antivir2.vdf.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\vdf\antivir2.vdf
    08.09.2008 13:48:12 - #8: Herunterladen und Entpacken von http://dl2.avgate.net/upd/vdf/antivir3.vdf.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\vdf\antivir3.vdf
    08.09.2008 13:48:13 - #9: Herunterladen und Entpacken von http://dl2.avgate.net/upd/engine/nt/avrep.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\engine\nt\avrep.dll
    08.09.2008 13:48:13 - #10: Herunterladen und Entpacken von http://dl2.avgate.net/upd/ave2/aecore.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aecore.dll
    08.09.2008 13:48:14 - #11: Herunterladen und Entpacken von http://dl2.avgate.net/upd/ave2/aeemu.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aeemu.dll
    08.09.2008 13:48:14 - #12: Herunterladen und Entpacken von http://dl2.avgate.net/upd/ave2/aegen.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aegen.dll
    08.09.2008 13:48:15 - #13: Herunterladen und Entpacken von http://dl2.avgate.net/upd/ave2/aeheur.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aeheur.dll
    08.09.2008 13:48:16 - #14: Herunterladen und Entpacken von http://dl2.avgate.net/upd/ave2/aeoffice.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aeoffice.dll
    08.09.2008 13:48:16 - #15: Herunterladen und Entpacken von http://dl2.avgate.net/upd/ave2/aepack.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aepack.dll
    08.09.2008 13:48:17 - #16: Herunterladen und Entpacken von http://dl2.avgate.net/upd/ave2/aerdl.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aerdl.dll
    08.09.2008 13:48:18 - #17: Herunterladen und Entpacken von http://dl2.avgate.net/upd/ave2/aescn.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aescn.dll
    08.09.2008 13:48:18 - #18: Herunterladen und Entpacken von http://dl2.avgate.net/upd/ave2/aescript.dll.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aescript.dll
    08.09.2008 13:48:19 - #19: Herunterladen und Entpacken von http://dl2.avgate.net/upd/ave2/aeset.dat.gz nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aeset.dat
    08.09.2008 13:48:49 - Lizenzdatei: OK [Kompletter Modus]
    08.09.2008 13:48:49 - Status des Dienstes AntiVirService: läuft
    08.09.2008 13:48:49 - Initialisiere avcenter.exe
    08.09.2008 13:48:49 - Initialisiere avconfig.cpl
    08.09.2008 13:48:49 - Initialisiere avgnt.exe
    08.09.2008 13:48:49 - Status des Dienstes AntiVirScheduler: läuft
    08.09.2008 13:48:49 - Registry Eintrag erfolgreich gelesen: Software\Avira\AntiVir PersonalEdition Classic | FilterType
    08.09.2008 13:48:49 - Status des Dienstes AntiVirService: läuft
    08.09.2008 13:48:49 - Initialisiere avscan.exe
    08.09.2008 13:48:49 - Status des Dienstes AntiVirService: läuft
    08.09.2008 13:48:49 - Der Dienst AntiVirService konnte nicht gestoppt werden
    08.09.2008 13:48:52 - Der Dienst AntiVirService wurde erfolgreich gestoppt
    08.09.2008 13:48:52 - avconfig.cpl wurde geschlossen
    08.09.2008 13:48:53 - avgnt.exe wurde geschlossen
    08.09.2008 13:48:53 - Status des Dienstes AntiVirScheduler: läuft
    08.09.2008 13:48:53 - Der Dienst AntiVirScheduler konnte nicht gestoppt werden
    08.09.2008 13:48:53 - Der Dienst AntiVirScheduler wurde erfolgreich gestoppt
    08.09.2008 13:48:53 - avscan.exe wurde geschlossen
    08.09.2008 13:48:53 - Beginne mit dem Installationsvorgang
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\avguard.exe
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\cclib.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\cclib.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\fact.exe nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\fact.exe
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\build.dat nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\build.dat
    08.09.2008 13:48:53 - Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\filelist.ini wird nicht gesichert weil sie nicht existiert
    08.09.2008 13:48:53 - Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\product.ini wird nicht gesichert weil sie nicht existiert
    08.09.2008 13:48:53 - Verarbeite Modul MAIN Quellverzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\basic-nt/avguard.exe nach C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\basic-nt/cclib.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\cclib.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\basic-nt/fact.exe nach C:\Programme\Avira\AntiVir PersonalEdition Classic\fact.exe
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\classic-nt/build.dat nach C:\Programme\Avira\AntiVir PersonalEdition Classic\build.dat
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\classic-nt/filelist.ini nach C:\Programme\Avira\AntiVir PersonalEdition Classic\filelist.ini
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\winwks\de\classic-nt/product.ini nach C:\Programme\Avira\AntiVir PersonalEdition Classic\product.ini
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\antivir2.vdf nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\antivir2.vdf
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\antivir3.vdf nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\antivir3.vdf
    08.09.2008 13:48:53 - Verarbeite Modul VDF Quellverzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\vdf\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\vdf\antivir2.vdf nach C:\Programme\Avira\AntiVir PersonalEdition Classic\antivir2.vdf
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\vdf\antivir3.vdf nach C:\Programme\Avira\AntiVir PersonalEdition Classic\antivir3.vdf
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\avrep.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\avrep.dll
    08.09.2008 13:48:53 - Verarbeite Modul AVREP_NT Quellverzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\engine\nt\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\engine\nt\avrep.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\avrep.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\aecore.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\aecore.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\aeemu.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\aeemu.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\aegen.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\aegen.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\aeheur.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\aeheur.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\aeoffice.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\aeoffice.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\aepack.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\aepack.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\aerdl.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\aerdl.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\aescn.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\aescn.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\aescript.dll nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\aescript.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Programme\Avira\AntiVir PersonalEdition Classic\aeset.dat nach C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\BACKUP\aeset.dat
    08.09.2008 13:48:53 - Verarbeite Modul AVE2 Quellverzeichnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\ Zielverzeichnis: C:\Programme\Avira\AntiVir PersonalEdition Classic\
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aecore.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\aecore.dll
    08.09.2008 13:48:53 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aeemu.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\aeemu.dll
    08.09.2008 13:48:54 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aegen.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\aegen.dll
    08.09.2008 13:48:54 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aeheur.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\aeheur.dll
    08.09.2008 13:48:54 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aeoffice.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\aeoffice.dll
    08.09.2008 13:48:54 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aepack.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\aepack.dll
    08.09.2008 13:48:54 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aerdl.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\aerdl.dll
    08.09.2008 13:48:54 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aescn.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\aescn.dll
    08.09.2008 13:48:54 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aescript.dll nach C:\Programme\Avira\AntiVir PersonalEdition Classic\aescript.dll
    08.09.2008 13:48:54 - Kopiere die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_48c510e5\ave2\aeset.dat nach C:\Programme\Avira\AntiVir PersonalEdition Classic\aeset.dat
    08.09.2008 13:48:54 - Insgesamt wurden 19 Dateien aktualisiert
    08.09.2008 13:48:54 - Initialisiere AVWSC.EXE
    08.09.2008 13:48:54 - Der Registryeintrag Software\Avira\AntiVir PersonalEdition Classic |UpdateInProgress wurde erfolgreich erstellt
    08.09.2008 13:48:54 - Registry Eintrag erfolgreich gelesen: Software\Avira\AntiVir PersonalEdition Classic | FilterType
    08.09.2008 13:48:54 - Status des Dienstes AntiVirService: Gestoppt
    08.09.2008 13:49:09 - Der Dienst AntiVirService wurde erfolgreich gestartet
    08.09.2008 13:49:09 - avgnt.exe wurde erfolgreich gestartet
    08.09.2008 13:49:10 - Der Dienst AntiVirScheduler wurde erfolgreich gestartet
    08.09.2008 13:49:10 - Dialup Verbindung: 0
    08.09.2008 13:49:10 - Heruntergeladene Datenmenge (Bytes): 5140914
    08.09.2008 13:49:10 - Anzahl heruntergeladene(r) Datei(en): 19
    08.09.2008 13:49:10 - Heruntergeladene Datei(en): avguard.exe; cclib.dll; fact.exe; build.dat; filelist.ini; product.ini; antivir2.vdf; antivir3.vdf; avrep.dll; aecore.dll
    08.09.2008 13:49:10 - Heruntergeladene Datei(en): aeemu.dll; aegen.dll; aeheur.dll; aeoffice.dll; aepack.dll; aerdl.dll; aescn.dll; aescript.dll; aeset.dat
    08.09.2008 13:49:10 - Benötigte Zeit: 01:21
    08.09.2008 13:49:11 - Der Registryeintrag Software\Avira\AntiVir PersonalEdition Classic |LastUpdate wurde erfolgreich erstellt
    08.09.2008 13:49:12 - Aktualisierung wurde erfolgreich durchgeführt
    Inhalt von C:\rsit\log.txt
    Code:
    Logfile of random's system information tool (written by random/random)
    Run by Reh at 2008-09-08 14:01:22
    Microsoft Windows XP Professional Service Pack 2
    System drive C: has 1 GB (12%) free of 10 GB
    Total RAM: 1279 MB (65% free)
    
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:01:55, on 08.09.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\iTunes\iTunesHelper.exe
    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\Programme\Windows Media Player\wmplayer.exe
    F:\qip\QIP 2005 psYNovA-Edition\qip.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe
    C:\Dokumente und Einstellungen\Reh\Desktop\RSIT.exe
    C:\Programme\Trend Micro\HijackThis\Reh.exe
    
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    
    --
    End of file - 4092 bytes
    
    Scheduled tasks folder
    
    C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    
    Registry dump
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {D0943516-5076-4020-A3B5-AEFAF26AB263} - Veoh Browser Plug-in - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll [2008-04-18 352256]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Cmaudio"=RunDll32 cmicnfg.cpl []
    "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-12-05 8523776]
    "nwiz"=C:\WINDOWS\system32\nwiz.exe [2007-12-05 1626112]
    "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2007-12-05 81920]
    "AppleSyncNotifier"=C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-07-22 116040]
    "QuickTime Task"=C:\Programme\QuickTime\QTTask.exe [2008-05-27 413696]
    "iTunesHelper"=C:\Programme\iTunes\iTunesHelper.exe [2008-07-30 289064]
    "SunJavaUpdateSched"=C:\Programme\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]
    "avgnt"=C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
    ""= []
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "E:\qip\qip.exe"="E:\qip\qip.exe:*:Enabled:Quiet Internet Pager"
    "E:\America's Army\System\ArmyOps.exe"="E:\America's Army\System\ArmyOps.exe:*:Enabled:ArmyOps"
    "E:\skype\Skype\Phone\Skype.exe"="E:\skype\Skype\Phone\Skype.exe:*:Enabled:Skype"
    "C:\Programme\iTunes\iTunes.exe"="C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes"
    "F:\skype\Skype\Phone\Skype.exe"="F:\skype\Skype\Phone\Skype.exe:*:Enabled:Skype"
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    
    List of files/folders created in the last three months
    
    2008-09-08 14:01:22 ----D---- C:\rsit
    2008-09-08 13:46:41 ----D---- C:\Programme\Avira
    2008-09-08 13:46:41 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
    2008-09-08 13:44:20 ----D---- C:\WINDOWS\system32\appmgmt
    2008-09-08 13:44:17 ----SHD---- C:\Config.Msi
    2008-09-07 21:48:09 ----D---- C:\Programme\Trend Micro
    2008-09-07 21:33:08 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
    2008-09-04 13:46:52 ----D---- C:\WINDOWS\Sun
    2008-09-04 13:46:52 ----D---- C:\Dokumente und Einstellungen\Reh\Anwendungsdaten\Sun
    2008-09-04 13:44:49 ----D---- C:\Programme\Sun
    2008-09-04 13:44:32 ----A---- C:\WINDOWS\system32\javaws.exe
    2008-09-04 13:44:32 ----A---- C:\WINDOWS\system32\javaw.exe
    2008-09-04 13:44:32 ----A---- C:\WINDOWS\system32\java.exe
    2008-09-04 13:43:15 ----D---- C:\Programme\Java
    2008-09-04 13:42:56 ----D---- C:\Programme\Gemeinsame Dateien\Java
    2008-08-27 23:03:26 ----A---- C:\WINDOWS\system32\xfcodec.dll
    2008-08-13 19:53:23 ----D---- C:\Programme\Apple Software Update
    2008-08-13 19:52:10 ----D---- C:\Programme\iPod
    2008-08-13 19:51:49 ----D---- C:\Programme\iTunes
    2008-08-13 19:49:45 ----D---- C:\Programme\QuickTime
    2008-08-11 16:49:39 ----D---- C:\Dokumente und Einstellungen\Reh\Anwendungsdaten\Xfire
    2008-08-05 13:40:11 ----D---- C:\Program Files
    2008-08-05 13:21:18 ----D---- C:\ijji
    2008-08-05 13:21:15 ----HD---- C:\Dokumente und Einstellungen\Reh\Anwendungsdaten\ijjigame
    2008-08-05 12:21:10 ----A---- C:\WINDOWS\GunzLauncher.INI
    2008-08-05 12:07:29 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IJJIGame
    2008-07-13 19:53:53 ----D---- C:\Dokumente und Einstellungen\Reh\Anwendungsdaten\Skype
    2008-07-08 14:24:10 ----A---- C:\WINDOWS\system32\CmdLineExt.dll
    2008-07-04 17:34:09 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TERMINAL Studio
    2008-07-01 19:11:30 ----D---- C:\Dokumente und Einstellungen\Reh\Anwendungsdaten\QIP
    2008-06-25 22:12:38 ----A---- C:\WINDOWS\system32\SIntfNT.dll
    2008-06-25 22:12:38 ----A---- C:\WINDOWS\system32\SIntf32.dll
    2008-06-25 22:12:38 ----A---- C:\WINDOWS\system32\SIntf16.dll
    2008-06-11 02:07:20 ----A---- C:\WINDOWS\system32\qt-dx331.dll
    2008-06-11 02:04:26 ----A---- C:\WINDOWS\system32\ssldivx.dll
    2008-06-11 02:04:26 ----A---- C:\WINDOWS\system32\libdivx.dll
    2008-06-11 02:03:26 ----A---- C:\WINDOWS\system32\dtu100.dll.manifest
    2008-06-11 02:03:26 ----A---- C:\WINDOWS\system32\dtu100.dll
    2008-06-11 02:03:26 ----A---- C:\WINDOWS\system32\dpl100.dll.manifest
    2008-06-11 02:03:26 ----A---- C:\WINDOWS\system32\dpl100.dll
    2008-06-11 02:03:22 ----A---- C:\WINDOWS\system32\dpv11.dll
    2008-06-11 02:03:22 ----A---- C:\WINDOWS\system32\dpus11.dll
    2008-06-11 02:03:22 ----A---- C:\WINDOWS\system32\dpuGUI11.dll
    2008-06-11 02:03:22 ----A---- C:\WINDOWS\system32\dpuGUI10.dll
    2008-06-11 02:03:22 ----A---- C:\WINDOWS\system32\dpu11.dll
    2008-06-11 02:03:22 ----A---- C:\WINDOWS\system32\dpu10.dll
    
    List of drivers
    
    R1 AmdK7;AMD K7-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2004-08-04 41472]
    R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys []
    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-06-27 75072]
    R2 irda;IrDA-Protokoll; C:\WINDOWS\system32\DRIVERS\irda.sys [2004-08-04 87424]
    R3 avgntflt;avgntflt; \??\C:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
    R3 AVMWAN;AVM NDIS WAN CAPI-Treiber; C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-08-17 37568]
    R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2004-01-08 812416]
    R3 FETNDIS;VIA PCI 10/100-MBit/s-Fast Ethernetadapter-NT-Treiber; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
    R3 fpcibase;AVM ISDN-Controller FRITZ!Card PCI; C:\WINDOWS\system32\DRIVERS\fpcibase.sys [2001-08-17 444416]
    R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-01-29 16168]
    R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-12-05 7435392]
    R3 Rasirda;WAN-Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
    R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
    R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
    R3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
    R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
    S1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
    S3 irsir;Microsoft serieller Infrarottreiber; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
    S3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
    S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-07-22 32000]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
    
    List of services
    
    R2 AntiVirScheduler;Avira AntiVir Personal - Free Antivirus Planer; C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-06-12 68865]
    R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-09-08 149761]
    R2 Apple Mobile Device;Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-07-22 116040]
    R2 Irmon;Infrarotüberwachung; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
    R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-12-05 155716]
    R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-03-26 66872]
    R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
    R3 iPod Service;iPod-Dienst; C:\Programme\iPod\bin\iPodService.exe [2008-07-30 532264]
    S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
    
    -----------------EOF-----------------
    und C:\rsit\info.txt
    Code:
    info.txt logfile of random's system information tool 2008-09-08 14:02:02
    
    Uninstall list
    
    -->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Apple Mobile Device Support-->MsiExec.exe /I{49C88E44-1B38-4FC6-824E-2BDA3063B0E3}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
    C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
    DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
    DivX Converter-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
    DivX Player-->C:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
    DivX Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
    Google Earth-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x9  -removeonly
    HijackThis 2.0.2-->"C:\Programme\Trend Micro\HijackThis\HijackThis.exe" /uninstall
    ijji - Gunz-->C:\ijji\ENGLISH\Gunz\Uninstall.exe
    iTunes-->MsiExec.exe /I{3DE0053C-FD9A-483E-B7C9-B06E4392206E}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Mozilla Firefox (3.0.1)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
    NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
    OpenOffice.org Installer 1.0-->MsiExec.exe /X{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}
    QIP 2005 psYNovA-Edition-->"E:\qip\QIP 2005 psYNovA-Edition\unins000.exe"
    QIP 2005 Uninstall-->"E:\Anno 1503\QIP 8060\QIP\unqip.exe"
    QIP Infium 1.0.9010 RC2-->"E:\QIP Infium\QIP Infium\unins000.exe"
    QIP Infium RC2 Build 9010-->"E:\QIP Infium\QIP Infium\unins000.exe"
    QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175}
    R-Studio 4.2-->C:\Programme\R-Studio\Uninstall.exe
    Soldier Front-->"C:\Programme\InstallShield Installation Information\{8ADE24B2-DCA4-4A1E-8B52-A5B435522D9E}\setup.exe" -runfromtemp -l0x0009 -removeonly
    SUPER © Version 2008.bld.30 (Mar 22, 2008)-->E:\SUPERV~1.200\SUPER\Setup.exe /remove /q0
    VeohTV BETA-->C:\Programme\InstallShield Installation Information\{0405E51E-9582-4207-8F38-AC44201D3808}\setup.exe -runfromtemp -l0x0409
    VideoLAN VLC media player 0.8.6i-->F:\VLC\uninstall.exe
    Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
    Windows Media Format Runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Media Player 10-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
    
    Security center information
    
    AV: Avira AntiVir PersonalEdition
    
    Environment variables
    
    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\QuickTime\QTSystem\
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
    "PROCESSOR_REVISION"=0801
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "CLASSPATH"=.;C:\Programme\QuickTime\QTSystem\QTJava.zip
    "QTJAVA"=C:\Programme\QuickTime\QTSystem\QTJava.zip
    
    -----------------EOF-----------------
    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    C:
    
      08.09.2008 14:02      C:\rsit --------- 0 
      08.09.2008 13:46      C:\Programme --------- 0 
      08.09.2008 13:44      C:\Config.Msi --------- 0 
            C:\pagefile.sys ---------  
      04.09.2008 13:46      C:\WINDOWS --------- 0 
      11.08.2008 15:21      C:\Program Files --------- 0 
      05.08.2008 13:21      C:\ijji --------- 0 
      21.03.2008 09:26      C:\divx --------- 0 
      04.03.2008 23:13      C:\Dokumente und Einstellungen --------- 0 
      21.02.2008 19:35      C:\RECYCLER --------- 0 
      21.02.2008 18:03      C:\NVIDIA --------- 0 
      21.02.2008 18:02      C:\Grafiktreiber 6200 --------- 0 
      21.02.2008 17:43      C:\System Volume Information --------- 0 
      21.02.2008 17:37      C:\MSDOS.SYS --------- 0 
      21.02.2008 17:37      C:\CONFIG.SYS --------- 0 
      21.02.2008 17:37      C:\IO.SYS --------- 0 
      21.02.2008 17:37      C:\AUTOEXEC.BAT --------- 0 
      21.02.2008 17:22      C:\boot.ini --------- 211 
      03.08.2004 22:59      C:\ntldr --------- 251184 
      03.08.2004 22:38      C:\NTDETECT.COM --------- 47564 
      23.08.2001 12:00      C:\bootfont.bin --------- 4952 
    ----------------------------------------
    
     
    C:\WINDOWS
    
      08.09.2008 14:01     C:\WINDOWS\WindowsUpdate.log --------- 457856 
      08.09.2008 13:47     C:\WINDOWS\setupapi.log --------- 1417447 
      08.09.2008 13:36     C:\WINDOWS\0.log --------- 0 
      08.09.2008 13:36     C:\WINDOWS\bootstat.dat --------- 2048 
      07.09.2008 22:43     C:\WINDOWS\SchedLgU.Txt --------- 32556 
      06.09.2008 10:56     C:\WINDOWS\wmsetup.log --------- 71111 
      04.09.2008 16:17     C:\WINDOWS\GunzLauncher.INI --------- 33 
      13.08.2008 16:53     C:\WINDOWS\QTFont.qfn --------- 54156 
      13.07.2008 23:02     C:\WINDOWS\wiaservc.log --------- 50 
      13.07.2008 23:02     C:\WINDOWS\wiadebug.log --------- 215 
      24.06.2008 11:24     C:\WINDOWS\mozver.dat --------- 1396 
      18.06.2008 21:25     C:\WINDOWS\win.ini --------- 538 
      24.05.2008 13:51     C:\WINDOWS\QTFont.for --------- 1409 
      27.04.2008 20:58     C:\WINDOWS\iis6.log --------- 55233 
      27.04.2008 20:58     C:\WINDOWS\ntdtcsetup.log --------- 9155 
      27.04.2008 20:58     C:\WINDOWS\comsetup.log --------- 17863 
      27.04.2008 20:58     C:\WINDOWS\tsoc.log --------- 13008 
      27.04.2008 20:58     C:\WINDOWS\ocmsn.log --------- 1227 
      27.04.2008 20:58     C:\WINDOWS\tabletoc.log --------- 1563 
      27.04.2008 20:58     C:\WINDOWS\imsins.log --------- 1374 
      27.04.2008 20:58     C:\WINDOWS\KB893803v2.log --------- 5926 
      27.04.2008 20:58     C:\WINDOWS\msgsocm.log --------- 1180 
      27.04.2008 20:58     C:\WINDOWS\ocgen.log --------- 17648 
      27.04.2008 20:58     C:\WINDOWS\netfxocm.log --------- 3873 
      27.04.2008 20:58     C:\WINDOWS\MedCtrOC.log --------- 1912 
      27.04.2008 20:58     C:\WINDOWS\FaxSetup.log --------- 17722 
      27.04.2008 20:58     C:\WINDOWS\msmqinst.log --------- 12050 
      25.03.2008 09:16     C:\WINDOWS\Ascd_tmp.ini --------- 2598 
      25.02.2008 21:56     C:\WINDOWS\ntbtlog.txt --------- 110372 
      21.02.2008 19:26     C:\WINDOWS\wmsetup10.log --------- 237 
      21.02.2008 19:25     C:\WINDOWS\WMSysPr9.prx --------- 316640 
      21.02.2008 19:20     C:\WINDOWS\nsreg.dat --------- 0 
      21.02.2008 17:48     C:\WINDOWS\CMISETUP.INI --------- 92 
      21.02.2008 17:48     C:\WINDOWS\CMCDPLAY.INI --------- 26 
      21.02.2008 17:48     C:\WINDOWS\Wininit.ini --------- 0 
      21.02.2008 17:44     C:\WINDOWS\OEWABLog.txt --------- 829 
      21.02.2008 17:44     C:\WINDOWS\setuplog.txt --------- 972490 
      21.02.2008 17:43     C:\WINDOWS\REGLOCS.OLD --------- 8192 
      21.02.2008 17:42     C:\WINDOWS\imsins.BAK --------- 4382 
      21.02.2008 17:42     C:\WINDOWS\avmcoins.log --------- 7380 
      21.02.2008 17:42     C:\WINDOWS\setupact.log --------- 265885 
      21.02.2008 17:41     C:\WINDOWS\setuperr.log --------- 3569 
      21.02.2008 17:37     C:\WINDOWS\control.ini --------- 0 
      21.02.2008 17:36     C:\WINDOWS\ODBCINST.INI --------- 4161 
      21.02.2008 17:34     C:\WINDOWS\WindowsShell.Manifest --------- 749 
      21.02.2008 17:28     C:\WINDOWS\sessmgr.setup.log --------- 1023 
      21.02.2008 17:27     C:\WINDOWS\vbaddin.ini --------- 37 
      21.02.2008 17:27     C:\WINDOWS\vb.ini --------- 36 
      21.02.2008 17:26     C:\WINDOWS\DtcInstall.log --------- 133 
      21.02.2008 17:23     C:\WINDOWS\cmsetacl.log --------- 200 
      21.02.2008 17:20     C:\WINDOWS\Sti_Trace.log --------- 0 
      21.02.2008 17:16     C:\WINDOWS\regopt.log --------- 1348 
      21.02.2008 17:16     C:\WINDOWS\system.ini --------- 231 
      07.10.2006 18:43     C:\WINDOWS\x2.64.exe --------- 502784 
      12.04.2006 10:47     C:\WINDOWS\meta4.exe --------- 217073 
      05.04.2006 09:09     C:\WINDOWS\MOTA113.exe --------- 66560 
      04.08.2004 01:59     C:\WINDOWS\SET3.tmp --------- 1014663 
      04.08.2004 01:55     C:\WINDOWS\SET8.tmp --------- 14043 
      04.08.2004 01:53     C:\WINDOWS\SET4.tmp --------- 1086058 
      04.08.2004 00:58     C:\WINDOWS\winhlp32.exe --------- 288768 
      04.08.2004 00:58     C:\WINDOWS\regedit.exe --------- 153600 
      04.08.2004 00:58     C:\WINDOWS\NOTEPAD.EXE --------- 70144 
      04.08.2004 00:57     C:\WINDOWS\hh.exe --------- 10752 
      04.08.2004 00:57     C:\WINDOWS\explorer.exe --------- 1035264 
      04.08.2004 00:57     C:\WINDOWS\twain_32.dll --------- 50688 
      15.03.2004 05:08     C:\WINDOWS\Cmuda.ini --------- 116930 
      05.08.2003 15:23     C:\WINDOWS\CMIUninstall.exe --------- 266240 
      22.07.2003 12:15     C:\WINDOWS\CmiRmRedundDir.exe --------- 225280 
      18.10.2002 16:56     C:\WINDOWS\CMIRmDriver.dll --------- 28672 
      23.08.2001 12:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
      23.08.2001 12:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
      23.08.2001 12:00     C:\WINDOWS\twain.dll --------- 94800 
      23.08.2001 12:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
      23.08.2001 12:00     C:\WINDOWS\explorer.scf --------- 80 
      23.08.2001 12:00     C:\WINDOWS\twunk_32.exe --------- 25600 
      23.08.2001 12:00     C:\WINDOWS\Feder.bmp --------- 16730 
      23.08.2001 12:00     C:\WINDOWS\F„cher.bmp --------- 26680 
      23.08.2001 12:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
      23.08.2001 12:00     C:\WINDOWS\Granit.bmp --------- 26582 
      23.08.2001 12:00     C:\WINDOWS\desktop.ini --------- 2 
      23.08.2001 12:00     C:\WINDOWS\twunk_16.exe --------- 49680 
      23.08.2001 12:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
      23.08.2001 12:00     C:\WINDOWS\msdfmap.ini --------- 1405 
      23.08.2001 12:00     C:\WINDOWS\winhelp.exe --------- 257568 
      23.08.2001 12:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
      23.08.2001 12:00     C:\WINDOWS\clock.avi --------- 82944 
      23.08.2001 12:00     C:\WINDOWS\winnt.bmp --------- 48680 
      23.08.2001 12:00     C:\WINDOWS\winnt256.bmp --------- 48680 
      23.08.2001 12:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
      23.08.2001 12:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
      23.08.2001 12:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
      23.08.2001 12:00     C:\WINDOWS\Angler.bmp --------- 17336 
      23.08.2001 12:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
      23.08.2001 12:00     C:\WINDOWS\_default.pif --------- 707 
      21.10.1998 19:43     C:\WINDOWS\IsUn0407.exe --------- 328704 
    ----------------------------------------
    
     
    C:\WINDOWS\System
    
     21.02.2008 17:53    C:\WINDOWS\System\CmiCnfg.ini --------- 230 
     04.08.2004 00:58    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 
     04.08.2004 00:37    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
     07.01.2004 09:14    C:\WINDOWS\System\cmicnfg.cpl --------- 2453504 
     27.11.2003 11:52    C:\WINDOWS\System\SmWizard.exe --------- 1454080 
     29.04.2002 09:04    C:\WINDOWS\System\cmids3d.dll --------- 917504 
     23.08.2001 12:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
     23.08.2001 12:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
     23.08.2001 12:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
     23.08.2001 12:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
     23.08.2001 12:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
     23.08.2001 12:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
     23.08.2001 12:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
     23.08.2001 12:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
     23.08.2001 12:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
     23.08.2001 12:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
     23.08.2001 12:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
     23.08.2001 12:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
     23.08.2001 12:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
     23.08.2001 12:00    C:\WINDOWS\System\setup.inf --------- 59167 
     23.08.2001 12:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
     23.08.2001 12:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
     23.08.2001 12:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
     23.08.2001 12:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
     23.08.2001 12:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
     23.08.2001 12:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
     23.08.2001 12:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
     23.08.2001 12:00    C:\WINDOWS\System\VER.DLL --------- 9200 
     23.08.2001 12:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
     21.07.2001 19:37    C:\WINDOWS\System\capi.dll --------- 18372 
     21.07.2001 19:37    C:\WINDOWS\System\capi20.dll --------- 18852 
    ----------------------------------------
    
     
    C:\WINDOWS\System32
    
     08.09.2008 13:57     C:\WINDOWS\system32\CatRoot2 --------- 0 
     08.09.2008 13:46     C:\WINDOWS\system32\drivers --------- 0 
     08.09.2008 13:44     C:\WINDOWS\system32\appmgmt --------- 0 
     07.09.2008 21:34     C:\WINDOWS\system32\perfh009.dat --------- 311604 
     07.09.2008 21:34     C:\WINDOWS\system32\perfc009.dat --------- 39992 
     07.09.2008 21:34     C:\WINDOWS\system32\perfh007.dat --------- 316594 
     07.09.2008 21:34     C:\WINDOWS\system32\perfc007.dat --------- 48156 
     07.09.2008 21:34     C:\WINDOWS\system32\PerfStringBackup.INI --------- 723744 
     07.09.2008 12:40     C:\WINDOWS\system32\wpa.dbl --------- 2206 
     04.09.2008 13:44     C:\WINDOWS\system32\jupdate-1.6.0_07-b06.log --------- 6944 
     27.08.2008 23:03     C:\WINDOWS\system32\xfcodec.dll --------- 42320 
     13.08.2008 19:47     C:\WINDOWS\system32\DRVSTORE --------- 0 
     24.07.2008 13:35     C:\WINDOWS\system32\PnkBstrB.exe --------- 107832 
     08.07.2008 14:24     C:\WINDOWS\system32\CmdLineExt.dll --------- 98304 
     25.06.2008 22:12     C:\WINDOWS\system32\SIntfNT.dll --------- 21840 
     25.06.2008 22:12     C:\WINDOWS\system32\SIntf32.dll --------- 17212 
     25.06.2008 22:12     C:\WINDOWS\system32\SIntf16.dll --------- 12067 
     11.06.2008 02:07     C:\WINDOWS\system32\qt-dx331.dll --------- 3596288 
     11.06.2008 02:04     C:\WINDOWS\system32\libdivx.dll --------- 1044480 
     11.06.2008 02:04     C:\WINDOWS\system32\ssldivx.dll --------- 200704 
     11.06.2008 02:03     C:\WINDOWS\system32\dpl100.dll --------- 81920 
     11.06.2008 02:03     C:\WINDOWS\system32\dtu100.dll.manifest --------- 416 
     11.06.2008 02:03     C:\WINDOWS\system32\dtu100.dll --------- 196608 
     11.06.2008 02:03     C:\WINDOWS\system32\dpl100.dll.manifest --------- 416 
     11.06.2008 02:03     C:\WINDOWS\system32\dtu_de.qm --------- 3051 
     11.06.2008 02:03     C:\WINDOWS\system32\dpude.qm --------- 8523 
     11.06.2008 02:03     C:\WINDOWS\system32\dpu10.dll --------- 294912 
     11.06.2008 02:03     C:\WINDOWS\system32\dpuGUI11.dll --------- 593920 
     11.06.2008 02:03     C:\WINDOWS\system32\dpuGUI10.dll --------- 53248 
     11.06.2008 02:03     C:\WINDOWS\system32\dpu11.dll --------- 294912 
     11.06.2008 02:03     C:\WINDOWS\system32\dpus11.dll --------- 344064 
     11.06.2008 02:03     C:\WINDOWS\system32\dpv11.dll --------- 57344 
     10.06.2008 02:32     C:\WINDOWS\system32\javaws.exe --------- 139264 
     10.06.2008 02:32     C:\WINDOWS\system32\javacpl.cpl --------- 73728 
     10.06.2008 01:21     C:\WINDOWS\system32\javaw.exe --------- 135168 
     10.06.2008 01:21     C:\WINDOWS\system32\java.exe --------- 135168 
     27.05.2008 10:50     C:\WINDOWS\system32\QuickTime.qts --------- 57344 
     27.05.2008 10:50     C:\WINDOWS\system32\QuickTimeVR.qtx --------- 90112 
     24.05.2008 13:18     C:\WINDOWS\system32\ReinstallBackups --------- 0 
     11.05.2008 11:19     C:\WINDOWS\system32\Macromed --------- 0 
     27.04.2008 20:58     C:\WINDOWS\system32\dllcache --------- 0 
     11.04.2008 15:21     C:\WINDOWS\system32\GroupPolicy --------- 0 
     26.03.2008 02:41     C:\WINDOWS\system32\LogFiles --------- 0 
     26.03.2008 02:41     C:\WINDOWS\system32\PnkBstrA.exe --------- 66872 
     24.03.2008 18:26     C:\WINDOWS\system32\Restore --------- 0 
     25.02.2008 22:00     C:\WINDOWS\system32\config --------- 0 
     25.02.2008 21:59     C:\WINDOWS\system32\wbem --------- 0 
     21.02.2008 19:26     C:\WINDOWS\system32\nscompat.tlb --------- 23392 
     21.02.2008 19:26     C:\WINDOWS\system32\amcompat.tlb --------- 16832 
     21.02.2008 18:12     C:\WINDOWS\system32\Setup --------- 0 
     21.02.2008 18:12     C:\WINDOWS\system32\usmt --------- 0 
     21.02.2008 18:12     C:\WINDOWS\system32\1031 --------- 0 
     21.02.2008 18:11     C:\WINDOWS\system32\npp --------- 0 
     21.02.2008 18:07     C:\WINDOWS\system32\ras --------- 0 
     21.02.2008 18:07     C:\WINDOWS\system32\icsxml --------- 0 
     21.02.2008 18:06     C:\WINDOWS\system32\ias --------- 0 
     21.02.2008 18:06     C:\WINDOWS\system32\1033 --------- 0 
     21.02.2008 18:05     C:\WINDOWS\system32\nvapps.xml --------- 163353 
     21.02.2008 18:04     C:\WINDOWS\system32\3com_dmi --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\IME --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\1028 --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\1041 --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\1037 --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\1054 --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\3076 --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\inetsrv --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\1025 --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\1042 --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\2052 --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\mui --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\export --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\ShellExt --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\dhcp --------- 0 
     21.02.2008 18:04     C:\WINDOWS\system32\wins --------- 0 
     21.02.2008 17:43     C:\WINDOWS\system32\Microsoft --------- 0 
     21.02.2008 17:42     C:\WINDOWS\system32\FNTCACHE.DAT --------- 90296 
     21.02.2008 17:41     C:\WINDOWS\system32\$winnt$.inf --------- 261 
     21.02.2008 17:37     C:\WINDOWS\system32\xircom --------- 0 
     21.02.2008 17:37     C:\WINDOWS\system32\CONFIG.NT --------- 2951 
     21.02.2008 17:34     C:\WINDOWS\system32\WindowsLogon.manifest --------- 488 
     21.02.2008 17:34     C:\WINDOWS\system32\logonui.exe.manifest --------- 488 
     21.02.2008 17:34     C:\WINDOWS\system32\sapi.cpl.manifest --------- 749 
     21.02.2008 17:34     C:\WINDOWS\system32\cdplayer.exe.manifest --------- 749 
     21.02.2008 17:34     C:\WINDOWS\system32\nwc.cpl.manifest --------- 749 
     21.02.2008 17:34     C:\WINDOWS\system32\wuaucpl.cpl.manifest --------- 749 
     21.02.2008 17:34     C:\WINDOWS\system32\ncpa.cpl.manifest --------- 749 
     21.02.2008 17:33     C:\WINDOWS\system32\DirectX --------- 0 
     21.02.2008 17:33     C:\WINDOWS\system32\oobe --------- 0 
     21.02.2008 17:27     C:\WINDOWS\system32\Com --------- 0 
     21.02.2008 17:27     C:\WINDOWS\system32\emptyregdb.dat --------- 21740 
     21.02.2008 17:26     C:\WINDOWS\system32\MsDtc --------- 0 
     21.02.2008 17:23     C:\WINDOWS\system32\spool --------- 0 
     21.02.2008 17:22     C:\WINDOWS\system32\h323log.txt --------- 0 
     21.02.2008 17:15     C:\WINDOWS\system32\CatRoot --------- 0 
     21.02.2008 04:05     C:\WINDOWS\system32\DivXsm.exe --------- 524288 
     21.02.2008 04:05     C:\WINDOWS\system32\divxsm.tlb --------- 4816 
     21.02.2008 04:05     C:\WINDOWS\system32\dsm_de.qm --------- 10152 
     21.02.2008 04:05     C:\WINDOWS\system32\pxmas.dll --------- 187128 
     21.02.2008 04:05     C:\WINDOWS\system32\pxhpinst.exe --------- 72440 
     21.02.2008 04:05     C:\WINDOWS\system32\pxsfs.dll --------- 1628920 
    ----------------------------------------
    
     
    C:\WINDOWS\Prefetch
    
     08.09.2008 14:06     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 40432 
     08.09.2008 14:06     C:\WINDOWS\Prefetch\AVWSC.EXE-3AC95876.pf --------- 36912 
     08.09.2008 14:05     C:\WINDOWS\Prefetch\WINRAR.EXE-24731B5A.pf --------- 95482 
     08.09.2008 14:02     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 23636 
     08.09.2008 14:01     C:\WINDOWS\Prefetch\REH.EXE-1DF59FFE.pf --------- 31744 
     08.09.2008 14:01     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 44844 
     08.09.2008 14:01     C:\WINDOWS\Prefetch\RSIT.EXE-170ADDCE.pf --------- 68448 
     08.09.2008 13:59     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 107122 
     08.09.2008 13:56     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 39542 
     08.09.2008 13:54     C:\WINDOWS\Prefetch\AVSCAN.EXE-0D0CD933.pf --------- 47558 
     08.09.2008 13:49     C:\WINDOWS\Prefetch\AVCENTER.EXE-324B1681.pf --------- 41702 
     08.09.2008 13:49     C:\WINDOWS\Prefetch\SCHED.EXE-0664954F.pf --------- 22348 
     08.09.2008 13:49     C:\WINDOWS\Prefetch\AVGNT.EXE-18356F59.pf --------- 41276 
     08.09.2008 13:49     C:\WINDOWS\Prefetch\AVGUARD.EXE-1B26F309.pf --------- 50786 
     08.09.2008 13:48     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-0B59FC42.pf --------- 60958 
     08.09.2008 13:47     C:\WINDOWS\Prefetch\UPDATE.EXE-3A80F1D2.pf --------- 53302 
     08.09.2008 13:47     C:\WINDOWS\Prefetch\PREUPD.EXE-18CBCD87.pf --------- 15986 
     08.09.2008 13:47     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 13460 
     08.09.2008 13:47     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2CBA7525.pf --------- 15612 
     08.09.2008 13:47     C:\WINDOWS\Prefetch\RUNONCE.EXE-2803F297.pf --------- 16476 
     08.09.2008 13:47     C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf --------- 11008 
     08.09.2008 13:47     C:\WINDOWS\Prefetch\RUNDLL32.EXE-26C2C861.pf --------- 16032 
     08.09.2008 13:46     C:\WINDOWS\Prefetch\FACT.EXE-1F2F15AE.pf --------- 25050 
     08.09.2008 13:46     C:\WINDOWS\Prefetch\SETUP.EXE-31D78F58.pf --------- 20504 
     08.09.2008 13:45     C:\WINDOWS\Prefetch\ANTIVIR_WORKSTATION8.1.0.331_-3A14D5B9.pf --------- 66134 
     08.09.2008 13:44     C:\WINDOWS\Prefetch\QIP.EXE-33A15CA3.pf --------- 76980 
     08.09.2008 13:44     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 95558 
     08.09.2008 13:44     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 68550 
     08.09.2008 13:42     C:\WINDOWS\Prefetch\AU_.EXE-2C8A1D66.pf --------- 12920 
     08.09.2008 13:42     C:\WINDOWS\Prefetch\UNINST.EXE-30E0196A.pf --------- 12700 
     08.09.2008 13:42     C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 44522 
     08.09.2008 13:37     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 552190 
     07.09.2008 21:48     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-39024128.pf --------- 18064 
     07.09.2008 21:48     C:\WINDOWS\Prefetch\HJTINSTALL.EXE-00F8E282.pf --------- 25204 
     07.09.2008 21:48     C:\WINDOWS\Prefetch\_IU14D2N.TMP-0513E906.pf --------- 14882 
     07.09.2008 21:48     C:\WINDOWS\Prefetch\UNINS000.EXE-1063764D.pf --------- 16592 
     07.09.2008 21:48     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2AE6FCB0.pf --------- 11858 
     07.09.2008 21:48     C:\WINDOWS\Prefetch\PCTSSVC.EXE-0922220E.pf --------- 46296 
     07.09.2008 21:48     C:\WINDOWS\Prefetch\PCTSAUXS.EXE-248177B2.pf --------- 11994 
     07.09.2008 21:47     C:\WINDOWS\Prefetch\UNINSTALL.EXE-2DED3B26.pf --------- 12328 
     07.09.2008 21:46     C:\WINDOWS\Prefetch\DRVCTL.EXE-2FB66A0B.pf --------- 4000 
     07.09.2008 21:46     C:\WINDOWS\Prefetch\PCTSTRAY.EXE-19D5DE12.pf --------- 40294 
     07.09.2008 21:46     C:\WINDOWS\Prefetch\SDLOADER.EXE-211412BD.pf --------- 12116 
     07.09.2008 21:45     C:\WINDOWS\Prefetch\PCTSGUI.EXE-1D6925CB.pf --------- 46138 
     07.09.2008 21:45     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 60682 
     07.09.2008 21:35     C:\WINDOWS\Prefetch\UPDATE.EXE-0C3CBDEF.pf --------- 56984 
     07.09.2008 21:34     C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 18294 
     07.09.2008 21:33     C:\WINDOWS\Prefetch\UNZIP.EXE-33BA8A75.pf --------- 51706 
     07.09.2008 21:33     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1687FC74.pf --------- 23782 
     07.09.2008 21:32     C:\WINDOWS\Prefetch\SDSETUP.TMP-2A535600.pf --------- 41156 
     07.09.2008 21:32     C:\WINDOWS\Prefetch\SDSETUP.EXE-046532AE.pf --------- 13496 
     07.09.2008 19:34     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 45270 
     07.09.2008 19:34     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 14250 
     07.09.2008 19:34     C:\WINDOWS\Prefetch\Layout.ini --------- 335014 
     07.09.2008 16:28     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 20826 
     07.09.2008 14:46     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 11206 
     07.09.2008 14:29     C:\WINDOWS\Prefetch\DISTNOTED.EXE-39B306B0.pf --------- 16916 
     07.09.2008 14:29     C:\WINDOWS\Prefetch\APPLEMOBILEDEVICEHELPER.EXE-079D1945.pf --------- 63636 
     07.09.2008 14:29     C:\WINDOWS\Prefetch\ITUNES.EXE-15E88941.pf --------- 90520 
     07.09.2008 13:28     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 90486 
     07.09.2008 13:12     C:\WINDOWS\Prefetch\FIREFOX.EXE-17EE503B.pf --------- 96856 
     07.09.2008 13:00     C:\WINDOWS\Prefetch\FFMPEG.EXE-1436273C.pf --------- 54646 
     07.09.2008 13:00     C:\WINDOWS\Prefetch\MOTA113.EXE-15DB447D.pf --------- 5218 
     07.09.2008 12:50     C:\WINDOWS\Prefetch\X264.EXE-2FAA9582.pf --------- 13658 
     07.09.2008 12:50     C:\WINDOWS\Prefetch\DXDUMP.EXE-1439AE3A.pf --------- 6038 
     07.09.2008 12:50     C:\WINDOWS\Prefetch\RUNDLL32.EXE-28E9878B.pf --------- 11864 
     07.09.2008 12:50     C:\WINDOWS\Prefetch\SUPER.EXE-2434C3E6.pf --------- 63018 
     07.09.2008 12:41     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf --------- 45260 
     06.09.2008 21:23     C:\WINDOWS\Prefetch\VLC.EXE-0601A9F3.pf --------- 177104 
     06.09.2008 21:12     C:\WINDOWS\Prefetch\APPLEMOBILEDEVICESERVICE.EXE-0B00542D.pf --------- 55848 
     06.09.2008 19:21     C:\WINDOWS\Prefetch\FDM.EXE-1446BB0D.pf --------- 52978 
     06.09.2008 14:30     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 16476 
     06.09.2008 14:30     C:\WINDOWS\Prefetch\CLICKME.EXE-1B1B1A3A.pf --------- 4580 
     06.09.2008 13:06     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1710474D.pf --------- 21074 
     06.09.2008 10:56     C:\WINDOWS\Prefetch\SETUP_WM.EXE-19AC5A9B.pf --------- 37720 
     05.09.2008 19:10     C:\WINDOWS\Prefetch\SKYPE.EXE-2446D7CA.pf --------- 62916 
     05.09.2008 19:00     C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf --------- 11982 
     05.09.2008 18:49     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf --------- 73882 
     05.09.2008 11:12     C:\WINDOWS\Prefetch\JAVA.EXE-0559BE12.pf --------- 6714 
     04.09.2008 16:28     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf --------- 24200 
     04.09.2008 16:28     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 24922 
     04.09.2008 16:22     C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 25456 
     04.09.2008 16:21     C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 31696 
     04.09.2008 16:17     C:\WINDOWS\Prefetch\GAMEMON.DES-0A87E222.pf --------- 122260 
     04.09.2008 16:17     C:\WINDOWS\Prefetch\GAMEGUARD.DES-2EC944CF.pf --------- 135270 
     04.09.2008 16:16     C:\WINDOWS\Prefetch\GUNZ.EXE-04867854.pf --------- 36710 
     04.09.2008 16:16     C:\WINDOWS\Prefetch\U_GUNZ.EXE-1FBF1FB7.pf --------- 31520 
     04.09.2008 16:16     C:\WINDOWS\Prefetch\IJJISTARTER2FXB.EXE-105096FF.pf --------- 24930 
     04.09.2008 16:16     C:\WINDOWS\Prefetch\IJJIPRESTARTER2FXB.EXE-310BB884.pf --------- 20880 
     04.09.2008 16:16     C:\WINDOWS\Prefetch\GUNZLAUNCHER.EXE-30C2802E.pf --------- 96882 
     04.09.2008 16:16     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 71388 
     04.09.2008 16:03     C:\WINDOWS\Prefetch\97.EXE-0F923557.pf --------- 31654 
     04.09.2008 16:02     C:\WINDOWS\Prefetch\XFIRE.EXE-399BF578.pf --------- 38064 
     04.09.2008 13:44     C:\WINDOWS\Prefetch\JAVAW.EXE-3AE013C1.pf --------- 36008 
     04.09.2008 13:44     C:\WINDOWS\Prefetch\PATCHJRE.EXE-266B8710.pf --------- 8544 
     04.09.2008 13:43     C:\WINDOWS\Prefetch\UNPACK200.EXE-1FCF7CFE.pf --------- 9314 
     04.09.2008 13:43     C:\WINDOWS\Prefetch\LAUNCHER.EXE-38908DFA.pf --------- 5416 
     04.09.2008 13:43     C:\WINDOWS\Prefetch\ZIPPER.EXE-2E106EE2.pf --------- 97922 
     04.09.2008 13:42     C:\WINDOWS\Prefetch\XPIINSTALL.EXE-26CC5DF5.pf --------- 22876 
     04.09.2008 12:10     C:\WINDOWS\Prefetch\HELPER.EXE-244ABC1F.pf --------- 19630 
     04.09.2008 12:09     C:\WINDOWS\Prefetch\UPDATER.EXE-0B333DC7.pf --------- 60002 
     04.09.2008 01:23     C:\WINDOWS\Prefetch\UPDATER.EXE-0186E145.pf --------- 10672 
     04.09.2008 01:21     C:\WINDOWS\Prefetch\RUNDLL32.EXE-12E27DD0.pf --------- 16488 
     03.09.2008 21:37     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1F931E38.pf --------- 17134 
     24.08.2008 19:01     C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 10898 
     22.08.2008 18:33     C:\WINDOWS\Prefetch\SOLDIERFRONT.EXE-0E2327DC.pf --------- 41780 
     22.08.2008 18:33     C:\WINDOWS\Prefetch\GAMEMON.DES-072DB809.pf --------- 94482 
     22.08.2008 18:33     C:\WINDOWS\Prefetch\GAMEGUARD.DES-295174AA.pf --------- 107024 
     22.08.2008 18:33     C:\WINDOWS\Prefetch\U_SF.EXE-1E56DEDD.pf --------- 32558 
     22.08.2008 15:19     C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf --------- 97620 
    ----------------------------------------
    
     
    C:\WINDOWS\Tasks
    
     08.09.2008 13:36     C:\WINDOWS\Tasks\SA.DAT --------- 6 
     13.08.2008 19:53     C:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276 
     23.08.2001 12:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
    ----------------------------------------
    
     
    C:\WINDOWS\Temp
    
     25.03.2008 18:18     C:\WINDOWS\Temp\2923be84-e16c-46ae-9290-49f1f1bbe9eb.tmp --------- 1347525968 
     25.03.2008 11:26     C:\WINDOWS\Temp\avg8info.id --------- 50 
     21.02.2008 18:06     C:\WINDOWS\Temp\_isTmp_{8675309} --------- 0 
    ----------------------------------------
    
     
    C:\DOKUME~1\Reh\LOKALE~1\Temp
    
     08.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\Rar$DI03.563 --------- 0 
     08.09.2008 14:05      C:\DOKUME~1\Reh\LOKALE~1\Temp\Rar$DI00.672 --------- 0 
     08.09.2008 14:00      C:\DOKUME~1\Reh\LOKALE~1\Temp\etilqs_bsCtcWlVYksapeREcZwo --------- 16400 
     08.09.2008 13:47      C:\DOKUME~1\Reh\LOKALE~1\Temp\AVSETUP_48c5106e --------- 0 
     08.09.2008 13:42      C:\DOKUME~1\Reh\LOKALE~1\Temp\~nsu.tmp --------- 0 
     08.09.2008 13:41      C:\DOKUME~1\Reh\LOKALE~1\Temp\jusched.log --------- 1523 
     07.09.2008 21:48      C:\DOKUME~1\Reh\LOKALE~1\Temp\Uninstall Log 2008-09-07 #001.txt --------- 33348 
     07.09.2008 21:35      C:\DOKUME~1\Reh\LOKALE~1\Temp\Setup Log 2008-09-07 #001.txt --------- 83266 
     07.09.2008 12:53      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-23 --------- 0 
     06.09.2008 14:31      C:\DOKUME~1\Reh\LOKALE~1\Temp\TempFolder.aaa --------- 0 
     06.09.2008 10:56      C:\DOKUME~1\Reh\LOKALE~1\Temp\control.xml --------- 12818 
     06.09.2008 02:47      C:\DOKUME~1\Reh\LOKALE~1\Temp\auq18.tmp --------- 0 
     04.09.2008 14:39      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20950Swap.tmp --------- 21116 
     04.09.2008 14:39      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20947Swap.tmp --------- 61922 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20944Swap.tmp --------- 41565 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20941Swap.tmp --------- 38853 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20938Swap.tmp --------- 20949 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20935Swap.tmp --------- 25876 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20932Swap.tmp --------- 38664 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20929Swap.tmp --------- 43451 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20926Swap.tmp --------- 26154 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20923Swap.tmp --------- 43810 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20920Swap.tmp --------- 39808 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20917Swap.tmp --------- 54898 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20914Swap.tmp --------- 62123 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20911Swap.tmp --------- 55060 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20908Swap.tmp --------- 56379 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20905Swap.tmp --------- 37664 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20902Swap.tmp --------- 31613 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20899Swap.tmp --------- 30994 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20896Swap.tmp --------- 67367 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20893Swap.tmp --------- 59867 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20890Swap.tmp --------- 38384 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20887Swap.tmp --------- 36718 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20884Swap.tmp --------- 67941 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20881Swap.tmp --------- 66448 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20878Swap.tmp --------- 67707 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20875Swap.tmp --------- 29476 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20872Swap.tmp --------- 62586 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20869Swap.tmp --------- 24468 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20866Swap.tmp --------- 21711 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20863Swap.tmp --------- 31413 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20860Swap.tmp --------- 30286 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20857Swap.tmp --------- 16472 
     04.09.2008 14:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ20854Swap.tmp --------- 34617 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19858Swap.tmp --------- 31475 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19855Swap.tmp --------- 69307 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19852Swap.tmp --------- 73763 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19849Swap.tmp --------- 54849 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19846Swap.tmp --------- 51011 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19843Swap.tmp --------- 67550 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19840Swap.tmp --------- 45946 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19837Swap.tmp --------- 42228 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19834Swap.tmp --------- 44138 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19831Swap.tmp --------- 46678 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19828Swap.tmp --------- 27400 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19825Swap.tmp --------- 36998 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19822Swap.tmp --------- 39510 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19819Swap.tmp --------- 33822 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19816Swap.tmp --------- 49053 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19813Swap.tmp --------- 38089 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19810Swap.tmp --------- 36589 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19807Swap.tmp --------- 75403 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19804Swap.tmp --------- 38739 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19801Swap.tmp --------- 42402 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19798Swap.tmp --------- 48562 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19795Swap.tmp --------- 45385 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19792Swap.tmp --------- 49952 
     04.09.2008 14:12      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19789Swap.tmp --------- 23256 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19786Swap.tmp --------- 25433 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19783Swap.tmp --------- 47627 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19780Swap.tmp --------- 87559 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19777Swap.tmp --------- 30322 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19774Swap.tmp --------- 19341 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19771Swap.tmp --------- 44481 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19768Swap.tmp --------- 25471 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19765Swap.tmp --------- 49361 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19762Swap.tmp --------- 52827 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19759Swap.tmp --------- 38014 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19756Swap.tmp --------- 19453 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19753Swap.tmp --------- 13695 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19750Swap.tmp --------- 13547 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19747Swap.tmp --------- 42753 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19744Swap.tmp --------- 45248 
     04.09.2008 14:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ19741Swap.tmp --------- 40866 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18742Swap.tmp --------- 44252 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18739Swap.tmp --------- 95790 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18736Swap.tmp --------- 63065 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18733Swap.tmp --------- 39351 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18730Swap.tmp --------- 24763 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18727Swap.tmp --------- 70007 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18724Swap.tmp --------- 51476 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18721Swap.tmp --------- 53922 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18718Swap.tmp --------- 24340 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18715Swap.tmp --------- 40849 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18712Swap.tmp --------- 66817 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18709Swap.tmp --------- 68998 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18706Swap.tmp --------- 36218 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18703Swap.tmp --------- 26169 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18700Swap.tmp --------- 38944 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18697Swap.tmp --------- 22284 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18694Swap.tmp --------- 22078 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18691Swap.tmp --------- 42440 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18688Swap.tmp --------- 39868 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18685Swap.tmp --------- 61913 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18682Swap.tmp --------- 44328 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18679Swap.tmp --------- 73709 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18676Swap.tmp --------- 61016 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18673Swap.tmp --------- 64961 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18670Swap.tmp --------- 70111 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18667Swap.tmp --------- 63724 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18664Swap.tmp --------- 46921 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18661Swap.tmp --------- 66187 
     04.09.2008 14:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18658Swap.tmp --------- 55639 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18655Swap.tmp --------- 36363 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18652Swap.tmp --------- 43069 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18649Swap.tmp --------- 74661 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18646Swap.tmp --------- 27379 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18643Swap.tmp --------- 57940 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18640Swap.tmp --------- 46450 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18637Swap.tmp --------- 75749 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18634Swap.tmp --------- 56341 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18631Swap.tmp --------- 68030 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18628Swap.tmp --------- 61888 
     04.09.2008 14:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ18625Swap.tmp --------- 71641 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17643Swap.tmp --------- 42227 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17637Swap.tmp --------- 59597 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17634Swap.tmp --------- 75043 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17631Swap.tmp --------- 20705 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17628Swap.tmp --------- 20926 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17625Swap.tmp --------- 57325 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17622Swap.tmp --------- 69546 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17619Swap.tmp --------- 24008 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17616Swap.tmp --------- 18701 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17613Swap.tmp --------- 17897 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17610Swap.tmp --------- 20419 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17607Swap.tmp --------- 27429 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17604Swap.tmp --------- 27718 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17601Swap.tmp --------- 36497 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17598Swap.tmp --------- 99516 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17595Swap.tmp --------- 120300 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17592Swap.tmp --------- 43819 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17589Swap.tmp --------- 34050 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17586Swap.tmp --------- 36075 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17583Swap.tmp --------- 31953 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17580Swap.tmp --------- 33352 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17577Swap.tmp --------- 20748 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17574Swap.tmp --------- 26165 
     04.09.2008 13:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17571Swap.tmp --------- 103477 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17568Swap.tmp --------- 44642 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17565Swap.tmp --------- 15781 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17562Swap.tmp --------- 35532 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17559Swap.tmp --------- 30171 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17556Swap.tmp --------- 34631 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17553Swap.tmp --------- 32403 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17550Swap.tmp --------- 35166 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17547Swap.tmp --------- 67494 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17544Swap.tmp --------- 77377 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17541Swap.tmp --------- 75730 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17538Swap.tmp --------- 48170 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17535Swap.tmp --------- 43512 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17532Swap.tmp --------- 41192 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17529Swap.tmp --------- 55413 
     04.09.2008 13:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ17526Swap.tmp --------- 72776 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16544Swap.tmp --------- 70933 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16541Swap.tmp --------- 63188 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16538Swap.tmp --------- 73518 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16535Swap.tmp --------- 45540 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16532Swap.tmp --------- 54676 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16529Swap.tmp --------- 37848 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16526Swap.tmp --------- 63691 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16523Swap.tmp --------- 18052 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16520Swap.tmp --------- 17937 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16517Swap.tmp --------- 23312 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16514Swap.tmp --------- 25539 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16511Swap.tmp --------- 29934 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16508Swap.tmp --------- 63503 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16505Swap.tmp --------- 30290 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16502Swap.tmp --------- 36579 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16499Swap.tmp --------- 37022 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16496Swap.tmp --------- 44064 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16493Swap.tmp --------- 43435 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16490Swap.tmp --------- 26547 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16487Swap.tmp --------- 12518 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16484Swap.tmp --------- 34114 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16481Swap.tmp --------- 32289 
     04.09.2008 13:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16478Swap.tmp --------- 72418 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16475Swap.tmp --------- 31638 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16472Swap.tmp --------- 66030 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16469Swap.tmp --------- 76153 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16466Swap.tmp --------- 28391 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16463Swap.tmp --------- 28934 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16460Swap.tmp --------- 29068 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16457Swap.tmp --------- 35329 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16454Swap.tmp --------- 28157 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16451Swap.tmp --------- 79355 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16448Swap.tmp --------- 27096 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16445Swap.tmp --------- 20356 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16442Swap.tmp --------- 29593 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16439Swap.tmp --------- 34113 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16436Swap.tmp --------- 17977 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16433Swap.tmp --------- 24164 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16430Swap.tmp --------- 29977 
     04.09.2008 13:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ16427Swap.tmp --------- 21962 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15422Swap.tmp --------- 33406 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15419Swap.tmp --------- 28252 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15416Swap.tmp --------- 28481 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15413Swap.tmp --------- 29928 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15410Swap.tmp --------- 23908 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15407Swap.tmp --------- 21184 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15404Swap.tmp --------- 24702 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15401Swap.tmp --------- 43050 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15398Swap.tmp --------- 19196 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15395Swap.tmp --------- 25563 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15392Swap.tmp --------- 41648 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15389Swap.tmp --------- 31942 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15386Swap.tmp --------- 31894 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15383Swap.tmp --------- 59555 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15380Swap.tmp --------- 28816 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15377Swap.tmp --------- 41388 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15374Swap.tmp --------- 27427 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15371Swap.tmp --------- 35372 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15368Swap.tmp --------- 26778 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15365Swap.tmp --------- 26684 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15362Swap.tmp --------- 42563 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15359Swap.tmp --------- 42595 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15356Swap.tmp --------- 64479 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15353Swap.tmp --------- 49924 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15350Swap.tmp --------- 36809 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15347Swap.tmp --------- 28593 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15344Swap.tmp --------- 22045 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15341Swap.tmp --------- 27860 
     04.09.2008 13:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15338Swap.tmp --------- 33952 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15335Swap.tmp --------- 33233 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15332Swap.tmp --------- 62605 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15329Swap.tmp --------- 29255 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15326Swap.tmp --------- 62866 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15323Swap.tmp --------- 34223 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15320Swap.tmp --------- 38845 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15317Swap.tmp --------- 37794 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15314Swap.tmp --------- 34437 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15311Swap.tmp --------- 52201 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15308Swap.tmp --------- 44832 
     04.09.2008 13:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\IUJ15305Swap.tmp --------- 70801 
     04.09.2008 13:46      C:\DOKUME~1\Reh\LOKALE~1\Temp\java_install_reg.log --------- 708 
     04.09.2008 13:44      C:\DOKUME~1\Reh\LOKALE~1\Temp\hsperfdata_Reh --------- 0 
     04.09.2008 13:43      C:\DOKUME~1\Reh\LOKALE~1\Temp\java_install.log --------- 0 
     04.09.2008 13:42      C:\DOKUME~1\Reh\LOKALE~1\Temp\java_install_sp.log --------- 874 
     04.09.2008 13:42      C:\DOKUME~1\Reh\LOKALE~1\Temp\jinstall.cfg --------- 9587 
     04.09.2008 01:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-22 --------- 0 
     22.08.2008 22:00      C:\DOKUME~1\Reh\LOKALE~1\Temp\browserview-196817c.htm --------- 131 
     22.08.2008 19:04      C:\DOKUME~1\Reh\LOKALE~1\Temp\~DFA6C.tmp --------- 32768 
     22.08.2008 18:45      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-21 --------- 0 
     22.08.2008 16:17      C:\DOKUME~1\Reh\LOKALE~1\Temp\browserview-1951fb4.htm --------- 131 
     22.08.2008 16:17      C:\DOKUME~1\Reh\LOKALE~1\Temp\browserview-1a299e8.htm --------- 53324 
     22.08.2008 02:28      C:\DOKUME~1\Reh\LOKALE~1\Temp\browserview-19525ec.htm --------- 131 
     21.08.2008 14:42      C:\DOKUME~1\Reh\LOKALE~1\Temp\browserview-1945bf4.htm --------- 131 
     19.08.2008 17:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic13967.gif --------- 5639 
     18.08.2008 00:22      C:\DOKUME~1\Reh\LOKALE~1\Temp\browserview-193a1dc.htm --------- 131 
     17.08.2008 15:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic26635.gif --------- 5639 
     16.08.2008 20:04      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-20 --------- 0 
     16.08.2008 19:47      C:\DOKUME~1\Reh\LOKALE~1\Temp\videos-3.tmp --------- 494 
     16.08.2008 19:46      C:\DOKUME~1\Reh\LOKALE~1\Temp\videos-2.tmp --------- 494 
     16.08.2008 19:43      C:\DOKUME~1\Reh\LOKALE~1\Temp\mod2B.tmp --------- 20189 
     16.08.2008 19:43      C:\DOKUME~1\Reh\LOKALE~1\Temp\mod2A.tmp --------- 391 
     16.08.2008 19:43      C:\DOKUME~1\Reh\LOKALE~1\Temp\mod29.tmp --------- 34 
     15.08.2008 21:21      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax4C.tmp --------- 0 
     15.08.2008 21:21      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax4B.tmp --------- 0 
     15.08.2008 21:21      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax2B.tmp --------- 0 
     14.08.2008 23:20      C:\DOKUME~1\Reh\LOKALE~1\Temp\zrx37.tmp --------- 0 
     14.08.2008 20:45      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax2A.tmp --------- 0 
     14.08.2008 20:45      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax23.tmp --------- 0 
     14.08.2008 20:45      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax22.tmp --------- 0 
     13.08.2008 20:34      C:\DOKUME~1\Reh\LOKALE~1\Temp\8104.flv --------- 10567855 
     13.08.2008 19:52      C:\DOKUME~1\Reh\LOKALE~1\Temp\GEARInstall.log --------- 305 
     13.08.2008 19:51      C:\DOKUME~1\Reh\LOKALE~1\Temp\QTInstallCode.log --------- 6875 
     13.08.2008 19:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\qtplugin.log --------- 3884 
     13.08.2008 18:53      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic9480.gif --------- 5639 
     11.08.2008 22:44      C:\DOKUME~1\Reh\LOKALE~1\Temp\browserview-1910ef4.htm --------- 131 
     11.08.2008 15:46      C:\DOKUME~1\Reh\LOKALE~1\Temp\Google_Earth_3.0.0762_080811-154633_1.dmp --------- 70790 
     09.08.2008 13:30      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic18295.gif --------- 5639 
     05.08.2008 12:53      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-19 --------- 0 
     03.08.2008 22:29      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-18 --------- 0 
     03.08.2008 17:51      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic18034.gif --------- 5639 
     03.08.2008 17:31      C:\DOKUME~1\Reh\LOKALE~1\Temp\~DFB432.tmp --------- 16384 
     31.07.2008 16:27      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic17886.gif --------- 5639 
     30.07.2008 17:24      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic7008.gif --------- 5639 
     29.07.2008 16:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic25671.gif --------- 5639 
     28.07.2008 16:51      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic24586.gif --------- 5639 
     27.07.2008 13:37      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic18632.gif --------- 5639 
     24.07.2008 16:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic18065.gif --------- 5639 
     23.07.2008 18:22      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-17 --------- 0 
     22.07.2008 21:20      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic16799.gif --------- 5639 
     12.07.2008 12:22      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic1349.gif --------- 5639 
     11.07.2008 16:43      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax1C.tmp --------- 0 
     11.07.2008 16:43      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax1B.tmp --------- 0 
     11.07.2008 16:10      C:\DOKUME~1\Reh\LOKALE~1\Temp\fla23.tmp --------- 1637972 
     11.07.2008 14:20      C:\DOKUME~1\Reh\LOKALE~1\Temp\tmp-2.xpi --------- 3521 
     09.07.2008 16:09      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax21.tmp --------- 0 
     09.07.2008 16:09      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax1F.tmp --------- 0 
     09.07.2008 16:08      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax1A.tmp --------- 0 
     09.07.2008 16:08      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax19.tmp --------- 0 
     07.07.2008 22:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax4A.tmp --------- 0 
     07.07.2008 22:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax49.tmp --------- 0 
     05.07.2008 14:05      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic9925.gif --------- 5639 
     04.07.2008 19:28      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic12108.gif --------- 5639 
     02.07.2008 19:37      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic23967.gif --------- 5386 
     01.07.2008 20:20      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-16 --------- 0 
     01.07.2008 13:56      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic13159.gif --------- 6640 
     01.07.2008 11:22      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax1E.tmp --------- 0 
     01.07.2008 11:22      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax1D.tmp --------- 0 
     01.07.2008 11:20      C:\DOKUME~1\Reh\LOKALE~1\Temp\videos-1.tmp --------- 369 
     30.06.2008 22:30      C:\DOKUME~1\Reh\LOKALE~1\Temp\1z736.tmp --------- 0 
     30.06.2008 22:23      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic9635.gif --------- 6640 
     29.06.2008 13:00      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic23102.gif --------- 6640 
     28.06.2008 13:08      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic29845.gif --------- 6640 
     27.06.2008 17:30      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic12065.gif --------- 6640 
     27.06.2008 13:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic25817.gif --------- 6221 
     27.06.2008 13:44      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic3832.gif --------- 6221 
     26.06.2008 22:29      C:\DOKUME~1\Reh\LOKALE~1\Temp\pic30643.gif --------- 6640 
     22.06.2008 18:27      C:\DOKUME~1\Reh\LOKALE~1\Temp\tmp-1.xpi --------- 382352 
     17.06.2008 23:33      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax18.tmp --------- 0 
     17.06.2008 23:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax17.tmp --------- 0 
     17.06.2008 23:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax2.tmp --------- 0 
     17.06.2008 23:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax1.tmp --------- 0 
     17.06.2008 23:29      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax48.tmp --------- 0 
     17.06.2008 23:28      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax47.tmp --------- 0 
     17.06.2008 23:28      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax42.tmp --------- 0 
     17.06.2008 23:28      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax41.tmp --------- 0 
     17.06.2008 17:18      C:\DOKUME~1\Reh\LOKALE~1\Temp\fla4.tmp --------- 45656993 
     13.06.2008 20:21      C:\DOKUME~1\Reh\LOKALE~1\Temp\svzstylesmatrix.user.js --------- 258095 
     13.06.2008 20:18      C:\DOKUME~1\Reh\LOKALE~1\Temp\svzstylesvista.user.js --------- 329465 
     09.06.2008 17:42      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-15 --------- 0 
     09.06.2008 17:42      C:\DOKUME~1\Reh\LOKALE~1\Temp\fla10.tmp --------- 20575061 
     04.06.2008 15:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\~e5.0001 --------- 72192 
     01.06.2008 21:35      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-14 --------- 0 
     01.06.2008 15:39      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax16.tmp --------- 0 
     01.06.2008 15:39      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax15.tmp --------- 0 
     28.05.2008 20:39      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax44.tmp --------- 0 
     28.05.2008 20:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax43.tmp --------- 0 
     28.05.2008 19:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax40.tmp --------- 0 
     28.05.2008 19:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax3F.tmp --------- 0 
     28.05.2008 19:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax39.tmp --------- 0 
     28.05.2008 19:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax38.tmp --------- 0 
     28.05.2008 18:33      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax14.tmp --------- 0 
     28.05.2008 18:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax13.tmp --------- 0 
     28.05.2008 18:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aaxF.tmp --------- 0 
     28.05.2008 18:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aaxE.tmp --------- 0 
     28.05.2008 18:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aaxA.tmp --------- 0 
     28.05.2008 18:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax9.tmp --------- 0 
     28.05.2008 18:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax8.tmp --------- 0 
     28.05.2008 18:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax7.tmp --------- 0 
     28.05.2008 18:32      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax6.tmp --------- 0 
     28.05.2008 18:29      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax3D.tmp --------- 0 
     28.05.2008 18:28      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax3C.tmp --------- 0 
     28.05.2008 18:28      C:\DOKUME~1\Reh\LOKALE~1\Temp\~DFCC69.tmp --------- 32768 
     28.05.2008 18:28      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax3A.tmp --------- 0 
     28.05.2008 18:28      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax3B.tmp --------- 0 
     28.05.2008 16:18      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax37.tmp --------- 0 
     28.05.2008 16:17      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax34.tmp --------- 0 
     28.05.2008 16:17      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax33.tmp --------- 0 
     28.05.2008 16:11      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax32.tmp --------- 0 
     28.05.2008 16:10      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax31.tmp --------- 0 
     28.05.2008 16:10      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax2F.tmp --------- 0 
     28.05.2008 16:08      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax2E.tmp --------- 0 
     28.05.2008 16:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax2D.tmp --------- 0 
     28.05.2008 16:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax2C.tmp --------- 0 
     28.05.2008 16:04      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax29.tmp --------- 0 
     28.05.2008 16:01      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax28.tmp --------- 0 
     28.05.2008 16:01      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax24.tmp --------- 0 
     24.05.2008 15:59      C:\DOKUME~1\Reh\LOKALE~1\Temp\AD71BB.dmp --------- 7669807 
     24.05.2008 15:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\ACA515.dmp --------- 7635151 
     11.05.2008 20:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax27.tmp --------- 0 
     11.05.2008 20:56      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax26.tmp --------- 0 
     11.05.2008 20:56      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax25.tmp --------- 0 
     05.05.2008 20:40      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-13 --------- 0 
     29.04.2008 21:26      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-12 --------- 0 
     28.04.2008 20:26      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-11 --------- 0 
     28.04.2008 17:19      C:\DOKUME~1\Reh\LOKALE~1\Temp\~DFF7C1.tmp --------- 16384 
     23.04.2008 16:26      C:\DOKUME~1\Reh\LOKALE~1\Temp\Word 2000 Setup (0008)_MsiExec.txt --------- 244806 
     23.04.2008 16:22      C:\DOKUME~1\Reh\LOKALE~1\Temp\offcln9.log --------- 29833 
     23.04.2008 16:22      C:\DOKUME~1\Reh\LOKALE~1\Temp\Word 2000 Setup (0008).txt --------- 1698 
     20.04.2008 21:17      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-10 --------- 0 
     18.04.2008 11:41      C:\DOKUME~1\Reh\LOKALE~1\Temp\studivzbilderspeichernvv20.user.js --------- 5089 
     18.04.2008 11:39      C:\DOKUME~1\Reh\LOKALE~1\Temp\studivzbenutzerlistenfotolinks.user.js --------- 3026 
     18.04.2008 09:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-9 --------- 0 
     15.04.2008 23:17      C:\DOKUME~1\Reh\LOKALE~1\Temp\28D9BE9.dmp --------- 86765 
     15.04.2008 23:17      C:\DOKUME~1\Reh\LOKALE~1\Temp\8b0f_appcompat.txt --------- 4204 
     15.04.2008 15:25      C:\DOKUME~1\Reh\LOKALE~1\Temp\WER52d4.dir00 --------- 0 
     15.04.2008 11:35      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-8 --------- 0 
     07.04.2008 13:46      C:\DOKUME~1\Reh\LOKALE~1\Temp\removenewadvertisementonschuelervzhome.user.js --------- 445 
     07.04.2008 13:45      C:\DOKUME~1\Reh\LOKALE~1\Temp\studivzschlervzmeinvzfotoalbumdownload105.user.js --------- 6462 
     04.04.2008 15:21      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-7 --------- 0 
     03.04.2008 21:21      C:\DOKUME~1\Reh\LOKALE~1\Temp\jska3g0l.rar --------- 968216 
     02.04.2008 14:20      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-6 --------- 0 
     01.04.2008 20:55      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-5 --------- 0 
     26.03.2008 23:46      C:\DOKUME~1\Reh\LOKALE~1\Temp\ctdwu05r.rar --------- 4685799 
     26.03.2008 13:43      C:\DOKUME~1\Reh\LOKALE~1\Temp\avg8inst.log --------- 127931 
     26.03.2008 13:42      C:\DOKUME~1\Reh\LOKALE~1\Temp\ndisprot.log --------- 102 
     25.03.2008 11:25      C:\DOKUME~1\Reh\LOKALE~1\Temp\RarSFX0 --------- 0 
     21.03.2008 19:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-4 --------- 0 
     21.03.2008 11:19      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax69.tmp --------- 0 
     21.03.2008 02:01      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax57.tmp --------- 0 
     21.03.2008 02:01      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax53.tmp --------- 0 
     21.03.2008 00:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax52.tmp --------- 0 
     20.03.2008 23:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax46.tmp --------- 0 
     20.03.2008 23:07      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax45.tmp --------- 0 
     20.03.2008 22:17      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax3E.tmp --------- 0 
     20.03.2008 21:17      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax36.tmp --------- 0 
     20.03.2008 21:16      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax35.tmp --------- 0 
     20.03.2008 19:26      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax30.tmp --------- 0 
     20.03.2008 14:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax12.tmp --------- 0 
     20.03.2008 14:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax11.tmp --------- 0 
     20.03.2008 14:54      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax10.tmp --------- 0 
     19.03.2008 13:00      C:\DOKUME~1\Reh\LOKALE~1\Temp\fgb2.tmp --------- 0 
     17.03.2008 16:16      C:\DOKUME~1\Reh\LOKALE~1\Temp\ms1630.tmp --------- 3430 
     17.03.2008 16:16      C:\DOKUME~1\Reh\LOKALE~1\Temp\ms1624.tmp --------- 4377 
     15.03.2008 19:36      C:\DOKUME~1\Reh\LOKALE~1\Temp\tmp.xpi --------- 382352 
     15.03.2008 17:25      C:\DOKUME~1\Reh\LOKALE~1\Temp\IMT16.csv --------- 12537 
     11.03.2008 21:38      C:\DOKUME~1\Reh\LOKALE~1\Temp\Word 2000 Setup (0006)_MsiExec.txt --------- 259112 
     11.03.2008 21:33      C:\DOKUME~1\Reh\LOKALE~1\Temp\Word 2000 Setup (0006).txt --------- 1698 
     11.03.2008 18:18      C:\DOKUME~1\Reh\LOKALE~1\Temp\x7lsba7x.otrkey --------- 113020 
     09.03.2008 18:48      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax20.tmp --------- 0 
     09.03.2008 12:09      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax5.tmp --------- 0 
     09.03.2008 12:08      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax4.tmp --------- 0 
     09.03.2008 12:08      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax3.tmp --------- 0 
     06.03.2008 23:22      C:\DOKUME~1\Reh\LOKALE~1\Temp\aaxD.tmp --------- 0 
     06.03.2008 23:22      C:\DOKUME~1\Reh\LOKALE~1\Temp\aaxC.tmp --------- 0 
     06.03.2008 23:22      C:\DOKUME~1\Reh\LOKALE~1\Temp\aaxB.tmp --------- 0 
     04.03.2008 20:25      C:\DOKUME~1\Reh\LOKALE~1\Temp\sai5A.tmp --------- 0 
     03.03.2008 15:00      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-3 --------- 0 
     03.03.2008 14:39      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-2 --------- 0 
     03.03.2008 13:41      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax56.tmp --------- 0 
     02.03.2008 23:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax55.tmp --------- 0 
     02.03.2008 23:49      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax54.tmp --------- 0 
     02.03.2008 23:42      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax51.tmp --------- 0 
     02.03.2008 23:37      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax4F.tmp --------- 0 
     02.03.2008 23:37      C:\DOKUME~1\Reh\LOKALE~1\Temp\aax4E.tmp --------- 0 
     26.02.2008 21:31      C:\DOKUME~1\Reh\LOKALE~1\Temp\~DF5076.tmp --------- 16384 
     26.02.2008 13:27      C:\DOKUME~1\Reh\LOKALE~1\Temp\bye68.tmp --------- 0 
     25.02.2008 21:45      C:\DOKUME~1\Reh\LOKALE~1\Temp\2c1c_appcompat.txt --------- 42644 
     25.02.2008 21:39      C:\DOKUME~1\Reh\LOKALE~1\Temp\3fb0_appcompat.txt --------- 42644 
     25.02.2008 18:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\~DF895F.tmp --------- 16384 
     25.02.2008 18:48      C:\DOKUME~1\Reh\LOKALE~1\Temp\~DFEA7C.tmp --------- 16384 
     25.02.2008 18:43      C:\DOKUME~1\Reh\LOKALE~1\Temp\~DF8115.tmp --------- 589824 
     24.02.2008 11:52      C:\DOKUME~1\Reh\LOKALE~1\Temp\7hl1qbcr.avi --------- 281155 
     22.02.2008 15:31      C:\DOKUME~1\Reh\LOKALE~1\Temp\Word 2000 Setup (0004)_MsiExec.txt --------- 258822 
     22.02.2008 15:26      C:\DOKUME~1\Reh\LOKALE~1\Temp\Word 2000 Setup (0004).txt --------- 1698 
     22.02.2008 14:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp-1 --------- 0 
     22.02.2008 14:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\flaC.tmp --------- 5192865 
     21.02.2008 21:58      C:\DOKUME~1\Reh\LOKALE~1\Temp\~DF4A98.tmp --------- 589824 
     21.02.2008 20:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\plugtmp --------- 0 
     21.02.2008 20:05      C:\DOKUME~1\Reh\LOKALE~1\Temp\Word 2000 Setup (0002)_MsiExec.txt --------- 258822 
     21.02.2008 20:01      C:\DOKUME~1\Reh\LOKALE~1\Temp\Word 2000 Setup (0002).txt --------- 1698 
     21.02.2008 19:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\svzimagedownload.user.js --------- 4331 
     21.02.2008 19:50      C:\DOKUME~1\Reh\LOKALE~1\Temp\studivzzoompics.user.js --------- 10531 
     21.02.2008 19:48      C:\DOKUME~1\Reh\LOKALE~1\Temp\schuelervzinschwarzneongruen.user.js --------- 34982 
     21.02.2008 18:06      C:\DOKUME~1\Reh\LOKALE~1\Temp\iss7.tmp --------- 0 
     21.02.2008 18:04      C:\DOKUME~1\Reh\LOKALE~1\Temp\pft6.tmp --------- 0 
     21.02.2008 18:04      C:\DOKUME~1\Reh\LOKALE~1\Temp\plf4.tmp --------- 5248 
     21.02.2008 17:45      C:\DOKUME~1\Reh\LOKALE~1\Temp\MSI249f0.LOG --------- 560 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np75.tmp --------- 578560 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np78.tmp --------- 578560 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np70.tmp --------- 578560 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np74.tmp --------- 1057280 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np77.tmp --------- 1057280 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np73.tmp --------- 1057280 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np6F.tmp --------- 1057280 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np76.tmp --------- 677888 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np79.tmp --------- 677888 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np71.tmp --------- 677888 
     04.08.2004 00:57      C:\DOKUME~1\Reh\LOKALE~1\Temp\np72.tmp --------- 733696 
    ----------------------------------------
    
     
    C:\Programme
    
     08.09.2008 13:54     C:\Programme\Mozilla Firefox --------- 0 
     08.09.2008 13:46     C:\Programme\Avira --------- 0 
     07.09.2008 21:48     C:\Programme\Trend Micro --------- 0 
     04.09.2008 13:44     C:\Programme\Sun --------- 0 
     04.09.2008 13:44     C:\Programme\Java --------- 0 
     04.09.2008 13:42     C:\Programme\Gemeinsame Dateien --------- 0 
     13.08.2008 19:53     C:\Programme\Apple Software Update --------- 0 
     13.08.2008 19:52     C:\Programme\iTunes --------- 0 
     13.08.2008 19:52     C:\Programme\iPod --------- 0 
     13.08.2008 19:50     C:\Programme\QuickTime --------- 0 
     06.08.2008 10:48     C:\Programme\InstallShield Installation Information --------- 0 
     11.07.2008 17:15     C:\Programme\DivX --------- 0 
     11.05.2008 20:15     C:\Programme\R-Studio --------- 0 
     27.04.2008 20:59     C:\Programme\Veoh Networks --------- 0 
     23.04.2008 16:24     C:\Programme\microsoft frontpage --------- 0 
     25.03.2008 10:53     C:\Programme\AVG --------- 0 
     26.02.2008 13:28     C:\Programme\Google --------- 0 
     23.02.2008 12:59     C:\Programme\AviSynth 2.5 --------- 0 
     22.02.2008 14:46     C:\Programme\Windows Media Player --------- 0 
     21.02.2008 17:48     C:\Programme\C-Media 3D Audio --------- 0 
     21.02.2008 17:44     C:\Programme\Uninstall Information --------- 0 
     21.02.2008 17:38     C:\Programme\xerox --------- 0 
     21.02.2008 17:34     C:\Programme\Internet Explorer --------- 0 
     21.02.2008 17:34     C:\Programme\WindowsUpdate --------- 0 
     21.02.2008 17:34     C:\Programme\Online-Dienste --------- 0 
     21.02.2008 17:33     C:\Programme\NetMeeting --------- 0 
     21.02.2008 17:33     C:\Programme\Outlook Express --------- 0 
     21.02.2008 17:31     C:\Programme\Movie Maker --------- 0 
     21.02.2008 17:27     C:\Programme\ComPlus Applications --------- 0 
     21.02.2008 17:26     C:\Programme\Online Services --------- 0 
     21.02.2008 17:26     C:\Programme\Messenger --------- 0 
     21.02.2008 17:26     C:\Programme\MSN Gaming Zone --------- 0 
     21.02.2008 17:26     C:\Programme\Windows NT --------- 0 
     21.02.2008 17:24     C:\Programme\MSN --------- 0 
    ----------------------------------------
    
     
    C:\Dokumente und Einstellungen\All Users\.. 
    
    Reh    
    All Users    
    NetworkService    
    LocalService    
    Default User    
    ----------------------------------------
    
     
    C:\WINDOWS\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    
    ----------------------------------------
    
     
    
    Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
    ========================= ===== ================ ========== ===============
    System Idle Process           0 Console                   0            16 K
    System                        4 Console                   0           228 K
    smss.exe                    392 Console                   0           372 K
    csrss.exe                   448 Console                   0         3.772 K
    winlogon.exe                476 Console                   0         4.188 K
    services.exe                520 Console                   0         3.924 K
    lsass.exe                   532 Console                   0         1.288 K
    svchost.exe                 688 Console                   0         4.656 K
    svchost.exe                 776 Console                   0         3.980 K
    svchost.exe                 840 Console                   0        21.612 K
    svchost.exe                 896 Console                   0         2.964 K
    svchost.exe                1052 Console                   0         4.152 K
    explorer.exe               1144 Console                   0        17.632 K
    spoolsv.exe                1352 Console                   0         4.400 K
    rundll32.exe               1444 Console                   0         3.424 K
    rundll32.exe               1480 Console                   0         3.092 K
    iTunesHelper.exe           1508 Console                   0         7.560 K
    jusched.exe                1548 Console                   0         2.076 K
    ctfmon.exe                 1568 Console                   0         2.756 K
    AppleMobileDeviceService.  1732 Console                   0         2.012 K
    nvsvc32.exe                1828 Console                   0         3.636 K
    PnkBstrA.exe               1848 Console                   0         2.144 K
    wdfmgr.exe                 1992 Console                   0         1.552 K
    iPodService.exe             252 Console                   0         3.556 K
    alg.exe                    1016 Console                   0         3.188 K
    wmplayer.exe               1760 Console                   0         6.888 K
    qip.exe                    3048 Console                   0         6.324 K
    firefox.exe                3084 Console                   0        72.184 K
    avguard.exe                 240 Console                   0        11.120 K
    avgnt.exe                  1524 Console                   0         1.112 K
    sched.exe                  1088 Console                   0           596 K
    avcenter.exe                344 Console                   0         1.908 K
    avscan.exe                  960 Console                   0        14.700 K
    WinRAR.exe                 3888 Console                   0         7.728 K
    cmd.exe                    3932 Console                   0         1.864 K
    tasklist.exe               3688 Console                   0         4.120 K
    wmiprvse.exe               3600 Console                   0         5.312 K
    
     
    ***** Ende des Scans 08.09.2008 um 14:07:16,71 ***

  4. #4
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.354

    AW: bitte logfile durchschauen

    Hallo abcde,

    Bei Punkt 1 hast Du das Installations-Skript gepostet. Ich brauche den Bericht von dem Fullscan, bitte nachreichen.

    Du hast Punkt 2 nicht erledigt, bitte nachholen.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  5. #5
    Einsteiger
    Registriert seit
    07.09.2008
    Beiträge
    17
    erm eine frage biem aktualisieren aktualisierts nich das betriebssystem oder? nur den internetexplorer?

    2. der fullscan is der von antivir? wenn ja is noch am scannen seit 3 stunden dran

    danke

    so hier ist der scan
    Code:
    Avira AntiVir Personal
    Erstellungsdatum der Reportdatei: Montag, 8. September 2008  13:54
    
    Es wird nach 1602323 Virenstämmen gesucht.
    
    Lizenznehmer:     Avira AntiVir PersonalEdition Classic
    Seriennummer:     0000149996-ADJIE-0001
    Plattform:        Windows XP
    Windowsversion:   (Service Pack 2)  [5.1.2600]
    Boot Modus:       Normal gebootet
    Benutzername:     SYSTEM
    Computername:     REH-CF4F6FB0AD5
    
    Versionsinformationen:
    BUILD.DAT     : 8.1.0.331      16934 Bytes  12.08.2008 11:44:00
    AVSCAN.EXE    : 8.1.4.7       315649 Bytes  26.06.2008 08:57:49
    AVSCAN.DLL    : 8.1.4.0        48897 Bytes  09.05.2008 11:27:06
    LUKE.DLL      : 8.1.4.5       164097 Bytes  12.06.2008 12:44:16
    LUKERES.DLL   : 8.1.4.0        12545 Bytes  09.05.2008 11:40:42
    ANTIVIR0.VDF  : 6.40.0.0    11030528 Bytes  18.07.2007 10:33:34
    ANTIVIR1.VDF  : 7.0.5.1      8182784 Bytes  24.06.2008 13:54:15
    ANTIVIR2.VDF  : 7.0.6.94     2998784 Bytes  31.08.2008 11:48:12
    ANTIVIR3.VDF  : 7.0.6.129     230912 Bytes  08.09.2008 11:48:13
    Engineversion : 8.1.1.28  
    AEVDF.DLL     : 8.1.0.5       102772 Bytes  09.07.2008 08:38:31
    AESCRIPT.DLL  : 8.1.0.70      319866 Bytes  08.09.2008 11:48:19
    AESCN.DLL     : 8.1.0.23      119156 Bytes  08.09.2008 11:48:18
    AERDL.DLL     : 8.1.1.1       397683 Bytes  08.09.2008 11:48:18
    AEPACK.DLL    : 8.1.2.1       364917 Bytes  08.09.2008 11:48:17
    AEOFFICE.DLL  : 8.1.0.23      196987 Bytes  08.09.2008 11:48:16
    AEHEUR.DLL    : 8.1.0.51     1397111 Bytes  08.09.2008 11:48:16
    AEHELP.DLL    : 8.1.0.15      115063 Bytes  09.07.2008 08:38:31
    AEGEN.DLL     : 8.1.0.36      315764 Bytes  08.09.2008 11:48:15
    AEEMU.DLL     : 8.1.0.7       430452 Bytes  08.09.2008 11:48:14
    AECORE.DLL    : 8.1.1.11      172406 Bytes  08.09.2008 11:48:14
    AEBB.DLL      : 8.1.0.1        53617 Bytes  24.04.2008 08:50:42
    AVWINLL.DLL   : 1.0.0.12       15105 Bytes  09.07.2008 08:40:02
    AVPREF.DLL    : 8.0.2.0        38657 Bytes  16.05.2008 09:27:58
    AVREP.DLL     : 8.0.0.2        98344 Bytes  08.09.2008 11:48:13
    AVREG.DLL     : 8.0.0.1        33537 Bytes  09.05.2008 11:26:37
    AVARKT.DLL    : 1.0.0.23      307457 Bytes  12.02.2008 08:29:19
    AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  12.06.2008 12:27:46
    SQLITE3.DLL   : 3.3.17.1      339968 Bytes  22.01.2008 17:28:02
    SMTPLIB.DLL   : 1.2.0.23       28929 Bytes  12.06.2008 12:49:36
    NETNT.DLL     : 8.0.0.1         7937 Bytes  25.01.2008 12:05:07
    RCIMAGE.DLL   : 8.0.0.51     2371841 Bytes  12.06.2008 13:45:01
    RCTEXT.DLL    : 8.0.52.0       86273 Bytes  27.06.2008 13:32:05
    
    Konfiguration für den aktuellen Suchlauf:
    Job Name.........................: Vollständige Systemprüfung
    Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
    Protokollierung..................: niedrig
    Primäre Aktion...................: interaktiv
    Sekundäre Aktion.................: ignorieren
    Durchsuche Masterbootsektoren....: ein
    Durchsuche Bootsektoren..........: ein
    Bootsektoren.....................: C:, E:, F:, 
    Durchsuche aktive Programme......: ein
    Durchsuche Registrierung.........: ein
    Suche nach Rootkits..............: aus
    Datei Suchmodus..................: Intelligente Dateiauswahl
    Durchsuche Archive...............: ein
    Rekursionstiefe einschränken.....: 20
    Archiv Smart Extensions..........: ein
    Makrovirenheuristik..............: ein
    Dateiheuristik...................: mittel
    
    Beginn des Suchlaufs: Montag, 8. September 2008  13:54
    
    Der Suchlauf über gestartete Prozesse wird begonnen:
    Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'qip.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
    Es wurden '31' Prozesse mit '31' Modulen durchsucht
    
    Der Suchlauf über die Masterbootsektoren wird begonnen:
    Masterbootsektor HD0
        [INFO]      Es wurde kein Virus gefunden!
    Masterbootsektor HD1
        [INFO]      Es wurde kein Virus gefunden!
    Masterbootsektor HD2
        [INFO]      Es wurde kein Virus gefunden!
    
    Der Suchlauf über die Bootsektoren wird begonnen:
    Bootsektor 'C:\'
        [INFO]      Es wurde kein Virus gefunden!
    Bootsektor 'E:\'
        [INFO]      Es wurde kein Virus gefunden!
    Bootsektor 'F:\'
        [INFO]      Es wurde kein Virus gefunden!
    
    Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
    Die Registry wurde durchsucht ( '50' Dateien ).
    
    
    Der Suchlauf über die ausgewählten Dateien wird begonnen:
    
    Beginne mit der Suche in 'C:\'
    C:\pagefile.sys
        [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    Beginne mit der Suche in 'E:\' <Volume>
    Beginne mit der Suche in 'F:\' <HDDRIVE2GO>
    F:\System Volume Information\_restore{3639CAD9-E627-4563-B401-0179EA3259A1}\RP136\A0073337.exe
        [FUND]      Ist das Trojanische Pferd TR/Delf.owj.184
        [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 48f52bab.qua erstellt ( QUARANTÄNE )
        [HINWEIS]   Die Datei wurde gelöscht.
    F:\System Volume Information\_restore{3639CAD9-E627-4563-B401-0179EA3259A1}\RP136\A0073339.exe
        [FUND]      Ist das Trojanische Pferd TR/Delf.owj.184
        [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 48f52bb7.qua erstellt ( QUARANTÄNE )
        [HINWEIS]   Die Datei wurde gelöscht.
    F:\System Volume Information\_restore{3639CAD9-E627-4563-B401-0179EA3259A1}\RP136\A0073353.exe
        [FUND]      Ist das Trojanische Pferd TR/Delf.owj.184
        [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 48f52bb8.qua erstellt ( QUARANTÄNE )
        [HINWEIS]   Die Datei wurde gelöscht.
    F:\System Volume Information\_restore{3639CAD9-E627-4563-B401-0179EA3259A1}\RP136\A0073354.exe
        [FUND]      Ist das Trojanische Pferd TR/Delf.owj.184
        [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 499c2c39.qua erstellt ( QUARANTÄNE )
        [HINWEIS]   Die Datei wurde gelöscht.
    
    
    Ende des Suchlaufs: Montag, 8. September 2008  17:03
    Benötigte Zeit:  3:08:42 Stunde(n)
    
    Der Suchlauf wurde vollständig durchgeführt.
    
      14309 Verzeichnisse wurden überprüft
     628408 Dateien wurden geprüft
          4 Viren bzw. unerwünschte Programme wurden gefunden
          0 Dateien wurden als verdächtig eingestuft
          4 Dateien wurden gelöscht
          0 Viren bzw. unerwünschte Programme wurden repariert
          4 Dateien wurden in die Quarantäne verschoben
          0 Dateien wurden umbenannt
          1 Dateien konnten nicht durchsucht werden
     628403 Dateien ohne Befall
       3777 Archive wurden durchsucht
          1 Warnungen
          4 Hinweise

    danke
    Geändert von Petra (09.09.2008 um 10:46 Uhr) Grund: Beiträge zusammengefügt

  6. #6
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.354

    AW: bitte logfile durchschauen

    Hallo abcde,
    erm eine frage biem aktualisieren aktualisierts nich das betriebssystem oder? nur den internetexplorer?
    ich weiß jetzt nicht, ob ich Deine Frage richtig verstanden habe. Wenn Du die Windows Update Seite besuchst, werden Dir wichtige Updates zur Installation angeboten. Wenn da nur der IE angeboten wird, wird auch nur dieser aktualisiert. Wenn Dir weitere Updates angeboten werden, wird auch das Betriebssystem aktualisiert. Wobei bei Microsoft der Browser, also der IE mehr oder weniger zum Betriebssystem gehört, da der IE tief mit dem Betriebssystem "verbandelt" ist, aber das ist ein anderes Thema.

    ===== Punkt 1 =====

    CCleaner installieren und einstellen
    • Falls Du die aktuelle Version: 2.11.636 schon hast, kannst Du den Download und die Installation natürlich überspringen.
    • CCleaner herunterladen und ohne die Toolbar installieren (klicke die Toolbar weg!).
    • CCleaner starten und => unter options settings => german einstellen.
    • Gehe auf den Button links oben "Cleaner" => Reiter "Windows"
      setze Häkchen wie folgt:
      alle außer "Eingabefeld Verlauf" und bei
      Erweitert nur ein Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner".
    • Wechsel zum Reiter "Anwendungen",
      dort alle Häkchen setzen außer bei Firefox/Mozilla (falls vorhanden) "Gespeicherte Formulardaten".

    Bestimmte Cookies von der Bereinigung ausschließen

    Einstellungen => Cookies => Cookies, die Du behalten möchtest, mit dem Pfeilbutton in der Mitte nach rechts befördern. Auf diese Weise ist gesichert, dass wichtige Cookies bei der Bereinigung mit CCleaner nicht verloren gehen.

    Temporäre Dateien und zusätzliche Ordner bereinigen lassen

    Bitte sorgfältig darauf achten, dass die richtigen Ordner hinzugefügt werden!
    Einstellungen => Benutzerdefiniert => Zu bereinigende Dateien und Ordner => Ordner hinzufügen =>
    Code:
    C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\*.*
    C:\Dokumente und Einstellungen\Reh\Lokale Einstellungen\Temp\*.*
    C:\Windows\Temp\*.*
    Solltest Du die Ordner nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind.

    Starte nun die Bereinigung, indem Du auf den Button "Analysieren" klickst. Wenn die Analyse fertig ist, klicke auf den Button "Starte CCleaner". Achte hier mal darauf, wie viele MB bei der Bereinigung entfernt wurden und teile uns das mit.

    Registry mit CCleaner bereinigen

    Gehe links auf den Button "Einstellungen" und kontrolliere, ob bei "Erweitert" ein Haken bei "Zeige Aufforderung für ein Backup der Registry" vorhanden ist, falls nicht, bitte anhaken. Zur Registry-Bereinigung klicke links auf "Registry", setze alle Häkchen und starte die Suche unten mit dem Button "nach Fehlern suchen". Die gefundenen Fehler kannst Du durch den Button "Fehler beheben" entfernen lassen. Diesen Vorgang wiederholen, bis keine Fehler mehr gefunden werden. Den Rechner neu starten. Teile uns hier mit, wie viele Fehler bereinigt wurden.

    Uninstall-Liste mit CCleaner erstellen

    Gehen wir zusammen die auf Deinem Rechner installierten Programme durch, fange wie folgt an:
    Deinstalliere über Systemsteuerung => Software => Programme, die Du nicht mehr brauchst.
    CCleaner starten => Extras => Programme deinstallieren => Als Textdatei speichern => diese Datei hier posten. Schreibe bitte "OK" bei den Programmen dahinter, die Dir bekannt sind und die Du selbst installiert hast. Schreibe "unbekannt" bei Programmen, die Dir gar nichts sagen.

    Über CCleaner

    CCleaner (Crap Cleaner) ist ein kostenloses PC Optimierungs-Tool für Windows 98/NT4/ME/2000/XP/2003/Vista. CCleaner löscht unnötige Dateien und säubert die Registrierung. Falls noch Fragen offen sind schaue Dir die Screenshots und die Quick-Tour an oder frage mich. Deutsche und bebilderte CCleaner-Anleitungen findest Du u. a. bei ccleaner.de, WinFuture oder bei CHIP Online.

    ===== Punkt 2 =====

    RSIT erneut das System scannen lassen

    RSIT dieses Mal wie folgt starten:

    Start => ausführen => "%userprofile%\desktop\rsit.exe" /info (reinkopieren),
    damit die alten Logdateien von RSIT überschrieben werden.
    Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

    ===== Punkt 3 =====

    Berichte mir wie der Rechner läuft und ob es noch Probleme gibt.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  7. #7
    Einsteiger
    Registriert seit
    07.09.2008
    Beiträge
    17
    ok ich werds machen danke ich meld mich wenns getan ist vielen dank

    es wurden ca 1.800 MB entfernt
    Geändert von Petra (09.09.2008 um 14:35 Uhr) Grund: Beiträge zusammengefügt

  8. #8
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.354

    AW: bitte logfile durchschauen

    CCleaner - benutzerdefinierte Ordner richtig eingetragen?

    Da ist aber viel bereinigt worden. Da prüfen wir besser mal, ob Du im CCleaner die richtigen Ordner eingetragen hast. Öffne CCleaner => klicke links auf Einstellungen => dann auf den Button "Benutzerdefiniert" => mache einen Screenshot von dem Fenster. Ziehe das Fenster soweit auf, dass ich die Pfade komplett lesen kann.

    Wie mache ich Screenshots und lade ihn hier hoch?

    Entweder die [Druck] Taste klicken = es wird ein Screenshot vom gesamten Bildschirm gemacht => oder die [Alt] + [Druck] Tasten klicken = es wird ein Screenshot vom aktiven Fenster gemacht => und wird jeweils ins Clipboard (in den Zwischenspeicher) kopiert, dann Paint öffnen und das Bild aus dem Clipboard mit STRG + V in das Paint-Dokument hineinkopieren und dort dann als screenshot.jpg auf dem Desktop abspeichern. Nun den Screenshot hier hochladen (erst auf "Erweitert" gehen und dort unter "Anhänge verwalten" das Bild hochladen).
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  9. #9
    Einsteiger
    Registriert seit
    07.09.2008
    Beiträge
    17
    Bild-URL gelöscht (Petra)

    so der screenshot

    die textdatei
    Code:
    Adobe Flash Player ActiveX
    Adobe Flash Player Plugin
    Apple Mobile Device Support
    Apple Software Update
    Avira AntiVir Personal - Free Antivirus
    CCleaner (remove only)
    C-Media 3D Audio
    DivX Codec
    DivX Converter
    DivX Player OK
    DivX Web Player
    Google Earth OK
    HijackThis 2.0.2
    ijji
    ijji - Gunz OK
    ijji FireFox Launcher 1.0
    iTunes OK
    Java(TM) 6 Update 7
    Microsoft Visual C++ 2005 Redistributable
    Mozilla Firefox (3.0.1) OK 
    NVIDIA Drivers OK
    OpenOffice.org Installer 1.0
    QuickTime 
    R-Studio 4.2
    Soldier Front OK
    VeohTV BETA OK
    VideoLAN VLC media player 0.8.6i
    Windows Installer 3.1 (KB893803)
    Windows Internet Explorer 8 Beta 2
    bei dme rest weiß ich nicht ob ich es wirklich brauche oder es einfach mitinstalliert wurde

    was muss ihc denn genau bei dme scan noch eingeben?
    der pc läuft super^^ hängt fast nichtmehr
    danke
    Angehängte Grafiken Angehängte Grafiken  
    Geändert von Petra (09.09.2008 um 14:35 Uhr) Grund: Beiträge zusammengefügt

  10. #10
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.354

    AW: bitte logfile durchschauen

    Hast die richtigen Ordner eingetragen - wollte nur sicher gehen, weil bei Dir über Gebühr viel bereinigt wurde.

    Dann warte ich jetzt auf Punkt 2 dieser Anleitung
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

Seite 1 von 4 123 ... LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Antworten: 30
    Letzter Beitrag: 09.01.2007, 20:32
  2. Bitte mal durchschauen
    Von DaYStaLk3R im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 19.08.2006, 13:34
  3. Bitte einmal durchschauen ...
    Von Morganor im Forum Archiv
    Antworten: 15
    Letzter Beitrag: 26.06.2006, 18:38
  4. einmal durchschauen bitte
    Von Unregistriert im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 22.05.2005, 20:10
  5. Bitte durchschauen!
    Von swoosh im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 25.02.2005, 19:57

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •